Security Consultant Microsoft (w/m/d)

Augsburg

, Fürth (Bayern)

, Hamburg

, Hannover

, Köln

, München

+2

Cloud Computing
Consultant
Consulting
IAM Identity & Access Management
ISO 27001
Microsoft Azure

+8

Was du bei uns bewegst

  • Aufbau von tragfähigen Security-Architekturen und realistischen Roadmaps statt punktueller Quick Fixes unserer Kund:innen
  • Security als Fundament für stabile Cloud- und Identity-Strukturen in Microsoft 365 und Azure etablieren
  • Moderation von Workshops, Abstimmung mit Stakeholdern und Übersetzung von Anforderungen in umsetzbare Lösungen
  • Arbeit im gesamten Microsoft Security Stack: Identity & Access Management mit Entra ID, Security & Compliance mit Purview, Threat Detection & Response mit Sentinel, Endpoint Security mit Defender, Umsetzung von Zero Trust Architekturen sowie Absicherung hybrider und Cloud-basierter Umgebungen
  • Integration von Security & Governance in AI- und Copilot-Szenarien: von Zugriffen über Daten bis hin zu Compliance und Risikominimierung
  • Bewertung und Absicherung von AI Use Cases im Microsoft-Umfeld
  • Umsetzung von Cloud Sovereignty Anforderungen in konkreten Kundenumgebungen
  • Übersetzung von Sovereignty-Anforderungen in belastbare Zielarchitekturen, von Sovereign Public, Private und nationalen Modellen bis zur technischen Umsetzung in Azure- und Microsoft-Umgebungen
  • Konzeption und Absicherung von Verschlüsselungs- und Key-Management-Szenarien mit Azure Key Vault, Managed HSM, Customer Managed Keys und BYOK
  • Aufbau sicherer Betriebsmodelle für sensible Daten und AI-Workloads, inklusive Zugriffsschutz, Schlüsselverwaltung und regulatorischer Anforderungen

Was du mitbringst

  • Mehrjährige Erfahrung im IT-Dienstleistungsumfeld und Spaß an Kundenprojekten
  • Erfahrung in Cloud- und Security-Projekten auf Basis von Microsoft 365 und Azure
  • Ein gutes technisches Verständnis für Identity & Access, etwa in den Bereichen Entra ID, RBAC, PIM, Conditional Access, MFA und Identity Protection
  • Praxis mit Microsoft-Security-Technologien wie Defender for Endpoint, Defender for Identity, Defender for Cloud, Defender for Cloud Apps oder Sentinel
  • Know-how in Security Operations, Monitoring und Detection, idealerweise auch mit KQL, Use-Case-Entwicklung oder Automatisierungen im SOC-Kontext
  • Erfahrung mit Compliance-, Data-Protection- und Information-Governance-Themen, zum Beispiel mit Purview, DLP, Insider Risk oder eDiscovery
  • Verständnis für die Absicherung von Azure-Umgebungen, einschließlich Policies, Secrets- und Zertifikatsmanagement, Key Vault sowie grundlegender Netzwerk- und Workload-Security
  • Erfahrung in der Umsetzung regulatorischer Anforderungen und Sicherheitsstandards, etwa im Umfeld von DSGVO, NIS2, ISO 27001, BSI-Grundschutz oder CIS Benchmarks
  • Ein gutes Gespür dafür, komplexe technische Themen verständlich zu vermitteln, auch gegenüber nicht-technischen Stakeholdern
  • Zertifizierungen wie SC-100, AZ-500 oder SC-200 / SC-300 / SC-400 sind ein Plus. Wichtiger ist uns aber, dass du das, was dahintersteht, in Projekten wirklich anwenden kannst
  • Wenn du zusätzlich mit Terraform oder Infrastructure as Code im Azure-Umfeld gearbeitet hast, ist das hilfreich, aber kein Muss
Job-Infos
Berufsfelder
Consulting
IT-Security
System Engineering / Admin
Studienfächer
Informatik
Informationstechnik
Wirtschaftsinformatik
Abschluss
Ausbildung
Bachelor
Master/Diplom
Unternehmen
IT-Gehälter
Was kann ich verdienen?