Die attraktivsten Projekte im deutschsprachigen Raum!
Interessant?
Softwareentwickler Security & Fraud Prevention (m/w/d) (DE)
[1384]
Für unseren Kunden besetzen wir auf freiberuflicher Basis einen Softwareentwickler Security & Fraud Prevention (m/w/d) Start: ab 03/26 Dauer: 3 MM Auslastung: 5 Tage/Woche Einsatzort: Braunschweig Aufgaben ·Technische Umsetzung des neuen Konzepts für NYPOS User Management. ·Überarbeitung/Erweiterung von: o Rollen- & Berechtigungskonzept (RBAC) inkl. fein granularer Rechte (Least Privilege) o Benutzer-Lifecycle (Anlage, Änderung, Deaktivierung, Entzug von Rechten, Archivierung) o Store-/Land-/Org-Bezug von Berechtigungen (z. B. Filialzuordnung, Kassen-/POS-Zuordnung) ·Missbrauchs-/Fraud-Prevention-Maßnahmen: Verringerung von Spielräumen, harte Regeln/Policies, technische Guardrails. ·Auditierbarkeit & Nachvollziehbarkeit: revisionssichere Audit-Logs & Reporting-/Exportfähigkeit für Revision/Security ·Sicherheits- und Prozessanforderungen sauber in Software abbilden (inkl. Edge-Cases). ·Tests/Qualität: Unit-/Integration-Tests für kritische Berechtigungs- und Änderungsflüsse & Abnahmekriterien/DoD mit PO/BC/Security abstimmen ·Enge Abstimmung mit Stakeholdern und schnelle Lieferung inkrementell. Qualifikationen Sehr gute .NET/C# Kenntnisse (Enterprise-Umfeld, saubere Architektur, wartbarer Code). Erfahrung mit Identity/Access Management und RBAC/Authorization-Design (Least Privilege, Separation of Duties). Erfahrung mit Audit Logging, Änderungsnachverfolgung (History), Compliance-/Revision-Anforderungen. Hohe Security-Mentalität (Threat Thinking, Hardening, sichere Defaults, Input Validation, Error Handling). Fähigkeit, in kurzer Zeit lieferfähig zu sein (pragmatisch, iterativ, produktionsnah). Deutsch (mind. B2/C1) für Abstimmungen im Daily Business. Wir freuen uns auf Deine Bewerbung!
- Technische Umsetzung des neuen Konzepts für NYPOS User Management.
- Überarbeitung/Erweiterung von:
- Rollen- & Berechtigungskonzept (RBAC) inkl. fein granularer Rechte (Least Privilege)
- Benutzer-Lifecycle (Anlage, Änderung, Deaktivierung, Entzug von Rechten, Archivierung)
- Store-/Land-/Org-Bezug von Berechtigungen (z. B. Filialzuordnung, Kassen-/POS-Zuordnung)
- Missbrauchs-/Fraud-Prevention-Maßnahmen: Verringerung von Spielräumen, harte Regeln/Policies, technische Guardrails.
- Auditierbarkeit & Nachvollziehbarkeit: revisionssichere Audit-Logs & Reporting-/Exportfähigkeit für Revision/Security
- Sicherheits- und Prozessanforderungen sauber in Software abbilden (inkl. Edge-Cases).
- Tests/Qualität: Unit-/Integration-Tests für kritische Berechtigungs- und Änderungsflüsse & Abnahmekriterien/DoD mit PO/BC/Security abstimmen
- Enge Abstimmung mit Stakeholdern und schnelle Lieferung inkrementell.