Zum Hauptinhalt gehen
Erstellt am 21. Juli 2026

DevOps / Security Engineer (w/m/x)

DOUGLAS Group
Heilbronn, Baden-Württemberg 74072, Germany Vollzeit
Reference: 870746016

Hard Facts

Berufserfahrene

Technology & Data

Vollzeit

Heilbronn

Jetzt bewerben

Link erfolgreich in die Zwischenablage kopiert.

Standort: Heilbronn oder Remote | Start: ab sofort | Vollzeit unbefristet

In dieser Rolle übernimmst du die technische Verantwortung dafür, dass unsere Pipelines, unsere Infrastruktur und unsere Software Supply Chain nicht nur stabil, sondern auch sicher sind. Du bist die Person, die "Shift Left" nicht als Buzzword benutzt, sondern operativ umsetzt - und gleichzeitig dafür sorgt, dass Deployments reibungslos laufen.

Du bist die Klammer zwischen Entwicklung, Security und dem entstehenden AI-Team.

AUFGABEN MIT IMPACT
  • DevSecOps als Kern deiner Rolle: Du integrierst SAST, DAST, Dependency Scanning, Container-Scanning, Secret Detection (z. B. TruffleHog, Gitleaks) und IaC-Security (z. B. Checkov, tfsec) systematisch in unsere CI/CD-Pipelines. Security-Checks sind bei dir Pflicht, nicht optional - und du sorgst dafür, dass Findings priorisiert und abgearbeitet werden, statt in Tickets zu versauern.
  • Secrets Management & Identity: Du arbeitest mit unserem Passbolt Enterprise-Setup, GCP Secret Manager und Azure Key Vault, treibst automatisierte Key-Rotation voran und migrierst verbleibende Service-Account-Keys auf Workload Identity Federation. Credential Hygiene ist bei dir kein Einmalprojekt, sondern ein laufender Prozess.
  • Vulnerability Management & Patching: Du etablierst Prozesse rund um CVE-Tracking, Patch-Windows und Risiko-Priorisierung - sowohl für unsere Container-Images als auch für die darunterliegende Hosted-Infrastruktur. Du weißt, welche CVEs wirklich kritisch sind und welche nur CVSS-Inflation sind.
  • Security in der Software Supply Chain: SBOMs, signierte Artefakte, Image-Provenance, Dependency-Pinning - du weißt was SLSA ist und wo wir davon noch entfernt sind. Du bringst uns dort schrittweise hin.
  • Incident Response & Forensics: Wenn ein Secret geleakt ist, ein Account kompromittiert wird oder verdächtige Aktivität im Azure DevOps Audit Log auftaucht, bist du die Person, die strukturiert reagiert: Blast Radius eingrenzen, Credentials rotieren, Logs analysieren, Post-Mortem schreiben.
  • CI/CD Pipelines: Du optimierst und erweiterst unsere bestehenden Azure DevOps Pipelines - schneller, stabiler, reproduzierbarer, sicherer. Build, Test, Deploy läuft bei dir nicht durch manuelle Eingriffe.
  • Hybrid-Infrastruktur (Hetzner/Anexia + GCP): Unsere Produktivsysteme laufen auf Hosted-Infrastruktur, parallel migrieren wir gezielt Workloads auf GCP (u. a. unser LiteLLM-basiertes AI-Gateway auf Cloud Run). Du gestaltest diese Hybrid-Realität mit und achtest dabei besonders auf Netzwerk-Segmentierung, Firewall-Regeln und IAM-Policies.
  • Kubernetes - stabil und gehärtet: Du verantwortest unsere K8s-Umgebung: Network Policies, RBAC, Pod Security Standards, Admission Controller. Ressourcenverwaltung und Stabilität gehören dazu, aber Cluster-Härtung ist kein optionales Extra.
  • Infrastructure as Code: Was nicht als Code existiert, existiert nicht - und was als Code existiert, wird auf Security-Baselines geprüft. Reproduzierbar, dokumentiert, versioniert.
  • Observability & Security Monitoring: Du baust Logging, Tracing und Alerting so, dass Auffälligkeiten sichtbar werden bevor sie eskalieren. Dazu gehören auch Security-relevante Signale: ungewöhnliche API-Zugriffe, fehlgeschlagene Auth-Versuche, Anomalien in Audit Logs.
  • MLOps mit Security-Blick: Du schaffst die Infrastruktur, auf der unsere ML-Modelle und LLM-gestützten Services sicher deployt werden - inklusive Rate Limiting am Gateway, Kostenkontrolle und Schutz vor Prompt-Injection-nahen Exfiltration-Szenarien auf Infrastrukturebene.

DEINE SKILLS
  • Mehrjährige Erfahrung als DevOps Engineer mit klarem Security-Schwerpunkt - du kennst den Unterschied zwischen Theorie und 3-Uhr-nachts-Incident.
  • Fundiertes Wissen über gängige Angriffsvektoren und Mitigations - OWASP Top 10, Supply-Chain-Angriffe, Container-Escape, Privilege Escalation, typische Cloud-Misconfigurations.
  • Praktische Erfahrung im Aufbau von DevSecOps-Pipelines - nicht nur "ich habe mal ein SAST-Tool eingebaut", sondern du hast ein Team dazu gebracht, Security-Findings ernst zu nehmen und systematisch abzuarbeiten.
  • Erfahrung mit Secrets Management (Passbolt, HashiCorp Vault, Azure Key Vault, GCP Secret Manager oder vergleichbar).
  • Solide Erfahrung mit Azure DevOps - Pipelines, Service Connections, Environments, Audit Logs, Least-Privilege-Konfiguration.
  • Erfahrung mit mindestens einer großen Public Cloud (GCP bevorzugt, Azure oder AWS ebenfalls relevant) - insbesondere IAM, Networking und Managed Security Services.
  • Erfahrung mit On-Premise oder Hosted-Infrastruktur (vergleichbar mit Anexia/Hetzner/Colocation) - du kennst das Leben außerhalb der Public Cloud und die Security-Eigenheiten, die damit kommen.
  • Kubernetes-Erfahrung in Produktion - inkl. RBAC, Network Policies, Pod Security und Cluster-Härtung.
  • Infrastructure as Code ist für dich kein optionales Extra, sondern Standard - inkl. Security-Scanning der IaC-Templates.
  • Eigeninitiative: Du analysierst den Ist-Zustand, erkennst Risiken und machst einen konkreten Verbesserungsvorschlag - ohne dass jemand fragen muss.

Nice to have
  • Vertiefte GCP-Erfahrung (Cloud Run, Vertex AI, BigQuery, Secret Manager, Cloud Logging, Security Command Center).
  • Erfahrung mit Threat Modeling oder Security Architecture Reviews.
  • Erfahrung mit SIEM / SOAR oder strukturiertem Security Incident Handling.
  • Kenntnisse in einschlägigen Frameworks: ISO 27001, NIST CSF, CIS Benchmarks, BSI-Grundschutz.
  • Erfahrung mit Web Application Firewalls - insbesondere Akamai (CDN Rules, WAF Policies, Offloading-Strategien).
  • Erfahrung mit LLM-Infrastruktur (LiteLLM, vLLM, Ollama o. ä.) und LLM-spezifischen Security-Themen (Prompt Injection, Data Exfiltration, Rate Limiting).
  • Erfahrung mit MLflow, Seldon, BentoML oder vergleichbaren MLOps-Plattformen.
  • Erfahrung mit Terraform für hybride Infrastruktur (Hosted + Cloud).
  • Erfahrung mit GitOps-Workflows (Flux, ArgoCD).
  • Grundkenntnisse in Python oder Go - hilfreich für Security-Tooling, Automation und eigene kleine Checks.
  • Zertifizierungen: AZ-500 (Security), Google Professional Cloud Security Engineer, AZ-400 (DevOps Expert), CKS (Certified Kubernetes Security Specialist), OSCP oder vergleichbar.

ERKENNST DU DICH WIEDER?

Dann werde Teil unseres internationalen Unternehmens und bewirb Dich mit Angabe Deiner Gehaltsvorstellung und Deines möglichen Eintrittstermins.

Wir als internationaler Arbeitgeber stehen für Chancengleichheit und Diversität. Daher freuen wir uns auf Bewerbungen von Müttern, Vätern, Menschen mit Behinderungen und Menschen aus der LGBTQIA+ Community. Bitte teile uns gerne mit, wenn wir z.B. ein geschlechtsneutrales Pronomen verwenden sollen, Du einen barrierefreien Zugang zu unseren Büros benötigst oder wir mehr Zeit für den Bewerbungsprozess einplanen sollen.

Wir freuen uns auf Dich!

Über parfumdreams und Parfümerie Akzente

Gestalte die Beauty Welt - mit uns bei parfumdreams und Parfümerie akzente!

Du liebst luxuriöse Parfums, internationale Beauty-Brands, die neuesten Make-up-Trends und den besonderen Zauber, den unsere Produkte mitbringen? Dann bist Du bei parfumdreams genau richtig. Als eine der führenden Online-Plattformen für Parfum und Kosmetik in zahlreichen Ländern mit über 600 Marken im Sortiment bringen wir exklusive Nischendüfte und Beauty-Trends aus aller Welt zu unseren Kund*innen, schnell, stilvoll und mit viel Leidenschaft. Ergänzt wird dies durch erstklassigen Service und exzellente Kundenbetreuung in unseren renommierten Filialen der Parfümerie Akzente, immer mit einem Ziel: dem Wohlbefinden unserer Kund*innen.

Die Position ist bei parfumdreams / Parfümerie Akzente in Heilbronn angesiedelt. Wir arbeiten in einem hybriden Modell und legen Wert auf persönliche Zusammenarbeit vor Ort. Gleichzeitig freuen wir uns auch über Bewerbungen von Kandidat*innen, die remote arbeiten möchten.

Teil der DOUGLAS Group
Parfumdreams und die Parfümerie Akzente sind Teil der DOUGLAS Group, Europas führendem Omnichannel-Anbieter für Premium-Beauty. Die DOUGLAS Group inspiriert Kund*innen, ihre eigene Art von Schönheit zu leben, und bietet ein ausgewähltes Sortiment aus Düften, Make-up, Hautpflege, Haarpflege, Accessoires sowie Beauty-Dienstleistungen. Mit ihrer starken Omnichannel-Positionierung verbindet die Gruppe digitale Kompetenz, führende Marken und stationäre Präsenz in einem internationalen Premium-Beauty-Umfeld. So vereint parfumdreams die Reichweite und Stärke eines etablierten europäischen Players mit der Dynamik, Spezialisierung und Kundennähe einer starken Beauty- und E-Commerce-Marke.

Jobbenachrichtigungen per Newsletter erhalten