novaCapta
Security Consultant Microsoft (w/m/d)
Augsburg
, Fürth (Bayern)
, Hamburg
, Hannover
, Köln
, München
+2
Cloud Computing
Consultant
Consulting
IAM Identity & Access Management
ISO 27001
Microsoft Azure
+8
Was du bei uns bewegst
- Aufbau von tragfähigen Security-Architekturen und realistischen Roadmaps statt punktueller Quick Fixes unserer Kund:innen
- Security als Fundament für stabile Cloud- und Identity-Strukturen in Microsoft 365 und Azure etablieren
- Moderation von Workshops, Abstimmung mit Stakeholdern und Übersetzung von Anforderungen in umsetzbare Lösungen
- Arbeit im gesamten Microsoft Security Stack: Identity & Access Management mit Entra ID, Security & Compliance mit Purview, Threat Detection & Response mit Sentinel, Endpoint Security mit Defender, Umsetzung von Zero Trust Architekturen sowie Absicherung hybrider und Cloud-basierter Umgebungen
- Integration von Security & Governance in AI- und Copilot-Szenarien: von Zugriffen über Daten bis hin zu Compliance und Risikominimierung
- Bewertung und Absicherung von AI Use Cases im Microsoft-Umfeld
- Umsetzung von Cloud Sovereignty Anforderungen in konkreten Kundenumgebungen
- Übersetzung von Sovereignty-Anforderungen in belastbare Zielarchitekturen, von Sovereign Public, Private und nationalen Modellen bis zur technischen Umsetzung in Azure- und Microsoft-Umgebungen
- Konzeption und Absicherung von Verschlüsselungs- und Key-Management-Szenarien mit Azure Key Vault, Managed HSM, Customer Managed Keys und BYOK
- Aufbau sicherer Betriebsmodelle für sensible Daten und AI-Workloads, inklusive Zugriffsschutz, Schlüsselverwaltung und regulatorischer Anforderungen
Was du mitbringst
- Mehrjährige Erfahrung im IT-Dienstleistungsumfeld und Spaß an Kundenprojekten
- Erfahrung in Cloud- und Security-Projekten auf Basis von Microsoft 365 und Azure
- Ein gutes technisches Verständnis für Identity & Access, etwa in den Bereichen Entra ID, RBAC, PIM, Conditional Access, MFA und Identity Protection
- Praxis mit Microsoft-Security-Technologien wie Defender for Endpoint, Defender for Identity, Defender for Cloud, Defender for Cloud Apps oder Sentinel
- Know-how in Security Operations, Monitoring und Detection, idealerweise auch mit KQL, Use-Case-Entwicklung oder Automatisierungen im SOC-Kontext
- Erfahrung mit Compliance-, Data-Protection- und Information-Governance-Themen, zum Beispiel mit Purview, DLP, Insider Risk oder eDiscovery
- Verständnis für die Absicherung von Azure-Umgebungen, einschließlich Policies, Secrets- und Zertifikatsmanagement, Key Vault sowie grundlegender Netzwerk- und Workload-Security
- Erfahrung in der Umsetzung regulatorischer Anforderungen und Sicherheitsstandards, etwa im Umfeld von DSGVO, NIS2, ISO 27001, BSI-Grundschutz oder CIS Benchmarks
- Ein gutes Gespür dafür, komplexe technische Themen verständlich zu vermitteln, auch gegenüber nicht-technischen Stakeholdern
- Zertifizierungen wie SC-100, AZ-500 oder SC-200 / SC-300 / SC-400 sind ein Plus. Wichtiger ist uns aber, dass du das, was dahintersteht, in Projekten wirklich anwenden kannst
- Wenn du zusätzlich mit Terraform oder Infrastructure as Code im Azure-Umfeld gearbeitet hast, ist das hilfreich, aber kein Muss
Job-Infos
Berufsfelder
Consulting
IT-Security
System Engineering / Admin
Studienfächer
Informatik
Informationstechnik
Wirtschaftsinformatik
Abschluss
Ausbildung
Bachelor
Master/Diplom
IT-Gehälter
Was kann ich verdienen?
Ähnliche IT-Jobs
- muli-cycles GmbHSystemadministrator:in mit Gestaltungsspielraum (m/w/d)KölnSystem Engineering / Admin +1
- Statistisches Landesamt Baden-WürttembergReferent Systemadministration / IT-Betrieb (w/m/d) im Referat "IT-Infrastruktur, Verfahrensbetreuung und Service Desk"FellbachSystem Engineering / Admin
- Hahn GruppeSystemadministrator (m/w/d)Bergisch GladbachSystem Engineering / Admin
- EDEKA ITCloud DevOps Engineer (m/w/d)Würzburg +3System Engineering / Admin
- MUCOMIT-Systemadministrator/in (m/w/d)AhausSystem Engineering / Admin
Weitere Jobs
get in IT hat die Informationen von der Webseite des Unternehmens und ggf. sonstigen Quellen sorgfältig zusammengestellt. Diese Informationen wurden vom Unternehmen noch nicht autorisiert.Informationen für Unternehmen