Aufbau und Wartung von Infrastructure as Code Umgebungen inkl. Betrieb von Datenbanken & Entwicklungstools. Wartung & Weiterentwicklung der internen Anwendungs-Mocks. Vollumfängliche Verwaltungen der On-Premise Active Directory (inkl. AzureAD) Domäne & M365 Tenant.
IaC basierte Plattformverwaltung
- Analyse & Verbesserung der Infrastructure-as-a-Service Architektur
- Aufbau und Wartung von virtuellen Maschinen auf vSphere & Proxmox mittels Terraform
- Provisionierung und Konfiguration der VMs mittels Ansible inkl. Entwicklung neuer Ansible-Rollen
- Betrieb und Optimierung von Datenbanken / Message Broker (MariaDB / MySQL (Galera-Cluster), MongoDB, Elasticsearch, Redis, RabbitMQ) und Entwicklungstools (ELK-Stack, Sentry, GitLab, Sonartype Nexus, SonarQube)
- Sicherheit fokussierte Proxy Implementierungen für öffentliche & private Endpunkten (F5 (BigIP), Nginx, HAProxy, TinyProxy)
- Entwicklung und Aufbau einer zentralen Firmen Standortübergreifenden OpenVPN Lösung mittels Python basierter Authentifizierung am Active Directory und RBAC Berechtigungsevaluierung
- Absicherung der Infrastruktur Segmente & Zonen mittels iptables & nftables basierten Firewalls
- Aufbau und Wartung der Jira & Confluence Server Infrastruktur
- Verwaltung der Entwicklungsprozesse abgebildet in Jira Workflows
Anwendungsentwicklung
- Anwendungsarchitektur Optimierung
- Wartung & Weiterentwicklung der internen Messaging Provider Mocks
- CVE-Schwachstellen Analyse & Behebung
- Agile Entwicklung nach SCRUM & SAFe
- Verwaltung und Pflege von Code-Repositories in Bitbucket & GitLab
On-Premise Active Directory (inkl. AzureAD) & M365 Tenant Verwaltung
- Verwaltung der Windows Active Directory Domäne im Cloud-sync zu AzureAD
- Einführung und Wartung eines zentralen RBAC-Rechtekonzeptes (GitLab, SonarQube, Nexus, Rancher, Sentry, Jira, Confluence…)
- Betrieb von Rechenzentrum übergreifend verbundenen Windows Servern
Technologien / Themen in diesem Projekt
Docker, Kubernetes, Rancher, Prometheus, Thanos, Grafana, ELK-Stack, Sentry, Sonartype Nexus & SonarQube, OWASP, Docker Compose, GitLab, Jenkins, ArgoCD, OpenVPN, Python, Java, JavaScript, TypeScript, Angular, HTML5, CSS/SCSS/SASS, Bootstrap, HashiCorp Vault, Material, Node, Redis, RabbitMQ, MariaDB, MySQL, MongoDB, PostgreSQL, Ubuntu, CentOS, Nginx, HAProxy, F5 (Big5), Windows Active Directory, Ansible, Terraform, VMWare vSphere, Proxmox, pfSense, OPNsense, Jira, Git, Confluence, SCRUM (Agile Development)