Identity Security Engineer (m/w/d)
<div class="show-more-less-html__markup show-more-less-html__markup--clamp-after-5 relative overflow-hidden"> Unsere Unternehmenszentrale in Burgwedel bei Hannover – hier arbeiten rund 3.000 Mitarbeitende mit vollem Einsatz daran, die Zukunft von ROSSMANN zu gestalten.<br/><br/>Identity ist das neue Sicherheitsperimeter. ROSSMANN entwickelt seine Identitäts- und Zugriffslandschaft konsequent weiter – von einer klassisch AD-zentrierten Infrastruktur hin zu einer modernen, cloudfähigen Identity-Plattform mit zentraler Governance, Privileged Access Management und Zero-Trust-Prinzipien. Dabei stehen die Absicherung von Identitäten, die Reduzierung von Angriffsflächen sowie die kontinuierliche Weiterentwicklung unserer Sicherheitsarchitektur im Mittelpunkt.<br/><br/>Als Identity Security Engineer im Team Identity Plattform übernehmen Sie eine Schlüsselrolle bei dieser Transformation. Sie gestalten Security-Standards, treiben die Ablösung von Legacy-Technologien voran und sorgen dafür, dass unsere Identitätsplattform auch künftig den wachsenden Anforderungen an Sicherheit, Compliance und digitale Zusammenarbeit gerecht wird.<br/><br/><strong>Das bewirken Sie bei uns<br/><br/></strong><ul><li>Härtung und kontinuierliche Absicherung unserer Identity-Infrastruktur in Active Directory und Entra ID – u. a. durch Ablösung von Legacy-Protokollen zugunsten moderner Verfahren wie OpenID Connect</li><li>Weiterentwicklung und Umsetzung unseres AD-Tiering-Modells sowie der Konzepte für privilegierte Zugriffe (Privileged Access, lokale Administratorrechte) im Sinne unserer Zero-Trust-Strategie</li><li>Gestaltung der PAM- und PKI-Landschaft aus Security-Perspektive: Definition von Sicherheitsanforderungen und Härtungsvorgaben, Durchführung von Reviews sowie Mitwirkung an Architektur- und Produktentscheidungen</li><li>Analyse und Bewertung von Schwachstellen und Fehlkonfigurationen in der Identity-Infrastruktur sowie Nachverfolgung von Findings aus Pentests und Audits</li><li>Identifikation von Abhängigkeiten auf Legacy-Protokolle und Altsysteme – etwa durch gezielte Loganalysen – und Steuerung ihrer Ablösung mit den verantwortlichen Fachteams, damit Härtungsmaßnahmen konsequent umgesetzt werden können</li><li>Automatisierung von Security-Checks in der Identity-Infrastruktur, z. B. zur Erkennung unsicherer Konfigurationen, kritischer Berechtigungen oder der Nutzung veralteter Protokolle</li><li>Beobachtung aktueller Angriffstechniken auf Identity-Systeme und Ableitung geeigneter Schutz- und Erkennungsmaßnahmen gemeinsam mit unserem Cyber Defense Center <br/><br/><br/></li></ul><strong>Das bringen Sie mit<br/><br/></strong><ul><li>Abgeschlossenes Studium der Informatik / IT-Sicherheit, eine Ausbildung im IT-Umfeld oder eine vergleichbare Qualifikation</li><li>Gute Kenntnisse in Active Directory und Entra ID (Aufbau, Berechtigungsstrukturen, Conditional Access, Gruppenrichtlinien, hybride Identity-Szenarien)</li><li>Sicherer Umgang mit Authentifizierungsprotokollen – von Kerberos und NTLM bis zu modernen Verfahren wie OpenID Connect (OIDC) und OAuth 2.0</li><li>Verständnis für Identity-Security-Konzepte wie Tiering und Least Privilege</li><li>Verständnis von PKI- und Zertifikatsdiensten (z. B. AD CS) sowie von Privileged-Access-Management-Konzepten und deren sicherer Einbindung in Identity-Umgebungen</li><li>Erfahrung im Scripting mit PowerShell zur Analyse und Automatisierung</li><li>Idealerweise Kenntnisse gängiger Angriffstechniken auf AD und Entra ID (z. B. Kerberoasting, Pass-the-Hash, ESC-Schwachstellen) und passender Härtungsmaßnahmen </li><li>Strukturierte, eigenverantwortliche Arbeitsweise, Hartnäckigkeit beim Nachverfolgen offener Punkte und Freude an teamübergreifender Zusammenarbeit </li><li>Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift<br/><br/><br/></li></ul><strong>Das gibt’s bei uns obendrauf<br/><br/></strong><ul><li>IT Pate</li><li>Flexible Arbeitszeiten</li><li>37,5-Stunden-Woche</li><li>30 Tage Urlaub</li><li>Workation</li><li>Weihnachts- und Urlaubsgeld</li><li>Betriebsrente</li><li>Umfassendes Onboarding</li><li>Personalrabatt & Einkaufsgutscheine</li><li>Sportgruppen & Freizeitseminare</li><li>Hansefit</li><li>Zuschuss zum Deutschlandticket</li><li>Kostenlose Parkplätze</li><li>Bikeleasing</li><li>50% Mobiles Arbeiten</li><li>Corporate Benefits</li><li>Betriebsrestaurant</li><li>ROSSMANN-Ferienwelt</li><li>Mitarbeiterorientiertes Familienunternehmen</li><li>ROSSMANN-Lernwelt</li><li>ROSSMANN Einarbeitungstage</li><li>Firmenappartements</li><li>Exklusive Coupons<br/><br/><br/></li></ul>Im Fließtext unserer Stellenanzeigen wird auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich und divers (m/w/d) verzichtet. Sämtliche Personenbezeichnungen gelten daher gleichermaßen für alle Geschlechter. </div>