Senior Professional Cloud Identity & Access Management
Rheinmetall
Berlin, Germany
yesterday
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Shift work Languages
English, German Experience level
SeniorJob location
Berlin, Germany
Tech stack
Microsoft Active Directory
Cloud Computing
Sync (Unix)
Identity and Access Management
OAuth
Public Key Infrastructure
Openid Connect
Security Assertion Markup Language (SAML)
Information Technology
Job description
- Architektur & Strategie: Design, Weiterentwicklung und Betrieb einer sicheren Hybrid-Identity-Infrastruktur basierend auf Microsoft Entra ID und Active Directory
- Access Management & Apps: Zentrale Verwaltung und Absicherung von Enterprise Applications, inklusive Konfiguration von SSO (SAML/OIDC) und Überwachung von App-Berechtigungen
- Cloud Security: Implementierung und Härtung von Zugriffsberechtigungen mittels Conditional Access, MFA (FIDO2) sowie Privileged Identity Management (PIM)
- PKI-Betrieb: Verantwortung für den Lebenszyklus von Zertifikaten sowie den Betrieb und die Absicherung der Microsoft PKI-Infrastruktur (ADCS)
- Identity Protection: Proaktive Absicherung von Identitäten und Workloads sowie Anbindung an Sicherheitslösungen zur Bedrohungserkennung
Requirements
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung im IT Bereich
- Fundierte Erfahrung: Langjährige Expertise im Bereich Cloud Identity (Entra ID) und klassischem Active Directory Management
- Tiefes Protokoll-Know-how: Sicherer Umgang mit modernen Identitätsprotokollen wie OAuth 2.0, OpenID Connect und SAML 2.0 sowie Kerberos/LDAP
- Security Mindset: Umfassende Kenntnisse in der Absicherung hybrider Umgebungen (z. B. Tiering-Modelle, Schutz vor lateralen Bewegungen)
- Schnittstellen-Wissen: Erfahrung in der Konfiguration von Synchronisations-Tools wie Entra Connect oder Cloud Sync
- PKI-Expertise: Praktische Erfahrung in der Verwaltung von Zertifikatsdiensten, Sperrlisten (CRL) und Enrollment-Verfahren wie SCEP oder NDES
- Analytische Stärke: Die Fähigkeit, komplexe IAM-Architekturen zu dokumentieren und als technischer Mentor für Junior-Kollegen zu agieren
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Begeisterung für die Mitgestaltung im Rahmen einer IT Transformation
#LI-SS1
Stärken und Erfahrungen zählen bei Rheinmetall, auch wenn vielleicht nicht alle aufgeführten Anforderungen vollständig erfüllt sind. Wir freuen uns auf Bewerber (m/w/d), die Lust haben, etwas zu bewegen und Verantwortung zu übernehmen. Wir legen Wert auf Individualität und Chancengleichheit. Schwerbehinderte Bewerber (m/w/d) werden bei gleicher Eignung besonders berücksichtigt.
Benefits & conditions
An unseren Standorten bieten wir in Ihnen:
- Mitarbeitererfolgsbeteiligung
- Attraktive Vergütung
- Flexible Arbeitszeitmodelle und mobiles Arbeiten
- Betriebliche Altersvorsorge
- Fitness- und Gesundheitsangebote
- Bike Leasing
- Corporate Benefits Plattform
- Deutschland-Ticket als Jobticket
- Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform
- Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool