• Stellen
  • >
  • DevOps/ Platform Engineer (m/w/d)

DevOps/ Platform Engineer (m/w/d)

  • Unbefristet
  • Vollzeit
  • Mannheim, Baden-Württemberg, Deutschland
  • Cloud Ops

PAUL macht Bestandsgebäude fit für eine klimaneutrale Zukunft. Als Technologieführer der Immobilienwirtschaft verbinden wir mit PAUL Net Zero künstliche Intelligenz, IoT-Hardware und Wärmepumpen zu einem intelligenten System für CO₂-neutrale Wärme. So bringen wir die Wärmewende direkt in den Gebäudebestand – schnell, skalierbar und ohne klassischen Sanierungsaufwand oder Investitionsrisiko für unsere Kunden.

Deine Mission wird es, PAULs AWS-basierte IoT- und Business-Plattform sowie unsere internen Self-Service-Portale so zu betreiben und weiterzuentwickeln, dass Engineering-Teams Projekte, Deployments und Datenressourcen eigenständig und sicher provisionieren können. Dabei verbindest du Cloud-Infrastruktur, CI/CD, Identity & Access Management und Plattform-Engineering mit einer sorgfältigen, dokumentationsstarken Arbeitsweise.

Klingt nach dir? Dann starte bei uns als

DevOps / Platform Engineer (m/w/d) in Mannheim / Hybrid

Deine Aufgaben

Cloud-Infrastruktur & Multi-Account-Setup

  • Du betreibst und erweiterst unser Multi-Account-AWS-Setup (Dev-/Prod-Trennung, Cross-Account-STS-Rollen, Least-Privilege-IAM)

  • Du entwickelst unsere Terraform-Infrastruktur weiter (Modul-Bibliothek, S3 Remote State, Template-/Generator-System für Service-Infrastruktur)

CI/CD & Secrets Management

  • Du verantwortest CI/CD in Bitbucket Pipelines inkl. Docker-Image-Builds, ECR und Push-to-Branch-Deployments mit manuellen Prod-Freigaben

  • Du managst Secrets end-to-end (SOPS + GPG in Git, AWS Secrets Manager, Rotation)

Identity & Access sowie Datenservices

  • Du betreibst unsere Identity- & Access-Infrastruktur (Microsoft Entra ID, OIDC/OAuth2/JWT) und begleitest die geplante Migration zu Keycloak

  • Du betreibst die von der Plattform bereitgestellten Datenservices (u. a. MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift, self-hosted Postgres)

Monitoring, Alerting & Security

  • Du baust Monitoring und Alerting auf Basis von Prometheus, Grafana und CloudWatch auf und übernimmst Incident Response

  • Du führst Security-Reviews für alles Internet-Facing durch und sorgst für saubere IAM- und Secret-Hygiene

Das bringst du mit

Fachlicher Hintergrund

  • Wichtiger als Ausbildung oder Studium ist uns, was du kannst und mitbringst — typische Wege in diese Rolle sind dennoch: ein Studium der Informatik oder eine vergleichbare technische Qualifikation, mit nachweisbarer Verantwortung im Betrieb produktiver Cloud-Infrastruktur

  • Du kommst z. B. aus Rollen wie DevOps Engineer, Platform Engineer, Site Reliability Engineer oder Cloud Infrastructure Engineer

  • Erfahrung im Aufbau oder Betrieb einer internen Developer-Plattform (Golden Paths, Self-Service, Approval-Workflows) ist von Vorteil

Erfahrung & Methoden

  • Starke AWS-Erfahrung (ECS/EC2, ECR, ALB, Route 53, IAM inkl. Cross-Account-Rollen, Secrets Manager, CloudWatch, S3)

  • Fundierte Terraform-Praxis (Modul-Design, Multi-Environment-/Multi-Account-Layouts, State-Management)

  • Erfahrung mit CI/CD (Bitbucket Pipelines oder vergleichbar wie GitLab CI/GitHub Actions) und Docker Multi-Stage-Builds

Tools, Systeme & Sprache

  • Solide OIDC/OAuth2-Grundlagen sowie praktische Erfahrung mit Entra ID oder Keycloak

  • Sicherer Umgang mit Linux und Netzwerkthemen (DNS, TLS, Load Balancing, Security Groups)

  • Bash und Python sicher, Go-Code lesbar (unser Plattform-Backend ist in Go)

  • Von Vorteil: Go und/oder React/TypeScript, Keycloak-Administration, Betriebserfahrung mit MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift oder Postgres sowie Deutschkenntnisse als interne Arbeitssprache

Du passt zu uns, wenn

  • du dich als Schnittstelle zwischen Dev-Teams und Infrastruktur verstehst und Self-Service so gestaltest, dass du kein Flaschenhals wirst

  • du mit Lösungsorientierung und Eigenverantwortung eigenständig Lösungen umsetzt

  • du Proaktivität zeigst, auch wenn noch nicht jeder Prozess perfekt definiert ist

  • du Exzellenz in Qualität und Wirtschaftlichkeit anstrebst

  • du für Strukturierung und Skalierbarkeit komplexer Themen sorgst

Das bieten wir dir

  • Sinnstiftende Tätigkeit mit echtem Impact — direkter Beitrag zur CO₂-Einsparung im Gebäudebestand

  • Kollegiale Arbeitsatmosphäre mit kurzen Entscheidungswegen

  • Unbefristeter Arbeitsvertrag mit attraktivem Gehaltspaket

  • 30 Tage Urlaub plus 24.12. und 31.12. frei

  • Private Krankenzusatzversicherung und Altersvorsorgezuschuss

  • Firmenfitness, Firmenevents und Corporate Benefits

  • Deutschlandticket

Du hast Lust Teil von uns zu werden? Dann direkt hier bewerben.