Für unser Projekt IT_2367 suchen wir folgenden Spezialisten (m/w/d):
Wichtige Infos:
Abgabefrist: 12.10.2026, 08:00 Uhr
Auslastung: Teilzeit 80% / 144 Tage bis 30.06.2027
Örtlichkeit: remote / Bonn (14 Tage vor Ort)
Projektsprache: Deutsch
Honorar: max. 90€/Std. remote und 100€/Std. vor Ort
Besonderheiten: deutsche Staatsangehörigkeit gefordert // Bereitschaft zur SÜ2 // Remote-Arbeit ist nur aus Deutschland möglich
Aufgaben:
Bei unserem Kunden gibt es Bedarf im Management und Handling mit IAM/PAM.
- Aufnahme der bestehenden Verzeichnis-, Anmelde- und Berechtigungslandschaft mit den verantwortlichen Bereichen, Bewertung ihrer Tragfähigkeit
- Entwurf der eigenbetriebenen Identitätsarchitektur einschließlich Konsolidierungsrichtung der Verzeichnisdienste
- Föderation zwischen Zonen zu internen, externen Beteiligten; eigene Zertifikatsverwaltung einschließlich Sperrinformationen und Zeitbasis
- Authentifizierungsstrategie mit mehrstufigen und kennwortlosen Verfahren, die ohne herstellerbetriebene Dienste auskommen
- Entwurf des Rollen- und Berechtigungsmodells einschließlich der Identitäten von Automatisierung und Diensten
- Lebenszyklus der Identitäten in Verzahnung mit den Personalprozessen, auch bei zeitversetzter Wirksamkeit in abgetrennten Zonen
- Konzept, Pilotumsetzung für privilegierte Zugänge einschließlich zeitlich begrenzter Rechtevergabe, Sitzungsnachvollziehbarkeit und Notfallzugang ohne Fernunterstützung
- Abstimmung mit Personalvertretung und Datenschutz; Skalierungsfahrplan mit Reihenfolge nach Risiko und Aufwand je Einheit
Soll-Anforderungen:
- Kenntnis kontextabhängiger Zugriffssteuerung aus dem Public-Cloud-Umfeld
- Identitäten und Föderation im Providerkontext
- Kennwortlose und hardwaregebundene Anmeldeverfahren im Bestand
Muss-Anforderungen:
- mind. 6 Jahre Erfahrung mit Entwurf, Einführung Identitäts, Berechtigungsmanagement in einer, heterogenen Organisation, mit Ergebnisverantwortung
- mind. 6 Jahre Erfahrung mit eigenbetriebener Verzeichnis- und Föderationsdienste sowie der zugrunde liegenden Verfahren: Kerberos, LDAP, SAML, OIDC, OAuth 2.0, SCIM. Erfahrung darf nicht ausschließlich auf einem herstellerbetriebenen Identitätsdienst beruhen
- mind. 6 Jahre Erfahrung mit Einführung mehrstufiger Authentifizierung ohne Abhängigkeit von Benachrichtigungsdiensten des Herstellers
- mind. 6 Jahre Erfahrung mit Einführung kontrollierter privilegierter Zugänge über heterogene Zielsysteme im Eigenbetrieb
- mind. 6 Jahre Erfahrung mit Notfallzugangsverfahren für Umgebungen
- mind. 6 Jahre Erfahrung mit Zertifikatsverwaltung
- mind. 6 Jahre Erfahrung mit Entwurf von Rollen, Berechtigungsmodellen, Ableitung aus Berechtigungsdaten und realistischer Einschätzung
- mind. 6 Jahre Erfahrung im Umgang mit personenbezogenen, technischen, Maschinenidentitäten, einschließlich der Identitäten automatisierter Auslieferung
- mind. 6 Jahre Erfahrung in Verzahnung Personalprozessen sowie Erfahrung in der Abstimmung mitbestimmungspflichtiger Regelungen.
- mind. 6 Jahre Erfahrung mit Active Directory, FreeIPA, Univention Corporate Server, Keycloak, Shibboleth, ADFS
- mind. 6 Jahre Erfahrung mit privacyIDEA, LinOTP, FIDO2/WebAuthn-Token wie YubiKey oder Nitrokey
- mind. 6 Jahre Erfahrung mit CyberArk, Delinea, BeyondTrust, WALLIX, Teleport, HashiCorp Boundary
- mind. 6 Jahre Erfahrung mit midPoint, SailPoint, One Identity, Omada
- mind. 6 Jahre Erfahrung mit EJBCA, Dogtag, step-ca, Microsoft ADCS, cert-manager
- mind. 6 Jahre Erfahrung mit SPIFFE/SPIRE
Die sms Consulting GmbH ist seit 1993 für Ihre Kunden ein kompetenter Partner für die Rekrutierung externer IT-Spezialisten und Festangestellten.
Ihre Bewerbung:
Bitte bewerben Sie sich nur, wenn Sie die Profil-Anforderungen umfänglich erfüllen und wenn Sie ggf. vorhandene Muss-/Mindestanforderungen voll erfüllen.
Bitte geben Sie bei Ihrer Bewerbung Ihren Stundensatz an und ab wann Sie Verfügbar sind.
Wenn Sie sich per Email bewerben gebe Sie bitte immer die Projekt-ID und den Titel der Ausschreibung mit an.
Bitte senden Sie uns als Partner/Unternehmen Ihren verfügbaren Mitarbeiter für das Projekt per E-Mail an: jobs@sms-consulting.de
oder klicken Sie als Freiberufler zur Direktbewerbung den Button "Jetzt bewerben".
Lead Security Consultant IAM/PAM (m/w/d) - überwi... Arbeitgeber: sms Consulting
Die sms Consulting GmbH bietet Ihnen als Software-Tester / Testautomatisierer die Möglichkeit, in einem dynamischen und unterstützenden Umfeld zu arbeiten, das auf kontinuierliche Verbesserung und Teamarbeit setzt. Mit der Flexibilität des Remote-Arbeitsplatzes und der Chance, an spannenden Projekten mit namhaften Kunden zu arbeiten, fördern wir Ihre berufliche Entwicklung und bieten Ihnen Zugang zu modernsten Technologien. Unsere Unternehmenskultur legt Wert auf offene Kommunikation und Zusammenarbeit, was Ihnen hilft, Ihre Fähigkeiten weiter auszubauen und sich in Ihrer Karriere voranzutreiben.