Auf einen Blick
- Aufgaben: Verbessere die Sicherheitsarchitektur für Cloud-Infrastrukturen und führe Sicherheitsbewertungen durch.
- Unternehmen: Innovatives Unternehmen mit Fokus auf Cloud-Sicherheit und modernster Technologie.
- Vorteile: 75% Remote-Arbeit, flexible Arbeitszeiten und spannende Projekte.
- Weitere Informationen: Dynamisches Team mit hervorragenden Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit von komplexen Systemen und arbeite mit Experten zusammen.
- Qualifikationen: Mindestens 15 Jahre Erfahrung in Architektur- und Sicherheitsrollen erforderlich.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Für unseren Kunden suchen wir einen Infrastructure Security Architect (f/m/d) Cloud.
Start: 07.09.2026
Dauer: 31.12.2026++
Kapazität: 100%
Standort: 75% Remote, 25% Frankfurt (gelegentlich, manchmal Berlin), 1 Woche Frankfurt / 3 Wochen remote im Wechsel, bis zu 50% vor Ort in Spitzenzeiten
Sprache: Englisch ist ein Muss (C1), Deutsch ist ein Muss (C1)
Team: Die Architekturgruppe innerhalb der Infrastructure Product Line (Infra PL) des Projekts ist verantwortlich für das Design und die Weiterentwicklung eines verteilten Systems, das grundlegende virtuelle Infrastruktur wie Objektspeicher oder virtuelle Maschinen für andere Produktlinien innerhalb des Programms bereitstellt. Der Infra PL-Stack stellt die grundlegende Schicht der Plattform dar und umfasst eine breite Palette von Technologien, die von Bare-Metal-Hardware und Multi-Vendor-Netzwerk- und Speicherlösungen bis hin zu intern entwickelten Softwarediensten und APIs reichen. Wir möchten unsere allgemeine Sicherheitslage in diesem komplexen Umfeld weiter verbessern und suchen die Unterstützung erfahrener Sicherheitsexperten.
Ziel: Verbesserung der Sicherheitslage von Infra PL-Produkten, -Diensten und -Anwendungen durch die Erstellung dokumentierter Sicherheitsanforderungen, Architekturstandards, Sicherheitsbewertungen und Governance-Artefakte, die mit den Programm-Anforderungen und NFRs übereinstimmen.
Aufgaben:
- Übersetzung von Bedrohungen, organisatorischen Richtlinien und NFRs in umsetzbare Anforderungen, Entwurfsmuster und technische Leitlinien.
- Koordination und Leitung von Sicherheitsüberprüfungen für Software- und Kerninfrastruktursysteme.
- Erstellung und Pflege schriftlicher Kommunikation und Dokumentation, einschließlich:
- Sicherheitsstandards
- Risikoerklärungen
- Architekturprinzipien
- Architekturentscheidungsprotokolle (ADRs)
- Definitionen von Sicherheitskontrollen
- Governance-Artefakte
Fähigkeiten (Must-Have):
- Umfangreiche Erfahrung (15+ Jahre) in ähnlichen Architektur- und Sicherheitsrollen mit umfassendem Wissen über Kerninfrastruktur (Rechenleistung, Netzwerk, Speicher) und Software.
- Besitz oder wesentliche Einflussnahme auf die Sicherheitsarchitektur eines komplexen verteilten Systems.
- Nachgewiesene Fähigkeit zur Zusammenarbeit mit leitenden Ingenieuren, Produktverantwortlichen, Betriebsteams, Unternehmenssicherheitsfunktionen, Anbietern, Prüfern und Architekten aus anderen Teams.
- Entwicklung eines Identitäts- oder Autorisierungsmodells, das mehrere Dienste und Infrastrukturkomponenten umfasst.
- Bewältigung schwieriger Sicherheitsabwägungen in Bezug auf Verfügbarkeit, Benutzerfreundlichkeit, Lieferdruck oder organisatorische Grenzen.
- Arbeit in mehreren Infrastruktur- und Softwaredomänen.
- Teilnahme an Sicherheitsvorfällen, wesentlichen Schwachstellenbehebungen, Sicherheitsprüfungen und Entwurfsüberprüfungen.
- Signifikante Erfahrung in der Leitung strukturierter Bedrohungsmodellierungsbemühungen.
- Nachgewiesene Erfahrung in der Integration von Plattformen mit externen Identitätsanbietern und verschiedenen Protokollen.
- Nachgewiesene Erfahrung in der Gestaltung von Authentifizierungsabläufen für interaktive Benutzer, Dienst-zu-Dienst-Aufrufe, Administrator- und Notfallzugriff.
- Expertenverständnis und praktische Erfahrung mit Geheimnis-, Zertifikat- und Schlüsselmanagementsystemen.
- Berufserfahrung mit Sicherheitskonzepten für Container und Kubernetes.
Fähigkeiten (Should-Have):
- Erfahrung mit Virtualisierung, softwaredefinierten Netzwerken, verteiltem Speicher und Bare-Metal-Bereitstellungstechnologien.
- Erfahrung mit SPIFFE/SPIRE oder einer anderen Workload-Identitätsplattform.
- Erfahrung im Betrieb in eingeschränkten, souveränen oder anderweitig stark kontrollierten Umgebungen.
- Tiefe Kubernetes-Sicherheitserfahrung, idealerweise über selbstgehostete Steuerungsebenen.
- Praktische Sicherheitserfahrung mit Python, FastAPI, Pydantic, PostgreSQL und gängigen Python-Authentifizierungs- oder Autorisierungsbibliotheken.
- Relevante Zertifizierungen, wie z.B.: CISSP, CCSP oder gleichwertige umfassende Sicherheitszertifizierung; SABSA oder vergleichbare Schulung in Sicherheitsarchitektur; CNCF CKS.
75% remote: Infrastructure Security Architect (f/m/d) Cloud Arbeitgeber: nemensis ag
Als Leiter RX-Aussendienst in einem etablierten Schweizer Pharmaunternehmen profitieren Sie von einer flexiblen Home-Office-Regelung und einem unterstützenden Arbeitsumfeld, das auf kontinuierliche Weiterbildung und persönliche Entwicklung setzt. Das Unternehmen bietet Ihnen die Möglichkeit, ein engagiertes Team zu führen und aktiv zur Verbesserung des Schweizer Gesundheitsmarktes beizutragen, während Sie von einem breiten Produktportfolio und einem starken Netzwerk innerhalb der Branche profitieren.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so 75% remote: Infrastructure Security Architect (f/m/d) Cloud erhalten könntest
✨Vertraue den IT-Sicherheits-Communities!
Such dir lokale IT-Sicherheits-Treffen oder Online-Communities wie lokale Meetups oder Foren. Dort kannst du dich mit anderen Fachleuten vernetzen, die dir eventuell von befristeten Jobs bei Unternehmen wie nemensis ag erzählen können.
✨Mach mit bei Hackathons!
Hackathons sind eine großartige Gelegenheit, um dein Können unter Beweis zu stellen und dein Netzwerk auszubauen. Viele Firmen schauen bei diesen Events nach frischen Talenten. Sei aktiv, zeig deine Skills und vielleicht bietet dir ein Unternehmen wie nemensis ag direkt einen befristeten Vertrag an!
✨Besuche Jobmessen für IT-Sicherheit.
Speziell für befristete Stellen gibt es oft Jobmessen, die sich auf IT-Sicherheit konzentrieren. Dort kannst du nicht nur im persönlichen Gespräch punkten, sondern auch direkt Informationen über mögliche offene Stellen bei nemensis ag sammeln. Pack deine Unterlagen ein und sei bereit zu glänzen!
✨Nutze Online-Plattformen gezielt.
Schau dir Plattformen an, die speziell auf IT-Sicherheit fokussiert sind. Dort findest du oft befristete Jobangebote und kannst dich direkt bewerben. Denke auch daran, dich über unsere Website bei nemensis ag zu bewerben – wir freuen uns immer über frischen Wind in unserem Team!
Wir glauben, dass du diese Fähigkeiten brauchst, um 75% remote: Infrastructure Security Architect (f/m/d) Cloud mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills:Im Bereich IT-Sicherheit ist es super wichtig, dass du deine technischen Kompetenzen klar und verständlich darstellst. Vergiss nicht, relevante Programme, Tools oder Zertifikate wie CompTIA Security+ oder CISSP auf deinem Lebenslauf aufzulisten. Zeig, dass du für die Herausforderungen in der IT-Sicherheit gewappnet bist!
Erkläre deine Motivation für die Branche:Besonders bei befristeten Stellen ist es wichtig, deine Motivation und Lernbereitschaft in der Bewerbung zu betonen. Erkläre in deinem Anschreiben, warum IT-Sicherheit für dich so spannend ist und was du dir von der Erfahrung bei nemensis ag erhoffst. Das kann dir helfen, dich von anderen Bewerbungen abzuheben.
Betone relevante Projekte:Falls du praktische Erfahrungen in der IT-Sicherheit hast, sei es durch Praktika oder eigene Projekte, dann bringe das zur Geltung. Ein Abschnitt in deinem Lebenslauf über solche Projekte oder ein Link zu deinem GitHub-Portfolio kann zeigen, dass du nicht nur Theorie, sondern auch praktische Anwendung beherrschst.
Halte den Lebenslauf klar und prägnant:Da befristete Positionen oft viele Bewerbungen anziehen, mach deinen Lebenslauf so klar und prägnant wie möglich. Strukturier ihn gut, helle Farben oder Grafiken sind oft nicht nötig. Wir empfehlen dir, die wichtigsten Punkte in den ersten Seiten gut sichtbar zu präsentieren, damit die Recruiter schnell einen Überblick bekommen.
Wie man sich auf ein Vorstellungsgespräch bei nemensis ag vorbereitet
✨Mach dich mit den gängigen Sicherheitsprotokollen vertraut
In der IT-Sicherheit sind Kenntnisse über aktuelle Sicherheitsprotokolle und -standards wie ISO 27001 oder NIST Cybersecurity Framework entscheidend. Zeig im Interview, dass du mit diesen Standards vertraut bist und vielleicht sogar praktische Erfahrungen hast.
✨Bereite dich auf technische Herausforderungen vor
Erwarte, technische Fragen oder sogar Szenarien, in denen du Sicherheitslücken identifizieren und Lösungen vorschlagen musst. Übe vorher, wie du deine Gedanken zu Themen wie Penetrationstests oder Netzwerkverschlüsselung strukturiert präsentierst.
✨Motivation zeigt, dass du bereit bist zu lernen
Da es sich um eine befristete Stelle handelt, wollen die Arbeitgeber sehen, dass du motiviert bist, schnell zu lernen und dich einzubringen. Betone deine Bereitschaft, neue Technologien und Sicherheitsmaßnahmen im Job aktiv zu lernen.
✨Beispielprojekte zeigen deine Erfahrungen
Nur weil die Stelle befristet ist, heißt das nicht, dass du deinen Wert nicht zeigen kannst. Bereite einige Beispiele aus deinen früheren Projekten vor, die zeigen, wie du Sicherheitsprobleme gelöst hast oder wie du an wichtigen IT-Sicherheitsinitiativen beteiligt warst.