Cloud DevSecOps Engineer

Cloud DevSecOps Engineer

Vollzeit 60000 - 78000 € / Jahr (geschätzt) Homeoffice (teilweise)
Regions Bank

Auf einen Blick

  • Aufgaben: Entwickle sichere CI/CD-Pipelines für Cloud-Deployments und automatisiere Infrastruktur.
  • Unternehmen: Innovatives Unternehmen mit Fokus auf Cloud-Technologien und Sicherheit.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Arbeitsumfeld mit großartigen Karrierechancen.
  • Warum dieser Job: Gestalte die Zukunft der Cloud-Sicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Erfahrung in DevSecOps und Kenntnisse in Cloud-Technologien erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 78000 € pro Jahr.

Bei Regions trägt der Cloud DevSecOps Engineer zur Weiterentwicklung der Cloud-Strategie bei. Der Schwerpunkt dieser Rolle liegt auf der Entwicklung, Kommunikation und Implementierung robuster und sicherer Cloud-Continuous-Integration- und Continuous-Delivery (CI/CD)-Pipelines. Diese Rolle arbeitet eng mit den Stakeholdern zusammen, um vollständig automatisierte Pipelines zu erstellen, die die aktuellen DevSecOps-Best-Practices unterstützen.

Hauptverantwortlichkeiten

  • Unterstützung bei der Veröffentlichung von CI/CD-Pipelines als Mechanismus zur Kommunikation der Zustände und Schritte, die erforderlich sind, um einen Release-Kandidaten für jede Anwendung und jeden Dienst zu bestimmen.
  • Entwurf und Entwicklung vollständig autonomer CI/CD-Pipelines, die Cloud-Bereitstellungen erleichtern, einschließlich der Automatisierung aller Infrastruktur-, Dienst- und Anwendungsbuilds und -bereitstellungen.
  • Sicherstellung, dass alle Teile der Pipeline gute Software-Engineering-Praktiken befolgen, einschließlich automatisierter Tests und Infrastrukturtests.
  • Entwicklung von Tools, die Fehler reduzieren und das Gesamterlebnis der Kunden verbessern.
  • Unterstützung bei der Fehlersuche von Produktionsproblemen und Sicherstellung, dass Pipeline und Infrastruktur klare Dokumentationen und Metriken produzieren, die eine Ursachenanalyse ermöglichen.
  • Entwicklung und Test von Ansible-Playbooks, Terraform-Skripten, Packer-Skripten und Etablierung einer unveränderlichen Infrastruktur, sodass Patches der Vergangenheit angehören.
  • Zusammenarbeit mit Enterprise Architecture, Information Security (InfoSec), Software Delivery und Quality Assurance, um der Organisation zu helfen, in die Cloud zu migrieren, indem vollständige Automatisierung ermöglicht wird.
  • Sicherstellung der Einhaltung von Risikomanagementprogrammen, Regeln und Vorschriften sowie Cybersecurity-Praktiken; Identifizierung von Möglichkeiten zur Unterstützung von Prozessverbesserungen; Anwendung disziplinierter Änderungsmanagementpraktiken.

Anforderungen

  • Abschluss der High School oder GED und sechs (6) Jahre relevante postsekundäre Ausbildung und/oder Erfahrung in Informationssicherheit oder Informationstechnologie.

Präferenzen

  • Zwei (2) Jahre relevante DevSecOps-Erfahrung.
  • AWS DevOps-Zertifizierung oder Azure DevOps-Zertifizierung.
  • Erfahrung im Aufbau/Bereitstellung cloud-nativer Anwendungen – OpenShift, Azure Kubernetes Service (AKS).
  • Erfahrung mit Schnittstellen zu Geheimnisverwaltungs-Lösungen wie Hashicorp Vault.
  • Vertrautheit mit der Implementierung von Chaos-Engineering-Prinzipien in der Pipeline zur Bestimmung schwacher Stellen und Vorschlag von Lösungen.
  • Vertrautheit mit Testtools, die zur Automatisierung und Integration der Tools in CI/CD-Pipelines verwendet werden.

Fähigkeiten und Kompetenzen

  • Fähigkeit, geltende Regeln, Vorschriften und Branchenrichtlinien zu interpretieren und sicherzustellen, dass sie eingehalten werden.
  • Ausgezeichnete Kenntnisse der Cloud-Infrastruktur, Netzwerke, Dienste und Cloud-Architektur-Muster; insbesondere Compute mit virtuellen Maschinen, verwalteter Infrastruktur, Containern, serverlosen Architekturen sowie Datenbankdiensten, Sicherheitsdiensten und Anwendungsdiensten.
  • Fundierte Kenntnisse der Programmiersprache Python.
  • Verständnis der Shift-Left-Prinzipien und der damit verbundenen Technologien.
  • Kenntnisse in Jenkins, Azure DevOps, Ansible, Terraform, Packer, Git, ServiceNow sind von Vorteil.

Der Cloud DevSecOps Engineer wird Innovationen durch die Einführung von KI-gestützten Sicherheitsfunktionen vorantreiben, einschließlich LLM-integrierter Workflows, intelligenter Automatisierung und KI-unterstützter Schwachstellenbehebung, um die Effektivität und Effizienz des Exposure Management-Programms zu verbessern. In dieser Rolle werden Sie:

  • Die Integration von Sicherheitspraktiken, Kontrollen und automatisierten Behebungsfähigkeiten in CI/CD-Pipelines, Infrastructure-as-Code (IaC) und cloud-nativen Entwicklungsprozessen aufbauen, um die Cyber-Exposition der Organisation zu reduzieren.
  • Mit Anwendungsentwicklung, Plattformengineering, Cloud-Engineering und Sicherheitsteams zusammenarbeiten, um Schwachstellen in Anwendungen, Containern, Cloud-Diensten und Code-Repositories zu identifizieren, zu priorisieren und zu beheben.
  • Die Einführung und Optimierung von Sicherheitstools vorantreiben, einschließlich SAST, DAST, SCA, IaC-Scans, Geheimniserkennung, Container-Sicherheit und Sicherheit von Software-Lieferketten.
  • Risikobasierte Behebungs-Workflows entwickeln und pflegen, die Schwachstellenbefunde mit der Kritikalität von Vermögenswerten, Bedrohungsinformationen, Ausnutzbarkeit und Geschäftsauswirkungen in Einklang bringen.
  • Das Exposure Management-Programm der Organisation unterstützen, indem Sicherheitsleitplanken, präventive Kontrollen und kontinuierliche Überwachungsfähigkeiten etabliert werden, die die Angriffsfläche und das Sicherheitsrisiko reduzieren.
  • Sicherheitsautomatisierungs- und Orchestrierungsfähigkeiten aufbauen, um die Erkennung und Behebung von Schwachstellen, die Durchsetzung von Richtlinien, das Konfigurationsmanagement und die Sicherheitsfunktionen für die Selbstbedienung von Entwicklern zu verbessern.
  • Schlüsselindikatoren (KPIs) und Metriken im Zusammenhang mit Anwendungssicherheit, Behebungseffektivität, Reduzierung von Sicherheitsverschuldung und Reife der sicheren Entwicklung definieren und berichten.
  • Als Sicherheitsbefürworter für Engineering-Teams fungieren, sichere Designprinzipien, Schulungen für Entwickler und eine Kultur der gemeinsamen Verantwortung für das Management von Cybersecurity-Risiken fördern.

Diese Position ist derzeit remote, vorzugsweise in der Nähe eines Regionsbüros innerhalb unseres Einzelhandelsbereichs (klicken Sie hier, um unsere Standorte zu sehen). Die Mitarbeiter arbeiten hauptsächlich von zu Hause aus und können bei Bedarf zu Besprechungen oder anderen Veranstaltungen vor Ort erwartet werden. Regions wird derzeit keine Bewerber für Arbeitsvisa für diese Position sponsern. Bewerber für diese Position müssen derzeit berechtigt sein, in den Vereinigten Staaten in Vollzeit zu arbeiten.

Positionstyp: Vollzeit

Vergütungsdetails: Die Gehaltsspannen sind jobspezifisch und dienen als Marktreferenz für Vergütungsentscheidungen. Andere Faktoren, die sich direkt auf die Vergütung für einzelne Mitarbeiter auswirken, sind: Erfahrung, Fähigkeiten, Wissen, Beitrag, Arbeitsort und vor allem die Leistung in der Rolle. Da diese Faktoren von Person zu Person variieren, wird auch die Vergütung unter einzelnen Mitarbeitern innerhalb derselben Stelle variieren. Die Zielinformationen, die unten aufgeführt sind, basieren auf dem Marktbereich der Metropolitan Statistical Area für den Standort der Position und das Niveau der Position. Zielbereich: Mindest: 109.086,45 USD Median: 142.750,00 USD

Leistungen

  • Bezahlter Urlaub/Krankheit
  • 401K mit Unternehmensbeitrag
  • Medizinische, zahnärztliche und visuelle Leistungen
  • Invaliditätsleistungen
  • Gesundheitssparkonto
  • Flexibles Ausgaben-Konto
  • Lebenversicherung
  • Elternzeit
  • Mitarbeiterhilfeprogramm
  • Freiwilligenprogramm für Mitarbeiter

Bitte beachten Sie, dass Leistungen und Pläne jederzeit geändert, ergänzt oder beendet werden können.

Standortdetails: Riverchase Operations Center, Hoover, Alabama

Gleichberechtigter Arbeitgeber, einschließlich Behinderte/Veteranen

Cloud DevSecOps Engineer Arbeitgeber: Regions Bank

Regions ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf persönliche Entwicklung und Weiterbildung, sowie attraktiven Vorteilen wie flexiblen Arbeitszeiten, umfassenden Gesundheitsleistungen und einem unterstützenden Teamgeist, fördert Regions eine positive Arbeitskultur. Die Position des Cloud DevSecOps Engineer in Hoover, Alabama, ermöglicht es Ihnen, an vorderster Front der Cloud-Strategie zu arbeiten und gleichzeitig von der Nähe zu einem der Hauptstandorte des Unternehmens zu profitieren.

Regions Bank

Kontaktdaten:

Regions Bank Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Cloud DevSecOps Engineer erhalten könntest

Netzwerken in der IT-Community

In der IT-Consulting-Welt sollten wir regelmäßig auf Veranstaltungen wie Tech-Meetups oder Konferenzen gehen. Hier können wir nicht nur unser Netzwerk erweitern, sondern auch direkt mit potenziellen Arbeitgebern ins Gespräch kommen und unser Interesse an einer Vollzeitstelle zeigen.

Online-Foren und Gruppen nutzen

Sich in Online-Foren und Communities wie Stack Overflow oder LinkedIn-Gruppen umzusehen, kann uns helfen, Insider-Tipps zu erhalten und Informationen über offene Stellen in der IT-Beratung zu sammeln. Vergiss nicht, aktiv zu werden und Fragen zu stellen oder dein Wissen zu teilen – das erhöht unsere Sichtbarkeit!

Direkt bei Regions Bank bewerben

Viele Unternehmen, wie Regions Bank, stemmen ihre Vollzeitstellen bevorzugt über ihre eigenen Karriere-Webseiten. Also, lass uns regelmäßig auf deren Seite vorbeischauen und uns direkt bewerben, statt nur die üblichen Jobportale zu nutzen.

Überzeugende Projekte zeigen

Wir sollten unser Portfolio oder relevante Projekte gut sichtbar machen, egal ob das auf Github, persönlich oder auf LinkedIn ist. Bei IT-Consulting-Stellen kommt es oft auf praktische Erfahrungen an, also lass uns zeigen, was wir können!

Wir glauben, dass du diese Fähigkeiten brauchst, um Cloud DevSecOps Engineer mit Bravour zu bestehen

Cloud Continuous Integration and Continuous Delivery (CI/CD)
Ansible
Terraform
Packer
AWS DevOps
Azure DevOps
OpenShift

Einige Tipps für deine Bewerbung 🫡

Zeige deine technischen Skills!:In der IT-Beratung zählen deine technischen Kenntnisse und Fähigkeiten. Achte darauf, relevante Programmiersprachen, Tools und Systeme in deinem Lebenslauf aufzulisten. Zeig auch, wenn du Zertifikate hast, die deine Kompetenz unterstützen – das könnte dir einen echten Vorteil verschaffen!

Verstehe die Branche!:Unterstreiche in deinem Anschreiben, dass du ein gutes Verständnis für aktuelle Trends und Herausforderungen in der IT-Branche hast. Zeig, dass du nicht nur die technischen Aspekte beherrschst, sondern auch die Bedürfnisse der Kunden erkennen und lösen kannst!

Deine Projekte zählen!:Falls du bereits an IT-Projekten gearbeitet hast, verlinke diese oder beschreibe sie in deinem Lebenslauf. Praktische Erfahrungen – sei es in Form von Praktika oder privaten Projekten – sind besonders wertvoll in der IT-Beratung. Zeige uns, was du kannst!

Individuelle Bewerbung ist der Schlüssel!:Jede Bewerbung sollte individuell auf Regions Bank und die ausgeschriebene Position Cloud DevSecOps Engineer zugeschnitten sein. Teile uns mit, warum gerade du eine gute Wahl für unser Team bist. Das zeigt dein Engagement und deine Motivation, die über eine Standardbewerbung hinausgeht.

Wie man sich auf ein Vorstellungsgespräch bei Regions Bank vorbereitet

Technische Vorbereitung ist alles!

Da du dich auf eine Vollzeitstelle in der IT-Beratung bewirbst, solltest du dir wirklich einen Überblick über die wichtigsten Tools und Technologien verschaffen, die in der Branche verwendet werden. Sei bereit, technische Fragen zu beantworten, die sich auf Software-Architektur oder Systemintegration beziehen könnten.

Praxisbeispiele parat haben

In der IT-Beratung ist es wichtig, konkrete Beispiele aus deiner bisherigen Erfahrung zu bringen. Überlege dir Projekte, bei denen du erfolgreich einen Kunden beraten hast oder Herausforderungen gelöst hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch in der Praxis erfolgreich sein kannst.

Soft Skills betonen

Ein großer Teil der IT-Beratung ist die Kommunikation mit Kunden und das Verständnis ihrer Bedürfnisse. Bereite dich darauf vor, über deine zwischenmenschlichen Fähigkeiten zu sprechen, wie du mit herausfordernden Kunden umgehst oder wie du in Teams arbeitest. Das wird den Interviewern zeigen, dass du mehr als nur technisches Wissen mitbringst!

Fragen zum Unternehmen vorbereiten

Schau dir spezifisch die Projekte von Regions Bank an und überlege dir, welche Fragen du dazu stellen möchtest. Zeig Interesse an den aktuellen Herausforderungen, vor denen das Unternehmen steht, und wie du dazu beitragen könntest. Das hebt dich von anderen Bewerbern ab und zeigt, dass du wirklich motiviert bist.