Beschreibung
Für einen Kunden in Nürnberg suchen wir einen SicherheitsarchitektDas ausgesprochene Ziel der IT-Maßnahme ist es, die IT-Sicherheit bei Webanwendungen signifikant zu verbessern und eine Sammlung von Handlungsanweisungen/Programmcodereferenzen mit sicherheitsrelevantem Bezug im Softwareentwicklungsprozess zu integrieren und diese bereitzustellen.
Es besteht Bedarf an Unterstützung bei der Analyse und Entwicklung von Maßnahmen um Angriffsszenarien auf Webanwendungen bereits bei der Softwareentwicklung zu begegnen. Maßnahmen könnten z. B. Codierungsrichtlinien, automatische Codeanalyse, sicherheitsbezogene Testfälle, Sicherstellung der Auditierbarkeit und Ergänzungen des Entwicklungsprozesses umfassen.
Konkret sind u.A folgende Aktivitäten in diesem Umfeld geplant:
• Durchführung einer Markterkundung für ein geeignetes und unterstützendes Tool
• Maßnahmen zur Durchführung von Bedrohungsanalysen bzw. Erstellung eines Katalog von
Angriffsszenarien
• Erstellung von Handlungsanweisungen zum Entwurf von Sicherer Software, sowie Test
• Analyse der bestehenden Prozesse mit dem Ziel der Einbindung der erarbeiteten
Maßnahmen in diese Prozesse
• Erstellung eines Bausteins eigenentwickelte Software zur Modellierung in verfahrens-
spezifischen IT – Sicherheitskonzepten der Fachverfahren
Neben konzeptionellen und analytischen Kompetenzen sind insbesondere tiefergehendes technisches Know-how in Sicherheitsarchitekturen, sichere Programmierung (Secure Design Pattern, Secure Design Principles), Bedrohungsanalysen und Kenntnisse über Sicherheitsanforderungen nach OWASP erforderlich. Erfahrungen im Aufgabenumfeld sollten vorhanden sein.
Zeitraum :02.03.2015 – 01.08.2015 (Option auf Verlängerung)
Projektort: Nürnberg
Wenn Sie Interesse haben und die Anforderungen ausreichend abdecken, bitte ich Sie um kurzfristige Rückmeldung unter Angabe Ihrer Kontaktdaten, Ihrer Konditionen für den genannten Einsatzort incl. Reisekosten sowie die Zusendung Ihres Profils (vorzugsweise in Word) per E-Mail an
Für eventuelle Rückfragen stehe ich Ihnen gern zur Verfügung.
mindheads GmH
Heinrichsdamm 40A
96047 Bamberg
Tel.: