×
Hier anmelden um sich kostenlos auf Stellen zu bewerben oder Stellenanzeigen aufzugeben. X

Identity & Access Management Engineer (m​/w​/d) - Public & Defence Sector

in 50667, Köln, Nordrhein-Westfalen, Deutschland
Unternehmen: SaltRock GmbH
Vollzeit position
Verfasst am 2026-08-02
Berufliche Spezialisierung:
  • IT/Informationstechnik
    Cloud Computing: IT-Infrastruktur & Betrieb, Cyber-Sicherheit, Systemingenieur, Informationssicherheit & Datenschutz
Gehalts-/Lohnspanne oder Branchenbenchmark: 60000 - 80000 EUR pro Jahr EUR 60000.00 80000.00 YEAR
Stellenbeschreibung

Das erwartet dich:

Als Teil unseres Engineering-Teams sorgst du dafür, dass kritische Infrastrukturen sicher und handlungsfähig bleiben. Du implementierst moderne IAM-Lösungen in komplexen Cloud-Umgebungen und verbindest höchste Sicherheitsstandards mit technologischer Innovation.

  • IAM implementieren: Aufbau und Konfiguration von IAM-/PAM-Lösungen (z. B. Keycloak, Zitadel) inkl. Rollenmodellen, RBAC/ABAC und Provisioning
  • SSO & Federation umsetzen: Integration von Anwendungen via OAuth2, OIDC, SAML oder SCIM – inkl. Testing und Troubleshooting
  • Zugriffe automatisieren: Implementierung von JIT/JEA-Konzepten und minimalen Dauerberechtigungen
  • Self‑Service‑Funktionen bauen: Umsetzung von Rollen‑/Rechte‑Workflows, Attestierungen und Rezertifizierungen
  • Policy‑as‑Code etablieren: Technische Umsetzung von Policies mit Terraform, OPA oder vergleichbaren Tools
  • CI/CD‑Anbindung: Integration von IAM in Build‑ und Deployment‑Pipelines (z. B. Git Lab CI/CD, Jenkins)
  • Cloud‑Integration: Anbindung von Cloud‑Services und Container‑Plattformen (z. B. Kubernetes) an zentrale Identity‑Services
  • Migration begleiten: Technische Überführung bestehender AD‑/IAM‑Strukturen in moderne Cloud‑ oder Private‑Cloud‑Umgebungen
  • Fehleranalyse & Hardening: Analyse von Authentifizierungsflüssen, Security‑Härtung und Sicherstellung der Auditierbarkeit
Techstack (Auszug):

Keycloak / Zitadel
· Teleport
· OAuth2
· OIDC
· SAML
· SCIM
· Kubernetes
· Terraform
· OPA
· Git Lab CI/CD
· Jenkins
· API‑First
· Audit & Logging

Das bringst du mit:

Must‑have

  • Erste IAM‑

    Erfahrung:

    Praxiserfahrung mit IAM‑Lösungen (Keycloak, Zitadel oder vergleichbaren Identity‑Plattformen)
  • Privileged Access & Security: Erfahrung mit PAM und Secret Management Lösungen (z. B. Teleport & Vault) sowie konsequente Anwendung von Prinzipien wie Least Privilege und Zero Trust
  • Cloud‑ & Plattformverständnis: Praxiserfahrung in modernen Cloud‑Umgebungen (z. B. Google Cloud) und APIs
  • Automation & Dev Ops: Sicherer Umgang mit CI/CD‑ und IaC‑Tools wie Git Lab CI/CD, Jenkins, Terraform oder Ansible
  • Container & Orchestrierung: Kenntnisse in Kubernetes oder vergleichbaren Plattform‑Technologien
  • Agile Projektmethoden: Erfahrung in agilen Setups (z. B. Scrum, Kanban) und interdisziplinären Teams
  • Kommunikationsstärke: Strukturierte Arbeitsweise sowie souveräne Kommunikation mit technischen Teams und Management‑Ebenen
  • Sehr gutes Deutsch: In Wort und Schrift – insbesondere für Dokumentation und Abstimmungen im Behörden‑ bzw. Defence‑Kontext
Nice‑to‑have
  • Erfahrung im Defence‑oder Public‑Sektor: Kenntnisse regulatorischer Rahmenbedingungen und sicherheitsrelevanter IT‑Landschaften
  • Erweiterte Cloud‑Expertise: Erfahrung mit spezifischen Plattformen oder isolierten Cloud‑Umgebungen (z. B. GDC, VCF)
  • Architektur‑Know‑how: Erfahrung in der Konzeption von IAM‑Zielbildern oder komplexen Rollen‑ und Berechtigungskonzepten
  • Zertifizierungen: Relevante Zertifikate im IAM‑, Cloud‑ oder Security‑Umfeld
  • Sicherheitsumfeld: Bereitschaft zur Arbeit in Projekten mit Sicherheitsüberprüfung (z. B. SÜ2) und Geheimschutzanforderungen
Warum Salt Rock?

Deine Benefits

  • Arbeitsmittel auf Top‑Niveau: Neueste Mac Books oder Windows Surfaces, iPhone oder Pixel inkl. Unlimited‑Mobilfunkvertrag – auch privat nutzbar
  • Moderne Software‑Stack: ChatGPT, Personio, Hub Spot
  • Zusatzleistungen: Firmenkreditkarte inkl. Spesentool sowie Edenred City Karte (50 € monatlich)
  • Flexibles Arbeiten: 30 Urlaubstage + Vertrauensarbeitszeit („Come as you are“)
  • Standorte & Remote: Homeoffice‑Möglichkeit und moderne Offices in Münster, Köln und Leverkusen
  • Weiterentwicklung: Fachzertifikate sowie Leadership‑ und Soft‑Skill‑Trainings sowie Zugang zu Plattformen wie Linked In Learning oder Udemy
  • Karrierepfade: Individuelle Entwicklung z. B. Richtung Lead Architect oder Practice Lead
#J-18808-Ljbffr
Bitte beachten Sie, dass derzeit keine Bewerbungen aus Ihrem Zuständigkeitsbereich für diese Stelle über diese Jobseite akzeptiert werden. Die Präferenzen der Kandidaten liegen im Ermessen des Arbeitgebers oder des Personalvermittlers und werden ausschließlich von diesen bestimmt.
Um nach Stellen zu suchen, sie anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie hier, um eine Suche zu starten:
 
 
 
Suchen Sie hier nach weiteren Stellen:
(nach Beruf, Fähigkeit)
Standort
Suchradius erweitern (Meilen)
0
200
Filter
Mindest-Bildungsgrad für die Stelle
Mindest-Berufserfahrung für die Stelle
Veröffentlicht in den letzten:
Gehalt