Auf einen Blick
- Aufgaben: Entwickle Sicherheitsarchitekturen für Multi-Cloud-Umgebungen und optimiere DevSecOps-Prozesse.
- Arbeitgeber: Innovatives Unternehmen im Bereich Cloud-Sicherheit mit flexibler Arbeitskultur.
- Mitarbeitervorteile: Attraktives Gehalt, flexible Arbeitszeiten, Remote-Arbeit und Weiterbildungsmöglichkeiten.
- Andere Informationen: Vollzeitstelle mit hervorragenden Entwicklungsmöglichkeiten in einem dynamischen Umfeld.
- Warum dieser Job: Gestalte die Zukunft der Cloud-Sicherheit und arbeite an spannenden Projekten.
- Gewünschte Qualifikationen: Erfahrung in Cloud Security und DevSecOps-Prozessen erforderlich.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Für einen Kunden in Bonn suchen wir derzeit einen Consultant (m/w/d) DevSecOps.
Aufgabengebiet
- Architektur & Konzeption
- Analyse, Bewertung und Konzeption von Sicherheitsarchitekturen für Multi-Cloud-Umgebungen
- Entwicklung von Architekturen für Cloud-native Anwendungen und Workloads (CNAPP, CWPP)
- Konzeption eines ganzheitlichen Zugriffs- und Berechtigungsmanagements (CIEM)
- Entwicklung von Vorgaben & Richtlinien zur Netzwerksicherheit (CSNS)
- Erstellung einer CSPM-Architektur zur kontinuierlichen Überwachung & automatisierten Korrektur
- Integration von Cloud Detection & Response Mechanismen (CDR)
- Entwicklung von Betriebs- und Monitoringkonzepten
- Analyse & Assessments
- Aufbau einer Schwachstellenmanagement-Architektur für IT-Assets und Cloud-Ressourcen
- Durchführung von Risikoanalysen, Bedrohungsmodellierungen und Security Assessments
- Ableitung von Maßnahmen aus Penetrationstests, Schwachstellenanalysen und Audits
- Prozesse & Management
- Planung und Optimierung von Patchmanagement-Prozessen
- Konzeption eines modularen Systems zur automatisierten IT-Asset-Erfassung und -Verwaltung
- Entwicklung systematischer Härtungsprozesse (OS, Container/Kubernetes, PaaS, IaC)
- DevSecOps & Software-Lifecycle
- Design von CI/CD-Pipelines mit integrierten Sicherheitsprüfungen (SAST, DAST, IaC)
- Entwicklung von Kontrollkatalogen & Policies für CI/CD-Pipelines
- Planung einer Sicherheitsstrategie für den gesamten Software-Lifecycle
- Aufbau einer DevSecOps-Kultur und Optimierung der Plattform-Sicherheit
- Incident Response
- Entwicklung einer Cloud-spezifischen Incident-Response-Strategie inkl. Rollen & Eskalationswegen
- Erstellung von Playbooks (automatisierte & manuelle Reaktionswege)
- Integration von CDR-Mechanismen und forensischen Analyseprozessen
- Implementierung automatisierter Response-Workflows (z. B. Quarantäne, Schlüsselrotation)
Qualifikationen
- Mehrjährige Erfahrung im Bereich Cloud Security (Azure, AWS, GCP)
- Fundierte Kenntnisse in CNAPP, insbesondere:
- Absicherung cloudnativer Workloads (VMs, Container, Kubernetes, Serverless)
- Integration in CI/CD-Pipelines & Security-Toolchains
- Sicherheitsüberwachung der Build-, Deploy- und Runtime-Phasen
- Unterstützung von Governance‑, Risiko‑ und Compliance‑Anforderungen
- Konzeption & Einführung von DevSecOps-Prozessen in Multi‑Cloud‑Umgebungen
- Sicherheitsanforderungen über den gesamten Software‑Lebenszyklus
- Etablierung einheitlicher Sicherheitsstandards
- Erfahrung mit IaC, CI/CD, Bedrohungsmodellierung, Risikoanalysen und Audits
Referenz:
- Einsatzort: remote und Vorort in Köln
- Auslastung: Vollzeit
- Start: 05/2026
- Dauer: 12 Monate + Option
- Beauftragungsart: freiberuflich
Wenn diese Position für Sie interessant ist, senden Sie bitte Ihr aktuelles CV an. Wir stehen Ihnen gerne jederzeit für Fragen oder Hintergrundinformationen zur Verfügung. Wir freuen uns auf Ihre Kontaktaufnahme! Vielen Dank und beste Grüße.
Consultant (m/w/d) DevSecOps — Köln/Remote Arbeitgeber: SECUSTAFF GmbH
Kontaktperson:
SECUSTAFF GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Consultant (m/w/d) DevSecOps — Köln/Remote
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns gemeinsam Verbindungen aufbauen und vielleicht sogar Empfehlungen bekommen!
✨Sei bereit für technische Interviews!
Mach dich mit typischen Fragen im Bereich DevSecOps vertraut. Wir sollten auch praktische Übungen einplanen, um unsere Fähigkeiten unter Beweis zu stellen. Übung macht den Meister!
✨Zeige deine Projekte!
Hast du an spannenden Projekten gearbeitet? Teile sie! Lass uns unsere Erfahrungen und Erfolge präsentieren, um potenzielle Arbeitgeber zu beeindrucken.
✨Bewirb dich direkt über unsere Website!
Wir haben tolle Stellenangebote, die nur darauf warten, von dir entdeckt zu werden. Lass uns gemeinsam den nächsten Schritt in deiner Karriere gehen und bewirb dich direkt bei uns!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Consultant (m/w/d) DevSecOps — Köln/Remote
Tipps für deine Bewerbung 🫡
Mach dein CV einzigartig!: Dein Lebenslauf sollte nicht nur deine Erfahrungen auflisten, sondern auch zeigen, wie du zu unserer DevSecOps-Kultur passt. Hebe relevante Projekte hervor und zeige, wie du Sicherheitsarchitekturen in Multi-Cloud-Umgebungen entwickelt hast.
Anpassung ist der Schlüssel: Stell sicher, dass du deine Bewerbung an die spezifischen Anforderungen der Stelle anpasst. Zeige uns, dass du die Qualifikationen und Erfahrungen hast, die wir suchen, insbesondere im Bereich Cloud Security und CI/CD-Pipelines.
Sei klar und präzise: Vermeide es, zu viele technische Begriffe ohne Erklärung zu verwenden. Wir wollen verstehen, was du kannst! Erkläre deine Erfahrungen so, dass sie für uns nachvollziehbar sind und zeige, wie du Probleme gelöst hast.
Bewirb dich über unsere Website: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei SECUSTAFF GmbH vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Cloud Security und DevSecOps demonstrieren. Zeige, wie du Sicherheitsarchitekturen entwickelt oder CI/CD-Pipelines optimiert hast. Das macht deine Antworten greifbarer und überzeugender.
✨Fragen vorbereiten
Bereite einige Fragen vor, die du dem Interviewer stellen möchtest. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen zu erfahren. Fragen zur Teamstruktur oder zu aktuellen Projekten sind immer gut!
✨Technisches Wissen auffrischen
Stelle sicher, dass du mit den neuesten Technologien und Trends im Bereich Cloud Security und DevSecOps vertraut bist. Informiere dich über aktuelle Tools und Best Practices, die in der Branche verwendet werden. Das gibt dir das nötige Selbstvertrauen, um technische Fragen souverän zu beantworten.