DevSecOps Engineer

Coosto
Eindhoven, Netherlands
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Dutch

Job location

Remote
Eindhoven, Netherlands

Tech stack

Amazon Web Services (AWS)
Continuous Integration
Reliability Engineering
SonarQube
Tripwire
Kubernetes
Terraform
Devsecops
Jenkins

Job description

We hebben een solide basis staan met AWS, Jenkins en SonarQube, maar de "vrijheid" in onze huidige CI/CD-pijplijn moet worden omgezet naar een veilig en schaalbaar proces. Als DevSecOps Engineer krijg je een bijna greenfield mandaat om security-automatisering vanaf de grond op te bouwen. Je werkt nauw samen met onze SRE's (Site Reliability Engineers). Terwijl zij focussen op de stabiliteit en schaalbaarheid van de infrastructuur, zorg jij ervoor dat alles wat over die infra draait "secure by design" is.

Bij Coosto werk je samen met enthousiaste, multiculturele collega's in een professionele maar informele werkomgeving. Je werkt met een high-end tech stack samen met ervaren developers die zich inzetten voor het leveren van oplossingen van hoge kwaliteit. Naast een salaris en een toffe uitdaging

Requirements

  • De Pipeline is je thuis: Je hebt uitgebreide ervaring met Jenkins (Pipeline as Code).
  • K8s Expert: Je bent technisch zeer vaardig in Kubernetes (EKS) en weet hoe je workloads binnen een cluster isoleert en beveiligt.
  • Security Tools: Je hebt ervaring met het integreren van security-tools (naast SonarQube bijvoorbeeld Snyk, Trivy, Aqua of Grype).
  • SRE-Affiniteit: Je hoeft de cloud-infra niet alleen te runnen, maar je hebt genoeg kennis van AWS en Terraform om een volwaardige gesprekspartner te zijn voor de SRE's.
  • Bouwer mentaliteit: Je vindt het een uitdaging dat veel processen nog niet ingevuld zijn en je durft keuzes te maken in tooling en methodiek.

Benefits & conditions

Vakantiedagen

26 vakantiedagen!

Pensioen

Coosto betaalt je pensioen en je krijgt korting op je zorgverzekering.

Naast 2 vaste kantoordagen heb je de mogelijkheid om zowel thuis als op kantoor te werken. We bieden een thuiswerkvergoeding en ov- of km vergoeding.

Professionele en persoonlijke ontwikkeling met grote verantwoordelijkheid en mooie uitdagingen, waar o.a. een persoonlijk ontwikkelbudget van €1000,- voor beschikbaar is.

About the company

* Security Guardrails: Je ontwerpt en implementeert technische "guards" in onze Jenkins-pijplijnen die kwetsbaarheden blokkeren voordat ze de productieomgeving raken. * EKS & Container Security: Je beveiligt de Kubernetes-omgevingen waar onze developers in werken. Denk aan image scanning, runtime security en het aanscherpen van pod security standards. * Collaborative Engineering: Je ondersteunt het SRE-team. Je begrijpt hun wereld (Terraform), maar jouw toegevoegde waarde zit in het valideren van de veiligheid van die scripts en configuraties. * Advanced Scanning: Je gaat verder dan de huidige SonarQube implementatie door tools toe te voegen voor Secret Detection and Software Composition Analysis (SCA). * Feedback Loop: Je vertaalt security-vindingen naar concrete acties voor developers, zodat zij sneller en veiliger kunnen bouwen.

Apply for this position