Auf einen Blick
- Aufgaben: Entwickle sichere Multi-Cloud-Infrastrukturen und implementiere Sicherheitslösungen.
- Arbeitgeber: Ausgezeichnetes Unternehmen mit innovativer und kollaborativer Kultur.
- Mitarbeitervorteile: Vollständige Remote-Arbeit, hohe Flexibilität und großartige Arbeitsbedingungen.
- Andere Informationen: Bi-Jährliche Unternehmensreisen und ein mitarbeiterorientiertes Umfeld.
- Warum dieser Job: Gestalte die Zukunft der Sicherheit in der Cloud und mache einen echten Unterschied.
- Gewünschte Qualifikationen: 10+ Jahre Erfahrung in Infrastruktur-Sicherheit und DevSecOps.
Das voraussichtliche Gehalt liegt zwischen 75000 - 95000 € pro Jahr.
DevSecOps Engineer spezialisiert sich auf die Gestaltung und Implementierung sicherer Infrastrukturarchitekturen innerhalb unserer Multi-Cloud-Umgebung. Diese Rolle konzentriert sich auf den Aufbau von Sicherheitslösungen, Bedrohungserkennungssystemen und Compliance-Rahmenwerken über AWS- und Alibaba-Cloud-Plattformen.
Wo Sie einen Unterschied machen werden:
- Gestaltung und Implementierung sicherer Multi-Cloud-Infrastruktur mit Terraform/Terragrunt unter Berücksichtigung von Sicherheitsbest Practices
- Gestaltung und Implementierung sicherer CI/CD-Pipeline-Infrastruktur mit SAST/DAST-Integration und Sicherheitskontrollen
- Architektur und Bereitstellung der Azure Sentinel SIEM-Infrastruktur mit Logic Apps für automatisierte Vorfallreaktion
- Aufbau und Pflege der Cloudflare Zero Trust-Netzwerkinfrastruktur, Tunnel und Sicherheitsrichtlinien
- Entwicklung von Infrastructure as Code-Vorlagen für sichere Kubernetes-Cluster mit Netzwerkrichtlinien und RBAC
- Implementierung einer umfassenden Geheimnisverwaltung mit AWS Secrets Manager und HashiCorp Vault
- Gestaltung der Sicherheitsüberwachungsinfrastruktur mit zentralisiertem Logging unter Verwendung des ELK-Stacks und FluentBit
- Aufbau automatisierter Schwachstellenscanning-Infrastrukturen und Remediation-Workflows
- Implementierung von Datenbanksicherheits-Härtung für MySQL, PostgreSQL und Redis-Cluster
- Gestaltung von Netzwerksegmentierungs- und Mikrosementierungsstrategien für containerisierte Umgebungen
- Entwicklung von Sicherheitsautomatisierungstools und -infrastrukturen für Bedrohungssuche und Vorfallreaktion
- Architektur von Backup- und Notfallwiederherstellungsinfrastrukturen mit Sicherheitskontrollen und Verschlüsselung
- Aufbau von Sicherheitstest-Infrastrukturen für Anwendungs- und Infrastruktur-Schwachstellenbewertungen
Wer Sie sind:
- 10+ Jahre Erfahrung in Infrastruktur-Sicherheit/DevSecOps in Unternehmensumgebungen
- Expertenkenntnisse in Terraform/Terragrunt für die sichere Bereitstellung von Infrastrukturen
- Tiefes Wissen über AWS-Sicherheitsdienste (GuardDuty, Security Hub, Config, CloudTrail, EKS, ECR, RDS, EC2, ECS, S3)
- Kenntnisse in der Kubernetes-Sicherheitsarchitektur (Pod-Sicherheitsstandards, Netzwerkrichtlinien, RBAC)
- Praktische Erfahrung mit Infrastruktur-Schwachstellenscanning und Härtung
- Expertise in der Netzwerksicherheitsarchitektur und Zero Trust-Implementierung
- Starkes Wissen über Container-Sicherheit und Bildscanning-Infrastruktur
- Erfahrung mit SIEM/SOAR-Infrastrukturdesign und -implementierung
- Verständnis der PKI-Infrastruktur und Zertifikatsverwaltung im großen Maßstab
- Kenntnisse in der Datenbanksicherheitsarchitektur und Verschlüsselungsstrategien
- Erfahrung mit der Automatisierung von Infrastruktur-Compliance und Policy as Code
- Kenntnisse in der Sicherheitsautomatisierungsskripterstellung (Python, Go, Bash)
- Fähigkeit zur Gestaltung sicherer CI/CD-Infrastruktur und Lieferkettensicherheit
- Starke Fähigkeiten in der Infrastruktur-Fehlerbehebung und Reaktion auf Sicherheitsvorfälle
Bevorzugte Qualifikationen:
- Sicherheitszertifizierungen (CISSP, CCSP, AWS Security Specialty, AWS Solution Architect, AWS DevOps Professional)
- Kenntnisse in der Sicherheitsarchitektur von Service Mesh (Istio, Linkerd)
- Vertrautheit mit Tools zur Sicherheitsüberprüfung der Infrastruktur
- Erfahrung mit Sicherheitsorchestrierung und automatisierten Remediation-Plattformen
- Verständnis von Bedrohungsmodellierung und Sicherheitsarchitektur-Überprüfungsprozessen
- Kenntnisse in der Penetrationstestung der Infrastruktur und Red Team-Übungen
- Erfahrung mit Sicherheitsmetriken und KPI-Infrastruktur für die Berichterstattung an Führungskräfte
Warum Sie zu uns kommen sollten:
- Ausgezeichnet als Best Managed Company of Switzerland von Deloitte in 2024 und 2025
- Bi-Jährliche unternehmensweite Reisen (2023 Armenien, 2025 Schweiz und weitere werden folgen!)
- Vollständig remote Arbeiten aus Deutschland, Großbritannien oder Frankreich
- Hohe Flexibilität
- Mitarbeiterorientierte Kultur
- Innovatives und kollaboratives Team
- Gute Arbeitsbedingungen
DevSecOps Engineer Arbeitgeber: the Opportunity
Kontaktperson:
the Opportunity HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: DevSecOps Engineer
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden – also sei aktiv und knüpfe Kontakte!
✨Zeig dein Können!
Erstelle ein Portfolio oder GitHub-Repository, das deine Projekte und Fähigkeiten zeigt. Wenn du deine technischen Fähigkeiten demonstrierst, hebst du dich von anderen Bewerbern ab und zeigst, dass du die richtige Person für den Job bist.
✨Bereite dich auf Interviews vor!
Mach dich mit typischen Fragen im DevSecOps-Bereich vertraut und übe deine Antworten. Wir sollten auch sicherstellen, dass du Beispiele aus deiner Erfahrung parat hast, um deine Fähigkeiten zu untermauern.
✨Bewirb dich direkt über unsere Website!
Wenn du eine Stelle bei uns siehst, zögere nicht! Bewirb dich direkt über unsere Website, um sicherzustellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält. Wir freuen uns darauf, von dir zu hören!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: DevSecOps Engineer
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Note und erzähle uns von deinen Erfahrungen im Bereich DevSecOps. Wir lieben es, wenn Bewerber ihre Leidenschaft für Sicherheit und Infrastruktur zeigen.
Sei konkret!: Gib uns konkrete Beispiele aus deiner bisherigen Arbeit. Wenn du über deine Erfahrungen mit Terraform oder Kubernetes sprichst, nenne spezifische Projekte oder Herausforderungen, die du gemeistert hast. Das hilft uns, deine Fähigkeiten besser zu verstehen.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden Korrektur lesen, bevor du es abschickst – wir schätzen Sorgfalt!
Bewirb dich über unsere Website!: Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei the Opportunity vorbereitest
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen und Best Practices für DevSecOps vertraut. Informiere dich über die Sicherheitsdienste von AWS und Alibaba Cloud, um im Interview gezielt darauf eingehen zu können.
✨Praktische Beispiele parat haben
Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, die deine Fähigkeiten in der Implementierung sicherer Infrastruktur und CI/CD-Pipelines zeigen. Zeige, wie du Sicherheitslücken identifiziert und behoben hast.
✨Kenntnisse über Tools und Technologien
Stelle sicher, dass du mit den relevanten Tools wie Terraform, Kubernetes und SIEM-Systemen vertraut bist. Sei bereit, technische Fragen zu diesen Technologien zu beantworten und erkläre, wie du sie in der Vergangenheit eingesetzt hast.
✨Fragen zur Unternehmenskultur stellen
Zeige Interesse an der Unternehmenskultur und den Werten des Unternehmens. Stelle Fragen zu Teamdynamik, Innovationsprozessen und wie das Unternehmen Sicherheit in seine Projekte integriert. Das zeigt dein Engagement und deine Passung zur Firma.