More on Temu
IT and programming
Application DevSecOps Engineer (m/w/d) - remote job
More on Temu
DACHS IT
The link takes you to the original advert. Donator takes no applications.
New vacancies on Telegram
Every new remote vacancy, posted as it lands.
@donator_jobs_en
Application DevSecOps Engineer (m/w/d) - IT and programming, remote
DACHS IT is hiring a Application DevSecOps Engineer (m/w/d). The role sits in IT and programming and is fully remote. The company places no restriction on where the candidate lives, so you can apply from anywhere.
The employer did not publish a figure; that is settled at interview. The advert sets no condition on working hours.
This vacancy passed an automated check: the list excludes any advert requiring a foreign work permit, visa sponsorship, a particular citizenship, or residence in a specific country.
In brief
- Company
- DACHS IT
- Category
- IT and programming
- Who may apply
- From anywhere in the world
- Work mode
- Fully remote
- Employment type
- Full time
- Posted
- 17 September 2026 (20 days ago)
- Active
- until 16 November 2026
- Source
- Himalayas
Get new IT and programming jobs by email
The board updates several times a day. We write only when a new, checked vacancy appears. No spam, no account needed.
Already subscribed? Manage your settings
About this job
Was bieten wir?
DACHS IT bietet dir ein einzigartiges Arbeitsumfeld, das dein Leben, deine Stärken und deine Ziele berücksichtigt. Hier sind die Hauptangebote:
- Flexible Remote-Struktur Wir haben erfolgreich Remote-Work seit Jahren praktiziert. Du entscheidest, wo du am produktivsten arbeitest – zu Hause, in einem Shared Office oder eine Kombination beider.
- Flexiblen Arbeitszeiten Du legst deine Arbeitszeiten flexibel im Rahmen der Projekte fest, während wir die Teamverlässigkeit und Transparenz in den Vordergrund stellen.
- Faszinierende Projekte Wir finden gemeinsam Projekte, die zu deinem Profil und deiner Entwicklung passen – wie Plattformaufbau, Cloud-Migration, Automatisierung, Operations oder technische Schulungen.
- Weiterbildungen und Zertifizierungen Regelmäßige Schulungen und Zertifizierungen sind integriert, mit Kostenübernahme und Freistellung. Neben dem Wissensaustausch und Sparrings bieten wir Raum für dein Fachwissen und Methodenentwicklung.
- Moderne Ressourcen Du erhältst moderne Hardware, Software und Equipment zur Effizienz und Komfort.
- Attraktive Rahmenbedingungen Neben einem fairen Gehalt teilst du im Jahr den Unternehmensgewinn. Je nach Position gibt es die Möglichkeit auf einen Firmenwagen.
- Offene Feedbackkultur Wir legen Wert auf regelmäßige, ehrliche Gespräche. Du gibst uns Feedback, wir dir, um gemeinsam voranzuschreiten.
- Gesundheit, Freizeit und Sicherheit Du genießt 30 Tage Urlaub pro Jahr, die nicht verfallen, und zusätzliche Absicherungen wie eine Gruppen-Unfallversicherung.
- Teamkultur Trotz Remote-Work ist persönlicher Austausch wichtig. Wir treffen uns regelmäßig zu gemeinsamen Aktivitäten, um Zusammenhalt aufrechtzuerhalten.
Wen suchen wir?
Wir suchen einen DevOps Engineer, der den openDesk-Managed-Service in täglicher Praxis führt: Deployment, Updates, Überwachung und Trouble-Shooting. Du bist mit Kubernetes vertraut und kennst die Werkzeuge, mit denen openDesk bereitgestellt wird: Helmfile über 35+ Helm-Charts, Helm-Diff und die GitLab CI-Auslieferung.
Wir betreiben openDesk mandantenspezifisch über mehrere Kubernetes-Cluster: Jeder Kunde erhält eigene Namespaces für Applikation, Konfiguration, Mail und Datenbanken. Du verantwortest die openDesk-Anwendungsschicht: die Deployment der Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki), die Datenbanken über die Operatoren (CNPG, MariaDB-Operator, Keycloak-Operator) und die anwendungseigenen Secrets via ExternalSecrets. Du nutzt, aber nicht selbst betreibst, die Cluster, Netzwerk und geteilten Bausteine wie cert-manager, external-dns, external-secrets, Flux, kube-prometheus-stack, Thanos, Loki und OpenBao.
Was machst du bei uns?
Als openDesk DevOps Engineer übernimmst du die technische Betreuung des Managed Service:
- Du deployst und aktualisierst die openDesk-Komponenten via Helmfile/Helm-Diff über GitLab CI, einschließlich Release- und Patch-Management; Supporting Services werden, wo möglich, über GitOps ausgerollt.
- Du betreibst die Datenbanken über die Operatoren des Teams (CNPG für PostgreSQL, MariaDB-Operator): Backup/Restore, Point-in-Time-Recovery, Upgrades.
- Du verwaltest die anwendungseigenen Secrets via ExternalSecrets gegen OpenBao.
- Du überwachst die Anwendung: app-spezifische Metriken, Alerting-Regeln und Arbeit gegen SLI/SLO auf Basis von kube-prometheus-stack, Thanos und Loki.
- Du betreibst die Supporting-Services im openDesk-Kontext (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
- Du betreibst Fehlersuche/Debugging über die openDesk-Komponenten und auf Kubernetes-Ebene und dokumentierst Runbooks.
- Du automatisierst Betrieb und Deployment und arbeitest an der Schnittstelle zum Platform-Team.
- Du nimmst gemeinsam mit dem Team an der Rufbereitschaft für den 24x7-Betrieb teil.
Was bringst du mit?
Technical Skills
Nötig sind:
- Sicherer Umgang mit Kubernetes im Betrieb (Workloads, Networking, RBAC, Storage, Troubleshooting).
- Erfahrung mit Helm; Bereitschaft und idealerweise Erfahrung mit Helmfile und Helm-Diff.
- Praxiserfahrung mit CI-getriebenem Rollout (z. B. GitLab CI) und/oder GitOps (Flux) als Betriebsmodell.
- Erfahrung mit Datenbankbetrieb (PostgreSQL/MariaDB), idealerweise über Operatoren wie CNPG/CloudNativePG oder MariaDB-Operator.
- Erfahrung mit Monitoring/Observability (Prometheus/Grafana-Ökosystem) und Alerting.
- Fundierte Linux-Kenntnisse und Automatisierungs-Mentalität (z. B. Ansible, Scripting).
- Bereitschaft zur Rufbereitschaft (24x7-Service, kein Schichtdienst).
- Deutsch und Englisch auf Business Level (C1/C2) in Wort und Schrift.
Zu wünschen sind:
- Erfahrung mit openDesk-Komponenten (Nubus/Keycloak, OX App Suite, Nextcloud, Collabora, Jitsi, Element/Synapse, OpenProject, XWiki).
- Erfahrung mit Secret-Management via ExternalSecrets und Vault/OpenBao.
- Erfahrung mit den Supporting-Services (Redis/Memcached, Object Storage, Mail-Infrastruktur, ClamAV/ICAP, Coturn).
- Erfahrung mit mandantenspezifischem Betrieb über mehrere Cluster hinweg (Namespace-Layout, Tenant-Isolation).
- Zertifizierungen (z. B. CKA/CKS).
Soft Skills
Nötig sind:
- Empirisch-agiles Mindset und ausgeprägte Problemlösungsfähigkeiten.
- Betriebsverantwortung und Zuverlässigkeit im 24x7-Kontext.
- Kommunikationsstark und teamfähig, bei gleichzeitiger Fähigkeit zur Selbstorganisation.
- Sicherheitsbewusstsein (Security by Design, least privilege).
- Bereitschaft, 360-Grad-Feedback zu geben und einzuholen.
Zu wünschen sind:
- Erfahrung aus dem IT-Betrieb (Operations) eines Managed Service oder SaaS.
- Bereitschaft zum Knowledge-Transfer im Team.
Wie sieht der Bewerbungsprozess bei uns aus?
Wenn du dich bei uns bewirbst, begleiten wir dich durch mehrere transparente Schritte. Uns ist wichtig, dass du jederzeit weißt, wo du stehst – deshalb erhältst du in jeder Phase zeitnah Rückmeldung und alle nötigen Informationen zum weiteren Ablauf. Hier sind die Schritte:
- Screening Wir sichten deine Unterlagen und bewerten, ob deine Erfahrungen, Kompetenzen und Ziele zu der ausgeschriebenen Rolle und zu DACHS IT passen – auf dieser Basis entscheiden wir über eine Einladung zum Kennenlernen.
- Kennenlerngespräch In einem 30-45-minütigen Videocall lernst du ein Mitglied unseres Teams kennen. Ihr sprecht über deinen Hintergrund, unsere Kultur, Erwartungen beider Seiten und habt Raum für Fragen.
- Technisches Interview In einem 60-minütigen Termin löst du gemeinsam mit ein bis zwei unserer Consultants anspruchsvolle technische Aufgaben. Dabei geht es uns darum, deine Herangehensweise, dein Fachwissen und deine Zusammenarbeit im Team kennenzulernen.
- Persönliches Gespräch Anschließend triffst du unseren Geschäftsführer Alexander. Ihr besprecht verbleibende Fragen, Rahmenbedingungen und wie eine gemeinsame Zukunft bei DACHS IT konkret aussehen könnte.
- Angebot...
Donator wrote this description from the employer's advert. See the employer's original.
Frequently asked questions about this job
Can I apply for Application DevSecOps Engineer (m/w/d) from where I live?
Yes. DACHS IT accepts candidates for this vacancy from anywhere in the world, so you need no work permit for a foreign country. The advert passed an automated check: had the employer required a work permit, visa sponsorship or residence in a specific country, it would not be on this board.
What pay is stated?
DACHS IT did not publish pay for this vacancy. Most remote adverts publish no figure; it is settled at interview.
How do I apply?
You apply directly to the employer, through the original advert published on Himalayas. Donator takes no applications, charges no commission and stores no CV.
What kind of vacancy is this?
A fully remote role in IT and programming. Hybrid adverts and anything requiring office attendance are not published on this board.
Free certificates for this vacancy
The free certificates that carry the most weight in this field. Each one is verified on the provider's own page.
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
