DevOps/Automation Engineer - CI/CD & GitOps
Role details
Job location
Tech stack
Job description
CI/CD-Pipelines & Release-Automation
- Aufbau, Betrieb und Weiterentwicklung von CI/CD-Pipelines (z. B. Azure DevOps) für alle Produkte.
- Release-Automation inkl. Versionierung, Changelogs, Approval-Gates und Rollback-Mechanismen.
- Golden-Path-Templates für Produktteams: standardisierte Pipeline-Bausteine, die einfach konsumierbar sind.
GitOps & Deployment
- GitOps-Workflows für Konfiguration und Deployments: Pull-basierte Reconciliation, Environment-Promotion, Drift-Detection.
- Deployment-Strategien (Rolling, Blue-Green, Canary) je nach Produktanforderung.
- Sicherstellung von Auditierbarkeit und Nachvollziehbarkeit aller Änderungen.
Image-Builds & Supply-Chain-Security
- Container-Image-Builds, Registry-Flows und Lifecycle-Management
- Security-Scanning (Vulnerability-Scans, SBOMs) als integraler Bestandteil der Pipeline.
- Sicherstellung, dass nur geprüfte und signierte Artefakte in Produktion gelangen.
Konfigurationsautomatisierung & ITSM-Integration
- Automatisierung von Konfigurationsänderungen über Git-basierte Workflows.
- Integration von ITSM-gebundenen Changes: automatisierte Change-Records, Approval-Workflows, Dokumentation.
- Unterstützung von GUI-Konfigurationen, die außerhalb von Git liegen, durch Runbooks und dokumentierte Prozesse.
Enablement & Standards
- Dokumentation, Runbooks und Self-Service-Anleitungen für Produktteams.
- Enablement der Entwicklungsteams für GitOps-basiertes Arbeiten (Schulung, Pairing, Reviews).
- Kontinuierliche Verbesserung der Deployment-Frequenz, Lead Time und Change-Failure-Rate.
Requirements
- Erfahrung als DevOps Engineer / Build Engineer / Release Engineer / Platform Engineer mit Fokus auf CI/CD und Automation.
- Gute Kenntnisse in CI/CD-Tools (z. B. Azure DevOps, GitLab CI, GitHub Actions) und Pipeline-Design.
- Praxis mit GitOps-Tooling (z. B. Argo CD, Flux) und Git-basierten Workflows.
- Erfahrung mit Container-Technologien (Docker, Container-Registries) und Kubernetes-Deployments.
- Vertrautheit mit IaC-Tools (Terraform, Helm/Kustomize) und Scripting (Bash, Python).
- Verständnis für ITSM-Prozesse (Change-, Release-, Deployment-Management) und Compliance-Anforderungen.
- Kommunikationsstark in Deutsch und Englisch (Wort und Schrift).
Nice to have
- Erfahrung mit STACKIT oder vergleichbaren souveränen Cloud-Plattformen
- Supply-Chain-Security (Sigstore/Cosign, SBOM-Generierung, Vulnerability-Scanning)
- Secrets-Management in Pipelines (Vault, SealedSecrets, SOPS)
- Monitoring von Pipelines und Deployment-Metriken (DORA-Metriken)
- Erfahrung mit Public-Sector-Anforderungen und auditierbaren Release-Prozessen
Benefits & conditions
- Sinnstiftende Arbeit: Leiste einen gesellschaftlichen Beitrag, indem du die Zukunft des öffentlichen Sektors digital mitgestaltest.
- Innovatives Umfeld: Arbeite mit modernsten Cloud-Technologien, Automatisierungstools und agilen Methoden.
- Flexibilität: Genieße eine ausgewogene Work-Life-Balance mit flexiblen Arbeitszeiten und der Möglichkeit, regelmäßig von zu Hause aus zu arbeiten.
- Entwicklungsmöglichkeiten: Wir fördern deine persönliche und fachliche Weiterentwicklung durch Weiterbildungen, Konferenzbesuche und die Möglichkeit, dich in neue Technologien einzuarbeiten.
- Teamspirit: Werde Teil eines motivierten und kollegialen Teams, das eine offene Feedbackkultur pflegt.
- Top-Ausstattung: Arbeite mit einem leistungsstarken MacBook und modernen Tools.
Gestalte die Zukunft mit uns!
Wenn du Lust hast, die Cloud-Foundation für sicherheitskritische Bildungsplattformen aufzubauen und als Infrastruktur-Spezialist den Grundstein für skalierbare Services zu legen, freuen wir uns auf deine Bewerbung.
Art der Stelle: Vollzeit
Gehalt: 60.000,00€ - 85.000,00€ pro Jahr
Leistungen:
- Firmenevents
- Flexible Arbeitszeiten
- Gleitzeit
- Homeoffice-Möglichkeit
- Kostenloser Parkplatz
Sprache:
- Deutsch (Erforderlich)
Arbeitsort: Zum Teil im Homeoffice in 70567 Stuttgart If you require alternative methods of application or screening, you must approach the employer directly to request this as Indeed is not responsible for the employer's application process.