PAUL Tech AG
PAUL macht Bestandsgebäude fit für eine klimaneutrale Zukunft. Als Technologieführer der Immobilienwirtschaft verbinden wir mit PAUL Net Zero künstliche Intelligenz, IoT-Hardware und Wärmepumpen zu einem intelligenten System für CO₂-neutrale Wärme. So bringen wir die Wärmewende direkt in den Gebäudebestand – schnell, skalierbar und ohne klassischen Sanierungsaufwand oder Investitionsrisiko für unsere Kunden.
Deine Mission wird es, PAULs AWS-basierte IoT- und Business-Plattform sowie unsere internen Self-Service-Portale so zu betreiben und weiterzuentwickeln, dass Engineering-Teams Projekte, Deployments und Datenressourcen eigenständig und sicher provisionieren können. Dabei verbindest du Cloud-Infrastruktur, CI/CD, Identity & Access Management und Plattform-Engineering mit einer sorgfältigen, dokumentationsstarken Arbeitsweise.
Klingt nach dir? Dann starte bei uns als
DevOps / Platform Engineer (m/w/d) in Mannheim / Hybrid
Deine Aufgaben
Cloud-Infrastruktur & Multi-Account-Setup
-
Du betreibst und erweiterst unser Multi-Account-AWS-Setup (Dev-/Prod-Trennung, Cross-Account-STS-Rollen, Least-Privilege-IAM)
-
Du entwickelst unsere Terraform-Infrastruktur weiter (Modul-Bibliothek, S3 Remote State, Template-/Generator-System für Service-Infrastruktur)
CI/CD & Secrets Management
-
Du verantwortest CI/CD in Bitbucket Pipelines inkl. Docker-Image-Builds, ECR und Push-to-Branch-Deployments mit manuellen Prod-Freigaben
-
Du managst Secrets end-to-end (SOPS + GPG in Git, AWS Secrets Manager, Rotation)
Identity & Access sowie Datenservices
-
Du betreibst unsere Identity- & Access-Infrastruktur (Microsoft Entra ID, OIDC/OAuth2/JWT) und begleitest die geplante Migration zu Keycloak
-
Du betreibst die von der Plattform bereitgestellten Datenservices (u. a. MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift, self-hosted Postgres)
Monitoring, Alerting & Security
-
Du baust Monitoring und Alerting auf Basis von Prometheus, Grafana und CloudWatch auf und übernimmst Incident Response
-
Du führst Security-Reviews für alles Internet-Facing durch und sorgst für saubere IAM- und Secret-Hygiene
Das bringst du mit
Fachlicher Hintergrund
-
Wichtiger als Ausbildung oder Studium ist uns, was du kannst und mitbringst — typische Wege in diese Rolle sind dennoch: ein Studium der Informatik oder eine vergleichbare technische Qualifikation, mit nachweisbarer Verantwortung im Betrieb produktiver Cloud-Infrastruktur
-
Du kommst z. B. aus Rollen wie DevOps Engineer, Platform Engineer, Site Reliability Engineer oder Cloud Infrastructure Engineer
-
Erfahrung im Aufbau oder Betrieb einer internen Developer-Plattform (Golden Paths, Self-Service, Approval-Workflows) ist von Vorteil
Erfahrung & Methoden
-
Starke AWS-Erfahrung (ECS/EC2, ECR, ALB, Route 53, IAM inkl. Cross-Account-Rollen, Secrets Manager, CloudWatch, S3)
-
Fundierte Terraform-Praxis (Modul-Design, Multi-Environment-/Multi-Account-Layouts, State-Management)
-
Erfahrung mit CI/CD (Bitbucket Pipelines oder vergleichbar wie GitLab CI/GitHub Actions) und Docker Multi-Stage-Builds
Tools, Systeme & Sprache
-
Solide OIDC/OAuth2-Grundlagen sowie praktische Erfahrung mit Entra ID oder Keycloak
-
Sicherer Umgang mit Linux und Netzwerkthemen (DNS, TLS, Load Balancing, Security Groups)
-
Bash und Python sicher, Go-Code lesbar (unser Plattform-Backend ist in Go)
-
Von Vorteil: Go und/oder React/TypeScript, Keycloak-Administration, Betriebserfahrung mit MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift oder Postgres sowie Deutschkenntnisse als interne Arbeitssprache
Du passt zu uns, wenn
-
du dich als Schnittstelle zwischen Dev-Teams und Infrastruktur verstehst und Self-Service so gestaltest, dass du kein Flaschenhals wirst
-
du mit Lösungsorientierung und Eigenverantwortung eigenständig Lösungen umsetzt
-
du Proaktivität zeigst, auch wenn noch nicht jeder Prozess perfekt definiert ist
-
du Exzellenz in Qualität und Wirtschaftlichkeit anstrebst
-
du für Strukturierung und Skalierbarkeit komplexer Themen sorgst
Das bieten wir dir
-
Sinnstiftende Tätigkeit mit echtem Impact — direkter Beitrag zur CO₂-Einsparung im Gebäudebestand
-
Kollegiale Arbeitsatmosphäre mit kurzen Entscheidungswegen
-
Unbefristeter Arbeitsvertrag mit attraktivem Gehaltspaket
-
30 Tage Urlaub plus 24.12. und 31.12. frei
-
Private Krankenzusatzversicherung und Altersvorsorgezuschuss
-
Firmenfitness, Firmenevents und Corporate Benefits
-
Deutschlandticket
Du hast Lust Teil von uns zu werden? Dann direkt hier bewerben.
Um dich für diesen Job zu bewerben, besuche bitte paul-tech.factorialhr.de.







