Security Engineer - Cloud Security (Azure)

Security Engineer - Cloud Security (Azure)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice möglich
Neko Health AB

Auf einen Blick

  • Aufgaben: Schütze die Azure-Umgebung von Neko Health durch robuste Sicherheitskontrollen und Bedrohungsüberwachung.
  • Unternehmen: Neko Health, ein innovatives Unternehmen im Gesundheitswesen mit einem Fokus auf Technologie und Fürsorge.
  • Vorteile: Flexibles Arbeiten, wettbewerbsfähiges Gehalt und Unterstützung für persönliche Weiterentwicklung.
  • Weitere Informationen: Remote-first Arbeitsumgebung mit hervorragenden Wachstumschancen in einem dynamischen Team.
  • Warum dieser Job: Gestalte die Zukunft der Gesundheitsversorgung mit modernster Technologie und einem positiven Einfluss auf das Leben der Menschen.
  • Qualifikationen: Erfahrung mit Azure-Sicherheitsdiensten und Kenntnisse in Infrastruktur-als-Code-Tools.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Mission

Bei Neko Health ist es unsere Mission, proaktive Gesundheitsversorgung für alle zu bieten - Mitglieder zu ermächtigen, die Kontrolle über ihre Gesundheit durch modernste Technologie und einfühlsame Pflege zu übernehmen.

Rollenbeschreibung

Als Security Engineer mit Schwerpunkt Cloud-Sicherheit spielen Sie eine Schlüsselrolle beim Schutz der Azure-Umgebung von Neko Health in einem regulierten Gesundheitsumfeld. Sie entwerfen und implementieren robuste Sicherheitskontrollen, überwachen Bedrohungen und stellen die Einhaltung von Vorschriften sicher, während Sie den Teams ermöglichen, Cloud-Infrastrukturen sicher zu erstellen und zu betreiben.

Was Sie in den ersten 6-12 Monaten liefern werden

  • Festlegung und Durchsetzung sicherer Baselines für die Azure-Infrastruktur zur Verbesserung der allgemeinen Cloud-Sicherheitslage und Risikosichtbarkeit.
  • Implementierung und Optimierung von Microsoft Defender for Cloud und Sentinel-Monitoring zur Stärkung der Bedrohungserkennung und Reaktionsfähigkeiten.
  • Einführung und Weiterentwicklung von Policy-as-Code-Praktiken für Infrastruktur-Bereitstellungen, um eine konsistente und prüfbare Sicherheitsdurchsetzung zu gewährleisten.
  • Partnerschaft mit Engineering- und DevOps-Teams, um Sicherheit in Infrastruktur-as-Code und Architekturdesign einzubetten.
  • Unterstützung bei cloudbezogenen Vorfallreaktionen und Erstellung von auditbereiten Nachweisen, die den regulatorischen Anforderungen entsprechen.

Verantwortlichkeiten

  • Absicherung und Sicherung von Azure-Ressourcen, einschließlich virtueller Maschinen, Speicher und Datenbanken.
  • Konfiguration und Überwachung von Microsoft Defender for Cloud und Microsoft Sentinel.
  • Entwicklung und Durchsetzung von Policy-as-Code unter Verwendung von Terraform und ARM-Vorlagen.
  • Durchführung von Architekturüberprüfungen und Bedrohungsmodellierung für Cloud-Dienste.
  • Zusammenarbeit mit DevOps- und Engineering-Teams, um Sicherheit in Infrastruktur-as-Code einzubetten.
  • Unterstützung bei der Vorfallreaktion und Pflege von auditbereiten Sicherheitsdokumentationen.

Mindestens erforderliche Qualifikationen

  • Praktische Erfahrung mit Azure-Sicherheitsdiensten, einschließlich Defender for Cloud und Sentinel.
  • Starkes Verständnis von Identitäts- und Zugriffsmanagement, minimalen Berechtigungen und Identitätsschutz.
  • Vertrautheit mit Compliance-Rahmenwerken wie ISO 27001, NIST CSF und HIPAA.
  • Kenntnisse in Infrastructure-as-Code-Tools wie Terraform und ARM-Vorlagen.
  • Erfahrung mit der Integration von SIEM/SOAR-Plattformen und Cloud-Überwachungslösungen.

Über das Engineering-Team

Neko Health hat fast 100 Vollzeit-Ingenieure, die in Berlin, Chamonix, Hamburg, Lissabon, Marseille, Vilnius und Stockholm arbeiten und Disziplinen wie Hardware-Engineering, Firmware-Entwicklung, Elektrotechnik, Algorithmusentwicklung, maschinelles Lernen, Optronik-Forschung und Software-Engineering abdecken.

Unser Technologie-Stack umfasst React, TypeScript, C++, Python und C# mit ASP.NET Core. Wir verwenden Azure Cosmos DB und Azure Active Directory zur Authentifizierung.

Wir sind ein Remote-First-Unternehmen, obwohl einige Hardware- und Firmware-Rollen gelegentlichen Zugang zu physischen Geräten erfordern. Software-Ingenieure in Stockholm besuchen typischerweise alle ein bis zwei Wochen das Büro. Teams treffen sich ein paar Mal im Jahr persönlich zur Zusammenarbeit und Teambildung.

Organisation und Arbeitsweise

Das Engineering ist in kleine, funktionsübergreifende Teams strukturiert, die auf spezifische Ziele ausgerichtet sind. Einige Teams sind langfristig, während andere für gezielte Initiativen gebildet werden. Teams streben an, autonom zu arbeiten, während sie bei Bedarf über die Organisation hinweg zusammenarbeiten.

Die Ziele werden vierteljährlich und jährlich verfolgt, mit zweiwöchentlichen fortschrittsübergreifenden Überprüfungen. Teams planen typischerweise in einem zweiwöchentlichen Rhythmus, behalten sich jedoch die Flexibilität vor, wie sie arbeiten.

Alle Teams präsentieren Fortschritte, Experimente und Erkenntnisse während der zweiwöchentlichen Engineering-Demos, die Themen von Hardware-Herausforderungen und Systemkalibrierung bis hin zu neuer Infrastruktur, Backend-Funktionen und Datenvisualisierungsinnovationen abdecken, die die klinische Produktivität verbessern.

Neko Health fördert einen flexiblen Arbeitsplatz, der auf Work-Life-Balance fokussiert ist. Wir sind zutiefst verpflichtet, unsere Mission zu erfüllen, während wir glauben, dass bedeutende Auswirkungen nicht das persönliche Wohlbefinden opfern sollten.

Einstellungsprozess

Kandidaten durchlaufen den Bewerbungs- und strukturierten Screening-Prozess bis hin zu durchdacht gestalteten Interviews, die in einem formellen Angebot und abschließenden Vorbeschäftigungsprüfungen enden, bevor sie dem Team beitreten.

Chancengleichheit & Inklusionsaussage

Neko Health setzt sich für inklusive Einstellungen und mitgliederorientierte Pflege ein. Wir heißen Kandidaten aus allen Hintergründen willkommen und ermutigen Sie, angemessene Anpassungen zu beantragen, um Ihre Bewerbung zu unterstützen.

Security Engineer - Cloud Security (Azure) Arbeitgeber: Neko Health AB

Neko Health ist ein hervorragender Arbeitgeber, der eine flexible und unterstützende Arbeitsumgebung bietet, in der Mitarbeiter die Möglichkeit haben, ihre Fähigkeiten im Bereich Cloud-Sicherheit zu entwickeln und zu erweitern. Mit einem engagierten Team von Fachleuten, das über verschiedene Standorte hinweg zusammenarbeitet, fördert Neko Health eine Kultur der Zusammenarbeit und des Wissensaustauschs, während es gleichzeitig auf die Work-Life-Balance seiner Mitarbeiter achtet. Die Position als Security Engineer - Cloud Security (Azure) ermöglicht es Ihnen, aktiv an der Verbesserung der Gesundheitsversorgung durch innovative Technologien mitzuwirken und dabei in einem dynamischen und inklusiven Umfeld zu arbeiten.

Neko Health AB

Kontaktdaten:

Neko Health AB Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Security Engineer - Cloud Security (Azure) erhalten könnten

Tipp Nummer 1

Mach dir eine Liste von Unternehmen, die dich interessieren, und besuche deren Karriereseiten regelmäßig. Oft gibt es dort Stellenangebote, die nicht auf großen Jobportalen veröffentlicht werden.

Tipp Nummer 2

Nutze dein Netzwerk! Sprich mit Freunden, ehemaligen Kollegen oder Bekannten in der Branche. Oft erfährt man durch persönliche Kontakte von offenen Stellen oder kann Empfehlungen bekommen.

Tipp Nummer 3

Bereite dich gut auf Vorstellungsgespräche vor. Informiere dich über das Unternehmen, seine Produkte und die Teamkultur. Zeige, dass du nicht nur die technischen Fähigkeiten hast, sondern auch zur Unternehmenskultur passt.

Tipp Nummer 4

Bewirb dich direkt über unsere Website! Das zeigt dein Interesse und du kannst sicher sein, dass deine Bewerbung direkt bei den richtigen Leuten landet. Lass uns gemeinsam an deiner Karriere arbeiten!

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineer - Cloud Security (Azure) mit Bravour zu bestehen

Azure Security Services
Microsoft Defender for Cloud
Microsoft Sentinel
Identity and Access Management
Least Privilege
Identity Protection
Compliance Frameworks (ISO 27001, NIST CSF, HIPAA)

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Motivation sind genauso wichtig wie deine Qualifikationen. Lass uns wissen, warum du dich für die Rolle als Security Engineer interessierst und was dich an Neko Health begeistert.

Betone deine Erfahrungen:Erzähle uns von deinen bisherigen Erfahrungen mit Azure-Sicherheitsdiensten und Infrastructure-as-Code-Tools. Konkrete Beispiele helfen uns, deine Fähigkeiten besser zu verstehen und zu sehen, wie du unser Team unterstützen kannst.

Achte auf Details:Sorgfalt ist wichtig! Überprüfe deine Bewerbung auf Rechtschreibfehler und achte darauf, dass alle Informationen korrekt sind. Eine gut strukturierte und fehlerfreie Bewerbung zeigt uns, dass du dir Mühe gibst und professionell bist.

Bewirb dich über unsere Website:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und effizient bearbeitet wird. Wir freuen uns auf deine Unterlagen!

Wie man sich auf ein Vorstellungsgespräch bei Neko Health AB vorbereitet

Verstehe die Cloud-Sicherheitslandschaft

Mach dich mit den spezifischen Sicherheitsdiensten von Azure vertraut, insbesondere mit Microsoft Defender for Cloud und Sentinel. Zeige im Interview, dass du nicht nur die Tools kennst, sondern auch, wie sie in einem regulierten Gesundheitsumfeld eingesetzt werden können.

Bereite konkrete Beispiele vor

Denke an konkrete Situationen, in denen du Sicherheitsrichtlinien implementiert oder optimiert hast. Sei bereit, über deine Erfahrungen mit Infrastructure-as-Code-Tools wie Terraform zu sprechen und wie du diese in der Vergangenheit genutzt hast, um Sicherheitsstandards durchzusetzen.

Kenntnis der Compliance-Rahmenwerke

Informiere dich über relevante Compliance-Rahmenwerke wie ISO 27001, NIST CSF und HIPAA. Im Interview solltest du zeigen, dass du verstehst, wie diese Standards in die Sicherheitsarchitektur integriert werden können und welche Herausforderungen dabei auftreten können.

Teamarbeit betonen

Da die Rolle eine enge Zusammenarbeit mit DevOps- und Engineering-Teams erfordert, sei bereit, Beispiele für erfolgreiche Teamprojekte zu teilen. Betone, wie du Sicherheitspraktiken in den Entwicklungsprozess integriert hast und wie du mit anderen zusammengearbeitet hast, um Sicherheitsziele zu erreichen.