
Sofico · Porto
Why SOFICO? At SOFICO, we’re shaping the future of mobility - and we’re doing it together. Our software, Miles, is a leading platform that enables companies w...
Why SOFICO?
At SOFICO, we’re shaping the future of mobility - and we’re doing it together. Our software, Miles, is a leading platform that
enables companies worldwide to manage their leasing, fleet, and mobility operations in one integrated system. Every day, we help
our customers work smarter, more efficiently, and stay ahead in a rapidly evolving industry.
Behind that impact is a close-knit, international team that values collaboration, ownership, and continuous growth. We move
forward with ambition but stay grounded in a culture where people support each other and take pride in what they build.
From our office in Porto, we’re looking for a DevOps Proxy who’s eager to contribute to bridge the gap between clients,
development teams, and infrastructure operations while supporting the deployment and evolution of modern DevOps environments.
What you’ll do...
in the cloud;
stack.
What you bring...
Helm Charts, Rancher, AKS, or Terraform;
Earn bonus points for...
What’s in it for you...
up to speed and grow in your role;
activities and company-wide events.
Ready to make an impact in the world of mobility? Join SOFICO and let’s shape what’s next together!
Why SOFICO? At SOFICO, we’re shaping the future of mobility - and we’re doing it together. Our software, Miles, is a leading platform that enables companies worldwide to manage their leasing, fleet, and mobility operations in one integrated system. Every day, we help our customers work smarter, more efficiently, and stay ahead in a rapidly evolving industry. Behind that impact is a close-knit, international team that values collaboration, ownership, and continuous growth. We move forward with ambition but stay grounded in a culture where people support each other and take pride in what they build. From our office in Porto, we’re looking for a Software Engineer - Microservices who’s eager to contribute to the expansion and enhancement of the Miles Enterprise platform through scalable, cloud-native, and secure microservice solutions. What you’ll do... * Translate domain models into microservice architectures; * Collaborate with internal API consumers and integrate with external systems using a domain-driven-design approach; * Develop scalable and cloud-native solutions using modern development and DevOps practices such as CI/CD, containerization, and automated testing; * Apply a security-first mindset when implementing features and changes within the Secure Software Development Life Cycle (SSDLC). What you bring... * 3+ years of experience as a backend engineer building scalable, production-ready solutions using the Java stack (with strong experience in Java 17 and ideally Java 21); * Experience implementing RESTful APIs within microservice architectures; * Strong expertise in SQL, specifically PostgreSQL; * Proficiency with DevOps tools and practices, including Git, Maven, Jenkins, or GitHub Actions; * Fluent communication skills in English. .Earn bonus points for... * Familiarity with NoSQL datastores; * Experience or knowledge of technologies such as Angular, Kafka, Docker/Postman, or Kubernetes.; * Knowledge of additional languages besides English. What’s in it for you... * Competitive salary package; * Meal allowance provided per working day; * Fully covered private health insurance, so you can focus on what matters most; * Hybrid working and flexible hours, giving you the freedom to shape your workday; * A modern co-working space offering a comfortable working environment; * From day one, you’ll be supported through a structured onboarding program, with guidance from a dedicated coach to help you get up to speed and grow in your role; * And because strong teams go beyond day-to-day work, we regularly create opportunities to connect - from casual drinks to team activities and company-wide events. Ready to make an impact in the world of mobility? Join SOFICO and let’s shape what’s next together!
GESTALTEN SIE IHRE KARRIERE MIT UNS! Ein Kunstwerk um die Welt zu bringen ist Millimeterarbeit – die Infrastruktur dahinter ist es auch. Unsere Plattformen laufen auf einer Multi-Cloud-Umgebung aus Azure AKS und Hetzner Cloud, vollständig als Code beschrieben und über GitOps ausgerollt. Dieser Teil läuft zuverlässig und weitgehend selbsttragend – gut genug, dass wir denselben Ansatz jetzt auf die restliche, historisch gewachsene Infrastruktur ausweiten wollen, die bisher außerhalb unserer IaC liegt. Du wirst Teil unseres DevOps-Teams innerhalb von IT-OPS – einem der drei Bereiche unseres Business-Technology-Services-Teams (BTS) neben DPM und Dev, das wir gerade auf drei feste Mitarbeitende ausbauen – und prägst maßgeblich, wie diese Plattform technisch aussieht: durchdacht automatisiert, nachvollziehbar und so gebaut, dass Betrieb die Ausnahme bleibt und nicht zur Dauerbeschäftigung wird. IHRE AUFGABEN Die Rolle ist bewusst breit – du arbeitest über den gesamten Stack und hast echten Gestaltungsspielraum: * Du betreibst und entwickelst unsere Multi-Cloud-Plattform weiter – Azure AKS und Hetzner Cloud (k3s) – und konsolidierst schrittweise unsere bestehende On-Prem-Umgebung. * Du entwickelst unsere Infrastructure-as-Code-Basis mit OpenTofu und Terragrunt weiter und automatisierst unsere VM- und On-Prem-Landschaft mit Ansible. * Du verantwortest unsere gesamte Delivery-Kette – von den GitLab-CI-Pipelines, Container-Builds und Quality-Gates bis zum GitOps-Rollout (ArgoCD, Kustomize, Helm) über Dev, Test, Acceptance und Produktion – samt der Tooling-Landschaft dahinter (GitLab, Registry, Runner). * Du baust unser Monitoring und unsere Observability weiter aus (Grafana, Prometheus/Thanos, Loki, Tempo). * Du verantwortest Secret-, Zertifikats- und Backup-Management (External Secrets Operator mit Azure KeyVault, cert-manager, Velero) sowie unsere Security-Werkzeuge (Trivy, Falco, OAuth2 Proxy) und die Identity-Anbindung über Entra ID. * Du betreust unser Netzwerk über beide Clouds hinweg – Firewalls (Azure, OPNsense), das Site-to-Site-VPN zwischen Azure und Hetzner sowie die Ingress-Schicht auf Basis der Gateway API (Envoy Gateway). * Du treibst Automatisierung und Standardisierung voran – damit wiederkehrender Betriebsaufwand verschwindet statt sich anzusammeln – und bringst nach und nach auch unsere bislang unverwaltete Legacy-Infrastruktur unter dieselben Standards und in unsere IaC. * KI gehört bei uns bereits zum Alltag: Änderungen durchlaufen automatisierte, KI-gestützte Reviews lokal, bevor sie das Remote erreichen. Du baust solche Workflows weiter aus und gestaltest unsere Infrastruktur bewusst KI-erweiterbar – bis hin zu Schnittstellen, über die agentische KI sicher mit unseren Systemen arbeiten kann. * Du bringst deine Erfahrung in die strategische Weiterentwicklung der Plattform ein – etwa zur sinnvollen Verteilung von Workloads zwischen Azure, Hetzner und on-prem. IHR PROFIL Fachlich: * Mehrjährige Erfahrung mit Kubernetes im Produktivbetrieb, idealerweise über mehrere Cluster hinweg * Fundierte Erfahrung mit Infrastructure as Code (OpenTofu/Terraform, Terragrunt) und Konfigurationsmanagement mit Ansible * Praxis mit GitOps (ArgoCD/Flux, Kustomize/Helm) und CI/CD inklusive Container-Builds, idealerweise mit GitLab CI * Sicherer Umgang mit mindestens einer Public Cloud, Interesse an Multi-Cloud-Setups * Solides Netzwerk- und Security-Grundverständnis – Firewalls, VPN/IPsec, DNS und Ingress sowie Secret-Management und Identity/SSO * Erfahrung mit einem Observability-Stack rund um Prometheus und Grafana * Sichere Automatisierung mit Python (Bash selbstverständlich, Go von Vorteil) * Erfahrung darin, gewachsene Umgebungen zu konsolidieren und in einen wartbaren, automatisierten Zustand zu bringen * Sicherer Umgang mit agentischer KI im Arbeitsalltag und Interesse daran, Infrastruktur bewusst KI-erweiterbar zu gestalten * Zertifizierungen wie CKA oder Azure sind ein Plus, aber kein Muss – uns ist Praxiserfahrung wichtiger Niemand bringt das alles mit – wichtiger als jeder einzelne Punkt sind Tiefe in den Kernbereichen (Kubernetes, IaC, eine Public Cloud) und die Neugier, dir den Rest zu erschließen. Persönlich: * Du liebst es, dich tief in Systeme einzuarbeiten, Ursachen statt Symptome zu beheben und Probleme dauerhaft wegzuautomatisieren * Du denkst strategisch und behältst auch bei gewachsenen Systemen den Überblick * Du übernimmst gerne Verantwortung und gestaltest die technische Richtung unserer Plattform aktiv mit * Du gibst dein Wissen gerne weiter und förderst andere im Team * Du kommunizierst sicher auf Deutsch und Englisch (C1-Level), auch mit nicht-technischen Stakeholdern IHRE VORTEILE BEI HASENKAMP * Familienunternehmen: hasenkamp wird in der 5. Generation von unserer Inhaberfamilie geführt und steht durch das Zusammenspiel von Alt und Jung für Tradition und Innovation. Wir zeichnen uns durch flache Hierarchien, kurze Kommunikationswege und eine offene Unternehmenskultur aus. * Nachhaltigkeit: Nachhaltiges Arbeiten und Wirtschaften, Lagern und Transportieren steht bei hasenkamp im Fokus. Deswegen haben wir bereits vor Jahren ein Expertenteam ins Leben gerufen, das beständig daran arbeitet, die Emissionen unserer Dienstleistungen weiter zu reduzieren. Mit unseren Erfolgen und Innovationen sind wir Vorreiter in der Logistik-Branche. * Weiterbildung: Unser Unternehmenserfolg basiert auf unseren exzellenten Mitarbeitern. Daher investieren wir jährlich über dem Branchendurchschnitt in die Schulung und Weiterbildung unserer Kolleginnen und Kollegen. Zusätzlich bildet unsere interne Online-Akademie die Plattform, um unser branchenspezifisches Fachwissen zu erhalten und weiterzugeben. * Jeder Beitrag zählt: Bei uns trägt Jeder und Jede einen individuellen Beitrag zum Erfolg bei. Die Arbeitskultur bei hasenkamp ist geprägt durch langjährige Mitarbeiter, die ihrer Arbeit mit viel Engagement und Begeisterung nachgehen. * Corporate Benefits: Zahlreiche Vergünstigungen bei unseren Kooperationspartnern, z.B. in den Bereichen Reisen, Technik und Veranstaltungen. * Urban Sports Club: Die Gesundheit unserer Mitarbeiter liegt uns am Herzen – deswegen bezuschussen wir die Mitgliedschaft im Urban Sports Club mit bis zu 80% des Beitrags. * Bike- & Fahrzeug-Leasing: Mobilität durch Gehaltsumwandlung für Autos und E-Bikes schonen den Geldbeutel. * Obst & Getränke: Wir stellen für allen Kolleginnen und Kollegen kostenfreie Getränke und wöchentlich frisches Bio-Obst bereit. IHR IMPACT Das ist keine Rolle, in der du ein fertiges System nur verwaltest – aber auch kein Sprung ins Chaos. Unser als Code beschriebener Kern läuft stabil; deine Aufgabe ist, diesen bewährten Ansatz auf die Teile der Infrastruktur auszuweiten, die noch nicht dort sind. Die Plattform ist konsequent als Infrastructure as Code aufgebaut: Kein Wissen steckt in einzelnen Köpfen, alles ist deklariert, lesbar und reproduzierbar. Du arbeitest in einem festen Dreier-Team, bei Bedarf ergänzt durch externe Spezialist:innen – nah an den Entscheidungen und mit direktem Draht zu Dev und DPM. Für jemanden, der Technik liebt, gern tief eintaucht und Dinge dauerhaft löst, ist das eine seltene Gelegenheit, eine Plattform wirklich zu prägen.
JOB BESCHREIBUNG Wir schützen das reale Leben vor digitalen Gefahren. Diese Mission verfolgt das Team von Myra Security mit größter Passion. Als deutscher Technologiehersteller bieten wir eine sichere, zertifizierte Security-as-a-Service-Plattform zum Schutz digitaler Gefahren - von kritischen Infrastrukturen über Behörden bis hin zu DAX-Konzernen. Unsere smarte Technologie überwacht, analysiert und filtert schädlichen Internet-Traffic in Echtzeit, noch bevor virtuelle Angriffe einen realen Schaden anrichten. Für den weiteren Ausbau unserer hochverfügbaren Plattform suchen wir einen erfahrenen Linux DevOps Engineer mit einem Gespür für IT-Security - jemanden, der die Kommandozeile liebt, Automatisierung denkt und KI-gestützte Ansätze aktiv mitgestalten will. DEINE AUFGABEN * Infrastructure as Code: Design, Aufbau und Betrieb unserer Linux-basierten Serverinfrastruktur mit Tools wie Terraform und Saltstack - versioniert, reproduzierbar und auditierbar * CI/CD & Deployment: Entwicklung und Pflege von Build- und Release-Pipelines für unsere Infrastruktur * Linux-Administration auf Expert-Level: Tuning von Kernel-Parametern, Netzwerk-Stack (iptables, BGP, Anycast), Filesystem und Prozess-Management über die CLI * Security Engineering: Härtung von Linux-Systemen; Implementierung von Security-Policies, CVE-Tracking, Patch-Management und Vulnerability-Scanning * Monitoring & Observability: Aufbau und Betrieb von Monitoring-Stacks (Icinga2, Prometheus, Grafana, ELK, Clickhouse); Erstellung aussagekräftiger Dashboards und Alerting-Regeln für Security-relevante Events * AI-Integration: Einsatz und Weiterentwicklung von KI-gestützten Erkennungs- und Threat-Intelligence-Systemen * Incident Response & On-Call: Aktive Teilnahme an der rotierenden Rufbereitschaft (mit Zusatzvergütung); schnelle Analyse und Behebung sicherheitsrelevanter Vorfälle * Automatisierung & Scripting: Entwicklung von Bash- und Python-Skripten zur Automatisierung wiederkehrender Betriebsprozesse DEIN PROFIL Must-have: * Mehrjährige Berufserfahrung als Linux System Engineer, Security Engineer oder Site Reliability Engineer (SRE) in produktiven Umgebungen * Sehr gute Kenntnisse in Linux-Systemadministration (Debian/Ubuntu) – du navigierst sicher und schnell auf der CLI, auch unter Druck * Fundierte Erfahrung mit Infrastructure-as-Code (Terraform/Saltstack oder vergleichbar) und Git-basierten Workflows * Kenntnisse in Netzwerksicherheit: TCP/IP, Firewall-Konzepte, TLS/mTLS, HTTP/2, DNS, BGP * Erfahrung mit Container-Technologien wie Docker * Verständnis von Security-Konzepten: OWASP Top 10, Hardening, Logging & Auditing * Sehr gutes Deutsch und Englisch in Wort und Schrift Nice-to-have: * Erfahrung mit KI/ML-Tools im Security-Kontext (Anomalie-Erkennung, SIEM-Integration, LLM-basierte Log-Analyse) * Kenntnisse in CDN-Architekturen, Reverse Proxy (nginx, HAProxy, Envoy) oder WAF-Systemen * Zertifizierungen: Security-Certs (OSCP, CompTIA Security+) oder vegleichbares * Erfahrung mit Security Tools