DevOps / Platform Engineer

socoto gmbh & co. kg
Trier, Germany
1 day ago
Apply on www.xing.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Proxmox Microsoft Windows User Authentication Bash Shell Ubuntu (Operating System) Configuration Management Continuous Integration Debian Linux Linux DevOps Domain Name System (DNS) Information Security Management
+16 more
Python (Programming Language) OpenID Ansible Prometheus Reverse Proxy Security Assertion Markup Language (SAML) Virtualization Technology Ceph (Software) Tisax Information Security Management System Load Balancing Docker Swarm Grafana Gitlab-ci Kubernetes Vmware

Job description

  • Konfigurationsmanagement für die gesamte Linux-Flotte: Rollen und Playbooks als einzige Quelle der Wahrheit, ausgerollt aus der CI.
  • Betrieb und Ausbau der Container-Cluster für Produktion, Staging und Entwicklung; Deployment-Pipelines für Anwendungs- und Infrastrukturdienste.
  • Automatisiertes Patch- und Rebootmanagement über alle Umgebungen - rollierend, mit Quorumsprüfung und ohne Serviceausfall.
  • Virtualisierungs- und Storage-Plattform inklusive Kapazitäts- und Performanceanalyse.
  • Ingress-Ebene: Reverse Proxy, Loadbalancer, TLS-Automatisierung, Sicherheitsheader, vorgelagerte Edge-Ebene.
  • Zentrale Authentifizierung und Ablösung gewachsener Login-Verfahren.
  • Monitoring, Alerting und Observability - inklusive eigener Exporter und Dashboards, wo Standardlösungen nicht reichen.
  • Technische Umsetzung von Sicherheitsvorgaben aus unserem ISMS und Mitwirkung an den zugehörigen Nachweisen.
  • Zusammenarbeit mit der Entwicklung an Deploybarkeit, Betriebsfähigkeit und Performance der Anwendung., * Du arbeitest in kleinen, nachvollziehbaren Schritten und wählst den Eingriff mit dem kleinsten Wirkungsradius.
  • Was zweimal von Hand gemacht wurde, automatisierst du beim dritten Mal - und legst es versioniert ab.
  • Du dokumentierst, damit die Kollegin am Wochenende ohne Rückfrage weiterkommt.
  • Du sagst, wenn etwas nicht sauber ist, statt es zu überdecken., * Eine Umgebung, die man in ihrer Gänze verstehen kann - kein Ausschnitt eines Konzernsystems, sondern der ganze Stack von der Hardware bis zum Ingress.
  • Weitgehende Freiheit bei der Wahl der Mittel; Automatisierung und Infrastructure as Code sind gewollt und nicht zu erkämpfen.
  • Kurze Entscheidungswege, kein Ticket-Pingpong über drei Ebenen.
  • Zertifiziertes Informationssicherheitsmanagement (ISO/IEC 27001, TISAX) - ein Rahmen, der Sicherheitsarbeit trägt statt sie zu behindern.
  • Weiterbildung und Zeit, Neues auszuprobieren, bevor es in Produktion geht.
  • Unbefristete Festanstellung, Gleitzeit, Homeoffice-Anteil, moderne Arbeitsausstattung.

Rahmen

Arbeitsort: Vor Ort mit festem Homeoffice-Anteil.

Arbeitszeit: Vollzeit, Gleitzeit. Planbare Wartungsfenster liegen nachts oder am Wochenende und werden ausgeglichen; eine Turnus-Rufbereitschaft gibt es nicht.

Team: Kleines IT-Team, enge Zusammenarbeit mit Entwicklung und Kundenbetreuung.

Requirements

  • Mehrjährige Erfahrung im produktiven Linux-Betrieb (Debian/Ubuntu-Umfeld).
  • Container-Orchestrierung im Eigenbetrieb (Kubernetes und/oder Docker Swarm), nicht nur als Nutzer einer Managed-Plattform.
  • Configuration Management (Ansible o. ä.) und Infrastructure as Code als tägliche Arbeitsweise.
  • CI/CD-Pipelines (GitLab CI o. ä.) auch für Infrastrukturaufgaben.
  • Reverse Proxy / Loadbalancing, TLS, DNS.
  • Skripting in Bash und Python auf Werkzeugbau-Niveau.
  • Grundverständnis der Windows-, Microsoft-365- und Client-Seite: Du musst sie nicht betreiben, aber mitreden und im Vertretungsfall handeln können.
  • Deutsch verhandlungssicher, Englisch sicher.
  • Bereitschaft, geplante Wartungsfenster nachts oder am Wochenende zu begleiten.

Von Vorteil

  • Softwaredefinierter Storage (z. B. Ceph), Storage-Tuning.
  • Virtualisierungsbetrieb (VMware, Proxmox/KVM).
  • OIDC/SAML, Identity-Provider-Betrieb.
  • Prometheus/Grafana, APM-Werkzeuge, eigene Exporter.
  • CDN und WAF.
  • ISO/IEC 27001 oder TISAX aus Betreiberperspektive.

Benefits & conditions

Du verantwortest die Plattform, auf der unsere Marketingportale laufen: Linux, Container-Cluster, Virtualisierung, Ingress - und vor allem die Automatisierung, mit der das alles reproduzierbar bleibt. Handarbeit ist hier kein Zeichen von Erfahrung, sondern eine offene Aufgabe.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com
Prepare application

Good distractions

Loading talks and stories from around this role…