Consultant - Security & Data Protection (m/w)

Hessen, Frankfurt am Main  ‐ Vor Ort
Dieses Projekt ist archiviert und leider nicht (mehr) aktiv.
Sie finden vakante Projekte hier in unserer Projektbörse.

Beschreibung

Wir sind auf der Suche nach einem “Consultant – Security & Data Protection (m/w)" für unseren Kunden aus der Logistikbranche für den Standort Frankfurt am Main.

Aufgabenbereich:

• Überprüfung und Interpretation der Ergebnisse von durchgeführten Code-Scans. Identifikation von False Positives und Priorisierung der Ergebnisse unter Berücksichtigung des jeweiligen Projekt- und Anwendungskontextes
• Fachliche Beratung von Architekten und Entwicklern bei der Interpretation der Ergebnisse (warum handelt es sich in dem gegebenen Kontext um eine Schwachstelle?), bei der Bewertung der mit den Schwachstellen verbundenen Risiken sowie der Identifikation und Planung von Gegenmaßnahmen
• Optimierung der Konfiguration von Fortify und des Analyseprozesses, um im jeweiligen Projekt- und Anwendungskontextes optimale Analyseergebnisse zu erzielen
• Erstellung von ggf. Projekt/Anwendungsübergreifenden Berichten über das Software Security Center (eine Komponente von Fortify)

Anforderungen:

• Application Security: Hervorragende Kenntnisse über Bedrohungsszenarien, potentielle Schwachstellen, die Bewertung der damit verbundenen Risiken sowie Methoden zur Behebung von Schwachstellen bzw. Reduktion der Risiken
• Softwarearchitektur & Entwicklung: Hervorragende Kenntnisse zum technischen Design und der Entwicklung von Web-Anwendungen im Java/Javascript-Umfeld
• Fortify-Know-How: Hervorragende Kenntnisse in der Konfiguration und Verwendung von Fortify
• Kommunikations- und Moderations-Know-how: Durchführung von Workshops um Architekten und Entwicklern Analyseergebnisse nachhaltig zu erläutern und effektive Maßnahmen zur Korrektur von Schwachstellen und Reduktion von Risiken zu erarbeiten
• Problemlösungs-/ Arbeitsorganisations-Know-how: Hervorragende Kenntnisse zur Definition von Gegenmaßnahmen oder zur Reduktion von Risiken
• Know-how zur Identifikation Chancen/ Risiken: Hervorragende Expertise in der Analyse potentieller Schwachstellen und den damit verbundenen Risiken im jeweiligen Anwendungskontext.
• Business Cases/Geschäftsmodelle: Hervorragende Kenntnisse über die Wirkung und Wirtschaftlichkeit von Maßnahmen zur Steigerung der Anwendungssicherheit
• Vorgehensmodelle und Prozessberatung: Hervorragende Kenntnisse über die Etablierung eines Secure Development Lifecycles in der Softwareentwicklung

Bei Interesse stehe ich Ihnen für weitere Fragen gerne jederzeit unter der Rufnummer zur Verfügung.
Gerne können Sie mir auch vorab Ihre Bewerbungsunterlagen zusenden an die Mail Adresse:

Vielen Dank für Ihre Aufmerksamkeit!

Gerd Haberpursch
Start
04.2017
Dauer
8 Monate
Von
1st solution consulting ltd
Eingestellt
13.04.2017
Ansprechpartner:
Ridvan Salu
Projekt-ID:
1325820
Vertragsart
Freiberuflich
Um sich auf dieses Projekt zu bewerben müssen Sie sich einloggen.
Registrieren