Application Security Monitoring (ASM), Identity & Access Management (IAM), Segregation of Duties (SoD), Risikoanalyse, Prozessanalyse, BaFin, BPMN
Aktualisiert am 20.06.2024
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 20.06.2024
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Kroatisch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

3 Jahre 1 Monat
2021-04 - 2024-04

IT-Governance ? Segregation of Duties

- Definition und Beschreibung von regulatorischen Vorgaben zur
Umsetzung einer Funktionstrennung (SoD) innerhalb der IT einer
Landesbank gem. gesetzlicher und landesbankenspezifischer
Anforderungen
- Durchführung von Assessments mit internen Stakeholdern zur Analyse der
bestehenden Prozesse und Umsetzungsgrad der IT-Funktionstrennung
? Prüfung der vorhandenen Deploymentprozesse auf Einhaltung der IT-SoD
- Modellierung und Beschreibung idealtypischer Standard-DeploymentProzesse unter Berücksichtigung verschiedener Anwendungstypen
(DevOps, OpsOnly mit/ohne Eigenentwicklung)
- Abstimmung der Anforderungen an das Berechtigungsmanagement zur
Umsetzung der IT-Funktionstrennung (Implementierung der IT-SoD-Matrix
in das BM-Tool, Kontrollmechanismen, Erstellung Reportings etc.)
- Konzeption und Erstellung von Schulungsunterlagen für interne
Stakeholder zur SoD-Kategorisierung der vorhandenen IT-Berechtigungen
- Organisation und Durchführung von Schulungen und Informationsveranstaltungen für interne Stakeholder
- Unterstützung der internen Stakeholder bei der SoD-Kategorisierung
- Prüfung der resultierenden Funktionskonflikte anhand von Reportings
(Blacklist) auf vorhandene oder mögliche Mitigationen sowie Konfliktauflösungsalternativen
- Prüfung und Erweiterung vorhandener SoD-Kontrollmechanismen
1 Jahr 9 Monate
2020-04 - 2021-12

System-Migration nationales und internationales Factoring

- Vollständige System-Migration einer Factoring Bank von HOST auf
Fremdsystem mit Eigenentwicklungskomponenten
- Migrationsplanung, Koordination und Tracking
- Vorbereitung und Abstimmung der technischen und fachlichen
Anforderungen mit Factoring-Software-Hersteller sowie Tracking der
Umsetzung
- Prüfung und Sicherstellung Ticket-Compliance
- Erstellung und Pflege von migrationsrelevanten Check- und OP-Listen zur
Vollständigkeitsprüfung und Sicherstellung der Migrationssicherheit
- Erstellung von themenspezifischen UAT-Testfallkonstellationen
- Prüfung und Auswertung der UAT-Testergebnisse mit anschließender

Abstimmung des Korrekturbedarfes inkl. Tracking der Umsetzung

- Regelmäßige Sprint Review Berichterstattung zum Stand der

Umsetzungen, Testergebnisse, Korrekturstatus etc.

- Durchführung und Dokumentation von themenspezifischen Systemtests

- Erstellung und Pflege von revisionssicherer Test-Dokumentation sowie

regelmäßige Abstimmung und Kommunikation mit migrationsbegleitenden Prüfern

9 Monate
2019-04 - 2019-12

IAM ? Processes ? Segregation of Duties

- Ist-Aufnahme von Business Prozessen in internationaler Großbank im
Rahmen einer agilen Transformation
- Prozessanalyse via Assessments zu fachlich-kritischen Funktionen
basierend auf definierten Prio Bank-Prozessen
- Identifikation von funktionsunterstützenden Applikationen sowie
Koordination der Application Owner (AO) und System Owner (SO/IT-C) zur
IT-Risiko Analyse via Risk Assessments
- Prüfung von bestehenden kritischen Rollenkombinationen in
Applikationen sowie Identifikation von kritischen Funktionen in den
Berechtigungsrollen zur Erfassung von Funktionskonflikten
- Identifikation und Erfassung von applikationsübergreifenden Funktionen
bzw. Funktionskonflikten in Fachbereichen/Organisationseinheiten
- Beschreibung von Testcases und Durchführung von User-Tests bei der
Einführung eines zentralen Tools zur Administration und zum Reporting
von Funktionstrennungen (applikations- und organisationseinheitsübergreifend)
- Beschreibung und Test der Anforderungen an die kontinuierliche
Weiterentwicklung des zentralen SoD-Tools im Rahmen von Changes und
Releases
- Erstellung und Pflege von rollenbasierten Anwender-Handbüchern zur
effektiven Nutzung des zentralen SoD-Tools
- Organisation und Support bei der Durchführung der ersten periodischen
SoD-Kontrolle auf Basis der vorhandenen Daten im zentralen SoD-Tool
- Organisation, Moderation und Durchführung von Schulungen und
Informationsveranstaltungen für interne SoD-Stakeholder
1 Jahr 4 Monate
2017-12 - 2019-03

ASM - Application Security Management

- Teilprojektleitung
- Koordination der Application Owner (AO) und System Owner (SO) zur ITRisiko Analyse ? Risk Assessments
- Konzeption der Business Fraud Events bzw. der fachlich-kritischen
Szenarien innerhalb aller ermittelten relevanten Applikationen
- Assessments zu fachlich-kritischen Funktionen basierend existierende
Bank Prozesse
- Analyse des technischen Loggings - Basisevents und generischen Events ?
Assessment zur Anwendbarkeit der vordefinierten technischen Szenarien
- Definition applikations- und bereichsübergreifenden Szenarien zur Fraud
Prevention
- Definition der Alarmierungsprozesse und des Reportings im Rahmen des
Case Managements
- Definition der Testfälle zu den definierten Log-Events
- Implementierung eines Prozesses zur kontinuierlichen
Qualitätsverbesserung des Application Security Monitorings (ASM) in der
Bank
- Erstellung und Bereitstellung von ASM Arbeits- und
Verfahrensanweisungen

Aus- und Weiterbildung

Aus- und Weiterbildung

Position

Position

IT-Security Consultant, Cyber Security Practitioner, Projektmanagement, IAM, SoD, ASM

Branchen

Branchen

Banken, staatliche Behörden

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

3 Jahre 1 Monat
2021-04 - 2024-04

IT-Governance ? Segregation of Duties

- Definition und Beschreibung von regulatorischen Vorgaben zur
Umsetzung einer Funktionstrennung (SoD) innerhalb der IT einer
Landesbank gem. gesetzlicher und landesbankenspezifischer
Anforderungen
- Durchführung von Assessments mit internen Stakeholdern zur Analyse der
bestehenden Prozesse und Umsetzungsgrad der IT-Funktionstrennung
? Prüfung der vorhandenen Deploymentprozesse auf Einhaltung der IT-SoD
- Modellierung und Beschreibung idealtypischer Standard-DeploymentProzesse unter Berücksichtigung verschiedener Anwendungstypen
(DevOps, OpsOnly mit/ohne Eigenentwicklung)
- Abstimmung der Anforderungen an das Berechtigungsmanagement zur
Umsetzung der IT-Funktionstrennung (Implementierung der IT-SoD-Matrix
in das BM-Tool, Kontrollmechanismen, Erstellung Reportings etc.)
- Konzeption und Erstellung von Schulungsunterlagen für interne
Stakeholder zur SoD-Kategorisierung der vorhandenen IT-Berechtigungen
- Organisation und Durchführung von Schulungen und Informationsveranstaltungen für interne Stakeholder
- Unterstützung der internen Stakeholder bei der SoD-Kategorisierung
- Prüfung der resultierenden Funktionskonflikte anhand von Reportings
(Blacklist) auf vorhandene oder mögliche Mitigationen sowie Konfliktauflösungsalternativen
- Prüfung und Erweiterung vorhandener SoD-Kontrollmechanismen
1 Jahr 9 Monate
2020-04 - 2021-12

System-Migration nationales und internationales Factoring

- Vollständige System-Migration einer Factoring Bank von HOST auf
Fremdsystem mit Eigenentwicklungskomponenten
- Migrationsplanung, Koordination und Tracking
- Vorbereitung und Abstimmung der technischen und fachlichen
Anforderungen mit Factoring-Software-Hersteller sowie Tracking der
Umsetzung
- Prüfung und Sicherstellung Ticket-Compliance
- Erstellung und Pflege von migrationsrelevanten Check- und OP-Listen zur
Vollständigkeitsprüfung und Sicherstellung der Migrationssicherheit
- Erstellung von themenspezifischen UAT-Testfallkonstellationen
- Prüfung und Auswertung der UAT-Testergebnisse mit anschließender

Abstimmung des Korrekturbedarfes inkl. Tracking der Umsetzung

- Regelmäßige Sprint Review Berichterstattung zum Stand der

Umsetzungen, Testergebnisse, Korrekturstatus etc.

- Durchführung und Dokumentation von themenspezifischen Systemtests

- Erstellung und Pflege von revisionssicherer Test-Dokumentation sowie

regelmäßige Abstimmung und Kommunikation mit migrationsbegleitenden Prüfern

9 Monate
2019-04 - 2019-12

IAM ? Processes ? Segregation of Duties

- Ist-Aufnahme von Business Prozessen in internationaler Großbank im
Rahmen einer agilen Transformation
- Prozessanalyse via Assessments zu fachlich-kritischen Funktionen
basierend auf definierten Prio Bank-Prozessen
- Identifikation von funktionsunterstützenden Applikationen sowie
Koordination der Application Owner (AO) und System Owner (SO/IT-C) zur
IT-Risiko Analyse via Risk Assessments
- Prüfung von bestehenden kritischen Rollenkombinationen in
Applikationen sowie Identifikation von kritischen Funktionen in den
Berechtigungsrollen zur Erfassung von Funktionskonflikten
- Identifikation und Erfassung von applikationsübergreifenden Funktionen
bzw. Funktionskonflikten in Fachbereichen/Organisationseinheiten
- Beschreibung von Testcases und Durchführung von User-Tests bei der
Einführung eines zentralen Tools zur Administration und zum Reporting
von Funktionstrennungen (applikations- und organisationseinheitsübergreifend)
- Beschreibung und Test der Anforderungen an die kontinuierliche
Weiterentwicklung des zentralen SoD-Tools im Rahmen von Changes und
Releases
- Erstellung und Pflege von rollenbasierten Anwender-Handbüchern zur
effektiven Nutzung des zentralen SoD-Tools
- Organisation und Support bei der Durchführung der ersten periodischen
SoD-Kontrolle auf Basis der vorhandenen Daten im zentralen SoD-Tool
- Organisation, Moderation und Durchführung von Schulungen und
Informationsveranstaltungen für interne SoD-Stakeholder
1 Jahr 4 Monate
2017-12 - 2019-03

ASM - Application Security Management

- Teilprojektleitung
- Koordination der Application Owner (AO) und System Owner (SO) zur ITRisiko Analyse ? Risk Assessments
- Konzeption der Business Fraud Events bzw. der fachlich-kritischen
Szenarien innerhalb aller ermittelten relevanten Applikationen
- Assessments zu fachlich-kritischen Funktionen basierend existierende
Bank Prozesse
- Analyse des technischen Loggings - Basisevents und generischen Events ?
Assessment zur Anwendbarkeit der vordefinierten technischen Szenarien
- Definition applikations- und bereichsübergreifenden Szenarien zur Fraud
Prevention
- Definition der Alarmierungsprozesse und des Reportings im Rahmen des
Case Managements
- Definition der Testfälle zu den definierten Log-Events
- Implementierung eines Prozesses zur kontinuierlichen
Qualitätsverbesserung des Application Security Monitorings (ASM) in der
Bank
- Erstellung und Bereitstellung von ASM Arbeits- und
Verfahrensanweisungen

Aus- und Weiterbildung

Aus- und Weiterbildung

Position

Position

IT-Security Consultant, Cyber Security Practitioner, Projektmanagement, IAM, SoD, ASM

Branchen

Branchen

Banken, staatliche Behörden

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.