Skip to main content
demicon

Senior DevOps Engineer - Global Identity Platform

RemoteGermany only
Published
Role
DevOps
Experience
Senior
Employment
Full-time
Company size
Enterprise
Salary not disclosed
Check eligibility

Open to DE only. Set where you work from to check your eligibility.

No BS summary

Senior DevOps Engineer wanted to shape an identity platform used by hundreds of thousands of employees and millions of customers in a major European financial institution. Requires strong GKE experience in regulated/high-scale environments, proficiency with DevOps toolchain (Terraform, Helm, ArgoCD/Flux, Prometheus, Vault), and a cloud-native mindset. Must be able to communicate effectively with architects, security officers, and senior management in an enterprise context. Remote work from Germany is possible.

Core skills

GKEKubernetesIdentity & Access Management

Required skills

Google Kubernetes EngineTerraformHelmArgoCDFluxGitLab CIGitHub ActionsPrometheusGrafanaNew RelicVaultGoogle Secret ManagerOIDCSAMLmTLSWorkload IdentityPing Identity SuiteGitOpsInfrastructure as CodeCI/CDObservabilitySecret ManagementPolicy as CodeZero-Trust

Optional skills

Identity or Security affinityIAM conceptsOIDCSAMLmTLSWorkload IdentityPing Identity SuiteBaFin

Required languages

English negotiable

Optional languages

German plus

What you'll do

  • Plattform-Eigentümerschaft: End-to-End-Verantwortung für die Weiterentwicklung der Kubernetes-Plattform (GKE) – von Cluster-Design und Workload-Mustern bis hin zur Multi-Region-Resilience.
  • Technische Ausrichtung: Festlegung der technologischen Roadmap sowie transparente Dokumentation von Architektur-Entscheidungen mittels ADRs (Architecture Decision Records).
  • CI/CD & GitOps: Aufbau, Betrieb und Absicherung moderner Deployment-Pipelines und GitOps-Workflows (unter Nutzung von GitLab CI/GitHub Actions, ArgoCD/Flux und Helm).
  • Infrastructure as Code (IaC): Definition, Bereitstellung und Pflege der Cloud-Infrastruktur automatisiert über Terraform.
  • Observability & Security-Basics: Etablierung umfassender Monitoring-Lösungen (Prometheus, Grafana, New Relic) sowie Implementierung von Secret-Management (Vault, Google Secret Manager) und Policy-as-Code-Standards.
  • Identity & Access Management (IAM): Integration und Betrieb moderner Identitäts- und Zugriffssysteme (OIDC, SAML, mTLS, Workload Identity, Ping Identity Suite) in enger Abstimmung mit den internen Identity-Engineering-Teams.
  • Governance & Compliance: Gewährleistung von Audit-Bereitschaft, regulatorischer Compliance (insb. BaFin und DORA ) sowie konsequente Umsetzung von Zero-Trust-Prinzipien.
  • Stakeholder-Management: Souveräne Vertretung von Plattform-Entscheidungen und -Architekturen gegenüber Lead-Architekten, Security-Officern und dem Top-Management (sowohl in Video-Calls als auch in der asynchronen Kommunikation).

What they require

  • Mehrjährige Erfahrung mit Google Kubernetes Engine oder anderen Hyperscalern im produktiven Betrieb. Idealerweise in regulierten oder hochskalierten Umgebungen.
  • Sicher im Umgang mit Terraform, Helm, ArgoCD/Flux, GitLab CI oder vergleichbar, Prometheus/Grafana, Vault.
  • Du denkst in deklarativen Patterns, immutable infrastructure und automatisierten Feedback-Loops.
  • Erfahrung mit IAM-Konzepten, OIDC, SAML, mTLS oder Workload Identity ist ein klarer Pluspunkt - auch wenn die Plattform selbst von Identity-Engineering-Teams gebaut wird, musst du ihre Sprache verstehen.
  • Architekturhoheit statt Operatoren-Mentalität: Du verantwortest und entwickelst die Kubernetes-Plattform weiter. Von Cluster-Design über Workload-Patterns bis zu Multi-Region-Resilienz. Du triffst fundierte technische Entscheidungen, dokumentierst sie nachvollziehbar (ADRs) und vertrittst sie gegenüber Stakeholdern bis auf Lead-Architect-Ebene.
  • DevOps mit Tiefgang: Du etablierst Standards statt nur Tickets abzuarbeiten. CI/CD, Infrastructure as Code, GitOps, Observability, Secret Management, Policy as Code.
  • Enterprise-Kontext, der zählt: Compliance, regulatorische Anforderungen (BaFin, DORA), Audit-Sicherheit und Zero-Trust-Prinzipien sind für dich keine Hindernisse, sondern Designparameter.
  • Du arbeitest selbstorganisiert, kommunizierst proaktiv und weißt, wie man in verteilten Teams ohne ständige Präsenz Wirkung entfaltet.
  • Kommunikativ auf Enterprise-Niveau: Du übersetzt komplexe technische Sachverhalte für Security Officer, Architects und Senior Management - auch über Video-Calls und Async-Channels hinweg, ohne an Substanz zu verlieren.
  • Durchsetzungsstark, aber kollaborativ: Du vertrittst deine Position auf Basis von Fakten und Erfahrung, bleibst aber offen für bessere Argumente.
  • Strukturiert & verantwortungsbewusst: Im regulierten Banking-Umfeld sind Sorgfalt, Nachvollziehbarkeit und Verlässlichkeit Grundwerte - du teilst sie.
  • Gestalter, kein Verwalter: Du erkennst, wo Plattform-Hebel liegen, und treibst Verbesserungen proaktiv voran.

Benefits

  • Homeoffice – 100% ortsungebundenes Arbeiten ist bei uns kein neuer Trend, sondern fester Bestandteil unserer Arbeitsphilosophie
  • Vertrauensarbeitszeit – wir haben keine Präsenzpflicht und keine Kernarbeitszeiten
  • Equipment nach deinen Wünschen – moderne Kollaborationstools und Software, Laptop, Handy und Homeoffice-Ausstattung - alles ist dabei
  • 30 Urlaubstage – weil uns deine Erholung wichtig ist
  • BahnCard 25 – trotz Homeoffice wünschen wir uns, dass du easy dein Team treffen kannst
  • Aktive Gestaltungsmöglichkeiten – bei uns wirst du gehört. Eine der neuesten Initiativen von einer der Kolleg:innen ist zum NGO-Projekt geworden!
  • Ob Urban Sports Club, EGYM Wellpass, Yoga oder Running – Bewegung finden wir großartig und unterstützen dich dabei!

demicon ist Atlassian Platinum Solution Partner, AWS Consulting Partner und einer der führenden IT-Dienstleister in der DACH-Region. Wir begleiten Unternehmen europaweit bei der Digitalisierung ihrer Prozesse – von Stuttgart, München und weiteren Remote-Standorten aus.

🇩🇪 GermanyIT ServicesEnterprise

Details

Posting languageGerman
Salary not disclosed