SENIOR SOLUTION ARCHITECT /x) - Identity & Security

Deutsche Telekom AG
Darmstadt, Germany
2 days ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Expert
Experience required
8 years minimum
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Java (Programming Language) Cloud Computing Cloud Engineering Continuous Integration Data Architecture Data Centers Identity and Access Management PostgreSQL OAuth OpenID Software Architecture Software Engineering
+7 more
Spring-boot Backend Git Kubernetes Apache Kafka Domain Driven Design Devsecops

Job description

  • Verantwortung für die End-to-End-Lösungsarchitektur: Backend-Modulith, ereignisgetriebene Integration, Datenarchitektur und Multi-Tenant-Kubernetes-Topologie (Active/Active über mehrere Rechenzentren hinweg), einschließlich Tenant-Onboarding und Dimensionierung und Skalierung für neue Kunden.
  • Weiterentwicklung der Architektur vom Modulithen hin zu einer hexagonalen Architektur inklusive Definition von Domänengrenzen, Migrationsschritten und Architektur-Fitness-Funktionen (ArchUnit).
  • Konzeption der Identitäts- und Sicherheitsarchitektur: OAuth 2.0-/OIDC-Flows, Token-Sicherheit, HSM-gestütztes Schlüsselmanagement sowie Trusted Execution Environments (VAU) zum Schutz personenbezogener Daten (PII).
  • Übersetzung der gematik-Spezifikationen in eine konforme und testbare Architektur sowie deren Vertretung gegenüber Regulatoren, Auditoren und Kundenarchitekten.
  • Verantwortung für den ADR-Prozess (Architecture Decision Records) und Sicherstellung, dass die Dokumentation nach arc42 und dem C4-Modell stets aktuell und maßgeblich bleibt.
  • Mentoring von Senior Engineers in den Bereichen Backend, DevSecOps, Mobile und Testing in enger Zusammenarbeit mit dem Principal Architect, Programmleitung, SRE und Security Engineering. Architektur wird dabei als unterstützende und befähigende Funktion verstanden, nicht als isolierter “Elfenbeinturm”.

Requirements

  • Java-/Spring-Boot-Ökosystem (aktuell Java 25 / Spring Boot 4.1)
  • OAuth 2.0 / OIDC sowie IAM-Architekturen
  • Domain-Driven Design (DDD), hexagonale Architektur und Modulith-Muster
  • Kubernetes und Cloud-Native-Architekturen
  • PostgreSQL und Apache Kafka
  • Architekturdokumentation (ADRs, arc42, C4)
  • CI/CD und Git
  • Erfahrung im Umfeld digitaler Gesundheitsidentitäten (gematik, eGK, eID)
  • eIDAS und OpenID Federation 1.0
  • HSMs und angewandte Kryptografie
  • Confidential Computing (z. B. SGX, VAU)
  • Sovereign-Cloud-Umgebungen (OTC, T-Cloud Sovereign)
  • Threat Modeling
  • Mindestens 8 Jahre Erfahrung in der Softwareentwicklung, davon mehrere Jahre mit expliziter Architekturverantwortung für produktive Backend-Plattformen.
  • Praktische Erfahrung bei der Architektur von IAM-Systemen. OAuth 2.0/OIDC sollte auf Architektur- und Design-Ebene beherrscht werden und nicht nur aus Integrationsperspektive.
  • Nachweisbare Erfahrung mit evolutionärer Softwarearchitektur, insbesondere beim Zerlegen oder Modularisieren gewachsener Produktivsysteme ohne Unterbrechung des laufenden Betriebs.
  • Erfahrung in regulierten oder sicherheitskritischen Umgebungen, einschließlich der Umsetzung komplexer Spezifikationen in präzise und auditierbare Lösungsdesigns.
  • Ausgeprägte Kommunikationsfähigkeiten: Architekturentscheidungen werden nachvollziehbar dokumentiert und mit Entwicklern, Auditoren und Kunden auf ein gemeinsames Verständnis ausgerichtet.
  • Verhandlungssicheres Englisch in Wort und Schrift. Deutsch ist ein großer Vorteil, da gematik-Spezifikationen und Compliance-Dokumentationen teilweise auf Deutsch vorliegen.

About the company

Bei T-Systems bieten wir unseren Geschäftskunden die richtigen Systemlösungen für ihr digitales Business. Mit unserem Portfolio stellen wir sicher, dass digitale Transformation Komplexität reduziert, Kosten einspart und die alltägliche Arbeit erleichtert. Unsere Schwerpunkte sind Konnektivität, Digital, Cloud & Infrastruktur sowie Sicherheit - Let’s power higher performance! Dieser Job ist wie für Sie gemacht? Dann nutzen Sie Ihre Chance! Bewerben Sie sich bitte online. Wir freuen uns auf Sie! Diese Stelle ist auch in Teilzeit möglich. Schwerbehinderte Menschen werden bei gleicher Eignung vorrangig berücksichtigt. https://www.xing.com/companies/deutschetelekomaghttps://www.linkedin.com/company/telekom

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

4:35 min

Setting up passwordless federated identity configuring OpenID Connect patterns

Marcel Lupo · LIVE

1:06 min

Developer experience and project variety at scale

Alexandra Petri · World Congress 2023

2:22 min

Adapting OpenID Connect for decentralized data sharing

Adam Larter Adam Larter · World Congress 2024

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

Videos

See all

Related articles

See all