01.07.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Enterprise Cloud & Security Architect | Multi-Cloud | Zero Trust | Cyber & Resilience

Vöhl, Deutschland
Deutschland
Diplom Informatik
Vöhl, Deutschland
Deutschland
Diplom Informatik

Profilanlagen

Moataz Elmasry.docx

Skills

Kubernetes-SicherheitAmazon Elastic Compute CloudMicrosoft AzureVoIPGeschäftsführungClient-Server-ArchitekturCloud ComputingCloud-SicherheitCloud-EngineeringCloud-ServerCloudtestingDevOpsMulti-Faktor-AuthentifizierungEnterprise Architecture FrameworkMicrosoft Exchange ServerIT-Asset-ManagementIpsecVPNProjektmanagementOpenShiftPublic-Key-InfrastrukturScrumCloud-ServicesAnsibleZero Trust Network AccessSingle Sign-OnSolution ArchitectureVaultVagrantBefragungCephDatadogAWS CDKAzure AutomationCloud PlatformOffice365IstioIT-ArchitekturTeam BuildingAzure PowerShellFirewallsInfrastructure as Code (IaC)AWS ECSGitLabCloudformationKubernetesAtlassian ToolsHashicorpAzure AKSCloud IntegrationCloud-OptimierungCloudwatchPuppetTerraformDevSecOpsArtifactory
Intensive Erfahrungen als
  1. Projektlead
  2. Security & Solution Architekt / Principal DevOps Engineer

Kunden waren bereits Unternehmen wie:

Bausparkasse Schwäbisch Hall, Fujitsu, ITZ, BWI, A.T.U., Land Niedersachsen/Computacenter, Deutsche Bahn
-> Startups und KMU's

Core Tech Stack:

Cloud: Microsoft Azure, AWS (AWS Solutions Architect Associate zertifiziert), Hybrid & Multi-Cloud
Container & Platform: Kubernetes, Red Hat OpenShift, AKS, EKS, Docker
Infrastructure as Code: Terraform, Ansible, CloudFormation, GitOps
CI/CD & DevSecOps: GitLab CI, Azure DevOps, Jenkins, Tekton
Security & IAM: Entra ID (Azure AD), Keycloak, OAuth2, OIDC, SAML, RBAC/ABAC, HashiCorp Vault
Monitoring & Observability: Prometheus, Grafana, ELK, Datadog
Scripting & Automation: Go, Python, Bash
Compliance: BSI, KRITIS, ISO 27001 Maßnahmenkatalog

Ich freue mich auf Ihre Nachricht !


  1. Führungskompetenzen: Planung und Durchführung von IT-Projekten, Führung von IT-Teams, Kommunikationsmanagement zwischen Geschäftsführung bzw. CTO und technischen Teams, Aufbau von Teams und Durchführung der Vorstellungsgespräche, Planung und Umsetzung komplexer Infrastrukturprojekte, Begleitung von IT-Audits, Vertragsverhandlung und Lieferantenmanagement
  2. Programmiersprachen: C, C++, Java, Swift, Groovy, Python, Typescript, NodeJS, Go.
  3. Networking: IP, DNS, TCP, UDP, firewalls, OpenVPN, IPSec, IKEv2, StrongSwan, Proxy z.B. Squid. Linux Networkin, IPv4, Reverse Proxy
  4. Storage-Technologien: Ceph, MinIO, Block storage, S3, NFS, FTP(S), SMB
  5. Monitoring Tools: Datadog, Instana, Grafana, Prometheus
  6. Mobile Device Management: JAMF für MacOS
  7. Container Platttformen: Kubernetes, Openshift, EKS, AKS, Openshift, Docker, Redhat Advanced Cluster Security (RHACS), Redhat Advanced Cluster Management (RHACM), Loki, Openshift Data Foundation (ODF), Operator, Operator Framework, GitOps
  8. Andere Tools: Linux, Bash, Puppet, Ansible, Helm, Git, Maven, Spring, Ant, Bash, Docker, Kubernetes, Openshift, Packer, Vagrant, Jenkins, GOCD, Gitlab CI, Microservices, Tomcat, nginx, Artifactory, AWS CDK, Terraform, Kafka
  9. AWS: EC2, VPC, S3, IAM, Cloudformation, EKS, Organisations, Cloudwatch, Logs, RDS, Lambda, Virtual Privat Gateway, VPN
  10. Azure: Virtual Machines, Azure Files, Blobs, Azure SQL, Networking, AKS, Identity, OpenAI, Cogntive Services, Virtual Network, ExpressRoute, Traffic Manager, VPN Gateway
  11. Cloud Native: istio, ArgoCD, Helm, Jaeger, CNI, Keycloak
  12. Microsoft36: Migration vom Active directory zu Azure AD, Exchange Online und Exchange Hybrid, M365 Lizenzverwaltung und Verträge, Teams (VoIP), Sharepoint, VoIP, Azure Security, Defender,…
  13. Atlassian Tools: Jira, Jira Service Management, Confluence inklusiv Site Management, Plannung und Ausrollen, Automatisierung und Skripten
  14. Datenbanken: Postgres, MySQL.
  15. Computer Vision: OpenCV, PCL, ROS, Gazebo, URDF.
  16. Agile Methoden: Kanban und Scrum

Sprachen

DeutschverhandlungssicherEnglischverhandlungssicherSpanischGrundkenntnisse

Projekthistorie

Security Architect, Fujitsu

Fujitsu

Internet und Informationstechnologie

500-1000 Mitarbeiter

  1. Verantwortung für End-to-End Security Architecture in Enterprise-Umgebungen (Cloud & Container)
  2. Umsetzung von BSI-/KRITIS-Anforderungen und Security-by-Design-Prinzipien
  3. Architektur, Aufbau und Betrieb von OpenShift-/Kubernetes-Plattformen
  4. Entwicklung von Observability- und Monitoring-Architekturen (Prometheus, Loki, SIEM)
  5. Einführung und Umsetzung von Zero-Trust-Architekturen (ZTNA, IAM, Micro-Segmentation)
  6. Durchführung von Threat Modeling und Risikoanalysen für Cloud- und Container-Systeme
  7. Implementierung von Security-Lösungen (RHACS, Vulnerability Management, Policy Enforcement)
  8. Integration von Logging-, Monitoring- und Security-Telemetrie in Compliance-Prozesse
  9. Definition von Security-, Audit- und Governance-Standards
  10. Aufbau von PKI-Governance und automatisierten Zertifikatsprozessen (Cert-Manager, SCEP)
  11. Multi-Cluster-Management und Governance mit Red Hat ACM
  12. Betrieb von Kubernetes Control Planes und Virtualisierung (KubeVirt)

Solution Architect, Bausparkasse Schwäbisch Hall

Bausparkasse Schwäbisch Hall

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  1. Architektur und Aufbau einer Azure-basierten OpenShift-Plattform inkl. Netzwerk, HA, Security und Governance
  2. Definition und Umsetzung von Cloud- und Security-Architekturen (IAM, Entra ID, Policies, Compliance)
  3. Einführung von Cost- und Governance-Modellen zur Optimierung und Transparenz von Cloud- und Container-Kosten
  4. Entwicklung einer zentralen Observability-Strategie (Monitoring, Logging, Tracing) für Azure & OpenShift
  5. Integration von Azure Monitor, Log Analytics und containerbasierten Telemetrie-Lösungen
  6. Implementierung von SSO-/IAM-Architekturen inkl. Conditional Access und Continuous Authentication
  7. Einführung von Secret-Management (Azure Key Vault, HashiCorp Vault)
  8. Implementierung und Betrieb von Microsoft Defender for Cloud und Azure Security Controls
  9. Aufbau von OpenShift Virtualization für On-Prem-Umgebungen
  10. Definition von IaC-Standards (Terraform, Ansible) inkl. Entwicklung wiederverwendbarer Module
  11. Durchführung von Architektur-Reviews und Etablierung von GitOps- und Governance-Prozessen

Openshift Architect, Land Niedersachsen/Computacenter

Land Niedersachsen/Computacenter

Öffentlicher Dienst

500-1000 Mitarbeiter

  1. Design und Architektur von Multi-Cloud OpenShift 4.x Clustern (On-Prem & IONOS Cloud)
  2. Abstimmung mit Infrastruktur-Teams (Netzwerk, DNS, Loadbalancer, Virtualisierung)
  3. Umsetzung von Infrastructure-as-Code mit Terraform, Ansible und GitOps
  4. Integration von Storage-Lösungen (ODF, Ceph, S3 Gateway)
  5. Aufbau von Logging-, Monitoring- und Tracing-Stacks (Prometheus, Grafana, Loki, EFK)
  6. Einführung von OpenShift-Komponenten wie RHACS, RHACM, Quay
  7. Umsetzung von DevSecOps-Prinzipien inkl. automatisierter Security-Scans und Policy Enforcement
  8. Integration von Security-Checks in CI/CD-Pipelines (GitLab CI, Tekton)
  9. Umsetzung von Hardening- und Compliance-Standards nach BSI/KRITIS
  10. Implementierung von GitOps-Prozessen mit ArgoCD
  11. Definition von Compliance- und Governance-Standards für IaC und Deployments
  12. Aufbau einer mandantenfähigen Observability-Plattform inkl. Alerting-Standards
  13. Design von Air-Gapped OpenShift-Installationen
  14. Aufbau und Betrieb von Self-Hosted GitLab
  15. Implementierung von Security- und Compliance-Lösungen inkl. Schwachstellenmanagement

Head of IT

Max-Planck-Institut für Bildungsforschung Berlin

Öffentlicher Dienst

500-1000 Mitarbeiter

  • Leitung der zentralen IT mit ca. 12 Mitarbeitern in den Bereichen IT-Infrastruktur sowie IT-Servicedesk
  • Gemeinsam mit dem IT-Team und mit der Geschäftsführung haben wir Riesen Schritte Richtung Digitalisierung der IT und der Geschäftsprozesse des Instituts erreicht
  • Einführung von agilen Arbeitsmethoden
  • Unterstützung des Teams bei strategischen und technischen Entscheidungen, Budget Planung sowie mit der Kommunikation zu internen und externen Stakeholdern
  • Einführung von Jira Service Management für den IT-Servicedesk
  • Einführung vom Jira Servicemanagemtn als zentrale Tool für Geschäftsprozesse, z.B. Einstellen von neuen Mitarbeitern, Geschäftsreisen, Beantragung von neuer Forschung usw.
  • Erfolgreiche Einführung von mehreren zentralen Tools Begleitung des IT-Teams bei der Einführung von mehreren Technologien, z.B. Microsoft Azure, Microsoft 365, Baramundi und JAMF, Exchange Online, Teams, OpenAI, Bitwarden für Passwortmanagement, Identity Management via Azure SSO, MFA mittels FIDO2 Security Key, VoIP, Jira Assets, usw.…
  • Bestehen der IT-Revision
  • Aufbau eines 1,3 PB MinIO Storage Cluster
  • Rollout vom Sectigo als Zertifikatprovider inklusiv ACME und cert-manager
  • Rollout von Device Zertifikaten mittels SCEP und intune
  • Migration von Citrix zu Azure VDI

Head of DevOps

A.T.U.

Internet und Informationstechnologie

>10.000 Mitarbeiter

  • Zuständig für den Betrieb vom www.atu.de, eine Plattform mit 300 Millionen Anfragen und 80 Mio. € Umsatz pro Monat
  • Nach einem Cyberangriff, der die wichtigsten Systeme vom A.T.U. lahmgelegt hat, wurde ich mit Projektleitung der Restaurierung der Geschäftskritischen Systeme beauftragt. Ein Monat nach dem Angriff konnten wir die wichtigsten Systeme wieder in Betrieb nehmen
  • Zuständig für den Betrieb von der produktiven Plattform in der Cloud sowohl als auch von einigen Legacy Systemen im eigenem RZ
  • Erster Ansprechpartner für mehrere Vendors und Lieferanten
  • Teamleiter von einem 4 Personen Team
  • Technisch zuständig für die Migration in die Cloud

IT Solution Architekt

Max Planck Institut für Bildungsforschung. Berlin

Öffentlicher Dienst

500-1000 Mitarbeiter

  • Liveausrollen von Forschungsportalen
  • Aufbauen vom Hybridumgebung zwischen On Premise Rechenzentrum und AWS
  • Unterstützung der IT-Abteilung beim Ausbauen des Rechenzentrums und bei der Einführung von Virtualisierung, z.B. mittels Openstack
  • Automatisierung der Experimente von Forschern mittels Helm, Gitlab CI, Go, S3 und Elasticsearc
  • Infrastructure as Code mittels Cloudformation and CDK einführen

IT Solution Architekt

Universalunits GmbH

Internet und Informationstechnologie

10-50 Mitarbeiter

  • Unterstützung der Entwicklungsteams bei Automatisierungsziele
  • Gestalten der Architektur für die Deployment Pipelines zusammen mit dem CTO
  • Automatisierung des CI/CD Pipeline vom Code Commit bis zur Produktion
  • Wartung von mehreren Kubernetes Cluster in AWS EKS

DevOps Senior Engineer

Deutsche Bahn

Transport und Logistik

>10.000 Mitarbeiter

  • Ausrollen von neuen Komponenten auf Bahn.de. Eine Plattform mit 8 Milliarden € Umsatz pro Jahr
  • Beratung und Unterstützung fachlichen Teams Ihre Anforderungen (Security, SLA, Automatisierung usw..) für die Produktion zu erfüllen
  • In Spring Boot verschiedene Tools programmiert, um die AWS und Openshift Kosten zu berechnen
  • Infrastructure as a code Templates in AWS CDK  Java geschrieben
  • Wir unterstützen andere technische Teams wie QA und Security mit Tools und Automatisierungen, um Ihre Aufgaben zu erfüllen
  • Entwicklung von der Deployment-Pipeline für die Produktion, die über 200x täglich läuft.
  • Betreuung vom AWS Account mit über 350 EC2 Instanzen
  • Betreuung vom vier Openshift Cluster
  • Entwicklung und durchsetzen von Gitlab EKS/Kubernetes Cluster, das von mehr als 300 Entwickler als CI Umgebung verwendet
  • Chaos Engineering Game days organisiert und dabei mehrere Schwachstellen in der Produktion entdeckt und behoben

Product Owner Chaos Engineering

Deutsche Bahn

Transport und Logistik

>10.000 Mitarbeiter

  • Konzept und Architektur erstellen für Chaos Engineering bei Vendo
  • Das Chaos Engineering Team geführt
  • Erhöhen der Ausfallsicherheit und Stabilität der Systeme
  • Chaos Tools in Spring Boot geschrieben, um die Chaos Experimente zu automatisieren

CI/CD Solution Architekt

Deutsche Bahn

Transport und Logistik

1000-5000 Mitarbeiter

  • Architektur und Entwicklung vom SDEServer, eine Ansammlung von CI/CD Tools, die nach wünsch automatisch bestellt und konfiguriert werden kann
  • Diese Ansammlung beinhaltete die Verwaltung von Tools wie Jenkins, Sonarqube, Clair und Portainer
  • Das Tool wurde von über dutzend Teams vewendet, um CI/CD Umgebungen zu bestellen und wurde von über 600 Entwickler verwndet

Senior DevOps Engineer

Deutsche Bahn

Transport und Logistik

1000-5000 Mitarbeiter

  • Betreuung von ca 300 Entwickler bei Ihren QA, Sicherheit, Architektur und Automatisierungsfragen
  • Den Teams bei der AWS Migration unterstützt
  • Bearbeitung von über 2000 Support Tickets

Gründer

Contensi Software GmbH

Telekommunikation

< 10 Mitarbeiter

  • Wir haben eine freie WLAN-Lösung entwickelt, so dass die Verbindung jedes Mal
  • automatisch und verschlüsselt aufgebaut wird.
  • Mittels digitalocean und AWS, habe ich eine skalierbare Produktionsumgebung für unsere Lösung vo1/2016 – 9/2017n null gebaut. Eine komplette ISP in der Cloud.
  • Die Router-Firmware erweitert, um Fernsteuerung und Updates zu ermöglichen.
  • Die Contensi iOS App mittels Swift entwickelt. http://apple.co/2lTe5TD
  • Die Produktionsumgebung mittels Ansible, Packer, Docker, Kubernetes und basierend auf Google Cloud und digitalocean aufgebaut.

Software Engineer

Nokia

Internet und Informationstechnologie

>10.000 Mitarbeiter

  • Für drei Teams gearbeitet: Geocoder (Adresssuche), DevOps Team und NDS (Automotives)
  • Ein Delivery-Pipeline für eine “Auto Completion”-suche, die an facebook geliefert wurde. Facebook setzt dieses Tool für die Adresssuche auf Ihrer Seite
  • Drei Entwicklerteams von insgesamt ca 60 Entwickler von SVN nach Git migriert. Dabei habe ich den neuen Arbeitsworkflow konzipiert, dem Management und den Entwicklern vom Git überzeugt, mehrere Schulungen und Support für die Mitarbeiter angeboten und die Migration durchgeführt
  • Einige Tools in Groovy, Python und Nodejs geschrieben, die viele Aufgaben der Programmierer automatisieren, und damit hat jeder ca. 2 Stunden manuelle Arbeit täglich in einem Team mit ca. 30 Mitarbeitern erspart
  • Weitere Tools und Methoden entwickelt, damit die Cloud-Kosten um ca. 50% reduziert wurden
  • Die Laufzeit der Kartendaten-Kompilation von 56 auf 16 Stunden reduziert
  • Mittels Nodejs und Emberjs ein Monitoring-Tool für die interne Umgebung entwickelt

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden