DevOps Engineer mit Security-Schwerpunkt (m/w/d)
Über
Die Vielfalt an Technologien und Umsetzungsprozessen welche in Digitalisierungsvorhaben zur Anwendung gelangen können stellen oft eine grosse Herausforderung dar. Legt man nicht bereits zu Beginn eine fundierte Grundlage und eine klare Führung der Umsetzung fest, verliert man Zeit und Geld. Verschaffen Sie sich einen Technologie- und Effizienzvorsprung durch unsere Kompetenz. Wir ermöglichen Secure Digital Business und unterstützen Sie dabei, Ihre Digitalisierungsvorhaben schneller und effizienter umzusetzen und dabei Kosten zu sparen.
Wir setzen auf rasch sichtbare Ergebnisse und gleichzeitig auf den nachhaltigen Erfolg unserer Lösungen. Wir kennen die modernen Technologien, deren Möglichkeiten und Grenzen und unterstützen Sie dabei, die richtigen Dinge richtig zu tun. Dabei stehen wir Ihnen als verlässlicher Partner für strategische Initiativen und innovative Digitalisierungsprojekte zur Verfügung. Überzeugen Sie sich von unseren Kompetenzen wenn es um Secure Digital Business geht, genauso wie die folgenden Unternehmen und Organisationen
Rolle
Brennst du für Cyber Security und möchtest als Lead DevSecOps Beratungskraft die digitale Resilienz von Unternehmen prägen? In dieser Rolle identifizierst du Cyber Security Risiken, schützt die digitalen Werte und Prozesse der Kunden und treibst flexiblere und schnellere Geschäftsprozesse, kürzere Release-Zyklen sowie eine optimierte Wertschöpfung voran. Du verantwortest die ganzheitliche Beratung entlang der Themen Security Management, Security Architektur und Implementation mit einem klaren Fokus auf nachhaltige, praktikable Sicherheitslösungen. Zudem gestaltest du moderne Sicherheitskonzepte in den Fokusgebieten Zero Trust, Cloud Security, IAM und Dev(Sec)Ops und begleitest deren Umsetzung in komplexen Umgebungen. Dabei agierst du als fachliche Vertrauensperson, die Kunden souverän durch technische, organisatorische und strategische Security-Herausforderungen führt.
Verantwortung
Du analysierst bestehende Entwicklungs- und Betriebsprozesse und entwickelst sie im Sinne von DevSecOps kontinuierlich weiter.
Du unterstützt Kunden dabei, Security frühzeitig in den Software Development Lifecycle zu integrieren und bestehende Prozesse nach dem Shift-left-Prinzip zu optimieren.
Du konzipierst Security Gates und automatisierte Prüfungen für CI/CD-Pipelines, beispielsweise für Code, Dependencies, Container Images und Infrastructure as Code.
Du begleitest die Einführung von Security-Tools wie SAST, DAST, SCA, Secret Scanning und Container Security.
Du bewertest Cloud- und Container-Plattformen hinsichtlich Security, Architektur und Governance und entwickelst passende Schutzmassnahmen.
Du unterstützt bei der Bewertung des DevSecOps-Reifegrads und leitest konkrete Verbesserungsinitiativen ab.
Du bringst deine Erfahrungen in die Weiterentwicklung unserer Consulting-Methoden, Services und Best Practices ein.
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik, Elektrotechnik oder einem vergleichbaren technischen Fachgebiet.
Erste bis mehrjährige Erfahrung mit DevOps, Software Security, Cloud Engineering oder Cyber Security.
Gutes Verständnis moderner Entwicklungsprozesse und CI/CD-Architekturen.
Praxis mit Technologien wie Kubernetes, Docker, Azure, AWS oder Google Cloud.
Kenntnisse in Security Frameworks und Reifegradmodellen wie BSIMM, SAMM, CMMI oder vergleichbaren Ansätzen sind von Vorteil.
Verständnis für Application Security, Secure Coding, Software Supply Chain und automatisierte Security Controls.
Kommunikationsstarke, neugierige Persönlichkeit mit Freude an Beratung, Kundenkontakt und technologischer Weiterentwicklung.
Benefits