Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verständnis für die Bedürfnisse unserer Kunden. Durch maßgeschneiderte Lösungen schaffen wir einen echten Mehrwert für unsere Rahmenvertragspartner in der öffentlichen Verwaltung. Aktuell suchen wir für einen unserer Kunden einen Senior Cloud Developer (m/w/d).
Projektstandort: Bonn
Zeitraum: 12. Oktober 2026 bis 31. Dezember 2026
Arbeitsmix: 45 Tage Remote/ 5 Tage vor Ort
Wichtig: Remote nur in Deutschland möglich
Wichtig: Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz
DEINE MISSION
Bei unserem Kunden rückt die Weiterentwicklung einer sicheren Software Supply Chain in der Vordergrund.
Für den weiteren Ausbau der hochsicheren, physisch isolierten Multi Cloud Plattform müssen Software-Artefakte aus dem Internet automatisiert, sicher und nachvollziehbar in die isolierten Umgebungen transferiert werden. Die Aufgabe ist es, die bestehende Konzeption der Artefaktschleuse neu zu denken und diese zu einer flexiblen Secure Supply Chain für die verschiedenen Technologie Stacks weiter zu entwickeln.
Die Aufgaben im Detail:
Automatisierter Bezug von Artefakten aus vordefinierten, externen Quellen mit Tools wie ARC
Entwicklung und Betrieb von Kubernetes Operatoren in Golang und API Extensions im Umfeld Software Supply Chain Security
Skalierbare Integration von auf Kubernetes lauffähigen Antivirus Scannern in die Artefakt Import-Pipeline
Unterstützung unterschiedlicher Formate: OCI Container Images (Docker), Helm Charts sowie generische Großdateien
Prüfung der Artefakt-Integrität
Bündelung und Kompression der Artefakte in transportfähige Container/Formate
Vorbereitung der Daten für den physischen oder logischen Medienbruch
Betrieb einer skalierbaren, multi-tenant tauglichen Artefact Registry Infrastruktur auf Kubernetes zur Bereitstellung der Artefakte an interne Nutzer
Weiterentwicklung von Kubernetes Operatoren für eine automatisierte Verwaltung eines Artefaktverwaltungs-, Bezugs- und Prüfungssystems
Entwicklung und Betrieb von Kubernetes Operatoren in Golang und API Extensions im Umfeld Software Supply Chain Security
MUST-HAVES FÜR DIESE POSITION
Gute Kenntnisse in Prinzipien des SDLC, Code Version Control, Git
Praxiserprobte DevOps oder DevSecOps Erfahrungen, insbesondere im Aufbau und Nutzung von CI/CD-Pipelines
Fachkenntnisse in Linux Knowhow, Automation und Skripting
Erfahrung Aufsetzen und Betrieb von Kubernetes
Erfahrung in Betrieb und Nutzung von CEPH (und rook) und insbesondere Objectstorage
Infrastructure as Code (IaC), GitOps
Praktische Betriebserfahrung mit OCI Registries auf Kubernetes z.B. Harbor, Nexus Repo, Artifactory, Zot
Fundierte Kenntnisse in Go (Golang) und Python und dem Bau von Kubernetes Operatoren
Praktische Erfahrung mit Tools zur Artefakt-Signierung, Erfahrung im Umgang mit kryptografischen Hashes (SHA-256/512) und dem Konzept der Provenance (Herkunftsnachweis)
Kenntnisse über SBOMs (Software Bill of Materials) und automatisierte Security Scanner z. B. auf Basis CNCF Falco
Sicherer Umgang Dokumentation in User Stories und Features in Jira
NICE TO-HAVES FÜR DIESE POSITION
#LI-DNI