Die digitale Transformation verändert die Unternehmenslandschaft rasant – und mit ihr die strategische Bedeutung der IT-Führung. Cloud-Transformation, SaaS-Plattformen, Zusammenarbeit mit Hyperscalern – unser Mandant, einer der großen deutschen Softwareanbieter, verändert seine technologische Basis grundlegend.
Das Umfeld ist dafür bereitet: ein eigenes Rechenzentrum, etablierte PaaS- und SaaS-Modelle und eine Cloud-Transformation, die in vollem Gang ist. Gesucht wird eine Persönlichkeit, die diese Transformation für ein ganzes Geschäftsfeld technisch prägt.
Sie haben genug Security-Konzepte geschrieben, die andere umsetzen sollten? Dann ist diese Rolle für Sie gedacht.
Unser Mandant, einer der großen deutschen Softwareanbieter mit mehreren tausend Mitarbeitenden und Hunderttausenden Geschäftskunden, verlagert seine Plattformen konsequent in die Cloud. Das Umfeld ist hybrid: ein eigenes Rechenzentrum, etablierte PaaS- und SaaS-Modelle und eine wachsende Zusammenarbeit mit Hyperscalern. Die Software verarbeitet sensible Unternehmensdaten von Hunderttausenden Kunden. Sicherheit ist hier keine Compliance-Übung, sondern Voraussetzung für das Geschäftsmodell.
- Security Architecture: Sie entwerfen und bewerten Sicherheitsarchitekturen für Cloud-, Hybrid- und SaaS-Umgebungen und schaffen belastbare Referenzarchitekturen, etwa für Landing Zones, Netzwerksegmentierung und Zero Trust.
- Umsetzung in den Workstreams: Sie arbeiten direkt mit Plattform-, DevOps- und Entwicklungsteams und bringen Sicherheitsanforderungen in Code, Pipelines und Infrastruktur, statt sie in Dokumenten zu hinterlegen.
- Identity & Access: Sie gestalten IAM-Konzepte über Rechenzentrum und Hyperscaler hinweg und setzen Least-Privilege-Prinzipien technisch durch.
- DevSecOps und Automatisierung: Sie verankern Security-as-Code, Policy-as-Code und automatisierte Prüfungen in CI/CD-Pipelines und Infrastructure-as-Code.
- Container- und Plattformsicherheit: Sie härten Container-, Kubernetes- und PaaS-Umgebungen und etablieren entsprechende Standards.
- Transparenz und Detection: Sie treiben Cloud Security Posture Management voran und sorgen gemeinsam mit den Betriebs- und SOC-Teams dafür, dass Risiken sichtbar und behandelbar werden.
- Technologiebewertung: Sie evaluieren Security-Tools und native Services der Hyperscaler und geben fundierte Empfehlungen.
- Eskalationsebene: Bei komplexen Sicherheitsfragen und Vorfällen sind Sie die fachliche Instanz, an die sich die Teams wenden.
- Wissenstransfer: Sie entwickeln die Security-Kompetenz in den Teams durch Reviews, Mentoring und klare Standards weiter.
- Studium der Informatik, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung – oder ein gleichwertiger beruflicher Werdegang.
- Mehrjährige Erfahrung in Cloud Security, idealerweise in einer Senior-Rolle in der Technologie- oder Security-Beratung oder in einer vergleichbaren Expertenfunktion im Unternehmen.
- Nachweisbare Umsetzungserfahrung: Sie haben Sicherheitsarchitekturen nicht nur konzipiert, sondern selbst in Produktion gebracht. Reine Governance- oder Audit-Erfahrung reicht für diese Rolle nicht aus.
- Fundierte Kenntnisse in mindestens einer der großen Cloud-Plattformen (Azure, AWS, Google Cloud) und in hybriden Architekturen.
- Praktische Erfahrung mit IAM, Netzwerksicherheit, Verschlüsselung und Key Management sowie Container- und Kubernetes-Sicherheit.
- Vertrautheit mit DevSecOps, CI/CD und Infrastructure-as-Code (z. B. Terraform).
- Kenntnis regulatorischer Rahmenwerke wie BSI C5 oder ISO 27001, als Leitplanke für die Umsetzung, nicht als Schwerpunkt.
- Die Fähigkeit, Sicherheitsanforderungen so zu vermitteln, dass Entwicklungsteams sie verstehen und akzeptieren und Entscheider sie priorisieren.
- Beratungsstärke mit Umsetzungswillen: Sie überzeugen, statt anzuordnen, und bleiben dran, bis es funktioniert.
- Sicheres Deutsch und Englisch in Wort und Schrift.
Ob Sie aus einer Technologie- oder Managementberatung, einem Security-Spezialisten oder einer Plattform- oder Security-Organisation im Unternehmen kommen, ist zweitrangig. Entscheidend ist, dass Sie Cloud Security nicht nur erklären, sondern bauen können, und dass Sie Ihre Wirkung künftig an laufenden Systemen messen wollen statt an abgeschlossenen Projekten.
Für ein erstes vertrauliches Gespräch steht Ihnen Marc-David Rompf, Managing Director der dla digital leaders advisory, gerne zur Verfügung.
#J-18808-Ljbffr