Unlock Full Resume Report
ATS Pass
Missing keywords
Tailored AI suggestions
Job match analysis
Interview-focused insights
New offer - be the first one to apply!
September 4, 2026
DevSecOps Architect – Fokus SSDLC (m/w/d)
Senior • On-site
Münster, NW, Germany
Apply now
Gesucht wird ein erfahrener DevSecOps Architect (m/w/d) mit Schwerpunkt Secure Software Development Lifecycle (SSDLC). Ziel ist der Aufbau bzw. die Optimierung eines ganzheitlichen SSDLC in einer komplexen IT-Landschaft.
Rahmendaten
- Start: Juni 2026, gegebenenfalls später
- Dauer: 10 Monate mit Option
Aufgaben
- Analyse bestehender Entwicklungs-, Build- und Releaseprozesse hinsichtlich Sicherheitsreife, Schwachstellen und Optimierungspotenzial
- Konzeption, Aufbau und Einführung eines unternehmensweiten SSDLC-Frameworks, abgestimmt auf Organisation, Technologien und regulatorische Anforderungen
- Definition und Implementierung von Security Gates, Quality Checks, Secure Coding Guidelines und DevSecOps Standards
- Integration moderner Security-Toolchains entlang des SDLC: SAST, DAST, SCA, Secrets Scanning, Container Security und Infrastructure-as-Code-(IaC)-Security
- Aktive Begleitung der Entwicklungsteams durch Coaching, Mentoring, Pair Programming, Schulungen und hands-on Support im Tagesgeschäft
- Einführung und Etablierung von Threat-Modeling-Prozessen, z. B. STRIDE, PASTA und LINDDUN
- Bewertung bestehender Toolchains und Empfehlung nachhaltiger Lösungen
- Definition sicherer Architektur- und Coding-Standards in enger Zusammenarbeit mit Entwicklung, Cloud und Architektur
- Unterstützung bei Security Reviews, Code Audits, der Koordination von Penetration Tests sowie Audit- und Compliance-Nachweisen
- Stakeholder-Management sowie Reporting zu Security-Reifegrad, Fortschritt, Risiken, Maßnahmen und Roadmaps
Anforderungen
- Fundierte Erfahrung als DevSecOps Engineer/Architect, Security Engineer oder vergleichbar
- Tiefes Verständnis von SSDLC, Secure Coding und DevSecOps-Prinzipien
- Praktische Erfahrung mit gängigen Security-Tools, z. B. Checkmarx, Snyk, SonarQube und OWASP Tools
- Erfahrung in Cloud-Umgebungen (AWS, Azure oder GCP) und containerisierten Architekturen (Docker, Kubernetes)
- Know-how in CI/CD-Pipelines, z. B. Jenkins, GitLab CI und GitHub Actions
- Erfahrung mit Threat-Modeling-Methoden
- Sehr gute Kommunikationsfähigkeiten und Erfahrung im Coaching technischer Teams
- Verständnis für Compliance-Anforderungen, z. B. ISO 27001, NIS2 und GDPR, von Vorteil
Nice-to-haves
- Erfahrung in regulierten Branchen wie Finance, Insurance oder Public
- Zertifizierungen wie CSSLP, CISSP, CISM oder Azure-/AWS-Security-Zertifizierungen
- Erfahrung in großen, verteilten Organisationen bzw. im Enterprise-Umfeld
Similar jobs you might like

Application Security Engineer
emagine Polska
Senior
Technology
Lisbon, Portugal · On-site
N/A
2 days ago

Security Architect
Connectis
Senior
Technology
Warsaw, MZ, Poland · Remote
0K zł - 0K zł/yr
1 days ago
Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)
COMARCH
Mid
Technology
Kraków, MA, Poland · On-site
N/A
2 days ago
Senior/Lead AppSec Engineer
AgileEngine
Senior
Technology
Krakow, MA, Poland · Remote
$6K - $8K/yr
21 days ago

Agentic SDLC Senior Engineer (k/m)
PZU Tech S.A.
Senior
Technology
Warsaw, MZ, Poland · On-site
N/A
1h ago

Python Developer
Connectis
Mid
Technology
Warsaw, MZ, Poland · Remote
0K zł - 0K zł/yr
27 days ago

CyberSecurity L&M Service Specialist
P&P Solutions
Senior
Technology
Warsaw, MZ, Poland · On-site
354K zł - 416K zł/yr
54m ago

Senior IT-Solution-Architekt Finance (m/w/d)
emagine Polska
Senior
Technology
Frankfurt am Main, HE, Germany · On-site
N/A
2 days ago

Data Engineer / Analyst
emagine Polska
Mid
Technology
Cork, Ireland · On-site
N/A
2 days ago
Application Security Engineer (M/K)
Rossmann
Mid
Technology
Lodz, LD, Poland · On-site
N/A
54m ago