Stelle finden
Formular ausfüllen
Bewerbung abschicken

Secrets Manager Engineer (m/w/d) – Remote mit 3 Tagen/Monat vor Ort in Frankfurt

  • ArbeitszeitVollzeit

  • StandortFrankfurt am Main

Für ein international tätiges Beratungsunternehmen mit Schwerpunkt auf Technologie- und Transformationsprojekte suchen wir einen erfahrenen Secrets Manager Engineer (m/w/d). Im Rahmen eines langfristig angelegten Programms werden sicherheitskritische Plattformdienste für eine unternehmensweite Cloud-Infrastruktur aufgebaut.

Ein zentraler Bestandteil ist der IAM Service, der für die Konzeption und den Aufbau skalierbarer, sicherer und föderierter Zugriffs- und Identitätsdienste auf einer hybriden Cloud-Plattform verantwortlich ist. Ziel ist es, einen einheitlichen, hochsicheren Zugriff auf Anwendungen zu ermöglichen – sowohl in der Cloud als auch on-premises.

Die Position ist überwiegend remote, mit ca. 3 Tagen pro Monat Anwesenheit in Frankfurt am Main. Start ist der 20.10.2025

Perspektiven

  • Sehr hoher Remote-Anteil: Arbeiten von zu Hause aus, nur ca. 3 Tage/Monat vor Ort in Frankfurt
  • Einsatz in einem internationalen, technologisch führenden Unternehmen
  • Langfristiges Projekt mit stabiler Auslastung und moderner Toolchain
  • Spannendes Umfeld im Bereich IAM & Cloud Security auf Enterprise-Level
  • Flexible Arbeitszeiten und eigenverantwortliches Arbeiten im agilen Team
  • Professionelle Einarbeitung und strukturierter Wissenstransfer im Projekt
  • Zusammenarbeit mit erfahrenen Expert:innen in einer sicherheitskritischen Umgebung

Aufgaben

  • Konzeption, Aufbau und Betrieb von HashiCorp Vault Enterprise als zentrales Secrets Management im IAM-Kontext – inkl. Namespaces, ACLs, Identity-Groups, DR-Setup und Auto-Unseal
  • Enge Zusammenarbeit mit dem IAM- und Plattformteam, um Vault nahtlos in föderierte Identitäts- und Berechtigungsmodelle einzubinden
  • Integration von OIDC/JWT über Keycloak, Aufbau von mTLS-gesicherten Zugriffspfaden sowie Policy-as-Code-Umsetzung via Terraform
  • Automatisierung der Vault-Provisionierung durch Helm-Charts, Terraform-Module und GitOps-Workflows
  • Implementierung von Secrets Lifecycle-Management inklusive Rotation, Ablaufüberwachung und Anbindung an ein Hardware Security Module (HSM)
  • Entwicklung und Betrieb sicherer Onboarding-Prozesse für Applikationen mittels Agents, Sidecars und Templates
  • Anbindung von Vault an hybride Infrastruktur, Kubernetes-Cluster und Security-Systeme (z.B. SIEM, JIT Access, IP Allow-Lists)
  • Erstellung von technischer Dokumentation, Runbooks, sowie aktiver Wissenstransfer und Schulung innerhalb des Teams

Profil

  • Tiefgehende Erfahrung mit HashiCorp Vault Enterprise, inkl. Konfiguration von Namespaces, ACLs, Idntity Groups, DR/Auto-Unseal, Secret Rotation, Audit Loggin sowie Integration von mTLS, HSM, PKI und Keyloak (OIDC/JWT), sichere Anwendung von Terraform für Policy-as-Code
  • Ausgeprägte Kommunikations- und Teamfähigkeit, um technische Anforderungen und Workflows teamübergreifend (IAM, Plattform, Security) abzustimmen und Onboarding-Prozess (Agents, Sidecars, Templates) strukturiert umzusetzen
  • Fließende Englischkenntnisse (mind. C1-Level) in Wort und Schrift
  • Fundierte Erfahrung mit Cloud-Services und deren Konfiguration
  • Praxcis im Umgang mit IAM-Lösungen auf Basis von OpenID Connect (OIDC), z. B. Keyloak als Authentifizierungs-Backend
  • Erfahrung im Enterprise-Umfeld mit sicherheitskriritschen Plattformen

Interessiert?

Für weitere Fragen zu dieser Position JN -092025-856829, nehmen Sie gerne Kontakt mitAlexander Friemann per Mail alexander.friemann@dis-ag.com auf.

Über uns

Wir bringen seit über 50 Jahren Menschen in Arbeit und ermöglichen den Einstieg in namhafte Unternehmen in den Bereichen Office & Management, Finance, Financial Services, IT sowie Industrie. Unsere Branchen-Expert:innen finden für Personen jedes Erfahrungslevels den passenden Job. 

Wir wurden bereits zum 20. Mal im Wettbewerb "Deutschlands Beste Arbeitgeber" vom Institut Great Place to Work® ausgezeichnet und erhielten 2025 zum 4. Mal den kununu Top Company Award. Unser Service wird mit 4,6 bei Google* und mit 4,2 bei kununu* bewertet.

 

*Stand 03/25

Auch ohne Lebenslauf
Job-Identifikationsnummer: 7a849e7e-8d66-4186-a484-5d1e060f1f69

Wichtige Fragen und Antworten

Wie funktioniert das Arbeiten bei der DIS AG?

Was ist der Unterschied zwischen Arbeitsvermittlung und Arbeitnehmerüberlassung?

Meine Wunschstelle passt nicht in allen Punkten zu mir, kann ich mich trotzdem bewerben?

Wie funktioniert der Job-Pool?

Vorteile mit der DIS AG

Arbeit Festanstellung

Unbefristete Festanstellung mit Tarifvertrag

Festanstellung DIS AG

Langfristige Kundeneinsätze

Übernahmeoption

Hohe Übernahmequote beim Kunden

Exklusivität

Persönliche Betreuung im Kundeneinsatz

Bewerbercoaching

Individuelles Bewerbercoaching

Netzwerk

Großes Kundennetzwerk

Mehr über DIS AG erfahren

Fakten über die DIS AG

86

Standorte

17x

Great Place to Work

4.0

kununu-Score

Ihre Einstiegsmöglichkeiten bei uns

Quereinstieg

Quereinsteiger:innen

Sie wollen in einen neuen Beruf wechseln, für den Sie nicht ausgebildet sind? Erfahren Sie von uns, warum sich das lohnt, welche Berufe sich für den Berufswechsel eignen und vieles mehr. Nutzen Sie auch unser Quereinsteiger:innnen-Coaching.
Mehr erfahren
Absolventen

Absolvent:innen

Sie suchen Ihren ersten Job nach einem Universitäts- oder FH-Studium? Erfahren Sie hier alles über den Berufseinstieg und wieso Sie als Absolvent:in bei der DIS AG gut aufgehoben sind.
Mehr erfahren
Team

Initiativbewerbung

In unserer „Jobsuche“ finden Sie aktuelle Stellenangebote, auf die Sie sich direkt bewerben können. Wenn hier kein passender Job für Sie dabei ist, nutzen Sie einfach die Möglichkeit der Initiativbewerbung. Wir beraten Sie auch gerne persönlich in einer unserer Niederlassungen.
Initiativ bewerben