Aufgaben
🛡️ Entwicklung & Pflege eines Cloud-Security-Frameworks nach ISO 27001 & internen Richtlinien
🔧 Sicherstellung von Security-by-Design/-Default über alle Cloud-Plattformen (z. B. OpenStack, Kubernetes, S3)
🚨 Identifikation von Risiken, Durchführung von Security-Assessments & Umsetzung von Schutzmassnahmen
🤝 Integration von Security in DevOps-Prozesse mit Engineering-, Architektur- & Produktteams
📜 Einhaltung gesetzlicher Vorgaben (DSG, ISO 27001, GDPR), Koordination von Audits & Pen-Tests
📂 Pflege sicherheitsrelevanter Dokumente (z. B. Risikoregister, Incident-Pläne), Awareness-Schulungen
🧯 Mitwirkung bei Incident-Response & Vertretung des Cloud-Bereichs in Security-Gremien
🚀 Weiterentwicklung unserer Cloud-Security-Architektur & Tools (IAM, SIEM, Verschlüsselung, Logging)