Zum Inhalt springen
Zurück

Platform Security Architect (m/w/d)

Unsere Erfolgsformel

Als zuverlässiger Partner machen wir die Beschaffung von technischem Bedarf für unsere Kund*innen so einfach und effizient wie möglich. Dafür arbeiten wir täglich mit Leidenschaft und Einfallsreichtum. Wir bieten ein hochwertiges Sortiment mit Millionen von technischen Produkten, kundenzentrierte Lösungen und Services sowie fachkompetente Betreuung von Mensch zu Mensch. Diese Mission treiben wir mit Leidenschaft voran, sehen Veränderung als Chance und liefern unseren Kunden alles, was ihre Projekte zum Erfolg führt. Als Familienunternehmen legen wir größten Wert auf nachhaltiges Wirtschaften und langfristige Beziehungen. Wir stehen für Qualität und Zuverlässigkeit.
 

Du bist der operative und strategische Kopf hinter unserer sicheren Architekturlandschaft. Als Platform Security Architect (m/w/d) bist du der wichtigste Sicherheitsexperte für unsere Infrastruktur- und Entwicklungsteams. Neben deinen täglichen operativen Aufgaben konzentrierst du dich auf den Aufbau einer Security Governance, die Absicherung unserer Cloud-nativen Umgebungen sowie die Förderung unserer ISO 27001-Konformität und der Reife unseres Zero-Trust-Ansatzes. Du fungierst als Bindeglied zwischen Entwicklung, Betrieb und Compliance.

Dein Beitrag zum Erfolg

  • Security Governance & Compliance: Du bist federführend bei der Anpassung unserer technischen Infrastruktur an die ISO 27001-Standards. Du definierst, pflegst und setzt Sicherheitsrichtlinien und -verfahren unternehmensweit um.
  • Sicherheitsarchitektur & CNAPP: Du entwirfst und optimierst die Architektur für unsere Cloud-nativen Umgebungen, wobei ein besonderer Schwerpunkt auf der Verwaltung von CNAPP-Lösungen und -Workflows liegt, um durchgängige Transparenz und Schutz zu gewährleisten.
  • Integration von Secure SDLC (SSDLC): Du arbeitest mit den Entwicklungsteams zusammen und bindest den Sicherheitsaspekt in den Entwicklungslebenszyklus ein, um sicherzustellen, dass Bedrohungsmodellierung und Schwachstellenmanagement nahtlos in unsere Technologien und Prozesse integriert sind.
  • Funktionsübergreifende Zusammenarbeit: Als zentrale Ansprechperson für unsere Entwicklungs- und Infrastrukturteams schulst du diese in den Prinzipien von ,,Secure-by-Design" und hilfst ihnen dabei, die Geschwindigkeit der Feature-Entwicklung mit robusten Sicherheitskontrollen in Einklang zu bringen.
  • Risiko- und Schwachstellenmanagement: Du führst proaktive Prozesse zum Schwachstellenmanagement ein, priorisierst Risiken anhand ihrer geschäftlichen Relevanz und stellst sicher, dass Abhilfemaßnahmen nachverfolgt und effektiv umgesetzt werden.

Deine Erfolgsfaktoren

  • Ausbildung und Erfahrung: Ein Studienabschluss in den Bereichen (IT-)Sicherheit, Informatik oder einem verwandten Fachgebiet.
  • Sicherheitsfachwissen: Fundierte Kenntnisse im Bereich Cloud-native Security, einschließlich CNAPP-Tools, Container Security und Absicherung von Infrastructure-as-Code. Mindestens 10 Jahre Erfahrung in der Softwareentwicklung, davon mindestens 5 Jahre in einer Schlüsselrolle mit Sicherheitsverantwortung in einer Organisation mit mehr als 5 Entwicklungsteams.
  • Methodische Fähigkeiten: Nachgewiesene Erfahrung in der Anwendung und Prüfung von Rahmenwerken wie ISO 27001. Du verstehst den PDCA-Zyklus (Plan-Do-Check-Act) und weißt, wie sich Kontrollmaßnahmen in umsetzbare technische Aufgaben umsetzen lassen.
  • Kommunikation und Engagement: Du kannst komplexe Sicherheitsanforderungen in einfache, umsetzbare Leitlinien für Teams außerhalb des Sicherheitsbereichs übersetzen. Du verfügst über die Beharrlichkeit, Veränderungen voranzutreiben, und das Einfühlungsvermögen, eine ,,Security-by-Default"-Kultur zu fördern.
  • Technisches Verständnis: Du hast ein ausgeprägtes Verständnis für moderne Bedrohungsszenarien und Abwehrmechanismen in hybriden Umgebungen (z. B. OWASP Top 10, Zero-Trust-Prinzipien).
  • Architektonisches Fachwissen: Du verfügst über fundierte Kenntnisse in den Bereichen Softwarearchitektur und Systemdesign und wendest gängige Architekturmuster erfolgreich an.
  • Zertifizierungen: Idealerweise verfügst du über Zertifizierungen wie CISSP, CISM oder Zertifizierungen im Bereich Cloud-native Sicherheit (z. B. CCSP, Azure-/GCP-Sicherheitsarchitektur-Zertifizierungen).
  • Sprachen: Du verfügst über sehr gute Englischkenntnisse (C1); Deutschkenntnisse sind von Vorteil.

Deine Benefits

Wir sind ein Great Place to Work
Conrad bietet dir durch eine offene und empathische Arbeitsumgebung die optimale Möglichkeit, aktiv an der Zukunft des Unternehmens mitzuwirken und dich dabei selbst weiterzuentwickeln. Für diese einzigartige Unternehmenskultur wurden wir vom Institut Great Place to Work ausgezeichnet.

Zeit fürs Leben
Durch flexible Arbeitszeitmodelle, hybrides Arbeiten und Sonderurlaub hast du die Möglichkeit, deinen Arbeitsalltag individuell nach deinen Bedürfnissen zu gestalten. Auch dein Nachwuchs liegt uns am Herzen: An unserem Zentralstandort in Hirschau werden unsere "Conrad Kids" liebevoll in unserer betrieblichen Kindertagesstätte betreut.

Kommunikation auf Augenhöhe
Wir sind ein Familienunternehmen, deshalb ist uns ein familiärer Umgang besonders wichtig. Die Du-Kultur wird bei uns nicht nur kommuniziert, sondern ebenso wie die flachen Hierarchien tatsächlich gelebt.

Wir l(i)eben gesund
Deshalb bieten wir dir eine Vielzahl an Leistungen rund ums Thema Gesundheitsvorsorge. Besonders im Fokus stehen regelmäßige Gesundheitschecks und Vorsorgeuntersuchungen. Sportinteressierten bieten wir am Standort Hirschau zusätzlich die Möglichkeit, sich in unserem Conrad Sportverein bei diversen Sportarten, Kursen oder auf unseren firmeninternen Tennisplätzen auszupowern. Zu einem gesunden Lebensstil gehört natürlich auch eine ausgewogene Ernährung. Deshalb legen wir in unseren Kantinen (Hirschau/Wernberg) besonders großen Wert auf Regionalität und frisch zubereitete Mahlzeiten.



Bei Conrad Electronic fördern wir aktiv die Vielfalt und Gleichstellung aller Mitarbeitenden. Unsere Stellen stehen allen qualifizierten Bewerbenden offen, ungeachtet ihres Geschlechts, ihrer Nationalität, ethnischen oder sozialen Herkunft, Religion oder Weltanschauung, einer Behinderung, ihres Alters oder ihrer sexuellen Identität.

Deine Ansprechperson

     
Interesse geweckt?
Interesse geweckt?