Cloud Security Engineer / DevSecOps Engineer

Westhouse Consulting GmbH
Frankfurt am Main, Germany
11 days ago

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Cloud Computing Continuous Integration DevOps Virtual Private Networks (VPN) SonarQube Tripwire Software Vulnerability Management Cloud Platform System Firewalls (Computer Science) Infrastructure as Code (IaC) Gitlab-ci Kubernetes
+2 more
Terraform Docker

Job description

  • Evaluierung, Implementierung und Betrieb von Security-Tools für CI/CD-, Kubernetes- und Cloud-Native-Umgebungen
  • Automatisierung von Security Checks in GitLab CI/CD- und GitOps-Workflows
  • Kontinuierliche Weiterentwicklung von Security-Tools, Prozessen und Integrationen auf Basis definierter Plattformanforderungen und dokumentierter Security-Ziele
  • Implementierung einer automatisierten SBOM- und KBOM-Erstellung in CI/CD- und Plattform-Workflows
  • Integration von SBOM- und KBOM-Ergebnissen in relevante Security- und Vulnerability-Management-Tools
  • Verbesserung von Abdeckung, Qualität und Wartbarkeit der generierten SBOMs und KBOMs
  • Beratung und Unterstützung bei der Erstellung und Verwaltung von SBOMs einschließlich Konzeption, Implementierung und Dokumentation von Betriebs- und Lifecycle-Prozessen
  • Analyse von Vulnerability Findings aus Container-, Dependency- und Infrastructure-Scans
  • Umsetzung und Nachverfolgung von Remediierungsmaßnahmen für identifizierte Security Findings
  • Implementierung und Dokumentation von Security-Hardening-Maßnahmen für Kubernetes-Workloads, Container-Images, CI/CD-Pipelines und Cloud-Infrastrukturen

Requirements

  • ES MUSS ZU JEDEM SKILL MINDESTENS EIN PROJEKTBEISPIEL GENANNT WERDEN KÖNNEN
  • Erfahrung in der Implementierung von Security-Lösungen zur Gewährleistung der Integrität, Vertraulichkeit und Verfügbarkeit von Systemen und Daten
  • Erfahrung mit Security-Tools wie Aqua Security, Dependency-Track, DefectDojo, Trivy und SonarQube
  • Erfahrung mit Infrastructure as Code (IaC)-Tools wie Terraform oder OpenTofu
  • Erfahrung mit GitLab CI/CD und GitOps-Workflows, vorzugsweise mit ArgoCD
  • Erfahrung mit GCP oder vergleichbaren Public-Cloud-Plattformen
  • Erfahrung in der Konzeption und Implementierung von Sicherheitsmaßnahmen für Infrastrukturen in hybriden Umgebungen
  • Erfahrung in der Bewertung, Auswahl und Implementierung von Security-Tools für Cloud- und On-Premises-Umgebungen im Bereich kritischer Infrastrukturen
  • Anwendung von Netzwerkkenntnissen zur Absicherung von Kommunikation, Datenflüssen und Netzwerken, insbesondere Firewalls, VPNs und Netzwerksegmentierung
  • Entwicklung, Implementierung und Dokumentation von Security-Prozessen, einschließlich Vulnerability Management und Incident Response
  • Praktische Zusammenarbeit mit Engineering-, DevOps- und IT-Teams, um Security in den Softwareentwicklungslebenszyklus zu integrieren
  • Tiefgreifendes Verständnis von asymmetrischer Verschlüsselung, insbesondere von Zertifikatshierarchien zur Herstellung von Vertrauen und sicherer Kommunikation
  • Erfahrung in der Bewertung von Sicherheitsrisiken in Cloud- und On-Premises-Umgebungen
  • Erfahrung mit Container Security in Kubernetes- und Docker-Umgebungen

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.westhouse-group.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · WWC 2025

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · WWC Europe 2026

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:34 min

Docker sandbox architecture and microVM environment integration

Manuel de la Peña Manuel de la Peña · WWC Europe 2026

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all