Navigation überspringen

Dr. Oliver Pfaff

Angestellt, Principal IT-Security, SIEMENS
München, Deutschland

Fähigkeiten und Kenntnisse

Entwicklung sicherer Kommunikationssysteme. IT-Sec
Autorisierung
SSO
Identity-Federation. Java Sicherheitstechniken. J

Werdegang

Berufserfahrung von Oliver Pfaff

  • Bis heute 11 Jahre und 3 Monate, seit Apr. 2014

    Principal IT-Security

    SIEMENS
  • 1 Jahr und 7 Monate, Sep. 2012 - März 2014

    Senior Consultant

    iC Consult GmbH

    Key-Expert für IAM&Security in Kundenanwendungen. Projekte: - IAM-Strategie für Mobile Online Dienste - In-Car-Access zu Social Media - Architekturberatung SSO mit Web/Rich Clients - Architektur Authentication&Profile-Service - Security-Architecture-Principles für Cloud-Dienste - API Server-Produktevaluation - IAM-Vorprojekt zu Kundenanwendungen - Anonymus User-Sessions PoC - SSO-Architektur, Produktevaluation, Umsetzungsstrategie - Next Generation IAM-Architektur

  • 1 Jahr und 2 Monate, Juli 2011 - Aug. 2012

    Senior Architect

    Atos International

    Design von Single-Sign-On und föderiertem Identity-Management für Cloud-Computing (SAML, OAuth). Realisierung von Claims-basiertem Identity-Management auf Basis von SAML. Elaboration der One-Time-Password Authentifikation (TOTP, PSKC). Als Architekt verantwortlich für die Konzeption und Realisierung von IAM- und IT-Security-Produkten. Leitung eines verteilten, internationalen Entwicklungsteams.

  • 6 Monate, Jan. 2011 - Juni 2011

    System Architect - Access Management

    Siemens IT Solutions and Services GmbH

    Analyse und Design zur starken Absicherung der Systemintegrität von IAM-Produkten durch kryptographische Mechanismen (Authentizität ausführbarer Softwarekomponenten, Authentizität von persistierten Konfigurations-, Policy- und Nutzerdaten wie z.B. Rollenzuweisungen). Elaboration der Interoperabilität eines IAM-Produktportfolios zu Sicherheitsinfrastrukturen (PKITS)

  • 2 Jahre und 7 Monate, Juni 2008 - Dez. 2010

    System Architect - Access Management

    Siemens Programm- und Systementwicklung GmbH & Co. KG

    Einführung von Claims-basiertem, nutzerzentrischem Identity-Management (Information Cards, Identity Metadata, IMI) in einem IAM-Produktportfolio. Umsetzung von Sicherheitsmodulen für J2EE-Container (IBM WebLogic, JBoss Oracle Fusion/WebSphere, SAP NetWeaver). Mitarbeit im Odette-Projekt 'Federated Identity Management Service Standards for Automotive‘. Verantwortlich für die Siemens-Teilnahme an der Liberty Alliance-Interoperabilitätszertifizierung für SAML (2009)

  • 1 Jahr und 8 Monate, Okt. 2006 - Mai 2008

    System Architect - Access Management

    Siemens AG - Healthcare

    Verantwortlich für die Konzeption und Realisierung eines Web Service-basierten Sicherheitssystems für elektronische Fallakten im Gesundheitswesen. Mitarbeit im Fraunhofer-Forschungsprojekt ‘Elektronische Fallakten‘. Umsetzung starker Nutzerauthentifikation mit symmetrischer Kryptographie (OATH, HOTP, Callbacks). Fokussierung auf Web Services-Sicherheit (WS-Security, WS-Trust, WS-Federation)

  • 2 Jahre und 7 Monate, März 2004 - Sep. 2006

    System Architect - Access Management

    Siemens AG - Communications

    Verantwortlich für die Konzeption und Realisierung des Security-Subsystems einer Java/OSGi-basierten, serviceorientierten Kommunikationsplattform. Verantwortlich für die Erweiterung eines IdM-Produktportfolios um ein Angebot für Access-Management (Authentifikation, Autorisierung, Single-Sign-On, föderiertes IdM). Durchführung von Consulting-Projekten zu IAM (insb. für komponentenbasierte, serviceorientierte Systeme - SAML, XACML, ABAC/RBAC, SPML). Fokussierung auf Java-Security und Windows Domain-Security

  • 4 Jahre und 3 Monate, Dez. 1999 - Feb. 2004

    Technology Area Manager - E-Business Security

    Siemens AG - Information and Communication Networks

    Konzeption und Realisierung der digitalen Signaturfunktion für die Siemens Business Conduct Guidelines. Durchführung von Consulting-Projekten zu IT-Security (u.a. für Real-Time Communications: Presence-, Instant Messaging-, SIP-Security). Fokussierung auf Web-Applikationssicherheit, XML-Security (XML Signature, XML Encryption, XML Key Management) sowie PKCS/CMS. Als Technology Area Manager verantwortlich für Technologiestrategie und Lösungsentwicklung

  • 3 Jahre und 11 Monate, Jan. 1996 - Nov. 1999

    Senior IT-Security Consultant

    Siemens AG - Corporate Technology

    Etablierung einer Siemens-eigenen, unabhängigen Software-Library für SSL/TLS, die in verschiedenen Produkten des Siemens-Konzerns eingesetzt wurde. Durchführung von Consulting-Projekten zu IT-Security (insb. SSL/TLS und PKI). Fokussierung auf Internet-Sicherheit (Layer 2-Security, IPSec, SSL/TLS, S/MIME und PKIX). Senior Consultant (fachliche Führung von Mitarbeitern, Projektleitung)

  • 4 Jahre, Jan. 1992 - Dez. 1995

    Research Engineer - IT-Security

    Siemens AG - Corporate Research and Development

    Konzeption des Key-Managements sowie Design von Schnittstellen für kryptographische Devices und Dienste. Durchführung von Risiko- und Bedrohungsanalysen für IT-Systeme. Fokussierung auf IT-Security für kollaborative Multimedia-Systeme

Ausbildung von Oliver Pfaff

  • 2 Jahre und 11 Monate, Feb. 1989 - Dez. 1991

    Mathematik (Promotionsstudium)

    Justus-Liebig Universität Giessen

    Diskrete Mathematik/Kombinatorik

  • 5 Jahre und 5 Monate, Sep. 1983 - Jan. 1989

    Mathematik mit Nebenfach Informatik

    Justus-Liebig Universität Giessen

    Diskrete Mathematik/Kombinatorik sowie Stochastik

Sprachen

  • Deutsch

    Muttersprache

  • Englisch

    Fließend

  • Französisch

    Grundlagen

XING – Das Jobs-Netzwerk

  • Über eine Million Jobs

    Entdecke mit XING genau den Job, der wirklich zu Dir passt.

  • Persönliche Job-Angebote

    Lass Dich finden von Arbeitgebern und über 20.000 Recruiter·innen.

  • 22 Mio. Mitglieder

    Knüpf neue Kontakte und erhalte Impulse für ein besseres Job-Leben.

  • Kostenlos profitieren

    Schon als Basis-Mitglied kannst Du Deine Job-Suche deutlich optimieren.

21 Mio. XING Mitglieder, von A bis Z