Zum Hauptinhalt springen
DevOps & Cloudvor 8 Tagen

Security Architekt / DevSecOps Architekt

🏛 Ausgeschrieben von RED Global
Contracting⏱ 4 Monate (Option auf Verlängerung)📍 Paderborn💶 Verhandelbar 🏢 20% vor Ort 🚀 Start: ASAP ⏳ 90% Auslastung 🎓 Senior 🏭 IT/Software 🌐 Deutsch

Für ein etabliertes Unternehmen suchen wir einen erfahrenen Security Architekt mit starkem hands-on-Fokus im Bereich DevSecOps und Anwendungssicherheit. Sie werden an der Analyse, Weiterentwicklung und technischen Umsetzung moderner Security-Strukturen mitwirken.

Ihre Aufgaben umfassen den Aufbau und die Weiterentwicklung von Application Security Posture Management (ASPM)-Lösungen, die Analyse und Konsolidierung bestehender Security-Tools sowie die Entwicklung und Umsetzung von DevSecOps- und Zero-Trust-Architekturen. Sie werden GitLab CI/CD-Pipelines absichern, verschiedene Scan-Technologien (SAST, DAST, SCA, Secret, Container und IaC) integrieren und Developer Endpoint Security implementieren. Weitere Aufgaben sind die Absicherung von Artifact-Management-Systemen, die Etablierung von Security Controls im Software Development Lifecycle, die Automatisierung mit modernen Scripting-Sprachen sowie die Zusammenarbeit mit Development-, Cloud- und Security-Teams.

Wir erwarten mehrjährige Erfahrung als Security Architekt oder Security Engineer mit fundiertem praktischen Wissen in ASPM-Lösungen. Erforderlich sind sehr gute Kenntnisse in GitLab CI/CD, Security Scanning und Developer Security sowie Erfahrung mit Zero Trust und Secure Software Development. Hands-on-Fähigkeiten in Python, Bash oder Ansible sind notwendig. Wünschenswert sind Kenntnisse in Docker, Kubernetes, Terraform und Cloud Security sowie Erfahrung in komplexen Enterprise-Umgebungen.

Das Projekt startet zeitnah mit einer Laufzeit von vier Monaten (mit Verlängerungsoption) bei einer Auslastung von vier bis fünf Tagen pro Woche. Der Einsatzort ist hybrid mit flexiblen Vor-Ort-Tagen in der Region. Deutsch und Englisch sind erforderlich.

Skills erklärt

Security Architecture
Fachgebiet zur Planung und Gestaltung von IT-Sicherheitsstrukturen; wird eingesetzt, um Systeme vor Angriffen und Datenverlust zu schützen.
DevSecOps
Ansatz zur Integration von Sicherheitsmaßnahmen in den gesamten Software-Entwicklungs- und Deployment-Prozess.
GitLab CI/CD
Integrierte Plattform in GitLab für kontinuierliche Integration und kontinuierliche Bereitstellung von Softwareprojekten mit automatisierten Tests und Deployments.
SAST
Static Application Security Testing – automatisierte Analyse von Quellcode zur Erkennung von Sicherheitslücken.
DAST
Dynamic Application Security Testing; Sicherheitstestverfahren, das laufende Anwendungen auf Schwachstellen und Sicherheitslücken prüft.
SCA
Abkürzung möglicherweise für Supply Chain Analytics oder Security Content Automation; bezieht sich auf Analyse von Lieferketten oder Sicherheitsautomatisierung.
Secret Scanning
Automatisierte Technik zur Erkennung von versehentlich offengelegten Geheimnissen wie Passwörtern oder API-Schlüsseln in Quellcode-Repositories.
Zero-Trust
Sicherheitskonzept, das davon ausgeht, dass kein Benutzer oder System automatisch vertraut wird und alle Zugriffe überprüft werden müssen.
OWASP
Organisation und Projekt, das Standards und Richtlinien zur Sicherheit von Webanwendungen bereitstellt, um häufige Sicherheitslücken zu vermeiden.
Python
Universelle Programmiersprache für Webentwicklung, Datenanalyse, Automatisierung und künstliche Intelligenz.
Bash
Bash ist eine Kommandozeilen-Shell und Skriptsprache für Unix/Linux-Systeme; sie wird verwendet, um Befehle auszuführen und Automatisierungsaufgaben zu programmieren.
Ansible
Automatisierungs-Tool zur Verwaltung, Konfiguration und Bereitstellung von IT-Infrastruktur und Servern ohne Installation von Agenten.
Docker
Software-Plattform zur Containerisierung, die Anwendungen mit ihren Abhängigkeiten in isolierten Umgebungen verpackt.
Kubernetes
Open-Source-Plattform zur automatisierten Verwaltung, Skalierung und Orchestrierung von containerisierten Anwendungen.
Terraform
Infrastructure-as-Code-Tool zur automatisierten Bereitstellung und Verwaltung von Cloud-Infrastruktur über Konfigurationsdateien.
Cloud Security
Sicherheitsmaßnahmen und -praktiken zum Schutz von Daten, Anwendungen und Infrastruktur in Cloud-Umgebungen.
SDLC
Software Development Life Cycle beschreibt die Phasen von Planung, Entwicklung, Test bis zur Bereitstellung von Softwareprojekten.
Vulnerability Management
Prozess zur systematischen Identifikation, Bewertung und Behebung von Sicherheitslücken in IT-Systemen und Software.
Compliance
Einhaltung von Gesetzen, Vorschriften und internen Richtlinien in Organisationen, um rechtliche und regulatorische Anforderungen zu erfüllen.

Als IT-Freelancer automatisch auf Projekte wie dieses bewerben

Nexus ist die KI-gestützte Plattform für IT-Freelancer, die täglich neue Projektausschreibungen analysiert und passgenaue Bewerbungstexte generiert – vollautomatisch, in Sekunden. Kein manuelles Schreiben mehr: Nexus liest die Ausschreibung, erkennt die gefragten Skills und erstellt einen individuellen Bewerbungstext, den du per Klick versendest.

  • ✓ Projektausschreibungen direkt von Anbietern aus dem DACH-Raum
  • ✓ KI-Bewerbungstext in unter 30 Sekunden – individuell auf jedes Projekt zugeschnitten
  • ✓ Automatischer Versand per E-Mail + Anlage in Pipedrive
  • ✓ Kostenlos starten – keine Kreditkarte erforderlich

Häufige Fragen zu Nexus

Was ist Nexus und für wen ist es geeignet?
Nexus richtet sich an selbstständige IT-Freelancer, die regelmäßig auf Projektausschreibungen antworten. Die Plattform automatisiert den gesamten Bewerbungsprozess – von der Analyse der Ausschreibung bis zum Versand der Bewerbung.
Wie schreibt Nexus den Bewerbungstext?
Nexus analysiert die Projektbeschreibung mit Claude (Anthropic) und gleicht die Anforderungen mit deinem hinterlegten Profil ab. Der generierte Text ist individuell, professionell und direkt versendbar – du kannst ihn vor dem Absenden noch anpassen.
Welche Projektplattformen werden unterstützt?
Nexus erhält Projekte direkt von Projektanbietern aus dem DACH-Raum – neue Ausschreibungen erscheinen automatisch in deiner Pipeline, ohne dass du Plattformen manuell durchsuchen musst.
Kostet Nexus etwas?
Der Einstieg ist dauerhaft kostenlos. Für professionelle Nutzung mit erweiterten Funktionen gibt es kostenpflichtige Pläne – ohne versteckte Kosten oder automatische Verlängerung.

Nie wieder Bewerbungen schreiben.

Nexus matcht deine Skills und schreibt Bewerbungen automatisch.

Kostenlos registrieren →

Keine Kreditkarte erforderlich

Marktgeschwindigkeit

⏳

Projekte dieser Skills werden nach durchschnittlich 3,2 Tagen geschlossen.

Stundensatz vs. Markt

Kein Stundensatz für dieses Projekt hinterlegt.

Ø 93 €/h (für diese Skills)

Untergrenze 48 €Median 88 €Top 10% 110 €

Tipp

Zeiterfassung & Projektverwaltung

Projekte, Stunden und Rechnungen in einer App. Flow ist die schlanke Lösung für IT-Freelancer und Agenturen – kostenlos starten.

Flow ausprobieren

Ähnliche Projekte

Tipp

Konferenzraum in Hamburg

Für das nächste Kunden- oder Teammeeting in Hamburg: vollausgestattet mit Beamer, Whiteboard und Videokonferenz – ab 49 €/h, direkt am Gänsemarkt.

Konferenzraum mieten