Start DevOps/ Platform Engineer (m/w/d)

    DevOps/ Platform Engineer (m/w/d)

    4
    Stellenanzeige schalten

    PAUL Tech AG

    PAUL macht Bestandsgebäude fit für eine klimaneutrale Zukunft. Als Technologieführer der Immobilienwirtschaft verbinden wir mit PAUL Net Zero künstliche Intelligenz, IoT-Hardware und Wärmepumpen zu einem intelligenten System für CO₂-neutrale Wärme. So bringen wir die Wärmewende direkt in den Gebäudebestand – schnell, skalierbar und ohne klassischen Sanierungsaufwand oder Investitionsrisiko für unsere Kunden.

    Deine Mission wird es, PAULs AWS-basierte IoT- und Business-Plattform sowie unsere internen Self-Service-Portale so zu betreiben und weiterzuentwickeln, dass Engineering-Teams Projekte, Deployments und Datenressourcen eigenständig und sicher provisionieren können. Dabei verbindest du Cloud-Infrastruktur, CI/CD, Identity & Access Management und Plattform-Engineering mit einer sorgfältigen, dokumentationsstarken Arbeitsweise.

    Klingt nach dir? Dann starte bei uns als

    DevOps / Platform Engineer (m/w/d) in Mannheim / Hybrid

    Deine Aufgaben

    Cloud-Infrastruktur & Multi-Account-Setup

    • Du betreibst und erweiterst unser Multi-Account-AWS-Setup (Dev-/Prod-Trennung, Cross-Account-STS-Rollen, Least-Privilege-IAM)

    • Du entwickelst unsere Terraform-Infrastruktur weiter (Modul-Bibliothek, S3 Remote State, Template-/Generator-System für Service-Infrastruktur)

    CI/CD & Secrets Management

    • Du verantwortest CI/CD in Bitbucket Pipelines inkl. Docker-Image-Builds, ECR und Push-to-Branch-Deployments mit manuellen Prod-Freigaben

    • Du managst Secrets end-to-end (SOPS + GPG in Git, AWS Secrets Manager, Rotation)

    Identity & Access sowie Datenservices

    • Du betreibst unsere Identity- & Access-Infrastruktur (Microsoft Entra ID, OIDC/OAuth2/JWT) und begleitest die geplante Migration zu Keycloak

    • Du betreibst die von der Plattform bereitgestellten Datenservices (u. a. MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift, self-hosted Postgres)

    Monitoring, Alerting & Security

    • Du baust Monitoring und Alerting auf Basis von Prometheus, Grafana und CloudWatch auf und übernimmst Incident Response

    • Du führst Security-Reviews für alles Internet-Facing durch und sorgst für saubere IAM- und Secret-Hygiene

    Das bringst du mit

    Fachlicher Hintergrund

    • Wichtiger als Ausbildung oder Studium ist uns, was du kannst und mitbringst — typische Wege in diese Rolle sind dennoch: ein Studium der Informatik oder eine vergleichbare technische Qualifikation, mit nachweisbarer Verantwortung im Betrieb produktiver Cloud-Infrastruktur

    • Du kommst z. B. aus Rollen wie DevOps Engineer, Platform Engineer, Site Reliability Engineer oder Cloud Infrastructure Engineer

    • Erfahrung im Aufbau oder Betrieb einer internen Developer-Plattform (Golden Paths, Self-Service, Approval-Workflows) ist von Vorteil

    Erfahrung & Methoden

    • Starke AWS-Erfahrung (ECS/EC2, ECR, ALB, Route 53, IAM inkl. Cross-Account-Rollen, Secrets Manager, CloudWatch, S3)

    • Fundierte Terraform-Praxis (Modul-Design, Multi-Environment-/Multi-Account-Layouts, State-Management)

    • Erfahrung mit CI/CD (Bitbucket Pipelines oder vergleichbar wie GitLab CI/GitHub Actions) und Docker Multi-Stage-Builds

    Tools, Systeme & Sprache

    • Solide OIDC/OAuth2-Grundlagen sowie praktische Erfahrung mit Entra ID oder Keycloak

    • Sicherer Umgang mit Linux und Netzwerkthemen (DNS, TLS, Load Balancing, Security Groups)

    • Bash und Python sicher, Go-Code lesbar (unser Plattform-Backend ist in Go)

    • Von Vorteil: Go und/oder React/TypeScript, Keycloak-Administration, Betriebserfahrung mit MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift oder Postgres sowie Deutschkenntnisse als interne Arbeitssprache

    Du passt zu uns, wenn

    • du dich als Schnittstelle zwischen Dev-Teams und Infrastruktur verstehst und Self-Service so gestaltest, dass du kein Flaschenhals wirst

    • du mit Lösungsorientierung und Eigenverantwortung eigenständig Lösungen umsetzt

    • du Proaktivität zeigst, auch wenn noch nicht jeder Prozess perfekt definiert ist

    • du Exzellenz in Qualität und Wirtschaftlichkeit anstrebst

    • du für Strukturierung und Skalierbarkeit komplexer Themen sorgst

    Das bieten wir dir

    • Sinnstiftende Tätigkeit mit echtem Impact — direkter Beitrag zur CO₂-Einsparung im Gebäudebestand

    • Kollegiale Arbeitsatmosphäre mit kurzen Entscheidungswegen

    • Unbefristeter Arbeitsvertrag mit attraktivem Gehaltspaket

    • 30 Tage Urlaub plus 24.12. und 31.12. frei

    • Private Krankenzusatzversicherung und Altersvorsorgezuschuss

    • Firmenfitness, Firmenevents und Corporate Benefits

    • Deutschlandticket

    Du hast Lust Teil von uns zu werden? Dann direkt hier bewerben.

    Um dich für diesen Job zu bewerben, besuche bitte paul-tech.factorialhr.de.

    KI-Fortbildung in 8 Wochen
    Künstliche Intelligenz für Ihren Beruf
    www.Ki-Manager.org
    Von Grundlagen bis zu erweiterten Kenntnissen mit Cert IT Prüfung und Zertifikat. AZAV zertifiziert & 100% staatlich gefördert