Auf einen Blick
- Aufgaben: Integriere Sicherheitspraktiken in CI/CD-Pipelines und verwalte sichere Cloud-Infrastrukturen.
- Arbeitgeber: Innovatives Unternehmen mit Fokus auf Sicherheit und Zusammenarbeit.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und flexible Arbeitsmodelle.
- Andere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Sicherheit in der Cloud und mache einen echten Unterschied.
- Gewünschte Qualifikationen: 3 Jahre Erfahrung in DevSecOps und starke Kenntnisse in AWS und Kubernetes.
Das voraussichtliche Gehalt liegt zwischen 55000 - 65000 € pro Jahr.
Wir suchen einen proaktiven und sicherheitsorientierten DevSecOps Engineer, der dabei hilft, Sicherheitsbest Practices in unsere Cloud- und Anwendungsplattformen zu integrieren. Der ideale Kandidat hat etwa 3 Jahre praktische Erfahrung mit AWS, Kubernetes und Docker sowie ein starkes Verständnis von DevOps-Workflows mit einer sicherheitsorientierten Denkweise.
Hauptverantwortlichkeiten
- Sicherheitspraktiken in CI/CD-Pipelines (DevSecOps) integrieren
- Sichere AWS-Cloud-Infrastruktur entwerfen, bereitstellen und warten
- Kubernetes-Cluster und containerisierte Workloads sichern und verwalten
- Best Practices für die Sicherheit von Containern für Docker implementieren
- Sicherheitsprüfungen automatisieren, wie z.B. Schwachstellenscans, Richtliniendurchsetzung und Compliance
- Geheimnisse, Zugriffskontrollen und Identitätspolitiken (IAM) verwalten
- Sicherheitsvorfälle und Schwachstellen überwachen, erkennen und darauf reagieren
- Sicherheitsüberprüfungen, Risikoanalysen und Abhilfemaßnahmen durchführen
- Mit Engineering-Teams zusammenarbeiten, um sichere Codierungs- und Bereitstellungsmethoden zu fördern
Wesentliche Fähigkeiten und Qualifikationen
- Etwa 3 Jahre Erfahrung in DevSecOps-, DevOps- oder Cloud-Sicherheitsrollen
- Starke praktische Erfahrung mit AWS-Diensten (IAM, VPC, EC2, EKS, S3, CloudWatch usw.)
- Praktische Erfahrung mit der Sicherheit von Kubernetes (RBAC, Netzwerkrichtlinien, Pod-Sicherheit)
- Solide Erfahrung mit Docker und Konzepten zur Sicherheit von Containern
- Erfahrung in der Integration von Sicherheitswerkzeugen in CI/CD-Pipelines (Gitlab)
- Vertrautheit mit Linux-Systemen, Netzwerken und Grundlagen der Cloud-Sicherheit
- Verständnis von Schwachstellenmanagement und Bedrohungsmodellierung
- Fähigkeit, in einer agilen, kollaborativen Umgebung zu arbeiten
Wünschenswerte Fähigkeiten
- Erfahrung mit Infrastructure as Code-Tools (Terraform, CloudFormation)
- Vertrautheit mit Sicherheitswerkzeugen für Container und Cloud (Trivy, Aqua, Prisma Cloud, Falco)
- Kenntnisse über Überwachungs- und Protokollierungswerkzeuge (Prometheus, Grafana, ELK, CloudWatch)
- AWS-, Kubernetes- oder Sicherheitszertifizierungen (z.B. AWS Security Specialty, CKS)
- Erfahrung mit Compliance-Rahmenwerken (ISO 27001, SOC 2, CIS Benchmarks)
Standort: DE - Darmstadt - Europahaus
Vertragsart: Mitarbeiter - Festanstellung
Hybrides Arbeiten: Hybrid
DevSecOps Engineer Arbeitgeber: Leonardo
Kontaktperson:
Leonardo HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: DevSecOps Engineer
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit anderen Fachleuten in der DevSecOps-Community in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Kontakte zu knüpfen.
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe typische Fragen zu AWS, Kubernetes und Docker. Zeige, dass du nicht nur die Theorie kennst, sondern auch praktische Lösungen anbieten kannst. Wir empfehlen, kleine Projekte zu erstellen, um dein Wissen zu demonstrieren.
✨Tipp Nummer 3
Sei proaktiv und zeige Initiative! Wenn du eine interessante Stelle bei uns findest, bewirb dich direkt über unsere Website. Zeige, dass du bereit bist, Verantwortung zu übernehmen und aktiv zur Sicherheit unserer Systeme beizutragen.
✨Tipp Nummer 4
Bleib auf dem Laufenden über die neuesten Trends in der DevSecOps-Welt! Lies Blogs, nimm an Webinaren teil und besuche Konferenzen. Das zeigt nicht nur dein Engagement, sondern hilft dir auch, in Vorstellungsgesprächen glänzen zu können.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: DevSecOps Engineer
Tipps für deine Bewerbung 🫡
Sei proaktiv und zeig deine Leidenschaft: Wenn du dich bewirbst, zeig uns, dass du wirklich für die Rolle brennst! Erzähl uns von deinen Erfahrungen mit AWS, Kubernetes und Docker und wie du Sicherheit in deine Projekte integriert hast. Das macht einen großen Unterschied!
Mach es persönlich: Vermeide Standardanschreiben! Sprich direkt an, warum du zu StudySmarter passen würdest und was dich an der DevSecOps-Rolle reizt. Wir lieben es, wenn Bewerber ihre Persönlichkeit zeigen!
Betone deine Teamarbeit: Da wir in einem agilen Umfeld arbeiten, ist es wichtig, dass du deine Erfahrungen in der Zusammenarbeit mit anderen Teams hervorhebst. Erzähl uns von Projekten, bei denen du sicherheitsrelevante Praktiken gefördert hast!
Bewirb dich über unsere Website: Um sicherzustellen, dass deine Bewerbung nicht untergeht, bewirb dich direkt über unsere Website. So können wir deine Unterlagen schnell und effizient bearbeiten und du bist gleich im richtigen System!
Wie du dich auf ein Vorstellungsgespräch bei Leonardo vorbereitest
✨Verstehe die Sicherheitspraktiken
Mach dich mit den besten Sicherheitspraktiken vertraut, die in DevSecOps integriert sind. Sei bereit, konkrete Beispiele zu nennen, wie du Sicherheitsmaßnahmen in CI/CD-Pipelines implementiert hast.
✨Zeige deine AWS-Kenntnisse
Bereite dich darauf vor, über deine Erfahrungen mit AWS-Diensten zu sprechen. Konkrete Projekte oder Herausforderungen, die du gemeistert hast, können dir helfen, deine Expertise zu demonstrieren.
✨Kubernetes und Docker im Fokus
Stelle sicher, dass du die Sicherheitsaspekte von Kubernetes und Docker gut erklären kannst. Zeige, dass du die besten Praktiken für Container-Sicherheit kennst und wie du diese in der Vergangenheit angewendet hast.
✨Agile Zusammenarbeit betonen
Betone deine Fähigkeit, in einem agilen Team zu arbeiten. Teile Beispiele, wie du mit anderen Ingenieuren zusammengearbeitet hast, um sichere Codierungs- und Bereitstellungsmethoden zu fördern.