Berufsbild und Aufgaben:
Ein/e OT-Security Specialist (Spezialist/in für OT-Sicherheit oder Industrie-Cybersecurity-Experte/in) ist eine hochspezialisierte Fachkraft, die für die Konzeption, Implementierung und Überwachung von Cybersicherheitsmaßnahmen in industriellen Automatisierungs- und Steuerungssystemen (ICS) zuständig ist. Diese Rolle ist aufgrund der zunehmenden Vernetzung von Operational Technology (OT) und Information Technology (IT) von kritischer Bedeutung.
Der OT-Security Specialist schützt Produktionsanlagen, kritische Infrastrukturen und Fertigungsprozesse vor Cyberangriffen, die schwerwiegende Folgen wie Produktionsausfälle, Umweltschäden oder physische Schäden verursachen könnten.
Typische Aufgaben:
- Risikobewertung: Durchführung von Risikoanalysen und Schwachstellenbewertungen für OT-Systeme.
- Architekturdesign: Entwicklung sicherer Netzwerkarchitekturen (z.B. mit Netzwerksegmentierung, Firewalls, DMZs) für OT-Umgebungen.
- Implementierung von Sicherheitslösungen: Auswahl, Konfiguration und Implementierung von OT-spezifischen Sicherheitslösungen (z.B. Intrusion Detection Systems – IDS, Authentifizierungslösungen, Endpoint Protection).
- Incident Response: Entwicklung und Durchführung von Plänen zur Reaktion auf Sicherheitsvorfälle in OT-Umgebungen.
- Monitoring und Bedrohungserkennung: Kontinuierliche Überwachung industrieller Netzwerke auf verdächtige Aktivitäten und Bedrohungen (z.B. mit OT-SIEM-Systemen wie Claroty CTD).
- Compliance: Sicherstellung der Einhaltung relevanter Cybersicherheitsstandards (z.B. IEC 62443, NIST CSF).
- Wissenstransfer: Schulung und Sensibilisierung des OT-Personals für Cybersicherheitsrisiken.
- Patch- und Schwachstellenmanagement: Verwaltung von Updates für OT-Systeme.
Qualifikationen:
Für diese Rolle ist eine einzigartige Kombination aus IT-Security-Wissen und tiefgehenden OT-Kenntnissen (SPS, Feldbusse, Prozessverständnis) erforderlich. Oft ein abgeschlossenes Studium in Informatik, Elektrotechnik, Automatisierungstechnik oder Cybersicherheit. Wichtig sind zudem:
- Erfahrung mit industriellen Steuerungs- und Kommunikationsprotokollen.
- Kenntnisse der IEC 62443-Normenreihe.
- Zertifizierungen in IT-Security (z.B. CISSP, SANS) und/oder OT-Security.
- Analytische Fähigkeiten und Problemlösungskompetenz.
OT-Security Specialists sind eine gefragte und kritische Ressource für den Schutz der industriellen Wertschöpfungskette in der digitalen Ära.
→ Siehe auch: SPS-Profis.de, Cybersicherheit, OT (Operational Technology), IEC 62443, IT/OT-Konvergenz, Netzwerksegmentierung

