Teilprojektleitung Jump Server

Freiberuflich in: Remote & Frankfurt am Main

Dauer: 12 Monate

0% Auslastung

Freelancer-Projekte-PLZ6

Start: 02.01.2025

Dauer: 12 Monate
Auslastung: 3 Tage / Woche
Lokation: Remote & Frankfurt am Main (85/15)

Projektbeschreibung:

Das Projekt "Berechtigungsmanagement und Netzwerksicherheit" hat als Ziel die Umsetzung verschiedener Maßnahmen die zur Festigung und Stärkung des Berechtigungsmanagements und der Netzwerksicherheit beitragen. Die Teilprojekte dienen unter anderem dazu, ISM-Vorgaben zu schließen und DORA-Anforderungen abzudecken.
Das Teilprojekt "Sprung Server" dient hierbei für folgendes: Steigerung der Sicherheit, indem Benutzer mit administrativen Berechtigungen, nur per Sprung Server auf Anwendungen bzw. IT-Systeme zugreifen können.
Da in einem bereits abgeschlossenen Projekt bereits die privilegierten Rechte aller Anwendungen und IT-Systeme der Kritikalitätsklassen 2-4 angebunden wurden, sollen im ersten Schritt im Teilprojekt „Sprung Server" die privilegierten Rechte der Anwendungen der Kritikalitätsklasse 1 gesichtet und angebunden werden, bzw. eine Risikobewertung durchgeführt werden. Daher werden die Anwendungen im ersten Schritt analysiert und die Anbindung dieser geprüft. Anschließend werden die Anwendungen der Kritikalitätsklasse 2-4 überarbeitet. Hierfür wird eine Teilprojektleitung gesucht, die die internen und externen Ressourcen koordiniert, plant und steuert.

Aufgaben:

* Fachliche Leitung und organisatorische Steuerung des Teilprojekts
* Synchronisation der fachlichen Anforderungen aus dem regulatorischen Bereich im Bezug zu privilegierten Berechtigungen mit der technischen Lösung CyberArk
* Fachliche beratende Funktion der internen und externen Ressourcen, um Anwendungen anzubinden und Prozesse zu erstellen und umzusetzen
* Einführung der fachlichen Prozesse um das Thema regulatorisch konform abzuschließen
* Unterstützung beim Aufbau der internen Ressourcen und die Übergabe aus dem Projekt- in den Linienbetrieb
* Unterstützung bei der Anpassung von Betriebsprozessen, falls notwendig
* Leitung von Workshops mit den technischen und fachlichen Anwendungsverantwortlichen

Anforderungen:

* Mehr als 5 Jahre Erfahrung in den Bereichen PAM / IAM / SIEM, IT-Security und mit CyberArk
* Mehr als 5 Jahre Beratungskompetenz in Strategie sowie F&O
* Sehr gutes technisches IT-Verständnis
* Bankenspezifische IT-Prozesskenntnisse
* Tiefgehendes technisches know how im Privileged Access Management Umfeld
* Prozesskentnisse Anbieterauswahl / POC-Durchführung
* Tiefgehende Kentnnisse relevanter Standards und aufsichtsrechtlicher Vorgaben, bspw. MaRisk, BSI, ISO27001, SITB
* Idealerweise langjährige Erfahrung in vergleichbaren Projekten im Versicherungs- bzw. Finanzdienstleistungssektor in Deutschland


JobNr: 17694

Ansprechpartner: Oliver van Fürden
E-Mail: Experten@Soorce.de
« Zurück zu allen offenen Projekten