Senior Cloud Security Architect – Terraform

Senior Cloud Security Architect – Terraform

Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
J

Auf einen Blick

  • Aufgaben: Entwickle und verbessere AWS-Sicherheitsarchitekturen und arbeite mit verschiedenen Teams zusammen.
  • Unternehmen: Führendes Unternehmen im Bereich Cloud-Sicherheit mit innovativer Kultur.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und flexible Arbeitsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Cloud-Sicherheitsstrategie und habe einen direkten Einfluss auf innovative Projekte.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in Cloud-Architektur und Sicherheit, insbesondere mit AWS.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

  • Designs, implements, and continuously improves AWS security architecture.
  • Partners with cloud engineering, platform engineering, Dev Ops, Risk & Compliance, and product teams to build secure-by-default patterns, guardrails, and automation that enable delivery velocity without compromising security.
  • Influences cloud security strategy while providing hands-on architectural and engineering support.
  • Designs secure reference architectures and reusable security patterns for AWS workloads, including identity, networking, encryption, logging, monitoring, and secrets management.
  • Implements and operates enterprise AWS guardrails using Organizations, Control Tower, SCPs, AWS Config (managed and custom rules), Security Hub, Guard Duty, Detective, Macie, WAF/Shield, and AWS Network Firewall.
  • Applies least-privilege IAM using roles, permission boundaries, session policies, IAM Identity Center, SAML/OIDC federation, and ABAC/RBAC where appropriate.
  • Uses IAM Access Analyzer and automated validation to identify and reduce risk.
  • Designs secure VPC architectures and establishes detection-as-code and telemetry standards using Cloud Trail, VPC Flow Logs, Route 53, RDS, ALB/NLB, and S3 access logs; integrates detections with SIEM/SOAR platforms.
  • Supports incident response through detections, playbooks, and tabletop exercises.
  • Embeds security into CI/CD pipelines using policy-as-code, Terraform checks, container and image scanning, SBOMs, and pre-commit hooks.
  • Automates remediation and drift detection using Lambda, Step Functions, and Terraform.
  • Maps technical controls to security frameworks including CIS AWS Foundations, NIST, ISO 27001, SOC 2, PCI DSS, and HIPAA (as applicable).
  • Conducts threat modeling (e. g., STRIDE) and risk assessments and drives remediation to closure.
  • Reviews designs, provides architectural guidance, and produces clear documentation and runbooks.

Requirements

  • 7+ years of experience in cloud architecture and security, including leading cloud security programs or large-scale AWS transformations.
  • Hands-on expertise with AWS security services and controls, including Organizations, Control Tower, IAM/IAM Identity Center, KMS, Security Hub, Guard Duty, Detective, Macie, WAF/Shield, AWS Network Firewall, Cloud Trail, Config, Cloud Watch, VPC, Route 53, ECS, and Secrets Manager/Parameter Store.
  • Strong background in cloud identity and Zero Trust patterns, including workload identity, JIT access, break-glass design, and ABAC where appropriate.
  • Experience securing data at scale, including classification, DLP, tokenization, and access governance.
  • Deep understanding of networking and isolation patterns, including multi-region architectures, hybrid connectivity, egress controls, private endpoints, and service-to-service authentication.
  • Proficiency with infrastructure-as-code and automation tools (Terraform, Python/Bash, policy-as-code).
  • Experience with container and serverless security, including ECS hardening, image attestations, runtime controls, and least-privilege Lambda patterns.
  • Detection engineering experience, including logging strategies, detections-as-code, and SIEM/SOAR integration.
  • Familiarity with incident response and security investigations.
  • Strong governance, risk, and compliance knowledge with the ability to map controls to CIS, NIST, ISO, PCI, and HIPAA frameworks (as applicable).
  • Clear written and verbal communication skills, with the ability to produce concise design documentation and provide actionable guidance to engineering teams.
  • Ability to manage priorities effectively in a fast-changing environment.
  • Comfortable working in a remote or hybrid environment with limited in-person interaction.
  • Core Competencies

Demonstrates extensive expertise in AWS security architecture, including the design and implementation of secure reference architectures and automation for cloud environments.

Proficient in risk management, compliance frameworks, and incident response, with a strong focus on integrating security into CI/CD pipelines.

  • Highest-signal resume keywords
  • AWS Security Services
  • Cloud Architecture
  • Infrastructure-as-Code
  • Risk Management
  • Incident Response
  • ATS Optimization Keywords
  • Hard Skills
  • AWS Security Architecture
  • IAM Access Management
  • Terraform
  • Cloud Trail
  • VPC Design
  • Security Frameworks
  • Detection Engineering
  • Data Classification
  • Zero Trust Patterns
  • Container Security
  • Soft Skills
  • Clear Communication
  • Priority Management
  • Industry Keywords
  • CIS
  • NIST
  • PCI DSS
  • HIPAA
  • DLP
  • Tokenization
  • ABAC
  • RBAC
  • Tools & Technologies
  • AWS Organizations
  • AWS Control Tower
  • AWS Config
  • AWS Security Hub
  • Guard Duty
  • Macie
  • WAF/Shield
  • SIEM/SOAR Integration
  • Lambda
  • Step Functions
  • #J-18808-Ljbffr

Senior Cloud Security Architect – Terraform Arbeitgeber: Jobtailor

Als Global Director B2B – Business Development bei uns profitieren Sie von einer dynamischen und innovativen Arbeitsumgebung, die auf Zusammenarbeit und Kreativität setzt. Wir bieten Ihnen nicht nur attraktive Vergütungsmodelle und umfassende Weiterbildungsmöglichkeiten, sondern auch die Chance, in einem internationalen Team zu arbeiten, das Vielfalt und persönliche Entwicklung fördert. Unsere Unternehmenskultur legt großen Wert auf Flexibilität und Work-Life-Balance, sodass Sie Ihre Karriereziele in einem unterstützenden Umfeld erreichen können.

J

Kontaktdaten:

Jobtailor Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Cloud Security Architect – Terraform erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobtailor kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobtailor zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobtailor.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cloud Security Architect – Terraform mit Bravour zu bestehen

AWS Security Architecture
Terraform
IAM Access Management
CloudTrail
VPC Design
Risk Management
Incident Response

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Jobtailor vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobtailor könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobtailor sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Jobtailor auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!