> Markdown version of [/jobs/ext/3103643-senior-solution-architect-x-identity-security](https://www.wearedevelopers.com/jobs/ext/3103643-senior-solution-architect-x-identity-security). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # SENIOR SOLUTION ARCHITECT /x) - Identity & Security - **Company:** Deutsche Telekom AG - **Location:** Bonn, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Java (Programming Language), Cloud Computing, Cloud Engineering, Continuous Integration, Data Architecture, Data Centers, Identity and Access Management, PostgreSQL, OAuth, OpenID, Software Architecture, Software Engineering, Spring-boot, Backend, Git, Kubernetes, Apache Kafka, Domain Driven Design, Devsecops - **Published:** September 27, 2026 - **Apply:** https://www.adzuna.de/details/5899989428 ## About the Role * Java-/Spring-Boot-Ökosystem (aktuell Java 25 / Spring Boot 4.1) * OAuth 2.0 / OIDC sowie IAM-Architekturen * Domain-Driven Design (DDD), hexagonale Architektur und Modulith-Muster * Kubernetes und Cloud-Native-Architekturen * PostgreSQL und Apache Kafka * Architekturdokumentation (ADRs, arc42, C4) * CI/CD und Git * Erfahrung im Umfeld digitaler Gesundheitsidentitäten (gematik, eGK, eID) * eIDAS und OpenID Federation 1.0 * HSMs und angewandte Kryptografie * Confidential Computing (z. B. SGX, VAU) * Sovereign-Cloud-Umgebungen (OTC, T-Cloud Sovereign) * Threat Modeling * Mindestens 8 Jahre Erfahrung in der Softwareentwicklung, davon mehrere Jahre mit expliziter Architekturverantwortung für produktive Backend-Plattformen. * Praktische Erfahrung bei der Architektur von IAM-Systemen. OAuth 2.0/OIDC sollte auf Architektur- und Design-Ebene beherrscht werden und nicht nur aus Integrationsperspektive. * Nachweisbare Erfahrung mit evolutionärer Softwarearchitektur, insbesondere beim Zerlegen oder Modularisieren gewachsener Produktivsysteme ohne Unterbrechung des laufenden Betriebs. * Erfahrung in regulierten oder sicherheitskritischen Umgebungen, einschließlich der Umsetzung komplexer Spezifikationen in präzise und auditierbare Lösungsdesigns. * Ausgeprägte Kommunikationsfähigkeiten: Architekturentscheidungen werden nachvollziehbar dokumentiert und mit Entwicklern, Auditoren und Kunden auf ein gemeinsames Verständnis ausgerichtet. * Verhandlungssicheres Englisch in Wort und Schrift. Deutsch ist ein großer Vorteil, da gematik-Spezifikationen und Compliance-Dokumentationen teilweise auf Deutsch vorliegen. ## Description * Verantwortung für die End-to-End-Lösungsarchitektur: Backend-Modulith, ereignisgetriebene Integration, Datenarchitektur und Multi-Tenant-Kubernetes-Topologie (Active/Active über mehrere Rechenzentren hinweg), einschließlich Tenant-Onboarding und Dimensionierung und Skalierung für neue Kunden. * Weiterentwicklung der Architektur vom Modulithen hin zu einer hexagonalen Architektur inklusive Definition von Domänengrenzen, Migrationsschritten und Architektur-Fitness-Funktionen (ArchUnit). * Konzeption der Identitäts- und Sicherheitsarchitektur: OAuth 2.0-/OIDC-Flows, Token-Sicherheit, HSM-gestütztes Schlüsselmanagement sowie Trusted Execution Environments (VAU) zum Schutz personenbezogener Daten (PII). * Übersetzung der gematik-Spezifikationen in eine konforme und testbare Architektur sowie deren Vertretung gegenüber Regulatoren, Auditoren und Kundenarchitekten. * Verantwortung für den ADR-Prozess (Architecture Decision Records) und Sicherstellung, dass die Dokumentation nach arc42 und dem C4-Modell stets aktuell und maßgeblich bleibt. * Mentoring von Senior Engineers in den Bereichen Backend, DevSecOps, Mobile und Testing in enger Zusammenarbeit mit dem Principal Architect, Programmleitung, SRE und Security Engineering. Architektur wird dabei als unterstützende und befähigende Funktion verstanden, nicht als isolierter "Elfenbeinturm". ## Related Videos - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [How a Small Team Shrank a Microsoft Monorepo by 94%](https://www.wearedevelopers.com/videos/1236-how-a-small-team-shrank-a-microsoft-monorepo-by-94) - [Next Level Enterprise Architecture: Modular, Flexible, Scalable, Multichannel and AI-Ready?](https://www.wearedevelopers.com/videos/1017-next-level-enterprise-architecture-modular-flexible-scalable-multichannel-and-ai-ready) - [Get started with securing your cloud-native Java microservices applications](https://www.wearedevelopers.com/videos/123-get-started-with-securing-your-cloud-native-java-microservices-applications) - [Delegating the chores of authenticating users to Keycloak](https://www.wearedevelopers.com/videos/1558-delegating-the-chores-of-authenticating-users-to-keycloak) - [Delay the AI Overlords: How OAuth and OpenFGA Can Keep Your AI Agents from Going Rogue](https://www.wearedevelopers.com/videos/1637-delay-the-ai-overlords-how-oauth-and-openfga-can-keep-your-ai-agents-from-going-rogue) ## Related Articles - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany)