Role Overview & Mandate
Executive Summary
Wer wir sind Wir sind die AJAT GmbH, ein IT und Cybersecurity Unternehmen aus KΓΆln. Wir unterstΓΌtzen Unternehmen dabei, ihre IT und Cloud Umgebungen sicherer, stabiler und besser steuerbar zu machen. Bei uns arbeitest du nicht irgendwo im Hintergru
Reviewed by Compensation & Visa Analysts β’ Sources: USCIS E-Verify & Home Office CoS
Wer wir sind
Wir sind die AJAT GmbH, ein IT und Cybersecurity Unternehmen aus KΓΆln. Wir unterstΓΌtzen Unternehmen dabei, ihre IT und Cloud Umgebungen sicherer, stabiler und besser steuerbar zu machen.
Bei uns arbeitest du nicht irgendwo im Hintergrund an kleinen Einzelaufgaben. Du wirst direkt in anspruchsvolle Kundenprojekte eingebunden und kannst deine Erfahrung von der Planung bis zur technischen Umsetzung einbringen.
Aktuell bauen wir unseren Bereich rund um CrowdStrike Falcon Cloud Security weiter aus. DafΓΌr suchen wir jemanden, der CrowdStrike nicht nur aus Schulungen oder PrΓ€sentationen kennt, sondern bereits praktisch damit gearbeitet hat.
Worum es bei der Stelle geht
Gemeinsam mit unserem Security Architekten fΓΌhrst du CrowdStrike Falcon Cloud Security in grΓΆΓeren AWS und Azure Umgebungen ein.
Du begleitest das Projekt von der ersten Bestandsaufnahme ΓΌber die Architektur und Konfiguration bis zur technischen PrΓΌfung und Γbergabe an den spΓ€teren Betrieb.
Dabei geht es insbesondere um CSPM, Cloud Berechtigungen, Compliance Kontrollen, Entra ID, Reporting und den richtigen Umgang mit Findings.
Aufgaben
β’ Du analysierst gemeinsam mit uns die vorhandene AWS und Azure Umgebung des Kunden.
β’ Du hilfst dabei, den genauen Umfang, die Ziele und die Erfolgskriterien der EinfΓΌhrung festzulegen.
β’ Du entwickelst eine verstΓ€ndliche und technisch umsetzbare CrowdStrike Falcon Cloud Security Architektur.
β’ Du bindest AWS Organizations, AWS Accounts, Azure Tenants und Azure Subscriptions an CrowdStrike Falcon an.
β’ Du richtest die benΓΆtigten Zugriffsrechte und Cloud Berechtigungen ein.
β’ Du achtest darauf, dass CrowdStrike nur die Berechtigungen erhΓ€lt, die tatsΓ€chlich benΓΆtigt werden.
β’ Du prΓΌfst, ob alle vereinbarten Cloud Ressourcen richtig erkannt und dargestellt werden.
β’ Du konfigurierst CrowdStrike CSPM passend zu den Sicherheitsanforderungen des Kunden.
β’ Du aktivierst und prΓΌfst CIS Benchmarks und weitere vereinbarte Sicherheitskontrollen.
β’ Du konfigurierst Policies, Risikoschwellen, Ausnahmen und Benachrichtigungen.
β’ Du fΓΌhrst die erste Bewertung der Cloud Sicherheitslage durch und besprichst die Ergebnisse mit den verantwortlichen Teams.
β’ Du unterstΓΌtzt bei der Integration von Microsoft Entra ID.
β’ Du entwickelst gemeinsam mit dem Kunden ein sinnvolles Rollen und Berechtigungsmodell.
β’ Du prΓΌfst, ob Benutzer, Gruppen und Rollen korrekt zugeordnet sind.
β’ Du hilfst dabei, Findings nach Risiko, KritikalitΓ€t und Verantwortlichkeit zu sortieren.
β’ Du definierst gemeinsam mit dem Kunden, welches Team welche Findings erhΓ€lt und wie die weitere Bearbeitung erfolgt.
β’ Du entwickelst passende Dashboards und Kennzahlen fΓΌr Security, IT Betrieb und Management.
β’ Du dokumentierst die vorgenommenen Einstellungen und wichtigen Entscheidungen verstΓ€ndlich.
β’ Du prΓΌfst am Ende, ob die vereinbarten Funktionen, Integrationen und Sicherheitskontrollen richtig funktionieren.
β’ Du unterstΓΌtzt bei der Behebung technischer Probleme wΓ€hrend der EinfΓΌhrung.
β’ Du bereitest die LΓΆsung fΓΌr die Γbergabe an den spΓ€teren Betrieb vor.
Qualifikation
Wichtig ist uns vor allem, dass du bereits praktisch mit CrowdStrike Falcon Cloud Security gearbeitet hast.
Du solltest wissen, wie AWS und Azure Umgebungen angebunden werden und wie man anschlieΓend prΓΌft, ob die Verbindung, Berechtigungen und Daten vollstΓ€ndig sind.
Du solltest dich mit folgenden Themen gut auskennen:
!!! DEUTSCH und Englisch MINDESTENS C1 LEVEL !!!
β’ CrowdStrike Falcon Cloud Security
β’ Cloud Security Posture Management
β’ AWS Organizations und AWS IAM
β’ Azure Tenants, Subscriptions und Azure RBAC
β’ Microsoft Entra ID
β’ Rollen und Berechtigungskonzepte
β’ CIS Benchmarks und Compliance Kontrollen
β’ Security Policies und Ausnahmeregelungen
β’ Bewertung und Priorisierung von Cloud Findings
β’ Reporting und Security Dashboards
β’ Technische Dokumentation
Folgende Erfahrungen und Zertifizierungen sind von Vorteil, aber nicht alle zwingend erforderlich:
β’ CrowdStrike Certified Cloud Specialist
β’ CrowdStrike Certified Falcon Administrator
β’ AWS Certified Security Specialty
β’ Microsoft Azure Security Engineer Associate
β’ Microsoft Identity and Access Administrator
β’ Erfahrung mit CrowdStrike Fusion SOAR
β’ Erfahrung mit CrowdStrike APIs
β’ Erfahrung mit SIEM oder Ticketing Systemen
β’ Kenntnisse in Terraform
β’ Kenntnisse in Kubernetes und Container Security
Du solltest auΓerdem in der Lage sein, technische Themen verstΓ€ndlich zu erklΓ€ren. Bei diesem Projekt arbeitest du nicht nur in der CrowdStrike Konsole, sondern auch mit verschiedenen Ansprechpartnern aus Security, Cloud, IAM, Compliance und IT Betrieb zusammen.
Benefits
Bei uns bekommst du die MΓΆglichkeit, Verantwortung zu ΓΌbernehmen und ein Cloud Security Projekt wirklich mitzugestalten.
Du arbeitest direkt mit unseren Security Spezialisten und der GeschΓ€ftsfΓΌhrung zusammen. Entscheidungen werden bei uns schnell und gemeinsam getroffen.
Wir unterstΓΌtzen dich bei fachlichen Schulungen und CrowdStrike Zertifizierungen. Wenn du bereits praktische CrowdStrike Erfahrung besitzt, aber noch nicht alle Zertifikate abgeschlossen hast, ist das fΓΌr uns kein Ausschlussgrund.
Wir bieten dir flexible Arbeitszeiten, eine hybride Zusammenarbeit, moderne technische Ausstattung und langfristige EntwicklungsmΓΆglichkeiten innerhalb unseres Cloud und Cybersecurity Bereichs.
Du brauchst kein klassisches Anschreiben.
Schick uns einfach deinen Lebenslauf und erzΓ€hle uns kurz, mit welchen CrowdStrike Produkten du bisher gearbeitet hast.
Besonders interessieren uns folgende Punkte:
β’ Welche AWS oder Azure Umgebungen hast du angebunden?
β’ Welche Aufgaben hast du selbst durchgefΓΌhrt?
β’ Hast du CrowdStrike CSPM bereits produktiv konfiguriert?
β’ Hast du Entra ID oder ein anderes IdentitΓ€tssystem integriert?
β’ Wie viele Cloud Accounts, Subscriptions oder Workloads hast du betreut?
β’ Welche CrowdStrike oder Cloud Zertifizierungen besitzt du?
Wenn du nicht jeden einzelnen Punkt erfΓΌllst, aber bereits praktische Erfahrung mit CrowdStrike Falcon Cloud Security hast, mΓΆchten wir dich trotzdem gerne kennenlernen.
Wir freuen uns auf deine Bewerbung.
Find more English Speaking Jobs in Germany on Arbeitnow