Overview
Gesucht werden zwei Vollzeit-Consultants für GitHub Enterprise zur Implementierung und Betreuung einer GitHub Enterprise Plattform mit Fokus auf CI / CD, Security, Developer Experience und Cloud- / Infrastruktur-Integration im Projektzeitraum 01.10.2025–31.12.2025.
Ihre Aufgaben
- Einrichtung und Konfiguration der GitHub Enterprise Plattform mit EU-Datenresidenz und Integration von Entra ID (SSO / SCIM)
- Entwicklung und Implementierung von Rollen- und Berechtigungskonzepten sowie zentralem Audit-Logging
- Implementierung von CI / CD-Templates und Workflows in GitHub Actions für Java-, Python-, Frontend- und Infrastrukturprojekte
- Integration von Sicherheits- und Compliance-Funktionen (GitHub Advanced Security) einschließlich CodeQL, Secret Scanning, Dependabot sowie Container- und IaC-Scanning
- Aufbau und Optimierung der Developer Experience durch Codespaces-Templates, Devcontainers, Copilot-Enablement und Self-Service Onboarding Kits für interne und externe Entwickler
- Bereitstellung, Automatisierung und Skalierung von Self-Hosted Runnern (z. B. in Kubernetes oder Cloud-Infrastruktur) inklusive Monitoring und Alerting
- Implementierung von Rollback-Mechanismen und Qualitätskontrollen sowie Durchführung von Tests und Qualitätssicherungsmaßnahmen
- Erstellung und Pflege der Implementierungsdokumentation, Vorlagen und Compliance-bezogener Unterlagen zur Unterstützung von DORA / VAIT / ISO 27001 Anforderungen
Muss-Anforderungen
- Erfahrung in GitHub Enterprise Administration einschließlich Einrichtung von Organisationen, Teams, Rollen, Branch Policies, SCIM / SSO-Integration (z. B. Entra ID) und zentralem Audit-Logging
- Tiefes Know-how in CI / CD und Automatisierung mit GitHub Actions einschließlich Workflow-Erstellung, Reusable Actions, Templates und CI / CD-Pipelines für Java, Python, Frontend und Infrastrukturprojekte
- Erfahrung in Bereitstellung und Automatisierung von Self-Hosted Runnern (skalierbar in Kubernetes oder Cloud-Infrastruktur) inklusive Monitoring, Alerting und Rollback-Mechanismen
- Fundierte Kenntnisse in DevSecOps und Sicherheit, insbesondere GitHub Advanced Security (CodeQL, Secret Scanning mit Push Protection, Dependabot), Container-Scanning (z. B. Trivy / Grype) sowie IaC-Scanning (z. B. Checkov / Terrascan)
- Kenntnisse zu Compliance-Anforderungen und deren Umsetzung (DORA / VAIT / ISO 27001) sowie Erfahrung in der Erstellung der notwendigen Implementierungs- und Compliance-Dokumentation
- Praxis in Cloud- und Infrastruktur-Integration, vorzugsweise mit Azure (AKS, APIM, Event Hubs, Service Bus, Key Vault), Identity Federation (OIDC) und Infrastruktur-als-Code mittels Terraform oder Bicep
- Erfahrung im Bereich Developer Experience / Developer Enablement inklusive Codespaces, Devcontainers, Copilot-Enablement, Onboarding-Kits, Developer-Portalen und Templates für Entwickler
Kann-Anforderungen
Weitere Informationen
Hinweis: Menge: 2 Vollzeit-Ressourcen; Projektzeitraum : 01.10.2025–31.12.2025; maximale Einsatztage insgesamt : 120; Leistungskategorie : IT-Services und IT-Support
Kontakt
Lejla Nametak
Telefon: +49 89 455 99 306
E-Mail: lejla.nametak@wavestone.eu
Let’s power the future together
Vom Business Case bis hin zur Umsetzung : Als führendes Beratungsunternehmen für strategische Transformationen sind wir vertrauenswürdiger Partner für unsere Kunden - und für unsere Mitarbeitenden. Verantwortungsvoll, leistungsstark und immer mit dem Menschen im Fokus. #WeAreWavestone
Mit unserem 360°-Portfolio an Beratungsleistungen verbinden wir erstklassige Branchenexpertise mit einem breiten Spektrum an branchenübergreifenden Kompetenzen, arbeiten interdisziplinär und denken über den Tellerrand hinaus. Freelancerinnen können wir als langjähriger Rahmenvertragspartner bei der Besetzung von Projektvakanzen – zeitnah und direkt – unterstützen.