Zum Hauptinhalt springen
DevOps & Cloudvor 2 Tagen

DevSecOps Engineer (m/f/d) - Harbor, SBOM, GCP

DevSecOpsKubernetesHarborSBOMGCPCI/CDGitOpsArgo CDFluxCDTerraformTrivyPrometheusGrafanaGitLabContainer SecurityInfrastructure-as-Code
Contracting⏱ Mai 2026 - Dezember 2026 + Option📍 Berlin/Frankfurt am Main 🏢 0% vor Ort 🌐 Englisch
DevSecOps Engineer gesucht für Design und Implementierung von DevOps-Lösungen mit Fokus auf Sicherheit und Compliance. Schwerpunkt auf Kubernetes, CI/CD-Pipelines, Harbor Registry und Google Cloud Platform. Vollzeit-Position mit Option auf Verlängerung.

9308 For our costumer, we are looking for a DevSecOps Engineer (m/f/d) - Harbor, SBOM, GCP.

- Design, implement, and maintain DevOps solutions while ensuring integrity, confidentiality, and availability of sys-tems and tools to the program and data

- Expose security tools to developers in a self-service fashion

- Documentation of frequently performed tasks for both internal and external customers

- Increate automation efforts in automatically creating expansive SBOMs, KBOMs

The contractor must be at mid-level in CI/CD Engineering with focus on security and compliance with proven skills and experience in:

- Design and implement DevOps solutions ensuring integrity, confidentiality, and availability of systems and data

- Proven experience implementing DevSecOps practices end-to-end, embedding security controls into CI/CD pipelines and platform layers

- Strong experience collaborating with Engineering, DevOps, and IT teams to integrate security into the software development lifecycle

- Develop and document security processes, including vulnerability management and incident response

- Extensive hands-on experience designing, operating, and troubleshooting large-scale Kubernetes platforms

- Deep understanding of Kubernetes internals, including scheduling, networking (CNI), storage, RBAC, admission controllers, and API extensions

- Experience implementing container and runtime security in Kubernetes environments

- Strong knowledge of network security in containerized environments (segmentation, policies, secure communication)

- Strong hands-on experience with GitOps workflows using Argo CD and FluxCD in production environments

- Strong hands-on experience with Infrastructure-as-Code using Terraform or OpenTofu

- Experience integrating security controls into CI/CD pipelines, including automated validation and compliance checks

- Strong operational experience with Harbor as a central artifact registry

- Solid understanding of software supply chain security, including artifact signing, provenance, attestations, and dependency tracking

- Experience working with SBOM standards (e.g., CycloneDX) and integrating SBOMs into security workflows

- Hands-on experience with security tooling such as Trivy, Dependency-Track, and DefectDojo

- Strong expertise in building and operating observability stacks centered around Prometheus

- Advanced experience with Grafana, including custom dashboards, plugins, and security-focused monitoring

- Experience integrating metrics, logs, and traces into a cohesive observability platform (e.g., Prometheus, Loki, Open-Telemetry)

- Strong hands-on experience with Google Cloud Platform, particularly:

o GKE (cluster operations, security, networking)

o IAM and workload identity

o Networking (VPCs, private connectivity, service controls)

- Ability to evaluate, select, and implement security tools across cloud and on-premise environments

- Strong understanding of network security principles, including firewalls, VPNs, and network segmentation

- Deep understanding of encryption mechanisms, particularly asymmetric cryptography and certificate hierarchies (PKI)

- Ability to secure communication paths and data flows across distributed systems

- Experience supporting audits and security policy reviews

- Awareness of the responsibilities associated with operating in critical infrastructure environments

- Extensive experience operating and scaling GitLab in large environments

- Design and operation of highly available GitLab architectures (e.g. backup/restore strategies)

- Strong understanding of access control, and project/group governance in GitLab

- Proven ability to ensure performance, reliability, and compliance of GitLab as a shared platform service

- Experience working with supporting tools and platforms such as:

- Fluent English (spoken and written, at least B2 level)

o Experience in German language to understand ISO certificate documents

o Experience operating platforms in regulated environments

o Familiarity with policy-as-code frameworks (e.g., Kyverno)

o Experience with secrets management solutions (e.g., HashiCorp Vault)

o Familiarity with progressive delivery approaches (e.g., Argo Rollouts)

o Exposure to multi-cloud or hybrid cloud architectures beyond GCP

o Familiarity with cost-aware and scalable cloud design, balancing security with operational efficiency

o Familiarity with Software Composition Analysis (SCA) tools and practices

o Proficiency in Static Application Security Testing (SAST)

Sie suchen in eigener Sache?

Wir freuen uns auf ihre projektbezogene Bewerbung & Unterlagen über unser Bewerbungstool unten.

Sie sind ein Unternehmen/Partner und haben passende Mitarbeiter für das Projekt verfügbar?

charlin.bugge-NOSPAM-percision.de +49 160 7861611

Sie möchten sich bewerben? Wir freuen uns auf Ihre Unterlagen.

Als IT-Freelancer automatisch auf Projekte wie dieses bewerben

Nexus ist die KI-gestützte Plattform für IT-Freelancer, die täglich neue Projektausschreibungen analysiert und passgenaue Bewerbungstexte generiert – vollautomatisch, in Sekunden. Kein manuelles Schreiben mehr: Nexus liest die Ausschreibung, erkennt die gefragten Skills und erstellt einen individuellen Bewerbungstext, den du per Klick versendest.

  • ✓ Projektausschreibungen von allen großen Plattformen (GULP, Freelance.de, Malt u.v.m.)
  • ✓ KI-Bewerbungstext in unter 30 Sekunden – individuell auf jedes Projekt zugeschnitten
  • ✓ Automatischer Versand per E-Mail + Anlage in Pipedrive
  • ✓ Kostenlos starten – keine Kreditkarte erforderlich

Häufige Fragen zu Nexus

Was ist Nexus und für wen ist es geeignet?
Nexus richtet sich an selbstständige IT-Freelancer, die regelmäßig auf Projektausschreibungen antworten. Die Plattform automatisiert den gesamten Bewerbungsprozess – von der Analyse der Ausschreibung bis zum Versand der Bewerbung.
Wie schreibt Nexus den Bewerbungstext?
Nexus analysiert die Projektbeschreibung mit Claude (Anthropic) und gleicht die Anforderungen mit deinem hinterlegten Profil ab. Der generierte Text ist individuell, professionell und direkt versendbar – du kannst ihn vor dem Absenden noch anpassen.
Welche Projektplattformen werden unterstützt?
Nexus überwacht täglich Ausschreibungen von GULP, Freelance.de, Malt und weiteren Plattformen. Neue Projekte erscheinen automatisch – du musst keine Plattform manuell durchsuchen.
Kostet Nexus etwas?
Der Einstieg ist dauerhaft kostenlos. Für professionelle Nutzung mit erweiterten Funktionen gibt es kostenpflichtige Pläne – ohne versteckte Kosten oder automatische Verlängerung.

Nie wieder Bewerbungen schreiben.

Nexus matcht deine Skills und schreibt Bewerbungen automatisch.

Kostenlos registrieren →

Keine Kreditkarte erforderlich

Ähnliche Projekte