> Markdown version of [/jobs/ext/3664517-devops-platform-engineer](https://www.wearedevelopers.com/jobs/ext/3664517-devops-platform-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # DevOps / Platform Engineer - **Company:** socoto gmbh & co. kg - **Location:** Trier, Germany (Remote available) - **Contract:** Permanent contract - **Skills:** Proxmox, Microsoft Windows, User Authentication, Bash Shell, Ubuntu (Operating System), Configuration Management, Continuous Integration, Debian Linux, Linux, DevOps, Domain Name System (DNS), Information Security Management, Python (Programming Language), OpenID, Ansible, Prometheus, Reverse Proxy, Security Assertion Markup Language (SAML), Virtualization Technology, Ceph (Software), Tisax, Information Security Management System, Load Balancing, Docker Swarm, Grafana, Gitlab-ci, Kubernetes, Vmware - **Published:** October 10, 2026 - **Apply:** https://www.xing.com/jobs/trier-devops-platform-engineer-158445362 ## About the Role * Mehrjährige Erfahrung im produktiven Linux-Betrieb (Debian/Ubuntu-Umfeld). * Container-Orchestrierung im Eigenbetrieb (Kubernetes und/oder Docker Swarm), nicht nur als Nutzer einer Managed-Plattform. * Configuration Management (Ansible o. ä.) und Infrastructure as Code als tägliche Arbeitsweise. * CI/CD-Pipelines (GitLab CI o. ä.) auch für Infrastrukturaufgaben. * Reverse Proxy / Loadbalancing, TLS, DNS. * Skripting in Bash und Python auf Werkzeugbau-Niveau. * Grundverständnis der Windows-, Microsoft-365- und Client-Seite: Du musst sie nicht betreiben, aber mitreden und im Vertretungsfall handeln können. * Deutsch verhandlungssicher, Englisch sicher. * Bereitschaft, geplante Wartungsfenster nachts oder am Wochenende zu begleiten. Von Vorteil * Softwaredefinierter Storage (z. B. Ceph), Storage-Tuning. * Virtualisierungsbetrieb (VMware, Proxmox/KVM). * OIDC/SAML, Identity-Provider-Betrieb. * Prometheus/Grafana, APM-Werkzeuge, eigene Exporter. * CDN und WAF. * ISO/IEC 27001 oder TISAX aus Betreiberperspektive. ## Description * Konfigurationsmanagement für die gesamte Linux-Flotte: Rollen und Playbooks als einzige Quelle der Wahrheit, ausgerollt aus der CI. * Betrieb und Ausbau der Container-Cluster für Produktion, Staging und Entwicklung; Deployment-Pipelines für Anwendungs- und Infrastrukturdienste. * Automatisiertes Patch- und Rebootmanagement über alle Umgebungen - rollierend, mit Quorumsprüfung und ohne Serviceausfall. * Virtualisierungs- und Storage-Plattform inklusive Kapazitäts- und Performanceanalyse. * Ingress-Ebene: Reverse Proxy, Loadbalancer, TLS-Automatisierung, Sicherheitsheader, vorgelagerte Edge-Ebene. * Zentrale Authentifizierung und Ablösung gewachsener Login-Verfahren. * Monitoring, Alerting und Observability - inklusive eigener Exporter und Dashboards, wo Standardlösungen nicht reichen. * Technische Umsetzung von Sicherheitsvorgaben aus unserem ISMS und Mitwirkung an den zugehörigen Nachweisen. * Zusammenarbeit mit der Entwicklung an Deploybarkeit, Betriebsfähigkeit und Performance der Anwendung., * Du arbeitest in kleinen, nachvollziehbaren Schritten und wählst den Eingriff mit dem kleinsten Wirkungsradius. * Was zweimal von Hand gemacht wurde, automatisierst du beim dritten Mal - und legst es versioniert ab. * Du dokumentierst, damit die Kollegin am Wochenende ohne Rückfrage weiterkommt. * Du sagst, wenn etwas nicht sauber ist, statt es zu überdecken., * Eine Umgebung, die man in ihrer Gänze verstehen kann - kein Ausschnitt eines Konzernsystems, sondern der ganze Stack von der Hardware bis zum Ingress. * Weitgehende Freiheit bei der Wahl der Mittel; Automatisierung und Infrastructure as Code sind gewollt und nicht zu erkämpfen. * Kurze Entscheidungswege, kein Ticket-Pingpong über drei Ebenen. * Zertifiziertes Informationssicherheitsmanagement (ISO/IEC 27001, TISAX) - ein Rahmen, der Sicherheitsarbeit trägt statt sie zu behindern. * Weiterbildung und Zeit, Neues auszuprobieren, bevor es in Produktion geht. * Unbefristete Festanstellung, Gleitzeit, Homeoffice-Anteil, moderne Arbeitsausstattung. Rahmen Arbeitsort: Vor Ort mit festem Homeoffice-Anteil. Arbeitszeit: Vollzeit, Gleitzeit. Planbare Wartungsfenster liegen nachts oder am Wochenende und werden ausgeglichen; eine Turnus-Rufbereitschaft gibt es nicht. Team: Kleines IT-Team, enge Zusammenarbeit mit Entwicklung und Kundenbetreuung.