Security Architekt / DevSecOps Architekt
Wir suchen für unseren Endkunden einen erfahrenen Security Architekt oder DevSecOps Architekt mit starkem hands-on-Fokus. Der Schwerpunkt liegt auf der Analyse und Weiterentwicklung bestehender Security- und DevSecOps-Strukturen sowie deren technischer Umsetzung.
Aufgaben
- Aufbau und Weiterentwicklung einer ASPM-Lösung, z. B. Cycode oder Ox Security
- Analyse und Konsolidierung bestehender Security-Tools und Findings
- Entwicklung und Umsetzung von DevSecOps- und Zero-Trust-Architekturen
- Absicherung von GitLab CI/CD-Pipelines
- Integration von SAST, DAST, SCA, Secret-, Container- und IaC-Scans
- Umsetzung von Developer Endpoint Security (DESM)
- Absicherung von JFrog Artifactory und Sonatype Nexus
- Security Controls entlang des SDLC und Beratung zu Secure Coding sowie OWASP
- Automatisierung mit Python, Bash oder Ansible
- Zusammenarbeit mit Development, Cloud, IT- und OT-Security
- Unterstützung bei Security Incidents, Vulnerability Management und Compliance
Anforderungen
- Mehrfachige Erfahrung als Security Architekt oder Security Engineer
- Fundierte praktische Erfahrung mit ASPM
- Erfahrung mit Cycode, Ox Security oder vergleichbaren Lösungen
- Sehr gute Kenntnisse in GitLab CI/CD und Security Scanning
- Erfahrung mit DESM und Developer Security
- Kenntnisse in JFrog Artifactory oder Sonatype Nexus
- Erfahrung mit Zero Trust, Secure Software Development und OWASP
- Hands-on Erfahrung mit Python, Bash oder Ansible
- Wünschenswert: Docker, Kubernetes, Terraform und Cloud Security
- Erfahrung mit komplexen Enterprise- und Security-Umgebungen
Projektdetails
- Start: ASAP
- Laufzeit: 4 Monate (Option auf Verlängerung)
- Auslastung: 4-5 Tage pro Woche
- Einsatzort: Remote und Onsite, präferiert 1 Tag pro Woche im Raum Paderborn oder alle 2-3 Wochen im Block
- Sprache: Deutsch und Englisch