Einleitungstext
Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir einerseits die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace. Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.
Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit: Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe.
Die IaaS-Domain verantwortet die Compute-, Storage- und Networking-Primitive, auf denen Kunden ihre Workloads betreiben. Wir suchen einen erfahrenen DevSecOps Engineer, der für die Absicherung unserer Software Supply Chain und die Automatisierung des Release-Managements verantwortlich ist. Diese Rolle umfasst die Implementierung robuster Sicherheitsstandards über unsere Pipelines hinweg, das Management komplexer Dependency-Ökosysteme und die Förderung von Operational Excellence durch automatisierte Release-Prozesse und Observability.
Deine Aufgaben
- Software Supply Chain Security (SSCS): Implementierung vollständiger Pipeline-Rückverfolgbarkeit (Traceability) und Transparenz, einschließlich der Erstellung und Durchsetzung von SBOM- und SLSA-Nachweisen (Attestations) für alle Builds.
- Dependency Hardening: Sicherstellung der globalen Sicherheit von Abhängigkeiten (Dependencies) durch striktes Pinning und Locking sowie die Nutzung interner Proxies/Mirrors zur Überprüfung und Absicherung aller Komponenten.
- Vulnerability Management: Etablierung von automatisiertem CVE-Scanning und -Reporting innerhalb der CI/CD-Pipelines sowie die Implementierung von Runtime-Security-Scans auf Clustern.
- Release-Automatisierung: Automatisierung des Release-Rollout-Prozesses, um manuelle Eingriffe zu reduzieren und die allgemeine Entwicklungsgeschwindigkeit zu erhöhen.
- Sichtbarkeit & Rückverfolgbarkeit (Visibility & Traceability): Aufbau umfassender Monitoring- und Logging-Systeme für Releases, um Auditierbarkeit, klare Dokumentation und Transparenz der bereitgestellten Artefakt-Versionen sicherzustellen.
Dein Profil
- Nachgewiesene Erfahrung im Bereich DevSecOps, mit starkem Fokus auf Software Supply Chain Security.
- Fundierte Kenntnisse in der Sicherheit von CI/CD-Pipelines, einschließlich SBOM-/SLSA-Standards und Artefakt-Signierung.
- Erfahrung im Dependency-Management, Vulnerability Scanning (CVE) und in der Absicherung containerisierter Umgebungen (z. B. Kubernetes).
- Starker Background in Automatisierung, Infrastructure-as-Code und Release-Management.
- Analytische Denkweise mit Fokus auf Observability, Monitoring und operative Transparenz.