IT/OT-Security Specialist (gn) BESS & PV Assets
Über Uns
LichtBlick sucht dich. Ab sofort. In Teil- oder Vollzeit und unbefristet. Für gute Energie im Bereich Asset Development.
Grade 16-17
Dein Job:
- Du baust die IT-/OT-Security für unsere PV- und BESS-Assets auf, setzt sie um und entwickelst sie gemäß geltender Gesetze und Verordnungen nach IEC 62443, ISO 27001 sowie den Empfehlungen der ISO 27002 und ISO 27019 weiter
- Im bestehenden ISMS der LichtBlick SE etablierst und betreibst du zentrale OT-Security-Prozesse wie Patch-Management, Asset-Inventory, Incident-Management und Risikomanagement, du kümmerst dich um das passende Tooling und du erstellst bzw. entwickelst Organigramme, Arbeitsanweisungen sowie Sicherheits- und Risikobewertungen
- Du identifizierst Sicherheitsmaßnahmen, priorisierst diese im Rahmen des Risikomanagements und bringst sie in die Umsetzung
- Bei Zertifizierungs- und Überwachungsaudits wie der ISO/IEC 27001 bereitest du alles vor, unterstützt im Prozess und übernimmst die Nachbereitung
- Über alle Projektphasen - von der Entwicklung über die Realisierung bis zur Inbetriebnahme - begleitest du Projekte mit Fokus auf OT-Security-Design wie Zonen/Conduits, Segmentierung, sichere Fernzugriffe und die Validierung der Konfigurationen
- Du stimmst dich mit Lieferant*innen und Dienstleister*innen ab, verhandelst Anforderungen und übernimmst das Anforderungsmanagement
- Den Betrieb unterstützt du mit deinem Fokus auf IT/OT-Wartung, Sicherheit und Compliance, inklusive Change- und Vulnerability-Management, Patch-Fenstern und Ausnahmen
- Du konzipierst, koordinierst und überprüfst regelmäßig sichere Kommunikationswege zwischen IT-/OT-Systemen, einschließlich Zugriffskontrollen, Segmentierung und kryptografischer Absicherung
- Du planst und moderierst Tabletop-Übungen und koordinierst Penetrationstests, OT-Assessments sowie Wiederanlauf- bzw. Blackstart-Tests
- Im Incident-Management wirkst du über alle Phasen hinweg mit - von Detection über Triage und Containment bis hin zu Recovery und dem Post-Incident-Review
- Du erstellst Wartungsprozesse und überwachst deren Umsetzung
- Du bereitest Meldungen und Berichte an aufsichtsführende Stellen vor und koordinierst diese
- Im Krisenfall unterstützt du den Krisenstab und arbeitest eng mit der Eneco IT-Security, der technischen Betriebsführung, dem Direktvermarkter EET sowie weiteren internen und externen Stakeholder*innen in allen Projektphasen zusammen
Deine Skills:
- Du bringst ein erfolgreich abgeschlossenes Studium im Bereich IT-Security, Elektrotechnik, Energie- und Umwelttechnik oder eine vergleichbare Qualifikation mit
- Fundierte Berufserfahrung in der IT/OT-Security für kritische Infrastrukturen zeichnen dich aus, idealerweise im Bereich PVA und BESS
- Du verfügst über fundierte Kenntnisse der gesetzlichen Anforderungen aus NIS2 und KritisV, zudem gehst du sicher mit ISO/IEC 27001/27002/27019 sowie IEC 62443 um
- Du verfügst über Erfahrung mit IT/OT-Architekturen und moderner, sicherer Kommunikation. Dazu gehören Netzsegmentierung, sichere Schnittstellen, Remote-Access-Lösungen sowie die kontinuierliche Überwachung der Netzwerksicherheit
- Zertifikate wie GICSP, ISA/IEC 62443CP oder CISSP bringst du idealerweise mit, ein "nice to have", aber kein Muss
- Eine strukturierte, proaktive und durchsetzungsstarke Arbeitsweise zeichnet dich aus und dein souveränes Stakeholder-Management mit Projekt, Betrieb, Einkauf/Legal und Lieferanten passt perfekt zu uns
- Du bringst die Bereitschaft mit, nach Rotterdam sowie innerhalb Deutschlands zu reisen
- Du bist kommunikationsstark, flexibel, organisiert und hast ein Herz für Nachhaltigkeit - dann freuen wir uns genau auf dich!
- Fließend Englisch und Deutsch in Wort und Schrift? Yes, please!
Benefits:
- Flexible Arbeitsgestaltung (u.a. Flex time, Überstundenausgleich, mobiles Arbeiten deutschlandweit)
- Modernste Arbeitsausstattung ist bei uns selbstverständlich
- Ein modernes Loft-Büro direkt am Hamburger Hauptbahnhof
- Eine faire, transparente Gehalts- und Karriereentwicklung
- Vielfältige Weiterentwicklungsmöglichkeiten (u.a. LichtBlick Learning, Leadership Lab)
- Mobilitätszuschlag (Bike-Leasing oder Deutschlandticket)
- Bezuschussung betriebliche Altersvorsorge und Berufsunfähigkeitsversicherung
- Kita-Zuschuss pro Monat pro Kind
- Anteilige Kostenübernahme für deinen LichtBlick-Ökostrom-Tarif
- Die Option auf ein dreimonatiges Sabbatical
- Kostenfreie Nutzung des internen Fitnessstudios und Bezuschussung der Bäderlandkarte
- St.Pauli Loge im Millerntor: Workshops, Spielbesuche und mehr
- Benefits Pass von Pluxee und Corporate Benefits
Unser Bewerbungsprozess & dein Kontakt:
Interesse geweckt?