Freelance// DevSecOps Engineer (GitLab | Kubernetes | Terraform | Vault) // Defense // 100% Remote // ASAP / (m/w/d)
Veröffentlicht am
- Arbeitsort
- 20095 Hamburg, Hamburg, Deutschland
Stellenbeschreibung
Für ein langfristiges Projekt bei einem führenden Unternehmen aus dem Defense-Umfeld suchen wir zwei erfahrene DevSecOps Engineers (2 FTE) zur Einführung und Automatisierung einer modernen Software Factory.
Im Fokus steht der Aufbau einer hochautomatisierten DevSecOps-Plattform inklusive einer sicheren CI/CD-Toolchain auf Basis von GitLab, Kubernetes und VMware-Technologien.
Eckdaten
- Position: DevSecOps Engineer (m/w/d)
- Start: ASAP
- Auslastung: 100 %
- Anzahl: 2 FTE
- Einsatzdauer: 12 Monate / Erstbeauftragung 6 Monate
- Einsatzort: 100 % Remote
- Vor-Ort: Einmalige Hardware-Abholung sowie ca. 1–2 Workshops beim Endkunden
- Branche: Defense
- Sprache: Deutsch und Englisch
Projektziel
Im Rahmen des Projekts wird eine moderne Software Factory (SWF) auf Basis von R-CASTLE, VMware Cloud Foundation (VCF) und VMware Kubernetes Services (VKS) aufgebaut und weiterentwickelt.
Ziel ist die Konzeption, Implementierung und vollständige Automatisierung des Onboardings neuer Softwareprojekte. Hierfür werden zentrale DevSecOps-Komponenten wie GitLab, JFrog Artifactory, Xray, HashiCorp Vault/OpenBao sowie Enterprise-Identity-Lösungen integriert und automatisiert. Darüber hinaus erfolgt die Vorbereitung zukünftiger Kubernetes-Workload-Tenants innerhalb der Plattform.
Aufgaben
- Design, Implementierung und Automatisierung neuer Projekt-Onboardings innerhalb der Software Factory
- Aufbau und Weiterentwicklung einer standardisierten DevSecOps-Plattform
- Administration und Optimierung von GitLab inklusive CI/CD
- Integration und Automatisierung von GitLab, Artifactory, Xray und Vault
- Implementierung von Infrastructure as Code mittels Terraform
- Automatisierung von Plattform- und Onboarding-Prozessen
- Integration von Enterprise-Identity-Lösungen (AD/LDAP)
- Integration und Migration bestehender Jenkins-Pipelines nach GitLab
- Aufbau und Integration zukünftiger Kubernetes-Workload-Tenants
- Erstellung technischer Dokumentationen
- Durchführung technischer Workshops mit den Fachbereichen
MUST HAVE
GitLab
- Tiefgehende Erfahrung mit GitLab
- Helm Charts
- GitLab Groups, Projects und Repositories
- GitLab Runner
- GitLab CI/CD
- Compliance Pipelines
- LDAP Integration
- Backup & High Availability
- GitLab Migrationen
Kubernetes
Sehr gute Kenntnisse in:
- Kubernetes
- VMware Cloud Foundation (VCF)
- VMware Kubernetes Services (VKS)
- VMware Tanzu oder vergleichbaren Kubernetes-Plattformen
- Ingress
- Network Policies
- RBAC
- Storage
- Observability
- GitOps
HashiCorp Vault / OpenBao
- LDAP Integration
- GitLab JWT
- Kubernetes Authentication
- Policies
- Secret Management
- Secret Automation
- Secure Token Handling
JFrog Artifactory / Xray
- Repository Design
- Permission Targets
- Storage Management
- Security Scanning
- Retention Policies
- Automatisierung
Infrastructure as Code
- Sehr gute Terraform-Kenntnisse
- Erfahrung mit Terraform-Automatisierungen
- Gute Ansible-Kenntnisse
Identity & Security
- Active Directory
- LDAP
- RBAC
- PKI
- TLS
- Enterprise Identity Integration
CI/CD
- Jenkins Integration
- Migration bestehender CI/CD-Pipelines nach GitLab
- Erfahrung mit großflächigen Projektmigrationen
NICE TO HAVE
- Argo CD
- Flux
- Workload Tenant Onboarding
- R-CASTLE
- VMware VKS Cluster Bootstrap
- GitOps Deployment Patterns
Soft Skills
- Analytische und strukturierte Arbeitsweise
- Fähigkeit, Architekturkonzepte in automatisierte Lösungen umzusetzen
- Sehr gute Kommunikationsfähigkeiten im Austausch mit Plattform-, Security-, Netzwerk- und Operations-Teams
- Erfahrung in der Durchführung technischer Workshops
- Ausgeprägte Dokumentationsfähigkeiten
- Qualitätsbewusstsein und lösungsorientierte Arbeitsweise
- Erfahrung in regulierten oder sicherheitskritischen Projektumgebungen von Vorteil
Sprachkenntnisse
MUST HAVE
- Deutsch – verhandlungssicher
- Englisch – fließend in Wort und Schrift (mindestens C1)
Voraussetzungen
- Bereitschaft zur einmaligen Hardware-Abholung beim Endkunden
- Teilnahme an ca. 1–2 Workshops vor Ort
- Bereitschaft zur Unterzeichnung einer Vertraulichkeitsvereinbarung (NDA)
- Staatsangehörigkeit eines vom Endkunden freigegebenen Landes (Staatenliste Ausschluss)
Interesse?
Bitte senden Sie uns bei Interesse:
- Aktuellen Lebenslauf (Word)
- Frühestmöglichen Starttermin
- Verfügbarkeit
- Stundensatz
- Staatsangehörigkeit
- Projektreferenzen im Bereich GitLab, Kubernetes und DevSecOps
- Kurzbeschreibung vergleichbarer Projekte
Wir freuen uns auf Ihre Bewerbung!
i.radchenko@wematch.de