Summary
✨ AI‑Generated
Join a technically challenging cybersecurity role focused on securing large Kubernetes-based platforms and data infrastructures. You will design and evolve security architecture, harden Linux and container environments, conduct penetration and adversarial testing, secure Infrastructure as Code, and embed automated security gates and policy controls into CI/CD pipelines.
Highlights
Opportunity to shape security architecture for large-scale cloud-native platforms, perform hands-on security testing, and integrate advanced security controls into modern DevSecOps environments.
Description
WOFÜR WIR SIE SUCHEN
Konzeption, Implementierung und kontinuierliche Weiterentwicklung der technischen Security Architecture für große Kubernetes-basierte Plattform-, Software- und DateninfrastrukturenHands-on-Analyse, Härtung und Sicherheitsvalidierung von Linux-, Container- und Kubernetes-Infrastrukturen vom Host über den Cluster bis zur AnwendungDurchführung technischer Security Assessments, Penetration Tests und adversarial Security Tests gegen eigene Plattformen und Komponenten, um Schwachstellen und realistische Angriffspfade praktisch nachzuweisenSecurity Review und Härtung von Infrastructure as Code sowie Integration automatisierter Sicherheitsprüfungen, Security Gates und Policy-as-Code-Mechanismen in CI/CD- und DevSecOps-ProzesseAbsicherung von Kubernetes-Umgebungen einschließlich RBAC, Workload Isolation, Admission Policies, Network Policies, Secrets Management und Runtime SecurityMitgestaltung einer sicheren Software Supply Chain, u.
a.
für Abhängigkeiten, Container Images, Artefakte, SBOM, Signierung, Provenance und vertrauenswürdige Build- und Deployment-ProzesseAnalyse und Absicherung von Netzwerkverbindungen und Kommunikationspfaden zwischen Plattformen, Rechenzentren, externen Netzen und angebundenen Systemen, einschließlich Segmentierung, Firewalls, Gateways, TLS/PKI, APIs und Machine-to-Machine-KommunikationKonzeption und technische Validierung von Identity-, Authentication- und Authorization-Konzepten für Benutzer, Services und Workloads sowie von Secrets-, Credential-, Certificate- und Key-ManagementSicherstellung des Schutzes von Daten at rest, in transit und während der Verarbeitung in enger Zusammenarbeit mit Plattform- und Data-Engineering-TeamsDurchführung von Threat Modeling, Schwachstellenanalyse und technischer Validierung von Findings; Ableitung und Umsetzung wirksamer GegenmaßnahmenWeiterentwicklung von Security Monitoring, Audit Logging und Detection-Fähigkeiten sowie Unterstützung bei der technischen Analyse und Behebung von Security IncidentsMitwirkung an der Sicherheitsbewertung von AI-/Machine-Learning-Infrastrukturen und AI-basierten Anwendungen sowie Umsetzung von Security Proofs of Concept bis in produktionsreife Lösungen
WAS SIE MITBRINGEN SOLLTEN
Erfolgreich abgeschlossenes Studium im Bereich Informatik, Cyber Security, IT-Security, Software Engineering oder eine vergleichbare QualifikationMehrjährige praktische Erfahrung in einer technisch geprägten Security-Rolle, z.B.
als Security Engineer, Platform Security Engineer, DevSecOps Engineer oder Penetration TesterSehr gute praktische Kenntnisse von Linux, Netzwerken, Containern und Kubernetes sowie ein belastbares Verständnis moderner Cloud-Native- und PlattformarchitekturenPraktische Erfahrung in der Absicherung von Infrastructure as Code, CI/CD-/DevSecOps-Prozessen und Kubernetes-UmgebungenFundierte Kenntnisse zu Netzwerksegmentierung, TLS/PKI, IAM/RBAC, Secrets und Credentials sowie gängigen Authentifizierungs- und AutorisierungskonzeptenErfahrung mit Schwachstellenanalyse und Penetration Testing sowie die Fähigkeit, Findings praktisch zu reproduzieren, technische Ursachen zu verstehen und passende Gegenmaßnahmen umzusetzenGute Scripting- oder Programmierkenntnisse, z.
B.
in Python, Bash, Go oder einer vergleichbaren Sprache, insbesondere für Automatisierung und Security TestingFähigkeit, Security Architecture mit praktischer Umsetzung zu verbinden und effektiv mit Plattform-, Software-, Netzwerk- und Data-Engineering-Teams zusammenzuarbeitenSichere Englischkenntnisse in Wort und SchriftStrukturierte und teamorientierte Arbeitsweise Erfahrung mit Red-Team-, Blue-Team- oder Purple-Team-Ansätzen und adversarial Testing in komplexen Plattformumgebungen von VorteilVertiefte Kenntnisse in Software-Supply-Chain-Security, z.
B.
SBOM, Artefaktsignierung, Provenance, Dependency Security oder vertrauenswürdigen Build-Prozessen förderlichErfahrung mit Policy as Code, Admission Control und Runtime Security, z.
B.
mit OPA/Gatekeeper, Kyverno, Falco oder vergleichbaren Lösungen von VorteilKenntnisse in Security Monitoring, Detection Engineering und Incident Response in verteilten Kubernetes- oder On-Premises-Umgebungen sowie Erfahrung mit der Absicherung großer Datenplattformen, Object Storage, Datenbanken oder datenintensiver Systeme von VorteilKenntnisse im Bereich AI-/Machine-Learning-Security, z.
B.
Schutz von AI-Endpunkten, Trainingsdaten, Modellen, ML-Pipelines oder AI-Supply-Chain sowie Erfahrung mit besonders geschützten, On-Premises-, Edge- oder zeitweise nicht verbundenen Infrastrukturen von Vorteil
Für diese Rolle sind belastbare Grundlagen und praktische Umsetzungserfahrung entscheidend.
Die zusätzlichen Spezialkenntnisse sind ausdrücklich keine Voraussetzung.
Stärken und Erfahrungen zählen bei Rheinmetall, auch wenn vielleicht nicht alle aufgeführten Anforderungen vollständig erfüllt sind.
Wir freuen uns auf Bewerber (m/w/d), die Lust haben, etwas zu bewegen und Verantwortung zu übernehmen.
Wir legen Wert auf Individualität und Chancengleichheit.
Schwerbehinderte Bewerber (m/w/d) werden bei gleicher Eignung besonders berücksichtigt.
WAS WIR IHNEN BIETEN
An unserem Standort in Bremen bieten wir Ihnen:
Betriebliche AltersvorsorgeAktienkaufprogramm30 UrlaubstageZugang zu den Corporate BenefitsDeutschlandticketUmzugsunterstützungVIVA FamilienserviceIndividuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten u.a.
in der Rheinmetall AcademyProfessioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding
KONTAKTDETAILS
Zuständige/r Ansprechpartner/in: Özge Demirkaya
Für Fragen zu Ihrer Bewerbung, nutzen Sie bitte das Kontaktformular.