The Saros Group logo
The Saros Group

Highly Skilled & Experienced Management Consulting Professionals Aligned to Execute

Cloud & Data Platform Security Engineer

Platform EngineerPlatform EngineerContractRemoteSeniorTeam 11-50Since 2017H1B No SponsorCompany SiteLinkedIn

Location

United States

Posted

2 days ago

Salary

0

Seniority

Senior

Bachelor Degree5 yrs expEnglishAWSAzureCloudEC2

Job Description

Cloud & Data Platform Security Engineer

The Saros Group

• Design and enforce RBAC/ABAC policies, SCIM provisioning, and SSO/MFA for Databricks workspaces. • Manage identity lifecycle, including onboarding/offboarding and periodic access reviews. • Integrate Databricks and AWS services with enterprise IAM solutions (e.g., Azure AD, Okta). • Implement AWS IAM roles, policies, and permission boundaries for secure data access. • Ensure secure integration between AWS, Databricks, and Microsoft Power BI for reporting. • Develop and maintain security architecture for AWS and Databricks environments supporting Power BI analytics. • Design secure data pipelines and enforce encryption in transit and at rest across AWS S3, Databricks, and Power BI. • Implement network security controls (VPC, security groups, private endpoints) for AWS and Databricks connectivity. • Lead requirements gathering sessions with stakeholders to define security needs for AWS, Databricks, and Power BI integrations. • Document security requirements, architecture diagrams, and implementation plans. • Maintain detailed security design documentation and update as environments evolve. • Investigate and respond to IAM-related and platform security incidents and defects. • Ensure adherence to SOC 2, HIPAA, GDPR, and internal security standards across AWS and Databricks. • Implement data governance policies for sensitive data used in Power BI reporting. • Apply Databricks Security Profile features (CIS-hardened images, FIPS 140 encryption, TLS 1.2+). • Validate secure cluster configurations and enforce encryption policies in Databricks and AWS. • Harden AWS services (EC2, S3, IAM) following CIS benchmarks and best practices. • Partner with data engineering, BI, and cloud teams to implement security best practices. • Provide security posture reports and IAM metrics to leadership. • Support secure integration of Power BI with AWS and Databricks for enterprise reporting.

Job Requirements

  • Bachelor’s degree in Computer Science, Information Security, or related field (or equivalent experience).
  • 5+ years of experience in cloud security engineering, with a focus on AWS and data platforms.
  • Hands-on experience securing Databricks environments and integrating with enterprise IAM solutions.
  • Strong knowledge of AWS security services (IAM, KMS, CloudTrail, GuardDuty, VPC).
  • Expertise in Databricks security features, cluster hardening, and workspace governance.
  • Familiarity with Microsoft Power BI integration and secure data access patterns.
  • Proficiency in implementing RBAC/ABAC, SSO/MFA, and SCIM provisioning.
  • Understanding of encryption standards (FIPS 140, TLS 1.2+) and CIS benchmarks.
  • AWS Certified Security – Specialty (Preferred)
  • Databricks Certified Data Engineer or Security Professional (Preferred)
  • CISSP or CISM (Preferred)
  • Microsoft Certified: Power BI Data Analyst Associate (optional but a plus)
  • Strong analytical and problem-solving skills.
  • Excellent communication and collaboration abilities.
  • Ability to lead requirements gathering and produce clear documentation.
  • Comfortable working in a fast-paced, cross-functional environment.

Benefits

  • NONE OFFERED FOR THIS POSITION

Related Categories

Related Job Pages

More Platform Engineer Jobs

Kooku Recruiting GmbH logo

Senior Platform Engineer Cloud & Infrastructure

Kooku Recruiting GmbH

Die Gesellschaft für innovative Personalwirtschaftssysteme mbH ist ein führender Softwarehersteller von integrierten HR Management-Anwendungen für staatliche, öffentliche und soziale Arbeitgeber in Deutschland. Unser Produkt KIDICAP® ist seit 40 Jahren auf dem Markt und wird heute von rund 25.000 Organisationen als Cloud Service genutzt. KIDICAP® bildet eine moderne Web-APP-Plattform für alle Bereiche des Human Capital Managements und alle Unternehmensgrößen. Das Unternehmen beschäftigt rund 200 Mitarbeiter:innen, mit wachsender Tendenz.

Role Description caery digitalisiert zweckgebundene Budgets im Gesundheitswesen: papierlos, regelbasiert und direkt am Point of Care. Als Senior Platform Engineer baust du die Cloud- und Infrastrukturbasis, auf der diese Plattform produktiv und sicher läuft. Du entwickelst den Cloud- und Infrastruktur-Stack konsequent weiter und sicherst den stabilen Betrieb produktiver Systeme. Deine Arbeit entscheidet darüber, wie schnell und zuverlässig caery weiter skaliert. Du übernimmst Verantwortung für größere technische Themen und arbeitest eng mit Architektur und Backendentwicklung zusammen. caery verbindet ein gesellschaftlich wirksames Produkt mit einem modernen Stack rund um TypeScript und Machine Learning. Hier gestaltest du Infrastruktur nicht nebenbei, sondern als Kern des Produkts. Aufgaben: - Du baust die Cloud- und Infrastruktur für eine produktionsnahe Plattform aus - Du führst neue Cloudkomponenten für Persistenz, Monitoring und Security ein - Du etablierst eine belastbare Betriebsbasis mit Logging, Observability und CI/CD-Pipelines - Du stellst Cloudressourcen per Infrastructure as Code konsistent und wartbar bereit - Du bereitest technische Grundlagen für robuste Artefaktverwaltung und kontrollierte Audit-Zugriffe vor - Du triffst fundierte technische Entscheidungen und machst Risiken früh sichtbar - Du bringst größere Themen pragmatisch in eine tragfähige Umsetzung Tech Stack: - Pulumi/Typescript - Open Telekom Cloud - PostgreSQL Qualifications - Du bist erfahrener Software Engineer mit Schwerpunkt Plattform, Cloud, Infrastruktur oder backendnaher Systementwicklung - Du betreibst Anwendungen sicher, nachvollziehbar und stabil, nicht nur entwickeln - Du kennst Security an Systemgrenzen: Authentifizierung, Secret Handling, Mandantentrennung, sichere Zugriffsmodelle - Du arbeitest sicher mit Cloud-Setups, Deployments sowie Build- und Delivery-Pipelines - Du beschreibst Infrastruktur per Infrastructure as Code reproduzierbar und reviewbar; Pulumi-Kenntnisse sind ein Plus - Du arbeitest hands-on und schreibst selbst produktionsnahen Code - Du denkst in Risiken, Abhängigkeiten und vertikalen Schnitten statt in großen Umbauprogrammen - Du kommunizierst klar und treibst Themen eigenständig voran Benefits - Reale Gestaltungsmacht: du prägst Cloud-Architektur, Betrieb und Standards der Plattform von früh an - Sinnstiftendes Produkt im regulierten Gesundheitswesen mit gesellschaftlichem Impact - Kleines Tech Senior-Team, kurze Wege und Entscheidungen ohne Gremien-Marathon - Moderne KI-Tools im Entwicklungsalltag ausdrücklich erwünscht (z. B. Coding-Agents) - Remote-first in Deutschland - Flexible Arbeitszeiten und Freiraum, Prioritäten aktiv mitzuverhandeln - Perspektive Richtung Cloud/Infrastruktur-Lead, wenn Team und Systemlandschaft wachsen Gehaltsband 80.000 EUR – 110.000 EUR (Brutto/Anno bei 40/h)

Germany
€80K - €110K / year

Data Platform Engineer

Gini GmbH

Gini wurde 2011 gegründet und ist ein etabliertes, preisgekröntes FinTech im Banken-, E-Commerce- und Versicherungssektor. Unser bekanntestes Produkt ist die Gini Fotoüberweisung, die in über 90% der deutschen Banking-Apps eingebaut ist. Mit dieser und anderen Produkten möchten wir die Lebensqualität aller verbessern, indem wir mühsame Aufgaben durch Automatisierung vereinfachen. Das Besondere an uns: Bei Gini legen wir viel Wert auf Autonomie und verbinden das in unserem Arbeitsalltag mit flachen Hierarchien. Wir haben 4 Unternehmenswerte, die für unsere Zusammenarbeit bei Gini essenziell sind: Exzellenz, Chancen statt Risiken, Herzlichkeit und Einsatz & Verantwortung.

Role Description Bei Gini ist Infrastructure keine Support-Funktion – sie ist ein Produkt. Als Data Platform Engineer (m/w/d) entwickelst und betreibst du die Datenplattform, die das Fundament unserer Services bildet. Du sorgst dafür, dass unsere Datenbanken und Data Stores zuverlässig, sicher, skalierbar und performant laufen – und damit einen zentralen Bestandteil unserer Plattform auf Bare-Metal Kubernetes bilden. Du bewegst dich an der Schnittstelle von Infrastructure Engineering, Distributed Data Systems und Developer Experience. Dabei übernimmst du die Verantwortung für unsere Data Platform, entwickelst sie kontinuierlich weiter und arbeitest eng mit unseren Entwickler:innen zusammen, damit der Umgang mit Daten einfach, sicher und effizient bleibt. Qualifications - Erfahrung im Betrieb, der Administration und Weiterentwicklung von Datenbanken und Data Stores wie PostgreSQL, Kafka, RabbitMQ, NoSQL-Datenbanken oder anderen verteilten Datensystemen – idealerweise auf Bare-Metal Kubernetes. - Solides Verständnis von High Availability, Replication, Backup-Strategien, Disaster Recovery und dem Betrieb produktiver Data Platforms. - Entwicklungserfahrung in Java und/oder Golang mit sicherer Beherrschung mindestens einer Programmiersprache oder Skriptsprache – idealerweise Go für internes Tooling und Automatisierungen. - Kentnisse in Storage-Systemen, Performance Tuning, Query Optimization sowie den operativen Herausforderungen verteilter Datenplattformen im großen Maßstab. - Denken in Security-by-Default und Kenntnisse über Best Practices rund um Zugriffskontrolle, Verschlüsselung, Hardening, Reliability und Resilience von Data Systems. - Analytische Herangehensweise an Probleme und Fähigkeit, komplexe verteilte Systeme systematisch zu analysieren. - Teamarbeit mit Entwickler:innen und Verständnis ihrer Anforderungen an Datenplattformen. - Sichere Kommunikation auf Englisch – sowohl mit technischen als auch nicht-technischen Ansprechpartner:innen. Requirements - Verantwortung für unsere Data Platform: Betrieb und Entwicklung der Datenbanken und Data Stores – von Provisioning und Betrieb bis hin zur kontinuierlichen Optimierung und Weiterentwicklung. - Sicherstellung von Reliability und High Availability: Konzeption, Betrieb und Optimierung hochverfügbarer Datenbanksysteme auf unserer Bare-Metal-Kubernetes-Plattform. - Weiterentwicklung von Security und Standardisierung: Definition und Etablierung von Security Best Practices, Hardening-Strategien und standardisierten Konfigurationen für unsere gesamte Data Platform. - Optimierung von Performance und Effizienz: Analyse und kontinuierliche Verbesserung der Query Performance, Storage-Effizienz und System Throughput. - Automatisierung von Data Operations: Reduzierung manueller Prozesse durch Automatisierung von Provisioning, Scaling, Backups, Failover und Wartungsaufgaben. - Enge Zusammenarbeit mit Entwickler:innen: Unterstützung der Produktteams bei der Entwicklung effizienter Data Access Patterns und Analyse von Problemen. - Beitrag zu Stabilität und Incident Management: Analyse und Behebung von Produktionsproblemen im Bereich Datenplattformen. - Weiterentwicklung unserer Data Platform: Evaluierung neuer Technologien und Verbesserung bestehender Systeme. Benefits - Flexibles Arbeiten: Mobiles Arbeiten innerhalb Deutschlands oder aus unserem hellen Münchner Office mit zwei Dachterrassen. - Workation: Arbeiten aus dem Ausland – Workation innerhalb der EU, in UK und der Schweiz möglich. - Flexible Arbeitszeiten: Gestalte deinen Arbeitstag so, wie er für dich am besten passt. - Weiterentwicklung: 2.500 € netto Weiterbildungsbudget pro Jahr, plus 5 zusätzliche Tage für persönliche Entwicklung und ein monatlicher Learning Day. - Urlaub & Sabbatical: 30 Urlaubstage und die Option auf Sabbatical. - Finanzielle Extras: 50 € netto monatlich on top auf dein Gehalt oder 50 € Wellpass-Zuschuss. - Essen: 3 € Essenszuschuss pro Arbeitstag in unserer hochwertigen Kantine. - Team & Kultur: Regelmäßige Team- & Company-Events und eine offene Feedback-Kultur mit echtem Teamspirit. - Mobilität: Kostenlose Tiefgarage und JobRad-Leasing mit steuerlichen Vorteilen. - Ausstattung: State-of-the-Art Apple-Devices und ergonomische Office-Ausstattung für produktives Arbeiten. - Team-Events: Regelmäßige Team- und firmenweite Events und Aktivitäten. - Gemeinsame Feedbackkultur mit Sinn: Eine Feedback-geprägte Kultur voller Purpose und Gemeinschaft.

United Kingdom + 9 moreAll locations: United Kingdom | Germany | France | Belgium | Switzerland | Bulgaria | Czechia | Croatia | Austria | Cyprus
Crystal Intelligence logo

Staff Data Platform Engineer

Crystal Intelligence

Blockchain intelligence and compliance solutions for financial institutions, governments & regulators

Full TimeRemoteTeam 51-200H1B No Sponsor

• Design and evolve data pipeline architecture and storage systems, driving technical direction across the team; • Build and deliver high-quality data pipelines end-to-end, from initial design through production deployment; • Mentor engineers, raise the technical bar through code reviews, and unblock teammates on complex problems; • Own team outcomes — set expectations, ensure delivery quality, and take accountability for results.

Poland

Principal Platform Engineer

Clarity Innovations

An education technology company based in Portland, Oregon, Clarity Innovations offers consulting, marketing strategy, and other services designed to match "prom

Title: Principal Platform Engineer Location: Herndon, VA Job Description: Clarity Innovations is a trusted national security partner, dedicated to safeguarding our nation’s interests and delivering innovative solutions that empower the Intelligence Community (IC) and Department of Defense (DoD) to transform data into actionable intelligence, ensuring mission success in an evolving world. Our mission-first software and data engineering platform modernizes data operations, utilizing advanced workflows, CI/CD, and secure DevSecOps practices. We focus on challenges in Information Warfare, Cyber Operations, Operational Security, and Data Structuring, enabling end-to-end solutions that drive operational impact. We are committed to delivering cutting-edge tools and capabilities that address the most complex national security challenges, empowering our partners to stay ahead of emerging threats and ensuring the success of their critical missions. At Clarity, we are people-focused and set on being a destination employer for top talent, offering an environment where innovation thrives, careers grow, and individuals are valued. Join us as we continue to lead innovation and tackle the most pressing challenges in national security. Senior Principal Software Engineer, Full Stack Location: Herndon, VA (Hybrid, 3+ days in office) Role This position is part of a dynamic team at the forefront of implementing designs to support the next generation of cyber operations. This role requires technical versatility across the stack, from backend services to infrastructure. Above all, Engineers are driven by a “Whatever It Takes” mindset—executing in an expedient and pragmatic way while keeping the mission top-of-mind and making excellent engineering decisions to deliver successful outcomes correctly and on-time. Responsibilities: Infrastructure Engineering - Lead the design of Kubernetes and cloud-based systems (AWS/Azure). - Provision and manage infrastructure as code (IaC) using tools like Terraform, Crossplane, or Ansible. - Manage specialized environments using tools like KIND to bridge the gap between development and operational deployment. - Deploy and maintain AI workloads as appropriate to solve customer challenges. - Identify bottlenecks and optimize specific features across the stack, from service latency to resource utilization. Kubernetes & Workload Orchestration - Deploy, manage, and maintain Kubernetes across development and production environments. - Monitor and optimize workloads using Helm and Kustomize to deploy microservices at scale. - Implement network policies, load balancing, and service discovery using Istio Service Mesh. DevSecOps & Automation - Design and operate CI/CD pipelines to streamline code deployments and facilitate operational capabilities. - Ensure infrastructure security through implementing FIPS encryption, Zero Trust principles, and robust identity management. - Relentless Automation: Advocate for and implement robust automation to eliminate manual work and improve system reliability. Operations & Observability - Implement and monitor system availability and security, using Prometheus and Grafana. - Troubleshoot and resolve production incidents to minimize downtime, relentlessly seeking automated long-term fixes. - Manage recovery processes to ensure mission continuity. Collaboration & Leadership - Understand high-level operational relevancy and business objectives of the technology you are implementing - Contribute to sprint planning, daily stand-ups, and retrospectives. - Promote automation practices across teams to enhance agility and performance. - Knowledge Management: Create clear documentation and stay updated on latest industry trends to keep solutions cutting-edge. Required Qualifications: - Mission-focused mindset with an emphasis on achieving cyber dominance to provide a technical advantage for the warfighter and others executing critical US national security objectives. - A bias for action, ownership, and the drive to see projects through to mission completion - Current Top Secret security clearance - Bachelor's degree in Computer Engineering, Computer Science, IT, or a related technical discipline. (Degree requirement can be met with four years of hands-on experience in an Engineering or similar full-time position.) - More than 8 years of industry experience as a Platform Engineer, Full Stack Engineer or similar role - Proficient with container orchestration using Kubernetes in production environments - Experience with monitoring tools for Kubernetes environments, such as Prometheus - Experience working with Helm charts for packaging applications - Ability to collaborate as a team and execute independently - Thrives in a high-trust/startup, adaptable team environment - Experience with CI/CD pipelines and CI/CD GitOps based deployments - Proficient in containerization technologies (e.g., Docker, Podman) - Understanding of Infrastructure-as-Code (IaC) tools, such as Terraform - Expertise with both compiled and scripting languages (Go, Python, etc) Preferred Qualifications: - SCI eligibility - Expertise in the Cyber Operations - Expertise with Istio for service mesh management - Experience with Rook-Ceph for storage - Experience with Kubernetes operators and custom resource definitions (CRDs) - Experience with DevSecOps practices and integrating security tools with Kubernetes - Experience with Hardware-in-the-Loop (HITL) - Experience with OIDC (OpenID Connect) and KeyCloak - Familiarity with PLTR technologies, such as Foundry - Familiarity with Agile development practices and the Scaled Agile Framework - Familiarity with Cloud Native Computing Foundation (CNCF) utilities - Familiarity with VPN technologies such as IPSec, OpenVPN, and Wireguard - Familiarity with integrating with Cross Domain Solutions We are an equal opportunity employer. All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, sexual orientation, gender identity, national origin, disability, or veteran status.

Virginia