Staff Security Engineer
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 13407 Berlin, Berlin
- Nähe des Wohnortes
- ta | en
- 09.08.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
5/2022 – offen
TätigkeitsbeschreibungTechnische Ausrichtung für sichere Cloud- und Kubernetes-Plattformen für über 1.000 Produktions-Workloads. Ausrichtung der Sicherheits-, Plattform-, SRE- und Produktteams an gemeinsamen Kontrollzielen, sicheren Standards, messbarer Akzeptanz und expliziter Verantwortung für Restrisiken. Skalierung von Bedrohungsmodellierung und sicheren Architekturüberprüfungen für Identität, Multi-Tenant-APIs, Kubernetes, CI/CD, Infrastruktur-APIs und KI-gestützte Workflows. Einführung risikobasierter Entscheidungswege, wiederverwendbarer Vorlagen und Security Champions. Verschiebung der Sicherheit von der Spätphase zur kontinuierlichen Prävention durch Einbettung von SAST, DAST, SCA, Geheimniserkennung, IaC-/Container-Scanning und Policy-as-Code in CI/CD- und GitOps-Workflows. Etablierung der Plattformsicherheitsarchitektur und Förderung der teamübergreifenden Akzeptanz wiederverwendbarer, sicherer Standardvorgaben für Multi-Cloud-Kubernetes-Umgebungen. Definition eines praktischen KI-Sicherheitsansatzes für LLM-, RAG- und agentenbasierte Anwendungsfälle. Modernisierung des privilegierten Zugriffs über Cloud und Kubernetes mit föderierter Identität, bereichsbezogenem RBAC, Just-in-Time-Erhöhung, automatischer Ablauf und auditierbaren Break-Glass-Workflows. Etablierung risikobasierter Schwachstellenmanagement- und Bug-Bounty-Prozesse. Führung von Hochrisiko-Sicherheits- und SRE-Eskalationen.
Eingesetzte QualifikationenKubernetes, Large Language Models, Golang, Python
nicht angegeben
8/2021 – 4/2022
TätigkeitsbeschreibungVerantwortlich für die sichere Bereitstellungsarchitektur für Produktengineering-Teams. Festlegung von Standards für GitHub Actions, Terraform und Kubernetes. Einbettung von SAST, DAST, SCA, Geheimnis-, IaC- und Container-Scanning in wiederverwendbare CI/CD-Paved-Roads. Führung der Einführung von Argo CD und Istio mit progressiver Bereitstellung, Policy-Checks, Traffic Controls, Runtime-Überprüfung und automatischem Rollback. Senior-Sicherheits- und Zuverlässigkeitspartner für Anwendungs- und Plattform-Engineering. Etablierung von Service-Observability- und Incident-Response-Standards mit Prometheus, Grafana, Datadog APM und Distributed Tracing.
Eingesetzte QualifikationenKubernetes
nicht angegeben
7/2020 – 5/2021
TätigkeitsbeschreibungVerantwortlich für die Kubernetes-Sicherheitsbasis in Produktionsclustern. Definition von Least-Privilege-RBAC, Namespace-Isolation, Admission Controls, Network Policy, Ingress-Schutz, Runtime-Integrität und sicheren Workload-Standards. Architektur wiederverwendbarer Python-, Bash- und GitOps-Automatisierung für Policy-Enforcement, Pre- und Post-Deployment-Validierung, Drift Detection, Cluster-Gesundheitschecks und Rollback-Bereitschaft. Führung von Sicherheits- und Zuverlässigkeitsüberprüfungen mit Plattform- und Anwendungsengineering. Förderung der Akzeptanz durch Vorlagen, Dokumentation, risikobasierte Ausnahmen und Self-Service-Guardrails.
Eingesetzte QualifikationenKubernetes, Computernetzwerke, Python, Bash Shell
nicht angegeben
3/2016 – 6/2020
TätigkeitsbeschreibungFührung der Sicherheitsarchitektur und Produktionsbereitschaft für Cloud-Modernisierungsprogramme. Migration von über 150 Windows- und 60 Linux-Workloads in Azure und AWS. Koordination von Anwendungsverantwortlichen, Infrastrukturteams und Sicherheitsstakeholdern zur Kontrolle von Abhängigkeiten, Identität, Netzwerk und Cutover-Risiken. Gestaltung sicherer Hybridverbindungen und Zero-Trust-Segmentierung mit ExpressRoute, Direct Connect, Next-Generation-Firewalls, Private Link und Hub-and-Spoke-Routing. Architektur von Hochverfügbarkeits- und Disaster-Recovery-Lösungen mit Azure Site Recovery, SQL Always On Availability Groups und Linux Pacemaker. Erstellung von Python-, Bash- und Terraform-Automatisierungen für Bereitstellung, Patch-Compliance, Failover-Orchestrierung, Gesundheitsüberprüfung und Post-Migrations-Validierung. Durchführung eines On-Premises-Kubernetes-Proof-of-Concepts für sicheren Cluster-Lebenszyklus, Netzwerk, Workload-Isolation, Bereitstellungsautomatisierung und operative Runbooks.
Eingesetzte QualifikationenKubernetes, Python, Bash Shell
Ausbildung
Chennai
Über mich
Persönliche Daten
- Tamil (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
