> Markdown version of [/jobs/ext/3523523-devsecops-engineer-kubernetes-ai-platform-security](https://www.wearedevelopers.com/jobs/ext/3523523-devsecops-engineer-kubernetes-ai-platform-security). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # DevSecOps Engineer Kubernetes & AI-Platform-Security - **Company:** Anstalt Für Kommunale Datenverarbeitung - **Location:** Regensburg, Germany - **Contract:** Permanent contract - **Skills:** Cloud Computing, Cyber Security, DevOps, Role-Based Access Control, Prometheus, Vault (Revision Control System), Tripwire, Policy as Code, Data Logging, Grafana, Kubernetes, Terraform - **Published:** October 2, 2026 - **Apply:** https://www.jobfinder.de/job/devsecops-engineer-kubernetes-ai-platform-security-m-w-d/ ## About the Role klaren technischen Empfehlungen. Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code. Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno. Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening. Du betreust und automatisierst Secrets-Management mit Vault, inklusive Identitäten, Tokens und Zertifikatslebenszyklen. Du entwickelst Security Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager. Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext. Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen. Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird. Profil Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security Sehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code Erfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMs Praxis mit Secrets-Management, idealerweise mit Vault Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response Gutes Verständnis für Kubernetes, Terraform, Helm und GitOps Erfahrung mit Monitoring- und Logging-Lösungen wie Prometheus, Grafana, Loki und Alertmanager Kenntnisse zu BSI-Grundschutz, ISO 27001 und DSGVO Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein Muss Pragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizieren Gute Deutschkenntnisse (mindestens C1-Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst Wir bieten Kultur und Zusammenarbeit Nahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstützt Motiviertes Team und spannende, herausfordernde Aufgaben Sicherheit und Vergütung Sicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen Flexibilität und Work-Life-Balance Flexible Arbeitszeiten: Gleitzeit und bis zu 60 % mobiles Arbeiten 30 Urlaubstage plus drei bezahlte freie Tage pro Jahr Workation: bis zu 30 Tage im Europäischen Wirtschaftsraum (inklusive Island, Liechtenstein, Norwegen und der Schweiz) - mit Teamabstimmung Entwicklung und Perspektiven Berufsbegleitendes Studium, gezielte Fortbildungen und Talent-Management zur persönlichen Förderung Arbeitsumfeld und Infrastruktur Moderne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung Zusatzleistungen und Goodies Corporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents JBFD1_DE ## Related Videos - [Hacking Kubernetes: Live Demo Marathon](https://www.wearedevelopers.com/videos/488-hacking-kubernetes-live-demo-marathon) - [Monitoring as Code - Managing your dashboards at scale](https://www.wearedevelopers.com/videos/753-monitoring-as-code-managing-your-dashboards-at-scale) - [Shifting Stress to Progress— Understanding DevOps to do DevOps Better](https://www.wearedevelopers.com/videos/268-shifting-stress-to-progress-understanding-devops-to-do-devops-better) - [Kubernetes Security Best Practices](https://www.wearedevelopers.com/videos/1411-kubernetes-security-best-practices) - [All your telemetry data from any source in one place](https://www.wearedevelopers.com/videos/57-all-your-telemetry-data-from-any-source-in-one-place) - [Navigating the Corporate Jungle: Life as a Developer in a large Company](https://www.wearedevelopers.com/videos/621-navigating-the-corporate-jungle-life-as-a-developer-in-a-large-company) ## Related Articles - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Where to Find German Tech Jobs](https://www.wearedevelopers.com/magazine/366-where-to-find-german-tech-jobs) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries)