DevSecOps Engineer Kubernetes and AI-Platform-Security befristet auf 2 Jahre

Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB)
Regensburg, Germany
1 day ago
Apply on www.stepstone.de
Prepare application

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
German

Tech stack

Artificial Intelligence Cloud Computing Cyber Security DevOps Role-Based Access Control Prometheus Vault (Revision Control System) Tripwire Policy as Code Data Logging Grafana Kubernetes
+2 more
Terraform Devsecops

Job description

  • Du verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und STACKIT.
  • Du führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.
  • Du begleitest Roll-outs mit Security Reviews und klaren technischen Empfehlungen.
  • Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.
  • Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno.
  • Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.
  • Du betreust und automatisierst das Secrets Management mit Vault inklusive Identitäten, Tokens und Zertifikatslebenszyklen.
  • Du entwickelst das Security-Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager.
  • Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext.
  • Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.
  • Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird.

Requirements

  • Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security
  • Sehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code
  • Erfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMs
  • Praxis im Umgang mit Secrets Management, idealerweise mit Vault
  • Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response
  • Gutes Verständnis für Kubernetes, Terraform, Helm und GitOps
  • Erfahrung mit Monitoring- und Logging-Lösungen, wie Prometheus, Grafana, Loki und Alertmanager
  • Kenntnisse in den Bereichen BSI-Grundschutz, ISO 27001 und DSGVO
  • Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein Muss
  • Pragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizieren
  • Gute Deutschkenntnisse (mindestens C1-Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst

Benefits & conditions

  • Nahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstützt
  • Motiviertes Team und spannende, herausfordernde Aufgaben

Sicherheit und Vergütung

  • Sicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen

Flexibilität und Work-Life-Balance

  • Flexible Arbeitszeiten: Gleitzeit und bis zu 60 % mobiles Arbeiten
  • 30 Urlaubstage plus drei bezahlte freie Tage pro Jahr
  • Workation: bis zu 30 Tage im Europäischen Wirtschaftsraum (inklusive Island, Liechtenstein, Norwegen und der Schweiz) - mit Teamabstimmung

Entwicklung und Perspektiven

  • Berufsbegleitendes Studium, gezielte Fortbildungen und Talent-Management zur persönlichen Förderung

Arbeitsumfeld und Infrastruktur

  • Moderne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung

Zusatzleistungen und Goodies

  • Corporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.stepstone.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:40 min

Visualizing Prometheus open metrics using custom Grafana dashboards

Stijn Polfliet · LIVE

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:04 min

Visualizing Keycloak performance via standard Grafana troubleshooting dashboards

Alexander Schwartz Alexander Schwartz · World Congress 2025

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

4:40 min

Assessing common Kubernetes security incidents and misconfigurations

Rico Komenda Rico Komenda · World Congress 2025

Videos

See all

Related articles

See all