Senior Vulnerability & Container Security Engineer (m/w/d)
Career Integrity & Compliance Audit Report
This vacancy has been independently reviewed by the OppaJob Transatlantic Career Intelligence Desk to confirm authentic direct employer recruiting, verify compensation transparency, and eliminate applicant processing fees.
Transatlantic Cost of Living & Purchasing Power Benchmark
Compare US ($) vs UK (£) Salary & Net Take-Home Pay
Calculate tax deductions, living costs, and purchasing power parity across US & UK metros.
Position Overview & Specifications
Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verständnis für die Bedürfnisse unserer Kunden. Durch maßgeschneiderte Lösungen schaffen wir einen echten Mehrwert für unsere Rahmenvertragspartner in der öffentlichen Verwaltung. Aktuell suchen wir für einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d).
Projektstandort: Remote und Bonn
Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, Verlängerung möglich
Arbeitsmix: 90% Remote (nur in Deutschland möglich)
Wichtig: Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz
DEINE MISSION
Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stärken und ein ganzheitliches Vulnerability Management für Container, Images und Software-Lieferketten sicherzustellen.
Die Aufgaben im Detail:
Verantwortung für das Vulnerability Management im Container- und Cloud-Umfeld
Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen
Betrieb und Integration von Container-Scanning-Lösungen
Definition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply Chain
Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung
Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams
Überwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen
Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen
MUST-HAVES FÜR DIESE POSITION
Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen
Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschließlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-Lösungen wie Trivy oder Grype
Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschließlich SBOMs, Signierung und Artefakt-Sicherheit
Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-Prozessen
Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST
DEIN NEUER PROJEKTEINSATZ
Flexible Arbeitszeiten: Aufgaben können zeitlich flexibel erledigt werden.
Remote-Möglichkeit: Ortsunabhängiges Arbeiten, z. B. im Homeoffice oder mobil.
Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgewählt.
Selbstbestimmte Organisation: Eigenständige Planung und Strukturierung der Arbeit.
Fairer Austausch: Klare Kommunikation und wertschätzende Zusammenarbeit auf Augenhöhe.
#LI-DNI
Wenn du Interesse und aktuell freie Kapazitäten hast, freuen wir uns auf deine Bewerbung. Unser Recruiting-Team – rund um Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker – freut sich darauf, mit dir ins Gespräch zu kommen.
Anna-Lena, Alicja, Jörg und Svenjavirtual7 Recruiting-Team
Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker
+49 721 619017 31
Find Jobs in Germany on Arbeitnow
Candidate Selection & Onboarding Process
Application & Resume Screening
Submit your tailored CV/Resume directly to the talent acquisition portal.
Technical & Competency Interviews
Virtual interviews with the hiring manager and multidisciplinary team.
Formal Offer & Benefits Negotiation
Written agreement outlining compensation, equity, retirement vesting, and relocation allowances.
Onboarding & Corporate Integration
Equipment provisioning, team orientation, and commencement of duties.
United States Work Authorization & Sponsorship Guide
Under United States immigration law (INA § 101(a)(15)(H)), foreign nationals seeking full-time professional positions typically navigate either non-immigrant specialty occupation classifications or immigrant visa sponsorship:
Requires a relevant Bachelor's degree or higher. Employers must file an approved Labor Condition Application (LCA) with the US Department of Labor confirming the prevailing wage rate.
Canadian and Mexican citizens qualify under USMCA (TN status). F-1 STEM graduates benefit from 36-month aggregate work authorization through E-Verify enrolled employers.
Candidate Preparation Blueprint: Technology
Based on transatlantic hiring benchmarks for Senior Vulnerability & Container Security Engineer (m/w/d) roles across virtual7 GmbH's corporate sector, successful applicants typically excel across three core dimensions:
Demonstrated portfolio evidence, architecture/system design case studies, or validated professional certifications directly applicable to Technology.
STAR method competency responses highlighting cross-functional leadership, conflict resolution, and delivering measurable enterprise ROI under tight timelines.
Total compensation expectation aligned within the benchmarked Salary Disclosed on Application bracket, including retirement vesting and health parity.
Explore Related Opportunities (Homeoffice)
Other high-paying verified positions matching your industry profile.
Senior Full Stack Cloud Architect (AI Platform)
Critical Care & ICU Registered Nurse (RN)
Director of Corporate Operations & Strategy
Staff Machine Learning & LLM Systems Engineer
Apply for this Position
Receive high-paying Technology openings directly to your inbox.