virtual7 GmbH

Senior Vulnerability & Container Security Engineer (m/w/d)

virtual7 GmbH Bonn, North Rhine-Westphalia, Germany

IT Services and IT Consulting · 201-500 employees

19 h ago
Remote security Senior (5-10 yrs) Full-time Germany
Log in to apply, save this posting, or score it against your profile with AI.

About the role

The role involves managing vulnerabilities within container and cloud environments while ensuring the security of software supply chains. You will be responsible for analyzing CVEs, defining security policies, and coordinating remediation efforts with development teams.

What they look for

Vulnerability Management Container Security Kubernetes Docker Software Supply Chain Security SBOM CI/CD DevSecOps Trivy Grype Security Baselines Compliance Risk Assessment CVE Analysis

Requirements

Candidates must have at least 5 years of experience in vulnerability management, container security, and software supply chain security. Proficiency in Kubernetes, Docker, and relevant compliance standards like CIS, BSI, and NIST is required.

Benefits

Flexible working hours Remote work options Project choice Self-determined organization

Full description

Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verständnis für die Bedürfnisse unserer Kunden. Durch maßgeschneiderte Lösungen schaffen wir einen echten Mehrwert für unsere Rahmenvertragspartner in der öffentlichen Verwaltung. Aktuell suchen wir für einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d).

  • Projektstandort: Remote und Bonn
  • Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, Verlängerung möglich
  • Arbeitsmix: 90% Remote (nur in Deutschland möglich)
  • Wichtig: Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz

DEINE MISSION

Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stärken und ein ganzheitliches Vulnerability Management für Container, Images und Software-Lieferketten sicherzustellen.

Die Aufgaben im Detail:

  • Verantwortung für das Vulnerability Management im Container- und Cloud-Umfeld
  • Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen
  • Betrieb und Integration von Container-Scanning-Lösungen
  • Definition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply Chain
  • Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung
  • Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams
  • Überwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen
  • Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen

MUST-HAVES FÜR DIESE POSITION

  • Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen
  • Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschließlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-Lösungen wie Trivy oder Grype
  • Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschließlich SBOMs, Signierung und Artefakt-Sicherheit
  • Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-Prozessen
  • Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST

DEIN NEUER PROJEKTEINSATZ

  • Flexible Arbeitszeiten: Aufgaben können zeitlich flexibel erledigt werden.
  • Remote-Möglichkeit: Ortsunabhängiges Arbeiten, z. B. im Homeoffice oder mobil.
  • Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgewählt.
  • Selbstbestimmte Organisation: Eigenständige Planung und Strukturierung der Arbeit.
  • Fairer Austausch: Klare Kommunikation und wertschätzende Zusammenarbeit auf Augenhöhe.

Wenn du Interesse und aktuell freie Kapazitäten hast, freuen wir uns auf deine Bewerbung. Unser Recruiting-Team – rund um Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker – freut sich darauf, mit dir ins Gespräch zu kommen.

Anna-Lena, Alicja, Jörg und Svenjavirtual7 Recruiting-Team

Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker +49 721 619017 31

external_recruitment@virtual7.de

  • Vertragsart: Projektbasiert
  • Ansprechpartner:in: Alicja Okuniewicz

Similar roles