Now hiring

Application DevSecOps Engineer (m/w/d) @ dachs-it

RemoteRemoteFull-timeRemote applicants: GB, US, IE, CA, AU, DE, FR, NL, ES
Apply with ResuMinder

Opens on the employer's site

About this role

Was bieten wir? <p>Bei DACHS IT sollst du nicht einfach nur „eine Stelle“ haben, sondern ein Arbeitsumfeld, das zu deinem Leben, deinen Stärken und deinen Zielen passt. Deshalb bieten wir dir:</p><p><br><strong>Remote-First als gelebtes Modell</strong> </p><p>Wir arbeiten seit Jahren konsequent remote. Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem. </p><p><strong>Flexible Arbeitszeiten mit Eigenverantwortung</strong> </p><p>Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen. Uns sind Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch. </p><p><strong>Spannende Projekte statt Routine-Tickets</strong> </p><p>Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen – z. B. Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen bei Kund:innen. </p><p><strong>Weiterbildung, Zertifizierungen &amp; Wissensaustausch</strong> </p><p>Regelmäßige Schulungen und Zertifizierungen sind fest eingeplant – mit Kostenübernahme und Freistellung. Dazu kommen interner Wissensaustausch, Sparrings auf Augenhöhe und Raum, dich fachlich wie methodisch weiterzuentwickeln. </p><p><strong>Moderne Ausstattung &amp; Arbeitsumgebung </strong></p><p>Du erhältst moderne Hardware, die passende Software sowie das benötigte Equipment, damit du effizient und komfortabel arbeiten kannst. </p><p><strong>Attraktive Rahmenbedingungen</strong> </p><p>Neben einem fairen Festgehalt bekommst du eine jährliche Beteiligung am Unternehmensgewinn. Je nach Rolle besteht zudem die Option auf einen Firmenwagen. </p><p><strong>Transparente Feedbackkultur &amp; Entwicklung</strong> </p><p>Wir setzen nicht auf jährliche Pflichttermine, sondern auf regelmäßige, ehrliche Gespräche auf Augenhöhe – du gibst uns Feedback, wir dir. So wissen wir alle, woran wir sind, und können unsere gemeinsamen nächsten Entwicklungsschritte gezielt unterstützen. </p><p><strong>Gesundheit, Freizeit &amp; Sicherheit</strong> </p><p>Du erhältst 30 Tage Urlaub pro Jahr, die nicht verfallen, sowie zusätzliche Absicherung, zum Beispiel durch eine Gruppen-Unfallversicherung. So bist du nicht nur beruflich, sondern auch privat gut aufgestellt. </p><p><strong>Teamkultur &amp; gemeinsame Erlebnisse</strong> </p><p>Trotz Remote-First ist uns persönlicher Austausch wichtig: Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten – mal locker bei einem Get-together, mal zum gemeinsamen Workshop, mal aktiv bei Ausflügen – und sorgen so für echten Zusammenhalt abseits des Bildschirms.</p> Wen suchen wir? <p>Wir suchen einen DevOps Engineer, der unseren openDesk-Managed-Service im Tagesbetrieb am Laufen hält: deployen, updaten, überwachen, troubleshooten. Du fühlst dich in Kubernetes zu Hause und kennst die Werkzeuge, mit denen openDesk ausgerollt wird: Helmfile über 35+ Helm-Charts, Helm-Diff und die Auslieferung über GitLab CI.</p><p>Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Du betreibst die openDesk-Anwendungsschicht: die Deployments der Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki), die Datenbanken über die von euch betriebenen Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator) und die anwendungseigenen Secrets via ExternalSecrets. Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit: du nutzt sie, betreibst sie aber nicht selbst.</p><p>Du arbeitest datengetrieben, automatisierst wiederkehrende Aufgaben und denkst Sicherheit von Anfang an mit. Da wir einen 24x7-Service betreiben, ist die Rufbereitschaft fester Bestandteil der Rolle (kein Schichtdienst). In einer Organisation mit 360-Grad-Feedback bringst du dich offen ein.</p> Was machst du bei uns? <p>Als openDesk DevOps Engineer verantwortest du den technischen Betrieb des Managed Service:</p><ul><li>Du deployst und aktualisierst die openDesk-Komponenten via Helmfile/Helm-Diff über GitLab CI, inkl. Release- und Patch-Management; Supporting Services rollt ihr, wo möglich, via GitOps aus.</li><li>Du betreibst die Datenbanken über die Operatoren des Teams (CNPG für PostgreSQL, MariaDB-Operator): Backup/Restore, Point-in-Time-Recovery, Upgrades.</li><li>Du verwaltest die anwendungseigenen Secrets via ExternalSecrets gegen OpenBao.</li><li>Du überwachst die Anwendung: app-spezifische Metriken, Alerting-Regeln und Arbeit gegen SLI/SLO auf Basis von kube-prometheus-stack, Thanos und Loki.</li><li>Du betreibst die Supporting-Services im openDesk-Kontext (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).</li><li>Du betreibst Fehlersuche/Debugging über die openDesk-Komponenten und auf Kubernetes-Ebene und dokumentierst Runbooks.</li><li>Du automatisierst Betrieb und Deployment und arbeitest an der Schnittstelle zum Platform-Team.</li><li>Du nimmst gemeinsam mit dem Team an der Rufbereitschaft für den 24x7-Betrieb teil.</li></ul> Was bringst du mit? <div><p><strong><span style="font-size:14px;">Technical Skills</span></strong></p><p><span style="font-size:14px;">Must-have</span></p><ul><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Sicherer Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.</li></ul><p><span style="font-size:14px;">Nice-to-have</span></p></div><ul><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung mit mandantenfähigem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Zertifizierungen (z. B. CKA/CKS).</li></ul><p><span style="font-size:14px;"><br></span></p><div><p><span style="font-size:14px;"><strong>Soft Skills</strong> </span></p><p><span style="font-size:14px;">Must-have</span></p></div><ul><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Empirisch-agiles Mindset und ausgeprägte Problemlösungsfähigkeiten.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Betriebsverantwortung und Zuverlässigkeit im 24x7-Kontext.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Kommunikationsstark und teamfähig, bei gleichzeitiger Fähigkeit zur Selbstorganisation.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Sicherheitsbewusstsein (Security by Design, least privilege).</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Bereitschaft, 360-Grad-Feedback zu geben und einzuholen.</li></ul><p><span style="font-size:14px;">Nice-to-have </span></p><ul><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS.</li><li style="font-style:normal;font-weight:400;text-transform:none;color:rgb(0,0,0);">Bereitschaft zum Knowledge-Transfer im Team.</li></ul> Wie sieht der Bewerbungsprozess bei uns aus? <div><p>Wenn du dich bei uns bewirbst, begleiten wir dich transparent durch mehrere klar strukturierte Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Infos zum weiteren Ablauf. In der Regel durchläufst du dabei folgende Schritte:</p><br><strong>Screening</strong><br>Wir sichten deine Unterlagen sorgfältig und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.<br><br><strong>Kennenlerngespräch</strong><br>In einem 30–45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.<br><br><strong>Technisches Interview</strong><br>In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.<br><br><strong>Persönliches Gespräch</strong><br>Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.<br><br><strong>Angebot</strong><br>Stimmt die Vorstellung auf beiden Seiten, erhältst du ein Angebot von uns – transparent, nachvollziehbar und mit allen wichtigen Details.</div>

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores