DevOps / Security Engineer (w/m/x)

Douglas

Heilbronn

Hybrid

EUR 90.000 - 120.000

Vollzeit

Vor 8 Tagen
Bewerbungsgenerator

Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf die Eigenschaften eingehen, die gesucht werden.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

DOUGLAS Group sucht eine Expertin bzw. einen Experten für DevSecOps mit Fokus auf Security-First in CI/CD. Sie integrieren SAST/DAST, Secrets-Management und IaC-Security in pod- und container-basierten Deployments, arbeiten an Hybrid-Infrastruktur und Kubernetes-Härtung.

Die Rolle erfordert umfangreiche Cloud-Security-Erfahrung und proaktive Risikobewertung. Sie arbeiten eng mit Entwicklung, Security und AI-Teams zusammen, gestalten Prozesse, verbessern Patch- und Incident-Response-Modelle und

Qualifikationen

  • Mehrjährige Erfahrung als DevSecOps mit Security-Schwerpunkt.
  • Umfassende Kenntnisse zu OWASP Top 10, Supply-Chain-Angriffen, Container-Escape und Privilege-Escalation.
  • Praxis im Aufbau von DevSecOps-Pipelines; Security-Findings werden systematisch bearbeitet.
  • Erfahrung mit Secrets Management (Passbolt, Vault, Secret Manager) und Azure/AWS/GCP.
  • Kenntnisse in Azure DevOps, IAM, Networking in Cloud-Umgebungen.
  • Erfahrung mit mindestens einer großen Public Cloud (GCP bevorzugt) und Hybrid-Infrastruktur.
  • Kubernetes in Produktion, inkl. Network Policies und RBAC.
  • IaC als Standard, Security-Scanning der Templates.
  • Eigeninitiative, Risikoanalyse und konkrete Verbesserungsvorschläge.

Aufgaben

  • Integriere SAST, DAST, Dependency Scanning, Container-Scanning und IaC-Security in CI/CD-Pipelines.
  • Arbeite mit Passbolt, Secret Manager und Key Vault; setze automatisierte Key-Rotation um.
  • Etabliere Prozesse für CVE-Tracking, Patch-Management und Risikopriorisierung.
  • Baue SBOMs, signierte Artefakte, Image-Provenance und Dependency-Pinning auf.
  • Reagiere strukturiert bei Security-Incidents: Rangfolge, Rotation von Credentials, Logs-Analyse, Post-Mortem.
  • Optimiere Azure DevOps Pipelines für Geschwindigkeit, Stabilität und Reproduzierbarkeit.
  • Gestalte Hybrid-Infrastruktur (Hetzner/Anexia + GCP) mit Fokus auf Netzwerksegmentierung und IAM.
  • Verantworte Kubernetes-Umgebung inkl. RBAC, Network Policies und Cluster-Härtung.
  • Schreibe IaC-Templates mit Security-Checks und Reproduzierbarkeit.

Kenntnisse

DevSecOps
SAST & DAST
Secrets Management
Cloud Security
Incident Response
IAM & Networking in Cloud
OWASP Top 10
Python/Go Grundlagen

Tools

Azure DevOps
Kubernetes
Terraform
Cloud Run
GCP Secret Manager
Azure Key Vault
Passbolt
Checkov
tfsec
Gitleaks

Jobbeschreibung

Standort: Heilbronn oder Remote | Start: ab sofort | Vollzeit unbefristet

In dieser Rolle übernimmst du die technische Verantwortung dafür, dass unsere Pipelines, unsere Infrastruktur und unsere Software Supply Chain nicht nur stabil, sondern auch sicher sind. Du bist die Person, die „Shift Left“ nicht als Buzzword benutzt, sondern operativ umsetzt – und gleichzeitig dafür sorgt, dass Deployments reibungslos laufen. Du bist die Klammer zwischen Entwicklung, Security und dem entstehenden AI-Team.

AUFGABEN MIT IMPACT
  • DevSecOps als Kern deiner Rolle: Du integrierst SAST, DAST, Dependency Scanning, Container-Scanning, Secret Detection (z. B. TruffleHog, Gitleaks) und IaC-Security (z. B. Checkov, tfsec) systematisch in unsere CI/CD-Pipelines. Security-Checks sind bei dir Pflicht, nicht optional – und du sorgst dafür, dass Findings priorisiert und abgearbeitet werden, statt in Tickets zu versauern.
  • Secrets Management & Identity: Du arbeitest mit unserem Passbolt Enterprise-Setup, GCP Secret Manager und Azure Key Vault, treibst automatisierte Key-Rotation voran und migrierst verbleibende Service-Account-Keys auf Workload Identity Federation. Credential Hygiene ist bei dir kein Einmalprojekt, sondern ein laufender Prozess.
  • Vulnerability Management & Patching: Du etablierst Prozesse rund um CVE-Tracking, Patch-Windows und Risiko-Priorisierung – sowohl für unsere Container-Images als auch für die darunterliegende Hosted-Infrastruktur. Du weißt, welche CVEs wirklich kritisch sind und welche nur CVSS-Inflation sind.
  • Security in der Software Supply Chain: SBOMs, signierte Artefakte, Image-Provenance, Dependency-Pinning – du weißt was SLSA ist und wo wir davon noch entfernt sind. Du bringst uns dort schrittweise hin.
  • Incident Response & Forensics: Wenn ein Secret geleakt ist, ein Account kompromittiert wird oder verdächtige Aktivität im Azure DevOps Audit Log auftaucht, bist du die Person, die strukturiert reagiert: Blast Radius eingrenzen, Credentials rotieren, Logs analysieren, Post-Mortem schreiben.
  • CI/CD Pipelines: Du optimierst und erweiterst unsere bestehenden Azure DevOps Pipelines – schneller, stabiler, reproduzierbarer, sicherer. Build, Test, Deploy läuft bei dir nicht durch manuelle Eingriffe.
  • Hybrid-Infrastruktur (Hetzner/Anexia + GCP): Unsere Produktivsysteme laufen auf Hosted-Infrastruktur, parallel migrieren wir gezielt Workloads auf GCP (u. a. unser LiteLLM-basiertes AI-Gateway auf Cloud Run). Du gestaltest diese Hybrid-Realität mit und achtest dabei besonders auf Netzwerk-Segmentierung, Firewall-Regeln und IAM-Policies.
  • Kubernetes – stabil und gehärtet: Du verantwortest unsere K8s-Umgebung: Network Policies, RBAC, Pod Security Standards, Admission Controller. Ressourcenverwaltung und Stabilität gehören dazu, aber Cluster-Härtung ist kein optionales Extra.
  • Infrastructure as Code: Was nicht als Code existiert, existiert nicht – und was als Code existiert, wird auf Security-Baselines geprüft. Reproduzierbar, dokumentiert, versioniert.
  • Observability & Security Monitoring: Du baust Logging, Tracing und Alerting so, dass Auffälligkeiten sichtbar werden bevor sie eskalieren. Dazu gehören auch Security-relevante Signale: ungewöhnliche API-Zugriffe, fehlgeschlagene Auth-Versuche, Anomalien in Audit Logs.
  • MLOps mit Security-Blick: Du schaffst die Infrastruktur, auf der unsere ML-Modelle und LLM-gestützten Services sicher deployt werden – inklusive Rate Limiting am Gateway, Kostenkontrolle und Schutz vor Prompt-Injection-nahen Exfiltration-Szenarien auf Infrastrukturebene.
Deine Skills
  • Mehrjährige Erfahrung als DevOps Engineer mit klarem Security-Schwerpunkt – du kennst den Unterschied zwischen Theorie und 3-Uhr-nachts-Incident.
  • Fundiertes Wissen über gängige Angriffsvektoren und Mitigations – OWASP Top 10, Supply-Chain-Angriffe, Container-Escape, Privilege Escalation, typische Cloud-Misconfigurations.
  • Praktische Erfahrung im Aufbau von DevSecOps-Pipelines – nicht nur „ich habe mal ein SAST-Tool eingebaut“, sondern du hast ein Team dazu gebracht, Security-Findings ernst zu nehmen und systematisch abzuarbeiten.
  • Erfahrung mit Secrets Management (Passbolt, HashiCorp Vault, Azure Key Vault, GCP Secret Manager oder vergleichbar).
  • Solide Erfahrung mit Azure DevOps – Pipelines, Service Connections, Environments, Audit Logs, Least-Privilege-Konfiguration.
  • Erfahrung mit mindestens einer großen Public Cloud (GCP bevorzugt, Azure oder AWS ebenfalls relevant) – insbesondere IAM, Networking und Managed Security Services.
  • Erfahrung mit On-Premise oder Hosted-Infrastruktur (vergleichbar mit Anexia/Hetzner/Colocation) – du kennst das Leben außerhalb der Public Cloud und die Security-Eigenheiten, die damit kommen.
  • Kubernetes-Erfahrung in Produktion – inkl. RBAC, Network Policies, Pod Security und Cluster-Härtung.
  • Infrastructure as Code ist für dich kein optionales Extra, sondern Standard – inkl. Security-Scanning der IaC-Templates.
  • Eigeninitiative: Du analysierst den Ist-Zustand, erkennst Risiken und machst einen konkreten Verbesserungsvorschlag – ohne dass jemand fragen muss.
Nice to have
  • Vertiefte GCP-Erfahrung (Cloud Run, Vertex AI, BigQuery, Secret Manager, Cloud Logging, Security Command Center).
  • Erfahrung mit Threat Modeling oder Security Architecture Reviews.
  • Erfahrung mit SIEM / SOAR oder strukturiertem Security Incident Handling.
  • Kenntnisse in einschlägigen Frameworks: ISO 27001, NIST CSF, CIS Benchmarks, BSI-Grundschutz.
  • Erfahrung mit Web Application Firewalls – insbesondere Akamai (CDN Rules, WAF Policies, Offloading-Strategien).
  • Erfahrung mit LLM-Infrastruktur (LiteLLM, vLLM, Ollama o. ä.) und LLM-spezifischen Security-Themen (Prompt Injection, Data Exfiltration, Rate Limiting).
  • Erfahrung mit MLflow, Seldon, BentoML oder vergleichbaren MLOps-Plattformen.
  • Erfahrung mit Terraform für hybride Infrastruktur (Hosted + Cloud).
  • Erfahrung mit GitOps-Workflows (Flux, ArgoCD).
  • Grundkenntnisse in Python oder Go – hilfreich für Security-Tooling, Automation und eigene kleine Checks.
  • Zertifizierungen: AZ-500 (Security), Google Professional Cloud Security Engineer, AZ-400 (DevOps Expert), CKS (Certified Kubernetes Security Specialist), OSCP oder vergleichbar.
ERKENNST DU DICH WIEDER?

Wir als internationaler Arbeitgeber stehen für Chancengleichheit und Diversität. Daher freuen wir uns auf Bewerbungen von Müttern, Vätern, Menschen mit Behinderungen und Menschen aus der LGBTQIA+ Community. Bitte teile uns gerne mit, wenn wir z. B. ein geschlechtsneutrales Pronomen verwenden sollen, Du einen barrierefreien Zugang zu unseren Büros benötigst oder wir mehr Zeit für den Bewerbungsprozess einplanen sollen.

Wir freuen uns auf Dich!

Über parfumdreams und Parfümerie Akzente

Gestalte die Beauty Welt - mit uns bei parfumdreams und Parfümerie akzente! Du liebst luxuriöse Parfums, internationale Beauty-Brands, die neuesten Make-up-Trends und den besonderen Zauber, den unsere Produkte mitbringen? Dann bist Du bei parfumdreams genau richtig. Als eine der führenden Online-Plattformen für Parfum und Kosmetik in zahlreichen Ländern mit über 600 Marken im Sortiment bringen wir exklusive Nischendüfte und Beauty-Trends aus aller Welt zu unseren Kund*innen, schnell, stilvoll und mit viel Leidenschaft. Ergänzt wird dies durch erstklassigen Service und exzellente Kundenbetreuung in unseren renommierten Filialen der Parfümerie Akzente, immer mit einem Ziel: dem Wohlbefinden unserer Kund*innen.

Teil der DOUGLAS Group

Parfumdreams und die Parfümerie Akzente sind Teil der DOUGLAS Group, Europas führendem Omnichannel-Anbieter für Premium-Beauty. Die DOUGLAS Group inspiriert Kund*innen, ihre eigene Art von Schönheit zu leben, und bietet ein ausgewähltes Sortiment aus Düften, Make-up, Hautpflege, Haarpflege, Accessoires sowie Beauty-Dienstleistungen. Mit ihrer starken Omnichannel-Positionierung verbindet die Gruppe digitale Kompetenz, führende Marken und stationäre Präsenz in einem internationalen Premium-Beauty-Umfeld. So vereint parfumdreams die Reichweite und Stärke eines etablierten europäischen Players mit der Dynamik, Spezialisierung und Kundennähe einer starken Beauty- und E-Commerce-Marke.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Mobile App Engineer (.NET MAUI) (w/m/x)
Senior Mobile App Engineer (.NET MAUI) (w/m/x)

DOUGLAS Group • Heilbronn

Vor Ort
EUR 70.000 - 90.000
Beauty Expert bei der Parfümerie Akzente (w/m/x)
Beauty Expert bei der Parfümerie Akzente (w/m/x)

DOUGLAS Group • Deutschland

Vor Ort
EUR 26.000 - 38.000
Beauty Expert bei der Parfümerie Akzente am Standort Crailsheim (m/w/x)
Beauty Expert bei der Parfümerie Akzente am Standort Crailsheim (m/w/x)

DOUGLAS Group • Crailsheim

Hybrid
EUR 28.000 - 36.000
Beauty Expert bei der Parfümerie Akzente GmbH am Standort Öhringen (m/w/x)
Beauty Expert bei der Parfümerie Akzente GmbH am Standort Öhringen (m/w/x)

Douglas • Öhringen

Hybrid
EUR 25.000 - 34.000
Hybrid-Arbeitsmodell
UX/UI Product Designer - Web & App (w/m/x)
UX/UI Product Designer - Web & App (w/m/x)

DOUGLAS Group • Heilbronn

Vor Ort
EUR 48.000 - 70.000
Marketplace Integration Manager (w/m/x)
Marketplace Integration Manager (w/m/x)

UnLEESH • Heilbronn

Hybrid
EUR 65.000 - 90.000
Hybrides Arbeiten in Heilbronn
Internationaler Arbeitgeber
Marketplace Integration Manager (w/m/x)
Marketplace Integration Manager (w/m/x)

DOUGLAS Group • Heilbronn

Vor Ort
EUR 70.000 - 110.000
Beauty Expert (w/m/x) GROßRAUM HAMBURG
Beauty Expert (w/m/x) GROßRAUM HAMBURG

DOUGLAS Group • Hamburg

Vor Ort
EUR 23.000 - 32.000
Flexible Arbeitszeiten
Beauty Expert GROßRAUM HAMBURG (w/m/x)
Beauty Expert GROßRAUM HAMBURG (w/m/x)

Douglas • Hamburg

Vor Ort
EUR 26.000 - 36.000
Beauty Expert Kassel (w/m/x)
Beauty Expert Kassel (w/m/x)

Douglas • Kassel

Vor Ort
EUR 17.000 - 21.000