Direct Security Consultant

IBM
United States
23 days ago
Apply on www.dice.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
1 year minimum
Working hours
Regular working hours
Job source

Tech stack

Data Analysis Audit Trail User Authentication Data Files File Transfer Node.Js IBM Resource Access Control Facility Information Technology Security Auditing User Provisioning Software Z/OS Data Logging Transport Layer Security

Job description

Security Assessment & Validation

  • Perform a comprehensive security assessment of IBM Connect:Direct environments across ~15 z/OS LPARs.
  • Validate:

  • Node inventory
  • Software versions
  • Configuration parameters
  • Connectivity models
  • Operational roles and responsibilities

Enterprise Security Manager (ESM) Integration Review

  • Assess integration with RACF, ACF2, or Top Secret, including:

  • Started Task security
  • Administrative authorities
  • Process submission permissions
  • Dataset access controls
  • Privileged operations

Authentication & Secure Communications

  • Evaluate:

  • TLS/SSL implementation
  • Digital certificate management
  • Secure protocol configuration
  • Remote node definitions
  • Trusted relationships
  • Credential management practices

Configuration & Operational Review

  • Review Connect:Direct configuration datasets and operational settings.
  • Evaluate logging, audit capabilities, monitoring, and operational security procedures.

Risk Identification

Identify:

  • Excessive privileges
  • Weak access controls
  • Insecure file transfer paths
  • Weak/outdated cryptographic configurations
  • Configuration inconsistencies
  • Security misconfigurations

Analysis & Reporting

  • Analyze findings against IBM and industry security best practices.
  • Develop a prioritized assessment report including:

  • Findings
  • Risk ratings
  • Remediation recommendations
  • Implementation guidance

Present findings and recommendations to client technical stakeholders., Deliverables

  • Complete Connect:Direct security assessment
  • Configuration validation report
  • Security findings with risk ratings
  • Prioritized remediation roadmap
  • Executive summary and technical recommendations
  • Knowledge transfer session with client team

Requirements

Technical Expertise

  • 8+ years administering or securing IBM Connect:Direct for z/OS.
  • Strong knowledge of:

  • IBM Connect:Direct architecture
  • Managed File Transfer (MFT)
  • Connect:Direct configuration & administration
  • Node definitions and process management

Mainframe Security

  • Experience with one or more ESMs:

  • RACF (Preferred)
  • CA Top Secret (TSS)
  • CA ACF2

Strong understanding of:

  • Started Task security
  • Dataset security
  • Resource profiles
  • User provisioning
  • Least-privilege access models
  • Security auditing

Security Technologies

Experience assessing:

  • TLS/SSL
  • Digital certificates
  • Cryptographic configurations
  • Secure communications
  • Authentication & authorization models
  • Security monitoring and audit logging

Preferred Qualifications

  • Experience performing security assessments or audits in enterprise mainframe environments.
  • Familiarity with IBM z/OS infrastructure and enterprise networking.
  • Knowledge of IBM security best practices for Connect:Direct.
  • Experience in regulated industries (banking, insurance, healthcare, government).
  • Security certifications such as CISSP, CISA, or equivalent.

About the company

The IBM Connect:Direct Security Consultant will lead a comprehensive security assessment across approximately 15 z/OS LPARs for a large US enterprise mainframe environment. The consultant will evaluate the security posture, configuration, and governance of IBM Connect:Direct, identify risks, validate existing configurations, and deliver actionable recommendations aligned with IBM and industry best practices.

This is a consulting-focused role requiring deep expertise in IBM Connect:Direct on z/OS, mainframe security, and enterprise security controls.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.dice.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:38 min

Reusing email software standards for HTTP file uploads

Imran Nazar · World Congress 2023

45 sec

Working securely with Node.js path application programming interfaces

Sonya Moisset · World Congress 2023

1:01 min

Reviewing supplementary platform features and secured enterprise environments

5:21 min

Extracting and preprocessing HTML data into markdown files

Rainer Stropek Rainer Stropek · LIVE

3:55 min

Identifying underlying Node.js runtime vulnerabilities using fuzzing tools

Sonya Moisset · World Congress 2023

2:14 min

Securing analysis platforms via network access controls

Jennifer Reif · LIVE

Videos

See all

Related articles

See all