Job
- Level
- Senior
- Job Feld
- IT, Security, Test/QA
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Köln
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle implementierst du CrowdStrike Falcon Cloud Security in komplexen AWS und Azure Umgebungen und begleitest den gesamten Prozess von der Bestandsaufnahme bis zur Übergabe an den Betrieb, einschließlich CSPM, Compliance Kontrollen und Reporting.
Job Technologien
Deine Rolle im Team
- Gemeinsam mit unserem Security Architekten führst du CrowdStrike Falcon Cloud Security in größeren AWS und Azure Umgebungen ein.
- Du begleitest das Projekt von der ersten Bestandsaufnahme über die Architektur und Konfiguration bis zur technischen Prüfung und Übergabe an den späteren Betrieb.
- Dabei geht es insbesondere um CSPM, Cloud Berechtigungen, Compliance Kontrollen, Entra ID, Reporting und den richtigen Umgang mit Findings.
- Du analysierst gemeinsam mit uns die vorhandene AWS und Azure Umgebung des Kunden.
- Du hilfst dabei, den genauen Umfang, die Ziele und die Erfolgskriterien der Einführung festzulegen.
- Du entwickelst eine verständliche und technisch umsetzbare CrowdStrike Falcon Cloud Security Architektur.
- Du bindest AWS Organizations, AWS Accounts, Azure Tenants und Azure Subscriptions an CrowdStrike Falcon an.
- Du richtest die benötigten Zugriffsrechte und Cloud Berechtigungen ein.
- Du achtest darauf, dass CrowdStrike nur die Berechtigungen erhält, die tatsächlich benötigt werden.
- Du prüfst, ob alle vereinbarten Cloud Ressourcen richtig erkannt und dargestellt werden.
- Du konfigurierst CrowdStrike CSPM passend zu den Sicherheitsanforderungen des Kunden.
- Du aktivierst und prüfst CIS Benchmarks und weitere vereinbarte Sicherheitskontrollen.
- Du konfigurierst Policies, Risikoschwellen, Ausnahmen und Benachrichtigungen.
- Du führst die erste Bewertung der Cloud Sicherheitslage durch und besprichst die Ergebnisse mit den verantwortlichen Teams.
- Du unterstützt bei der Integration von Microsoft Entra ID.
- Du entwickelst gemeinsam mit dem Kunden ein sinnvolles Rollen und Berechtigungsmodell.
- Du prüfst, ob Benutzer, Gruppen und Rollen korrekt zugeordnet sind.
- Du hilfst dabei, Findings nach Risiko, Kritikalität und Verantwortlichkeit zu sortieren.
- Du definierst gemeinsam mit dem Kunden, welches Team welche Findings erhält und wie die weitere Bearbeitung erfolgt.
- Du entwickelst passende Dashboards und Kennzahlen für Security, IT Betrieb und Management.
- Du dokumentierst die vorgenommenen Einstellungen und wichtigen Entscheidungen verständlich.
- Du prüfst am Ende, ob die vereinbarten Funktionen, Integrationen und Sicherheitskontrollen richtig funktionieren.
- Du unterstützt bei der Behebung technischer Probleme während der Einführung.
- Du bereitest die Lösung für die Übergabe an den späteren Betrieb vor.
Unsere Erwartungen an dich
Qualifikationen
- Wichtig ist uns vor allem, dass du bereits praktisch mit CrowdStrike Falcon Cloud Security gearbeitet hast.
- Du solltest wissen, wie AWS und Azure Umgebungen angebunden werden und wie man anschließend prüft, ob die Verbindung, Berechtigungen und Daten vollständig sind.
- Du solltest dich mit folgenden Themen gut auskennen:
- CrowdStrike Falcon Cloud Security
- Cloud Security Posture Management
- AWS Organizations und AWS IAM
- Azure Tenants, Subscriptions und Azure RBAC
- Microsoft Entra ID
- Rollen und Berechtigungskonzepte
- CIS Benchmarks und Compliance Kontrollen
- Security Policies und Ausnahmeregelungen
- Bewertung und Priorisierung von Cloud Findings
- Reporting und Security Dashboards
- Technische Dokumentation
- CrowdStrike Certified Cloud Specialist
- CrowdStrike Certified Falcon Administrator
- AWS Certified Security Specialty
- Microsoft Azure Security Engineer Associate
- Microsoft Identity and Access Administrator
- Kenntnisse in Terraform
- Kenntnisse in Kubernetes und Container Security
- Du solltest außerdem in der Lage sein, technische Themen verständlich zu erklären. Bei diesem Projekt arbeitest du nicht nur in der CrowdStrike Konsole, sondern auch mit verschiedenen Ansprechpartnern aus Security, Cloud, IAM, Compliance und IT Betrieb zusammen.
- Besonders interessieren uns folgende Punkte:
- Welche AWS oder Azure Umgebungen hast du angebunden?
- Welche Aufgaben hast du selbst durchgeführt?
- Hast du CrowdStrike CSPM bereits produktiv konfiguriert?
- Hast du Entra ID oder ein anderes Identitätssystem integriert?
- Wie viele Cloud Accounts, Subscriptions oder Workloads hast du betreut?
- Welche CrowdStrike oder Cloud Zertifizierungen besitzt du?
Erfahrung
- Folgende Erfahrungen und Zertifizierungen sind von Vorteil, aber nicht alle zwingend erforderlich:
- Erfahrung mit CrowdStrike Fusion SOAR
- Erfahrung mit CrowdStrike APIs
- Erfahrung mit SIEM oder Ticketing Systemen
Unser Angebot
- Bei uns bekommst du die Möglichkeit, Verantwortung zu übernehmen und ein Cloud Security Projekt wirklich mitzugestalten.
- Du arbeitest direkt mit unseren Security Spezialisten und der Geschäftsführung zusammen.
- Entscheidungen werden bei uns schnell und gemeinsam getroffen.
- Wir unterstützen dich bei fachlichen Schulungen und CrowdStrike Zertifizierungen.
- Wenn du bereits praktische CrowdStrike Erfahrung besitzt, aber noch nicht alle Zertifikate abgeschlossen hast, ist das für uns kein Ausschlussgrund.
- Wir bieten dir flexible Arbeitszeiten, eine hybride Zusammenarbeit, moderne technische Ausstattung und langfristige Entwicklungsmöglichkeiten innerhalb unseres Cloud und Cybersecurity Bereichs.
Benefits
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
CrowdStrike
CrowdStrike ist ein global agierendes Unternehmen, das eine Sicherheitsplattform auf Basis der Cloud entwickelt. Es fokussiert sich auf den Schutz von Endgeräten, Cloud-Workloads und Identitäten und richtet sich an Organisationen, die ihre IT-Infrastruktur vor zeitgemäßen Cyberangriffen schützen wollen.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Internet, IT, Telekom