Job
- Level
- Erfahren
- Job Feld
- IT, DevOps
- Anstellung
- Vollzeit
- Vertragsart
- Befristetes Dienstverhältnis
- Ort
- Leipzig
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In diesem Job baust du modulare Terraform-Stacks für Azure und AWS, pflegst CI/CD-Pipelines und implementierst Sicherheitsstandards, während du Cloud-Services optimierst und Governance-Strukturen verwaltest.
Job Technologien
Deine Rolle im Team
- Aufbau und Pflege modularer Terraform-Stacks (Modules/Providers) für Azure/AWS Landing Zones, Netzwerk, Security, Kubernetes & Plattform-Dienste.
- CI/CD-Pipelines für Validierung (Linting, Policy-Checks), Drift-Erkennung und automatisierte Rollouts (Plan/Apply wo sinnvoll).
- Qualitätsstandards (Versions-/State-Management, "immutable" Patterns, Testbarkeit, Docs-as-Code).
- Bereitstellung von Self-Service-Katalogen (Terraform + GitLab CI), inkl. klarer Guardrails und abgestufter Genehmigungsprozesse.
- Enablement für "You build it, you run it!", inkl. Templates, Best Practices und Onboarding-Material.
- Multi-Account/Subscription-GovernanceStrukturierung von Azure Subscriptions inkl. SCPs, Richtlinien, Kosten-/Zuständigkeitszuordnung.
- Landing-Zone-Konzept mit Trennung von Dev/Stage/Prod, Least Privilege & Segregation of Duties erstellen.
- Durchgängige Logs/Traces/Metriken (z. B. OpenSearch, OpenTelemetry, Prometheus/Grafana).
- Alerting (Alertmanager/Opsgenie) mit sinnvollen Schwellen, Runbooks und SLO/SLA-Definition (z. B. Pyrra).
- Transparenz über Kosten & Kostentreiber (z. B. OpenCost für Kubernetes), Tagging/Allocation.Forecasting, Budgets & Optimierung (Rightsizing, RI/Savings Plans, Scaling-Policies).
- Reporting & Empfehlungen für Teams ("Showback/Chargeback" wo passend).
- Policy-as-Code (z. B. Kyverno für K8s), Härtung und Verschlüsselung (KMS).
- Logging/Revision (CloudTrail), Auditfähigkeit entlang definierter Kontrollen (z. B. ISO 27001-nahe Baselines).Secrets-Management, Schwachstellen-Management, Change-Kontrollen und Notfallprozesse.
- Backups für S3 und relevante Cloud-Services, Cross-Region-Strategien.
- Dokumentierte RTO/RPO, regelmäßige Restore-Tests (z. B. Velero für K8s).
- BCDR-Runbooks & Übungen mit Teams.
- Technische Dokumentation: Runbooks, Playbooks, ADRs, Diagramme und Betriebsprozesse.
- Schulungen/Enablement für Teams, klare Übergabepunkte (Definition of Ready/Done), Prozessdisziplin.
Unsere Erwartungen an dich
Qualifikationen
- Fundierte Kenntnisse in Kubernetes (AKS/EKS) inkl. Netzwerk/Ingress, Helm/Deployments.
- Praxis in Observability (Prometheus/Grafana, OpenTelemetry, Alerting) und Runbook-getriebenem Betrieb.
- Sicherer Umgang mit Identity & Access Management (IAM/RBAC), Tagging/Guardrails und Landing-Zone-Patterns.
- FinOps-Grundlagen (Kostenanalyse, Forecasting, Rightsizing).
- Scripting (z. B. Bash/Python), Git-basierte Arbeitsweise, Infrastructure- & Docs-as-Code.
- Sehr gute Deutschkenntnisse.
- Bereitschaft zu On-Call in geregeltem Rahmen.
- Idealerweise Zertifizierungen (Terraform, AWS/Azure, CKA/CKAD, FinOps).
Erfahrung
- Mindestens 3 Jahre Erfahrung in Cloud Operations (AWS/Azure) mit Terraform & CI/CD (z. B. GitLab CI).
- Erfahrung mit Security & Compliance in regulierten Umfeldern (z. B. NIS2/KRITIS, ISO 27001-nahe Kontrollen).
- Idealerweise Erfahrung mit Argo CD/Flux, HashiCorp-Stack (Vault, Packer).
- Idealerweise KRITIS-Erfahrung im Energiesektor und Auditvorbereitung.
Benefits
Work-Life-Integration
Mehr Netto
Gesundheit, Fitness & Fun
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Senec Gmbh
Seit 2009 stellt die SENEC GmbH aus Leipzig clever konzipierte Batteriespeichersysteme und erschließt neue Energiemöglichkeiten. Dank einer Lizenz, die es ihnen erlaubt Elektrizität zu handeln, verschaffen sie ihren Kunden höchstmögliche Autarkie gegenüber externen Elektrizitätsanbietern.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Energiewirtschaft, Umwelt
