Auf einen Blick
- Aufgaben: Verwalte die Sicherheit unserer Cloud-Plattform und optimiere kontinuierlich deren Schutz.
- Unternehmen: TEKsystems, ein führendes Unternehmen für Technologie- und Geschäftsdienstleistungen.
- Vorteile: Attraktive Vergütung, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit großartigen Entwicklungschancen.
- Warum dieser Job: Sei der Schlüssel zur Sicherheit in der Cloud und mache einen echten Unterschied.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Cloud-Sicherheit und praktische Kenntnisse in CNAPP.
Das prognostizierte Gehalt liegt zwischen 80 - 80 € pro Stunde.
TEKsystems sucht einen Wiz-Administrator, der für den täglichen Betrieb, die Feinabstimmung und die kontinuierliche Verbesserung unserer cloud-nativen Anwendungsschutzplattform (CNAPP) Wiz verantwortlich ist, die über AWS, Google Cloud, Azure, Kubernetes und Container-Workloads hinweg eingesetzt wird. Dies ist eine praktische technische Rolle für jemanden, der der alleinige verantwortliche Eigentümer einer Sicherheitsplattform von Anfang bis Ende sein möchte.
Der erfolgreiche Kandidat überwacht nicht nur ein Dashboard. Sie konfigurieren und warten die Wiz-Bereitstellung, triagieren und optimieren die Ergebnisse, die sie liefert, treiben Probleme mit den Cloud-, Anwendungs- und Infrastrukturteams, die die zugrunde liegenden Ressourcen besitzen, zur Lösung und reduzieren stetig die Angriffsfläche der Organisation in der Cloud. Sie übersetzen die Ergebnisse des Wiz Security Graph in priorisierte, umsetzbare Maßnahmen — und wo möglich, automatisieren Sie diese Arbeiten vollständig.
HAUPTAUFGABEN
Plattformadministration & Konfiguration
- Besitzen Sie den Wiz-Mieter von Anfang bis Ende: Cloud-Konto- und Abonnementverbindungen, Projekte, Ordner, Scoping, rollenbasierte Zugriffskontrolle, SSO/SCIM-Integration und Lizenznutzung.
- Bereitstellen und Warten von Wiz-Sammlungskomponenten, einschließlich des Wiz Sensors für die Laufzeitüberwachung, Zulassungssteuerungen für Kubernetes-Cluster, Außenposten für die Datenscanning und Container-Registry-Verbindungen.
- Onboarding neuer Cloud-Konten, Abonnements, Projekte, Cluster und Code-Repositories, während sich die Umgebung entwickelt; Validierung der Abdeckung und Behebung von Scanning-Lücken.
- Warten Sie die Plattformhygiene: Verbindungsstatus, Eingabefehler, Berechtigungsdrift, Agent/Sensor-Version und geplante Wartungsfenster.
- Verwalten von Upgrades, Aktivierung von Funktionen und Bewertung von Anbieterfreigaben; pflegen Sie die Beziehung zu Wiz neben dem IT-Anbieter-Management.
Alarmierung, Erkennung & Triage
- Entwerfen, erstellen und optimieren Sie Wiz-Alarmregeln, -richtlinien und -kontrollen, damit Alarme hochsignifikant, korrekt geroutet und von einem benannten Team verwaltet werden.
- Als erste Triage für Wiz-Ergebnisse fungieren: Validierung der Schwere, Eliminierung von Fehlalarmen, Bestätigung der Ausnutzbarkeit und des Explosionsradius mithilfe des Wiz Security Graph und schnelle Eskalation echter Risiken.
- Integrieren Sie die Wiz-Alarmierung in bestehende operationale Kanäle — ITSM-Ticketing, Slack, E-Mail, SIEM und On-Call-Eskalation — damit die Ergebnisse dort landen, wo die Arbeit tatsächlich erledigt wird.
- Festlegen und Pflegen von Schweregraddefinitionen, SLA-Zielen und Eskalationspfaden für toxische Kombinationen, öffentlich exponierte Assets, exponierte Geheimnisse und kritische Schwachstellen.
- Teilnahme an der Reaktion auf Cloud-Sicherheitsvorfälle, Bereitstellung von Wiz-abgeleitetem Kontext zu betroffenen Ressourcen, Identitätswegen und potenziellen seitlichen Bewegungen.
Schwachstellen- & Risikobehebung
- Führen Sie Ergebnisse zur Lösung, indem Sie mit Cloud-Engineering-, DevOps-, Anwendungsentwicklungs- und Infrastrukturteams zusammenarbeiten; verfolgen Sie die Behebung bis zum Abschluss, anstatt sie weiterzugeben und weiterzumachen.
- Pflegen Sie ein priorisiertes Cloud-Risiko-Backlog und führen Sie wiederkehrende Überprüfungen der Behebung mit den verantwortlichen Teams durch.
- Analysieren Sie wiederkehrende Ergebnisse auf Ursachen und drängen Sie Korrekturen in goldene Bilder, Terraform-Module, Helm-Diagramme und CI/CD-Pipeline-Gates.
- Verwalten Sie den Ausnahmeprozess: Dokumentieren Sie akzeptierte Risiken, kompensierende Kontrollen, Ablaufdaten und regelmäßige Überprüfungen.
- Überprüfen Sie die Ergebnisse der Cloud-Berechtigungen (CIEM) und arbeiten Sie mit IAM zusammen, um übermäßige und ungenutzte Berechtigungen zu reduzieren.
Automatisierung & Integration
- Erstellen Sie Automatisierungsregeln und Workflows in Wiz, um Tickets automatisch zu erstellen, Eigentümer zu benachrichtigen, Ressourcen-Tags anzuwenden und wo angemessen, niedrigrisikobehaftete Fehlkonfigurationen automatisch zu beheben.
- Entwickeln und pflegen Sie Skripte und Integrationen gegen die Wiz-API und GraphQL-Endpunkte für Berichterstattung, Massenoperationen und Datenexport.
- Integrieren Sie Wiz-Code/IaC-Scanning und Geheimnisdetektion in die Quellkontrolle und CI/CD-Pipelines, damit Probleme vor der Bereitstellung erkannt werden.
- Speisen Sie Wiz-Daten in Unternehmensberichts- und Beobachtungsplattformen ein, um eine einheitliche Risikosichtbarkeit zu unterstützen.
Berichterstattung, Compliance & Governance
- Erstellen Sie wiederkehrende Executive- und Betriebsberichte über die Cloud-Sicherheitslage, Risikotrends, Behebungsgeschwindigkeit und SLA-Erfüllung.
- Kartieren und pflegen Sie die Wiz-Compliance-Rahmenwerke zu CWGS-Verpflichtungen, einschließlich PCI DSS, SOX ITGC, CIS Benchmarks und internen Sicherheitsstandards.
- Liefern Sie Nachweise und Kontrollartefakte für interne Audits, externe Prüfer und Cyber-Versicherungsüberprüfungen.
- Dokumentieren Sie die Plattformkonfiguration, Runbooks, Triage-Verfahren und Behebungsleitfäden; halten Sie sie aktuell.
Kontinuierliche Verbesserung & Befähigung
- Verfeinern Sie kontinuierlich Richtlinien und Kontrollen, um das Alarmvolumen zu reduzieren und gleichzeitig die Erkennung von wesentlichen Risiken zu erhöhen.
- Schulen und befähigen Sie Cloud-, Anwendungs- und Infrastrukturteams, innerhalb von Wiz für ihre eigenen Projekte und Bereiche selbstständig zu arbeiten.
- Benchmarken Sie die Lage im Laufe der Zeit und empfehlen Sie Plattform-, Prozess- und architektonische Verbesserungen an die Führungsebene.
- Bleiben Sie über Cloud-Angriffstechniken, CNAPP-Funktionen und den Produktfahrplan von Wiz auf dem Laufenden; testen Sie neue Funktionen, bevor sie breit ausgerollt werden.
ANFORDERUNGEN
- 5+ Jahre Erfahrung in Cloud-Sicherheit, Cloud-Infrastrukturengineering, Sicherheitsoperationen oder Schwachstellenmanagement.
- 2+ Jahre praktische Erfahrung in der Verwaltung einer CNAPP oder einer Plattform für Cloud-Sicherheitslage (Wiz wird stark bevorzugt; Prisma Cloud, Orca, Lacework, Microsoft Defender for Cloud oder Aqua werden berücksichtigt).
- Praktische Kenntnisse in mindestens zwei großen Cloud-Anbietern (AWS, Google Cloud, Azure), einschließlich IAM-Modelle, Netzwerktechnologien und nativen Sicherheitsdiensten.
- Nachgewiesene Fähigkeit, Sicherheitsbefunde zu triagieren, die reale Ausnutzbarkeit zu bewerten und basierend auf geschäftlichem Risiko und nicht nur auf rohen Schweregraden zu priorisieren.
- Praktische Erfahrung mit Containern und Kubernetes, einschließlich Sicherheitskonzepten für Cluster und Workload-Scanning.
- Scripting- und Automatisierungsfähigkeiten (Python, PowerShell oder Bash) und Komfort im Umgang mit REST/GraphQL-APIs.
- Vertrautheit mit Infrastructure as Code (Terraform bevorzugt) und CI/CD-Pipelines.
- Starke schriftliche Kommunikation und zwischenmenschliche Fähigkeiten, um die Behebung mit Teams voranzutreiben, die nicht an Sie berichten.
- Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich oder gleichwertige praktische Erfahrung.
BEVORZUGTE QUALIFIKATIONEN
- Direkte Erfahrung in der Wiz-Administration, einschließlich Sensorbereitstellung, Automatisierungsregeln, benutzerdefinierte Kontrollen und API-Nutzung.
- Cloud- oder Sicherheitszertifizierungen wie AWS/Azure/GCP Security Specialty, CKS, CISSP oder GIAC Cloud Security.
- Erfahrung in der Unterstützung von PCI DSS und SOX ITGC-Kontrollumgebungen in einem öffentlichen Unternehmen.
- Erfahrung in Einzelhandels-, Multi-Standort- oder hochtransaktionalen E-Commerce-Umgebungen.
- Erfahrung in der Integration von Sicherheitstools mit SIEM, SOAR, ITSM und Beobachtungsplattformen.
- Einblick in das Management der Datensicherheitslage (DSPM) und die Entdeckung sensibler Daten in Cloud-Datenspeichern.
HAUPTMERKMALE
- Eigentumsmentalität — behandelt die Plattform und die Ergebnisse, die sie produziert, als ihre Verantwortung bis zur Lösung.
- Signaldisziplin — unermüdlich darin, Lärm herauszufiltern, sodass ein Alarm etwas bedeutet.
- Pragmatische Risikobewertung — unterscheidet theoretische Exposition von materiellem, ausnutzbarem Risiko.
- Einfluss ohne Autorität — baut Glaubwürdigkeit bei Engineering-Teams auf und priorisiert Korrekturen.
- Neigung zur Automatisierung — löst dasselbe Problem einmal und sorgt dafür, dass es nicht erneut auftritt.
- Klare Kommunikation — erklärt Cloud-Risiken in Begriffen, die ein Ingenieur umsetzen kann und ein Geschäftsführer verstehen kann.
MEILENSTEINE IM ERSTEN JAHR
- Erste 90 Tage: Vollständige Prüfung der Wiz-Bereitstellungsabdeckung; Identifizierung und Schließung jeder Lücke beim Onboarding von Cloud-Konten, Clustern und Repositories. Etablierung einer Basislinie der aktuellen Ergebnisse nach Schweregrad, Kategorie und verantwortlichem Team und Veröffentlichung des ersten Lageberichts. Definition von Schweregradstufen, Behebungs-SLAs und Eskalationspfaden und deren Bekanntmachung bei den verantwortlichen Teams.
- Sechs Monate: Reduzierung offener kritischer und hoher Ergebnisse im Vergleich zur Basislinie, mit dokumentierter Behebung aller öffentlich exponierten und toxischen Kombinationsprobleme. Automatisierung der Ticketerstellung und Eigentümerzuweisung für alle hochgradigen Ergebnisse in den Unternehmens-ITSM-Workflow. Implementierung von IaC- und Geheimnisscanning in CI/CD für priorisierte Repositories, mit vereinbarten Pipeline-Gating-Kriterien.
- Zwölf Monate: Nachweis eines nachhaltigen Rückgangs des Cloud-Risikos mit messbaren Verbesserungen der durchschnittlichen Behebungszeit. Bereitstellung einer reifen Compliance-Berichterstattung, die auf PCI DSS und SOX ITGC abgestimmt ist, mit auditbereiten Nachweisen. Ermöglichung der Selbstbedienung für verantwortliche Teams in Wiz, wodurch die Rolle vom zentralen Engpass zum Plattformbesitzer und Berater verschoben wird.
FÄHIGKEITEN
- Systemengineering, Wiz, Plattformadministrator, Cloud-Sicherheitsingenieur, Informationssicherheit, Azure, Kubernetes, Triage, CI/CD, Terraform, Python, Bash, PowerShell, Automatisierung.
ART & STANDORT DER STELLE
Dies ist eine Vertragsposition mit Sitz in Lincolnshire, IL.
VERGÜTUNG UND LEISTUNGEN
Die Gehaltsspanne für diese Position liegt bei 65,00 - 80,00 USD/Stunde. Die individuelle Vergütung, die für diese Position innerhalb dieser Spanne angeboten wird, hängt von vielen Faktoren ab, einschließlich Qualifikationen, Fähigkeiten, relevanter Erfahrung, Fachwissen, geografischem Standort, interner Gleichheit und anderen relevanten berufsbezogenen Faktoren. Anspruchsvoraussetzungen gelten für einige Leistungen und können von Ihrer Jobklassifikation und Beschäftigungsdauer abhängen. Die Leistungen können Änderungen unterliegen und können spezifischen Wahlen, Plänen oder Programmbedingungen unterliegen. Wenn Sie berechtigt sind, können die für diese temporäre Rolle verfügbaren Leistungen Folgendes umfassen: Medizinische, zahnärztliche und visuelle Versorgung, kritische Erkrankungen, Unfälle und Krankenhausaufenthalte, 401(k)-Rentenplan – Vorsteuer- und Roth-Nachsteuerbeiträge verfügbar, Lebensversicherung (freiwillige Lebens- und AD&D-Versicherung für den Mitarbeiter und Angehörige), kurz- und langfristige Invalidität, Gesundheitsausgabenrechnung (HSA), Transportleistungen, Mitarbeiterunterstützungsprogramm, Freizeit/Urlaub (PTO, Urlaub oder Krankheitsurlaub).
ARBEITSPLATZART
Dies ist eine hybride Position in Lincolnshire, IL.
Bewerbungsfrist
Diese Position wird voraussichtlich am 1. September 2026 geschlossen.
Cloud Security Platform Admin Arbeitgeber: TEKsystems
Als SharePoint Technical Product Support Specialist in Saint Paul, MN, profitieren Sie von einer dynamischen Arbeitsumgebung, die auf Zusammenarbeit und Innovation ausgerichtet ist. Das Unternehmen bietet umfassende Vorteile wie medizinische Versorgung, 401(k)-Rentenplan und flexible Arbeitszeiten, während es gleichzeitig Möglichkeiten zur beruflichen Weiterentwicklung und Schulung in modernen Technologien fördert. Hier haben Sie die Chance, in einem unterstützenden Team zu arbeiten, das Vielfalt schätzt und sich für eine inklusive Unternehmenskultur einsetzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Cloud Security Platform Admin erhalten könntest
✨Vertraue den IT-Sicherheits-Communities!
Such dir lokale IT-Sicherheits-Treffen oder Online-Communities wie lokale Meetups oder Foren. Dort kannst du dich mit anderen Fachleuten vernetzen, die dir eventuell von befristeten Jobs bei Unternehmen wie TEKsystems erzählen können.
✨Mach mit bei Hackathons!
Hackathons sind eine großartige Gelegenheit, um dein Können unter Beweis zu stellen und dein Netzwerk auszubauen. Viele Firmen schauen bei diesen Events nach frischen Talenten. Sei aktiv, zeig deine Skills und vielleicht bietet dir ein Unternehmen wie TEKsystems direkt einen befristeten Vertrag an!
✨Besuche Jobmessen für IT-Sicherheit.
Speziell für befristete Stellen gibt es oft Jobmessen, die sich auf IT-Sicherheit konzentrieren. Dort kannst du nicht nur im persönlichen Gespräch punkten, sondern auch direkt Informationen über mögliche offene Stellen bei TEKsystems sammeln. Pack deine Unterlagen ein und sei bereit zu glänzen!
✨Nutze Online-Plattformen gezielt.
Schau dir Plattformen an, die speziell auf IT-Sicherheit fokussiert sind. Dort findest du oft befristete Jobangebote und kannst dich direkt bewerben. Denke auch daran, dich über unsere Website bei TEKsystems zu bewerben – wir freuen uns immer über frischen Wind in unserem Team!
Wir glauben, dass du diese Fähigkeiten brauchst, um Cloud Security Platform Admin mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills:Im Bereich IT-Sicherheit ist es super wichtig, dass du deine technischen Kompetenzen klar und verständlich darstellst. Vergiss nicht, relevante Programme, Tools oder Zertifikate wie CompTIA Security+ oder CISSP auf deinem Lebenslauf aufzulisten. Zeig, dass du für die Herausforderungen in der IT-Sicherheit gewappnet bist!
Erkläre deine Motivation für die Branche:Besonders bei befristeten Stellen ist es wichtig, deine Motivation und Lernbereitschaft in der Bewerbung zu betonen. Erkläre in deinem Anschreiben, warum IT-Sicherheit für dich so spannend ist und was du dir von der Erfahrung bei TEKsystems erhoffst. Das kann dir helfen, dich von anderen Bewerbungen abzuheben.
Betone relevante Projekte:Falls du praktische Erfahrungen in der IT-Sicherheit hast, sei es durch Praktika oder eigene Projekte, dann bringe das zur Geltung. Ein Abschnitt in deinem Lebenslauf über solche Projekte oder ein Link zu deinem GitHub-Portfolio kann zeigen, dass du nicht nur Theorie, sondern auch praktische Anwendung beherrschst.
Halte den Lebenslauf klar und prägnant:Da befristete Positionen oft viele Bewerbungen anziehen, mach deinen Lebenslauf so klar und prägnant wie möglich. Strukturier ihn gut, helle Farben oder Grafiken sind oft nicht nötig. Wir empfehlen dir, die wichtigsten Punkte in den ersten Seiten gut sichtbar zu präsentieren, damit die Recruiter schnell einen Überblick bekommen.
Wie man sich auf ein Vorstellungsgespräch bei TEKsystems vorbereitet
✨Mach dich mit den gängigen Sicherheitsprotokollen vertraut
In der IT-Sicherheit sind Kenntnisse über aktuelle Sicherheitsprotokolle und -standards wie ISO 27001 oder NIST Cybersecurity Framework entscheidend. Zeig im Interview, dass du mit diesen Standards vertraut bist und vielleicht sogar praktische Erfahrungen hast.
✨Bereite dich auf technische Herausforderungen vor
Erwarte, technische Fragen oder sogar Szenarien, in denen du Sicherheitslücken identifizieren und Lösungen vorschlagen musst. Übe vorher, wie du deine Gedanken zu Themen wie Penetrationstests oder Netzwerkverschlüsselung strukturiert präsentierst.
✨Motivation zeigt, dass du bereit bist zu lernen
Da es sich um eine befristete Stelle handelt, wollen die Arbeitgeber sehen, dass du motiviert bist, schnell zu lernen und dich einzubringen. Betone deine Bereitschaft, neue Technologien und Sicherheitsmaßnahmen im Job aktiv zu lernen.
✨Beispielprojekte zeigen deine Erfahrungen
Nur weil die Stelle befristet ist, heißt das nicht, dass du deinen Wert nicht zeigen kannst. Bereite einige Beispiele aus deinen früheren Projekten vor, die zeigen, wie du Sicherheitsprobleme gelöst hast oder wie du an wichtigen IT-Sicherheitsinitiativen beteiligt warst.