Position: Enterprise Cloud Solutions Architekt / Senior DevOps Engineer
Workloads: 2.500 Workloads für weltweit über 17.000 Mitarbeitende eines SDAX-Konzerns
Umgebung: Multi-Account AWS Landing Zone, Bereitstellung von Multi-Stage Kubernetes Cluster mit Amazon EKS und ECS sowie AWS Fargate, hybrides Networking mit globalem IP Address Management (IPAM) und WAN, Einsatz von Transit Gateways und Palo Alto Firewalls (PAN-OS) in sechs operativen Cloud-Regionen
Verantwortungsbereiche und Aufgaben:
• Service Ownership der AWS-Cloud Landing Zones, einschließlich Betrieb, Weiterentwicklung und Sicherstellung der Einhaltung unternehmensweiter Standards und Governance-Richtlinien für alle Tochtergesellschaften
• Durchführung von Security- & Compliance-Analysen (DevSecOps) sowie Einordnung der Findings in gängige Frameworks wie NIST, ISO 27001 und PCI DSS
• Durchführung von AWS Well-Architected Reviews zur Bewertung und Optimierung bestehender Multi-Account Landing Zone Architekturen
• Zentralisierung und Konsolidierung mehrerer AWS Landing Zones sowie Aufbau einer globalen Netzwerkarchitektur zum Azure Prisma Hub
• Betrieb und Optimierung von Incident-, Change- und Problem-Management-Prozessen über ServiceNow
• Architektur und Migration von DaaS-Workloads (Desktop-as-a-Service), inkl. Vergleich und Umstellung von Nutanix Frame, AWS WorkSpaces Classic zu AWS WorkSpaces Pools
• Storage-Performance-Tuning und Durchsatzoptimierung für Amazon FSx for Windows File Server
• Einführung und Betrieb eines zentralisierten Firewall- & Traffic-Inspection-Setups mit Palo Alto Networks (PAN-OS)
• Design und Implementierung einer vollständig automatisierten AWS Landing Zone Lösung mit built-in Security- & Compliance-Mechanismen
• Aufbau und Pflege von Infrastructure-as-Code (IaC) Pipelines mittels Azure DevOps für wiederholbare, sichere Deployments inklusive Security Gates
• Rollout globaler AWS WorkSpaces Pools für über 500 CAD-/Engineering-Endanwender, inkl. Enablement und Architektur-Optimierung
• Implementierung von Staging-Umgebungen für Kubernetes-Workloads, inklusive Trennung von Dev/Test/Prod und Zugriffskontrolle
• Integration von Dependency-Track zur SBOM-Analyse sowie Implementierung zusätzlicher Sicherheitsservices wie AWS Inspector, GuardDuty und Security Hub
• Anbindung der AWS-Umgebung an externe SOC-Provider, inklusive SIEM-Integration
• Onboarding der neuen Landing Zone in das CSPM-Tool (SentinelOne Singularity Cloud Plattform), inklusive kontinuierlichem Security Posture Management
• Dokumentation, Qualitätssicherung und Know-how-Transfer an interne Engineering- und Security-Teams
Technologien: AWS, Azure, Multi-Cloud, AWS Landing Zone, AWS Control Tower, EKS, ECS, Fargate, Kubernetes, Transit Gateway, Palo Alto Networks, PAN-OS, AWS WorkSpaces, FSx for Windows, IPAM, Azure DevOps, Terraform, Infrastructure as Code, Security Hub, GuardDuty, AWS Inspector, Dependency-Track, SBOM, SentinelOne, CSPM, SIEM, SOC, ServiceNow, ITIL, NIST, ISO 27001, PCI DSS, DevSecOps, Well-Architected Framework, DaaS, Nutanix Frame