Cloud Security Architect

Cosmo Consult GmbH
Berlin, Germany
6 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Job location

Berlin, Germany

Tech stack

Microsoft Access
Microsoft Windows
Android
iOS
Apple Mac Systems
Azure
Cloud Computing
Cloud Computing Security
Identity and Access Management
Azure
Data Logging
Software Distribution
Microsoft InTune
Microsoft Sentinel
Operational Systems
Devsecops

Job description

Gestaltest und verantwortest Du die Sicherheitsarchitektur für Microsoft 365, Azure und hybride Cloud-Umgebungen und sorgst für deren sicheren, stabilen und revisionsfesten Betrieb nach modernen Standards wie Zero Trust, DevSecOps und Security Service Edge (SSE). Konzipierst, entwickelst und dokumentierst Du die Zero-Trust-Zielarchitektur über alle relevanten Bereiche (Identitäten, Endpoints, Daten, Anwendungen, Netzwerk, Visibility/Automation) und setzt diese in innovative Zugriffs- und Sicherheitsarchitekturen um - inklusive richtlinienbasierter Zugriffskontrollen, Netzwerksegmentierung und Policy-Enforcement. Entwickelst und implementierst Du Konzepte auf Architekturebene und stellst deren Integration in die Gesamt-Sicherheitsarchitektur sicher. Dabei berücksichtigst Du die Besonderheiten und Anforderungen unterschiedlicher Betriebssysteme (z. B. Windows, iOS, Android, macOS) und gewährleistest einheitliche Sicherheitsstandards für alle Endgeräte. Begleitest Du die Einführung, den Rollout und den Betrieb von Sicherheitslösungen in enger Abstimmung mit anderen Security-Teams (Cloud, Netzwerk, Identity & Access Management) und stellst die "Operational Health" (Stabilität, Security, Kosten, Wartbarkeit) sicher. Definierst und pflegst Du Betriebs-Guidelines, Runbooks und technische Standards für die sichere Nutzung von Microsoft 365, Azure und hybriden Workloads und entwickelst Use-Cases, Detection- und Automations-Konzepte für identitäts- und netzwerkbasierte Zugriffe. Erarbeitest Du Lösungen für komplexe, bereichsübergreifende Aufgabenstellungen und bist Impulsgeber für Best-Practice-Ansätze in der Cloud Security. Arbeitest Du eng mit dem SOC und Engineering-Teams zusammen, um Use-Cases und Automationskonzepte zu entwickeln und die Integration von Telemetrie, Logging und Monitoring in die Security-Operations-Prozesse sicherzustellen.

Requirements

Tiefgehende Erfahrung mit Microsoft Azure und Azure DevOps sowie fundierte Kenntnisse in Microsoft Intune, Microsoft Entra ID, (IAM, Conditional Access, PIM, B2B). Ausgeprägtes Know-how in Cloud Security und DevSecOps-Prinzipien sowie Erfahrung mit Security-Architektur & Zero-Trust-Modellen für Microsoft 365 und Azure. Sicherer Umgang mit Microsoft 365 Defender, Microsoft Sentinel und Microsoft Defender for Cloud. Verständnis für Identity & Access Management (IAM)-Konzepte und deren technische Umsetzung. Fundierte Erfahrung in der Konzeption und Umsetzung einer intelligenten Arbeitsweise auf Architekturebene, so dass Business und Security im Einklang stehen. Unter der Berücksichtigung unterschiedlicher Betriebssysteme (Windows, iOS, Android, macOS). Strukturierte, analytische Arbeitsweise, hohe Eigenverantwortung sowie ausgeprägte Kooperations- und Kommunikationsfähigkeit. Bereitschaft zur kontinuierlichen Weiterbildung und ein hohes Maß an Eigeninitiative. Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Deine Vorteile.

Benefits & conditions

Flexible Arbeitszeiten

Weiterentwicklung

Innovation Challenge

Events

Sprachkurse

Vielfältige Benefits

Be yourself.

Be smart Be human Be responsible Be a team player Be brave Be passionate Be smart Be human Be responsible Be a team player Be brave Be passionate

Be smart

Du musst nicht immer die richtigen Entscheidungen treffen, aber immer mit bestem Gewissen gegenüber Kunden, Kolleg*innen und COSMO entscheiden.

About the company

Business-Software für Menschen
Der wirtschaftliche Erfolg eines Unternehmens hängt vor allem von den Menschen ab, die dort arbeiten. Ihre Kreativität, ihr Engagement und ihre Leidenschaft sind der Boden, auf dem neue Ideen, innovative Produkte und kluge Vermarktungsstrategien entstehen. Um dieses Potenzial optimal zu nutzen, müssen die Rahmenbedingungen stimmen. Das ist etwa dann der Fall, wenn Mitarbeiter*innen unabhängig von Zeit und Ort gemeinsam an Projekten arbeiten, wenn sie Informationen sofort finden, wenn Prozesse schnell und einfach laufen. Kurzum, wenn sich Menschen im Beruf selbst

Apply for this position