Fortreum
Fortreum
51 – 200 Mitarbeitende
BeratungGesundheitswesenVerteidigung
Fortreum ist ein Beratungsunternehmen für Cybersicherheit und Compliance. Es unterstützt Cloud-Anbieter, Auftragnehmer der öffentlichen Hand und Unternehmen mit regulierten Arbeitslasten. Das Unternehmen hilft Organisationen, Rahmenwerke wie FedRAMP, CMMC, NIST SP 800-171, DoD Cloud, FISMA, HIPAA, SOC, PCI und ISO 27001 zu verstehen und Sicherheitsprogramme auf Basis von Bewertungsergebnissen und längerfristigen Prioritäten zu gestalten. Zum Angebot gehören Compliance-Bewertungen, Umsetzungsfahrpläne, Beratung, kontinuierliche Absicherung mit XRAMP sowie Angebote zur Verbesserung der Cyberhygiene für Führungskräfte. Fortreum unterstützt Kunden dabei, sich auf Zertifizierungen für den öffentlichen Sektor und regulierte Branchen vorzubereiten und Audits besser zu bewältigen.

Senior DevSecOps Engineer

Einführung von Fortreums Kovr-KI-Compliance-Plattform in Cloud-, Hybrid- und klassifizierten Umgebungen. Automatisierung sicherer Infrastruktur, der Erfassung von Compliance-Nachweisen und der kontinuierlichen Überwachung für Kunden aus dem öffentlichen Sektor und Unternehmen.

Beschreibung

  • Die Kovr-KI-Plattform in Unternehmensumgebungen und bei Kunden des öffentlichen Sektors einführen und betreiben.
  • DevSecOps-Toolchains der Kunden mit der Plattform verbinden.
  • Die Erfassung von Compliance-Nachweisen und die kontinuierliche Überwachung automatisieren.
  • Workflows einrichten, die Authority-to-Operate-(ATO-)Prozesse beschleunigen.
  • Technische Arbeiten zwischen Kunden und Kovrs Engineering-Team koordinieren.
  • CI/CD-Pipelines aufbauen und warten.
  • Die AWS-Infrastruktur mit Terraform verwalten und wiederverwendbare Module entwickeln.
  • Container-Workloads mit Kubernetes/EKS, Helm und ArgoCD betreiben und skalieren.
  • Sicherheitskontrollen und Überwachung gemäß den NIST-800-53- und OSCAL-Frameworks implementieren.
  • Strategien für Observability von Logs, Metriken, Warnmeldungen und SLOs entwickeln.
  • GitHub, JIRA, Splunk und Snyk mit automatisierten Compliance- und Fehlerbehebungs-Workflows verbinden.
  • Mit Engineering- und Compliance-Teams zusammenarbeiten, um eine kontinuierliche Autorisierung aufrechtzuerhalten.
  • Überwachung und Audit-Bereitschaft durch Nachweiserfassung und Kontrollzuordnung unterstützen.
  • Produktionsprobleme beheben und die Zuverlässigkeit von Deployments verbessern.
  • Technische Dokumentation, Runbooks und Architekturentscheidungen pflegen.
  • In bereichsübergreifenden Planungen und technischen Kundengesprächen die Bereiche Infrastruktur und Sicherheit vertreten.

Anforderungen

  • Mindestens sieben Jahre Erfahrung in DevOps, Plattform-Engineering oder Site Reliability Engineering mitbringen.
  • Praktische Erfahrung im Entwurf skalierbarer AWS-Infrastrukturen mit Terraform haben.
  • Umfangreiche Produktionserfahrung mit Kubernetes (EKS oder vergleichbar) haben, einschließlich Clusterdesign, Helm-Charts und GitHub- oder GitOps-Workflows.
  • Direkte Erfahrung in FedRAMP-, CMMC-, NIST-800-53/800-171- oder DoD-SRG-Compliance-Umgebungen haben.
  • Mit OSCAL oder anderen maschinenlesbaren Compliance- und Dokumentations-Frameworks vertraut sein.
  • SAST-/DAST- oder Infrastructure-as-Code-Sicherheitsscans in eine Pipeline integriert haben.
  • Skripting und Automatisierung mit Python, Bash oder ähnlichen Werkzeugen sicher beherrschen.
  • US-amerikanische Staatsbürgerschaft besitzen.
  • Eine Top-Secret-Sicherheitsfreigabe erhalten und aufrechterhalten können.
  • Gern in einem dynamischen Start-up innerhalb eines Unternehmens arbeiten.
  • Im Großraum Washington, DC, wohnen.
  • Zertifizierungen in den Bereichen Sicherheit oder Cloud, etwa Security+, AWS Certified Security, CYSA+ oder CISSP, sind von Vorteil.
  • Erfahrung mit der Integration von LLM-Coding-Agenten, MCPs und Automatisierung in DevOps-Workflows ist von Vorteil.
  • Erfahrung mit DevSecOps-Deployments für Bundesbehörden oder mit stark regulierten Geschäftskunden ist von Vorteil.

Zusatzleistungen

  • Krankenversicherung
  • Zahnzusatzversicherung
  • Sehhilfenversicherung
  • 401(k)-Altersvorsorgeplan mit 4 % Arbeitgeberzuschuss
  • Vom Unternehmen bezahlte Kurzzeit-Berufsunfähigkeitsversicherung
  • Vom Unternehmen bezahlte Langzeit-Berufsunfähigkeitsversicherung
  • Vom Unternehmen bezahlte AD&D- und Lebensversicherung
  • Flexible Freistellung
  • Jährliche Boni
  • Zuschüsse für Weiterbildungen
  • Erstattung von Zertifizierungskosten
  • Zugang zu mehr als 30.000 kostenlosen Online-Schulungskursen
  • Zuschuss für das private Mobiltelefon
  • Zuschuss für das Homeoffice für Neueinstellungen und jährlich
  • Sonderprämien
  • Elf bezahlte Feiertage

Ähnliche Stellen

Salonkee

Salonkee-Vertriebsmitarbeiter (Quereinstieg) – Hannover

Salonkee
51 – 200 Mitarbeitende
MarktplatzSaaSSchönheit

Baue Salonkees Salonsoftware-Geschäft in Hannover aus, indem du Beziehungen zu Saloninhaberinnen und -inhabern aufbaust und sie durch Produktvorführungen führst. Betreue den gesamten Verkaufsprozess von der Akquise bis zum Abschluss und plane deine Woche selbstständig.

Öffnen
Red Hat

Consulting-Cloud-Architekt für OpenShift

Red Hat

Entwirf und implementiere Lösungen mit Red Hat OpenShift, Kubernetes und Hybrid-Cloud für Unternehmenskunden. Leite Kundenprojekte mit Schwerpunkt auf Infrastruktur, Automatisierung und Anwendungsbereitstellung.

Öffnen
Kreato Global | BPO and Language Solutions

Remote-Dolmetscher für Englisch-Spanisch (OPI/VRI)

Kreato Global | BPO and Language Solutions
201 – 500 Mitarbeitende
GastgewerbeGesundheitswesenLogistik

Dolmetschen Sie remote zwischen englisch- und spanischsprachigen Personen in den Bereichen Medizin, Finanzen, Sozialdienste und Kundenbetreuung. Bieten Sie Kreato Global Sprachunterstützung in ganz Lateinamerika.

Öffnen