Schlagworte
Skills
Anti-Fraud, Betrugserkennung, Riskmanagement, ZV, Online Banking
Fraud Detection: IBM Safer Payments, RiskShield
Datenbanken: SQLServer,MySQL,Oracle+PL/SQL,PostgreSQL,HSQL,DB2,MongoDB,MariaDB
Messaging: Kafka, RabbitMQ
ELK, Tableau, Grafana
PKI, OpenSSL, SSH, Sonatype
Linux-Betriebssysteme: open SuSe, RedHat Enterprise, Oracle Linux, Ubuntu, Kali
Windows-Betriebssysteme: Server 2000 bis 2012 R2, 2016, Mobile
REST, yaml, Stoplight, Swagger, Postman, miro
CMS: FirstSpirit,Joomla,Typo3,OpenForms,in4meta
Node.js, Angular, Bootstrap, Backbone, Knockout, React, Flutter
HTML 5, CSS 3
JavaScript, Ajax, JSON, jQuery
Groovy, Grails
Kotlin
Kapow / Kofax
Android
PHP, Perl, Python
XML/XSLT, XSD
ABAP
VB.NET
C, C++, C#
Shell (Cshell/Bash)
BigData, TensorFlow, Hadoop, Midjourney
Burp, Nessus, OWASP ZAP, Nikto, Metasploit, Nmap, SSLyze, Mitre, WireShark
Projektmanagement: Scrum, V-Modell XT Pro, eXtreme Programming, Wasserfall
SAP: HR,BI,PS, Enterprise Portal
Datawarehousing (DWH), Reporting
Mobile: Android
Business-Analyse: UML, OOA, OOD
ISMS Antares, RSA Archer, SIEM Splunk, IAM CyberArk,
OpenID/OAuth, PingIdentity, KeyCloak, Okta
Single-Sign-On, Identity Management, Oasis, WS-Security/OAuth, Encryption (Thales ProtectFile aka Safenet),
Tests: Junit, HP UFT, Selenium, Rational
Werkzeuge: Jira, Confluence, Git/SVN/TFS, Jenkins, Maven/Ant/Gradle, MIRO, yED
Application Server: Websphere, Tomcat, JBoss/WildFly, Jetty, Glassfish, Netweaver
Webserver: Apache, IHS, nginx
LoadBalancing: F5 LTM/GTM
IT-Security/Cybersecurity
Mobile Banking, mobile Anwendungen
Standards und Regulatorik: PCI DSS, PSD2, MaSi, EBA, MAS, MaRisk, DSGVO, ISO 27001-27002, BSI 200-1, 200-2, 200-3, NIST, FIPS, BAIT
Projekthistorie
- Analyse der bestehenden Prozesse und vorhandener Informationssicherheitsmaßnahmen
- Identifizierung potenzieller Schwachstellen, Analyse der Gefährdungen und Bedrohungsrisiken
- Abgleich bestehender Abläufe mit den aktuell geltenden gesetz. und regulatorischen Vorschriften
- Handlungsempfehlungen hinsichtlich BAIT und Sollmaßnahmenkatalogs
- Prüfung der Protokollierungsmaßnahmen betroffener Asset-Gruppen (Anwendungen)
- Umsetzung der entworfenen Maßnahmen und Moniten aus IT-Audits
ISO27001, BAIT
Splunk
Bestandsanalyse von technischen Komponenten der Transaktionsverarbeitung
Gegenüberstellung der technischen und fachlichen Lösungsansätzen
Bewertung der Fremdlösungen im Hinblick auf RT-Performance, Skalierbarkeite, Schnittstellen, Erweiterbarkeit, Integration, Wartung, Reporting und NFA
Kommunikation mit Fachabteilungen, Produktion/Betrieb
Vorbereitungsmaßnahmen für die Projektumsetzung
IBM Safer Payments, RiskShield, miro, Confluence
Funktionale und techn. Analyse der eingebundenen Applikationen Umsetzungsstragien im Hinblick auf die techn. Architektur und einzelner Komponenten
Performance-Analyse
Umsetzung der Datentransformation, Schnittstellen
Kommunikation mit den Fachkoordinatoren, Security, Betrieb und ext. Dienstleistern
Erstellung und Prüfung Spezifikation-Dokumente
Mitarbeit an dem Betriebskonzept, Sicherheitskonzept
Konzipierung der Schnittstellen und Datenversorgung des Systems KonfigurationsmanagementMitwirkung bei dem Testprozess der Anwendung/Systemlandschaft (techn. Tests)
Change-/Incident-Koordination
Design, Realisierung und Test einer gehärteten Encryption-Lösung basiert auf Thales-Produkten
RiskShield, Java, DB2, Bash, SuSe/RHEL/Oracle Linux, Apache, Jboss/ Wildfly, Jira, Confluence, Git, openAPI, Kafka, Thales
PSD2, 3DS/SCA, BSI, PCI DSS
Funktionale und techn. Analyse der Stammdatensysteme
Design, Erstellung und Prüfung der API Spezifikationen
Kommunikation mit den internen und externen Fachspezialisten
Konfigurationsmanagement
Mitwirkung bei dem Testprozess der Anwendung/Systemlandschaft (techn. Tests)
Change-/Incident-Koordination
openAPI, yaml, REST, Stoplight
Funktionale Analyse der eingebundenen Fachapplikationen / Komponenten und Umsysteme
Umsetzungsstragien im Hinblick auf die techn. Architektur und einzelner Komponenten
Performance-Analyse
Kommunikation mit den Fachkoordinatoren, Security, Betieb und ext. Dienstleistern
Analyse und Bewertung kritischer Komponenten im besteh. System
Anforderungsanalyse (Aufnahme, Analyse, Bewertung)
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Mitarbeit an dem Betriebskonzept, Sicherheitskonzept
Mitarbeit an der Vorstudie
Konzipierung der Schnittstellen und Datenversorgung des Systems Konfigurationsmanagement
Aufwandsermittlung der Architekturvorschäge
Mitwirkung bei der Architekturplanung
Mitwirkung bei dem Testprozess der Anwendung/Systemlandschaft (techn. Tests)
Change-/Incident-Koordination
IRIS / IBM Safer Payments, Java, Websphere, Bash, Perl
PSD2, EBA Clearing, SEPA
Funktionale Analyse der eingebundenen Fachapplikationen / Komponenten und Umsysteme
Vorbereitung der Aufwandschätzungen (Umsetzung)
Implementierung der Anbindung div. Services
Kommunikation mit den Fachkoordinatoren, Security, Betrieb
Analyse und Bewertung kritischer Komponenten im besteh. System
Anforderungsanalyse (Aufnahme, Analyse, Bewertung)
Mitarbeit an dem Betriebskonzept, Sicherheitskonzept
Konzipierung der Schnittstellen
Konfigurationsmanagement
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Aufwandsermittlung der Architekturvorschäge
Mitwirkung bei der Architekturplanung
Mitwirkung bei dem Testprozess der Anwendung/Systemlandschaft (techn. Tests)
Change-/Incident-Koordination
IBM Safer Payments, Shell, Perl
MaSi, später PSD2
Vorbereitung der Aufwandschätzungen (Umsetzung)
Kommunikation mit den Fachkoordinatoren und IT
Analyse und Bewertung kritischer Komponenten im besteh. System
Anforderungsanalyse (Aufnahme, Analyse, Bewertung)
Risikobewertung
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Aufwandsermittlung der Architekturvorschäge
Releaseplanung
Schulung anderer Projektmitarbeiter
Querschnittsplanung
Umsetzungsstragien im Hinblick auf die techn. Architektur
Technische Begleitung des Migrationsprozesses
Kommunikation mit Stakeholders
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Aufwandsermittlung der Architekturvorschäge
Mitarbeit an dem Betriebskonzept
Konfigurationsmanagement
Analyse und Bewertung kritischer Komponenten im besteh. System
Funktionale Analyse der Fachapplikationen
Analyse der Zuliefersysteme
Analyse der Erweiterungen des Berechtigungsmanagementsystems
Vorbereitung der Aufwandschätzungen (Umsetzung)
Kommunikation mit den Fachkoordinatoren und IT
Analyse und Bewertung kritischer Komponenten im besteh. System
Anforderungsanalyse (Aufnahme, Analyse, Bewertung)
Risikobewertung
MaRisk, MAS
Funktionale Analyse der Online-Banking Applikationen
Technische Analyse der Subsysteme, Schnittstellen, Komponenten
Erstellung der gesamten Kostenbetrachtung(Betriebskosten, Wartung, Support Kosten, CSA)
Erstellung des Business Case
Kommunikation mit den Fachabteilungen und IT
Analyse und Bewertung kritischer Komponenten im besteh. System
Anforderungsanalyse (Aufnahme, Analyse, Bewertung)
Risikobewertung
Umsetzungsstragien im Hinblick auf die techn. Architektur
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Entwicklung mehrerer Module des Systems
Umsetzung neuer fachlichen Anforderungen
Aufwandsermittlung der Architekturvorschäge
Kommunikation mit der Fachabteilung und IT
Mitwirkung bei dem Testprozess der Anwendung/Systemlandschaft (Modultests, Tests auf Endgeräten)
Mitarbeit an dem Betriebskonzept
Konfigurationsmanagement
Schulung anderer Projektmitarbeiter
Analyse und Bewertung kritischer Komponenten im besteh. System
Kapow, Java, Wicket, HTML 5, CSS 3, jQuery, Angular.js, Android
Umsetzungsstragien im Hinblick auf die techn. Architektur
Technische Begleitung des Migrationsprozesses
Kommunikation mit Stakeholders
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Aufwandsermittlung der Architekturvorschäge
Mitarbeit an dem Betriebskonzept
Vorbereitung Rollouts
Konfigurationsmanagement
Analyse und Bewertung kritischer Komponenten im besteh. System
Umsetzungsstragien im Hinblick auf die techn. Architektur
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Entwicklung mehrerer Module des Systems
Umsetzung neuer fachlichen Anforderungen
Aufwandsermittlung der Architekturvorschäge
Kommunikation mit der Fachabteilung und IT
Mitwirkung bei dem Testprozess der Anwendung/Systemlandschaft (Modultests, Tests auf Endgeräten)
Mitarbeit an dem Betriebskonzept
Konfigurationsmanagement
Vorbereitung Rollouts
Schulung anderer Projektmitarbeiter
Analyse und Bewertung kritischer Komponenten im besteh. System
Kapow, Java, Wicket, HTML 5, CSS 3, jQuery, Angular.js, Android
Umsetzungsstragien im Hinblick auf die techn. Architektur
Kommunikation mit Stakeholders
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Aufwandsermittlung der Architekturvorschäge
Analyse und Bewertung kritischer Komponenten im besteh. System
Umsetzungsstragien im Hinblick auf die techn. Architektur
Technische Begleitung des Migrationsprozesses
Kommunikation mit Stakeholders
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Aufwandsermittlung der Architekturvorschäge
Mitarbeit an dem Betriebskonzept
Konfigurationsmanagement
Analyse und Bewertung kritischer Komponenten im besteh. System
Umsetzungsstragien im Hinblick auf die techn. Architektur
Technische Begleitung des Migrationsprozesses
Kommunikation mit Stakeholders
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Aufwandsermittlung der Architekturvorschäge
Mitarbeit an dem Betriebskonzept
Konfigurationsmanagement
Vorbereitung Rollouts
Analyse und Bewertung kritischer Komponenten im besteh. System
SQL Server, SSIS
Umsetzungsstragien im Hinblick auf die techn. Architektur
Erstellung und Prüfung Spezifikation-, Design-Dokumente
Entwicklung mehrerer Module des Systems
Umsetzung neuer fachlichen Anforderungen
Aufwandsermittlung der Architekturvorschäge
Kommunikation mit der Fachabteilung und IT
Mitwirkung bei dem Testprozess der Anwendung/Systemlandschaft (Modultests, Tests auf Endgeräten)
Mitarbeit an dem Betriebskonzept
Konfigurationsmanagement
Vorbereitung Rollouts
Analyse und Bewertung kritischer Komponenten im besteh. System
Java, Wicket, jQuery, HTML5/CSS, Kapow, Websphere, Android
Anforderungsanalyse (Aufnahme, Analyse, Bewertung)
Umsetzungsstragien im Hinblick auf die neue techn. Architektur
Aufwandsermittlung der Architekturvorschäge
Kommunikation mit der Fachabteilung und IT
Projektplanung und Reporting
Ressourcenplanung
Java, Groovy, Grails, Hibernate, Tomcat, HSQL, MySQL, Ajax, JSON
Aufwandsermittlung im Hinblick auf die Bank-Integration
Kommunikation mit der Fachabteilung, OCM, RtB, KM
Aufnahme und Validierung der Anforderungen
Querschnittsplanung / SSO
Begleitung des gesamten Softwareentwicklungsprozess
(Spezifikation, Design, Realisierung)
Erstellung Fachkonzept
Erstellung Realisierungskonzept
Erstellung Betriebskonzept
Begleitung der Tests für Plattform Preparation
(Testkonzept, Lasttest & Clienttest)
Releaseplanung
Aufwandsermittlung im Hinblick auf die Bank-Integration
Kommunikation mit der Fachabteilung, OCM, RtB, KM
Aufnahme und Validierung der Anforderungen
Querschnittsplanung / SSO
Begleitung des gesamten Softwareentwicklungsprozess
(Spezifikation, Design, Realisierung)
Erstellung Fachkonzept
Erstellung Realisierungskonzept
Erstellung Betriebskonzept
Begleitung der Tests für Plattform Preparation
(Testkonzept, Lasttest & Clienttest)
Releaseplanung
Aufwandsermittlung im Hinblick auf die DreBa-Integration
Kommunikation mit der Fachabteilung
Aufnahme und Validierung der Anforderungen
Querschnittsplanung
Begleitung des gesamten Softwareentwicklungsprozess
(Spezifikation, Design, Realisierung)