Cyber Security Engineer - Platform & DevSecOps (m/f/d)
RemoteBremen, Bremen, GermanyFull-time
- Posted
- today
- Source
- LinkedIn (remote, Europe)
- Field
- Engineering, Security
Skills
Penetration TestingKubernetesOnboardingSecurityPythonCI/CDLinuxREST APIsGoMachine LearningAI
Description
WOFÜR WIR SIE SUCHEN
- Konzeption, Implementierung und kontinuierliche Weiterentwicklung der technischen Security Architecture für große Kubernetes-basierte Plattform-, Software- und Dateninfrastrukturen
- Hands-on-Analyse, Härtung und Sicherheitsvalidierung von Linux-, Container- und Kubernetes-Infrastrukturen vom Host über den Cluster bis zur Anwendung
- Durchführung technischer Security Assessments, Penetration Tests und adversarial Security Tests gegen eigene Plattformen und Komponenten, um Schwachstellen und realistische Angriffspfade praktisch nachzuweisen
- Security Review und Härtung von Infrastructure as Code sowie Integration automatisierter Sicherheitsprüfungen, Security Gates und Policy-as-Code-Mechanismen in CI/CD- und DevSecOps-Prozesse
- Absicherung von Kubernetes-Umgebungen einschließlich RBAC, Workload Isolation, Admission Policies, Network Policies, Secrets Management und Runtime Security
- Mitgestaltung einer sicheren Software Supply Chain, u. a. für Abhängigkeiten, Container Images, Artefakte, SBOM, Signierung, Provenance und vertrauenswürdige Build- und Deployment-Prozesse
- Analyse und Absicherung von Netzwerkverbindungen und Kommunikationspfaden zwischen Plattformen, Rechenzentren, externen Netzen und angebundenen Systemen, einschließlich Segmentierung, Firewalls, Gateways, TLS/PKI, APIs und Machine-to-Machine-Kommunikation
- Konzeption und technische Validierung von Identity-, Authentication- und Authorization-Konzepten für Benutzer, Services und Workloads sowie von Secrets-, Credential-, Certificate- und Key-Management
- Sicherstellung des Schutzes von Daten at rest, in transit und während der Verarbeitung in enger Zusammenarbeit mit Plattform- und Data-Engineering-Teams
- Durchführung von Threat Modeling, Schwachstellenanalyse und technischer Validierung von Findings; Ableitung und Umsetzung wirksamer Gegenmaßnahmen
- Weiterentwicklung von Security Monitoring, Audit Logging und Detection-Fähigkeiten sowie Unterstützung bei der technischen Analyse und Behebung von Security Incidents
- Mitwirkung an der Sicherheitsbewertung von AI-/Machine-Learning-Infrastrukturen und AI-basierten Anwendungen sowie Umsetzung von Security Proofs of Concept bis in produktionsreife Lösungen
WAS SIE MITBRINGEN SOLLTEN
- Erfolgreich abgeschlossenes Studium im Bereich Informatik, Cyber Security, IT-Security, Software Engineering oder eine vergleichbare Qualifikation
- Mehrjährige praktische Erfahrung in einer technisch geprägten Security-Rolle, z.B. als Security Engineer, Platform Security Engineer, DevSecOps Engineer oder Penetration Tester
- Sehr gute praktische Kenntnisse von Linux, Netzwerken, Containern und Kubernetes sowie ein belastbares Verständnis moderner Cloud-Native- und Plattformarchitekturen
- Praktische Erfahrung in der Absicherung von Infrastructure as Code, CI/CD-/DevSecOps-Prozessen und Kubernetes-Umgebungen
- Fundierte Kenntnisse zu Netzwerksegmentierung, TLS/PKI, IAM/RBAC, Secrets und Credentials sowie gängigen Authentifizierungs- und Autorisierungskonzepten
- Erfahrung mit Schwachstellenanalyse und Penetration Testing sowie die Fähigkeit, Findings praktisch zu reproduzieren, technische Ursachen zu verstehen und passende Gegenmaßnahmen umzusetzen
- Gute Scripting- oder Programmierkenntnisse, z. B. in Python, Bash, Go oder einer vergleichbaren Sprache, insbesondere für Automatisierung und Security Testing
- Fähigkeit, Security Architecture mit praktischer Umsetzung zu verbinden und effektiv mit Plattform-, Software-, Netzwerk- und Data-Engineering-Teams zusammenzuarbeiten
- Sichere Englischkenntnisse in Wort und Schrift
- Strukturierte und teamorientierte Arbeitsweise
- Erfahrung mit Red-Team-, Blue-Team- oder Purple-Team-Ansätzen und adversarial Testing in komplexen Plattformumgebungen von Vorteil
- Vertiefte Kenntnisse in Software-Supply-Chain-Security, z. B. SBOM, Artefaktsignierung, Provenance, Dependency Security oder vertrauenswürdigen Build-Prozessen förderlich
- Erfahrung mit Policy as Code, Admission Control und Runtime Security, z. B. mit OPA/Gatekeeper, Kyverno, Falco oder vergleichbaren Lösungen von Vorteil
- Kenntnisse in Security Monitoring, Detection Engineering und Incident Response in verteilten Kubernetes- oder On-Premises-Umgebungen sowie Erfahrung mit der Absicherung großer Datenplattformen, Object Storage, Datenbanken oder datenintensiver Systeme von Vorteil
- Kenntnisse im Bereich AI-/Machine-Learning-Security, z. B. Schutz von AI-Endpunkten, Trainingsdaten, Modellen, ML-Pipelines oder AI-Supply-Chain sowie Erfahrung mit besonders geschützten, On-Premises-, Edge- oder zeitweise nicht verbundenen Infrastrukturen von Vorteil
Für diese Rolle sind belastbare Grundlagen und praktische Umsetzungserfahrung entscheidend. Die zusätzlichen Spezialkenntnisse sind ausdrücklich keine Voraussetzung.
Stärken und Erfahrungen zählen bei Rheinmetall, auch wenn vielleicht nicht alle aufgeführten Anforderungen vollständig erfüllt sind. Wir freuen uns auf Bewerber (m/w/d), die Lust haben, etwas zu bewegen und Verantwortung zu übernehmen. Wir legen Wert auf Individualität und Chancengleichheit. Schwerbehinderte Bewerber (m/w/d) werden bei gleicher Eignung besonders berücksichtigt.
WAS WIR IHNEN BIETEN
An unserem Standort in Bremen bieten wir Ihnen:
- Betriebliche Altersvorsorge
- Aktienkaufprogramm
- 30 Urlaubstage
- Zugang zu den Corporate Benefits
- Deutschlandticket
- Umzugsunterstützung
- VIVA Familienservice
- Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten u.a. in der Rheinmetall Academy
- Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding
KONTAKTDETAILS
Zuständige/r Ansprechpartner/in: Özge Demirkaya
Für Fragen zu Ihrer Bewerbung, nutzen Sie bitte das Kontaktformular.
JobMatch aggregates public listings. Always apply through the original posting.