← Mein Account
Job
Firma
PEA - Pharma- und Elektrotechnik-Anlagenbau GmbH
Position
Platform Engineer (DevSecOps) – GCP / Kubernetes / Security gesucht
Ort

Beschreibung

100% RemoteFreiberuflichab sofort100% Auslastung

Endkundenprojekt

Medien- und Entertainment

Beschreibung

Projektziel: Für den Aufbau einer neuen europäischen Live-Streaming-Plattform wird ein erfahrener Platform Engineer (DevSecOps) mit starkem Fokus auf Cloud-Infrastruktur, Kubernetes-Security und moderne DevSecOps-Prozesse gesucht. Der Schwerpunkt liegt auf dem Aufbau und Betrieb einer skalierbaren GCP-Infrastruktur sowie der operativen Verantwortung für Security, Compliance und Vulnerability Management.

Hauptaufgaben:
– Aufbau und Betrieb der GCP-basierten Plattform-Infrastruktur
– Entwicklung und Optimierung von CI/CD- und GitOps-Prozessen
– Implementierung und Betrieb von Security- und Compliance-Standards
– Absicherung von Kubernetes- und Container-Umgebungen
– Einführung und Betrieb von Monitoring-, Logging- und Observability-Lösungen
– Umsetzung von Vulnerability- und Incident-Management-Prozessen
– Unterstützung bei IAM-, Security- und Infrastruktur-Audits
– Zusammenarbeit mit Platform Engineering und Development Teams
– Unterstützung beim Aufbau einer DSGVO- und NIS2-konformen Plattformarchitektur

Voraussetzungen:
Sehr gute praktische Erfahrung mit:
– GKE (Cluster-Setup, Autoscaling, Node-Pools, Upgrades)
– Terraform (Modul-Design, State-Management, Multi-Environment)
– GitHub Actions + ArgoCD (Multi-Stage-Pipelines, GitOps)
– Prometheus + Grafana / Loki / OpenTelemetry
– Kubernetes RBAC + Network Policies

Erfahrung mit:
– Container-Security (Trivy oder Falco)
– SAST-Tooling (Semgrep oder vergleichbar, CI-integriert)
– Secret Management (GCP Secret Manager oder HashiCorp Vault)

Erfahrung im Bereich:
– DSGVO-konforme Infrastruktur (CMEK, TLS 1.3, Key-Rotation, EU-Datenresidenz)
– NIS2-Umsetzung (Controls, Evidenz, Meldepflicht-Prozess)
– OWASP Top 10 (Identifikation in Go- und React-Code)
– Vulnerability Management (CVE-Monitoring, Patch-Richtlinie)
– Mehrjährige Erfahrung im Bereich Platform Engineering / DevOps mit Security-Fokus
– Erfahrung mit Kubernetes- und Cloud-nativen Plattformen in produktiven Umgebungen

Nice to Have:
– Erfahrung mit Streaming- oder Media-Plattformen
– Erfahrung im regulierten Umfeld
– Erfahrung mit Incident-Response-Prozessen
– Erfahrung mit Go- oder React-basierten Plattformen

Sprachkenntnisse: Deutsch und/oder Englisch

Projektlaufzeit: Langfristiges Projekt, Start ASAP

Auslastung: Vollzeit

Arbeitsmodell: Remote (Onshore / Nearshore / Offshore)

Branche: Media / Streaming

Vertragsart: Freelance