IT/OT‑Security Specialist (gn) BESS & PV Assets
Über Uns
LichtBlick sucht dich. Ab sofort. In Teil- oder Vollzeit und unbefristet. Für gute Energie im Bereich Asset Development.
Grade 16-17
Dein Job:
- Du baust die IT‑/OT‑Security für unsere PV‑ und BESS‑Assets auf, setzt sie um und entwickelst sie gemäß geltender Gesetze und Verordnungen nach IEC 62443, ISO 27001 sowie den Empfehlungen der ISO 27002 und ISO 27019 weiter
- Im bestehenden ISMS der LichtBlick SE etablierst und betreibst du zentrale OT‑Security‑Prozesse wie Patch‑Management, Asset‑Inventory, Incident‑Management und Risikomanagement, du kümmerst dich um das passende Tooling und du erstellst bzw. entwickelst Organigramme, Arbeitsanweisungen sowie Sicherheits‑ und Risikobewertungen
- Du identifizierst Sicherheitsmaßnahmen, priorisierst diese im Rahmen des Risikomanagements und bringst sie in die Umsetzung
- Bei Zertifizierungs‑ und Überwachungsaudits wie der ISO/IEC 27001 bereitest du alles vor, unterstützt im Prozess und übernimmst die Nachbereitung
- Über alle Projektphasen – von der Entwicklung über die Realisierung bis zur Inbetriebnahme – begleitest du Projekte mit Fokus auf OT‑Security‑Design wie Zonen/Conduits, Segmentierung, sichere Fernzugriffe und die Validierung der Konfigurationen
- Du stimmst dich mit Lieferant*innen und Dienstleister*innen ab, verhandelst Anforderungen und übernimmst das Anforderungsmanagement
- Den Betrieb unterstützt du mit deinem Fokus auf IT/OT‑Wartung, Sicherheit und Compliance, inklusive Change‑ und Vulnerability‑Management, Patch‑Fenstern und Ausnahmen
- Du konzipierst, koordinierst und überprüfst regelmäßig sichere Kommunikationswege zwischen IT‑/OT‑Systemen, einschließlich Zugriffskontrollen, Segmentierung und kryptografischer Absicherung
- Du planst und moderierst Tabletop‑Übungen und koordinierst Penetrationstests, OT‑Assessments sowie Wiederanlauf‑ bzw. Blackstart‑Tests
- Im Incident‑Management wirkst du über alle Phasen hinweg mit – von Detection über Triage und Containment bis hin zu Recovery und dem Post‑Incident‑Review
- Du erstellst Wartungsprozesse und überwachst deren Umsetzung
- Du bereitest Meldungen und Berichte an aufsichtsführende Stellen vor und koordinierst diese
- Im Krisenfall unterstützt du den Krisenstab und arbeitest eng mit der Eneco IT‑Security, der technischen Betriebsführung, dem Direktvermarkter EET sowie weiteren internen und externen Stakeholder*innen in allen Projektphasen zusammen
Deine Skills:
- Du bringst ein erfolgreich abgeschlossenes Studium im Bereich IT‑Security, Elektrotechnik, Energie- und Umwelttechnik oder eine vergleichbare Qualifikation mit
- Fundierte Berufserfahrung in der IT/OT‑Security für kritische Infrastrukturen zeichnen dich aus, idealerweise im Bereich PVA und BESS
- Du verfügst über fundierte Kenntnisse der gesetzlichen Anforderungen aus NIS2 und KritisV, zudem gehst du sicher mit ISO/IEC 27001/27002/27019 sowie IEC 62443 um
- Du verfügst über Erfahrung mit IT/OT‑Architekturen und moderner, sicherer Kommunikation. Dazu gehören Netzsegmentierung, sichere Schnittstellen, Remote‑Access‑Lösungen sowie die kontinuierliche Überwachung der Netzwerksicherheit
- Zertifikate wie GICSP, ISA/IEC 62443CP oder CISSP bringst du idealerweise mit, ein "nice to have", aber kein Muss
- Eine strukturierte, proaktive und durchsetzungsstarke Arbeitsweise zeichnet dich aus und dein souveränes Stakeholder‑Management mit Projekt, Betrieb, Einkauf/Legal und Lieferanten passt perfekt zu uns
- Du bringst die Bereitschaft mit, nach Rotterdam sowie innerhalb Deutschlands zu reisen
- Du bist kommunikationsstark, flexibel, organisiert und hast ein Herz für Nachhaltigkeit – dann freuen wir uns genau auf dich!
- Fließend Englisch und Deutsch in Wort und Schrift? Yes, please!
Benefits:
- Flexible Arbeitsgestaltung (u.a. Flex time, Überstundenausgleich, mobiles Arbeiten deutschlandweit)
- Modernste Arbeitsausstattung ist bei uns selbstverständlich
- Ein modernes Loft-Büro direkt am Hamburger Hauptbahnhof
- Eine faire, transparente Gehalts- und Karriereentwicklung
- Vielfältige Weiterentwicklungsmöglichkeiten (u.a. LichtBlick Learning, Leadership Lab)
- Mobilitätszuschlag (Bike-Leasing oder Deutschlandticket)
- Bezuschussung betriebliche Altersvorsorge und Berufsunfähigkeitsversicherung
- Kita-Zuschuss pro Monat pro Kind
- Anteilige Kostenübernahme für deinen LichtBlick-Ökostrom-Tarif
- Die Option auf ein dreimonatiges Sabbatical
- Kostenfreie Nutzung des internen Fitnessstudios und Bezuschussung der Bäderlandkarte
- St.Pauli Loge im Millerntor: Workshops, Spielbesuche und mehr
- Benefits Pass von Pluxee und Corporate Benefits