- Eigenverantwortliche Durchführung von Security Assessments und Konfigurationsreviews von Entra ID-Tenants (u.a. Conditional Access, Privileged Identity Management, App-Registrierungen/Consent, Hybrid-Anbindung) sowie Microsoft 365-Diensten (u.a. Exchange Online, SharePoint Online, Teams) und angebundenen On-Premises-Active-Directory-Umgebungen
- Ableitung, Priorisierung und Kommunikation von Maßnahmenempfehlungen sowie adressatengerechte Präsentation der Ergebnisse gegenüber technischen Ansprechpartner:innen und dem Management
- Beratung unserer Kunden in komplexen Sicherheitsfragen rund um Microsoft Entra ID, Microsoft 365 und Active Directory
- Weiterentwicklung und Pflege von Prüfmethodiken sowie Werkzeugen für hybride und cloud-native Identitätsinfrastrukturen
- Entwicklung von Automatisierungslösungen für wiederkehrende Prüfschritte, z.B. auf Basis der Microsoft Graph API und PowerShell
- Mitwirkung an Forschungsprojekten rund um Angriffspfade in (hybriden) Identitätsumgebungen (z.B. Token- und Berechtigungsmissbrauch, Übergänge zwischen On-Premises-AD und Entra ID)
- Fachliche Beratung sowie Mentoring von Kolleg:innen, Praktikant:innen und Werkstudierenden
- Mitarbeit bei Akquise, Angebotsentwicklung und Scoping von Kundenprojekten