Security Architekt / DevSecOps Architekt
🏛 Ausgeschrieben von RED GlobalFür ein etabliertes Unternehmen suchen wir einen erfahrenen Security Architekt mit starkem hands-on-Fokus im Bereich DevSecOps und Anwendungssicherheit. Sie werden an der Analyse, Weiterentwicklung und technischen Umsetzung moderner Security-Strukturen mitwirken.
Ihre Aufgaben umfassen den Aufbau und die Weiterentwicklung von Application Security Posture Management (ASPM)-Lösungen, die Analyse und Konsolidierung bestehender Security-Tools sowie die Entwicklung und Umsetzung von DevSecOps- und Zero-Trust-Architekturen. Sie werden GitLab CI/CD-Pipelines absichern, verschiedene Scan-Technologien (SAST, DAST, SCA, Secret, Container und IaC) integrieren und Developer Endpoint Security implementieren. Weitere Aufgaben sind die Absicherung von Artifact-Management-Systemen, die Etablierung von Security Controls im Software Development Lifecycle, die Automatisierung mit modernen Scripting-Sprachen sowie die Zusammenarbeit mit Development-, Cloud- und Security-Teams.
Wir erwarten mehrjährige Erfahrung als Security Architekt oder Security Engineer mit fundiertem praktischen Wissen in ASPM-Lösungen. Erforderlich sind sehr gute Kenntnisse in GitLab CI/CD, Security Scanning und Developer Security sowie Erfahrung mit Zero Trust und Secure Software Development. Hands-on-Fähigkeiten in Python, Bash oder Ansible sind notwendig. Wünschenswert sind Kenntnisse in Docker, Kubernetes, Terraform und Cloud Security sowie Erfahrung in komplexen Enterprise-Umgebungen.
Das Projekt startet zeitnah mit einer Laufzeit von vier Monaten (mit Verlängerungsoption) bei einer Auslastung von vier bis fünf Tagen pro Woche. Der Einsatzort ist hybrid mit flexiblen Vor-Ort-Tagen in der Region. Deutsch und Englisch sind erforderlich.
Skills erklärt
- Security Architecture
- Fachgebiet zur Planung und Gestaltung von IT-Sicherheitsstrukturen; wird eingesetzt, um Systeme vor Angriffen und Datenverlust zu schützen.
- DevSecOps
- Ansatz zur Integration von Sicherheitsmaßnahmen in den gesamten Software-Entwicklungs- und Deployment-Prozess.
- GitLab CI/CD
- Integrierte Plattform in GitLab für kontinuierliche Integration und kontinuierliche Bereitstellung von Softwareprojekten mit automatisierten Tests und Deployments.
- SAST
- Static Application Security Testing – automatisierte Analyse von Quellcode zur Erkennung von Sicherheitslücken.
- DAST
- Dynamic Application Security Testing; Sicherheitstestverfahren, das laufende Anwendungen auf Schwachstellen und Sicherheitslücken prüft.
- SCA
- Abkürzung möglicherweise für Supply Chain Analytics oder Security Content Automation; bezieht sich auf Analyse von Lieferketten oder Sicherheitsautomatisierung.
- Secret Scanning
- Automatisierte Technik zur Erkennung von versehentlich offengelegten Geheimnissen wie Passwörtern oder API-Schlüsseln in Quellcode-Repositories.
- Zero-Trust
- Sicherheitskonzept, das davon ausgeht, dass kein Benutzer oder System automatisch vertraut wird und alle Zugriffe überprüft werden müssen.
- OWASP
- Organisation und Projekt, das Standards und Richtlinien zur Sicherheit von Webanwendungen bereitstellt, um häufige Sicherheitslücken zu vermeiden.
- Python
- Universelle Programmiersprache für Webentwicklung, Datenanalyse, Automatisierung und künstliche Intelligenz.
- Bash
- Bash ist eine Kommandozeilen-Shell und Skriptsprache für Unix/Linux-Systeme; sie wird verwendet, um Befehle auszuführen und Automatisierungsaufgaben zu programmieren.
- Ansible
- Automatisierungs-Tool zur Verwaltung, Konfiguration und Bereitstellung von IT-Infrastruktur und Servern ohne Installation von Agenten.
- Docker
- Software-Plattform zur Containerisierung, die Anwendungen mit ihren Abhängigkeiten in isolierten Umgebungen verpackt.
- Kubernetes
- Open-Source-Plattform zur automatisierten Verwaltung, Skalierung und Orchestrierung von containerisierten Anwendungen.
- Terraform
- Infrastructure-as-Code-Tool zur automatisierten Bereitstellung und Verwaltung von Cloud-Infrastruktur über Konfigurationsdateien.
- Cloud Security
- Sicherheitsmaßnahmen und -praktiken zum Schutz von Daten, Anwendungen und Infrastruktur in Cloud-Umgebungen.
- SDLC
- Software Development Life Cycle beschreibt die Phasen von Planung, Entwicklung, Test bis zur Bereitstellung von Softwareprojekten.
- Vulnerability Management
- Prozess zur systematischen Identifikation, Bewertung und Behebung von Sicherheitslücken in IT-Systemen und Software.
- Compliance
- Einhaltung von Gesetzen, Vorschriften und internen Richtlinien in Organisationen, um rechtliche und regulatorische Anforderungen zu erfüllen.
Als IT-Freelancer automatisch auf Projekte wie dieses bewerben
Nexus ist die KI-gestützte Plattform für IT-Freelancer, die täglich neue Projektausschreibungen analysiert und passgenaue Bewerbungstexte generiert – vollautomatisch, in Sekunden. Kein manuelles Schreiben mehr: Nexus liest die Ausschreibung, erkennt die gefragten Skills und erstellt einen individuellen Bewerbungstext, den du per Klick versendest.
- ✓ Projektausschreibungen direkt von Anbietern aus dem DACH-Raum
- ✓ KI-Bewerbungstext in unter 30 Sekunden – individuell auf jedes Projekt zugeschnitten
- ✓ Automatischer Versand per E-Mail + Anlage in Pipedrive
- ✓ Kostenlos starten – keine Kreditkarte erforderlich
Häufige Fragen zu Nexus
- Was ist Nexus und für wen ist es geeignet?
- Nexus richtet sich an selbstständige IT-Freelancer, die regelmäßig auf Projektausschreibungen antworten. Die Plattform automatisiert den gesamten Bewerbungsprozess – von der Analyse der Ausschreibung bis zum Versand der Bewerbung.
- Wie schreibt Nexus den Bewerbungstext?
- Nexus analysiert die Projektbeschreibung mit Claude (Anthropic) und gleicht die Anforderungen mit deinem hinterlegten Profil ab. Der generierte Text ist individuell, professionell und direkt versendbar – du kannst ihn vor dem Absenden noch anpassen.
- Welche Projektplattformen werden unterstützt?
- Nexus erhält Projekte direkt von Projektanbietern aus dem DACH-Raum – neue Ausschreibungen erscheinen automatisch in deiner Pipeline, ohne dass du Plattformen manuell durchsuchen musst.
- Kostet Nexus etwas?
- Der Einstieg ist dauerhaft kostenlos. Für professionelle Nutzung mit erweiterten Funktionen gibt es kostenpflichtige Pläne – ohne versteckte Kosten oder automatische Verlängerung.
Nie wieder Bewerbungen schreiben.
Nexus matcht deine Skills und schreibt Bewerbungen automatisch.
Kostenlos registrieren →Keine Kreditkarte erforderlich
Marktgeschwindigkeit
Projekte dieser Skills werden nach durchschnittlich 3,2 Tagen geschlossen.
Stundensatz vs. Markt
Kein Stundensatz für dieses Projekt hinterlegt.
Ø 93 €/h (für diese Skills)
Tipp
Zeiterfassung & Projektverwaltung
Projekte, Stunden und Rechnungen in einer App. Flow ist die schlanke Lösung für IT-Freelancer und Agenturen – kostenlos starten.
Flow ausprobierenÄhnliche Projekte
- Senior DevOps / Platform Engineer – GitLab CI & Enterprise Proxy
- Senior DevOps / Platform Engineer
- MEP Commissioning Engineer / Commissioning Manager
- FPGA Engineer
- Senior Cloud & DevOps Engineer – Platform Engineering (m/w/d)
- Weiterentwicklung und Wartung Datawarehouse
- OT-Historian und Datenbank-Lösung – Konzeption und Umsetzung
- DevOps Security Engineer
- Solution Architect (m/w/d)
- Backstage Developer
- Mobile Device Management Expert (m/w/d)
- DevOps Engineer (GitOps/AWS) - sozialversicherungspflichtig angestellt (m/w/d)
- Cloud DevOps Engineer
- Technical Architect
- Cloud Administrator (w/m/d) MS Azure
Tipp
Konferenzraum in Hamburg
Für das nächste Kunden- oder Teammeeting in Hamburg: vollausgestattet mit Beamer, Whiteboard und Videokonferenz – ab 49 €/h, direkt am Gänsemarkt.
Konferenzraum mieten