DevOps/ Platform Engineer (m/w/d)

Location
Mannheim
Workplace
Hybrid

About this role

PAUL macht Bestandsgebäude fit für eine klimaneutrale Zukunft. Als Technologieführer der Immobilienwirtschaft verbinden wir mit PAUL Net Zero künstliche Intelligenz, IoT-Hardware und Wärmepumpen zu einem intelligenten System für CO₂-neutrale Wärme. So bringen wir die Wärmewende direkt in den Gebäudebestand – schnell, skalierbar und ohne klassischen Sanierungsaufwand oder Investitionsrisiko für unsere Kunden.


Deine Mission wird es, PAULs AWS-basierte IoT- und Business-Plattform sowie unsere internen Self-Service-Portale so zu betreiben und weiterzuentwickeln, dass Engineering-Teams Projekte, Deployments und Datenressourcen eigenständig und sicher provisionieren können. Dabei verbindest du Cloud-Infrastruktur, CI/CD, Identity & Access Management und Plattform-Engineering mit einer sorgfältigen, dokumentationsstarken Arbeitsweise.


Klingt nach dir? Dann starte bei uns als


DevOps / Platform Engineer (m/w/d) in Mannheim / Hybrid


Deine Aufgaben


Cloud-Infrastruktur & Multi-Account-Setup



  • Du betreibst und erweiterst unser Multi-Account-AWS-Setup (Dev-/Prod-Trennung, Cross-Account-STS-Rollen, Least-Privilege-IAM)

  • Du entwickelst unsere Terraform-Infrastruktur weiter (Modul-Bibliothek, S3 Remote State, Template-/Generator-System für Service-Infrastruktur)


CI/CD & Secrets Management



  • Du verantwortest CI/CD in Bitbucket Pipelines inkl. Docker-Image-Builds, ECR und Push-to-Branch-Deployments mit manuellen Prod-Freigaben

  • Du managst Secrets end-to-end (SOPS + GPG in Git, AWS Secrets Manager, Rotation)


Identity & Access sowie Datenservices



  • Du betreibst unsere Identity- & Access-Infrastruktur (Microsoft Entra ID, OIDC/OAuth2/JWT) und begleitest die geplante Migration zu Keycloak

  • Du betreibst die von der Plattform bereitgestellten Datenservices (u. a. MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift, self-hosted Postgres)


Monitoring, Alerting & Security



  • Du baust Monitoring und Alerting auf Basis von Prometheus, Grafana und CloudWatch auf und übernimmst Incident Response

  • Du führst Security-Reviews für alles Internet-Facing durch und sorgst für saubere IAM- und Secret-Hygiene


Das bringst du mit


Fachlicher Hintergrund



  • Wichtiger als Ausbildung oder Studium ist uns, was du kannst und mitbringst — typische Wege in diese Rolle sind dennoch: ein Studium der Informatik oder eine vergleichbare technische Qualifikation, mit nachweisbarer Verantwortung im Betrieb produktiver Cloud-Infrastruktur

  • Du kommst z. B. aus Rollen wie DevOps Engineer, Platform Engineer, Site Reliability Engineer oder Cloud Infrastructure Engineer

  • Erfahrung im Aufbau oder Betrieb einer internen Developer-Plattform (Golden Paths, Self-Service, Approval-Workflows) ist von Vorteil


Erfahrung & Methoden



  • Starke AWS-Erfahrung (ECS/EC2, ECR, ALB, Route 53, IAM inkl. Cross-Account-Rollen, Secrets Manager, CloudWatch, S3)

  • Fundierte Terraform-Praxis (Modul-Design, Multi-Environment-/Multi-Account-Layouts, State-Management)

  • Erfahrung mit CI/CD (Bitbucket Pipelines oder vergleichbar wie GitLab CI/GitHub Actions) und Docker Multi-Stage-Builds


Tools, Systeme & Sprache



  • Solide OIDC/OAuth2-Grundlagen sowie praktische Erfahrung mit Entra ID oder Keycloak

  • Sicherer Umgang mit Linux und Netzwerkthemen (DNS, TLS, Load Balancing, Security Groups)

  • Bash und Python sicher, Go-Code lesbar (unser Plattform-Backend ist in Go)

  • Von Vorteil: Go und/oder React/TypeScript, Keycloak-Administration, Betriebserfahrung mit MongoDB, OpenSearch, InfluxDB, Neo4j, Redshift oder Postgres sowie Deutschkenntnisse als interne Arbeitssprache


Du passt zu uns, wenn



  • du dich als Schnittstelle zwischen Dev-Teams und Infrastruktur verstehst und Self-Service so gestaltest, dass du kein Flaschenhals wirst

  • du mit Lösungsorientierung und Eigenverantwortung eigenständig Lösungen umsetzt

  • du Proaktivität zeigst, auch wenn noch nicht jeder Prozess perfekt definiert ist

  • du Exzellenz in Qualität und Wirtschaftlichkeit anstrebst

  • du für Strukturierung und Skalierbarkeit komplexer Themen sorgst


Das bieten wir dir



  • Sinnstiftende Tätigkeit mit echtem Impact — direkter Beitrag zur CO₂-Einsparung im Gebäudebestand

  • Kollegiale Arbeitsatmosphäre mit kurzen Entscheidungswegen

  • Unbefristeter Arbeitsvertrag mit attraktivem Gehaltspaket

  • 30 Tage Urlaub plus 24.12. und 31.12. frei

  • Private Krankenzusatzversicherung und Altersvorsorgezuschuss

  • Firmenfitness, Firmenevents und Corporate Benefits

  • Deutschlandticket


Du hast Lust Teil von uns zu werden? Dann direkt hier bewerben.

Tired of cold applications?

Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.

Know someone who'd be great for this?

Top Benefits

  • Private health insurance
  • Pension scheme subsidy
  • Corporate fitness
  • Company events
  • Corporate benefits
  • Deutschlandticket