Beschreibung
Hinter jeder erfolgreichen Prüfung, Zertifizierung und Inspektion steht ein starkes Team in unseren Service Funktionen. Ob HR, IT, Finance, Marketing, Controlling, Einkauf, Facility Management, unsere Shared Service Center, QHSE, Legal, Corporate Development oder Corporate Communication – sie alle tragen dazu bei, dass unsere operativen Einheiten weltweit Höchstleistungen erbringen können.
## Tätigkeiten und Verantwortlichkeiten
- Sie koordinieren IAM- (Identity- und Accessmanagement) und Datenschutzprozesse im gesamten Konzern und entwickeln und dokumentieren Standards für die organisatorische Nutzung.
- Sie führen Sicherheitsüberprüfungen und -bewertungen für die IAM-Implementierung und den Betrieb durch.
- Sie besitzen ein fortgeschrittenes Verständnis von Geschäftsprozessen und internem Risikomanagement.
- Sie identifizieren und bewerten Geschäfts- und Technologierisiken, interne Kontrollen, die Risiken mindern, sowie damit verbundene Möglichkeiten zur Verbesserung interner Kontrollmechanismen.
- Sie (er)kennen die Auswirkungen von Entscheidungen im Zusammenhang mit Benutzerzugang, Datenzugriff und Informationssicherheit.
- Sie finden Möglichkeiten zur Verbesserung der Zusammenarbeit mit dem Business.
## Erfahrung und weitere Qualifikationen
- Erfolgreich abgeschlossenes Informatikstudium oder vergleichbare Ausbildung mit entsprechender Berufserfahrung
- Mehrjährige projektrelevante Erfahrung im Bereich Cyber Security (> 5 Jahre), idealerweise in den Bereichen IAM und/oder Data Protection
- Web Security Standards, Architektur, Web Security Best Practices und Application Security Best Practices
- Erfahrungen mit Single sign-on (SSO), Data management, Föderiertem Identitätsmanagement, Enterprise Directory Architecture und Design, ITIL
- Kenntnisse von Authentifizierungstechnologien wie Microsoft Active Directory/Windows-Authentifizierung, OpenLDAP, Shibboleth, SimpleSAMLphp, Kerberos, OpenID Connect, OAuth
- Erfahrung mit IAM-Konzepten, einschließlich Föderation, Authentifizierung, Autorisierung, Zugriffskontrollen sowie Angriffe auf Zugriffskontrollen
- Vertrautheit mit Ruby, Python, PHP, PowerShell, SQL und/oder Shell-Scripting Datenschutzkonzepte wie auch Data Secuity Lifecycle Management
- Verhandlungssichere Deutsch- und / sowie gute Englischkenntnisse in Wort und Schrift