Your Edge, s.r.o.

DevOps / Cloud Security Engineer – Microsoft Azure

Your Edge, s.r.o. Prague, Prague, Czechia

IT Services and IT Consulting · 11-50 employees

Sep 18
devops Senior (5-10 yrs) Full-time Czechia
Create a free account to apply — email only, no card. You can also save this posting or score it against your profile with AI.

About the role

You will be responsible for developing automation scripts, managing CI/CD pipelines, and maintaining security infrastructure using Terraform and GitOps. Additionally, you will implement detection rules, manage Microsoft Sentinel, and collaborate with SOC teams to optimize security use cases.

What they look for

Microsoft Sentinel Azure DevOps Terraform PowerShell GitOps CI/CD Azure Functions KQL Log Analytics Microsoft Entra ID Cybersecurity Infrastructure as Code Automation Logic Apps GitHub Actions

Requirements

The ideal candidate has 4-5 years of experience with Microsoft Sentinel, Azure cloud environments, and strong PowerShell scripting skills. Proficiency in CI/CD tools, Terraform, and KQL is required, along with a communicative level of English.

Benefits

Above-standard financial compensation Referral bonuses Profit sharing opportunities Professional development support

Full description

DevOps / Cloud Security Engineer – Microsoft Azure

Pro významnou instituci hledáme zkušeného inženýra / inženýrku na pomezí kybernetické bezpečnosti (Microsoft Sentinel / SIEM) a DevOps automatizace, který/á posílí tým zodpovědný za správu a rozvoj bezpečnostního prostředí v Azure.

Náplň práce:

  • Vývoj skriptů a modulů v PowerShellu pro provoz, správu a integrace Microsoft Sentinel
  • Návrh, vývoj a provoz Azure Functions pro automatizaci a integrace
  • Návrh a údržba CI/CD pipeline v Azure DevOps (repos, YAML pipelines) a GitHub Actions
  • Správa Sentinelu a souvisejících Azure zdrojů formou Infrastructure as Code (Terraform) v GitOps režimu, kde Git slouží jako jediný zdroj pravdy a změny procházejí přes pull requesty a automatizovaný deployment
  • Převod existujících objektů Microsoft Sentinel do Terraformu pro CI/CD
  • Tvorba a implementace detekčních pravidel Sentinelu
  • Tvorba a údržba playbooků (Logic Apps) pro automatizovanou reakci
  • Optimalizace use-caseů ve spolupráci se SOC týmy
  • Implementace integrace na lokální / 3rd party SIEM dle schváleného designu
  • Aktualizace, údržba a migrace komponent Sentinelu mezi Azure subscriptions
  • Realizace dotazů a analýz v Log Analytics workspace (KQL)
  • Sladění bezpečnostních use-caseů a navazujících continuous services se SOC týmy
  • Správa Microsoft Entra ID a podpora správy Microsoft 365 v rozsahu potřebném pro roli

Koho hledáme:

  • Praktická zkušenost s Microsoft Sentinel (analytická pravidla, playbooky, data connectors)
  • Dobrá orientace v Azure: subscriptions, resource groups, RBAC, networking, Key Vault, managed identities
  • Silný PowerShell, tedy vývoj skriptů a modulů a automatizace (ne pouze spouštění hotových skriptů)
  • Zkušenost s Azure Functions, jejich návrhem a provozem (PowerShell / C#)
  • CI/CD: Azure DevOps (pipelines, repos, YAML) a GitHub Actions (workflows, reusable workflows, secrets / OIDC napojení na Azure)
  • Terraform na Azure v praxi (moduly, state management, azurerm provider), ne jen okrajově
  • Zkušenost s GitOps přístupem, tedy s deklarativní správou prostředí z Gitu, branching strategií, code review a automatizovaným nasazením
  • Znalost KQL a práce s Log Analytics workspace
  • Znalost Microsoft Entra ID (Azure AD) a základní přehled ve správě Microsoft 365
  • Orientace v ITIL a SAFe / agilním frameworku
  • Komunikativní angličtina

Výhodou:

  • Zkušenost s integrací na 3rd party SIEM (např. Splunk, QRadar)
  • Bicep / ARM templates
  • Zkušenost ze SOC prostředí nebo bezpečnostního provozu
  • Microsoft certifikace: SC-200, AZ-500, SC-300, AZ-104, případně HashiCorp Terraform Associate
  • Zkušenost z bankovního / finančního sektoru

Co nabízíme:

  • Intenzivní podporu z Your Edge jak pro angažmá na projektech, tak rozvoj kompetencí
  • V rámci trhu velmi nadstandardní finanční ohodnocení
  • Bonusy za zapojení do získávání nových kolegů a jejich vedení
  • V případě aktivní participace na obchodním rozvoji možnost podílu ze zisku firmy

Podmínky spolupráce:

  • Forma spolupráce: bodyshop
  • Alokace: 100%
  • Režim práce: hybridní (Praha, Brno, Ostrava)
  • Nástup: ASAP

Similar roles