Auf einen Blick
Senior DevSecOps Engineer zur Sicherung und Härtung der Arbor Education Plattform mit Fokus auf Security-by-Design und AI-Safety.
💰 £75.000–85.000/Jahr
📊 Senior
🕒 Vollzeit
🌍 Remote
🗺️ EMEA
- Extensive Cyber Security Erfahrung
- DevOps/DevSecOps in großen Plattformen
- AWS und Terraform Expertise
- Supply Chain Security Knowledge
DevSecOps
AWS
Terraform
Vulnerability Management
Container Security
Angegeben: £75.000–85.000/Jahr · Marktschätzung: ~£75.000–85.000/Jahr.
✅ Geeignet für
- Senior Security Engineers mit DevOps Background
- Platform Engineers mit Security Focus
🚫 Weniger geeignet
- Pure Security Analysts ohne DevOps
- Kandidaten ohne Infrastructure-as-Code Experience
💡 Gut zu wissen
- Remote-Rolle mit Fokus auf Security-by-Design
- AI/LLM Security ist neu und wächst in Wichtigkeit
- AWS ist Plattform der Wahl
- Threat Modeling und Incident Response sind zentral
Über das Unternehmen
Arbor transformiert die Art und Weise, wie Schulen arbeiten. Als wachsendes EdTech-Unternehmen mit über 12.000 Schulen wird Security und Resilience der Plattform zunehmend kritisch.
Deine Aufgaben
- Zusammenarbeit mit Stakeholdern zur Identifikation von Security Enhancements in Plattform-Architektur
- Embedding von Robust Security Processes und Controls in alle Systemkomponenten
- Threat Modeling von neuen und bestehenden Systemen, einschließlich AI/LLM-Features
- Stärkung der Software Supply Chain: Dependency Hygiene, SBOM Generation, Artifact Signing
- Sicherung der AI-Nutzung über den SDLC, ensuring Agentic Coding Tools sind safe und auditable
- Beitrag zur Evolvierung von Deployment Frameworks mit Fokus auf Security und Stability
- Elevation von Platform Security durch Secrets Management
- Aktive Teilnahme an Incident Response und Blameless Post-Mortems
Deine Voraussetzungen
- Umfangreiche Erfahrung in Cyber Security und Engineering Practices
- Vulnerability Management und Remediation at Scale
- Proven Track Record in DevOps/DevSecOps Engineering in großen Plattformen
- Proficiency in AWS, Terraform und CloudFormation
- Erfahrung mit PHP, Bash oder Python
- Docker und Container Security Verständnis
- Software Supply-Chain Security: SBOMs, Dependency Scanning, Artifact Signing
- Secrets Management Experience (Vault, Cloud-native Stores)
- Security Tooling Erfahrung: SAST, DAST, SCA, IaC Scanning