Logo Schwarz Unternehmenskommunikation GmbH & Co. KG

DevSecOps Engineer

Job

  • Level
    Erfahren
  • Job Feld
    IT, Security, Test/QA
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Neckarsulm
  • Arbeitsmodell
    Onsite
  • Job Zusammenfassung

    In dieser Rolle implementierst du Sicherheitsmaßnahmen für Software-Lieferketten durch Automatisierung von CI/CD-Pipelines, das Management von Abhängigkeiten und umfassende Vulnerability-Scans von Anwendungen und Releases.

    Job Technologien

    Deine Rolle im Team

    • Software Supply Chain Security (SSCS): Implementierung vollständiger Pipeline-Rückverfolgbarkeit (Traceability) und Transparenz, einschließlich der Erstellung und Durchsetzung von SBOM- und SLSA-Nachweisen (Attestations) für alle Builds.
    • Dependency Hardening: Sicherstellung der globalen Sicherheit von Abhängigkeiten (Dependencies) durch striktes Pinning und Locking sowie die Nutzung interner Proxies/Mirrors zur Überprüfung und Absicherung aller Komponenten.
    • Vulnerability Management: Etablierung von automatisiertem CVE-Scanning und -Reporting innerhalb der CI/CD-Pipelines sowie die Implementierung von Runtime-Security-Scans auf Clustern.
    • Release-Automatisierung: Automatisierung des Release-Rollout-Prozesses, um manuelle Eingriffe zu reduzieren und die allgemeine Entwicklungsgeschwindigkeit zu erhöhen.
    • Sichtbarkeit & Rückverfolgbarkeit (Visibility & Traceability): Aufbau umfassender Monitoring- und Logging-Systeme für Releases, um Auditierbarkeit, klare Dokumentation und Transparenz der bereitgestellten Artefakt-Versionen sicherzustellen.

    Unsere Erwartungen an dich

    Qualifikationen

    • Fundierte Kenntnisse in der Sicherheit von CI/CD-Pipelines, einschließlich SBOM-/SLSA-Standards und Artefakt-Signierung.
    • Starker Background in Automatisierung, Infrastructure-as-Code und Release-Management.
    • Analytische Denkweise mit Fokus auf Observability, Monitoring und operative Transparenz.

    Erfahrung

    • Nachgewiesene Erfahrung im Bereich DevSecOps, mit starkem Fokus auf Software Supply Chain Security.
    • Erfahrung im Dependency-Management, Vulnerability Scanning (CVE) und in der Absicherung containerisierter Umgebungen (z. B. Kubernetes).

    Benefits

    Work-Life-Integration

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort Neckarsulm

      74172 Baden-Württemberg

      Deutschland

    Das ist dein Arbeitgeber

    Schwarz Unternehmenskommunikation GmbH & Co. KG

    Schwarz Unternehmenskommunikation GmbH & Co. KG

    Die Schwarz Gruppe, ansässig in Neckarsulm, ist ein bedeutender deutscher Mischkonzern und eine der größten Handelsgruppen in Europa. Sie betreibt über 13.900 Filialen unter den Marken Lidl und Kaufland und beschäftigt etwa 575.000 Mitarbeiter.

    Description

  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Full Remote, Hybrid, Onsite
  • Branche
    Handel
  • Ort
    Neckarsulm
    Arbeitsmodell
    Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs