Projekt-Nr 35583-01
Berater (m/w/) Cyber Security / SAP / IBM

Projektangebot für Freelancer
Position: IT Beratung / Consulting
Projekttyp: Freiberufliche Position (Freelancer)
 
Projektbeschreibung

Project Overview

In der zentralen Archivierungsplattformen IBM ContentCollector (Common Store), Buildingblock für Archivierung für AWS-Cloud und SAP-RISE sind die zentral verantwortete Systemkonfiguration und sämtliche administrative Sicherheitsprozesse zu prüfen.


In der zentralen Archivierungsplattformen IBM ContentCollector (Common Store), Buildingblock für Archivierung für AWS-Cloud und SAP-RISE sind die zentral verantwortete Systemkonfiguration und sämtliche administrative Sicherheitsprozesse sowie sicherheitsrelevante Vorgaben der Plattformnutzung für Applikationen auf Übereinstimmung mit den Anforderungen der Porsche AG und den Best-Practices/Sicherheitsempfehlungen u.a. von den Lösungsanbietern und anderen relevanten Quellen zu prüfen.

Der Fokus der Prüfung liegt v.a. auf der technischen Umsetzung der aktuell existierenden Best-Practices.

Die Prüfungen umfassen v.a. die Themenkomplexe:

  • Technische Umsetzung von Best-Practices für die Härtung
  • Technische Umsetzung einer sicheren Konfiguration
  • Management und technische Absicherung von Schnittstellen
  • Management und technische Absicherung von privilegierten Accounts (shared, dedicated)
  • Usermanagement
  • Patchmanagement
  • Technische Umsetzung von Monitoring-/Logging-/Threat Detection-/Auditing-Aktivitäten
  • Verschlüsselung
  • Autorisierung
  • Authentifizierung
  • Sichere Datenbankadministration
  • Identifizierung von bestehen Sicherheitsrisiken in Folge einer unklaren Abgrenzung zwischen zentraler Archivierungsplattform und den nutzenden Applikationen
  • Identifizierung von bestehen Sicherheitsrisiken in Folge einer unklaren Abgrenzung zwi-schen zentraler Archivierungsplattform und genutzter Betriebssystemplatt-form/Infrastrukturkomponenten?

Die Überprüfung erfolgt im Rahmen von Workshops, Einzelinterviews und Systemprüfungen. Der Kunde stellt eine Begleitung durch die betroffenen Servicebereiche sicher.


Der abschließende Projektbericht

  • erläutert den Prüfscope, einschließlich betrachteter Komponenten und Prozesse,
  • erläutert in den jeweiligen Bereichen die Abweichungen vom verwendeten Anforderungskatalog bzw. Best-Practices/Industriestandards,
  • bewertet die hieraus resultierende Schwachstellen oder Verwundbarkeiten und
  • gibt Handlungsempfehlungen zur Behebung/Mitigation der Schwachstellen und Verwundbarkeiten.

Zusammenfassend sind somit durch den Auftragnehmer folgende Tätigkeiten durchzuführen:

  • Sichtung der vorhandenen Dokumentation im Rahmen der Überprüfung wenn notwendig
  • Durchführung von Workshops und Systemprüfungen mit relevanten Ansprechpartnern zur Identifizierung von Schachstellen und Verwundbarkeiten in den sicherheitsrelevanten Themenkomplexen
  • Systematische Dokumentation der Schwachstellen und Verwundbarkeiten (technisch und prozessual) mit Risikoeinschätzung und Handlungsempfehlungen in Berichtsform
  • Teilnahme mindestens eines Repräsentanten an regelmäßigen Abstimmungen zum Pr-jektstatus
  • Präsentation des Zwischenstands nach ca. 75% Fortschritt des Projekts
  • Vorstellung/Detailerläuterung des Berichtsergebnisses für die relevanten Bereiche und ggf. Nachbereitung der Auditergebnisse

Der Kunde wirkt wie folgt an den Tätigkeiten mit:

  • Mitarbeit bei der Identifikation der relevanten Ansprechpartner
  • Mithilfe bei der Terminierung notwendiger Workshops mit den Ansprechpartnern
  • Bereitstellung eines zentralen Ansprechpartners der Informationssicherheitsabteilung FDI1 über die gesamte Projektlaufzeit
  • Teilnahme an regelmäßigen Abstimmungen zum Projektstatus und an Ergebnispräsentationen
Anforderungen

Addons

Geplanter Projektstart: asap
Projektende: 31.12.2026
Einsatzort: remote und Raum Stuttgart
Auslastung: part time 880 Stunden

Hinweis: Falls Sie nicht angemeldet sind, werden Sie automatisch zur Einlog-Seite weitergeleitet. Erst nach der Anmeldung kann Ihre Anforderung berücksichtigt werden.

Kontakt

people4project GmbH
Lörenskogstr. 3
85748 Garching bei München
+49 (89) 55 29 39 - 40
Kontakt-Formular
Image

Vereinbarung zur Verwendung von Cookies


Allgemeine Verwendung

Wir verwenden Cookies, Tracking Pixels und ähnliche Technologien auf unserer Website. Cookies sind kleine Dateien, die von uns erstellt und auf Ihrem Gerät gespeichert werden. Unsere Website verwendet Cookies, die von uns oder von Dritten zu verschiedenen Zwecken im Rahmen der Verwendung und Funktionalität einschließlich der Personalisierung unserer Website abgelegt werden. Es ist möglich, dass Cookies verwendet werden, um zu nachzuvollziehen, wie Sie die Website verwenden und so zielgerichtete Werbung anzuzeigen.

Dritt-Anbieter

Unsere Website nutzt verschiedene Dienste von Dritt-Anbietern. Wenn Sie auf unserer Website sind, können diese Dienste anonyme Cookies im Browser des Benutzers ablegen und diese Cookies mit in der Cookie-Datei des Besuchers speichern. Im folgenden eine Liste einiger derartiger Dienste: Google, Facebook, Twitter, Adroll, MailChimp, Sucuri, Intercom und andere soziale Netzwerke, Anzeigen-Agenturen, Sicherheits-Software wie z.B. Firewalls, Datenanalyse-Unternehmen und Anbieter von Internetzugängen. Diese Dienste sammeln möglicherweise auch anonyme Identifizierungsmerkmale wie die IP-Adresse, den HTTP-Referrer, die eindeutige Geräte-Kennung und andere nicht-persönliche Informationen zur Identifizierung sowie Server Logfiles.