Design und Betrieb Azure Cloud
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+8 more
Job description
Unser Kunde sucht einen Experten in Azure als Entlastung und Backup fĂźr den technisch verantwortlichen Program Manager eines Carve Out Projekts.
Design und Betrieb in den folgenden Bereichen:
Tenant & Landing Zone
- Design und Betrieb der Azure Landing Zone (nach Microsoft CAF/ALZ): Management-Group-Hierarchie, Subscription Vending, Naming- und Tagging-Standards, Regionsstrategie
- Entra-ID-Tenant-Administration: RBAC-Modell, PIM, Conditional Access, Service Principals und Workload Identities, Entitlement Management
- Subscription-Lifecycle, Cost Management, Budgets, finops, * Hub-and-Spoke- und/oder Virtual-WAN-Topologien, VNet-Design, Peering, UDRs, DNS-Architektur (Private DNS Zones, DNS Private Resolver, Conditional Forwarding), Multi Hubs
- Azure Firewalls, NSGs und ASGs, Application Gateway mit WAF, Front Door, Load Balancer
- Hybrid: ExpressRoute, Site-to-Site- und Point-to-Site-VPN, Routing zu On-Premises-Netzen, BGP, Koexistenz- und Failover-Szenarien
- Private Endpoints und Private Link im groĂen MaĂstab, Egress-Kontrolle, Netzsegmentierung, * VM-Design und -Betrieb (Windows/Linux), Availability Sets/Zones, Scale Sets, Images und Golden-Image-Pipelines
- Storage-Design, Azure Backup, Azure Site Recovery, Update Manager, Azure Arc fĂźr hybride Server
- Kapazitäts-, Performance- und Kostenoptimierung (Reservations, Rightsizing, Savings Plans)
Azure Database for PostgreSQL (PaaS)
- Flexible-Server-Deployment, HochverfĂźgbarkeit und Zonenredundanz, Read Replicas, Backup/PITR und getestete Restore-Verfahren
Azure Virtual Desktop
- Host-Pool-Design (pooled/personal), Session Hosts, Images sowie Profilverwaltung mit FSLogix/App Attach
- Identitätsanbindung (Entra ID Join, Entra Domain Services oder AD DS), Netzwerk- und Gateway-Pfade
- Scaling Plans, Kostensteuerung, MSIX-/Applikationsbereitstellung, User-Experience-Monitoring und Troubleshooting
Policy & Governance
- Azure-Policy-Erstellung und -Zuweisung im groĂen MaĂstab, Initiativen, Deny/Audit/DeployIfNotExists, Remediation Tasks
- Mapping auf Compliance-Frameworks (z. B. ISO 27001, CIS, NIST, NIS2 / KRITIS), regulatorische Vorgaben und Datenresidenz
- Resource Locks, Abwägung zwischen Guardrails und Platform Anwender-Autonomie
- Governance-Reporting an Management und Audit
Delivery
- Dokumentation, Architecture Decision Records und Runbooks, * PersĂśnliche und individuelle Betreuung auf AugenhĂśhe
- Enge Zusammenarbeit und Kommunikation in allen Belangen während des Einsatzes
- Attraktive Folgeangebote nach Beendigung des Einsatzes
Requirements
- Mindestens 5 Jahre praktische Azure-Erfahrung, davon mindestens ein vollständiger Landing-Zone-Aufbau oder eine groĂangelegte Migration
- Solide Netzwerkgrundlagen (Routing, DNS, TCP/IP, Firewalling)
- Security-First-Denkweise mit praktischer Erfahrung in der Umsetzung von Least Privilege und Zero Trust
- WĂźnschenswerte Zertifizierungen: AZ-305, AZ-104, AZ-500, AZ-700, AZ-140 (oder gleichwertige nachgewiesene Praxiserfahrung)
- Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift
About the company
Gerne wollen wir Sie fßr ein Projekt unseres Kunden, ein weltweit fßhrendes Unternehmen aus der IT-Administration-Branche im remote, wenige Termine vor Ort in Frankfurt zum nächst mÜglichen Zeitpunkt als Design und Betrieb Azure Cloud (m/w/d) mit an Bord holen!
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on halbauer-gmbh.deGood distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Coding Boot Camps in Germany
The Most Popular IT Jobs on the Market
System change: restart as developer?
Finding Jobs in Germany