Projektmanager ACHTUNG! EINSENDESCHLUSS FÜR DIESE BEWERBUNG IST DER 5. NOVEMBER UM 17:00 UHR
Auftrags-ID: 63721
Budget: € 5 bis € 150 p.St.
Veröffentlicht: 03-11-2010
Reaktionen: 0
Ort: Dornbirn, Österreich
Zuletzt geändert: 04-11-2010
Status: Geschlossen
JOBstream sucht einen Projektmanager.
Um die im Auditbericht genannten Risiken zu adressieren, empfehlen wir die folgende Reihe von Lösungen:
- Zwei-Faktor-Authentifizierung mittels RSA & Radius [DF1]
- Zwei-Faktor-Authentifizierung mittels CyberArk (oder Reverse Proxy) [DF2]
- Integritätsschutz mittels Virtual Private Databases [IP1]
- Integritätsschutz mittels LAU-Dienst zur Integration mit Swift [IP2]
- Integritätsschutz mittels CyberArk Inter Business Vault [IP3]
Diese Maßnahmen werden von den Architekten als machbar, mit der größten Reichweite und relativ kosteneffektiv angesehen. Die Kosten werden jedoch weiterhin erheblich sein, da für einige Lösungen noch Pilotprojekte durchgeführt werden müssen, um deren Nutzbarkeit zu beweisen, und mehrere Zahlungssysteme immer noch nicht vollständig gegen die beschriebenen Risiken geschützt werden können. Es ist unsere Meinung, dass keine Lösung die letzten 10-20% unserer (Legacy-)Systeme, wie z.B. OMR, adressieren kann, außer durch eine signifikante Änderung des Quellcodes dieser Zahlungssysteme, wobei die Heilung weitaus größere Risiken mit sich bringt.
Für jede Lösung werden die Details, Einschränkungen, Empfehlungen und nächsten Schritte in den entsprechenden Abschnitten unten beschrieben. Die allgemeinen und lösungsspezifischen Empfehlungen und nächsten Schritte werden in den letzten Abschnitten beschrieben.
Vom Plan zur Tat bei der Behebung der Audit-Probleme im Zahlungsverkehr:
- Auswahl und Ernennung eines Projektmanagers für die Initiierung und das Gesamtmanagement sowie die Fortschrittskontrolle
- Festlegung und Vereinbarung der Ressourcenanforderungen für IS&D, ITI und Security für die unten genannten Maßnahmen
Vorbereitungen für die Zwei-Faktor-Authentifizierung:
- Installation der globalen RSA-Infrastruktur
- Durchführung eines Pilotprojekts mit CyberArk Zwei-Faktor-Authentifizierung
- Untersuchung der Verfügbarkeit von CyberArk in der erforderlichen
- Erstellung der Implementierungsrichtlinien
DT Rollout:
- Fertigstellung und Genehmigung der RSA DF Anwendungsliste und der CA DF Anwendungsliste
- Vereinbarung der Implementierungsplanung pro RI-Standort
- RSA DF
- CA DF
- Ausnahmeregelung
Schutz der Zahlungsintegrität:
- Installation einer periodischen Rezertifizierung aller Konten auf der Zahlungsinfrastruktur. Dies ist derzeit ein Problem in UTC/LDN --> siehe SOX-Audit
- Untersuchung von Spazio für den Integritätsschutz auf MQ
- Untersuchung von Oracle Virtual Private Database
- Swift LAU
- Untersuchung und Beschreibung der Lösung und Bedingungen
- Inventarisierung, welche Anwendungen über die LAU-Schnittstelle mit SWIFT verbunden werden können
- Planung und Durchführung der Implementierung
- [IP 3.1] Überprüfung der Branchenakzeptanz der CyberArk IBV/GFT-Technologie und Durchführung eines Proof of Concept.
- [IP 3.2] Bewertung der Verfügbarkeit, Skalierbarkeit und Lizenzauswirkungen von CyberArk IBV/GFT und Bestimmung der gewünschten Positionierung neben MQ.
Erforderliche Qualifikationen:
- mindestens 3 Jahre Erfahrung als Projektmanager
- Prince 2 / IPMA zertifiziert
- Projektmanager mit Verständnis für Sicherheit.
- Erfahrung mit Rollouts
- Bankerfahrung