Solution Architect Cloud Identity & Access Solutions

Rheinmetall
Bremen, Germany
5 days ago
Apply on www.arbeitsagentur.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work

Tech stack

Microsoft Access Active Directory Application Programming Interfaces (APIs) Authentication Protocols Cloud Computing Cloud Computing Security Identity and Access Management IT Management Kerberos (Protocol) Lightweight Directory Access Protocols (LDAP) OAuth Windows PowerShell
+11 more
Openid Connect Azure Active Directory Cloud Services Phishing Zero Trust Network Access Security Assertion Markup Language (SAML) Security Information and Event Management Single Sign-On Information Technology Bicep Terraform

Job description

WOFÜR WIR SIE SUCHEN * Architektur & Strategie: Design, Weiterentwicklung und strategische Ausrichtung einer sicheren, skalierbaren Hybrid-Identity- und Cloud-Architektur basierend auf Microsoft Entra ID sowie klassischen Active Directory-Strukturen * Solution Design & App Integration: Technische Konzeption und Absicherung von Enterprise-Anwendungen und Cloud-Services, inklusive Design moderner Single Sign-On (SSO)-Lösungen (SAML 2.0, OpenID Connect / OAuth 2.0) und API-Sicherheitskonzepten * Cloud Security & Zero Trust: Definition und Durchsetzung von Zero-Trust-Architekturprinzipien, Härtung von Zugriffsberechtigungen mittels Conditional Access, Phishing-resistenter MFA (FIDO2) sowie Entra ID Governance / PIM * Identity Protection & Workloads: Proaktives Design von Sicherheitskonzepten zum Schutz von Benutzeridentitäten, Service Principals und Managed Identities sowie Integration in SIEM/SOAR- und Bedrohungserkennungssysteme * Technische Beratung & Roadmap: Bewertung

Requirements

technologischer Trends, Erstellung technischer Blueprints und Standards sowie Beratung von Projektteams, Fachbereichen und IT-Management im IAM-Umfeld Diese Position kann an den Standorten Düsseldorf, Bremen, Berlin, Kassel, Kiel, Unterlüß und Neuenstadt besetzt werden. * Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung im IT-Bereich * Fundierte Architektur-Erfahrung: Mehrjährige nachweisbare Praxis in der Konzeption und Architektur komplexer Cloud-Identity-Umgebungen (Microsoft Entra ID / Azure AD) und hybrider Identitätsinfrastrukturen * Tiefes Protokoll-Know-how: Expertisenwissen bezüglich moderner Identitäts- und Authentifizierungsprotokolle (OAuth 2.0, OpenID Connect, SAML 2.0, SCIM) sowie klassischer Verzeichnisdienste (Kerberos, LDAP) * Security Mindset & Standards: Tiefgehendes Verständnis von Zero-Trust-Frameworks, Tiering-Modellen, Workload-Identitäten und Maßnahmen gegen Lateral Movement in Cloud- und Hybrid-Landschaften * Schnittstellen- & Integrationswissen: Erfahrung in der Anbindung von IGA-, PAM- und SIEM-Systemen an die Microsoft-Entra-Plattform sowie in der Nutzung von Microsoft Graph API und Automatisierung (PowerShell / Terraform / Bicep) * Analytische Stärke & Leadership: Die Fähigkeit, hochkomplexe technische IAM-Architekturen verständlich zu dokumentieren, zu präsentieren und als technischer Sparringspartner sowie Mentor für Engineering-Teams zu agieren An unseren Standorten bieten wir Ihnen: * Attraktive Vergütung * Flexible Arbeitszeitmodelle und mobiles Arbeiten * Betriebliche Altersvorsorge * Fitness- und Gesundheitsangebote * Bike Leasing * Corporate Benefits Plattform * Deutschland-Ticket als Jobticket * Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform * Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.arbeitsagentur.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

1:29 min

Evaluating phishing emails that leverage artificial time constraints

Mauro Verderosa ¡ LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz ¡ World Congress 2026 Europe

2:56 min

Provisioning a secure container infrastructure with Bicep

Matthias Falkenberg +1 ¡ World Congress 2022

2:39 min

Exposing stored XSS and phishing attacks via markdown

Ramona Schwering Ramona Schwering ¡ World Congress 2026 Europe

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz ¡ World Congress 2026 Europe

Videos

See all

Related articles

See all