Identity Security Engineer (m/w/d)

Dirk Rossmann GmbH

Burgwedel

Vor Ort

EUR 70.000 - 110.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine zielgenaue Bewerbung für diesen Job — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

ROSSMANN sucht einen Identity Security Engineer, der die Identity-Plattform sicher gestaltet und weiterentwickelt. Sie arbeiten an AD- und Entra-ID-Architekturen, definieren Sicherheitsstandards und treiben die Ablösung von Legacy-Technologien voran, um Compliance und digitale Zusammenarbeit zu stärken.

Sie analysieren Schwachstellen, implementieren PAM- und PKI-Konzepte und arbeiten eng mit Cyber Defense zusammen, um Angriffsflächen zu minimieren und robuste Identity-Strategien zu ermöglichen.

Qualifikationen

  • Fundierte Kenntnisse in Active Directory und Entra ID, inklusive Berechtigungsstrukturen und Conditional Access.
  • Erfahrung mit modernen Authentifizierungsprotokollen wie OIDC/OAuth 2.0, Kerberos und NTLM.
  • Verständnis von Identity-Security-Konzepten wie Tiering und Least Privilege.
  • Erfahrung mit Privileged Access Management und PKI-Diensten (AD CS)
  • Gute Scripting-Kenntnisse in PowerShell zur Analyse und Automatisierung.

Aufgaben

  • Härtung und Absicherung der Identity-Infrastruktur, Ablösung von Legacy-Protokollen zugunsten moderner Verfahren.
  • Weiterentwicklung des AD-Tiering-Modells sowie Konzepte für privilegierte Zugriffe im Sinne von Zero-Trust.
  • Gestaltung der PAM- und PKI-Landschaft aus Security-Sicht, Reviews und Architektur-Entscheidungen.
  • Analyse von Schwachstellen in Identity-Systemen und Nachverfolgung von Findings aus Pentests/Audits.
  • Identifikation von Abhängigkeiten zu Legacy-Protokollen und Steuerung ihrer Ablösung in Zusammenarbeit mit Fachteams.
  • Automatisierung von Security-Checks in Identity-Umgebungen und Erkennung unsicherer Konfigurationen.

Kenntnisse

Active Directory
Entra ID
OIDC & OAuth 2.0
PowerShell
Zero-Trust / Privileged Access

Ausbildung

Abgeschlossenes Studium der Informatik / IT-Sicherheit

Tools

AD CS
PKI-Dienste

Jobbeschreibung

Unsere Unternehmenszentrale in Burgwedel bei Hannover – hier arbeiten rund 3.000 Mitarbeitende mit vollem Einsatz daran, die Zukunft von ROSSMANN zu gestalten.

Identity ist das neue Sicherheitsperimeter. ROSSMANN entwickelt seine Identitäts- und Zugriffslandschaft konsequent weiter – von einer klassisch AD-zentrierten Infrastruktur hin zu einer modernen, cloudfähigen Identity-Plattform mit zentraler Governance, Privileged Access Management und Zero-Trust-Prinzipien. Dabei stehen die Absicherung von Identitäten, die Reduzierung von Angriffsflächen sowie die kontinuierliche Weiterentwicklung unserer Sicherheitsarchitektur im Mittelpunkt.

Als Identity Security Engineer im Team Identity Plattform übernehmen Sie eine Schlüsselrolle bei dieser Transformation. Sie gestalten Security-Standards, treiben die Ablösung von Legacy-Technologien voran und sorgen dafür, dass unsere Identitätsplattform auch künftig den wachsenden Anforderungen an Sicherheit, Compliance und digitale Zusammenarbeit gerecht wird.

Das gibt’s bei uns obendrauf
Das bewirken Sie bei uns
  • Härtung und kontinuierliche Absicherung unserer Identity-Infrastruktur in Active Directory und Entra ID – u. a. durch Ablösung von Legacy-Protokollen zugunsten moderner Verfahren wie OpenID Connect
  • Weiterentwicklung und Umsetzung unseres AD-Tiering-Modells sowie der Konzepte für privilegierte Zugriffe (Privileged Access, lokale Administratorrechte) im Sinne unserer Zero-Trust-Strategie
  • Gestaltung der PAM- und PKI-Landschaft aus Security-Perspektive: Definition von Sicherheitsanforderungen und Härtungsvorgaben, Durchführung von Reviews sowie Mitwirkung an Architektur- und Produktentscheidungen
  • Analyse und Bewertung von Schwachstellen und Fehlkonfigurationen in der Identity-Infrastruktur sowie Nachverfolgung von Findings aus Pentests und Audits
  • Identifikation von Abhängigkeiten auf Legacy-Protokolle und Altsysteme – etwa durch gezielte Loganalysen – und Steuerung ihrer Ablösung mit den verantwortlichen Fachteams, damit Härtungsmaßnahmen konsequent umgesetzt werden können
  • Automatisierung von Security-Checks in der Identity-Infrastruktur, z. B. zur Erkennung unsicherer Konfigurationen, kritischer Berechtigungen oder der Nutzung veralteter Protokolle
  • Beobachtung aktueller Angriffstechniken auf Identity-Systeme und Ableitung geeigneter Schutz- und Erkennungsmaßnahmen gemeinsam mit unserem Cyber Defense Center
Das bringen Sie mit
  • Abgeschlossenes Studium der Informatik / IT-Sicherheit, eine Ausbildung im IT-Umfeld oder eine vergleichbare Qualifikation
  • Gute Kenntnisse in Active Directory und Entra ID (Aufbau, Berechtigungsstrukturen, Conditional Access, Gruppenrichtlinien, hybride Identity-Szenarien)
  • Sicherer Umgang mit Authentifizierungsprotokollen – von Kerberos und NTLM bis zu modernen Verfahren wie OpenID Connect (OIDC) und OAuth 2.0
  • Verständnis für Identity-Security-Konzepte wie Tiering und Least Privilege
  • Verständnis von PKI- und Zertifikatsdiensten (z. B. AD CS) sowie von Privileged-Access-Management-Konzepten und deren sicherer Einbindung in Identity-Umgebungen
  • Erfahrung im Scripting mit PowerShell zur Analyse und Automatisierung
  • Idealerweise Kenntnisse gängiger Angriffstechniken auf AD und Entra ID (z. B. Kerberoasting, Pass‑the‑Hash & ESC‑Schwachstellen) und passender Härtungsmaßnahmen
  • Strukturierte, eigenverantwortliche Arbeitsweise, Hartnäckigkeit beim Nachverfolgen offener Punkte und Freude an teamübergreifender Zusammenarbeit
  • Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

IT Security Consultant (m/w/d)
IT Security Consultant (m/w/d)

beON consult • Düsseldorf

Hybrid
EUR 60.000 - 80.000
Identity Security Specialist im Bereich Microsoft Entra ID / Microsoft 365 (m/w/d)
Identity Security Specialist im Bereich Microsoft Entra ID / Microsoft 365 (m/w/d)

ERNW Enno Rey Netzwerke GmbH • Heidelberg

Hybrid
EUR 70.000 - 100.000
Betriebliche Altersversorgung
Betriebliche Krankenversicherung
Fitnessstudio im Unternehmen
+1
Identity & Access Managment Engineer (m/w/d)
Identity & Access Managment Engineer (m/w/d)

Axel Springer AG • Berlin

Vor Ort
EUR 70.000 - 90.000
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

AUNDE Group • Mönchengladbach

Hybrid
EUR 90.000 - 120.000
Work-Life-Balance
30 Tage Urlaub
Jahressonderzahlung
+8
Technical Lead (m/w/d) Microsoft Infrastructure & Identity
Technical Lead (m/w/d) Microsoft Infrastructure & Identity

Gemü Gebr. Müller Apparatebau GmbH & Co. KG • Ingelfingen

Vor Ort
EUR 80.000 - 110.000
Cloud Identity Engineer (Entra ID) (m/w/d)
Cloud Identity Engineer (Entra ID) (m/w/d)

Rheinmetall AG • Düsseldorf

Vor Ort
EUR 70.000 - 105.000
Mitarbeitererfolgsbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+6
Senior IT Security Consultant (m/w/d)
Senior IT Security Consultant (m/w/d)

beON consult • Kiel

Vor Ort
EUR 50.000 - 80.000
Überdurchschnittliche finanzielle Entlohnung
Umfassende Entwicklungsmöglichkeiten
Motivierende Anreize und regelmäßige Teamevents
Arbeitsschutz- & Sicherheitsfachkraft (m/w/d)
Arbeitsschutz- & Sicherheitsfachkraft (m/w/d)

SiGeHo GmbH • Mönchengladbach

Vor Ort
EUR 90.000 - 120.000
Work-Life Balance durch Gleitzeit
30 Tage Urlaub
Tarifliche Jahressonderzahlung & Ur­la
+8
Solution Architect Cloud Identity & Access Solutions (m/w/d)
Solution Architect Cloud Identity & Access Solutions (m/w/d)

Rheinmetall AG • Düsseldorf

Vor Ort
EUR 90.000 - 130.000
Attraktive Vergütung
Flexible Arbeitszeiten
Betriebliche Altersvorsorge
+4
(Senior) Solution Engineer (m/f/d) Passwordless Authentication & Identity Security
(Senior) Solution Engineer (m/f/d) Passwordless Authentication & Identity Security

United States Digital Space LLC • München

Vor Ort
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Jahresarbeitszeitkonto
Familienfreundliche Kultur