ISO-Gruppe

DevSecOps Engineer mit Schwerpunkt IT-Sicherheit (m/w/d)

Stellenbeschreibung:

Overview

In dieser Rolle unterstützen Sie die Öffentliche Verwaltung bei sicherem, zeitgemäßem Softwarebetrieb. Sie arbeiten eng mit Entwicklungs- und Betriebsteams zusammen, um Sicherheitslücken zu identifizieren, zu priorisieren und zu beheben. Sie implementieren Security-Praktiken in CI/CD-Pipelines und führen manuelle Reviews, Threat Modeling sowie Risikoanalysen durch. Ihr Fokus liegt auf Plattform- und Infrastruktur-Sicherheit sowie Cloud-/Container-Security, mit engem Bezug zu BSI IT-Grundschutz. Sie tragen aktiv zur Schulung von Teams bei und arbeiten standortunabhängig oder vor Ort mit dem Ziel krisensicherer, sicherheitsorientierter Systeme.

Leistungen / Benefits
  • unbefristete Festanstellung
  • Umfassende Weiterbildungsmöglichkeiten
  • Vielfältige innovative Themen und moderne Werkzeuge
  • Events (Weihnachtsfeier, Sommerfest)
  • Familienfreundliche Personalpolitik
  • flache Hierarchien
Verantwortungsbereiche
  • Sicherheitsanforderungen über den Software-Lebenszyklus hinweg begleiten und Entwicklungsteams fachlich unterstützen
  • Schwachstellen identifizieren, reproduzieren, priorisieren und deren Behebung koordinieren (SAST/DAST)
  • Security-Praktiken in CI/CD-Pipelines implementieren und Security/Quality Gates einführen
  • Manuelle Code-Reviews, Threat Modeling und Risikoanalysen durchführen
  • Plattform- und Infrastruktur-Sicherheit weiterentwickeln (Linux/Windows Server, Container, VMs, Netzwerksegmentierung)
  • BSI IT-Grundschutz-Sicherheitskonzepte erstellen und bei Vorfällen, ISMS-Themen unterstützen
  • Plattform- und Cloud-Sicherheit gestalten (Container, Linux/Windows, Azure/AWS, IAM, Netzwerksegmentierung)
  • Beratung und Schulung von Entwicklern und Produktmanagern zu Secure Coding Practices
Zentrale Anforderungen
  • Abgeschlossenes IT-Studium oder vergleichbare Qualifikation
  • Erfahrung mit Security Testing Tools wie OWASP ZAP, DependencyTrack, Advanced Cluster Security sowie SAST/DAST-Ansätzen
  • Praxis in Cloud-Security, IaC und Container-/Plattform-Security
  • Erfahrung in Linux/Unix-Administration und Windows Server Security
  • Verständnis von Netzwerken (TCP/IP, DNS, Routing) und Monitoring/Logging-Systemen (SIEM, Prometheus, ELK)
  • Erfahrung mit CI/CD, Containerisierung (Docker/Kubernetes) und automatisierter Sicherheitsintegration
  • Kenntnisse in Python, Java, JavaScript und Linux Shell von Vorteil
  • Bereitschaft für Geschäftsreisen zum Kundenstandort von 10-20%
  • Sehr gute Deutschkenntnisse
  • Beratungskompetenz
  • Schulungskompetenz
  • Teamorientierung
  • OWASP ZAP
  • DependencyTrack
  • Advanced Cluster Security
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    14 Sep 2026
  • Standort:

    Nürnberg

    Einsatzort:

    Frankfurt am Main
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!