Als Cloud Security Engineer bei danad schützt du die Cloud- und Hybrid-Infrastrukturen unserer Kunden und implementierst ganzheitliche Sicherheitslösungen im Microsoft-Ökosystem. Du entwickelst und setzt Zero-Trust-Strategien um, baust Identity & Access Management auf Enterprise-Niveau auf und sorgst mit Threat Detection und Incident Response dafür, dass Bedrohungen frühzeitig erkannt und abgewehrt werden. Du berätst unsere Kunden strategisch bei der Absicherung ihrer IT-Landschaft und hilfst ihnen, regulatorische und Compliance-Anforderungen sicher zu erfüllen. Dabei arbeitest du eng mit unseren Cloud Engineers und Architekten zusammen und bringst Security als integralen Bestandteil in jedes Projekt ein.
Deine Aufgaben
Konzeption und Implementierung von Zero-Trust-Architekturen und Conditional Access Policies
Konfiguration, Verwaltung und kontinuierliche Optimierung von Microsoft Defender for Cloud, Defender for Endpoint, Defender for Identity und Defender for Office 365
Aufbau und Betrieb von Microsoft Sentinel als SIEM-Lösung inkl. Erstellung von Analytics Rules, Playbooks und Hunting Queries
Aufbau und Optimierung von Identity & Access Management und Privileged Identity Management (PIM) mit Entra ID
Implementierung und Verwaltung von Microsoft Purview für Data Loss Prevention, Information Protection und Compliance
Durchführung von Security Assessments, Schwachstellenanalysen und Secure Score Optimierungen
Beratung zu regulatorischen und Compliance-Anforderungen (ISO 27001, BSI Grundschutz, DSGVO, NIS2)
Incident Response, Forensik und Security-Monitoring für Kundenumgebungen
Erstellung von Security-Konzepten, Richtlinien und Dokumentationen
Was wir suchen
Mehrjährige Erfahrung im Bereich IT-Security und Cloud-Sicherheit, idealerweise im Microsoft-Umfeld
Tiefgehende Kenntnisse im Microsoft Security Stack (Defender Suite, Sentinel, Entra ID, Purview)
Erfahrung mit Zero-Trust-Konzepten, Identity Governance und Privileged Access Management
Kenntnisse in Netzwerk-Security, Firewall-Konzepten und Azure Network Security (NSG, Azure Firewall, Private Endpoints)
Verständnis regulatorischer Anforderungen (ISO 27001, BSI Grundschutz, DSGVO, NIS2)
Erfahrung mit SIEM/SOAR-Lösungen, idealerweise Microsoft Sentinel
Relevante Zertifizierungen von Vorteil (SC-200, SC-300, SC-400, AZ-500)
Analytische Denkweise, hohe Detailgenauigkeit und eigenverantwortliche Arbeitsweise
Sehr gute Deutsch- und Englischkenntnisse
Was wir bieten
Spannende Security-Projekte bei KMU- und Enterprise-Kunden mit echtem Schutzbedarf
Flexibles Arbeiten – aus unserem Büro in Augsburg mit Möglichkeit auf Homeoffice
Finanzierung von Security-Zertifizierungen und Konferenzbesuchen
Zugang zu modernsten Security-Tools und Microsoft-Partnerprogrammen
Flache Hierarchien und direkte Mitgestaltungsmöglichkeiten
Wettbewerbsfähiges Gehalt und persönliches Weiterbildungsbudget