(Senior) DevOps / Platform Engineer (m/w/d)
hasenkamp · Köln-Frechen
What this role requires
8 requirements, read out of the advert rather than guessed from the job title:
Also mentioned, not required: Flux, Kustomize, Helm, Python, Bash, Go, Prometheus, Grafana, Azure, Hetzner Cloud, VPN, DNS, Secret Management, Identity, SSO, External Secrets Operator, cert-manager. Worth having, but their absence is not what gets a CV filtered out.
See how often each of these is required across open DevOps and platform roles in Europe.
Free, no card. Tells you which of them your CV evidences and which it only implies.
Job description
Gestalten Sie Ihre Karriere mit uns! Ein Kunstwerk um die Welt zu bringen ist Millimeterarbeit – die Infrastruktur dahinter ist es auch. Unsere Plattformen laufen auf einer Multi-Cloud-Umgebung aus Azure AKS und Hetzner Cloud, vollständig als Code beschrieben und über GitOps ausgerollt. Dieser Teil läuft zuverlässig und weitgehend selbsttragend – gut genug, dass wir denselben Ansatz jetzt auf die restliche, historisch gewachsene Infrastruktur ausweiten wollen, die bisher außerhalb unserer IaC liegt. Du wirst Teil unseres DevOps-Teams innerhalb von IT-OPS – einem der drei Bereiche unseres Business-Technology-Services-Teams (BTS) neben DPM und Dev, das wir gerade auf drei feste Mitarbeitende ausbauen – und prägst maßgeblich, wie diese Plattform technisch aussieht: durchdacht automatisiert, nachvollziehbar und so gebaut, dass Betrieb die Ausnahme bleibt und nicht zur Dauerbeschäftigung wird.
Ihre Aufgaben Die Rolle ist bewusst breit – du arbeitest über den gesamten Stack und hast echten Gestaltungsspielraum: Du betreibst und entwickelst unsere Multi-Cloud-Plattform weiter – Azure AKS und Hetzner Cloud (k3s) – und konsolidierst schrittweise unsere bestehende On-Prem-Umgebung.
Du entwickelst unsere Infrastructure-as-Code-Basis mit OpenTofu und Terragrunt weiter und automatisierst unsere VM- und On-Prem-Landschaft mit Ansible.
Du verantwortest unsere gesamte Delivery-Kette – von den GitLab-CI-Pipelines, Container-Builds und Quality-Gates bis zum GitOps-Rollout (ArgoCD, Kustomize, Helm) über Dev, Test, Acceptance und Produktion – samt der Tooling-Landschaft dahinter (GitLab, Registry, Runner).
Du baust unser Monitoring und unsere Observability weiter aus (Grafana, Prometheus/Thanos, Loki, Tempo).
Du verantwortest Secret-, Zertifikats- und Backup-Management (External Secrets Operator mit Azure KeyVault, cert-manager, Velero) sowie unsere Security-Werkzeuge (Trivy, Falco, OAuth2 Proxy) und die Identity-Anbindung über Entra ID.
Read the full description (29 more sections)Show less
Du betreust unser Netzwerk über beide Clouds hinweg – Firewalls (Azure, OPNsense), das Site-to-Site-VPN zwischen Azure und Hetzner sowie die Ingress-Schicht auf Basis der Gateway API (Envoy Gateway).
Du treibst Automatisierung und Standardisierung voran – damit wiederkehrender Betriebsaufwand verschwindet statt sich anzusammeln – und bringst nach und nach auch unsere bislang unverwaltete Legacy-Infrastruktur unter dieselben Standards und in unsere IaC.
KI gehört bei uns bereits zum Alltag: Änderungen durchlaufen automatisierte, KI-gestützte Reviews lokal, bevor sie das Remote erreichen. Du baust solche Workflows weiter aus und gestaltest unsere Infrastruktur bewusst KI-erweiterbar – bis hin zu Schnittstellen, über die agentische KI sicher mit unseren Systemen arbeiten kann.
Du bringst deine Erfahrung in die strategische Weiterentwicklung der Plattform ein – etwa zur sinnvollen Verteilung von Workloads zwischen Azure, Hetzner und on-prem.
Ihr Profil Fachlich: Mehrjährige Erfahrung mit Kubernetes im Produktivbetrieb, idealerweise über mehrere Cluster hinweg
Fundierte Erfahrung mit Infrastructure as Code (OpenTofu/Terraform, Terragrunt) und Konfigurationsmanagement mit Ansible
Praxis mit GitOps (ArgoCD/Flux, Kustomize/Helm) und CI/CD inklusive Container-Builds, idealerweise mit GitLab CI
Sicherer Umgang mit mindestens einer Public Cloud, Interesse an Multi-Cloud-Setups
Solides Netzwerk- und Security-Grundverständnis – Firewalls, VPN/IPsec, DNS und Ingress sowie Secret-Management und Identity/SSO
Erfahrung mit einem Observability-Stack rund um Prometheus und Grafana
Sichere Automatisierung mit Python (Bash selbstverständlich, Go von Vorteil)
Erfahrung darin, gewachsene Umgebungen zu konsolidieren und in einen wartbaren, automatisierten Zustand zu bringen
Sicherer Umgang mit agentischer KI im Arbeitsalltag und Interesse daran, Infrastruktur bewusst KI-erweiterbar zu gestalten
Zertifizierungen wie CKA oder Azure sind ein Plus, aber kein Muss – uns ist Praxiserfahrung wichtiger
Niemand bringt das alles mit – wichtiger als jeder einzelne Punkt sind Tiefe in den Kernbereichen (Kubernetes, IaC, eine Public Cloud) und die Neugier, dir den Rest zu erschließen. Persönlich: Du liebst es, dich tief in Systeme einzuarbeiten, Ursachen statt Symptome zu beheben und Probleme dauerhaft wegzuautomatisieren
Du denkst strategisch und behältst auch bei gewachsenen Systemen den Überblick
Du übernimmst gerne Verantwortung und gestaltest die technische Richtung unserer Plattform aktiv mit
Du gibst dein Wissen gerne weiter und förderst andere im Team
Du kommunizierst sicher auf Deutsch und Englisch (C1-Level), auch mit nicht-technischen Stakeholdern
Ihre Vorteile bei hasenkamp Familienunternehmen : hasenkamp wird in der 5. Generation von unserer Inhaberfamilie geführt und steht durch das Zusammenspiel von Alt und Jung für Tradition und Innovation. Wir zeichnen uns durch flache Hierarchien, kurze Kommunikationswege und eine offene Unternehmenskultur aus.
Nachhaltigkeit : Nachhaltiges Arbeiten und Wirtschaften, Lagern und Transportieren steht bei hasenkamp im Fokus. Deswegen haben wir bereits vor Jahren ein Expertenteam ins Leben gerufen, das beständig daran arbeitet, die Emissionen unserer Dienstleistungen weiter zu reduzieren. Mit unseren Erfolgen und Innovationen sind wir Vorreiter in der Logistik-Branche.
Weiterbildung : Unser Unternehmenserfolg basiert auf unseren exzellenten Mitarbeitern. Daher investieren wir jährlich über dem Branchendurchschnitt in die Schulung und Weiterbildung unserer Kolleginnen und Kollegen. Zusätzlich bildet unsere interne Online-Akademie die Plattform, um unser branchenspezifisches Fachwissen zu erhalten und weiterzugeben.
Jeder Beitrag zählt : Bei uns trägt Jeder und Jede einen individuellen Beitrag zum Erfolg bei. Die Arbeitskultur bei hasenkamp ist geprägt durch langjährige Mitarbeiter, die ihrer Arbeit mit viel Engagement und Begeisterung nachgehen.
Corporate Benefits : Zahlreiche Vergünstigungen bei unseren Kooperationspartnern, z.B. in den Bereichen Reisen, Technik und Veranstaltungen.
Urban Sports Club : Die Gesundheit unserer Mitarbeiter liegt uns am Herzen – deswegen bezuschussen wir die Mitgliedschaft im Urban Sports Club mit bis zu 80% des Beitrags.
Bike- & Fahrzeug-Leasing : Mobilität durch Gehaltsumwandlung für Autos und E-Bikes schonen den Geldbeutel.
Obst & Getränke : Wir stellen für allen Kolleginnen und Kollegen kostenfreie Getränke und wöchentlich frisches Bio-Obst bereit.
Ihr Impact Das ist keine Rolle, in der du ein fertiges System nur verwaltest – aber auch kein Sprung ins Chaos. Unser als Code beschriebener Kern läuft stabil; deine Aufgabe ist, diesen bewährten Ansatz auf die Teile der Infrastruktur auszuweiten, die noch nicht dort sind. Die Plattform ist konsequent als Infrastructure as Code aufgebaut: Kein Wissen steckt in einzelnen Köpfen, alles ist deklariert, lesbar und reproduzierbar. Du arbeitest in einem festen Dreier-Team, bei Bedarf ergänzt durch externe Spezialist:innen – nah an den Entscheidungen und mit direktem Draht zu Dev und DPM. Für jemanden, der Technik liebt, gern tief eintaucht und Dinge dauerhaft löst, ist das eine seltene Gelegenheit, eine Plattform wirklich zu prägen.
Find more English Speaking Jobs in Germany on Arbeitnow
You will apply. Then you will hear nothing.
And no one will tell you what was wrong. See it before you send: your ATS score, every weak line, and the fix for each.
- 1
Drop in your CV
One PDF, thirty seconds. No card.
- 2
See what is wrong with it
Every weak passage, quoted from your own CV, with the line to replace it.
- 3
Apply where you fit
Every European role ranked against what your CV actually says.
What's actually stopping you?
- I apply and hear nothing backStart with the ATS scan — see what a filter does to your CV before a human sees it.Start here →
- I can't tell which roles I'd getStart with the match scores — every listing here ranked against what your CV actually says.Start here →
- Just browsing for nowKeep looking. Nothing to sign up for.
- Free, no card
- Your CV file is deleted after parsing
- Refreshed every 6 hours