SecOps Engineer - Active Directory (m/w/d) 63728
BWI GmbH
Kreisfreie Stadt Berlin, Berlin, Deutschland
vor 4 Tagen
Vollzeit
Als SecOps Engineer (m/w/d) gestalten Sie den täglichen Betrieb unseres Active Directory (AD) Service für unsere Private Cloud Plattform. Gemeinsam mit einem agilen Team sorgen Sie für die Stabilität und Sicherheit unserer Identitätsplattform und ebnen zugleich den Weg für innovative, skalierbare Cloud-Lösungen. Wenn Sie leidenschaftlich gern Automatisierung vorantreiben, in der Cloud zu Hause sind und gleichzeitig das Fundament klassischer IT-Systeme verstehen, dann sind Sie bei uns genau richtig.
Tätigkeiten
- Eigenverantwortliche Konzeption, Design, Dokumentation und Weiterentwicklung von sicheren und skalierbaren AD Lösungen in Cloud Umgebungen
- Gewährleistung von Sicherheitsstandards (z.B. BSI Grundschutz), Best Practices sowie Weiterentwicklung und Optimierung der Architektur von AD Lösungen mit Fokus auf Automatisierung und technische Security- und Betriebsaspekte (AD-Härtung)
- Implementierung und Überwachung von Sicherheitsmaßnahmen zur Minimierung von Risiken im Bereich AD
- Sicherstellung des reibungslosen Betriebs, der Hochverfügbarkeit und der Performance unseres AD Service in einer Private Cloud Umgebung
- Automatisierung von Routineaufgaben (z.B. Provisionierung, Patching, Monitoring) mittels Skripting (PowerShell, Python) und CI/CD-Pipelines (z. B. GitLab CI/CD, ArgoCD)
- Erstellung, Verwaltung, Testen und Bewertung von GPOs
Anforderungen
- Abgeschlossenes IT-bezogenes Studium oder eine abgeschlossene Berufsausbildung
- Mindestens 2 Jahre einschlägige Berufserfahrung im Enterprise Umfeld zu AD-Architekturen und der Konzeption von IT-Lösungen in Cloud Umgebungen nach dem Studium (nach einer Ausbildung mind. 5 Jahre)
- Praktische Erfahrung mit Infrastruktur als Code (IaC), idealerweise mit Terraform oder Ansible
- Kenntnisse im Aufbau und Betrieb von CI/CD-Pipelines für die Automatisierung von Infrastruktur und Anwendungen
- Erfahrung mit agilen Arbeitsmethoden wie Srum, Kanban und SAFe
- Tiefgreifende Kenntnisse in Skriptsprachen wie PowerShell, Python oder vergleichbare Skriptsprachen zur Automatisierung von AD-Prozessen und Cloud Bereitstellungen
- Offenheit und Interesse für Cloud Native Themen der Authentifizierung und Autorisierung mit z.B. Keycloak, Teleport
- Sorgfältige Arbeitsweise, hohes Maß an Eigeninitiative und Kundenorientierung
- Ausgeprägte Lernbereitschaft, adressatengerechte Kommunikationsstärke, Präsentationsgeschick und Teamfähigkeit
Bewerbungsprozess
- Erster Call mit unserem Hiring Manager / Fachteam
- Finales Interview mit HR