Teamleiter DevSecOps

HSH Soft- und Hardware Vertriebs GmbH
Ahrensfelde, Germany
27 days ago
Apply on de.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Agile Methodology Code Review Cyber Security DevOps Software Architecture Kubernetes Software Version Control Devsecops Docker Static Application Security Testing Dynamic Application Security Testing

Job description

  • Gängige Sicherheits- und Compliance-Rahmenwerke wie ISO/IEC 27001 oder BSI IT-Grundschutz und Erfahrung darin, Anforderungen daraus technisch umzusetzen statt nur zu dokumentieren
  • Fachliche und disziplinarische FĂźhrungsmethoden
  • Versionsverwaltung und Branching-Strategien sowie Code-Review-Praktiken
  • Infrastructure as Code
  • Threat Modeling und sichere Software-Architektur
  • Orchestrierung von Diensten Ăźber Docker Compose oder Kubernetes
  • Security-Werkzeuge im Entwicklungsprozess (SAST, DAST, Container-Scanning) und Bewertung von Findings nach Risiko, z. B. anhand von CVSS
  • Lieferketten-Sicherheit (SBOM, Artefakt-Signierung)
  • PrĂźfungen und Audits inklusive NachweisfĂźhrung
  • Agile Arbeitsweisen und deren Skalierung

Requirements

  • Kenntnisse im Aufbau und Betrieb von CI/CD-Pipelines und in der Automatisierung von Build- und Deployment-Prozessen
  • Erfahrung im Umgang mit Containerisierung
  • Kenntnisse in Skripting bzw. Automatisierung (z. B. Python, Bash, Go oder vergleichbar)
  • Verständnis von Netzwerk-, Betriebssystem- und Identitätsgrundlagen (Härtung, Segmentierung, Authentifizierung und Autorisierung, rollenbasierte Berechtigungen)
  • Kenntnisse in Monitoring, Logging und Alerting einschließlich der Definition sinnvoller Betriebskennzahlen und deren Nutzung fĂźr die Weiterentwicklung und Verbesserung der Systeme und Prozesse
  • Sehr gute Deutschkenntnisse (mindestens C1) und gute Englischkenntnisse, Berufserfahrung:
  • DevOps: 2 Jahre (WĂźnschenswert)
  • Container-Technologie (Docker, Kubernetes): 2 Jahre (WĂźnschenswert)
  • MitarbeiterfĂźhrung: 2 Jahre (WĂźnschenswert)

Sprache:

  • Deutsch (mindestens C1 Niveau) (Erforderlich)

Benefits & conditions

  • Betriebliche Weiterbildung
  • Firmenevents
  • Flexible Arbeitszeiten
  • Homeoffice-MĂśglichkeit
  • Kostenlose Getränke

About the company

Deutsche Verwaltungen fĂźr die digitale Zukunft fit machen. Willst du innovativer Teil dieses Strukturwandels sein? Unser Produkt: eine ganzheitliche Software, entwickelt von ambitionierten und lernfreudigen Entwicklern.

Bei der Firma HSH handelt es sich um ein erfolgreiches mittelständisches Unternehmen im Bereich Softwareentwicklung mit Sitz in Ahrensfelde. Im Mittelpunkt stehen insbesondere SoftwarelÜsungen fßr Kommunen sowie der Support fßr diesen Kundenkreis in ganz Deutschland.

Die Projekte

Wir bauen unsere DevSecOps-Kompetenz weiter aus und suchen eine FĂźhrungspersĂśnlichkeit, die Entwicklung, Betrieb und Sicherheit zusammenbringt. Als Teamleiter DevSecOps fĂźhrst Du ein Team fachlich und disziplinarisch, verantwortest unsere CI/CD-Landschaft und verankerst Sicherheit als integralen Bestandteil des Software-Lebenszyklus, nicht als nachgelagerte PrĂźfinstanz.

Die Rolle ist bewusst technologieneutral ausgeschrieben: Uns interessiert weniger, mit welchen Werkzeugen Du bisher gearbeitet hast, als wie souverän Du Prinzipien wie Automatisierung, Infrastructure as Code und Shift-Left-Security auf neue Umgebungen ßberträgst., * Unbefristeter Arbeitsvertrag in einem systemrelevanten Unternehmen

    1. Gehalt
  • Homeoffice MĂśglichkeit (3 Tage Präsenz im BĂźro in der Woche)
  • Gratis-Getränke und ObstkĂśrbe
  • Unkompliziertes Miteinander: Wir duzen uns untereinander und sind frei von Dresscodes
  • Individuell planbare WeiterbildungsmĂśglichkeiten
  • Sehr gutes Betriebsklima (regelmäßige Mitarbeiterevents, starker kollegialer Zusammenhalt)
  • Familienfreundliche UnternehmensfĂźhrung (Familienfeste, Übernahme von 50 % der Kindergartenbetreuungskosten, individuelle Gestaltung der Elternzeit, MĂśglichkeit der Gewährung von Arbeitnehmerdarlehen
  • SportmĂśglichkeiten am Firmensitz sowie GesundheitsfĂśrderung (frei nutzbarer Fitnessraum, Tennisplatz, Yoga und Meditations-Kurse sowie Massagen)
  • Die Wahl zwischen Restaurantgutscheinen, einer Mitarbeiter-Benefitkarte oder dem Deutschlandticket
  • Betriebliche Krankenversicherung
  • Corporate-Benefits mit einer Vielzahl an attraktiven RabattmĂśglichkeiten

Das bewirkst du:

  • FĂźhrung und Entwicklung des DevSecOps-Teams inklusive Feedbackkultur und gezielter Weiterentwicklung der einzelnen Teammitglieder
  • Verantwortung fĂźr die CI/CD-Plattform und weitere fĂźr die Softwareentwicklung relevante Systeme: VerfĂźgbarkeit, Weiterentwicklung, Skalierung, Absicherung und wirtschaftlicher Betrieb
  • Integration von Sicherheit in die Pipelines und Umgebungen (u. a. SAST, DAST, SCA/Dependency-Scanning, Container- und IaC-Scanning, Secrets-Management, Artefakt-Signierung)
  • Etablierung und Pflege von Standards und Prozessen fĂźr Build, Deployment, Konfigurationsmanagement und Observability Ăźber Teamgrenzen hinweg
  • Automatisierung manueller Betriebs- und Freigabeprozesse mit dem Ziel messbar kĂźrzerer Durchlaufzeiten
  • Schnittstellenarbeit mit Softwareentwicklung, IT-Betrieb, Informationssicherheit, Datenschutz und den DevOps-Teams der anderen Fachbereiche
  • Vulnerability- und Patch-Management im Verantwortungsbereich: Priorisierung, Planung, Nachverfolgung und Wirksamkeitskontrolle
  • Beteiligung an Fehleranalyse, Incident Response und Post-Mortems mit Fokus auf Ursachenbeseitigung statt Symptombehandlung
  • Mitwirkung bei Werkzeugauswahl und Beschaffung
  • Kapazitäts-, Budget- und Roadmap-Planung fĂźr den eigenen Verantwortungsbereich

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:32 min

Embracing DevSecOps and automating the software development lifecycle

Mathias Tausig ¡ LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil ¡ LIVE

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz ¡ World Congress 2025

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum ¡ World Congress 2026 Europe

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova ¡ LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia ¡ LIVE

Videos

See all

Related articles

See all