DevSecOps Engineer Kubernetes and AI-Platform-Security (m/w/d) befristet auf 2 Jahre

AKDB

München

Vor Ort

EUR 90.000 - 130.000

Vollzeit

vor 16 Stunden
Sei unter den ersten Bewerbenden

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Flexible Arbeitszeiten
30 Urlaubstage + 3 Tage frei
Workation bis 30 Tage im EWR
Deutschlandticket / Corporate Benefits
Moderne Büros

Zusammenfassung

AKDB sucht DevSecOps Engineer Kubernetes und AI-Platform-Security (m/w/d) in München. Die Stelle ist befristet auf zwei Jahre und fokussiert auf sichere, skalierbare KI-Plattformen.

Zu den Aufgaben gehören Threat Modeling, Security Reviews, RBAC- und Policy-as-Code-Härtung, Secrets Management mit Vault, sowie Monitoring mit Prometheus/Grafana. Beratung von DevOps-Teams und Umsetzung von Standards wie BSI Grundschutz, ISO 27001 und DSGVO sind Teil des Jobs.

Qualifikationen

  • Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security.
  • Sehr gutes Verständnis von Kubernetes Security (RBAC, Network Policies, PSP, Admission Control, Policy as Code).
  • Erfahrung mit Container- und Supply-Chain-Security (Trivy, SBOMs, Image Hardening, signierte Images).
  • Praxis im Secrets Management, idealerweise mit Vault.
  • Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response.
  • Gutes Verständnis von Kubernetes, Terraform, Helm und GitOps.
  • Kenntnisse in BSI-Grundschutz, ISO 27001 und DSGVO; NIS2 ist plus.

Aufgaben

  • Verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und STACKIT.
  • Führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.
  • Begleitest Roll-outs mit Security Reviews und technischen Empfehlungen.
  • Härtest Kubernetes-Umgebungen, z.B. RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.
  • Arbeitest mit Policy-as-Code-Ansätzen, insbesondere Kyverno.
  • Sicherst die Software Supply Chain ab, z.B. signierte Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.
  • Betreust und automatisierst das Secrets Management mit Vault inklusive Identitäten, Tokens und Zertifikatslebenszyklen.
  • Entwickelst das Security-Monitoring weiter, z.B. mit Audit-Logs, Prometheus, Grafana, Loki und Alertmanager.
  • Unterstützt beim Schwachstellenmanagement und Security Incidents im Plattform-Kontext.
  • Übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.
  • Berät DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird.

Kenntnisse

Kubernetes Security
Threat Modeling
Incident Response
Monitoring & Logging
Secrets Management
GitOps

Tools

Vault
Trivy
SBOMs
Image Hardening
Terraform
Helm
Kyverno
Prometheus
Grafana
Loki
Alertmanager

Jobbeschreibung

DevSecOps Engineer Kubernetes and AI-Platform-Security (m/w/d)

befristet auf zwei Jahre

  • München
  • Nürnberg
  • Würzburg
  • Augsburg
  • Bayreuth
  • Köln
  • Landshut
  • München
  • Nürnberg
  • Regensburg
  • Villingen-Schwenningen
  • Würzburg
Wir machen Deutschlands Verwaltung digital.
Was erwartet Dich bei der AKDB?

Im Bereich AI & Cloud entwickeln wir skalierbare, sichere und souveräne KI-Lösungen für die öffentliche Verwaltung. Unser Anspruch ist es, generative KI produktiv, verantwortungsvoll und wirtschaftlich nutzbar zu machen. Dabei verbinden wir moderne Cloud-Architekturen mit hohen Anforderungen an Datenschutz, Stabilität und Nachhaltigkeit.

Deine Aufgaben
  • Du verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und STACKIT.
  • Du führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.
  • Du begleitest Roll-outs mit Security Reviews und klaren technischen Empfehlungen.
  • Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.
  • Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno.
  • Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.
  • Du betreust und automatisierst das Secrets Management mit Vault inklusive Identitäten, Tokens und Zertifikatslebenszyklen.
  • Du entwickelst das Security-Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager.
  • Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext.
  • Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.
  • Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird.
Das bist Du
  • Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security
  • Sehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code
  • Erfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMs
  • Praxis im Umgang mit Secrets Management, idealerweise mit Vault
  • Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response
  • Gutes Verständnis für Kubernetes, Terraform, Helm und GitOps
  • Erfahrung mit Monitoring- und Logging-Lösungen, wie Prometheus, Grafana, Loki und Alertmanager
  • Kenntnisse in den Bereichen BSI-Grundschutz, ISO 27001 und DSGVO
  • Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein Muss
  • Pragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizieren
  • Gute Deutschkenntnisse (mindestens C1-Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst
Was bieten wir Dir?
Kultur und Zusammenarbeit
  • Nahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstützt
  • Motiviertes Team und spannende, herausfordernde Aufgaben
Sicherheit und Vergütung
  • Sicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen
Flexibilität und Work-Life-Balance
  • Flexible Arbeitszeiten: Gleitzeit und bis zu 60% mobiles Arbeiten
  • 30 Urlaubstage plus drei bezahlte freie Tage pro Jahr
  • Workation: bis zu 30 Tage im Europäischen Wirtschaftsraum (inklusive Island, Liechtenstein, Norwegen und der Schweiz) – mit Teamabstimmung
Entwicklung und Perspektiven
  • Berufsbegleitendes Studium, gezielte Fortbildungen und Talent-Management zur persönlichen Förderung
Arbeitsumfeld und Infrastruktur
  • Moderne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung
Zusatzleistungen und Goodies
  • Corporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d) befristet auf 2 Jahre
DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d) befristet auf 2 Jahre

AKDB • Deutschland

Hybrid
EUR 45.000 - 80.000
30 Urlaubstage + 3 bezahlte freie Tage
Workation bis zu 30 Tage im Europäischen Wirtschaftsraum
Corporate Benefits
DevOps Engineer Kubernetes and AI-Platform (m/w/d) befristet auf 2 Jahre
DevOps Engineer Kubernetes and AI-Platform (m/w/d) befristet auf 2 Jahre

AKDB • München

Vor Ort
EUR 75.000 - 110.000
Corporate Benefits
Deutschlandticket
Kinderbetreuung
+1
Security Specialist* (Kubernetes, Cloud)
Security Specialist* (Kubernetes, Cloud)

inovex GmbH • Berlin

Vor Ort
EUR 60.000 - 80.000
Hardwareleasing
Sportförderung
Betriebliche Altersvorsorge
+7
(Senior) DevSecOps Engineer (gn) remote - deutschlandweit
(Senior) DevSecOps Engineer (gn) remote - deutschlandweit

workidentity • Hamburg

Hybrid
EUR 60.000 - 80.000
30 Tage Urlaub
Vertrauensarbeitszeit
Strukturierte Einarbeitung
+5
Cybersecurity (Senior) Software Engineer (m/w/d)
Cybersecurity (Senior) Software Engineer (m/w/d)

United States Digital Space LLC • München

Vor Ort
EUR 70.000 - 110.000
Teamkultur
Verantwortung ab Tag 1
Klare Karrieremöglichkeiten
+3
Cybersecurity (Senior) Software Engineer (m/w/d)
Cybersecurity (Senior) Software Engineer (m/w/d)

TRUSTEQ GmbH • München

Vor Ort
EUR 85.000 - 110.000
30 Tage Urlaub
Flexible Arbeitsmodelle
JobRad
+2
Senior Platform & Security Engineer (m/w/d)
Senior Platform & Security Engineer (m/w/d)

octo education GmbH • Hamburg

Hybrid
EUR 90.000 - 110.000
Flexible Homeoffice-Regelung
Weiterbildungsbudget
Zertifizierungsbudget
+2
Security Engineer (all genders)
Security Engineer (all genders)

XITASO • Berlin

Hybrid
EUR 58.000 - 68.000
JobRad
30 Tage Urlaub
Teilzeitoption
+4
Senior Cloud Engineer and Consultant (w/d/m)
Senior Cloud Engineer and Consultant (w/d/m)

codecentric AG • Solingen

Hybrid
EUR 90.000 - 130.000
Weiterbildung 20%
Hybrides Arbeiten
Eigene Hardware
+3
Senior Cloud Engineer and Consultant (w/d/m)
Senior Cloud Engineer and Consultant (w/d/m)

codecentric AG • Karlsruhe

Hybrid
EUR 90.000 - 130.000
Weiterbildung / OffProject Time
Projektvielfalt
Eigene Hardware & Geräte
+4