Staff Platform Engineer

Er du en erfaren Staff Platform Engineer med fokus på sikkerhed? Shine (formerly Ageras) søger dig til at styrke Azure-miljøet og drive multi-cloud sikkerhedsstrategien.

Staff Platform Engineer

Del :

FacebookTwitterLinkedIn

Shine (formerly Ageras) er den finansielle copilot for iværksættere og ejere af små virksomheder.

Grundlagt af serieiværksætterne Rico Andersen og Martin Hegelund, er Shine (formerly Ageras) en førende europæisk fintech-unicorn med en mission om at genskabe glæden ved at drive forretning ved at fjerne spildtid på finansiel administration. Shine (formerly Ageras) tilbyder en samlet løsning til fakturering, regnskab, løn, firmakonti, betalinger og finansiering, hvilket betyder, at virksomhedsejere kan fokusere deres energi på at vækste en sund forretning, uden at blive hæmmet af manuel administration.

En del af noget større
I dag er Shine (formerly Ageras) en del af Cegid, en europæisk leder inden for cloud-software til finans og regnskab.

Sammen bygger Shine (formerly Ageras) Europas førende finansielle copilot for små virksomheder og deres revisorer. Shine (formerly Ageras) understøtter allerede mere end 400.000 små virksomheder. Som en del af Cegid når Shine (formerly Ageras) nu over en million små virksomheder og 15.000 revisorer i hele Europa.

Shine (formerly Ageras) er et multikulturelt team, der arbejder fra Frankrig, Tyskland, Danmark, Holland, Spanien og Portugal.

Din rekrutteringsoplevelse er vigtig
Ligesom Shine (formerly Ageras) respekterer Shine (formerly Ageras)'s kunders tid, respekterer Shine (formerly Ageras) også din. Din oplevelse med Shine (formerly Ageras) og Cegid bør føles enkel, gennemsigtig og ægte støttende.

Hvis dette lyder som et sted, hvor du ønsker at vokse, vil Shine (formerly Ageras) meget gerne høre fra dig.

Infrastruktur- & IT-enheden hos Shine (formerly Ageras)

Shine (formerly Ageras)'s Infrastructure & IT-enhed bygger og driver cloud-platformene, udviklerværktøjerne og IT-tjenesterne, der understøtter ethvert produkt, Shine (formerly Ageras) leverer. Shine (formerly Ageras) driver flere cloud-teams (AWS, GCP, Azure), Engineering Efficiency og IT-drift. Infrastruktursikkerhed er en dedikeret funktion inden for denne enhed — senioringeniører, der ejer sikkerhedsstatus for Shine (formerly Ageras)'s cloud-landskab som en tværgående rolle på tværs af alle teams.

Din rolle som Staff Platform Engineer (Infrastruktursikkerhed)

Shine (formerly Ageras) leder efter en Staff Platform Engineer til at eje sikkerheden i Shine (formerly Ageras)'s Azure cloud-miljø og bidrage til multi-cloud sikkerhedsstrategien. Azure er en strategisk platform for gruppen, drevet af nylige opkøb, og den har brug for den samme sikkerhedsdybde, som Shine (formerly Ageras) allerede opbygger på AWS.

Dette er en praktisk, senior IC-rolle. Du vil definere sikkerhedsarkitektur, bygge kontroller som kode, hærde identitet, implementere detektion og samarbejde med platformsteams for at gøre sikre standarder til den mindste modstands vej. Du arbejder sammen med en kollega Staff Platform Engineer, der dækker AWS og IT, og deler tværgående cloud-strategi, mens I ejer separate eksekveringsdomæner.

Dine ansvarsområder vil omfatte:

  • Definer og implementer sikkerhedsarkitekturen for Shine (formerly Ageras)'s Azure-miljø – politikretningslinjer, netværkssikkerhed, kryptering, identitetshærdning og sikre standarder.

  • Varetag sikkerheden for Shine (formerly Ageras)'s Azure landing zone – platformsteams bygger den, du sikrer, at den bygges sikkert, og at arbejdsbelastninger migrerer til et sikkert fundament.

  • Varetag Entra ID-sikkerhed – betinget adgang, Privileged Identity Management, governance for arbejdsbelastningsidentitet, føderationshærdning med Okta og lejer-sikkerhed.

  • Varetag medansvar for onboarding og konfiguration af Shine (formerly Ageras)'s CNAPP-platform (f.eks. Wiz, Cortex Cloud, Orca eller FortiCNAPP) – politikker for posture management, prioritering af fund og workflow-integration.

  • Byg og vedligehold sikkerhedskontroller som kode ved hjælp af Terraform og Azure Policy – CIS-baselines, automatiseret afhjælpning, integreret i CI/CD.

  • Sørg for, at on-prem → Azure-migrationer sker sikkert – risikovurdering før migration, kontroller under og validering af status efter.

  • Udfør trusselsmodellering for Azure-infrastrukturdesign. Identificer angrebsveje og prioriter kontroller baseret på faktisk risiko.

  • Automatiser indsamling af compliance-beviser for ISO 27001, GDPR og DORA.

  • Tilpas Azure-sikkerhedsmønstre med AWS og GCP for at opretholde en sammenhængende multi-cloud sikkerhedsstatus. GCP-sikkerhedsdækning deles med din kollega, efterhånden som den modnes.

  • Muliggør teams: sikkerhedsdesigngennemgange, 'paved-road'-mønstre, dokumentation og 'office hours', så cloud-teams selv kan servicere sikkert.

Fuld remote i en af Shine (formerly Ageras)'s europæiske hubs (Tyskland, Holland, Danmark, Spanien, Portugal), eller hybrid i en af Shine (formerly Ageras)'s hubs (Berlin, Amsterdam, København, Madrid, Porto)

Om dig

Påkrævet

  • 8+ års erfaring med infrastruktur- eller sikkerhedsteknik, med dyb praktisk Azure-sikkerhedsekspertise i produktionsskala.

  • Evne til at operere på 'staff'-niveau – teknisk autoritet, tværgående teampåvirkning og sund dømmekraft. Tidligere 'staff/principal'-titel er ikke påkrævet, men du skal demonstrere dette niveau af indflydelse.

  • Stærk Entra ID-sikkerhedsekspertise: betinget adgang, PIM, arbejdsbelastningsidentitet, føderationshærdning.

  • Dokumenteret erfaring med implementering af Azure-sikkerhedskontroller: Defender for Cloud, Sentinel, Azure Policy, netværkssikkerhed, Key Vault.

  • Infrastruktur-som-kode for sikkerhed (Terraform) – policy-som-kode, sikkerhedsmoduler, CI/CD-integration.

  • Evne til trusselsmodellering – ræsonnement om cloud-angrebsveje, privilegieeskalation og lateral bevægelse.

  • Praktisk implementering af compliance-rammer (ISO 27001, GDPR, DORA eller lignende) – faktisk kontrolautomatisering, ikke kun bevidsthed.

  • Erfaring med CNAPP/CSPM-værktøjer (Wiz, Cortex Cloud, Orca, Prisma Cloud, Defender CSPM eller lignende).

  • Kendskab til observabilitetsplatforme.

  • Arbejdskendskab til mindst én anden CSP (AWS eller GCP) ud fra et sikkerhedsperspektiv.

  • Sikkerhedsdetektion erfaring med en SIEM (f.eks. CrowdStrike, Splunk, Elastic eller native løsninger som Sentinel eller Google Security Operations).

  • Evne til at påvirke uden autoritet – fastsætte standarder på tværs af teams.

  • Fremragende teknisk kommunikation på engelsk.

Foretrukket

  • Erfaring inden for fintech, bank eller regulerede finansielle tjenester.

  • Okta + Entra ID føderationssikkerhed og tværgående IdP-styring.

  • Sikkerhedsintegrationserfaring efter opkøb (lejer-konsolidering, arvet risiko).

  • DORA-implementeringserfaring.

  • GCP-sikkerhedserfaring (fremtidigt udvidelsesområde).

  • On-prem / hybrid sikkerhedserfaring.

  • Supply chain security / CI/CD pipeline security.

  • Relevante certificeringer: AZ-500, SC-300, AZ-305.

Arbejdsmåder

  • Senior IC, der leder gennem kode, designs, anmeldelser og enablement – ikke gennem enkeltstående dokumenter.

  • En tværgående rolle på tværs af alle cloud-teams – du samarbejder med dem, sidder ikke over dem.

  • Tæt samarbejde med Azure-platformsteams: du bygger en sikker platform sammen med dem.

  • Pragmatisk: den sikre vej bør være den nemme vej. Kontroller, som teams omgår, er ikke kontroller.

  • Kollegaforhold til AWS/IT Staff Engineer: delt strategi, separate domæner.

  • Succes måles ved, at teams træffer gode sikkerhedsbeslutninger uden din indblanding – opbyg kapacitet, ikke afhængighed.

Hvad succes ser ud som

90 Dage: Vurderet den nuværende Azure-sikkerhedsstatus på tværs af alle abonnementer. Defineret sikkerhedsarkitekturen for landing zonen. Påbegyndt CNAPP-onboarding og indledende politikkonfiguration. Første sikkerhedskontroller implementeret. Relationer opbygget med alle cloud-teams.

6 Måneder: Landing zone-sikkerhed er operationel – arbejdsbelastninger migrerer sikkert. CNAPP er operationel. Entra ID er hærdet. Sikkerhedsdetektion dækker kritiske angrebsveje. Tværgående cloud-sikkerhedsstandarder er tilpasset AWS. Cloud-teams træffer selv T2/T3-sikkerhedsbeslutninger.

12 Måneder: Azure-sikkerhed er på niveau med AWS. Flere arbejdsbelastninger er migreret sikkert. CNAPP leverer kontinuerlig statusstyring. Compliance-beviser er automatiseret. Teams træffer færre sikkerhedsbeslutninger, der kræver din involvering. Bidrager til GCP-sikkerhedsudvidelse.

Ligebehandlingspolitik

Shine (formerly Ageras) følger princippet om ligebehandling for at overveje alle jobansøgere og diskriminerer ikke på baggrund af køn, seksuel orientering, farve, race eller etnisk oprindelse, religion, handicap osv. som pr. gældende lov.

Shine (formerly Ageras)'s rekrutteringsproces

1️⃣ Rekrutteringsscreening: Få en indledende samtale med Talent Acquisition.

2️⃣ Interview med hiring manager: Dyk dybere ned i teamets tekniske udfordringer.

3️⃣ Case-interview: Vis dine færdigheder til en af dine kolleger.

4️⃣ Stakeholder-interview: Få en bedre idé om det kollaborative miljø.

5️⃣ En personlighedsvurdering for at runde det hele af.

Oplysninger

Calendar Icon
Ansøgningsfrist 9.2.2027
Calendar Icon
Ansættelsesdato 8.8.2026
Clock Icon
Arbejdstid Fuldtid
Calendar Icon
Virksomhedens navn Shine (formerly Ageras)
Location Icon
Adresse København
Se stillingsopslag

Du finder virksomheden her

København

Se større kort