Senior Cloud Security Platform Engineer - STACKIT (m/f/d)

STACKIT

Bad Friedrichshall

Vor Ort

EUR 90.000 - 130.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Verschicke keinen generischen Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Schwarz Digits entwickelt und betreibt Sicherheitsinfrastrukturen für OpenStack- und Kubernetes-Umgebungen und skaliert Prozesse durch Automatisierung.

Sie arbeiten an Identity/Secret-Management, Policy-as-Code, Threat Hunting, SIEM/SOAR und Lifecycle-Management, begleitet von Mentoring für Plattformteams. Diese Rolle richtet sich an Experten, die Security by Design leben und komplexe Cloud-native Architekturen sicher gestalten.

Qualifikationen

  • Sicherheits-By-Design ist mehr als ein Schlagwort; du lebst es als Architekturprinzip.
  • Du hast tiefgreifende Erfahrung in verteilten Systemen, Ausfalldomänen und Sicherheit.
  • Experte in Linux-, Kernel- & Kubernetes-Security mit Fokus auf Praktikabilität und Skalierbarkeit.
  • Go- oder Python-Entwicklung/Automation sowie exzellente Bash-Kenntnisse sind vorhanden.
  • Fortgeschrittene Kenntnisse in CI/CD, GitOps und IaC-Frameworks (Terraform, Ansible).
  • Fließende Englischkenntnisse; Deutschkenntnisse sind vorteilhaft.

Aufgaben

  • Architektur und stabilen Betrieb der Sicherheitsinfrastruktur in OpenStack- und Kubernetes-Umgebungen vorantreiben.
  • Skalierbare Automatisierungslösungen in Go und Python entwickeln; Infrastructure-as-Code standardisieren.
  • Zentrales Identity- und Secret-Management (z.B. Vault, PKI, SPIFFE/SPIRE) entwerfen und betreiben.
  • Kubernetes-Leitplanken mit Policy-as-Code (Kyverno, OPA) implementieren und Sicherheitsstandards durchsetzen.
  • Threat Hunting auf Netzwerk- und Host-Ebene (eBPF, Sysmon) durchführen; SIEM/SOAR-Konzepte für Realtime-Analytik entwickeln.
  • Security-Lösungen im Cloud-nativen Kontext bewerten, integrieren und lifecycle-managen.
  • Plattformteams mentorieren und Secure-by-Default-Deployments ermöglichen.
  • Security SLIs/SLOs definieren und Incident-Response-Engineering überwachen.
  • Lebenszyklus unserer Sicherheitsservices mit Post-mortem-Kultur verbessern.

Kenntnisse

Go
Python
Linux
Kubernetes
eBPF
AppArmor
SELinux
Seccomp
SIEM
Terraform
Ansible
GitOps
Englisch

Tools

HashiCorp Vault
PKI
SPIFFE/SPIRE
Kyverno
OPA Gatekeeper
Terraform
Ansible

Jobbeschreibung

Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir einerseits die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace. Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.

Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit: Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe.

Deine Aufgaben
  • Treibe die Architektur und den stabilen Betrieb der Sicherheitsinfrastruktur in unseren leistungsstarken OpenStack- und Kubernetes-Umgebungen voran.
  • Entwickle skalierbare Automatisierungslösungen (in Go und Python) für Sicherheitsprozesse und setzen Sie Infrastructure as Code (IaC) als kompromisslosen Standard für alle Deployments durch.
  • Entwerfen und Betreiben einer zentralisierten Identity- und Secret-Management-Infrastruktur (z.B. HashiCorp Vault, PKI, SPIFFE / SPIRE), um Produktteams kryptografische Primitive bereitzustellen.
  • Entwicklung und Pflege dynamischer Kubernetes-Leitplanken mithilfe von Zugangssteuerungen und Policy-as-Code-Lösungen (z.B. Kyverno, OPA Gatekeeper), um strenge Pod-Sicherheitsstandards durchzusetzen.
  • Führe proaktives Threat Hunting auf Netzwerk- und Host-Ebene durch (eBPF, Sysmon) und entwickeln Sie Anwendungsfälle zur deterministischen Erkennung (SIEM/SOAR) für die Echtzeitanalyse massiver Telemetrieströme.
  • Technische Bewertung, nahtlose Integration und Lifecycle-Management von Sicherheitslösungen der Enterprise-Klasse in einem Cloud-nativen Kontext.
  • Fungiere als technischer Mentor für Plattformteams und ermöglichen Sie Secure-by-Default-Bereitstellungen durch die Bereitstellung von gehärteten Architekturen, befestigten Straßen und APIs.
  • Definition und strikte Überwachung von Security SLIs/SLOs, um eine schnelle Verschlechterung und Wiederherstellung bei Vorfällen durch ein rigoroses Incident Response Engineering zu gewährleisten.
  • Beteilige dich am gesamten Lebenszyklus unserer Sicherheitsservices, indem Sie sich für eine Philosophie des Typs you build it, you run it und eine tadellose Post-mortem-Kultur einsetzen, um unsere Produkte kontinuierlich zu härten.
Dein Profil
  • Security by Design ist für dich kein Buzzword, sondern ein messbares Architekturprinzip. Du besitzt ein tiefes Verständnis für verteilte Systeme, Ausfalldomänen und Sicherheit insgesamt.
  • Tiefgreifende, kampferprobte Expertise in einem oder mehreren der folgenden Bereiche:
  • Sicherung des Linux-Kernels und der Kubernetes-Control-Plane, mit umfangreicher Erfahrung in der Nutzung von Primitiven wie AppArmor, SELinux, Seccomp und eBPF.
  • Ausgeprägte Fähigkeiten in der Softwareentwicklung und im Scripting, vorzugsweise in Go (Golang) und Python, neben exzellenten Linux- und Bash-Kenntnissen.
  • Solide Erfahrung im Entwurf komplexer SIEM-Architekturen, der Durchführung von High-Throughput-Log-Parsing und der Durchführung von forensischen Netzwerkanalysen.
  • Nachgewiesene Erfahrung mit CI/CD-Pipelines, GitOps-Workflows und IaC-Frameworks (z.B. Terraform, Ansible).
  • Fließende Englischkenntnisse (gute Deutschkenntnisse sind von Vorteil) für eine effektive Zusammenarbeit in einem internationalen Engineering-Umfeld.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Cloud Security Platform Engineer - STACKIT (m/w/d)
Senior Cloud Security Platform Engineer - STACKIT (m/w/d)

Schwarz Digits • Bad Friedrichshall

Vor Ort
EUR 90.000 - 130.000
Senior Cloud Security Developer - STACKIT (m/f/d)
Senior Cloud Security Developer - STACKIT (m/f/d)

STACKIT • Bad Friedrichshall

Vor Ort
EUR 90.000 - 130.000
Senior Cloud Security Developer - STACKIT (m/w/d)
Senior Cloud Security Developer - STACKIT (m/w/d)

Schwarz Digits • Bad Friedrichshall

Vor Ort
EUR 120.000 - 170.000
Senior Cloud Security Developer - STACKIT (m/w/d)
Senior Cloud Security Developer - STACKIT (m/w/d)

emplify GmbH • Bad Friedrichshall

Vor Ort
EUR 90.000 - 130.000
Senior Cloud Information Security Expert - STACKIT (m/w/d)
Senior Cloud Information Security Expert - STACKIT (m/w/d)

STACKIT • Heilbronn

Vor Ort
EUR 65.000 - 95.000
(Senior) Kubernetes Lifecycle & Security Engineer / Distributed Cloud - STACKIT (m/w/d)
(Senior) Kubernetes Lifecycle & Security Engineer / Distributed Cloud - STACKIT (m/w/d)

STACKIT • Bad Friedrichshall

Vor Ort
EUR 70.000 - 90.000
(Senior) Kubernetes Lifecycle & Security Engineer / Distributed Cloud - STACKIT (m/w/d)
(Senior) Kubernetes Lifecycle & Security Engineer / Distributed Cloud - STACKIT (m/w/d)

Schwarz Digits • Bad Friedrichshall

Vor Ort
EUR 70.000 - 100.000
Senior Cloud Security Engineer - STACKIT (gn)
Senior Cloud Security Engineer - STACKIT (gn)

StudySmarter • Heilbronn

Vor Ort
EUR 60.000 - 85.000
(Junior) Site Reliability Engineer / Distributed Cloud - STACKIT (m/w/d)
(Junior) Site Reliability Engineer / Distributed Cloud - STACKIT (m/w/d)

Projectstudy • Deutschland

Vor Ort
EUR 90.000 - 130.000
(Senior) Site Reliability Engineer / Distributed Cloud - STACKIT (m/w/d)
(Senior) Site Reliability Engineer / Distributed Cloud - STACKIT (m/w/d)

STACKIT • Heilbronn

Vor Ort
EUR 70.000 - 110.000