(Senior) DevOps / Platform Engineer (m/w/d)
Hasenkamp
| Company | Hasenkamp |
| Category | Engineering |
| Location | Köln-Frechen |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Senior |
| Salary | Not stated by the employer |
| Posted | 20 Jul 2026 |
| Last verified | 30 Jul 2026 |
| Source | Employer career page (personio) |
Description
Ein Kunstwerk um die Welt zu bringen ist Millimeterarbeit – die Infrastruktur dahinter ist es auch. Unsere Plattformen laufen auf einer Multi-Cloud-Umgebung aus Azure AKS und Hetzner Cloud, vollständig als Code beschrieben und über GitOps ausgerollt. Dieser Teil läuft zuverlässig und weitgehend selbsttragend – gut genug, dass wir denselben Ansatz jetzt auf die restliche, historisch gewachsene Infrastruktur ausweiten wollen, die bisher außerhalb unserer IaC liegt. Du wirst Teil unseres DevOps-Teams innerhalb von IT-OPS – einem der drei Bereiche unseres Business-Technology-Services-Teams (BTS) neben DPM und Dev, das wir gerade auf drei feste Mitarbeitende ausbauen – und prägst maßgeblich, wie diese Plattform technisch aussieht: durchdacht automatisiert, nachvollziehbar und so gebaut, dass Betrieb die Ausnahme bleibt und nicht zur Dauerbeschäftigung wird. Die Rolle ist bewusst breit – du arbeitest über den gesamten Stack und hast echten Gestaltungsspielraum: Du betreibst und entwickelst unsere Multi-Cloud-Plattform weiter – Azure AKS und Hetzner Cloud (k3s) – und konsolidierst schrittweise unsere bestehende On-Prem-Umgebung. Du entwickelst unsere Infrastructure-as-Code-Basis mit OpenTofu und Terragrunt weiter und automatisierst unsere VM- und On-Prem-Landschaft mit Ansible. Du verantwortest unsere gesamte Delivery-Kette – von den GitLab-CI-Pipelines, Container-Builds und Quality-Gates bis zum GitOps-Rollout (ArgoCD, Kustomize, Helm) über Dev, Test, Acceptance und Produktion – samt der Tooling-Landschaft dahinter (GitLab, Registry, Runner). Du baust unser Monitoring und unsere Observability weiter aus (Grafana, Prometheus/Thanos, Loki, Tempo). Du verantwortest Secret-, Zertifikats- und Backup-Management (External Secrets Operator mit Azure KeyVault, cert-manager, Velero) sowie unsere Security-Werkzeuge (Trivy, Falco, OAuth2 Proxy) und die Identity-Anbindung über Entra ID. Du betreust unser Netzwerk über beide Clouds hinweg – Firewalls (Azure, OPNsense), das Site-to-Site-VPN zwischen Azure und Hetzner sowie die Ingress-Schicht auf Basis der Gateway API (Envoy Gateway). Du treibst Automatisierung und Standardisierung voran – damit wiederkehrender Betriebsaufwand verschwindet statt sich anzusammeln – und bringst nach und nach auch unsere bislang unverwaltete Legacy-Infrastruktur unter dieselben Standards und in unsere IaC. KI gehört bei uns bereits zum Alltag: Änderungen durchlaufen automatisierte, KI-gestützte Reviews lokal, bevor sie das Remote erreichen. Du baust solche Workflows weiter aus und gestaltest unsere Infrastruktur bewusst KI-erweiterbar – bis hin zu Schnittstellen, über die agentische KI sicher mit unseren Systemen arbeiten kann. Du bringst deine Erfahrung in die strategische Weiterentwicklung der Plattform ein – etwa zur sinnvollen Verteilung von Workloads zwischen Azure, Hetzner und on-prem. Fachlich: Mehrjährige Erfahrung mit Kubernetes im Produktivbetrieb, idealerweise über mehrere Cluster hinweg Fundierte Erfahrung mit Infrastructure as Code (OpenTofu/Terraform, Terragrunt) und Konfigurationsmanagement mit Ansible Praxis mit GitOps (ArgoCD/Flux, Kustomize/Helm) und CI/CD inklusive Container-Builds, idealerweise mit GitLab CI Sicherer Umgang mit mindestens einer Public Cloud, Interesse an Multi-Cloud-Setups Solides Netzwerk- und Security-Grundverständnis – Firewalls, VPN/IPsec, DNS und Ingress sowie Secret-Management und Identity/SSO Erfahrung mit einem Observability-Stack rund um Prometheus und Grafana Sichere Automatisierung mit Python (Bash selbstverständlich, Go von Vorteil) Erfahrung darin, gewachsene Umgebungen zu konsolidieren und in einen wartbaren, automatisierten Zustand zu bringen Sicherer Umgang mit agentischer KI im Arbeitsalltag und Interesse daran, Infrastruktur bewusst KI-erweiterbar zu gestalten Zertifizierungen wie CKA oder Azure sind ein Plus, aber kein Muss – uns ist Praxiserfahrung wichtiger Niemand bringt das alles m
986,449 openings. Erioun finds yours.Scored against your own profile, every hour.Try the radar →