Staff Platform Engineer

Stelle nicht auf LinkedIn

🔥 vor 1 Stunde

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Shine

Shine

201 - 500 Mitarbeiter

💳 Fintech

🏦 Bankwesen

☁️ SaaS

Fintech • Banking • SaaS

Shine ist ein europäisches Fintech-Unternehmen, das Banking, Buchhaltung, Gehaltsabrechnung und Steuererklärung in einer einzigen SaaS-Plattform vereint, um die Finanzverwaltung für kleine Unternehmen und Unternehmer zu vereinfachen. Ursprünglich aus einem Buchhaltungsmarktplatz hervorgegangen, hat sich Shine zu einem integrierten Finanzökosystem entwickelt, das von über 300. 000 Kleinunternehmen in verschiedenen europäischen Ländern genutzt wird und Geschäftskonten, automatisierte Buchhaltung, Gehaltsabrechnung, Rechnungsstellung und Steuerdienste anbietet.

Beschreibung

• Definition und Implementierung einer Sicherheitsarchitektur für die Azure-Umgebung, einschließlich Policy-Guardrails, Netzwerksicherheit, Verschlüsselung, Härtung von Identitäten und sicheren Standardeinstellungen • Verantwortung für die Sicherheit der Azure Landing Zone und Sicherstellung, dass Workloads auf eine sichere Grundlage migriert werden • Verantwortung für die Sicherheit von Entra ID, einschließlich Conditional Access, Privileged Identity Management (PIM), Governance von Workload-Identitäten, Härtung der Föderation mit Okta und Mandantensicherheit • Mitverantwortung für Onboarding und Konfiguration der CNAPP-Plattform, einschließlich Posture-Management-Richtlinien, Priorisierung von Findings und Workflow-Integration • Aufbau und Pflege von Security Controls als Code mit Terraform und Azure Policy, integriert in CI/CD-Pipelines • Sicherstellung, dass On-Premises-zu-Azure-Migrationen sicher erfolgen durch Risikoabschätzung, Controls und Validierung der Post-Migration-Postur • Durchführung von Threat Modeling für Azure-Infrastrukturgestaltungen und Priorisierung von Controls basierend auf realen Risiken • Automatisierung der Compliance-Nachweiserhebung für ISO 27001, GDPR und DORA • Abstimmung von Azure-Sicherheitsmustern mit AWS und GCP für eine konsistente Multi-Cloud-Sicherheitsstrategie • Befähigung von Cloud-Teams durch Security Design Reviews, „paved-road“-Muster, Dokumentation und Office Hours • Bewertung der Azure-Sicherheitslage, Definition der Landing-Zone-Architektur, Onboarding von CNAPP, Bereitstellung von Controls, Härtung von Entra ID, Verbesserung der Erkennung, Harmonisierung cloudübergreifender Standards und Ermöglichung von Team-Self-Service

🎯 Anforderungen

• Mindestens 8 Jahre Erfahrung in Infrastruktur- oder Security-Engineering • Tiefgehende, praktische Expertise in Azure-Sicherheit in Produktionsumgebungen • Staff-Level technische Autorität, teamübergreifender Einfluss und fundiertes Urteilsvermögen • Ausgeprägte Entra ID-Sicherheitskenntnisse, inklusive Conditional Access, PIM, Workload-Identitäten und Föderationshärtung • Erfahrung mit Defender for Cloud, Microsoft Sentinel, Azure Policy, Netzwerksicherheit und Key Vault • Erfahrung mit Terraform als Infrastructure-as-Code zur Absicherung, Policy-as-Code, Security-Modulen und CI/CD-Integration • Fähigkeit zu Threat Modeling, einschließlich Analyse von Cloud-Angriffspfaden, Privilegieneskalation und lateraler Bewegung • Praktische Umsetzung von ISO 27001, GDPR, DORA oder ähnlichen Compliance-Frameworks • Erfahrung mit CNAPP/CSPM-Tools wie Wiz, Cortex Cloud, Orca, Prisma Cloud oder Defender CSPM • Vertrautheit mit Observability-Plattformen • Praktische Kenntnisse in AWS- oder GCP-Sicherheit • Erfahrung in Security-Detection mit einem SIEM, wie CrowdStrike, Splunk, Elastic, Sentinel oder Google Security Operations • Fähigkeit, ohne formale Weisungsbefugnis zu beeinflussen und Standards teamübergreifend zu etablieren • Hervorragende technische Kommunikationsfähigkeit in Englisch • Wünschenswert: Erfahrung in FinTech, Banking oder regulierten Finanzdienstleistungen • Wünschenswert: Erfahrung mit Okta- und Entra-ID-Föderationssicherheit • Wünschenswert: Erfahrung mit sicherheitsrelevanter Integration nach Unternehmensübernahmen • Wünschenswert: Erfahrung bei der Umsetzung von DORA • Wünschenswert: GCP-Sicherheitserfahrung • Wünschenswert: Erfahrung mit On-Premises- oder Hybrid-Sicherheit • Wünschenswert: Erfahrung mit Lieferketten- oder CI/CD-Pipeline-Sicherheit • Bevorzugte Zertifizierungen: AZ-500, SC-300, AZ-305

🏖️ Vorteile

• Vollständige Remote-Arbeit in einem der europäischen Hubs oder hybride Arbeit in einem der Hubs • Unterstützender und transparenter Einstellungsprozess • Möglichkeit zur Mitarbeit in einem multikulturellen europäischen Team • Fachliche Weiterentwicklung durch technische Führung, Security Design Reviews, Dokumentation und Office Hours • Möglichkeit, zur Cross-Cloud-Sicherheitsstrategie beizutragen • Gleichbehandlung und Nichtdiskriminierung im Beschäftigungsverhältnis

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 13 Tagen

Jedox

501 - 1000

☁️ SaaS

💸 Finanzen

🏢 Unternehmen

AI-Plattform Engineer bei Jedox, der unternehmensweite KI-Systeme entwickelt und die Art der Dateninteraktion transformiert. Aufbau skalierbarer KI-Services, Betrieb von Plattformen und Sicherstellung von Compliance.

🗣️🇺🇸🇬🇧 Englisch erforderlich