Circle8 is proud partner of the Aston Martin Aramco Formula One® Team.
Remote
1 Monate
40 Stunden
Start: 17. November 2025
Deadline: 1. Dezember 2025

KS-005461

Bewerbung in 2 Minuten möglich

KS-005461

Leistungsbeschreibung

Es geht darum, bis Ende November 2025 für die vorhandenen MariaDB und Postgres Datenbanken einen Hardening Standard zu entwickeln und auch anzuwenden. Anfang Dezember müssen wir dann einen Compliance Report für diese Datenbanken erzeugen.

 

Wer sind wir?

Mein Team IT-CloudCenter betreibt u.a. alle Linux Server. Wir beheimaten Experten für RedHat Linux und Ansible, aber in meinem Team gibt es keinen Datenbank Admin. Daher benötigen wir Beratung und Hands-on Unterstützung bei der Anpassung der vorhandenen Datenbank Server in unserer neuen Linux Umgebung.

Wir reden hierbei über 2 MariaDB v10, 14 Postgres v13, 1 Postgres v15 und 4 Postgres v16 Server. Das Ziel ist zu einem sehr hohen Grad CIS Compliance zu erreichen. Abweichungen und Ausnahmen vom CIS Standard müssen schriftlich begründet werden.

Die verschiedenen Applikationen stellen unterschiedliche Anforderungen an die Datenbanken. Wir benötigen Unterstützung, um diese Anforderungen mit den Anforderungen aus CIS in Einklang zu bringen. 

Alle Linux Server werden vollständig per Configuration Management mit Ansible installiert und angepasst. Das nötige Ansible und Linux Know How können wir stellen, aber wir benötigen Hilfe dabei, welche DB Einstellungen gesetzt werden müssen und was dabei im Einzelfall zu beachten ist.

Wir besitzen Qualys SCA und könnten dieses zur Überprüfung der Compliance einsetzen. Für den Compliance Check von RedHat Linux setzen wir OpenSCAP ein.

Für Änderungen in Produktion müssen unsere Change Management Prozesse eingehalten werden, die Abstimmung der nötigen RFC übernehmen wir.

Anforderungen

Anforderungen:

  • Bereitstellung von MariaDB und Postgres Expertise
  • Beratung zu Implementierung der CIS Standards und Umgang mit Ausnahmen
  • Umsetzung der CIS Standards in unserer Umgebung und damit Konfiguration der einzelnen Bausteine
  • Begleitung der Linux Admins bei der Entwicklung der notwendigen Ansible Rollen
  • Troubleshooting an der Schnittstelle zwischen Applikation und Datenbank
  • Wünschenswert sind Nachweise von Zertifizierung oder Referenzen im Bereich Database Hardening, MariaDB und/oder Postgres
  • Darstellung der auftraggeberseitigen Voraussetzungen, damit der Auftrag bis zur ersten Dezemberwoche abgeschlossen werden kann (z.B. wie viele Linux/Ansible Experten sollten wir mit welchem Stundenkontingent zur Verfügung stellen, wie sollte die Zusammenarbeit technisch organisiert sein)
  • Sprachkenntisse: Deutsch fließend in Wort und Schrift

Über den Auftraggeber

Start: ab sofort 

Laufzeit: bis Anfang Dezember 2025

Einsatzort: Remote

Bewerben

Bewerbung in 2 Minuten möglich