Stellenbeschreibung
Für unseren Kunden suchen wir einen DevOps Engineer PKI/Secrets Management (m/w/d).
Rahmenparameter
Start: 12.10.2026
Laufzeit: bis 31.12.2026
Auslastung: Vollzeit (57 Personentage / 456 Stunden), inkl. Bereitschaft zur 24/7-Rufbereitschaft
Einsatzort: Hybrid – Remote und vor Ort in Frankfurt am Main
Besonderheit: SÜ2 Bereitschaft muss gegeben sein
Projektbeschreibung
Für unseren Kunden suchen wir einen erfahrenen DevOps Engineer (m/w/d) mit Schwerpunkt PKI und Secrets Management für den Betrieb und die Weiterentwicklung eines zentralen Secrets- und PKI-Cloud-Services. In dieser Rolle übernehmen Sie Verantwortung für einen sicherheitskritischen Infrastrukturservice, der als Basis für das unternehmensweite Zertifikats- und Secrets-Management dient. Neben dem laufenden Betrieb und der Störungsbeseitigung liegt ein wesentlicher Fokus auf der Automatisierung und kontinuierlichen Weiterentwicklung des Services sowie der engen Abstimmung mit angrenzenden Schnittstellen-Services. Aufgrund der sicherheitsrelevanten Ausrichtung des Projekts ist eine gültige Sicherheitsüberprüfung SÜ2 zwingende Voraussetzung für den Einsatz.
Aufgaben
- Betrieb und Weiterentwicklung des Secrets- und PKI-Cloud-Services
- Bearbeitung und Dokumentation von Störungsanfragen sowie Störungsbeseitigung
- Abstimmung mit Schnittstellen-Services und Klärung von Abhängigkeiten
- Unterstützung bei der Automatisierung des Services
Erfahrungen & Kenntnisse
- Fundierte Kenntnisse im Zertifikats-Lifecycle-Management, inkl. Standard-Enrollment-Protokollen und Client-Applikationen
- Erfahrung im Aufbau und Betrieb einer PKI
- Erweiterte Kenntnisse in HashiCorp Vault (Secrets Management)
- Erweiterte Kenntnisse in Ansible
- Grundlagenkenntnisse in Linux
- Basiswissen zu Utimaco HSM wünschenswert
- Scripting-Kenntnisse in Python und Bash
- Erfahrung mit CI/CD
- Kenntnisse in Secrets Management (OpenBAO) von Vorteil
- Bereitschaft zur Vollzeittätigkeit sowie zur 24/7-Rufbereitschaft