DevSecOps Engineer - STACKIT; m/w/d
Verfasst am 2026-07-26
-
IT/Informationstechnik
Cyber-Sicherheit, Systemingenieur
- Standort
Am Campus 1
74177 Bad Friedrichshall
- Abteilung / Bereich
IT - Cloud Services
- Einstiegslevel
Berufserfahrene
- Arbeitsmodell
Vollzeit
- Referenznummer
4170
Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir einerseits die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und Pre Zero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace.
Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.
Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit:
Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe.
Die IaaS-Domain verantwortet die Compute-, Storage- und Networking-Primitive, auf denen Kunden ihre Workloads betreiben. Wir suchen einen erfahrenen Dev Sec Ops Engineer, der für die Absicherung unserer Software Supply Chain und die Automatisierung des Release-Managements verantwortlich ist. Diese Rolle umfasst die Implementierung robuster Sicherheitsstandards über unsere Pipelines hinweg, das Management komplexer Dependency-Ökosysteme und die Förderung von Operational Excellence durch automatisierte Release-Prozesse und Observability.
Deine Aufgaben- Software Supply Chain Security (SSCS):
Implementierung vollständiger Pipeline-Rückverfolgbarkeit (Traceability) und Transparenz, einschließlich der Erstellung und Durchsetzung von SBOM- und SLSA-Nachweisen (Attestations) für alle Builds. - Dependency Hardening:
Sicherstellung der globalen Sicherheit von Abhängigkeiten (Dependencies) durch striktes Pinning und Locking sowie die Nutzung interner Proxies/Mirrors zur Überprüfung und Absicherung aller Komponenten. - Vulnerability Management:
Etablierung von automatisiertem CVE-Scanning und
-Reporting innerhalb der CI/CD-Pipelines sowie die Implementierung von Runtime-Security-Scans auf Clustern. - Release-Automatisierung:
Automatisierung des Release-Rollout-Prozesses, um manuelle Eingriffe zu reduzieren und die allgemeine Entwicklungsgeschwindigkeit zu erhöhen. - Sichtbarkeit & Rückverfolgbarkeit (Visibility & Traceability):
Aufbau umfassender Monitoring- und Logging-Systeme für Releases, um Auditierbarkeit, klare Dokumentation und Transparenz der bereitgestellten Artefakt-Versionen sicherzustellen.
- Nachgewiesene Erfahrung im Bereich Dev Sec Ops , mit starkem Fokus auf Software Supply Chain Security.
- Fundierte Kenntnisse in der Sicherheit von CI/CD-Pipelines, einschließlich SBOM-/SLSA-Standards und Artefakt-Signierung.
- Erfahrung im Dependency-Management, Vulnerability Scanning (CVE) und in der Absicherung containerisierter Umgebungen (z.
B. Kubernetes). - Starker Background in Automatisierung, Infrastructure-as-Code und Release-Management.
- Analytische Denkweise mit Fokus auf Observability, Monitoring und operative Transparenz.
Heiko Kiefer
Recruiter
- E-Mail:(Sie können sich bewerben oder uns per E-Mail kontaktieren in dem Sie die untenstehende Online-Bewerbungsbox verwenden)
Um nach Stellen zu suchen, sie anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie hier, um eine Suche zu starten: