Senior-Ingenieur für Cloud-Netzwerksicherheit
Als Senior Cloud Network Security Engineer spielen Sie eine Schlüsselrolle bei der Stärkung der Sicherheit und Zuverlässigkeit unserer Cloud-Infrastruktur. In enger Zusammenarbeit mit Ingenieuren, Produktmanagern, Projektleitern, Testern und Systemadministratoren treiben Sie Innovationen durch Cloud-Sicherheitstechnologien, Richtlinien und Automatisierung voran.
Ihre Aufgabe: die Sicherheit des Cloud-Netzwerks zu optimieren, die Integration zu vereinfachen und die betrieblichen Arbeitsabläufe zu verbessern. Sie tragen dazu bei, dass unsere Systeme und Anwendungen sicher, effizient und widerstandsfähig bleiben – ohne dabei an Geschwindigkeit oder Flexibilität einzubüßen.
Wir suchen jemanden, der sich durch die Erkennung und Behebung von Sicherheitsproblemen, die Minimierung von Ausfallzeiten und die Gewährleistung der Einhaltung von Kunden-SLAs auszeichnet. Ihr Fachwissen wird entscheidend dazu beitragen, unsere Cloud-Umgebungen zu schützen und es den Teams zu ermöglichen, mit Zuversicht zu entwickeln und bereitzustellen.
Ort: Kairo
Über den Kunden: Unser Kunde ist ein globaler Anbieter von Zahlungstechnologien, der an der Spitze der cloud-nativen Kartenausgabe und -abwicklung steht. Er bedient Banken, Fintech-Unternehmen und Unternehmenskunden mit hochskalierbaren, sicheren Transaktionslösungen in Echtzeit. Mit Niederlassungen auf mehreren Kontinenten ermöglicht das Unternehmen nahtlose digitale Zahlungserlebnisse durch fortschrittliche Infrastruktur, datengestützte Erkenntnisse und schnelle Innovationen – was es zu einem wichtigen Akteur in der sich wandelnden Finanzdienstleistungslandschaft macht.
Aufgaben
- AWS WAF & Cloud-Sicherheit
- Entwicklung und Bereitstellung: Entwurf, Konfiguration und Wartung von AWS WAF, AWS Shield und anderen cloud-nativen Sicherheitsdiensten zum Schutz von Anwendungen vor den OWASP Top 10 und neuen Bedrohungen.
- Risikominderung: Überwachung und Analyse von Datenverkehrsmustern, Erkennung von Schwachstellen und Implementierung präventiver Maßnahmen mithilfe von AWS-Sicherheitsdiensten und -Protokollen.
- Richtlinienverwaltung: Entwicklung, Test und Optimierung von AWS WAF-Regeln, CloudFront-Verhaltensweisen und zugehörigen Sicherheitsrichtlinien für optimalen Schutz und optimale Leistung.
- Integration: Stellen Sie eine sichere Integration mit Diensten wie API Gateway, ALB und CloudFront sicher und wenden Sie dabei robuste WAF-Richtlinien an.
- Netzwerksicherheit und Cloud-Infrastruktur
- Sichere Netzwerkgestaltung: Entwurf und Verwaltung sicherer VPC-Architekturen, Transit-Gateways und hybrider Verbindungen (Direct Connect, VPN) unter Anwendung von Best Practices für Segmentierung und Sicherheit.
- Firewall-Verwaltung: Konfiguration und Wartung von Palo Alto-Firewalls (oder ähnlichen) Firewalls, die in Cloud-Umgebungen integriert sind.
- Cloud-native Tools: Nutzen Sie AWS Security Hub, GuardDuty und Inspector, um die Erkennung von Bedrohungen und die Einhaltung von Vorschriften zu verbessern.
- Zusammenarbeit & Beratung
- Teamunterstützung: Enge Zusammenarbeit mit Anwendungs- und DevOps-Teams, um Sicherheit in Cloud-Bereitstellungen zu integrieren.
- Mentoring: Schulungen und Wissensaustausch zu AWS WAF, Sicherheitsmaßnahmen in der Cloud und sicheren Programmierpraktiken.
- Fehlerbehebung & Support
- Vorfallmanagement: Untersuchung, Diagnose und Behebung von Cloud-Sicherheitsvorfällen bei minimaler Beeinträchtigung der Anwendungen.
- Erweiterte Diagnose: Nutzen Sie AWS CloudWatch, VPC Flow Logs, GuardDuty-Ergebnisse und Tools zur Paketerfassung, um Probleme zu analysieren.
- Dokumentation und Berichterstattung
- Richtlinien und Architektur: Führen Sie eine detaillierte Dokumentation der Cloud-Sicherheitsarchitekturen, WAF-Regelsätze und Sicherheitsverfahren.
- Berichterstattung: Bereitstellung klarer Kennzahlen und Erkenntnisse zur Unterstützung einer kontinuierlichen Verbesserung der Sicherheitslage.
Anforderungen & Fähigkeiten
- Wer du bist
- Erfahrener Experte: Über 7 Jahre Erfahrung im Bereich Netzwerksicherheit, mit Schwerpunkt auf AWS-Cloud-Sicherheit und WAF-Technologien.
- Detailorientiert: Bringt wichtige Prioritäten mit einem scharfen Blick für Qualität und Risiken in Einklang.
- Kommunikationsstark: Kann komplexe Themen der Cloud-Sicherheit für unterschiedliche Zielgruppen verständlich vermitteln.
- Teamorientiert: Blüht in einem kooperativen Umfeld auf und unterstützt Teams dabei, bewährte Verfahren für die Cloud-Sicherheit umzusetzen.
- Technisches Fachwissen
- Fundierte praktische Erfahrung mit AWS WAF, Shield, Security Hub, GuardDuty und cloud-nativen Sicherheitsarchitekturen.
- Fundierte Kenntnisse im Bereich der sicheren VPC-Konzeption, Transit-Gateways, Load Balancer und hybrider Konnektivität in AWS.
- Kenntnisse im Umgang mit Palo Alto-Firewalls, die in Cloud-Netzwerke integriert sind.
- Problemlösung
- Proaktive Erkennung und Behebung von Sicherheitslücken in der Cloud.
- Erfahrung in der Fehlerbehebung unter hohem Druck mithilfe von AWS-Protokollen und Netzwerkdiagnosetools.
- Zusammenarbeit: Fähigkeit, Initiativen zur Cloud-Sicherheit in verschiedenen technischen Teams voranzutreiben.
- Bevorzugte Zertifizierungen
- AWS Certified Security – Specialty (oder gleichwertige AWS-Zertifizierungen).
- F5 Certified Technology Specialist oder Erfahrung mit WAFs außerhalb von AWS (NGINX, F5).
- Palo Alto Networks Certified Network Security Engineer (PCNSE).
Wenn Sie sich für Technik begeistern und gerne an anspruchsvollen Projekten mit einem talentierten Team arbeiten möchten, würden wir uns sehr über Ihre Bewerbung freuen. Bewerben Sie sich jetzt und helfen Sie uns, Ideen in die Tat umzusetzen: [email protected]
Schicken Sie uns Ihren Lebenslauf und Ihr Anschreiben
„*“ kennzeichnet Pflichtfelder