Noch keine KI-Analyse
Ausführen: python script_run_ai_scoring.py --profile oliver
Stellenbeschreibung
Duration: 50 months+ | Start: 11/2026 | Remote: 100%
Beschreibung
IT
X86 Architecture
Active Directory
Active Safety
Apache ActiveMQ
Active Directory Federation Services
Architecture
Automation
Data Architecture
Data Centers
Design Specifications
Digital Integration
Information Architecture
Integrated Architecture Framework
Internet Protocol Security (IP SEC)
Industry Standard Architecture
Lightweight Directory Access Protocols (LDAP)
LDAP Admin
Microsoft Certified Database Administrator
Microsoft Data Access Components
System Center Configuration Manager
OpenLDAP
Azure Active Directory
Ansible
Solution Architecture
Systems Integration
Virtual Directory
Technology Architecture
Directory Security
Active Directory Application Mode
IT Architecture
Azure Security Center
Patch Management
Digital Management
Azure Resource Manager
Description
Start: 01.11.2026
Ende: 31.12.2030
Einsatzort: Remote (95%), München
Unterstützung als Solution Architekt im Service Active Directory für unterschiedliche Projekte.
Ausarbeitung relevanter Architektur- und Servicebausteine gemäß EPDF und BSI-Vorgaben
Identifizierung und Umsetzung von Automatisierungspotentialen für Active Directory
Dokumentation und Pflege der relevanten Service- und Betriebsdokumentation
Dokumentation und Integration weiterentwickelter Architekturbausteine in Release- und Patch-Management
Erstellung und Anpassung der Übergabedokumentation für Operations
Analyse und Optimierung von Active Directory Prozessen und Workflows
Modellierung und Aktualisierung technischer und prozessualer Änderungen in ARIS und Alfabet
Evaluierung neuer Active Directory Produkte inkl. Testplanung und Dokumentation
Einführung und Weiterentwicklung von Lösungen im Regelbetrieb
Analyse und Bearbeitung von Compliance Issues
Bearbeitung von Changes, Problems und Incidents für Active Directory
Qualifikationsanforderungen:
1. Verhandlungssichere Deutsch- und gute Englischkenntnisse.
Erfahrungsanforderungen:
1. Erfahrung mit dem IT-Security Standard „BSI-Grundschutz“.
2. Erfahrung in komplexen Microsoft Active Directory Enterprise-Umgebungen (ab 2016 inklusive Core Varianten) mit MulitForest- und Multi-Domain-Strukturen einschließlich georeduntanten Replikationstopologien.
3. Erfahrung in der Erstellung von Konzepten ( Architekturkonzepten, Informationssicherheitskonzepten, Designspezifikationen, PoC-Ergebnisdokumente, Technische Support Manuals, Deployment inkl. Datenmigration). inklusive der Modellierung der Architektur in entsprechenden ITModellierungtools wie ARIS oder Alfabet.
4. Erfahrung in der Planung und Konzeption von Microsoft Active Directory in komplexen Enterprise-Umgebungen.
5. Erfahrung in der Planung und Konzeption von Sicherheitsarchitekturen für privilegierte Administration gemäß dem Microsoft ESAE-Konzept, einschließlich der Konzeption eines Sicherheitskonzepts gemäß dem Microsoft Tiering-Modell in Enterprise-Umgebungen.
6. Erfahrung in der Härtung von Microsoft Active Directory inklusive der Härtung der Protokolle NTLM, LDAP, TLS, Kerberos / Keytabs und SMB in Enterprise-Umgebungen.
7. Erfahrung in der Konzeption und Durchführung von AD Härtungsmaßnahmen unter Einsatz von Authentication Silos, Credential Guard / Remote Credential Guard und Protected Users in Enterprise Umgebungen.
8. Erfahrung in der Planung, Konzeption und Einführung von Privileged Access Workstations (PAW) im ESAE Kontext in Enterprise-Umgebungen.
9. Erfahrung in der Konzeption von Windows IPSec im ESAE Kontext in Enterprise-Umgebungen.
10. Automatisierung/Scripting/Shell-Scripting über PowerShell und Ansible.
11. Erfahrung in der Planung, Konzeption und Einführung von Backup und Recovery Tools unter Einsatz von Microsoft System Center Data Protection Manager (DPM) in Enterprise Umgebungen.
12. Erfahrung in der Planung, Konzeption und Einführung von Deployment und Server Management Tools unter Einsatz von Microsoft System Center Configuration Manager (SCCM) in Enterprise Umgebungen.
13. Erfahrung in der Konzeption und Einführung von Deployment Tools unter Einsatz von Microsoft Deployment Kit (MDT) in Enterprise Umgebungen.
14. Erfahrung in der Planung, Konzeption und Einführung von Hyper Visor Infrastrukturen unter Einsatz von Microsoft Hyper-converged Infrastructure (HCI-Cluster) in Enterprise Umgebungen.
15. Erfahrung in der Planung und Konzeption von Privileged AD Forests für den Einsatz von PAM Infrastrukturen in Enterprise-Umgebungen.
16. Erfahrung in der Planung, Konzeption und Einführung von Microsoft Public Key Infrastrukturen (PKI) mit Cerificate Enrollment Policy Servern und CDP und OCSP-Respondern in Enterprise-Umgebungen.
17. Erfahrung in der Analyse und Bewertung von Schwachstellen in Enterprise Active Directory Umgebungen sowie im Umgang mit den Analysewerkzeugen PingCastle, BloodHound und Semperis Purple Knight.
18. Erfahrung im Monitoring von Active Directory sowie in der Analyse und Auswertung von Logdaten unter Einsatz von Microsoft SCOM Monitoring- und IBM QRadar SIEM-Lösungen in Enterprise-Umgebungen.
19. Erfahrung in der Performance Analyse und Implementierung von Optimierungsmaßnahmen in Active Directory Umgebungen auf Basis der Architektenrolle in Enterprise-Umgebungen.
20. Erfahrung in der Konzeption und Verwaltung von Sicherheitsgruppen sowie rollenbasierten Berechtigungskonzepten in Enterprise-Umgebungen.
21. Erfahrung mit agilen Arbeitsmethoden und Frameworks (Scrum, Kanban oder SAFe).
22. Erfahrung mit Incident-, Change- und Release Mgmt Tools, CMDBs.
Wir freuen uns auf Ihre Bewerbung mit Angabe Ihrer Verfügbarkeit sowie Ihres Stundensatzes für Remote- und Onsite-Einsätze. Der Versand von Bewerbungsunterlagen per unverschlüsselter E-Mail kann unsicher sein. Alternativ können diese per Post oder über die Onlinebewerbung übermittelt werden.