Stellenangebot
(Technical) Cloud and Platform Security Lead (80-100%)
Sygnum sucht einen erfahrenen technischen Sicherheitsexperten als Cloud- und Plattform-Sicherheitsleiter, der die Sicherheit der cloud-nativen Plattform und Anwendungen des Unternehmens leitet und gestaltet. Der Idealkandidat verfügt über mindestens 7 Jahre Erfahrung in IT- und Sicherheitsbereichen, insbesondere in cloud-nativen, Plattform- oder Produkt-Sicherheitsrollen.
Aufgaben
Die Stelle als (Technical) Cloud and Platform Security Lead umfasst folgende Aufgaben:- Partner direkt mit den Plattform-, Engineering- und Produktteams, um die Cloud-Plattform und digitale Vermögenswerte zu sichern.
- Überprüfen, Herausfordern und Verbessern von technischen Spezifikationen und Lösungsdesigns in den Bereichen:
- Cloud-Architektur und Landing-Zonen (AWS & Azure)
- Plattform-, Anwendungs- und Kubernetes-basierte Microservices-Deployment
- Drittanbieter-Integrationen und Netzwerkverbindungen
- Eigentümer und kontinuierliche Verbesserung von SSDLC-Fähigkeiten durch hands-on-Arbeit mit Engineering-Teams an CI/CD-Steuerungen, um die Entwicklererfahrung zu ermöglichen und zu verbessern.
- Eigentümer der Konfiguration, Baseline und des täglichen Betriebs von Sicherheits-Tooling, um sicherzustellen, dass Ergebnisse in Engineering- und Betriebsabläufe integriert werden.
- Entwerfen, Überprüfen und Verstärken von Infrastructure-as-Code, um sichere Standardwerte, Schutzmechanismen und wiederverwendbare Muster für die Produktionsbereitstellung zu erstellen.
- Entwerfen von Tagging-, Überwachungs- und Erkennungsarchitektur für Plattform- und Anwendungssicherheitsereignisse.
- Entwerfen und Überprüfen von Verschlüsselungs- und Schlüsselverwaltungslösungen, einschließlich Schlüssellebenszyklussteuerungen, Signierungsworkflows und Genehmigungsketten zur Unterstützung der digitalen Vermögenswerte.
Anforderungen
Unser idealer Kandidat verfügt über:- 7+ Jahre hands-on-Erfahrung in IT und Sicherheit, mit tiefgreifender technischer Expertise in cloud-nativen, Plattform- oder Produkt-Sicherheitsrollen.
- Nachweisbare Fähigkeit, technische Sicherheitskontrollen in AWS- und Azure-Umgebungen zu entwerfen, zu implementieren und zu betreiben.
- Tiefgreifende technische Expertise im Bereich der Sicherheit von Kubernetes- und Container-Plattformen.
- Hands-on-Erfahrung bei der Einbettung von Sicherheit in moderne Software-Liefer- und SSDLC-Workflows, einschließlich CI/CD-Pipelines und Entwickler-Tools.
- Fähigkeit, cloud-nativen Sicherheitslösungen von Anfang bis Ende zu entwerfen, zu konfigurieren und zu betreiben.
- Vertrautheit mit technischen Konfigurationsdateien, Sicherheitsrichtlinien und code-basierten Definitionen (z.B. IaC, Automation, Policy-as-Code).
- Erfahrung bei der Zusammenarbeit mit SOC-Teams, um Erkennungs- und Reaktionsstrategien zu definieren.
- Fließend in Englisch, Deutsch ist ein Plus.
Weitere Vorteile
Folgende Erfahrungen sind von Vorteil:- Erfahrung bei der Arbeit mit Web3-Produktkomponenten, wie digitale Vermögenswerte, Transaktionssignierungsworkflows oder Tokenisierungsplattformen.
- Vorherige Erfahrung in Sicherheits-Engineering-, Offensiv-Sicherheits- oder Betriebsrollen.
- Relevante Industriezertifizierungen (z.B. Cloud-Sicherheit, Kubernetes usw.) sind ein Plus, aber hands-on-Erfahrung und technisches Urteilsvermögen sind wichtiger.
Wir bieten
Bei Sygnum bieten wir:- Eine umfassende Paket von Benefits für alle Teammitglieder.
- Eine dynamische
Jobdetails