Auf einen Blick
- Aufgaben: Gestalte die Sicherheitsarchitektur unserer modernen Entwicklerplattform und integriere Sicherheit in den gesamten Entwicklungsprozess.
- Arbeitgeber: Führendes Unternehmen im Bereich Cybersicherheit mit einem fairen und vertrauensvollen Arbeitsumfeld.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Remote-Optionen und moderne Tools für eine optimale Work-Life-Balance.
- Warum dieser Job: Nutze deine Fähigkeiten, um Sicherheit von Grund auf zu gestalten und echten Einfluss zu nehmen.
- Gewünschte Qualifikationen: Erfahrung in Security Engineering, DevSecOps und ein starkes Verständnis für Cloud-native Architekturen.
- Andere Informationen: Arbeiten in einem technisch anspruchsvollen Umfeld mit erfahrenen Ingenieuren.
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
Ihre Mission
Wir bauen eine moderne interne Entwicklerplattform (IDP), um eine sichere, skalierbare und effiziente Softwarebereitstellung zu ermöglichen – Sicherheit und Compliance sind von Anfang an ein wichtiges Anliegen. Als Sicherheits- und Compliance-Ingenieur in unserem Plattformteam sind Sie verantwortlich für das Design, die Implementierung und die Weiterentwicklung der Sicherheitsarchitektur unserer IDP. Ihr Fokus liegt darauf, Sicherheit in den gesamten Softwareentwicklungslebenszyklus (SSDLC) einzubetten, sichere Entwicklungspraktiken standardmäßig zu ermöglichen und unseren Zero Trust-Ansatz über Infrastruktur, Tools und Pipelines voranzutreiben.
Sie arbeiten eng mit Plattform-, Infrastruktur-, Compliance- und Anwendungsteams zusammen, um sicherzustellen, dass Sicherheit und Regulierung kein Engpass sind – sondern ein Ermöglicher für sichere, schnelle und autonome Entwicklung.
Unser Stack und unsere Umgebung
- Nix / NixOS – deklarative, reproduzierbare Systemkonfiguration
- Rust – verwendet für Backend-Tools
- Terraform – Infrastruktur als Code
- GitLab – CI/CD und Verwaltung des Lebenszyklus von Code
- OpenStack + Kubernetes + GitOps – unsere Laufzeit- und Bereitstellungsgrundlage
- OpenTelemetry + Grafana Stack (LGTM) – Beobachtbarkeit
- Policy-as-Code, Secrets Automation und Security-as-Code überall
Aufgaben:
- Entwerfen und Implementieren der Sicherheitsarchitektur für unsere interne Entwicklerplattform
- Förderung der Annahme von Zero Trust-Prinzipien über Plattformkomponenten, Netzwerke, Identitäten und Dienste
- Einbettung von Sicherheit und Compliance in den SSDLC: von Code-Scans, SBOM-Generierung und Policy-as-Code bis hin zu Runtime- und Produkt-Härtung
- Entwicklung und Durchsetzung von Sicherheitsautomatisierung, Compliance-Prüfungen und Leitplanken als Teil von CI/CD-Pipelines und Infrastruktur als Code
- Unterstützung bei der Implementierung von feingranularem IAM, Geheimnisverwaltung und sicherer Kommunikation zwischen Diensten
- Zusammenarbeit mit Entwicklern und Plattformingenieuren zur Gestaltung sicherer goldener Pfade und Self-Service-Tools
- Definition, Verfolgung und Berichterstattung über wichtige Sicherheitskennzahlen, Risikostufen und Compliance-Status
- Aktuell bleiben bei aufkommenden Bedrohungen, Schwachstellen und bewährten Sicherheitspraktiken – und diese in umsetzbare Verbesserungen übersetzen
Qualifikationen:
- Mehrjährige Erfahrung in Sicherheitsengineering, Plattform-Sicherheit und Compliance oder DevSecOps
- Starkes Verständnis von cloud-nativen Architekturen, Container-Sicherheit und Sicherheitsautomatisierung sowie regulatorischen Anforderungen
- Praktische Erfahrung mit CI/CD-Pipelines, Infrastruktur als Code und Kubernetes-Sicherheit
- Vertrautheit mit Zero Trust-Architektur, einschließlich identitätsbasierter Zugriffe, Service Mesh und Netzwerksegmentierung
- Praktische Erfahrung mit Tools wie Policy-as-Code-Engines (z.B. OPA / Gatekeeper und Conftest)
- Kenntnisse über moderne Sicherheit der Software-Lieferkette – z.B. SBOMs, SLSA, Sigstore und SAST / DAST
- Erfahrung mit Geheimnisverwaltung (Vault, Sealed Secrets und External Secrets), Policy-Engines (OPA / Gatekeeper) und Beobachtbarkeitstools
- Programmier-/Scripting-Fähigkeiten in Python, Go oder Rust sind von Vorteil
- Klare Kommunikationsfähigkeiten und eine kollaborative Denkweise – Sie können teamübergreifend arbeiten
Wir bieten:
- Eine einzigartige Gelegenheit, die Plattform-Sicherheit von Grund auf zu gestalten
- Vollständige Verantwortung und echten Einfluss in einem technisch anspruchsvollen Umfeld
- Ein starker Fokus auf Automatisierung, Reproduzierbarkeit und sichere Standardtechnik
- Zusammenarbeit mit erfahrenen Plattform- und Produktentwicklern
- Optionen für Remote-Arbeit, flexible Arbeitszeiten und moderne Tools
Wenn Sie daran interessiert sind, für ein führendes Unternehmen im Bereich Cybersicherheit in einem fairen und vertrauensvollen Umfeld zu arbeiten, sollten Sie sich umgehend mit uns in Verbindung setzen.
DevSecOps Engineer (m/f/d) – Developer Platform Arbeitgeber: secunet Security Networks AG
Kontaktperson:
secunet Security Networks AG HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: DevSecOps Engineer (m/f/d) – Developer Platform
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeig dein Interesse an DevSecOps – so bleibst du im Gedächtnis.
✨Sei proaktiv bei der Jobsuche
Warte nicht darauf, dass die Stellenanzeigen zu dir kommen. Besuche unsere Website regelmäßig und bewirb dich direkt auf offene Positionen. Je schneller du bist, desto besser!
✨Bereite dich auf technische Gespräche vor
Mach dich mit den Tools und Technologien vertraut, die in der Stellenbeschreibung erwähnt werden. Übe Coding-Challenges und sei bereit, deine Lösungen zu erklären – das zeigt dein Verständnis für die Materie.
✨Zeige deine Leidenschaft für Sicherheit
Sprich über aktuelle Trends in der Cyber-Sicherheit und wie du diese in deiner Arbeit umsetzen würdest. Deine Begeisterung für das Thema kann den Unterschied machen und uns überzeugen, dass du die richtige Wahl bist.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: DevSecOps Engineer (m/f/d) – Developer Platform
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wir wollen dich kennenlernen, also zeig uns deine Persönlichkeit! Verwende einen lockeren, aber professionellen Ton in deinem Anschreiben und lass uns wissen, warum du für die Rolle als DevSecOps Engineer brennst.
Betone deine Erfahrungen: Erzähle uns von deinen bisherigen Erfahrungen im Bereich Security Engineering und DevSecOps. Zeige konkret auf, wie du Sicherheitsarchitekturen entworfen und implementiert hast und welche Tools du dabei verwendet hast.
Verstehe unsere Mission: Mach dir Gedanken über unsere Ziele und wie du dazu beitragen kannst. Erkläre in deiner Bewerbung, wie du die Prinzipien von Zero Trust in der Softwareentwicklung umsetzen würdest und warum das wichtig ist.
Bewirb dich über unsere Website: Um sicherzustellen, dass wir deine Bewerbung schnell und effizient bearbeiten können, bewirb dich bitte direkt über unsere Website. So können wir dich besser kennenlernen und du erhältst alle Informationen zu unserem Bewerbungsprozess.
Wie du dich auf ein Vorstellungsgespräch bei secunet Security Networks AG vorbereitest
✨Verstehe die Sicherheitsarchitektur
Mach dich mit den Grundlagen der Sicherheitsarchitektur vertraut, die für die Position als DevSecOps Engineer wichtig sind. Informiere dich über Zero Trust Prinzipien und wie sie in der Softwareentwicklung implementiert werden. Zeige im Interview, dass du die Bedeutung von Sicherheit im gesamten Softwareentwicklungszyklus verstehst.
✨Praktische Erfahrungen hervorheben
Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, die deine Fähigkeiten in der Sicherheitsautomatisierung und Compliance zeigen. Erkläre, wie du CI/CD-Pipelines implementiert hast und welche Tools du verwendet hast, um Sicherheitsanforderungen zu erfüllen. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten.
✨Teamarbeit betonen
Da die Rolle enge Zusammenarbeit mit verschiedenen Teams erfordert, solltest du deine Teamfähigkeit betonen. Bereite Geschichten vor, in denen du erfolgreich mit anderen zusammengearbeitet hast, um Sicherheitslösungen zu entwickeln oder Probleme zu lösen. Das zeigt, dass du gut in ein interdisziplinäres Team passt.
✨Aktuelle Bedrohungen kennen
Halte dich über aktuelle Bedrohungen und Sicherheitspraktiken auf dem Laufenden. Sei bereit, im Interview über neue Trends in der Cybersicherheit zu sprechen und wie du diese in deine Arbeit integrieren würdest. Das zeigt dein Engagement für kontinuierliches Lernen und deine Fähigkeit, proaktiv auf Sicherheitsherausforderungen zu reagieren.