Haystack
← Back to Jobs
Technology
IN

IBM Connect:Direct Security Consultant

InvolgixUnited States🇺🇸United StatesPosted 12 Aug 2026

Why This Role Stands Out

This hybrid role offers a significant opportunity to leverage your deep expertise in IBM Connect:Direct and mainframe security within a large enterprise, providing you with valuable experience and the chance to make a substantial impact. If you thrive on complex security challenges and enjoy delivering strategic recommendations, you'll find this consulting position both rewarding and intellectually stimulating. Apply now to advance your career in a highly specialized and in-demand field.

Quick Overview

Work Type
Hybrid
Level
Mid Senior

Job Description

IBM Connect:Direct Security Consultant

Remote

Role Overview

The IBM Connect:Direct Security Consultant will lead a comprehensive security assessment across approximately 15 z/OS LPARs for a large US enterprise mainframe environment. The consultant will evaluate the security posture, configuration, and governance of IBM Connect:Direct, identify risks, validate existing configurations, and deliver actionable recommendations aligned with IBM and industry best practices.

This is a consulting-focused role requiring deep expertise in IBM Connect:Direct on z/OSmainframe security, and enterprise security controls.

Responsibilities

Security Assessment & Validation

  • Perform a comprehensive security assessment of IBM Connect:Direct environments across ~15 z/OS LPARs.
  • Validate:
    • Node inventory
    • Software versions
    • Configuration parameters
    • Connectivity models
    • Operational roles and responsibilities

Enterprise Security Manager (ESM) Integration Review

  • Assess integration with RACF, ACF2, or Top Secret, including:
    • Started Task security
    • Administrative authorities
    • Process submission permissions
    • Dataset access controls
    • Privileged operations

Authentication & Secure Communications

  • Evaluate:
    • TLS/SSL implementation
    • Digital certificate management
    • Secure protocol configuration
    • Remote node definitions
    • Trusted relationships
    • Credential management practices

Configuration & Operational Review

  • Review Connect:Direct configuration datasets and operational settings.
  • Evaluate logging, audit capabilities, monitoring, and operational security procedures.

Risk Identification

Identify:

  • Excessive privileges
  • Weak access controls
  • Insecure file transfer paths
  • Weak/outdated cryptographic configurations
  • Configuration inconsistencies
  • Security misconfigurations

Analysis & Reporting

  • Analyze findings against IBM and industry security best practices.
  • Develop a prioritized assessment report including:
    • Findings
    • Risk ratings
    • Remediation recommendations
    • Implementation guidance
  • Present findings and recommendations to client technical stakeholders.

Required Skills & Experience

Technical Expertise

  • 8+ years administering or securing IBM Connect:Direct for z/OS.
  • Strong knowledge of:
    • IBM Connect:Direct architecture
    • Managed File Transfer (MFT)
    • Connect:Direct configuration & administration
    • Node definitions and process management

Mainframe Security

  • Experience with one or more ESMs:
    • RACF (Preferred)
    • CA Top Secret (TSS)
    • CA ACF2
  • Strong understanding of:
    • Started Task security
    • Dataset security
    • Resource profiles
    • User provisioning
    • Least-privilege access models
    • Security auditing

Security Technologies

Experience assessing:

  • TLS/SSL
  • Digital certificates
  • Cryptographic configurations
  • Secure communications
  • Authentication & authorization models
  • Security monitoring and audit logging

Preferred Qualifications

  • Experience performing security assessments or audits in enterprise mainframe environments.
  • Familiarity with IBM z/OS infrastructure and enterprise networking.
  • Knowledge of IBM security best practices for Connect:Direct.
  • Experience in regulated industries (banking, insurance, healthcare, government).
  • Security certifications such as CISSPCISA, or equivalent.

Deliverables

  • Complete Connect:Direct security assessment
  • Configuration validation report
  • Security findings with risk ratings
  • Prioritized remediation roadmap
  • Executive summary and technical recommendations
  • Knowledge transfer session with client team

Similar jobs