Senior Vulnerability & Container Security Engineer (m/w/d)
About this role
Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen VerstĂ€ndnis fĂŒr die BedĂŒrfnisse unserer Kunden. Durch maĂgeschneiderte Lösungen schaffen wir einen echten Mehrwert fĂŒr unsere Rahmenvertragspartner in der öffentlichen Verwaltung. Aktuell suchen wir fĂŒr einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d).
Projektstandort: Remote und Bonn
Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, VerlÀngerung möglich
Arbeitsmix: 90% Remote (nur in Deutschland möglich)
Wichtig: Bereitschaft zur SĂ2 nach § 9 SĂG Geheim/Sabotageschutz
DEINE MISSION
Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stĂ€rken und ein ganzheitliches Vulnerability Management fĂŒr Container, Images und Software-Lieferketten sicherzustellen.
Die Aufgaben im Detail:
Verantwortung fĂŒr das Vulnerability Management im Container- und Cloud-Umfeld
Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen
Betrieb und Integration von Container-Scanning-Lösungen
Definition und Weiterentwicklung von Policies fĂŒr sichere Base Images und eine abgesicherte Software Supply Chain
Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung
Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams
Ăberwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen
Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen
MUST-HAVES FĂR DIESE POSITION
Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen
Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschlieĂlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-Lösungen wie Trivy oder Grype
Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschlieĂlich SBOMs, Signierung und Artefakt-Sicherheit
Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-Prozessen
Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST
DEIN NEUER PROJEKTEINSATZ
Flexible Arbeitszeiten: Aufgaben können zeitlich flexibel erledigt werden.
Remote-Möglichkeit: OrtsunabhÀngiges Arbeiten, z. B. im Homeoffice oder mobil.
Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgewÀhlt.
Selbstbestimmte Organisation: EigenstÀndige Planung und Strukturierung der Arbeit.
Fairer Austausch: Klare Kommunikation und wertschÀtzende Zusammenarbeit auf Augenhöhe.
#LI-DNI
Wenn du Interesse und aktuell freie KapazitĂ€ten hast, freuen wir uns auf deine Bewerbung. Unser Recruiting-Team â rund um Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker â freut sich darauf, mit dir ins GesprĂ€ch zu kommen.


Find Jobs in Germany on Arbeitnow
Frequently Asked Questions
Is the salary disclosed for the Senior Vulnerability & Container Security Engineer (m/w/d) position at virtual7 GmbH?
Is the Senior Vulnerability & Container Security Engineer (m/w/d) job at virtual7 GmbH remote?
Is the Senior Vulnerability & Container Security Engineer (m/w/d) role at virtual7 GmbH full-time or part-time?
How do I apply for the Senior Vulnerability & Container Security Engineer (m/w/d) position at virtual7 GmbH?
You'll be redirected to virtual7 GmbH's official application page on arbeitnow.