Skip to content

Open nowPosted 24 days ago

Application DevSecOps Engineer (m/w/d)

dachs-it5 open roles

Where
Remote
Work mode
Remote
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowApplication DevSecOps Engineer (m/w/d)dachs-it · Remote
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on dachs-it's own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.9% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.6%1 day
  2. 3.6%3 days
  3. 7.9%7 days
  4. 14.9%14 days
  5. 34.2%30 days
This job: posted 24 days ago

The posting

Was bieten wir?

Bei DACHS IT sollst du nicht einfach nur „eine Stelle“ haben, sondern ein Arbeitsumfeld, das zu deinem Leben, deinen Stärken und deinen Zielen passt. Deshalb bieten wir dir:

Remote-First als gelebtes Modell

Wir arbeiten seit Jahren konsequent remote. Du entscheidest, von wo du am produktivsten bist – Homeoffice, Shared Office oder eine Mischung aus beidem.

Flexible Arbeitszeiten mit Eigenverantwortung

Du kannst dir deine Arbeit im Rahmen der Projekte zeitlich flexibel über die Woche einteilen. Uns sind Verlässlichkeit im Team und transparente Kommunikation wichtiger als Präsenz am Schreibtisch.

Spannende Projekte statt Routine-Tickets

Gemeinsam finden wir Projekte, die zu deinem Profil und deiner Entwicklung passen – z. B. Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen bei Kund:innen.

Weiterbildung, Zertifizierungen & Wissensaustausch

Regelmäßige Schulungen und Zertifizierungen sind fest eingeplant – mit Kostenübernahme und Freistellung. Dazu kommen interner Wissensaustausch, Sparrings auf Augenhöhe und Raum, dich fachlich wie methodisch weiterzuentwickeln.

Moderne Ausstattung & Arbeitsumgebung

Du erhältst moderne Hardware, die passende Software sowie das benötigte Equipment, damit du effizient und komfortabel arbeiten kannst.

Attraktive Rahmenbedingungen

Neben einem fairen Festgehalt bekommst du eine jährliche Beteiligung am Unternehmensgewinn. Je nach Rolle besteht zudem die Option auf einen Firmenwagen.

Transparente Feedbackkultur & Entwicklung

Wir setzen nicht auf jährliche Pflichttermine, sondern auf regelmäßige, ehrliche Gespräche auf Augenhöhe – du gibst uns Feedback, wir dir. So wissen wir alle, woran wir sind, und können unsere gemeinsamen nächsten Entwicklungsschritte gezielt unterstützen.

Gesundheit, Freizeit & Sicherheit

Du erhältst 30 Tage Urlaub pro Jahr, die nicht verfallen, sowie zusätzliche Absicherung, zum Beispiel durch eine Gruppen-Unfallversicherung. So bist du nicht nur beruflich, sondern auch privat gut aufgestellt.

Teamkultur & gemeinsame Erlebnisse

Trotz Remote-First ist uns persönlicher Austausch wichtig: Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten – mal locker bei einem Get-together, mal zum gemeinsamen Workshop, mal aktiv bei Ausflügen – und sorgen so für echten Zusammenhalt abseits des Bildschirms.

Wen suchen wir?

Wir suchen einen DevOps Engineer, der unseren openDesk-Managed-Service im Tagesbetrieb am Laufen hält: deployen, updaten, überwachen, troubleshooten. Du fühlst dich in Kubernetes zu Hause und kennst die Werkzeuge, mit denen openDesk ausgerollt wird: Helmfile über 35+ Helm-Charts, Helm-Diff und die Auslieferung über GitLab CI.

Wir betreiben openDesk mandantengetrennt über mehrere Kubernetes-Cluster hinweg: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Du betreibst die openDesk-Anwendungsschicht: die Deployments der Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki), die Datenbanken über die von euch betriebenen Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator) und die anwendungseigenen Secrets via ExternalSecrets. Cluster, Netzwerk und geteilte Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao stellt das Platform-Team bereit: du nutzt sie, betreibst sie aber nicht selbst.

Du arbeitest datengetrieben, automatisierst wiederkehrende Aufgaben und denkst Sicherheit von Anfang an mit. Da wir einen 24x7-Service betreiben, ist die Rufbereitschaft fester Bestandteil der Rolle (kein Schichtdienst). In einer Organisation mit 360-Grad-Feedback bringst du dich offen ein.

Was machst du bei uns?

Als openDesk DevOps Engineer verantwortest du den technischen Betrieb des Managed Service:

  • Du deployst und aktualisierst die openDesk-Komponenten via Helmfile/Helm-Diff über GitLab CI, inkl. Release- und Patch-Management; Supporting Services rollt ihr, wo möglich, via GitOps aus.
  • Du betreibst die Datenbanken über die Operatoren des Teams (CNPG für PostgreSQL, MariaDB-Operator): Backup/Restore, Point-in-Time-Recovery, Upgrades.
  • Du verwaltest die anwendungseigenen Secrets via ExternalSecrets gegen OpenBao.
  • Du überwachst die Anwendung: app-spezifische Metriken, Alerting-Regeln und Arbeit gegen SLI/SLO auf Basis von kube-prometheus-stack, Thanos und Loki.
  • Du betreibst die Supporting-Services im openDesk-Kontext (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
  • Du betreibst Fehlersuche/Debugging über die openDesk-Komponenten und auf Kubernetes-Ebene und dokumentierst Runbooks.
  • Du automatisierst Betrieb und Deployment und arbeitest an der Schnittstelle zum Platform-Team.
  • Du nimmst gemeinsam mit dem Team an der Rufbereitschaft für den 24x7-Betrieb teil.

Was bringst du mit?

Technical Skills

Must-have

  • Sicherer Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting).
  • Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff.
  • Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell.
  • Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator.
  • Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting.
  • Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting).
  • Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst).
  • Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.

Nice-to-have

  • Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki).
  • Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao.
  • Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
  • Erfahrung mit mandantenfähigem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation).
  • Zertifizierungen (z. B. CKA/CKS).

Soft Skills

Must-have

  • Empirisch-agiles Mindset und ausgeprägte Problemlösungsfähigkeiten.
  • Betriebsverantwortung und Zuverlässigkeit im 24x7-Kontext.
  • Kommunikationsstark und teamfähig, bei gleichzeitiger Fähigkeit zur Selbstorganisation.
  • Sicherheitsbewusstsein (Security by Design, least privilege).
  • Bereitschaft, 360-Grad-Feedback zu geben und einzuholen.

Nice-to-have

  • Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS.
  • Bereitschaft zum Knowledge-Transfer im Team.

Wie sieht der Bewerbungsprozess bei uns aus?

Wenn du dich bei uns bewirbst, begleiten wir dich transparent durch mehrere klar strukturierte Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Infos zum weiteren Ablauf. In der Regel durchläufst du dabei folgende Schritte:

Screening Wir sichten deine Unterlagen sorgfältig und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.

Kennenlerngespräch In einem 30–45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.

Technisches Interview In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.

Persönliches Gespräch Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.

Angebot Stimmt die Vorstellung auf beiden Seiten, erhältst du ein Angebot von uns – transparent, nachvollziehbar und mit allen wichtigen Details.

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against dachs-it's own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on dachs-it's form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    dachs-it's answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.