Stellenangebot
(Technical) Cloud and Platform Security Lead (80-100%)
Sygnum sucht einen erfahrenen technischen Sicherheitsexperten als Cloud- und Plattform-Sicherheitsleiter, der die Sicherheit der cloud-nativen Plattform und Systeme leitet und gestaltet. Der Idealkandidat verfügt über mindestens 7 Jahre Erfahrung in IT- und Sicherheitsbereichen, insbesondere in cloud-nativer, Plattform- oder Produktsicherheit.
Aufgaben
Die Stelle als (Technical) Cloud and Platform Security Lead umfasst folgende Aufgaben:- Partner direkt mit den Plattform-, Engineering- und Produktteams, um unsere Cloud- und Digital-Asset-Produktangebote zu sichern.
- Überprüfen, Herausfordern und Verbessern von technischen Spezifikationen und Lösungsdesigns in den Bereichen:
- Cloud-Architektur und Landing-Zones (AWS & Azure)
- Plattform-, Anwendungs- und Kubernetes-basierte Microservices-Deployment
- Drittanbieter-Integrationen und Netzwerk-Konnektivität
- Eigentümer und kontinuierliche Verbesserung von SSDLC-Fähigkeiten durch hands-on-Arbeit mit Engineering-Teams an CI/CD-Steuerungen, die die Entwicklererfahrung ermöglichen und verbessern.
- Eigentümer der Konfiguration, Baseline und des täglichen Betriebs von Sicherheits-Tooling, um sicherzustellen, dass Ergebnisse in Engineering- und Betriebsabläufe integriert werden.
- Entwerfen, Überprüfen und Verstärken von Infrastruktur-as-Code, um sichere Standardwerte, Schutzmechanismen und wiederverwendbare Muster für die Produktionsbereitstellung zu erstellen.
- Entwerfen von Logging-, Überwachungs- und Erkennungsarchitektur für Plattform- und Anwendungssicherheitsereignisse.
- Entwerfen und Überprüfen von Verschlüsselungs- und Schlüsselverwaltungslösungen, einschließlich Schlüssellebenszyklus-Steuerungen, Signierungs-Workflows und Genehmigungsketten für digitale Vermögensverwaltung.
Anforderungen
Unser idealer Kandidat verfügt über:- 7+ Jahre hands-on-Erfahrung in IT und Sicherheit, mit tiefgreifender technischer Expertise in cloud-nativen, Plattform- oder Produkt-Sicherheitsrollen.
- Nachweisbare Fähigkeit, technische Sicherheitskontrollen in AWS- und Azure-Umgebungen zu entwerfen, umzusetzen und zu betreiben.
- Tiefgreifende technische Expertise im Bereich der Sicherheit von Kubernetes- und Container-Plattformen.
- Hands-on-Erfahrung bei der Einbettung von Sicherheit in moderne Software-Liefer- und SSDLC-Workflows, einschließlich CI/CD-Pipelines und Entwickler-Tools.
- Fähigkeit, cloud-nativen Sicherheitslösungen von Anfang bis Ende zu entwerfen, zu konfigurieren und auszuführen.
- Behaglichkeit bei der Arbeit mit technischen Konfigurationsdateien, Sicherheitsrichtlinien und code-basierten Definitionen (z.B. IaC, Automation, Policy-as-Code).
- Erfahrung bei der Zusammenarbeit mit SOC-Teams, um Erkennungs- und Reaktionsstrategien zu definieren.
- Fließend in Englisch, Deutsch ist ein Plus.
Wir bieten
Wir bieten ein umfassendes Paket an Vorteilen für alle Teammitglieder.Jobdetails