Design und Betrieb Azure Cloud

Halbauer GmbH
Crailsheim, Germany
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German
Experience level
Senior

Job location

Crailsheim, Germany

Tech stack

Microsoft Access
Data analysis
Azure
Cloud Computing
Databases
DNS
Virtual Private Networks (VPN)
Networking Basics
Routing
Peering
Role-Based Access Control
Software Engineering
TCP/IP
Wide Area Networks
Data Logging
Load Balancing
Firewalls (Computer Science)
Patch Management
Microsoft Sentinel
Key Vault

Job description

Unser Kunde sucht einen Experten in Azure als Entlastung und Backup für den technisch verantwortlichen Program Manager eines Carve Out Projekts.

Design und Betrieb in den folgenden Bereichen:

Tenant & Landing Zone

  • Design und Betrieb der Azure Landing Zone (nach Microsoft CAF/ALZ): Management-Group-Hierarchie, Subscription Vending, Naming- und Tagging-Standards, Regionsstrategie
  • Entra-ID-Tenant-Administration: RBAC-Modell, PIM, Conditional Access, Service Principals und Workload Identities, Entitlement Management
  • Subscription-Lifecycle, Cost Management, Budgets, finops, * Hub-and-Spoke- und/oder Virtual-WAN-Topologien, VNet-Design, Peering, UDRs, DNS-Architektur (Private DNS Zones, DNS Private Resolver, Conditional Forwarding), Multi Hubs
  • Azure Firewalls, NSGs und ASGs, Application Gateway mit WAF, Front Door, Load Balancer
  • Hybrid: ExpressRoute, Site-to-Site- und Point-to-Site-VPN, Routing zu On-Premises-Netzen, BGP, Koexistenz- und Failover-Szenarien
  • Private Endpoints und Private Link im großen Maßstab, Egress-Kontrolle, Netzsegmentierung, * VM-Design und -Betrieb (Windows/Linux), Availability Sets/Zones, Scale Sets, Images und Golden-Image-Pipelines
  • Storage-Design, Azure Backup, Azure Site Recovery, Update Manager, Azure Arc für hybride Server
  • Kapazitäts-, Performance- und Kostenoptimierung (Reservations, Rightsizing, Savings Plans)

Azure Database for PostgreSQL (PaaS)

  • Flexible-Server-Deployment, Hochverfügbarkeit und Zonenredundanz, Read Replicas, Backup/PITR und getestete Restore-Verfahren

Azure Virtual Desktop

  • Host-Pool-Design (pooled/personal), Session Hosts, Images sowie Profilverwaltung mit FSLogix/App Attach
  • Identitätsanbindung (Entra ID Join, Entra Domain Services oder AD DS), Netzwerk- und Gateway-Pfade
  • Scaling Plans, Kostensteuerung, MSIX-/Applikationsbereitstellung, User-Experience-Monitoring und Troubleshooting

Policy & Governance

  • Azure-Policy-Erstellung und -Zuweisung im großen Maßstab, Initiativen, Deny/Audit/DeployIfNotExists, Remediation Tasks
  • Mapping auf Compliance-Frameworks (z. B. ISO 27001, CIS, NIST, NIS2 / KRITIS), regulatorische Vorgaben und Datenresidenz
  • Resource Locks, Abwägung zwischen Guardrails und Platform Anwender-Autonomie
  • Governance-Reporting an Management und Audit

Delivery

  • Dokumentation, Architecture Decision Records und Runbooks, * Persönliche und individuelle Betreuung auf Augenhöhe
  • Enge Zusammenarbeit und Kommunikation in allen Belangen während des Einsatzes
  • Attraktive Folgeangebote nach Beendigung des Einsatzes

Requirements

  • Mindestens 5 Jahre praktische Azure-Erfahrung, davon mindestens ein vollständiger Landing-Zone-Aufbau oder eine großangelegte Migration
  • Solide Netzwerkgrundlagen (Routing, DNS, TCP/IP, Firewalling)
  • Security-First-Denkweise mit praktischer Erfahrung in der Umsetzung von Least Privilege und Zero Trust
  • Wünschenswerte Zertifizierungen: AZ-305, AZ-104, AZ-500, AZ-700, AZ-140 (oder gleichwertige nachgewiesene Praxiserfahrung)
  • Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift

About the company

Gerne wollen wir Sie für ein Projekt unseres Kunden, ein weltweit führendes Unternehmen aus der IT-Administration-Branche im remote, wenige Termine vor Ort in Frankfurt zum nächst möglichen Zeitpunkt als Design und Betrieb Azure Cloud (m/w/d) mit an Bord holen!

Apply for this position