Stellenangebot
(Technical) Cloud and Platform Security Lead
Sygnum sucht einen erfahrenen technischen Sicherheitsexperten als Cloud- und Plattform-Sicherheitsleiter, der die Sicherheit der cloud-nativen Plattform und Anwendungen leitet und gestaltet. Der Idealkandidat verfügt über mindestens 7 Jahre Erfahrung in IT- und Sicherheitsbereichen, insbesondere in cloud-nativer, Plattform- oder Produkt-Sicherheit.
Aufgaben
Die Stelle als (Technical) Cloud and Platform Security Lead umfasst folgende Aufgaben:- Partner direkt mit den Plattform-, Engineering- und Produktteams, um die Cloud-Plattform und digitale Vermögenswerte zu sichern
- Überprüfen, Herausfordern und Verbessern von technischen Spezifikationen und Lösungsdesigns in den Bereichen:
- Cloud-Architektur und Landing-Zones (AWS & Azure)
- Plattform-, Anwendungs- und Kubernetes-basierte Microservices-Deployment
- Drittanbieter-Integrationen und Netzwerk-Konnektivität
- Eigentümer und kontinuierliche Verbesserung von SSDLC-Fähigkeiten durch direkte Zusammenarbeit mit Engineering-Teams an CI/CD-Steuerungen
- Eigentümer der Konfiguration, Baseline und des täglichen Betriebs von Sicherheits-Tooling, um sicherzustellen, dass Ergebnisse in Engineering- und Betriebsabläufe integriert werden
- Entwerfen, Überprüfen und Verstärken von Infrastructure-as-Code, um sichere Standardwerte, Schutzmechanismen und wiederverwendbare Muster für die Produktionsbereitstellung zu erstellen
- Entwerfen von Logging-, Überwachungs- und Erkennungsarchitektur für Plattform- und Anwendungssicherheitsereignisse
- Entwerfen und Überprüfen von Verschlüsselungs- und Schlüsselverwaltungslösungen, einschließlich Schlüssellebenszyklus-Steuerungen, Signierungsabläufen und Genehmigungsketten für digitale Vermögenswerte
Anforderungen
Unser idealer Kandidat verfügt über:- 7+ Jahre praktische Erfahrung in IT und Sicherheit, mit tiefgreifender technischer Expertise in cloud-nativen, Plattform- oder Produkt-Sicherheitsrollen
- Nachweisbare Fähigkeit, technische Sicherheitskontrollen in AWS- und Azure-Umgebungen zu entwerfen, umzusetzen und zu betreiben
- Tiefgreifende technische Expertise im Bereich Kubernetes und Container-Plattformen
- Praktische Erfahrung bei der Einbettung von Sicherheit in moderne Software-Liefer- und SSDLC-Workflows, einschließlich CI/CD-Pipelines und Entwickler-Tools
- Fähigkeit, cloud-nativen Sicherheitslösungen von Anfang bis Ende zu entwerfen, zu konfigurieren und auszuführen
- Behaglichkeit bei der Arbeit mit technischen Konfigurationsdateien, Sicherheitsrichtlinien und code-basierten Definitionen (z.B. IaC, Automatisierung, Policy-as-Code)
- Erfahrung bei der Zusammenarbeit mit SOC-Teams, um Erkennungs- und Reaktionsstrategien zu definieren
- Fließend in Englisch, Deutsch ist ein Plus
Weitere Vorteile
Folgende Erfahrungen sind sehr vorteilhaft:- Erfahrung bei der Arbeit mit Web3-Produktkomponenten, wie digitale Vermögenswerte, Transaktions-Signierungsabläufen oder Tokenisierungsplattformen
- Vorherige Erfahrung in Sicherheits-Engineering-, Offensiv-Sicherheits- oder Betriebsrollen
- Relevante Industriezertifizierungen (z.B. Cloud-Sicherheit, Kubernetes usw.) sind ein Plus, aber praktische Erfahrung und technisches Urteilsvermögen sind wichtiger
Wir bieten
Wir bieten ein umfassendes Paket an Vorteilen für alle Teammitglieder, einschließlich:- Ein dynamisches, globales Team, das eine vertrauenswürdige Verbindung zwischen tradition
Jobdetails