Für ein Projekt im öffentlichen Sektor suchen wir einen erfahrenen Seniorberater:in für die Analyse und Konzeption komplexer und sicherheitskritischer IT-Infrastrukturen. Im Fokus stehen die Aufnahme und Bewertung bestehender Server-, Netzwerk-, Firewall- und Rechenzentrumsstrukturen, die Analyse von Fachverfahren inklusive Betriebs- und Berechtigungskonzepten sowie die Erstellung eines übergreifenden IT-Gesamtkonzepts unter Berücksichtigung des BSI IT-Grundschutzes.
Erwartet werden darüber hinaus Erfahrungen in Anforderungsanalyse und Lösungsarchitektur, sicherer Kommunikation und Verschlüsselung wie PKI und elektronische Signaturen, containerisierten Plattformen wie OpenShift/Docker, IT-Service-Provider-/Rechenzentrumsbetrieb sowie Architekturstandards wie TOGAF, Microservices und ITIL. Projektsteuerung, Risiko-/Change-Management und Coaching von Projektbeteiligten gehören ebenfalls zur Rolle.
Aufgaben: Erstellung eines IT-Gesamtkonzepts für alle IT-Dienste der Landesstelle Die im Rahmen des Gesamtkonzept erarbeitet Lösung muss den Sicherheitsanforderungen nach BSI entsprechen. Die Gesamtlösung des Konzepts muss mindestens die nachfolgenden Themenbereiche einschließen: Server, Netzwerkelemente, Sicherheitselemente (Firewalls, Hardware-Verschlüsselung), Fachverfahren, Redundanzkonzept, Backup und Recovery-Konzept, Betriebskonzept mit Verantwortlichkeiten, Dokumentation, Zugangs- und Berechtigungskonzept (rollenbasiert, revisionssicher), Kapazitäts- und Skalierbarkeitsplanung für zukünftige Anforderungen.
Das Konzept soll sowohl die technischen als auch die organisatorischen Anforderungen (Bedienbarkeit, Redundanz, Sicherheit, Wirtschaftlichkeit, physische Zugriffsmöglichkeiten) berücksichtigen. Bei der Erstellung des Konzeptes ist neben den technischen und organisatorischen Anforderungen auch die wirtschaftliche Umsetzbarkeit zu berücksichtigen. Der Fokus soll dabei auf der Nutzung polizeilicher Ressourcen, insbesondere bestehender Server und virtueller Maschinen (VM) liegen, die zentral von der Behörde bereitgestellt wird.
Als weitere Anforderung an das Konzept, ist die Anzahl der benötigen Endgeräte (PC’s) pro Nutzer möglichst gering zu halten. Die im Rahmen des Konzeptes erarbeitete Ziel-IT-Architektur muss den BSI-Standards soweit genügen, dass eine Zertifizierung nach BSI und/oder ISO möglich ist. Besonders relevant: BSI-Grundschutz-Zertifizierung bzw. entsprechender Qualifikationsnachweis und vorhandene SÜ2 oder Bereitschaft zur SÜ2.
Rahmendaten: Einsatzort: Berlin und remote Start: Anfang Oktober Laufzeit: Januar 2027 Auslastung: 50%