Zuora
Portfolio BI
Senior Azure & Microsoft 365 Platform Architect - London - Hybrid
Über die Stelle
PBI’s flagship products and services, PBI Axiom, PBI Vector, and PBI Stratus, enable alternative asset managers to address their data challenges in analytics, workflow, governance, and security.
We are looking for hands-on Senior Azure & Microsoft 365 Platform Architect.
The successful candidate will act as the technical owner of the Azure platform, working closely with external development and engineering partners. They will ensure that deployed systems align with the intended architecture, support secure and stable operations, and improve ownership across Identity and Access Management, Disaster Recovery, and Monitoring and Observability.
Sie würden Teil eines internationalen Teams sein, das an der neuesten Technologie und an der Spitze von Automatisierung und Innovation arbeitet.
Hauptverantwortlichkeiten
- Überwachung von Azure-Abonnements, Landing Zones, Netzwerken, Compute, Datenbanken und der Microsoft 365-Tenant-Konfiguration, einschließlich Abhängigkeiten zwischen aktuellen und Legacy-Plattformen
- Validierung der bereitgestellten Infrastruktur anhand dokumentierter Architektur- und Sicherheitsanforderungen, einschließlich Ingress, DNS, Zertifikaten und Plattformzugriffskontrollen
- Überprüfung von Entra ID, bedingtem Zugriff, Authentifizierungsflüssen, RBAC, PIM, Notfallzugriff, Dienstidentitäten und B2B- sowie kundenorientierten Identitäten. Sicherstellung des Prinzips der geringsten Rechte, effektiver Prozesse für neue Mitarbeiter/Wechsel/Austritte, wiederkehrender Zugriffsüberprüfungen und Entfernung verwaister Identitäten
- Abgleich von Berechtigungen und Zugriffsabhängigkeiten über Microsoft 365, Azure, Azure DevOps und Anwendungen; Überwachung von Key Vault, Geheimnissen, Zertifikaten und deren Rotation
- Bewertung und Verbesserung der Notfallwiederherstellung, einschließlich Wiederherstellungseinheiten, gemeinsam genutzter Abhängigkeiten, RTOs/RPOs, Backups, Datenbankreplikation, Point-in-Time-Wiederherstellung und Multi-Region-Design. Durchführung von Wiederherstellungs- und Failover-Übungen, die Einleitung, Validierung und Rückkehr zum Primärsystem abdecken, Pflege von Runbooks, Verantwortlichkeiten und Testnachweisen
- Verbesserung der Service-Health-Überwachung mithilfe von Azure Monitor, Log Analytics, KQL und Application Insights. Zuordnung von Diensten zu Überwachungssignalen, Abstimmung von Warnmeldungen auf Aktionsfähigkeit, Routing und Verantwortlichkeiten sowie Unterscheidung zwischen kundenorientiertem Status und operativen Diagnosen
- Fehlerbehebung bei Produktionsproblemen in Infrastruktur, Anwendungen, APIs und Integrationen, Pflege praktischer Runbooks und technischer Dokumentation
- Pflege von Terraform-Konfigurationen, Modulen und Status; Erkennung von Konfigurationsdrift, Unterstützung von Azure DevOps Pipelines und Berechtigungen sowie Entwicklung von PowerShell-Skripten und Automatisierung
- Anwendung von Azure Policy und Landing-Zone-Guardrails, Pflege von Tagging-, Namens- und Abonnementstandards sowie Verbesserung des Kostenmanagements, einschließlich Telemetriespeicherung und Zugriff
- Agieren als interner technischer Ansprechpartner für externe Anbieter, konstruktives Hinterfragen vorgeschlagener Änderungen und klare Kommunikation von Lücken, Risiken und Empfehlungen an technische und nicht-technische Stakeholder.
Voraussetzungen
- Umfangreiche praktische Erfahrung mit sowohl Microsoft Azure als auch Microsoft 365, einschließlich Azure-Plattform-Engineering, Microsoft 365-Tenant-Administration und -Sicherheitskonfiguration, Active Directory-Servern und E-Mail-Sicherheit/Spamfilterung (Mimecast)
- Erfahrung in Cloud-Architektur, Engineering und Betrieb in geschäftskritischen Produktionsumgebungen
- Fundierte Kenntnisse von Entra ID, bedingtem Zugriff, Azure RBAC, PIM, Key Vault und Identitäts- und Zugriffsverwaltung über verbundene Plattformen hinweg
- Praktische Kenntnisse von Azure-Netzwerken, Ingress, Compute und Datenbanken, einschließlich Backup, Replikation und Wiederherstellung
- Erfahrung in der Bewertung und Validierung der Notfallwiederherstellung, einschließlich Abhängigkeitszuordnung, RTOs/RPOs, Wiederherstellungsverfahren, Wiederherstellungstests und regionalem Failover
- Erfahrung mit Azure Monitor, Log Analytics, KQL und Application Insights, einschließlich Service-Health-Überwachung, Abstimmung von Warnmeldungen und Fehlerbehebung bei verteilten, API-gesteuerten Diensten
- Praktische Terraform-Erfahrung mit Modulen, Zustandsverwaltung und Drift-Erkennung, zusammen mit Azure DevOps CI/CD, Zugriffskontrollen, PowerShell-Skripting und Azure Policy
- Starke Fähigkeiten in technischer Dokumentation und Runbook-Entwicklung, mit der Fähigkeit, verifizierte Ergebnisse von Annahmen und Empfehlungen zu unterscheiden
- Fähigkeit, unabhängig zu arbeiten, fundierte technische Urteile zu fällen, mit externen Anbietern zusammenzuarbeiten und diese herauszufordern sowie klar mit technischen und nicht-technischen Stakeholdern zu kommunizieren.
Wünschenswert
- Vertrautheit mit Bicep oder ARM-Vorlagen und Cloud-Kostenoptimierung / FinOps
- Erfahrung mit der Unterstützung von Sicherheitsaudits
- Vertrautheit mit KI-Tools und deren praktischer Anwendung in Microsoft 365 oder im IT-Betrieb
- Erfahrung in der Zusammenarbeit mit mehreren externen Technologieanbietern.
Wir bieten:
- Hybrides Arbeiten: Flexibilität zur Kombination von Büro- und Fernarbeit
- Anspruchsvolle technische Projekte: Praktische Arbeit mit modernen Technologien und Möglichkeiten, zu sinnvollen Verbesserungen beizutragen
- Wettbewerbsfähige Vergütung: Ein Gehalt, das Ihre Fähigkeiten und Erfahrungen widerspiegelt
- Krankenversicherung: Ein Krankenversicherungspaket
- Bezahlte Freizeit: Großzügiger Urlaub zur Erholung
- Lernen und Entwicklung: Schulungsmöglichkeiten zur Unterstützung Ihres Karrierewachstums
- Zertifizierungen und Boni: Von der Firma finanzierte professionelle Zertifizierungsprüfungen und Boni.
