19.11.2025 aktualisiert


Premiumkunde
100 % verfügbarIAM / PAM Berater, Berechtigungsmanagement, IT-Security, CyberArk
Berlin, Deutschland
Deutschland
Skills
CyberArk Privileged Access ManagementPAMPSMIdentity & Access ManagementIAMBerechtigungsmanagementSegregation of DutiesSoDRezertifizierung
Langjährige Erfahrung in IAM/PAM-Umgebungen bei regulierten Großunternehmen.
Kernkompetenzen:
Identity & Access Management
Entwurf und Implementierung von Identity-Management
Strategien, Analyse bestehender Identitäts- und Zugriffs
managementprozesse und -systeme, Durchführung von
Risikoanalysen und Compliance-Prüfungen.
Privileged Access Management
Aufbau und Betrieb einer CyberArk PAM-Umgebung mit allen
Komponenten wie z.B. Vault, PVWA, CPM, PSM, PSMP und
PTA.
Software- und Datenbankentwicklung
Programmierung von Konnektoren, die es IAM/PAM-Systemen
ermöglichen, mit anderen IT-Systemen zu kommunizieren,
um Identitäten und Zugriffsrechte zu verwalten.
Security, Risk und Compliance
Expertise in IT-Security-Management, Absicherung privile-
gierter Zugriffe und Umsetzung von Sicherheitsrichtlinien
nach aufsichtsrechtlichen Anforderungen (BAIT/VAIT/DORA).
PAM Erfahrungen mit Schwerpunkt auf CyberArk:
- Administration der CyberArk-Plattform
- Anbindung von Zielsystemen inkl. Policy-Design
- Entwicklung individueller PSM Connection Components
- Erstellung CPM-Plugins zur automatisierten Passwortverwaltung
- Konfiguration PVWA für Integration von Ticket-Systemen
- Einrichtung von Safes, Konten, Rechten und Rollenmodellen
- Konfiguration Session Recording und Audits
- Stabilität, Verfügbarkeit und Patch-Management
IAM Erfahrungen mit verschiedene Tools:
- Erstellung und Prüfung von Berechtigungskonzepten
- Projektplanung und Meilensteine
- Erstellung Anforderungsspezifikation
- Gestaltung der Prozesse «Joiner, Mover, Leaver»
- Rezertifizierung
- Genehmigungsworkflows
- Rollenmanagement
- Provisionierung
- Compliance
- Segregation of Duties
- Governance
- Audit
Role Based Access Control:
- Erstellung RBAC Rollenkonzept
- Definition der Rechtestruktur
- Modellierung von Geschäftsrollen
- Ermittlung Risiko-Klassifizierung
Segregation of Duties:
- Erstellung SoD Frameworks
- Implementierung in IAM System
- Bereinigung SoD Konflikte
- SoD Workshops
Rezertifizierung:
- Steuerung von Rezertifizierungskampagnen
- Erstellung Rezertifizierungsprozesse
- Dokumentation der Rezertifizierung
Reconciliation:
- Durchführung Reconciliation (Soll-Ist-Abgleich)
- Datenbereinigung
- Dokumentation
Sprachen
DeutschMuttersprache
Zertifikate
CyberArk Defender
CyberArk2025
CyberArk Sentry
CyberArk2025