About this role
Was bieten wir? <p>Bei DACHS IT sollst du nicht einfach nur „eine Stelle“ haben, sondern ein Arbeitsumfeld, das zu deinem Leben, deinen Stärken und deinen Zielen passt. Deshalb bieten wir dir: </p><p><strong>Remote-First als gelebtes Modell</strong></p><p>Wir arbeiten seit Jahren konsequent remote. Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem.</p><p><strong>Flexible Arbeitszeiten mit Eigenverantwortung</strong></p><p>Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen. Uns sind Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch. </p><p><strong>Spannende Projekte statt Routine-Tickets</strong></p><p>Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen – z. B. Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen bei Kund:innen. </p><p><strong>Weiterbildung, Zertifizierungen & Wissensaustausch</strong></p><p>Regelmäßige Schulungen und Zertifizierungen sind fest eingeplant – mit Kostenübernahme und Freistellung. Dazu kommen interner Wissensaustausch, Sparrings auf Augenhöhe und Raum, dich fachlich wie methodisch weiterzuentwickeln.</p><p><strong>Moderne Ausstattung & Arbeitsumgebung</strong></p><p>Du erhältst moderne Hardware, die passende Software sowie das benötigte Equipment, damit du effizient und komfortabel arbeiten kannst.</p><p><strong>Attraktive Rahmenbedingungen</strong></p><p>Neben einem fairen Festgehalt bekommst du eine jährliche Beteiligung am Unternehmensgewinn. Je nach Rolle besteht zudem die Option auf einen Firmenwagen.</p><p><strong>Transparente Feedbackkultur & Entwicklung</strong></p><p>Wir setzen nicht auf jährliche Pflichttermine, sondern auf regelmäßige, ehrliche Gespräche auf Augenhöhe – du gibst uns Feedback, wir dir. So wissen wir alle, woran wir sind, und können unsere gemeinsamen nächsten Entwicklungsschritte gezielt unterstützen.</p><p><strong>Gesundheit, Freizeit & Sicherheit</strong></p><p>Du erhältst 30 Tage Urlaub pro Jahr, die nicht verfallen, sowie zusätzliche Absicherung, zum Beispiel durch eine Gruppen-Unfallversicherung. So bist du nicht nur beruflich, sondern auch privat gut aufgestellt.</p><p><strong>Teamkultur & gemeinsame Erlebnisse</strong></p><p>Trotz Remote-First ist uns persönlicher Austausch wichtig: Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten – mal locker bei einem Get-together, mal zum gemeinsamen Workshop, mal aktiv bei Ausflügen – und sorgen so für echten Zusammenhalt abseits des Bildschirms.</p> Wen suchen wir? <p>Wir suchen einen Architect / Tech Lead, der die technische Ausrichtung unseres Managed Service verantwortet. Du entwirfst, wie unsere Produkte als mandantenfähiger SaaS-Betrieb laufen, vom Deployment über Datenbanken bis zum anwendungsseitigen Monitoring, und setzt die Engineering-Standards, an denen sich das Team orientiert.</p><p>Unsere Application-Einheit betreibt Managed-Service-Produkte auf der von uns betriebenen Plattform. openDesk ist dabei unser erstes Produkt, weitere sollen folgen; du prägst die Architektur so, dass sie über Produkte hinweg tragfähig bleibt.</p><p>Du bist ein Senior-Individual-Contributor mit technischer Führungsverantwortung, aber ohne disziplinarische Personalführung: Du führst über Architektur, Reviews, ADRs und Mentoring, nicht über Weisung. Du kennst den openDesk-Stack tief (Nubus/Keycloak als IAM, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki) und weißt, wie diese Komponenten zuverlässig ausgerollt und betrieben werden.</p><p>Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Die Grenze zum Platform-Team ist dir klar: Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit. Du verantwortest die Anwendungsschicht darauf, einschließlich der von euch betriebenen Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator), der Datenbanken, der anwendungseigenen Secrets und des app-spezifischen Alertings. Du ownst zudem die technische Seite der ISO-27001-Konformität des Service auf Basis von BSI IT-Grundschutz. Rufbereitschaft gehört zum Team. In einer Organisation mit 360-Grad-Feedback lebst du eine offene Feedback-Kultur vor.</p> Was machst du bei uns? <p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Als Application Architect / Tech Lead verantwortest du die technische Ausrichtung des Managed Service:</p><ul><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du entwirfst die Ziel- und Deployment-Architektur für den mandantenfähigen openDesk-SaaS-Betrieb über mehrere Cluster hinweg.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du setzt Engineering-Standards und dokumentierst Entscheidungen als ADRs; du führst Design- und Code-Reviews durch.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du gestaltest das Helmfile-basierte openDesk-Deployment (35+ Helm-Charts, Helm-Diff, Environments/Values) und dessen Auslieferung über GitLab CI; die Supporting Services rollt ihr, wo möglich, via GitOps aus.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du verantwortest das Datenbank-Konzept auf Basis der von euch betriebenen Operatoren (CNPG für PostgreSQL, MariaDB-Operator) inkl. Backup/Restore und PITR.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du verantwortest das Secret-Management der Anwendung via ExternalSecrets gegen OpenBao.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du definierst das anwendungsseitige Monitoring- und Alerting-Konzept (openDesk-spezifische Metriken, SLI/SLO für den Service) auf Basis des vom Platform-Team bereitgestellten kube-prometheus-stack, Thanos und Loki.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du ownst die technische Seite der ISO-27001-Konformität auf Basis von BSI IT-Grundschutz: Security Context von openDesk, technische Controls, Nachweise/Evidence.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du gestaltest die IT-Service-Management-Prozesse des Service nach ITIL (Incident, Problem, Change, Release) und verankerst sie technisch, inkl. Integration von CI/CD in das Change Management.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du definierst klare Schnittstellen zum Platform-Team und triffst Build-vs-Buy-Entscheidungen für den Service.</p></li><li><p style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Du mentorst die DevOps-, Rollout- und Support-Engineers und nimmst an der Rufbereitschaft<span> teil.</span></p></li></ul> Was bringst du mit? <strong>Technical Skills</strong><br>Must-have<ul><li>Mehrjährige Erfahrung in der Architektur und im Betrieb komplexer, Kubernetes-basierter Anwendungslandschaften als SaaS/Managed Service.</li><li>Tiefe Kenntnisse des openDesk-Stacks oder vergleichbarer Collaboration-Komponenten (IAM/Keycloak/Nubus, Groupware, Nextcloud, Videoconferencing, Wiki/PM-Tools).</li><li>Sicherer Umgang mit Helm und Helmfile (Multi-Chart-Deployments, Helm-Diff, Values/Environments) sowie mit CI-getriebenem Rollout (z. B. GitLab CI) und GitOps (Flux).</li><li>Erfahrung mit Datenbankbetrieb in Kubernetes über Operatoren, idealerweise CNPG/CloudNativePG (PostgreSQL) und/oder MariaDB-Operator, inkl. Backup/Restore und PITR.</li><li>Erfahrung mit Secret-Management (ExternalSecrets, Vault/OpenBao) und anwendungsseitigem Monitoring/Alerting (Prometheus-Ökosystem, Thanos, Loki).</li><li>Erfahrung im IT-Service-Management nach ITIL: Prozessdesign (Incident, Problem, Change, Release) und Integration von CI/CD in ITSM-Prozesse.</li><li>Technische Verantwortung für Informationssicherheit nach ISO 27001 auf Basis von BSI IT-Grundschutz.</li><li>Fundierte Linux-Kenntnisse und Bereitschaft zur Rufbereitschaft.</li><li>Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.</li></ul>Nice-to-have<ul><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Konkrete Produktiverfahrung mit openDesk und dessen Deployment-Repository (Helmfile-Struktur, Release-/Patch-Prozess).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit mandantenfähigem SaaS-Betrieb (Tenant-Isolation über Namespaces, Skalierung, Multi-Customer-Migrationen).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Kenntnisse der openDesk-Supporting-Services (Redis/Memcached, Object Storage, Mail-/Postfix-Infrastruktur, ClamAV/ICAP, Coturn).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit Multi-Cluster-Betrieb und Mandantentrennung.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Zertifizierungen (z. B. CKA/CKS, ITIL, ISO 27001 Lead Implementer/Auditor, BSI IT-Grundschutz-Praktiker).</li></ul><br><strong>Soft Skills</strong><br>Must-have<ul><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Technische Führungsstärke ohne disziplinarische Verantwortung: Orientierung geben, überzeugen, mentorn.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Sehr gute analytische und konzeptionelle Fähigkeiten; du begründest Trade-offs nachvollziehbar.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Kommunikationsstärke gegenüber Engineers, Service Owner und dem Platform-Team.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Hands-on-Mentalität: Du kannst konzipieren und im Ernstfall selbst eingreifen.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Bereitschaft, 360-Grad-Feedback vorzuleben und einzuholen.</li></ul>Nice-to-have<ul><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung in Moderation, Konfliktlösung und Deeskalation.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung in Schulung und Knowledge-Transfer (Trainings, Workshops).</li></ul> Wie sieht der Bewerbungsprozess bei uns aus? <p>Wenn du dich bei uns bewirbst, begleiten wir dich transparent durch mehrere klar strukturierte Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Infos zum weiteren Ablauf. In der Regel durchläufst du dabei folgende Schritte:</p><p><strong>Screening</strong></p><p>Wir sichten deine Unterlagen sorgfältig und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.</p><p><strong>Kennenlerngespräch</strong></p><p>In einem 30–45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.</p><p><strong>Technisches Interview</strong></p><p>In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.</p><p><strong>Persönliches Gespräch</strong></p><p>Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.</p><p><strong>Angebot</strong></p><p>Stimmt die Vorstellung auf beiden Seiten, erhältst du ein Angebot von uns – transparent, nachvollziehbar und mit allen wichtigen Details.</p>