- Location
- Düsseldorf, Nordrhein-Westfalen
- Type
- Full-time
- Department
- Engineering
- Seniority
- Lead
- Source
- Personio
Description
Was bieten wir?
Bei DACHS IT sollst du nicht einfach nur „eine Stelle“ haben, sondern ein Arbeitsumfeld, das zu deinem Leben, deinen Stärken und deinen Zielen passt. Deshalb bieten wir dir:
Remote-First als gelebtes Modell
Wir arbeiten seit Jahren konsequent remote. Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem.
Flexible Arbeitszeiten mit Eigenverantwortung
Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen. Uns sind Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch.
Spannende Projekte statt Routine-Tickets
Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen – z. B. Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen bei Kund:innen.
Weiterbildung, Zertifizierungen & Wissensaustausch
Regelmäßige Schulungen und Zertifizierungen sind fest eingeplant – mit Kostenübernahme und Freistellung. Dazu kommen interner Wissensaustausch, Sparrings auf Augenhöhe und Raum, dich fachlich wie methodisch weiterzuentwickeln.
Moderne Ausstattung & Arbeitsumgebung
Du erhältst moderne Hardware, die passende Software sowie das benötigte Equipment, damit du effizient und komfortabel arbeiten kannst.
Attraktive Rahmenbedingungen
Neben einem fairen Festgehalt bekommst du eine jährliche Beteiligung am Unternehmensgewinn. Je nach Rolle besteht zudem die Option auf einen Firmenwagen.
Transparente Feedbackkultur & Entwicklung
Wir setzen nicht auf jährliche Pflichttermine, sondern auf regelmäßige, ehrliche Gespräche auf Augenhöhe – du gibst uns Feedback, wir dir. So wissen wir alle, woran wir sind, und können unsere gemeinsamen nächsten Entwicklungsschritte gezielt unterstützen.
Gesundheit, Freizeit & Sicherheit
Du erhältst 30 Tage Urlaub pro Jahr, die nicht verfallen, sowie zusätzliche Absicherung, zum Beispiel durch eine Gruppen-Unfallversicherung. So bist du nicht nur beruflich, sondern auch privat gut aufgestellt.
Teamkultur & gemeinsame Erlebnisse
Trotz Remote-First ist uns persönlicher Austausch wichtig: Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten – mal locker bei einem Get-together, mal zum gemeinsamen Workshop, mal aktiv bei Ausflügen – und sorgen so für echten Zusammenhalt abseits des Bildschirms.
Wen suchen wir?
Wir suchen einen Architect / Tech Lead, der die technische Ausrichtung unseres Managed Service verantwortet. Du entwirfst, wie unsere Produkte als mandantenfähiger SaaS-Betrieb laufen, vom Deployment über Datenbanken bis zum anwendungsseitigen Monitoring, und setzt die Engineering-Standards, an denen sich das Team orientiert.
Unsere Application-Einheit betreibt Managed-Service-Produkte auf der von uns betriebenen Plattform. openDesk ist dabei unser erstes Produkt, weitere sollen folgen; du prägst die Architektur so, dass sie über Produkte hinweg tragfähig bleibt.
Du bist ein Senior-Individual-Contributor mit technischer Führungsverantwortung, aber ohne disziplinarische Personalführung: Du führst über Architektur, Reviews, ADRs und Mentoring, nicht über Weisung. Du kennst den openDesk-Stack tief (Nubus/Keycloak als IAM, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki) und weißt, wie diese Komponenten zuverlässig ausgerollt und betrieben werden.
Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Die Grenze zum Platform-Team ist dir klar: Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit. Du verantwortest die Anwendungsschicht darauf, einschließlich der von euch betriebenen Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator), der Datenbanken, der anwendungseigenen Secrets und des app-spezifischen Alertings. Du ownst zudem die technische Seite der ISO-27001-Konformität des Service auf Basis von BSI IT-Grundschutz. Rufbereitschaft gehört zum Team. In einer Organisation mit 360-Grad-Feedback lebst du eine offene Feedback-Kultur vor.
Was machst du bei uns?
Als Application Architect / Tech Lead verantwortest du die technische Ausrichtung des Managed Service:
Du entwirfst die Ziel- und Deployment-Architektur für den mandantenfähigen openDesk-SaaS-Betrieb über mehrere Cluster hinweg.
Du setzt Engineering-Standards und dokumentierst Entscheidungen als ADRs; du führst Design- und Code-Reviews durch.
Du gestaltest das Helmfile-basierte openDesk-Deployment (35+ Helm-Charts, Helm-Diff, Environments/Values) und dessen Auslieferung über GitLab CI; die Supporting Services rollt ihr, wo möglich, via GitOps aus.
Du verantwortest das Datenbank-Konzept auf Basis der von euch betriebenen Operatoren (CNPG für PostgreSQL, MariaDB-Operator) inkl. Backup/Restore und PITR.
Du verantwortest das Secret-Management der Anwendung via ExternalSecrets gegen OpenBao.
Du definierst das anwendungsseitige Monitoring- und Alerting-Konzept (openDesk-spezifische Metriken, SLI/SLO für den Service) auf Basis des vom Platform-Team bereitgestellten kube-prometheus-stack, Thanos und Loki.
Du ownst die technische Seite der ISO-27001-Konformität auf Basis von BSI IT-Grundschutz: Security Context von openDesk, technische Controls, Nachweise/Evidence.
Du gestaltest die IT-Service-Management-Prozesse des Service nach ITIL (Incident, Problem, Change, Release) und verankerst sie technisch, inkl. Integration von CI/CD in das Change Management.
Du definierst klare Schnittstellen zum Platform-Team und triffst Build-vs-Buy-Entscheidungen für den Service.
Du mentorst die DevOps-, Rollout- und Support-Engineers und nimmst an der Rufbereitschaft teil.
Was bringst du mit?
Technical Skills
Must-have
- Mehrjährige Erfahrung in der Architektur und im Betrieb komplexer, Kubernetes-basierter Anwendungslandschaften als SaaS/Managed Service.
- Tiefe Kenntnisse des openDesk-Stacks oder vergleichbarer Collaboration-Komponenten (IAM/Keycloak/Nubus, Groupware, Nextcloud, Videoconferencing, Wiki/PM-Tools).
- Sicherer Umgang mit Helm und Helmfile (Multi-Chart-Deployments, Helm-Diff, Values/Environments) sowie mit CI-getriebenem Rollout (z. B. GitLab CI) und GitOps (Flux).
- Erfahrung mit Datenbankbetrieb in Kubernetes über Operatoren, idealerweise CNPG/CloudNativePG (PostgreSQL) und/oder MariaDB-Operator, inkl. Backup/Restore und PITR.
- Erfahrung mit Secret-Management (ExternalSecrets, Vault/OpenBao) und anwendungsseitigem Monitoring/Alerting (Prometheus-Ökosystem, Thanos, Loki).
- Erfahrung im IT-Service-Management nach ITIL: Prozessdesign (Incident, Problem, Change, Release) und Integration von CI/CD in ITSM-Prozesse.
- Technische Verantwortung für Informationssicherheit nach ISO 27001 auf Basis von BSI IT-Grundschutz.
- Fundierte Linux-Kenntnisse und Bereitschaft zur Rufbereitschaft.
- Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.
- Konkrete Produktiverfahrung mit openDesk und dessen Deployment-Repository (Helmfile-Struktur, Release-/Patch-Prozess).
- Erfahrung mit mandantenfähigem SaaS-Betrieb (Tenant-Isolation über Namespaces, Skalierung, Multi-Customer-Migrationen).
- Kenntnisse der openDesk-Supporting-Services (Redis/Memcached, Object Storage, Mail-/Postfix-Infrastruktur, ClamAV/ICAP, Coturn).
- Erfahrung mit Multi-Cluster-Betrieb und Mandantentrennung.
- Zertifizierungen (z. B. CKA/CKS, ITIL, ISO 27001 Lead Implementer/Auditor, BSI IT-Grundschutz-Praktiker).
Soft Skills
Must-have
- Technische Führungsstärke ohne disziplinarische Verantwortung: Orientierung geben, überzeugen, mentorn.
- Sehr gute analytische und konzeptionelle Fähigkeiten; du begründest Trade-offs nachvollziehbar.
- Kommunikationsstärke gegenüber Engineers, Service Owner und dem Platform-Team.
- Hands-on-Mentalität: Du kannst konzipieren und im Ernstfall selbst eingreifen.
- Bereitschaft, 360-Grad-Feedback vorzuleben und einzuholen.
- Erfahrung in Moderation, Konfliktlösung und Deeskalation.
- Erfahrung in Schulung und Knowledge-Transfer (Trainings, Workshops).
Wie sieht der Bewerbungsprozess bei uns aus?
Wenn du dich bei uns bewirbst, begleiten wir dich transparent durch mehrere klar strukturierte Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Infos zum weiteren Ablauf. In der Regel durchläufst du dabei folgende Schritte:
Screening
Wir sichten deine Unterlagen sorgfältig und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.
Kennenlerngespräch
In einem 30–45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.
Technisches Interview
In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.
Persönliches Gespräch
Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.
Angebot
Stimmt die Vorstellung auf beiden Seiten, erhältst du ein Angebot von uns – transparent, nachvollziehbar und mit allen wichtigen Details.