freiberufler Kubernetes DevSecOps auf freelance.de

Kubernetes DevSecOps

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 39104 Magdeburg
  • auf Anfrage
  • de  |  en
  • 07.04.2025

Kurzvorstellung

Meine Leidenschaft ist die Errichtung von ausfallsicheren Systemen, die Provisionierung von IT-Landschaften, die Errichtungen von Build-Pipelines, die Containerisierung von Applikationen und das Herstellen von CyberSecurity.

Qualifikationen

  • Amazon Web Services (AWS)
  • AWS
  • Continuous Integration
  • Cyber Security
  • Docker4 J.
  • Go (Programmiersprache)
  • Google Cloud
  • Kubernetes5 J.
  • Microsoft Azure
  • Python4 J.

Projekt‐ & Berufserfahrung

Cloud Architekt
HANSAINVEST Real Assets GmbH, Hamburg
2/2024 – 8/2024 (7 Monate)
Banken
Tätigkeitszeitraum

2/2024 – 8/2024

Tätigkeitsbeschreibung

In diesem Projekt wurde ein Azure Kubernetes Service (AKS) automatisiert bereitgestellt und mithilfe von ArgoCD konfiguriert, um einen vielseitig einsetzbaren General-Purpose-Cluster zu schaffen. Gleichzeitig wurde Azure Key Vault integriert, sodass Secrets sicher und nahtlos im Cluster genutzt werden können. Das Ergebnis ist eine robuste, flexibel skalierbare Plattform mit effizienten und sicheren Prozessen für die Verwaltung sensibler Daten.

Eingesetzte Qualifikationen

DevOps, Kubernetes, Firewalls, Git

Kubernetes Architekt
CommDoo GmbH, Mönchengladbach
10/2023 – 3/2024 (6 Monate)
Finanzdienstleister
Tätigkeitszeitraum

10/2023 – 3/2024

Tätigkeitsbeschreibung

Gegenstand des Auftrags war die Absicherung eines produktiven Kubernetes Clusters mit Network-Policies ohne Betriebsunterbrechung.

Eingesetzte Qualifikationen

Firewalls, Kubernetes

Kubernetes Administrator
OMCnet Internet Service GmbH, Hamburg
7/2021 – offen (3 Jahre, 11 Monate)
IT & Entwicklung
Tätigkeitszeitraum

7/2021 – offen

Tätigkeitsbeschreibung

Im Rahmen dieses Projekts wurde ein On-Premise Kubernetes Cluster aufgebaut und nahtlos in die bestehende Datacenter-Infrastruktur eingebunden. Darüber hinaus erfolgte die Einrichtung eines Monitoring- und Logging-Systems, um die Betriebsprozesse kontinuierlich zu überwachen und zu analysieren. Abschließend wurden Wartung, Pflege und regelmäßige Upgrades sichergestellt, um die Stabilität und Aktualität des Clusters langfristig zu gewährleisten.

Eingesetzte Qualifikationen

Kubernetes

Cloud Architect
Dataport AöR, Hamburg
4/2021 – 11/2024 (3 Jahre, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2021 – 11/2024

Tätigkeitsbeschreibung

Im Rahmen dieses Projekts wurde ein skalierbares Cloud-Architektur-Konzept auf Basis der IONOS Kubernetes Engine und virtuellen Maschinen entwickelt und implementiert. Der Schwerpunkt lag dabei auf Automatisierung, Skalierbarkeit und hoher Verfügbarkeit. Zur Absicherung der Infrastruktur kamen Netzwerksegmentierung, Network-Policies, Deep Packet Inspection (DPI) sowie gehärtete Reverse-Proxies zum Einsatz. Die Kubernetes-Cluster wurden vollautomatisch bereitgestellt und mit Standardkomponenten für Monitoring, Logging und RBAC (Role-Based Access Control) ausgestattet, um eine robuste und schnell skalierbare Plattform zu gewährleisten.

Eingesetzte Qualifikationen

DevOps, Firewalls, Network Architect, Server-Monitoring, Ansible, Cloud-Services, Kubernetes

Konzeption einer Datenverarbeitungsplattform auf Kubernetes
CAM Systems GmbH, München
9/2020 – 11/2020 (3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2020 – 11/2020

Tätigkeitsbeschreibung

Erarbeitung einer Architekturempfehlung für eine Daten-Verarbeitungsinfrastruktur. Mapping von Kundenanforderungen auf OpenSource-Lösungen.

Eingesetzte Qualifikationen

Apache Spark, Docker, Kubernetes

Leitender Entwickler
Smart Nodes UG, Hamburg
4/2020 – 8/2020 (5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2020 – 8/2020

Tätigkeitsbeschreibung

Aufbau einer Web-Applikation zur Gästedatenerfassung. Full-Stack: Frontend mit Angular (von Google), Backend mit Go(lang) und Datenbank mit Postgres.

Eingesetzte Qualifikationen

Angular, Go (Programmiersprache), Postgresql, Representational State Transfer (REST)

Data Engineer / Scientist
ECE Group GmbH & Co. KG, Hamburg
2/2020 – 3/2020 (2 Monate)
Handel
Tätigkeitszeitraum

2/2020 – 3/2020

Tätigkeitsbeschreibung

In diesem Projekt ging es um die Auswirkung von Wetterdaten auf die Besucherzahlen in deutschlandweiten Einkaufszentren. In einer 4-wöchigen Evaluierungsphase ging es um die Erstellung eines ersten Proof-of-Concept und die Ausarbeitung möglicher Einflussfaktoren. Diese Phase endete mit einer Präsentation der Ergebnisse für die Führungsebene und das internationale Team.

Eingesetzte Qualifikationen

Mysql, Pandas, Python

Leitender Entwickler
Smart Nodes UG, Hamburg
9/2019 – 2/2020 (6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2019 – 2/2020

Tätigkeitsbeschreibung

Bei diesem Projekt übernahm ich die Entwicklung eines WLAN-Empfängers zur Zählung von umliegenden WLAN-Geräten. Die Ergebnisse wurden über eine REST-API an ein Dashboard ausgeliefert. Zur Absicherung der REST-API wurde JWT verwendet und ebenfalls in den Angular-Client integriert.

Eingesetzte Qualifikationen

Ansible, Continuous Delivery, Docker, Go (Programmiersprache), Jenkins, Python

Data Security Engineer
BaulandGesellschaft, Magdeburg
6/2019 – 8/2019 (3 Monate)
Wohnungswirtschaft
Tätigkeitszeitraum

6/2019 – 8/2019

Tätigkeitsbeschreibung

Nach dem Angriff eines ehemaligen Mitarbeiters auf die Unternehmensdaten wurde ich mit der forensischen Analyse des Firmen-Computers beauftragt. Die dabei zu Tage geförderten Ergebnisse führten letztendlich zu einer Umstrukturierung der Zugriffsberechtigung und dem Aufbau von Monitoring/Auditing der Dateizugriffe von Mitarbeitern auf sensible Unternehmensdaten.

Eingesetzte Qualifikationen

Amazon Web Services (AWS), Friendly Hacking

Infrastruktur-Architekt für einen On-Premise Cluster
bonprix Handelsgesellschaft mbH, Hamburg
1/2019 – 6/2019 (6 Monate)
Handel
Tätigkeitszeitraum

1/2019 – 6/2019

Tätigkeitsbeschreibung

Zusammen mit dem Team-Leiter für die zukünftige BigData-Infrastruktur entwickelte ich die Zielarchitektur für die Arbeitsumgebung eines DataScience-Bereichs. Außerdem führte ich Reviews von Spark-Anwendungen durch und optimierte mit Kollegen den Quellcode.

Eingesetzte Qualifikationen

Apache Hadoop, Python

Data Engineer für Cloud Workloads in AWS
SpotX, Berlin
10/2018 – 8/2019 (11 Monate)
Medienbranche
Tätigkeitszeitraum

10/2018 – 8/2019

Tätigkeitsbeschreibung

Bei SpotX wurde ich mit der Weiterentwicklung und Optimierung von Spark-ETL Prozessen beauftragt. Zusätzlich sollte die Build-Laufzeit verschiedener Applikationen verbessert werden. Der Spark-Cluster wurde auf einem Kubernetes-Cluster gehostet und ich übernahm die Skalierung von Ressourcen des Clusters in der Cloud.

Eingesetzte Qualifikationen

Apache Spark, Docker, ETL, Kubernetes, Online Analytical Processing

DevOps für Verteilte-Applikationen
Otto (GmbH & Co KG), Hamburg
1/2018 – 9/2018 (9 Monate)
Handel
Tätigkeitszeitraum

1/2018 – 9/2018

Tätigkeitsbeschreibung

In diesem Projekt wurde ich für die Entwicklung eines Leuchtturm-Projektes in ein Cross-Functional-Team etabliert. Zusammen mit Kollegen aus unterschiedlichsten Bereichen und dem Fachbereich entwickelten wir in direkter Absprache eine DataScience-Applikation, die sich einfach erweitern und an neue Kundenwünsche anpassen lässt. Zusätzlich übernahm ich die Führung bei dem Design der Applikation und des Livesetzungs-Prozesses.

Eingesetzte Qualifikationen

Apache Hadoop, Apache Spark, Docker, Jenkins, Python, Software Design, Testdesign (IT)

Software-Entwickler für verteilte Infrastruktur
Otto (GmbH & Co KG), Hamburg
2/2016 – 12/2017 (1 Jahr, 11 Monate)
Handel
Tätigkeitszeitraum

2/2016 – 12/2017

Tätigkeitsbeschreibung

Mit dem Wechsel in die IT-Abteilung wechselte auch mein Schwerpunkt in Richtung Docker-Container, Linux-Provisionierung und die Überführung von DataScience-Modellen in die Produktivumgebungen. Wir entwickelten im Team eine Standardumgebung für DataScientisten, die es Ihnen ermöglicht, sich schnell in den Projekten anderer Kollegen zurecht zu finden. Durch die Entwicklung und Bereitstellung von Boilerplate-Projekten erreichten wir einen einheitlichen Standard für die DataScientisten und deren Projekte. Außerdem entwickelten wir Migrationsprogramme für die bisherige Teradata-Infrastruktur in den Hadoop-Stack.

Eingesetzte Qualifikationen

Ansible, Apache Hadoop, Apache Spark, Docker, Jenkins, Linux Entwicklung, Python, Teradata Sql, Vmware

Data Scientist
Otto (GmbH & Co KG), Hamburg
8/2015 – 2/2016 (7 Monate)
Handel
Tätigkeitszeitraum

8/2015 – 2/2016

Tätigkeitsbeschreibung

Bei diesem Projekt ging es um die Errechnung einer Preis- und Rabattaffinität von Shop-Besuchern auf der Otto-Website mit Hilfe von verteilten Analyseprozessen. Dazu mussten Daten aus dem unternehmensweiten DWH in eine Hadoop-Umgebung überführt werden, um sie anschließend mit Apache Spark zu verarbeiten. Im Anschluss daran wurde das errechnete Modell extrahiert und in eine Real-Time-Engine überführt.

Eingesetzte Qualifikationen

Apache Hadoop, Apache Spark, Java (allg.), Python, SQL

Zertifikate

Certified Kubernetes Security Specialist (CKS)
2020
Certified Kubernetes Administrator (CKA)
2020
AWS Certified Cloud Practitioner
2020

Ausbildung

Masterstudium der Wirtschaftsinformatik an der HTW-Berlin
Master of Science
2013
Berlin
Bachelorstudium der Wirtschaftsinformatik
Bachelor of Science
2011
Wernigerode

Über mich

Als engagierter Experte im Bereich DevSecOps verkörpere ich die nahtlose Integration von Entwicklung, Sicherheit und Betrieb in modernen IT-Umgebungen. Mit tiefgreifendem technischem Verständnis und einem ausgeprägten Sicherheitsbewusstsein widme ich mich der Aufgabe, robuste und zugleich agile IT-Systeme zu konzipieren und bereitzustellen.

Meine Leidenschaft gilt der Optimierung von Deployment-Pipelines, bei denen Sicherheitsaspekte von Anfang an integriert werden – gemäß dem Prinzip "Security by Design". Ich zeichne mich durch die Fähigkeit aus, komplexe technische Anforderungen in effiziente, skalierbare Lösungen zu übersetzen, ohne dabei Kompromisse bei der Sicherheit einzugehen.

Als Brückenbauer zwischen Entwicklungs-, Sicherheits- und Betriebsteams sorge ich dafür, dass Systeme nicht nur funktional überzeugen, sondern auch den höchsten Sicherheitsstandards entsprechen. Mein Ziel ist es, durch Automatisierung, kontinuierliche Integration und proaktives Monitoring IT-Infrastrukturen zu schaffen, die sowohl resilient als auch zukunftsfähig sind.

Weitere Kenntnisse

# Fortschrittliche Heiminfrastruktur: Wo Hightech auf Alltagspraxis trifft

In meinen privaten technischen Projekten spiegelt sich meine berufliche Expertise im DevSecOps-Bereich wider, indem ich Unternehmensstandards in meinem persönlichen digitalen Ökosystem umsetze und weiterentwickle.

# Hochverfügbare Kubernetes-Umgebung

Ich betreibe eine selbst konzipierte Kubernetes-Infrastruktur auf Basis eines 3-Knoten-Proxmox-Clusters, der nicht nur als Testumgebung für professionelle Konzepte dient, sondern auch als robuste Plattform für meine privaten Anwendungen fungiert. Diese Architektur ermöglicht mir, mit Container-Orchestrierung, GitOps-Workflows und Infrastructure-as-Code in einer produktionsnahen Umgebung zu experimentieren.

# Segmentierte Netzwerkarchitektur

Mein Heimnetzwerk ist nach Enterprise-Prinzipien mit einer pfSense-Firewall als zentralem Sicherheitselement konzipiert. In Kombination mit UniFi-Netzwerkkomponenten habe ich eine granulare VLAN-Segmentierung implementiert, die verschiedene Gerätekategorien (IoT, Gäste, kritische Systeme) sicher voneinander trennt. Dieses Setup erlaubt mir, fortschrittliche Sicherheitskonzepte wie Zero-Trust-Architekturen praktisch umzusetzen und zu verfeinern.

# Integriertes Smart-Home-System

Mein umfassendes Smart-Home-Projekt geht über einfache Automatisierungen hinaus. Durch die systematische Integration verschiedener Lebensbereiche und den Einsatz von API-gesteuerten Workflows habe ich eine umfassende Automatisierungsplattform geschaffen. Diese vereint Energiemanagement, Sicherheitssysteme und Alltagskomfort in einer kohärenten Steuerungslogik, die kontinuierlich durch datengetriebene Analysen optimiert wird.

Diese Projekte dienen nicht nur der technischen Weiterbildung, sondern ermöglichen mir auch, innovative Konzepte in einer kontrollierten Umgebung zu evaluieren, bevor sie in professionellen Kontexten eingesetzt werden.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
unbedingt
Profilaufrufe
2705
Alter
38
Berufserfahrung
12 Jahre und 2 Monate (seit 03/2013)
Projektleitung
2 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden