Senior Professional Cloud Identity & Access Management
Rheinmetall
Neckarsulm, Germany
21 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Shift work Languages
English, German Experience level
SeniorJob location
Neckarsulm, Germany
Tech stack
Microsoft Access
Microsoft Active Directory
Cloud Computing
Cloud Computing Security
Sync (Unix)
Identity and Access Management
Kerberos (Protocol)
Lightweight Directory Access Protocols (LDAP)
OAuth
OpenID
Public Key Infrastructure
Openid Connect
Azure
Security Assertion Markup Language (SAML)
Enterprise Software Applications
Information Technology
Job description
- Architektur & Strategie: Design, Weiterentwicklung und Betrieb einer sicheren Hybrid-Identity-Infrastruktur basierend auf Microsoft Entra ID und Active Directory
- Access Management & Apps: Zentrale Verwaltung und Absicherung von Enterprise Applications, inklusive Konfiguration von SSO (SAML/OIDC) und Überwachung von App-Berechtigungen
- Cloud Security: Implementierung und Härtung von Zugriffsberechtigungen mittels Conditional Access, MFA (FIDO2) sowie Privileged Identity Management (PIM)
- PKI-Betrieb: Verantwortung für den Lebenszyklus von Zertifikaten sowie den Betrieb und die Absicherung der Microsoft PKI-Infrastruktur (ADCS)
- Identity Protection: Proaktive Absicherung von Identitäten und Workloads sowie Anbindung an Sicherheitslösungen zur Bedrohungserkennung
Requirements
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung im IT Bereich
- Fundierte Erfahrung: Langjährige Expertise im Bereich Cloud Identity (Entra ID) und klassischem Active Directory Management
- Tiefes Protokoll-Know-how: Sicherer Umgang mit modernen Identitätsprotokollen wie OAuth 2.0, OpenID Connect und SAML 2.0 sowie Kerberos/LDAP
- Security Mindset: Umfassende Kenntnisse in der Absicherung hybrider Umgebungen (z. B. Tiering-Modelle, Schutz vor lateralen Bewegungen)
- Schnittstellen-Wissen: Erfahrung in der Konfiguration von Synchronisations-Tools wie Entra Connect oder Cloud Sync
- PKI-Expertise: Praktische Erfahrung in der Verwaltung von Zertifikatsdiensten, Sperrlisten (CRL) und Enrollment-Verfahren wie SCEP oder NDES
- Analytische Stärke: Die Fähigkeit, komplexe IAM-Architekturen zu dokumentieren und als technischer Mentor für Junior-Kollegen zu agieren
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Begeisterung für die Mitgestaltung im Rahmen einer IT Transformation
Benefits & conditions
An unseren Standorten bieten wir in Ihnen:
- Mitarbeitererfolgsbeteiligung
- Attraktive Vergütung
- Flexible Arbeitszeitmodelle und mobiles Arbeiten
- Betriebliche Altersvorsorge
- Fitness- und Gesundheitsangebote
- Bike Leasing
- Corporate Benefits Plattform
- Deutschland-Ticket als Jobticket
- Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform
- Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool