DevSecOps Engineer Software Supply Chain
Ort
empty-city
Rahmendaten
<p>Positionstitel: DevSecOps Engineer – Software Supply Chai<br> Projektdauer: Ende des Jahres, dann in Jahresscheiben<br> Branche: Defense / Public Sector (Cloud-Plattform, air-gapped)<br> Startzeitpunkt: ASAP<br> Einsatzort: ca. 95% remote, Deutschland (Wohnsitz Deutschland zwingend, Deutsch min. C1)</p> <p>Aufgaben:</p> <ul> <li>Weiterentwicklung einer sicheren Software Supply Chain für eine air-gapped Multi-Cloud-Plattform <li>Automatisierter, nachvollziehbarer Import von Software-Artefakten aus externen Quellen (z. B. via ARC) <li>Entwicklung/Betrieb von Kubernetes Operatoren (Golang) und API Extensions für Supply Chain Security <li>Integration von Antivirus-Scannern in die Artefakt-Import-Pipeline <li>Unterstützung verschiedener Artefaktformate (OCI Images, Helm Charts, generische Großdateien) <li>Prüfung der Artefakt-Integrität (SHA-Prüfsummen, Signaturen wie Cosign) <li>Bündelung/Kompression für Air-Gap-Transfer (tar, OCI-Artefakt, OCM) <li>Betrieb einer multi-tenant Artefact Registry auf Kubernetes </ul> <p>Qualifikationen:</p> <ul> <li>SDLC-Prinzipien, Git/Code Version Control <li>DevOps/DevSecOps-Praxis, CI/CD-Pipeline-Aufbau <li>Linux, Automation, Skripting <li>Kubernetes (Aufsetzen & Betrieb) <li>CEPH/rook, Objectstorage <li>Infrastructure as Code, GitOps <li>OCI Registries (Harbor, Nexus, Artifactory, Zot) <li>Go und Python, Bau von Kubernetes Operatoren <li>Artefakt-Signierung, kryptografische Hashes (SHA-256/512), Provenance <li>SBOM-Kenntnisse, Security Scanner (z. B. CNCF Falco) <li>Jira (User Stories/Features), Scrum/Kanban <li>Nice-to-have: Erfahrung mit isolierten Umgebungen, resiliente Verarbeitung von Großdateien (>10GB) </ul>
Ihr persönlicher Ansprechpartner
Bei Fragen können Sie sich jederzeit melden!
Fabian Cavadias
Recruitment Consultant Medizintechnik
Mobil:
+49 151 17993527E-Mail:
f.cavadias@neo-experts.com