AKDB

DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d)

Stellenbeschreibung:

Overview

In dieser Rolle verantwortest du die technische Sicherheit einer KI-Plattform auf Basis von Kubernetes und StackIT. Du führst Threat Modeling und Risikoanalysen durch und begleitest Rollouts mit Security Reviews. Du härtest Kubernetes-Umgebungen und setzt Policy-as-Code, z. B. Kyverno, konsequent ein. Weiter entwickelst du das Security-Monitoring und schützt die Software Supply Chain sowie Secrets Management. Du übersetzt Standards wie BSI Grundschutz, ISO 27001 und DSGVO in konkrete Maßnahmen und berätst DevOps- und Entwicklungsteams.

Leistungen / Benefits
  • flexible Arbeitszeiten
  • bis zu 60% mobiles Arbeiten
  • 30 Urlaubstage + 3 bezahlte freie Tage
  • Workation im Europäischen Wirtschaftsraum
  • attraktive Vergütung
  • Corporate Benefits und vergünstigte Deutschlandticket
Verantwortungsbereiche
  • Sichere KI-Plattform auf Kubernetes/StackIT
  • Threat Modeling und Risikoanalysen für neue KI-Anwendungen
  • Security Reviews bei Rollouts und technische Empfehlungen
  • Härten von Kubernetes-Umgebungen (RBAC, Network Policies, Pod Security Standards, Admission Control, Policy as Code)
  • Arbeiten mit Policy-as-Code-Ansätzen (Kyverno)
  • Sicherung der Software Supply Chain (signierte Images, SBOMs, Trivy, Image Hardening)
  • Management von Secrets (Vault, Identitäten, Tokens, Zertifikatslebenszyklen)
  • Security-Monitoring weiterentwickeln (Audit-Logs, Prometheus, Grafana, Loki, Alertmanager)
  • Unterstützung beim Schwachstellenmanagement und Security Incidents
  • Übersetzung von BSI-Grundschutz, ISO 27001, DSGVO in konkrete Maßnahmen
  • Beratung von DevOps- und Entwicklungsteams zur praktikablen Umsetzung von Sicherheit
Zentrale Anforderungen
  • Mehrjährige Erfahrung in Cloud-, Plattform- oder IT-Security
  • Sehr gutes Verständnis von Kubernetes Security (RBAC, Network Policies, Pod Security Standards, Admission Control, Policy as Code)
  • Erfahrung mit Container- und Supply-Chain-Security (Trivy, CVE-Management, Image Hardening, signierte Images, SBOMs)
  • Praxis mit Secrets Management (idealerweise Vault)
  • Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response
  • Gutes Verständnis von Kubernetes, Terraform, Helm und GitOps
  • Erfahrung mit Monitoring- und Logging-Lösungen (Prometheus, Grafana, Loki, Alertmanager)
  • Kenntnisse zu BSI-Grundschutz, ISO 27001 und DSGVO
  • Sinn für pragmatische Sicherheit und gute Deutschkenntnisse (C1)
  • Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus (nicht Pflicht)
  • Pragmatisches Sicherheitsdenken
  • Beratungs- und Abstimmungsfähigkeit
  • Teamorientierte Zusammenarbeit
  • Kubernetes Security (RBAC, Network Policies, Pod Security Standards, Admission Control)
  • Policy as Code (Kyverno)
  • Container- und Supply-Chain-Security (Trivy, SBOMs, Image Hardening, signierte Images)
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    14 Sep 2026
  • Standort:

    München

    Einsatzort:

    Augsburg, Bayreuth, Chemnitz, Landshut, München, Nürnberg, Regensburg, Würzburg
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!