DevSecOps Engineer (m/f/d) - Harbor, SBOM, GCP
9308 For our costumer, we are looking for a DevSecOps Engineer (m/f/d) - Harbor, SBOM, GCP.
- Design, implement, and maintain DevOps solutions while ensuring integrity, confidentiality, and availability of sys-tems and tools to the program and data
- Expose security tools to developers in a self-service fashion
- Documentation of frequently performed tasks for both internal and external customers
- Increate automation efforts in automatically creating expansive SBOMs, KBOMs
The contractor must be at mid-level in CI/CD Engineering with focus on security and compliance with proven skills and experience in:
- Design and implement DevOps solutions ensuring integrity, confidentiality, and availability of systems and data
- Proven experience implementing DevSecOps practices end-to-end, embedding security controls into CI/CD pipelines and platform layers
- Strong experience collaborating with Engineering, DevOps, and IT teams to integrate security into the software development lifecycle
- Develop and document security processes, including vulnerability management and incident response
- Extensive hands-on experience designing, operating, and troubleshooting large-scale Kubernetes platforms
- Deep understanding of Kubernetes internals, including scheduling, networking (CNI), storage, RBAC, admission controllers, and API extensions
- Experience implementing container and runtime security in Kubernetes environments
- Strong knowledge of network security in containerized environments (segmentation, policies, secure communication)
- Strong hands-on experience with GitOps workflows using Argo CD and FluxCD in production environments
- Strong hands-on experience with Infrastructure-as-Code using Terraform or OpenTofu
- Experience integrating security controls into CI/CD pipelines, including automated validation and compliance checks
- Strong operational experience with Harbor as a central artifact registry
- Solid understanding of software supply chain security, including artifact signing, provenance, attestations, and dependency tracking
- Experience working with SBOM standards (e.g., CycloneDX) and integrating SBOMs into security workflows
- Hands-on experience with security tooling such as Trivy, Dependency-Track, and DefectDojo
- Strong expertise in building and operating observability stacks centered around Prometheus
- Advanced experience with Grafana, including custom dashboards, plugins, and security-focused monitoring
- Experience integrating metrics, logs, and traces into a cohesive observability platform (e.g., Prometheus, Loki, Open-Telemetry)
- Strong hands-on experience with Google Cloud Platform, particularly:
o GKE (cluster operations, security, networking)
o IAM and workload identity
o Networking (VPCs, private connectivity, service controls)
- Ability to evaluate, select, and implement security tools across cloud and on-premise environments
- Strong understanding of network security principles, including firewalls, VPNs, and network segmentation
- Deep understanding of encryption mechanisms, particularly asymmetric cryptography and certificate hierarchies (PKI)
- Ability to secure communication paths and data flows across distributed systems
- Experience supporting audits and security policy reviews
- Awareness of the responsibilities associated with operating in critical infrastructure environments
- Extensive experience operating and scaling GitLab in large environments
- Design and operation of highly available GitLab architectures (e.g. backup/restore strategies)
- Strong understanding of access control, and project/group governance in GitLab
- Proven ability to ensure performance, reliability, and compliance of GitLab as a shared platform service
- Experience working with supporting tools and platforms such as:
- Fluent English (spoken and written, at least B2 level)
o Experience in German language to understand ISO certificate documents
o Experience operating platforms in regulated environments
o Familiarity with policy-as-code frameworks (e.g., Kyverno)
o Experience with secrets management solutions (e.g., HashiCorp Vault)
o Familiarity with progressive delivery approaches (e.g., Argo Rollouts)
o Exposure to multi-cloud or hybrid cloud architectures beyond GCP
o Familiarity with cost-aware and scalable cloud design, balancing security with operational efficiency
o Familiarity with Software Composition Analysis (SCA) tools and practices
o Proficiency in Static Application Security Testing (SAST)
Sie suchen in eigener Sache?
Wir freuen uns auf ihre projektbezogene Bewerbung & Unterlagen über unser Bewerbungstool unten.
Sie sind ein Unternehmen/Partner und haben passende Mitarbeiter für das Projekt verfügbar?
charlin.bugge-NOSPAM-percision.de +49 160 7861611
Sie möchten sich bewerben? Wir freuen uns auf Ihre Unterlagen.
Als IT-Freelancer automatisch auf Projekte wie dieses bewerben
Nexus ist die KI-gestützte Plattform für IT-Freelancer, die täglich neue Projektausschreibungen analysiert und passgenaue Bewerbungstexte generiert – vollautomatisch, in Sekunden. Kein manuelles Schreiben mehr: Nexus liest die Ausschreibung, erkennt die gefragten Skills und erstellt einen individuellen Bewerbungstext, den du per Klick versendest.
- ✓ Projektausschreibungen von allen großen Plattformen (GULP, Freelance.de, Malt u.v.m.)
- ✓ KI-Bewerbungstext in unter 30 Sekunden – individuell auf jedes Projekt zugeschnitten
- ✓ Automatischer Versand per E-Mail + Anlage in Pipedrive
- ✓ Kostenlos starten – keine Kreditkarte erforderlich
Häufige Fragen zu Nexus
- Was ist Nexus und für wen ist es geeignet?
- Nexus richtet sich an selbstständige IT-Freelancer, die regelmäßig auf Projektausschreibungen antworten. Die Plattform automatisiert den gesamten Bewerbungsprozess – von der Analyse der Ausschreibung bis zum Versand der Bewerbung.
- Wie schreibt Nexus den Bewerbungstext?
- Nexus analysiert die Projektbeschreibung mit Claude (Anthropic) und gleicht die Anforderungen mit deinem hinterlegten Profil ab. Der generierte Text ist individuell, professionell und direkt versendbar – du kannst ihn vor dem Absenden noch anpassen.
- Welche Projektplattformen werden unterstützt?
- Nexus überwacht täglich Ausschreibungen von GULP, Freelance.de, Malt und weiteren Plattformen. Neue Projekte erscheinen automatisch – du musst keine Plattform manuell durchsuchen.
- Kostet Nexus etwas?
- Der Einstieg ist dauerhaft kostenlos. Für professionelle Nutzung mit erweiterten Funktionen gibt es kostenpflichtige Pläne – ohne versteckte Kosten oder automatische Verlängerung.
Nie wieder Bewerbungen schreiben.
Nexus matcht deine Skills und schreibt Bewerbungen automatisch.
Kostenlos registrieren →Keine Kreditkarte erforderlich
Ähnliche Projekte
- DevOps & Cloud Coach für Entwicklungsteams (m/w/d)DockerOpenShiftKubernetesDevOps
- Azure Cloud Administrator - RemoteAzureCloud InfrastructureActive DirectoryVPN
- Migration & Weiterentwicklung einer PostgreSQL-Plattform in OpenShiftRed Hat OpenShiftKubernetesPostgreSQLCrunchy PostgreSQL Operator
- Senior Backstage Architect & Technical Lead (IDP) - Nearshore (m/f/d)BackstageKubernetesHelmDevOps
- AWS Cloud Engineer (m/w/d) - 6 Monate+ - Wien/Remote - ASAPAWSDevOpsKubernetesDocker