V
Senior Vulnerability & Container Security Engineer (m/w/d)
virtual7 GmbH
About This Role
Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verst ndnis f r die Bed rfnisse unserer Kunden. Durch ma geschneiderte L sungen schaffen wir einen echten Mehrwert f r unsere Rahmenvertragspartner in der ffentlichen Verwaltung. Aktuell suchen wir f r einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d).
•
Projektstandort: Remote und Bonn
•
Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, Verl ngerung m glich
•
Arbeitsmix: 90% Remote (nur in Deutschland m glich)
•
Wichtig: Bereitschaft zur S 2 nach 9 S G Geheim/Sabotageschutz
DEINE MISSION
Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im ffentlichen Sektor zu st rken und ein ganzheitliches Vulnerability Management f r Container, Images und Software-Lieferketten sicherzustellen.
Die Aufgaben im Detail:
•
Verantwortung f r das Vulnerability Management im Container- und Cloud-Umfeld
•
Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen
•
Betrieb und Integration von Container-Scanning-L sungen
•
Definition und Weiterentwicklung von Policies f r sichere Base Images und eine abgesicherte Software Supply Chain
•
Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung
•
Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams
•
berwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen
•
Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen
MUST-HAVES F R DIESE POSITION
•
Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen
•
Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschlie lich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-L sungen wie Trivy oder Grype
•
Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschlie lich SBOMs, Signierung und Artefakt-Sicherheit
•
Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-Prozessen
•
Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST
DEIN NEUER PROJEKTEINSATZ
•
Flexible Arbeitszeiten: Aufgaben k nnen zeitlich flexibel erledigt werden.
•
Remote-M glichkeit: Ortsunabh ngiges Arbeiten, z. B. im Homeoffice oder mobil.
•
Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgew hlt.
•
Selbstbestimmte Organisation: Eigenst ndige Planung und Strukturierung der Arbeit.
•
Fairer Austausch: Klare Kommunikation und wertsch tzende Zusammenarbeit auf Augenh he.
#LI-DNI
Wenn du Interesse und aktuell freie Kapazit ten hast, freuen wir uns auf deine Bewerbung. Unser Recruiting-Team - rund um Alicja Okuniewicz, Anna-Lena R cker und J rg Becker - freut sich darauf, mit dir ins Gespr ch zu kommen.
Anna-Lena, Alicja, J rg und Svenja
virtual7 Recruiting-Team
Alicja Okuniewicz, Anna-Lena R cker und J rg Becker
+49 721 619017 31
Find more English Speaking Jobs in Germany on Arbeitnow
Ready to Apply?
Click the button below to visit the company's application page.
Apply for this Position