Application DevSecOps Engineer (m/w/d)
DACHS IT
Skill Required
Key highlights
- Faires Festgehalt mit jährlicher Gewinnbeteiligung
- DevOps Engineer Position für openDesk Managed Service (24x7-Betrieb)
- Kubernetes-Fokus mit Erfahrung in Helmfile, Helm-Diff, GitLab CI, GitOps (Flux)
- 30 vacation days that do not expire + group accident insurance
- Remote-First Arbeitsmodell mit flexibler Zeitgestaltung
- Professional development: regular training, certifications, knowledge exchange, sparring on equal terms
Role overview
DACHS IT operates a remote-first DevOps environment where team members work flexibly from anywhere, choosing between home office, shared office, or a hybrid model. The company values reliability and transparent communication over physical presence at a desk. As an openDesk Managed Service DevOps Engineer, you will join a team that emphasizes exciting project work over routine tickets, with strong investment in continuous learning, regular training and certifications with full cost coverage, knowledge exchange, and modern equipment provision. The culture emphasizes transparent feedback, regular honest conversations, and genuine team cohesion through regular in-person gatherings. Health benefits include 30 vacation days per year that don't expire, plus additional coverage like group accident insurance.
Responsibilities
- Deploy and update openDesk components via Helmfile/Helm-Diff over GitLab CI, including release and patch management; roll out Supporting Services via GitOps where possible
- Operate databases via team Operatoren (CNPG für PostgreSQL, MariaDB-Operator): backup/restore, point-in-time-recovery, upgrades
- Manage application-specific Secrets via ExternalSecrets against OpenBao
- Monitor the application: app-specific metrics, alerting rules, and work against SLI/SLO based on kube-prometheus-stack, Thanos, and Loki
- Operate Supporting-Services in the openDesk context (Redis/Memcached, Object Storage, Mail-Infrastructure, ClamAV/ICAP, Coturn)
- Perform troubleshooting/debugging across openDesk components and at Kubernetes level, documenting runbooks
- Automate operations and deployment, working at the interface to the Platform-Team
- Participate in on-call rotation for 24x7 operations as part of the team
Requirements
- Sichere Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting)
- Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff
- Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell
- Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator
- Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting
- Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting)
- Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst)
- Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift
Nice to have
- Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki)
- Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao
- Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastructure, ClamAV/ICAP, Coturn)
- Erfahrung mit mandantenfähigem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation)
- Zertifizierungen (z. B. CKA/CKS)
- Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS
- Bereitschaft zum Knowledge-Transfer im Team
Benefits
- Remote-First als gelebtes Modell mit Entscheidung zwischen Homeoffice, Shared Office oder Mischung
- Flexible Arbeitszeiten mit Eigenverantwortung; Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch
- 30 Tage Urlaub pro Jahr, die nicht verfallen
- Jährliche Beteiligung am Unternehmensgewinn
- Option auf einen Firmenwagen je nach Rolle
- Gruppen-Unfallversicherung als zusätzliche Absicherung
- Regelmäßige Schulungen und Zertifizierungen mit Kostenübernahme und Freistellung
- Modernes Equipment und passende Software zur effizienten und komfortablen Arbeit
- Klarer, ehrlicher 360-Grad-Feedback auf Augenhöhe ohne jährliche Pflichttermine
Additional details
- Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken
- Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit: du nutzt sie, betreibst sie aber nicht selbst
- Du arbeitest datengetrieben, automatisierst wiederkehrende Aufgaben und denkst Sicherheit von Anfang an mit
- In einer Organisation mit 360-Grad-Feedback bringst du dich offen ein
- Der Bewerbungsprozess ist transparent strukturiert mit zeitnaher Rückmeldung in jeder Phase