DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d)
Wir machen Deutschlands Verwaltung digital.Gestalte mit uns Softwarelösungen für eine digitale und moderne Verwaltung, die das Miteinander von Bürger:innen und Verwaltungen in Städten sowie Gemeinden organisieren - bayern- und bundesweit.Was erwartet Dich bei der AKDB?Im Bereich AI & Cloud entwickeln wir skalierbare, sichere und souveräne KI-Lösungen für die öffentliche Verwaltung. Unser Anspruch ist es, generative KI produktiv, verantwortungsvoll und wirtschaftlich nutzbar zu machen. Dabei verbinden wir moderne Cloud-Architekturen mit hohen Anforderungen an Datenschutz, Stabilität und Nachhaltigkeit.Deine AufgabenDu verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und StackIT.Du führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.Du begleitest Rollouts mit Security Reviews und klaren technischen Empfehlungen.Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno.Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.Du betreust und automatisierst Secrets Management mit Vault, inklusive Identitäten, Tokens und Zertifikatslebenszyklen.Du entwickelst Security-Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager.Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext.Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird.Das bist duMehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security.Sehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Erfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMs.Praxis mit Secrets Management, idealerweise mit Vault.Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response.Gutes Verständnis für Kubernetes, Terraform, Helm und GitOps.Erfahrung mit Monitoring- und Logging-Lösungen wie Prometheus, Grafana, Loki und Alertmanager.Kenntnisse zu BSI-Grundschutz, ISO 27001 und DSGVO.Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein Muss.Pragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizieren.Gute Deutschkenntnisse (min. C1 Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst.Was bieten wir Dir?Kultur & ZusammenarbeitNahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstützt.Motiviertes Team und spannende, herausfordernde Aufgaben.Sicherheit & VergütungSicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen.Flexibilität & Work-Life-BalanceFlexible Arbeitszeiten: Gleitzeit und bis zu 60 % mobiles Arbeiten.30 Urlaubstage + 3 bezahlte freie Tage pro Jahr.Workation: Bis zu 30 Tage im Europäischen Wirtschaftsraum (inkl. Island, Liechtenstein, Norwegen, Schweiz) – mit Teamabstimmung.Entwicklung & PerspektivenBerufsbegleitendes Studium, gezielte Fortbildungen und Talentmanagement zur persönlichen Förderung.Arbeitsumfeld & InfrastrukturModerne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung.Zusatzleistungen & GoodiesCorporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents.Bei Fragen kannst Du Dich gerne an das Recruiting-Team unter der Telefonnummer 089/5903-1780 wenden. Wir freuen uns auf Deine Online-Bewerbung mit der Angabe Deiner Gehaltsvorstellung und des frühestmöglichen Eintrittstermins.Du verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und StackIT.Du führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.Du begleitest Rollouts mit Security Reviews und klaren technischen Empfehlungen.Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno.Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.Du betreust und automatisierst Secrets Management mit Vault, inklusive Identitäten, Tokens und Zertifikatslebenszyklen.Du entwickelst Security-Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager.Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext.Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird.Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security.Sehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Erfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMs.Praxis mit Secrets Management, idealerweise mit Vault.Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response.Gutes Verständnis für Kubernetes, Terraform, Helm und GitOps.Erfahrung mit Monitoring- und Logging-Lösungen wie Prometheus, Grafana, Loki und Alertmanager.Kenntnisse zu BSI-Grundschutz, ISO 27001 und DSGVO.Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein Muss.Pragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizieren.Gute Deutschkenntnisse (min. C1 Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst.Kultur & ZusammenarbeitNahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstützt.Motiviertes Team und spannende, herausfordernde Aufgaben.Sicherheit & VergütungSicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen.Flexibilität & Work-Life-BalanceFlexible Arbeitszeiten: Gleitzeit und bis zu 60 % mobiles Arbeiten.30 Urlaubstage + 3 bezahlte freie Tage pro Jahr.Workation: Bis zu 30 Tage im Europäischen Wirtschaftsraum (inkl. Island, Liechtenstein, Norwegen, Schweiz) – mit Teamabstimmung.Entwicklung & PerspektivenBerufsbegleitendes Studium, gezielte Fortbildungen und Talentmanagement zur persönlichen Förderung.Arbeitsumfeld & InfrastrukturModerne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung.Zusatzleistungen & GoodiesCorporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents.
Empfohlene Jobs
Instandhaltungstechniker HKLS (m/w/d) ab 23,00 €/h
Wir suchen Instandhaltungstechniker HKLS (m/w/d) ab 23,00 €/h München - Vollzeit Instandhaltungstechniker HKLS (m/w/d) ab 23,00 €/h in München Verantwortung für die technische Verfügbarke…
Pädagogische Ergänzungskraft, Haus für Kinder Untermenzinger Straße
Pädagogische Ergänzungskraft, Haus für Kinder Untermenzinger Straße 23.05.2026 Stiftung zusammen. tun. München Weitere passende Anzeigen: Jobmailer Ihre Merkliste / Mit Klick auf einen…
(Senior) Cloud Integration Specialist (m/w/d)
Wir sind die Berater der Weltmarktführer: Hochmotivierte Expertinnen und Experten, die als erfolgreiches Team digitale End-to-End-Geschäftsprozesslösungen vorantreiben. Gemeinsam stärken wir die Zuku…
Machine Learning Engineer (m/w/d) / Algorithm Engineer ? Biosignale & Signalverarbeitung
- Entwicklung und Optimierung von Algorithmen zur Verarbeitung und Analyse von Biosignalen (z. B. ECG, EEG, PPG) - Konzeption und Implementierung von Machine-Learning- und Deep-Learning-Modellen - S…
Finanzbuchhalter m/w/d in München gesucht
In München suchen wir für unseren Kunden einen Finanzbuchhalter m/w/d. Es besteht die Option zur Übernahme. Aufgaben Sie sind zuständig für die gesamte Finanzbuchhaltung (Debitoren-, Kred…
Mitarbeiter/in Warensupportteam
Fashion und Lifestyle, 6.500 Mitarbeiter:innen, 13 Department Stores, Online-Shops in 13 Ländern, 1.500 Marken, 25 Restaurants & Confiserien, 15 erstklassige Services, drei Friseur-Salons und stets e…
Quality Control Specialist (all genders)
About Us STARK is a new kind of defence technology company revolutionising the way autonomous systems are deployed across multiple domains. We design, develop and manufacture high performance unma…
PR- & Kommunikationsmanager Motorsportkommunikation (w/m/d)
Ihre Aufgaben Du begeisterst dich für Motorsport und Kommunikation gleichermaßen? Dann gestalte die öffentliche Wahrnehmung des Motorsports im ADAC Südbayern aktiv mit. Als PR- & Kommunikationsman…
Teamleitung Service Line Arbeitssicherheit, -medizin, -psychologie(Vertrieb und Back Office) (m/w/d)
Innovationen bringen tiefgreifende Veränderungen mit sich und beeinflussen unser Leben in vielfältiger Weise. Bei der TÜV SÜD Gruppe sind wir in hohem Maße bestrebt, ein wichtiger Teil dieser Entwickl…
Mitarbeiter m/w/d für Versicherungsbereich KFZ in München gesucht
Wir suchen im Kundenauftrag einen Mitarbeiter m/w/d in Teilzeit für den Versicherungsbereich KFZ. Die Stelle ist in München zu besetzen. Es besteht die Option zur Übernahme. ~ Wir bieten Ihnen …