Den sicheren Betrieb ausgewählter IT- und OT-Komponenten verantworten, die zugrunde liegende Infrastruktur kontinuierlich weiterentwickeln und maßgeblich die Anforderungen an Systeme zur Angriffserkennung sicherstellen., Die Anbindung von OT- und ausgewählten IT-Systemen an die SIEM-Landschaft aufbauen und kontinuierlich verbessern (inklusive neuer Quellsysteme, Parsing, Korrelation, Dashboards, Reporting) und fortlaufend sicherheitsrelevante Ereignisse wie Logs, Alerts und Netzwerkdaten analysieren., Use Cases und Playbooks für OT- und IT-Security-Incidents entwickeln und pflegen, Threat Modelling und Risikoanalysen für kritische OT-Umgebungen – insbesondere Leit- und Fernwirktechnik sowie SCADA – durchführen und die Alarmierung hinsichtlich False Positives, Priorisierung und Regel-Feintuning kalibrieren., In enger Zusammenarbeit mit OT-Verantwortlichen, Netz- und Leitstellenbetrieb sowie der ISMS-Organisation bei der Umsetzung technischer Sicherheitsvorgaben und beim Management sicherheitsrelevanter Incidents im OT- und IT-Umfeld unterstützen., Richtlinien, Betriebsdokumentation und Sicherheitskonzepte erstellen und pflegen und bei technischen Fragestellungen in Audits, Zertifizierungen sowie zur Einhaltung regulatorischer Anforderungen wie KRITIS, SzA, IT-Sicherheitsgesetz und ISO 27001 unterstützen.