Skip to main content
virtual7

Senior Vulnerability & Container Security Engineer (m/w/d)

RemoteGermany only
Published
Role
Unknown
Experience
Senior
Employment
Contract
Salary not disclosed
Check eligibility

Open to DE only. Set where you work from to check your eligibility.

No BS summary

Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stärken und ein ganzheitliches Vulnerability Management für Container, Images und Software-Lieferketten sicherzustellen.

Core skills

Vulnerability Management/CVE/Security Baselines/ComplianceContainer Security/Kubernetes/Docker/Trivy/Grype

Required skills

SBOMSoftware Supply Chain SecurityCVE AnalysisImage ScanningCI/CDDevSecOpsCISBSINISTCloud

Required languages

Deutsch

What you'll do

  • Verantwortung für das Vulnerability Management im Container- und Cloud-Umfeld
  • Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen
  • Betrieb und Integration von Container-Scanning-Lösungen
  • Definition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply Chain
  • Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung
  • Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams
  • Überwachung und Sicherstellung von Security Baselines sowie relevanter Compliance-Anforderungen
  • Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen

What they require

  • Mindestens 5 Jahre Erfahrung im Vulnerability Management und in der Analyse von CVEs
  • Mindestens 5 Jahre Erfahrung in Container Security mit Kubernetes und Docker
  • Mindestens 5 Jahre Kenntnisse in Software-Supply-Chain-Sicherheit
  • Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie CI/CD- und DevSecOps-Prozessen
  • Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen (CIS, BSI, NIST)
  • Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz

Benefits

  • Flexible Arbeitszeiten: Aufgaben können zeitlich flexibel erledigt werden.
  • Remote-Möglichkeit: Ortsunabhängiges Arbeiten, z. B. im Homeoffice oder mobil.
  • Freie Projektwahl: Projekte werden passend zum Profil und zu Interessen ausgewählt.
  • Selbstbestimmte Organisation: Eigenständige Planung und Strukturierung der Arbeit.
  • Fairer Austausch: Klare Kommunikation und wertschätzende Zusammenarbeit.

Als IT-Dienstleister treiben wir die Digitalisierung des öffentlichen Sektors voran und schaffen echten Mehrwert für Millionen Menschen in Deutschland.

🇩🇪 GermanyGovTech
Salary not disclosed