Job
- Level
- Senior
- Job Feld
- IT, DevOps
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Frechen
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Position entwickelst du unsere Multi-Cloud-Infrastruktur weiter, automatisierst Abläufe mit IaC, CI/CD-Pipelines und kümmerst dich um Monitoring sowie Security-Management für ein stabiles Cloud-Ökosystem.
Job Technologien
Deine Rolle im Team
- Ein Kunstwerk um die Welt zu bringen ist Millimeterarbeit - die Infrastruktur dahinter ist es auch.
- Unsere Plattformen laufen auf einer Multi-Cloud-Umgebung aus Azure AKS und Hetzner Cloud, vollständig als Code beschrieben und über GitOps ausgerollt.
- Dieser Teil läuft zuverlässig und weitgehend selbsttragend - gut genug, dass wir denselben Ansatz jetzt auf die restliche, historisch gewachsene Infrastruktur ausweiten wollen, die bisher außerhalb unserer IaC liegt.
- Du wirst Teil unseres DevOps-Teams innerhalb von IT-OPS - einem der drei Bereiche unseres Business-Technology-Services-Teams (BTS) neben DPM und Dev, das wir gerade auf drei feste Mitarbeitende ausbauen - und prägst maßgeblich, wie diese Plattform technisch aussieht: durchdacht automatisiert, nachvollziehbar und so gebaut, dass Betrieb die Ausnahme bleibt und nicht zur Dauerbeschäftigung wird.
- Die Rolle ist bewusst breit - du arbeitest über den gesamten Stack und hast echten Gestaltungsspielraum:
- Du betreibst und entwickelst unsere Multi-Cloud-Plattform weiter - Azure AKS und Hetzner Cloud (k3s) - und konsolidierst schrittweise unsere bestehende On-Prem-Umgebung.
- Du entwickelst unsere Infrastructure-as-Code-Basis mit OpenTofu und Terragrunt weiter und automatisierst unsere VM- und On-Prem-Landschaft mit Ansible.
- Du verantwortest unsere gesamte Delivery-Kette - von den GitLab-CI-Pipelines, Container-Builds und Quality-Gates bis zum GitOps-Rollout (ArgoCD, Kustomize, Helm) über Dev, Test, Acceptance und Produktion - samt der Tooling-Landschaft dahinter (GitLab, Registry, Runner).
- Du baust unser Monitoring und unsere Observability weiter aus (Grafana, Prometheus/Thanos, Loki, Tempo).
- Du verantwortest Secret-, Zertifikats- und Backup-Management (External Secrets Operator mit Azure KeyVault, cert-manager, Velero) sowie unsere Security-Werkzeuge (Trivy, Falco, OAuth2 Proxy) und die Identity-Anbindung über Entra ID.
- Du betreust unser Netzwerk über beide Clouds hinweg - Firewalls (Azure, OPNsense), das Site-to-Site-VPN zwischen Azure und Hetzner sowie die Ingress-Schicht auf Basis der Gateway API (Envoy Gateway).
- Du treibst Automatisierung und Standardisierung voran - damit wiederkehrender Betriebsaufwand verschwindet statt sich anzusammeln - und bringst nach und nach auch unsere bislang unverwaltete Legacy-Infrastruktur unter dieselben Standards und in unsere IaC.
- KI gehört bei uns bereits zum Alltag: Änderungen durchlaufen automatisierte, KI-gestützte Reviews lokal, bevor sie das Remote erreichen.
- Du baust solche Workflows weiter aus und gestaltest unsere Infrastruktur bewusst KI-erweiterbar - bis hin zu Schnittstellen, über die agentische KI sicher mit unseren Systemen arbeiten kann.
- Du bringst deine Erfahrung in die strategische Weiterentwicklung der Plattform ein - etwa zur sinnvollen Verteilung von Workloads zwischen Azure, Hetzner und on-prem.
Unsere Erwartungen an dich
Qualifikationen
- Praxis mit GitOps (ArgoCD/Flux, Kustomize/Helm) und CI/CD inklusive Container-Builds, idealerweise mit GitLab CI.
- Sicherer Umgang mit mindestens einer Public Cloud, Interesse an Multi-Cloud-Setups.
- Solides Netzwerk- und Security-Grundverständnis - Firewalls, VPN/IPsec, DNS und Ingress sowie Secret-Management und Identity/SSO.
- Sichere Automatisierung mit Python (Bash selbstverständlich, Go von Vorteil).
- Sicherer Umgang mit agentischer KI im Arbeitsalltag und Interesse daran, Infrastruktur bewusst KI-erweiterbar zu gestalten.
- Niemand bringt das alles mit - wichtiger als jeder einzelne Punkt sind Tiefe in den Kernbereichen (Kubernetes, IaC, eine Public Cloud) und die Neugier, dir den Rest zu erschließen.
- Du liebst es, dich tief in Systeme einzuarbeiten, Ursachen statt Symptome zu beheben und Probleme dauerhaft wegzuautomatisieren.
- Du denkst strategisch und behältst auch bei gewachsenen Systemen den Überblick.
- Du übernimmst gerne Verantwortung und gestaltest die technische Richtung unserer Plattform aktiv mit.
- Du gibst dein Wissen gerne weiter und förderst andere im Team.
- Du kommunizierst sicher auf Deutsch und Englisch (C1-Level), auch mit nicht-technischen Stakeholdern.
Erfahrung
- Mehrjährige Erfahrung mit Kubernetes im Produktivbetrieb, idealerweise über mehrere Cluster hinweg.
- Fundierte Erfahrung mit Infrastructure as Code (OpenTofu/Terraform, Terragrunt) und Konfigurationsmanagement mit Ansible.
- Erfahrung mit einem Observability-Stack rund um Prometheus und Grafana.
- Erfahrung darin, gewachsene Umgebungen zu konsolidieren und in einen wartbaren, automatisierten Zustand zu bringen.
- Zertifizierungen wie CKA oder Azure sind ein Plus, aber kein Muss - uns ist Praxiserfahrung wichtiger.
Unser Angebot
- Das ist keine Rolle, in der du ein fertiges System nur verwaltest - aber auch kein Sprung ins Chaos.
- Unser als Code beschriebener Kern läuft stabil; deine Aufgabe ist, diesen bewährten Ansatz auf die Teile der Infrastruktur auszuweiten, die noch nicht dort sind.
- Die Plattform ist konsequent als Infrastructure as Code aufgebaut: Kein Wissen steckt in einzelnen Köpfen, alles ist deklariert, lesbar und reproduzierbar.
- Du arbeitest in einem festen Dreier-Team, bei Bedarf ergänzt durch externe Spezialist:innen - nah an den Entscheidungen und mit direktem Draht zu Dev und DPM.
- Für jemanden, der Technik liebt, gern tief eintaucht und Dinge dauerhaft löst, ist das eine seltene Gelegenheit, eine Plattform wirklich zu prägen.
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Hasenkamp GmbH
Die Hasenkamp Holding GmbH ist ein traditionsreiches, familiengeführtes Unternehmen in der fünften Generation mit Sitz in Köln-Frechen, das sich auf Logistikdienstleistungen fokussiert. Es gewährleistet sicheren Transport, professionelle Installation und eine konservatorisch einwandfreie Lagerung für Kunstwerke, Hightech-Geräte, Inneneinrichtungen, Umzüge und Archive. Nachhaltigkeit ist ein zentraler Aspekt in den Abläufen des Unternehmens.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Onsite
- Branche
- Logistik, Transport