Beschreibung
Für unseren Kunden in Nürnberg sind wir aktuell auf der Suche nach einem Sicherheitsarchitekten (m/w/d).Falls Sie die folgende Projektbeschreibung interessiert und Sie die Anforderungen ausreichend abdecken, bitten wir Sie um kurzfristige Rückmeldung unter Angabe Ihrer Kontaktdaten, Ihrer Konditionen für den genannten Einsatzort (Stunden- oder Tagessatz) sowie Ihres Profils (vorzugsweise in Word).
Gerne können Sie uns dieses per E-Mail an schicken. Da der E-Mailversand bekanntermaßen nicht zu den sichersten Datenübertragungen zählt, möchten wir Ihnen zusätzlich eine sichere und verschlüsselte Upload-Möglichkeit für Ihre Bewerbungsunterlagen anbieten. Nutzen Sie dazu die Schaltfläche „Bewerben“ in unserem Projektportal unter https://mindheads.de.
Projektstandort: Nürnberg (50% on-site)
Dauer: 01.01.2021 - 30.04.2021
Volumen: 530 Stunden
Abgabefrist beim Kunden: 22.12.2020
Aufgaben:
- Konzeption der Sicherheit unternehmenskritischer SW
- konzeptionelle Fortentwicklung der Sicherheit in der IT-Anwendungsarchitektur
- Coaching von Projektgruppen
- Bewertung von User Stories und Funktionalitäten unter der Berücksichtigung von Sicherheitsrisiken und Datenschutz
- Durchführung von Risikoanalysen und Schutzbedarfsfeststellungen
- Ableitung von Maßnahmenkatalogen aus Basischecks der IT-Sicherheit und erweiterten Risikoanalysen
- Planung und Durchführung technischer IT-Sicherheitsüberprüfungen und Schwachstellenanalysen nach nationalen und internationalen Standards
- Planung und Durchführung interner und externer Penetrationstests
- Durchführung von Code-Audits hinsichtlich der IT-Sicherheitsaspekten
Anforderungen:
Spezialwissen:
- Kryptographie
- SAML, SSO, OpenID Connect
- Benutzer- und Session Management
- Auditing und Logging
- S3 Objectstore
- Digitale Signaturen
- Fraud Detection Lösungen
- Authentifikations- und Identifikationstechnologien
Vertiefte Kenntnisse:
- Confluence, Jira
- Scrum
- JEE, Java Script, Angular, Spring Boot, Nodes, …
- Softwaredesign (OOA/OOD, UML)
- Portalarchitekturen
- Kommunikationstechnologien, APIs und Schnittstellen
- Systemarchitekturen, insbesondere verteilte Systeme und Micro Services
- Umgang mit Enterprise Architektur Lösungen
- Java Script Frameworks z. B. Angular und HTML 5
- REST/SOAP-Service-Design
- Container-Technologie (Docker, Mesophere, DC/OS)
- Datenbanken (Cassandra, Oracle, MS-SQL-Server, …)
- Gängige Entwicklungswerkzeuge (Eclipse, JDeveloper, Ant, Maven, JUnit, Hudson/Jenkins)
- Mehrere Betriebssysteme (UNIX, SOLARIS, Linux, Windows)
- Netzwerktechnologien (TCP/IP, LAN, WAN, Firewall)
- Kafka
- OpenSAMM als Vorgehensmodell
- Sicherheitsarchitekturen
- Secure Design Pattern
- Secure Design Principles
- Sicherheitsanforderungen nach OWASP
- Software auf Sicherheit testen
- Metriken für Sicherheit
Für Fragen, Anregungen oder Wünsche stehen wir Ihnen gern zur Verfügung. Aktuelle Informationen über uns sowie weitere Vakanzen finden Sie auch auf unserer Homepage: https://mindheads.de
Kontakt:
mindheads GmbH
Dr.-Haas-Straße 4
96047 Bamberg
Tel.