Job
- Level
- Senior
- Job Feld
- IT, DevOps, Back End
- Anstellung
- Vollzeit
- Vertragsart
- Freiberufler
- Ort
- Bonn
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
Du entwickelst eine sichere Software Supply Chain, überarbeitest die Artefaktschleuse und integrierst automatisierte Sicherheitsprüfungen für diverse Artefakte in einem Kubernetes-Umfeld.
Job Technologien
Deine Rolle im Team
- Bei unserem Kunden rückt die Weiterentwicklung einer sicheren Software Supply Chain in der Vordergrund.
- Für den weiteren Ausbau der hochsicheren, physisch isolierten Multi Cloud Plattform müssen Software-Artefakte aus dem Internet automatisiert, sicher und nachvollziehbar in die isolierten Umgebungen transferiert werden.
- Die Aufgabe ist es, die bestehende Konzeption der Artefaktschleuse neu zu denken und diese zu einer flexiblen Secure Supply Chain für die verschiedenen Technologie Stacks weiter zu entwickeln.
- Automatisierter Bezug von Artefakten aus vordefinierten, externen Quellen mit Tools wie ARC.
- Entwicklung und Betrieb von Kubernetes Operatoren in Golang und API Extensions im Umfeld Software Supply Chain Security.
- Skalierbare Integration von auf Kubernetes lauffähigen Antivirus Scannern in die Artefakt Import-Pipeline.
- Unterstützung unterschiedlicher Formate: OCI Container Images (Docker), Helm Charts sowie generische Großdateien.
- Prüfung der Artefakt-Integrität.
- Bündelung und Kompression der Artefakte in transportfähige Container/Formate.
- Vorbereitung der Daten für den physischen oder logischen Medienbruch.
- Betrieb einer skalierbaren, multi-tenant tauglichen Artefact Registry Infrastruktur auf Kubernetes zur Bereitstellung der Artefakte an interne Nutzer.
- Weiterentwicklung von Kubernetes Operatoren für eine automatisierte Verwaltung eines Artefaktverwaltungs-, Bezugs- und Prüfungssystems.
Unsere Erwartungen an dich
Qualifikationen
- Gute Kenntnisse in Prinzipien des SDLC, Code Version Control, Git.
- Fachkenntnisse in Linux Knowhow, Automation und Skripting.
- Infrastructure as Code (IaC), GitOps.
- Fundierte Kenntnisse in Go (Golang) und Python und dem Bau von Kubernetes Operatoren.
- Kenntnisse über SBOMs (Software Bill of Materials) und automatisierte Security Scanner z. B. auf Basis CNCF Falco.
- Sicherer Umgang Dokumentation in User Stories und Features in Jira.
Erfahrung
- Praxiserprobte DevOps oder DevSecOps Erfahrungen, insbesondere im Aufbau und Nutzung von CI/CD-Pipelines.
- Erfahrung Aufsetzen und Betrieb von Kubernetes.
- Erfahrung in Betrieb und Nutzung von CEPH (und rook) und insbesondere Objectstorage.
- Praktische Betriebserfahrung mit OCI Registries auf Kubernetes z.B. Harbor, Nexus Repo, Artifactory, Zot.
- Praktische Erfahrung mit Tools zur Artefakt-Signierung, Erfahrung im Umgang mit kryptografischen Hashes (SHA-256/512) und dem Konzept der Provenance (Herkunftsnachweis).
Unser Angebot
- Projektstandort: Bonn.
- Zeitraum: 12. Oktober 2026 bis 31. Dezember 2026.
- Arbeitsmix: 45 Tage Remote/ 5 Tage vor Ort.
- Remote nur in Deutschland möglich.
- Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz.
Benefits
Work-Life-Integration
Gesundheit, Fitness & Fun
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
virtual7 GmbH
Mit über 100 Fachkräften wird virtual7 in ganz Deutschland eingesetzt. Wir entwickeln digitale Lösungen für Bundesregierungen, Landesregierungen, Ministerien und Verwaltungsbehörden. Durch diese Maßnahmen erzeugen wir einen Nutzen für Bürger und Ämter.
Description
- Unternehmensgröße
- 1-49 Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Internet, IT, Telekom