Beschreibung
Start: 01.10.2024
Ende: 31.12.2025
Einsatzort: Remote (85%), Bonn (10%), Meckenheim (5%)
Ziel der vorliegenden Beauftragung des vorliegenden Miniwettbewerbs ist es, das Design und die Dokumentation für das Teilsystem der eigenen Cloud auf Basis der IBM Security Verify Produktsuite zu erstellen. Darüber hinaus werden auf Basis definierter Schnittstellendokumentationen Anwendungen an das Teilsystem Extranet mittels Konnektor zwecks Provisionierung von Identitätsinformationen angebunden.
Leistungspaket A: Konzeption und Aufbau
• Konzepterstellung für ein containerisiertes Identity und Access Management auf Basis von IBM Security Verify Governance/Access in der Version 10 und Kubernetes
• Konzepterstellung für die technische Anbindung an das bestehende Personalwirtschaftssystem
• Lieferung eines Grob- und Feinkonzeptes auf Toolbasis BeWiki (Confluence) zur detaillierten Darstellung und Beschreibung. Dazu gehören:
o Erstellung einer Komponentenübersicht auf Basis der IBM Security Verify Produktfamilie zwecks Deployment in der private Cloud Infrastruktur
o Erstellung einer Schnittstellen- und Abhängigkeitsbeschreibung zur Darstellung aller Kommunikationsbeziehungen die im Rahmen des Deployments in der private Cloud Infrastruktur erforderlich sind
• Definition und Modellierung der IAM Prozesse und Workflows unter Berücksichtigung der kundenspezifischen Anforderungen
• Aufbau einer containerbasierten IAM Infrastruktur auf Basis von IBM Security Verify Governance/Access in der Version 10 mittels GitLab und Kubernetes
• Die Bereitstellung der IAM Infrastruktur erfolgt über zu entwickelnde Skripte automatisiert mittels GitLab und Kubernetes
• Integration in die bestehenden Systemkomponenten (Bsp.: VMware VCF, Kubernetes Cluster, Managed DB, Managed OS)
Leistungspaket B: Anwendungsintegration
• Entwicklung von Konnektoren/Adaptern für den IBM Security Directory Integrator zur Anbindung von Anwendungen auf Basis definierter Schnittstellenkonzepte
• Bereitstellung von Dummy-Anwendungen im Rahmen der Konnektorentwicklung
• Erstellung und Durchführung von Entwicklertests zwecks Sicherstellung der einwandfreien Provisionierung von Daten auf Basis von Testdaten
• Design und Implementierung von anwendungsspezifischen Berechtigungsmodellen
• Integration von anwendungsspezifischen Berechtigungsrollen in die definierten Businessrollen des Extranet
• Implementierung von sowohl automatisierten als auch genehmigungsrelevanten Workflows zur Rollenzuweisung über den IBM Security Verify Governance
• Dokumentation ergänzender Informationen in Schnittstellendokumenten und/oder im Confluence (Wissensmanagement-Tool)
Qualifikationsanforderungen:
1. Verhandlungssichere Deutsch- sowie gute Englischkenntnisse
2. Tools/Produkte, Entwicklungsumgebungen, Services und Technologien: Linux Server, Webserver; GitLab; REST; Visual Code; Sharepoint; JIRA; Confluence (Projektreferenz ODER Zertifikat ODER Zeugnis)
3. Kenntnisse in der Konzeption, Entwicklung, Installation und Betrieb von Identity Management Lösungen auf Basis von IBM Security Verify Governance sowie dessen Unterstützungsprogramme: IBM Security Verify Governance (Software-Stack UND Container-Version); IBM Security Directory Server; DB2 und PostgreSQL; IBM Security Directory Integrator (Projektreferenz ODER Zertifikat ODER Zeugnis)
4. Programmier- und Skriptsprachen: Java; Javascript, JSON SQL (Projektreferenz ODER Zertifikat ODER Zeugnis)
Erfahrungsanforderungen:
1. Erfahrung in technischer und fachlicher Konzeption und Entwicklung von Identity Management-Lösungen in heterogenen Systemlandschaften auf Basis von IBM Security Verify Governance
2. Erfahrung in der technischen und fachlichen Konzeption von E2E-IAM-Prozessen und -Workflows (Schwerpunkt: Identity Mangement) sowie Schnittstellen zu den Directory-, Access- und Audit-Komponenten
3. Erfahrung im Customizing (Hands-on-Erfahrung) von IBM Security Verify Governance
4. Erfahrung in der Anbindung und Integration von Anwendungen mittels IBM Security Directory Integrator
5. Erfahrung in der Modellierung und Implementierung von anwendungsspezifischen Rollen im IBM Security Verify Governance
6. Erfahrung beim Aufbau von containerisierten IBM Security Verify Governance Infrastrukturen auf Basis von Kubernetes
7. Erfahrung in der Steuerung und der Koordination von IAM-Projekten
8. Erfahrung im Requirements Engineering von IAM-Projekten
9. Erfahrung im Umfeld von Firmen / Umgebungen kritischer Infrastrukturen (z. B. Banken)
10. Erfahrung in der Mitarbeit in DevSecOps Teams und Verantwortungsübernahme für Entwicklungs- Betriebs- und Security-Aufträge und Anfragen
Wir weisen darauf hin, dass der Versand von Bewerbungsunterlagen mit einer unverschlüsselten E-Mail unsicher sein kann und alternativ die Bewerbungsunterlagen per Post und / oder durch die Nutzung der Onlinebewerbungsmöglichkeit übermittelt werden können.