Der Schwerpunkt liegt dabei weniger auf klassischem Engineering, sondern vielmehr auf Analyse, Bewertung, Troubleshooting und der sicherheitstechnischen Optimierung bestehender Systemlandschaften. Du arbeitest eng mit technischen Teams, Security-Officern und Infrastrukturverantwortlichen zusammen und unterstützt bei sicherheitsrelevanten Fragestellungen im operativen Tagesgeschäft.
Deine Aufgaben (Day-to-Day Work)
- Unterstützung des Security-Teams bei Architektur-Reviews und Sicherheitskonzepten
- Analyse und Optimierung bestehender Active-Directory-Strukturen
- Unterstützung im Bereich Zero-Trust-Security sowie Identity & Access Management (IAM)
- Durchführung und Begleitung von Vulnerability-Management- und Patch-Management-Prozessen
- Analyse und Troubleshooting potenzieller Angriffspfade (z. B. über BloodHound)
- Unterstützung bei Security Incidents, Changes und technischen Sicherheitsbewertungen
- Zusammenarbeit mit internen technischen Teams zur Verbesserung bestehender Sicherheitsmaßnahmen
- Review von Netzwerken, Zugriffsstrukturen, Anwendungen und sicheren CI/CD-Prozessen
- Unterstützung bei der Härtung bestehender Linux- und Windows-Umgebungen
Technologie-Stack
Das Umfeld bietet ein breites technologisches Spektrum mit modernen Security- und Infrastrukturthemen:
- Betriebssysteme: Linux & Windows
- Identity & Access Management: Microsoft Active Directory
- Security: Zero Trust, Vulnerability Management, Patch Management, IAM
- Security Tools: BloodHound, Vulnerability Scanner
- Cloud & Infrastruktur: Enterprise-Infrastrukturen, optional Google Cloud Platform
- Scripting & Automation: Bash, PowerShell, Python
- DevSecOps & Secure CI/CD
- Netzwerk- und Security-Architekturen