Auf einen Blick
- Aufgaben: Entwickle und implementiere DevOps-Lösungen für CI/CD-Pipelines mit Fokus auf Sicherheit.
- Arbeitgeber: Innovatives Unternehmen, das Engineering- und Betriebsteams unterstützt.
- Mitarbeitervorteile: 75% Remote-Arbeit, flexible Arbeitszeiten und spannende Projekte.
- Andere Informationen: Dynamisches Team mit großartigen Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Softwareentwicklung mit modernsten Technologien und Sicherheitspraktiken.
- Gewünschte Qualifikationen: Erfahrung in DevSecOps und Kubernetes ist ein Muss.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Für unseren Kunden suchen wir einen CI / CD Engineer (f/m/d).
Start: 15.06.2026
Dauer: 31.12.2026++
Kapazität: 100%
Standort: 75% Remote, 25% Frankfurt (gelegentlich, manchmal Berlin) - 1 Woche Frankfurt / 3 Wochen remote im Wechsel, bis zu 50% vor Ort in Spitzenzeiten
Sprache: Englisch ist ein Muss, Deutsch ist von Vorteil
Team: D4P - Der Fokus liegt auf der Bereitstellung von Produkten und Dienstleistungen, die Engineering- und Betriebsteams im Rahmen des Programms unterstützen und die Bedürfnisse der Produktentwicklung erfüllen.
Die Plattform-Team (D4P) verpflichtet sich, wesentliche DevOps-Tools bereitzustellen, zu verwalten und zu optimieren, die eine nahtlose kontinuierliche Integration (CI), kontinuierliche Entwicklung (CD) und Lieferung über die Plattform und ihre Dienste ermöglichen.
Ziele:
- Entwurf, Implementierung und Wartung von DevOps-Lösungen unter Gewährleistung der Integrität, Vertraulichkeit und Verfügbarkeit von Systemen und Tools für das Programm und die Daten
- Bereitstellung von Sicherheitstools für Entwickler in einer Selbstbedienungsform
- Dokumentation häufig durchgeführter Aufgaben für interne und externe Kunden
- Steigerung der Automatisierungsbemühungen zur automatischen Erstellung umfangreicher SBOMs, KBOMs
- Schwachstellenmanagement & Sicherheitsverhärtung
Fähigkeiten (Must-Have):
- Entwurf und Implementierung von DevOps-Lösungen unter Gewährleistung der Integrität, Vertraulichkeit und Verfügbarkeit von Systemen und Daten
- Nachgewiesene Erfahrung in der Implementierung von DevSecOps-Praktiken von Ende zu Ende, Einbettung von Sicherheitskontrollen in CI/CD-Pipelines und Plattformebenen
- Starke Erfahrung in der Zusammenarbeit mit Engineering-, DevOps- und IT-Teams zur Integration von Sicherheit in den Softwareentwicklungslebenszyklus
- Entwicklung und Dokumentation von Sicherheitsprozessen, einschließlich Schwachstellenmanagement und Incident Response
- Umfangreiche praktische Erfahrung im Entwurf, Betrieb und Troubleshooting von großangelegten Kubernetes-Plattformen
- Tiefes Verständnis der Kubernetes-Interna, einschließlich Scheduling, Networking (CNI), Storage, RBAC, Admission Controllers und API-Erweiterungen
- Erfahrung in der Implementierung von Container- und Laufzeitsicherheit in Kubernetes-Umgebungen
- Netzwerksicherheit in containerisierten Umgebungen (Segmentierung, Richtlinien, sichere Kommunikation)
- GitOps-Workflows mit Argo CD und FluxCD in Produktionsumgebungen
- Infrastructure-as-Code mit Terraform oder OpenTofu
- Erfahrung in der Integration von Sicherheitskontrollen in CI/CD-Pipelines, einschließlich automatisierter Validierungs- und Compliance-Prüfungen
- Starke Betriebserfahrung mit Harbor als zentralem Artefakt-Registry
- Solides Verständnis der Sicherheit der Software-Lieferkette, einschließlich Artefaktsignierung, Herkunft, Bestätigungen und Abhängigkeitsverfolgung
- Erfahrung mit SBOM-Standards (z.B. CycloneDX) und Integration von SBOMs in Sicherheits-Workflows
- Praktische Erfahrung mit Sicherheitstools wie Trivy, Dependency-Track und DefectDojo
- Starke Expertise im Aufbau und Betrieb von Observability-Stacks, die auf Prometheus basieren
- Fortgeschrittene Erfahrung mit Grafana, einschließlich benutzerdefinierter Dashboards, Plugins und sicherheitsfokussiertem Monitoring
- Erfahrung in der Integration von Metriken, Protokollen und Traces in eine kohärente Observability-Plattform (z.B. Prometheus, Loki, OpenTelemetry)
- Starke praktische Erfahrung mit Google Cloud Platform, insbesondere: GKE (Clusterbetrieb, Sicherheit, Netzwerk), IAM und Workload-Identität, Netzwerk (VPCs, private Konnektivität, Dienstkontrollen)
- Fähigkeit zur Bewertung, Auswahl und Implementierung von Sicherheitstools in Cloud- und On-Premise-Umgebungen
- Starkes Verständnis der Prinzipien der Netzwerksicherheit, einschließlich Firewalls, VPNs und Netzwerksegmentierung
- Tiefes Verständnis von Verschlüsselungsmechanismen, insbesondere asymmetrischer Kryptographie und Zertifikathierarchien (PKI)
- Fähigkeit zur Sicherung von Kommunikationspfaden und Datenflüssen über verteilte Systeme
- Erfahrung in der Unterstützung von Audits und Sicherheitsrichtlinienüberprüfungen
- Betrieb in kritischen Infrastrukturumgebungen (KRITIS)
- Betrieb und Skalierung von GitLab in großen Umgebungen
- Entwurf und Betrieb hochverfügbarer GitLab-Architekturen (z.B. Backup-/Wiederherstellungsstrategien)
- Verwaltung großer CI-Workloads
- Zugriffskontrolle und Projekt-/Gruppengovernance in GitLab
- Nachgewiesene Fähigkeit, die Leistung, Zuverlässigkeit und Compliance von GitLab als gemeinsamen Plattformdienst sicherzustellen
- Erfahrung mit unterstützenden Tools und Plattformen wie: PostgreSQL, TestRail, Jira
Fähigkeiten (Should-Have):
- Erfahrung in der deutschen Sprache, um ISO-Zertifikatsdokumente zu verstehen
- Erfahrung im Betrieb von Plattformen in regulierten Umgebungen
- Vertrautheit mit Policy-as-Code-Frameworks (z.B. Kyverno)
- Erfahrung mit Lösungen zur Geheimnisverwaltung (z.B. HashiCorp Vault)
- Vertrautheit mit progressiven Lieferansätzen (z.B. Argo Rollouts)
- Exposition gegenüber Multi-Cloud- oder Hybrid-Cloud-Architekturen über GCP hinaus
- Vertrautheit mit kostenbewusster und skalierbarer Cloud-Architektur, die Sicherheit mit betrieblicher Effizienz in Einklang bringt
- Vertrautheit mit Software Composition Analysis (SCA)-Tools und -Praktiken
- Kenntnisse in Static Application Security Testing (SAST)
75% remote: CI / CD Engineer (f/m/d) with DevSecOps Skills Arbeitgeber: nemensis ag
Kontaktperson:
nemensis ag HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: 75% remote: CI / CD Engineer (f/m/d) with DevSecOps Skills
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Oft sind es persönliche Empfehlungen, die den Unterschied machen, also lass uns aktiv werden und unser Netzwerk erweitern!
✨Sei bereit für technische Interviews!
Bereite dich auf technische Fragen und praktische Tests vor, die deine DevSecOps-Fähigkeiten herausfordern. Lass uns sicherstellen, dass wir unsere Kenntnisse über CI/CD-Pipelines und Kubernetes auffrischen, damit wir glänzen können!
✨Zeige deine Projekte!
Hast du an interessanten Projekten gearbeitet? Teile sie! Ob GitHub-Repos oder persönliche Webseiten – lass uns unsere Erfolge präsentieren, um potenzielle Arbeitgeber zu beeindrucken.
✨Bewirb dich direkt über unsere Website!
Wir haben tolle Stellenangebote, also zögere nicht, dich direkt über unsere Website zu bewerben. Das zeigt Initiative und kann dir einen Vorteil verschaffen, wenn wir deine Bewerbung sehen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: 75% remote: CI / CD Engineer (f/m/d) with DevSecOps Skills
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wir wollen dich kennenlernen, also sei authentisch in deiner Bewerbung. Zeig uns, wer du bist und was dich motiviert, Teil unseres Teams zu werden.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen!
Zeig deine Skills!: Nutze die Gelegenheit, um deine relevanten Erfahrungen und Fähigkeiten hervorzuheben. Erkläre, wie du die Anforderungen der Stelle erfüllst und was du in unser Team einbringen kannst.
Bewirb dich über unsere Website!: Der einfachste Weg, um sicherzustellen, dass deine Bewerbung ankommt, ist, sie direkt über unsere Website einzureichen. So können wir dich schneller erreichen und dir Feedback geben!
Wie du dich auf ein Vorstellungsgespräch bei nemensis ag vorbereitest
✨Verstehe die DevSecOps-Prinzipien
Mach dich mit den Grundlagen von DevSecOps vertraut, insbesondere wie Sicherheit in CI/CD-Pipelines integriert wird. Sei bereit, konkrete Beispiele aus deiner Erfahrung zu teilen, wie du Sicherheitskontrollen implementiert hast.
✨Kubernetes-Kenntnisse auffrischen
Da umfangreiche Erfahrungen mit Kubernetes gefordert sind, solltest du deine Kenntnisse über die internen Abläufe, Netzwerkkonfigurationen und Sicherheitspraktiken auffrischen. Bereite dich darauf vor, technische Fragen zu beantworten und eventuell sogar praktische Szenarien zu diskutieren.
✨Automatisierung und Dokumentation betonen
Sei bereit, über deine Erfahrungen mit Automatisierung und der Dokumentation von Prozessen zu sprechen. Zeige, wie du häufige Aufgaben automatisiert hast und welche Tools du dafür verwendet hast, um Effizienz zu steigern.
✨Teamarbeit und Kommunikation hervorheben
Da die Zusammenarbeit mit verschiedenen Teams entscheidend ist, solltest du Beispiele für erfolgreiche Teamprojekte parat haben. Betone, wie du mit Engineering- und IT-Teams kommuniziert hast, um Sicherheitsaspekte in den Entwicklungsprozess zu integrieren.