Talent.com
Senior Expert, DevSecOps Engineering (m/f/d)
Senior Expert, DevSecOps Engineering (m/f/d)Redcare Pharmacy • Köln, DE
Es werden keine Bewerbungen mehr angenommen
Senior Expert, DevSecOps Engineering (m / f / d)

Senior Expert, DevSecOps Engineering (m / f / d)

Redcare Pharmacy • Köln, DE
Vor 30+ Tagen
Stellenbeschreibung

Senior Expert, DevSecOps Engineering (m / f / d)

About Redcare Pharmacy :

As Europe’s leading online pharmacy, Redcare Pharmacy is driven by our dedicated teams and cutting-edge innovation. We strive to create an enjoyable and collaborative working environment where every employee feels comfortable and is motivated to contribute to our vision : “Until every human has their health.” If you are looking for a meaningful career that aligns with your values, join our team and start your #Redcareer.

About the role :

You’ll secure our Azure & Kubernetes Data & AI platform end-to-end—baking security into CI / CD, infrastructure, data, and ML workloads. You’ll use Azure DevOps or GitHub Actions, Terraform for policy-as-code guardrails, and Azure services like Key Vault, Entra ID (AAD), and Data Lake with least-privilege access. You’ll also work with Azure Policy, Microsoft Defender for Cloud, Microsoft Sentinel, and Kubernetes security features (RBAC, NetworkPolicies, Pod Security Standards, admission controllers). Experience with ACR image scanning (e.g., Defender, Trivy), OPA / Gatekeeper or Kyverno, CodeQL / Dependabot, Checkov / tfsec, and Databricks security (Unity Catalog, SCIM / AAD) is a plus.

Role scope & interfaces

  • Act as the Functional Security Officer (FSO) for Data & AI / DevSecOps , serving as the primary interface to Redcare’s Security organization (CISO / InfoSec, SecOps, GRC / Risk, DPO).
  • Contribute to and help evolve Redcare Group security standards (cloud, Kubernetes, CI / CD, ML / MLOps), reference architectures, and secure engineering patterns—and drive their adoption across Data & AI teams.

About your tasks :

  • Build and maintain secure CI / CD pipelines (Azure DevOps or GitHub Actions) : secrets hygiene, signed artifacts / SBOMs, SAST / DAST / container scanning, least-privilege service connections, and supply-chain hardening.
  • Automate security in infrastructure with Terraform : enforce guardrails using policy-as-code (Azure Policy, OPA / Conftest) and continuous IaC scanning (Checkov / tfsec).
  • Harden Kubernetes : implement RBAC, NetworkPolicies, Pod Security Standards, secret management, image signing / scanning, and admission policies (Gatekeeper / Kyverno).
  • Protect cloud identities & data : manage Entra ID roles / Managed Identities, Key Vault, Private Link / NSGs, encryption at rest / in transit, and just-in-time / least-privilege access.
  • Secure ML / MLOps : lock down Databricks (Unity Catalog permissions, secret scopes), MLflow / model registry, feature stores; add model artifact signing, provenance, and runtime isolation for training / serving.
  • Monitoring, logging & response : wire platform and security telemetry to Microsoft Sentinel / Defender, define alerts / runbooks, and support incident response and tabletop exercises.
  • CVE & vulnerability management : maintain and publish SBOMs; continuously scan for vulnerabilities; triage CVEs (e.g., CVSS scoring + exploitability context), coordinate mitigations / patches, track exposure windows and SLAs, verify remediation, and report metrics to SecOps / GRC.
  • Concepts & architecture : draft and maintain reference architectures, trust-boundary diagrams, data-classification schemes, environment isolation patterns, secure secret / key management patterns, and network segmentation for AI services.
  • Compliance & assurance : contribute to risk assessments and threat modeling (incl. AI-specific risks : prompt injection, data exfiltration, model theft), support DPIAs, vendor / third-party risk reviews, penetration tests, control testing, evidence collection, and audit readiness for ISO 27001 , GDPR , and EU AI Act / NIS2 where applicable.
  • Governance : maintain security baselines and exceptions, own platform security KPIs, ensure retention policies, access reviews, and end-to-end audit trails (code → data → model → deployment).
  • About you :

  • Experience as a DevSecOps / Cloud Security Engineer (or DevOps with strong security focus) in Azure and Kubernetes environments.
  • Hands-on with Azure DevOps / GitHub Actions ; comfortable automating guardrails and checks in pipelines.
  • Working knowledge of Azure security (Entra ID, Key Vault, Azure Policy, Defender for Cloud, Sentinel) and Kubernetes security .
  • Familiar with vulnerability management & CVEs (SBOM creation, dependency / container / IaC scanning, triage / prioritization, remediation workflows, SLA tracking).
  • Understanding of Data & AI / ML security : Databricks (Unity Catalog, SCIM / AAD), MLflow / model registry, secrets, data governance, and privacy-by-design.
  • Comfortable interfacing with central Security and compliance teams, contributing to audits and group standards , and translating requirements into practical controls.
  • A shift-left mindset : you collaborate across teams, codify controls, and enjoy solving real-world security challenges in cloud-based Data & AI platform.
  • About your benefits :

    In order to provide our employees with the best possible support for their individual needs, we offer a wide range of benefits :

  • Work from Home : If your job does not require you to be present in the office, we can arrange the place you work from individually - even for up to 20 days a year anywhere in the EU.
  • Redcare events : We promote teambuilding through creative team events, and celebrate our successes together at regularly scheduled parties.
  • Kindergarten Grant : We offer our employees who pay for childcare in kindergarten 100,00 € (total) per month.
  • Mental Health : Get quick and professional help from psychologists if you feel overwhelmed in private or professional life. Anonymous and free of charge.
  • Personal Development : We are all constantly learning. That's why we support and foster your career development through internal & external training and help you grow.
  • Mobility : Your commute matters to us. We provide our employees with a fully costed Deutschland Ticket which can be used at any time.
  • Sports & Health : Your well-being is our top priority. Therefore, we offer you a range of opportunities to improve your health. Profit from a membership (M) package at Urban Sports Club, providing a variety of sports offers tailored to your interests.
  • Jobalert für diese Suche erstellen

    Senior Mfd • Köln, DE

    Ähnliche Stellen
    Senior DevSecOps Engineer (w / m / d) - Inklusiver Job 🦼 🦻 🦯

    Senior DevSecOps Engineer (w / m / d) - Inklusiver Job 🦼 🦻 🦯

    E.ON • Essen, Nordrhein-Westfalen, DE
    Du hast eine Leidenschaft für neue Technologien und möchtest zu einer nachhaltigen, grüneren Zukunft beitragen?.Dann werde zum Playmaker und verstärke unser Team als Senior DevSecOps Engineer (w / m / ...Mehr anzeigen
    Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert
    Senior DevOps Engineer mit Schwerpunkt OpenShift (w / m / d) - Inklusiver Job 🦼 🦻 🦯

    Senior DevOps Engineer mit Schwerpunkt OpenShift (w / m / d) - Inklusiver Job 🦼 🦻 🦯

    AXA Deutschland • Köln, Nordrhein-Westfalen, DE
    Du brennst für moderne Containerplattformen, Automatisierung und DevSecOps? Dann werde Teil unseres Teams und bewirb dich jetzt - wir freuen uns darauf, gemeinsam mit dir unsere Cloud-Plattformen a...Mehr anzeigen
    Zuletzt aktualisiert: vor 6 Tagen • Gesponsert
    Senior DevSecOps Engineer (m / w / d)

    Senior DevSecOps Engineer (m / w / d)

    DEVK Versicherungen • Köln, DE
    Eine Versicherung mit einer über 135 Jahre langen Geschichte, rund 7.Mitarbeitenden und 4,2 Millionen Kundinnen und Kunden. Wir sind überzeugt davon, dass ein besseres Arbeiten zu einem besseren Leb...Mehr anzeigen
    Zuletzt aktualisiert: vor 1 Tag • Gesponsert
    (Senior) Consultant / Projektleiter Network Solutions (m / w / d)

    (Senior) Consultant / Projektleiter Network Solutions (m / w / d)

    IABG Industrieanlagen - Betriebsgesellschaft mbH • Ottobrunn bei München, Berlin, Bonn, Dresden, Hamburg
    Möchten Sie Ihre tiefgehende technische Expertise gezielt einbringen, fachlich führen und gleichzeitig neue Themenfelder aktiv mitgestalten und weiterentwickeln?Im Zentrum unserer Arbeit stehen kom...Mehr anzeigen
    Zuletzt aktualisiert: vor 7 Tagen • Gesponsert
    Technical Solution Specialist (m / w / d) Presales

    Technical Solution Specialist (m / w / d) Presales

    Carel Deutschland GmbH • Region DACH
    Mit unserem Know-how unterstützen wir weltweit führende Unternehmen im Bereich HVAC / R (Heating, Ventilation, Air-Conditioning, Refrigeration) dabei, ihren CO2-Fußabdruck zu minimieren.Warum unsere ...Mehr anzeigen
    Zuletzt aktualisiert: vor 7 Tagen • Gesponsert
    Cloud Solution Manager (m / w / d)

    Cloud Solution Manager (m / w / d)

    Walbusch Gruppe • Solingen, DE
    Abhängig von der Position bieten wir in der Regel flexible Arbeitszeiten im Rahmen von Gleitzeit an.Unser Ziel ist es, dir die bestmögliche Balance zwischen Privat- und Berufsleben zu ermöglichen.H...Mehr anzeigen
    Zuletzt aktualisiert: vor 26 Tagen • Gesponsert
    (Senior) System Engineer MS Cloud (m / w / d)

    (Senior) System Engineer MS Cloud (m / w / d)

    netgo group GmbH • Köln, DE
    Werde auch du "part of netgo group" - einem der größten IT-Dienstleister Deutschlands.Mitarbeiter •innen an zahlreichen Standorten in ganz Deutschland erwarten dich als neues Teammitglied.Senior) Sy...Mehr anzeigen
    Zuletzt aktualisiert: vor 1 Tag • Gesponsert
    Senior Expert (m / w / d) IT-Support

    Senior Expert (m / w / d) IT-Support

    RUNGIS express GmbH • Meckenheim, DE
    Sie repräsentiert seit über 45 Jahren eine bekannte Marke im hochklassigen Gastronomiesektor und gehört seit 2016 zur METRO AG. Unser Unternehmen bietet ein breites Spektrum mit über 12.Produkten au...Mehr anzeigen
    Zuletzt aktualisiert: vor 18 Tagen • Gesponsert
    Application Specialist (m / w / d)

    Application Specialist (m / w / d)

    DENSO Group Germany • Leverkusen
    Die Welt noch sicherer zu machen, das ist unser Ziel.Seit über 100 Jahren steht die.Lösungen für den Korrosionsschutz von Pipelines und Abdichtungen im Straßenbau. Als Qualitätsführer entwickeln und...Mehr anzeigen
    Zuletzt aktualisiert: vor 7 Tagen • Gesponsert
    Senior Backend Engineer und DevOps Java (m / w / d)

    Senior Backend Engineer und DevOps Java (m / w / d)

    Ströer Media Deutschland GmbH • Köln
    Wir sind Ströer! Wir sind ein führendes deutsches Medienhaus und setzen auf die Stärken des Out of Home-Geschäfts unterstützt durch die flankierenden Geschäftsfelder Digital & Dialog Media und DaaS...Mehr anzeigen
    Zuletzt aktualisiert: vor 7 Tagen • Gesponsert
    Senior Expert (m / w / d) IT-Support

    Senior Expert (m / w / d) IT-Support

    Groß- & Einzelhandel Karriere • Meckenheim, Germany
    Sie repräsentiert seit über 45 Jahren eine bekannte Marke im hochklassigen Gastronomiesektor.Mehr anzeigen
    Zuletzt aktualisiert: vor 4 Tagen • Gesponsert
    (Senior) Solution Engineer (m / w / d)

    (Senior) Solution Engineer (m / w / d)

    fulfillmenttools • Köln, DE
    Senior) Solution Engineer (m / w / d).Für unser (h)ausgegründetes Start-up mit Sitz in Köln suchen wir Dich! Sei beim Aufbau unseres Software-as-a Service-Geschäftsmodells dabei und gestalte mit uns di...Mehr anzeigen
    Zuletzt aktualisiert: vor 11 Tagen • Gesponsert
    Senior DevOps Engineer (m / f / d)

    Senior DevOps Engineer (m / f / d)

    Alphawave Group • Essen, Germany
    Experience : 5+ years in Software Engineering, with at least 3 years focused on DevOps, Release Engineering, or Infrastructure. Architectural Mindset : Proven track record of designing and implementin...Mehr anzeigen
    Zuletzt aktualisiert: vor 6 Tagen • Gesponsert
    Senior DevOps Engineer (m / w / d)

    Senior DevOps Engineer (m / w / d)

    BWI GmbH • Bonn, DE
    Sorge gemeinsam mit uns für die digitale Zukunftsfähigkeit unseres Landes.Kolleg •innen betreiben und modernisieren wir eine der größten und komplexesten IT-Infrastrukturen in Deutschland.Für unsere...Mehr anzeigen
    Zuletzt aktualisiert: vor 18 Tagen • Gesponsert
    Senior DevOps Engineer (w / d / m)

    Senior DevOps Engineer (w / d / m)

    EWE NETZ GmbH • mülheim an der ruhr, NW, de
    Über uns Weil das intelligente Netz nicht länger warten kann : Bei EWE NETZ betreiben wir sichere und hochmoderne Infrastrukturen für Strom, Wärme, Gas, Telekomm...Mehr anzeigen
    Zuletzt aktualisiert: vor 2 Tagen • Gesponsert
    DevOps Engineer Schwerpunkt Operations (m / w / d) Kubernetes, Rancher, Argo, Bitbucket / Bamboo

    DevOps Engineer Schwerpunkt Operations (m / w / d) Kubernetes, Rancher, Argo, Bitbucket / Bamboo

    DKMS Group gGmbH • Tübingen, Köln, Germany
    Ein guter Job kann so viel bewirken.Bei uns sogar zweite Lebenschancen!.Um noch mehr Patient : innen zu helfen, brauchen wir regelmäßig Verstärkung von engagierten und hochqualifizierten Mitarbeitend...Mehr anzeigen
    Zuletzt aktualisiert: vor 1 Tag • Gesponsert
    Platform Engineering Lead – Core Platforms (m / w / d)

    Platform Engineering Lead – Core Platforms (m / w / d)

    Valora Food Service Deutschland GmbH • Essen, Muttenz, DE
    Tagtäglich engagieren sich rund 15‘000 Mitarbeitende im Netzwerk von Valora, um den Menschen unterwegs mit einem umfassenden Foodvenience-Angebot das kleine Glück zu bringen – nah, schnell, praktis...Mehr anzeigen
    Zuletzt aktualisiert: vor 4 Tagen • Gesponsert
    Solution Architect (m / w / d) – Service Cloud V2 & SAP CE

    Solution Architect (m / w / d) – Service Cloud V2 & SAP CE

    Intense AG • Würzburg, Köln, Leipzig, Saarbrücken, Remote
    INTENSE ist ein dynamisches, mittelständisches Software- und IT-Beratungsunternehmen, das auf Prozessoptimierung, digitale Lösungen und Effizienzsteigerung in der Energiewirtschaft spezialisiert is...Mehr anzeigen
    Zuletzt aktualisiert: vor 7 Tagen • Gesponsert