Das Unternehmen ist ein junges, dynamisches Start-up, das sich auf die Entwicklung innovativer Lösungen im Bereich Risikomanagement für Banken spezialisiert hat. In der Rolle des Cloud & Infrastructure Engineer (m/w/d) bist du das Bindeglied zwischen den Bereichen Security, DevOps und Compliance innerhalb einer hochmodernen SaaS-Plattform, die sich mit ESG-Risikoanalysen im Bankensektor beschäftigt. Deine Hauptaufgabe besteht darin, die Zugriffs- und Berechtigungssysteme in der AWS-Cloud zu entwickeln und zu betreiben. Du automatisierst sicherheitsrelevante Prozesse innerhalb der CI/CD-Pipeline und stellst sicher, dass die Cloud-Infrastruktur den Anforderungen des IKS und DORA entspricht. In dieser Position übernimmst du Verantwortung für eine produktionsrelevante Sicherheitsarchitektur, die einen echten Einfluss auf die Finanzwelt von morgen hat. Du wirst Teil eines engagierten Teams, das großen Wert auf eine offene und unterstützende Arbeitsumgebung legt. Die Möglichkeit zur persönlichen und beruflichen Weiterentwicklung ist gegeben, und du wirst aktiv in die Gestaltung der technischen Sicherheitsgrundlage der Plattform eingebunden.
Cloud & Infrastructure Engineer (m/w/d)
Beschreibung
Anforderungen
Für die Position des Cloud & Infrastructure Engineer (m/w/d) bringst du ein ausgeprägtes Sicherheitsbewusstsein mit und verstehst, wie man Infrastruktur und Authentifizierung in komplexen, regulierten SaaS-Umgebungen absichert. Idealerweise hast du Erfahrung mit Cloud-Infrastrukturen in AWS, insbesondere mit IAM, S3, CloudTrail, Rollen und Richtlinien. Kenntnisse in OAuth2, JWT, rollenbasierten Zugriffskonzepten und Multi-Tenancy sind von Vorteil. Du bist vertraut mit modernen DevOps-Praktiken, einschließlich CI/CD (z. B. GitHub Actions), Secret Management und Infrastructure-as-Code. Gute schriftliche Dokumentationsfähigkeiten sowie Kommunikationsstärke und Teamfähigkeit sind erforderlich, um eng mit Engineering, Compliance und Management zusammenzuarbeiten. Sehr gute Deutschkenntnisse in Wort und Schrift sind ebenfalls notwendig. Du solltest in der Lage sein, regelmäßig Berechtigungen, Infrastrukturänderungen und Kontrollmechanismen zu analysieren und zu dokumentieren.