
OT-Security-Experten in Deutschland
, die mithilfe von KI innerhalb von Minuten aus über 15.000 Lebensläufen vermittelt werdenBeauftragen Sie Experten, die industrielle Steuerungssysteme absichern, Produktionsnetzwerke segmentieren und die Reaktion auf Sicherheitsvorfälle in den Bereichen Fertigung, Energie und Transport stärken. FRATCH vermittelt Ihnen schnell und präzise geprüfte, verfügbare Freelancer für Ihr OT-Security-Projekt.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich OT-Security-Experten eingesetzt haben
M. S.
Letzte Position:
Sicherheitstechnische Beratung, Audits & Gutachten
- Innovations-/Pilotprojekt eGesundheit Deutschland
- SaaS-Unternehmen aus dem Bereich Medien, NRW
- Sicherer Software Entwicklungszyklus, NRW
- BSI IT-Grundschutz Gutachten mehrerer Klinik
Enrique G.
Letzte Position:
Security Architect bei Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
Günther E.
Letzte Position:
Senior Consultant bei Rollout des ISMS – Informationssicherheitszertifizierung (ISO 27001)
- Aufbau und erfolgreiche Zertifizierung des Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 in sieben Länderorganisationen (Ghana, Indien, Bangladesch, Usbekistan, Serbien, Kosovo, Albanien).
- Vollständige Implementierung des ISMS von der Kick-off-Phase bis zur Zertifizierung, inklusive Definition der Governance-Struktur und Prozesslandschaft.
- Entwicklung und Durchführung von zielgruppengerechten Schulungen, Trainings und Coachings für lokale Verantwortliche in den Grundlagen der Informationssicherheit und im ISMS-Betrieb.
- Konzeption und kontinuierliche Optimierung der Trainingskonzepte und -inhalte zur Steigerung von Verständnis und Akzeptanz.
- Identifizieren und Umsetzen von Verbesserungen in Prozessen und Tools, u. a. im Risikomanagement für internationale Projekte.
- Optimierung zentraler ISMS-Kernprozesse von der Idee über den Pilotbetrieb und Feinschliff bis zum globalen Rollout.
- Optimierung des Wissensmanagements sowie von Arbeitsmitteln und Methoden für das globale ISMS-Team.
- Aufbau und Moderation der fachbereichsübergreifenden Abstimmungen mit wesentlichen Schnittstellen zum ISMS.
- Microsoft Teams, Excel, SharePoint Lists, Power Apps.
Vladimir M.
Letzte Position:
IT- & Cybersecurity-Projektleiter bei Technologieunternehmen / IT-Sicherheitslösungen
- Planung, Steuerung und Umsetzung von IT-Security-Projekten mit Fokus auf Palo Alto-Lösungen (z. B. Next-Gen Firewalls, Prisma Access, Cortex, SASE, Zero Trust)
- Koordination interdisziplinärer Teams und Ressourcen über alle Projektphasen hinweg
- Steuerung von Projektumfang, Zeitplan, Budget und Qualität gemäß Kundenzielen
- Aktives Stakeholder-Management und Sicherstellung von Transparenz und Kommunikation
- Risikomanagement: Identifikation, Bewertung und Steuerung projektbezogener Risiken
- Erstellung und Pflege von Projektplänen, Budgetübersichten und Reportings
- Sicherstellung der Kundenzufriedenheit durch hochwertiges Projekt- und Beziehungsmanagement
- Anwendung etablierter Projektmanagement-Methoden wie PMI, PRINCE2 oder SCRUM zur strukturierten Projektumsetzung
Adnan K.
Letzte Position:
Leiter Informationstechnologie bei ARLANXEO Deutschland GmbH
- Umsetzung der Post-Carve-out-Stabilisierung, Systemkonsolidierung und Verbesserung der Cybersicherheit. Neubewertung der Systemlandschaft und Assets sowie Entwicklung einer neuen IT-Strategie für die Zukunft.
- Erfolgreiche Gestaltung eines neuen IT-Betriebsmodells für das Unternehmen, basierend auf einer massiven Reduzierung externer Abhängigkeiten, der Internalisierung von Schlüsselpositionen und dem Upskilling der Mitarbeitenden.
- Massive Senkung der IT-Kosten in den ersten drei Jahren (-40 Mio. $) und Senkung des IT-Budgets unter das Gartner-Branchendurchschnittsniveau (1,27 %).
- Einführung einer produktzentrierten Organisation basierend auf Fusion-Teams zwischen Fachbereichen und IT im gesamten Unternehmen.
- Steuerung der Implementierung eines unternehmensweiten IT/OT-Cybersicherheitsprogramms mit mehr als 60 Projekten.
- Kontinuierliche Verbesserung des IT/OT-Cybersicherheits-Reifegrads im Unternehmen mit signifikanter Steigerung in den ersten zwei Jahren (CMMI >3,5, C2M2 >2,5).
- Leitung der erfolgreichen Umsetzung des Business-Transformationsprogramms im IT-Bereich und Übererfüllung des Einsparungsziels um 8 Mio. $.
- Initiierung und Aufbau einer neuen cloudbasierten Datenmanagementplattform auf Basis von Best-in-Class-Technologie.
- Einführung des ersten unternehmensweiten Microsoft Copilot KI-Programms basierend auf verschiedenen Anwendungsfällen unter Nutzung von GenAI und AgenticAI.
Christian D.
Letzte Position:
Geschäftsführer und Senior-Berater bei business-security (b-sec®) GmbH
- Konzeptionelle Beratung für die Absicherung von Geschäftsprozessen
- Beratung für die Planung und Umsetzung von IT- und IT-Security-Projekten
- Security- und Policy-Checks, Prozessoptimierungen, Notfallplanungen
- Projektleitung und Interim-Management im Bereich der IT-Infrastruktur und Informationssicherheit
Übersicht der relevanten Projekte:
- 2025: Beratung zu einem DLP-Konzept und zur für die Digid GmbH.
- 2025: Beratung eines Kunden nach einem Cybersecurity-Angriff, bei dem die IT-Infrastruktur kompromittiert wurde und der Angreifer M365-Tenant-Admin-Rechte erlangt hat. Untersuchung der IT-Infrastruktur und Wiederherstellung der IT-Infrastruktur. Erstellung von Handlungsempfehlungen zur Erhöhung der IT-Sicherheit.
- 2025: Fortführung der unten genannten Projekte für die Thyssenkrupp Marine Systems und die Norddeutsche Landesbank.
- 2024: Erstellung eines DNS-Konzepts inklusive Beratung zur DNS-Strategie und -Technology, zum DNS-Design, zu DNS-Security, Load Balancing, Reverse Lookup Zonen und zur Automatisierung. Erstellung eines DHCP-Konzepts inklusive Beratung zum DHCP-Design, zum zentralen DHCP Management System und zur Automatisierung. Beratung zum jeweiligen Betrieb der genannten Produkte, den Betriebsprozessen und Anpassung der IT-Dokumentation und IT-Servicebeschreibung für die Thyssenkrupp Marine Systems.
- 2024: Ist-Analyse und Bewertung der von den Providern etablierten Netzwerk- und Security-Infrastruktur hinsichtlich der Gesamtarchitektur bestehend aus dem Design und den Komponenten. Konzeption von Lösungsvorschlägen zur Verbesserung des aktuellen Betriebs zur Performance- und Sicherheitsmaximierung sowie zur Komplexitätsreduktion. Präsentation der Ergebnisse im C-Level, ihren Ursachen und den möglichen Lösungswegen inkl. notwendiger Entscheidungsvorlagen. Ausarbeitung eines SASE-Konzepts auf Basis einer Zero-Trust-Architektur für die Norddeutsche Landesbank.
- 2024: Fortführung der unten genannten Projekte für die Atlas GmbH und die Deutsche Vermögensberatung AG.
- 2023: Beratung zur Behebung von Findings aus einem IT-Security-Assessment der IT-Infrastruktur, Durchführung von Proof-of-Concepts für DDoS-Protection, Digital Experience Monitoring (DEM) mit Zscaler (ZIA, ZPA & ZDX), Erstellung einer neuen Security-Architektur auf Basis von Zero Trust, Redesign einer Cisco ISE-Implementierung und Konzeption einer DNS-Security-Lösung zur Absicherung der Gäste und Vermögensberater für die Atlas GmbH / Deutsche Vermögensberatung AG.
- 2023: Fortführung der unten genannten Projekte für die Digid GmbH, die Vaillant Group GmbH (bis 09/2023), die Bundesanstalt für Geowissenschaften und Rohstoffe (bis 05/2023) und die Union Investment IT-Services GmbH (bis 07/2023).
- 2022: Erstellung und Prüfung von Whitepaper für Infrastruktur- und Security-Architekturen, Planung neuer Netzwerkinfrastrukturen für das Deutsche Luft- und Raumfahrtzentrum.
- 2022: Konzepterstellung für die technische und prozessuale Modernisierung eines Desaster-Recovery-Plans für die United Nations Volunteers.
- 2022: Konzepterstellung für die Verlagerung von Messdaten in eine Cloud-Umgebung, Einführung von Network Access Control und Durchführung einer Awareness-Schulung für die Digid GmbH.
- 2022: Konzepterstellung für eine Netzwerksegmentierung für die DZ Hyp AG.
- 2022: Konzepterstellung für eine Netzwerksegmentierung für die Bundesagentur für Arbeit.
- 2021: Konzepterstellung einer neuen Loadbalancer-Architektur für die Bundeswehr Fuhrparkservices GmbH.
- 2021: Vulnerability-Scan und Penetration-Test eines Web-Frontends inklusive Auswertung und Erstellung von Behebungsempfehlungen unter Berücksichtigung des Risikos und der Eintrittswahrscheinlichkeit für den Kunden ifi GmbH.
- 2021: Beratung, Konzeption und Teilprojektleitung für die Einführung einer Network-Access-Control-Lösung (Zertifikatsauthentifizierung und MAC-Adress-Bypass) und einer Makro-Segmentierung (Area- und Zonen-Konzept auf Basis dynamischer Zuordnung der Endgeräte) im Bereich Office und Produktions-IT für den Kunden Vaillant Group GmbH.
- 2021: Upgrade und Optimierung der LAN- und WLAN-Infrastruktur für den Kunden United Nations Volunteers.
- 2021: Entwicklung eines Soll-Konzepts für die Modernisierung der IT-Security-Infrastruktur bestehend aus der DMZ (Cisco Switche, Firewalls, WSA, ESA, SMA), den Internetzugängen, den Admin- und Management-Netzen und dem Wireless LAN inkl. Begleitung der Umsetzung für die Bundesanstalt für Geowissenschaften und Rohstoffe.
- 2021: Erstellung eines Mikrosegmentierungs-Konzepts auf Basis Cisco DNA und SGT und Zero-Trust für die Union Investment IT-Services GmbH.
- 2021: Überprüfung und Aktualisierung der ISMS-Level-3-Richtlinien und Erstellung von Verfahrensanweisungen für den Kunden Software AG.
- 2021: Projektleitung für das weltweite Tec-Refresh-Projekt Meraki WLAN 2.0, Koordinierung des Outsourcings der LAN/WLAN-Infrastruktur zu einem Managed Service Dienstleister und Erstellung eines WLAN-Konzepts für Automated Guided Vehicles beim Kunden Heraeus Infosystems GmbH.
- 2021: Projektleitung und fachliche Unterstützung für das Projekt „Transition des SIEM/SOC Services“ eines Kunden in eine Shared Umgebung und Übernahme der Interim-Rolle Head of Security Operations beim Kunden Datagroup SE.
- 2021: Workshop für eine zukünftige Implementierung eines Mobile Device Managements beim Kunden Allgeier Experts Go GmbH.
- 2021: Teilprojektleitung zur Einführung eines Regelmanagement-Tools für Firewalls und zur Rezertifizierung von NAC-Endpoints auf Basis 802.1x und MAB beim Kunden Union Investment IT-Services GmbH.
- 2020: Entwicklung eines Netzwerk-Segmentierungskonzeptes für zwei Rechenzentren auf Basis Cisco und VMware für die Aareon AG.
- IST-Aufnahme und Analyse der aktuellen Netzwerk-Architektur inklusive Projektinitiierung.
- Konzepterstellung für eine Mikro-Segmentierung im Rechenzentrum und Access-Netzwerk.
- 2020: Infrastruktur- und Security-Architektur-Audit beim Kunden Stuttgarter Versicherung AG.
- Analyse der IT-Infrastruktur- und IT-Security-Architektur in Bezug auf Konfiguration der Netzwerk- und Security-Komponenten. Zusätzliche Überprüfung der Verträge, Prozess-Beschreibungen und Handbücher auf Vollständigkeit. Erarbeitung von Empfehlungen zur Verbesserung der Stabilität und des Betriebs der Infrastruktur. Erstellung eines Netzwerk-Segmentierungs-Konzepts und Projektleitung zur Umsetzung der Maßnahmen aus dem Analyse-Projekt.
- 2020: Beratung beim Aufbau eines ISMS-Light beim Kunden Josera foodforplanet GmbH & Co. KG.
- 2020: Security Architektur-Beratung beim Kunden Datagroup SE.
- Entwicklung einer zukünftigen IT-Infrastruktur und IT-Security Architektur.
- IST-Aufnahme der aktuellen IT-Architektur aller 23 Gesellschaften.
- Empfehlungen zur Optimierung der IT-Infrastruktur und Ausarbeitung eines Vergleichs von klassischem Perimeter-Security-Konzept versus Zero Trust Modell.
- Erstellung eines Security-Zonenkonzepts.
- Erstellung einer IT-Infrastruktur-Architektur in Abstimmung mit allen Gesellschaften.
- 2018 - 2019: Stream-Lead im Cyber-Security-Programm der Deutschen Lufthansa AG.
- Verantwortlich für die Konzeption und Implementierung von 9 Projekten aus dem Bereich IT-Security-Infrastructure und User-Access Management sowie Steuerung der Projektleiter und Experten.
- Projektbereich: Network Segmentation and Access-Control.
- Projektbereich: Security Architecture.
- Projektbereich: Privileged, Identity & Access Management.
- Projektbereich: Simplify User Authentication (MFA).
- Projektbereich: Mobile & Endpoint Security.
- Projektbereich: OT-Security.
- Projektbereich: E-enabled Aircraft.
- 2018: Security Architektur-Beratung beim Kunden Deutsche Lufthansa AG.
- Projektleitung für die Entwicklung, Evaluierung und das Management der unternehmensweiten Informationssicherheitsarchitektur.
- Entwicklung einer Sicherheitsstrategie und einer Roadmap zur Ausrichtung der Security-Architektur nach dem Zero Trust Modell.
- Evaluierung der am Markt angebotenen Sicherheitslösungen, Services und Tools.
- Definition der Anforderungen an RfPs und Bewertung der Angebote.
- Entwicklung, Pflege und Überwachung von Sicherheitsarchitektur-Artefakten.
- Durchführung von Sicherheitsbewertungen bestehender und neuer IT-Systeme und Sicherheitsservices.
- 2018: ISMS-Beratung beim Kunden GLS IT Services GmbH.
- Beratung bei der Einführung und dem initialen Betrieb eines ISMS auf Basis ISO27001.
- Auditierung der IT-Umgebungen der GLS-Landesgesellschaften.
- Analyse und Bewertung von IT-Sicherheitsrisiken und Ableiten erforderlicher Maßnahmen.
- Erarbeitung von Lösungsvorschlägen in Abstimmung mit den relevanten Stakeholdern.
- Durchführung des Projektmanagements und Übergabe des ISMS in den späteren Betrieb.
- 2016 - 2018: Security Pre-Sales Consultant für den Kunden Cisco Systems GmbH.
- Deutschlandweite strategische und konzeptionelle Beratung der Major-Enterprise-Kunden und der Finanz- und Versicherungskunden zu Cisco- und Meraki-Security-Produkten und -Dienstleistungen wie z. B. Firepower, WSA, ESA, Stealthwatch, ISE.
- 2017 - 2018: Konzeption und Aufbau eines ISMS beim Kunden Verivox GmbH.
- Durchführung verschiedener BIAs und GAP-Analysen.
- Erstellung von Sicherheitsrichtlinien auf Basis ISO 2700x.
- Übernahme der Interim-Rolle des Information Security Officer.
- 2017: Erstellung eines Notfallkonzepts für die VPV Lebensversicherungs-AG.
- Prüfung und Aktualisierung des IT-Notfallhandbuchs.
- 2016: Beratung und Projektleitungen für das Design der Cloud- & Hosting-Services beim Kunden Vodafone Group Services GmbH.
- Analyse und Optimierung des Sell-Build-Run-Prozesses.
- Erstellung von Detailed-Level-Designs zu Cloud-Produkten.
Kaliyan M.
Letzte Position:
Techno-funktionaler Berater – Digitale Labor- und Fertigungssysteme bei Dynavax Technologies
- Leitung der Implementierung von SampleManager LIMS 21.x & LabWare LIMS v8, wodurch manuelle Laborfehler um 40 % reduziert und die Daten-Rückverfolgbarkeit verbessert wurden.
- Konfiguration von LW LIMS & SM LIMS 21.2: Workflow-Design, rollenbasierte Zugriffskontrolle (RBAC) und Stammdatenverwaltung.
- Entwurf und Konfiguration von LES-Workflows: Probenlebenszyklus-Management, Testzuweisungen, Freigaben und Ergebnisprüfprozesse.
- Verwaltung des Master-Menüs und der CI-Konfiguration zur Gewährleistung von Konsistenz, Datenintegrität und regulatorischer Compliance.
- Integration von LIMS 21.2 mit MES, ERP, EM, WinKQCL (Lonza MODA), SoftMax Pro, Empower und Chromeleon CDS via REST-APIs und Webservices.
- Implementierung von PAS-X MES: Architekturdesign, Multi-Plattform-Implementierung (PAS-X, Siemens Opcenter) und Integration mit PLC, SCADA- und DCS-Systemen.
- Durchführung von IQ/OQ/PQ-Qualifikationsprotokollen und Validation Summary Reports (VSR) für QC-Analysesysteme und Versorgungsanlagen in aseptischen und sterilen Produktionsumgebungen.
- Erstellung und Überprüfung von Risikoanalysen, Rückverfolgbarkeitsmatrizen und Datenintegritätsbewertungen gemäß ALCOA+, 21 CFR Part 11 und EU Annex 11.
- Vorbereitung auf EMA-/FDA-/WHO-Inspektionen, Standardisierung von CQV-SOPs, Ermöglichung der digitalen CQV-Integration (LIMS/CDS/MES/SCADA/ERP/SDMS) und Sicherstellung der Compliance mit 21 CFR Part 11 & Annex 11.
- Verwaltung der sicheren OT-Cybersicherheit: Netzwerk-Setup und Zugriffskontrolle.
- Konfiguration von NuGenesis SDMS für Dokumenten-/Datenmanagement, CDS-/LIMS-Integration, Workflow-Automatisierung und Reporting.
Matthias L.
Letzte Position:
Leitung Bereich IT System Architecture bei Interner IT-Dienstleister
- Branche: Metallverarbeitende Industrie
- Umsatz: 740 Millionen EUR
- Mitarbeiter: 4.400
- Budget: 7 Mio. EUR, 15 Mitarbeiter
- Design und Betrieb der Technischen Services
- Sicherstellung IT-Security
- Steuerung der zentralen Supportorganisation (First, 2nd und 3rd Level)
- Digitale Transformation: Strategiebegleitung / Projektleitung OT Platform und OT-Security
- Entwicklung und Einführung der ITIL-Prozesse (Incident Management / Problem-Management, Service Request Fulfilment, Change-Management, Access Management, Service Level Management)
- Unterstützung und Koordination externer Dienstleister (Providermanagement)
- Projektleitung: Planung und Bereitstellung IT-Services für neues Stammwerk
- Förderung Konvergenz IT-OT / OT Assetmanagement / OT Security
- Organisation: Mediation und Begleitung Reorganisation
Erfolge:
- Verbesserung Reifegrad IT-Operations (Einführung und Stabilisierung Prozesse, KPIs, Sicherstellung Transition)
- Ablösung Ticketsystem durch ServiceNow
- Stabilisierung und Entwicklung IT-Security / Sicherstellung Resilienz
- Erfolgreiche Einführung OT Segmentierung (Architektur, Remote-Zugriffssteuerung, Microsegmentierung, OT-Assetmanagement)
- Unterstützung Einführung Manufacturing Execution System (techn. Services / Providermanagement SaaS)
- Integration Auslandsstandorte (Rollout zentrale IT-Services)
- Migration OnPrem Serverumgebung nach MS Azure
- Rollout Windows 11
- Unterstützung Migration OnPrem SAP Umgebung nach SAP RISE
- Schaffung Planungsgrundlagen IT-Netzwerkinfrastruktur neues Stammwerk
- Projektierung Webshop
- Organisationsentwicklung „Vom Betreiben zum Gestalten” (Ziel SIAM-Organisation)
- Begleitung BCM
Christoph H.
Letzte Position:
Senior IT/OT-Sicherheitsspezialist bei Aurubis AG
- Entwicklung und Umsetzung von IT- und OT-Sicherheitsstrategien
- Durchführung von Risikoanalysen, Schwachstellenmanagement und Sicherheitsüberprüfungen
- Administration von Microsoft-Cloud- und Serverlösungen
- Aufbau und Pflege eines ISMS nach ISO 27001, NIS2, BSI und IEC 62443
- Planung und Steuerung von Sicherheitsprojekten in Industrie- und Produktionsumgebungen
- Sicherstellung der Einhaltung von Vorschriften durch Incident Response, Notfallmanagement und Sensibilisierung
- Zusammenarbeit mit Fachbereichen, der Geschäftsführung und externen Dienstleistern
- Vorbereitung der IT-Infrastruktur für Audits
Fabian F.
Letzte Position:
OT-Sicherheits-Champion Europa bei FCS Flock Consulting Services
- Durchführung von OT-Sicherheitsbewertungen in europäischen Fertigungsanlagen
- Analyse und Verbesserung von IT-Sicherheitsprozessen und Infrastruktur
- Überarbeitung der SOC-Prozesse in Zusammenarbeit mit dem internen SOC-Team
- Durchführung von OT-Zwischenfallschulungen und Tabletop-Übungen
- Moderation von Workshops auf C-Level, um die europäische OT-Sicherheitsstrategie abzustimmen
- Bewertung von regulatorischen Änderungen im Zusammenhang mit NIS2 und deren Relevanz für den Kunden
Rick O.
Letzte Position:
Interim Operationsmanager bei Element Materials Technology Holding Germany GmbH
- Operativer Werks- und Projektmanager
- Projekt- und Change-Management
- Restrukturierung und Krisenmanagement
- Prozessoptimierung
- Etablierung von Shopfloor-Management
- Einführung von Lean-Management
- Technologieintegration und Automatisierung
Daniel J.
Letzte Position:
Berater für IT-Sicherheit
- Erweiterte Qualitätssicherung der Dokumente, Prozesse und notwendigen Nachweise in Vorbereitung auf das KRITIS-Audit 2025.
- Überprüfung und Kommentierung aller relevanten Dokumente.
- Beratung der Ersteller und Dokumenteneigentümer bei Rückfragen und im Erstellungsprozess.
- Unterstützung der Fachbereiche bei IT-Sicherheitsanfragen.
- Verwendete Tools/Frameworks: MS Office, SharePoint, Jira, Confluence, ISO 27001/ff., NIS-2 (EU 2022/2555), B3S (GKV-PV), BSIG/IT-SIG 2.0, BSI-KritisV, BSI C5, BSI IT-Grundschutz (200-2, 200-4), ServiceNow, RCE (EU 2022/2557), SGB, DSGVO.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die OT-Security-Experten einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre

Positionsdauer
2,4 Jahre

Positionen pro Freelancer
12

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Fertigung

Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Qualitätssicherung
Bachelor-Abschluss oder höher
89%
Master-Abschluss oder höher
56%

Zertifizierungen pro Freelancer
9

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
92%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die OT-Security-Experten einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der OT-Security-Experten Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (92%)
- Professionelle Dienstleistungen (92%)
- Fertigung (67%)
- Bank- und Finanzwesen (33%)
- Gesundheitswesen (33%)
- Versicherung (33%)
- Luft- und Raumfahrt und Verteidigung (25%)
- Automotive (25%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Schutz industrieller Anlagen
OT Security schützt die Systeme, die physische Prozesse überwachen und steuern. Dazu gehören industrielle Steuerungssysteme, speicherprogrammierbare Steuerungen, Leitsysteme sowie Umgebungen für die Prozessüberwachung und Datenerfassung, Sensoren und Betriebsnetzwerke. Ziel ist es, Cyberrisiken zu reduzieren, ohne Sicherheit, Verfügbarkeit oder Produktion zu beeinträchtigen.
Systeme und Branchen
OT Security kommt überall dort zum Einsatz, wo digitale Systeme physische Anlagen betreiben. Typische Umgebungen sind Fabriken, Versorgungsunternehmen, Energieanlagen, Verkehrsinfrastruktur, Wasseraufbereitung und Prozessindustrien. In Deutschland arbeiten Spezialisten häufig in Anlagen, in denen ältere Ausrüstung mit modernen vernetzten Systemen zusammenarbeiten muss.
- PLC-, HMI- und SCADA-Umgebungen absichern
- Produktions- und Unternehmensnetzwerke segmentieren
- Fernzugriffe auf industrielle Anlagen schützen
- Verfahren zur Erkennung und Reaktion vorbereiten
Technisches Ökosystem
Eine starke Praxis verbindet Netzwerksicherheit mit Kenntnissen industrieller Protokolle wie Modbus, OPC UA, DNP3 und PROFINET. Spezialisten arbeiten möglicherweise mit Firewalls, passiver Anlagenidentifizierung, Intrusion Detection, Jump-Servern, Security Information and Event Management und für OT geeigneten Endpoint-Kontrollen. IEC 62443 und die Empfehlungen des NIST prägen häufig das Design.
Wann Fachwissen wichtig ist
Unternehmen beauftragen freiberufliche OT-Security-Experten während der Modernisierung von Anlagen, bei Cloud- oder Fernzugriffsprojekten, Audits, der Reaktion auf Sicherheitsvorfälle und bei Fusionen mit industriellen Standorten. Externe Unterstützung ist auch hilfreich, wenn interne Sicherheitsteams IT verstehen, aber keine sicheren Methoden für Tests in Produktionsumgebungen beherrschen.
- Unbekannte Anlagen und Kommunikationswege erfassen
- Schwachstellen ohne unsichere Scans bewerten
- Zonen, Verbindungen und sicheren Zugriff konzipieren
- Wiederherstellungs- und Notfallhandbücher erstellen
Was gute Fachkräfte auszeichnet
Die besten Spezialisten verstehen sowohl Cyberbedrohungen als auch betriebliche Einschränkungen. Sie können zwischen Anlagenbetrieb, Sicherheitsteams, IT-Sicherheit und Ausrüstungsanbietern vermitteln und Erkenntnisse anschließend in praktikable Kontrollen umsetzen. Sie dokumentieren Abhängigkeiten klar und testen Änderungen mit Wartungsfenstern, Rollback-Plänen und Nachweisen für Audits.
Remote- und Vor-Ort-Einsatz
Planung, Architektur, Dokumentation und Verbesserungen der Überwachung können häufig remote umgesetzt werden. Vor-Ort-Termine bleiben für die Validierung von Anlagen, die Prüfung von Schaltschränken und Netzwerken, Workshops und eine kontrollierte Implementierung wertvoll. Deutsche Industrieunternehmen erwarten möglicherweise außerdem eine klare Kommunikation auf Deutsch, während internationale Projekte üblicherweise englische Dokumentation und Meetings nutzen.
Häufig gestellte Fragen
Unsicher, wo du bei OT-Security-Experten anfangen sollst? Diese Antworten decken das Wichtigste ab.
OT Security schützt Technologien, die physische Prozesse steuern oder überwachen, darunter PLCs, SCADA-Systeme, HMIs und industrielle Netzwerke. Sie hilft Unternehmen, unbefugte Änderungen zu verhindern, ungewöhnliche Aktivitäten zu erkennen und sicher wiederherzustellen, ohne Produktion oder Personal zu gefährden.
Sicherheit in der Betriebstechnik muss Sicherheit, kontinuierliche Verfügbarkeit, lange Lebenszyklen von Anlagen und strenge Änderungsprozesse berücksichtigen. IT-Sicherheit legt häufig den Schwerpunkt auf Vertraulichkeit und schnelles Patchen, während OT-Programme diese Ziele mit Prozessstabilität und den Folgen einer Unterbrechung physischer Abläufe abwägen.
Ein guter Spezialist für industrielle Cybersicherheit versteht in der Regel Netzwerksegmentierung, Firewalls, sicheren Fernzugriff, Schwachstellenmanagement und die Reaktion auf Sicherheitsvorfälle. Kenntnisse über PLCs, industrielle Protokolle, Sicherheitsverfahren, Cloud-Anbindungen und Standards wie IEC 62443 sind ebenfalls wertvoll.
ICS-Security-Expertise ist hilfreich, wenn ein Unternehmen Anlagen vernetzt, Steuerungssysteme ersetzt, Fernzugriffe öffnet, einen Sicherheitsvorfall untersucht oder sich auf ein Audit vorbereitet. Sie ist besonders wichtig, wenn Anlagenverzeichnisse unvollständig sind oder geplante Sicherheitskontrollen die Produktion beeinträchtigen könnten.
Das passende Niveau hängt von der Umgebung, dem Risiko und dem Umfang ab, nicht von einer festen Anzahl an Jahren. Ein Experte, der eine laufende Anlage bewertet, sollte relevante Erfahrung mit vergleichbaren Steuerungssystemen, sicheren Testmethoden und dem Management betrieblicher Änderungen haben.
OT Security-Planung, Dokumentation, Architekturprüfungen und das Design der Überwachung können in Deutschland häufig remote erledigt werden. Die Validierung physischer Anlagen, Netzwerkprüfungen, Workshops und die Umsetzung erfordern möglicherweise Vor-Ort-Zugriff, entsprechende Genehmigungen und die Abstimmung mit dem Anlagenbetrieb.
SCADA-Security-Projekte umfassen häufig eingeschränkte Umgebungen, detaillierte Dokumentation und eine enge Zusammenarbeit mit Betrieb, Instandhaltung, IT und Ausrüstungsanbietern. Fachkräfte sollten mit Zugangsverfahren, störungsfreien Bewertungsmethoden, Wartungsfenstern und klaren Nachweisen für jede Empfehlung vertraut sein.
Ein glaubwürdiger OT-Security-Experte erklärt Risiken anhand realer Anlagen und Prozesse, nicht nur anhand allgemeiner Schwachstellen. Achten Sie auf ein klares Anlagenmodell, praktikable Netzwerk- und Zugriffskontrollen, dokumentierte Annahmen, sichere Validierungsschritte und Wiederherstellungsmaßnahmen, die das Betriebsteam tatsächlich aufrechterhalten kann.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, liegt bei 135 €, was einem Tagessatz von etwa 1.078 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss und 56% mindestens einen Master-Abschluss.
Freelancer in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,4 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (92%) und Französisch (17%).
Die häufigsten Industrien unter Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (92%), Professionelle Dienstleistungen (92%) und Fertigung (67%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die OT Security in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (92%) und Betrieb (83%).
Hauptstandorte der FRATCH Experten, die kürzlich OT-Security-Experten eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
