DevSecOps Engineer – Enablement & Compliance (m/w/d)

DevSecOps Engineer – Enablement & Compliance (m/w/d)

Vollzeit 55000 - 70000 € / Jahr (geschätzt) Kein Homeoffice möglich
B

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitsstandards und unterstütze Teams bei der Umsetzung von Compliance-Anforderungen.
  • Unternehmen: Innovatives Unternehmen in der IT-Bankbranche mit einer offenen und freundlichen Kultur.
  • Vorteile: Flexible Arbeitszeiten, Homeoffice, Gesundheitsmanagement und 25% Zuschuss zur Altersvorsorge.
  • Weitere Informationen: Flache Hierarchien, Workation-Möglichkeiten und ein LGBTQIA+ Safespace.
  • Warum dieser Job: Sei ein Vorreiter in der Digitalisierung und gestalte die Zukunft der Banken mit.
  • Qualifikationen: Erfahrung im DevSecOps-Umfeld und gute Kommunikationsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Die BMS Corporate Solutions GmbH ist eine gemeinsame Gesellschaft der Atruvia AG und der BMS Unternehmensgruppe aus Düsseldorf in der IT Bankbranche. Die BMS Corporate Solutions verbindet Bank-, IT- und Firmenkunden-Fachkompetenzen in einem gemeinsamen Unternehmen. Motiviert ist diese Gründung durch die ständig und schnell steigenden Anforderungen im Geschäftsfeld Firmenkunde. Wir steigern mit unseren Lösungen die Wettbewerbsfähigkeit unserer Banken und deren Firmenkunden für die Zukunft und bündeln in der BMS Corporate Solutions GmbH die Unterstützung unserer Banken „rund um das Firmenkundengeschäft“.

Wir unterstützen Banken und banknahe Unternehmen im genossenschaftlichen Verbund mit Software-Lösungen und Beratungs-Leistungen. Wir sind international, transparent, zielorientiert und meistens gut drauf. Als DevSecOps Engineer übernimmst du eine zentrale, proaktive Rolle zwischen Entwicklungsteams, Architektur, Betriebspartnern und regulatorischen Anforderungen. Du sorgst dafür, dass sicherheits‑, compliance‑ und betriebsrelevante Anforderungen frühzeitig analysiert, realistisch bewertet und in umsetzbare Best Practices übersetzt werden – bevor sie in der Umsetzung oder im Betrieb zum Problem werden.

Du bist Vorreiter, Enabler und analytischer Sparringspartner – nicht operativer Betreiber.

Im Rahmen der Digitalisierungsoffensive entwickeln wir auf der cloudbasierten Omnikanalplattform der Atruvia AG maßgeschneiderte Lösungen für Firmenkundenberater in den genossenschaftlichen Banken:

  • Analyse und Bewertung von Plattformanforderungen (Security, Observability, Resilienz)
  • Unterstützung in der strukturierten Ursachenanalyse bei Security-Findings, Performance- oder Stabilitätsproblemen, Ressourcen- und Skalierungsfragen
  • Entwicklung von Referenzarchitekturen, Leitplanken und Entscheidungshilfen
  • Frühzeitige Befähigung von Entwicklungsteams durch Standards (cloud-nativer Security- und Architektur-Prinzipien) und Enablement-Formate für Betriebs- und Sicherheitsparadigmen
  • Sicherstellung einer ausbalancierten Umsetzung von: Security, Compliance, Performance, Ressourcenbedarf
  • Übersetzung regulatorischer Anforderungen (u. a. BAIT, MaRisk etc.) in konkrete technische Architektur- und Designentscheidungen

Mehrjährige Erfahrung im DevSecOps- oder Architektur-Umfeld (Container- & Kubernetes- / OpenShift-Konzepten) und Cloud-Architekturen (idealerweise Google Cloud oder vergleichbar).

Erfahrung mit sicherheits- und compliance-kritischen Anwendungen sowie im regulierten Umfeld (Finanzdienstleistung oder vergleichbar) und gutes Verständnis von IT-Security, Risiko- und Compliance Anforderungen.

Fähigkeit, komplexe technische Zusammenhänge verständlich und adressatengerecht zu vermitteln. Eine ausgeprägte Kommunikations- und Moderationsfähigkeit und Freude daran, Teams zu befähigen. Fähigkeit, Plattform-Vorgaben kritisch zu bewerten und realistisch zu operationalisieren.

Wir glauben an Nähe und Vertrauen, statt Distanz. Bürohunde gehören für uns dazu. Kein Dresscode: Du bist besser, wenn du dich wohlfühlst. Regelmäßige Afterwork-Events an den Standorten. Gesundheit gefördert und CO₂ gespart. Mobile- und Homeoffice. Komm ins Büro, weil dir danach ist, nicht weil du musst.

Betriebliches Gesundheitsmanagement: Wöchentlicher Remote-Rückenkurs, professionelle Cardio Scans, Befragungen zur Erfassung der psychischen Belastungen und vieles mehr. 25 % Zuschuss zur betrieblichen Altersvorsorge (Entgeltumwandlung). 25 % Zuschuss zum Deutschlandticket. Unfallversicherung (beruflich und privat) für alle Mitarbeitende. Corporate Benefits. Unbefristetes Arbeitsverhältnis. Flexible Arbeitszeiten. Flache Hierarchien. Workation. Du hast die Möglichkeit, an 20 Arbeitstagen pro Kalenderjahr innerhalb der EU/EWR/EFTA-Staaten Workation zu machen. Echtes Vertrauen. Vertrauen ist die Basis unserer Zusammenarbeit. LGBTQIA+ Safespace. Komm als der Mensch, der du bist. Fehlerkultur. Fehler passieren. Wichtig ist, daraus zu lernen. EGYM Wellpass (Coming soon): Zugang zu tausenden Sport- und Wellnessangeboten – bald auch für dich.

DevSecOps Engineer – Enablement & Compliance (m/w/d) Arbeitgeber: BMS Corporate Solutions GmbH

Die BMS Corporate Solutions GmbH bietet als Arbeitgeber ein inspirierendes und unterstützendes Umfeld, das auf Vertrauen und Teamarbeit basiert. Mit flexiblen Arbeitszeiten, der Möglichkeit von Homeoffice und einer offenen Du-Kultur fördern wir die persönliche und berufliche Entwicklung unserer Mitarbeitenden. Zudem profitieren unsere Angestellten von attraktiven Zusatzleistungen wie einem Zuschuss zur betrieblichen Altersvorsorge, Gesundheitsmanagement und der Möglichkeit, an Workation innerhalb der EU teilzunehmen.

B

Kontaktdaten:

BMS Corporate Solutions GmbH Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so DevSecOps Engineer – Enablement & Compliance (m/w/d) erhalten könnten

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Insights oder Tipps – viele sind bereit zu helfen!

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und technische Herausforderungen durchgehst. Übe deine Antworten laut, damit du sicherer auftrittst und deine Expertise zeigst.

Tipp Nummer 3

Sei proaktiv! Wenn du eine interessante Stelle siehst, bewirb dich direkt über unsere Website. Zeig dein Interesse und deine Motivation, Teil unseres Teams zu werden!

Tipp Nummer 4

Mach dir Gedanken über deine Soft Skills! In der Rolle als DevSecOps Engineer sind Kommunikation und Teamarbeit entscheidend. Bereite Beispiele vor, die zeigen, wie du Teams unterstützt und Probleme löst.

Wir glauben, dass du diese Fähigkeiten brauchst, um DevSecOps Engineer – Enablement & Compliance (m/w/d) mit Bravour zu bestehen

DevSecOps
Cloud-Architekturen
Container- und Kubernetes-Konzepte
IT-Security
Risikomanagement
Compliance-Anforderungen
Analytische Fähigkeiten

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Lass deine Persönlichkeit in deiner Bewerbung durchscheinen und sei authentisch. Das macht einen großen Unterschied!

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können schnell einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!

Mach es konkret!:Erzähle uns von deinen Erfahrungen und wie sie zu der Stelle passen, auf die du dich bewirbst. Konkrete Beispiele helfen uns, deine Fähigkeiten besser zu verstehen und zu sehen, wie du ins Team passt.

Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnell bearbeiten können!

Wie man sich auf ein Vorstellungsgespräch bei BMS Corporate Solutions GmbH vorbereitet

Verstehe die Rolle

Mach dich mit den spezifischen Anforderungen des DevSecOps Engineer vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den genannten Aufgaben passen. Sei bereit, konkrete Beispiele aus deiner bisherigen Arbeit zu nennen, die zeigen, wie du Sicherheits- und Compliance-Anforderungen erfolgreich umgesetzt hast.

Technisches Wissen auffrischen

Stelle sicher, dass du die neuesten Trends und Technologien im Bereich DevSecOps, insbesondere in Bezug auf Cloud-Architekturen und Container-Technologien, kennst. Bereite dich darauf vor, technische Fragen zu beantworten und eventuell auch praktische Szenarien zu diskutieren, die deine Problemlösungsfähigkeiten unter Beweis stellen.

Kommunikationsfähigkeiten betonen

Da die Rolle viel Interaktion mit verschiedenen Teams erfordert, ist es wichtig, deine Kommunikations- und Moderationsfähigkeiten hervorzuheben. Übe, komplexe technische Konzepte einfach und verständlich zu erklären. Überlege dir Beispiele, bei denen du erfolgreich mit anderen zusammengearbeitet hast, um Sicherheitsstandards zu implementieren.

Fragen vorbereiten

Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage nach den aktuellen Herausforderungen, mit denen das Team konfrontiert ist, oder nach den Tools und Technologien, die sie verwenden. So kannst du auch besser einschätzen, ob die Stelle zu dir passt.