DevSecOps Security Specialist

Aldb — Germany · Posted ~19 hours ago

Full-time Onsite

Skills

DevSecOps Vulnerability management CVE analysis Security triage Application security Container security Open-source security Infrastructure security Agile methodologies Containers Open-source software Infrastructure platforms CVE

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Summary ✨ AI‑Generated

A DevSecOps security specialist role focused on protecting critical communications infrastructure. Responsibilities include analyzing, assessing, and prioritizing CVEs across applications, containers, open-source components, and infrastructure platforms, as well as conducting technical security triage. The team works collaboratively using agile methods.

Highlights

Security role supporting critical communications infrastructure, with responsibility across development, security, vulnerability analysis, and operational stability while working in an agile, cross-functional environment.

Description

Ab sofort in Berlin Wir stehen hinter den Helferinnen und Helfern in ganz Deutschland! Seit über 15 Jahren sorgen wir dafür, dass die Kommunikation von Feuerwehr, Polizei, Rettungsdiensten und den Einrichtungen der Regierung reibungslos und sicher läuft. Rund um die Uhr, an 365 Tagen im Jahr sichern wir diese kritische Kommunikation durch den Netzbetrieb des Digitalfunk BOS und der Netze des Bundes. Unser Motto, das wir mit Leidenschaft und Einsatz leben: Helfen helfen! Bewege mit Deinen Talenten etwas für Deutschland und bewirb Dich als: DevSecOps Security Specialist(w/m/d) Das Team DevSecOps ist für die Entwicklung, Sicherheit und Betriebsstabilität der neuen Produkte der ALDB GmbH verantwortlich. Wir orientieren uns an agilen Methoden und arbeiten abteilungsübergreifend zusammen. Aufgaben Deine Verantwortung Analyse, Bewertung und Priorisierung von CVEs in Anwendungen, Containern, Open-Source-Komponenten und InfrastrukturplattformenDurchführung technischer Security-Triage und Risikobewertungen unter Berücksichtigung von: CVSS, Exploitability, Business Impact, tatsächlicher Betroffenheit der Systeme usw.Betrieb und Weiterentwicklung unserer Security-Scanning-Landschaft (z. B. Trivy, DefectDojo, Container Security Scanner)Unterstützung von Entwicklungs- und Plattform-Teams bei der Behebung identifizierter SchwachstellenErstellung technischer Reports, Risikobewertungen und Handlungsempfehlungen für Fachbereiche und ManagementEnge Zusammenarbeit mit SOC, Operations, Entwicklung, Produktmanagement und Compliance Profil Fundierte Erfahrung als Security Engineer, DevSecOps Engineer oder Platform Security EngineerSehr gute Kenntnisse im Bereich Vulnerability Management und CVE-BewertungErfahrung mit Container-Technologien und Kubernetes-UmgebungenGute Kenntnisse moderner CI/CD-Plattformen und Git-basierter EntwicklungsprozesseErfahrung mit Security-Scannern und Schwachstellenmanagement-WerkzeugenFähigkeit, Sicherheitsrisiken technisch zu bewerten und pragmatische Lösungen zu entwickeln Wir bieten Deine Benefits Sicherer Arbeitsplatz: Überdurchschnittliches Gehalt Betriebliche Altersvorsorge Gesellschaftlich relevante Mission Interessante HerausforderungenWork-Life-Balance: Flexible und mobile Arbeits-Modelle, die zu Deinem Leben passenAttraktive Zusatzleistungen: Job-Ticket Job-Rad Firmenfitness u. v. m.Langfristige Perspektive: Regelmäßige Trainings Zahlreiche Chancen für Deine persönliche Entwicklung Zukunftsorientiertes UmfeldAngenehme Arbeitsatmosphäre: Tolle Kolleginnen und Kollegen Offene Kommunikation Hervorragendes Arbeitsklima und Teamgeist Important note Please be advised that a valid work permit for Germany is required for non-EU citizens. Unfortunately, applications without a valid work permit and sufficient German language skills may not be considered. LNKD1_DE