DevSecOps Engineer (m/f/d) - Developer Platform
DevSecOps Engineer (m/f/d) - Developer Platform
Your Mission
We're building a modern Internal Developer Platform (IDP) to enable secure, scalable, and efficient software delivery — and security & compliance is a first-class concern from day one.
As Security and Compliance Engineer in our Platform team, you'll be responsible for designing, implementing, and evolving the security architecture of our IDP. Your focus will be on embedding security into the entire Software Development Lifecycle (SSDLC), enabling secure-by-default development practices, and advancing our Zero Trust approach across infrastructure, tooling, and pipelines.
You’ll collaborate closely with platform, infrastructure, compliance and application teams to ensure that security and regulatory is not a bottleneck — but an enabler for safe, fast, and autonomous development.
Our Stack & Environment
We’re building a secure, reproducible, and developer-friendly platform based on:
Nix / NixOS – declarative, reproducible system configuration
Rust – used for backend tooling
Terraform – Infrastructure as Code
GitLab – CI/CD and code lifecycle management
OpenStack + Kubernetes + GitOps – our runtime and delivery foundation
OpenTelemetry + Grafana Stack (LGTM) – observability
Policy-as-code, Secrets Automation, and Security-as-Code everywhere
What You'll Do
- Design and implement security architecture for our Internal Developer Platform
- Drive adoption of Zero Trust principles across platform components, networks, identities, and services
- Embed security and compliance into the SSDLC: from code scanning, SBOM generation, and policy-as-code, to runtime and product hardening
- Develop and enforce security automation, compliance checks, and guardrails as part of CI/CD pipelines and infrastructure-as-code
- Support the implementation of fine-grained IAM, secrets management, and secure service-to-service communication
- Collaborate with developers and platform engineers to design secure golden paths and self-service tooling
- Define, track, and report on key security metrics, risk levels, and compliance posture
- Stay on top of emerging threats, vulnerabilities, and security best practices — and translate them into actionable improvements
What You Bring
- Several years of experience in Security Engineering, Platform Security & Compliance, or DevSecOps
- Strong understanding of cloud-native architectures, container security, and security automation as well as regulatory requirements
- Hands-on experience with CI/CD pipelines, infrastructure-as-code, and Kubernetes security
- Familiarity with Zero Trust Architecture, including identity-based access, service mesh, and network segmentation
- Hands-on experience with tools such as Policy-as-code engines (e.g. OPA/Gatekeeper, Conftest)
- Knowledge of modern software supply chain security — e.g., SBOMs, SLSA, Sigstore, SAST/DAST
- Experience with secrets management (Vault, Sealed Secrets, External Secrets), policy engines (OPA/Gatekeeper), and observability tooling
- Coding/scripting ability in Python, Go, or Rust is a plus
- Clear communication skills and a collaborative mindset — you can work across teams and disciplines
What We Offer
- A unique opportunity to shape platform security from the ground up
- Full ownership and real impact in a technically ambitious environment
- A strong focus on automation, reproducibility, and secure-by-default engineering
- Collaboration with experienced platform and product engineers
- Remote work options, flexible hours, and modern tools
Get in touch with us
secunet Security Networks AG
Frau Nicole Schulz
Kurfürstenstraße 58
45138 Essen
Phone: +49 201 5454-0
Empfohlene Jobs
Quality Project Manager (m/w/d)
Als Quality Project Manager (PQM) übernimmst du eine zentrale Rolle in der Sicherstellung der Qualitätsanforderungen unserer Windenergieprojekte - von der Vertragsunterzeichnung bis zur Übergabe an d…
Pflegedienstleitung / Fachliche Leitung Wundmanagement (m/w/d)
Ihre Aufgaben Organisation und Leitung des Pflege- und Wundmanagements Planung, Koordination und Überwachung pflegerischer Abläufe Durchführung von Qualitätssicherungsmaßnahmen Anleitung …
Fullstack Developer (m/w/d)
Imagetext / Arbeitgebervorstellung Für unseren Kunden in zentraler Lage, einer führenden Nachrichtenagentur, suchen wir zum nächstmöglichen Zeitpunkt einen Fullstack Developer Java EE/ Angular 1…
Security Engineer (m/w/d)
Bei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.600 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in …
Generative AI Engineer (all Genders) for Hamburg
Digitl ist ein junges und innovatives Unternehmen im Bereich Marketing und Cloud-Technologie. In einem kollaborativen und cross-funktionalen Umfeld entwickeln wir neue Konzepte, um unsere Kunden vers…
Kommissionierer (m/w/d)
Über uns Die office people Personalmanagement GmbH zählt zu den führenden Personaldienstleistern in Deutschland und ist rein auf organisches Wachstum ausgerichtet. Aufgrund unserer jahrelangen E…
Technischer Vertriebsinnendienst
Sie haben bereits Erfahrung im Vertriebsinnendienst und weisen technische Grundverständnisse vor? Sie sind auf der Suche nach neuen Herausforderungen im Job und wollen sich persönlich und fachlich we…
Staplerfahrer (m/w/d)
Hinweis: Bitte keine Bewerbungen aus dem Ausland – außer der EU. SZA Service Zeit Arbeit Pfeiffer GmbH – ist seit 1977 Ihr zuverlässiger Ansprechpartner in Sachen Personalvermittlung & Arbeitnehm…
Verkäufer (m/w/d)
Ort: 22587 Hamburg, Elbchaussee 576 - 578 | Vertragsart: Voll-/Teilzeit, unbefristet | Job-ID: 933071 Du liebst es, Menschen ein Lächeln aufs Gesicht zu zaubern? In deiner Eichemeyer´s Fris…
SAP Inhouse Consultant PP & EWM (M/W/D) HPJB1_DE
Unter der Marke MEYLE entwickelt, produziert und vermarktet die MEYLE AG, ein Unternehmen der Wulf Gaertner Autoparts AG, hochwertige Ersatzteile für PKW, Transporter für den Freien Teilemarkt. Die Ma…