Logo for DACHS IT

Application Architect / Tech Lead (m/w/d)

Role overview

Qualifications

  • Several years of experience in the architecture and operation of complex, Kubernetes-based application landscapes as SaaS/Managed Service.
  • Deep knowledge of the openDesk stack or similar collaboration components (IAM/Keycloak/Nubus, Groupware, Nextcloud, Videoconferencing, Wiki/PM-Tools).
  • Proficient in Helm and Helmfile, CI-driven rollout (e.g., GitLab CI), and GitOps (Flux).
  • Experience with database operations in Kubernetes via operators, ideally CNPG/CloudNativePG (PostgreSQL) and/or MariaDB-Operator.

Responsibilities

  • Design the target and deployment architecture for the multi-tenant openDesk SaaS operation across multiple clusters.
  • Set engineering standards and document decisions as ADRs; conduct design and code reviews.
  • Manage the application layer including the database concepts and application-specific alerting.
  • Mentor DevOps, rollout, and support engineers while participating in on-call duties.

Key facts

Hard skills

Other skills

  • Analytical Skills
  • Communication
  • Mentorship

About the company

DACHS IT logo

DACHS IT

IT Services & IT Consulting

DACHS IT is an emerging provider of innovative digital solutions, specializing in the development of robust, scalable and efficient IT services for the modern digital age. Our offering is aimed specifically at public institutions and private organizations looking to optimize their IT and deploy best-in-class technology solutions.

Company details

IndustryIT Services & IT Consulting
Company size11 - 50

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

Was bieten wir?

Bei DACHS IT sollst du nicht einfach nur „eine Stelle“ haben, sondern ein Arbeitsumfeld, das zu deinem Leben, deinen Stärken und deinen Zielen passt. Deshalb bieten wir dir: 

Remote-First als gelebtes Modell

Wir arbeiten seit Jahren konsequent remote. Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem.

Flexible Arbeitszeiten mit Eigenverantwortung

Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen. Uns sind Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch. 

Spannende Projekte statt Routine-Tickets

Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen – z. B. Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen bei Kund:innen.  

Weiterbildung, Zertifizierungen & Wissensaustausch

Regelmäßige Schulungen und Zertifizierungen sind fest eingeplant – mit Kostenübernahme und Freistellung. Dazu kommen interner Wissensaustausch, Sparrings auf Augenhöhe und Raum, dich fachlich wie methodisch weiterzuentwickeln.

Moderne Ausstattung & Arbeitsumgebung

Du erhältst moderne Hardware, die passende Software sowie das benötigte Equipment, damit du effizient und komfortabel arbeiten kannst.

Attraktive Rahmenbedingungen

Neben einem fairen Festgehalt bekommst du eine jährliche Beteiligung am Unternehmensgewinn. Je nach Rolle besteht zudem die Option auf einen Firmenwagen.

Transparente Feedbackkultur & Entwicklung

Wir setzen nicht auf jährliche Pflichttermine, sondern auf regelmäßige, ehrliche Gespräche auf Augenhöhe – du gibst uns Feedback, wir dir. So wissen wir alle, woran wir sind, und können unsere gemeinsamen nächsten Entwicklungsschritte gezielt unterstützen.

Gesundheit, Freizeit & Sicherheit

Du erhältst 30 Tage Urlaub pro Jahr, die nicht verfallen, sowie zusätzliche Absicherung, zum Beispiel durch eine Gruppen-Unfallversicherung. So bist du nicht nur beruflich, sondern auch privat gut aufgestellt.

Teamkultur & gemeinsame Erlebnisse

Trotz Remote-First ist uns persönlicher Austausch wichtig: Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten – mal locker bei einem Get-together, mal zum gemeinsamen Workshop, mal aktiv bei Ausflügen – und sorgen so für echten Zusammenhalt abseits des Bildschirms.


Wen suchen wir?

Wir suchen einen Architect / Tech Lead, der die technische Ausrichtung unseres Managed Service verantwortet. Du entwirfst, wie unsere Produkte als mandantenfähiger SaaS-Betrieb laufen, vom Deployment über Datenbanken bis zum anwendungsseitigen Monitoring, und setzt die Engineering-Standards, an denen sich das Team orientiert.

Unsere Application-Einheit betreibt Managed-Service-Produkte auf der von uns betriebenen Plattform. openDesk ist dabei unser erstes Produkt, weitere sollen folgen; du prägst die Architektur so, dass sie über Produkte hinweg tragfähig bleibt.

Du bist ein Senior-Individual-Contributor mit technischer Führungsverantwortung, aber ohne disziplinarische Personalführung: Du führst über Architektur, Reviews, ADRs und Mentoring, nicht über Weisung. Du kennst den openDesk-Stack tief (Nubus/Keycloak als IAM, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki) und weißt, wie diese Komponenten zuverlässig ausgerollt und betrieben werden.

Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Die Grenze zum Platform-Team ist dir klar: Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit. Du verantwortest die Anwendungsschicht darauf, einschließlich der von euch betriebenen Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator), der Datenbanken, der anwendungseigenen Secrets und des app-spezifischen Alertings. Du ownst zudem die technische Seite der ISO-27001-Konformität des Service auf Basis von BSI IT-Grundschutz. Rufbereitschaft gehört zum Team. In einer Organisation mit 360-Grad-Feedback lebst du eine offene Feedback-Kultur vor.


Was machst du bei uns?

Als Application Architect / Tech Lead verantwortest du die technische Ausrichtung des Managed Service:

  • Du entwirfst die Ziel- und Deployment-Architektur für den mandantenfähigen openDesk-SaaS-Betrieb über mehrere Cluster hinweg.

  • Du setzt Engineering-Standards und dokumentierst Entscheidungen als ADRs; du führst Design- und Code-Reviews durch.

  • Du gestaltest das Helmfile-basierte openDesk-Deployment (35+ Helm-Charts, Helm-Diff, Environments/Values) und dessen Auslieferung über GitLab CI; die Supporting Services rollt ihr, wo möglich, via GitOps aus.

  • Du verantwortest das Datenbank-Konzept auf Basis der von euch betriebenen Operatoren (CNPG für PostgreSQL, MariaDB-Operator) inkl. Backup/Restore und PITR.

  • Du verantwortest das Secret-Management der Anwendung via ExternalSecrets gegen OpenBao.

  • Du definierst das anwendungsseitige Monitoring- und Alerting-Konzept (openDesk-spezifische Metriken, SLI/SLO für den Service) auf Basis des vom Platform-Team bereitgestellten kube-prometheus-stack, Thanos und Loki.

  • Du ownst die technische Seite der ISO-27001-Konformität auf Basis von BSI IT-Grundschutz: Security Context von openDesk, technische Controls, Nachweise/Evidence.

  • Du gestaltest die IT-Service-Management-Prozesse des Service nach ITIL (Incident, Problem, Change, Release) und verankerst sie technisch, inkl. Integration von CI/CD in das Change Management.

  • Du definierst klare Schnittstellen zum Platform-Team und triffst Build-vs-Buy-Entscheidungen für den Service.

  • Du mentorst die DevOps-, Rollout- und Support-Engineers und nimmst an der Rufbereitschaft teil.


Was bringst du mit?

Technical Skills
Must-have

  • Mehrjährige Erfahrung in der Architektur und im Betrieb komplexer, Kubernetes-basierter Anwendungslandschaften als SaaS/Managed Service.
  • Tiefe Kenntnisse des openDesk-Stacks oder vergleichbarer Collaboration-Komponenten (IAM/Keycloak/Nubus, Groupware, Nextcloud, Videoconferencing, Wiki/PM-Tools).
  • Sicherer Umgang mit Helm und Helmfile (Multi-Chart-Deployments, Helm-Diff, Values/Environments) sowie mit CI-getriebenem Rollout (z. B. GitLab CI) und GitOps (Flux).
  • Erfahrung mit Datenbankbetrieb in Kubernetes über Operatoren, idealerweise CNPG/CloudNativePG (PostgreSQL) und/oder MariaDB-Operator, inkl. Backup/Restore und PITR.
  • Erfahrung mit Secret-Management (ExternalSecrets, Vault/OpenBao) und anwendungsseitigem Monitoring/Alerting (Prometheus-Ökosystem, Thanos, Loki).
  • Erfahrung im IT-Service-Management nach ITIL: Prozessdesign (Incident, Problem, Change, Release) und Integration von CI/CD in ITSM-Prozesse.
  • Technische Verantwortung für Informationssicherheit nach ISO 27001 auf Basis von BSI IT-Grundschutz.
  • Fundierte Linux-Kenntnisse und Bereitschaft zur Rufbereitschaft.
  • Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.
Nice-to-have
  • Konkrete Produktiverfahrung mit openDesk und dessen Deployment-Repository (Helmfile-Struktur, Release-/Patch-Prozess).
  • Erfahrung mit mandantenfähigem SaaS-Betrieb (Tenant-Isolation über Namespaces, Skalierung, Multi-Customer-Migrationen).
  • Kenntnisse der openDesk-Supporting-Services (Redis/Memcached, Object Storage, Mail-/Postfix-Infrastruktur, ClamAV/ICAP, Coturn).
  • Erfahrung mit Multi-Cluster-Betrieb und Mandantentrennung.
  • Zertifizierungen (z. B. CKA/CKS, ITIL, ISO 27001 Lead Implementer/Auditor, BSI IT-Grundschutz-Praktiker).

Soft Skills
Must-have
  • Technische Führungsstärke ohne disziplinarische Verantwortung: Orientierung geben, überzeugen, mentorn.
  • Sehr gute analytische und konzeptionelle Fähigkeiten; du begründest Trade-offs nachvollziehbar.
  • Kommunikationsstärke gegenüber Engineers, Service Owner und dem Platform-Team.
  • Hands-on-Mentalität: Du kannst konzipieren und im Ernstfall selbst eingreifen.
  • Bereitschaft, 360-Grad-Feedback vorzuleben und einzuholen.
Nice-to-have
  • Erfahrung in Moderation, Konfliktlösung und Deeskalation.
  • Erfahrung in Schulung und Knowledge-Transfer (Trainings, Workshops).

Wie sieht der Bewerbungsprozess bei uns aus?

Wenn du dich bei uns bewirbst, begleiten wir dich transparent durch mehrere klar strukturierte Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Infos zum weiteren Ablauf. In der Regel durchläufst du dabei folgende Schritte:

Screening

Wir sichten deine Unterlagen sorgfältig und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.

Kennenlerngespräch

In einem 30–45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.

Technisches Interview

In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.

Persönliches Gespräch

Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.

Angebot

Stimmt die Vorstellung auf beiden Seiten, erhältst du ein Angebot von uns – transparent, nachvollziehbar und mit allen wichtigen Details.

Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Tech Lead Related jobs

Other jobs at DACHS IT

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.