Skip to content
mimi

Platform Security Engineer and IAM

Adesso

Hybrid Senior €60k – €80k/yr 2d ago

About the role

Unternehmen / About

Wir gehen zu den Top‑Adressen in der IT‑Welt und fokussieren uns auf die Optimierung der Kerngeschäftsprozesse unserer Kunden. Unseren Erfolg aber erreichen wir nur durch eins: die Menschen bei adesso! Bei uns bringen Menschen Ideen und Technologien zusammen und daher fördern wir die persönliche Entwicklung unserer Mitarbeitenden. Denn wenn sie besser werden, sind auch wir noch besser.

Als Teil der adesso group bietet die Afida GmbH Versicherern eine cloudbasierte Plattform zur kosteneffizienten und strukturierten Verwaltung von Bestandsverträgen im Lebensversicherungs‑ sowie Pensionsgeschäft. Damit ermöglicht Afida insbesondere Versicherern mit Run‑off‑Beständen die End‑to‑End‑Bestandsführung von Verträgen. Das Geschäftsmodell umfasst, neben der Lebensversicherungssparte, zusätzlich auch Software‑as‑a‑Service‑Lösungen für das P&C‑Versicherungsgeschäft.

Deine Rolle (IAM Ownership – Plattformverantwortung)

  • Du übernimmst die technische Verantwortung für unsere IAM‑Landschaft auf Basis von Okta und ConductorOne und entwickelst diese operativ sowie architektonisch weiter.
  • Rollen‑ und Mandantenstrukturen: Du modellierst und betreibst komplexe Rollen‑ und Mandantenstrukturen mithilfe von Terraform und stellst eine saubere, nachvollziehbare Abbildung in der Infrastruktur sicher.
  • Identity Integration in Cloud und Plattformen: Du implementierst OIDC‑basierte Authentifizierungsmechanismen in AWS‑Services sowie Kubernetes‑Workloads und integrierst diese standardisiert in unsere Plattform.
  • Absicherung der Service‑Kommunikation: Du verantwortest die technische Absicherung der internen Service‑Kommunikation innerhalb von Kubernetes (u. a. Token‑Validierung, Proxy‑Mechanismen, Gateway‑Strukturen).
  • Infrastructure as Code: Du entwickelst unsere IAM‑ und Security‑Komponenten konsequent mit Terraform weiter und sorgst für wartbare, skalierbare Strukturen.
  • Stabilität & Skalierbarkeit: Du stellst sicher, dass unsere Identity‑Systeme technisch stabil, performant und zukunftsfähig bleiben.

Dein Profil (Anforderungen)

  • Erfahrung in IAM & Cloud Security: Du verfügst über mehrjährige praktische Erfahrung im Engineering von IAM‑ und Cloud‑Security‑Lösungen.
  • Authentifizierungs‑ und OIDC‑Expertise: Du besitzt ein sehr gutes Verständnis von OIDC, JWT und tokenbasierter Authentifizierung in verteilten Systemen.
  • Rollen‑ und Rechtemodelle: Du hast Erfahrung im Design und Betrieb komplexer Rollen‑ und Berechtigungsmodelle in mandantenfähigen Umgebungen.
  • Infrastructure‑as‑Code: Du verfügst über fundierte Kenntnisse in Terraform und setzt Infrastructure‑as‑Code routiniert ein.
  • Kubernetes & Helm: Du bringst praktische Erfahrung mit Kubernetes (inkl. Helm) sowie in der Absicherung containerisierter Workloads mit.
  • Sprachkenntnisse: Du verfügst über sehr gute Deutschkenntnisse (mindestens C1‑Level).

Deine Benefits

  • Gesundheit & Fitness – vergünstigte Fitnessmitgliedschaften, Platzmiete für Badminton, Padel‑Tennis oder Fußball, regelmäßige Vorsorgeuntersuchungen.
  • Work‑Life‑Balance – Auszeitprogramm und flexible Arbeitsmodelle für optimale Vereinbarkeit von Beruf und Privatleben.
  • Familienfreundlichkeit – Kinderferienbetreuung, Kita‑Kooperationen, Eltern‑Kind‑Brunches, familienfreundliche Events.
  • Weiterbildung – über 400 Trainingsangebote und digitale Lernplattform für kontinuierliche Entwicklung.
  • Teamgeist – gemeinsame Events, Welcome Days, Firmenläufe, Patensystem.
  • Engagement‑Belohnung – Prämien für Empfehlungen, Vorträge, Betreuung von Abschlussarbeiten und attraktive Vergünstigungen über das Corporate‑Benefits‑Portal.
  • Mobilität & Flexibilität – JobRad‑Angebote, Zuschüsse für das Deutschlandticket, Möglichkeit, bis zu zwei Monate mobil aus dem EU‑Ausland zu arbeiten.
  • Zukunftssicherheit – hauseigener, unabhängiger Versicherungsberater und -makler für individuelle Lösungen zur Alters‑ und Krankenversicherung.

Details

  • Standorte: Dortmund, Essen, Frankfurt, Köln, München, Nürnberg, Stuttgart
  • Arbeitsmodell: Hybrid, Remote, Vollzeit
  • Reisebereitschaft: 0 – 25 %
  • Karrierelevel: Professionals
  • Berufsfeld: Cloud Technology
  • Branche: Versicherung

Kontakt

Recruiting Team
recruiting@adesso-group.com

Salary

EUR 60 000 – 80 000 per year.

Requirements

  • Du verfügst über mehrjährige praktische Erfahrung im Engineering von IAM- und Cloud-Security-Lösungen.
  • Du besitzt ein sehr gutes Verständnis von OIDC, JWT und tokenbasierter Authentifizierung in verteilten Systemen.
  • Du hast Erfahrung im Design und Betrieb komplexer Rollen- und Berechtigungsmodelle in mandantenfähigen Umgebungen.
  • Du verfügst über fundierte Kenntnisse in Terraform und setzt Infrastructure-as-Code routiniert ein.
  • Du bringst praktische Erfahrung mit Kubernetes (inkl. Helm) sowie in der Absicherung containerisierter Workloads mit.
  • Du verfügst über sehr gute Deutschkenntnisse (mindestens C1-Level).

Responsibilities

  • Du übernimmst die technische Verantwortung für unsere IAM-Landschaft auf Basis von Okta und ConductorOne und entwickelst diese operativ sowie architektonisch weiter.
  • Du modellierst und betreibst komplexe Rollen- und Mandantenstrukturen mithilfe von Terraform und stellst eine saubere, nachvollziehbare Abbildung in der Infrastruktur sicher.
  • Du implementierst OIDC-basierte Authentifizierungsmechanismen in AWS-Services sowie Kubernetes-Workloads und integrierst diese standardisiert in unsere Plattform.
  • Du verantwortest die technische Absicherung der internen Service-Kommunikation innerhalb von Kubernetes (u. a. Token-Validierung, Proxy-Mechanismen, Gateway-Strukturen).
  • Du entwickelst unsere IAM- und Security-Komponenten konsequent mit Terraform weiter und sorgst für wartbare, skalierbare Strukturen.
  • Du stellst sicher, dass unsere Identity-Systeme technisch stabil, performant und zukunftsfähig bleiben.

Benefits

sportliche Zuschüssevergünstigte FitnessmitgliedschaftenÜbernahme Platzmieteregelmäßige VorsorgeuntersuchungenAuszeitprogrammflexible ArbeitsmodelleKinderferienbetreuungKita-KooperationenEltern-Kind-BürosEvents für die ganze Familieüber 400 Trainingsangebotedigitale LernplattformGemeinsame EventsWelcome DaysFirmenläufePatensystemPrämien für EmpfehlungenPrämien für VorträgePrämien für die Betreuung von Abschlussarbeitenattraktive Vergünstigungen über Corporate-Benefits-PortalJobRad-AngeboteZuschüsse für das Deutschlandticketindividuelle Lösungen für Altersvorsorgeindividuelle Lösungen für Krankenversicherung

Skills

AWSConductorOneHelmIAMInfrastructure as CodeJWTKubernetesOIDCOktaTerraformToken-Validierung

Don't send a generic resume

Paste this job description into Mimi and get a resume tailored to exactly what the hiring team is looking for.

Get started free