SENIOR SOLUTION ARCHITECT (m/w/d/x) – Identity & Security
Indexed description
Als Solution Architect verantworten Sie die Zielarchitektur der gesamten Plattform: von der domaingetriebenen Modulit-Architektur (Modulith) und ihrer Weiterentwicklung hin zu einer hexagonalen Architektur, über die mandantenfähige Plattform-Topologie für die größten gesetzlichen Krankenkassen Deutschlands bis hin zur Übersetzung der gematik-Spezifikationen in ein revisionssicheres und auditierbares Systemdesign.
Ihre Aufgaben umfassen weiterhin:
- Verantwortung für die End-to-End-Lösungsarchitektur: Backend-Modulith, ereignisgetriebene Integration, Datenarchitektur und Multi-Tenant-Kubernetes-Topologie (Active/Active über mehrere Rechenzentren hinweg), einschließlich Tenant-Onboarding und Dimensionierung und Skalierung für neue Kunden.
- Weiterentwicklung der Architektur vom Modulithen hin zu einer hexagonalen Architektur inklusive Definition von Domänengrenzen, Migrationsschritten und Architektur-Fitness-Funktionen (ArchUnit).
- Konzeption der Identitäts- und Sicherheitsarchitektur: OAuth 2.0-/OIDC-Flows, Token-Sicherheit, HSM-gestütztes Schlüsselmanagement sowie Trusted Execution Environments (VAU) zum Schutz personenbezogener Daten (PII).
- Übersetzung der gematik-Spezifikationen in eine konforme und testbare Architektur sowie deren Vertretung gegenüber Regulatoren, Auditoren und Kundenarchitekten.
- Verantwortung für den ADR-Prozess (Architecture Decision Records) und Sicherstellung, dass die Dokumentation nach arc42 und dem C4-Modell stets aktuell und maßgeblich bleibt.
- Mentoring von Senior Engineers in den Bereichen Backend, DevSecOps, Mobile und Testing in enger Zusammenarbeit mit dem Principal Architect, Programmleitung, SRE und Security Engineering. Architektur wird dabei als unterstützende und befähigende Funktion verstanden, nicht als isolierter „Elfenbeinturm“.
- Java-/Spring-Boot-Ökosystem (aktuell Java 25 / Spring Boot 4.1)
- OAuth 2.0 / OIDC sowie IAM-Architekturen
- Domain-Driven Design (DDD), hexagonale Architektur und Modulith-Muster
- Kubernetes und Cloud-Native-Architekturen
- PostgreSQL und Apache Kafka
- Architekturdokumentation (ADRs, arc42, C4)
- CI/CD und Git
- Erfahrung im Umfeld digitaler Gesundheitsidentitäten (gematik, eGK, eID)
- eIDAS und OpenID Federation 1.0
- HSMs und angewandte Kryptografie
- Confidential Computing (z. B. SGX, VAU)
- Sovereign-Cloud-Umgebungen (OTC, T-Cloud Sovereign)
- Threat Modeling
- Mindestens 8 Jahre Erfahrung in der Softwareentwicklung, davon mehrere Jahre mit expliziter Architekturverantwortung für produktive Backend-Plattformen.
- Praktische Erfahrung bei der Architektur von IAM-Systemen. OAuth 2.0/OIDC sollte auf Architektur- und Design-Ebene beherrscht werden und nicht nur aus Integrationsperspektive.
- Nachweisbare Erfahrung mit evolutionärer Softwarearchitektur, insbesondere beim Zerlegen oder Modularisieren gewachsener Produktivsysteme ohne Unterbrechung des laufenden Betriebs.
- Erfahrung in regulierten oder sicherheitskritischen Umgebungen, einschließlich der Umsetzung komplexer Spezifikationen in präzise und auditierbare Lösungsdesigns.
- Ausgeprägte Kommunikationsfähigkeiten: Architekturentscheidungen werden nachvollziehbar dokumentiert und mit Entwicklern, Auditoren und Kunden auf ein gemeinsames Verständnis ausgerichtet.
- Verhandlungssicheres Englisch in Wort und Schrift. Deutsch ist ein großer Vorteil, da gematik-Spezifikationen und Compliance-Dokumentationen teilweise auf Deutsch vorliegen.
Dieser Job ist wie für Sie gemacht? Dann nutzen Sie Ihre Chance! Bewerben Sie sich bitte online. Wir freuen uns auf Sie!
Diese Stelle ist auch in Teilzeit möglich.
Schwerbehinderte Menschen werden bei gleicher Eignung vorrangig berücksichtigt.
https://www.xing.com/companies/deutschetelekomag
https://www.linkedin.com/company/telekom
None None
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search