Skip to main content
Back to Explore
💼 Job

Senior Vulnerability & Container Security Engineer (m/w/d)

virtual7 GmbH

Rolling deadlineRemote

About this opportunity

Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verständnis für die Bedürfnisse unserer Kunden. Durch maßgeschneiderte Lösungen schaffen wir einen echten Mehrwert für unsere Rahmenvertragspartner in der öffentlichen Verwaltung. Aktuell suchen wir für einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d). • Projektstandort: Remote und Bonn • Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, Verlängerung möglich • Arbeitsmix: 90% Remote (nur in Deutschland möglich) • Wichtig: Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz DEINE MISSIONIm Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stärken und ein ganzheitliches Vulnerability Management für Container, Images und Software-Lieferketten sicherzustellen. Die Aufgaben im Detail: • Verantwortung für das Vulnerability Management im Container- und Cloud-Umfeld • Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen • Betrieb und Integration von Container-Scanning-Lösungen • Definition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply Chain • Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung • Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams • Überwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen • Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen MUST-HAVES FÜR DIESE POSITION• Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen • Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschließlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scannin

More like this