Platform Security Engineer and IAM
Adesso
About the role
Unternehmen / About
Wir gehen zu den Top‑Adressen in der IT‑Welt und fokussieren uns auf die Optimierung der Kerngeschäftsprozesse unserer Kunden. Unseren Erfolg aber erreichen wir nur durch eins: die Menschen bei adesso! Bei uns bringen Menschen Ideen und Technologien zusammen und daher fördern wir die persönliche Entwicklung unserer Mitarbeitenden. Denn wenn sie besser werden, sind auch wir noch besser.
Als Teil der adesso group bietet die Afida GmbH Versicherern eine cloudbasierte Plattform zur kosteneffizienten und strukturierten Verwaltung von Bestandsverträgen im Lebensversicherungs‑ sowie Pensionsgeschäft. Damit ermöglicht Afida insbesondere Versicherern mit Run‑off‑Beständen die End‑to‑End‑Bestandsführung von Verträgen. Das Geschäftsmodell umfasst, neben der Lebensversicherungssparte, zusätzlich auch Software‑as‑a‑Service‑Lösungen für das P&C‑Versicherungsgeschäft.
Deine Rolle (IAM Ownership – Plattformverantwortung)
- Du übernimmst die technische Verantwortung für unsere IAM‑Landschaft auf Basis von Okta und ConductorOne und entwickelst diese operativ sowie architektonisch weiter.
- Rollen‑ und Mandantenstrukturen: Du modellierst und betreibst komplexe Rollen‑ und Mandantenstrukturen mithilfe von Terraform und stellst eine saubere, nachvollziehbare Abbildung in der Infrastruktur sicher.
- Identity Integration in Cloud und Plattformen: Du implementierst OIDC‑basierte Authentifizierungsmechanismen in AWS‑Services sowie Kubernetes‑Workloads und integrierst diese standardisiert in unsere Plattform.
- Absicherung der Service‑Kommunikation: Du verantwortest die technische Absicherung der internen Service‑Kommunikation innerhalb von Kubernetes (u. a. Token‑Validierung, Proxy‑Mechanismen, Gateway‑Strukturen).
- Infrastructure as Code: Du entwickelst unsere IAM‑ und Security‑Komponenten konsequent mit Terraform weiter und sorgst für wartbare, skalierbare Strukturen.
- Stabilität & Skalierbarkeit: Du stellst sicher, dass unsere Identity‑Systeme technisch stabil, performant und zukunftsfähig bleiben.
Dein Profil (Anforderungen)
- Erfahrung in IAM & Cloud Security: Du verfügst über mehrjährige praktische Erfahrung im Engineering von IAM‑ und Cloud‑Security‑Lösungen.
- Authentifizierungs‑ und OIDC‑Expertise: Du besitzt ein sehr gutes Verständnis von OIDC, JWT und tokenbasierter Authentifizierung in verteilten Systemen.
- Rollen‑ und Rechtemodelle: Du hast Erfahrung im Design und Betrieb komplexer Rollen‑ und Berechtigungsmodelle in mandantenfähigen Umgebungen.
- Infrastructure‑as‑Code: Du verfügst über fundierte Kenntnisse in Terraform und setzt Infrastructure‑as‑Code routiniert ein.
- Kubernetes & Helm: Du bringst praktische Erfahrung mit Kubernetes (inkl. Helm) sowie in der Absicherung containerisierter Workloads mit.
- Sprachkenntnisse: Du verfügst über sehr gute Deutschkenntnisse (mindestens C1‑Level).
Deine Benefits
- Gesundheit & Fitness – vergünstigte Fitnessmitgliedschaften, Platzmiete für Badminton, Padel‑Tennis oder Fußball, regelmäßige Vorsorgeuntersuchungen.
- Work‑Life‑Balance – Auszeitprogramm und flexible Arbeitsmodelle für optimale Vereinbarkeit von Beruf und Privatleben.
- Familienfreundlichkeit – Kinderferienbetreuung, Kita‑Kooperationen, Eltern‑Kind‑Brunches, familienfreundliche Events.
- Weiterbildung – über 400 Trainingsangebote und digitale Lernplattform für kontinuierliche Entwicklung.
- Teamgeist – gemeinsame Events, Welcome Days, Firmenläufe, Patensystem.
- Engagement‑Belohnung – Prämien für Empfehlungen, Vorträge, Betreuung von Abschlussarbeiten und attraktive Vergünstigungen über das Corporate‑Benefits‑Portal.
- Mobilität & Flexibilität – JobRad‑Angebote, Zuschüsse für das Deutschlandticket, Möglichkeit, bis zu zwei Monate mobil aus dem EU‑Ausland zu arbeiten.
- Zukunftssicherheit – hauseigener, unabhängiger Versicherungsberater und -makler für individuelle Lösungen zur Alters‑ und Krankenversicherung.
Details
- Standorte: Dortmund, Essen, Frankfurt, Köln, München, Nürnberg, Stuttgart
- Arbeitsmodell: Hybrid, Remote, Vollzeit
- Reisebereitschaft: 0 – 25 %
- Karrierelevel: Professionals
- Berufsfeld: Cloud Technology
- Branche: Versicherung
Kontakt
Recruiting Team
recruiting@adesso-group.com
Salary
EUR 60 000 – 80 000 per year.
Requirements
- Du verfügst über mehrjährige praktische Erfahrung im Engineering von IAM- und Cloud-Security-Lösungen.
- Du besitzt ein sehr gutes Verständnis von OIDC, JWT und tokenbasierter Authentifizierung in verteilten Systemen.
- Du hast Erfahrung im Design und Betrieb komplexer Rollen- und Berechtigungsmodelle in mandantenfähigen Umgebungen.
- Du verfügst über fundierte Kenntnisse in Terraform und setzt Infrastructure-as-Code routiniert ein.
- Du bringst praktische Erfahrung mit Kubernetes (inkl. Helm) sowie in der Absicherung containerisierter Workloads mit.
- Du verfügst über sehr gute Deutschkenntnisse (mindestens C1-Level).
Responsibilities
- Du übernimmst die technische Verantwortung für unsere IAM-Landschaft auf Basis von Okta und ConductorOne und entwickelst diese operativ sowie architektonisch weiter.
- Du modellierst und betreibst komplexe Rollen- und Mandantenstrukturen mithilfe von Terraform und stellst eine saubere, nachvollziehbare Abbildung in der Infrastruktur sicher.
- Du implementierst OIDC-basierte Authentifizierungsmechanismen in AWS-Services sowie Kubernetes-Workloads und integrierst diese standardisiert in unsere Plattform.
- Du verantwortest die technische Absicherung der internen Service-Kommunikation innerhalb von Kubernetes (u. a. Token-Validierung, Proxy-Mechanismen, Gateway-Strukturen).
- Du entwickelst unsere IAM- und Security-Komponenten konsequent mit Terraform weiter und sorgst für wartbare, skalierbare Strukturen.
- Du stellst sicher, dass unsere Identity-Systeme technisch stabil, performant und zukunftsfähig bleiben.
Benefits
Skills
Don't send a generic resume
Paste this job description into Mimi and get a resume tailored to exactly what the hiring team is looking for.
Get started free