About this role
WOFÜR WIR SIE SUCHEN - Architektur & Strategie: Design, Weiterentwicklung und strategische Ausrichtung einer sicheren, skalierbaren Hybrid-Identity- und Cloud-Architektur basierend auf Microsoft Entra ID sowie klassischen Active Directory-Strukturen - Solution Design & App Integration: Technische Konzeption und Absicherung von Enterprise-Anwendungen und Cloud-Services, inklusive Design moderner Single Sign-On (SSO)-Lösungen (SAML 2.0, OpenID Connect / OAuth 2.0) und API-Sicherheitskonzepten - Cloud Security & Zero Trust: Definition und Durchsetzung von Zero-Trust-Architekturprinzipien, Härtung von Zugriffsberechtigungen mittels Conditional Access, Phishing-resistenter MFA (FIDO2) sowie Entra ID Governance / PIM - Identity Protection & Workloads: Proaktives Design von Sicherheitskonzepten zum Schutz von Benutzeridentitäten, Service Principals und Managed Identities sowie Integration in SIEM/SOAR- und Bedrohungserkennungssysteme - Technische Beratung & Roadmap: Bewertung technologischer Trends, Erstellung technischer Blueprints und Standards sowie Beratung von Projektteams, Fachbereichen und IT-Management im IAM-Umfeld Diese Position kann an den Standorten Düsseldorf, Bremen, Berlin, Kassel, Kiel, Unterlüß und Neuenstadt besetzt werden. - Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung im IT-Bereich - Fundierte Architektur-Erfahrung: Mehrjährige nachweisbare Praxis in der Konzeption und Architektur komplexer Cloud-Identity-Umgebungen (Microsoft Entra ID / Azure AD) und hybrider Identitätsinfrastrukturen - Tiefes Protokoll-Know-how: Expertisenwissen bezüglich moderner Identitäts- und Authentifizierungsprotokolle (OAuth 2.0, OpenID Connect, SAML 2.0, SCIM) sowie klassischer Verzeichnisdienste (Kerberos, LDAP) - Security Mindset & Standards: Tiefgehendes Verständnis von Zero-Trust-Frameworks, Tiering-Modellen, Workload-Identitäten und Maßnahmen gegen Lateral Movement in Cloud- und Hybrid-Landschaften - Schnittstellen- & Integrationswissen: Erfahrung in der Anbindung von IGA-, PAM- und SIEM-Systemen an die Microsoft-Entra-Plattform sowie in der Nutzung von Microsoft Graph API und Automatisierung (PowerShell / Terraform / Bicep) - Analytische Stärke & Leadership: Die Fähigkeit, hochkomplexe technische IAM-Architekturen verständlich zu dokumentieren, zu präsentieren und als technischer Sparringspartner sowie Mentor für Engineering-Teams zu agieren An unseren Standorten bieten wir Ihnen: - Attraktive Vergütung - Flexible Arbeitszeitmodelle und mobiles Arbeiten - Betriebliche Altersvorsorge - Fitness- und Gesundheitsangebote - Bike Leasing - Corporate Benefits Plattform - Deutschland-Ticket als Jobticket - Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform - Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool