Business Analyse Berechtigungsmanagement mit Kenntnissen regulatorischer Anforderungen
Freiberuflich in: Remote & Frankfurt am Main
Dauer: 12 Monate
0% Auslastung
Start: 02.01.2024
Dauer: 12 Monate
Auslastung: 2 Tage / Woche
Lokation: Remote & Frankfurt am Main (90/10)
Projektbeschreibung:
Das Projekt "Berechtigungsmanagement und Netzwerksicherheit" hat als Ziel die Umsetzung verschiedener Maßnahmen die zur Festigung und Stärkung des Berechtigungsmanagements und der Netzwerksicherheit beitragen. Die Teilprojekte dienen unter anderem dazu, ISM-Vorgaben zu schließen und DORA-Anforderungen abzudecken.
Das Teilprojekt "Berechtigungsmanagement" umfasst Anforderungen, welche die Ausgestaltung, Bereitstellung und regelmäßige Überprüfung von notwendigen Berechtigungen in Anwendungen und IT-Systemen adressieren. Ziel ist unter anderem eine Funktionstrennung zu implementieren und Anforderungen umzusetzen, welche die Ausgestaltung, Bereitstellung und regelmäßige Überprüfung von notwendigen Berechtigungen in Anwendungen und IT-Systemen adressieren. Hierfür wird ein Business Analyst (m/w/d) gesucht, der die Prozesse dokumentiert und die zugehörigen Dokumentationen aktualisiert bspw. das Fachkonzept, Berechtigungskonzept, Betriebskonzept oder Anwendungshandbuch.
Aufgaben:
* Fachliche Beratung und Dokumentation im Teilprojekt Berechtigungsmanagement
* Analyse, Prüfung und Einführung eines Prozesses zur Funktionstrennung
* Synchronisation der fachlichen Anforderungen zwischen 2nd Line und IT-Sicherheit
* Fachliche beratende Funktion der internen und externen Ressourcen, um Berechtigungs-Prozesse zu erstellen und umzusetzen
* Einführung der fachlichen Prozesse rund um das Thema regulatorisch konform abzuschließen
* Beratung beim Aufbau der internen Ressourcen und die Übergabe aus dem Projekt- in den Linienbetrieb
Anforderungen:
* Tiefgehende Erfahrungen im Bereich IAM / Active Directory / SharePoint und IT-Security (mehr als 5 Jahre gewünscht)
* Mehr als 5 Jahre Erfahrung mit OMADA
* Sehr gutes technisches IT-Verständnis
* Bankenspezifische IT-Prozesskenntnisse
* Tiefgehendes technisches Know How im Privileged Access Management Umfeld
* Prozesskentnisse im PAM-Umfeld
* ITIL Prozessverständnis
* Professionelle schriftliche und mündliche Kommunikationsfähigkeiten
* Tiefgehende Kenntnisse relevanter Standards und regulatorischer Anforderungen, bspw. MaRisk, BAIT, ISO27001, SITB, BSI-Grundschutz