远程工作雷达

应用开发安全运维工程师 (m/w/d)

Application DevSecOps Engineer (m/w/d)

开发工程职能支持全球可投(据职位描述推断)
公司DACHS IT
薪资未公开
工作地点Worldwide
地域资格全球可投(据职位描述推断)
时区要求日间重叠约 9 小时,基本正常作息
用工类型Full Time
发布时间今天
数据来源Himalayas
前往 Himalayas 查看并投递 →
全球可投:该职位未限制候选人所在地区。仍需注意薪资可能按地区折算,以及实际签约方式(正式雇佣 / 独立合同)。

我们提供什么?

在DACHS IT,你不仅仅会有一份工作,而是一个与你的生活、优势和目标相匹配的工作环境。因此我们为你提供:
以远程办公为首要模式
我们多年来一直坚持远程办公。你可以自由决定在哪里最高效工作——在家办公、共享办公室,或是两者的结合。
灵活的工作时间,自主负责
你在项目范围内可以灵活安排一周的工作时间。我们更看重团队的可靠性以及透明的沟通,而不是坐在办公桌前的出勤率。
有挑战性的项目,而非重复性任务
我们会共同寻找适合你背景和发展的项目——例如平台建设、云迁移、自动化、运维或为客户提供的技术培训。
持续学习、认证与知识分享
定期安排培训和认证,费用由公司承担并给予时间支持。此外还有内部知识分享、平等的交流讨论,以及提升你专业能力和方法的机会。
现代化的设备与工作环境
你会获得合适的硬件、软件以及所需的设备,以便高效且舒适地工作。
具有吸引力的福利条件
除了公平的固定薪资,你还会获得年度公司利润分成。根据职位不同,还可能享有公司车辆。
透明的反馈文化与成长机会
我们不依赖年度强制会议,而是通过定期的真诚对话来交流——你给我们反馈,我们也给你反馈。这样我们都能清楚自己的状态,并有针对性地支持共同的发展步骤。
健康、休闲与保障
每年你有30天带薪假期,不会过期,还有额外的保障,例如团体意外保险。这样你在职业和私人方面都得到良好的支持。
团队文化与共同体验
尽管是远程优先,我们依然重视面对面的交流:我们会定期组织共同的活动——有时轻松的聚会,有时是共同的研讨会,有时是户外活动——从而在屏幕之外建立真正的团队凝聚力。

我们寻找谁?

我们正在寻找一名DevOps工程师,负责openDesk托管服务的日常运营:部署、更新、监控、故障排除等。

查看英文原文

was bieten wir?

Bei DACHS IT sollst du nicht einfach nur „eine Stelle“ haben, sondern ein Arbeitsumfeld, das zu deinem Leben, deinen Stärken und deinen Zielen passt. Deshalb bieten wir dir:
Remote-First als gelebtes Modell
Wir arbeiten seit Jahren konsequent remote. Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem.
Flexible Arbeitszeiten mit Eigenverantwortung
Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen. Uns sind Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch.
Spannende Projekte statt Routine-Tickets
Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen – z. B. Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen bei Kund:innen.
Weiterbildung, Zertifizierungen & Wissensaustausch
Regelmäßige Schulungen und Zertifizierungen sind fest eingeplant – mit Kostenübernahme und Freistellung. Dazu kommen interner Wissensaustausch, Sparrings auf Augenhöhe und Raum, dich fachlich wie methodisch weiterzuentwickeln.
Moderne Ausstattung & Arbeitsumgebung
Du erhältst moderne Hardware, die passende Software sowie das benötigte Equipment, damit du effizient und komfortabel arbeiten kannst.
Attraktive Rahmenbedingungen
Neben einem fairen Festgehalt bekommst du eine jährliche Beteiligung am Unternehmensgewinn. Je nach Rolle besteht zudem die Option auf einen Firmenwagen.
Transparente Feedbackkultur & Entwicklung
Wir setzen nicht auf jährliche Pflichttermine, sondern auf regelmäßige, ehrliche Gespräche auf Augenhöhe – du gibst uns Feedback, wir dir. So wissen wir alle, woran wir sind, und können unsere gemeinsamen nächsten Entwicklungsschritte gezielt unterstützen.
Gesundheit, Freizeit & Sicherheit
Du erhältst 30 Tage Urlaub pro Jahr, die nicht verfallen, sowie zusätzliche Absicherung, zum Beispiel durch eine Gruppen-Unfallversicherung. So bist du nicht nur beruflich, sondern auch privat gut aufgestellt.
Teamkultur & gemeinsame Erlebnisse
Trotz Remote-First ist uns persönlicher Austausch wichtig: Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten – mal locker bei einem Get-together, mal zum gemeinsamen Workshop, mal aktiv bei Ausflügen – und sorgen so für echten Zusammenhalt abseits des Bildschirms.

wen suchen wir?

Wir suchen einen DevOps Engineer, der unseren openDesk-Managed-Service im Tagesbetrieb am Laufen hält: deployen, updaten, überwachen, troubleshooten. Du fühlst dich in Kubernetes zu Hause und kennst die Werkzeuge, mit denen openDesk ausgerollt wird: Helmfile über 35+ Helm-Charts, Helm-Diff und die Auslieferung über GitLab CI.
Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Du betreibst die openDesk-Anwendungsschicht: die Deployments der Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki), die Datenbanken über die von euch betriebenen Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator) und die anwendungseigenen Secrets via ExternalSecrets. Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit: du nutzt sie, betreibst sie aber nicht selbst.
Du arbeitest datengetrieben, automatisierst wiederkehrende Aufgaben und denkst Sicherheit von Anfang an mit. Da wir einen 24x7-Service betreiben, ist die Rufbereitschaft fester Bestandteil der Rolle (kein Schichtdienst). In einer Organisation mit 360-Grad-Feedback bringst du dich offen ein.

was machst du bei uns?

Als openDesk DevOps Engineer verantwortest du den technischen Betrieb des Managed Service:

  • Du deployst und aktualisierst die openDesk-Komponenten via Helmfile/Helm-Diff über GitLab CI, inkl. Release- und Patch-Management; Supporting Services rollt ihr, wo möglich, via GitOps aus.
  • Du betreibst die Datenbanken über die Operatoren des Teams (CNPG für PostgreSQL, MariaDB-Operator): Backup/Restore, Point-in-Time-Recovery, Upgrades.
  • Du verwaltest die anwendungseigenen Secrets via ExternalSecrets gegen OpenBao.
  • Du überwachst die Anwendung: app-spezifische Metriken, Alerting-Regeln und Arbeit gegen SLI/SLO auf Basis von kube-prometheus-stack, Thanos und Loki.
  • Du betreibst die Supporting-Services im openDesk-Kontext (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
  • Du betreibst Fehlersuche/Debugging über die openDesk-Komponenten und auf Kubernetes-Ebene und dokumentierst Runbooks.
  • Du automatisierst Betrieb und Deployment und arbeitest an der Schnittstelle zum Platform-Team.
  • Du nimmst gemeinsam mit dem Team an der Rufbereitschaft für den 24x7-Betrieb teil.

was bringst du mit?

Technical Skills

Must-have

  • Sicherer Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting).
  • Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff.
  • Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell.
  • Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator.
  • Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting.
  • Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting).
  • Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst).
  • Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.

Nice-to-have

  • Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki).
  • Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao.
  • Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
  • Erfahrung mit mandantenfähigem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation).
  • Zertifizierungen (z. B. CKA/CKS).

Soft Skills

Must-have

  • Empirisch-agiles Mindset und ausgeprägte Problemlösungsfähigkeiten.
  • Betriebsverantwortung und Zuverlässigkeit im 24x7-Kontext.
  • Kommunikationsstark und teamfähig, bei gleichzeitiger Fähigkeit zur Selbstorganisation.
  • Sicherheitsbewusstsein (Security by Design, least privilege).
  • Bereitschaft, 360-Grad-Feedback zu geben und einzuholen.

Nice-to-have

  • Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS.
  • Bereitschaft zum Knowledge-Transfer im Team.

wie sieht der bewerbungsprozess bei uns aus?

Wenn du dich bei uns bewirbst, begleiten wir dich transparent durch mehrere klar strukturierte Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Infos zum weiteren Ablauf. In der Regel durchläufst du dabei folgende Schritte:

Screening
Wir sichten deine Unterlagen sorgfältig und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.

Kennenlerngespräch
In einem 30–45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.

Technisches Interview
In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.

Persönliches Gespräch
Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.

Angebot
Stimmt die Vorstellung auf beiden Seiten, erhältst du ein Angebot von uns – transparent, nachvollziehbar und mit allen wichtigen Details.

Originally posted on Himalayas

本页面信息整理自 Himalayas,版权归原发布方所有。职位可能随时关闭,投递请以原始页面为准。 本站只做信息聚合展示,不参与招聘流程,也不向求职者收取任何费用。

← 返回全部职位