Auf einen Blick
- Aufgaben: Entwickle Cloud-Sicherheitsstrategien und führe Sicherheitsprüfungen durch.
- Arbeitgeber: Ekco, ein innovatives Unternehmen im Bereich Cloud-Sicherheit.
- Mitarbeitervorteile: 25 Tage Urlaub, Geburtstagsfreizeit, betriebliche Altersvorsorge und Zugang zu Pluralsight.
- Andere Informationen: Dynamisches Umfeld mit internationalen Karrieremöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Cloud-Sicherheit und arbeite an spannenden Projekten.
- Gewünschte Qualifikationen: Erfahrung in Cloud-Sicherheit und Kenntnisse in Azure und DevOps.
Das voraussichtliche Gehalt liegt zwischen 75000 - 95000 € pro Jahr.
Ekco sucht einen hochqualifizierten Cloud Security Architect mit umfangreicher Expertise in Informations- und Cyber-Sicherheit, IT/OT sowie großen Cloud- und On-Premises-Enterprise-Umgebungen. Arbeiten Sie direkt mit Unternehmensklienten zusammen, um fachkundige Beratung zu bieten, gründliche Bewertungen durchzuführen und umfassende Programme zu liefern, die sich auf Unternehmens-Cyber- und Cloud-Sicherheit konzentrieren.
Verantwortlichkeiten
- Cloud-Sicherheitsaudits und -bewertungen durchführen: Regelmäßige Durchführung von Cloud-Sicherheitsaudits und -bewertungen (Azure und/oder AWS), um Schwachstellen zu identifizieren und die Einhaltung von Branchenstandards sicherzustellen.
- Cloud-Sicherheitsstrategien entwickeln und pflegen: Umfassende Cloud-Sicherheitsstrategien erstellen und aktualisieren, die mit den Zielen der Organisation und den regulatorischen Anforderungen übereinstimmen.
- Cloud-Sicherheitsrichtlinien entwickeln und implementieren: Cloud-Sicherheitsrichtlinien und -verfahren erstellen und durchsetzen, um die Vermögenswerte und Daten der Organisation zu schützen.
- Cloud-Sicherheitslösungen bewerten und empfehlen: Neue Cloud-Sicherheitstechnologien und -lösungen bewerten und deren Einführung empfehlen, um die Sicherheitslage der Organisation zu verbessern.
- Zero Trust-Architektur: Zero Trust-Sicherheitsmodelle in Azure und hybriden Umgebungen entwerfen und fördern, einschließlich Identitäts-, Geräte- und Netzwerksegmentierungsstrategien.
- Sichere Cloud-Umgebungen bereitstellen: Neue CAF Landing Zone-Umgebungen durch Automatisierung entwickeln und bereitstellen sowie CSPM-Tools implementieren und verwalten, um Fehlkonfigurationen in Azure-Umgebungen kontinuierlich zu überwachen, zu bewerten und zu beheben.
- Sicherheitsautomatisierung und DevSecOps-Integration: Die Integration von Sicherheitskontrollen in CI/CD-Pipelines leiten und sicherstellen, dass automatisierte Sicherheitstests und Compliance-Prüfungen Teil des Bereitstellungslebenszyklus sind.
- Mit funktionsübergreifenden Teams zusammenarbeiten: Eng mit Abteilungen wie IT, Recht und Compliance zusammenarbeiten, um kohärente Sicherheitsmaßnahmen in der gesamten Organisation sicherzustellen.
- Stakeholder-Engagement und Sicherheits-Evangelismus: Als Sicherheits-Evangelist fungieren und Entwicklung, Betrieb und Geschäftsteams zu sicheren Cloud-Design- und Bereitstellungsmethoden beraten.
- Teammitglieder betreuen und schulen: Anleitung und Schulung für Junior-Teammitglieder und andere Mitarbeiter zu Sicherheitsbest Practices und aufkommenden Bedrohungen bieten.
- Engagieren Sie sich in kontinuierlichem Lernen: Über die neuesten Sicherheitstrends, Technologien und Bedrohungen informiert bleiben und Ihre Fähigkeiten und Ihr Wissen kontinuierlich verbessern.
Anforderungen
- Bildung: Bachelor- oder Masterabschluss in Informationssicherheit, Informatik oder einem verwandten Bereich oder gleichwertige berufliche Erfahrung.
- Azure-Plattform: Nachgewiesene Erfahrung in der Architektur und Bereitstellung sicherer Lösungen mit Azure-Diensten (z. B. Azure AD, Key Vault, Sentinel, Defender, Policy, Blueprints).
- DevOps- und IaC-Meisterschaft: Fortgeschrittene Kenntnisse in Infrastructure-as-Code (Terraform, Bicep, ARM-Vorlagen) und Automatisierung innerhalb von Azure DevOps-Pipelines. Hashicorp Terraform Associate-Zertifikate (003/4).
- Cloud-Sicherheitstechnologien: Umfassendes Verständnis von Cloud-Sicherheitstechnologien in Azure, M365, AWS und Zero Trust-Konzepten.
- Cloud-Sicherheitsarchitektur: Umfangreiche Erfahrung in der Cloud-Sicherheitsarchitektur und -verwaltung mit fundierten Kenntnissen der besten Sicherheitspraktiken – vorzugsweise mit Azure.
- Compliance- und Regulierungskenntnisse: Tiefgehendes Verständnis der regulatorischen Anforderungen (GDPR, NIS2, DORA, SOC 2, HIPAA) und Erfahrung in der Implementierung von Kontrollen in Azure-Umgebungen.
- Sicherheitsrahmenwerke und Best Practices: Starke Kenntnisse von Cloud-Sicherheitsrahmenwerken wie CIS, NIST, CSA und OWASP sowie Anwendung von Kontrollen und Leitplanken, die spezifisch für Cloud-Umgebungen sind.
- Zwischenmenschliche Fähigkeiten: Führungs-, Kommunikations- und Stakeholder-Management-Fähigkeiten mit der Fähigkeit, technische Risiken in Geschäftssprache zu übersetzen.
- Cloud-Sicherheitszertifikate: Professionelle/expert-level Cloud-Architekt-Zertifikate (z. B. Microsoft Azure Solutions Architect (AZ-305), Microsoft Cybersecurity Architect (SC-100), Azure Security Engineer Associate (AZ-500)). Optionale AWS Cloud Solutions Architect und AWS Cloud Security Architect.
- Cybersecurity-Qualifikationen: Besitz oder Fortschritt in Richtung Zertifizierungen wie CISSP, CCSP und CISM.
- Berufliche Akkreditierung: Akkreditierung von Institutionen wie ISC², ISACA, CiiSec oder BCS.
Nice to Have
- Erfahrung in der Verwaltung und Sicherung von Multi-Cloud-Umgebungen (z. B. Azure, AWS, GCP).
- Umfassendes Wissen über Informationssicherheit, Risikomanagement und Unternehmensführung.
- Ausgezeichnete Fähigkeiten in Infrastructure-as-Code-Tools (z. B. Terraform, Bicep, CloudFormation).
- Kenntnisse in CASB, CSPM, IAM, SIEM, MDR, XDR und verwandten Bereichen.
- Zusätzliche Microsoft- oder AWS Associate-Level-Zertifikate.
- Zusätzliche Azure- oder AWS Cloud Security- oder Engineer-Level-Zertifikate.
- Erfahrung mit AWS-Management- und Governance- sowie Identitäts- und Sicherheitsdiensten.
- Relevante Cyber-Sicherheitszertifikate wie GSEC oder CASP+.
- Erfahrung mit anderen öffentlichen Cloud-Anbietern, einschließlich AWS und Google Cloud Platform (GCP).
Vorteile
- 25 Tage Jahresurlaub plus Feiertage.
- Ein zusätzlicher Geburtstagstag.
- Betriebliche Altersvorsorge.
- Employee Assistance Programme (EAP) zur Unterstützung des Wohlbefindens.
- EkcOlympics: Globale Teamaktivitätsherausforderungen.
- Unbegrenzter Zugang zu Pluralsight für kontinuierliche Entwicklung.
- Reale Möglichkeiten zum Wachstum, einschließlich internationaler Fortschritte.
Senior Cloud Security Architect Ekco Arbeitgeber: Cyberireland
Kontaktperson:
Cyberireland HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Cloud Security Architect Ekco
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cloud-Sicherheitsbranche in Kontakt zu treten. Teile deine Expertise und suche nach Möglichkeiten, dich mit anderen auszutauschen – das kann dir helfen, Insider-Informationen über offene Stellen zu bekommen!
✨Sei proaktiv bei der Kontaktaufnahme
Wenn du eine interessante Stelle siehst, zögere nicht, direkt die Personalabteilung oder den Hiring Manager zu kontaktieren. Zeige dein Interesse und stelle Fragen zur Rolle – das hebt dich von anderen Bewerbern ab!
✨Bereite dich auf technische Interviews vor
Stelle sicher, dass du die neuesten Trends und Technologien im Bereich Cloud-Sicherheit kennst. Übe technische Fragen und Szenarien, die in Interviews häufig vorkommen, um selbstbewusst aufzutreten.
✨Bewirb dich über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! Das zeigt, dass du wirklich an der Position interessiert bist und gibt uns die Möglichkeit, dich besser kennenzulernen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Cloud Security Architect Ekco
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wir wollen dich kennenlernen, also sei authentisch in deiner Bewerbung. Zeig uns, wer du bist und was dich motiviert, bei Ekco zu arbeiten. Lass deine Persönlichkeit durchscheinen!
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Zeig deine Expertise!: Nutze die Gelegenheit, um deine Erfahrungen und Fähigkeiten im Bereich Cloud-Sicherheit hervorzuheben. Erzähl uns von Projekten, an denen du gearbeitet hast, und wie du Herausforderungen gemeistert hast.
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!
Wie du dich auf ein Vorstellungsgespräch bei Cyberireland vorbereitest
✨Verstehe die Cloud-Sicherheitslandschaft
Mach dich mit den neuesten Trends und Technologien im Bereich Cloud-Sicherheit vertraut, insbesondere in Bezug auf Azure und AWS. Zeige während des Interviews, dass du die aktuellen Herausforderungen und Lösungen in der Branche verstehst.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte oder Erfahrungen, die deine Fähigkeiten in der Cloud-Sicherheit demonstrieren. Sei bereit, über deine Rolle bei Cloud-Sicherheitsaudits, der Entwicklung von Sicherheitsstrategien oder der Implementierung von Zero Trust-Architekturen zu sprechen.
✨Zeige deine Teamfähigkeit
Da die Rolle enge Zusammenarbeit mit verschiedenen Abteilungen erfordert, solltest du Beispiele für erfolgreiche Teamprojekte parat haben. Betone, wie du mit IT, Recht und Compliance zusammengearbeitet hast, um Sicherheitsmaßnahmen zu implementieren.
✨Frage nach den nächsten Schritten
Am Ende des Interviews kannst du nach dem weiteren Verlauf des Auswahlprozesses fragen. Das zeigt dein Interesse an der Position und gibt dir die Möglichkeit, mehr über die Unternehmenskultur und die Erwartungen zu erfahren.