Land
Sektor
Beruf suchen
Cloud-Sicherheitsanalyst
Cloud-Infrastrukturen analysieren, Bedrohungen erkennen und Sicherheitsarchitekturen in hybriden Umgebungen kontinuierlich verbessern
40 000 – 95 000 EUR (€)
Gehalt / Jahr
Bachelor
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
About
Der Cloud-Sicherheitsanalyst arbeitet in Unternehmen mit komplexen Cloud- oder hybriden IT-Infrastrukturen. Er setzt Tools wie AWS Security Hub, Microsoft Defender for Cloud, SIEM-Systeme (Splunk, Sentinel) und IAM-Frameworks ein. Er arbeitet eng mit DevOps-Teams, IT-Architekten, Compliance-Beauftragten und externen Auditoren zusammen. Seine Aufgaben umfassen die Analyse von Sicherheitsvorfällen, die Bewertung von Cloud-Konfigurationen sowie die Entwicklung und Umsetzung von Sicherheitsrichtlinien für AWS, Azure und GCP-Umgebungen.
Kompetenzen
Technische Kompetenzen
- Erfahrung mit AWS, Azure, GCP Security Services für umfassende Sicherheitslösungen
- Kenntnisse in SIEM-Systemen wie Splunk und Microsoft Sentinel zur Ereignisanalyse
- Verständnis von IAM-Frameworks wie AWS IAM und Azure Active Directory
- Erfahrung in Container-Sicherheit mit Kubernetes und Docker für robuste Anwendungen
- Fähigkeit im Vulnerability Management mit Qualys und Prisma Cloud
- Kompetenz in Infrastructure as Code mit Terraform für effiziente Implementierungen
- Vertrautheit mit Compliance-Frameworks wie CIS Benchmarks und NIST
- Kenntnisse in Netzwerksicherheit durch VPC-Konfiguration und Zero-Trust-Architekturen
Soft Skills
- Hervorragendes analytisches Denkvermögen bei komplexen technischen Sachverhalten
- Strukturierte Kommunikation technischer Risiken gegenüber nicht-technischen Stakeholdern
- Eigenständiges Priorisieren von Aufgaben unter Zeitdruck bei Sicherheitsvorfällen
- Präzise Dokumentation und nachvollziehbare Berichterstellung
- Teamorientierte Zusammenarbeit in interdisziplinären DevOps- und Security-Teams
Aufgaben
- Untersuchen von Cloud-Sicherheitsereignissen mithilfe von SIEM-Tools wie Splunk, um die Mean Time to Detect um mindestens 30 % zu reduzieren
- Bewerten und Analysieren von IAM-Konfigurationen (AWS IAM, Azure AD) zur Identifikation von Berechtigungsüberschreitungen in über 500 Nutzerkonten
- Regelmäßige Durchführung von Vulnerability-Scans mit Qualys und Priorisierung von Schwachstellen basierend auf dem CVSS-Score
- Entwicklung und Implementierung von Cloud Security Policies gemäß CIS Benchmarks
- Überwachung der Container-Sicherheit (Kubernetes, Docker) mit Falco zur Erkennung von Laufzeit-Anomalien
- Koordination von Penetrationstests mit externen Red Teams und Nachverfolgung der Behebungsquote über JIRA
- Erstellung von monatlichen Sicherheitsberichten für das Management mit Metriken zu offenen CVEs
- Automatisierung von Compliance-Checks durch Terraform zur kontinuierlichen Konfigurationsvalidierung
- Reaktion auf Cloud-Sicherheitsvorfälle nach PICERL-Methodik und Dokumentation von Lessons Learned
- Beratung von Entwicklungsteams zu Secure-by-Design-Prinzipien im Rahmen von DevSecOps-Pipelines
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
Technologieunternehmen mit Cloud-nativer Infrastruktur und innovativen Technologien
Finanzdienstleister und Banken mit regulierten Cloud-Umgebungen, die hohe Sicherheitsstandards erfordern
Managed Security Service Provider (MSSP) mit fokussierten Sicherheitslösungen
Beratungsunternehmen mit Schwerpunkt auf Cloud-Transformation und strategischer Planung
Gesundheitswesen und öffentlicher Sektor mit strengen Compliance-Anforderungen
E-Commerce-Plattformen mit hohem Skalierungsbedarf und dynamischen Anforderungen
Karrierewege
- Aufstieg zum Cloud Security Architect zur Entwicklung umfassender Sicherheitsstrategien
- Rolle als Security Operations Center (SOC) Lead, um ein Incident-Response-Team zu leiten
- Weiterentwicklung zum CISO (Chief Information Security Officer) mit strategischer IT-Verantwortung
- Position als DevSecOps Engineer zur Integration von Sicherheitsprozessen in CI/CD-Pipelines
- Funktion als Cloud Compliance Manager zur Steuerung regulatorischer Anforderungen
Gesuchtes Profil
Technische Präzision bei der Analyse von Sicherheitskonfigurationen
Proaktive Identifikation von Risiken in verteilten Cloud Umgebungen
Fähigkeit zur Übersetzung technischer Befunde in handlungsorientierte Empfehlungen
Belastbarkeit und klares Urteilsvermögen bei Sicherheitsvorfällen
Starke Fähigkeiten in der Kommunikation komplexer technischer Sachverhalte
Wie werde ich Cloud-Sicherheitsanalyst?








