InterviewHack.ai
Empezar gratis
Vacantes / virtual7 GmbH

Senior Vulnerability & Container Security Engineer (m/w/d)

virtual7 GmbH · HomeofficeRemotosenior

En corto

  • ▸Especialista en seguridad de contenedores y gestión de vulnerabilidades en entornos cloud del sector público.
  • ▸Días a día: analizar CVEs, escanear imágenes, definir políticas de seguridad y supervisar cumplimiento con normas como CIS o BSI.
  • ▸Destacado: el puesto requiere preparación para SÜ2 según §9 SÜG (geheim/Sabotageschutz), clave para el cargo.
Postularme en la empresa ↗Compartir por WhatsApp

En ~1 minuto te damos: quién te entrevista, las preguntas probables con respuestas desde tu CV, y tu CV adaptado a esta vacante. Gratis, sin tarjeta.

¿Qué piden?

  • ✓Mínimo 5 años de experiencia en gestión de vulnerabilidades, especialmente en CVEs y análisis de riesgos.
  • ✓Mínimo 5 años trabajando con seguridad de contenedores (Kubernetes, Docker) y escáneres como Trivy o Grype.
  • ✓Experiencia demostrable en seguridad de la cadena de suministro de software (SBOMs, firma de artefactos).
  • ✓Conocimiento avanzado de plataformas cloud y procesos DevSecOps en CI/CD.
  • ✓Experiencia con políticas de seguridad y cumplimiento (CIS, BSI, NIST).
  • ✓Disponibilidad para SÜ2 nach §9 SÜG (geheim/Sabotageschutz).

¿No cumplís todo? Es lo normal — tu dossier gratis te dice qué gaps tenés y cómo cubrirlos en la entrevista.

KubernetesDockerTrivyGrypeSBOMCISBSINISTCI/CDDevSecOps

¿A quién escribirle en virtual7 GmbH?

Tu dossier gratis identifica a las personas que te entrevistarían — con su background, qué valoran y cómo escribirles para destacar antes de aplicar.

Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verständnis für die Bedürfnisse unserer Kunden. Durch maßgeschneiderte Lösungen schaffen wir einen echten Mehrwert für unsere Rahmenvertragspartner in der öffentlichen Verwaltung. Aktuell suchen wir für einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d). Projektstandort: Remote und Bonn Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, Verlängerung möglich Arbeitsmix: 90% Remote (nur in Deutschland möglich) Wichtig: Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz DEINE MISSION Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stärken und ein ganzheitliches Vulnerability Management für Container, Images und Software-Lieferketten sicherzustellen. Die Aufgaben im Detail: Verantwortung für das Vulnerability Management im Container- und Cloud-Umfeld Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen Betrieb und Integration von Container-Scanning-Lösungen Definition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply Chain Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams Überwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen MUST-HAVES FÜR DIESE POSITION Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschließlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-Lösungen wie Trivy oder Grype Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschließlich SBOMs, Signierung und Artefakt-Sicherheit Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-Prozessen Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST DEIN NEUER PROJEKTEINSATZ Flexible Arbeitszeiten: Aufgaben können zeitlich flexibel erledigt werden. Remote-Möglichkeit: Ortsunabhängiges Arbeiten, z. B. im Homeoffice oder mobil. Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgewählt. Selbstbestimmte Organisation: Eigenständige Planung und Strukturierung der Arbeit. Fairer Austausch: Klare Kommunikation und wertschätzende Zusammenarbeit auf Augenhöhe. #LI-DNI Wenn du Interesse und aktuell freie Kapazitäten hast, freuen wir uns auf deine Bewerbung. Unser Recruiting-Team – rund um Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker – freut sich darauf, mit dir ins Gespräch zu kommen.

No apliques sin prepararte

Investigamos quién te entrevista, adaptamos tu CV y te ensayamos en vivo — gratis la primera.

InterviewHack.ai

Preparate para la entrevista exacta: quién te entrevista, tu CV a medida y coach real.

Producto

VacantesRevisar CV (ATS) gratis¿Cómo suena tu inglés?¿Te pagan bien?Reporte de sueldos LATAMCursos gratisBlogCV a medidaCoach realPrecios

Empleos remotos

ReactPythonFull-StackLATAMMéxicoVer todas →

Preparate

Practicá con coachFrontendBackendAI EngineerPor empresaVendete con tu CV

Empresa

Buscás talentoAcerca deContactoPrivacidadTérminos

© 2026 InterviewHack.ai · Tu CV es tuyo. Nunca se usa para entrenar nada. · Un producto de IA-PTY

Vacantes similares activas

Lead-Entwickler Java Backend (m/w/d)

virtual7 GmbH · Homeoffice

→

Kubernetes Administrator/Private Cloud Engineer (m/w/d)

virtual7 GmbH · Homeoffice

→

Senior Java Fullstack Developer mit technischem Fokus (m/w/d)

virtual7 GmbH · Kaarst, Nordrhein-Westfalen, Deutschland

→

AI Solution Architect (m/w/d)

virtual7 GmbH · Homeoffice

→