Design und Betrieb Azure Cloud
Halbauer GmbH
Crailsheim, Germany
2 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
English, German Experience level
SeniorJob location
Crailsheim, Germany
Tech stack
Microsoft Access
Data analysis
Azure
Cloud Computing
Databases
DNS
Virtual Private Networks (VPN)
Networking Basics
Routing
Peering
Role-Based Access Control
Software Engineering
TCP/IP
Wide Area Networks
Data Logging
Load Balancing
Firewalls (Computer Science)
Patch Management
Microsoft Sentinel
Key Vault
Job description
Unser Kunde sucht einen Experten in Azure als Entlastung und Backup für den technisch verantwortlichen Program Manager eines Carve Out Projekts.
Design und Betrieb in den folgenden Bereichen:
Tenant & Landing Zone
- Design und Betrieb der Azure Landing Zone (nach Microsoft CAF/ALZ): Management-Group-Hierarchie, Subscription Vending, Naming- und Tagging-Standards, Regionsstrategie
- Entra-ID-Tenant-Administration: RBAC-Modell, PIM, Conditional Access, Service Principals und Workload Identities, Entitlement Management
- Subscription-Lifecycle, Cost Management, Budgets, finops, * Hub-and-Spoke- und/oder Virtual-WAN-Topologien, VNet-Design, Peering, UDRs, DNS-Architektur (Private DNS Zones, DNS Private Resolver, Conditional Forwarding), Multi Hubs
- Azure Firewalls, NSGs und ASGs, Application Gateway mit WAF, Front Door, Load Balancer
- Hybrid: ExpressRoute, Site-to-Site- und Point-to-Site-VPN, Routing zu On-Premises-Netzen, BGP, Koexistenz- und Failover-Szenarien
- Private Endpoints und Private Link im großen Maßstab, Egress-Kontrolle, Netzsegmentierung, * VM-Design und -Betrieb (Windows/Linux), Availability Sets/Zones, Scale Sets, Images und Golden-Image-Pipelines
- Storage-Design, Azure Backup, Azure Site Recovery, Update Manager, Azure Arc für hybride Server
- Kapazitäts-, Performance- und Kostenoptimierung (Reservations, Rightsizing, Savings Plans)
Azure Database for PostgreSQL (PaaS)
- Flexible-Server-Deployment, Hochverfügbarkeit und Zonenredundanz, Read Replicas, Backup/PITR und getestete Restore-Verfahren
Azure Virtual Desktop
- Host-Pool-Design (pooled/personal), Session Hosts, Images sowie Profilverwaltung mit FSLogix/App Attach
- Identitätsanbindung (Entra ID Join, Entra Domain Services oder AD DS), Netzwerk- und Gateway-Pfade
- Scaling Plans, Kostensteuerung, MSIX-/Applikationsbereitstellung, User-Experience-Monitoring und Troubleshooting
Policy & Governance
- Azure-Policy-Erstellung und -Zuweisung im großen Maßstab, Initiativen, Deny/Audit/DeployIfNotExists, Remediation Tasks
- Mapping auf Compliance-Frameworks (z. B. ISO 27001, CIS, NIST, NIS2 / KRITIS), regulatorische Vorgaben und Datenresidenz
- Resource Locks, Abwägung zwischen Guardrails und Platform Anwender-Autonomie
- Governance-Reporting an Management und Audit
Delivery
- Dokumentation, Architecture Decision Records und Runbooks, * Persönliche und individuelle Betreuung auf Augenhöhe
- Enge Zusammenarbeit und Kommunikation in allen Belangen während des Einsatzes
- Attraktive Folgeangebote nach Beendigung des Einsatzes
Requirements
- Mindestens 5 Jahre praktische Azure-Erfahrung, davon mindestens ein vollständiger Landing-Zone-Aufbau oder eine großangelegte Migration
- Solide Netzwerkgrundlagen (Routing, DNS, TCP/IP, Firewalling)
- Security-First-Denkweise mit praktischer Erfahrung in der Umsetzung von Least Privilege und Zero Trust
- Wünschenswerte Zertifizierungen: AZ-305, AZ-104, AZ-500, AZ-700, AZ-140 (oder gleichwertige nachgewiesene Praxiserfahrung)
- Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift
About the company
Gerne wollen wir Sie für ein Projekt unseres Kunden, ein weltweit führendes Unternehmen aus der IT-Administration-Branche im remote, wenige Termine vor Ort in Frankfurt zum nächst möglichen Zeitpunkt als Design und Betrieb Azure Cloud (m/w/d) mit an Bord holen!