Summary
✨ AI‑Generated
Take senior technical responsibility for securing cloud environments across major cloud platforms. Design and operate cloud security controls, continuously assess risks and vulnerabilities, automate recurring security checks, create reports and dashboards, and support incident response in collaboration with engineering teams.
Highlights
Full-time hybrid senior security role with technical ownership of cloud security solutions, continuous risk analysis, automation, security reporting, and collaboration with architecture and DevOps teams.
Description
Rollenbeschreibung Als Senior CrowdStrike Falcon Cloud Security / CSPM Engineer übernehmen Sie die technische Verantwortung für die Konzeption, Implementierung und den Betrieb von Sicherheitslösungen in Cloud-Umgebungen (z. B.
AWS, Azure, GCP) unter Nutzung von CrowdStrike Falcon und CSPM-Technologien.
Sie analysieren kontinuierlich die Sicherheitslage, identifizieren Risiken und Schwachstellen und leiten geeignete Gegenmaßnahmen ab.
Dazu gehören die Entwicklung und Pflege von Sicherheitsrichtlinien, das Erstellen von Dashboards und Reports sowie die Automatisierung wiederkehrender Sicherheitsprüfungen.
Sie arbeiten eng mit Cloud-Architekt:innen, DevOps-Teams und der IT-Security zusammen, beraten zu Best Practices und unterstützen bei Sicherheitsvorfällen (Incident Response).
Die Position ist in Vollzeit zu besetzen und wird als hybrides Arbeitsmodell angeboten: Ihr Hauptstandort ist Köln, mit der Möglichkeit zu regelmäßiger Arbeit im Homeoffice.
Qualifikationen
Fundierte Erfahrung mit CrowdStrike Falcon, CSPM-Lösungen sowie der Absicherung von Cloud-Infrastrukturen (z. B.
Richtlinien, Konfigurations-Hardening, Monitoring).Gute Kenntnisse in mindestens einer Public Cloud-Plattform (AWS, Azure oder GCP) und deren Sicherheitsdiensten (Identitäts- und Zugriffsmanagement, Netzwerk-Sicherheit, Logging).Praxis in Automatisierung und Infrastruktur-as-Code (z. B.
Terraform, CloudFormation, CI/CD-Pipelines) sowie Skripting (z. B.
Python, PowerShell) zur Umsetzung und Skalierung von Sicherheitsmaßnahmen.Erfahrung in IT-Security-Frameworks und Compliance-Anforderungen (z. B.
ISO 27001, BSI, CIS Benchmarks) sowie im Umgang mit Security-Events und Incident-Response-Prozessen.Ausgeprägte analytische Fähigkeiten, strukturierte Arbeitsweise, hohe Verantwortungsbereitschaft und die Fähigkeit, komplexe technische Inhalte verständlich zu kommunizieren.Abgeschlossenes Studium im Bereich Informatik, Informationssicherheit oder eine vergleichbare Qualifikation sowie einschlägige Berufserfahrung in einer Senior- oder Expert:innenrolle.Gute Deutsch- und Englischkenntnisse in Wort und Schrift; einschlägige Zertifizierungen (z. B.
CCSP, CISSP, AWS/Azure Security) sind ein Plus.