Platform & Security Engineer

InstaffoKarlsruhestepstonepublished 09/22/2026
Must-have:AzureKubernetesCloudDevOpsRemote

Tätigkeiten

Du verantwortest die Sicherheits- und Infrastrukturbasis einer Plattform, über die Wirtschaftsprüfer hochsensible Mandantendaten verarbeiten, mit eigener Entscheidungsbefugnis statt Zuarbeit für ein Konzernteam. Die Azure-Landschaft läuft produktiv, ist vollständig als Infrastructure as Code beschrieben und wird Schritt für Schritt weiter gehärtet. Perspektivisch übernimmst du die Verantwortung für unser Informationssicherheitsmanagement.

Azure-Infrastruktur verantworten und ausbauen

Netzwerksegmentierung, Identitäts- und Zugriffskonzepte mit Entra ID, Secrets- und Schlüsselverwaltung

Unsere technische Mandantentrennung weiterentwickeln

Alles als Infrastructure as Code mit OpenTofu, statt manuell geklickt

Plattform weiter härten

Betrieb und Weiterentwicklung unseres WAF- und Proxy-Layers

Unsere Build- und Deployment-Pipelines weiter absichern

Unser Logging und unsere Audit Trails ausbauen

Pentest-Ergebnisse zu einem priorisierten Backlog aufarbeiten

ISO 27001 und Informationssicherheit

Die Zertifizierung technisch vorantreiben

Mittelfristig Verantwortung für das Informationssicherheitsmanagement übernehmen

Sicherheitsfragebögen unserer Kunden beantworten und Ansprechpartner sein, wenn sie uns prüfen

Wissen im Team verankern

Externe Expertise gezielt einsteuern und dafür sorgen, dass das Know-how bei uns bleibt

Das Entwicklungsteam mit Reviews, Standards und Werkzeugen unterstützen, statt mit Vorgaben, die niemand liest

Anforderungen

Du hast mehrere Jahre Cloud-Infrastruktur produktiv verantwortet und Sicherheit dabei nicht als Nachgang behandelt, sondern als Teil der Architektur. Du kennst den Unterschied zwischen einer Umgebung, die funktioniert, und einer, die einem Audit standhält.

Must-have

Mehrjährige Erfahrung in Cloud-Infrastruktur oder Platform Engineering, mit eigener Verantwortung für produktive Umgebungen

Microsoft Azure im produktiven Betrieb, nicht nur aus Schulungen oder Testsubscriptions

Infrastructure as Code mit Terraform oder OpenTofu über mehrere Umgebungen hinweg, inklusive Modulstruktur und State-Handling

Sicherheit als Teil deiner Arbeit, nicht als fremdes Thema: Identität und Zugriff, Netzwerksegmentierung, Secrets und Schlüssel, Absicherung von Build- und Deployment-Pipelines

Nice-to-have

ISO 27001 oder vergleichbare Zertifizierungen aus eigener Beteiligung

Verantwortung für Pentest-Ergebnisse oder Sicherheitsfragebögen von Kunden

Kubernetes

Cloudflare und WAF-Betrieb

Observability und Monitoring

Team

Du startest in einem kleinen Engineering-Team mit kurzen Wegen, direkter Kommunikation und ohne unnötige Prozesse. Architektur wird gemeinsam diskutiert, Entscheidungen fallen im Team statt in Gremien, und wer eine Sache verantwortet, bringt sie auch live.

Die Rolle ist bei uns keine Randfunktion. Infrastruktur und Sicherheit sind Kernbestandteil des Produkts. Du arbeitest entsprechend eng mit den Entwicklern und den Gründern zusammen.

Wir treffen uns regelmäßig im Büro in Stuttgart oder Karlsruhe, umfangreichere Remote-Anteile sind möglich und werden individuell abgestimmt.