Eine vollständige Bewerbung in einer Minute — Lebenslauf und Anschreiben, maßgeschneidert und versandbereit.
T-Systems International GmbH sucht eine erfahrene Fachkraft zur Gestaltung der Identitätsplattform im Gesundheitswesen. Sie bauen und betreiben Kubernetes-basierte Infrastruktur, nutzen Terraform/Terragrunt sowie ArgoCD und sichern die Delivery-Pipeline durch Scanning, Signierung und Secrets-Management.
Sie arbeiten eng mit Backend-, Security- und Test-Engineers zusammen und unterstützen produktionsreife, regulierte Services in einer Cloud-Umgebung.
Über die Position Gestalten Sie mit uns den Identitätsanbieter der nächsten Generation für die deutsche Telematikinfrastruktur (TI) im Gesundheitswesen. Damit ermöglichen Sie Millionen von gesetzlich Krankenversicherten einen sicheren Zugang zu digitalen Gesundheitsdiensten. Es handelt sich um eine sicherheitskritische und regulierte Plattform, die produktionsreife OAuth 2.0-/OIDC-Identitätsdienste, hardwaregestützte Kryptografie, den Schutz personenbezogener Daten (PII) sowie revisionssichere Qualität bereitstellt. Die Plattform wird auf Kubernetes in souveränen deutschen Cloud-Umgebungen betrieben.
Aufbau und Betrieb der Kubernetes-Plattform (Helm, Gardener) auf der Open Telekom Cloud (OTC) und T-Cloud Sovereign; Verwaltung der Infrastruktur mittels Infrastructure as Code mit Terraform / Terragrunt sowie GitOps-basierten Deployments mit ArgoCD; Betrieb zustandsbehafteter Plattformdienste auf Kubernetes, insbesondere PostgreSQL (CloudNativePG) und Apache Kafka (Strimzi); Integration von Sicherheitsmechanismen in die Delivery-Pipeline, einschließlich Policy- und Manifest-Scanning, Image-Signierung und Secrets Management; Absicherung von Ingress- und Service-to-Service-Kommunikation, einschließlich mTLS-Proxy-Konfiguration; Enge Zusammenarbeit mit Backend-, Security- und Test-Engineers in einer ausgeprägten Code-Review- und Dokumentationskultur.
Must-have Kubernetes 1.28+ / Helm, Terraform / Terragrunt, ArgoCD (GitOps), Docker, Linux, Skriptentwicklung (Bash / Python), CI/CD, Git; Nice-to-have Gardener, CloudNativePG (CNPG), Strimzi Kafka, Open Telekom Cloud (OTC) / T-Cloud Sovereign, Istio, Policy-Scanning (z.B. Kubeconform, KICS), Image Signing (Cosign), Betrieb von Trusted Execution Environments (VAU), Erfahrung im Umfeld digitaler Gesundheitsidentitäten (gematik, eGK, eID).
Mehr als 8 Jahre Erfahrung im Betrieb von Kubernetes-Plattformen und Infrastructure-as-Code-Lösungen in produktiven Umgebungen; Praktische Erfahrung mit GitOps (ArgoCD oder vergleichbaren Lösungen) sowie fundierte Kenntnisse im Bereich CI/CD; Security‑First‑Mindset mit Fokus auf Supply‑Chain‑Security, Policy‑as‑Code und Secrets Management; Erfahrung im Betrieb zustandsbehafteter Workloads (PostgreSQL, Kafka) auf Kubernetes; Erfahrung in regulierten oder sicherheitskritischen Umgebungen; Zertifizierungen sind von Vorteil; Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift.
Bei T-Systems bieten wir unseren Geschäftskunden die richtigen Systemlösungen für ihr digitales Business. Mit unserem Portfolio stellen wir sicher, dass digitale Transformation Komplexität reduziert, Kosten einspart und die alltägliche Arbeit erleichtert. Unsere Schwerpunkte sind Konnektivität, Digital, Cloud & Infrastruktur sowie Sicherheit - Let’s power higher performance!
Schwerbehinderte Menschen werden bei gleicher Eignung vorrangig berücksichtigt. Wir freuen uns auf Sie!
Die Bearbeitung Ihrer Bewerbung auf Stellenausschreibungen außerhalb der Deutschen Telekom AG kann auch außerhalb der Deutschen Telekom AG im europäischen Ausland erfolgen. Dies gilt auch für die Bearbeitung von Bewerbungen bei Tochtergesellschaften der Deutschen Telekom AG. Für unsere beamteten Mitarbeiterinnen und Mitarbeiter deshalb folgender Hinweis: Sie sind nicht verpflichtet, Ihrer Bewerbung personalaktenrelevante Unterlagen, insbesondere Beamtenbeurteilungen, beizufügen. Es bleibt Ihnen jedoch unbenommen, diese Dokumente freiwillig zur Verfügung zu stellen.