DevOps Engineer - Security Focus (m/w/d)
<div class="show-more-less-html__markup show-more-less-html__markup--clamp-after-5 relative overflow-hidden"> <p>Wir suchen Dich, um gemeinsam mit Dir Großes zu bewirken! <strong>Lass uns ab sofort in Vollzeit starten. Ob am Standort Berlin, Augsburg oder Remote – du hast die Wahl.</strong></p><br/><p>Unsere Mission bei mopla ist es mit smarten Lösungen die Zukunft der öffentlichen Mobilitätsangebote neu zu gestalten. Ganz klar: Nachhaltiger, effizienter und flexibler. mopla ist eine unabhängige und offene Mobilitäts-Plattform, die Angebote für flexible Bedienformen und Bedarfsverkehre wirtschaftlich und umweltschonend ermöglicht. Nicht nur in Ballungsräumen wie Berlin und München sondern ganz bewusst auf dem Land. Einfach überall.</p><br/><p></p><br/>Aufgaben<br/><ul><br/><li>Aufbau, Betrieb und Weiterentwicklung unserer Cloud-Infrastruktur mit Infrastructure as Code, insbesondere mit Terraform</li><br/><li>Gestaltung und Betrieb sicherer CI/CD-Pipelines inklusive automatisierter Security-Tests wie SAST, DAST, SCA und Secret Scanning</li><br/><li>Härtung der Plattform durch Container-Security, Netzwerksegmentierung, Zero-Trust-Prinzipien und professionelles Secrets Management</li><br/><li>Verantwortung für Vulnerability Management, also Identifikation, Priorisierung und Patching von Schwachstellen</li><br/><li>Weiterentwicklung von Monitoring, Logging und Alerting inklusive Observability- und SIEM-Integration</li><br/><li>Mitarbeit in Incident-Response- und On-Call-Prozessen sowie Förderung einer belastbaren Post-Mortem-Kultur</li><br/><li>Steuerung und Weiterentwicklung von Identity- und Access-Management nach dem Least-Privilege-Prinzip</li><br/><li>Beratung und Enablement der Entwicklungsteams in sicherer Softwareentwicklung und DevSecOps-Prinzipien</li><br/><li>Unterstützung bei DSGVO-, Datenschutz- und Audit-Anforderungen, insbesondere im Kontext von Fahrgastdaten und regulatorischen Vorgaben</li><br/><li>Kontinuierliche Verbesserung von Recovery- und Backup-Strategien</li><br/></ul><br/>Qualifikation<br/><p><strong>Must have:</strong></p><br/><ul><br/><li>Abgeschlossenes Studium der Informatik oder eine vergleichbare Qualifikation</li><br/><li>Mindestens 4 Jahre Berufserfahrung als DevOps-, SRE- oder Platform-Engineer</li><br/><li>Sehr gute Kenntnisse in Container-Technologien wie Docker und Kubernetes</li><br/><li>Sehr gute Kenntnisse in Infrastructure as Code, zum Beispiel mit Terraform oder Ansible</li><br/><li>Erfahrung mit mindestens einem großen Cloud-Provider wie AWS, Azure oder GCP</li><br/><li>Fundierte Kenntnisse in CI/CD-Tools wie GitLab CI, GitHub Actions oder ArgoCD</li><br/><li>Nachgewiesene Erfahrung im Security-Umfeld, etwa in Secure SDLC, Threat Modeling, OWASP Top 10 oder Secrets Management</li><br/></ul><br/><p><strong>Nice-to-have:</strong></p><br/><ul><br/><li>Erfahrung mit Monitoring- und Logging-Stacks wie Prometheus, Grafana, ELK oder Loki</li><br/><li>Erfahrung mit DSGVO, ISO 27001 oder TISAX</li><br/><li>Vertrautheit mit KRITIS-Anforderungen oder dem ÖPNV-Umfeld</li><br/><li>Erfahrung mit Policy-as-Code, zum Beispiel OPA oder Kyverno</li><br/><li>Kenntnisse in eBPF oder Service Mesh Technologien wie Istio oder Linkerd</li><br/><li>Relevante Zertifizierungen, etwa CKS, CISSP, OSCP oder CompTIA Security+</li><br/></ul><br/>Benefits<br/><ul><br/><li><strong>Dein Arbeitsort:</strong> Moderne Office Location in Neusäß (Augsburg) / Berlin sowie mobiles Arbeiten</li><br/><li><strong>Deine Erholung:</strong> 30 Tage Jahresurlaub</li><br/><li><strong>Maximal Flexibel:</strong> Freie Arbeitszeitgestaltung von Montag - Freitag</li><br/><li><strong>Nachhaltig unterwegs:</strong> Eine passende Mobilitätslösung bspw. Deutschlandticket etc.</li><br/><li><strong>Das mopla Team:</strong> Teamevents mit All-Hands-Wochen und gemeinsamen Teambuildingmaßnahmen</li><br/><li><strong>Für deine Karriere:</strong> Weiterentwicklungsmöglichkeiten sowie regelmäßige Weiterbildungsangebote</li><br/><li><strong>Dein Verdient:</strong> 80.000 – 110.000 €/Jahr</li></ul> </div>