Auf einen Blick
- Aufgaben: Stärke die Sicherheit von Cloud- und Infrastrukturumgebungen durch innovative Sicherheitslösungen.
- Unternehmen: D-ploy, ein dynamisches IT- und Engineering-Unternehmen mit internationalem Fokus.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Engagiertes Team mit hervorragenden Aufstiegschancen in einem dynamischen Umfeld.
- Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite an spannenden Projekten.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in der IT-Sicherheit, insbesondere in Cloud-Umgebungen.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
D-ploy is a dynamic IT and Engineering Solutions company operating across the EMEA region, including Switzerland, Germany, the Czech Republic, Austria, the UK and the USA.
We work with international organizations to deliver reliable, secure and efficient technology services through strong partnerships and a people-focused approach.
We are looking for an experienced Security Engineer - Infrastructure and Cloud to strengthen the security of enterprise infrastructure, cloud platforms and supporting systems.
This is a hands-on, operationally focused position with particular emphasis on Vulnerability Management and Secure Configuration Management.
You will help ensure that infrastructure and cloud environments are securely designed, configured, monitored and continuously improved in line with internal security policies, regulatory requirements and recognized security practices.
The role requires close collaboration with infrastructure, cloud, networking, architecture, security operations, incident response, application teams, business stakeholders and external technology partners.
You will be expected to interpret technical findings, challenge weak security assumptions, drive remediation activities and translate security requirements into practical and sustainable operational controls.
Key responsibilities
- Maintain continuous visibility of infrastructure and cloud assets covered by applicable security controls and identify any gaps in coverage.
- Support and, where appropriate, lead initiatives to strengthen the deployment and effectiveness of infrastructure and cloud security controls.
- Own the end-to-end Vulnerability Management lifecycle for infrastructure and cloud assets, including scope definition, asset discovery, scanning coverage, validation, prioritization, remediation tracking, verification, exception management and reporting.
- Work with business and IT stakeholders to ensure that systems remain securely maintained throughout their lifecycle.
- Define, implement and continuously improve secure configuration baselines for infrastructure, cloud services and network environments, with particular focus on Microsoft Azure and AWS.
- Contribute to the accurate and complete documentation of assets within Asset Management and CMDB platforms.
- Develop and maintain practical hardening standards, configuration checks, evidence requirements and operational playbooks.
- Establish security requirements for Windows and Linux servers, cloud resources, network services, security appliances, externally exposed systems and privileged remote-access solutions.
- Review security-relevant technical changes and support infrastructure and cloud risk assessments.
- Translate identified risks into clear remediation actions, accountable owners and realistic target dates.
- Collaborate regularly with Enterprise and Security Architects to align operational controls with wider security architecture principles.
- Support internal and external security reviews, assessments and audits.
- Coordinate with Security Operations and Incident Response teams to ensure that infrastructure and cloud platforms generate appropriate telemetry for monitoring, detection and investigation.
- Support investigations involving infrastructure, cloud or configuration-related security issues.
- Work with internal technical teams, suppliers and service providers to drive corrective actions and improve security maturity.
Requirements
- At least 5 years of relevant experience within enterprise IT environments.
- Hands-on experience in infrastructure security, cloud security engineering or a closely related security role.
- Practical experience securing Microsoft Azure and AWS environments.
- Familiarity with hybrid infrastructure, Windows and Linux servers, networking and security appliances.
• Strong knowledge of Vulnerability Management, including
- Asset and scanning coverage
- Authenticated vulnerability assessments
- Finding validation
- Risk-based prioritisation
- Asset and remediation owner identification
- Remediation tracking
- Exception management
- Verification and reporting
- Demonstrable experience identifying and remediating cloud vulnerabilities and configuration weaknesses in collaboration with infrastructure, cloud and operational teams.
- Strong understanding of Secure Configuration Management, hardening principles and security baselines.
• Experience developing or applying secure configurations for
- Windows and Linux servers
- Azure and AWS services
- Network and security infrastructure
- Privileged remote-access tools
- Internet-facing systems
- Exposure to security and IT service management tools such as Qualys, Microsoft Defender, Microsoft Sentinel, Defender XDR, Service Now or comparable platforms.
- Good understanding of security frameworks and standards such as ISO 27001, NIS2, Cy Fun, CIS Benchmarks and secure-by-design principles.
- Ability to interpret technical security findings
- #J-18808-Ljbffr
Cloud & Infrastructure Security Engineer (Ghent) Arbeitgeber: D-ploy
D-ploy ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu arbeiten. Mit einem starken Fokus auf persönliche Entwicklung und Weiterbildung, sowie flexiblen Arbeitsmodellen, fördert das Unternehmen eine ausgewogene Work-Life-Balance. Die Position als SAP EWM Support Consultant in Österreich ermöglicht es Ihnen, an spannenden Projekten in der pharmazeutischen Logistik mitzuwirken und von attraktiven Vergünstigungen zu profitieren.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Cloud & Infrastructure Security Engineer (Ghent) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie D-ploy kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von D-ploy zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei D-ploy.
Wir glauben, dass du diese Fähigkeiten brauchst, um Cloud & Infrastructure Security Engineer (Ghent) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei D-ploy vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei D-ploy könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. D-ploy sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird D-ploy auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!