Auf einen Blick
- Aufgaben: Gestalte sichere, skalierbare Identitätslösungen in der Microsoft Cloud.
- Unternehmen: Redcare Pharmacy, Europas Nr. 1 e-Apotheke mit innovativer Kultur.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen, Homeoffice und persönliche Entwicklung.
- Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und Unterstützung für persönliche Entwicklung.
- Warum dieser Job: Arbeite an zukunftsweisenden Projekten und forme die Identitätstechnik von morgen.
- Qualifikationen: Erfahrung in der Gestaltung und Automatisierung von Cloud-Identitätslösungen.
Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.
Über das Unternehmen
Redcare Pharmacy ist Europas Nr. 1 e-Apotheke, die von leidenschaftlichen Teams und innovativen Technologien angetrieben wird. Wir streben danach, ein gesundes, kollaboratives Arbeitsumfeld zu schaffen, in dem sich jeder Mitarbeiter geschätzt fühlt und inspiriert wird, zu unserer Vision beizutragen: „Bis jeder Mensch seine Gesundheit hat.“ Wenn Sie eine Karriere suchen, die Sinn bietet und mit Ihren Werten übereinstimmt, schließen Sie sich uns an und starten Sie noch heute Ihre #Redcareer.
Über die Rolle
Wir suchen einen Senior Cloud Identity Engineer, der die Zukunft des Identitätsengineerings in unserer Microsoft Cloud-Umgebung mitgestaltet. Sie werden sichere, skalierbare und hochautomatisierte Identitätslösungen entwickeln, die dezentralen Teams ermöglichen, unabhängig zu innovieren, während sie innerhalb klarer Governance, Zero Trust-Prinzipien und Least Privilege-Richtlinien arbeiten.
Als Teil unseres Cloud & Security-Teams werden Sie die Zukunft der Identität über Azure, Daten, ERP und KI-Plattformen definieren und moderne Ansätze für menschliche, Arbeitslast- und KI-gesteuerte Identitäten vorantreiben. Von Identitätsblaupausen und Agentenidentitäten bis hin zur unternehmensweiten Governance haben Sie die Möglichkeit, strategische Cloud-Sicherheitsinitiativen zu beeinflussen und Identität als Grundlage einer sicheren, skalierbaren und KI-bereiten Cloud-Plattform zu etablieren.
Über den Tech-Stack
Sie werden mit einem modernen Microsoft Cloud-Identitätsökosystem arbeiten und Technologien wie Microsoft Entra, Microsoft Graph API, Microsoft Entra ID Governance (einschließlich Zugriffsüberprüfungen), Azure, Azure RBAC, Entra RBAC, Azure Policy, Azure Key Vault, Managed Identities, Enterprise Applications, App Registrations, Service Principals, Certificate Lifecycle Management, Administrative Units, Conditional Access, Identity Protection, Workload Identity Federation, Microsoft Sentinel, Azure Monitor, Log Analytics, Kusto Query Language (KQL), Microsoft 365 und Active Directory (Core Services) nutzen.
Sie helfen dabei, sichere Identitätsarchitekturen mit starkem Fokus auf Least Privilege, Azure Policy, Guardrails und Governance zu entwerfen sowie Permission Misuse Detection & Identity Monitoring. Automatisierung ist ein wichtiger Bestandteil dieser Rolle, wobei PowerShell und Bash zusammen mit Microsoft Graph API, Azure Functions oder Logic Apps verwendet werden, um sichere, skalierbare Identitätslösungen und Governance-Prozesse zu erstellen, die den Zero Trust- und Least Privilege-Prinzipien über Azure und Microsoft Entra-Dienste folgen.
Aufgaben
- Gestalten und skalieren Sie Microsoft Entra ID Governance, indem Sie Zugriffsüberprüfungen implementieren, Governance-Prozesse gemeinsam mit Geschäftspartnern definieren und skriptbasierte Automatisierung aufbauen, um Governance-Funktionen konsistent in einer dezentralen Microsoft Entra-Umgebung bereitzustellen.
- Entwickeln Sie sichere Arbeitslastidentitätsdienste, indem Sie den Lebenszyklus von Service Principals, Zertifikaten, Geheimnissen und föderierten Anmeldeinformationen automatisieren und direkt mit Azure Key Vault integrieren, um sicherzustellen, dass jede Lösung von Anfang an den Prinzipien des Least Privilege folgt.
- Entwerfen und implementieren Sie moderne Self-Service-Funktionen für Service Principals, Entra-Gruppen und delegierte Verwaltung, die es Engineering-Teams ermöglichen, unabhängig ohne unnötige Eigentümerschaft oder übermäßige Berechtigungen zu arbeiten.
- Überprüfen und optimieren Sie Azure RBAC, Entra RBAC, Anwendungsberechtigungen, Microsoft Graph-Berechtigungen und OAuth-Zustimmungsmodelle, um übermäßige Berechtigungen kontinuierlich zu reduzieren, die Identitätsgovernance zu stärken und die Sicherheitslage von Redcare in der Cloud zu verbessern.
- Erstellen Sie Identitätsüberwachungs- und Erkennungsfunktionen, um proaktiv ablaufende Anmeldeinformationen, Berechtigungsmissbrauch und Verstöße gegen Richtlinien zu identifizieren, indem Sie Microsoft Sentinel, Azure Monitor, Log Analytics und Kusto Query Language (KQL) verwenden.
- Unterstützen Sie die Automatisierung von Joiner-, Mover- und Leaver-Prozessen mit HRIS als einzige Quelle der Wahrheit für Identität.
Über Sie
Sie bringen praktische Erfahrung im Entwerfen und Automatisieren von Cloud-Identitätslösungen mit Microsoft Entra, Administrative Units, Microsoft Entra ID Governance, Microsoft Graph Permissions, Azure, Microsoft 365 und Power Platform in komplexen Cloud-Umgebungen mit.
Sie genießen es, sichere, skalierbare Identitätsplattformen zu entwickeln und Zero Trust- und Least Privilege-Architekturen zu entwerfen, während Sie die Entwicklererfahrung mit den Anforderungen der Unternehmenssicherheit in Einklang bringen. Sie denken natürlich in Automatisierung, APIs, Governance und Secure-by-Design, anstatt manuelle Verwaltung.
Sie hinterfragen unnötige Berechtigungen und setzen sich für moderne Identitätsgovernance, Permission Misuse Detection und kontinuierliche Verbesserung ein, um sichere, skalierbare Cloud-Umgebungen aufzubauen. Sie sind neugierig auf aufkommende Identitätstechnologien, experimentieren gerne mit neuen Ideen, teilen Ihr Wissen und präsentieren technische Konzepte Kollegen und Stakeholdern.
Zusätzliche Informationen
Über Ihre Vorteile: Um Ihnen die bestmögliche Unterstützung für Ihre individuellen Bedürfnisse zu bieten - sei es ein gesundes Leben, genügend Zeit für Ihre Familie oder die Entwicklung Ihrer Fähigkeiten - bieten wir eine Vielzahl unterschiedlicher, standortspezifischer Vorteile.
- Willkommenstage: Wir möchten, dass Sie sich vom ersten Tag an bei uns wohlfühlen. Daher begrüßen wir Sie mit unserem umfassenden Einarbeitungsprogramm.
- Remote-Arbeit: Obwohl dies eine Remote-Position in Deutschland ist, kann es erforderlich sein, gelegentlich vor Ort in unseren Büros in Berlin oder Köln zusammenzuarbeiten, abhängig von den geschäftlichen und teambezogenen Anforderungen. Für unsere remote arbeitenden Mitarbeiter gewähren wir Ihnen 500,00 € zur Einrichtung Ihres Arbeitsplatzes von zu Hause aus.
- Anchor-Tage: Gemäß Ihrem Remote-Vertrag wird es einige Gelegenheiten geben, ins Büro zu reisen, um Anchor-Tage zu verbringen, die vollständig erstattet werden, einschließlich aller Reisekosten oder Hotelkosten.
- Persönliche Entwicklung: Wachsen! Wir unterstützen und fördern Ihre individuelle Entwicklung durch verschiedene interne und externe Schulungen.
- Mitarbeiterempfehlungsprogramm: Weil Sie am besten wissen, wer zu uns passt, werden erfolgreiche Empfehlungen mit einem Bonus belohnt.
Senior Cloud Identity Engineer (m/f/d) Arbeitgeber: Redcare Pharmacy
Redcare Pharmacy ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein inspirierendes und gesundes Arbeitsumfeld bietet, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Mit einem starken Fokus auf Teamarbeit und Innovation in einer dynamischen Branche, haben Sie die Chance, aktiv an unserer Vision mitzuwirken und Teil eines engagierten Teams zu werden, das sich für die Gesundheit aller Menschen einsetzt.