DevSecOps Engineer

Cloudogu GmbH
Braunschweig, Germany
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Java (Programming Language) Continuous Integration Open Source Technology Open Web Application Security Prometheus Grafana Kubernetes Devsecops

Requirements

Du bringst relevante Berufserfahrung im Bereich DevSecOps, Cloud Security oder Platform Engineering mit und verfügst über Deutschkenntnisse auf mindestens C1-Niveau. Diese Kenntnisse helfen dir beim Einstieg:

  • Erfahrung mit DevSecOps, SAST- und DAST-Scans sowie Tools wie SonarQube, Checkmarx oder Snyk
  • Sehr gute Kenntnisse in Container Security, Kubernetes Security und Pod Security Standards
  • Programmiererfahrung in Go oder Java
  • Sicherer Umgang mit Monitoring- und Observability-Tools wie Prometheus, Grafana, Elastic oder OpenTelemetry
  • Erfahrung mit IaC-Security und Tools wie TFLint, Checkov oder KICS
  • Sicherer Umgang mit CI/CD-, GitOps- und Automatisierungs-Tools
  • Kenntnisse in OWASP Top Ten, CIS Benchmarks sowie idealerweise SBOM oder SLSA

About the company

Wir haben uns zum Ziel gesetzt, die komplexen Herausforderungen und Chancen der digitalen Zukunft für unsere Umwelt positiv zu gestalten. Unsere Spezialisierung liegt in der Verbesserung der Softwareentwicklungs- und Bereitstellungsprozesse unserer Kund:innen mit dem Ziel, die digitale Souveränität insbesondere im Public Sector zu stärken. Wir beraten auf Augenhöhe, entwickeln uns immer weiter und bleiben dabei offen für alles: neue Tools und Trends, neue Arbeitsformen, neue Menschen.

Für unsere Mitarbeitenden haben wir ein transparentes und offenes Arbeitsumfeld geschaffen, das Innovation, Effizienz und Zufriedenheit in den Vordergrund stellt.

Wenn du auch einen positiven Einfluss auf die digitale Zukunft ausüben möchtest, sind wir dein space to be. WAS DU BEI UNS VERANTWORTEN KANNST

Als DevSecOps Engineer entwickelst und berätst du zu Sicherheitsfragen entlang des gesamten Software Development Lifecycles. Dabei arbeitest du eng mit Entwicklungs-, Plattform- und Cloud-Teams zusammen und übernimmst folgende Aufgaben:

  • Du vertiefst Shift-Left-Security-Praktiken in unseren Entwicklungs- und Deployment-Prozessen
  • Du optimierst SAST-, DAST-, Container- und IaC-Security-Checks
  • Du entwickelst unsere DevSecOps-Praktiken und Security Standards kontinuierlich weiter
  • Du arbeitest an unserer Internal Developer Platform und einem Ops-Automation-Tool mit
  • Du coacht agile Softwareentwicklungs- und Cloud-Teams zu sicheren Entwicklungspraktiken
  • Du unterstützt teamübergreifende Security-Initiativen sowie ausgewählte Kundenprojekte

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:40 min

Visualizing Prometheus open metrics using custom Grafana dashboards

Stijn Polfliet · LIVE

2:43 min

Integrating DevSecOps within the software development lifecycle

Jasmin Azemović Jasmin Azemović · WWC 2023

1:05 min

Measuring system availability utilizing Prometheus and straightforward PromQL

Alexander Schwartz Alexander Schwartz · WWC 2025

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

6:32 min

Embracing DevSecOps and automating the software development lifecycle

Mathias Tausig · LIVE

13:07 min

Configuring application observability with Micrometer and Prometheus

Aleksandr Kalikov · LIVE

Videos

See all

Related articles

See all