O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verständnis für die Bedürfnisse unserer Kunden. Durch maßgeschneiderte Lösungen schaffen wir einen echten Mehrwert für unsere Rahmenvertragspartner in der öffentlichen Verwaltung. Aktuell suchen wir für einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d).Projektstandort: Remote und BonnZeitraum: 01.
Oktober 2026 bis 31. Dezember 2026, Verlängerung möglichArbeitsmix: 90% Remote (nur in Deutschland möglich)Wichtig: Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/SabotageschutzDEINE MISSIONIm Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stärken und ein ganzheitliches Vulnerability Management für Container, Images und Software-Lieferketten sicherzustellen.Die Aufgaben im Detail:Verantwortung für das Vulnerability Management im Container- und Cloud-UmfeldAnalyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und LaufzeitumgebungenBetrieb und Integration von Container-Scanning-LösungenDefinition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply ChainBewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen LaufzeitumgebungSteuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und PlattformteamsÜberwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-AnforderungenErstellung von Security Reports, Risikobewertungen und HandlungsempfehlungenMUST-HAVES FÜR DIESE POSITIONMindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen SchwachstellenMindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschließlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-Lösungen wie Trivy oder GrypeMindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschließlich SBOMs, Signierung und Artefakt-SicherheitMindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-ProzessenMindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NISTDEIN NEUER PROJEKTEINSATZFlexible Arbeitszeiten: Aufgaben können zeitlich flexibel erledigt werden.Remote-Möglichkeit: Ortsunabhängiges Arbeiten, z. B. im Homeoffice oder mobil.Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgewählt.Selbstbestimmte Organisation: Eigenständige Planung und Strukturierung der Arbeit.Fairer Austausch: Klare Kommunikation und wertschätzende Zusammenarbeit auf Augenhöhe.#LI-DNI Wenn du Interesse und aktuell freie Kapazitäten hast, freuen wir uns auf deine Bewerbung.
Unser Recruiting-
Team - rund um Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker - freut sich darauf, mit dir ins Gespräch zu kommen.Anna-Lena, Alicja, Jörg und Svenjavirtual7 Recruiting-TeamAlicja Okuniewicz, Anna-Lena Röcker und Jörg Becker49*** *** 731Find more English Speaking Jobs in Germany on Arbeitnow
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.