Azure / Kubernetes DevOps Engineer - Terraform / Bash/Shell - remote, Teilzeit (50%)
Role details
Job location
Tech stack
Job description
Aufbau und Weiterentwicklung von Azure-Infrastrukturen mittels Terraform (inkl. Modulstruktur, State-Management und Infrastructure-as-Code-Best-Practices)
Tiefgreifendes Wissen im Design, Aufbau und Betrieb von Azure Kubernetes Service (AKS)-Clustern, einschließlich Netzwerkarchitektur, Skalierung, Security Hardening und Multi-Tenant-Konzepten
Deployment, Betrieb und Skalierung von Kubernetes-Workloads inklusive Monitoring, Logging und Observability
Automatisierung von Betriebs- und Deploymentprozessen mittels Bash/Shell-Scripting
Mitwirkung bei Architekturentscheidungen im Cloud-Umfeld unter Berücksichtigung von Skalierbarkeit, Sicherheit und architektonischen Best Practices
MUSS-Kriterien (nachzuweisen):
Nachweisbare Erfahrung im Aufbau und der Weiterentwicklung von Azure-Infrastrukturen mittels Terraform (inkl. Modulstruktur, State-Management und IaC-Best-Practices)
Tiefgreifendes, nachweisbares Wissen im Design, Aufbau und Betrieb von Azure Kubernetes Service (AKS)-Clustern (Netzwerkarchitektur, Skalierung, Security Hardening, Multi-Tenant-Konzepte)
Requirements
Erfahrung im Deployment, Betrieb und der Skalierung von Kubernetes-Workloads inklusive Monitoring, Logging und Observability
Fundierte Kenntnisse in der Automatisierung von Betriebs- und Deploymentprozessen mittels Bash/Shell-Scripting
Weiche Kriterien:
Erfahrung in der Entwicklung und Verwaltung von CI/CD-Pipelines mit GitHub Actions (Workflow-Design, Reusable Workflows, Secrets-Management, Integration externer Tools)
Erfahrung in der Administration von GitHub Enterprise, GitLab oder Azure DevOps (Benutzer- und Rechteverwaltung, Repository-Strategien, Branching-Modelle)
Erfahrung mit Infrastructure-as-Code für zentrale Entwicklungsplattformen (GitHub, GitLab, Azure DevOps)
Erfahrung in der Konzeption und Umsetzung von Cloud-Architekturen auf Basis von Microsoft Azure (unter Berücksichtigung von Skalierbarkeit, Sicherheitsanforderungen und Governance-Vorgaben)
Erfahrung mit dem Aufbau und Betrieb von GPU-basierten Workloads unter Einsatz von Confidential Computing (z. B. hardwarebasierte Isolation und verschlüsselte Verarbeitung sensibler Daten)
Erfahrung in der Weiterentwicklung und Wartung zentraler Helm Charts zur Vereinheitlichung und Automatisierung von Kubernetes-Deployments
Aufbau und Weiterentwicklung zentraler Plattformservices und Mitwirkung beim Aufbau eines übergreifenden Plattform-Teams
Kenntnisse in Apache Kafka (insb. zu Topics, Producer-/Consumer-Konzepten sowie grundlegender Cluster-Architektur)
Erfahrung in der Administration und Konfiguration von Next-Generation Firewalls von Palo Alto Networks
Erfahrung im Aufbau sicherer Software-Supply-Chains (inkl. Container-Hardening, Image-Signing und Policy-Enforcement)
Konzeption und Umsetzung übergreifender RBAC-Konzepte zur automatisierten Rollen- und Rechtevergabe über Cloud-, Kubernetes- und CI/CD-Plattformen hinweg
Implementierung und Verwaltung von Secrets-Management-Lösungen mit HashiCorp Vault
Erfahrung im Wissenstransfer und Enablement im Umfeld von Managed Kubernetes Clustern
Aufbau, Pflege und Härtung von distroless Container-Images zur Verbesserung von Sicherheit und Wartbarkeit
Etablierung und Automatisierung von CWE-/Vulnerability-Scanning-Routinen innerhalb von Container Registries und CI/CD-Pipelines