DevOps / Security Engineer (w/m/x)

DOUGLAS Group

Deutschland

Vor Ort

EUR 90.000 - 120.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

DOUGLAS Group sucht eine erfahrene DevSecOps-Fachkraft mit Fokus auf Sicherheit, um Pipelines, Infrastruktur und Software-Supply-Chain ganzheitlich abzusichern. Sie arbeiten eng mit Entwicklung, Security und dem AI-Team zusammen.

Sie integrieren Security-Checks in CI/CD, arbeiten mit Passbolt/GCP Secret Manager/Azure Key Vault, und steuern Patch- und CVE-Prozesse. Hybride Arbeitsweise in Heilbronn oder Remote möglich.

Qualifikationen

  • Mehrjährige Erfahrung als DevOps Engineer mit Security-Schwerpunkt.
  • Kenntnisse zu gängigen Angriffsvektoren und Gegenmaßnahmen (OWASP Top 10, Supply-Chain-Angriffe).
  • Praxis in Aufbau von DevSecOps-Pipelines und Security-Findings-Management.

Aufgaben

  • Integriere SAST, DAST, Dependency Scanning, Container-Scanning und IaC-Security systematisch in CI/CD-Pipelines.
  • Arbeite mit Passbolt, Secret Manager und Key Vault für Secrets-Management.
  • Etablierung von CVE-Tracking, Patch-Management und Risikopriorisierung.
  • Schaffe SBOMs, signierte Artefakte und Image-Provenance in der Software-Supply-Chain.
  • Reagiere bei Sicherheitsvorfällen strukturiert (Forensik, Logging, Post-Mortem).

Kenntnisse

DevSecOps
Kubernetes
Azure DevOps
Cloud-Sicherheit
Incident Response

Tools

SAST

Jobbeschreibung

Hard Facts
  • Berufserfahrene
  • Technology & Data
  • Vollzeit
  • Heilbronn
  • Jetzt bewerben
  • Link erfolgreich in die Zwischenablage kopiert.

Standort: Heilbronn oder Remote | Start: ab sofort | Vollzeit unbefristet

In dieser Rolle übernimmst du die technische Verantwortung dafür, dass unsere Pipelines, unsere Infrastruktur und unsere Software Supply Chain nicht nur stabil, sondern auch sicher sind. Du bist die Person, die "Shift Left" nicht als Buzzword benutzt, sondern operativ umsetzt - und gleichzeitig dafür sorgt, dass Deployments reibungslos laufen.

Du bist die Klammer zwischen Entwicklung, Security und dem entstehenden AI-Team.

AUFGABEN MIT IMPACT
  • DevSecOps als Kern deiner Rolle: Du integrierst SAST, DAST, Dependency Scanning, Container-Scanning, Secret Detection (z. B. TruffleHog, Gitleaks) und IaC-Security (z. B. Checkov, tfsec) systematisch in unsere CI/CD-Pipelines. Security-Checks sind bei dir Pflicht, nicht optional - und du sorgst dafür, dass Findings priorisiert und abgearbeitet werden, statt in Tickets zu versauern.
  • Secrets Management & Identity: Du arbeitest mit unserem Passbolt Enterprise-Setup, GCP Secret Manager und Azure Key Vault, treibst automatisierte Key-Rotation voran und migrierst verbleibende Service-Account-Keys auf Workload Identity Federation. Credential Hygiene ist bei dir kein Einmalprojekt, sondern ein laufender Prozess.
  • Vulnerability Management & Patching: Du etablierst Prozesse rund um CVE-Tracking, Patch-Windows und Risiko-Priorisierung - sowohl für unsere Container-Images als auch für die darunterliegende Hosted-Infrastruktur. Du weißt, welche CVEs wirklich kritisch sind und welche nur CVSS-Inflation sind.
  • Security in der Software Supply Chain: SBOMs, signierte Artefakte, Image-Provenance, Dependency-Pinning - du weißt was SLSA ist und wo wir davon noch entfernt sind. Du bringst uns dort schrittweise hin.
  • Incident Response & Forensics: Wenn ein Secret geleakt ist, ein Account kompromittiert wird oder verdächtige Aktivität im Azure DevOps Audit Log auftaucht, bist du die Person, die strukturiert reagiert: Blast Radius eingrenzen, Credentials rotieren, Logs analysieren, Post-Mortem schreiben.
  • CI/CD Pipelines: Du optimierst und erweiterst unsere bestehenden Azure DevOps Pipelines - schneller, stabiler, reproduzierbarer, sicherer. Build, Test, Deploy läuft bei dir nicht durch manuelle Eingriffe.
  • Hybrid-Infrastruktur (Hetzner/Anexia + GCP): Unsere Produktivsysteme laufen auf Hosted-Infrastruktur, parallel migrieren wir gezielt Workloads auf GCP (u. a. unser LiteLLM-basiertes AI-Gateway auf Cloud Run). Du gestaltest diese Hybrid-Realität mit und achtest dabei besonders auf Netzwerk-Segmentierung, Firewall-Regeln und IAM-Policies.
  • Kubernetes - stabil und gehärtet: Du verantwortest unsere K8s-Umgebung: Network Policies, RBAC, Pod Security Standards, Admission Controller. Ressourcenverwaltung und Stabilität gehören dazu, aber Cluster-Härtung ist kein optionales Extra.
  • Infrastructure as Code: Was nicht als Code existiert, existiert nicht - und was als Code existiert, wird auf Security-Baselines geprüft. Reproduzierbar, dokumentiert, versioniert.
  • Observability & Security Monitoring: Du baust Logging, Tracing und Alerting so, dass Auffälligkeiten sichtbar werden bevor sie eskalieren. Dazu gehören auch Security-relevante Signale: ungewöhnliche API-Zugriffe, fehlgeschlagene Auth-Versuche, Anomalien in Audit Logs.
  • MLOps mit Security-Blick: Du schaffst die Infrastruktur, auf der unsere ML-Modelle und LLM-gestützten Services sicher deployt werden - inklusive Rate Limiting am Gateway, Kostenkontrolle und Schutz vor Prompt-Injection-nahen Exfiltration-Szenarien auf Infrastrukturebene.
DEINE SKILLS
  • Mehrjährige Erfahrung als DevOps Engineer mit klarem Security-Schwerpunkt - du kennst den Unterschied zwischen Theorie und 3-Uhr-nachts-Incident.
  • Fundiertes Wissen über gängige Angriffsvektoren und Mitigations - OWASP Top 10, Supply-Chain-Angriffe, Container-Escape, Privilege Escalation, typische Cloud-Misconfigurations.
  • Praktische Erfahrung im Aufbau von DevSecOps-Pipelines - nicht nur "ich habe mal ein SAST-Tool eingebaut", sondern du hast ein Team dazu gebracht, Security-Findings ernst zu nehmen und systematisch abzuarbeiten.
  • Erfahrung mit Secrets Management (Passbolt, HashiCorp Vault, Azure Key Vault, GCP Secret Manager oder vergleichbar).
  • Solide Erfahrung mit Azure DevOps - Pipelines, Service Connections, Environments, Audit Logs, Least-Privilege-Konfiguration.
  • Erfahrung mit mindestens einer großen Public Cloud (GCP bevorzugt, Azure oder AWS ebenfalls relevant) - insbesondere IAM, Networking und Managed Security Services.
  • Erfahrung mit On-Premise oder Hosted-Infrastruktur (vergleichbar mit Anexia/Hetzner/Colocation) - du kennst das Leben außerhalb der Public Cloud und die Security-Eigenheiten, die damit kommen.
  • Kubernetes-Erfahrung in Produktion - inkl. RBAC, Network Policies, Pod Security und Cluster-Härtung.
  • Infrastructure as Code ist für dich kein optionales Extra, sondern Standard - inkl. Security-Scanning der IaC-Templates.
  • Eigeninitiative: Du analysierst den Ist-Zustand, erkennst Risiken und machst einen konkreten Verbesserungsvorschlag - ohne dass jemand fragen muss.
Nice to have
  • Vertiefte GCP-Erfahrung (Cloud Run, Vertex AI, BigQuery, Secret Manager, Cloud Logging, Security Command Center).
  • Erfahrung mit Threat Modeling oder Security Architecture Reviews.
  • Erfahrung mit SIEM / SOAR oder strukturiertem Security Incident Handling.
  • Kenntnisse in einschlägigen Frameworks: ISO 27001, NIST CSF, CIS Benchmarks, BSI-Grundschutz.
  • Erfahrung mit Web Application Firewalls - insbesondere Akamai (CDN Rules, WAF Policies, Offloading-Strategien).
  • Erfahrung mit LLM-Infrastruktur (LiteLLM, vLLM, Ollama o. ä.) und LLM-spezifischen Security-Themen (Prompt Injection, Data Exfiltration, Rate Limiting).
  • Erfahrung mit MLflow, Seldon, BentoML oder vergleichbaren MLOps-Plattformen.
  • Erfahrung mit Terraform für hybride Infrastruktur (Hosted + Cloud).
  • Erfahrung mit GitOps-Workflows (Flux, ArgoCD).
  • Grundkenntnisse in Python oder Go - hilfreich für Security-Tooling, Automation und eigene kleine Checks.
  • Zertifizierungen: AZ-500 (Security), Google Professional Cloud Security Engineer, AZ-400 (DevOps Expert), CKS (Certified Kubernetes Security Specialist), OSCP oder vergleichbar.

Wir als internationaler Arbeitgeber stehen für Chancengleichheit und Diversität. Daher freuen wir uns auf Bewerbungen von Müttern, Vätern, Menschen mit Behinderungen und Menschen aus der LGBTQIA+ Community. Bitte teile uns gerne mit, wenn wir z.B. ein geschlechtsneutrales Pronomen verwenden sollen, Du einen barrierefreien Zugang zu unseren Büros benötigst oder wir mehr Zeit für den Bewerbungsprozess einplanen sollen.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Platform & Security Engineer (m/w/d)
Senior Platform & Security Engineer (m/w/d)

octo education GmbH • Hamburg

Hybrid
EUR 90.000 - 110.000
Flexible Homeoffice-Regelung
Weiterbildungsbudget
Zertifizierungsbudget
+2
Cybersecurity (Senior) Software Engineer (m/w/d)
Cybersecurity (Senior) Software Engineer (m/w/d)

United States Digital Space LLC • München

Vor Ort
EUR 70.000 - 110.000
Teamkultur
Verantwortung ab Tag 1
Klare Karrieremöglichkeiten
+3
Cloud Security Engineer (m/w/d) - J38216
Cloud Security Engineer (m/w/d) - J38216

Exclusive Associates • Köln

Vor Ort
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Homeoffice
Firmenwagen
+8
Security Specialist* (Kubernetes, Cloud)
Security Specialist* (Kubernetes, Cloud)

inovex GmbH • Berlin

Vor Ort
EUR 60.000 - 80.000
Hardwareleasing
Sportförderung
Betriebliche Altersvorsorge
+7
DevSecOps Solution Architect (f/m/d)
DevSecOps Solution Architect (f/m/d)

BRINK Group • Frankfurt

Hybrid
EUR 90.000 - 140.000
Gesundheits- und Wellbeing-Programme
Flexible Arbeitszeiten und hybrides Ar
Betriebliche Altersvorsorge
+1
Linux System DevOps Engineer (m/w/d)
Linux System DevOps Engineer (m/w/d)

Myracloud • München

Vor Ort
EUR 60.000 - 80.000
Senior SoftwareentwicklerIn & Team-Lead (Go/Node.js/K8s) in der Cybersecurity (m/w/d)
Senior SoftwareentwicklerIn & Team-Lead (Go/Node.js/K8s) in der Cybersecurity (m/w/d)

L3montree • Bonn

Vor Ort
Vertraulich
Flexible Arbeitszeiten
Hybrides Arbeitsmodell
Moderne Büroräumlichkeiten
+6
DevSecOps Engineer/Consultant (m/w/d)
DevSecOps Engineer/Consultant (m/w/d)

evoila Frankfurt GmbH ehem. COPiTOS GmbH part of evoila • Frankfurt

Vor Ort
Vertraulich
Altersvorsorge
Weiterbildung
Corporate Benefits
+3
Senior Cloud DevOps Engineer (all genders)
Senior Cloud DevOps Engineer (all genders)

]init[ - Services for the eSociety • Berlin

Hybrid
EUR 90.000 - 130.000
30 Urlaubstage und EU-Workation
Flexible Arbeitszeiten & mobiles &Teil
Academy, Zertifizierungen & Wissensaud
+2
Cloud DevSecOps Engineer - Security
Cloud DevSecOps Engineer - Security

HDI Group • Hilden

Hybrid
EUR 50.000 - 65.000
Flexibles Arbeiten
Gesundheitsmanagement
Weiterbildungsmöglichkeiten