<img src="https://salesviewer.org/J0T6g7m4g5K8.gif" style="visibility:hidden;">

Senior Cloud Entwickler (m/w/d) Secure Software Supply Chain

  12.10.26

  3 Monate+

  Bonn

Projekt-ID:  30629

Für unseren Kunden aus dem öffentlichen Sektor suchen wir aktuell einen Senior Cloud Entwickler (m/w/d) zur Weiterentwicklung einer hochsicheren, physisch isolierten Multi-Cloud-Plattform.

Wichtiger Hinweis: für dieses Projekt wird ein Deutscher Pass sowie eine Bereitschaft bzw. Freigabe für eine erweiterte Sicherheitsüberprüfung nach dem Deutschen SÜG benötigt.

Projektbeschreibung: Im Fokus steht der Ausbau einer flexiblen Secure Software Supply Chain, über die Software-Artefakte automatisiert, sicher und nachvollziehbar aus externen Quellen in isolierte Umgebungen übertragen werden. Dabei wird die bestehende Artefaktschleuse technologisch weiterentwickelt und für unterschiedliche Technologie-Stacks optimiert.

Ihre Aufgaben:

- Weiterentwicklung und Betrieb einer sicheren Artefakt-Import-Pipeline inklusive automatisierter Beschaffung, Integritätsprüfung, Signierung/Verifikation, Security Scanning sowie Vorbereitung für physische oder logische Medienbrüche.
- Entwicklung und Betrieb von Kubernetes Operatoren und API Extensions mit Go (Golang) zur automatisierten Verwaltung von Artefakt-Bezug, Prüfung und Bereitstellung.
- Aufbau und Betrieb einer skalierbaren, multi-tenant-fähigen OCI-Registry-Infrastruktur auf Kubernetes sowie Integration von Container Images, Helm Charts und großen generischen Dateien.
- Integration und Betrieb von Kubernetes-basierten Antivirus- und Security-Scannern sowie Umsetzung von SBOM-, Provenance- und kryptografischen Prüfverfahren.
- Automatisierung und Weiterentwicklung der Plattform mittels DevOps/DevSecOps, CI/CD, Infrastructure as Code und GitOps.

Anforderungen:

must-have:
-Fundierte Praxiserfahrung mit Kubernetes, Linux, Go (Golang), Python, Automation/Scripting sowie der Entwicklung von Kubernetes Operatoren
-Sehr gute Kenntnisse in DevOps/DevSecOps, CI/CD, Git, IaC und GitOps sowie praktische Erfahrung im Betrieb von Kubernetes und OCI-Registries (z. B. Harbor, Nexus, Artifactory oder Zot).
-Erfahrung mit Ceph/Rook und Object Storage sowie mit skalierbarer Verarbeitung und Bereitstellung von Artefakten und Großdateien
-Kenntnisse in Software Supply Chain Security, insbesondere Artefakt-Signierung, kryptografische Hashes, Provenance, SBOMs und automatisierte Security Scanner

nice-to-have:
-Sicherer Umgang mit Jira, User Stories und Features; Erfahrung mit physisch/logisch isolierten Umgebungen ist von Vorteil

Umfeld:
Kubernetes, Linux, Go, Python, Automation, Scripting, DevOps / DevSecOps, CI/CD, Git, Infrastructure as Code / IaC, Harbor, Nexus, Artifactory, Zot, Ceph/Rook, Object Storage, Software Supply Chain Security, Artefakte, Proverance, SBOMs

Formular wird geladen...

Ihr Kontakt bei Contractor:
Patrick Wayne
+49 89 41 61 716 - 18
patrick.wayne@contractor.de