Security Consultant Microsoft

TIMETOACT GROUP
Augsburg, Germany
7 days ago

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Working hours
Regular working hours
Job source

Tech stack

Microsoft Access Microsoft Windows Artificial Intelligence Microsoft Azure Cloud Computing Identity and Access Management Key Management Microsoft Security Essentials Role-Based Access Control Kusto Query Language Zero Trust Network Access Vault (Revision Control System)
+2 more
Terraform Key Vault

Job description

  • Aufbau von tragfähigen Security-Architekturen und realistischen Roadmaps statt punktueller Quick Fixes unserer Kund:innen
  • Security als Fundament für stabile Cloud- und Identity-Strukturen in Microsoft 365 und Azure etablieren
  • Moderation von Workshops, Abstimmung mit Stakeholdern und Übersetzung von Anforderungen in umsetzbare Lösungen
  • Arbeit im gesamten Microsoft Security Stack: Identity & Access Management mit Entra ID, Security & Compliance mit Purview, Threat Detection & Response mit Sentinel, Endpoint Security mit Defender, Umsetzung von Zero Trust Architekturen sowie Absicherung hybrider und Cloud-basierter Umgebungen
  • Integration von Security & Governance in AI- und Copilot-Szenarien: von Zugriffen über Daten bis hin zu Compliance und Risikominimierung
  • Bewertung und Absicherung von AI Use Cases im Microsoft-Umfeld
  • Umsetzung von Cloud Sovereignty Anforderungen in konkreten Kundenumgebungen
  • Übersetzung von Sovereignty-Anforderungen in belastbare Zielarchitekturen, von Sovereign Public, Private und nationalen Modellen bis zur technischen Umsetzung in Azure- und Microsoft-Umgebungen
  • Konzeption und Absicherung von Verschlüsselungs- und Key-Management-Szenarien mit Azure Key Vault, Managed HSM, Customer Managed Keys und BYOK
  • Aufbau sicherer Betriebsmodelle für sensible Daten und AI-Workloads, inklusive Zugriffsschutz, Schlüsselverwaltung und regulatorischer Anforderungen

Requirements

  • Mehrjährige Erfahrung im IT-Dienstleistungsumfeld und Spaß an Kundenprojekten
  • Erfahrung in Cloud- und Security-Projekten auf Basis von Microsoft 365 und Azure
  • Ein gutes technisches Verständnis für Identity & Access, etwa in den Bereichen Entra ID, RBAC, PIM, Conditional Access, MFA und Identity Protection
  • Praxis mit Microsoft-Security-Technologien wie Defender for Endpoint, Defender for Identity, Defender for Cloud, Defender for Cloud Apps oder Sentinel
  • Know-how in Security Operations, Monitoring und Detection, idealerweise auch mit KQL, Use-Case-Entwicklung oder Automatisierungen im SOC-Kontext
  • Erfahrung mit Compliance-, Data-Protection- und Information-Governance-Themen, zum Beispiel mit Purview, DLP, Insider Risk oder eDiscovery
  • Verständnis für die Absicherung von Azure-Umgebungen, einschließlich Policies, Secrets- und Zertifikatsmanagement, Key Vault sowie grundlegender Netzwerk- und Workload-Security
  • Erfahrung in der Umsetzung regulatorischer Anforderungen und Sicherheitsstandards, etwa im Umfeld von DSGVO, NIS2, ISO 27001, BSI-Grundschutz oder CIS Benchmarks
  • Ein gutes Gespür dafür, komplexe technische Themen verständlich zu vermitteln, auch gegenüber nicht-technischen Stakeholdern
  • Zertifizierungen wie SC-100, AZ-500 oder SC-200 / SC-300 / SC-400 sind ein Plus. Wichtiger ist uns aber, dass du das, was dahintersteht, in Projekten wirklich anwenden kannst
  • Wenn du zusätzlich mit Terraform oder Infrastructure as Code im Azure-Umfeld gearbeitet hast, ist das hilfreich, aber kein Muss

About the company

  • Flexible Arbeits- und Pausenzeiten
  • 30 Tage Urlaub sowie Sabbaticals, bis zu 3 Monate Workation oder unbezahlter Sonderurlaub nach Absprache
  • Trainings und Weiterbildungen bei der TIMETOACT GROUP Academy oder externe Schulungen
  • Flexible Wahl zwischen Home Office oder vor Ort im Büro
  • Nutzung der modernsten Hard- & Software - im Job und privat
  • Vergünstigungen bei (Online) Shops, Reiseveranstaltern und Tickets für Event über Corporate Benefit Portale
  • Obligatorischer Obstkorb sowie gratis Kaffee und (Soft-)Getränke in den Büros

Über uns

Die novaCapta ist mit ihren rund 250 Spezialist:innen die erste Wahl, wenn es um Digitalisierungsvorhaben mit Microsoft Technologien geht. An insgesamt 10 Standorten in Deutschland und in der Schweiz arbeiten und realisieren wir spannende IT-Projekte für renommierte Kunden aus dem Mittelstand und Enterprise Segment: Von der strategischen IT-Beratung über Infrastruktur, Security, Kollaboration, Anwendungsentwicklung, Business Applications und KI-Lösungen bis hin zu Managed Services sowie Change & Adoption. Unser Dienstleistungsportfolio umfasst alle Microsoft Technologien sowie Lösungen und geht über den üblichen IT-Lifecycle hinaus: In Projekten fließen kompetente Beratung, Kreativität und Technik ergänzend zusammen.

novaCapta ist Teil der TIMETOACT GROUP - einem der führenden IT Dienstleister für Cloud-Plattformen und digitale Lösungen. Mit mehr als 1.700 Kolleginnen und Kollegen arbeiten wir in 25 Städten in Deutschland, Österreich und der Schweiz sowie in Niederlassungen in Italien, den Niederlanden, Spanien und den USA. Ergänzt wird unser Netzwerk durch Service Hubs in Mittelamerika, Mittel- und Osteuropa sowie Südostasien.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:41 min

Protecting etcd databases using Key Management System plugins

Alex Soto Alex Soto · LIVE

4:55 min

Centralizing credentials management using Azure Key Vault resource integration

Marcel Lupo · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:34 min

Essential commands for running and testing Terraform configurations

Hennie Francis · LIVE

3:03 min

Implementing secured configuration vaults via Azure

Markus Möller · WWC 2021

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

Videos

See all

Related articles

See all