Hiring.Camp

Application DevSecOps Engineer (m/w/d)

Dachs It

·

Today

Location
Düsseldorf, Nordrhein-Westfalen
Type
Full-time
Department
Engineering
Source
Personio

Description

Was bieten wir?

Bei DACHS IT sollst du nicht einfach nur „eine Stelle“ haben, sondern ein Arbeitsumfeld, das zu deinem Leben, deinen Stärken und deinen Zielen passt. Deshalb bieten wir dir:


Remote-First als gelebtes Modell 

Wir arbeiten seit Jahren konsequent remote. Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem. 

Flexible Arbeitszeiten mit Eigenverantwortung 

Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen. Uns sind Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch. 

Spannende Projekte statt Routine-Tickets 

Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen – z. B. Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen bei Kund:innen.  

Weiterbildung, Zertifizierungen & Wissensaustausch 

Regelmäßige Schulungen und Zertifizierungen sind fest eingeplant – mit Kostenübernahme und Freistellung. Dazu kommen interner Wissensaustausch, Sparrings auf Augenhöhe und Raum, dich fachlich wie methodisch weiterzuentwickeln. 

Moderne Ausstattung & Arbeitsumgebung 

Du erhältst moderne Hardware, die passende Software sowie das benötigte Equipment, damit du effizient und komfortabel arbeiten kannst.  

Attraktive Rahmenbedingungen 

Neben einem fairen Festgehalt bekommst du eine jährliche Beteiligung am Unternehmensgewinn. Je nach Rolle besteht zudem die Option auf einen Firmenwagen. 

Transparente Feedbackkultur & Entwicklung 

Wir setzen nicht auf jährliche Pflichttermine, sondern auf regelmäßige, ehrliche Gespräche auf Augenhöhe – du gibst uns Feedback, wir dir. So wissen wir alle, woran wir sind, und können unsere gemeinsamen nächsten Entwicklungsschritte gezielt unterstützen. 

Gesundheit, Freizeit & Sicherheit 

Du erhältst 30 Tage Urlaub pro Jahr, die nicht verfallen, sowie zusätzliche Absicherung, zum Beispiel durch eine Gruppen-Unfallversicherung. So bist du nicht nur beruflich, sondern auch privat gut aufgestellt. 

Teamkultur & gemeinsame Erlebnisse 

Trotz Remote-First ist uns persönlicher Austausch wichtig: Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten – mal locker bei einem Get-together, mal zum gemeinsamen Workshop, mal aktiv bei Ausflügen – und sorgen so für echten Zusammenhalt abseits des Bildschirms.


Wen suchen wir?

Wir suchen einen DevOps Engineer, der unseren openDesk-Managed-Service im Tagesbetrieb am Laufen hält: deployen, updaten, überwachen, troubleshooten. Du fühlst dich in Kubernetes zu Hause und kennst die Werkzeuge, mit denen openDesk ausgerollt wird: Helmfile über 35+ Helm-Charts, Helm-Diff und die Auslieferung über GitLab CI.

Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Du betreibst die openDesk-Anwendungsschicht: die Deployments der Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki), die Datenbanken über die von euch betriebenen Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator) und die anwendungseigenen Secrets via ExternalSecrets. Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit: du nutzt sie, betreibst sie aber nicht selbst.

Du arbeitest datengetrieben, automatisierst wiederkehrende Aufgaben und denkst Sicherheit von Anfang an mit. Da wir einen 24x7-Service betreiben, ist die Rufbereitschaft fester Bestandteil der Rolle (kein Schichtdienst). In einer Organisation mit 360-Grad-Feedback bringst du dich offen ein.


Was machst du bei uns?

Als openDesk DevOps Engineer verantwortest du den technischen Betrieb des Managed Service:

  • Du deployst und aktualisierst die openDesk-Komponenten via Helmfile/Helm-Diff über GitLab CI, inkl. Release- und Patch-Management; Supporting Services rollt ihr, wo möglich, via GitOps aus.
  • Du betreibst die Datenbanken über die Operatoren des Teams (CNPG für PostgreSQL, MariaDB-Operator): Backup/Restore, Point-in-Time-Recovery, Upgrades.
  • Du verwaltest die anwendungseigenen Secrets via ExternalSecrets gegen OpenBao.
  • Du überwachst die Anwendung: app-spezifische Metriken, Alerting-Regeln und Arbeit gegen SLI/SLO auf Basis von kube-prometheus-stack, Thanos und Loki.
  • Du betreibst die Supporting-Services im openDesk-Kontext (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
  • Du betreibst Fehlersuche/Debugging über die openDesk-Komponenten und auf Kubernetes-Ebene und dokumentierst Runbooks.
  • Du automatisierst Betrieb und Deployment und arbeitest an der Schnittstelle zum Platform-Team.
  • Du nimmst gemeinsam mit dem Team an der Rufbereitschaft für den 24x7-Betrieb teil.


Was bringst du mit?

Technical Skills

Must-have

  • Sicherer Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting).
  • Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff.
  • Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell.
  • Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator.
  • Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting.
  • Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting).
  • Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst).
  • Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.

Nice-to-have

  • Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki).
  • Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao.
  • Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
  • Erfahrung mit mandantenfähigem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation).
  • Zertifizierungen (z. B. CKA/CKS).


Soft Skills 

Must-have

  • Empirisch-agiles Mindset und ausgeprägte Problemlösungsfähigkeiten.
  • Betriebsverantwortung und Zuverlässigkeit im 24x7-Kontext.
  • Kommunikationsstark und teamfähig, bei gleichzeitiger Fähigkeit zur Selbstorganisation.
  • Sicherheitsbewusstsein (Security by Design, least privilege).
  • Bereitschaft, 360-Grad-Feedback zu geben und einzuholen.

Nice-to-have 

  • Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS.
  • Bereitschaft zum Knowledge-Transfer im Team.


Wie sieht der Bewerbungsprozess bei uns aus?

Wenn du dich bei uns bewirbst, begleiten wir dich transparent durch mehrere klar strukturierte Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Infos zum weiteren Ablauf. In der Regel durchläufst du dabei folgende Schritte:


Screening
Wir sichten deine Unterlagen sorgfältig und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.

Kennenlerngespräch
In einem 30–45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.

Technisches Interview
In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.

Persönliches Gespräch
Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.

Angebot
Stimmt die Vorstellung auf beiden Seiten, erhältst du ein Angebot von uns – transparent, nachvollziehbar und mit allen wichtigen Details.

Skills

KubernetesAnsibleLinuxPostgreSQLRedisGitLabDevOps

Similar Jobs

5

Lead Application Security Engineer- DevSecOps

Careers Page · Boston MA, United States of America +1 · Remote

1 week ago

Principal Engineer - Application Security (SDLC, SAST, DAST, SCA, Threat Modeling, Pen Testing, DevSecOps, AI)

Target · 7000 Target Pkwy N,NCD-0375 Brooklyn Park,MN 55445, United States of America

1 month ago

Senior DevSecOps Engineer (Senior Application Security Engineer)

Us Idemia · , US · Remote

1+ year ago

Application Deployment Engineer (DevSecOps / CI-CD)

Empowerai · DC, US

1+ year ago

Security Engineers – Product Security, Application Security & DevSecOps (Remote Europe)

FullStack Talents · Remote

2 months ago