Auf einen Blick
- Aufgaben: Sichere die Entwicklung und Bereitstellung von Software durch Sicherheitspraktiken in CI/CD-Pipelines.
- Unternehmen: Rakuten Symphony Germany, ein innovatives Unternehmen im Bereich Telekommunikation.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Arbeiten in einem kreativen Umfeld mit großartigen Wachstumschancen.
- Warum dieser Job: Gestalte die Zukunft der Telekommunikation mit modernster Technologie und einem dynamischen Team.
- Qualifikationen: Erfahrung in Sicherheitstechnik, DevSecOps und CI/CD-Pipelines erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Über das Unternehmen - Rakuten befähigt durch Technologie. Rakuten Symphony Deutschland baut ein landesweites Mobilfunknetz auf der branchenführenden Symphony-Plattform auf, die in Singapur entwickelt und erfolgreich in Japan eingesetzt wurde. Symphony ist eine vollständig virtualisierte, cloud-native Telco-Plattform an der Spitze der Technologie: Rakuten arbeitet mit Forschungsorganisationen, Start-ups und KMUs über sein Network Innovation Lab an der Zukunft von OpenRAN und autonomen Netzwerken. Wir sind dabei, ein landesweites Mobilfunknetz in Deutschland bereitzustellen.
Ihre Rolle: Als Security Engineer in unserer Laborumgebung sind Sie verantwortlich für die Sicherstellung der Sicherheitsintegrität unserer Entwicklungs- und Bereitstellungsprozesse. Sie werden Sicherheitspraktiken über CI/CD-Pipelines, DevOps-Tools und Infrastruktur vorantreiben und proaktiv Schwachstellen identifizieren und mindern. In enger Zusammenarbeit mit Entwicklungsteams, DevOps und Plattformbesitzern spielen Sie eine Schlüsselrolle bei der Stärkung unserer gesamten Sicherheitslage durch Tests, Automatisierung und praktische Sicherheitsbewertungen.
Ihre Verantwortlichkeiten:
- Eigenverantwortliche Überwachung von Sicherheitstests innerhalb der CI/CD-Pipelines, einschließlich Scannen, Validierung und Genehmigung von Container-Images
- Verwaltung und Durchsetzung von Quarantäneprozessen für hochriskante Artefakte, die auf eine Sicherheitsüberprüfung warten
- Durchführung manueller Validierungen von Schwachstellen zur Reduzierung von Fehlalarmen und Gewährleistung sicherer Bereitstellungen
- Zusammenarbeit mit DevOps-Teams, Artifactory-Besitzern und Projektmanagern zur Integration von Sicherheitsbest Practices
- Durchführung von Schwachstellenbewertungen über Infrastruktur, Anwendungen und Netzwerkumgebungen
- Entwicklung und Pflege von Automatisierungsskripten (z.B. Python), um Sicherheitstests und -operationen zu verbessern
- Validierung der Ausnutzbarkeit identifizierter Schwachstellen und Bewertung der damit verbundenen Risiken
- Vorantreiben von Behebungsmaßnahmen durch Definition von Minderungstrategien und Unterstützung bei Patches und Fixes mit Entwicklungsteams
- Unterstützung des Security Assurance-Teams bei der Planung und Durchführung von Penetrationstests (Web, intern, extern, Cloud und produktfokussierte Umgebungen wie Objektspeichersysteme)
- Bereitstellung umsetzbarer Empfehlungen zur Verbesserung der Sicherheitslage basierend auf den Ergebnissen
- Unterstützung des Security Assurance-Teams bei der Durchführung von Red Team-Übungen zur Simulation realer Angriffszenarien
- Unterstützung des Defensive Security-Teams bei der Bewertung von Erkennungs- und Reaktionsfähigkeiten und Empfehlung von Verbesserungen
- Unterstützung des Security Architecture-Teams bei der Verbesserung von Sicherheitspraktiken
Voraussetzungen:
- Nachgewiesene Fähigkeit, Sicherheitskontrollen in den Softwareentwicklungslebenszyklus zu integrieren, mit einem soliden Verständnis der Shift-Left-Sicherheitsprinzipien
- Nachgewiesene Erfahrung in der Sicherheitsengineering, DevSecOps, Penetrationstests oder einer ähnlichen Rolle
- Starke praktische Erfahrung mit CI/CD-Pipelines, insbesondere mit Jenkins sowie CI/CD-Sicherheitstools und -praktiken (z.B. SAST, DAST, Container-Scanning)
- Praktische Erfahrung mit Containerisierungs- und Orchestrierungstechnologien (z.B. Docker, Kubernetes), einschließlich der Sicherung von Container-Images und Laufzeitumgebungen
- Erfahrung mit Schwachstellenbewertungs- und Penetrationstesttools und -methoden
- Erfahrung in der Durchführung von Web-, Infrastruktur- und Cloud-Penetrationstests
- Vertrautheit mit der Sicherheit von Artefakt-Repositories (z.B. Artifactory oder ähnliche Plattformen)
- Erfahrung in Skripting/Automatisierung, vorzugsweise mit Python
- Fähigkeit zur Bewertung und Priorisierung von Schwachstellen basierend auf Risiko und Geschäftsauswirkungen
- Erfahrung in der Durchführung oder Teilnahme an Red Team-Übungen
- Solides Verständnis von Netzwerksicherheit, Anwendungssicherheit und Cloud-Sicherheitskonzepten
- Starke Zusammenarbeit und Kommunikationsfähigkeiten bei der Arbeit mit funktionsübergreifenden Teams
- Erfahrung mit Lösungen zur Geheimnisverwaltung wie HashiCorp Vault
- Verständnis von PKI-Konzepten, einschließlich Zertifikatsmanagement und sicheren Kommunikationswegen (wird als großer Vorteil angesehen)
- Erfahrung in Telekommunikationsumgebungen ist von Vorteil
DevSecOps Engineer (m/f/d) Arbeitgeber: Rakuten Symphony
Rakuten Symphony ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Spitze der Mobilfunktechnologie zu arbeiten und innovative Lösungen für die globale Telekommunikationsbranche zu entwickeln. Mit einem dynamischen Arbeitsumfeld, das Teamarbeit und Kreativität fördert, sowie umfangreichen Möglichkeiten zur beruflichen Weiterentwicklung, ist dies der ideale Ort für Fachkräfte, die ihre Fähigkeiten in einem internationalen Kontext erweitern möchten. Zudem profitieren Mitarbeiter von flexiblen Arbeitsmodellen und einer unterstützenden Unternehmenskultur, die Vielfalt und Inklusion schätzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so DevSecOps Engineer (m/f/d) erhalten könntest
✨Engagier dich in Entwickler-Communities!
Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.
✨Zeig deine Fähigkeiten!
Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei Rakuten Symphony anzuklopfen, wenn du dich auf die Stelle als DevSecOps Engineer (m/f/d) bewirbst – so wissen sie gleich, was sie von dir erwarten können!
✨Nutze Jobplattformen speziell für Tech-Jobs!
Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.
✨Such dir Mentoren und Feedback!
Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei Rakuten Symphony vorzubereiten!
Wir glauben, dass du diese Fähigkeiten brauchst, um DevSecOps Engineer (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.
Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.
Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.
Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei Rakuten Symphony klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.
Wie man sich auf ein Vorstellungsgespräch bei Rakuten Symphony vorbereitet
✨Technische Vorbereitung auf die Coding-Challenges
In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!
✨Das eigene Portfolio im besten Licht präsentieren
Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.
✨Teamfähigkeit und Kommunikation betonen
In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.
✨Vorbereitung auf Fragen zur Software-Architektur
Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.