Security Engineer IAM (m/w/d)
Über
Rolle
Sichere digitale Zugänge beginnen dort, wo Identitäten, Anwendungen und Netzwerkzugriffe intelligent zusammenspielen. Gesucht wird eine erfahrene Persönlichkeit, die moderne IAM- und Web-Security-Lösungen beherrscht und hochverfügbare Sicherheitsarchitekturen technisch weiterentwickelt.
Verantwortung
Konzeption, Implementierung und Betrieb moderner Identity- und Access-Management-Lösungen
Aufbau und Weiterentwicklung sicherer Web-Application-Security-Architekturen
Konfiguration und Optimierung von Web Application Firewalls inklusive Regelwerken und Security Policies
Integration von Single Sign-On und Multi-Faktor-Authentifizierung in komplexe Applikationslandschaften
Umsetzung föderierter Identitäten mit SAML 2.0, OAuth 2.0 und OpenID Connect
Absicherung von APIs und webbasierten Anwendungen gegen aktuelle Angriffsmuster
Analyse von Security Events, Logs und Anomalien zur Erkennung potenzieller Angriffe
Optimierung von Security Rules zur Reduktion von False Positives bei gleichzeitig hohem Schutzniveau
Unterstützung bei der Analyse und technischen Bearbeitung von Security Incidents
Durchführung von Schwachstellenanalysen und Ableitung geeigneter Massnahmen
Verantwortung für Lifecycle Management, Upgrades, Patching und Performance-Optimierung
Sicherstellung stabiler und hochverfügbarer Security Services
Beratung von Applikationsverantwortlichen und Software Engineers bei der sicheren Integration neuer Services
Enge Zusammenarbeit mit Security Operations, Infrastrukturteams und externen Technologiepartnern
Mitarbeit bei Change-, Release- und Service-Management-Prozessen
Qualifikationen
Ausbildung oder Studium im Bereich Informatik, Cyber Security oder vergleichbare Qualifikation
Mehrjährige Erfahrung im Betrieb und Engineering von Security-Infrastrukturen
Fundierte Praxis mit Enterprise-WAF-Lösungen
Sehr gute Kenntnisse in Identity & Access Management
Expertenwissen in HTTP/S, TCP/IP und SSL/TLS
Sicherer Umgang mit Zertifikatsmanagement und Public-Key-Infrastrukturen
Fundierte Kenntnisse von OAuth 2.0, OpenID Connect und SAML 2.0
Erfahrung mit REST APIs und JSON-basierten Integrationen
Verständnis moderner Web-Architekturen und Applikationssicherheit
Erfahrung in Vulnerability Management und Security Monitoring
Analytische, strukturierte und lösungsorientierte Arbeitsweise
Hohes Verantwortungsbewusstsein und ausgeprägte Security-Affinität
Bereitschaft zur kontinuierlichen Weiterentwicklung im dynamischen Cyber-Security-Umfeld
Benefits