OT Security Experten in Deutschland
aus über 15.000 Lebensläufen mit der Kraft von KIBeauftrage Experten, die Anlagennetze, SCADA- und PLC-Umgebungen absichern, IT und OT segmentieren und den Fernzugriff härten, ohne den Betrieb auszubremsen. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich OT Security eingesetzt haben
M. S.
Letzte Position:
Sicherheitstechnische Beratung, Audits & Gutachten
- Innovations-/Pilotprojekt eGesundheit Deutschland
- SaaS-Unternehmen aus dem Bereich Medien, NRW
- Sicherer Software Entwicklungszyklus, NRW
- BSI IT-Grundschutz Gutachten mehrerer Klinik
Paul Privler
Letzte Position:
Selbstständiger Berater – Industrie/ Embedded/ IoT bei Selbstständig
Beratung und Unterstützung in den Bereichen Vertrieb/Business/Technik/Entwicklung/Marketing:
- Vertrieb, Key Account Management
- Business Development, Geschäfts-/Unternehmensentwicklung
- Partnermanagement
- Programm-/Projektmanagement
- Produktmanagement & Marketing
- Technisches Marketing, Content Marketing
- New Business, Innovation und Technologien
Bis Juli /2021 als Berater und Consultant für Mixed Mode tätig in den Bereichen Key Account Management, Projektmanagement und Business Development.
Ab Q3/2021 erfolgreiche Durchführung von verschiedenen Kundenprojekten im Bereich Business Development, Unternehmensentwicklung, Beratung, Coaching, technisches Content Management, Sales und Marketing:
- EMS-Dienstleister und PCB-Testhaus, Inspektionssysteme: Überarbeitung des Firmenportfolios und der Darstellung. Integration spezialisierter Distribution für optische Inspektionssysteme aus Japan: Contentmanagement, Marketing, Kommunikation, Web, Sales Automation, Lead Generation
- Full-Service-Marketing-Agentur – Technologie-Marketing für die Industrie: Erweiterung des bisherigen B2B- und B2C-Marketingportfolios um Industrie- und Technologiethemen: Contentmanagement, Darstellung und Ausrichtung „Technisches Marketing“, Web, Zielmarkt- und Kundenanalyse, Lead Automation, Beratung
- Software-Produkthersteller & Softwareentwicklung im Bereich Security für Embedded & IoT: Firmenausrichtung und Portfoliodefinition für eine IoT- und Embedded-Security-Firma mit einer SaaS-Lösung für IoT Device Management: Aufbau eines Partnernetzwerks, um Embedded/IoT-Security-Gesamtlösungen anbieten zu können, technischer Content, Firmenausrichtung und Portfoliodefinition, Strategie & Planung, Zielmarkt- und Kundenanalyse, Produktmarketing/USPs für das Security Device Management Tool „IoT-Suite“, Normen und Regularien für Cyberresilienz (z. B. CRA, NIS2, RED), Webcontent, SEO, Management von Marketing- und Sales-Agenturen, CRM, Vertrieb, Präsentationen, Messen, Kongresse, Aufbau von Firmen-Webinaren & Events
- Software-Engineering-Dienstleister/Systemhaus für IoT-, Embedded-, Web-, Mobile- und Desktopanwendungen: Business Development, Erstellung von Content, Kundenakquise und Vertrieb
- Hersteller von Memoryprodukten mit Security-Features als Add-on: Memoryprodukte in Standard-Formfaktoren (SD, CF, SSD...) werden mit Security-Modulen wie HSM, TPM oder Secure-Elementen erweitert und bieten den Anwendern so sichere Datenspeicherung, -Übertragung und Zugriff. Interessant auch als Upgrade- oder Retro-Fit-Lösung, um die kommenden neuen Regularien und Anforderungen bzgl. Cybersecurity wie CRA, RED und NIS2 einzuhalten. Business & New Business Development für den Bereich „Embedded IoT Solutions & Security“, Vertrieb & Marketing. Erweiterung vom reinen Halbleiterbusiness um Security-Solution und Service-Leistungen. Schnittstelle zwischen Geschäftsführung, Marketing, Vertrieb und Produktmanagement. Aufbau von Geschäftspartnern, Technologiepartnern, Systemintegratoren und Resellern aus dem Embedded-, IoT-, OT- und IT-Umfeld. Erstellen von Referenzdesigns/Demos/Lighthouse-Cases und Proof of Concepts für Cross- und Reference Selling. Co-Marketing mit Security-Partnern. Technische Content-Erstellung für Web, Vertrieb und Marketing, Webinare, Social Media etc. Networking, Teilnahme an Messen, Kongressen und Events. Lead Generation, Qualifikation, Follow-up und Conversion zum Kunden. Produktdefinition, USPs, Features. Analyse von Wettbewerb, Marktpositionierung, Zielmärkten - Strategie, Konzept und Maßnahmen - Go to Market.
- Marketing-Agenturgruppe mit Vertriebs- und Unternehmensberatung: Beratung für Unternehmen bei Neuausrichtungen, Marktanalysen und Markteintritten, Go2Market-Konzepte, Kundenauf- und -ausbau, Neukundengewinnung, Leadgenerierung und -Management, Konzepte und Durchführung von Kampagnen (Web, Mail, Social Media, Telefonakquise persönlich oder mit KI-Voice-Assistant, Webinare...). Aufarbeiten und Managen der Kundenproduktdaten für PIM Produkt Information und DAM Data Asset Management Systeme. Schwerpunkt auf Kunden im Industrie- und Technologieumfeld mit erklärungsbedürftigen Produkten und Dienstleistungen.
Enrique Gallardo
Letzte Position:
Security Architect bei Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
Günther Eufinger
Letzte Position:
Senior Consultant bei Rollout des ISMS – Informationssicherheitszertifizierung (ISO 27001)
- Aufbau und erfolgreiche Zertifizierung des Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 in sieben Länderorganisationen (Ghana, Indien, Bangladesch, Usbekistan, Serbien, Kosovo, Albanien).
- Vollständige Implementierung des ISMS von der Kick-off-Phase bis zur Zertifizierung, inklusive Definition der Governance-Struktur und Prozesslandschaft.
- Entwicklung und Durchführung von zielgruppengerechten Schulungen, Trainings und Coachings für lokale Verantwortliche in den Grundlagen der Informationssicherheit und im ISMS-Betrieb.
- Konzeption und kontinuierliche Optimierung der Trainingskonzepte und -inhalte zur Steigerung von Verständnis und Akzeptanz.
- Identifizieren und Umsetzen von Verbesserungen in Prozessen und Tools, u. a. im Risikomanagement für internationale Projekte.
- Optimierung zentraler ISMS-Kernprozesse von der Idee über den Pilotbetrieb und Feinschliff bis zum globalen Rollout.
- Optimierung des Wissensmanagements sowie von Arbeitsmitteln und Methoden für das globale ISMS-Team.
- Aufbau und Moderation der fachbereichsübergreifenden Abstimmungen mit wesentlichen Schnittstellen zum ISMS.
- Microsoft Teams, Excel, SharePoint Lists, Power Apps.
Vladimir Mildenberger
Letzte Position:
IT- & Cybersecurity-Projektleiter bei Technologieunternehmen / IT-Sicherheitslösungen
- Planung, Steuerung und Umsetzung von IT-Security-Projekten mit Fokus auf Palo Alto-Lösungen (z. B. Next-Gen Firewalls, Prisma Access, Cortex, SASE, Zero Trust)
- Koordination interdisziplinärer Teams und Ressourcen über alle Projektphasen hinweg
- Steuerung von Projektumfang, Zeitplan, Budget und Qualität gemäß Kundenzielen
- Aktives Stakeholder-Management und Sicherstellung von Transparenz und Kommunikation
- Risikomanagement: Identifikation, Bewertung und Steuerung projektbezogener Risiken
- Erstellung und Pflege von Projektplänen, Budgetübersichten und Reportings
- Sicherstellung der Kundenzufriedenheit durch hochwertiges Projekt- und Beziehungsmanagement
- Anwendung etablierter Projektmanagement-Methoden wie PMI, PRINCE2 oder SCRUM zur strukturierten Projektumsetzung
Christian Decker
Letzte Position:
Geschäftsführer und Senior-Berater bei business-security (b-sec®) GmbH
- Konzeptionelle Beratung für die Absicherung von Geschäftsprozessen
- Beratung für die Planung und Umsetzung von IT- und IT-Security-Projekten
- Security- und Policy-Checks, Prozessoptimierungen, Notfallplanungen
- Projektleitung und Interim-Management im Bereich der IT-Infrastruktur und Informationssicherheit
Übersicht der relevanten Projekte:
- 2025: Beratung zu einem DLP-Konzept und zur für die Digid GmbH.
- 2025: Beratung eines Kunden nach einem Cybersecurity-Angriff, bei dem die IT-Infrastruktur kompromittiert wurde und der Angreifer M365-Tenant-Admin-Rechte erlangt hat. Untersuchung der IT-Infrastruktur und Wiederherstellung der IT-Infrastruktur. Erstellung von Handlungsempfehlungen zur Erhöhung der IT-Sicherheit.
- 2025: Fortführung der unten genannten Projekte für die Thyssenkrupp Marine Systems und die Norddeutsche Landesbank.
- 2024: Erstellung eines DNS-Konzepts inklusive Beratung zur DNS-Strategie und -Technology, zum DNS-Design, zu DNS-Security, Load Balancing, Reverse Lookup Zonen und zur Automatisierung. Erstellung eines DHCP-Konzepts inklusive Beratung zum DHCP-Design, zum zentralen DHCP Management System und zur Automatisierung. Beratung zum jeweiligen Betrieb der genannten Produkte, den Betriebsprozessen und Anpassung der IT-Dokumentation und IT-Servicebeschreibung für die Thyssenkrupp Marine Systems.
- 2024: Ist-Analyse und Bewertung der von den Providern etablierten Netzwerk- und Security-Infrastruktur hinsichtlich der Gesamtarchitektur bestehend aus dem Design und den Komponenten. Konzeption von Lösungsvorschlägen zur Verbesserung des aktuellen Betriebs zur Performance- und Sicherheitsmaximierung sowie zur Komplexitätsreduktion. Präsentation der Ergebnisse im C-Level, ihren Ursachen und den möglichen Lösungswegen inkl. notwendiger Entscheidungsvorlagen. Ausarbeitung eines SASE-Konzepts auf Basis einer Zero-Trust-Architektur für die Norddeutsche Landesbank.
- 2024: Fortführung der unten genannten Projekte für die Atlas GmbH und die Deutsche Vermögensberatung AG.
- 2023: Beratung zur Behebung von Findings aus einem IT-Security-Assessment der IT-Infrastruktur, Durchführung von Proof-of-Concepts für DDoS-Protection, Digital Experience Monitoring (DEM) mit Zscaler (ZIA, ZPA & ZDX), Erstellung einer neuen Security-Architektur auf Basis von Zero Trust, Redesign einer Cisco ISE-Implementierung und Konzeption einer DNS-Security-Lösung zur Absicherung der Gäste und Vermögensberater für die Atlas GmbH / Deutsche Vermögensberatung AG.
- 2023: Fortführung der unten genannten Projekte für die Digid GmbH, die Vaillant Group GmbH (bis 09/2023), die Bundesanstalt für Geowissenschaften und Rohstoffe (bis 05/2023) und die Union Investment IT-Services GmbH (bis 07/2023).
- 2022: Erstellung und Prüfung von Whitepaper für Infrastruktur- und Security-Architekturen, Planung neuer Netzwerkinfrastrukturen für das Deutsche Luft- und Raumfahrtzentrum.
- 2022: Konzepterstellung für die technische und prozessuale Modernisierung eines Desaster-Recovery-Plans für die United Nations Volunteers.
- 2022: Konzepterstellung für die Verlagerung von Messdaten in eine Cloud-Umgebung, Einführung von Network Access Control und Durchführung einer Awareness-Schulung für die Digid GmbH.
- 2022: Konzepterstellung für eine Netzwerksegmentierung für die DZ Hyp AG.
- 2022: Konzepterstellung für eine Netzwerksegmentierung für die Bundesagentur für Arbeit.
- 2021: Konzepterstellung einer neuen Loadbalancer-Architektur für die Bundeswehr Fuhrparkservices GmbH.
- 2021: Vulnerability-Scan und Penetration-Test eines Web-Frontends inklusive Auswertung und Erstellung von Behebungsempfehlungen unter Berücksichtigung des Risikos und der Eintrittswahrscheinlichkeit für den Kunden ifi GmbH.
- 2021: Beratung, Konzeption und Teilprojektleitung für die Einführung einer Network-Access-Control-Lösung (Zertifikatsauthentifizierung und MAC-Adress-Bypass) und einer Makro-Segmentierung (Area- und Zonen-Konzept auf Basis dynamischer Zuordnung der Endgeräte) im Bereich Office und Produktions-IT für den Kunden Vaillant Group GmbH.
- 2021: Upgrade und Optimierung der LAN- und WLAN-Infrastruktur für den Kunden United Nations Volunteers.
- 2021: Entwicklung eines Soll-Konzepts für die Modernisierung der IT-Security-Infrastruktur bestehend aus der DMZ (Cisco Switche, Firewalls, WSA, ESA, SMA), den Internetzugängen, den Admin- und Management-Netzen und dem Wireless LAN inkl. Begleitung der Umsetzung für die Bundesanstalt für Geowissenschaften und Rohstoffe.
- 2021: Erstellung eines Mikrosegmentierungs-Konzepts auf Basis Cisco DNA und SGT und Zero-Trust für die Union Investment IT-Services GmbH.
- 2021: Überprüfung und Aktualisierung der ISMS-Level-3-Richtlinien und Erstellung von Verfahrensanweisungen für den Kunden Software AG.
- 2021: Projektleitung für das weltweite Tec-Refresh-Projekt Meraki WLAN 2.0, Koordinierung des Outsourcings der LAN/WLAN-Infrastruktur zu einem Managed Service Dienstleister und Erstellung eines WLAN-Konzepts für Automated Guided Vehicles beim Kunden Heraeus Infosystems GmbH.
- 2021: Projektleitung und fachliche Unterstützung für das Projekt „Transition des SIEM/SOC Services“ eines Kunden in eine Shared Umgebung und Übernahme der Interim-Rolle Head of Security Operations beim Kunden Datagroup SE.
- 2021: Workshop für eine zukünftige Implementierung eines Mobile Device Managements beim Kunden Allgeier Experts Go GmbH.
- 2021: Teilprojektleitung zur Einführung eines Regelmanagement-Tools für Firewalls und zur Rezertifizierung von NAC-Endpoints auf Basis 802.1x und MAB beim Kunden Union Investment IT-Services GmbH.
- 2020: Entwicklung eines Netzwerk-Segmentierungskonzeptes für zwei Rechenzentren auf Basis Cisco und VMware für die Aareon AG.
- IST-Aufnahme und Analyse der aktuellen Netzwerk-Architektur inklusive Projektinitiierung.
- Konzepterstellung für eine Mikro-Segmentierung im Rechenzentrum und Access-Netzwerk.
- 2020: Infrastruktur- und Security-Architektur-Audit beim Kunden Stuttgarter Versicherung AG.
- Analyse der IT-Infrastruktur- und IT-Security-Architektur in Bezug auf Konfiguration der Netzwerk- und Security-Komponenten. Zusätzliche Überprüfung der Verträge, Prozess-Beschreibungen und Handbücher auf Vollständigkeit. Erarbeitung von Empfehlungen zur Verbesserung der Stabilität und des Betriebs der Infrastruktur. Erstellung eines Netzwerk-Segmentierungs-Konzepts und Projektleitung zur Umsetzung der Maßnahmen aus dem Analyse-Projekt.
- 2020: Beratung beim Aufbau eines ISMS-Light beim Kunden Josera foodforplanet GmbH & Co. KG.
- 2020: Security Architektur-Beratung beim Kunden Datagroup SE.
- Entwicklung einer zukünftigen IT-Infrastruktur und IT-Security Architektur.
- IST-Aufnahme der aktuellen IT-Architektur aller 23 Gesellschaften.
- Empfehlungen zur Optimierung der IT-Infrastruktur und Ausarbeitung eines Vergleichs von klassischem Perimeter-Security-Konzept versus Zero Trust Modell.
- Erstellung eines Security-Zonenkonzepts.
- Erstellung einer IT-Infrastruktur-Architektur in Abstimmung mit allen Gesellschaften.
- 2018 - 2019: Stream-Lead im Cyber-Security-Programm der Deutschen Lufthansa AG.
- Verantwortlich für die Konzeption und Implementierung von 9 Projekten aus dem Bereich IT-Security-Infrastructure und User-Access Management sowie Steuerung der Projektleiter und Experten.
- Projektbereich: Network Segmentation and Access-Control.
- Projektbereich: Security Architecture.
- Projektbereich: Privileged, Identity & Access Management.
- Projektbereich: Simplify User Authentication (MFA).
- Projektbereich: Mobile & Endpoint Security.
- Projektbereich: OT-Security.
- Projektbereich: E-enabled Aircraft.
- 2018: Security Architektur-Beratung beim Kunden Deutsche Lufthansa AG.
- Projektleitung für die Entwicklung, Evaluierung und das Management der unternehmensweiten Informationssicherheitsarchitektur.
- Entwicklung einer Sicherheitsstrategie und einer Roadmap zur Ausrichtung der Security-Architektur nach dem Zero Trust Modell.
- Evaluierung der am Markt angebotenen Sicherheitslösungen, Services und Tools.
- Definition der Anforderungen an RfPs und Bewertung der Angebote.
- Entwicklung, Pflege und Überwachung von Sicherheitsarchitektur-Artefakten.
- Durchführung von Sicherheitsbewertungen bestehender und neuer IT-Systeme und Sicherheitsservices.
- 2018: ISMS-Beratung beim Kunden GLS IT Services GmbH.
- Beratung bei der Einführung und dem initialen Betrieb eines ISMS auf Basis ISO27001.
- Auditierung der IT-Umgebungen der GLS-Landesgesellschaften.
- Analyse und Bewertung von IT-Sicherheitsrisiken und Ableiten erforderlicher Maßnahmen.
- Erarbeitung von Lösungsvorschlägen in Abstimmung mit den relevanten Stakeholdern.
- Durchführung des Projektmanagements und Übergabe des ISMS in den späteren Betrieb.
- 2016 - 2018: Security Pre-Sales Consultant für den Kunden Cisco Systems GmbH.
- Deutschlandweite strategische und konzeptionelle Beratung der Major-Enterprise-Kunden und der Finanz- und Versicherungskunden zu Cisco- und Meraki-Security-Produkten und -Dienstleistungen wie z. B. Firepower, WSA, ESA, Stealthwatch, ISE.
- 2017 - 2018: Konzeption und Aufbau eines ISMS beim Kunden Verivox GmbH.
- Durchführung verschiedener BIAs und GAP-Analysen.
- Erstellung von Sicherheitsrichtlinien auf Basis ISO 2700x.
- Übernahme der Interim-Rolle des Information Security Officer.
- 2017: Erstellung eines Notfallkonzepts für die VPV Lebensversicherungs-AG.
- Prüfung und Aktualisierung des IT-Notfallhandbuchs.
- 2016: Beratung und Projektleitungen für das Design der Cloud- & Hosting-Services beim Kunden Vodafone Group Services GmbH.
- Analyse und Optimierung des Sell-Build-Run-Prozesses.
- Erstellung von Detailed-Level-Designs zu Cloud-Produkten.
Matthias Lepka
Letzte Position:
Leitung Bereich IT System Architecture bei Interner IT-Dienstleister
- Branche: Metallverarbeitende Industrie
- Umsatz: 740 Millionen EUR
- Mitarbeiter: 4.400
- Budget: 7 Mio. EUR, 15 Mitarbeiter
- Design und Betrieb der Technischen Services
- Sicherstellung IT-Security
- Steuerung der zentralen Supportorganisation (First, 2nd und 3rd Level)
- Digitale Transformation: Strategiebegleitung / Projektleitung OT Platform und OT-Security
- Entwicklung und Einführung der ITIL-Prozesse (Incident Management / Problem-Management, Service Request Fulfilment, Change-Management, Access Management, Service Level Management)
- Unterstützung und Koordination externer Dienstleister (Providermanagement)
- Projektleitung: Planung und Bereitstellung IT-Services für neues Stammwerk
- Förderung Konvergenz IT-OT / OT Assetmanagement / OT Security
- Organisation: Mediation und Begleitung Reorganisation
Erfolge:
- Verbesserung Reifegrad IT-Operations (Einführung und Stabilisierung Prozesse, KPIs, Sicherstellung Transition)
- Ablösung Ticketsystem durch ServiceNow
- Stabilisierung und Entwicklung IT-Security / Sicherstellung Resilienz
- Erfolgreiche Einführung OT Segmentierung (Architektur, Remote-Zugriffssteuerung, Microsegmentierung, OT-Assetmanagement)
- Unterstützung Einführung Manufacturing Execution System (techn. Services / Providermanagement SaaS)
- Integration Auslandsstandorte (Rollout zentrale IT-Services)
- Migration OnPrem Serverumgebung nach MS Azure
- Rollout Windows 11
- Unterstützung Migration OnPrem SAP Umgebung nach SAP RISE
- Schaffung Planungsgrundlagen IT-Netzwerkinfrastruktur neues Stammwerk
- Projektierung Webshop
- Organisationsentwicklung „Vom Betreiben zum Gestalten” (Ziel SIAM-Organisation)
- Begleitung BCM
Christoph Hennings
Letzte Position:
Senior IT/OT-Sicherheitsspezialist bei Aurubis AG
- Entwicklung und Umsetzung von IT- und OT-Sicherheitsstrategien
- Durchführung von Risikoanalysen, Schwachstellenmanagement und Sicherheitsüberprüfungen
- Administration von Microsoft-Cloud- und Serverlösungen
- Aufbau und Pflege eines ISMS nach ISO 27001, NIS2, BSI und IEC 62443
- Planung und Steuerung von Sicherheitsprojekten in Industrie- und Produktionsumgebungen
- Sicherstellung der Einhaltung von Vorschriften durch Incident Response, Notfallmanagement und Sensibilisierung
- Zusammenarbeit mit Fachbereichen, der Geschäftsführung und externen Dienstleistern
- Vorbereitung der IT-Infrastruktur für Audits
Fabian Flock
Letzte Position:
OT-Sicherheits-Champion Europa bei FCS Flock Consulting Services
- Durchführung von OT-Sicherheitsbewertungen in europäischen Fertigungsanlagen
- Analyse und Verbesserung von IT-Sicherheitsprozessen und Infrastruktur
- Überarbeitung der SOC-Prozesse in Zusammenarbeit mit dem internen SOC-Team
- Durchführung von OT-Zwischenfallschulungen und Tabletop-Übungen
- Moderation von Workshops auf C-Level, um die europäische OT-Sicherheitsstrategie abzustimmen
- Bewertung von regulatorischen Änderungen im Zusammenhang mit NIS2 und deren Relevanz für den Kunden
Rick Ottiger
Letzte Position:
Interim Operationsmanager bei Element Materials Technology Holding Germany GmbH
- Operativer Werks- und Projektmanager
- Projekt- und Change-Management
- Restrukturierung und Krisenmanagement
- Prozessoptimierung
- Etablierung von Shopfloor-Management
- Einführung von Lean-Management
- Technologieintegration und Automatisierung
Daniel Jüntgen
Letzte Position:
Berater für IT-Sicherheit
- Erweiterte Qualitätssicherung der Dokumente, Prozesse und notwendigen Nachweise in Vorbereitung auf das KRITIS-Audit 2025.
- Überprüfung und Kommentierung aller relevanten Dokumente.
- Beratung der Ersteller und Dokumenteneigentümer bei Rückfragen und im Erstellungsprozess.
- Unterstützung der Fachbereiche bei IT-Sicherheitsanfragen.
- Verwendete Tools/Frameworks: MS Office, SharePoint, Jira, Confluence, ISO 27001/ff., NIS-2 (EU 2022/2555), B3S (GKV-PV), BSIG/IT-SIG 2.0, BSI-KritisV, BSI C5, BSI IT-Grundschutz (200-2, 200-4), ServiceNow, RCE (EU 2022/2557), SGB, DSGVO.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die OT Security einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
23 Jahre
Positionsdauer
2,8 Jahre
Positionen pro Freelancer
13
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Fertigung
Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Qualitätssicherung
Bachelor-Abschluss oder höher
88%
Master-Abschluss oder höher
50%
Zertifizierungen pro Freelancer
9
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
91%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die OT Security einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
OT-Fokus
OT Security schützt die Systeme, die physische Prozesse am Laufen halten. Dazu gehören industrielle Steuerungssysteme, SCADA, PLCs, Sensoren, Historian-Systeme und die Netzwerke darum herum. Das Ziel ist klar: Störungen reduzieren, unbefugten Zugriff stoppen und den Betrieb stabil halten.
Wo es eingesetzt wird
Es kommt in Fabriken, Versorgungsunternehmen, Logistikstandorten, Energieanlagen und kritischer Infrastruktur vor. Unternehmen brauchen oft Unterstützung bei Netzwerksegmentierung, dem Design von Fernzugriff, der Sichtbarkeit von Assets und sicherem Monitoring. In Deutschland liegen diese Projekte oft eng bei Engineering- und Betriebsteams.
Typische Aufgaben
- OT- und ICS-Umgebungen auf Lücken und schwache Zugriffspfade prüfen
- Zonen, Conduits und Segmentierung zwischen IT und OT entwerfen
- Fernzugriff für Anbieter, Jump Hosts und Wartungsabläufe absichern
- Logging, Erkennung und Incident Response für industrielle Systeme verbessern
- Härtung für Windows-basierte Engineering-Stationen und HMI-Systeme unterstützen
Tools und Methoden
Starke Spezialisten wissen, wie industrielle Protokolle funktionieren und wie man sie sicher überwacht. Sie arbeiten mit OPC UA, Modbus, Profinet, Firewalls, passiven Sensoren und Asset-Discovery-Tools und behalten dabei die Produktionsvorgaben im Blick. Sie verstehen auch Change Control, Testfenster und Dokumentation.
Wann Hilfe sinnvoll ist
Unternehmen holen sich freiberufliche Unterstützung meist bei Audits, Anlagenerweiterungen, Incident Response oder wenn IT Security und Betrieb ein gemeinsames Design brauchen. Auch wenn Altanlagen nicht schnell gepatcht werden können, ist Hilfe gefragt. Gute Profis dokumentieren Risiken klar und geben praktische Schritte, die Teams umsetzen können.
Woran man gute Arbeit erkennt
Starke OT Security Profis sprechen sowohl Sicherheit als auch Betrieb. Sie wissen, wie man Risiken senkt, ohne die Verfügbarkeit zu gefährden, und sie können Prioritäten für Anlagenteams, Ingenieure und Management verständlich machen. Am Ende sollten sie eine nutzbare Architektur, klare Abläufe und einen Plan hinterlassen, den das Team pflegen kann.
Häufig gestellte Fragen
Unsicher, wo du bei OT Security anfangen sollst? Diese Antworten decken das Wichtigste ab.
OT Security umfasst den Schutz industrieller Systeme, die Maschinen, Anlagen und Infrastruktur steuern. Dazu gehören SCADA, PLCs, HMI-Stationen, Engineering-Workstations, Fernzugriffspfade und das dazugehörige Netzwerkdesign. Es geht darum, Prozesse sicher, verfügbar und kontrolliert zu halten.
OT Security konzentriert sich auf Verfügbarkeit, Sicherheit und Prozesskontinuität, während IT Security oft Vertraulichkeit und schnelles Patchen priorisiert. In OT-Umgebungen kann eine Änderung, die auf dem Papier harmlos wirkt, die Produktion stoppen oder physische Anlagen beeinflussen. Deshalb brauchen Bewertung, Tests und Rollout einen vorsichtigeren Ansatz.
OT Security wird oft zusammen mit Industrial Cybersecurity, ICS Security und SCADA Security gesucht. Diese Begriffe überschneiden sich, sind aber im Umfang nicht immer identisch. Ein guter Spezialist versteht den industriellen Kontext hinter jedem Begriff und weiß, wann der Unterschied wichtig ist.
Ein starker OT Security Spezialist kennt meist industrielle Netzwerke, Segmentierungsdesign, Kontrollen für Fernzugriff und Incident Response. Kenntnisse in Windows-Härtung, Asset-Inventarisierung, Logging und gängigen industriellen Protokollen sind ebenfalls hilfreich. Die besten Spezialisten können mit Betriebsteams arbeiten, ohne die Anlage zu stören.
Ein Unternehmen braucht meist OT Security-Hilfe, wenn es einen neuen Standort eröffnet, Anlagensysteme mit Unternehmensnetzen verbindet oder ein riskantes Anbieterzugriffs-Setup prüft. Auch bei Audits, nach einem Vorfall oder wenn Altsysteme nicht schnell aktualisiert werden können, ist das wichtig. Freiberufliche Spezialisten sind nützlich, wenn das interne Team für kurze Zeit fokussierte Expertise braucht.
OT Security kann oft remote mit Architekturprüfung, Policy-Arbeit und Asset-Analyse beginnen. Unterstützung vor Ort ist besser, wenn ein Spezialist Anlagenlayouts prüfen, Netzwerkpfade validieren oder eng mit Betriebsteams arbeiten muss. Viele Projekte nutzen beides, besonders in Deutschland, wo Anlagen und Engineering-Teams über mehrere Standorte verteilt sein können.
Ein starker OT Security Freelancer gibt konkrete Empfehlungen, die zu den realen Rahmenbedingungen der Anlage passen. Achte auf klare Risikoanalyse, Vertrautheit mit industriellen Protokollen, praktikable Segmentierungsberatung und Dokumentation, die Betriebsteams nutzen können. Gute Spezialisten erklären Abwägungen, statt allgemeine Sicherheitskontrollen zu verlangen.
OT Security ist nie nur ein Werkzeugkasten. Tools helfen bei Sichtbarkeit und Monitoring, aber die eigentliche Arbeit liegt in Governance, Change Control, Fernzugriffsrichtlinien und sicherem Incident Handling. Die besten Spezialisten verbinden das technische Design mit der Art, wie der Standort tatsächlich läuft.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, liegt bei 129 €, was einem Tagessatz von etwa 1.029 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, haben 88% mindestens einen Bachelor-Abschluss und 50% mindestens einen Master-Abschluss.
Freelancer in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,8 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (91%) und Französisch (18%).
Die häufigsten Industrien unter Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Professionelle Dienstleistungen (91%) und Fertigung (73%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (82%).
Hauptstandorte der FRATCH Experten, die kürzlich OT Security eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
