Overview
In dieser Rolle arbeiten Sie daran, Sicherheitsaspekte durch den gesamten Softwareentwicklungslebenszyklus zu integrieren. Sie arbeiten eng mit Entwicklungs-, Plattform- und Cloud-Teams zusammen, um Security-Standards zu erweitern und Entwicklungsprozesse sicherer zu gestalten. Sie tragen zur internen Developer Platform und Automatisierungslösungen bei und coachen Teams zu sicheren Praktiken. Ihre Arbeit stärkt Open-Source-Sicherheit und Open-Source-Mindset im Unternehmen. Als Teil eines offenen, innovativen Umfelds gestalten Sie Sicherheitsstrategien aktiv mit und wirken branchenweit mit.
Leistungen / Benefits
- Hybrides Arbeiten
- Offenes, transparentes Arbeitsumfeld
- Sinnstiftende Arbeit im Open-Source- und Public-Sector-Kontext
- Weiterentwicklung und fachliche Förderung
- Möglichkeit branchenweit mitzuwirken
- Vollzeitstelle (Hybrid)
Verantwortungsbereiche
- Vertiefung von Shift-Left-Security in Entwicklungs- und Deployment-Prozessen
- Optimierung von SAST-, DAST-, Container- und IaC-Security-Checks
- Fortlaufende Weiterentwicklung von DevSecOps-Praktiken und Sicherheitsstandards
- Mitwirkung an der Internal Developer Platform und einem Ops-Automation-Tool
- Coaching von agilen Softwareentwicklungs- und Cloud-Teams zu sicheren Entwicklungspraktiken
- Unterstützung bereichsübergreifender Security-Initiativen sowie ausgewählter Kundenprojekte
Zentrale Anforderungen
- Berufserfahrung im Bereich DevSecOps, Cloud Security oder Platform Engineering
- Deutschkenntnisse mindestens C1-Niveau
- Erfahrung mit SAST- und DAST-Scans
- Kenntnisse in SonarQube, Checkmarx oder Snyk
- Sehr gute Container- und Kubernetes-Security-Kenntnisse
- Programmierkenntnisse in Go oder Java
- Erfahrung mit Monitoring/Observability-Tools (Prometheus, Grafana, Elastic, OpenTelemetry)
- Erfahrung mit IaC-Security-Tools (TFLint, Checkov, KICS)
- Sicherer Umgang mit CI/CD-, GitOps- und Automatisierungs-Tools
- Kenntnisse in OWASP Top Ten, CIS Benchmarks; idealerweise SBOM oder SLSA
- Analytisches Denken
- Verantwortung übernehmen
- Offene, teamorientierte Kommunikation
- DevSecOps
- SAST/DAST-Scans
- SonarQube
DevSecOps Engineer (m/w/d) in Hannover Arbeitgeber: Cloudogu
Cloudogu ist ein hervorragender Arbeitgeber, der dir als Cloud Engineer / Platform Engineer die Möglichkeit bietet, in einem agilen Team an innovativen Lösungen zu arbeiten. Mit einer Remote-First-Kultur und bis zu 90 % Homeoffice kannst du flexibel und eigenverantwortlich arbeiten, während du gleichzeitig von einem offenen Wissensaustausch und aktiver Mitgestaltung profitierst. Zudem fördern wir deine persönliche und berufliche Weiterentwicklung durch kontinuierliches Lernen und kreative Lösungsansätze, die sowohl unsere Kunden als auch das Team begeistern.