Cloud Security Engineer (Cloud & Hybrid Infrastructure)
Cloud Security Engineer (Cloud & Hybrid Infrastructure)

Cloud Security Engineer (Cloud & Hybrid Infrastructure)

Wiesbaden Vollzeit 84000 - 96000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
G

Auf einen Blick

  • Aufgaben: Gestalte sichere Cloud-Architekturen und schütze kritische Systeme.
  • Arbeitgeber: GDIT, ein führendes Technologieunternehmen mit Fokus auf Sicherheit.
  • Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, umfassende Sozialleistungen und flexible Arbeitsmöglichkeiten.
  • Andere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und Unterstützung für berufliches Wachstum.
  • Warum dieser Job: Trage zur nationalen Sicherheit bei und arbeite mit modernster Technologie.
  • Gewünschte Qualifikationen: Erfahrung in Cloud-Sicherheit und starke Linux-Kenntnisse erforderlich.

Das voraussichtliche Gehalt liegt zwischen 84000 - 96000 € pro Jahr.

Übernehmen Sie Ihre Chance, ein kritischer Bestandteil der Sicherheit und des Schutzes unserer Nation zu sein. Machen Sie einen Unterschied, indem Sie sichere Cloud-Architekturen entwerfen, implementieren und durchsetzen, die Missionssysteme und Unternehmensinfrastrukturen schützen. Bei GDIT sind die Menschen unser Unterscheidungsmerkmal. Als Cloud Security Engineer helfen Sie sicherzustellen, dass heute sicher ist und morgen intelligenter wird.

GDIT sucht einen technisch versierten und missionsorientierten Cloud Security Engineer zur Unterstützung von USAREUR-AF. Diese Rolle ist verantwortlich für die Implementierung und Durchsetzung einer robusten Sicherheitsstrategie in hybriden Cloud- und On-Premise-Umgebungen. Der ideale Kandidat ist ein praktischer Ingenieur mit tiefgehender Linux-Expertise, umfangreicher Erfahrung im Cloud-Identitätsmanagement und einem fundierten Wissen über DoW-Sicherheitskonformitätsrahmen.

Wie ein Cloud Security Engineer einen Unterschied macht:

  • Entwerfen, implementieren und aufrechterhalten von Sicherheitskontrollen in Cloud-Infrastrukturen, Kubernetes-Plattformen, virtualisierten Umgebungen und unterstützenden Systemen.
  • Fokus auf die Implementierung sicherer Architekturen, Identitäts- und Zugriffsmanagement, Schwachstellenbehebung, STIG-Durchsetzung und kontinuierliche Überwachung.

Wichtige Verantwortlichkeiten:

  • Entwurf und Implementierung sicherer Cloud-Architekturen in hybriden Umgebungen (öffentliche Cloud und private Infrastruktur).
  • Entwicklung und Durchsetzung von Identitäts- und Zugriffsmanagementlösungen (IAM), einschließlich rollenbasierter Zugriffskontrollen und Modellen zur geringsten Privilegierung.
  • Konfiguration und Wartung cloud-nativer Überwachungs- und Protokollierungslösungen (z.B. CloudWatch oder Äquivalente).
  • Unterstützung und Behebung von Schwachstellen, die durch ACAS und verwandte Scanning-Tools identifiziert wurden.
  • Implementierung und Validierung der STIG-Konformität in Linux- und Windows-Systemen, virtuellen Maschinen und Kubernetes-Clustern.
  • Absicherung von Linux-basierten Cloud- und Container-Hosts sowie Windows-Systemen gemäß den DoW-Sicherheitsstandards.
  • Sicherung von Kubernetes-Clustern, Container-Runtimes und unterstützender Infrastruktur durch ordnungsgemäße Netzwerksegmentierung und RBAC-Konfiguration.
  • Implementierung von Zero-Trust-Prinzipien in Cloud-Netzwerken und service-to-service Kommunikation.
  • Entwicklung und Pflege von Sicherheitsgrundlagen für Infrastructure as Code (IaC).
  • Unterstützung von Sicherheitsvorfallreaktionsaktivitäten in Cloud-Umgebungen, einschließlich Protokollanalyse und Eindämmungsmaßnahmen.
  • Kartierung der implementierten technischen Kontrollen auf DoW-Konformitätsrahmen, einschließlich NIST 800-53, STIGs und CMMC-Anforderungen.
  • Zusammenarbeit mit Plattformingenieuren, Systemadministratoren und Cybersicherheitsteams zur Gewährleistung eines sicheren Systemdesigns und kontinuierlicher Konformität.

Was Sie benötigen, um erfolgreich zu sein:

  • Bildung: Bachelor-Abschluss in Informatik, Cybersicherheit, Ingenieurwesen, Informationssystemen oder einem verwandten technischen Bereich (oder gleichwertige praktische Erfahrung).
  • Erforderliche Erfahrung: 3–5 Jahre Erfahrung in der Sicherung von Cloud- oder Hybridinfrastrukturumgebungen.
  • Erforderliche technische Fähigkeiten: Erfahrung in der Implementierung sicherer Konfigurationen in GCP, AWS, Azure oder vergleichbaren Cloud-Plattformen.
  • Starkes Verständnis von Cloud-Identitätsdiensten, IAM-Richtlinien, Multi-Account-Sicherheitsstrategien und rollenbasierter Zugriffskontrolle.
  • Erfahrung in der Konfiguration von Protokollierungs-, Überwachungs- und Alarmdiensten für Cloud-Sicherheitsansichten.
  • Erfahrung mit ACAS und Schwachstellenscanning-Tools.
  • Praktische Erfahrung in der Anwendung und Validierung von STIGs in Linux- und Windows-Systemen.
  • Verständnis der NIST-, STIG- und CMMC-Konformitätsanforderungen in DoW-Umgebungen.
  • Erfahrung in der Unterstützung von Schwachstellenbehebungen und der Validierung von Sicherheitskontrollen.
  • Starker Hintergrund in der Linux-Administration (ca. 70% der Umgebung).
  • Kenntnisse in der Windows Server-Administration und Sicherheitskonfiguration (ca. 30% der Umgebung).
  • Erfahrung in der Sicherung virtueller Maschinen in VMware oder ähnlichen Virtualisierungsplattformen.
  • Erfahrung in der Sicherung von Kubernetes-Clustern, einschließlich RBAC, Netzwerkrichtlinien und Sicherheitsstandards für Pods.
  • Vertrautheit mit der Härtung von Containern und bewährten Verfahren zur Bildsicherheit.
  • Starkes Verständnis von TCP/IP-Netzwerken, Firewalls, VLANs, VPNs, Routing und Segmentierung.
  • Erfahrung in der Implementierung von Netzwerkzugriff mit geringsten Rechten und Mikrosegmentierung in Cloud-Umgebungen.
  • Beherrschung von Bash und Python für Sicherheitsautomatisierung und Skripting.
  • Erfahrung mit Infrastructure as Code-Tools (Terraform, Ansible oder ähnliche) zur Durchsetzung von Sicherheitsgrundlagen.
  • Vertrautheit mit CI/CD-Sicherheitsintegration und DevSecOps-Prinzipien.

Bevorzugte Qualifikationen:

  • Erfahrung in der Unterstützung von Army- oder DoW-Unternehmensumgebungen.
  • Erfahrung in der Mitwirkung an ATO-Paketen oder Dokumentationen zu Sicherheitskontrollen.
  • Cloud-Sicherheitszertifizierungen (z.B. AWS Security Specialty, Azure Security Engineer) bevorzugt.
  • Security+ oder gleichwertige DoW 8570 IAT Level II-Zertifizierung erforderlich, höhere Stufen (CASP/CISSP/CISA) bevorzugt.

Diese Rolle ist ideal für einen Cloud Security Engineer, der zuerst technischer Umsetzer und dann politikbewusst ist. Der erfolgreiche Kandidat wird aktiv Sicherheitskontrollen in Cloud- und Hybridumgebungen entwickeln und durchsetzen, um sicherzustellen, dass die Infrastruktur gehärtet, konform und widerstandsfähig gegen Bedrohungen ist.

GDIT IST IHR PLATZ: Wachstum, Unterstützung, Belohnungen und Gemeinschaft.

Übernehmen Sie Ihre Chance und erkunden Sie eine Karriere in der Unternehmens-IT bei GDIT, wo Sie endlose Möglichkeiten finden, zusammen mit Kollegen zu wachsen, die den Wunsch teilen, die Abläufe voranzutreiben.

Cloud Security Engineer (Cloud & Hybrid Infrastructure) Arbeitgeber: General Dynamics - IT

GDIT ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein wettbewerbsfähiges Gehalt und umfassende Sozialleistungen bietet, sondern auch eine innovative und unterstützende Arbeitskultur fördert. Als Cloud Security Engineer haben Sie die Möglichkeit, in einem militärfreundlichen Umfeld zu arbeiten, das auf persönliches Wachstum und interne Mobilität setzt, während Sie an bedeutenden Projekten zur Verbesserung der nationalen Sicherheit mitwirken. Hier finden Sie zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung und ein engagiertes Team, das Ihre Karriereziele unterstützt.
G

Kontaktperson:

General Dynamics - IT HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Cloud Security Engineer (Cloud & Hybrid Infrastructure)

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cloud-Sicherheitsbranche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Türen zu öffnen.

Tipp Nummer 2

Bereite dich auf technische Interviews vor! Übe typische Fragen zu Cloud-Sicherheit, Linux-Administration und IAM-Lösungen. Zeige, dass du nicht nur die Theorie kennst, sondern auch praktische Lösungen anbieten kannst.

Tipp Nummer 3

Sei proaktiv und zeige Initiative! Wenn du eine interessante Stelle siehst, bewirb dich direkt über unsere Website. Lass uns wissen, warum du die perfekte Ergänzung für unser Team bist!

Tipp Nummer 4

Halte deine Fähigkeiten aktuell! Cloud-Technologien entwickeln sich ständig weiter. Nimm an Online-Kursen teil oder erwirb Zertifikate, um deine Kenntnisse in Bereichen wie Kubernetes oder Sicherheitsstandards zu vertiefen.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cloud Security Engineer (Cloud & Hybrid Infrastructure)

Cloud Security Architecture
Linux Administration
Windows Server Administration
Identity and Access Management (IAM)
Vulnerability Management
STIG Compliance
Kubernetes Security
Container Security
Networking (TCP/IP, Firewalls, VLANs)
Zero Trust Principles
Automation (Bash, Python)
Infrastructure as Code (Terraform, Ansible)
CI/CD Security Integration
Security Compliance Frameworks (NIST, CMMC)

Tipps für deine Bewerbung 🫡

Sei du selbst!: Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach Menschen, die nicht nur die richtigen Fähigkeiten haben, sondern auch gut ins Team passen.

Betone deine Erfahrungen!: Stell sicher, dass du relevante Erfahrungen und Projekte hervorhebst, die zu den Anforderungen der Stelle passen. Zeig uns, wie du in der Vergangenheit erfolgreich warst und was du für uns tun kannst.

Achte auf Details!: Überprüfe deine Bewerbung auf Rechtschreib- und Grammatikfehler. Eine sorgfältige Bewerbung zeigt, dass du dir Mühe gibst und professionell bist – das ist uns wichtig!

Bewirb dich über unsere Website!: Um sicherzustellen, dass deine Bewerbung an die richtige Stelle gelangt, bewirb dich direkt über unsere Website. So können wir dich schneller kennenlernen und deine Unterlagen besser verwalten.

Wie du dich auf ein Vorstellungsgespräch bei General Dynamics - IT vorbereitest

Verstehe die Sicherheitsanforderungen

Mach dich mit den spezifischen Sicherheitsanforderungen und Compliance-Richtlinien vertraut, die für Cloud-Umgebungen gelten. Zeige im Interview, dass du die Bedeutung von NIST, STIG und CMMC verstehst und wie du diese in deiner bisherigen Arbeit angewendet hast.

Praktische Erfahrungen hervorheben

Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, die deine Fähigkeiten in der Implementierung von Sicherheitsarchitekturen und der Verwaltung von Identitäts- und Zugriffsmanagement zeigen. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, und welche Lösungen du implementiert hast.

Technisches Wissen demonstrieren

Stelle sicher, dass du mit den gängigen Cloud-Plattformen wie AWS, Azure oder GCP vertraut bist. Bereite dich darauf vor, technische Fragen zu beantworten, die dein Wissen über Cloud-Sicherheit, Netzwerksegmentierung und Container-Sicherheit testen.

Teamarbeit betonen

Da die Rolle eine enge Zusammenarbeit mit anderen Ingenieuren und Sicherheitsteams erfordert, solltest du Beispiele für erfolgreiche Teamprojekte parat haben. Zeige, wie du zur Verbesserung der Sicherheitslage in einem Team beigetragen hast und wie du mit anderen zusammengearbeitet hast, um gemeinsame Ziele zu erreichen.

Cloud Security Engineer (Cloud & Hybrid Infrastructure)
General Dynamics - IT
Standort: Wiesbaden
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>