freiberufler Ingenieur Automatisierungstechnik & OT-Security auf freelance.de

Ingenieur Automatisierungstechnik & OT-Security

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 30655 Hannover
  • Weltweit
  • de  |  en
  • 02.03.2026
  • Contract ready

Kurzvorstellung

Als technische Experten der Prozessautomatisierung und erfahrene IT/OT Security sind wir qualifiziert, passgenaue Lösungen zu entwickeln.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Anforderungsspezifikationen2 J.
  • Automatisierungstechnik (allg.)3 J.
  • Batch
  • Cyber Security Engineer
  • Good Manufacturing Practices3 J.
  • Inbetriebnahme (allg.)3 J.
  • IT Sicherheit (allg.)
  • Prozessleittechnik1 J.
  • SCADA2 J.
  • Speicherprogrammierbare Steuerung (SPS)

Projekt‐ & Berufserfahrung

IT/OT Security & GxP Consultant
1o1 GmbH, München
12/2025 – 4/2026 (5 Monate)
Prozessindustrie
Tätigkeitszeitraum

12/2025 – 4/2026

Tätigkeitsbeschreibung

Erstellung der URS für ein Greenfield Active Directory im regulierten IT/OT-Umfeld

Durchführung einer GxP-Risikoanalyse für Active Directory mit Fokus auf Zugriffskontrolle, Verfügbarkeit und Datenintegrität

Ableitung technischer Design- und Security-Anforderungen aus regulatorischen und Quality-Vorgaben

Sicherstellung von Audit-Readiness und Compliance

Eingesetzte Qualifikationen

GXP, Cyber Security Engineer, Access Management, Cyber Security, ISO / IEC, Active Directory, Audition

IT/OT Security Engineer (GxP)
Dynavax GmbH, Düsseldorf
12/2025 – 3/2026 (4 Monate)
Prozessindustrie
Tätigkeitszeitraum

12/2025 – 3/2026

Tätigkeitsbeschreibung

Durchführung von IT/OT-Risikoanalysen für GxP-Systeme nach IEC 62443
Asset-Inventarisierung sowie Schwachstellen- und Patch-Gap-Analysen (virtuell & physisch)

Priorisierung von Risiken und Ableitung von Remediation-Strategien mit System Ownern, QA und IT-Security

Impact Assessments, Change Control und Validierungsdokumentation
Koordination und Umsetzung von System-Upgrades in regulierten Umgebungen

Eingesetzte Qualifikationen

Change Management, Cyber Security Engineer, GXP, Netzwerk-Sicherheit, Netzwerkadministration (allg.), Virtualisierungsexperte

Lead Automation Engineer / PCS7-Experte
TESIUM GmbH, Holzimden
4/2025 – 8/2025 (5 Monate)
Chemieindustrie
Tätigkeitszeitraum

4/2025 – 8/2025

Tätigkeitsbeschreibung

Im Rahmen des Projekts „Wechseltanklager“ übernahm ich die Analyse, Migration und Neuprogrammierung von Prozesslogiken für ein bestehendes Tanklagersystem. Zentrale Aufgabe war die fehlerfreie Datenübertragung von einer bestehenden Siemens S7-Steuerung in eine neue PCS7-Architektur unter Verwendung der APL/ABL Library. Neben der reinen Programmierung verantwortete ich die Entwicklung und Optimierung der Transferlogik, Erstellung von Funktionsbeschreibungen und Ablaufdiagrammen, Koordination mit internationalen Freelancern, sowie die Durchführung von Tests und Simulationen zur Validierung der Datenmigration.
Die enge Abstimmung mit Tesium-Ingenieuren und die technische Führung des Offshore-Teams waren wesentliche Bestandteile zur erfolgreichen Umsetzung.

Aufgaben / Tätigkeiten:

Analyse der bestehenden S7-Datenstruktur

Migration und Programmierung in Siemens PCS7 (APL/ABL Library)

Entwicklung und Optimierung der Transferlogik

Erstellung von Funktionsbeschreibungen und Ablaufdiagrammen

Durchführung von Simulationen, Tests und Fehlerbehebungen

Dokumentation in Excel und Review-Reports für den Kunden

Koordination eines Offshore-Teams (Trimasys, Indien)

Workshops und Abstimmungen mit Tesium-Ingenieuren

Anpassung und Review von HMI-Bildern (WinCC)

Validierung und Abnahmevorbereitung

Eingesetzte Qualifikationen

Automatisierungstechnik (allg.), Fehleranalyse, Leiter Automatisierungstechnik, Prozessleittechnik, Prozessoptimierung, SIMATIC S7, Systemmigration, Technische Dokumentation, Technisches Testing

IT Security Spezialist
K+S, Langelsheim
9/2024 – 7/2025 (11 Monate)
Prozessindustrie
Tätigkeitszeitraum

9/2024 – 7/2025

Tätigkeitsbeschreibung

IT-Security Leistungen:
✅ Sichere IoT-Anbindung → Einführung von Zertifikats-Authentifizierung für Edge-Gateways, um unautorisierte Geräte zu blockieren.
✅ Cloud-Sicherheit für OPC UA → Verschlüsselung und Authentifizierung für den sicheren Austausch von Sensordaten in die Microsoft Azure Cloud.
✅ Remote-Zugriff mit Zero Trust → Implementierung eines Software-Defined Perimeter (SDP), um den Zugriff auf Maschinen ausschließlich autorisierten Nutzern zu erlauben.
✅ Schwachstellenanalyse & Penetration Testing → Prüfung der Edge-Devices auf Sicherheitslücken und Härtung gegen Angriffe.
✅ Überwachung von API-Schnittstellen → Logging und Security-Monitoring für Cloud-Logins und Anfragen an die IIoT-Plattform eingerichtet.

Eingesetzte Qualifikationen

Cyber Security, Internet of Things (IoT), OPC Unified Architecture, Penetrationstest

Automatisierungsingenieur - Basic Engineering für PCS7 & SIMATIC Batch
Xpertsforwork GmbH, Hannover
9/2024 – 12/2024 (4 Monate)
Prozessindustrie
Tätigkeitszeitraum

9/2024 – 12/2024

Tätigkeitsbeschreibung

Projekt: BioCampus MultiPilot (BMP) – Prozessautomatisierung

Erstellung des Basic Engineering Dokuments für eine verfahrenstechnische Versuchsanlage

- Systemarchitektur & Netzwerktopologie: Definition von Anlagen- und Terminalbus,
Namenskonventionen, Virtualisierung auf ESXi
- Batch-Integration gemäß ISA-88: Umsetzung von Rezeptstrukturen, EMTs, ROPs & Equipment Phases
(EPHT)
- Schnittstellenanalyse & Integration von Package Units (S7-1500/S7-1200, OPC UA, Profinet)
- Cyber Security Konzept: Implementierung einer DMZ, Firewall-Segmentierung, Sicherung des
Prozessnetzwerks
- Normgerechte Dokumentation & Konformität mit GAMP5, VDI 2658, IEC 62682
- Abstimmung mit Kunden & Lieferanten, technische Klärung & Anpassung der Engineering-Strategie

? Tools & Technologien: SIMATIC PCS7, SIMATIC Batch, ESXi, Profinet, OPC UA, IEC 62682, VDI 2658

Eingesetzte Qualifikationen

Automatisierungstechnik (allg.), Cyber Security, IT-Infrastrukturspezialist, Prozessleittechnik, Technische Dokumentation

Lead Engineer Inbetriebnahme Automatisierung
Josef Meissner GmbH, Langelsheim
7/2024 – 8/2025 (1 Jahr, 2 Monate)
Prozessindustrie
Tätigkeitszeitraum

7/2024 – 8/2025

Tätigkeitsbeschreibung

1️⃣ Konzeption & Planung
Analyse bestehender Systeme & Prozesse
Entwicklung der PCS7-Systemarchitektur & Schnittstellen
Erstellung von Lasten- & Pflichtenheften
Ressourcen- & Meilensteinplanung

2️⃣ Engineering & Entwicklung
Hardwareplanung & Dokumentation (EPLAN, AutoCAD, COMOS)
Programmierung der Steuerungslogik, HMI/SCADA & Rezepturverwaltung
Integration von Profinet/Profibus-Geräten & industrieller Netzwerktechnik
Erstellung technischer Dokumentationen & Spezifikationen

3️⃣ Test & Inbetriebnahme
Factory Acceptance Test (FAT): Simulation & Vorab-Tests
Site Acceptance Test (SAT): Signaltests, Schnittstellenprüfung & Optimierung
Live-Testing & Störungsanalyse während des Produktionsbetriebs
Schulung des Bedien- & Wartungspersonals

4️⃣ Managed Services & Wartung
Remote- & Vor-Ort-Support
Prozessoptimierung & Performance-Analyse
Upgrades & Migrationen für zukünftige Erweiterungen

Eingesetzte Qualifikationen

Automatisierungstechnik (allg.), Inbetriebnahme (allg.), Konzeption (IT)

Automatisierungsingenieur & IT-Security
SIGMA Process & Automation GmbH, Marburg
1/2024 – 5/2024 (5 Monate)
Prozessindustrie
Tätigkeitszeitraum

1/2024 – 5/2024

Tätigkeitsbeschreibung

Betrieblicher Support: Produktion, Wartungssupport &
Automatisierungsoptimierung
•FS Erstellung und Optimierungen
•Verbesserungen und Prozessanalyse / Optimierung / Technologietransfer
•Kostenschätzungen und Planungsbeiträge
•User Requirement Specifications (URS-Spezifikation der Benutzeranforderungen)
•Softwarecodierung & Implementierung
Funktionelle und technische Kommunikation mit dem Kunden
URS-Anpassungen (Change Control)
Steuerungs- und Visualisierungssoftwareanpassung/-entwicklung sowie Testdurchführung
Verwendung der Softwaretools:
•PCS7 V9.0 SP2(EMT, CMT, Varianten)
•Simatich Batch und WinCC und OPD (Operator Dialog) und Route Control
•ACC sowie Siemens TIA Portal V16 (Entnahme Panels)
•Simit
Die Softwareentwicklung basiert auf S88 Standard
Die Prozessleitsysteme werden im Pharma-Umfeld betrieben gemäß GMP-Richtlinien

IT-Security Leistungen:
✅ Host-Firewall-Konzepte für Engineering-Stationen → Windows Firewall mit strikten Regeln konfiguriert, um nur freigegebene Kommunikationswege (z. B. Profinet, OPC UA) zu erlauben.
✅ Deep Packet Inspection (DPI) für industrielle Protokolle → Einführung eines aktiven Intrusion Prevention Systems (IPS), um Angriffe auf Modbus & Profinet zu blockieren.
✅ Zero-Trust-Strategie für Admin-Accounts → Einführung von Just-In-Time-Access für Admins (nur zeitlich begrenzte Berechtigungen, anstatt dauerhaft Admin-Rechte).
✅ Sicherheitsrichtlinien & Logging → Integration eines SIEM-Systems zur zentralen Protokollierung von Benutzeraktivitäten und Sicherheitsereignissen.
✅ Backup & Disaster Recovery → Konzept für regelmäßige Offline-Backups von Steuerungsrechnern & HMI-Stationen erarbeitet, um Ransomware-Risiken zu minimieren.

Eingesetzte Qualifikationen

Firewalls, IDS (Intrusion Detection System), IPS (Intrusion Prevention System), Prozessoptimierung, Funktionsbausteinsprache (FBS) / Funktionsplan (FUP), Prozessleittechnik

Technischer Leiter & IT-Security
Process Automation Solutions, Marburg
7/2022 – 12/2023 (1 Jahr, 6 Monate)
Prozessindustrie
Tätigkeitszeitraum

7/2022 – 12/2023

Tätigkeitsbeschreibung

Inbetriebnahme und Manage Service einer Pharma-Anlage zur Herstellung von Impfstoffen mit dem Prozessleitsystem PCS7

Tätigkeiten als Lead Ingenieur im Detail:
- Inbetriebnahme von Phasen / SFCs
- Durchführung von Phasentests inkl. Ausfüllen von Testdokumentation
- Fehleranalyse und Fehlerbehebung in der Anwendersoftware
- Technische Klärung mit Anlagenfahrern von notwendigen Softwareänderungen
- Anpassungen von Functional Design Specifications (FDS) auf Grundlage der Änderungsanträge
- Anpassungen von Functional Specifications (FS) auf Grundlage der FDS
- Softwareanpassungen gemäß FS
- Arbeiten unter Reinraumbedingungen

IT-Security Leistungen:
✅ Netzwerksegmentierung & Firewall-Härtung → VLANs und Zonenkonzept für sichere Trennung von OT- und IT-Netzen eingerichtet (z. B. Management, Engineering, Operator-Zonen).
✅ VPN & MFA für Fernzugriff → Sichere Fernwartung für externe Dienstleister über ein IPsec-VPN mit zusätzlicher Multi-Faktor-Authentifizierung.
✅ Windows-Domänenhärtung → Einführung eines dedizierten Active Directory für das Steuerungssystem mit strikten Gruppenrichtlinien für Operatoren & Administratoren.
✅ Security Monitoring für SCADA/PLC → Anbindung eines passiven Intrusion Detection Systems (IDS) zur Überwachung des Steuerungsnetzwerks auf verdächtigen Traffic.
✅ Forensische Analyse nach Vorfall → Untersuchung eines unautorisierten Zugriffsversuchs und Härtung der Systeme durch restriktive Benutzerrechte und Protokollierung.

Eingesetzte Qualifikationen

SCADA-Ingenieur, IDS (Intrusion Detection System), Netzwerk-Sicherheit, VPN, Anforderungsspezifikationen, Automatisierungstechnik (allg.), Fehleranalyse, Good Manufacturing Practices, Inbetriebnahme (allg.), Netzwerktechnik, Product-lifecycle-cost-management (PLCM), Reinraum, SCADA, Simatic, Software Design, Software engineering / -technik, Technische Dokumentation, Technisches Testmanagement / Testkoordination

Automatisierungsingenieur
Process Automation Solutions, Marburg
1/2022 – 7/2022 (7 Monate)
Prozessindustrie
Tätigkeitszeitraum

1/2022 – 7/2022

Tätigkeitsbeschreibung

Installation, Testing and Software Changes for a Pharma Project

Rolls and Responsibility:
- Function and Technical communication with customer
- URS Document review and implementation (Change Control)
- PLC and SCADA Software Development and Testing by using Siemens
Step7
PCS7 v9.0 SP2
SIMATIC Batch
WinCC Tool
OPD (Operator Dialog)
Route Control
- Application development based on S88 Standard
- Follow GMP Standard
- SAT
- Maintanence Support

Eingesetzte Qualifikationen

Automatisierungstechnik (allg.), Good Manufacturing Practices, Inbetriebnahme (allg.), Anforderungsspezifikationen, Netzwerktechnik, Product-lifecycle-cost-management (PLCM), Simatic, Software Design, Software engineering / -technik, SCADA, Technische Dokumentation, Technisches Testmanagement / Testkoordination

Technischer Leiter (Festanstellung)
GEA Diessel, Uetersen
3/2020 – 10/2021 (1 Jahr, 8 Monate)
Prozessindustrie
Tätigkeitszeitraum

3/2020 – 10/2021

Tätigkeitsbeschreibung

Planung, Konzeption und Implementierung eines Siemens Prozessleitsystems mit Batch Funktion und WinCC Visualisierung

Rollen und Verantwortung:
- Funktion und technische Kommunikation mit dem Kunden
- Überprüfung der Designdokumente
- Kontrollierte Engineering-Aktivitäten, um Arbeitsstandards aufrechtzuerhalten, Zeitpläne einzuhalten und Qualitätssicherungsziele zu erreichen.
- Dokumentation für Life-Science-Projekte wie SDS, HDS und SDDS
- Entwicklung und Test von SPS- und SCADA-Software mit Siemens PCS7, SIMATIC Batch und WinCC Tool
- Anwendungsentwicklung auf Basis des S88-Standards
- Folgen des GMP-Standards
- Hardware-Netzwerk, Design und Konfiguration
- Vorbereitung des Systemlayouts
- Kommunikation, Integration und Testen von Drittanbietergeräten
- Unterstützt FAT und SAT
- Vertriebsunterstützung

Eingesetzte Qualifikationen

Good Manufacturing Practices, Netzwerkarchitektur, Netzwerktechnik, Software Design, Software engineering / -technik, Technische Dokumentation

Werkstudent (Projektleiter Assistenz) (Festanstellung)
Kundenname anonymisiert, Seelze
6/2019 – 3/2020 (10 Monate)
Prozessindustrie
Tätigkeitszeitraum

6/2019 – 3/2020

Tätigkeitsbeschreibung

Planung, Konzeption und Implementierung einer Prozessteilanlage mit
Honeywell Steuerung
Rollen und Verantwortung:

Assistieren bei der Projektleitung
Controlling
Unterstützung Qualitätssicherung
Überprüfung der Designdokumente
Folgen des GMP-Standards

Eingesetzte Qualifikationen

Controlling, Projektmanagement (IT), Qualitätsmanagement / QS / QA (IT), Totally integrated automation portal (TIA portal)

Werkstudent (Projektingenieur) (Festanstellung)
Kundenname anonymisiert, Minden
10/2018 – 4/2019 (7 Monate)
Prozessindustrie
Tätigkeitszeitraum

10/2018 – 4/2019

Tätigkeitsbeschreibung

Migration eines Beckhoff Steuerung in eine Siemens Steuerung.

Rollen und Verantwortung:
- Entwicklung und Test von Siemens PCS 7 Software
- Folgen des GMP-Standards
- Hardware-Netzwerk, Design und Konfiguration
- Vorbereitung des Systemlayouts
- Kommunikation, Integration und Testen von Drittanbietergeräten
- Unterstützt FAT und SAT

Eingesetzte Qualifikationen

Netzwerkarchitektur, Software engineering / -technik, Test Management

Zertifikate

CompTIA+ Security
CompTIA
2024
Expert Workshop for PCS 7 SIMATIC BATCH
2021
Hochschulabschluss
2020
Process Control System Siemens PCS7
2020
Projektmanagement: Schritt für Schritt erklärt mit Software (Udemy Schulung)
2019
TIA Portal Portal (TIA-PRO1) Zertifikat
2005

Ausbildung

Mechatronik
Bachelor of Engineering
2020
Hochschule Hannover
Informatik technischer Assistent
Ausbildung
2014
Hannover

Über mich

Freiberuflicher Ingenieur für Automatisierung und IT/OT-Security mit über sieben Jahren Erfahrung in regulierten Industrieumgebungen, insbesondere Pharma und Life Sciences.

Schwerpunkt auf Siemens PCS 7, GxP-konformen Prozessleitsystemen sowie IT/OT-Security nach IEC 62443.

Erfahrung in Risk Assessments, Systemarchitektur, Change Control und Validierung sowie in der Schnittstelle zwischen Engineering, QA und IT-Security.
Strukturiert, pragmatisch und auditfest.

Weitere Kenntnisse

Automatisierung & Prozessleittechnik

Planung, Implementierung und Betrieb von Prozessleitsystemen und SCADA
Siemens PCS 7 (CFC, SFC, APL, ABL, ISA-88, Route Control, Operator Dialog)
SIMATIC BATCH (Design, Integration, ISA-88-konform)
HMI/SCADA: WinCC (PCS 7, WinCC TIA)
S7-Systeme, Migrationen und Refactoring bestehender Automatisierungslösungen
FAT / SAT, Inbetriebnahme, Troubleshooting

IT/OT-Security & GxP

IT/OT-Risk Assessments nach IEC 62443
GxP-konforme Risikoanalysen (Availability, Integrity, Access Control)
Asset Inventarisierung, Vulnerability- & Patch-Gap-Analysen
Ableitung von Remediation- und Härtungsmaßnahmen
Change Control, Impact Assessments, Validierungsdokumentation
Active Directory im regulierten IT/OT-Umfeld (Design, Security, GxP)
Zusammenarbeit mit QA, System Ownern und IT-Security

Netzwerke & Industrieprotokolle

Industrial Ethernet, Profinet, Profibus DP/PA
Netzsegmentierung, Zonen & Conduits
Grundlagen Firewall- und OT-Netzwerksicherheit

Engineering & Dokumentation

URS, FS, Design- und Architekturdokumentation
SOPs, technische Spezifikationen
Audit- und Inspektionsvorbereitung
MS Visio (Architektur, Netzwerke), MS Office

Programmiersprachen

Siemens SCL / Structured Text
AWL
Grundlagen Python (Analyse, Automatisierung)

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
  • Vereinigte Staaten von Amerika
Profilaufrufe
2052
Alter
36
Berufserfahrung
8 Jahre und 6 Monate (seit 10/2017)
Projektleitung
1 Jahr

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden