DevOps / Platform Engineer (m/w/d)

location_onTrier, Rheinland-Pfalz, Germanyschedulevor 15 Stunden
homeArbeitsform:Remote
badgeAnstellung:Vollzeit

Stellenbeschreibung

## Über uns

Wir entwickeln und betreiben eine webbasierte Marketingplattform, mit der Industrie- und Handelsunternehmen ihre Vertriebs- und Handelspartner mit Werbemitteln versorgen. Die Plattform läuft in unserem eigenen Betrieb — von der Virtualisierung über die Container- und Serverlandschaft bis zum Ingress. Die IT ist ein kleines Team mit kurzen Wegen: Wer hier arbeitet, entscheidet mit, wie betrieben wird, und sieht die Wirkung der eigenen Arbeit am nächsten Tag.

## Die Rolle

Du verantwortest die Plattform, auf der unsere Marketingportale laufen: Linux, Container-Cluster, Virtualisierung, Ingress — und vor allem die Automatisierung, mit der das alles reproduzierbar bleibt. Handarbeit ist hier kein Zeichen von Erfahrung, sondern eine offene Aufgabe.

## Deine Aufgaben

  • Konfigurationsmanagement für die gesamte Linux-Flotte: Rollen und Playbooks als einzige Quelle der Wahrheit, ausgerollt aus der CI.
  • Betrieb und Ausbau der Container-Cluster für Produktion, Staging und Entwicklung; Deployment-Pipelines für Anwendungs- und Infrastrukturdienste.
  • Automatisiertes Patch- und Rebootmanagement über alle Umgebungen — rollierend, mit Quorumsprüfung und ohne Serviceausfall.
  • Virtualisierungs- und Storage-Plattform inklusive Kapazitäts- und Performanceanalyse.
  • Ingress-Ebene: Reverse Proxy, Loadbalancer, TLS-Automatisierung, Sicherheitsheader, vorgelagerte Edge-Ebene.
  • Zentrale Authentifizierung und Ablösung gewachsener Login-Verfahren.
  • Monitoring, Alerting und Observability — inklusive eigener Exporter und Dashboards, wo Standardlösungen nicht reichen.
  • Technische Umsetzung von Sicherheitsvorgaben aus unserem ISMS und Mitwirkung an den zugehörigen Nachweisen.
  • Zusammenarbeit mit der Entwicklung an Deploybarkeit, Betriebsfähigkeit und Performance der Anwendung.

## Das solltest du mitbringen

  • Mehrjährige Erfahrung im produktiven Linux-Betrieb (Debian/Ubuntu-Umfeld).
  • Container-Orchestrierung im Eigenbetrieb (Kubernetes und/oder Docker Swarm), nicht nur als Nutzer einer Managed-Plattform.
  • Configuration Management (Ansible o. ä.) und Infrastructure as Code als tägliche Arbeitsweise.
  • CI/CD-Pipelines (GitLab CI o. ä.) auch für Infrastrukturaufgaben.
  • Reverse Proxy / Loadbalancing, TLS, DNS.
  • Skripting in Bash und Python auf Werkzeugbau-Niveau.
  • Grundverständnis der Windows-, Microsoft-365- und Client-Seite: Du musst sie nicht betreiben, aber mitreden und im Vertretungsfall handeln können.
  • Deutsch verhandlungssicher, Englisch sicher.
  • Bereitschaft, geplante Wartungsfenster nachts oder am Wochenende zu begleiten.

## Von Vorteil

  • Softwaredefinierter Storage (z. B. Ceph), Storage-Tuning.
  • Virtualisierungsbetrieb (VMware, Proxmox/KVM).
  • OIDC/SAML, Identity-Provider-Betrieb.
  • Prometheus/Grafana, APM-Werkzeuge, eigene Exporter.
  • CDN und WAF.
  • ISO/IEC 27001 oder TISAX aus Betreiberperspektive.

## Wie wir arbeiten

  • Du arbeitest in kleinen, nachvollziehbaren Schritten und wählst den Eingriff mit dem kleinsten Wirkungsradius.
  • Was zweimal von Hand gemacht wurde, automatisierst du beim dritten Mal — und legst es versioniert ab.
  • Du dokumentierst, damit die Kollegin am Wochenende ohne Rückfrage weiterkommt.
  • Du sagst, wenn etwas nicht sauber ist, statt es zu überdecken.

## Was wir bieten

  • Eine Umgebung, die man in ihrer Gänze verstehen kann — kein Ausschnitt eines Konzernsystems, sondern der ganze Stack von der Hardware bis zum Ingress.
  • Weitgehende Freiheit bei der Wahl der Mittel; Automatisierung und Infrastructure as Code sind gewollt und nicht zu erkämpfen.
  • Kurze Entscheidungswege, kein Ticket-Pingpong über drei Ebenen.
  • Zertifiziertes Informationssicherheitsmanagement (ISO/IEC 27001, TISAX) — ein Rahmen, der Sicherheitsarbeit trägt statt sie zu behindern.
  • Weiterbildung und Zeit, Neues auszuprobieren, bevor es in Produktion geht.
  • Unbefristete Festanstellung, Gleitzeit, Homeoffice-Anteil, moderne Arbeitsausstattung.

## Rahmen

Arbeitsort: Vor Ort mit festem Homeoffice-Anteil.

Arbeitszeit: Vollzeit, Gleitzeit. Planbare Wartungsfenster liegen nachts oder am Wochenende und werden ausgeglichen; eine Turnus-Rufbereitschaft gibt es nicht.

Team: Kleines IT-Team, enge Zusammenarbeit mit Entwicklung und Kundenbetreuung.

## Interesse?

Wir freuen uns über deine Bewerbung mit Lebenslauf und einem kurzen Wort dazu, welche der genannten Aufgaben dich am meisten interessiert. Ein Anschreiben nach Formvorschrift brauchen wir nicht.

Genannte Fähigkeiten


Trier, Rheinland-Pfalz, Germany

Auf diese Stelle bewerben

Use the application link supplied with this listing to apply to socoto gmbh & co. kg. Check the destination before entering personal information.

Jetzt bewerbenopen_in_new