Logo for DACHS IT

Application DevSecOps Engineer (m/w/d)

Role overview

Qualifications

  • Proficiency in operating Kubernetes (Workloads, Networking, RBAC, Storage, Troubleshooting)
  • Experience with Helm and CI-driven rollout (e.g. GitLab CI) or GitOps (Flux)
  • Experience in database operations (PostgreSQL/MariaDB) ideally using operators like CNPG
  • Strong Linux knowledge and automation mentality (e.g. Ansible, Scripting)

Responsibilities

  • Responsible for the technical operation of the Managed Service and managing deployments via Helmfile/Helm-Diff over GitLab CI
  • Operate and manage databases through team operators, including backup and restoration
  • Monitor application-specific metrics and alerting based on kube-prometheus-stack, Thanos, and Loki
  • Automate operations and deployments and participate in on-call duty for 24x7 service

Key facts

Hard skills

Other skills

  • Problem Solving
  • Communication
  • Teamwork
  • Reliability

About the company

DACHS IT logo

DACHS IT

IT Services & IT Consulting

DACHS IT is an emerging provider of innovative digital solutions, specializing in the development of robust, scalable and efficient IT services for the modern digital age. Our offering is aimed specifically at public institutions and private organizations looking to optimize their IT and deploy best-in-class technology solutions.

Company details

IndustryIT Services & IT Consulting
Company size11 - 50

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

Was bieten wir?

Bei DACHS IT sollst du nicht einfach nur „eine Stelle“ haben, sondern ein Arbeitsumfeld, das zu deinem Leben, deinen Stärken und deinen Zielen passt. Deshalb bieten wir dir:


Remote-First als gelebtes Modell 

Wir arbeiten seit Jahren konsequent remote. Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem. 

Flexible Arbeitszeiten mit Eigenverantwortung 

Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen. Uns sind Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch. 

Spannende Projekte statt Routine-Tickets 

Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen – z. B. Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen bei Kund:innen.  

Weiterbildung, Zertifizierungen & Wissensaustausch 

Regelmäßige Schulungen und Zertifizierungen sind fest eingeplant – mit Kostenübernahme und Freistellung. Dazu kommen interner Wissensaustausch, Sparrings auf Augenhöhe und Raum, dich fachlich wie methodisch weiterzuentwickeln. 

Moderne Ausstattung & Arbeitsumgebung 

Du erhältst moderne Hardware, die passende Software sowie das benötigte Equipment, damit du effizient und komfortabel arbeiten kannst.  

Attraktive Rahmenbedingungen 

Neben einem fairen Festgehalt bekommst du eine jährliche Beteiligung am Unternehmensgewinn. Je nach Rolle besteht zudem die Option auf einen Firmenwagen. 

Transparente Feedbackkultur & Entwicklung 

Wir setzen nicht auf jährliche Pflichttermine, sondern auf regelmäßige, ehrliche Gespräche auf Augenhöhe – du gibst uns Feedback, wir dir. So wissen wir alle, woran wir sind, und können unsere gemeinsamen nächsten Entwicklungsschritte gezielt unterstützen. 

Gesundheit, Freizeit & Sicherheit 

Du erhältst 30 Tage Urlaub pro Jahr, die nicht verfallen, sowie zusätzliche Absicherung, zum Beispiel durch eine Gruppen-Unfallversicherung. So bist du nicht nur beruflich, sondern auch privat gut aufgestellt. 

Teamkultur & gemeinsame Erlebnisse 

Trotz Remote-First ist uns persönlicher Austausch wichtig: Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten – mal locker bei einem Get-together, mal zum gemeinsamen Workshop, mal aktiv bei Ausflügen – und sorgen so für echten Zusammenhalt abseits des Bildschirms.


Wen suchen wir?

Wir suchen einen DevOps Engineer, der unseren openDesk-Managed-Service im Tagesbetrieb am Laufen hält: deployen, updaten, überwachen, troubleshooten. Du fühlst dich in Kubernetes zu Hause und kennst die Werkzeuge, mit denen openDesk ausgerollt wird: Helmfile über 35+ Helm-Charts, Helm-Diff und die Auslieferung über GitLab CI.

Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Du betreibst die openDesk-Anwendungsschicht: die Deployments der Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki), die Datenbanken über die von euch betriebenen Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator) und die anwendungseigenen Secrets via ExternalSecrets. Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit: du nutzt sie, betreibst sie aber nicht selbst.

Du arbeitest datengetrieben, automatisierst wiederkehrende Aufgaben und denkst Sicherheit von Anfang an mit. Da wir einen 24x7-Service betreiben, ist die Rufbereitschaft fester Bestandteil der Rolle (kein Schichtdienst). In einer Organisation mit 360-Grad-Feedback bringst du dich offen ein.


Was machst du bei uns?

Als openDesk DevOps Engineer verantwortest du den technischen Betrieb des Managed Service:

  • Du deployst und aktualisierst die openDesk-Komponenten via Helmfile/Helm-Diff über GitLab CI, inkl. Release- und Patch-Management; Supporting Services rollt ihr, wo möglich, via GitOps aus.
  • Du betreibst die Datenbanken über die Operatoren des Teams (CNPG für PostgreSQL, MariaDB-Operator): Backup/Restore, Point-in-Time-Recovery, Upgrades.
  • Du verwaltest die anwendungseigenen Secrets via ExternalSecrets gegen OpenBao.
  • Du überwachst die Anwendung: app-spezifische Metriken, Alerting-Regeln und Arbeit gegen SLI/SLO auf Basis von kube-prometheus-stack, Thanos und Loki.
  • Du betreibst die Supporting-Services im openDesk-Kontext (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
  • Du betreibst Fehlersuche/Debugging über die openDesk-Komponenten und auf Kubernetes-Ebene und dokumentierst Runbooks.
  • Du automatisierst Betrieb und Deployment und arbeitest an der Schnittstelle zum Platform-Team.
  • Du nimmst gemeinsam mit dem Team an der Rufbereitschaft für den 24x7-Betrieb teil.

Was bringst du mit?

Technical Skills

Must-have

  • Sicherer Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting).
  • Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff.
  • Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell.
  • Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator.
  • Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting.
  • Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting).
  • Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst).
  • Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.

Nice-to-have

  • Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki).
  • Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao.
  • Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
  • Erfahrung mit mandantenfähigem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation).
  • Zertifizierungen (z. B. CKA/CKS).

Soft Skills 

Must-have

  • Empirisch-agiles Mindset und ausgeprägte Problemlösungsfähigkeiten.
  • Betriebsverantwortung und Zuverlässigkeit im 24x7-Kontext.
  • Kommunikationsstark und teamfähig, bei gleichzeitiger Fähigkeit zur Selbstorganisation.
  • Sicherheitsbewusstsein (Security by Design, least privilege).
  • Bereitschaft, 360-Grad-Feedback zu geben und einzuholen.

Nice-to-have 

  • Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS.
  • Bereitschaft zum Knowledge-Transfer im Team.

Wie sieht der Bewerbungsprozess bei uns aus?

Wenn du dich bei uns bewirbst, begleiten wir dich transparent durch mehrere klar strukturierte Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Infos zum weiteren Ablauf. In der Regel durchläufst du dabei folgende Schritte:


Screening
Wir sichten deine Unterlagen sorgfältig und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.

Kennenlerngespräch
In einem 30–45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.

Technisches Interview
In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.

Persönliches Gespräch
Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.

Angebot
Stimmt die Vorstellung auf beiden Seiten, erhältst du ein Angebot von uns – transparent, nachvollziehbar und mit allen wichtigen Details.

Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

DevSecOps Engineer Related jobs

Other jobs at DACHS IT

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.