PAUL macht Bestandsgebäude fit für eine klimaneutrale Zukunft. Als Technologieführer der Immobilienwirtschaft verbinden wir mit PAUL Net Zero künstliche Intelligenz, IoT-Hardware und Wärmepumpen zu einem intelligenten System für CO₂-neutrale Wärme. So bringen wir die Wärmewende direkt in den Gebäudebestand – schnell, skalierbar und ohne klassischen Sanierungsaufwand oder Investitionsrisiko für unsere Kunden.
Deine Mission wird es, PAULs AWS-basierte IoT- und Business-Plattform sowie unsere internen Self-Service-Portale so zu betreiben und weiterzuentwickeln, dass Engineering-Teams Projekte, Deployments und Datenressourcen eigenständig und sicher provisionieren können. Dabei verbindest du Cloud-Infrastruktur, CI/CD, Identity & Access Management und Plattform-Engineering mit einer sorgfältigen, dokumentationsstarken Arbeitsweise.
Klingt nach dir? Dann starte bei uns als
DevOps / Platform Engineer (m/w/d) in Mannheim / Hybrid
Cloud-Infrastruktur & Multi-Account-Setup
- Du betreibst und erweiterst unser Multi-Account-AWS-Setup (Dev-/Prod-Trennung, Cross-Account-STS-Rollen, Least-Privilege-IAM)
- Du entwickelst unsere Terraform-Infrastruktur weiter (Modul-Bibliothek, S3 Remote State, Template-/Generator-System für Service-Infrastruktur)
CI/CD & Secrets Management
- Du verantwortest CI/CD in Bitbucket Pipelines inkl. Docker-Image-Builds, ECR und Push-to-Branch-Deployments mit manuellen Prod-Freigaben
- Du managst Secrets end-to-end (SOPS + GPG in Git, AWS Secrets Manager, Rotation)
Identity & Access sowie Datenservices
- Du betreibst unsere Identity- & Access-Infrastruktur (Microsoft Entra ID, OIDC/OAuth2/JWT) und begleitest die geplante Migration zu Keycloak
- Du betreibst die von der Plattform bereitgestellten Datenservices (u. a. MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift, self-hosted Postgres)
Monitoring, Alerting & Security
- Du baust Monitoring und Alerting auf Basis von Prometheus, Grafana und CloudWatch auf und übernimmst Incident Response
- Du führst Security-Reviews für alles Internet-Facing durch und sorgst für saubere IAM- und Secret-Hygiene
Fachlicher Hintergrund
- Wichtiger als Ausbildung oder Studium ist uns, was du kannst und mitbringst — typische Wege in diese Rolle sind dennoch: ein Studium der Informatik oder eine vergleichbare technische Qualifikation, mit nachweisbarer Verantwortung im Betrieb produktiver Cloud-Infrastruktur
- Du kommst z. B. aus Rollen wie DevOps Engineer, Platform Engineer, Site Reliability Engineer oder Cloud Infrastructure Engineer
- Erfahrung im Aufbau oder Betrieb einer internen Developer-Plattform (Golden Paths, Self-Service, Approval-Workflows) ist von Vorteil
Erfahrung & Methoden
- Starke AWS-Erfahrung (ECS/EC2, ECR, ALB, Route 53, IAM inkl. Cross-Account-Rollen, Secrets Manager, CloudWatch, S3)
- Fundierte Terraform-Praxis (Modul-Design, Multi-Environment-/Multi-Account-Layouts, State-Management)
- Erfahrung mit CI/CD (Bitbucket Pipelines oder vergleichbar wie GitLab CI/GitHub Actions) und Docker Multi-Stage-Builds
Tools, Systeme & Sprache
- Solide OIDC/OAuth2-Grundlagen sowie praktische Erfahrung mit Entra ID oder Keycloak
- Sicherer Umgang mit Linux und Netzwerkthemen (DNS, TLS, Load Balancing, Security Groups)
- Bash und Python sicher, Go-Code lesbar (unser Plattform-Backend ist in Go)
- Von Vorteil: Go und/oder React/TypeScript, Keycloak-Administration, Betriebserfahrung mit MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift oder Postgres sowie Deutschkenntnisse als interne Arbeitssprache
- du dich als Schnittstelle zwischen Dev-Teams und Infrastruktur verstehst und Self-Service so gestaltest, dass du kein Flaschenhals wirst
- du mit Lösungsorientierung und Eigenverantwortung eigenständig Lösungen umsetzt
- du Proaktivität zeigst, auch wenn noch nicht jeder Prozess perfekt definiert ist
- du Exzellenz in Qualität und Wirtschaftlichkeit anstrebst
- du für Strukturierung und Skalierbarkeit komplexer Themen sorgst
- Sinnstiftende Tätigkeit mit echtem Impact — direkter Beitrag zur CO₂-Einsparung im Gebäudebestand
- Kollegiale Arbeitsatmosphäre mit kurzen Entscheidungswegen
- Unbefristeter Arbeitsvertrag mit attraktivem Gehaltspaket
- 30 Tage Urlaub plus 24.12. und 31.12. frei
- Private Krankenzusatzversicherung und Altersvorsorgezuschuss
- Firmenfitness, Firmenevents und Corporate Benefits
- Deutschlandticket
Du hast Lust Teil von uns zu werden? Dann direkt hier bewerben.