IT-Architektur | Architekturmanagement | Cybersecurity | Beratung · Konzeption · Implementierung
- Verfügbarkeit einsehen
- 0 Referenzen
- 92€/Stunde
- 13127 Berlin
- DACH-Region
- de | en
- 12.12.2024
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
10/2023 – 5/2024
Tätigkeitsbeschreibung
Beratung bei der Planung und Umsetzung von Portierungs- und Entwicklungsthemen wie bspw. die Migration von der Private- in die Public-Cloud mit zeitweisem Hybridbetrieb
Koordinierung der Integration mit externen Systemen und Schnittstellenpartnern
Kollaboration mit der internen Architektur und IT-Security des Auftraggebers sowie mit den Entwicklungsteams
Koordination von Entscheidungsprozessen und Herbeiführung von Lösungen in übergrei-fenden Fragestellungen, bspw. die Architektur- und Sicherheitsausrichtung von Applikationen in der Cloud
Stakeholdergerechte Aufbereitung und Präsentation von Konzepten und Lösungen
Beteiligung an den PI Plannings im Rahmen des Agile Release Trains (ART/SAFe)
Ausarbeitung eines komplexen Rollen- und Berechtigungskonzeptes zur Implementierung feingranularer Zugriffsberechtigungen auf Azure- und Kubernetes-Services unter Berücksichtigung von Sicherheitsvorgaben
Umsetzung des Berechtigungskonzeptes auf der Basis von Azure Entra ID (ehemals Active Directory) und Spezifikation der Umsetzung in Kubernetes RBAC
Konzeption von Werkzeugen zur Entstörung auf der Produktivumgebung und Begleitung der Umsetzung unter Berücksichtigung von Sicherheits- und Datenschutz¬vorgaben
Konzeption und Durchsetzung von Sicherheitsstandards betreffend die Entwicklung und den Betrieb von Container-Applikationen
Bewertung und Koordination von Vorfällen aus der automatisierten Schwachstellenanalyse
Microsoft Azure, Software Architecture, Solution Architekt, System Architektur
4/2023 – 10/2023
Tätigkeitsbeschreibung
Abstimmung mit architektur- und sicherheitsrelevanten organisatorischen Einheiten des Kunden
Ermittlung des Ist-Zustandes der System¬ar¬chi¬tektur und Bewertung der bestehenden Sicherheitsarchitektur. Konzeption und Dokumentation des Soll-Zustandes in enger Abstimmung mit dem Kunden
Dokumentation der Cloud-Native-Architektur. Anfertigen von Architekturdiagrammen für Kontextsicht, Bausteinsicht, Verteilungssicht etc. unter Berücksich¬tigung sicherheits¬rele¬vanter Architekturbausteine
Dokumentation der externen Schnittstellen des SaaS-Systems. Darstellung der Datenflüsse und der verwendeten Protokolle sowie der Persistenzbausteine inklusive der Bewertung von Sicherheitsaspekten
Beratung und Unterstützung des Kunden bei Lösungsfindungen zu zertifizierungsrelevanten Umsetzungsaspekten, z.B. die technische Umsetzung revisionssicherer Protokollierung von Adminprozessen
IT-Sicherheitsberater, Microsoft Azure
5/2021 – 10/2022
Tätigkeitsbeschreibung
Konzeption, Dokumentation und Präsentation unternehmenskritischer Lösungen im Kontext der Gesamt-IT-Landschaft unter Berücksichtigung übergreifender Vorgaben und formaler Prozesse
Abstimmung mit architekturrelevanten organisatorischen Einheiten und Stakeholdern
Dokumentation der Projektarchitektur im technischen Lösungsentwurf (TLE), Architekturhandbuch (AHAB) sowie durch dokumentierte Architekturentscheidungen
Koordination und Dokumentation von Entscheidungsprozessen zur Abstimmung von technischen Lösungen und Schnittstellen
Beratung und Unterstützung der Entwicklungsteams bei Lö¬sungsfindungsprozessen sowie bei der Erstellung der Produkt-AHABs zur Dokumentation der Produkte unter Einhaltung formaler Projektvorgaben
Unterstützung und Vertretung des Enterprise-Architekten für das Gesamtprojekt
Unterstützung und Vertretung des IT-SV, z.B. Prüfung und Freigabe von Sprintergebnissen hinsichtlich der Erfüllung der definierten Sicherheitskriterien
Vorbereitung und Begleitung von Audits/IT-Grundschutzchecks und ISMS-Prozessen.
Prototypische Entwicklung von technischen Schnittstellendefinitionen als JSON-Schemata für die Übertragung digitaler Online-Antragsdaten zu den internen Fachverfahren
Evaluation einer intern entwickelten Toolchain zur automatisierten Verarbeitung von Dokument-Uploads der Benutzer. Ziel der Evaluation war die Ermittlung des technischen Reifegrads als Kriterium der Eignung für den Einsatz der Toolchain im Projekt
Technische Integration von KI-Modulen in die Toolchain zur maschinellen Verarbeitung von Dokument-Uploads für die Dokumenten-Klassifizierung und Datenextraktion
Umsetzung eines Architektur-Blueprints nach dem Muster der Hexagonalen Servicearchitektur als Vorlage zur technischen Integration von Custom-Komponenten in die Toolchain. Bereitstellung des Blueprints für die Inner-Source-Community der Behörde
Software Architecture, Kubernetes, Stakeholder-Analyse
9/2017 – 4/2021
Tätigkeitsbeschreibung
Durchführung von Architekturworkshops zur Erarbeitung der Soll-Architektur im Rahmen von Problemlösungen, Anforderungserhebung und Change Requests
Coaching des Teams bezüglich der Themen Clean Code, Clean Test, Clean Archi¬tecture
Identifizierung von Technical Debt, Risikoanalyse und Planung zu deren Behebung
Architektur- und Prozessdokumentation mit UML und C4, teilweise durch Reverse-Engineering
Agiles Coaching als Team-Scrum-Master, Durchführung von Meetings und Workshops
Entwicklung diverser Microservices zur Bereitstellung einer Microservice-Topologie für die Fachdomänen RI Operations und RI Servicedesk. Hierfür wird eine Reihe von Frontend- und Backendservices entwickelt. Diese dienen der manuellen Steuerung der RI und dem Monitoring von Ausgabegeräten zur Diagnose und Behebung von Fehler¬situa¬tionen. Beispiele:
o Stammdatenverwaltung für Bahnhofsstrukturen mit ETL-Schnittstellen zur Integration von Daten aus Drittsystemen anderer Konzernteile. Bei Änderungen werden interne und externe Subscriber per Event über ein RabbitMQ-Exchange benachrichtigt
o Entwicklung eines Ortsstrukturbaum-Backendservices, der die Datengrundlage zur Darstell¬ung von UI-Widgets liefert. Diese Widgets werden in vielen UIs benutzt, um Orte (Bahnhöfe, Gleise etc.) für diverse Usecases selektieren zu können
o Mehrere Microservices zur Publikation visueller und akustischer Hinweise für die RI an Bahnhöfen und Gleisen. Die Ausgabe der Hinweise erfolgt zeitgesteuert über nutzer¬defi-nier¬te Zeiträume und Taktungen
o Microservice zur Deaktivierung von RI-Ausgaben auf selektierten Endgeräten. Die Deakti¬vierung erfolgt zeitgesteuert über nutzerdefinierte Zeiträume, nach deren Ablauf die Geräte automatisch wieder reaktiviert werden
o Microservice zur Definition von Filterregeln für die anzuzeigenden oder akustisch auszugeb¬en¬¬den Inhalte durch Servicedesk-Mitarbeiter. Beispielsweise soll bei Großstörungen die laufende Ausgabe von Zugausfällen unter¬drückt werden. Zudem wird die individuelle Filterkonfiguration für RI-Inhalte auf Bahnhofs- und Gleisebene ermöglicht
o Microservice zur Ermittlung und Neukonfiguration dysfunktionaler Ausgabegeräte
Scrum-Master, Software Architecture, Java (allg.), Spring Framework
7/2016 – 9/2017
Tätigkeitsbeschreibung
Analyse von Geschäftsprozessen und Abbildung in BPMN (Camunda)
Beratung im Bereich Domain-Modellierung und Anwendungsarchitektur
Beratung und Coaching bzgl. Clean Code / Clean Test
Betreuung des Junior-Entwicklerteams
Einführung agiler Methodik in einem stark verschlossenen Umfeld
Technische Umsetzung von Usecases mit Vaadin, EJB/CDI und JPA
Evaluation von Tools zur Konvertierung beliebiger Dokument- und Bildformate nach PDF und Entwicklung verschiedener POCs mit Spring Boot
Integrationstests mit CDI-Unit
Software Architecture, Enterprise Javabeans, Java (allg.), Spring Framework
2/2015 – 6/2016
Tätigkeitsbeschreibung
Beratung im Bereich Domain-Modellierung und Anwendungsarchitektur
Coaching des Teams bezüglich der agilen Organisation
Coaching des Teams bezüglich Architektur und Codequalität
Umsetzung von Change-Requests mit EJB 3 und CDI
Anpassungen im Frontend (JSF, PrimeFaces, JavaScript)
Testgetriebene Behebung von Defects
Entwicklung von automatisierten Akzeptanztests mit Selenium WebDriver
IT Test Ingenieur, Agile Methodologie, Test Automation, Software Architecture
Zertifikate
IRCA
Scrum Alliance
Ausbildung
Entwickler Akademie
OOSE
BHT Berlin
Berlin
Über mich
Weitere Kenntnisse
Systemanalyse:
Objektorientierte Analyse (OOA) · Geschäftsprozessanalyse · BPMN · UML · C4 model
Architektur:
Domain Driven Design · Microservice-Architektur · Self-contained Systems · Hexagonale Architektur · Modulare Mehrschichten-Architektur · Sicherheitsarchitektur · TOGAF/ADM · ISAQB
Architekturmanagement:
Agile Prozesse · Projektorganisation mit Scrum, Kanban, SAFe · Team Estimation · Durchführung von Meetings und Workshops · Event Storming · Moderation & Nachverfolgung · Stakeholderkommunikation und Anforderungsmanagement · Herbeiführung von Problemlösungen und Entscheidungsfindungen
Softwarequalität:
ISO 25010 · Qualitätssicherung im (Secure-)SDLC · Continuous Integration (CI/CD) · Qualitätsszenarien
Security-Standards:
ISO 27001 · BSI IT-Grundschutz · OWASP SAMM · OWASP ASVS
Technische Kenntnisse
Apache Kafka · Apache POI · AVRO · CDI · Cucumber · Cypress · Docker · DB2 · Flyway · Hibernate · JAX-RCP · JAX-WS · JAXB · Java · Java EE · JavaScript · JBoss · JMS · JPA · jQuery · JSON Schema · JSF · Kubernetes · MagicMock · Microsoft SQL Server · Micrometer · MySQL · OpenFeign · Oracle · PostgreSQL · PrimeFaces · Pure S3 Object-Store · Python · PyTest · Quartz · RabbitMQ · Spring (inkl. Spring Actuator · Spring Batch · Spring Boot · Spring Data · Spring MVC) · Vaadin · WebSphere · Webservices · WildFly · XML · XJC · XSD · Ant · ArchUnit · Atlassian-Produkte (Confluence · Crucible · Jira) · Azure Entra ID · Bitbucket · Draw.io · Git · GitHub · GitLab · Gliffy · Gradle · Grafana · Harbor Container Registry · Helm · Jenkins · JUnit · Kibana · Maven · Mercurial · Microsoft Office · Mockito · Postman · Rancher · Selenium · SonarQube · SoapUI · SVN · Swagger/OpenAPI
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Gut)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden