Presales-Aktivitäten, Projekt-Scoping sowie Fit-Gap-Analysen;
Leitung des Projektteams von der Presales-Phase bis zur Post-Go-Live-Support-Phase;
Technische Architektur (inkl. Komponenten in SAP ECS);
Erstellung und Abnahme von Projektdokumentationen;
Organisation von Wissenstransfer-Workshops;
Planung und Durchführung des Cutovers sowie Aufbau von Betriebs- und Supportprozessen;
Teilnahme an Steering-Committee-Meetings (SteerCo) und Steuerung von Eskalationen;
Software: SAP Enterprise Threat Detection (ETD).
Kunde anonym
Munich
5 months
2020-08 - 2020-12
SOC2- und SWIFT-Audits
Technology Consultant SAP BTPSplunkSnort
Technology Consultant
Förderung und interne Etablierung modernster Sicherheitsverfahren;
Härtung der SAP Multi-Bank Connectivity (MBC)-Lösung im Hinblick auf angewandte Passwort-Richtlinien, SIEM, Intrusion Detection System (IDS) sowie die Vertraulichkeit und Integrität von Operator- und Endbenutzersitzungen;
Dokumentation von Nachweisen für Audits;
Erfolgreiches Bestehen von SOC2- und SWIFT-Audits;
SAP BTPSplunkSnort
Kunde anonym
Galway
3 years
2018-01 - 2020-12
Trusted Advisor für SAP Security
Trusted Advisor / Technology Consultant
Trusted Advisor / Technology Consultant
Security Optimization Services (SOS) für folgende Komponenten: ABAP AS, Java AS, SAP Router, HANA;
Unterstützung bei der Implementierung von SAP Enterprise Threat Detection (ETD);
Analyse von ABAP-Programmcode auf Schwachstellen mittels Code Vulnerability Analyzer (CVA);
Härtung von RFC-Verbindungen;
Durchführung von Threat-Modeling-Workshops;
Validierung der Systemkonfiguration mithilfe des Configuration-Validation-Tools;
Durchführung mehrerer bedarfsorientierter Schulungen, u. a.:
ADM900 (System Security Fundamentals);
ADM950 (Secure SAP System Management);
ADM960 (NetWeaver Application Server Security), etc.
Kunde anonym
Moskau
8 months
2018-08 - 2019-03
Security Auditor ? SAP Landschaft
Security Auditor QualysS/4HANASAP ECC...
Security Auditor
Sicherheitsbewertung verschiedener Komponenten der SAP-Systemlandschaft des Kunden (ECC, BW, Portal u. a.);
Risikobewertung sowie Umsetzung geeigneter Kompensationsmaßnahmen;
Härtung von SAP-Systemen in folgenden Bereichen: Konfiguration, Verschlüsselungsmechanismen, Patches.
QualysS/4HANASAP ECCSAP Enterprise PortalSAP BW
Kunde anonym
Doha
2 years 6 months
2016-08 - 2019-01
Qualitätssicherung während S/4HANA Implementierung
Verantwortlich für die Implementierung der Bank Communication Management (SAP BCM)-Lösung im Bereich Verschlüsselung und Datenschutz;
Qualitätssicherung: Rollen- und Berechtigungskonzepte, Testverfahren, Testautomatisierung, Performance-Optimierung sowie Absicherung des Programmcodes gegen Schwachstellen;
SAP S/4HANASelenium WebDriverCode InspectorABAP Test Cockpit (ATC)CheckmarxSAP Code Vulnerability Analyzer
(CVA)
Kunde anonym
Moskau
8 months
2018-01 - 2018-08
Security Advisory
Technology Consultant SAP BTPCheckmarx
Technology Consultant
Sicherheitsrisikobewertung unter Anwendung eines Threat-Modeling-Ansatzes;
Erstellung eines Sicherheitskonzepts für die Lösung;
Definition von Sicherheitskontrollen sowie Dokumentation des Sicherheitsplans (inkl. SDLC);
Quellcode-Analyse zur Identifikation von Schwachstellen;
SAP BTPCheckmarx
Kunde anonym
Lissabon
1 month
2016-09 - 2016-09
Implementierung von Zwei-Faktor-Authentifizierungsmechanismen in SAP Landschaften
Technology Consultant JAASSwivel FrameworkSAP HCM
Technology Consultant
Implementierung eines Zwei-Faktor-Authentifizierungsmechanismus für das SAP HCM-Portal (und weiter in SAP Landschafte hinein);
Durchführung von Knowledge-Transfer-Workshops.
JAASSwivel FrameworkSAP HCM
Kunde anonym
Moskau
1 month
2016-08 - 2016-08
Härten des Berechtigungskonzept
Technology Consultant PFCGABAP UnitSAP S/4HANA...
Technology Consultant
Identifikation von Lücken im Berechtigungskonzept;
Automatisierte Generierung von PFCG-Rollen;
Automatisierte Zuweisung neuer Rollen an Endanwender;
Presales-Aktivitäten, Projekt-Scoping sowie Fit-Gap-Analysen;
Leitung des Projektteams von der Presales-Phase bis zur Post-Go-Live-Support-Phase;
Technische Architektur (inkl. Komponenten in SAP ECS);
Erstellung und Abnahme von Projektdokumentationen;
Organisation von Wissenstransfer-Workshops;
Planung und Durchführung des Cutovers sowie Aufbau von Betriebs- und Supportprozessen;
Teilnahme an Steering-Committee-Meetings (SteerCo) und Steuerung von Eskalationen;
Software: SAP Enterprise Threat Detection (ETD).
Kunde anonym
Munich
5 months
2020-08 - 2020-12
SOC2- und SWIFT-Audits
Technology Consultant SAP BTPSplunkSnort
Technology Consultant
Förderung und interne Etablierung modernster Sicherheitsverfahren;
Härtung der SAP Multi-Bank Connectivity (MBC)-Lösung im Hinblick auf angewandte Passwort-Richtlinien, SIEM, Intrusion Detection System (IDS) sowie die Vertraulichkeit und Integrität von Operator- und Endbenutzersitzungen;
Dokumentation von Nachweisen für Audits;
Erfolgreiches Bestehen von SOC2- und SWIFT-Audits;
SAP BTPSplunkSnort
Kunde anonym
Galway
3 years
2018-01 - 2020-12
Trusted Advisor für SAP Security
Trusted Advisor / Technology Consultant
Trusted Advisor / Technology Consultant
Security Optimization Services (SOS) für folgende Komponenten: ABAP AS, Java AS, SAP Router, HANA;
Unterstützung bei der Implementierung von SAP Enterprise Threat Detection (ETD);
Analyse von ABAP-Programmcode auf Schwachstellen mittels Code Vulnerability Analyzer (CVA);
Härtung von RFC-Verbindungen;
Durchführung von Threat-Modeling-Workshops;
Validierung der Systemkonfiguration mithilfe des Configuration-Validation-Tools;
Durchführung mehrerer bedarfsorientierter Schulungen, u. a.:
ADM900 (System Security Fundamentals);
ADM950 (Secure SAP System Management);
ADM960 (NetWeaver Application Server Security), etc.
Kunde anonym
Moskau
8 months
2018-08 - 2019-03
Security Auditor ? SAP Landschaft
Security Auditor QualysS/4HANASAP ECC...
Security Auditor
Sicherheitsbewertung verschiedener Komponenten der SAP-Systemlandschaft des Kunden (ECC, BW, Portal u. a.);
Risikobewertung sowie Umsetzung geeigneter Kompensationsmaßnahmen;
Härtung von SAP-Systemen in folgenden Bereichen: Konfiguration, Verschlüsselungsmechanismen, Patches.
QualysS/4HANASAP ECCSAP Enterprise PortalSAP BW
Kunde anonym
Doha
2 years 6 months
2016-08 - 2019-01
Qualitätssicherung während S/4HANA Implementierung
Verantwortlich für die Implementierung der Bank Communication Management (SAP BCM)-Lösung im Bereich Verschlüsselung und Datenschutz;
Qualitätssicherung: Rollen- und Berechtigungskonzepte, Testverfahren, Testautomatisierung, Performance-Optimierung sowie Absicherung des Programmcodes gegen Schwachstellen;
SAP S/4HANASelenium WebDriverCode InspectorABAP Test Cockpit (ATC)CheckmarxSAP Code Vulnerability Analyzer
(CVA)
Kunde anonym
Moskau
8 months
2018-01 - 2018-08
Security Advisory
Technology Consultant SAP BTPCheckmarx
Technology Consultant
Sicherheitsrisikobewertung unter Anwendung eines Threat-Modeling-Ansatzes;
Erstellung eines Sicherheitskonzepts für die Lösung;
Definition von Sicherheitskontrollen sowie Dokumentation des Sicherheitsplans (inkl. SDLC);
Quellcode-Analyse zur Identifikation von Schwachstellen;
SAP BTPCheckmarx
Kunde anonym
Lissabon
1 month
2016-09 - 2016-09
Implementierung von Zwei-Faktor-Authentifizierungsmechanismen in SAP Landschaften
Technology Consultant JAASSwivel FrameworkSAP HCM
Technology Consultant
Implementierung eines Zwei-Faktor-Authentifizierungsmechanismus für das SAP HCM-Portal (und weiter in SAP Landschafte hinein);
Durchführung von Knowledge-Transfer-Workshops.
JAASSwivel FrameworkSAP HCM
Kunde anonym
Moskau
1 month
2016-08 - 2016-08
Härten des Berechtigungskonzept
Technology Consultant PFCGABAP UnitSAP S/4HANA...
Technology Consultant
Identifikation von Lücken im Berechtigungskonzept;
Automatisierte Generierung von PFCG-Rollen;
Automatisierte Zuweisung neuer Rollen an Endanwender;