Passt das zu Ihnen?
Sonatype Nexus Specialist - m/w/d (DE)
[15955]
Für unseren Kunden aus der Branche "Versicherung / Insurance" suchen wir einen "Sonatype Nexus Specialist - m/w/d" auf Contracting-Basis. Start: Januar Ende: Februar Kapazität: 80% Volumen: 30 Tag(e) Einsatzort: Köln / Remote Kontext: Ziel ist die Einrichtung einer sicheren Artefakt-Pipeline auf Basis des Nexus Repository Managers, einschließlich der Implementierung einer SBOM-Analyse gemäß CycloneDX/SPDX sowie der Konfiguration und produktiven Inbetriebnahme der Nexus Firewall. Aufgabe: ·Einrichtung bzw. Überprüfung des Nexus Repository Manager (PRO/Firewall) ·Aktivierung und Konfiguration der Nexus Firewall, inklusive: oIntegration in Nexus Repository (bereits erfolgt, soll überprüft/erweitert werden) oAutomatische SBOM-Erstellung oCVE-Analyse oLizenz-Compliance-Prüfungen oBlockierung unsicherer oder nicht konformer Artefakte ·Aufbau eines Freigabe-Workflows für von der Firewall geblockte Artefakte ·Schulung der internen IT-Teams (Betrieb, Nutzung, Best Practices) ·Vollständige technische Dokumentation aller Konfigurationen und Prozesse ·Aufbau SBOM-Dashboard ·Automatisierte CVE-Benachrichtigungen ·SIEM-Integration Nachweisbare Expertise in: · oSonatype Nexus Repository Manager oSonatype Nexus Firewall / Sonatype Lifecycle oSBOM-Standards (CycloneDX, SPDX) oSecure-Software-Supply-Chain-Konzepten und -Implementierungen Deliverables: ·Vollständig betriebsbereite, optimierte und dokumentierte Nexus-Firewall-Konfiguration ·Technische Dokumentation aller umgesetzten Einstellungen, Abläufe und Freigabeprozesse ·Übergabe-Workshop inklusive Knowledge Transfer an die IT-Mitarbeiter
- Einrichtung bzw. Überprüfung des Nexus Repository Manager (PRO/Firewall)
- Aktivierung und Konfiguration der Nexus Firewall, inklusive:
- Integration in Nexus Repository (bereits erfolgt, soll überprüft/erweitert werden)
- Automatische SBOM-Erstellung
- CVE-Analyse
- Lizenz-Compliance-Prüfungen
- Blockierung unsicherer oder nicht konformer Artefakte
- Aufbau eines Freigabe-Workflows für von der Firewall geblockte Artefakte
- Schulung der internen IT-Teams (Betrieb, Nutzung, Best Practices)
- Vollständige technische Dokumentation aller Konfigurationen und Prozesse
- Aufbau SBOM-Dashboard
- Automatisierte CVE-Benachrichtigungen
- SIEM-Integration
- Sonatype Nexus Repository Manager
- Sonatype Nexus Firewall / Sonatype Lifecycle
- SBOM-Standards (CycloneDX, SPDX)
- Secure-Software-Supply-Chain-Konzepten und -Implementierungen
- Vollständig betriebsbereite, optimierte und dokumentierte Nexus-Firewall-Konfiguration
- Technische Dokumentation aller umgesetzten Einstellungen, Abläufe und Freigabeprozesse
- Übergabe-Workshop inklusive Knowledge Transfer an die IT-Mitarbeiter