Senior Cloud Entwickler (m/w/d) Secure Software Supply Chain
12.10.26
3 Monate+
Bonn
Projekt-ID: 30629
Für unseren Kunden aus dem öffentlichen Sektor suchen wir aktuell einen Senior Cloud Entwickler (m/w/d) zur Weiterentwicklung einer hochsicheren, physisch isolierten Multi-Cloud-Plattform.
Wichtiger Hinweis: für dieses Projekt wird ein Deutscher Pass sowie eine Bereitschaft bzw. Freigabe für eine erweiterte Sicherheitsüberprüfung nach dem Deutschen SÜG benötigt.
Projektbeschreibung: Im Fokus steht der Ausbau einer flexiblen Secure Software Supply Chain, über die Software-Artefakte automatisiert, sicher und nachvollziehbar aus externen Quellen in isolierte Umgebungen übertragen werden. Dabei wird die bestehende Artefaktschleuse technologisch weiterentwickelt und für unterschiedliche Technologie-Stacks optimiert.
Ihre Aufgaben:
- Weiterentwicklung und Betrieb einer sicheren Artefakt-Import-Pipeline inklusive automatisierter Beschaffung, Integritätsprüfung, Signierung/Verifikation, Security Scanning sowie Vorbereitung für physische oder logische Medienbrüche.
- Entwicklung und Betrieb von Kubernetes Operatoren und API Extensions mit Go (Golang) zur automatisierten Verwaltung von Artefakt-Bezug, Prüfung und Bereitstellung.
- Aufbau und Betrieb einer skalierbaren, multi-tenant-fähigen OCI-Registry-Infrastruktur auf Kubernetes sowie Integration von Container Images, Helm Charts und großen generischen Dateien.
- Integration und Betrieb von Kubernetes-basierten Antivirus- und Security-Scannern sowie Umsetzung von SBOM-, Provenance- und kryptografischen Prüfverfahren.
- Automatisierung und Weiterentwicklung der Plattform mittels DevOps/DevSecOps, CI/CD, Infrastructure as Code und GitOps.
Anforderungen:
must-have:
-Fundierte Praxiserfahrung mit Kubernetes, Linux, Go (Golang), Python, Automation/Scripting sowie der Entwicklung von Kubernetes Operatoren
-Sehr gute Kenntnisse in DevOps/DevSecOps, CI/CD, Git, IaC und GitOps sowie praktische Erfahrung im Betrieb von Kubernetes und OCI-Registries (z. B. Harbor, Nexus, Artifactory oder Zot).
-Erfahrung mit Ceph/Rook und Object Storage sowie mit skalierbarer Verarbeitung und Bereitstellung von Artefakten und Großdateien
-Kenntnisse in Software Supply Chain Security, insbesondere Artefakt-Signierung, kryptografische Hashes, Provenance, SBOMs und automatisierte Security Scanner
nice-to-have:
-Sicherer Umgang mit Jira, User Stories und Features; Erfahrung mit physisch/logisch isolierten Umgebungen ist von Vorteil
Umfeld:
Kubernetes, Linux, Go, Python, Automation, Scripting, DevOps / DevSecOps, CI/CD, Git, Infrastructure as Code / IaC, Harbor, Nexus, Artifactory, Zot, Ceph/Rook, Object Storage, Software Supply Chain Security, Artefakte, Proverance, SBOMs
Ihr Kontakt bei Contractor:
Patrick Wayne
+49 89 41 61 716 - 18
patrick.wayne@contractor.de