• Security by Design ist für dich kein Buzzword, sondern ein messbares Architekturprinzip. Du besitzt ein tiefes Verständnis für verteilte Systeme, Ausfalldomänen und Sicherheit insgesamt.
  • Tiefgreifende, kampferprobte Expertise in einem oder mehreren der folgenden Bereiche:
  • Sicherung des Linux-Kernels und der Kubernetes-Control-Plane, mit umfangreicher Erfahrung in der Nutzung von Primitiven wie AppArmor, SELinux, Seccomp und eBPF.
  • Ausgeprägte Fähigkeiten in der Softwareentwicklung und im Scripting, vorzugsweise in Go (Golang) und Python, neben exzellenten Linux- und Bash-Kenntnissen.
  • Solide Erfahrung im Entwurf komplexer SIEM-Architekturen, der Durchführung von High-Throughput-Log-Parsing und der Durchführung von forensischen Netzwerkanalysen.
  • Nachgewiesene Erfahrung mit CI/CD-Pipelines, GitOps-Workflows und IaC-Frameworks (z.B. Terraform, Ansible).
  • Fließende Englischkenntnisse (gute Deutschkenntnisse sind von Vorteil) für eine effektive Zusammenarbeit in einem internationalen Engineering-Umfeld.

Einleitungstext

Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir einerseits die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace. Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.
Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit: Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe.

Deine Aufgaben

  • Treibe die Architektur und den stabilen Betrieb der Sicherheitsinfrastruktur in unseren leistungsstarken OpenStack- und Kubernetes-Umgebungen voran.
  • Entwickle skalierbare Automatisierungslösungen (in Go und Python) für Sicherheitsprozesse und setzen Sie Infrastructure as Code (IaC) als kompromisslosen Standard für alle Deployments durch.
  • Entwerfen und Betreiben einer zentralisierten Identity- und Secret-Management-Infrastruktur (z.B. HashiCorp Vault, PKI, SPIFFE / SPIRE), um Produktteams kryptografische Primitive bereitzustellen.
  • Entwicklung und Pflege dynamischer Kubernetes-Leitplanken mithilfe von Zugangssteuerungen und Policy-as-Code-Lösungen (z.B. Kyverno, OPA Gatekeeper), um strenge Pod-Sicherheitsstandards durchzusetzen.
  • Führe proaktives Threat Hunting auf Netzwerk- und Host-Ebene durch (eBPF, Sysmon) und entwickeln Sie Anwendungsfälle zur deterministischen Erkennung (SIEM/SOAR) für die Echtzeitanalyse massiver Telemetrieströme.
  • Technische Bewertung, nahtlose Integration und Lifecycle-Management von Sicherheitslösungen der Enterprise-Klasse in einem Cloud-nativen Kontext.
  • Fungiere als technischer Mentor für Plattformteams und ermöglichen Sie Secure-by-Default-Bereitstellungen durch die Bereitstellung von gehärteten Architekturen, befestigten Straßen und APIs.
  • Definition und strikte Überwachung von Security SLIs/SLOs, um eine schnelle Verschlechterung und Wiederherstellung bei Vorfällen durch ein rigoroses Incident Response Engineering zu gewährleisten.
  • Beteilige dich am gesamten Lebenszyklus unserer Sicherheitsservices, indem Sie sich für eine Philosophie des Typs you build it, you run it und eine tadellose Post-mortem-Kultur einsetzen, um unsere Produkte kontinuierlich zu härten.

Similar jobs

Senior Cloud Security Platform Engineer - STACKIT (m/w/d)

Apply Now
Back to search page