Auf einen Blick
- Aufgaben: Baue und sichere unsere Cloud-Plattform mit modernster Technologie.
- Unternehmen: Lepaya, ein internationales Scale-up mit Fokus auf berufliche Weiterbildung.
- Vorteile: Unbegrenzter Urlaub, flexible Arbeitszeiten und hybride Arbeitsmodelle.
- Weitere Informationen: Vibrante Unternehmenskultur mit vielen Wachstums- und Lernmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft des Lernens und entwickle deine Fähigkeiten in einem dynamischen Umfeld.
- Qualifikationen: Mindestens 4 Jahre Erfahrung in DevOps oder Cloud-Sicherheit.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Join Lepaya!
At Lepaya, we believe that people are every organisation's greatest asset.
Our mission is to help professionals develop the skills they need to thrive, and technology enables us to deliver that learning experience to thousands of learners around the world.
As a Dev Sec Ops Engineer, you'll work closely with Yusuf, our Senior Dev Ops Engineer, and help build and secure the cloud platform that makes this possible.
You'll ensure our products are secure, reliable, and scalable, while giving our Tech and Product teams the tools they need to deliver new features quickly and confidently.
You'll sit at the intersection of Dev Ops, Security, and IT.
Working closely with our Security Engineer, IT Manager, Software Engineers, and Product teams, you'll turn security policies into automated guardrails, built into the same pipelines, infrastructure modules, and developer experience that power our learning platform.
For us, security isn't a gate at the end of the process; it's a feature of the platform itself.
We are not able to provide relocation support for this role. We are only hiring for candidates who are able to work in the Netherlands.
- What you’ll do
- Building and improving our AWS infrastructure using Terraform, with security designed in from the start: least-privilege IAM, encryption, and network controls as defaults, not afterthoughts.
- Embedding security into our CI/CD pipeline: dependency, container, and secrets scanning in every pipeline, and making the results actionable for engineers instead of noisy.
- Introducing policy-as-code (e. g. Checkov, OPA) so infrastructure misconfigurations are caught before they're merged, not after they're deployed.
- Developing secure-by-default infrastructure modules that enable engineering teams to launch new, secure services with ease.
- Strengthening our cloud security posture across a multi-account AWS organization: identity management, threat detection, and vulnerability management as an ongoing program.
- Automating compliance: working with our Security Engineer and IT Manager to turn security controls into automatically collected, audit-ready evidence, and supporting security audits.
- Improving monitoring and observability using Grafana Cloud and Open Telemetry, including security signals and alerting.
- Finding opportunities to automate repetitive processes and continuously improve the developer experience.
This role offers plenty of ownership while giving you the opportunity to learn, grow, and help shape the platform that powers Lepaya's mission to transform workplace learning.
- What you’ll bring
- Minimum 4 years of experience in a Dev Ops, Platform, Cloud, or Security Engineering role in a fast-paced start-up or scale-up environment.
- Hands-on experience working with AWS and Terraform.
- Familiarity with CI/CD pipelines using Git Hub Actions or similar tools.
- Experience working with Docker and cloud native orchestration services.
- A solid understanding of cloud security fundamentals such as IAM, hardening, encryption, network security, and secrets management
- Hands-on experience with at least one area of security automation - vulnerability scanning, code security analysis (SAST/SCA), policy-as-code, or cloud security posture management - and the appetite to grow into the rest.
- Scripting skills in Bash or Python. Experience with Type Script is a plus.
- Strong English communication skills.
- Nice to have
- Experience with tech compliance (ISO 27001, SOC 2, GDPR).
- Exposure to DAST tooling (e. g. OWASP ZAP) or offensive security basics.
- Experience with software supply chain security.
- Exposure to GCP alongside AWS.
- Our tech stack
- Cloud: AWS (primary, multi-account Organizations), GCP
- Ia C: Terraform (tflint, terraform-docs, pre-commit), Packer
- Compute: ECS on Fargate, Lambda, ECR
- CI/CD: Git Hub Actions with centralized reusable workflows, Git Hub OIDC, self-hosted runners on AWS, Dependabot
- Security: IAM Identity Center, Guard Duty, KMS, WAFv2, SSM Parameter Store, Trivy/Grype/Snyk, Sonar Qube
- Observability: Grafana Cloud, Loki, Open Telemetry, Cloud Watch, Sentry, Slack alerting
- Data & storage: Aurora/RDS Postgre SQL, Dynamo DB, S3, Airflow (MWAA)
- AI & ML: Amazon Sage Maker
- Networking & edge: Cloud Front, ALB, Route53, VPC, nginx, Open VPN/SSM Session Manager
- Application stack: Node. js/Type Script (Nest JS, Fastify), Python (Fast API), React, Vue, Flutter, Salesforce
- Why you’ll love this journey at Lepaya
- A challenging role in a vibrant international scale-up
- Our work-to-live scheme, which prioritizes health and wellbeing
- Unlimited holidays and Lepaya Fridays, every other Friday, a day for yourself
- Flexible hours and a hybrid working arrangement, we expect you to work from our office at least 3 days a week. Tuesday and Thursday are anchor days
- Work from anywhere for 8 weeks/year
- Access to Empowr , our well-being partner
- Lots of opportunities to learn and grow, including internal
- #J-18808-Ljbffr
DevSecOps Arbeitgeber: LTD NL B.V.
Lepaya ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen internationalen Scale-up zu arbeiten. Mit einem Fokus auf Gesundheit und Wohlbefinden, flexiblen Arbeitszeiten und unbegrenztem Urlaub fördert Lepaya eine positive Arbeitskultur, die persönliches Wachstum und berufliche Entwicklung unterstützt. Hier haben Sie die Chance, an innovativen Projekten zu arbeiten und Ihre Fähigkeiten in einem unterstützenden Umfeld weiterzuentwickeln.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so DevSecOps erhalten könntest
✨Netzwerken in der IT-Community
In der IT-Consulting-Welt sollten wir regelmäßig auf Veranstaltungen wie Tech-Meetups oder Konferenzen gehen. Hier können wir nicht nur unser Netzwerk erweitern, sondern auch direkt mit potenziellen Arbeitgebern ins Gespräch kommen und unser Interesse an einer Vollzeitstelle zeigen.
✨Online-Foren und Gruppen nutzen
Sich in Online-Foren und Communities wie Stack Overflow oder LinkedIn-Gruppen umzusehen, kann uns helfen, Insider-Tipps zu erhalten und Informationen über offene Stellen in der IT-Beratung zu sammeln. Vergiss nicht, aktiv zu werden und Fragen zu stellen oder dein Wissen zu teilen – das erhöht unsere Sichtbarkeit!
✨Direkt bei LTD NL B.V. bewerben
Viele Unternehmen, wie LTD NL B.V., stemmen ihre Vollzeitstellen bevorzugt über ihre eigenen Karriere-Webseiten. Also, lass uns regelmäßig auf deren Seite vorbeischauen und uns direkt bewerben, statt nur die üblichen Jobportale zu nutzen.
✨Überzeugende Projekte zeigen
Wir sollten unser Portfolio oder relevante Projekte gut sichtbar machen, egal ob das auf Github, persönlich oder auf LinkedIn ist. Bei IT-Consulting-Stellen kommt es oft auf praktische Erfahrungen an, also lass uns zeigen, was wir können!
Wir glauben, dass du diese Fähigkeiten brauchst, um DevSecOps mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeige deine technischen Skills!:In der IT-Beratung zählen deine technischen Kenntnisse und Fähigkeiten. Achte darauf, relevante Programmiersprachen, Tools und Systeme in deinem Lebenslauf aufzulisten. Zeig auch, wenn du Zertifikate hast, die deine Kompetenz unterstützen – das könnte dir einen echten Vorteil verschaffen!
Verstehe die Branche!:Unterstreiche in deinem Anschreiben, dass du ein gutes Verständnis für aktuelle Trends und Herausforderungen in der IT-Branche hast. Zeig, dass du nicht nur die technischen Aspekte beherrschst, sondern auch die Bedürfnisse der Kunden erkennen und lösen kannst!
Deine Projekte zählen!:Falls du bereits an IT-Projekten gearbeitet hast, verlinke diese oder beschreibe sie in deinem Lebenslauf. Praktische Erfahrungen – sei es in Form von Praktika oder privaten Projekten – sind besonders wertvoll in der IT-Beratung. Zeige uns, was du kannst!
Individuelle Bewerbung ist der Schlüssel!:Jede Bewerbung sollte individuell auf LTD NL B.V. und die ausgeschriebene Position DevSecOps zugeschnitten sein. Teile uns mit, warum gerade du eine gute Wahl für unser Team bist. Das zeigt dein Engagement und deine Motivation, die über eine Standardbewerbung hinausgeht.
Wie man sich auf ein Vorstellungsgespräch bei LTD NL B.V. vorbereitet
✨Technische Vorbereitung ist alles!
Da du dich auf eine Vollzeitstelle in der IT-Beratung bewirbst, solltest du dir wirklich einen Überblick über die wichtigsten Tools und Technologien verschaffen, die in der Branche verwendet werden. Sei bereit, technische Fragen zu beantworten, die sich auf Software-Architektur oder Systemintegration beziehen könnten.
✨Praxisbeispiele parat haben
In der IT-Beratung ist es wichtig, konkrete Beispiele aus deiner bisherigen Erfahrung zu bringen. Überlege dir Projekte, bei denen du erfolgreich einen Kunden beraten hast oder Herausforderungen gelöst hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch in der Praxis erfolgreich sein kannst.
✨Soft Skills betonen
Ein großer Teil der IT-Beratung ist die Kommunikation mit Kunden und das Verständnis ihrer Bedürfnisse. Bereite dich darauf vor, über deine zwischenmenschlichen Fähigkeiten zu sprechen, wie du mit herausfordernden Kunden umgehst oder wie du in Teams arbeitest. Das wird den Interviewern zeigen, dass du mehr als nur technisches Wissen mitbringst!
✨Fragen zum Unternehmen vorbereiten
Schau dir spezifisch die Projekte von LTD NL B.V. an und überlege dir, welche Fragen du dazu stellen möchtest. Zeig Interesse an den aktuellen Herausforderungen, vor denen das Unternehmen steht, und wie du dazu beitragen könntest. Das hebt dich von anderen Bewerbern ab und zeigt, dass du wirklich motiviert bist.