Jobtitel: 95% remote und SÜ2 - DevOps Engineer PKI/Secrets Management (m/w/d)
Zahlungsintervall: Stündlich
Lohnsatz: Verhandelbar
Ort: Frankfurt am Main, Remote
Job veröffentlicht: 24-09-2026
Job-ID: 83430
Name: Dirk Gebhardt
Telefonnummer: +494087709284
E-Mail: dirk.gebhardt@nemensis.de

Stellenbeschreibung

Für unseren Kunden suchen wir einen DevOps Engineer PKI/Secrets Management (m/w/d).
 
Rahmenparameter
Start: 12.10.2026
Laufzeit: bis 31.12.2026
Auslastung: Vollzeit (57 Personentage / 456 Stunden), inkl. Bereitschaft zur 24/7-Rufbereitschaft
Einsatzort: Hybrid – Remote und vor Ort in Frankfurt am Main
Besonderheit: SÜ2 Bereitschaft muss gegeben sein
 
Projektbeschreibung
Für unseren Kunden suchen wir einen erfahrenen DevOps Engineer (m/w/d) mit Schwerpunkt PKI und Secrets Management für den Betrieb und die Weiterentwicklung eines zentralen Secrets- und PKI-Cloud-Services. In dieser Rolle übernehmen Sie Verantwortung für einen sicherheitskritischen Infrastrukturservice, der als Basis für das unternehmensweite Zertifikats- und Secrets-Management dient. Neben dem laufenden Betrieb und der Störungsbeseitigung liegt ein wesentlicher Fokus auf der Automatisierung und kontinuierlichen Weiterentwicklung des Services sowie der engen Abstimmung mit angrenzenden Schnittstellen-Services. Aufgrund der sicherheitsrelevanten Ausrichtung des Projekts ist eine gültige Sicherheitsüberprüfung SÜ2 zwingende Voraussetzung für den Einsatz.
 
Aufgaben
  • Betrieb und Weiterentwicklung des Secrets- und PKI-Cloud-Services
  • Bearbeitung und Dokumentation von Störungsanfragen sowie Störungsbeseitigung
  • Abstimmung mit Schnittstellen-Services und Klärung von Abhängigkeiten
  • Unterstützung bei der Automatisierung des Services
 
Erfahrungen & Kenntnisse
  • Fundierte Kenntnisse im Zertifikats-Lifecycle-Management, inkl. Standard-Enrollment-Protokollen und Client-Applikationen
  • Erfahrung im Aufbau und Betrieb einer PKI
  • Erweiterte Kenntnisse in HashiCorp Vault (Secrets Management)
  • Erweiterte Kenntnisse in Ansible
  • Grundlagenkenntnisse in Linux
  • Basiswissen zu Utimaco HSM wünschenswert
  • Scripting-Kenntnisse in Python und Bash
  • Erfahrung mit CI/CD
  • Kenntnisse in Secrets Management (OpenBAO) von Vorteil
  • Bereitschaft zur Vollzeittätigkeit sowie zur 24/7-Rufbereitschaft