Unlock Full Resume Report

New offer - be the first one to apply!

September 4, 2026

DevSecOps Architect – Fokus SSDLC (m/w/d)

Senior • On-site

Münster, NW, Germany

Gesucht wird ein erfahrener DevSecOps Architect (m/w/d) mit Schwerpunkt Secure Software Development Lifecycle (SSDLC). Ziel ist der Aufbau bzw. die Optimierung eines ganzheitlichen SSDLC in einer komplexen IT-Landschaft.

Rahmendaten

  • Start: Juni 2026, gegebenenfalls später
  • Dauer: 10 Monate mit Option

Aufgaben

  • Analyse bestehender Entwicklungs-, Build- und Releaseprozesse hinsichtlich Sicherheitsreife, Schwachstellen und Optimierungspotenzial
  • Konzeption, Aufbau und Einführung eines unternehmensweiten SSDLC-Frameworks, abgestimmt auf Organisation, Technologien und regulatorische Anforderungen
  • Definition und Implementierung von Security Gates, Quality Checks, Secure Coding Guidelines und DevSecOps Standards
  • Integration moderner Security-Toolchains entlang des SDLC: SAST, DAST, SCA, Secrets Scanning, Container Security und Infrastructure-as-Code-(IaC)-Security
  • Aktive Begleitung der Entwicklungsteams durch Coaching, Mentoring, Pair Programming, Schulungen und hands-on Support im Tagesgeschäft
  • Einführung und Etablierung von Threat-Modeling-Prozessen, z. B. STRIDE, PASTA und LINDDUN
  • Bewertung bestehender Toolchains und Empfehlung nachhaltiger Lösungen
  • Definition sicherer Architektur- und Coding-Standards in enger Zusammenarbeit mit Entwicklung, Cloud und Architektur
  • Unterstützung bei Security Reviews, Code Audits, der Koordination von Penetration Tests sowie Audit- und Compliance-Nachweisen
  • Stakeholder-Management sowie Reporting zu Security-Reifegrad, Fortschritt, Risiken, Maßnahmen und Roadmaps

Anforderungen

  • Fundierte Erfahrung als DevSecOps Engineer/Architect, Security Engineer oder vergleichbar
  • Tiefes Verständnis von SSDLC, Secure Coding und DevSecOps-Prinzipien
  • Praktische Erfahrung mit gängigen Security-Tools, z. B. Checkmarx, Snyk, SonarQube und OWASP Tools
  • Erfahrung in Cloud-Umgebungen (AWS, Azure oder GCP) und containerisierten Architekturen (Docker, Kubernetes)
  • Know-how in CI/CD-Pipelines, z. B. Jenkins, GitLab CI und GitHub Actions
  • Erfahrung mit Threat-Modeling-Methoden
  • Sehr gute Kommunikationsfähigkeiten und Erfahrung im Coaching technischer Teams
  • Verständnis für Compliance-Anforderungen, z. B. ISO 27001, NIS2 und GDPR, von Vorteil

Nice-to-haves

  • Erfahrung in regulierten Branchen wie Finance, Insurance oder Public
  • Zertifizierungen wie CSSLP, CISSP, CISM oder Azure-/AWS-Security-Zertifizierungen
  • Erfahrung in großen, verteilten Organisationen bzw. im Enterprise-Umfeld

Similar jobs you might like