DevSecOps Engineer

HIBA e.V.
Darmstadt, Germany
29 days ago

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Java (Programming Language) Amazon Web Services Microsoft Azure Bash Shell Burp Suite Cloud Computing Cloud Computing Security Cyber Security Computer Programming Continuous Integration DevOps Python (Programming Language)
+17 more
Network Security Ansible Zero Trust Network Access Software Engineering SonarQube Google Cloud Gitlab-ci Kubernetes Information Technology Terraform Devsecops Docker Jenkins Static Application Security Testing Vulnerability Analysis Golang Dynamic Application Security Testing

Job description

  • Implementierung und Optimierung von SicherheitslĂśsungen in der gesamten CI/CD-Pipeline.
  • Integration von Security-Tools wie SAST, DAST, Vulnerability Scanning und Compliance-Checks in DevOps-Prozesse.
  • UnterstĂźtzung bei der Gestaltung und Umsetzung von Sicherheitsrichtlinien in Cloud-Umgebungen (z. B. AWS, Azure, GCP).
  • Analyse und Identifikation von SicherheitslĂźcken sowie Entwicklung von Gegenmaßnahmen.
  • Automatisierung von SicherheitsprĂźfungen und Prozessen, um Sicherheitsanforderungen effizient in den Entwicklungszyklus zu integrieren.
  • Enge Zusammenarbeit mit Entwicklungsteams, um Secure Coding Practices und Sicherheitsanforderungen umzusetzen.
  • Monitoring und Sicherstellung der Einhaltung von Sicherheits- und Datenschutzstandards (z. B. ISO 27001, GDPR, NIST).
  • Incident-Management und UnterstĂźtzung bei der Analyse von sicherheitsrelevanten Vorfällen.
  • DurchfĂźhrung von Schulungen und Workshops zu DevSecOps-Prinzipien und Sicherheitsmaßnahmen fĂźr interne Teams.

Requirements

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
  • Erfahrung in der Nutzung und Optimierung von DevOps-Tools wie Jenkins, GitLab CI/CD, Azure DevOps, Kubernetes oder Docker.
  • Fundierte Kenntnisse in der IT-Sicherheit, insbesondere in den Bereichen Applikationssicherheit, Netzwerksicherheit und Cloud-Security.
  • Vertrautheit mit Sicherheitswerkzeugen wie OWASP ZAP, SonarQube, Aqua Security, Anchore oder Tenable.io.
  • Kenntnisse in gängigen Programmiersprachen wie Python, Java, Go oder Bash zur Automatisierung von Security-Workflows.
  • Erfahrung mit Infrastructure as Code (z. B. Terraform, Ansible) und Sicherheitskontrollen in IaC-Umgebungen.
  • Verständnis von Zero Trust Architecture und modernen Sicherheitskonzepten.
  • Analytische und strukturierte Arbeitsweise, gepaart mit der Fähigkeit, komplexe Sachverhalte klar zu kommunizieren.
  • Gute Deutsch- und Englischkenntnisse in Wort und Schrift.

Benefits & conditions

HIBA zeichnet sich durch ein innovatives und dynamisches Arbeitsumfeld aus, das sich auf IT- und Engineering-LÜsungen spezialisiert hat. Wir bieten fortlaufende WeiterbildungsmÜglichkeiten, um sicherzustellen, dass unsere Mitarbeiter stets auf dem neuesten Stand der Technologie sind. Mit flexiblen Arbeitszeiten und der MÜglichkeit zum Home-Office unterstßtzen wir eine ausgewogene Work-Life-Balance. Unsere attraktive Vergßtung und umfangreichen Karrierechancen machen HIBA zu einem idealen Ort fßr motivierte Fachkräfte, die ihre Karriere in der IT- und Engineering-Branche vorantreiben mÜchten.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:08 min

Building solutions with open source GoLang infrastructure tools

Jad Wahab ¡ LIVE

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz ¡ WWC 2025

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum ¡ WWC Europe 2026

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

1:33 min

Case study on adopting Kubernetes and Golang effectively

Andrew Holway ¡ LIVE

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler ¡ LIVE

Videos

See all

Related articles

See all