Für unser Projekt IT_2363 suchen wir folgenden Spezialisten (m/w/d):
Wichtige Infos:
Abgabefrist: 12.10.2026, 08:00 Uhr
Auslastung: Teilzeit 80% / 144 Tage bis 30.06.2027
Örtlichkeit: remote / Bonn (14 Tage vor Ort)
Projektsprache: Deutsch
Honorar: max. 90€/Std. remote und 100€/Std. vor Ort
Besonderheiten: deutsche Staatsangehörigkeit gefordert // Bereitschaft zur SÜ2 // Remote-Arbeit ist nur aus Deutschland möglich
Projektbeschreibung:
Beim Kunden verändern sich die Plattform- und Sicherheitsdienste. Diese werden neu bewertet Betreff Bezugswege für die Entwicklungsabteilungen und Betriebsbereiche. Wir befinden uns in einem sensiblen Security Bereich.
Aufgaben:
- Aufnahme und Bewertung der vorhandenen Bau- und Bezugswege gemeinsam mit den Entwicklungs- und Betriebsbereichen
- Härtung der Build-Umgebung und Trennung von Build- und Auslieferungsrechten
- Secrets-Management in automatisierten Abläufen
- Entwurf und Aufbau der Artefaktschleuse mit gespiegelten Bezugsquellen
- Prüfung, Quarantäne, Freigabe, Versionierung und Herkunftsnachweis
- Festlegung des Importtakts in Abstimmung mit dem Fristenmodell des Schwachstellenmanagements
- Absicherung der Software-Lieferkette einschließlich Stückliste
- Einbau automatisierter Prüfungen mit definierten Schwellen und funktionierendem Ausnahmeverfahren
- Umsetzung im Pilotbereich
- Fahrplan für die Ausweitung mit Aufwand je Team-Anbindung und je Zonentyp
Muss-Anfroderungen:
- mind. 6 Jahre Erfahrung mit Arbeiten an CI/CD-Ketten in eigenbetriebener Installation. Erfahrung, die ausschließlich auf herstellerbetriebenen Diensten beruht, deckt den Zuschnitt nicht ab
- mind. 6 Jahre Erfahrung mit Aufnahme & Bewertung vorhandener Bauverfahren, deren gezielte Ertüchtigung anstelle eines Neuaufbaus, wo die Bewertung das trägt
- mind. 6 Jahre Erfahrung mit Aufbau & Betrieb gespiegelter Bezugsquellen für Container-Abbilder sowie für Betriebssystem- und Sprachpakete
- mind. 6 Jahre Erfahrung mit kontrollierten Übergaben von Artefakten über Zonen- oder Netzgrenzen mit Prüf-, Quarantäne- und Freigabeschritt
- mind. 6 Jahre Erfahrung mit Signatur- und Herkunftsprüfung ohne Abhängigkeit von Online-Diensten
- mind. 6 Jahre Erfahrung mit Secrets-Management einschließlich Rotation und Ablösung im Repository hinterlegter Zugangsdaten
- mind. 6 Jahre Erfahrung mit der Software-Lieferkette, Abhängigkeitsanalyse und Stückliste nach CycloneDX oder SPDX
- mind. 6 Jahre Erfahrung mit Einführung automatisierter Prüfwerkzeuge für statische Analyse, Abhängigkeits- und Abbildprüfung
- mind. 6 Jahre Erfahrung mit GitLab CI, Jenkins, Tekton
- mind. 6 Jahre Erfahrung mit Harbor, Nexus, Artifactory, Zot, Pulp
- mind. 6 Jahre Erfahrung mit HashiCorp Vault, OpenBao, External Secrets Operator, SOPS
- mind. 6 Jahre Erfahrung mit Syft, Trivy, Dependency-Track, Cosign, Notation, in-toto
- mind. 6 Jahre Erfahrung mit Semgrep, SonarQube, Grype, Checkov, KICS
- mind. 6 Jahre Erfahrung mit OPA/Gatekeeper, Kyverno, Conftest
- mind. 6 Jahre Erfahrung mit Argo CD, Flux
Soll-Anforderungen:
- GitOps-Betriebsmodelle und deklarative Deployments in mehreren Zonen
- Container-Laufzeit- und Cluster-Sicherheit im Eigenbetrieb.
- Nachweisführung für Änderungs- und Konfigurationssicherheit aus der Kette heraus
Die sms Consulting GmbH ist seit 1993 für Ihre Kunden ein kompetenter Partner für die Rekrutierung externer IT-Spezialisten und Festangestellten.
Ihre Bewerbung:
Bitte bewerben Sie sich nur, wenn Sie die Profil-Anforderungen umfänglich erfüllen und wenn Sie ggf. vorhandene Muss-/Mindestanforderungen voll erfüllen.
Bitte geben Sie bei Ihrer Bewerbung Ihren Stundensatz an und ab wann Sie Verfügbar sind.
Wenn Sie sich per Email bewerben gebe Sie bitte immer die Projekt-ID und den Titel der Ausschreibung mit an.
Bitte senden Sie uns als Partner/Unternehmen Ihren verfügbaren Mitarbeiter für das Projekt per E-Mail an: jobs@sms-consulting.de
oder klicken Sie als Freiberufler zur Direktbewerbung den Button "Jetzt bewerben".