Auf einen Blick
- Aufgaben: Stärke die Sicherheit von Container- und Cloud-Umgebungen im öffentlichen Sektor.
- Unternehmen: Innovatives Unternehmen mit Fokus auf maßgeschneiderte Lösungen für die öffentliche Verwaltung.
- Vorteile: Flexible Arbeitszeiten, 90% Remote-Arbeit und freie Projektwahl.
- Weitere Informationen: Selbstbestimmte Organisation und wertschätzende Zusammenarbeit.
- Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite an spannenden Projekten.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Vulnerability Management und Container Security.
Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.
Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verständnis für die Bedürfnisse unserer Kunden.
Durch maßgeschneiderte Lösungen schaffen wir einen echten Mehrwert für unsere Rahmenvertragspartner in der öffentlichen Verwaltung.
Aktuell suchen wir für einen unserer Kunden eine: n Senior Vulnerability & Container Security Engineer (m/w/d).
- Projektstandort: Remote und Bonn
- Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, Verlängerung möglich
- Arbeitsmix: 90% Remote (nur in Deutschland möglich)
- Wichtig: Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz
- DEINE MISSION
Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stärken und ein ganzheitliches Vulnerability Management für Container, Images und Software-Lieferketten sicherzustellen.
Die Aufgaben im Detail
- Verantwortung für das Vulnerability Management im Container- und Cloud-Umfeld
- Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen
- Betrieb und Integration von Container-Scanning-Lösungen
- Definition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply Chain
- Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung
- Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams
- Überwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen
- Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen
- MUST-HAVES FÜR DIESE POSITION
- Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen
- Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschließlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-Lösungen wie Trivy oder Grype
- Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschließlich SBOMs, Signierung und Artefakt-Sicherheit
- Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und Dev Sec Ops-Prozessen
- Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST
- DEIN NEUER PROJEKTEINSATZ
- Flexible Arbeitszeiten: Aufgaben können zeitlich flexibel erledigt werden.
- Remote-Möglichkeit: Ortsunabhängiges Arbeiten, z. B. im Homeoffice oder mobil.
- Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgewählt.
- Selbstbestimmte Organisation: Eigenständige Planung und Strukturierung der Arbeit.
- Fairer Austausch: Klare Kommunikation und wertschätzende Zusammenarbeit auf Augenhöhe.
- #J-18808-Ljbffr
Senior Vulnerability & Container Security Engineer (m/w/d) Arbeitgeber: Virtual7Jobs
Als Senior Java Fullstack Developer (m/w/d) in unserem Team profitieren Sie von flexiblen Arbeitszeiten und der Möglichkeit, remote zu arbeiten. Wir bieten Ihnen ein individuelles Hardware- und Weiterbildungsbudget sowie ein Mitarbeiter-PC-Programm, um Ihre berufliche Entwicklung zu fördern. Unsere offene und unterstützende Unternehmenskultur ermöglicht es Ihnen, aktiv an bedeutenden Projekten im öffentlichen Sektor mitzuarbeiten und sich kontinuierlich weiterzuentwickeln.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Vulnerability & Container Security Engineer (m/w/d) erhalten könntest
✨Vertraue den IT-Sicherheits-Communities!
Such dir lokale IT-Sicherheits-Treffen oder Online-Communities wie lokale Meetups oder Foren. Dort kannst du dich mit anderen Fachleuten vernetzen, die dir eventuell von befristeten Jobs bei Unternehmen wie Virtual7Jobs erzählen können.
✨Mach mit bei Hackathons!
Hackathons sind eine großartige Gelegenheit, um dein Können unter Beweis zu stellen und dein Netzwerk auszubauen. Viele Firmen schauen bei diesen Events nach frischen Talenten. Sei aktiv, zeig deine Skills und vielleicht bietet dir ein Unternehmen wie Virtual7Jobs direkt einen befristeten Vertrag an!
✨Besuche Jobmessen für IT-Sicherheit.
Speziell für befristete Stellen gibt es oft Jobmessen, die sich auf IT-Sicherheit konzentrieren. Dort kannst du nicht nur im persönlichen Gespräch punkten, sondern auch direkt Informationen über mögliche offene Stellen bei Virtual7Jobs sammeln. Pack deine Unterlagen ein und sei bereit zu glänzen!
✨Nutze Online-Plattformen gezielt.
Schau dir Plattformen an, die speziell auf IT-Sicherheit fokussiert sind. Dort findest du oft befristete Jobangebote und kannst dich direkt bewerben. Denke auch daran, dich über unsere Website bei Virtual7Jobs zu bewerben – wir freuen uns immer über frischen Wind in unserem Team!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Vulnerability & Container Security Engineer (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills:Im Bereich IT-Sicherheit ist es super wichtig, dass du deine technischen Kompetenzen klar und verständlich darstellst. Vergiss nicht, relevante Programme, Tools oder Zertifikate wie CompTIA Security+ oder CISSP auf deinem Lebenslauf aufzulisten. Zeig, dass du für die Herausforderungen in der IT-Sicherheit gewappnet bist!
Erkläre deine Motivation für die Branche:Besonders bei befristeten Stellen ist es wichtig, deine Motivation und Lernbereitschaft in der Bewerbung zu betonen. Erkläre in deinem Anschreiben, warum IT-Sicherheit für dich so spannend ist und was du dir von der Erfahrung bei Virtual7Jobs erhoffst. Das kann dir helfen, dich von anderen Bewerbungen abzuheben.
Betone relevante Projekte:Falls du praktische Erfahrungen in der IT-Sicherheit hast, sei es durch Praktika oder eigene Projekte, dann bringe das zur Geltung. Ein Abschnitt in deinem Lebenslauf über solche Projekte oder ein Link zu deinem GitHub-Portfolio kann zeigen, dass du nicht nur Theorie, sondern auch praktische Anwendung beherrschst.
Halte den Lebenslauf klar und prägnant:Da befristete Positionen oft viele Bewerbungen anziehen, mach deinen Lebenslauf so klar und prägnant wie möglich. Strukturier ihn gut, helle Farben oder Grafiken sind oft nicht nötig. Wir empfehlen dir, die wichtigsten Punkte in den ersten Seiten gut sichtbar zu präsentieren, damit die Recruiter schnell einen Überblick bekommen.
Wie man sich auf ein Vorstellungsgespräch bei Virtual7Jobs vorbereitet
✨Mach dich mit den gängigen Sicherheitsprotokollen vertraut
In der IT-Sicherheit sind Kenntnisse über aktuelle Sicherheitsprotokolle und -standards wie ISO 27001 oder NIST Cybersecurity Framework entscheidend. Zeig im Interview, dass du mit diesen Standards vertraut bist und vielleicht sogar praktische Erfahrungen hast.
✨Bereite dich auf technische Herausforderungen vor
Erwarte, technische Fragen oder sogar Szenarien, in denen du Sicherheitslücken identifizieren und Lösungen vorschlagen musst. Übe vorher, wie du deine Gedanken zu Themen wie Penetrationstests oder Netzwerkverschlüsselung strukturiert präsentierst.
✨Motivation zeigt, dass du bereit bist zu lernen
Da es sich um eine befristete Stelle handelt, wollen die Arbeitgeber sehen, dass du motiviert bist, schnell zu lernen und dich einzubringen. Betone deine Bereitschaft, neue Technologien und Sicherheitsmaßnahmen im Job aktiv zu lernen.
✨Beispielprojekte zeigen deine Erfahrungen
Nur weil die Stelle befristet ist, heißt das nicht, dass du deinen Wert nicht zeigen kannst. Bereite einige Beispiele aus deinen früheren Projekten vor, die zeigen, wie du Sicherheitsprobleme gelöst hast oder wie du an wichtigen IT-Sicherheitsinitiativen beteiligt warst.