Beschreibung

Für unseren Endkunden suchen wir einen erfahrenen Security Architekt/DevSecOps Architekt mit starkem hands-on-Fokus.Der Schwerpunkt liegt auf der Analyse und Weiterentwicklung bestehender Security- und DevSecOps-Strukturen sowie deren technischer Umsetzung. Aufgaben:* Aufbau und Weiterentwicklung einer ASPM-Lösung, z. B. Cycode oder Ox Security* Analyse und Konsolidierung bestehender Security-Tools und Findings* Entwicklung und Umsetzung von DevSecOps-/Zero-Trust-Architekturen* Absicherung von GitLab CI/CD-Pipelines* Integration von SAST, DAST, SCA, Secret, Container- und IaC-Scans* Umsetzung von Developer Endpoint Security (DESM)* Absicherung von JFrog Artifactory / Sonatype Nexus* Security Controls entlang des SDLC und Beratung zu Secure Coding / OWASP* Automatisierung mit Python, Bash oder Ansible* Zusammenarbeit mit Development, Cloud, IT- und OT-Security* Unterstützung bei Security Incidents, Vulnerability Management und Compliance Anforderungen:* Mehrjährige Erfahrung als Security Architekt oder Security Engineer* Fundierte praktische Erfahrung mit ASPM* Erfahrung mit Cycode, Ox Security oder vergleichbaren Lösungen* Sehr gute Kenntnisse in GitLab CI/CD und Security Scanning* Erfahrung mit DESM / Developer Security* Kenntnisse in JFrog Artifactory oder Sonatype Nexus* Erfahrung mit Zero Trust, Secure Software Development und OWASP* Hands-on Erfahrung mit Python, Bash oder Ansible* Wünschenswert: Docker, Kubernetes, Terraform und Cloud Security* Erfahrung mit komplexen Enterprise-/Security-Umgebungen Projektdetails:* Start: ASAP * Laufzeit: 4 Monate (Option auf Verlängerung)* Auslastung: 4-5 Tage/Woche* Einsatzort: Remote und Onsite - präferiert 1 Tag/Woche Raum Paderborn oder alle 2-3 Wochen im Block* Sprache: Deutsch & Englisch Bei Interesse an diesem Projekt kommen Sie gerne auf mich zu.