DevSecOps Engineer (m/f/d) – Developer Platform
DevSecOps Engineer (m/f/d) – Developer Platform

DevSecOps Engineer (m/f/d) – Developer Platform

Osnabrück Vollzeit 48000 - 84000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
secunet Security Networks AG

Auf einen Blick

  • Aufgaben: Gestalte die Sicherheitsarchitektur unserer modernen Entwicklerplattform und integriere Sicherheit in den gesamten Entwicklungsprozess.
  • Arbeitgeber: Führendes Unternehmen im Bereich Cybersicherheit mit einem fairen und vertrauensvollen Arbeitsumfeld.
  • Mitarbeitervorteile: Flexible Arbeitszeiten, Remote-Optionen und moderne Tools für eine optimale Work-Life-Balance.
  • Warum dieser Job: Sei Teil eines innovativen Teams und forme die Sicherheitsstandards von morgen.
  • Gewünschte Qualifikationen: Erfahrung in Security Engineering, DevSecOps und Cloud-native Architekturen.
  • Andere Informationen: Vielseitige Entwicklungsmöglichkeiten in einem technisch anspruchsvollen Umfeld.

Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.

Ihre Mission

Wir bauen eine moderne interne Entwicklerplattform (IDP), um eine sichere, skalierbare und effiziente Softwarebereitstellung zu ermöglichen – Sicherheit und Compliance sind von Anfang an ein wichtiges Anliegen. Als Sicherheits- und Compliance-Ingenieur in unserem Plattformteam sind Sie verantwortlich für das Design, die Implementierung und die Weiterentwicklung der Sicherheitsarchitektur unserer IDP. Ihr Fokus liegt darauf, Sicherheit in den gesamten Softwareentwicklungslebenszyklus (SSDLC) einzubetten, sichere Entwicklungspraktiken standardmäßig zu ermöglichen und unseren Zero Trust-Ansatz über Infrastruktur, Tools und Pipelines voranzutreiben.

Sie arbeiten eng mit Plattform-, Infrastruktur-, Compliance- und Anwendungsteams zusammen, um sicherzustellen, dass Sicherheit und Regulierung kein Engpass, sondern ein Ermöglicher für sichere, schnelle und autonome Entwicklung sind.

Unser Stack und unsere Umgebung

  • Nix / NixOS – deklarative, reproduzierbare Systemkonfiguration
  • Rust – verwendet für Backend-Tools
  • Terraform – Infrastruktur als Code
  • GitLab – CI/CD und Verwaltung des Lebenszyklus von Code
  • OpenStack + Kubernetes + GitOps – unsere Laufzeit- und Bereitstellungsgrundlage
  • OpenTelemetry + Grafana Stack (LGTM) – Beobachtbarkeit
  • Policy-as-Code, Secrets Automation und Security-as-Code überall

Aufgaben:

  • Entwerfen und Implementieren der Sicherheitsarchitektur für unsere interne Entwicklerplattform
  • Förderung der Annahme von Zero Trust-Prinzipien über Plattformkomponenten, Netzwerke, Identitäten und Dienste
  • Einbettung von Sicherheit und Compliance in den SSDLC: von Code-Scans, SBOM-Generierung und Policy-as-Code bis hin zu Runtime- und Produkt-Härtung
  • Entwicklung und Durchsetzung von Sicherheitsautomatisierung, Compliance-Prüfungen und Leitplanken als Teil von CI/CD-Pipelines und Infrastruktur als Code
  • Unterstützung bei der Implementierung von feingranularem IAM, Geheimnisverwaltung und sicherer Kommunikation zwischen Diensten
  • Zusammenarbeit mit Entwicklern und Plattformingenieuren zur Gestaltung sicherer goldener Pfade und Self-Service-Tools
  • Definition, Verfolgung und Berichterstattung über wichtige Sicherheitskennzahlen, Risikostufen und Compliance-Status
  • Aktuell bleiben bei aufkommenden Bedrohungen, Schwachstellen und bewährten Sicherheitspraktiken – und diese in umsetzbare Verbesserungen übersetzen

Qualifikationen:

  • Mehrjährige Erfahrung in Sicherheitsengineering, Plattform-Sicherheit und Compliance oder DevSecOps
  • Starkes Verständnis von cloud-nativen Architekturen, Container-Sicherheit und Sicherheitsautomatisierung sowie regulatorischen Anforderungen
  • Praktische Erfahrung mit CI/CD-Pipelines, Infrastruktur als Code und Kubernetes-Sicherheit
  • Vertrautheit mit Zero Trust-Architektur, einschließlich identitätsbasierter Zugriffe, Service Mesh und Netzwerksegmentierung
  • Praktische Erfahrung mit Tools wie Policy-as-Code-Engines (z.B. OPA / Gatekeeper und Conftest)
  • Kenntnisse über moderne Sicherheit der Software-Lieferkette – z.B. SBOMs, SLSA, Sigstore und SAST / DAST
  • Erfahrung mit Geheimnisverwaltung (Vault, Sealed Secrets und External Secrets), Policy-Engines (OPA / Gatekeeper) und Beobachtbarkeitstools
  • Programmier-/Scripting-Fähigkeiten in Python, Go oder Rust sind von Vorteil
  • Klare Kommunikationsfähigkeiten und eine kollaborative Denkweise – Sie können teamübergreifend und disziplinübergreifend arbeiten

Wir bieten:

  • Eine einzigartige Gelegenheit, die Plattform-Sicherheit von Grund auf zu gestalten
  • Vollständige Verantwortung und echten Einfluss in einem technisch anspruchsvollen Umfeld
  • Ein starker Fokus auf Automatisierung, Reproduzierbarkeit und sichere Standardtechnik
  • Zusammenarbeit mit erfahrenen Plattform- und Produktentwicklern
  • Optionen für Remote-Arbeit, flexible Arbeitszeiten und moderne Tools

Wenn Sie daran interessiert sind, für ein führendes Unternehmen im Bereich Cybersicherheit in einer fairen und vertrauensvollen Umgebung zu arbeiten, sollten Sie sich umgehend mit uns in Verbindung setzen.

DevSecOps Engineer (m/f/d) – Developer Platform Arbeitgeber: secunet Security Networks AG

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen und innovativen Umfeld zu arbeiten, das sich auf die Entwicklung einer modernen internen Entwicklerplattform konzentriert. Unsere Unternehmenskultur fördert Zusammenarbeit, Flexibilität und kontinuierliches Lernen, während wir gleichzeitig großen Wert auf Sicherheit und Compliance legen. Mit der Option auf Remote-Arbeit und flexiblen Arbeitszeiten unterstützen wir Ihre persönliche und berufliche Entwicklung in einem zukunftsorientierten Team.
secunet Security Networks AG

Kontaktperson:

secunet Security Networks AG HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: DevSecOps Engineer (m/f/d) – Developer Platform

Netzwerken, Netzwerken, Netzwerken!

Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeig dein Interesse an DevSecOps – das kann dir Türen öffnen!

Sei proaktiv bei der Jobsuche!

Warte nicht nur auf Stellenanzeigen, sondern sprich direkt mit Unternehmen, die dich interessieren. Zeig ihnen, dass du bereit bist, einen Beitrag zu leisten und bewirb dich über unsere Website für eine direkte Verbindung.

Bereite dich auf technische Interviews vor!

Mach dich mit den Tools und Technologien vertraut, die in der Stellenbeschreibung erwähnt werden. Übe Coding-Challenges und sei bereit, deine Sicherheitskenntnisse in praktischen Szenarien zu demonstrieren.

Zeige deine Leidenschaft für Sicherheit!

Sprich über aktuelle Trends und Herausforderungen im Bereich Cyber-Sicherheit. Teile deine Gedanken zu Zero Trust und wie du diese Prinzipien in der Praxis umsetzen würdest – das zeigt dein Engagement und Fachwissen!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: DevSecOps Engineer (m/f/d) – Developer Platform

Sicherheitsarchitektur
Zero Trust Prinzipien
Software Development Lifecycle (SSDLC)
CI/CD Pipelines
Infrastruktur als Code
Kubernetes Sicherheit
Policy-as-Code
Secrets Management
Cloud-native Architekturen
Container Sicherheit
Regulatorische Anforderungen
Observability Tools
Python
Go
Rust

Tipps für deine Bewerbung 🫡

Sei du selbst!: Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Verwende eine authentische Sprache und lass deine Persönlichkeit durchscheinen. Das macht deine Bewerbung einzigartig und unvergesslich.

Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, um sicherzugehen, dass alles klar und professionell ist.

Beziehe dich auf die Stellenbeschreibung!: Nutze die Begriffe und Anforderungen aus der Stellenbeschreibung in deiner Bewerbung. So zeigst du, dass du die Erwartungen verstehst und genau das mitbringst, was wir suchen. Mach es uns leicht, dich als perfekten Kandidaten zu sehen!

Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung an die richtige Stelle gelangt und du alle notwendigen Informationen bereitstellst.

Wie du dich auf ein Vorstellungsgespräch bei secunet Security Networks AG vorbereitest

Verstehe die Sicherheitsarchitektur

Mach dich mit den Grundlagen der Sicherheitsarchitektur vertraut, die für die Position als DevSecOps Engineer wichtig sind. Informiere dich über Zero Trust Prinzipien und wie sie in der Softwareentwicklung implementiert werden. Zeige im Interview, dass du die Bedeutung von Sicherheit im gesamten Softwareentwicklungszyklus verstehst.

Praktische Erfahrungen hervorheben

Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, die deine Fähigkeiten in der Sicherheitsautomatisierung und Compliance zeigen. Erkläre, wie du CI/CD-Pipelines implementiert hast und welche Tools du verwendet hast, um Sicherheitsanforderungen zu erfüllen. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Anwendung.

Teamarbeit betonen

Da die Rolle enge Zusammenarbeit mit verschiedenen Teams erfordert, solltest du deine Teamfähigkeit betonen. Bereite Geschichten vor, in denen du erfolgreich mit anderen zusammengearbeitet hast, um Sicherheitslösungen zu entwickeln oder Probleme zu lösen. Das zeigt, dass du gut in ein interdisziplinäres Team passt.

Aktuelle Bedrohungen kennen

Halte dich über aktuelle Bedrohungen und Sicherheitspraktiken auf dem Laufenden. Sei bereit, im Interview über neue Trends in der Cybersicherheit zu sprechen und wie du diese in deine Arbeit integrieren würdest. Das zeigt dein Engagement für kontinuierliches Lernen und deine Fähigkeit, proaktiv auf Sicherheitsherausforderungen zu reagieren.

DevSecOps Engineer (m/f/d) – Developer Platform
secunet Security Networks AG
Standort: Osnabrück
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>