Role Overview & Mandate
Executive Summary
Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen VerstΓ€ndnis fΓΌr die BedΓΌrfnisse unserer Kunden. Durch maΓgeschneiderte LΓΆsungen schaffen wir einen echten Mehrwert fΓΌr unsere Rahmenvertragspartner in der ΓΆffentlichen
Reviewed by Compensation & Visa Analysts β’ Sources: USCIS E-Verify & Home Office CoS
Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen VerstΓ€ndnis fΓΌr die BedΓΌrfnisse unserer Kunden. Durch maΓgeschneiderte LΓΆsungen schaffen wir einen echten Mehrwert fΓΌr unsere Rahmenvertragspartner in der ΓΆffentlichen Verwaltung. Aktuell suchen wir fΓΌr einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d).
Projektstandort: Remote und Bonn
Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, VerlΓ€ngerung mΓΆglich
Arbeitsmix: 90% Remote (nur in Deutschland mΓΆglich)
Wichtig: Bereitschaft zur SΓ2 nach Β§ 9 SΓG Geheim/Sabotageschutz
DEINE MISSION
Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im ΓΆffentlichen Sektor zu stΓ€rken und ein ganzheitliches Vulnerability Management fΓΌr Container, Images und Software-Lieferketten sicherzustellen.
Die Aufgaben im Detail:
Verantwortung fΓΌr das Vulnerability Management im Container- und Cloud-Umfeld
Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen
Betrieb und Integration von Container-Scanning-LΓΆsungen
Definition und Weiterentwicklung von Policies fΓΌr sichere Base Images und eine abgesicherte Software Supply Chain
Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung
Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams
Γberwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen
Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen
MUST-HAVES FΓR DIESE POSITION
Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen
Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschlieΓlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-LΓΆsungen wie Trivy oder Grype
Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschlieΓlich SBOMs, Signierung und Artefakt-Sicherheit
Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-Prozessen
Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST
DEIN NEUER PROJEKTEINSATZ
Flexible Arbeitszeiten: Aufgaben kΓΆnnen zeitlich flexibel erledigt werden.
Remote-MΓΆglichkeit: OrtsunabhΓ€ngiges Arbeiten, z. B. im Homeoffice oder mobil.
Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgewΓ€hlt.
Selbstbestimmte Organisation: EigenstΓ€ndige Planung und Strukturierung der Arbeit.
Fairer Austausch: Klare Kommunikation und wertschΓ€tzende Zusammenarbeit auf AugenhΓΆhe.
#LI-DNI
Wenn du Interesse und aktuell freie KapazitΓ€ten hast, freuen wir uns auf deine Bewerbung. Unser Recruiting-Team β rund um Alicja Okuniewicz, Anna-Lena RΓΆcker und JΓΆrg Becker β freut sich darauf, mit dir ins GesprΓ€ch zu kommen.


Find Jobs in Germany on Arbeitnow