Comma Soft AG
Remote Jobs
6 Jobs
Role Description Als Senior Consultant im Bereich Cloud Compliance & Governance berätst du unsere Kunden dabei, ihre Cloud-Umgebungen regulatorisch konform, sicher und nachhaltig zu gestalten. Du arbeitest an der Schnittstelle zwischen Recht, Regulatorik und Cloud-Technologie – in wechselnden Kundenprojekten, von mittelständischen Unternehmen bis hin zu Konzern-Umgebungen und kritischen Infrastrukturen. - Beratung von Kunden zu Cloud Compliance Strategien und regulatorischen Anforderungen (DSGVO, NIS2, DORA, KRITIS, EU AI Act) - Aufbau, Weiterentwicklung und Betrieb von Informationssicherheitsmanagementsystemen (ISMS) - Durchführung von Compliance Assessments, Reifegradanalysen und internen/externen Audits (1st & 2nd Party) - Konzeption und Implementierung von Cloud Governance Frameworks, Cloud Policy Management und Cloud Operating Models - Einführung und Optimierung von Microsoft Purview (alle Module: DLP, eDiscovery, Records Management, MIP, Insider Risk) - Gestaltung von Data Governance Plattformen, Information Lifecycle Management und Retention Policies - Beratung zu Datenschutz (DSGVO), Privacy by Design und Digital Sovereignty (EU Sovereign Cloud, Gaia-X) - Begleitung von Third Party Risk Management und Vendor Assessment Prozessen - Aufbau von Compliance Reporting & Dashboards und Compliance Management Plattformen (GRC) Qualifications - Mehrjährige Erfahrung in IT-Compliance, Datenschutz, Cloud Governance oder GRC-Beratung - Fundierte Kenntnisse in mindestens einem Compliance-Framework: ISO 27001, BSI-Grundschutz, DSGVO, NIS2, DORA o.ä. - Kenntnisse in Microsoft 365 / Azure Compliance-Lösungen, idealerweise Microsoft Purview - Verständnis von Cloud-Architekturen und Cloud Governance-Konzepten - Du kannst komplexe regulatorische Anforderungen verständlich für Kunden erklären und in technische Konzepte übersetzen Requirements - Microsoft-Zertifizierungen (z. B. SC-401: Information Protection & Compliance Administrator; MS-102: Microsoft 365 Administrator Expert; SC-900: Security, Compliance & Identity Fundamentals) - ISACA-Zertifizierungen (z. B. CISA: Certified Information Systems Auditor; CISM: Certified Information Security Manager; CRISC: Certified in Risk and Information Systems Control) - IAPP-Zertifizierung CIPP/E: Certified Information Privacy Professional/Europe (DSGVO-Fokus) - ISO 27001 Lead Auditor oder Lead Implementer (z. B. PECB, BSI Group) - Erfahrung in Beratungsprojekten oder externen Kundenumfeldern - Kenntnisse in weiteren Regularien (EU AI Act, KRITIS, eIDAS, FiDA) - Erfahrung mit GRC-Plattformen oder Compliance Management Tools Benefits - Du arbeitest an vielfältigen Projekten bei DAX-Konzernen und führenden Mittelständlern. - Innovative, interdisziplinäre Themen verbinden wissenschaftlichen Tiefgang mit echter Hands-on-Mentalität. - Du hast viel Platz für eigene Ideen und kannst eigenverantwortlich gestalten und handeln. - Flexible Arbeitszeiten, freie Standortwahl, Überstundenausgleich und Reisezeit, die als Arbeitszeit zählt, geben dir die Freiheit, Beruf und Privatleben nach deinen Vorstellungen zu gestalten. - Ein faires Fixgehalt plus Bonus, Jobrad, Top-Ausstattung und viele weitere Benefits runden dein Paket ab. - Individuelle Weiterbildungs- und Laufbahnprogramme begleiten dich während deiner gesamten Zeit bei Comma Soft. - Erfahrene Profis und Newbies arbeiten direkt zusammen – unterstützt durch ein strukturiertes Mentoring. - Ob Gipfelis (monatliche Mitarbeitertreffen), Grillen auf der Dachterrasse, GamesNights oder Sommerfeste mit deinen Liebsten – wir feiern gerne und oft zusammen.
Role Description Als (Associate) Consultant für Cloud Compliance & Governance unterstützt du unsere Kunden dabei, ihre Cloud-Umgebungen compliant, sicher und regulatorisch konform zu gestalten. Du arbeitest an der Schnittstelle zwischen Compliance, Governance und Cloud-Technologien – in wechselnden Kundenprojekten, von mittelständischen Unternehmen bis hin zu Konzern-Umgebungen. Dabei entwickelst du technisches Know-how und Beratungskompetenz. Je nach Erfahrungslevel wirst du eigenverantwortlich arbeiten oder schrittweise in die folgenden Aufgaben hineinwachsen: - Beratung von Kunden zu Compliance-Strategien und regulatorischen Anforderungen (DSGVO, NIS2, DORA, ISO 27001, BSI Grundschutz) - Aufbau und Betrieb von Informationssicherheitsmanagementsystemen (ISMS) - Implementierung und Konfiguration von Microsoft Purview (Compliance-Module, DLP, Sensitivity Labels) - Umsetzung von Cloud Governance Frameworks, Cloud Policy Management und Compliance Reporting - Beratung zu Datenschutz- und Datensouveränitätskonzepten (DSGVO, Data Residency, EU Sovereign Cloud) - Durchführung bzw. Mitwirkung bei Compliance Assessments und Reifegradanalysen - Umsetzung von Data Governance und Information Lifecycle Management - Einordnung regulatorischer Anforderungen an den KI-Einsatz – von der Nutzungsentscheidung bis zur Compliance-Bewertung - Enge Zusammenarbeit mit Security-, Legal- und Cloud-Teams beim Kunden Qualifications - Associate Consultant: Abgeschlossenes oder kurz vor dem Abschluss stehendes Masterstudium der Informatik, Wirtschaftsinformatik, Rechtswissenschaften, IT-Security oder eines vergleichbaren Studiengangs bzw. Ausbildung - Grundlegendes Interesse an IT-Compliance, Datenschutz, regulatorischen Anforderungen und Cloud-Technologien sowie Motivation, dich schnell in neue Themengebiete einzuarbeiten - Grundlegendes Verständnis von Compliance-Frameworks, Datenschutzrecht (z. B. DSGVO) oder IT-Governance, z. B. aus dem Studium oder eigenen Projekten - Analytisches Denkvermögen, strukturierte Arbeitsweise und Lernbereitschaft - Gute Kommunikationsfähigkeiten und die Bereitschaft, komplexe regulatorische Zusammenhänge verständlich zu erklären - Consultant: Abgeschlossenes Masterstudium oder vergleichbare Ausbildung und rund 2 Jahre Berufserfahrung im Bereich IT-Compliance, Cloud Governance, Datenschutz oder IT-Security - Kenntnisse relevanter Compliance-Frameworks und regulatorischer Anforderungen (z. B. DSGVO, NIS2, ISO 27001, BSI Grundschutz) - Erfahrung mit Cloud-Plattformen (insbesondere Microsoft Azure) sowie Compliance- und Governance-Werkzeugen wie Microsoft Purview - Verständnis von Datenschutz-, Datensouveränitäts- und Information-Governance-Konzepten - Fähigkeit, regulatorische und technische Zusammenhänge verständlich für Kunden aufzubereiten und zu präsentieren - Bereitschaft, Verantwortung in Kundenprojekten eigenständig zu übernehmen Requirements - Nice to have: Erste Kenntnisse in Cloud-Plattformen (Microsoft Azure oder M365) oder Compliance-Tools - Erste praktische Erfahrungen, z. B. durch Praktika, Werkstudentätigkeiten oder eigene IT-Projekte - Grundkenntnisse in ISO 27001, BSI-Grundschutz oder DSGVO-Anforderungen - Zertifizierungen (z. B. SC-900: Microsoft Security, Compliance & Identity Fundamentals; AZ-900: Azure Fundamentals, CSA) - Interesse oder erste Berührungspunkte mit Microsoft Purview oder GRC-Plattformen Benefits - Du arbeitest an vielfältigen Projekten bei DAX-Konzernen und führenden Mittelständlern. - Innovative, interdisziplinäre Themen verbinden wissenschaftlichen Tiefgang mit echter Hands-on-Mentalität. - Du hast viel Platz für eigene Ideen und kannst eigenverantwortlich gestalten und handeln. - Flexible Arbeitszeiten, freie Standortwahl, Überstundenausgleich und Reisezeit, die als Arbeitszeit zählt. - Ein faires Fixgehalt plus Bonus, Jobrad, Top-Ausstattung und viele weitere Benefits. - Individuelle Weiterbildungs- und Laufbahnprogramme begleiten dich während deiner gesamten Zeit bei Comma Soft. - Erfahrene Profis und Newbies arbeiten direkt zusammen – unterstützt durch ein strukturiertes Mentoring. - Ob Gipfelis (monatliche Mitarbeitertreffen), Grillen auf der Dachterrasse, GamesNights oder Sommerfeste mit deinen Liebsten – wir feiern gerne und oft zusammen.
Role Description Du unterstützt unsere Kunden dabei, Identitäten, Zugriffe und Berechtigungen in modernen Cloud- und Hybrid-Umgebungen sicher und effizient zu steuern. Du arbeitest an der Schnittstelle zwischen Security, Cloud-Plattformen und Infrastruktur – in wechselnden Kundenprojekten, von mittelständischen Unternehmen bis hin zu Enterprise-Umgebungen. Dabei entwickelst du technisches Know-how und Beratungskompetenz: Du analysierst, konzipierst und wirkst bei der Umsetzung moderner IAM- und Zero-Trust-Architekturen mit – je nach Erfahrungslevel mit steigendem Eigenverantwortungsgrad. Je nach Erfahrungslevel wirst du eigenverantwortlich arbeiten oder schrittweise in die folgenden Aufgaben hineinwachsen: - Beratung von Kunden zu Identity & Access Management Strategien (IAM, Zero Trust, Least Privilege) - Konzeption und Weiterentwicklung von Identity-Architekturen in Cloud-Umgebungen - Einführung und Optimierung von Identity Providern und SSO-Lösungen (z. B. Okta, Microsoft Azure, AWS) - Umsetzung von Rollen-, Rechte- und Berechtigungskonzepten (RBAC / ABAC) - Implementierung von Federation-Standards wie SAML, OAuth2 und OpenID Connect - Identity Lifecycle Management (Joiner/Mover/Leaver Prozesse) - Durchführung bzw. Mitwirkung bei IAM-Audits, Access Reviews und Umsetzung von Compliance-Anforderungen - Enge Zusammenarbeit mit Security-, DevOps- und Infrastruktur-Teams beim Kunden Qualifications - Associate Consultant: Abgeschlossenes oder kurz vor dem Abschluss stehendes Masterstudium der Informatik, Wirtschaftsinformatik, IT-Security oder eines vergleichbaren Studiengangs bzw. Ausbildung - Grundlegendes Interesse an IT-Security, Cloud-Technologien und Identity-Themen sowie Motivation, dich schnell in neue Gebiete einzuarbeiten - Grundlegendes Verständnis von IT-Infrastruktur, Netzwerken und Sicherheitskonzepten - Analytisches Denkvermögen, Eigeninitiative und Lernbereitschaft – du packst an, stellst Fragen und bringst dich aktiv ein - Gute Kommunikationsfähigkeiten und die Bereitschaft, technische Zusammenhänge verständlich zu erklären - Consultant: Abgeschlossenes Masterstudium oder vergleichbare Ausbildung und rund 2 Jahre Berufserfahrung im Bereich IAM, IT-Security oder Cloud-Architektur - Kenntnisse in mindestens einer Cloud-Plattform: AWS, Microsoft Azure oder Google Cloud Platform - Verständnis von Identity Governance, Zugriffskontrollen und Zero-Trust-Prinzipien - Erfahrung mit Identity Providern, Verzeichnisdiensten oder SSO-Lösungen - Fähigkeit, technische IAM-Konzepte verständlich für Kunden aufzubereiten und zu präsentieren - Bereitschaft, Verantwortung in Kundenprojekten eigenständig zu übernehmen Requirements - Nice to have: Erste Kenntnisse oder Erfahrung in Cloud-Plattformen (AWS, Microsoft Azure oder GCP) oder Verzeichnisdiensten wie Active Directory - Kenntnisse in regulatorischen Anforderungen (z. B. ISO 27001, NIST, BSI-Grundschutz) - Grundkenntnisse in Skripting oder Automatisierung (z. B. PowerShell, Python oder Bash) - Erfahrung oder Interesse an IAM-Tools wie Microsoft Entra ID oder Okta - Zertifizierungen (z. B. MS SC-300, MS-102) - Erfahrung mit Infrastructure as Code (z. B. Terraform oder Bicep) Benefits - Du arbeitest an vielfältigen Projekten bei DAX-Konzernen und führenden Mittelständlern. - Innovative, interdisziplinäre Themen verbinden wissenschaftlichen Tiefgang mit echter Hands-on-Mentalität. - Du hast viel Platz für eigene Ideen und kannst eigenverantwortlich gestalten und handeln. - Flexible Arbeitszeiten, freie Standortwahl, Überstundenausgleich und Reisezeit, die als Arbeitszeit zählt, geben dir die Freiheit, Beruf und Privatleben nach deinen Vorstellungen zu gestalten. - Ein faires Fixgehalt plus Bonus, Jobrad, Top-Ausstattung und viele weitere Benefits runden dein Paket ab. - Individuelle Weiterbildungs- und Laufbahnprogramme begleiten dich während deiner gesamten Zeit bei CommaSoft. - Erfahrene Profis und Newbies arbeiten direkt zusammen – unterstützt durch ein strukturiertes Mentoring. - Ob Gipfelis (monatliche Mitarbeitertreffen), Grillen auf der Dachterrasse, Games Nights oder Sommerfeste mit deinen Liebsten – wir feiern gerne und oft zusammen.
Role Description Als Cloud Solution Architect (CSA) übernimmst du eine seniore Gestaltungsrolle an den Schnittstellen von Cloud Security, Identity & Access Management und Cloud Governance. Du siehst das große Ganze – und bringst technische Tiefe, strategisches Denken und Beratungskompetenz zusammen. - Entwicklung ganzheitlicher Cloud-Architekturen in enger Zusammenarbeit mit Kunden aus dem Mittelstand und Enterprise-Umfeld. - Verantwortung für architektonische Entscheidungen und Steuerung technischer Workstreams. - Anlaufstelle für komplexe Fragestellungen rund um Microsoft-basierte Cloud-Lösungen. - Begleitung der Kunden von der Strategie bis zur nachhaltigen Umsetzung. Qualifications - Mindestens 5 Jahre Berufserfahrung in der IT-Beratung oder in vergleichbaren technischen Rollen, idealerweise mit Fokus auf Cloud, Security oder IAM. - Fundierte, praktische Kenntnisse der Microsoft Azure Plattform – insbesondere in den Bereichen Identity (Entra ID), Security (Defender for Cloud, Sentinel) und Governance (Azure Policy, Management Groups). - Erfahrung in der Konzeption und Umsetzung von IAM-Architekturen: SSO, Federation (SAML, OAuth2, OIDC), Privileged Identity Management, Identity Lifecycle Management. - Verständnis von Cloud-Compliance-Frameworks und regulatorischen Anforderungen sowie deren Übertragung in technische Steuerungsmaßnahmen. - Ausgeprägtes konzeptionelles Denkvermögen: Fähigkeit, komplexe technische Zusammenhänge strukturiert zu analysieren, zu dokumentieren und verständlich zu kommunizieren. - Erfahrung in der Arbeit mit Kunden auf Entscheider- und Fachebene – sicheres Auftreten, Präsentationsstärke und Kommunikationsgeschick. - Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Requirements - Microsoft-Zertifizierungen, insbesondere: AZ-305 (Azure Solutions Architect Expert), SC-100 (Cybersecurity Architect Expert), SC-300 (Identity and Access Administrator Associate) oder AZ-500 (Azure Security Engineer Associate). - Erfahrung mit Microsoft Purview (Information Protection & Compliance) sowie Microsoft Sentinel als SIEM/SOAR-Plattform. - Kenntnisse in weiteren Cloud-Plattformen (AWS, GCP) oder Multi-Cloud-Governance-Ansätzen. - Erfahrung mit Infrastructure-as-Code (Terraform, Bicep, ARM Templates) und DevSecOps-Praktiken. - Kenntnisse in ITIL, TOGAF oder anderen Enterprise-Architecture-Frameworks. - Erfahrung in regulierten Branchen (z. B. Finanzdienstleistungen, Gesundheitswesen, öffentliche Verwaltung). Benefits - Vielfältige Projekte bei DAX-Konzernen und führenden Mittelständlern. - Innovative, interdisziplinäre Themen verbinden wissenschaftlichen Tiefgang mit echter Hands-on-Mentalität. - Viel Platz für eigene Ideen und eigenverantwortliches Handeln. - Flexible Arbeitszeiten, freie Standortwahl, Überstundenausgleich und Reisezeit, die als Arbeitszeit zählt. - Faires Fixgehalt plus Bonus, Jobrad, Top-Ausstattung und viele weitere Benefits. - Individuelle Weiterbildungs- und Laufbahnprogramme. - Strukturiertes Mentoring durch erfahrene Profis. - Monatliche Mitarbeitertreffen, Grillen auf der Dachterrasse, Games Nights oder Sommerfeste.
Role Description Als Identity & Access Management Senior Consultant unterstützt du unsere Kunden dabei, Identitäten, Zugriffe und Berechtigungen in modernen Cloud- und Hybrid-Umgebungen sicher und effizient zu steuern. Du arbeitest an der Schnittstelle zwischen Security, Cloud-Plattformen und Infrastruktur – in wechselnden Kundenprojekten, von mittelständischen Unternehmen bis hin zu Enterprise-Umgebungen. Dabei kombinierst du technisches Know-how mit Beratungskompetenz: Du analysierst, konzipierst und begleitest die Umsetzung moderner IAM- und Zero-Trust-Architekturen. - Beratung von Kunden zu Identity & Access Management Strategien (IAM, Zero Trust, Least Privilege) - Konzeption und Weiterentwicklung von Identity-Architekturen in Cloud-Umgebungen - Einführung und Optimierung von Identity Providern und SSO-Lösungen (z. B. Okta, Microsoft Azure, AWS) - Umsetzung von Rollen-, Rechte- und Berechtigungskonzepten (RBAC / ABAC) - Implementierung von Federation-Standards wie SAML, OAuth2 und OpenID Connect - Unterstützung bei Identity Lifecycle Management (Joiner/Mover/Leaver Prozesse) - Durchführung von IAM-Audits, Access Reviews und Compliance-Anforderungen - Enge Zusammenarbeit mit Security-, DevOps- und Infrastruktur-Teams beim Kunden Qualifications - Erfahrung in IAM, IT Security oder Cloud Architektur - Kenntnisse in mindestens einer Cloud-Plattform: AWS, Microsoft Azure oder Google Cloud Platform - Verständnis von Identity Governance, Zugriffskontrollen und Zero-Trust-Prinzipien - Erfahrung mit Identity Providern, Verzeichnisdiensten oder SSO-Lösungen - Du kannst technische IAM-Konzepte verständlich für Kunden erklären Requirements - Zertifizierungen (z. B. MS SC-300, MS-102) - Erfahrung in Beratungsprojekten oder externen Kundenumfeldern - Kenntnisse in regulatorischen Anforderungen (z. B. ISO 27001, NIST, BSI-Grundschutz) - Erfahrung mit Infrastructure as Code wie Terraform oder Bicep - Erfahrung mit IAM-Tools wie Microsoft Entra ID oder Okta Benefits - Du arbeitest an vielfältigen Projekten bei DAX-Konzernen und führenden Mittelständlern. - Innovative, interdisziplinäre Themen verbinden wissenschaftlichen Tiefgang mit echter Hands-on-Mentalität. - Du hast viel Platz für eigene Ideen und kannst eigenverantwortlich gestalten und handeln. - Flexible Arbeitszeiten, freie Standortwahl, Überstundenausgleich und Reisezeit, die als Arbeitszeit zählt, geben dir die Freiheit, Beruf und Privatleben nach deinen Vorstellungen zu gestalten. - Ein faires Fixgehalt plus Bonus, Jobrad, Top-Ausstattung und viele weitere Benefits runden dein Paket ab. - Individuelle Weiterbildungs- und Laufbahnprogramme begleiten dich während deiner gesamten Zeit bei Comma Soft. - Erfahrene Profis und Newbies arbeiten direkt zusammen – unterstützt durch ein strukturiertes Mentoring. - Ob Gipfelis (monatliche Mitarbeitertreffen), Grillen auf der Dachterrasse, GamesNights oder Sommerfeste mit deinen Liebsten – wir feiern gerne und oft zusammen.
Role Description Als „DevOps/Platform Engineer (m/w/d)“ stellst du für unseren KI-Plattform Alan eine sichere, skalierbare, beobachtbare Plattform bereit und etablierst das Prinzip „You build it, you run it“ im Team. Du unterstützt die produktiven Teams auf „paved paths“ (Self-Service, Guardrails) und sorgst für vorhersehbare Performance und Kosten. - Ownership für zentrale Plattform-/Serving-Komponenten übernehmen - K8s-Cluster, Networking (Ingress), Storage (Datenbanken, Snapshots) und OS/Kernel-Patching betreiben und deren sicheren und stabilen Betrieb sicherstellen - Multi-Cloud-Ressourcen (insb. Open Telekom Cloud) per Konsole und IaC (Terraform) modellieren - CI/CD-Pipelines und Release-/Versionierungs-/Rollback-Strategien aufbauen - OpenTelemetry-basiertes Tracing, Metrics und Logs im Bereich Observability & Site Reliability Engineering implementieren, SLIs/SLOs, Alerting und Error Budgets definieren - Plattform für Model Serving gemeinsam mit unseren AI Engineers bereitstellen: GPU-Scheduling, Autoscaling, Inference-Gateways, Observability (Latency/QPS/Token-Kosten) Qualifications - Masterstudium oder Promotion in einem der MINT-Fächer oder einem geisteswissenschaftlichen Fach mit MINT-Vertiefung erfolgreich abgeschlossen - Mindestens 2 Jahre relevante Berufserfahrung in den Bereichen DevOps, Site Reliability Engineering oder Platform Engineering - Nachweisliche Verantwortung für Kubernetes, IaC, CI/CD, Observability sowie den produktiven Betrieb – idealerweise im SaaS-Umfeld - Praxis-Know-how in Git-basierten Deployments, modularer IaC, Secret-/Config-Management sowie Incident-Erfahrung - Security-Fachwissen in Netzwerksicherheit, Secrets, Härtung (CIS), Software-Supply-Chain und Zugriffsprinzipien (Least Privilege) - Idealerweise erste Praxiserfahrung im Betrieb von Inferenz-Workloads (vLLM o. ä.), GPU-Capacity-Management, Autoscaling und Observability - Neugier und Wissbegierde sowie ausgeprägte Problemlösungs- und Kommunikationsfähigkeit - Überzeugende und effiziente Kommunikation in deutscher und englischer Sprache Benefits - Arbeiten an einer hochmodernen, skalierbaren AI-Plattform mit viel Gestaltungsspielraum - Früh Verantwortung für zentrale Infrastruktur- und Architekturentscheidungen übernehmen - Fachlicher Austausch auf Augenhöhe mit zukünftigen Kolleg:innen - Budget und Zeit für eigene Innovationsprojekte - Fachliche und persönliche Weiterentwicklung durch speziell abgestimmte Weiterbildungen, Zertifizierungen und Laufbahnprogramme - Schwerpunktsetzung und Ausbau in Spezialgebieten - Attraktives Fixgehalt zzgl. Umsatz- und Ergebnisbeteiligung - Überstunden ausgleichen und Reisezeiten als Arbeitszeit buchen - Freie Wahl des Arbeitsorts und flexible Arbeitszeit - Top ausgestatteter Arbeitsplatz, JobRad, Body & Mind Workout, GamesNights, Grillen auf der Dachterrasse - Team-Aktionen mit unternehmungslustigen Kolleg:innen, Sommerfeste mit Familienmitgliedern und viele weitere Benefits