M
Engenheiro DevOps - Foco em Segurança (m/w/d)
MoPla Solutions GmbH
Descrição da vaga
Estamos procurando você para alcançar grandes coisas junto com você! Vamos começar em tempo integral agora. Seja em Berlim, Augsburg ou remotamente – a escolha é sua.
A nossa missão na mopla é remodelar o futuro das ofertas de mobilidade pública com soluções inteligentes. Claramente: mais sustentável, mais eficiente e mais flexível. A mopla é uma plataforma de mobilidade independente e aberta que permite ofertas de formas flexíveis de operação e transporte a pedido de uma forma económica e amiga do ambiente. Não apenas em áreas metropolitanas como Berlim e Munique, mas deliberadamente no campo. Em todos os lugares.
Tarefas
• Construir, operar e desenvolver ainda mais nossa infraestrutura em nuvem com Infraestrutura como Código, especialmente com Terraform
• Projeto e operação de pipelines seguros de CI/CD, incluindo testes de segurança automatizados, como SAST, DAST, SCA e verificação secreta
• Fortalecimento da plataforma por meio de segurança de contêineres, segmentação de rede, princípios de confiança zero e gerenciamento de segredos profissionais
• Responsabilidade pelo gerenciamento de vulnerabilidades, ou seja, identificar, priorizar e corrigir vulnerabilidades
• Maior desenvolvimento de monitoramento, registro e alertas, incluindo observabilidade e integração SIEM
• Participar de processos de resposta a incidentes e de plantão e promover uma cultura post-mortem resiliente
• Controle e desenvolvimento adicional do gerenciamento de identidade e acesso de acordo com o princípio de privilégio mínimo
• Aconselhar e capacitar equipes de desenvolvimento no desenvolvimento seguro de software e nos princípios de DevSecOps
• Suporte com GDPR, proteção de dados e requisitos de auditoria, especialmente no contexto de dados de passageiros e requisitos regulatórios
• Melhoria contínua das estratégias de recuperação e backup
Qualificação
Deve ter:
• Graduação concluída em ciência da computação ou qualificação comparável
• Pelo menos 4 anos de experiência profissional como DevOps, SRE ou engenheiro de plataforma
• Muito bom conhecimento de tecnologias de containers como Docker e Kubernetes
• Muito bom conhecimento de Infraestrutura como Código, por exemplo com Terraform ou Ansible
• Experiência com pelo menos um grande provedor de nuvem, como AWS, Azure ou GCP
• Sólido conhecimento de ferramentas CI/CD, como GitLab CI, GitHub Actions ou ArgoCD
• Experiência comprovada no ambiente de segurança, por exemplo, em Secure SDLC, Threat Modeling, OWASP Top 10 ou Secrets Management
É bom ter:
• Experiência com monitoramento e registro de pilhas como Prometheus, Grafana, ELK ou Loki
• Experiência com GDPR, ISO 27001 ou TISAX
• Familiaridade com os requisitos do KRITIS ou com o ambiente de transporte público
• Experiência com política como código, por exemplo, OPA ou Kyverno
• Conhecimento de eBPF ou tecnologias de malha de serviço, como Istio ou Linkerd
• Relevância
A nossa missão na mopla é remodelar o futuro das ofertas de mobilidade pública com soluções inteligentes. Claramente: mais sustentável, mais eficiente e mais flexível. A mopla é uma plataforma de mobilidade independente e aberta que permite ofertas de formas flexíveis de operação e transporte a pedido de uma forma económica e amiga do ambiente. Não apenas em áreas metropolitanas como Berlim e Munique, mas deliberadamente no campo. Em todos os lugares.
Tarefas
• Construir, operar e desenvolver ainda mais nossa infraestrutura em nuvem com Infraestrutura como Código, especialmente com Terraform
• Projeto e operação de pipelines seguros de CI/CD, incluindo testes de segurança automatizados, como SAST, DAST, SCA e verificação secreta
• Fortalecimento da plataforma por meio de segurança de contêineres, segmentação de rede, princípios de confiança zero e gerenciamento de segredos profissionais
• Responsabilidade pelo gerenciamento de vulnerabilidades, ou seja, identificar, priorizar e corrigir vulnerabilidades
• Maior desenvolvimento de monitoramento, registro e alertas, incluindo observabilidade e integração SIEM
• Participar de processos de resposta a incidentes e de plantão e promover uma cultura post-mortem resiliente
• Controle e desenvolvimento adicional do gerenciamento de identidade e acesso de acordo com o princípio de privilégio mínimo
• Aconselhar e capacitar equipes de desenvolvimento no desenvolvimento seguro de software e nos princípios de DevSecOps
• Suporte com GDPR, proteção de dados e requisitos de auditoria, especialmente no contexto de dados de passageiros e requisitos regulatórios
• Melhoria contínua das estratégias de recuperação e backup
Qualificação
Deve ter:
• Graduação concluída em ciência da computação ou qualificação comparável
• Pelo menos 4 anos de experiência profissional como DevOps, SRE ou engenheiro de plataforma
• Muito bom conhecimento de tecnologias de containers como Docker e Kubernetes
• Muito bom conhecimento de Infraestrutura como Código, por exemplo com Terraform ou Ansible
• Experiência com pelo menos um grande provedor de nuvem, como AWS, Azure ou GCP
• Sólido conhecimento de ferramentas CI/CD, como GitLab CI, GitHub Actions ou ArgoCD
• Experiência comprovada no ambiente de segurança, por exemplo, em Secure SDLC, Threat Modeling, OWASP Top 10 ou Secrets Management
É bom ter:
• Experiência com monitoramento e registro de pilhas como Prometheus, Grafana, ELK ou Loki
• Experiência com GDPR, ISO 27001 ou TISAX
• Familiaridade com os requisitos do KRITIS ou com o ambiente de transporte público
• Experiência com política como código, por exemplo, OPA ou Kyverno
• Conhecimento de eBPF ou tecnologias de malha de serviço, como Istio ou Linkerd
• Relevância
Candidatar-me agora →
Serás encaminhado para o anúncio original em .