Aufgaben
- Review der bestehenden C5-Umsetzung und Bewertung des aktuellen Reifegrads der Cloud-Plattform
- Identifikation von Gaps, Risiken und Handlungsbedarfen in Bezug auf die Anforderungen des BSI C5-Katalogs
- Fachliche Begleitung der Vorbereitung auf C5 Typ-1- und Typ-2-Audits
- Definition, Planung und Umsetzung technischer Maßnahmen zur Erfüllung von C5-Kontrollen
- Implementierung und Automatisierung von Security- und Compliance-Anforderungen mittels Infrastructure-as-Code
- Weiterentwicklung bestehender Azure-Cloud-Architekturen unter Berücksichtigung von Security-by-Design- und Compliance-Anforderungen
- Aufbau und Optimierung von Logging-, Monitoring-, IAM- und Security-Control-Prozessen
- Enge Zusammenarbeit mit Entwicklungs-, DevOps- und Plattformteams bei der Integration von Security-Anforderungen in bestehende Produkt- und Deployment-Prozesse
- Beratung bei der Erstellung auditrelevanter Nachweise und Dokumentationen
- Sparringspartner für Architektur-, Plattform- und Security-Entscheidungen im Zuge der C5-Zertifizierung
Profil
- Praktische Erfahrung in der Umsetzung von BSI C5-Anforderungen in Cloud-Umgebungen
- Nachweisbare Erfahrung bei erfolgreich begleiteten oder umgesetzten C5 Typ-1- und Typ-2-Audits
- Fundierte Azure-Kenntnisse im Umfeld cloudbasierter Software- und SaaS-Produkte
- Umfangreiche Erfahrung mit Infrastructure as Code (vorzugsweise Terraform)
- Erfahrung in der technischen Implementierung von Security Controls und Compliance-Anforderungen
- Sehr gutes Verständnis von Cloud Security, Identity & Access Management, Logging, Monitoring und Security Automation
- Erfahrung in komplexen Software- oder Produktentwicklungsumgebungen
- Hands-on-Mentalität mit ausgeprägter Umsetzungsstärke
Benefits
- Remote-Möglichkeit