Beschreibung
Guten Tag,aktuell suche ich für meinen Kunden mit Projektstandort in Hamburg eine(n) IT-Sicherheitsaudit Berater mit Entwicklungserfahrung.
Ihre Aufgabe:
- Aufbau eines Systemverständnisses
- Sichtung bisherige technische Vergabeunterlagen
- Einarbeitung in die Struktur des finalen Lastenheftes
- Sichtung bisherige technische Vergabeunterlagen
- Einarbeitung in die Struktur des finalen Lastenheftes
- Analyse eines Verfahrens auf Sicherheitsrisiken
- Analyse der einzelnen Systembausteine (Beacon / Apps / Hintergrundsystem) auf Sicherheitsrisiken
- Analyse des finalen Lastenheftes auf Sicherheitsrisiken
- Analyse der Kommunikation auf Sicherheitsrisiken
- Für erkannte Sicherheitsrisiken aus dem AP2 sind Angriff Szenarien abzuleiten und zu dokumentieren.
- Sicherheitsrisiken und Angriff Szenarien sind zu Klassifizieren. Hierbei sind mindestens die Eintrittswahrscheinlichkeit und der zu betreibende Aufwand zu betrachten.
-Für die erkannten Risiken und Angriff Szenarien sind passende Sicherheitsmaßnahmen zu beschreiben. Es ist für die einzelnen Maßnahmen auch eine Aufwand / Nutzen Analyse anzufertigen.
-Für die Systembestandteile sind Testfälle zu definieren, mit denen das spätere System auf Sicherheit getestet werden kann.
-Die Testfälle sind nicht nur auf die erkannten Sicherheitsrisiken zu beziehen, sondern auf eine Gesamtsicherheit auszulegen
-Durchführung von praktischen Angriffen und die Prüfung von Gegenmaßnahmen
Qualifikationen:
- Fachwissen im Bereich Software und Hardware
- Kenntnisse im Bereich Bluetooth
-Zertifizierung im Rahmen IT Sicherheit, z. B. Zertifizierung als IS-Revisor, Zertifizierung als Penetrationstester
Rahmenbedingungen:
-Referenzliste erforderlich
- Ort: Hamburg
-Start: Juli 2019
-Laufzeit: 2 Monate - Option auf Verlängerung
- Auslastung: 100%
Bei Interesse und Verfügbarkeit oder aber auch, falls Sie jemanden kennen, den/die Sie mir weiterempfehlen können, freue ich mich auf Ihren aktualisierten Lebenslauf oder eine kurze E-Mail mit Kontaktdaten an:
Bei weiteren Fragen können Sie mich jederzeit unter erreichen.
Bitte zögern Sie auch nicht und fügen mich Ihrem Xing-Netzwerk für eine zukünftige Zusammenarbeit hinzu!
Beste Grüße
Hans Heinatz