Job
- Level
- Erfahren
- Job Feld
- IT, DevOps, Security
- Anstellung
- Vollzeit
- Vertragsart
- Befristetes Dienstverhältnis
- Ort
- Augsburg, Nürnberg, München, Köln, Würzburg, Regensburg, Landshut, Bayreuth, Villingen-Schwenningen
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In diesem Job stellst du die Sicherheit unserer KI-Plattform in Kubernetes sicher, führst Risikoanalysen durch und optimierst Sicherheitsprozesse wie Secrets Management sowie Monitoring mit Tools wie Prometheus und Grafana.
Job Technologien
Deine Rolle im Team
- Du verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und STACKIT.
- Du führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.
- Du begleitest Roll-outs mit Security Reviews und klaren technischen Empfehlungen.
- Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.
- Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno.
- Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.
- Du betreust und automatisierst das Secrets Management mit Vault inklusive Identitäten, Tokens und Zertifikatslebenszyklen.
- Du entwickelst das Security-Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager.
- Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext.
- Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.
- Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird.
Unsere Erwartungen an dich
Qualifikationen
- Sehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code
- Praxis im Umgang mit Secrets Management, idealerweise mit Vault
- Gutes Verständnis für Kubernetes, Terraform, Helm und GitOps
- Kenntnisse in den Bereichen BSI-Grundschutz, ISO 27001 und DSGVO
- Pragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizieren
- Gute Deutschkenntnisse (mindestens C1-Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst
Erfahrung
- Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security
- Erfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMs
- Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response
- Erfahrung mit Monitoring- und Logging-Lösungen, wie Prometheus, Grafana, Loki und Alertmanager
- Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein Muss
Unser Angebot
- Nahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstützt.
- Motiviertes Team und spannende, herausfordernde Aufgaben.
- Sicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen.
- Flexible Arbeitszeiten: Gleitzeit und bis zu 60 % mobiles Arbeiten.
- 30 Urlaubstage plus drei bezahlte freie Tage pro Jahr.
- Workation: bis zu 30 Tage im Europäischen Wirtschaftsraum (inklusive Island, Liechtenstein, Norwegen und der Schweiz) - mit Teamabstimmung.
- Berufsbegleitendes Studium, gezielte Fortbildungen und Talent-Management zur persönlichen Förderung.
- Moderne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung.
- Corporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents.
Benefits
Work-Life-Integration
Gesundheit, Fitness & Fun
Mehr Netto
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
AKDB
Die Anstalt für Kommunale Datenverarbeitung in Bayern ist ein IT-Dienstleister Deutschlands am kommunalen Markt. Als Komplettanbieter liefert sie Softwarelösungen und Dienstleistungen für alle Kernbereiche von Kommunalverwaltungen.
Description
- Gründungsjahr
- 1971
- Unternehmenstyp
- Digitale Agentur
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Internet, IT, Telekom
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.4
Career Growth
3.2Engineering
3.2Culture
3.5Workingconditions
4.0