Westhouse ist eines der führenden internationalen Recruitment Unternehmen für die Vermittlung von hochqualifizierten Fachexperten in Bereichen wie IT Life Cycle, SAP, Engineering, Kaufmännischem und Fachberatung.

Für unseren Kunden suchen wir aktuell eine/n

Sicherheitsarchitekt mit Erfahrung aus dem öffentlichen Bereich (m/w/d) - Nürnberg/Remote

Rahmeninformationen

Referenz:
144155
Start:
01.01.2021
Dauer:
4 Monate
Standort:
Nürnberg/Remote
Umfang:
full-time

Ihre Aufgaben

  • Konzeption der Sicherheit unternehmenskritischer SW
  • konzeptionelle Fortentwicklung der Sicherheit in der IT-Anwendungsarchitektur
  • Bewertung von User Stories und Funktionalitäten unter der Berücksichtigung von Sicherheitsrisiken und Datenschutz
  • Durchführung von Risikoanalysen und Schutzbedarfsfeststellungen
  • Ableitung von Maßnahmenkatalogen aus Basischecks der IT-Sicherheit und erweiterten Risikoanalysen
  • Planung und Durchführung technischer IT-Sicherheitsüberprüfungen und Schwachstellenanalysen nach nationalen und internationalen Standards
  • Planung und Durchführung interner und externer Penetrationstests
  • Durchführung von Code-Audits hinsichtlich der IT-Sicherheitsaspekten
  • Coaching von Projektgruppen

Ihre Qualifikationen

  • Confluence, Jira
  • SCRUM
  • JEE, Java Script, Angular, Spring Boot, Nodes
  • Softwaredesign (OOA/OOD, UML) und Portalarchitekturen
  • Kommunikationstechnologien, APIs und Schnittstellen
  • Systemarchitekturen, insbesondere verteilte Systeme und Micro Services
  • Umgang mit Enterprise Architektur Lösungen
  • Java Script Frameworks z. B. Angular und HTML 5
  • REST/SOAP-Service-Design
  • Container-Technologie (Docker, Mesophere, DC/OS)
  • Datenbanken (Cassandra, Oracle, MS-SQL-Server, …)
  • Gängige Entwicklungswerkzeuge (Eclipse, JDeveloper, Ant, Maven, JUnit, Hudson/Jenkins)
  • Mehrere Betriebssysteme (UNIX, SOLARIS, Linux, Windows)
  • Netzwerktechnologien (TCP/IP, LAN, WAN, Firewall)
  • Kafka
  • OpenSAMM als Vorgehensmodell
  • Sicherheitsarchitekturen
  • Secure Design Pattern, Secure Design Principles
  • Sicherheitsanforderungen nach OWASP
  • Software auf Sicherheit testen
  • Metriken für Sicherheit
  • Kryptographie
  • SAML, SSO, OpenID Connect
  • Benutzer- und Session Management; Auditing und Logging
  • S3 Objectstore
  • Digitale Signaturen
  • Fraud Detection Lösungen

Interessiert?

Wir freuen uns auf Ihre aussagekräftigen Bewerbungsunterlagen in elektronischer Form. Bitte beachten Sie, dass wir bei diesem Kunden nur Kandidaten vorstellen können, welche in einem arbeitsvertraglichen Verhältnis zu einem Unternehmen stehen und sozialversicherungspflichtig sind. Geschäftsführende Gesellschafter sind nach dortiger Definition als Freiberufler einzuordnen und können daher nicht berücksichtigt werden. Eine Alternative: Wären Sie bereit sich für dieses Projekt sich bei einem Partnerunternehmen oder bei uns anstellen zu lassen?