- Branche: Telekommunikaton
-
Projektmanagement / Projektkoordination / Beratung (ohne Budgetverantwortung):
-
Neuaufbau und Etablierung von Securitytests in der Testfactory bei T-Systems.
-
Testkonzeptionierung mit Berücksichtigung von Standards wie BSI Grundschutz, ISO27001, OWASP, OSTMM, internen Vorgaben und Richtlinien.
-
Erstellung von: Grob- und Feinkonzepten,
Anforderungsanalysen, Aufwands- und Risikoabschätzungen, Testplanung, -spezifikation, -durchführung und -auswertung,
Fehleranalysen, Dokumentation, Abschlussberichten, Umgebungsanalysen und Machbarkeitsanalysen/Proof-Of-Concept, Internen Know-How Dokumenten
-
Erstellung von Testkonzepten sowie Auswahl geeigneter Testmethoden und Testverfahren.
-
Auswahl von Tools/Werkzeugen
-
Beratung und Unterstützung des Kunden bei Task Force Themen
-
Unterstützung des Kunden beim Durchsetzen der erforderlichen Maßnahmen
-
Beratung der jeweiligen Fachabteilungen und Konzernsicherheit.
-
Steuerung, Sicherung des Informationsflusses
-
Kontrolle und Koordination der Tests
-
Dokumentation der Testprojekte
-
Erstellung von Abschlussberichten für Auftraggeber
-
Projektergebnisse vorstellen und argumentativ vertreten
-
Erweiterung und Anpassung von Requirementkatalogen.
-
Beratung bei der Erstellung und Verbeserung der Konzernsicherheitsrichtlinien.
-
Analyse und Einführung von neuen Tests.
-
Laufende Erarbeitung von Testvorgehens- und Prozessverbesserungen.
-
Testing:
-
Sicherheit/Penetration Tests im gesamten Telekom Systemverbund.
-
Tests von einer Vielzahl von Komponenten:
-
Applikationen (Webapplikationen, Web Services, Eigenentwicklungen, SAP R/3, Siebel, Oracle, etc); Betriebssystemen (Windows, Unix & Derivate); Datenbanken (Oracle, DB2, etc); Serverkomponenten (Websphere, JBoss, etc.); Netzwerk und Kommunikation
-
Vielzahl von Arten von Tests:
-
Penetration Tests (über 95% manuell), Reviews, Dokumententests,
-
Sondertests (DDoS, PKI, Kombinationsattacken, etc), etc.
-
Testmanagement Tools: Individual (Excel/Word), Remedy-ARS, JIRA
-
Projektsprache: Englisch / Deutsch
-
Zusammenarbeit mit Offshore/Nearshore