Projektleitung zur Absicherung & Stabilisierung von Cloud-Plattformen im Bankenumfeld

Freiberuflich in: Remote & Frankfurt
 (Main)

Dauer: 11 Monate

0% Auslastung

Schlagwörter:

Freelancer-Projekte-PLZ6

Start: 27.01.2025

Dauer: 11 Monate
Auslastung: Circa 2 Tage / Woche (100 PT gesamt)
Lokation: Remote & Frankfurt am Main (80/20)

Projektbeschreibung:
Der Auftrag des Projekts Absicherung & Stablisierung Cloud-Plattformen ist die Stärkung der IT-Cloud-Strategie und Standardisierung der Nutzung der einzelnen Cloud-Technologien durch den Aufbau der benötigten Strukturen und die Umsetzung identifizierter Maßnahmen. Die zugrundeliegenden Maßnahmen umfassen einige Maßnahmen der ISM-Vorgaben, die Erarbeitung einer Strategie zur Cloud Souveranität, die Entwicklung von Cloud-Zielbildern und Vorstudien und anschließende Nutzung und Implementierung. Zudem werden auch Handlungsfelder wie z. B. die prozessuale Verankerung des Cloud Competence Centers oder auch Themen rund um IT Sicherheit betrachtet und ausgearbeitet. Des Weiteren werden Sicherheitsaspekte betrachtet, standardisiert und implementiert. Die Definition und Weiterentwicklung von grundlegenden übergreifenden Cloud-Architekturen spielt ebenso eine Rolle, hier in enger Abstimmung mit den Cloudanbietern und Partnern. Auch das Aufsetzen von Architekturstandards und Abgleich mit den Domänenarchitekten ist ein wesentlicher Bestandteil.
Das einzelnen Themen innerhalb des Projektes haben das Ziel, die bestehenden und neuen Anforderungen für die Themenbereiche Cloud Sicherheit, Cloud Standardisierung und -nutzung herauszuarbeiten, aufzuplanen und umzusetzen. Die effiziente Nutzung der Cloud-Technologien stehen im Vordergrund wie auch die Weiterentwicklung des Cloud Competence Centers.
Für die Steuerung und Koordination der einzelnen Themenfelder wird eine Projektleitung gesucht, welche die internen und externen Ressourcen koordiniert, plant und steuert. Zusätzlich muss eine fachliche Expertise im Bereich Cloud-Technologien (Kubernetes, Azure, M365, SaaS) sowie Kenntnis der Strukturen einer größeren IT-Organisation vorhanden sein.

Aufgaben:

* Fachliche Beratung und Projektleitung
* Unterstützung der fachlichen Leitung und organisatorische Steuerung der Themen
* Anpassung der fachlichen Prozesse hinsichtlich der neuen Anforderungen
* Fachliche Beratung und Tracking der Operationalisierung der Prozesse
* Leitung von Workshops mit den technischen Anwendungsverantwortlichen zur Umsetzung der Anforderungen
* Leitung bzgl. Aufbau von Sicherheitstechnologien, z. B. Schwachstellenmanagement im Kubernetes-Environment wie auch Azure
* Leitung von Durchführung von Pilotierungen von Schwachstellen-Tools
* Steuerung des Aufbaus von Referenz-Architektur in Kontext Container Signing, Umgang mit personenbezogenen Daten in der Cloud
* Leitung der stufenweisen Implementierung von DevSecOps im Kontext Supply Chain (SLSA - Supply Chain Levels for Software Artifacts)
* Steuerung beim Aufbau und Umgang mit Geschäftsgeheimnisse in der Cloud (z.B. Source-Code von KI-Modellen oder Software)
* Umsetzung der Anforderungen an Reporting - und Berichtspflichten
* Abstimmung mit dem Datenschutz, IT-Sicherheit des Kunden und dem Auslagerungsmanagement des Kunden
* Steuerung der Weiterentwicklung der Cloud-Verfahren und Regelungen zur Einhaltung der Compliance und Bankrichtlinien (Überprüfung der aktuellen Services in den Cloud-Säulen Kubernetes und Azure inkl. der Erstellung von Referenz IaC für Sicherheistkonfiguration
* Begleitung bei Vorbereitung zur Cloud-Einführung (inkl. Infrastruktur, Netzwerk) - z. B. Verfolgung von Zero-Trust und SASE (Cloud-Proxy)

Anforderungen:

* Sehr gute Kentnisse in Microsoft Office Produkten
* Technische Grundkenntnisse in Cloud-Technologien (Kubernetes, Azure)
* Fachliche Grundkenntnisse in Cloud Sicherheitskontrollen und -standards sowie Compliance
* Nachweisbare langjährige Erfahrung bei der Leitung von Projekten
* Fachliche Führung von internen und externen Projektressourcen
* Professionelle schriftliche und mündliche Kommunikationsfähigkeiten
* Gute Kenntnisse der relevanten Standards BSI, ISO27001 und aufsichtsrechtlicher Vorgaben MaRisk und BAIT
* Idealerweise langjährige Erfahrung in vergleichbaren Projekten im Finanzdienstleistungssektor in Deutschland
* Verhandlungssicheres Deutsch und professionelle schriftliche und mündliche Kommunikationsfähigkeiten
* Gute Englischkenntnisse
* Management der Anforderungen zum sicheren Betrieb in den Cloud-Umfeldern
* Mitwirkung beim Entwurf und Verwalten von Cloud-Frameworks, Standards und Referenz-architekturen
* Starke analytische, strukturierte und kommunikative Fähigkeiten
* Erfahrung im Zusammenarbeiten mit Stakeholdern wie auch Architetkur-Team


JobNr: 18126

Ansprechpartner: Oliver van Fürden
E-Mail: Experten@Soorce.de
« Zurück zu allen offenen Projekten