Cloud Security Engineer / DevSecOps Engineer (m/w/d)
- Remote + Frankfurt (bis zu 50%)
- Start: 01.09.2026
- il y a 7 jours
- Job Typ:
- Projekt
- Dauer:
- 4 Monate + Option
- Arbeitsumfang:
- Vollzeit
- Sprachen:
- Deutsch + Englisch
ID: 179558
Westhouse ist eines der führenden internationalen Recruitment Unternehmen für die Vermittlung von hochqualifizierten Fachexperten in Bereichen wie IT Life Cycle, SAP, Engineering, Kaufmännischem und Fachberatung.
Für unseren Kunden suchen wir aktuell eine/n Cloud Security Engineer / DevSecOps Engineer (m/w/d) - Remote + Frankfurt (bis zu 50%).
Ihre Aufgaben
- Evaluierung, Implementierung und Betrieb von Security-Tools für CI/CD-, Kubernetes- und Cloud-Native-Umgebungen
- Automatisierung von Security Checks in GitLab CI/CD- und GitOps-Workflows
- Kontinuierliche Weiterentwicklung von Security-Tools, Prozessen und Integrationen auf Basis definierter Plattformanforderungen und dokumentierter Security-Ziele
- Implementierung einer automatisierten SBOM- und KBOM-Erstellung in CI/CD- und Plattform-Workflows
- Integration von SBOM- und KBOM-Ergebnissen in relevante Security- und Vulnerability-Management-Tools
- Verbesserung von Abdeckung, Qualität und Wartbarkeit der generierten SBOMs und KBOMs
- Beratung und Unterstützung bei der Erstellung und Verwaltung von SBOMs einschließlich Konzeption, Implementierung und Dokumentation von Betriebs- und Lifecycle-Prozessen
- Analyse von Vulnerability Findings aus Container-, Dependency- und Infrastructure-Scans
- Umsetzung und Nachverfolgung von Remediierungsmaßnahmen für identifizierte Security Findings
- Implementierung und Dokumentation von Security-Hardening-Maßnahmen für Kubernetes-Workloads, Container-Images, CI/CD-Pipelines und Cloud-Infrastrukturen
Partager l'offre d'emploi
Ihre Qualifikationen
- ES MUSS ZU JEDEM SKILL MINDESTENS EIN PROJEKTBEISPIEL GENANNT WERDEN KÖNNEN
- Erfahrung in der Implementierung von Security-Lösungen zur Gewährleistung der Integrität, Vertraulichkeit und Verfügbarkeit von Systemen und Daten
- Erfahrung mit Security-Tools wie Aqua Security, Dependency-Track, DefectDojo, Trivy und SonarQube
- Erfahrung mit Infrastructure as Code (IaC)-Tools wie Terraform oder OpenTofu
- Erfahrung mit GitLab CI/CD und GitOps-Workflows, vorzugsweise mit ArgoCD
- Erfahrung mit GCP oder vergleichbaren Public-Cloud-Plattformen
- Erfahrung in der Konzeption und Implementierung von Sicherheitsmaßnahmen für Infrastrukturen in hybriden Umgebungen
- Erfahrung in der Bewertung, Auswahl und Implementierung von Security-Tools für Cloud- und On-Premises-Umgebungen im Bereich kritischer Infrastrukturen
- Anwendung von Netzwerkkenntnissen zur Absicherung von Kommunikation, Datenflüssen und Netzwerken, insbesondere Firewalls, VPNs und Netzwerksegmentierung
- Entwicklung, Implementierung und Dokumentation von Security-Prozessen, einschließlich Vulnerability Management und Incident Response
- Praktische Zusammenarbeit mit Engineering-, DevOps- und IT-Teams, um Security in den Softwareentwicklungslebenszyklus zu integrieren
- Tiefgreifendes Verständnis von asymmetrischer Verschlüsselung, insbesondere von Zertifikatshierarchien zur Herstellung von Vertrauen und sicherer Kommunikation
- Erfahrung in der Bewertung von Sicherheitsrisiken in Cloud- und On-Premises-Umgebungen
- Erfahrung mit Container Security in Kubernetes- und Docker-Umgebungen