Auf einen Blick
- Aufgaben: Gestalte die Sicherheitsarchitektur für unsere Cloud-Infrastruktur und arbeite eng mit Entwicklungsteams zusammen.
- Unternehmen: Innovatives Unternehmen im Bereich Cloud-Sicherheit mit einem dynamischen Team.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Mentoring-Möglichkeiten und ein unterstützendes Arbeitsumfeld für persönliches Wachstum.
- Warum dieser Job: Sei Teil eines Teams, das die Zukunft der Cloud-Sicherheit gestaltet und echten Einfluss hat.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in der Sicherheitsarchitektur, insbesondere in der Cloud.
Das prognostizierte Gehalt liegt zwischen 55688 - 68063 € pro Jahr.
Die Rolle des Senior Security Architect umfasst die Verantwortung für die Sicherheit der Cloud-Infrastruktur hinter unseren Diensten. Er/Sie berichtet an den CTO und legt die technische Richtung für die Cloud-Sicherheit in unserer AWS-Umgebung fest und definiert die Standards, nach denen die Engineering-Teams arbeiten.
Hauptverantwortlichkeiten
- Architektur und Design
- Entwicklung und Verwaltung von Sicherheitskontrollen in unserer AWS-Umgebung: IAM, Netzwerksegmentierung, Verschlüsselung, Protokollierung und Geheimnisverwaltung.
- Leitung von Bedrohungsmodellierungen und Sicherheitsarchitektur-Überprüfungen für neue Dienste und wesentliche Änderungen, enge Zusammenarbeit mit Entwicklungsteams zur sicheren Gestaltung.
- Festlegung der Cloud-Sicherheitspolitik und des Sicherheitsfahrplans in Zusammenarbeit mit der Sicherheits- und Plattformleitung.
- Partnerschaft mit dem Produktmanagement zur Definition und Klärung von Sicherheitsanforderungen.
- Automatisierung und sichere Standardentwicklung
- Integration von Sicherheit in CI/CD: IaC-Scanning, Container- und Basisbild-Scanning, Abhängigkeits- und SBOM-Prüfungen, Policy-as-Code und automatisierte Sicherheitsvorkehrungen.
- Erstellung und Pflege von Terraform-Modulen und goldenen Mustern, um den sicheren Weg für Produktentwickler zu erleichtern.
- Förderung der Nutzung automatisierter Sicherheitswerkzeuge, einschließlich cloud-nativer Schwachstellenscans und Sicherheitsagenten (z.B. AWS Inspector).
- Bewertung und Empfehlung sicherer Entwicklungstools, einschließlich IDE-integrierter Sicherheit und KI-Coding-Assistenten.
- Erkennung und Vorfallreaktion
- Verbesserung der Erkennungsabdeckung für cloud-native Angriffswege.
- Agieren als leitender Ansprechpartner für Cloud-Sicherheitsvorfälle: Erstellung und Pflege von Handbüchern und Durchführung von Nachbesprechungen nach Vorfällen, die dauerhafte Lösungen hervorbringen.
- Bewertung der Auswirkungen von Schwachstellen und Exploits sowie vollständige Verantwortung für den Vorfallreaktionsprozess.
- Schwachstellen- und Expositionsmanagement
- Verwaltung von CSPM/CNAPP-Tools: Triage von Ergebnissen und Anstoß von Behebungen mit den verantwortlichen Teams.
- Analyse der Auswirkungen von WAF-Regeln auf unsere Produkte.
- Koordination von DAST- und Penetrationstestprogrammen über Produkte hinweg.
- Governance, Compliance und Befähigung
- Unterstützung von ISO 27001 mit Nachweisen und Implementierung von Kontrollen.
- Unterstützung regulatorischer Sicherheitsverpflichtungen, einschließlich des EU Cyber Resilience Act (CRA).
- Leitung von Sicherheitsüberprüfungen neuer Drittanbieter-Tools.
- Mentoring von Ingenieuren in sicherem Cloud-Design und als Sicherheitspartner für die Plattform-, Produkt- und Betriebsteams agieren.
Qualifikationen
- Über 8 Jahre Erfahrung in der Sicherheitsengineering, davon mindestens 5 Jahre mit Fokus auf Cloud.
- Tiefe, praktische Expertise mit der AWS-Sicherheits-Suite: Organizations und SCPs, KMS, Config, GuardDuty, CloudTrail, Security Hub, Inspector, WAF und Shield Advanced.
- Starke Fähigkeiten in Infrastructure-as-Code (Terraform) sowie Skripting und Automatisierung (Python, Go).
- Erfahrung in Kubernetes und Container-Sicherheit.
- Kenntnisse über Identitätsprotokolle (OIDC, OAuth 2.0, SAML) sowie angewandte Kryptographie und PKI: Schlüsselhierarchien, Zertifikatslebenszyklus und sichere Schlüsselverwaltung.
- Erfahrung mit sicheren SDLC-Praktiken: Bedrohungsmodellierung, sichere Designüberprüfung, SAST/DAST und Penetrationstests.
- Erfahrung in der Leitung von Vorfallreaktionen.
- Starke Kommunikationsfähigkeiten: Sie können Engineering-Teams, die Sie nicht verwalten, beeinflussen und Risiken gegenüber nicht-sicherheitsrelevanten Stakeholdern in Bezug auf geschäftliche Auswirkungen erklären.
Wünschenswert
- Zertifizierungen wie AWS Certified Security – Specialty, AWS Certified Advanced Networking – Specialty, AWS Certified Solutions Architect – Professional, CISSP oder CCSP.
- Erfahrung mit Medien-Sicherheit, DRM, bedingtem Zugang oder Anti-Piraterie-Technologien.
- Kenntnisse über den EU Cyber Resilience Act und verwandte Produktsicherheitsvorschriften.
- Erfahrung mit HSMs und kryptographischem Schlüsselmanagement.
- Vertrautheit mit On-Premises- und Cloud-Sicherheitswerkzeugen, die den SDLC unterstützen.
Zusammenfassung
- Standort: Ismaning (München), Bayern, Deutschland
- Typ: Vollzeit
- Erfahrung: Erfahren
Senior Security Architect in München Arbeitgeber: VERIMATRIX
Verimatrix ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an innovativen Lösungen im Bereich der Video-Sicherheit zu arbeiten. Mit einem starken Fokus auf Teamarbeit und persönlichem Wachstum fördert das Unternehmen eine offene und unterstützende Arbeitskultur, in der jeder die Chance hat, seine Fähigkeiten weiterzuentwickeln. Zudem profitieren Mitarbeiter von flexiblen Arbeitsmodellen und der Zusammenarbeit mit internationalen Teams, was die Arbeit nicht nur herausfordernd, sondern auch bereichernd macht.