Aufgaben
- Aufbau/Weiterentwicklung GitLab CI/CD: Build, Test, Release, Environments, Artifact‑Mgmt.
- Infrastructure as Code mit Ansible (Systemrollen, Hardening, User‑/Secrets‑Mgmt).
- Linux‑Ops: Systemd, Firewalld/NFT, SELinux, Journald, Logrotate.
- Container‑Orchestrierung mit Podman/Podman‑Compose, Registries, Image‑Signierung.
- Monitoring/Alerting (node_exporter, Prometheus/Grafana, Health‑Checks).
- Backup‑Strategie mit Borg, Datenbank‑Dumps, Restore‑Drills, Desaster‑Recovery.
Profil
- Mehrjährige Linux‑Erfahrung (RHEL/Rocky), fundiertes Netzwerk‑Know‑how.
- Sicher im Schreiben von Ansible‑Rollen/Playbooks und Shell‑Skripten.
- Verständnis für Security (CIS‑Hardening, Least‑Privilege, Secrets‑Rotation).
- Erfahrung mit Observability‑Stacks und Incident‑Handling.
- Freude an Automatisierung, Dokumentation und stabilen Systemen.
Nice to Have
- PKI, OAuth2/OIDC, Reverse‑Proxies (Nginx), IDS/WAF.
- PostgreSQL‑Ops, Point‑in‑Time‑Recovery, WAL‑Archiving.
FAQ
Wie dokumentieren wir Infrastruktur?
Als Code im Repo (READMEs, Runbooks), ergänzt um On‑Call‑Notizen und Dashboards mit klaren SLOs.
Wie sieht Rufbereitschaft aus?
Geplant, fair verteilt, mit klaren Eskalationswegen – Details im Gespräch.