Cloud Security Architect
Role details
Job location
Tech stack
Job description
Gestaltest und verantwortest Du die Sicherheitsarchitektur für Microsoft 365, Azure und hybride Cloud-Umgebungen und sorgst für deren sicheren, stabilen und revisionsfesten Betrieb nach modernen Standards wie Zero Trust, DevSecOps und Security Service Edge (SSE). Konzipierst, entwickelst und dokumentierst Du die Zero-Trust-Zielarchitektur über alle relevanten Bereiche (Identitäten, Endpoints, Daten, Anwendungen, Netzwerk, Visibility/Automation) und setzt diese in innovative Zugriffs- und Sicherheitsarchitekturen um - inklusive richtlinienbasierter Zugriffskontrollen, Netzwerksegmentierung und Policy-Enforcement. Entwickelst und implementierst Du Konzepte auf Architekturebene und stellst deren Integration in die Gesamt-Sicherheitsarchitektur sicher. Dabei berücksichtigst Du die Besonderheiten und Anforderungen unterschiedlicher Betriebssysteme (z. B. Windows, iOS, Android, macOS) und gewährleistest einheitliche Sicherheitsstandards für alle Endgeräte. Begleitest Du die Einführung, den Rollout und den Betrieb von Sicherheitslösungen in enger Abstimmung mit anderen Security-Teams (Cloud, Netzwerk, Identity & Access Management) und stellst die "Operational Health" (Stabilität, Security, Kosten, Wartbarkeit) sicher. Definierst und pflegst Du Betriebs-Guidelines, Runbooks und technische Standards für die sichere Nutzung von Microsoft 365, Azure und hybriden Workloads und entwickelst Use-Cases, Detection- und Automations-Konzepte für identitäts- und netzwerkbasierte Zugriffe. Erarbeitest Du Lösungen für komplexe, bereichsübergreifende Aufgabenstellungen und bist Impulsgeber für Best-Practice-Ansätze in der Cloud Security. Arbeitest Du eng mit dem SOC und Engineering-Teams zusammen, um Use-Cases und Automationskonzepte zu entwickeln und die Integration von Telemetrie, Logging und Monitoring in die Security-Operations-Prozesse sicherzustellen.
Requirements
Tiefgehende Erfahrung mit Microsoft Azure und Azure DevOps sowie fundierte Kenntnisse in Microsoft Intune, Microsoft Entra ID, (IAM, Conditional Access, PIM, B2B). Ausgeprägtes Know-how in Cloud Security und DevSecOps-Prinzipien sowie Erfahrung mit Security-Architektur & Zero-Trust-Modellen für Microsoft 365 und Azure. Sicherer Umgang mit Microsoft 365 Defender, Microsoft Sentinel und Microsoft Defender for Cloud. Verständnis für Identity & Access Management (IAM)-Konzepte und deren technische Umsetzung. Fundierte Erfahrung in der Konzeption und Umsetzung einer intelligenten Arbeitsweise auf Architekturebene, so dass Business und Security im Einklang stehen. Unter der Berücksichtigung unterschiedlicher Betriebssysteme (Windows, iOS, Android, macOS). Strukturierte, analytische Arbeitsweise, hohe Eigenverantwortung sowie ausgeprägte Kooperations- und Kommunikationsfähigkeit. Bereitschaft zur kontinuierlichen Weiterbildung und ein hohes Maß an Eigeninitiative. Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Deine Vorteile.
Benefits & conditions
Flexible Arbeitszeiten
Weiterentwicklung
Innovation Challenge
Events
Sprachkurse
Vielfältige Benefits
Be yourself.
Be smart Be human Be responsible Be a team player Be brave Be passionate Be smart Be human Be responsible Be a team player Be brave Be passionate
Be smart
Du musst nicht immer die richtigen Entscheidungen treffen, aber immer mit bestem Gewissen gegenüber Kunden, Kolleg*innen und COSMO entscheiden.
About the company
Business-Software für Menschen
Der wirtschaftliche Erfolg eines Unternehmens hängt vor allem von den Menschen ab, die dort arbeiten. Ihre Kreativität, ihr Engagement und ihre Leidenschaft sind der Boden, auf dem neue Ideen, innovative Produkte und kluge Vermarktungsstrategien entstehen. Um dieses Potenzial optimal zu nutzen, müssen die Rahmenbedingungen stimmen. Das ist etwa dann der Fall, wenn Mitarbeiter*innen unabhängig von Zeit und Ort gemeinsam an Projekten arbeiten, wenn sie Informationen sofort finden, wenn Prozesse schnell und einfach laufen. Kurzum, wenn sich Menschen im Beruf selbst