Beschreibung
Für unseren Kunden, einen Auftraggeber aus dem öffentlichen Sektor mit Standort in Bochum, suchen wir externe Berater zur Durchführung von Risiko- und Bedrohungsanalysen auf der Basis von IT-Grundschutz auf freiberuflicher Basis.#Eckdaten
Dauer:
Auslastung: Vollzeit
Einsatzort: 80% remote / 20% Bochum
Aufgaben:
* Durchführung von Risiko- und Bedrohungsanalysen auf der Basis von IT-Grundschutz (BSI-Standard 200-3) und "Best-Practice
* Erstellung einer Programmierrichtlinie für ABAP
* Unterstützung bei der Umsetzung von konkreten BSI-Anforderungen für die SAP-Software-entwicklung
Beispiele für konkrete Unterstützung: Prüfung des Entwurfs der Richtlinie für Entwicklung von ABAP-Programmen, Prüfung der erstellten APP.4.6/CON.8/CON., Nachweise Bedrohungsmodellierung, Sicherheitsarchitektur
* Prüfung/Verbesserungsvorschläge Installations- und Patchmanagement
* Durchführung von IT-Grundschutz-Checks (Soll-Ist-Vergleich) und pflege der Ergebnisse in Confluence
* Erstellung und Pflege von Jira-Tickets, Kanban-Boards
Anforderungen:
* Fundierte Kenntnisse in der IT-Security. Ggfs. durch Zertifikatsnachweise sowie in der SAP-Softwareentwicklung (Agil, V-Modell, Softwaretests etc.)
* Kenntnisse im BSI IT-Grundschutz. Konkret in den BSI -Bausteinen
* einschlägige Erfahrungen mit CON.8 Software-Entwicklung sowie CON. 10 Entwicklung von Webanwendungen
* Know-How in APP 4.6 SAP ABAP-Programmierung
* Erfahrungen mit OPS 1.1.6 Software-Tests und Freigaben (nachrangig)
* gute Kenntnisse in den Atlassian-Tools Confluence und Jira
* fließende Deutschkenntnisse in Wort und Schrift sowie die Bereitschaft zu gelegentlichen Einsätzen vor Ort in Bochum