01.07.2026 aktualisiert


Premiumkunde
100 % verfügbarEnterprise Cloud & Security Architect | Multi-Cloud | Zero Trust | Cyber & Resilience
Vöhl, Deutschland
Deutschland
Diplom InformatikSkills
Kubernetes-SicherheitAmazon Elastic Compute CloudMicrosoft AzureVoIPGeschäftsführungClient-Server-ArchitekturCloud ComputingCloud-SicherheitCloud-EngineeringCloud-ServerCloudtestingDevOpsMulti-Faktor-AuthentifizierungEnterprise Architecture FrameworkMicrosoft Exchange Server
Intensive Erfahrungen als
- Projektlead
- Security & Solution Architekt / Principal DevOps Engineer
Kunden waren bereits Unternehmen wie:
Bausparkasse Schwäbisch Hall, Fujitsu, ITZ, BWI, A.T.U., Land Niedersachsen/Computacenter, Deutsche Bahn
-> Startups und KMU's
Core Tech Stack:
Cloud: Microsoft Azure, AWS (AWS Solutions Architect Associate zertifiziert), Hybrid & Multi-Cloud
Container & Platform: Kubernetes, Red Hat OpenShift, AKS, EKS, Docker
Infrastructure as Code: Terraform, Ansible, CloudFormation, GitOps
CI/CD & DevSecOps: GitLab CI, Azure DevOps, Jenkins, Tekton
Security & IAM: Entra ID (Azure AD), Keycloak, OAuth2, OIDC, SAML, RBAC/ABAC, HashiCorp Vault
Monitoring & Observability: Prometheus, Grafana, ELK, Datadog
Scripting & Automation: Go, Python, Bash
Compliance: BSI, KRITIS, ISO 27001 Maßnahmenkatalog
Ich freue mich auf Ihre Nachricht !
- Führungskompetenzen: Planung und Durchführung von IT-Projekten, Führung von IT-Teams, Kommunikationsmanagement zwischen Geschäftsführung bzw. CTO und technischen Teams, Aufbau von Teams und Durchführung der Vorstellungsgespräche, Planung und Umsetzung komplexer Infrastrukturprojekte, Begleitung von IT-Audits, Vertragsverhandlung und Lieferantenmanagement
- Programmiersprachen: C, C++, Java, Swift, Groovy, Python, Typescript, NodeJS, Go.
- Networking: IP, DNS, TCP, UDP, firewalls, OpenVPN, IPSec, IKEv2, StrongSwan, Proxy z.B. Squid. Linux Networkin, IPv4, Reverse Proxy
- Storage-Technologien: Ceph, MinIO, Block storage, S3, NFS, FTP(S), SMB
- Monitoring Tools: Datadog, Instana, Grafana, Prometheus
- Mobile Device Management: JAMF für MacOS
- Container Platttformen: Kubernetes, Openshift, EKS, AKS, Openshift, Docker, Redhat Advanced Cluster Security (RHACS), Redhat Advanced Cluster Management (RHACM), Loki, Openshift Data Foundation (ODF), Operator, Operator Framework, GitOps
- Andere Tools: Linux, Bash, Puppet, Ansible, Helm, Git, Maven, Spring, Ant, Bash, Docker, Kubernetes, Openshift, Packer, Vagrant, Jenkins, GOCD, Gitlab CI, Microservices, Tomcat, nginx, Artifactory, AWS CDK, Terraform, Kafka
- AWS: EC2, VPC, S3, IAM, Cloudformation, EKS, Organisations, Cloudwatch, Logs, RDS, Lambda, Virtual Privat Gateway, VPN
- Azure: Virtual Machines, Azure Files, Blobs, Azure SQL, Networking, AKS, Identity, OpenAI, Cogntive Services, Virtual Network, ExpressRoute, Traffic Manager, VPN Gateway
- Cloud Native: istio, ArgoCD, Helm, Jaeger, CNI, Keycloak
- Microsoft36: Migration vom Active directory zu Azure AD, Exchange Online und Exchange Hybrid, M365 Lizenzverwaltung und Verträge, Teams (VoIP), Sharepoint, VoIP, Azure Security, Defender,…
- Atlassian Tools: Jira, Jira Service Management, Confluence inklusiv Site Management, Plannung und Ausrollen, Automatisierung und Skripten
- Datenbanken: Postgres, MySQL.
- Computer Vision: OpenCV, PCL, ROS, Gazebo, URDF.
- Agile Methoden: Kanban und Scrum
Sprachen
DeutschverhandlungssicherEnglischverhandlungssicherSpanischGrundkenntnisse
Projekthistorie
- Verantwortung für End-to-End Security Architecture in Enterprise-Umgebungen (Cloud & Container)
- Umsetzung von BSI-/KRITIS-Anforderungen und Security-by-Design-Prinzipien
- Architektur, Aufbau und Betrieb von OpenShift-/Kubernetes-Plattformen
- Entwicklung von Observability- und Monitoring-Architekturen (Prometheus, Loki, SIEM)
- Einführung und Umsetzung von Zero-Trust-Architekturen (ZTNA, IAM, Micro-Segmentation)
- Durchführung von Threat Modeling und Risikoanalysen für Cloud- und Container-Systeme
- Implementierung von Security-Lösungen (RHACS, Vulnerability Management, Policy Enforcement)
- Integration von Logging-, Monitoring- und Security-Telemetrie in Compliance-Prozesse
- Definition von Security-, Audit- und Governance-Standards
- Aufbau von PKI-Governance und automatisierten Zertifikatsprozessen (Cert-Manager, SCEP)
- Multi-Cluster-Management und Governance mit Red Hat ACM
- Betrieb von Kubernetes Control Planes und Virtualisierung (KubeVirt)
- Architektur und Aufbau einer Azure-basierten OpenShift-Plattform inkl. Netzwerk, HA, Security und Governance
- Definition und Umsetzung von Cloud- und Security-Architekturen (IAM, Entra ID, Policies, Compliance)
- Einführung von Cost- und Governance-Modellen zur Optimierung und Transparenz von Cloud- und Container-Kosten
- Entwicklung einer zentralen Observability-Strategie (Monitoring, Logging, Tracing) für Azure & OpenShift
- Integration von Azure Monitor, Log Analytics und containerbasierten Telemetrie-Lösungen
- Implementierung von SSO-/IAM-Architekturen inkl. Conditional Access und Continuous Authentication
- Einführung von Secret-Management (Azure Key Vault, HashiCorp Vault)
- Implementierung und Betrieb von Microsoft Defender for Cloud und Azure Security Controls
- Aufbau von OpenShift Virtualization für On-Prem-Umgebungen
- Definition von IaC-Standards (Terraform, Ansible) inkl. Entwicklung wiederverwendbarer Module
- Durchführung von Architektur-Reviews und Etablierung von GitOps- und Governance-Prozessen
- Design und Architektur von Multi-Cloud OpenShift 4.x Clustern (On-Prem & IONOS Cloud)
- Abstimmung mit Infrastruktur-Teams (Netzwerk, DNS, Loadbalancer, Virtualisierung)
- Umsetzung von Infrastructure-as-Code mit Terraform, Ansible und GitOps
- Integration von Storage-Lösungen (ODF, Ceph, S3 Gateway)
- Aufbau von Logging-, Monitoring- und Tracing-Stacks (Prometheus, Grafana, Loki, EFK)
- Einführung von OpenShift-Komponenten wie RHACS, RHACM, Quay
- Umsetzung von DevSecOps-Prinzipien inkl. automatisierter Security-Scans und Policy Enforcement
- Integration von Security-Checks in CI/CD-Pipelines (GitLab CI, Tekton)
- Umsetzung von Hardening- und Compliance-Standards nach BSI/KRITIS
- Implementierung von GitOps-Prozessen mit ArgoCD
- Definition von Compliance- und Governance-Standards für IaC und Deployments
- Aufbau einer mandantenfähigen Observability-Plattform inkl. Alerting-Standards
- Design von Air-Gapped OpenShift-Installationen
- Aufbau und Betrieb von Self-Hosted GitLab
- Implementierung von Security- und Compliance-Lösungen inkl. Schwachstellenmanagement