
Kubernetes DevSecOps
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 39104 Magdeburg
- auf Anfrage
- de | en
- 07.04.2025
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
2/2024 – 8/2024
TätigkeitsbeschreibungIn diesem Projekt wurde ein Azure Kubernetes Service (AKS) automatisiert bereitgestellt und mithilfe von ArgoCD konfiguriert, um einen vielseitig einsetzbaren General-Purpose-Cluster zu schaffen. Gleichzeitig wurde Azure Key Vault integriert, sodass Secrets sicher und nahtlos im Cluster genutzt werden können. Das Ergebnis ist eine robuste, flexibel skalierbare Plattform mit effizienten und sicheren Prozessen für die Verwaltung sensibler Daten.
Eingesetzte QualifikationenDevOps, Kubernetes, Firewalls, Git
10/2023 – 3/2024
TätigkeitsbeschreibungGegenstand des Auftrags war die Absicherung eines produktiven Kubernetes Clusters mit Network-Policies ohne Betriebsunterbrechung.
Eingesetzte QualifikationenFirewalls, Kubernetes
7/2021 – offen
TätigkeitsbeschreibungIm Rahmen dieses Projekts wurde ein On-Premise Kubernetes Cluster aufgebaut und nahtlos in die bestehende Datacenter-Infrastruktur eingebunden. Darüber hinaus erfolgte die Einrichtung eines Monitoring- und Logging-Systems, um die Betriebsprozesse kontinuierlich zu überwachen und zu analysieren. Abschließend wurden Wartung, Pflege und regelmäßige Upgrades sichergestellt, um die Stabilität und Aktualität des Clusters langfristig zu gewährleisten.
Eingesetzte QualifikationenKubernetes
4/2021 – 11/2024
TätigkeitsbeschreibungIm Rahmen dieses Projekts wurde ein skalierbares Cloud-Architektur-Konzept auf Basis der IONOS Kubernetes Engine und virtuellen Maschinen entwickelt und implementiert. Der Schwerpunkt lag dabei auf Automatisierung, Skalierbarkeit und hoher Verfügbarkeit. Zur Absicherung der Infrastruktur kamen Netzwerksegmentierung, Network-Policies, Deep Packet Inspection (DPI) sowie gehärtete Reverse-Proxies zum Einsatz. Die Kubernetes-Cluster wurden vollautomatisch bereitgestellt und mit Standardkomponenten für Monitoring, Logging und RBAC (Role-Based Access Control) ausgestattet, um eine robuste und schnell skalierbare Plattform zu gewährleisten.
Eingesetzte QualifikationenDevOps, Firewalls, Network Architect, Server-Monitoring, Ansible, Cloud-Services, Kubernetes
9/2020 – 11/2020
TätigkeitsbeschreibungErarbeitung einer Architekturempfehlung für eine Daten-Verarbeitungsinfrastruktur. Mapping von Kundenanforderungen auf OpenSource-Lösungen.
Eingesetzte QualifikationenApache Spark, Docker, Kubernetes
4/2020 – 8/2020
TätigkeitsbeschreibungAufbau einer Web-Applikation zur Gästedatenerfassung. Full-Stack: Frontend mit Angular (von Google), Backend mit Go(lang) und Datenbank mit Postgres.
Eingesetzte QualifikationenAngular, Go (Programmiersprache), Postgresql, Representational State Transfer (REST)
2/2020 – 3/2020
TätigkeitsbeschreibungIn diesem Projekt ging es um die Auswirkung von Wetterdaten auf die Besucherzahlen in deutschlandweiten Einkaufszentren. In einer 4-wöchigen Evaluierungsphase ging es um die Erstellung eines ersten Proof-of-Concept und die Ausarbeitung möglicher Einflussfaktoren. Diese Phase endete mit einer Präsentation der Ergebnisse für die Führungsebene und das internationale Team.
Eingesetzte QualifikationenMysql, Pandas, Python
9/2019 – 2/2020
TätigkeitsbeschreibungBei diesem Projekt übernahm ich die Entwicklung eines WLAN-Empfängers zur Zählung von umliegenden WLAN-Geräten. Die Ergebnisse wurden über eine REST-API an ein Dashboard ausgeliefert. Zur Absicherung der REST-API wurde JWT verwendet und ebenfalls in den Angular-Client integriert.
Eingesetzte QualifikationenAnsible, Continuous Delivery, Docker, Go (Programmiersprache), Jenkins, Python
6/2019 – 8/2019
TätigkeitsbeschreibungNach dem Angriff eines ehemaligen Mitarbeiters auf die Unternehmensdaten wurde ich mit der forensischen Analyse des Firmen-Computers beauftragt. Die dabei zu Tage geförderten Ergebnisse führten letztendlich zu einer Umstrukturierung der Zugriffsberechtigung und dem Aufbau von Monitoring/Auditing der Dateizugriffe von Mitarbeitern auf sensible Unternehmensdaten.
Eingesetzte QualifikationenAmazon Web Services (AWS), Friendly Hacking
1/2019 – 6/2019
TätigkeitsbeschreibungZusammen mit dem Team-Leiter für die zukünftige BigData-Infrastruktur entwickelte ich die Zielarchitektur für die Arbeitsumgebung eines DataScience-Bereichs. Außerdem führte ich Reviews von Spark-Anwendungen durch und optimierte mit Kollegen den Quellcode.
Eingesetzte QualifikationenApache Hadoop, Python
10/2018 – 8/2019
TätigkeitsbeschreibungBei SpotX wurde ich mit der Weiterentwicklung und Optimierung von Spark-ETL Prozessen beauftragt. Zusätzlich sollte die Build-Laufzeit verschiedener Applikationen verbessert werden. Der Spark-Cluster wurde auf einem Kubernetes-Cluster gehostet und ich übernahm die Skalierung von Ressourcen des Clusters in der Cloud.
Eingesetzte QualifikationenApache Spark, Docker, ETL, Kubernetes, Online Analytical Processing
1/2018 – 9/2018
TätigkeitsbeschreibungIn diesem Projekt wurde ich für die Entwicklung eines Leuchtturm-Projektes in ein Cross-Functional-Team etabliert. Zusammen mit Kollegen aus unterschiedlichsten Bereichen und dem Fachbereich entwickelten wir in direkter Absprache eine DataScience-Applikation, die sich einfach erweitern und an neue Kundenwünsche anpassen lässt. Zusätzlich übernahm ich die Führung bei dem Design der Applikation und des Livesetzungs-Prozesses.
Eingesetzte QualifikationenApache Hadoop, Apache Spark, Docker, Jenkins, Python, Software Design, Testdesign (IT)
2/2016 – 12/2017
TätigkeitsbeschreibungMit dem Wechsel in die IT-Abteilung wechselte auch mein Schwerpunkt in Richtung Docker-Container, Linux-Provisionierung und die Überführung von DataScience-Modellen in die Produktivumgebungen. Wir entwickelten im Team eine Standardumgebung für DataScientisten, die es Ihnen ermöglicht, sich schnell in den Projekten anderer Kollegen zurecht zu finden. Durch die Entwicklung und Bereitstellung von Boilerplate-Projekten erreichten wir einen einheitlichen Standard für die DataScientisten und deren Projekte. Außerdem entwickelten wir Migrationsprogramme für die bisherige Teradata-Infrastruktur in den Hadoop-Stack.
Eingesetzte QualifikationenAnsible, Apache Hadoop, Apache Spark, Docker, Jenkins, Linux Entwicklung, Python, Teradata Sql, Vmware
8/2015 – 2/2016
TätigkeitsbeschreibungBei diesem Projekt ging es um die Errechnung einer Preis- und Rabattaffinität von Shop-Besuchern auf der Otto-Website mit Hilfe von verteilten Analyseprozessen. Dazu mussten Daten aus dem unternehmensweiten DWH in eine Hadoop-Umgebung überführt werden, um sie anschließend mit Apache Spark zu verarbeiten. Im Anschluss daran wurde das errechnete Modell extrahiert und in eine Real-Time-Engine überführt.
Eingesetzte QualifikationenApache Hadoop, Apache Spark, Java (allg.), Python, SQL
Zertifikate
Ausbildung
Berlin
Wernigerode
Über mich
Meine Leidenschaft gilt der Optimierung von Deployment-Pipelines, bei denen Sicherheitsaspekte von Anfang an integriert werden – gemäß dem Prinzip "Security by Design". Ich zeichne mich durch die Fähigkeit aus, komplexe technische Anforderungen in effiziente, skalierbare Lösungen zu übersetzen, ohne dabei Kompromisse bei der Sicherheit einzugehen.
Als Brückenbauer zwischen Entwicklungs-, Sicherheits- und Betriebsteams sorge ich dafür, dass Systeme nicht nur funktional überzeugen, sondern auch den höchsten Sicherheitsstandards entsprechen. Mein Ziel ist es, durch Automatisierung, kontinuierliche Integration und proaktives Monitoring IT-Infrastrukturen zu schaffen, die sowohl resilient als auch zukunftsfähig sind.
Weitere Kenntnisse
In meinen privaten technischen Projekten spiegelt sich meine berufliche Expertise im DevSecOps-Bereich wider, indem ich Unternehmensstandards in meinem persönlichen digitalen Ökosystem umsetze und weiterentwickle.
# Hochverfügbare Kubernetes-Umgebung
Ich betreibe eine selbst konzipierte Kubernetes-Infrastruktur auf Basis eines 3-Knoten-Proxmox-Clusters, der nicht nur als Testumgebung für professionelle Konzepte dient, sondern auch als robuste Plattform für meine privaten Anwendungen fungiert. Diese Architektur ermöglicht mir, mit Container-Orchestrierung, GitOps-Workflows und Infrastructure-as-Code in einer produktionsnahen Umgebung zu experimentieren.
# Segmentierte Netzwerkarchitektur
Mein Heimnetzwerk ist nach Enterprise-Prinzipien mit einer pfSense-Firewall als zentralem Sicherheitselement konzipiert. In Kombination mit UniFi-Netzwerkkomponenten habe ich eine granulare VLAN-Segmentierung implementiert, die verschiedene Gerätekategorien (IoT, Gäste, kritische Systeme) sicher voneinander trennt. Dieses Setup erlaubt mir, fortschrittliche Sicherheitskonzepte wie Zero-Trust-Architekturen praktisch umzusetzen und zu verfeinern.
# Integriertes Smart-Home-System
Mein umfassendes Smart-Home-Projekt geht über einfache Automatisierungen hinaus. Durch die systematische Integration verschiedener Lebensbereiche und den Einsatz von API-gesteuerten Workflows habe ich eine umfassende Automatisierungsplattform geschaffen. Diese vereint Energiemanagement, Sicherheitssysteme und Alltagskomfort in einer kohärenten Steuerungslogik, die kontinuierlich durch datengetriebene Analysen optimiert wird.
Diese Projekte dienen nicht nur der technischen Weiterbildung, sondern ermöglichen mir auch, innovative Konzepte in einer kontrollierten Umgebung zu evaluieren, bevor sie in professionellen Kontexten eingesetzt werden.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden