Konzeption und Entwicklung moderner, sicherer Cloud- und Plattformlösungen in agilen DevSecOps-Umgebungen
Aufbau von Automatisierungen und Implementierung von individuellem Security-Tooling für CI/CD-Pipelines
Erstellung wiederverwendbarer Security-Komponenten und Templates für CI/CD (GitHub, Azure DevOps, GitLab)
Integration und Betrieb von SAST- und DAST-Lösungen innerhalb von CI/CD-Pipelines
Beratung von Kunden zum effektiven Einsatz von Cloud-Security-Services unter Abwägung von Aufwand, Kosten, Wartung, Risiko und Compliance
Identifikation typischer Angriffsvektoren und proaktive Mitigation von Sicherheitsrisiken in Anwendungen und Infrastruktur
Rolle als Security Advocate in Engineering-Teams und Unterstützung von Secure-by-Design-Ansätzen
Erfolgreich abgeschlossenes Studium der (Wirtschafts-)Informatik oder eine vergleichbare Qualifikation
Mindestens 5 Jahre Berufserfahrung im DevSecOps-, Application-Security- sowie Cloud- und Infrastrukturumfeld
Sehr gutes Verständnis von Cloudarchitekturen, Softwareentwicklungsprozessen und Security Best Practices
Praktische Erfahrung in der Integration von SAST und DAST in CI/CD-Pipelines, inklusive Aufbau wiederverwendbarer Security-Templates
Fundierte Kenntnisse typischer Angriffsvektoren, insbesondere der OWASP Top 10 Schwachstellen
Programmiererfahrung für Automatisierung und individuelles Tooling, idealerweise in Rust (alternativ Go, Python, C#, Java oder TypeScript)
Grundlegende Erfahrung mit GitHub, Azure DevOps und/oder GitLab
Strukturierte, zuverlässige Arbeitsweise sowie starke Kommunikations- und Kollaborationsfähigkeiten
Verhandlungssichere Deutsch- sowie sehr gute Englischkenntnisse
Nice to have:
Kenntnisse in Kubernetes- und Serverless-Security
Erfahrung mit Policy-as-Code (OPA/Rego, Kyverno) und Infrastructure as Code (Terraform, Bicep)
Erfahrung mit Monitoring, SIEM und Cloud-Security-Services (z. B. Azure Monitor, Microsoft Sentinel, Dynatrace, Datadog)
Umfassendes Onboarding und individuelles Mentoring
Möglichkeit zum Remote-Arbeiten
Work-Life-Balance und flexible Arbeitszeiten
Möglichkeiten zur persönlichen und fachlichen Weiterentwicklung
Moderner Arbeitsplatz und angenehme Arbeitsatmosphäre mit enger Zusammenarbeit
Spannende und herausfordernde Kundenprojekte sowie vielfältige Aufgaben
Wertschätzendes Arbeitsumfeld mit einer positiven Fehlerkultur
Freie Hardwarewahl zwischen Mac und Windows