Skip to content

Nobody tells you why you were rejected. We will. Free, in 30 seconds.

Score my CV against live jobs

Senior Vulnerability & Container Security Engineer (m/w/d)

virtual7 GmbH · Homeoffice

RemoteSeniorPosted 1 Sept 2026

What this role requires

7 requirements, read out of the advert rather than guessed from the job title:

Also mentioned, not required: Trivy, Grype, CIS, BSI, NIST, English (B2). Worth having, but their absence is not what gets a CV filtered out.

See how often each of these is required across open security roles in Europe.

Check my CV against these 7 requirements

Free, no card. Tells you which of them your CV evidences and which it only implies.

Job description

Bei virtual7 verbinden wir unsere technologische Expertise mit einem tiefen Verständnis für die Bedürfnisse unserer Kunden. Durch maßgeschneiderte Lösungen schaffen wir einen echten Mehrwert für unsere Rahmenvertragspartner in der öffentlichen Verwaltung. Aktuell suchen wir für einen unserer Kunden eine:n Senior Vulnerability & Container Security Engineer (m/w/d).

Projektstandort: Remote und Bonn

Zeitraum: 01. Oktober 2026 bis 31. Dezember 2026, Verlängerung möglich

Arbeitsmix: 90% Remote (nur in Deutschland möglich)

Wichtig: Bereitschaft zur SÜ2 nach § 9 SÜG Geheim/Sabotageschutz

Read the full description (29 more sections)

DEINE MISSION

Im Projekt geht es darum, die Sicherheit moderner Container- und Cloud-Umgebungen im öffentlichen Sektor zu stärken und ein ganzheitliches Vulnerability Management für Container, Images und Software-Lieferketten sicherzustellen.

Die Aufgaben im Detail:

Verantwortung für das Vulnerability Management im Container- und Cloud-Umfeld

Analyse und Priorisierung von Schwachstellen in Container-Images, Dependencies und Laufzeitumgebungen

Betrieb und Integration von Container-Scanning-Lösungen

Definition und Weiterentwicklung von Policies für sichere Base Images und eine abgesicherte Software Supply Chain

Bewertung von CVEs hinsichtlich Exploitability und konkretem Risiko in der jeweiligen Laufzeitumgebung

Steuerung und Begleitung von Remediation-Prozessen in Zusammenarbeit mit Entwicklungs- und Plattformteams

Überwachung und Sicherstellung von Security Baselines sowie relevanten Compliance-Anforderungen

Erstellung von Security Reports, Risikobewertungen und Handlungsempfehlungen

MUST-HAVES FÜR DIESE POSITION

Mindestens 5 Jahre Erfahrung im Vulnerability Management, insbesondere in der Analyse, Bewertung und Priorisierung von CVEs und technischen Schwachstellen

Mindestens 5 Jahre Erfahrung im Bereich Container Security mit Kubernetes und Docker, einschließlich Betrieb und Absicherung von Kubernetes-Umgebungen sowie Container- und Image-Scanning-Lösungen wie Trivy oder Grype

Mindestens 5 Jahre fundierte Kenntnisse in Software-Supply-Chain-Sicherheit, einschließlich SBOMs, Signierung und Artefakt-Sicherheit

Mindestens 5 Jahre Erfahrung mit Cloud-Plattformen sowie modernen CI/CD- und DevSecOps-Prozessen

Mindestens 5 Jahre Erfahrung mit Security Baselines und Compliance-Anforderungen, insbesondere CIS, BSI und NIST

DEIN NEUER PROJEKTEINSATZ

Flexible Arbeitszeiten: Aufgaben können zeitlich flexibel erledigt werden.

Remote-Möglichkeit: Ortsunabhängiges Arbeiten, z. B. im Homeoffice oder mobil.

Freie Projektwahl: Projekte werden passend zum Profil und zu den Interessen ausgewählt.

Selbstbestimmte Organisation: Eigenständige Planung und Strukturierung der Arbeit.

Fairer Austausch: Klare Kommunikation und wertschätzende Zusammenarbeit auf Augenhöhe.

#LI-DNI

Wenn du Interesse und aktuell freie Kapazitäten hast, freuen wir uns auf deine Bewerbung. Unser Recruiting-Team – rund um Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker – freut sich darauf, mit dir ins Gespräch zu kommen.

Anna-Lena, Alicja, Jörg und Svenja

virtual7 Recruiting-Team

Alicja Okuniewicz, Anna-Lena Röcker und Jörg Becker +49 721 619017 31

Find more English Speaking Jobs in Germany on Arbeitnow

You will apply. Then you will hear nothing.

And no one will tell you what was wrong. See it before you send: your ATS score, every weak line, and the fix for each.

  1. 1

    Drop in your CV

    One PDF, thirty seconds. No card.

  2. 2

    See what is wrong with it

    Every weak passage, quoted from your own CV, with the line to replace it.

  3. 3

    Apply where you fit

    Every European role ranked against what your CV actually says.

  • Free, no card
  • Your CV file is deleted after parsing
  • Or skip the upload — build your profile by hand
  • Refreshed every 6 hours