Cloud Security Engineer / DevSecOps Engineer
Westhouse Consulting GmbH
Frankfurt am Main, Germany
11 days ago
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source
Tech stack
Cloud Computing
Continuous Integration
DevOps
Virtual Private Networks (VPN)
SonarQube
Tripwire
Software Vulnerability Management
Cloud Platform System
Firewalls (Computer Science)
Infrastructure as Code (IaC)
Gitlab-ci
Kubernetes
+2 more
Terraform
Docker
Job description
- Evaluierung, Implementierung und Betrieb von Security-Tools für CI/CD-, Kubernetes- und Cloud-Native-Umgebungen
- Automatisierung von Security Checks in GitLab CI/CD- und GitOps-Workflows
- Kontinuierliche Weiterentwicklung von Security-Tools, Prozessen und Integrationen auf Basis definierter Plattformanforderungen und dokumentierter Security-Ziele
- Implementierung einer automatisierten SBOM- und KBOM-Erstellung in CI/CD- und Plattform-Workflows
- Integration von SBOM- und KBOM-Ergebnissen in relevante Security- und Vulnerability-Management-Tools
- Verbesserung von Abdeckung, Qualität und Wartbarkeit der generierten SBOMs und KBOMs
- Beratung und Unterstützung bei der Erstellung und Verwaltung von SBOMs einschließlich Konzeption, Implementierung und Dokumentation von Betriebs- und Lifecycle-Prozessen
- Analyse von Vulnerability Findings aus Container-, Dependency- und Infrastructure-Scans
- Umsetzung und Nachverfolgung von Remediierungsmaßnahmen für identifizierte Security Findings
- Implementierung und Dokumentation von Security-Hardening-Maßnahmen für Kubernetes-Workloads, Container-Images, CI/CD-Pipelines und Cloud-Infrastrukturen
Requirements
- ES MUSS ZU JEDEM SKILL MINDESTENS EIN PROJEKTBEISPIEL GENANNT WERDEN KÖNNEN
- Erfahrung in der Implementierung von Security-Lösungen zur Gewährleistung der Integrität, Vertraulichkeit und Verfügbarkeit von Systemen und Daten
- Erfahrung mit Security-Tools wie Aqua Security, Dependency-Track, DefectDojo, Trivy und SonarQube
- Erfahrung mit Infrastructure as Code (IaC)-Tools wie Terraform oder OpenTofu
- Erfahrung mit GitLab CI/CD und GitOps-Workflows, vorzugsweise mit ArgoCD
- Erfahrung mit GCP oder vergleichbaren Public-Cloud-Plattformen
- Erfahrung in der Konzeption und Implementierung von Sicherheitsmaßnahmen für Infrastrukturen in hybriden Umgebungen
- Erfahrung in der Bewertung, Auswahl und Implementierung von Security-Tools für Cloud- und On-Premises-Umgebungen im Bereich kritischer Infrastrukturen
- Anwendung von Netzwerkkenntnissen zur Absicherung von Kommunikation, Datenflüssen und Netzwerken, insbesondere Firewalls, VPNs und Netzwerksegmentierung
- Entwicklung, Implementierung und Dokumentation von Security-Prozessen, einschließlich Vulnerability Management und Incident Response
- Praktische Zusammenarbeit mit Engineering-, DevOps- und IT-Teams, um Security in den Softwareentwicklungslebenszyklus zu integrieren
- Tiefgreifendes Verständnis von asymmetrischer Verschlüsselung, insbesondere von Zertifikatshierarchien zur Herstellung von Vertrauen und sicherer Kommunikation
- Erfahrung in der Bewertung von Sicherheitsrisiken in Cloud- und On-Premises-Umgebungen
- Erfahrung mit Container Security in Kubernetes- und Docker-Umgebungen
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.westhouse-group.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
KD
Krissy Davis
about 3 years ago
TL
Thomas Limbüchler
System change: restart as developer?
over 5 years ago
LM
Luis Minvielle
Finding Jobs in Germany
over 2 years ago
LM
Luis Minvielle
The Most Popular IT Jobs on the Market
over 2 years ago
LM
Luis Minvielle
Finding IT & Technology English-speaking Jobs in GermanyÂ
about 2 years ago
LM
Luis Minvielle
Top-Paying Tech Jobs (with Salaries)
over 2 years ago