22.01.2026 aktualisiert

**** ******** ****
100 % verfügbar

Security Architect (IAM) - Technologie and Regulatorik

Tulln, Österreich
Weltweit
BSc. Wirtschaftsinformatik, Universität Wien
Tulln, Österreich
Weltweit
BSc. Wirtschaftsinformatik, Universität Wien

Profilanlagen

CV-RainerHoerbe202601-de.pdf
CV-RainerHoerbe202601-en.pdf

Über mich

Seit mehr als 25 Jahren habe ich verschiedene Rollen im Bereich von IAM gehabt: SW-Entwicklung, Assessment, IAM-Architektur, Produktauswahl und -einführung, Standards-Entwicklung und Incident Response.

Skills

Active DirectoryIncident ResponseIdentitätsmanagementIso27000Key ManagementPublic-Key-InfrastrukturRequirements EngineeringPrivacy ControlsBeurteilungen DurchführenISO / IECNational Institute Of Standards And Technology (NIST)Regulatory AffairsSicherheitsbestimmungen
Identity & Access Management (IAM)
Expertise in IGA, AM, PAM, Directories, Architektur, Modellierung und Requirement Engineering mit umfassender Projekterfahrung in verschiedenen Branchen.
IT-Security & Compliance
Umfassende Kenntnisse in IT-Sicherheit, Privacy Engineering, Datenschutz, PKI sowie in der Entwicklung von Richtlinien und Leitfäden für Compliance-Frameworks wie NIS-2, DORA und ISO 27000.
Softwareentwicklung & KI
Fundierte Kenntnisse in der Softwareentwicklung unter Nutzung von IAM- und PKI-Technologien sowie in der Entwicklung von KI-Agenten.
Kryptographie & Key Management
Fortgeschrittene Kenntnisse in Verschlüsselungsstandards, DORA-Compliance, NIST-Regularien und der Implementierung kryptographischer Richtlinien.
Sicherheitsarchitektur-Design
Fähigkeit zur Konzeption von Sicherheitsarchitekturen für Active Directory-Umgebungen, Migrationsplanung und Entwicklung von Sicherheitsgrenzen (Security Boundaries).
Multi-Faktor-Authentisierung (MFA)
Erfahrung in der MFA-Implementierung in heterogenen IT-Landschaften und bei der Entwicklung skalierbarer Authentisierungslösungen.
Public Key Infrastructure (PKI)
Expertise in PKI-Reifegradanalysen (Maturity Assessments), Zertifikatsmanagement und der Integration von OT-Geräten.
Incident Response & Recovery
Credential/Password-Reset-Verfahren, Berechtigungsmanagement. Standardisierung & Gremienarbeit
Erfahrung als Delegierter für Austrian Standards sowie als Co-Editor für ISO/IEC-Standards im Bereich Identity Management und Privacy-Technologien.

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Entwicklung einer KI-basierten Trainingsplattform für IAM

Self-employed

Internet und Informationstechnologie

< 10 Mitarbeiter

Planung, Design, Entwicklung und Vermarktung eines webbasierten Trainings-Agenten, der moderne Lernwissenschaften nutzt, um IT-Security-bezogene Themen zu vermitteln.

Erstellung eines "Strategic Uplift Program" für das Kapitel Kryptographie unter DORA

Bank, Ireland

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

Planung, Design und Koordination von Policies, Standards und Umsetzungsbegleitung für Verschlüsselung und Key Management gemäß DORA, NIST und weiteren Regulierungen und Standards.

Senior Manager

KPMG Cyber Security

Wirtschaftsprüfung, Steuern und Recht

1000-5000 Mitarbeiter

Senior Manager im IAM-Team der Cyber Security Sparte von KPMG Österreich.

AD-Security-Architektur und -Policy erstellen

öffentlicher Sektor, Österreich

Öffentlicher Dienst

250-500 Mitarbeiter

Identifikation von Schwachstellen in der Struktur und Verbesserung der Sicherheitsarchitektur von Active Directory; Entwicklung eines Migrationspfads zu AD-Tiering und Sicherheitszonen; Entwicklung einer Sicherheitsrichtlinie als Teil des ISMS.

IGA-Architektur- und Security-Review

EVU , Austria

Energie, Wasser und Umwelt

1000-5000 Mitarbeiter

Reifegradbewertung der IGA-Architektur und Policy-Review. Abbildung von Fähigkeiten, Prozessen, Assets, Organisationsstruktur, Datenmodell etc. und Ableitung eines kurz- bis mittelfristigen Verbesserungsplans. Überarbeitung der bestehenden IAM-Policy.

PKI-Integrations-Support (OT)

Utility (critical infrastructure provider), Austria

Energie, Wasser und Umwelt

1000-5000 Mitarbeiter

Sicherheitsarchitektur für die Integration von OT-Geräten mit herstellerseitigen Zertifikaten in eine lokale EJBCA

PKI-Reifegradbewertung (IT)

Utility (critical infrastructure provider), Austria

Energie, Wasser und Umwelt

1000-5000 Mitarbeiter

PKI-Reifegradanalyse, Policy-Review, Erstellung einer Zielarchitektur.

Incident-Support – Passwort-Reset

Industry, Germany
Analyse einer kompromittierten AD- und EntraID-Umgebung und sichere Verteilung neuer Passwörter nach einem Reset.

Konzeption und Ausschreibung einer PAM Lösung

International Telco, Austria

Telekommunikation

>10.000 Mitarbeiter

: Absicherung administrativer Zugriffe in einer heterogenen IT-Landschaft; Entwicklung von Domänen- und Lösungsdesign, Erstellung einer Policy und Unterstützung der Beschaffung. Unterstützung der IGA durch PAM.

Incident-Support – Credential-Reset

International Telco, Austria

Telekommunikation

>10.000 Mitarbeiter

Nach einem Data Breach Rücksetzung aller Passwörter und SSH-Keys an einem Wochenende. Zeitfenster zur Identifikation und Rücksetzung von 4.000 Unix- und Linux-Systemen maximal 4 Stunden. Entwicklung einer automatisierten, massiv parallelen und robusten Softwarelösung.

Konzeption und Beschaffung einer Access Management Lösung

International Telco, Austria

Telekommunikation

>10.000 Mitarbeiter

Einführung von MFA in einer heterogenen IT-Landschaft; Entwicklung von Domänen- und Lösungsdesign, Erstellung einer Policy und Unterstützung der Beschaffung.

MFA-Beschaffungsprojekt

Zentrale eines globalen Industriekonzerns, Österreich

Industrie und Maschinenbau

>10.000 Mitarbeiter

Erstellung einer IAM-Architektur zur skalierbaren Einführung von MFA. Ausschreibung (RFP) für IGA und Access Management. Unterstützung von PoC- und Evaluierungsprozessen

Migration eines proprietären Meta-Directory-Systems auf Open-Source

Government/education, Austria
Das abzulödende System wurde vom Hersteller abgekündigt, und die letzten Wissensträger beim Kunden waren am Weg in den Ruhestand. Das Projekt wurde vom der Anforderungserhebung über die Architektur, bis zur Implementierung in einem von mir geleiteten Team von 3 Personen umgesetzt. Danach wurde es zur Betriebsführung an einen Rechenzentrumsdienstleister übergeben.

Bildungsportalverbund

Ministry of Education, Austria

Öffentlicher Dienst

>10.000 Mitarbeiter

Aufbau eines organisationsübergreifenden Systems für Identitätsmanagement für österreichische Bundesschulen: Analyse und technische Leitung der Entwicklung.

Architectur von wirtschaftsportalverbund.at und Implementierung zentraler Komponenten

Wirtschaftskammer Österreich

Sonstiges

1000-5000 Mitarbeiter

Entwicklung der Architektur und von Integrationskomponenten für wirtschaftsportalverbund.at

Architekt, SW-Entwickler

e-Government cooperation, Austria

Öffentlicher Dienst

>10.000 Mitarbeiter

Entwicklung einer Architektur und eines PoC für die österreichische E-Government-Föderation "Portalverbund der Verwaltung" unter Verwendung des SAML-Protokolls.

Zertifikate

Security, Compliance, and Identity Fundamentals

Microsoft

2021

CIDPro

IDPro

2020

CISSP

ISC2

2012


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden