DevSecOps Engineer (m/w/d)
Über
Rolle
Sicherheit entsteht nicht am Ende eines Projekts, sondern von Anfang an. Als DevSecOps Engineer verankerst Du Security-by-Design direkt in der Produktentwicklung und prägst die Sicherheitsarchitektur moderner Softwarelösungen. Du arbeitest eng mit Entwicklung, Architektur und DevOps zusammen und bringst Sicherheit dorthin, wo sie wirkt: in den Code und in die Pipeline. Die Rolle verbindet technische Tiefe mit Gestaltungsspielraum und viel Eigenverantwortung.
Verantwortung
Du entwirfst, analysierst und optimierst die Sicherheitsarchitektur von Softwareprodukten und treibst deren sichere Weiterentwicklung voran
Du integrierst und automatisierst Security in CI/CD-Pipelines (DevSecOps), von SAST und DAST über Dependency- und Container-Scanning bis zu Secure-Coding-Guidelines
Des Weiteren verantwortest Du das Schwachstellenmanagement sowie die Reaktion auf Sicherheitsvorfälle und entwickelst die Security-Toolchain laufend weiter
Du planst Security Assessments, Architektur-Risikoanalysen und Audits und führst sie durch
Hinzu kommt die Sicherstellung relevanter Compliance-Anforderungen wie ISO/IEC 27001, NIS2 oder CRA über den gesamten Entwicklungslebenszyklus
Zudem berätst Du interne Stakeholder, erarbeitest Richtlinien und führst Schulungen sowie Awareness-Massnahmen durch
Qualifikationen
Du hast ein Informatikstudium (FH/HF) abgeschlossen, idealerweise mit Schwerpunkt Software Engineering oder Cyber Security, oder verfügst über eine vergleichbare Qualifikation
Mehrjährige Erfahrung in der Software-Entwicklung bringst Du mit und hast Dich Richtung Secure Software Development weiterentwickelt
Moderne Architekturprinzipien, Secure-Coding-Praktiken und Threat Modeling (z. B. STRIDE) gehören zu Deinem Handwerk
Des Weiteren kennst Du DevSecOps-Werkzeuge und weisst, wie Sicherheit in Build- und Deployment-Prozesse einfliesst
Relevante Standards wie NIS2, CRA sowie IT-Grundschutz-Vorgaben kannst Du auf die Produktentwicklung übertragen
Zudem kommunizierst Du stilsicher auf Deutsch und führst Meetings problemlos auf Englisch, Know-how rund um OT- und IoT-Security sowie SOC-Konzepte ist ein Plus
Benefits