Auf einen Blick
- Aufgaben: Entwickle und automatisiere sichere DevOps-Architekturen für eine optimale Entwicklererfahrung.
- Arbeitgeber: Innovatives Unternehmen mit flexibler Arbeitskultur und spannenden Projekten.
- Mitarbeitervorteile: Flexible Arbeitszeiten, wettbewerbsfähige Bezahlung und Unterstützung bei der Karriereentwicklung.
- Andere Informationen: Arbeiten Sie remote mit gelegentlichen Besuchen in Deutschland und genießen Sie ein dynamisches Umfeld.
- Warum dieser Job: Gestalte die Zukunft der Sicherheit in CI/CD-Pipelines und mache einen echten Unterschied.
- Gewünschte Qualifikationen: Erfahrung in DevSecOps und Kenntnisse in Kubernetes und Terraform erforderlich.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Dies ist eine Remote-Position. Dies ist eine Vertragsposition für 1 FTE. Ein Tageshonorar ist für dieses Engagement verfügbar. Diese Rolle umfasst das Entwerfen und Automatisieren sicherer DevOps-Architekturen, um den Selbstservice der Entwickler und die Integrität der Plattform zu verbessern. Als DevSecOps Platform Engineer integrieren Sie fortschrittliche Sicherheitstools und Beobachtbarkeit in CI/CD-Pipelines innerhalb einer cloud-nativen Umgebung. Nur gelegentliche Vor-Ort-Besuche in Deutschland sind erforderlich.
Design, implementieren und warten Sie robuste Infrastruktur Lösungen, während Sie die höchsten Standards für Integrität, Vertraulichkeit und Systemverfügbarkeit sicherstellen. Sie konzentrieren sich darauf, Engineering-Teams zu ermächtigen, indem Sie Sicherheitstools über Self-Service-Schnittstellen bereitstellen und komplexe Compliance-Workflows automatisieren. Diese Rolle ist zentral für die Optimierung der kontinuierlichen Integration und Lieferung über eine vielfältige Service-Landschaft.
Verantwortlichkeiten- Analysieren Sie Programm-Anforderungen, um sichere, skalierbare Architekturen zu entwerfen, die komplexe Integrations- und Compliance-Bedürfnisse ansprechen.
- Entwickeln und konfigurieren Sie CI/CD-Pipelines mit integrierter Sicherheitsprüfung, Compliance-Checks und automatisierter Validierung.
- Implementieren Sie sichere Konfigurationen, Zugriffskontrollen und Verschlüsselung für Repositories, Systeme und Bereitstellungs-Workflows.
- Automatisieren Sie die Bereitstellung und Verwaltung von Infrastrukturen mit Tools wie Terraform oder OpenTofu.
- Entwerfen Sie benutzerfreundliche Self-Service-Schnittstellen und APIs, um Entwicklern einen nahtlosen Zugriff auf Sicherheitstools zu ermöglichen.
- Leiten Sie Automatisierungsbemühungen zur Erstellung und Validierung von Software Bill of Materials (SBOMs) und KBOMs während des Build-Prozesses.
- Führen Sie kontinuierliches Schwachstellenmanagement, Risikoanalysen und Bedrohungsmodellierung durch, um potenzielle Schwächen zu identifizieren und zu mindern.
- Gewährleisten Sie die Systemverfügbarkeit durch Notfallwiederherstellungsplanung, Incident Response und routinemäßige Audits von Systemprotokollen und Benutzerzugriffen.
- Erstellen Sie umfassende Dokumentationen, einschließlich Schritt-für-Schritt-Anleitungen, Architekturdiagrammen und FAQs für interne und externe Stakeholder.
- Arbeiten Sie mit funktionsübergreifenden Teams zusammen, um Probleme zu lösen, neue Funktionen zu implementieren und sicherzustellen, dass Systeme unter den Anforderungen des Datenschutzes optimal laufen.
- Nachgewiesene Erfahrung in der Implementierung von End-to-End DevSecOps-Praktiken und der Einbettung von Sicherheitskontrollen in Plattformebenen.
- Umfangreiche praktische Erfahrung im Entwerfen, Betreiben und Troubleshooting von groß angelegten Kubernetes-Plattformen, einschließlich tiefem Wissen über CNI, RBAC und Admission Controllers.
- Starke Kenntnisse in GitOps-Workflows mit Argo CD oder FluxCD in Produktionsumgebungen.
- Direkte Erfahrung mit Infrastructure-as-Code (IaC) unter Verwendung von Terraform oder OpenTofu.
- Praktische Expertise mit Google Cloud Platform, insbesondere GKE-Operationen, IAM-Workload-Identität und VPC-Netzwerken.
- Betriebserfahrung mit Artefakt-Registrierungen wie Harbor und Sicherheitstools wie Trivy, Dependency-Track oder DefectDojo.
- Solides Verständnis der Sicherheit der Software-Lieferkette, einschließlich Artefakt-Signierung, Herkunft und SBOM-Standards wie CycloneDX.
- Fortgeschrittene Erfahrung im Aufbau von Observability-Stapeln, die sich auf Prometheus und Grafana konzentrieren, einschließlich benutzerdefinierter sicherheitsfokussierter Dashboards.
- Starker Hintergrund im Betrieb und der Skalierung von GitLab-Architekturen für große CI-Workloads.
- Tiefes Verständnis von Verschlüsselungsmechanismen, asymmetrischer Kryptographie und PKI.
Wohnsitz in der EU, EEC, UK oder der Schweiz.
Bevorzugte Anforderungen- Erfahrung im Betrieb von Plattformen in stark regulierten Umgebungen oder kritischer Infrastruktur.
- Vertrautheit mit Policy-as-Code-Frameworks wie Kyverno.
- Erfahrung mit Lösungen zur Geheimnisverwaltung wie HashiCorp Vault.
- Fähigkeit, technische Dokumentationen zu internationalen Sicherheitsstandards und -zertifizierungen zu referenzieren.
Als Freiberufler / Auftragnehmer bei uns genießen Sie flexible Arbeitszeiten und die Freiheit, Ihre eigenen Projekte auszuwählen. Unsere Plattform gibt Ihnen Zugang zu spannenden Projekten in verschiedenen Branchen und unterstützt Sie bei der Weiterentwicklung Ihrer Karriere. Sie profitieren von wettbewerbsfähiger Vergütung und einem engagierten Team, das Ihnen bei Fragen zur Seite steht. Arbeiten Sie unabhängig und nutzen Sie unser starkes Netzwerk, um Ihre beruflichen Ziele zu erreichen.
CI/CD Engineering – Security & Compliance (PID0621) Arbeitgeber: Interval
Kontaktperson:
Interval HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: CI/CD Engineering – Security & Compliance (PID0621)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit anderen Fachleuten in der CI/CD- und DevSecOps-Welt in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Kontakte zu knüpfen und vielleicht sogar Insider-Infos über offene Stellen zu bekommen.
✨Zeige deine Skills!
Erstelle ein Portfolio oder eine GitHub-Seite, auf der du deine Projekte und Erfahrungen präsentierst. Zeige, wie du CI/CD-Pipelines implementiert hast oder welche Sicherheitslösungen du entwickelt hast. Das gibt potenziellen Arbeitgebern einen direkten Einblick in dein Können.
✨Bereite dich auf technische Interviews vor!
Mach dich mit typischen Fragen und Szenarien vertraut, die in technischen Interviews für DevSecOps-Positionen gestellt werden. Übe, deine Lösungen klar und strukturiert zu präsentieren, damit du im Gespräch überzeugst und zeigst, dass du die Anforderungen der Stelle verstehst.
✨Bewirb dich direkt über unsere Website!
Wenn du eine interessante Stelle bei uns findest, bewirb dich direkt über unsere Plattform. So kannst du sicherstellen, dass deine Bewerbung schnell und effizient bearbeitet wird. Außerdem hast du die Möglichkeit, mehr über die Projekte zu erfahren, die dich interessieren!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: CI/CD Engineering – Security & Compliance (PID0621)
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns von deinen Erfahrungen im Bereich DevSecOps. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.
Sei konkret!: Gib uns konkrete Beispiele für deine bisherigen Projekte und Erfolge. Wenn du über CI/CD-Pipelines oder Sicherheitsarchitekturen sprichst, nenne spezifische Tools und Technologien, die du verwendet hast. So können wir besser nachvollziehen, was du drauf hast!
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreib- und Grammatikfehler können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen oder nutze Tools zur Überprüfung, bevor du es abschickst.
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei Interval vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den geforderten Qualifikationen passen. Bereite konkrete Beispiele vor, die zeigen, wie du in der Vergangenheit ähnliche Herausforderungen gemeistert hast.
✨Technisches Wissen auffrischen
Da es sich um eine technische Position handelt, solltest du dein Wissen über CI/CD-Pipelines, DevSecOps-Praktiken und relevante Tools wie Terraform oder Kubernetes auffrischen. Sei bereit, technische Fragen zu beantworten und eventuell sogar praktische Aufgaben zu lösen, um deine Fähigkeiten unter Beweis zu stellen.
✨Fragen vorbereiten
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Rolle und dem Unternehmen. Du könntest nach den aktuellen Herausforderungen im Team fragen oder wie das Unternehmen Sicherheit und Compliance in seinen Prozessen integriert.
✨Selbstbewusst auftreten
Sei selbstbewusst und authentisch während des Interviews. Zeige deine Leidenschaft für die Rolle und das Thema Sicherheit in DevOps. Ein positives Auftreten kann einen großen Unterschied machen und hinterlässt einen bleibenden Eindruck bei den Interviewern.