IT Security Architect (m/w/d)
Über
Verantwortung
Du konzipierst, designst und implementierst Sicherheitslösungen für On-Premises- und Cloud-Infrastrukturen.
In dieser Rolle stellst du sicher, dass Sicherheitsanforderungen bei Evaluation, Auswahl, Einführung und Konfiguration von Hardware-, Software- und Cloud-Lösungen berücksichtigt werden.
Du entwickelst technische Lösungen zur Minimierung von Sicherheitslücken und automatisierst wiederkehrende Security-Prozesse.
Du betreibst und entwickelst den Vulnerability-Management-Prozess weiter, inklusive Bewertung, Priorisierung und Koordination von Remediation-Massnahmen mit den verantwortlichen Teams.
In dieser Rolle arbeitest du eng mit dem externen SOC zusammen, optimierst Detection Use Cases, Runbooks und Incident-Workflows und unterstützt bei Sicherheitsvorfällen, Penetrationstests sowie Audits.
Du überprüfst und entwickelst Cyber-Security-Richtlinien, Architekturen, Standards und Guidelines weiter und fungierst als Subject Matter Expert in virtuellen Teams wie CSIRT oder Security Team.
Qualifikationen
- Du verfügst über ein fundiertes Verständnis moderner Sicherheitsprinzipien, Zero-Trust-Konzepte, Threat-Detection-Methoden sowie aktueller Angriffsszenarien und Bedrohungsvektoren.
- Du hast nachweisbare Erfahrung mit Microsoft-Technologien wie Active Directory, Group Policy Management, Entra ID / Azure AD, Conditional Access und Identity Protection.
- Du beherrschst die Microsoft Cloud Security Solutions wie Microsoft 365 Defender (Defender for Endpoint, Office 365, Identity, Cloud Apps) sowie Microsoft Sentinel inklusive Einführung, Konfiguration, Workspace-Setup, Datenquellen-Anbindung und Kosten- bzw. Retention-Management.
- Du setzt Kusto Query Language (KQL) sicher für Threat Hunting, Log-Analysen und komplexe Multi-Table-Abfragen ein und kennst dich mit ASIM-Normalisierungsschemas, nativen und Drittanbieter-Connectoren sowie Parser-Entwicklung aus.
- Du bringst starke Automatisierungs- und Scripting-Skills, insbesondere in PowerShell oder Python, mit und entwickelst skalierbare, wiederholbare Sicherheitskontrollen sowie effiziente Kostenoptimierungsstrategien (z. B. Auxiliary Log Tiers, Ingestion-Time Filtering, Analytics-/Basic-Logs).
- Du arbeitest routiniert mit interdisziplinären Teams zusammen, analysierst und priorisierst Sicherheitsrisiken, unterstützt bei Vulnerability Scanning, Risikoanalysen, Remediation-Prozessen und kommunizierst professionell mit Stakeholdern auf allen Ebenen.
Benefits