> Markdown version of [/jobs/ext/2302547-senior-crowdstrike-falcon-cloud-security-cspm-engineer](https://www.wearedevelopers.com/jobs/ext/2302547-senior-crowdstrike-falcon-cloud-security-cspm-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior CrowdStrike Falcon Cloud Security / CSPM Engineer - **Company:** AJAT GmbH - **Location:** Köln, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Access, Application Programming Interfaces (APIs), Amazon Web Services, Microsoft Azure, Cloud Computing, Cloud Computing Security, Cyber Security, Identity and Access Management, Role-Based Access Control, Azure Active Directory, Security Information and Event Management, Kubernetes, Terraform - **Published:** August 30, 2026 - **Apply:** https://www.adzuna.de/details/5859741795 ## About the Role * Erfahrung mit CrowdStrike Fusion SOAR * Erfahrung mit CrowdStrike APIs * Erfahrung mit SIEM oder Ticketing Systemen * Kenntnisse in Terraform * Kenntnisse in Kubernetes und Container Security Du solltest außerdem in der Lage sein, technische Themen verständlich zu erklären. Bei diesem Projekt arbeitest du nicht nur in der CrowdStrike Konsole, sondern auch mit verschiedenen Ansprechpartnern aus Security, Cloud, IAM, Compliance und IT Betrieb zusammen. ## Description * Du analysierst gemeinsam mit uns die vorhandene AWS und Azure Umgebung des Kunden. * Du hilfst dabei, den genauen Umfang, die Ziele und die Erfolgskriterien der Einführung festzulegen. * Du entwickelst eine verständliche und technisch umsetzbare CrowdStrike Falcon Cloud Security Architektur. * Du bindest AWS Organizations, AWS Accounts, Azure Tenants und Azure Subscriptions an CrowdStrike Falcon an. * Du richtest die benötigten Zugriffsrechte und Cloud Berechtigungen ein. * Du achtest darauf, dass CrowdStrike nur die Berechtigungen erhält, die tatsächlich benötigt werden. * Du prüfst, ob alle vereinbarten Cloud Ressourcen richtig erkannt und dargestellt werden. * Du konfigurierst CrowdStrike CSPM passend zu den Sicherheitsanforderungen des Kunden. * Du aktivierst und prüfst CIS Benchmarks und weitere vereinbarte Sicherheitskontrollen. * Du konfigurierst Policies, Risikoschwellen, Ausnahmen und Benachrichtigungen. * Du führst die erste Bewertung der Cloud Sicherheitslage durch und besprichst die Ergebnisse mit den verantwortlichen Teams. * Du unterstützt bei der Integration von Microsoft Entra ID. * Du entwickelst gemeinsam mit dem Kunden ein sinnvolles Rollen und Berechtigungsmodell. * Du prüfst, ob Benutzer, Gruppen und Rollen korrekt zugeordnet sind. * Du hilfst dabei, Findings nach Risiko, Kritikalität und Verantwortlichkeit zu sortieren. * Du definierst gemeinsam mit dem Kunden, welches Team welche Findings erhält und wie die weitere Bearbeitung erfolgt. * Du entwickelst passende Dashboards und Kennzahlen für Security, IT Betrieb und Management. * Du dokumentierst die vorgenommenen Einstellungen und wichtigen Entscheidungen verständlich. * Du prüfst am Ende, ob die vereinbarten Funktionen, Integrationen und Sicherheitskontrollen richtig funktionieren., Wichtig ist uns vor allem, dass du bereits praktisch mit CrowdStrike Falcon Cloud Security gearbeitet hast. Du solltest wissen, wie AWS und Azure Umgebungen angebunden werden und wie man anschließend prüft, ob die Verbindung, Berechtigungen und Daten vollständig sind. Du solltest dich mit folgenden Themen gut auskennen: !!! DEUTSCH und Englisch MINDESTENS C1 LEVEL !!! * CrowdStrike Falcon Cloud Security * Cloud Security Posture Management * AWS Organizations und AWS IAM * Azure Tenants, Subscriptions und Azure RBAC * Microsoft Entra ID * Rollen und Berechtigungskonzepte * CIS Benchmarks und Compliance Kontrollen * Security Policies und Ausnahmeregelungen * Bewertung und Priorisierung von Cloud Findings * Reporting und Security Dashboards * Technische Dokumentation Folgende Erfahrungen und Zertifizierungen sind von Vorteil, aber nicht alle zwingend erforderlich: * CrowdStrike Certified Cloud Specialist * CrowdStrike Certified Falcon Administrator * AWS Certified Security Specialty * Microsoft Azure Security Engineer Associate * Microsoft Identity and Access Administrator, Bei uns bekommst du die Möglichkeit, Verantwortung zu übernehmen und ein Cloud Security Projekt wirklich mitzugestalten. Du arbeitest direkt mit unseren Security Spezialisten und der Geschäftsführung zusammen. Entscheidungen werden bei uns schnell und gemeinsam getroffen. Wir unterstützen dich bei fachlichen Schulungen und CrowdStrike Zertifizierungen. Wenn du bereits praktische CrowdStrike Erfahrung besitzt, aber noch nicht alle Zertifikate abgeschlossen hast, ist das für uns kein Ausschlussgrund. Wir bieten dir flexible Arbeitszeiten, eine hybride Zusammenarbeit, moderne technische Ausstattung und langfristige Entwicklungsmöglichkeiten innerhalb unseres Cloud und Cybersecurity Bereichs. Du brauchst kein klassisches Anschreiben. Schick uns einfach deinen Lebenslauf und erzähle uns kurz, mit welchen CrowdStrike Produkten du bisher gearbeitet hast. Besonders interessieren uns folgende Punkte: * Welche AWS oder Azure Umgebungen hast du angebunden? * Welche Aufgaben hast du selbst durchgeführt? * Hast du CrowdStrike CSPM bereits produktiv konfiguriert? * Hast du Entra ID oder ein anderes Identitätssystem integriert? * Wie viele Cloud Accounts, Subscriptions oder Workloads hast du betreut? * Welche CrowdStrike oder Cloud Zertifizierungen besitzt du? Wenn du nicht jeden einzelnen Punkt erfüllst, aber bereits praktische Erfahrung mit CrowdStrike Falcon Cloud Security hast, möchten wir dich trotzdem gerne kennenlernen. ## Related Videos - [Understanding Kubernetes in a visual way](https://www.wearedevelopers.com/videos/100085-understanding-kubernetes-in-a-visual-way) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Infrastructure as Code: The Developer's Secret Weapon](https://www.wearedevelopers.com/videos/1221-infrastructure-as-code-the-developer-s-secret-weapon) - [Crew Management System for Airlines: Plan duties for pilots & flight attendants worldwide](https://www.wearedevelopers.com/videos/1444-crew-management-system-for-airlines-plan-duties-for-pilots-flight-attendants-worldwide) - [Implementing Feature Environments with AWS and Terraform](https://www.wearedevelopers.com/videos/531-implementing-feature-environments-with-aws-and-terraform) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) ## Related Articles - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [c't <webdev> 2023](https://www.wearedevelopers.com/magazine/307-c-t-webdev-2023) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [c't <webdev>](https://www.wearedevelopers.com/magazine/129-c-t-webdev) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Tech Conferences Germany: The Best Tech Events For 2023](https://www.wearedevelopers.com/magazine/181-tech-conferences-germany-the-best-tech-events-for-2023)