You will lead cloud security assessments, architecture reviews, and implement security strategies including IAM and Zero-Trust. Additionally, you will integrate security into CI/CD pipelines and provide expert consulting to clients on multi-cloud environments.
Die APT-ONE GmbH mit Sitz in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus, das Unternehmen dabei unterstützt, ihre IT-, OT- und KI-Systeme wirksam vor digitalen Bedrohungen zu schützen und sicher für die Zukunft aufzustellen.
Bei uns bist du richtig, wenn:
du ein attraktives Fixgehalt kombiniert mit einer leistungsorientierten und überdurchschnittlichen Gewinnbeteiligung erhalten möchtest.
du flexibel und ortsunabhängig arbeiten willst und gleichzeitig an hochrelevanten Projekten in den Bereichen Cyber Security, IT Security und KI-Sicherheit mitwirken möchtest.
du durch anspruchsvolle Projekte tiefgehende Expertise in modernen Sicherheitsarchitekturen, Security Operations, Risikomanagement und technologischen Zusammenhängen aufbauen und dich kontinuierlich weiterentwickeln möchtest.
Aufgaben
Du verbindest Cloud-Security-Expertise mit Beratung, steuerst Projekte eigenständig, bereitest Risiken und Ergebnisse adressatengerecht auf und entwickelst die Kundenbeziehung sowie weiteren Absicherungsbedarf proaktiv weiter.
Durchführung von Cloud Security Assessments und Architektur-Reviews (AWS, Azure, GCP)
Konzeption und Implementierung von Cloud Security Posture Management (CSPM/CNAPP)
Entwurf und Umsetzung von Identity & Access Management (IAM) Strategien inkl. Zero-Trust-Ansätzen in Cloud-Umgebungen
Sicherheitsbewertung und Härtung von Container- und Kubernetes-Umgebungen
Prüfung und Absicherung von Infrastructure-as-Code (Terraform, CloudFormation, Pulumi)
Beratung zur sicheren Multi-Cloud-Architektur und Cloud-Migration
Integration von Security in CI/CD-Pipelines (DevSecOps): SAST, DAST, SCA, Secret Scanning und Policy-as-Code
Aufbau und Optimierung von DevSecOps-Prozessen in Zusammenarbeit mit Entwicklungs- und Platform-Teams
Erstellung von Security-Konzepten, Risikoanalysen und technischen Dokumentationen
Unterstützung bei Cloud-bezogenen Sicherheitsvorfällen und Forensik
Qualifikation
Mindestens 6 Jahre Berufserfahrung im Bereich Cloud Security oder Cloud Engineering mit Sicherheitsfokus
Tiefgehende Kenntnisse in mindestens zwei der drei großen Cloud-Plattformen (AWS, Azure, GCP) – Azure bevorzugt
Nachweisbare Erfahrung mit IAM-Architekturen, Conditional Access, Entra ID (Azure AD) und Federation
Fundierte Kenntnisse in Container-Sicherheit (Docker, Kubernetes, Service Mesh)
Erfahrung mit CSPM-Tools (Prisma Cloud, Defender for Cloud, Wiz oder vergleichbar)
Praktische Erfahrung mit Infrastructure-as-Code Security Scanning (tfsec, Checkov, KICS)
Erfahrung mit DevSecOps-Toolchains und deren Integration in CI/CD-Pipelines (z. B. GitLab CI, GitHub Actions, Azure DevOps)
“I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”