Overview
In dieser Rolle gestalten Sie tragfähige Security-Architekturen und Roadmaps, um Cloud-, Identity- und AI-Umgebungen sicher, souverän und innovativ zu betreiben. Sie arbeiten eng mit Kunden und Stakeholdern zusammen, übersetzen Anforderungen in konkrete Umsetzungspläne und integrieren Security Governance in Microsoft Security Stack sowie KI-Szenarien. Sie unterstützen souveräne Cloud-Architekturen, Compliance und Risikominimierung in Azure und Microsoft 365. Ihre Arbeit trägt dazu bei, Sicherheitsfundament und Betriebsmodelle zu schaffen, die Kundentransformation sicher ermöglichen. Sie arbeiten in einer praxisnahen Unit, die Cloud Security, Infrastruktur und Operations synergetisch vereint.
Leistungen / Benefits
- flexible Arbeitszeiten
- 30 Tage Urlaub + Sabbaticals
- Workation-Möglichkeiten
- Weiterbildungen und Academy-Angebote
- Home-Office-Optionen
- Corporate Benefits (Shop, Events)
Verantwortungsbereiche
- Aufbau tragfähiger Security-Architekturen und realistische Roadmaps
- Sicherheitsfundament für stabile Cloud- und Identity-Strukturen in Microsoft 365 und Azure etablieren
- Moderation von Workshops und Abstimmung mit Stakeholdern; Anforderungen in umsetzbare Lösungen übersetzen
- Arbeit im Microsoft Security Stack: Identity & Access Management (Entra ID), Security & Compliance (Purview), Threat Detection & Response (Sentinel), Endpoint Security (Defender), Zero Trust Architekturen
- Integration von Security & Governance in AI-/Copilot-Szenarien (Zugriffe, Daten, Compliance, Risikominimierung)
- Bewertung und Absicherung von AI Use Cases im Microsoft-Umfeld
- Umsetzung von Cloud Sovereignty-Anforderungen in Kundenumgebungen, einschließlich Zielarchitekturen
- Konzeption und Absicherung von Verschlüsselungs- und Key-Management-Szenarien (Azure Key Vault, Managed HSM, CMK, BYOK)
- Aufbau sicherer Betriebsmodelle für sensible Daten und AI-Workloads, inklusive Zugriffsschutz, Schlüsselverwaltung und regulatorischer Anforderungen
- Bereitstellung von Security, Compliance & Governance für Azure-Umgebungen (Policies, Secrets, Zertifikate)
- Managed Services und SOC-Services zur Sicherstellung des Betriebs
- Enge Zusammenarbeit in Projekten mit namhaften Kund:innen (z.B. Aurubis, PUMA, DEKRA)
- Proaktives Technologiemanagement und Identifikation potenzieller Probleme vor deren Entstehung
Zentrale Anforderungen
- Mehrjährige Erfahrung im IT-Dienstleistungsumfeld
- Erfahrung in Cloud- und Security-Projekten auf Basis von Microsoft 365 und Azure
- Tecnisches Verständnis für Identity & Access (Entra ID, RBAC, PIM, Conditional Access, MFA, Identity Protection)
- Praxis mit Microsoft-Security-Technologien (Defender for Endpoint, Defender for Identity, Defender for Cloud, Defender for Cloud Apps, Sentinel)
- Know-how in Security Operations, Monitoring und Detection; idealerweise KQL, Use-Case-Entwicklung oder SOC-Automatisierungen
- Erfahrung mit Compliance-, Data-Protection- und Information-Governance-Themen (Purview, DLP, Insider Risk, eDiscovery)
- Verständnis für Absicherung von Azure-Umgebungen (Policies, Secrets/Zertifikatsmanagement, Key Vault, Netzwerksicherheit)
- Erfahrung in der Umsetzung regulatorischer Anforderungen/Standards (DSGVO, ISO 27001, BSI Grundschutz, CIS Benchmarks)
- Fähigkeit, komplexe technische Themen verständlich zu vermitteln; Stakeholder-Kommunikation
- Zertifizierungen wie SC-100, AZ-500, SC-200/SC-300/SC-400 sind Plus
- Terraform oder Infra as Code im Azure-Umfeld von Vorteil, aber kein Muss
- Verständliche Vermittlung komplexer Themen
- Kundenorientierung und Stakeholder-Management
- Teamfähigkeit und Kooperation
- Entra ID, RBAC, PIM, Conditional Access, MFA, Identity Protection
- Defender for Endpoint, Defender for Identity, Defender for Cloud, Defender for Cloud Apps, Sentinel
- Purview; DLP; eDiscovery; Insider Risk
Kontaktdaten:
TIMETOACT Software & Consulting Recruiting-Team