
Dr. Oliver Pfaff
Suchst Du einen anderen Oliver Pfaff?
Fähigkeiten und Kenntnisse
Werdegang
Berufserfahrung von Oliver Pfaff
Key-Expert für IAM&Security in Kundenanwendungen. Projekte: - IAM-Strategie für Mobile Online Dienste - In-Car-Access zu Social Media - Architekturberatung SSO mit Web/Rich Clients - Architektur Authentication&Profile-Service - Security-Architecture-Principles für Cloud-Dienste - API Server-Produktevaluation - IAM-Vorprojekt zu Kundenanwendungen - Anonymus User-Sessions PoC - SSO-Architektur, Produktevaluation, Umsetzungsstrategie - Next Generation IAM-Architektur
- 1 Jahr und 2 Monate, Juli 2011 - Aug. 2012
Senior Architect
Atos International
Design von Single-Sign-On und föderiertem Identity-Management für Cloud-Computing (SAML, OAuth). Realisierung von Claims-basiertem Identity-Management auf Basis von SAML. Elaboration der One-Time-Password Authentifikation (TOTP, PSKC). Als Architekt verantwortlich für die Konzeption und Realisierung von IAM- und IT-Security-Produkten. Leitung eines verteilten, internationalen Entwicklungsteams.
- 6 Monate, Jan. 2011 - Juni 2011
System Architect - Access Management
Siemens IT Solutions and Services GmbH
Analyse und Design zur starken Absicherung der Systemintegrität von IAM-Produkten durch kryptographische Mechanismen (Authentizität ausführbarer Softwarekomponenten, Authentizität von persistierten Konfigurations-, Policy- und Nutzerdaten wie z.B. Rollenzuweisungen). Elaboration der Interoperabilität eines IAM-Produktportfolios zu Sicherheitsinfrastrukturen (PKITS)
- 2 Jahre und 7 Monate, Juni 2008 - Dez. 2010
System Architect - Access Management
Siemens Programm- und Systementwicklung GmbH & Co. KG
Einführung von Claims-basiertem, nutzerzentrischem Identity-Management (Information Cards, Identity Metadata, IMI) in einem IAM-Produktportfolio. Umsetzung von Sicherheitsmodulen für J2EE-Container (IBM WebLogic, JBoss Oracle Fusion/WebSphere, SAP NetWeaver). Mitarbeit im Odette-Projekt 'Federated Identity Management Service Standards for Automotive‘. Verantwortlich für die Siemens-Teilnahme an der Liberty Alliance-Interoperabilitätszertifizierung für SAML (2009)
- 1 Jahr und 8 Monate, Okt. 2006 - Mai 2008
System Architect - Access Management
Siemens AG - Healthcare
Verantwortlich für die Konzeption und Realisierung eines Web Service-basierten Sicherheitssystems für elektronische Fallakten im Gesundheitswesen. Mitarbeit im Fraunhofer-Forschungsprojekt ‘Elektronische Fallakten‘. Umsetzung starker Nutzerauthentifikation mit symmetrischer Kryptographie (OATH, HOTP, Callbacks). Fokussierung auf Web Services-Sicherheit (WS-Security, WS-Trust, WS-Federation)
- 2 Jahre und 7 Monate, März 2004 - Sep. 2006
System Architect - Access Management
Siemens AG - Communications
Verantwortlich für die Konzeption und Realisierung des Security-Subsystems einer Java/OSGi-basierten, serviceorientierten Kommunikationsplattform. Verantwortlich für die Erweiterung eines IdM-Produktportfolios um ein Angebot für Access-Management (Authentifikation, Autorisierung, Single-Sign-On, föderiertes IdM). Durchführung von Consulting-Projekten zu IAM (insb. für komponentenbasierte, serviceorientierte Systeme - SAML, XACML, ABAC/RBAC, SPML). Fokussierung auf Java-Security und Windows Domain-Security
- 4 Jahre und 3 Monate, Dez. 1999 - Feb. 2004
Technology Area Manager - E-Business Security
Siemens AG - Information and Communication Networks
Konzeption und Realisierung der digitalen Signaturfunktion für die Siemens Business Conduct Guidelines. Durchführung von Consulting-Projekten zu IT-Security (u.a. für Real-Time Communications: Presence-, Instant Messaging-, SIP-Security). Fokussierung auf Web-Applikationssicherheit, XML-Security (XML Signature, XML Encryption, XML Key Management) sowie PKCS/CMS. Als Technology Area Manager verantwortlich für Technologiestrategie und Lösungsentwicklung
- 3 Jahre und 11 Monate, Jan. 1996 - Nov. 1999
Senior IT-Security Consultant
Siemens AG - Corporate Technology
Etablierung einer Siemens-eigenen, unabhängigen Software-Library für SSL/TLS, die in verschiedenen Produkten des Siemens-Konzerns eingesetzt wurde. Durchführung von Consulting-Projekten zu IT-Security (insb. SSL/TLS und PKI). Fokussierung auf Internet-Sicherheit (Layer 2-Security, IPSec, SSL/TLS, S/MIME und PKIX). Senior Consultant (fachliche Führung von Mitarbeitern, Projektleitung)
- 4 Jahre, Jan. 1992 - Dez. 1995
Research Engineer - IT-Security
Siemens AG - Corporate Research and Development
Konzeption des Key-Managements sowie Design von Schnittstellen für kryptographische Devices und Dienste. Durchführung von Risiko- und Bedrohungsanalysen für IT-Systeme. Fokussierung auf IT-Security für kollaborative Multimedia-Systeme
Ausbildung von Oliver Pfaff
- 2 Jahre und 11 Monate, Feb. 1989 - Dez. 1991
Mathematik (Promotionsstudium)
Justus-Liebig Universität Giessen
Diskrete Mathematik/Kombinatorik
- 5 Jahre und 5 Monate, Sep. 1983 - Jan. 1989
Mathematik mit Nebenfach Informatik
Justus-Liebig Universität Giessen
Diskrete Mathematik/Kombinatorik sowie Stochastik
Sprachen
Deutsch
Muttersprache
Englisch
Fließend
Französisch
Grundlagen
XING – Das Jobs-Netzwerk
Über eine Million Jobs
Entdecke mit XING genau den Job, der wirklich zu Dir passt.
Persönliche Job-Angebote
Lass Dich finden von Arbeitgebern und über 20.000 Recruiter·innen.
22 Mio. Mitglieder
Knüpf neue Kontakte und erhalte Impulse für ein besseres Job-Leben.
Kostenlos profitieren
Schon als Basis-Mitglied kannst Du Deine Job-Suche deutlich optimieren.