DevOps / Platform Engineer
socoto gmbh & co. kg
Trier, Germany
1 day ago
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Apply on www.xing.com
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German
Job source
Tech stack
Proxmox
Microsoft Windows
User Authentication
Bash Shell
Ubuntu (Operating System)
Configuration Management
Continuous Integration
Debian Linux
Linux
DevOps
Domain Name System (DNS)
Information Security Management
+16 more
Python (Programming Language)
OpenID
Ansible
Prometheus
Reverse Proxy
Security Assertion Markup Language (SAML)
Virtualization Technology
Ceph (Software)
Tisax
Information Security Management System
Load Balancing
Docker Swarm
Grafana
Gitlab-ci
Kubernetes
Vmware
Job description
- Konfigurationsmanagement für die gesamte Linux-Flotte: Rollen und Playbooks als einzige Quelle der Wahrheit, ausgerollt aus der CI.
- Betrieb und Ausbau der Container-Cluster für Produktion, Staging und Entwicklung; Deployment-Pipelines für Anwendungs- und Infrastrukturdienste.
- Automatisiertes Patch- und Rebootmanagement über alle Umgebungen - rollierend, mit Quorumsprüfung und ohne Serviceausfall.
- Virtualisierungs- und Storage-Plattform inklusive Kapazitäts- und Performanceanalyse.
- Ingress-Ebene: Reverse Proxy, Loadbalancer, TLS-Automatisierung, Sicherheitsheader, vorgelagerte Edge-Ebene.
- Zentrale Authentifizierung und Ablösung gewachsener Login-Verfahren.
- Monitoring, Alerting und Observability - inklusive eigener Exporter und Dashboards, wo Standardlösungen nicht reichen.
- Technische Umsetzung von Sicherheitsvorgaben aus unserem ISMS und Mitwirkung an den zugehörigen Nachweisen.
- Zusammenarbeit mit der Entwicklung an Deploybarkeit, Betriebsfähigkeit und Performance der Anwendung., * Du arbeitest in kleinen, nachvollziehbaren Schritten und wählst den Eingriff mit dem kleinsten Wirkungsradius.
- Was zweimal von Hand gemacht wurde, automatisierst du beim dritten Mal - und legst es versioniert ab.
- Du dokumentierst, damit die Kollegin am Wochenende ohne Rückfrage weiterkommt.
- Du sagst, wenn etwas nicht sauber ist, statt es zu überdecken., * Eine Umgebung, die man in ihrer Gänze verstehen kann - kein Ausschnitt eines Konzernsystems, sondern der ganze Stack von der Hardware bis zum Ingress.
- Weitgehende Freiheit bei der Wahl der Mittel; Automatisierung und Infrastructure as Code sind gewollt und nicht zu erkämpfen.
- Kurze Entscheidungswege, kein Ticket-Pingpong über drei Ebenen.
- Zertifiziertes Informationssicherheitsmanagement (ISO/IEC 27001, TISAX) - ein Rahmen, der Sicherheitsarbeit trägt statt sie zu behindern.
- Weiterbildung und Zeit, Neues auszuprobieren, bevor es in Produktion geht.
- Unbefristete Festanstellung, Gleitzeit, Homeoffice-Anteil, moderne Arbeitsausstattung.
Rahmen
Arbeitsort: Vor Ort mit festem Homeoffice-Anteil.
Arbeitszeit: Vollzeit, Gleitzeit. Planbare Wartungsfenster liegen nachts oder am Wochenende und werden ausgeglichen; eine Turnus-Rufbereitschaft gibt es nicht.
Team: Kleines IT-Team, enge Zusammenarbeit mit Entwicklung und Kundenbetreuung.
Requirements
- Mehrjährige Erfahrung im produktiven Linux-Betrieb (Debian/Ubuntu-Umfeld).
- Container-Orchestrierung im Eigenbetrieb (Kubernetes und/oder Docker Swarm), nicht nur als Nutzer einer Managed-Plattform.
- Configuration Management (Ansible o. ä.) und Infrastructure as Code als tägliche Arbeitsweise.
- CI/CD-Pipelines (GitLab CI o. ä.) auch für Infrastrukturaufgaben.
- Reverse Proxy / Loadbalancing, TLS, DNS.
- Skripting in Bash und Python auf Werkzeugbau-Niveau.
- Grundverständnis der Windows-, Microsoft-365- und Client-Seite: Du musst sie nicht betreiben, aber mitreden und im Vertretungsfall handeln können.
- Deutsch verhandlungssicher, Englisch sicher.
- Bereitschaft, geplante Wartungsfenster nachts oder am Wochenende zu begleiten.
Von Vorteil
- Softwaredefinierter Storage (z. B. Ceph), Storage-Tuning.
- Virtualisierungsbetrieb (VMware, Proxmox/KVM).
- OIDC/SAML, Identity-Provider-Betrieb.
- Prometheus/Grafana, APM-Werkzeuge, eigene Exporter.
- CDN und WAF.
- ISO/IEC 27001 oder TISAX aus Betreiberperspektive.
Benefits & conditions
Du verantwortest die Plattform, auf der unsere Marketingportale laufen: Linux, Container-Cluster, Virtualisierung, Ingress - und vor allem die Automatisierung, mit der das alles reproduzierbar bleibt. Handarbeit ist hier kein Zeichen von Erfahrung, sondern eine offene Aufgabe.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.xing.com
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Loading talks and stories from around this role…