- Ganzheitliche Informationssicherheit nach ISO 27001 in Verbindung mit BSI IT-Grundschutz sowie CIS-, STIG und Best Practices
- Erstellen, Aktualisieren und Etablieren relevanter Sicherheitsleitlinien, Standards und -praktiken
- Analyse bestehender Sicherheitsarchitekturen und Prozesse, Prozessoptimierung, Identifikation und Mitigation von Prozesslücken/Optimierungspotenzial
- Beratung und Koordination von Fachbereichen und Management zu Informationssicherheitsthemen (strategisch, taktisch, operativ)
- Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen
- Vorbereitungsmaßnahmen mit Hinblick auf Audits
Entwickeln und Durchführen von Workshops und SchulungenMulti-Domain-Forest mit 7 Domänen
1.500 Domain Controller weltweit
Ca. 300.000 Objekte im AD
- Ist-Analyse der bestehenden PKI-Lösung (inkl. bestehende und zukünftige Use-Cases)
- Eruierung und Dokumentation von Customer und Business Requirements an eine zentrale PKI
- Vergleich verschiedener Hersteller und Lösungskomponenten
- Definition von Test-Cases und Bewertungskriterien
- Redesign und Migration von MS CS auf Keyfactor EJBCA durch Konzeption einer neuen, ausfallsicheren und geschützten zentralen PKI
- Planung und Konzeption des Migrations-Ablaufes
Automatisierung und Standardisierung- Certificate Lifecycle Management (CLM), Automatisierung mittels Autoenrollment (bspw. AD-integriert, ACME, NDES/SCEP), insbesondere für MS CS & MTG CARA
- Bereitstellung und Anbindung Identity Provider (u.a. RBAC via MS AD, EntraID und Keycloak)
- Planung und Umsetzung der cybersicherheitstechnischen Absicherung der Systeme, davon u.a.:
o Kryptografie (z.B. TLS, Protokolle, Ciphers, Key Ex-change-Algorithmen)
- Wahrnehmung von/Unterstützung bei Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene in Bezug auf Produkt- und Prozessentwicklung sowie Cyber-/Informationssicherheit und Datenschutz
Einführung von Certificate-based Authentication sowie Conditional Access in EntraID/Intune und MFA für Remote Desktop Gateway- Informationssicherheit nach BSI IT-Grundschutz/ISO 27001 sowie CIS-, STIG und Best Practices in Anlehnung an landesweite Vorgaben und Beschlüsse sowie unter Beachtung weiterer potenzieller Datenschutzthemen
- Wahrnehmung von Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene (u.a. Microsoft, BSI, interne Sicherheitsabteilungen/CSIRT uvm.)
- Konzeption und Umsetzung Absicherung der Systeme, davon u.a.
o Integration von und systemübergreifende Kommunikation mit PKI-Komponenten
o Kryptografie (u.a. TLS, Protokolle, Ciphers, Key Exchange Algorithmen)
o Telemetrie-Richtlinien
- Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen
- Entwickeln und Durchführen von Workshops und Schulungen
- Conditional Access und Certificate-based Authenticationz.B. CA-Hierarchie, Konfiguration und Bereitstellen von Zertifikaten zur zertifikatsbasierten Authentifizierung (z.B. Web-Server, Netzwerkauthentifizierung, Benutzer- und Computerauthentifizierung, E-Mail (S/MIME), VPN)
Expertise:
Informationssicherheit nach BSI IT Grundschutz
Public Key Infrastructure (PKI)
Datenschutz
- Ganzheitliche Informationssicherheit nach ISO 27001 in Verbindung mit BSI IT-Grundschutz sowie CIS-, STIG und Best Practices
- Erstellen, Aktualisieren und Etablieren relevanter Sicherheitsleitlinien, Standards und -praktiken
- Analyse bestehender Sicherheitsarchitekturen und Prozesse, Prozessoptimierung, Identifikation und Mitigation von Prozesslücken/Optimierungspotenzial
- Beratung und Koordination von Fachbereichen und Management zu Informationssicherheitsthemen (strategisch, taktisch, operativ)
- Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen
- Vorbereitungsmaßnahmen mit Hinblick auf Audits
Entwickeln und Durchführen von Workshops und SchulungenMulti-Domain-Forest mit 7 Domänen
1.500 Domain Controller weltweit
Ca. 300.000 Objekte im AD
- Ist-Analyse der bestehenden PKI-Lösung (inkl. bestehende und zukünftige Use-Cases)
- Eruierung und Dokumentation von Customer und Business Requirements an eine zentrale PKI
- Vergleich verschiedener Hersteller und Lösungskomponenten
- Definition von Test-Cases und Bewertungskriterien
- Redesign und Migration von MS CS auf Keyfactor EJBCA durch Konzeption einer neuen, ausfallsicheren und geschützten zentralen PKI
- Planung und Konzeption des Migrations-Ablaufes
Automatisierung und Standardisierung- Certificate Lifecycle Management (CLM), Automatisierung mittels Autoenrollment (bspw. AD-integriert, ACME, NDES/SCEP), insbesondere für MS CS & MTG CARA
- Bereitstellung und Anbindung Identity Provider (u.a. RBAC via MS AD, EntraID und Keycloak)
- Planung und Umsetzung der cybersicherheitstechnischen Absicherung der Systeme, davon u.a.:
o Kryptografie (z.B. TLS, Protokolle, Ciphers, Key Ex-change-Algorithmen)
- Wahrnehmung von/Unterstützung bei Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene in Bezug auf Produkt- und Prozessentwicklung sowie Cyber-/Informationssicherheit und Datenschutz
Einführung von Certificate-based Authentication sowie Conditional Access in EntraID/Intune und MFA für Remote Desktop Gateway- Informationssicherheit nach BSI IT-Grundschutz/ISO 27001 sowie CIS-, STIG und Best Practices in Anlehnung an landesweite Vorgaben und Beschlüsse sowie unter Beachtung weiterer potenzieller Datenschutzthemen
- Wahrnehmung von Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene (u.a. Microsoft, BSI, interne Sicherheitsabteilungen/CSIRT uvm.)
- Konzeption und Umsetzung Absicherung der Systeme, davon u.a.
o Integration von und systemübergreifende Kommunikation mit PKI-Komponenten
o Kryptografie (u.a. TLS, Protokolle, Ciphers, Key Exchange Algorithmen)
o Telemetrie-Richtlinien
- Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen
- Entwickeln und Durchführen von Workshops und Schulungen
- Conditional Access und Certificate-based Authenticationz.B. CA-Hierarchie, Konfiguration und Bereitstellen von Zertifikaten zur zertifikatsbasierten Authentifizierung (z.B. Web-Server, Netzwerkauthentifizierung, Benutzer- und Computerauthentifizierung, E-Mail (S/MIME), VPN)
Expertise:
Informationssicherheit nach BSI IT Grundschutz
Public Key Infrastructure (PKI)
Datenschutz