Cyber Security Engineer - Platform & DevSecOps (m/w/d)

Rheinmetall

Bremen

Vor Ort

EUR 85.000 - 115.000

Vollzeit

Vor 3 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine maßgeschneiderte Bewerbung für diese Stelle — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Betriebliche Altersvorsorge
Aktienkaufprogramm
30 Urlaubstage
Zugang zu Corporate Benefits
Deutschlandticket
Umzugsunterst6tzung
VIVA Familienservice
Weiterentwicklung Rheinmetall Academy
Digitales Onboarding

Zusammenfassung

Rheinmetall Bremen sucht eine erfahrene Security-Architektin bzw. einen Security-Architekten mit Fokus auf Kubernetes-Umgebungen und Cloud-native Plattformarchitekturen.

Sie arbeiten an der sicheren Software-Supply-Chain, Container Images, SBOM, Signierung und sicheren Build-/Deployment-Prozessen. Zu Ihren Aufgaben gehören Threat Modeling, Security Monitoring, Incident Response und die Zusammenarbeit mit Plattform-, Software-, Netzwerk- und Data-Engineering-Teams.

Qualifikationen

  • Abgeschlossenes Studium im Bereich Informatik, Cyber Security oder IT-Security.
  • Praxis in technischer Security-Rolle (Security Engineer, DevSecOps etc.).
  • Sehr gute Linux-, Netzwerk-, Container- und Kubernetes-Kenntnisse.

Aufgaben

  • Konzeption und Weiterentwicklung der security Architektur für Kubernetes-Plattformen und Infrastruktur.
  • Durchführung von Security Assessments, Penetration Tests und adversarial Testing.
  • Absicherung von IaC, CI/CD/DevSecOps-Prozessen sowie Node- und Netzwerk-Security.

Jobbeschreibung

Ref.-Nr.: DE20972Anstellungsart: VollzeitVertragsart: Unbefristeter VertragWOFÜR WIR SIE SUCHENKonzeption, Implementierung und kontinuierliche Weiterentwicklung der technischen Security Architecture für große Kubernetes-basierte Plattform-, Software- und DateninfrastrukturenHands-on-Analyse, Härtung und Sicherheitsvalidierung von Linux-, Container- und Kubernetes-Infrastrukturen vom Host über den Cluster bis zur AnwendungDurchführung technischer Security Assessments, Penetration Tests und adversarial Security Tests gegen eigene Plattformen und Komponenten, um Schwachstellen und realistische Angriffspfade praktisch nachzuweisenSecurity Review und Härtung von Infrastructure as Code sowie Integration automatisierter Sicherheitsprüfungen, Security Gates und Policy-as-Code-Mechanismen in CI/CD- und DevSecOps-ProzesseAbsicherung von Kubernetes-Umgebungen einschließlich RBAC, Workload Isolation, Admission Policies, Network Policies, Secrets Management und Runtime SecurityMitgestaltung einer sicheren Software Supply Chain, u. a. für Abhängigkeiten, Container Images, Artefakte, SBOM, Signierung, Provenance und vertrauenswürdige Build- und Deployment-ProzesseAnalyse und Absicherung von Netzwerkverbindungen und Kommunikationspfaden zwischen Plattformen, Rechenzentren, externen Netzen und angebundenen Systemen, einschließlich Segmentierung, Firewalls, Gateways, TLS/PKI, APIs und Machine-to-Machine-KommunikationKonzeption und technische Validierung von Identity-, Authentication- und Authorization-Konzepten für Benutzer, Services und Workloads sowie von Secrets-, Credential-, Certificate- und Key-ManagementSicherstellung des Schutzes von Daten at rest, in transit und während der Verarbeitung in enger Zusammenarbeit mit Plattform- und Data-Engineering-TeamsDurchführung von Threat Modeling, Schwachstellenanalyse und technischer Validierung von Findings; Ableitung und Umsetzung wirksamer GegenmaßnahmenWeiterentwicklung von Security Monitoring, Audit Logging und Detection-Fähigkeiten sowie Unterstützung bei der technischen Analyse und Behebung von Security IncidentsMitwirkung an der Sicherheitsbewertung von AI-/Machine-Learning-Infrastrukturen und AI-basierten Anwendungen sowie Umsetzung von Security Proofs of Concept bis in produktionsreife LösungenWAS SIE MITBRINGEN SOLLTENErfolgreich abgeschlossenes Studium im Bereich Informatik, Cyber Security, IT-Security, Software Engineering oder eine vergleichbare Qualifikationjährige praktische Erfahrung in einer technisch geprägten Security-Rolle, z.B. als Security Engineer, Platform Security Engineer, DevSecOps Engineer oder Penetration TesterSehr gute praktische Kenntnisse von Linux, Netzwerken, Containern und Kubernetes sowie ein belastbares Verständnis moderner Cloud-Native- und PlattformarchitekturenPraktische Erfahrung in der Absicherung von Infrastructure as Code, CI/CD-/DevSecOps-Prozessen und Kubernetes-UmgebungenFundierte Kenntnisse zu Netzwerksegmentierung, TLS/PKI, IAM/RBAC, Secrets und Credentials sowie gängigen Authentifizierungs- und AutorisierungskonzeptenErfahrung mit Schwachstellenanalyse und Penetration Testing sowie die Fähigkeit, Findings praktisch zu reproduzieren, technische Ursachen zu verstehen und passende Gegenmaßnahmen umzusetzenGute Scripting- oder Programmierkenntnisse, z. B. in Python, Bash, Go oder einer vergleichbaren Sprache, insbesondere für Automatisierung und Security TestingFähigkeit, Security Architecture mit praktischer Umsetzung zu verbinden und effektiv mit Plattform-, Software-, Netzwerk- und Data-Engineering-Teams zusammenzuarbeitenSichere Englischkenntnisse in Wort und SchriftStrukturierte und teamorientierte ArbeitsweiseErfahrung mit Red-Team-, Blue-Team- oder Purple-Team-Ansätzen und adversarial Testing in komplexen Plattformumgebungen von VorteilVertiefte Kenntnisse in Software-Supply-Chain-Security, z. B. SBOM, Artefaktsignierung, Provenance, Dependency Security oder vertrauenswürdigen Build-Prozessen förderlichErfahrung mit Policy as Code, Admission Control und Runtime Security, z. B. mit OPA/Gatekeeper, Kyverno, Falco oder vergleichbaren Lösungen von VorteilKenntnisse in Security Monitoring, Detection Engineering und Incident Response in verteilten Kubernetes- oder On-Premises-Umgebungen sowie Erfahrung mit der Absicherung großer Datenplattformen, Object Storage, Datenbanken oder datenintensiver Systeme von VorteilKenntnisse im Bereich AI-/Machine-Learning-Security, z. B. Schutz von AI-Endpunkten, Trainingsdaten, Modellen, ML-Pipelines oder AI-Supply-Chain sowie Erfahrung mit besonders geschützten, On-Premises-, Edge- oder zeitweise nicht verbundenen Infrastrukturen von VorteilFür diese Rolle sind belastbare Grundlagen und praktische Umsetzungserfahrung entscheidend. Die zusätzlichen Spezialkenntnisse sind ausdrücklich keine Voraussetzung.Stärken und Erfahrungen zählen bei Rheinmetall, auch wenn vielleicht nicht alle aufgeführten Anforderungen vollständig erfüllt sind. Wir freuen uns auf Bewerber (m/w/d), die Lust haben, etwas zu bewegen und Verantwortung zu übernehmen. Wir legen Wert auf Individualität und Chancengleichheit. Schwerbehinderte Bewerber (m/w/d) werden bei gleicher Eignung besonders berücksichtigt.WAS WIR IHNEN BIETENAn unserem Standort in Bremen bieten wir Ihnen:Betriebliche AltersvorsorgeAktienkaufprogramm30 UrlaubstageZugang zu den Corporate BenefitsDeutschlandticketUmzugsunterstützungVIVA FamilienserviceIndividuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten u.a. in der Rheinmetall AcademyProfessioneller Einarbeitungsprozess begleitet durch ein digitales OnboardingKONTAKTDETAILSZuständige/r Ansprechpartner/in: Özge Demirkaya.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Cyber Security Engineer - Platform & DevSecOps (m/f/d)
Cyber Security Engineer - Platform & DevSecOps (m/f/d)

Rheinmetall • Bremen

Vor Ort
EUR 75.000 - 110.000
Data Engineer (m/w/d)
Data Engineer (m/w/d)

Rheinmetall • Bremen

Vor Ort
EUR 85.000 - 140.000
Betriebliche Altersvorsorge
Aktienkaufprogramm
30 Urlaubstage
+4
Senior Specialist SOC Analyst (m/w/d)
Senior Specialist SOC Analyst (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 70.000 - 110.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+8
Cloud Security Solutions Architect (m/w/d)
Cloud Security Solutions Architect (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 150.000
Attraktive Vergütung
Mobiles Arbeiten/ Flexible Arbeitszeit
Betriebliche Altersvorsorge
+6
Senior Specialist Security Incident Coordination (m/w/d)
Senior Specialist Security Incident Coordination (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
+6
Senior Specialist Microsoft Platform Services – Azure Hybrid, Azure Local & Platform Automation (m/w/d)
Senior Specialist Microsoft Platform Services – Azure Hybrid, Azure Local & Platform Automation (m/w/d)

Rheinmetall • Unterlüß

Hybrid
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexibles Arbeiten & mobiles Arbeiten
+6
Specialist IT Security Management Office (m/w/d)
Specialist IT Security Management Office (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+3
Team Coordinator - Security Design (m/w/d)
Team Coordinator - Security Design (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 130.000
Betriebliche Altersvorsorge
Deutschland-Ticket als Jobticket
Bike Leasing
+3
Expert Solution Architecture Linux & Container (m/w/d)
Expert Solution Architecture Linux & Container (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 100.000 - 140.000
Attraktive Vergütung
Flexible Arbeitszeitmodelle
Betriebliche Altersvorsorge
+5
Teamlead Security Operation Center (m/w/d)
Teamlead Security Operation Center (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle und mobils
+6