Cloud Security Engineer
Summary
Build, operate, and evolve a CNAPP for multi-cloud environments (Microsoft Azure and AWS) at insurer HDI in Hannover: detect and risk-prioritize cloud vulnerabilities and misconfigurations, integrate with IAM/CMDB/ticketing/vulnerability scanning, and define security policies for VMs, containers, Kubernetes, and serverless workloads.
HDI AG
Deine Aufgaben
- Aufbau, Betrieb und Weiterentwicklung einer CNAPP für Multi-Cloud-Umgebungen, insbesondere Microsoft Azure und AWS
- Anbindung der CNAPP an zentrale Unternehmenssysteme und Security-Prozesse, zum Beispiel IAM, CMDB, Ticketing, Reporting und bestehende Schwachstellenscanner
- Identifikation, Analyse und risikobasierte Priorisierung von Schwachstellen, Fehlkonfigurationen, überprivilegierten Identitäten und weiteren Cloud-Risiken anhand von Kontext
- Entwicklung und Pflege von Sicherheitsrichtlinien für Cloud-Konfigurationen, Identitäten und Berechtigungen, virtuelle Maschinen, Container, Kubernetes- und Serverless-Workloads
- Integration in Entwicklungsprozesse, damit Risiken möglichst früh erkannt und adressiert werden können
- Mitarbeit an Zielarchitektur, Betriebsmodell und Rollen- und Berechtigungskonzept
Dein Profil
- Abgeschlossenes Studium der Informatik/Wirtschaftsinformatik oder eine vergleichbare Qualifikation
- Mehrjährige Erfahrung in Cloud Security, Cloud Engineering, Security Engineering oder DevSecOps mit Azure und/oder AWS
- Fundierte Kenntnisse in Cloud-Sicherheitsarchitekturen, IAM, RBAC, Least Privilege und automatisierter Berechtigungsverwaltung
- Praxiserfahrung mit IaC, APIs, CI/CD-Pipelines, Container- und Kubernetes-Sicherheit sowie CNAPP-Lösungen
- Kenntnisse relevanter Security- und Compliance-Standards (CIS, ISO 27001, NIST) wünschenswert
- Strukturierte, eigenverantwortliche Arbeitsweise und sehr gute Kommunikationsfähigkeiten
- Sehr gute Deutsch- und Englischkenntnisse (C1)