
SaltRock · Remote
DAS ERWARTET DICH: Als Teil unseres Engineering-Teams entwickelst und betreibst du skalierbare, sichere Cloud-Architekturen für anspruchsvolle Kundenumgebungen...
Als Teil unseres Engineering-Teams entwickelst und betreibst du skalierbare, sichere Cloud-Architekturen für anspruchsvolle
Kundenumgebungen. Du verbindest Automatisierung, Plattform-Denke und Security-by-Design und sorgst für stabile, performante und
zukunftsfähige Infrastrukturen.
und Configuration-as-Code
von Policy-as-Code-Ansätzen
Automation)
stakeholder-tauglich, ohne Folien-Overload
AWS · Azure · GCP · Terraform · Pulumi · CloudFormation · Kubernetes · Docker · GitHub Actions · GitLab CI · Azure DevOps ·
Prometheus · Grafana · ELK · API-First · Microservices · Event-Driven Architectures
Must-have
GCP) – von Architektur bis Betrieb
versionierter Standard
Management
Nice-to-have
Tooling-Entwicklung
Die einzelnen Kriterien sind kein Ausschlusskriterium. Wir nehmen motivierte Bewerbungen gerne entgegen!
Deine Benefits
privat nutzbar
Udemy
DAS ERWARTET DICH: Als Teil unseres Engineering-Teams sorgst du dafür, dass kritische Infrastrukturen sicher und handlungsfähig bleiben. Du implementierst moderne IAM-Lösungen in komplexen Cloud-Umgebungen und verbindest höchste Sicherheitsstandards mit technologischer Innovation. * IAM implementieren: Aufbau und Konfiguration von IAM-/PAM-Lösungen (z. B. Keycloak, Zitadel) inkl. Rollenmodellen, RBAC/ABAC und Provisioning * SSO & Federation umsetzen: Integration von Anwendungen via OAuth2, OIDC, SAML oder SCIM – inkl. Testing und Troubleshooting * Zugriffe automatisieren: Implementierung von JIT/JEA-Konzepten und minimalen Dauerberechtigungen * Self-Service-Funktionen bauen: Umsetzung von Rollen-/Rechte-Workflows, Attestierungen und Rezertifizierungen * Policy-as-Code etablieren: Technische Umsetzung von Policies mit Terraform, OPA oder vergleichbaren Tools * CI/CD-Anbindung: Integration von IAM in Build- und Deployment-Pipelines (z. B. GitLab CI/CD, Jenkins) * Cloud-Integration: Anbindung von Cloud-Services und Container-Plattformen (z. B. Kubernetes) an zentrale Identity-Services * Migration begleiten: Technische Überführung bestehender AD-/IAM-Strukturen in moderne Cloud- oder Private-Cloud-Umgebungen * Fehleranalyse & Hardening: Analyse von Authentifizierungsflüssen, Security-Härtung und Sicherstellung der Auditierbarkeit Techstack (Auszug): Keycloak / Zitadel · Teleport · OAuth2 · OIDC · SAML · SCIM · Kubernetes · Terraform · OPA · GitLab CI/CD · Jenkins · API-First · Audit & Logging DAS BRINGST DU MIT: Must-have * Erste IAM-Erfahrung: Praxiserfahrung mit IAM-Lösungen (Keycloak, Zitadel oder vergleichbaren Identity-Plattformen) * Privileged Access & Security: Erfahrung mit PAM und Secret Management Lösungen (z.B. Teleport & HashiCorp Vault) sowie konsequente Anwendung von Prinzipien wie Least Privilege und Zero Trust * Cloud- & Plattformverständnis: Praxiserfahrung in modernen Cloud-Umgebungen (z. B. Google Cloud) und APIs * Automation & DevOps: Sicherer Umgang mit CI/CD- und IaC-Tools wie GitLab CI/CD, Jenkins, Terraform oder Ansible * Container & Orchestrierung: Kenntnisse in Kubernetes oder vergleichbaren Plattform-Technologien * Agile Projektmethoden: Erfahrung in agilen Setups (z. B. Scrum, Kanban) und interdisziplinären Teams * Kommunikationsstärke: Strukturierte Arbeitsweise sowie souveräne Kommunikation mit technischen Teams und Management-Ebenen * Sehr gutes Deutsch: In Wort und Schrift – insbesondere für Dokumentation und Abstimmungen im Behörden- bzw. Defence-Kontext Nice-to-have * Erfahrung im Defence- oder Public-Sektor: Kenntnisse regulatorischer Rahmenbedingungen und sicherheitsrelevanter IT-Landschaften * Erweiterte Cloud-Expertise: Erfahrung mit spezifischen Plattformen oder isolierten Cloud-Umgebungen (z. B. GDC, VCF) * Architektur-Know-how: Erfahrung in der Konzeption von IAM-Zielbildern oder komplexen Rollen- und Berechtigungskonzepten * Zertifizierungen: Relevante Zertifikate im IAM-, Cloud- oder Security-Umfeld * Sicherheitsumfeld: Bereitschaft zur Arbeit in Projekten mit Sicherheitsüberprüfung (z. B. SÜ2) und Geheimschutzanforderungen Die Kriterien sind kein Ausschlusskriterium. Wir nehmen motivierte Bewerbungen gerne entgegen! WARUM SALTROCK? Deine Benefits * Arbeitsmittel auf Top-Niveau: Neueste MacBooks oder Windows Surfaces, iPhone oder Pixel inkl. Unlimited-Mobilfunkvertrag – auch privat nutzbar * Moderne Software-Stack: ChatGPT, Personio, HubSpot * Zusatzleistungen: Firmenkreditkarte inkl. Spesentool sowie Edenred City Karte (50 € monatlich) * Flexibles Arbeiten: 30 Urlaubstage + Vertrauensarbeitszeit („Come as you are“) * Standorte & Remote: Homeoffice-Möglichkeit und moderne Offices in Münster, Köln und Leverkusen * Weiterentwicklung: Fachzertifikate sowie Leadership- und Soft-Skill-Trainings sowie Zugang zu Plattformen wie LinkedIn Learning oder Udemy * Karrierepfade: Individuelle Entwicklung z. B. Richtung Lead Architect oder Practice Lead
DAS ERWARTET DICH: Als Teil unseres Engineering-Teams entwickelst du sichere, performante Frontend-Lösungen für geschäftskritische Anwendungen im Public- und Defence-Sektor. Du verbindest moderne UX mit höchsten Sicherheitsanforderungen und arbeitest eng mit IAM-, Cloud- und Security-Experten zusammen. * Moderne Frontends entwickeln: Umsetzung skalierbarer Webanwendungen und Self-Service-Portale (z. B. React, Angular oder Vue) * IAM-Workflows UX-nah abbilden: Intuitive Darstellung komplexer Rollen-, Rechte- und Genehmigungsprozesse * API-Integration: Anbindung an IAM-, PAM- und Cloud-Systeme über REST-/API-First-Architekturen * Security-by-Design umsetzen: Absicherung von Frontends gegen gängige Web-Schwachstellen (z. B. XSS, CSRF), sichere Token-Verarbeitung * Performance & Skalierung optimieren: Entwicklung wartbarer, testbarer und hochperformanter Frontend-Architekturen * CI/CD-Anbindung: Integration in moderne Build- und Deployment-Pipelines * Interdisziplinär arbeiten: Enge Zusammenarbeit mit Cloud-, IAM- und Security-Architekten Techstack (Auszug): React / Angular / Vue · TypeScript · OAuth2 · OIDC · SAML · REST · API-First · Kubernetes · GitLab CI/CD · Jenkins · Security Testing · Audit & Logging DAS BRINGST DU MIT: Du verbindest starkes Frontend-Engineering mit einem klaren Verständnis für Sicherheit, Nutzerführung und saubere Architektur. Must-have * Gute Frontend-Kenntnisse: Fundierte Erfahrung mit React, Angular oder Vue sowie TypeScript * API-Integration: Sicherer Umgang mit REST- oder GraphQL-Schnittstellen und API-First-Architekturen * Auth & SSO-Verständnis: Umsetzung von Authentifizierungs- und Autorisierungsflüssen (OAuth2, OIDC, SAML) * Security im Frontend: Kenntnisse zu sicheren Token-Handling, XSS/CSRF-Prävention und Best Practices im Web-Security-Umfeld * UI für komplexe Workflows: Erfahrung in der verständlichen Abbildung anspruchsvoller Prozesse (z. B. Rollen- und Berechtigungskonzepte) * CI/CD & Qualität: Erfahrung mit modernen Build-Prozessen, Testing und Deployment-Pipelines * Sehr gutes Deutsch: In Wort und Schrift – insbesondere für Projekte im Behörden- bzw. Defence-Kontext Nice-to-have * IAM-Grundverständnis: Kenntnisse zu Identity & Access Management, Rollenmodellen (RBAC/ABAC) oder Cloud-Identitäten * Erfahrung im Public- oder Defence-Sektor * Cloud- & Plattformverständnis: Berührungspunkte mit Kubernetes oder modernen Cloud-Umgebungen * Agile Projektmethoden: Erfahrung in Scrum-, Kanban- oder interdisziplinären Setups * Sicherheitsumfeld: Bereitschaft zur Arbeit in Projekten mit Sicherheitsüberprüfung (z. B. SÜ2) Die Kriterien sind kein Ausschlusskriterium. Wir nehmen motivierte Bewerbungen gerne entgegen! WARUM SALTROCK? Deine Benefits * Arbeitsmittel auf Top-Niveau: Neueste MacBooks oder Windows Surfaces, iPhone oder Pixel inkl. Unlimited-Mobilfunkvertrag – auch privat nutzbar * Moderne Software-Stack: ChatGPT, Personio, HubSpot * Zusatzleistungen: Firmenkreditkarte inkl. Spesentool sowie Edenred City Karte (50 € monatlich) * Flexibles Arbeiten: 30 Urlaubstage + Vertrauensarbeitszeit („Come as you are“) * Standorte & Remote: Homeoffice-Möglichkeit und moderne Offices in Münster, Köln und Leverkusen * Weiterentwicklung: Fachzertifikate sowie Leadership- und Soft-Skill-Trainings sowie Zugang zu Plattformen wie LinkedIn Learning oder Udemy * Karrierepfade: Individuelle Entwicklung z. B. Richtung Lead Architect oder Practice Lead
DAS ERWARTET DICH: Über SecureID SecureID ist eine mobile digitale Identitäts-Wallet für Hochsicherheitsumgebungen (u. a. Behörden und Unternehmenssicherheit). Hardwaregebundene PKI-Credentials (X.509, ECDSA P-256) liegen im Secure Element bzw. in Secure Enclave, Android Keystore oder StrongBox – das private Schlüsselmaterial verlässt die Hardware nie. Darauf aufbauend liefert SecureID eine breite Feature-Palette: physischen Türzugang per NFC/BLE, S/MIME-E-Mail-Signatur und -Verschlüsselung, Dokumentensignatur, Push-2FA, TOTP und passwortloses Windows-Logon – alles aus einer App. Das System ist produktiv in der Pilotphase. Du übernimmst die technische Weiterentwicklung des Gesamtsystems und bringst es gemeinsam mit uns durch die BSI-Zulassung Richtung Marktreife. Das System, das du weiterentwickelst * Mobile Wallet: Flutter (iOS & Android) mit hardwaregestützter Schlüsselverwaltung, NFC/HCE und BLE * Plattform-Krypto-Integration: Systemweite Bereitstellung von Zertifikaten und Kryptooperationen über die Schlüsselspeicher der Plattformen – auf iOS per CryptoTokenKit Persistent Token Extension (TKToken/TKTokenSession, geteilte Keychain Access Group, Secure Enclave), auf Android über die KeyChain-API und Samsung Knox UCM (Universal Credential Management, eSE-Plugin als JCE-Keystore-Provider) * Backend: Python-Microservices – Issuer CA (X.509-Ausstellung), Door Station (Challenge-Response-Türöffnung), Auth Service; REST-APIs * Admin: React-Dashboard zur Credential- und Nutzerverwaltung * Windows-Logon: Custom Credential Provider (C++/COM), .NET 8 Windows Service mit BLE-Anbindung, WinUI-3-Pairing-App, WiX-MSI-Installer * Infrastruktur: Zitadel (OIDC), step-ca, Supabase, ntfy; Deployment auf Hetzner Cloud; CI/CD mit GitHub Actions; Code Signing Deine Aufgaben * Technische Verantwortung für die Weiterentwicklung des gesamten SecureID-Stacks – von der Mobile App über das PKI-Backend bis zu den Plattform-Integrationen * Ausbau des Austauschs von Kryptomaterial und -operationen mit den Betriebssystemen: CryptoTokenKit-Token-Extension und Keychain-Integration auf iOS, KeyChain-Provider und Knox-UCM/eSE-Anbindung auf Android – damit Drittanwendungen (Mail, Browser, VPN) SecureID-Zertifikate nutzen können, ohne dass Schlüsselmaterial die sichere Hardware verlässt * Begleitung des BSI-Zulassungsprozesses: Audit-Vorbereitung und Härtung nach BSI TR-03161 und TR-02102-1, Kryptokonformität, Threat Modeling, Pentest-Begleitung sowie Kommunikation mit Prüfstellen * Design und Implementierung neuer Features (z. B. Credential-Lifecycle, externe IdP-Anbindung, Smart-Lock-Integrationen) * Weiterentwicklung des Windows-Logon-Pfads (Credential Provider, CNG-Key-Storage-Provider-Bridge) als eines von mehreren Plattform-Features * Pflege von Build-, Signing- und Release-Prozessen sowie Ausbau der Testabdeckung; technische Dokumentation und Abstimmung mit Partnern und Pilotkunden DAS BRINGST DU MIT: Must-have * Mehrjährige Berufserfahrung in mobiler und/oder systemnaher Softwareentwicklung (z. B. Swift/iOS, Kotlin/Android, C#/.NET, C++) * Solides Verständnis von Public-Key-Kryptographie und PKI: X.509-Zertifikate, ECDSA, Zertifikatsketten, Challenge-Response-Verfahren * Erfahrung mit plattformnahen Krypto-APIs und Hardware-Schlüsselspeichern: Apple Keychain Services / Secure Enclave, Android Keystore bzw. KeyChain – idealerweise mit CryptoTokenKit-Extensions oder Samsung Knox UCM * Praktische Erfahrung mit BSI-Zulassungs- oder Zertifizierungsverfahren (z. B. nach TR-03161, TR-02102 oder Common Criteria) – du hast einen solchen Prozess bereits aktiv begleitet * Bereitschaft, sich in den breiten Stack einzuarbeiten: Flutter/Dart, Python, React, Windows-Interna – du musst nicht alles können, aber alles anfassen wollen * Selbstständige, strukturierte Arbeitsweise; Erfahrung mit Git, CI/CD und sauberer Dokumentation * Deutsch und Englisch in Wort und Schrift Nice-to-have * Secure-Element-Entwicklung: eSE, PIV-Applets, JavaCard, APDU-Protokolle * BLE (GATT, LESC-Pairing) oder NFC/HCE-Entwicklung * Windows-Interna: Credential Provider, LSA, CNG/KSP, Kerberos/PKINIT, MSI/WiX * Zitadel (oder vergleichbare OIDC-IdPs), step-ca, Supabase, Linux-Server-Betrieb (Hetzner) * Samba/Active-Directory-Integration WARUM SALTROCK? * Anspruchsvolle Tätigkeit: Mitarbeit an einem technisch anspruchsvollen Sicherheitsprodukt vom Secure Element bis zur Systemintegration – echter Tiefgang statt CRUD-Alltag * Gestaltungsfreiheit: Du prägst Architektur- und Technologieentscheidungen maßgeblich mit, mit kurzen Wegen in einem kleinen Team. * Arbeitsmittel auf Top-Niveau: Neueste MacBooks oder Windows Surfaces, iPhone oder Pixel inkl. Unlimited-Mobilfunkvertrag – auch privat nutzbar * Moderne Software-Stack: ChatGPT, Claude, Personio, HubSpot * Zusatzleistungen: Firmenkreditkarte inkl. Spesentool sowie Edenred City Karte (50 € monatlich) * Flexibles Arbeiten: 30 Urlaubstage + Vertrauensarbeitszeit („Come as you are“) * Standorte & Remote: Homeoffice-Möglichkeit und moderne Offices in Münster, Köln und Leverkusen * Weiterentwicklung: Fachzertifikate sowie Leadership- und Soft-Skill-Trainings sowie Zugang zu Plattformen wie LinkedIn Learning oder Udemy