Platform & Security Engineer
Tätigkeiten
Du verantwortest die Sicherheits- und Infrastrukturbasis einer Plattform, über die Wirtschaftsprüfer hochsensible Mandantendaten verarbeiten, mit eigener Entscheidungsbefugnis statt Zuarbeit für ein Konzernteam. Die Azure-Landschaft läuft produktiv, ist vollständig als Infrastructure as Code beschrieben und wird Schritt für Schritt weiter gehärtet. Perspektivisch übernimmst du die Verantwortung für unser Informationssicherheitsmanagement.
Azure-Infrastruktur verantworten und ausbauen
Netzwerksegmentierung, Identitäts- und Zugriffskonzepte mit Entra ID, Secrets- und Schlüsselverwaltung
Unsere technische Mandantentrennung weiterentwickeln
Alles als Infrastructure as Code mit OpenTofu, statt manuell geklickt
Plattform weiter härten
Betrieb und Weiterentwicklung unseres WAF- und Proxy-Layers
Unsere Build- und Deployment-Pipelines weiter absichern
Unser Logging und unsere Audit Trails ausbauen
Pentest-Ergebnisse zu einem priorisierten Backlog aufarbeiten
ISO 27001 und Informationssicherheit
Die Zertifizierung technisch vorantreiben
Mittelfristig Verantwortung für das Informationssicherheitsmanagement übernehmen
Sicherheitsfragebögen unserer Kunden beantworten und Ansprechpartner sein, wenn sie uns prüfen
Wissen im Team verankern
Externe Expertise gezielt einsteuern und dafür sorgen, dass das Know-how bei uns bleibt
Das Entwicklungsteam mit Reviews, Standards und Werkzeugen unterstützen, statt mit Vorgaben, die niemand liest
Anforderungen
Du hast mehrere Jahre Cloud-Infrastruktur produktiv verantwortet und Sicherheit dabei nicht als Nachgang behandelt, sondern als Teil der Architektur. Du kennst den Unterschied zwischen einer Umgebung, die funktioniert, und einer, die einem Audit standhält.
Must-have
Mehrjährige Erfahrung in Cloud-Infrastruktur oder Platform Engineering, mit eigener Verantwortung für produktive Umgebungen
Microsoft Azure im produktiven Betrieb, nicht nur aus Schulungen oder Testsubscriptions
Infrastructure as Code mit Terraform oder OpenTofu über mehrere Umgebungen hinweg, inklusive Modulstruktur und State-Handling
Sicherheit als Teil deiner Arbeit, nicht als fremdes Thema: Identität und Zugriff, Netzwerksegmentierung, Secrets und Schlüssel, Absicherung von Build- und Deployment-Pipelines
Nice-to-have
ISO 27001 oder vergleichbare Zertifizierungen aus eigener Beteiligung
Verantwortung für Pentest-Ergebnisse oder Sicherheitsfragebögen von Kunden
Kubernetes
Cloudflare und WAF-Betrieb
Observability und Monitoring
Team
Du startest in einem kleinen Engineering-Team mit kurzen Wegen, direkter Kommunikation und ohne unnötige Prozesse. Architektur wird gemeinsam diskutiert, Entscheidungen fallen im Team statt in Gremien, und wer eine Sache verantwortet, bringt sie auch live.
Die Rolle ist bei uns keine Randfunktion. Infrastruktur und Sicherheit sind Kernbestandteil des Produkts. Du arbeitest entsprechend eng mit den Entwicklern und den Gründern zusammen.
Wir treffen uns regelmäßig im Büro in Stuttgart oder Karlsruhe, umfangreichere Remote-Anteile sind möglich und werden individuell abgestimmt.