Security Consultant Microsoft (w/m/d)

novaCaptaFürth
## Was du bei uns bewegst - Aufbau von tragfähigen Security-Architekturen und realistischen Roadmaps statt punktueller Quick Fixes unserer Kund:innen - Security als Fundament für stabile Cloud- und Identity-Strukturen in Microsoft 365 und Azure etablieren - Moderation von Workshops, Abstimmung mit Stakeholdern und Übersetzung von Anforderungen in umsetzbare Lösungen - Arbeit im gesamten Microsoft Security Stack: Identity & Access Management mit Entra ID, Security & Compliance mit Purview, Threat Detection & Response mit Sentinel, Endpoint Security mit Defender, Umsetzung von Zero Trust Architekturen sowie Absicherung hybrider und Cloud-basierter Umgebungen - Integration von Security & Governance in AI- und Copilot-Szenarien: von Zugriffen über Daten bis hin zu Compliance und Risikominimierung - Bewertung und Absicherung von AI Use Cases im Microsoft-Umfeld - Umsetzung von Cloud Sovereignty Anforderungen in konkreten Kundenumgebungen - Übersetzung von Sovereignty-Anforderungen in belastbare Zielarchitekturen, von Sovereign Public, Private und nationalen Modellen bis zur technischen Umsetzung in Azure- und Microsoft-Umgebungen - Konzeption und Absicherung von Verschlüsselungs- und Key-Management-Szenarien mit Azure Key Vault, Managed HSM, Customer Managed Keys und BYOK - Aufbau sicherer Betriebsmodelle für sensible Daten und AI-Workloads, inklusive Zugriffsschutz, Schlüsselverwaltung und regulatorischer Anforderungen ## Was du mitbringst - Mehrjährige Erfahrung im IT-Dienstleistungsumfeld und Spaß an Kundenprojekten - Erfahrung in Cloud- und Security-Projekten auf Basis von Microsoft 365 und Azure - Ein gutes technisches Verständnis für Identity & Access, etwa in den Bereichen Entra ID, RBAC, PIM, Conditional Access, MFA und Identity Protection - Praxis mit Microsoft-Security-Technologien wie Defender for Endpoint, Defender for Identity, Defender for Cloud, Defender for Cloud Apps oder Sentinel - Know-how in Security Operations, Monitoring und Detection, idealerweise auch mit KQL, Use-Case-Entwicklung oder Automatisierungen im SOC-Kontext - Erfahrung mit Compliance-, Data-Protection- und Information-Governance-Themen, zum Beispiel mit Purview, DLP, Insider Risk oder eDiscovery - Verständnis für die Absicherung von Azure-Umgebungen, einschließlich Policies, Secrets- und Zertifikatsmanagement, Key Vault sowie grundlegender Netzwerk- und Workload-Security - Erfahrung in der Umsetzung regulatorischer Anforderungen und Sicherheitsstandards, etwa im Umfeld von DSGVO, NIS2, ISO 27001, BSI-Grundschutz oder CIS Benchmarks - Ein gutes Gespür dafür, komplexe technische Themen verständlich zu vermitteln, auch gegenüber nicht-technischen Stakeholdern - Zertifizierungen wie SC-100, AZ-500 oder SC-200 / SC-300 / SC-400 sind ein Plus. Wichtiger ist uns aber, dass du das, was dahintersteht, in Projekten wirklich anwenden kannst - Wenn du zusätzlich mit Terraform oder Infrastructure as Code im Azure-Umfeld gearbeitet hast, ist das hilfreich, aber kein Muss