DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d)
Wir machen Deutschlands Verwaltung digital.Gestalte mit uns Softwarelösungen für eine digitale und moderne Verwaltung, die das Miteinander von Bürger:innen und Verwaltungen in Städten sowie Gemeinden organisieren - bayern- und bundesweit.Was erwartet Dich bei der AKDB?Im Bereich AI & Cloud entwickeln wir skalierbare, sichere und souveräne KI-Lösungen für die öffentliche Verwaltung. Unser Anspruch ist es, generative KI produktiv, verantwortungsvoll und wirtschaftlich nutzbar zu machen. Dabei verbinden wir moderne Cloud-Architekturen mit hohen Anforderungen an Datenschutz, Stabilität und Nachhaltigkeit.Deine AufgabenDu verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und StackIT.Du führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.Du begleitest Rollouts mit Security Reviews und klaren technischen Empfehlungen.Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno.Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.Du betreust und automatisierst Secrets Management mit Vault, inklusive Identitäten, Tokens und Zertifikatslebenszyklen.Du entwickelst Security-Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager.Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext.Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird.Das bist duMehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security.Sehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Erfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMs.Praxis mit Secrets Management, idealerweise mit Vault.Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response.Gutes Verständnis für Kubernetes, Terraform, Helm und GitOps.Erfahrung mit Monitoring- und Logging-Lösungen wie Prometheus, Grafana, Loki und Alertmanager.Kenntnisse zu BSI-Grundschutz, ISO 27001 und DSGVO.Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein Muss.Pragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizieren.Gute Deutschkenntnisse (min. C1 Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst.Was bieten wir Dir?Kultur & ZusammenarbeitNahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstützt.Motiviertes Team und spannende, herausfordernde Aufgaben.Sicherheit & VergütungSicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen.Flexibilität & Work-Life-BalanceFlexible Arbeitszeiten: Gleitzeit und bis zu 60 % mobiles Arbeiten.30 Urlaubstage + 3 bezahlte freie Tage pro Jahr.Workation: Bis zu 30 Tage im Europäischen Wirtschaftsraum (inkl. Island, Liechtenstein, Norwegen, Schweiz) – mit Teamabstimmung.Entwicklung & PerspektivenBerufsbegleitendes Studium, gezielte Fortbildungen und Talentmanagement zur persönlichen Förderung.Arbeitsumfeld & InfrastrukturModerne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung.Zusatzleistungen & GoodiesCorporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents.Bei Fragen kannst Du Dich gerne an das Recruiting-Team unter der Telefonnummer 089/5903-1780 wenden. Wir freuen uns auf Deine Online-Bewerbung mit der Angabe Deiner Gehaltsvorstellung und des frühestmöglichen Eintrittstermins.Du verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und StackIT.Du führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.Du begleitest Rollouts mit Security Reviews und klaren technischen Empfehlungen.Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno.Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.Du betreust und automatisierst Secrets Management mit Vault, inklusive Identitäten, Tokens und Zertifikatslebenszyklen.Du entwickelst Security-Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager.Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext.Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird.Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security.Sehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Erfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMs.Praxis mit Secrets Management, idealerweise mit Vault.Erfahrung mit Threat Modeling, Risikoanalysen oder Security Incident Response.Gutes Verständnis für Kubernetes, Terraform, Helm und GitOps.Erfahrung mit Monitoring- und Logging-Lösungen wie Prometheus, Grafana, Loki und Alertmanager.Kenntnisse zu BSI-Grundschutz, ISO 27001 und DSGVO.Erfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein Muss.Pragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizieren.Gute Deutschkenntnisse (min. C1 Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst.Kultur & ZusammenarbeitNahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstützt.Motiviertes Team und spannende, herausfordernde Aufgaben.Sicherheit & VergütungSicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen.Flexibilität & Work-Life-BalanceFlexible Arbeitszeiten: Gleitzeit und bis zu 60 % mobiles Arbeiten.30 Urlaubstage + 3 bezahlte freie Tage pro Jahr.Workation: Bis zu 30 Tage im Europäischen Wirtschaftsraum (inkl. Island, Liechtenstein, Norwegen, Schweiz) – mit Teamabstimmung.Entwicklung & PerspektivenBerufsbegleitendes Studium, gezielte Fortbildungen und Talentmanagement zur persönlichen Förderung.Arbeitsumfeld & InfrastrukturModerne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung.Zusatzleistungen & GoodiesCorporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents.
Empfohlene Jobs
Projektcontroller (m/w/d)
What happens NEXT is happening NOWBei CDM Smith SE kennen wir uns mit der Zukunft aus. Da die Welt vor neuen Umwelt- und Infrastrukturfragen steht, entwickeln wir bahnbrechende Lösungen, um die Landsc…
Fachangestellte/r für Medien- und Informationsdienste (m/w/d) für die Ortsleihe und Zulassung
Die Bayerische Staatsbibliothek ist seit mehr als 460 Jahren eine angesehene Partnerin für Forschende, Lehrende und Studierende. Als zentrale Landes- und Archivbibliothek des Freistaats Bayern und Ge…
.NET Software Engineer
.NET Software Engineer, .NET 10.0, C# 14 - Munich, Germany (Tech stack: .NET Software Engineer, .NET 10.0, ASP.NET Core, C# 14, Blazor, JavaScript, React, Microservices, Azure, ASP.NET Core Web API, …
ERP-Projektleiter / Consultant - Auswahl & Einführung (m/w/d)
Deine Aufgaben BeWunder steht vor einem der wichtigsten Digitalisierungsprojekte der kommenden Jahre: der Auswahl und Einführung eines unternehmensweiten ERP-Systems. Als ERP-Projektleite…
SAP Inhouse Consultant (m/w/d)
Als SAP Inhouse Consultant (m/w/d) gestalten Sie aktiv die digitale Transformation unseres Unternehmens mit und leisten einen entscheidenden Beitrag zur Weiterentwicklung unserer Finance-Prozesse. I…
Testingenieur - Software / Hardware (m/w/d)
Dein Verantwortungsbereich * Du planst und führst Hardware- und Softwaretests durch, um die Funktionalität und Zuverlässigkeit sicherzustellen * Du entwickelst Testskripte und automatisierte Lösungen,…
Mobile Mapping Operator
Company description Terry Soot Management Group (TSMG) is a field data collection company founded in 2017 in Europe. We collect data where automation is not possible. We count features, take pi…
Consultant Security & Identity (m/w/d)
Als Consultant Security & Identity (w/m/d) berätst Du unsere Kunden rund um moderne Microsoft- und Security-Lösungen. Du planst und realisierst Projekte, unterstützt bei technischen Herausforderungen …
Objektleiter / Meister HKLS / Technisches Gebäudemanagement (m/w/d)
Am Standort in München im Werk eines großen Automobilherstellers in Vollzeit Ihr Aufgabenbereich Verantwortung übernehmen: Eigenverantwortliche Leitung des Teams in den Bereichen Sanitär-…
Seniorberater/Manager/Projektmanager (m/w/d) mit Schwerpunkt ERP im öffentlichen Sektor
Der Arbeitgeber Unser Mandant ist eine unabhängige Managementberatung mit Projekten auf allen Ebenen der öffentlichen Verwaltung und der öffentlichen Institutionen. Der Fokus der Beratung liegt au…