Header

Lead Security Consultant IAM/PAM (m/w/d) - überwiegend remote

Vor Ort & remote | Remote und Bonn | 16.10.2026 | 30.06.2027

Für unser Projekt IT_2367 suchen wir folgenden Spezialisten (m/w/d):

Wichtige Infos:
Abgabefrist: 12.10.2026, 08:00 Uhr
Auslastung: Teilzeit 80% / 144 Tage bis 30.06.2027
Örtlichkeit: remote / Bonn (14 Tage vor Ort)
Projektsprache: Deutsch 
Honorar: max. 90€/Std. remote und 100€/Std. vor Ort
Besonderheiten: deutsche Staatsangehörigkeit gefordert // Bereitschaft zur SÜ2 // Remote-Arbeit ist nur aus Deutschland möglich 

 

Aufgaben:

Bei unserem Kunden gibt es Bedarf im Management und Handling mit IAM/PAM. 

  • Aufnahme der bestehenden Verzeichnis-, Anmelde- und Berechtigungslandschaft mit den verantwortlichen Bereichen, Bewertung ihrer Tragfähigkeit
  • Entwurf der eigenbetriebenen Identitätsarchitektur einschließlich Konsolidierungsrichtung der Verzeichnisdienste
  • Föderation zwischen Zonen zu internen, externen Beteiligten; eigene Zertifikatsverwaltung einschließlich Sperrinformationen und Zeitbasis
  • Authentifizierungsstrategie mit mehrstufigen und kennwortlosen Verfahren, die ohne herstellerbetriebene Dienste auskommen
  • Entwurf des Rollen- und Berechtigungsmodells einschließlich der Identitäten von Automatisierung und Diensten
  • Lebenszyklus der Identitäten in Verzahnung mit den Personalprozessen, auch bei zeitversetzter Wirksamkeit in abgetrennten Zonen
  • Konzept, Pilotumsetzung für privilegierte Zugänge einschließlich zeitlich begrenzter Rechtevergabe, Sitzungsnachvollziehbarkeit und Notfallzugang ohne Fernunterstützung
  • Abstimmung mit Personalvertretung und Datenschutz; Skalierungsfahrplan mit Reihenfolge nach Risiko und Aufwand je Einheit

 

Soll-Anforderungen:

  • Kenntnis kontextabhängiger Zugriffssteuerung aus dem Public-Cloud-Umfeld
  • Identitäten und Föderation im Providerkontext
  • Kennwortlose und hardwaregebundene Anmeldeverfahren im Bestand

Muss-Anforderungen:

  • mind. 6 Jahre Erfahrung mit Entwurf, Einführung Identitäts, Berechtigungsmanagement in einer, heterogenen Organisation, mit Ergebnisverantwortung
  • mind. 6 Jahre Erfahrung mit eigenbetriebener Verzeichnis- und Föderationsdienste sowie der zugrunde liegenden Verfahren: Kerberos, LDAP, SAML, OIDC, OAuth 2.0, SCIM. Erfahrung darf nicht ausschließlich auf einem herstellerbetriebenen Identitätsdienst beruhen
  • mind. 6 Jahre Erfahrung mit Einführung mehrstufiger Authentifizierung ohne Abhängigkeit von Benachrichtigungsdiensten des Herstellers
  • mind. 6 Jahre Erfahrung mit Einführung kontrollierter privilegierter Zugänge über heterogene Zielsysteme im Eigenbetrieb
  • mind. 6 Jahre Erfahrung mit Notfallzugangsverfahren für Umgebungen
  • mind. 6 Jahre Erfahrung mit Zertifikatsverwaltung
  • mind. 6 Jahre Erfahrung mit Entwurf von Rollen, Berechtigungsmodellen, Ableitung aus Berechtigungsdaten und realistischer Einschätzung
  • mind. 6 Jahre Erfahrung im Umgang mit personenbezogenen, technischen, Maschinenidentitäten, einschließlich der Identitäten automatisierter Auslieferung
  • mind. 6 Jahre Erfahrung in Verzahnung Personalprozessen sowie Erfahrung in der Abstimmung mitbestimmungspflichtiger Regelungen.
  • mind. 6 Jahre Erfahrung mit Active Directory, FreeIPA, Univention Corporate Server, Keycloak, Shibboleth, ADFS
  • mind. 6 Jahre Erfahrung mit privacyIDEA, LinOTP, FIDO2/WebAuthn-Token wie YubiKey oder Nitrokey
  • mind. 6 Jahre Erfahrung mit CyberArk, Delinea, BeyondTrust, WALLIX, Teleport, HashiCorp Boundary
  • mind. 6 Jahre Erfahrung mit midPoint, SailPoint, One Identity, Omada
  • mind. 6 Jahre Erfahrung mit EJBCA, Dogtag, step-ca, Microsoft ADCS, cert-manager
  • mind. 6 Jahre Erfahrung mit SPIFFE/SPIRE 

Die sms Consulting GmbH ist seit 1993 für Ihre Kunden ein kompetenter Partner für die Rekrutierung externer IT-Spezialisten und Festangestellten.

Ihre Bewerbung:
Bitte bewerben Sie sich nur, wenn Sie die Profil-Anforderungen umfänglich erfüllen und wenn Sie ggf. vorhandene Muss-/Mindestanforderungen voll erfüllen.
Bitte geben Sie bei Ihrer Bewerbung Ihren Stundensatz an und ab wann Sie Verfügbar sind.
Wenn Sie sich per Email bewerben gebe Sie bitte immer die Projekt-ID und den Titel der Ausschreibung mit an.

Bitte senden Sie uns als Partner/Unternehmen Ihren verfügbaren Mitarbeiter für das Projekt per E-Mail an: jobs@sms-consulting.de
oder klicken Sie als Freiberufler zur Direktbewerbung den Button "Jetzt bewerben".