Header

Senior Vulnerability & Container Security Engineer (m/w/d) - Trivy, Grype, CIS, BSI und NIST - Remote und Bonn

Vor Ort & remote | Remote & Bonn | 01.10.2026 | 31.12.2026 + Verl. Option

Für unser Projekt IT_2324 suchen wir folgenden Spezialisten (m/w/d):

Wichtige Infos:
Abgabefrist: 31.08.2026 eob
Auslastung: Vollzeit 
Örtlichkeit: 90 % remote / 10% Bonn
Projektsprache: Deutsch 
Honorar: max. 95,00€/Std. remote und 105,00€/Std. vor Ort
Besonderheiten: deutsche Staatsangehörigkeit gefordert / Remote-Arbeit nur aus der Bundesrepublik Deutschland /Bereitschaft zur SÜ2  
 

Aufgaben: 

  • Verantwortung für das Vulnerability Management im Container- und Cloud-Umfeld
  • Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen
  • Betrieb und Integration von Container-Scanning-Lösungen
  • Definition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply Chain
  • Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung
  • Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams
  • Überwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen
  • Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen

Muss-Anforderungen:

  • Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen
  • Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschließlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-Lösungen wie Trivy oder Grype
  • Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschließlich SBOMs, Signierung und Artefakt-Sicherheit
  • Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-Prozessen
  • Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST

Die sms Consulting GmbH ist seit 1993 für Ihre Kunden ein kompetenter Partner für die Rekrutierung externer IT-Spezialisten und Festangestellten.

Ihre Bewerbung:
Bitte bewerben Sie sich nur, wenn Sie die Profil-Anforderungen umfänglich erfüllen und wenn Sie ggf. vorhandene Muss-/Mindestanforderungen voll erfüllen.
Bitte geben Sie bei Ihrer Bewerbung Ihren Stundensatz an und ab wann Sie Verfügbar sind.
Wenn Sie sich per Email bewerben gebe Sie bitte immer die Projekt-ID und den Titel der Ausschreibung mit an.

Bitte senden Sie uns als Partner/Unternehmen Ihren verfügbaren Mitarbeiter für das Projekt per E-Mail an: jobs@sms-consulting.de
oder klicken Sie als Freiberufler zur Direktbewerbung den Button "Jetzt bewerben".