DevSecOps/DevOps Engineer

DevSecOps/DevOps Engineer

Berlin Vollzeit 55000 - 75000 € / Jahr (geschätzt) Homeoffice (teilweise)
D

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitslösungen und automatisiere Compliance in einer digitalen Rehabilitationsklinik.
  • Unternehmen: Caspar Health, wo medizinische Expertise auf hochmoderne Technik trifft.
  • Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und Unterstützung bei der beruflichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Team mit Fokus auf persönliches Wachstum und spannende Herausforderungen.
  • Warum dieser Job: Gestalte die Zukunft der Therapie mit innovativer Technologie und mache einen echten Unterschied.
  • Qualifikationen: Erfahrung in DevOps, Cloud-Sicherheit und Automatisierung mit Terraform oder Python.

Das prognostizierte Gehalt liegt zwischen 55000 - 75000 € pro Jahr.

Wir suchen einen DevSecOps/DevOps Engineer (alle Identitäten) mit starken Fähigkeiten in der Anwendungs- und Infrastruktursicherheit. Wir begrüßen erfahrene DevOps-Ingenieure, die über solides Sicherheitswissen verfügen – Verständnis für häufige Schwachstellen, Probleme der Anwendungssicherheit und Härtung der Infrastruktur – und bereit sind, in eine vollständige DevSecOps-Rolle zu wachsen.

Sie leben und atmen Cloud-Sicherheit: Sie haben eine solide Grundlage in AWS und glauben, dass Infrastruktur nur so gut ist wie ihr sicherheitsorientiertes Design. Sie sind ein Automatisierungsenthusiast: Sie ziehen es vor, Terraform- oder Python-Skripte anstelle manueller Konfigurationen zu schreiben. Sie sind ein Brückenbauer: Sie arbeiten gerne an der Schnittstelle von Entwicklung und Betrieb und helfen den Teams, „shift-left“ zu arbeiten, ohne sie zu verlangsamen.

Starkes Wissen über Anwendungssicherheit: häufige Schwachstellen (OWASP Top 10), sichere Programmierpraktiken, Abhängigkeitsprüfung und Behebung. Solides Verständnis der Infrastruktursicherheit: sichere Konfigurationen, Netzwerksegmentierung, Verschlüsselung im Ruhezustand und während der Übertragung, Zugriffskontrollen. Die DevOps-Grundlage: Sie haben eine nachweisliche Erfolgsbilanz in AWS-Umgebungen, verwalten Infrastruktur als Code (Terraform) und Container (Docker/K8s).

Die Sicherheitsmentalität: Sie bauen nicht nur Pipelines; Sie fragen sich, wie jemand sie brechen könnte. Sie sind mit Verschlüsselung, Netzwerksegmentierung und sicheren Zugriffsprotokollen vertraut. Der Problemlöser: Sie genießen die Linux-Administration und können Aufgaben mit Python, Go oder Node.js automatisieren. Der Kommunikator: Sie können komplexe Sicherheitsrisiken einem Entwickler so erklären, dass er inspiriert wird, diese zu beheben. (Englisch ist unsere Arbeitssprache).

Hinweis an DevOps-Ingenieure: Wenn Ihr Hintergrund hauptsächlich in der Infrastruktur liegt, Sie jedoch den starken Wunsch haben, Ihre Fähigkeiten in der Anwendungssicherheit zu vertiefen, ermutigen wir Sie zur Bewerbung. Wir schätzen Ihre Neugier und unterstützen Ihr Wachstum in eine vollständige DevSecOps-Rolle.

Was die Stelle beinhaltet: Bei Caspar Health betreiben wir eine digitale Rehabilitationsklinik, in der medizinisches Fachwissen auf hochmoderne Technik trifft. Wir liefern nicht nur Code; wir bieten Patienten persönliche Betreuung durch echte Therapeuten, unterstützt von unserer Plattform. Das bedeutet, dass Ihre Arbeit medizinischen Fachkräften direkt ermöglicht, lebensverändernde Therapien für Menschen bereitzustellen, die sonst keinen Zugang dazu hätten.

Meistern Sie den Alarmzyklus: Übernehmen Sie die Führung bei der Bearbeitung von Sicherheitswarnungen und Schwachstellen. Sie werden nicht nur „Fehler beheben“; Sie koordinieren intelligente Behebungen und bauen die Systeme, die verhindern, dass sie erneut auftreten. Champion „Shift-Left“: Integrieren Sie automatisierte Sicherheitstests, Schwachstellenscans und Compliance-Prüfungen direkt in unsere CI/CD-Pipelines. Stärken Sie die Cloud: Verwenden Sie Terraform und Terragrunt, um unsere AWS-Infrastruktur zu einem Goldstandard von „Security as Code“ weiterzuentwickeln.

Automatisieren Sie die Compliance: Arbeiten Sie innerhalb eines befähigten Plattform-Teams, um regulatorische Anforderungen in automatisierte Schutzmaßnahmen umzuwandeln, sodass Compliance ein Nebenprodukt unserer Technik und keine manuelle Aufgabe ist. Sichern Sie den Kern: Verwalten und härten Sie unsere Datenschichten (PostgreSQL, Redis) und orchestrieren Sie unsere K8s-Umgebung mit einer Zero-Trust-Mentalität, einschließlich Anwendungen. Seien Sie der Sicherheitsmentor: Arbeiten Sie mit Entwicklungsteams zusammen, um Schwachstellen früh im Software-Lebenszyklus zu identifizieren und zu beheben.

DevSecOps/DevOps Engineer Arbeitgeber: Deepstreamtech

Caspar Health ist ein hervorragender Arbeitgeber, der eine einzigartige Kombination aus medizinischer Expertise und hochmoderner Technik bietet. Unsere Unternehmenskultur fördert Innovation und Zusammenarbeit, während wir unseren Mitarbeitern umfangreiche Wachstums- und Entwicklungsmöglichkeiten bieten, insbesondere im Bereich der Anwendungssicherheit. Durch die Arbeit in einem dynamischen Team, das sich für digitale Rehabilitation einsetzt, haben Sie die Möglichkeit, einen direkten Einfluss auf das Leben von Patienten zu nehmen und gleichzeitig Ihre Fähigkeiten in einer unterstützenden Umgebung weiterzuentwickeln.

D

Kontaktdaten:

Deepstreamtech Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so DevSecOps/DevOps Engineer erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze Plattformen wie LinkedIn, um mit anderen Fachleuten in der DevSecOps-Community in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – manchmal kann ein einfaches Gespräch die Tür zu deinem nächsten Job öffnen!

Zeige deine Projekte!

Hast du coole Projekte oder Automatisierungen, die du gemacht hast? Zeige sie! Erstelle ein Portfolio oder einen GitHub-Account, um deine Fähigkeiten in Terraform, Python oder anderen Tools zu präsentieren. Das gibt potenziellen Arbeitgebern einen Einblick in dein Können.

Bereite dich auf technische Interviews vor!

Technische Interviews können knifflig sein. Übe häufige Fragen zu Cloud-Sicherheit, Infrastruktur und Automatisierung. Nutze Online-Ressourcen oder Mock-Interviews, um sicherzustellen, dass du bereit bist, dein Wissen zu zeigen.

Bewirb dich direkt über unsere Website!

Wir bei StudySmarter lieben es, Talente zu entdecken! Wenn du denkst, dass du die richtige Person für die Stelle bist, bewirb dich direkt über unsere Website. So erhöhst du deine Chancen, direkt ins Gespräch zu kommen!

Wir glauben, dass du diese Fähigkeiten brauchst, um DevSecOps/DevOps Engineer mit Bravour zu bestehen

Anwendungs- und Infrastruktursicherheit
Cloud-Sicherheit
AWS
Terraform
Python
Sichere Codierungspraktiken
OWASP Top 10

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für DevSecOps sind genauso wichtig wie deine technischen Fähigkeiten. Lass uns in deinem Anschreiben spüren, warum du für diese Rolle brennst.

Betone deine Sicherheitskenntnisse:Da wir nach jemandem suchen, der sich mit Anwendungssicherheit auskennt, solltest du konkrete Beispiele für deine Erfahrungen mit Sicherheitspraktiken und -tools anführen. Zeig uns, dass du die OWASP Top 10 kennst und wie du sie in der Praxis angewendet hast.

Automatisierung ist der Schlüssel:Erwähne deine Begeisterung für Automatisierung und wie du Terraform oder Python nutzt, um Prozesse zu optimieren. Wir lieben es, wenn du uns zeigst, wie du manuelle Konfigurationen in automatisierte Workflows verwandelt hast!

Bewirb dich über unsere Website:Wir freuen uns darauf, von dir zu hören! Bewirb dich direkt über unsere Website, damit wir deine Bewerbung schnell und unkompliziert bearbeiten können. Lass uns gemeinsam die Zukunft der digitalen Rehabilitation gestalten!

Wie man sich auf ein Vorstellungsgespräch bei Deepstreamtech vorbereitet

Verstehe die Sicherheitsanforderungen

Mach dich mit den gängigen Sicherheitsanforderungen und Schwachstellen vertraut, insbesondere mit den OWASP Top 10. Sei bereit, konkrete Beispiele zu nennen, wie du in der Vergangenheit Sicherheitsprobleme identifiziert und gelöst hast.

Zeige deine Automatisierungsfähigkeiten

Bereite dich darauf vor, über deine Erfahrungen mit Terraform, Python oder anderen Automatisierungstools zu sprechen. Zeige, wie du manuelle Prozesse automatisiert hast und welche Vorteile das für dein Team gebracht hat.

Kommuniziere klar und effektiv

Übe, komplexe technische Konzepte einfach zu erklären. Du solltest in der Lage sein, einem Entwickler zu verdeutlichen, warum bestimmte Sicherheitspraktiken wichtig sind und wie sie implementiert werden können.

Sei ein Problemlöser

Bereite dich darauf vor, über spezifische Herausforderungen zu sprechen, die du in der Vergangenheit bewältigt hast, insbesondere im Bereich Linux-Administration und Automatisierung. Zeige, wie du kreative Lösungen gefunden hast, um Probleme zu lösen.