Stellenbeschreibung
Für unseren Kunden suchen wir einen „System Engineer – openDesk Betrieb (Kubernetes / OX / Nextcloud / Nubus)“ (m/w/d)
Projektbeschreibung
Gesucht wird ein System Engineer für Konzeption, Realisierung, Betrieb und Betriebssupport der Kubernetes-basierten openDesk Plattform inkl. Teilkomponenten (u. a. Univention/Nubus, Open-Xchange, OX Guard, Nextcloud) in einem disconnected Zielumfeld. Im Rahmen eines Feldversuchs/Piloten wird die Enterprise-Fähigkeit unter Lastbedingungen nachgewiesen; hierfür sind stabiler Betrieb, verlässliche Updates/Rollouts sowie belastbares Monitoring entscheidend.
Rahmenparameter
- Start: 01.04.2026
- Laufzeit: bis 31.12.2026
- Auslastung: Vollauslastung
- Einsatzort: Überwiegend Remote (ca. 98%, innerhalb DE) sowie vereinzelte Vor-Ort-Termine, i. d. R. wohnortnah
- Stundensatz: ca. 100 EUR
- Hinweis: SÜ2-Bereitschaft.
Aufgaben
- Betrieb & Pflege der Kubernetes-basierten openDesk-Plattform inkl. Betriebssupport
- Deployment und Aktualisierung der openDesk-Stacks im Kubernetes-Cluster (z. B. via Helm/GitLab CI), Images aktualisieren, Rollouts/Rollbacks
- Überwachung von Pods, Ingress, Storage (PV/PVC), Zertifikaten und Network Policies sowie Fehleranalyse/Entstörung
- Identitäts- & Zugriffsmanagement mit Univention/Nubus inkl. Benutzer-/Gruppen-/Rollen-Lifecycle (IAM/Portal)
- Pflege der Anbindung von Anwendungen an zentrales IAM inkl. SSO (SAML/OIDC), Rollenmapping und Provisioning
- Betrieb von Open-Xchange (OX App Suite) und OX Guard inkl. Administration von Mail- und Groupware-Diensten
- Pflege von OX Guard für E-Mail-Verschlüsselung inkl. Schlüssel-/Zertifikatsmanagement, Policies, Integration sowie Beheben von Update-/Integrationsproblemen
- Verwaltung von Nextcloud-Instanzen (Storage-Backend, Quotas, Apps, Updates) inkl. Performance und Verfügbarkeit
- Betreuung der Integration zwischen OX und Nextcloud (z. B. Filepicker, Anhänge aus E-Mails in Nextcloud speichern, Links einfügen) und Fehleranalyse bei Schnittstellenproblemen
- Konfiguration und Einsatz von Prometheus (Monitoring)
Erfahrungen & Kenntnisse
Must-Haves
- openDesk Betrieb inkl. Teilkomponenten (1,5 Jahre): Betrieb & Pflege der Kubernetes-basierten openDesk-Plattform, Deployment/Aktualisierung (Helm/GitLab CI) inkl. Rollouts/Rollbacks, Monitoring, IAM (Univention/Nubus), SSO (SAML/OIDC), Open-Xchange/OX Guard, Nextcloud inkl. Integrationen
- Prometheus (1 Jahr): Konfiguration und Einsatz des Monitoring-Tools
Nice-to-haves
- Ansible (2 Jahre): Ansible-Komponenten/Playbooks, REST-Anbindungen, Integration in Service-Portale für Self-Service-Prozesse
- CI/CD (5 Jahre): CI/CD Infrastruktur, Build-Prozesse, automatisiertes Testen & Deployment
- DevSecOps (3 Jahre): PoCs, Testautomatisierung, Deployment-Automation, Umgang mit CVE Findings und Management, technische Installationsdokumentation in Git
- ITIL (3 Jahre): Prozessdesign/-integration und Change Management
- Agiles Projektmanagement (5 Jahre): Scrum/Kanban, Scoping/Planung, Ressourcenplanung, Reporting, Abnahme User Stories
- Air-Gap / disconnected Cluster (5 Jahre): Planung/Konzeptionierung und Aufbau disconnected Umgebungen
- PKI / Security Engineering (3 Jahre): PKI-nahe Themen (Architektur/Policies, Zertifikate)
- REST-Services (1 Jahr): Verwendung von REST APIs
- Schulungen (5 Jahre): Planung und Durchführung von Schulungen