Dr. Oliver Pfaff
Diplom-Mathematiker
IT-Security Architect(Şirket adı sadece kayıtlı üyeler tarafından görülebilmektedir)
- 81730 München
- Almanya
Dr. Oliver Pfaff adlı kişiye mesaj gönderin!
Bunun için XING'e ücretsiz üye olmanız yeterlidir.
Mesaj gönderKişisel Bilgilerim
- Sunuyorum
- Entwicklung sicherer Kommunikationssysteme. IT-Security. Identity- und Access-Management. Authentifikation, Autorisierung, SSO, Identity-Federation. Java Sicherheitstechniken. Java/JavaEE/J2EE/OSGi. HTTP/SOAP/REST/XML. Web und Web Services. Service-Oriented-Architecture (SOA). Software-Architektur und -Engineering. Test-Driven-Development. Agile Methoden/Scrum.
- İlgi Alanlarım
- Rennradfahren, Reisen
İş Deneyimlerim (20 yıl, 5 ay)
-
-
07/2011
- bugün
(11 ay)
-
(Yalnızca kayıtlı üyeler tarafından görülebilir)
-
07/2011
- bugün
-
-
01/2011
- 06/2011
(6 ay)
-
System Architect - Access Management
Siemens IT Solutions and Services GmbH, http://www.it-solutions.siemens.com
Sektör: Bilişim teknolojisi ve hizmetleri
-
01/2011
- 06/2011
-
-
06/2008
- 12/2010
(2 yıl, 7 ay)
-
System Architect - Access Management
Siemens Programm- und Systementwicklung GmbH & Co. KG, http://www.siemens-pse.de
Sektör: Bilişim teknolojisi ve hizmetleri
-
06/2008
- 12/2010
-
-
10/2006
- 05/2008
(1 yıl, 8 ay)
-
System Architect - Access Management
Siemens AG - Healthcare, http://www.siemens.com
Sektör: Halk Sağlığı
-
10/2006
- 05/2008
-
-
03/2004
- 09/2006
(2 yıl, 7 ay)
-
System Architect - Access Management
Siemens AG - Communications, http://www.siemens.com
Sektör: Bilişim teknolojisi ve hizmetleri
-
03/2004
- 09/2006
-
-
12/1999
- 02/2004
(4 yıl, 3 ay)
-
Technology Area Manager - E-Business Security
Siemens AG - Information and Communication Networks, http://www.siemens.com
Sektör: Bilişim teknolojisi ve hizmetleri
-
12/1999
- 02/2004
-
-
01/1996
- 11/1999
(3 yıl, 11 ay)
-
Siemens AG - Corporate Technology, http://www.siemens.com/corporate-technology
Sektör: Bilişim teknolojisi ve hizmetleri
-
01/1996
- 11/1999
-
-
01/1992
- 12/1995
(4 yıl)
-
Research Engineer - IT-Security
Siemens AG - Corporate Research and Development, http://www.siemens.com
Sektör: Bilişim teknolojisi ve hizmetleri
-
01/1992
- 12/1995
- İşyerindeki statü
- Yönetici
Eğitim Bilgilerim
- 02/1989 - 12/1991
-
Justus-Liebig Universität Giessen
Mathematik (Promotionsstudium), Dr. rer. nat.
Diskrete Mathematik/Kombinatorik
- 09/1983 - 01/1989
-
Justus-Liebig Universität Giessen
Mathematik mit Nebenfach Informatik, Diplom-Mathematiker
Diskrete Mathematik/Kombinatorik sowie Stochastik
- Diller
- Almanca (Ana dili), İngilizce (Akıcı), Fransızca (Temel bilgiler)
Hakkımda
- IT-Security:
kryptographische Mechanismen, Sicherheitsprotokolle und Sicherheits-
infrastrukturen
- Identity- und Access-Management: Authentisierung, Single-Sign-On, Federation sowie Autorisierung
- Verteilte
IT-Systeme: IP-basierte Netze, Internet, Web, Web Services, SOA
Diese Expertise bringe ich in verschiedenen Aufgabenbereichen (Consulting, Development - Architect/Design/Build, Research) sowie Rollen (Development-Team-Lead, Senior Architect, Principal Consultant, Projektleiter/-manager) ein. Dabei habe ich sowohl Entwicklungsprojekte (IT-Security-Enabling von Produkten, dedizierte IT-Security-Produkte) als auch Consulting-Projekte (Konzeption und Umsetzung von IT-Sicherheitslösungen, Beratung zu Sicherheitstechniken und -bedrohungen) verantwortet. Mein Interesse gilt Leading-Edge Projekten mit herausfordernden Aufgabenstellungen.
VERÖFFENTLICHUNGEN
- September
2009: Access Control. IHE IT-Infrastructure White Paper (mit Jörg
Caumanns, Raik Kuhlisch, Olaf Rode).
- September 2008: Federated Authentication and Authorization-A Case Study. IEEE EDOC 2008, München (mit Oliver Böhm, Jörg Caumanns, Markus Franke).
- Januar 2006: Identity and Access Management Technologies. In: Walter Fumy, Jörg Sauerbrey (Hrsg.): Enterprise Security – IT Security Solutions: Concepts, Practical Experiences, Technologies. Publicis Corporate Publishing, ISBN 3-89578-267-X, 192-225 (mit Teodor Dumitrescu).
- April 2005: SAMLized Kerberos. Sicherheit 2005 - 2. Jahrestagung Fachbereich Sicherheit der Gesellschaft für Informatik. Regensburg. In: Hannes Federrath (Hrsg.): Sicherheit 2005 – Schutz und Zuverlässigkeit. Lecture Notes in Informatics, Gesellschaft für Informatik, ISBN 3-88579-391-1, 297-308. (mit Markus Franke).
- Februar 2004: Schützt sichere E-Mail gegen Spamming? In: Marco Thorbrügge: Tagungsband 11. Workshop ’Sicherheit in vernetzten Systemen’, DFN-CERT Publications, ISBN 3-00-012959-6, M-1-11 (mit Michael Munzert).
- Dezember 2003: Was leisten XML-Sicherheitstechniken? DuD – Datenschutz und Datensicherheit 27 (2003) 12, 757-762 (mit Alexander Buchmann).
- Oktober 2002: Sicher ist sicher - XML-Security. JavaSPEKTRUM, No. 41, Oktober 2002, 48-55 (mit Markus Franke, Markus Heintel).
- April 2002: Integrating Web and WAP Security with E-/M-Business Solutions. Information Security Bulletin, Volume 7, Issue 4, April 2002, 39-50 (mit Markus Franke).
- November 1999: Das WAP-Sicherheitsprotokoll WTLS. DuD – Datenschutz und Datensicherheit 23 (1999) 11, 642-646 (mit Michael Bungert).
- Mai 1999: Die Sicherheitsprotokolle TLS und WTLS - Eine Analyse der Einsatzmöglichkeiten in IP-basierten Netzen. 6. Deutscher IT-Sicherheitskongreß des BSI, Bonn. In: Tagungsband 6. Deutscher IT-Sicherheitskongreß des BSI 1999, SecuMedia-Verlag, ISBN 3-922746-32-2, 77-91 (mit Michael Bungert).
- April 1999: Utilizing Internet Security Technologies to Create Virtual Private Networks. AFCEA Europe Symposium 1999. München (mit Markus Franke, Stephan Rein).
- Januar 1996: Secure Application Sharing under X. 10th Annual X Technical Conference, San Jose, USA 1996. In: The X Resource, Issue 17: Proceedings - 10th Annual X Technical Conference, O’Reilly, ISSN 1058-5591, 113-124.
- November 1994: Designmethoden für kryptographische Schnittstellen und deren Subsysteme. Workshop on Security Application Programming Interfaces, München. In: Walter Fumy, Giesela Meister, Manfred Reitenspieß, Wolfgang Schäfer (Hrsg.): Sicherheitsschnittstellen – Konzepte, Anwendungen und Einsatzbeispiele. Deutscher Universitätsverlag, ISBN 3-8244-2059-7, 37-50.
- Mai 2009: State-of-the-Art in Web Services Federation. European Identity Conference. München.
- April 2008: Identity 2.0, Web Services and SOA in Health-Care. European Identity Conference. München.
- März 2008: SOA Security – So What? BITKOM Workshop SOA&Security. Frankfurt.
- März 2008: Identity 2.0 and User-Centric Identity. ZKI Arbeitskreis Verzeichnisdienste. Berlin.
- Juli 2007: Early Adopting Java WSIT-Experiences with Windows CardSpace. JavaTalks. München.
- Januar 2006: Identity and Access Management in Service-Oriented Architectures. OOP - Object-Oriented-Programming. München.
- März 2004: Real-Time-Communications Security - How to Deploy Presence and Instant Messaging Services? Siemens Security Forum 2004. München.
- November 2003: 'Let the Good Guys In' – Innovationen im Identity- und Access-Management. Herbsttagung des ZKI-Arbeitskreises 'Netzdienste'. Heidelberg.
- November 2003: IT-Security – What Is It All About? Siemens Fachtagung ’Identity Management and IT-Security’. Zürich.
- Juni 2003: Implementing Public Key Infrastructures. KEMA Seminar ‘Utility Communications - Latest Developments in Energy Market Communications, Substation Automation (IEC 61850) and Related Security’. Amsterdam.
- Juni 2003: Einsatz von Mitarbeiterkarten bei der Siemens AG. Workshop ’Ausbau des signaturkarten-gestützten eService im AKIT’ des Verbandes Deutscher Rentenversicherungsträger. Würzburg.
- März 2003: Technologies for Trust - How does Cryptography Fit the Bill? EICTA Symposium ’Technologies for Trust: an Industry-Government Dialogue’. Brüssel.
- März 2002: Trust in E- and M-Business - Advances Through IT-Security. SACIS Conference 2002. Istanbul.
- Februar 2002: Auf dem Weg zur digitalen Signatur. Siemens/Nortel-Workshop Information und Kommunikation in der Berliner Verwaltung. Berlin.
- Januar 2002: Identifying How WAP Can Be Used For Secure M-Business. IIR Wireless eBusiness Security Conference. Barcelona.
- Oktober 2001: Integration of Smart Cards into E-Business Infrastructure. Smart Cards Conference 2001. Kuala Lumpur (mit Michael Munzert).
- September 2001: Unified Security Architectures for Web and WAP: Vision or Fiction? ISSE - Information Security Solutions Europe. London.
- Juni 2001: Wireless Certificates. PKI Forum Member’s Meeting. München.
- Juni 2001: Trust in E-/M-Business – New XML-Based Security Technologies. ISF Grey Group Meeting. München.
- Mai 2000: Enabling Business Process Integration through IT-Security. AustriaPro IT-Security Workshop. Wien.
- April
2000: VPN and PKI-based IT-security
for eBusiness and mBusiness. SAP - Siemens Information Forum 2000, SAP
University. St. Leon-Rot.
- Februar 2000: Certificate Revocation in Enterprise PKIs. EEMA ECAF Workshop Trusted E-Commerce. Amsterdam.
- Juni
1998: Internet Security Protocols and Public Key
Infrastructure. 12. DFN Arbeitstagung. München.
- März 1998: Internet Security Protocols. 7th Annual EICAR Conference. München.
- Dezember 1996: Sicherheit
im Internet. Siemens AG, AUT Summer School 96 Follow-Up. Bad Windsheim.
- September
2008 - Dezember 2009: Federated
Identity Management Service
Standards for Automotive (SESAM)
- Juni
2009 - September 2009: Liberty Alliance SAML
2.0 Interoperability Certification
- Februar 2007 - Dezember 2008: eFA - elektronische Fallakte
- März 2001: Digitally Signed Business Transactions (Kolloquiumsbeitrag). FH München.
- März-Juni 1996: Security in IT-Networks and IT-Systems (Vorlesungsreihe). Johannes Kepler Universität Linz.
- Dezember 1994: Security Services (Beitrag im Rahmen einer Vorlesungsreihe). Johannes Kepler Universität Linz.
- Christoph Anton Mitterer: Föderierte Zugriffskontrolle. FH München. Januar 2008.
- Filip
Höfer: Platform-Based Authorization Technologies.
Masaryk University Brno (Tschechien). Mai 2006.
Buchveröffentlichung: Platform-Based Authorization Technologies - Traditional and modern authorization technologies with a focus on the Windows platform. Lambert Academic Publishing 2010 (ISBN 978-3-8433-6345-7). - Stephan Färber: Nachvollziehbarkeit von Autorisierungsentscheidungen. FH München. Dezember 2005.
- Jan Breddin: XML-basierte Access-Management-Technologien. FH München. November 2004.
- Markus Engelschall: Zum Lebenszyklus digital signierter Dokumente. FH München. September 2004.
- Michael Brügmann: DRM-basierte, schichtenübergreifende Zugriffskontrolle in multi-tiered IT-Systemen. FH Lübeck. August 2004.
- Benedikt Kiessling: SAMLized Kerberos. FH München. März 2004.
- Alexander
Buchmann: Informationsgebundene Sicherheit mit XML-Encryption -
Mechanismen, Leistungsmerkmale, Key-Management und Anwendungen. FH München. März 2001.
Bei der "Verleihung der Informatikpreise 2001 für hervorragende Diplomarbeiten an den Fachhochschulen in der Bundesrepublik Deutschland" durch den Fachbereichstag Informatik (FBTI) als beste Diplomarbeit in der Rubrik Informatik ausgezeichnet.
Bei der Verleihung des "CAST-Förderpreises IT-Sicherheit 2001" im Rahmen des Nachwuchstages des CAST-Forums mit dem Sonderpreis des Bundesministeriums für Wirtschaft und Technologie ausgezeichnet. - Anne Willkomm: Konzeption und Realisierung einer digitalen Signaturanwendung für das WWW. FH München. Mai 2000.
- Markus
Heintel: Revokation von Public-Key-Zertifikaten:
JAVA-basierter OSCP-Responder. FH München. März 2000.
Bei der Verleihung des "CAST-Förderpreises IT-Sicherheit 2001" im Rahmen des Nachwuchstages des CAST-Forums mit dem Sonderpreis des Bundesministeriums für Wirtschaft und Technologie ausgezeichnet. - Horst Achim Huber: Ein Vergleich der Internet-Sicherheitsprotokolle IPSec und TLS in Bezug auf Netzübergänge mit Firewalls. TU München. Februar 1998.
XING ağında ara
XING'de yeni iş bağlantıları bulun ve eski bağlantılarınızla yeniden buluşun!