DevSecOps Engineer Kubernetes and AI Platform Security

Akdb — Germany · Posted ~3 hours ago

Mid Full-time

Skills

Kubernetes DevSecOps Cloud Security Threat Modeling Risk Analysis AI Platform Security Cloud AI CI/CD

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Summary ✨ AI‑Generated

Join a technology team building secure AI and cloud platforms. The role focuses on protecting Kubernetes-based environments, performing security assessments, supporting deployments, and improving the reliability of advanced digital solutions.

Highlights

Opportunity to build secure and scalable AI and cloud solutions with a focus on modern security practices, automation, and responsible technology development.

Description

Stellenbeschreibung: DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d) AugsburgBayreuthKölnLandshutMünchenNürnbergRegensburgVillingen-SchwenningenWürzburg Wir machen Deutschlands Verwaltung digital. Gestalte mit uns Software­lösungen für eine digitale und moderne Ver­waltung, die das Mit­einander von Bürger:innen und Verwaltungen in Städten sowie Gemeinden organisieren – bayern- und bundesweit. Was erwartet Dich bei der AKDB? Im Bereich AI und Cloud entwickeln wir skalierbare, sichere und souveräne KI-Lösungen für die öffentliche Verwaltung. Unser Anspruch ist es, generative KI produktiv, verantwortungsvoll und wirtschaftlich nutzbar zu machen. Dabei verbinden wir moderne Cloud-Architekturen mit hohen Anforderungen an Datenschutz, Stabilität und Nachhaltigkeit. Deine Aufgaben Du verantwortest die technische Sicherheit unserer KI-Plattform auf Basis von Kubernetes und STACKIT.Du führst Threat Modeling und Risikoanalysen für neue KI-Anwendungen durch.Du begleitest Roll-outs mit Security Reviews und klaren technischen Empfehlungen.Du härtest Kubernetes-Umgebungen, zum Beispiel über RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code.Du arbeitest mit bestehenden Policy-as-Code-Ansätzen, insbesondere Kyverno.Du sicherst die Software Supply Chain ab, zum Beispiel mit signierten Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening.Du betreust und automatisierst Secrets-Management mit Vault, inklusive Identitäten, Tokens und Zertifikatslebenszyklen.Du entwickelst Security Monitoring weiter, zum Beispiel mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager.Du unterstützt beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext.Du übersetzt Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen.Du berätst DevOps- und Entwicklungsteams, damit Sicherheit im Alltag praktikabel umgesetzt wird. Das bist Du Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-SecuritySehr gutes Verständnis von Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as CodeErfahrung mit Container- und Supply-Chain-Security, zum Beispiel Trivy, CVE-Management, Image Hardening, signierte Images oder SBOMsPraxis mit Secrets-Management, idealerweise mit VaultErfahrung mit Threat Modeling, Risikoanalysen oder Security Incident ResponseGutes Verständnis für Kubernetes, Terraform, Helm und GitOpsErfahrung mit Monitoring- und Logging-Lösungen wie Prometheus, Grafana, Loki und AlertmanagerKenntnisse zu BSI-Grundschutz, ISO 27001 und DSGVOErfahrung mit C5, KRITIS oder NIS2 ist ein Plus, aber kein MussPragmatisches Sicherheitsdenken: Du willst Sicherheit ermöglichen, nicht Prozesse unnötig verkomplizierenGute Deutschkenntnisse (mindestens C1-Niveau), damit Du Dich sicher mit internen Teams, Partnern und Fachbereichen abstimmen kannst Was bieten wir Dir? Kultur und Zusammenarbeit Nahbare, wertegeprägte Führungs- und Unternehmenskultur, die innovatives und eigenverantwortliches Arbeiten unterstütztMotiviertes Team und spannende, herausfordernde Aufgaben Sicherheit und Vergütung Sicherer Arbeitsplatz mit attraktivem Gehalt und in der Regel unbefristeten Verträgen Flexibilität und Work-Life-Balance Flexible Arbeitszeiten: Gleitzeit und bis zu 60 % mobiles Arbeiten30 Urlaubstage plus drei bezahlte freie Tage pro JahrWorkation: bis zu 30 Tage im Europäischen Wirtschaftsraum (inklusive Island, Liechtenstein, Norwegen und der Schweiz) – mit Teamabstimmung Entwicklung und Perspektiven Berufsbegleitendes Studium, gezielte Fortbildungen und Talent-Management zur persönlichen Förderung Arbeitsumfeld und Infrastruktur Moderne, zentral gelegene Büros mit Dachterrasse, Tiefgarage und angenehmer Arbeitsumgebung Zusatzleistungen und Goodies Corporate Benefits, z. B. vergünstigtes Deutschlandticket, bezuschusste Kinderbetreuung und wechselnde Mitarbeiterevents Kontakt: Bei Fragen kannst Du Dich gerne an das Recruiting-Team unter der Telefon­nummer 089 5903-1780 wenden. Wir freuen uns auf Deine Onlinebewerbung mit der Angabe Deiner Gehalts­vorstellung und des frühest­möglichen Eintritts­termins.