06/18/2026 updated
CO
100 % available
Cloud & Infrastructure Security Engineer
United Kingdom
Only remote
CISSP / ISO 27001 Lead Implementer / Associate Degree Civil EngineeringAbout me
Hands-on, highly motivated Infrastructure, Cloud and Security Engineer with a proven experience working within Fintech, ITIL/Agile driven environment also embrace DevOps culture in building Secure, resilient, robust and highly scalable infrastructures., .
Active DirectoryMicrosoft AzureDomain Name System (DNS) ServersVirtual Private Networks (VPN)Windows ServersOAuthPublic Key InfrastructureCloud ServicesAnsibleInfrastructure as Code (IaC)KubernetesCloudflareCloudwatchTerraformCommvault
Microsoft Azure & Cloud Infrastructure
Umfangreiche Erfahrung in der Konfiguration, Bereitstellung und Verwaltung von Azure-Diensten, einschliesslich Azure AD, Management Groups, Subscriptions, Resource Groups, Azure VM, NSG, VMSS, AKS, ACR, AVD sowie Azure Networking (Site-to-Site VPN, VNET, Subnets, Load Balancer).
Microsoft 365 Administration
Verwaltung und Konfiguration von Microsoft 365-Tenants, einschliesslich Teams, SharePoint, Exchange Online, OneDrive, Entra ID, AD Connect, Retention Policies, Anti-Malware, Anti-Spam sowie Mail-Flow-Regeln und Connectoren.
Identity & Access Management (IAM)
Kenntnisse in IAM-Konzepten wie User Access Management, Berechtigungsverwaltung, AuthN und AuthZ (Azure AD, AWS IAM, AWS SSO), Application Authentication (SAML, SCIM, OAUTH, OIDC) sowie PKI, CA, Certificate Authority und ZeroTrust Security.
AWS Cloud Services
Erfahrung in der Verwaltung von AWS-Diensten, einschliesslich AWS Organisation, Organisation Units, AWS Accounts, Control Tower, EC2, S3, Auto Scaling Groups, Security Groups, Load Balancing, CloudWatch und CloudTrail.
Containerisierung & Orchestrierung
Kenntnisse in Containerisierung und Orchestrierung mit Docker und Kubernetes sowie Erfahrung mit Infrastructure-as-Code-Tools wie Terraform, Ansible und Git.
Netzwerk & Security
Erfahrung in Netzwerk-Troubleshooting und Monitoring (Routers, Switches, Wi-Fi APs, Cisco Meraki), Cryptography (SSL/TLS, CSR, CA, DigiCert, Venafi), VPN-Loesungen sowie DNS-Verwaltung und Cloudflare WAF.
Windows Server & Active Directory
Verwaltung und Administration von Windows Servern (ADDS, ADFS, ADCS, AD Connect), Group Policy, DFS, DNS, DHCP sowie ADFS/Azure AD SSO Management und Active Directory Services.
PowerShell & Scripting
Kenntnisse in PowerShell und Batch-Scripting sowie Erfahrung mit MS Graph API und GraphAPI fuer Automatisierungsaufgaben und Systemverwaltung.
Backup, Disaster Recovery & Monitoring
Erfahrung mit Backup- und Restore-Prozessen (Barracuda Backup, Commvault), DRE (Site Recovery), Business Continuity Planning sowie Monitoring-Tools wie Solarwinds und Log Analytics Workspace, Event Hub.
DAST & SAST / Security Scanning
Einsatz von DAST- und SAST-Tools zur Schwachstellenanalyse und Sicherheitspruefung in Code-Umgebungen sowie Erfahrung mit EDR, SIEM und PAM-Loesungen.
Umfangreiche Erfahrung in der Konfiguration, Bereitstellung und Verwaltung von Azure-Diensten, einschliesslich Azure AD, Management Groups, Subscriptions, Resource Groups, Azure VM, NSG, VMSS, AKS, ACR, AVD sowie Azure Networking (Site-to-Site VPN, VNET, Subnets, Load Balancer).
Microsoft 365 Administration
Verwaltung und Konfiguration von Microsoft 365-Tenants, einschliesslich Teams, SharePoint, Exchange Online, OneDrive, Entra ID, AD Connect, Retention Policies, Anti-Malware, Anti-Spam sowie Mail-Flow-Regeln und Connectoren.
Identity & Access Management (IAM)
Kenntnisse in IAM-Konzepten wie User Access Management, Berechtigungsverwaltung, AuthN und AuthZ (Azure AD, AWS IAM, AWS SSO), Application Authentication (SAML, SCIM, OAUTH, OIDC) sowie PKI, CA, Certificate Authority und ZeroTrust Security.
AWS Cloud Services
Erfahrung in der Verwaltung von AWS-Diensten, einschliesslich AWS Organisation, Organisation Units, AWS Accounts, Control Tower, EC2, S3, Auto Scaling Groups, Security Groups, Load Balancing, CloudWatch und CloudTrail.
Containerisierung & Orchestrierung
Kenntnisse in Containerisierung und Orchestrierung mit Docker und Kubernetes sowie Erfahrung mit Infrastructure-as-Code-Tools wie Terraform, Ansible und Git.
Netzwerk & Security
Erfahrung in Netzwerk-Troubleshooting und Monitoring (Routers, Switches, Wi-Fi APs, Cisco Meraki), Cryptography (SSL/TLS, CSR, CA, DigiCert, Venafi), VPN-Loesungen sowie DNS-Verwaltung und Cloudflare WAF.
Windows Server & Active Directory
Verwaltung und Administration von Windows Servern (ADDS, ADFS, ADCS, AD Connect), Group Policy, DFS, DNS, DHCP sowie ADFS/Azure AD SSO Management und Active Directory Services.
PowerShell & Scripting
Kenntnisse in PowerShell und Batch-Scripting sowie Erfahrung mit MS Graph API und GraphAPI fuer Automatisierungsaufgaben und Systemverwaltung.
Backup, Disaster Recovery & Monitoring
Erfahrung mit Backup- und Restore-Prozessen (Barracuda Backup, Commvault), DRE (Site Recovery), Business Continuity Planning sowie Monitoring-Tools wie Solarwinds und Log Analytics Workspace, Event Hub.
DAST & SAST / Security Scanning
Einsatz von DAST- und SAST-Tools zur Schwachstellenanalyse und Sicherheitspruefung in Code-Umgebungen sowie Erfahrung mit EDR, SIEM und PAM-Loesungen.
Languages
EnglishFluent
Project history
Verantwortlich fuer System Reliability und Monitoring, Server- und Systemmanagement (Deployment, Konfiguration, Patching), Cloud-Services (Azure, AWS via Portal und IaC), Microsoft 365 Management (Entra ID, AD Connect, Teams, Exchange Online, SharePoint), PKI/CA/Certificate Authority, Mailbox Migration, DAST/SAST-Scanning sowie Infrastrukturwartung und -bereitstellung. Technologien: VMware, Pure Storage, Solarwinds, Citrix, Commvault, Azure, Entra ID, Exchange, Teams, SharePoint, PowerShell, GraphAPI, Docker, Terraform, Ansible, GIT, AWS, Postman, Citrix (Netscaler, FAS, Storefron).
Konfiguration und Verwaltung von Cloud-basierten IAAS-, SaaS- und PaaS-Loesungen in Microsoft 365, Azure und AWS. IAM-User-Access-Management, Application Authentication (SAML, SCIM, OAUTH, OIDC), SharePoint-Administration, Microsoft 365 Tenant-Verwaltung, Retention Policies, Mail-Flow-Regeln, Azure AD, Management Groups, Subscriptions, AWS Organisation, Control Tower sowie Kubernetes-basiertes Provisioning und Hybrid-Cloud-Compliance.
Azure-Infrastrukturkonfiguration und -bereitstellung, Installation und Konfiguration von ADFS, WAP, Datenbankcluster, NPS-Server, ADFS/Azure AD SSO Management, M365-Tenant-Migration, O365 und M365 Administration, Lizenzmanagement, User Access und Permission Management, Application Integration via SharePoint Connector und Teams, Backup und Restore Testing, Netzwerk-Troubleshooting sowie Infrastrukturwartung und -management.