DevSecOps Engineer

Star Finanz GmbH
Frankfurt am Main, Germany
10 days ago
Apply on jobs.meinestadt.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
German

Tech stack

Java (Programming Language) Cloud Computing Cloud Computing Security Continuous Integration Open Source Technology Open Web Application Security Prometheus SonarQube Grafana Sonatype Kubernetes Checkmarx
+3 more
Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Kubernetes Security Programmiererfahrung Cloud Digitalisierung Open Source Java Innovation Grafana Go CIS Continuous Integration Engineering Deutsch Offenheit Verantwortungsvolle Arbeitsweise

Requirements

B Ausübungsformen, Du bringst relevante Berufserfahrung im Bereich DevSecOps, Cloud Security oder Platform Engineering mit und verfügst über Deutschkenntnisse auf mindestens C1-Niveau. Diese Kenntnisse helfen dir beim Einstieg:

  • Erfahrung mit DevSecOps, SAST- und DAST-Scans sowie Tools wie SonarQube, Checkmarx oder Snyk
  • Sehr gute Kenntnisse in Container Security, Kubernetes Security und Pod Security Standards
  • Programmiererfahrung in Go oder Java
  • Sicherer Umgang mit Monitoring- und Observability-Tools wie Prometheus, Grafana, Elastic oder OpenTelemetry
  • Erfahrung mit IaC-Security und Tools wie TFLint, Checkov oder KICS
  • Sicherer Umgang mit CI/CD-, GitOps- und Automatisierungs-Tools
  • Kenntnisse in OWASP Top Ten, CIS Benchmarks sowie idealerweise SBOM oder SLSA

Benefits & conditions

Für unsere Mitarbeitenden haben wir ein transparentes und offenes Arbeitsumfeld geschaffen, das Innovation, Effizienz und Zufriedenheit in den Vordergrund stellt.

About the company

Als DevSecOps Engineer entwickelst und berätst du zu Sicherheitsfragen entlang des gesamten Software Development Lifecycles. Dabei arbeitest du eng mit Entwicklungs-, Plattform- und Cloud-Teams zusammen und übernimmst folgende Aufgaben:

  • Du vertiefst Shift-Left-Security-Praktiken in unseren Entwicklungs- und Deployment-Prozessen
  • Du optimierst SAST-, DAST-, Container- und IaC-Security-Checks
  • Du entwickelst unsere DevSecOps-Praktiken und Security Standards kontinuierlich weiter
  • Du arbeitest an unserer Internal Developer Platform und einem Ops-Automation-Tool mit
  • Du coacht agile Softwareentwicklungs- und Cloud-Teams zu sicheren Entwicklungspraktiken
  • Du unterstützt teamübergreifende Security-Initiativen sowie ausgewählte Kundenprojekte, Über das Unternehmen Wir haben uns zum Ziel gesetzt, die komplexen Herausforderungen und Chancen der digitalen Zukunft für unsere Umwelt positiv zu gestalten. Unsere Spezialisierung liegt in der Verbesserung der Softwareentwicklungs- und Bereitstellungsprozesse unserer Kund:innen mit dem Ziel, die digitale Souveränität insbesondere im Public Sector zu stärken. Wir beraten auf Augenhöhe, entwickeln uns immer weiter und bleiben dabei offen für alles: neue Tools und Trends, neue Arbeitsformen, neue Menschen. Mit über 10 Jahren Erfahrung und rund 80 Mitarbeitenden gehören wir zu den führenden Unternehmen für Digitalisierung im öffentlichen Sektor. Für unsere Mitarbeitenden haben wir ein transparentes und offenes Arbeitsumfeld geschaffen, das Innovation, Effizienz und Zufriedenheit in den Vordergrund stellt. Wir suchen Menschen, die uns dabei unterstützen, die digitale Zukunft in Europa mitzugestalten. Genau das macht uns zum space to be .

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.meinestadt.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:23 min

Building and installing the compiled custom rule extension

Daniel Strmečki +1 · World Congress 2022

4:37 min

Executing verified publishing workflows on Sonatype Maven Central

Johan Hutting Johan Hutting · World Congress 2024

1:07 min

Architecting the availability stack with Prometheus and Grafana

Gabriel Labachelerie · World Congress 2023

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:46 min

Adding metadata and documentation to new custom rules

Daniel Strmečki +1 · World Congress 2022

3:44 min

Integrating static security scanning in the build phase

Milecia Mcgregor · LIVE

Videos

See all

Related articles

See all