Das Unternehmen ist ein dynamisches und gesund wachsendes Unternehmen mit derzeit rund 50 Mitarbeitenden, das sich auf den Handel mit Wertpapieren und Derivaten spezialisiert hat. In der Rolle des Microsoft 365 Security & Governance Specialists sind Sie Teil eines engagierten IT-Teams, das für die sichere und rechtskonforme Nutzung von Microsoft 365 verantwortlich ist. Ihre Hauptaufgabe besteht darin, die Sicherheits- und Governance-Strukturen im Bereich Microsoft 365 weiterzuentwickeln, insbesondere im Hinblick auf Daten-, Zugriffs- und Berechtigungsschutz. Sie werden Microsoft Purview einführen, pflegen und optimieren, um sicherzustellen, dass sensible Unternehmensdaten geschützt sind. Darüber hinaus sind Sie verantwortlich für die Prüfung und Weiterentwicklung von Berechtigungs-, Rollen- und Zugriffskonzepten in Microsoft 365 sowie für die Definition von Schutz- und Governance-Regeln. Sie arbeiten eng mit der internen IT, dem Datenschutz, der Compliance und der Geschäftsführung zusammen, um sicherzustellen, dass alle Sicherheitsanforderungen erfüllt werden. Ihre Rolle bietet Ihnen die Möglichkeit, moderne Sicherheitsstrukturen in einem regulierten Finanzumfeld aktiv mitzugestalten und die Zukunft des Unternehmens mitzugestalten. Die enge Zusammenarbeit mit dem AI-Enablement-Bereich ermöglicht es Ihnen, neue KI-Anwendungsfälle auf einer sicheren Governance-Grundlage umzusetzen.
Microsoft 365 Security & Governance Specialist (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat verfügt über eine erfolgreich abgeschlossene Ausbildung im IT-Bereich, beispielsweise als Fachinformatiker für Systemintegration, oder hat ein Studium mit IT- oder Security-Bezug abgeschlossen. Praxiserfahrung in Microsoft 365, IT-Sicherheit, IT-Governance oder Informationssicherheit ist unerlässlich. Gute Kenntnisse in Microsoft 365, insbesondere in Entra ID, Exchange Online, Teams, OneDrive und idealerweise SharePoint sind erforderlich. Sie sollten Erfahrung in der Konzeption, Umsetzung und Anwendung von Berechtigungsmodellen, Rollen, Zugriffskontrollen und Datenklassifizierungen mitbringen. Erste praktische Erfahrungen mit Microsoft Purview, Sensitivity Labels, DLP, Audit, Intune und Conditional Access sind von Vorteil. Ein Grundverständnis für Datenschutz, Informationssicherheit und regulatorische Anforderungen in einem regulierten Umfeld wird erwartet. Zudem sollten Sie in der Lage sein, technische Anforderungen verständlich zu dokumentieren und mit verschiedenen Fachbereichen abzustimmen. Eine strukturierte, sorgfältige und eigenverantwortliche Arbeitsweise sowie ein ausgeprägtes Sicherheits- und Verantwortungsbewusstsein sind ebenso wichtig. Verhandlungssichere Deutschkenntnisse und gute Englischkenntnisse runden Ihr Profil ab. Erfahrung in regulierten Branchen sowie Microsoft-Zertifizierungen sind wünschenswert.