Summary
DACHS IT provides modern, stable, scalable, and secure IT infrastructures, with a focus on cloud engineering, container technologies, and digital sovereignty. The openDesk DevOps Engineer is responsible for operating the managed service, including deployments, updates, monitoring, troubleshooting, database operations, secret management, automation, and participation in 24x7 on-call support.
Responsibilities
- Du deployst und aktualisierst die openDesk-Komponenten via Helmfile/Helm-Diff über GitLab CI, inkl. Release- und Patch-Management; Supporting Services rollt ihr, wo möglich, via GitOps aus
- Du betreibst die Datenbanken über die Operatoren des Teams (CNPG für PostgreSQL, MariaDB-Operator): Backup/Restore, Point-in-Time-Recovery, Upgrades
- Du verwaltest die anwendungseigenen Secrets via ExternalSecrets gegen OpenBao
- Du überwachst die Anwendung: app-spezifische Metriken, Alerting-Regeln und Arbeit gegen SLI/SLO auf Basis von kube-prometheus-stack, Thanos und Loki
- Du betreibst die Supporting-Services im openDesk-Kontext (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn)
- Du betreibst Fehlersuche/Debugging über die openDesk-Komponenten und auf Kubernetes-Ebene und dokumentierst Runbooks
- Du automatisierst Betrieb und Deployment und arbeitest an der Schnittstelle zum Platform-Team
- Du nimmst gemeinsam mit dem Team an der Rufbereitschaft für den 24x7-Betrieb teil
Skills
- Sicherer Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting)
- Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff
- Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell
- Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator
- Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting
- Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting)
- Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst)
- Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift
- Empirisch-agiles Mindset und ausgeprägte Problemlösungsfähigkeiten
- Betriebsverantwortung und Zuverlässigkeit im 24x7-Kontext
- Kommunikationsstark und teamfähig, bei gleichzeitiger Fähigkeit zur Selbstorganisation
- Sicherheitsbewusstsein (Security by Design, least privilege)
- Bereitschaft, 360-Grad-Feedback zu geben und einzuholen
- Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki)
- Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao
- Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn)
- Erfahrung mit mandantenfähigem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation)
- Zertifizierungen (z. B. CKA/CKS)
- Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS
- Bereitschaft zum Knowledge-Transfer im Team
Qualifications
Must Haves
- Sicherer Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting)
- Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff
- Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell
- Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator
- Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting
- Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting)
- Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst)
- Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift
- Empirisch-agiles Mindset und ausgeprägte Problemlösungsfähigkeiten
- Betriebsverantwortung und Zuverlässigkeit im 24x7-Kontext
- Kommunikationsstark und teamfähig, bei gleichzeitiger Fähigkeit zur Selbstorganisation
- Sicherheitsbewusstsein (Security by Design, least privilege)
- Bereitschaft, 360-Grad-Feedback zu geben und einzuholen
Nice to Haves
- Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki)
- Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao
- Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn)
- Erfahrung mit mandantenfähigem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation)
- Zertifizierungen (z. B. CKA/CKS)
- Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS
- Bereitschaft zum Knowledge-Transfer im Team
Benefits
- Remote-First als gelebtes Modell: Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem.
- Flexible Arbeitszeiten mit Eigenverantwortung: Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen.
- Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen.
- Regelmäßige Schulungen und Zertifizierungen mit Kostenübernahme und Freistellung.
- Interner Wissensaustausch, Sparrings auf Augenhöhe und Raum zur fachlichen und methodischen Weiterentwicklung.
- Moderne Hardware, passende Software sowie das benötigte Equipment.
- Eine jährliche Beteiligung am Unternehmensgewinn.
- Je nach Rolle die Option auf einen Firmenwagen.
- 30 Tage Urlaub pro Jahr, die nicht verfallen.
- Gruppen-Unfallversicherung.
- Regelmäßige gemeinsame Aktivitäten wie Get-togethers, Workshops und Ausflüge.