Über mich

Ich bin ein erfahrener DevOps Engineer mit Schwerpunkt auf Automatisierung, Linux-Administration und IT-Security.

Meine Stärke liegt darin, Abläufe effizient zu automatisieren und dabei stets den Sicherheitsaspekt im Blick zu behalten. DevSecOps, CI/CD-Pipeline-Sicherheit und die Verbesserung von IT Security in agilen Umgebungen sind zentrale Bestandteile meiner Arbeit.

Als Berater unterstütze ich Unternehmen bei der Optimierung ihrer Security & Compliance-Strategie, der Modernisierung ihrer Cloud & Infrastruktur sowie der intelligenten Automatisierung ihrer Geschäftsprozesse. Dabei setze ich auf zukunftsweisende Technologien wie LLMs und No-Code-Tools, um nachhaltige und skalierbare Lösungen zu entwickeln.

Ich arbeite gerne im Team, finde pragmatische Lösungen und vermittle komplexe Themen verständlich. Privat bin ich Vater von zwei Töchtern, immer gut gelaunt, begeisterter Wanderer und Boulderer.

Technologien & Skills

Infrastruktur & Cloud

AWS
Azure
OTC
Hetzner Cloud

Container & Orchestrierung

Docker
Kubernetes
LXC
Proxmox

Automatisierung & Configuration Management

Ansible
Puppet
Terraform

CI/CD & DevOps Pipelines

GitHub Actions
GitLab CI
Jenkins

Monitoring & Observability

Prometheus
Grafana
Nagios
Icinga
Netdata

Programmiersprachen & Skripte

Python
Bash
PowerShell

Beratung & Prozessautomatisierung

Security & Compliance
Cloud & Infrastruktur
LLM Integration
Make
Power Automate

Ausgewählte Projekte

Cloud-Migration für Finanzdienstleister

Migration einer Legacy-Infrastruktur zu einer hochverfügbaren, skalierbaren Kubernetes-Lösung in AWS mit GitOps-Workflow.

  • AWS
  • Kubernetes
  • Terraform
  • GitLab CI

Security-Automatisierung & Compliance

Implementierung eines automatisierten Security-Scanning-Prozesses für CI/CD-Pipelines mit Integration in den Entwicklungsprozess.

  • OWASP Tools
  • GitHub Actions
  • Python
  • Docker

Prozessautomatisierung mit LLMs

Entwicklung einer KI-gestützten Lösung zur Automatisierung von Support-Anfragen und Dokumentenverarbeitung für ein mittelständisches Unternehmen.

  • OpenAI API
  • Make.com
  • Power Automate
  • Python

ISO 27001 Zertifizierungsbegleitung

Begleitung eines Unternehmens während des gesamten ISO 27001 Zertifizierungsprozesses, inklusive Gap-Analyse, Risikobewertung und Implementierung des Informationssicherheits-Managementsystems.

  • ISMS
  • Risikomanagement
  • Compliance
  • Security-Assessment

Berufliche Erfahrung

DevOps Engineer, DEMV-Systems GmbH

Jan 2023 - Heute Hamburg / Remote

Ich bin verantwortlich für die Administration und kontinuierliche Weiterentwicklung der IT-Infrastruktur sowie für die Automatisierung der Produktbereitstellung. Zu meinen Aufgaben gehört auch die Erstellung und Umsetzung von IT-Sicherheitsrichtlinien.

  • Im täglichen Einsatz arbeite ich mit Terraform, GitHub, Puppet, Python sowie LLM und No-Code Editoren wie Make und Power Automate
  • Aktuell migrieren wir unsere Infrastruktur auf Nomad unter Einsatz von Vault und Consul für verbesserte Sicherheit und Service-Discovery
  • Ich habe M365-Dienste wie Intune und Defender XDR zur Endpunkt-Verwaltung und -Sicherung implementiert
  • Zusätzlich setze ich Wazuh als umfassendes Security-Monitoring-Plattform ein
  • Regelmäßige Durchführung interner Phishing-Tests zur Sensibilisierung und Schulung der Mitarbeiter
  • Sammle derzeit Erfahrungen mit dem Workflow-Automatisierungstool n8n

DevOps Engineer, Kauz GmbH

Jan 2022 - Jan 2023 Düsseldorf / Remote

Als Head of Operations war ich verantwortlich für den Aufbau und die Automatisierung von Kubernetes-Clustern mit Terraform oder Kubespray auf den Plattformen AWS, Azure und OTC (Telekom Cloud). Der Aufbau und die Optimierung der Cluster-Infrastruktur sowie das Deployment über GitLab CI gehörten zu meinen Kernaufgaben.

  • Erfolgreiche Planung und Durchführung der Migration unserer Infrastruktur von Nomad auf Kubernetes mit skalierbarer und performanter Cluster-Architektur
  • Implementierung und kontinuierliche Optimierung effizienter Deployment-Prozesse durch GitLab CI
  • Hauptverantwortung für alle IT-Sicherheitsthemen und enge Zusammenarbeit mit Entwicklungsteams
  • Beratung und Wissenstransfer bei der Entwicklung von Schnittstellen zu Kundensystemen
  • Kontinuierliche Verbesserung der technischen Architektur und Optimierung des Ressourcenverbrauchs
  • Organisation und Betreuung der internen Office-IT sowie Mitwirkung im technischen Kundensupport

Ich habe eng mit externen Partnern und internen Teams zusammengearbeitet, um strategische Projekte erfolgreich umzusetzen. Meine Expertise in den Bereichen Cloud-Infrastruktur, Containerisierung, IT-Sicherheit und Automatisierung ermöglichte es mir, innovative technische Lösungen zu entwickeln, die sowohl die Effizienz als auch die Betriebskosten der Infrastruktur verbesserten.

System Engineer, OTRS AG

Sept 2020 - Jan 2022 Oberursel / Remote

Verantwortlich für den Betrieb und die Wartung der Managed Server- und Netzwerkinfrastruktur von Kunden. Schwerpunkt auf der Automatisierung von Server- und Produkt-Deployments, um Effizienz und Stabilität der Systeme zu gewährleisten.

  • Provisionierung neuer Server (Installation und Einrichtung, Gentoo)
  • Installation und Optimierung von Cluster-Systemen (ClusterFS, Pacemaker)
  • Administration und Wartung von Kundensystemen (Postfix, Apache mit SAML/SSO, LDAP)
  • Einsatz von automatisierten Konfigurationsmanagement-Tools
  • Überwachung und Betrieb der Netzwerkinfrastruktur (IPSec Site-to-Site Tunnel mit Fortigate, HAProxy, Kemp Load Balancer)
  • Überwachung von Gentoo als Serverbetriebssystem und Überwachung mittels Nagios

Zusätzlich war ich für die Betreuung von Neukunden, den technischen Service und Support sowie die Optimierung der Infrastruktur-Software verantwortlich.

Systemadministrator, eoda GmbH

Jan 2018 - Aug 2020 Kassel / Hybrid

Verantwortlich für die Leitung der IT-Abteilung und die Sicherstellung der hohen Verfügbarkeit und Funktionalität der Netzwerkinfrastruktur:

  • Planung, Installation und Support von Netzwerkkomponenten
  • Konfiguration und Wartung von Netzwerken nach Kundenanforderungen
  • Überwachung der Netzwerksicherheit und -performance
  • Dokumentation und Einführung von IT-Standards und -Prozessen
  • Beratung und Planung innerhalb der IT-Abteilung

Allgemeine Systemadministration:

  • Installation und Administration von Microsoft Windows und Linux Serverbetriebssystemen
  • Betreuung der zentralen Server- und Storagesysteme
  • Administration von Servervirtualisierungssystemen (Proxmox)

Sicherstellung der Effizienz und Stabilität der Prozesse:

  • Durchführung von regelmäßigen Updates und Wartungsarbeiten
  • Implementierung von Backup- und Datensicherungslösungen

Darüber hinaus war ich als interner Datenschutzbeauftragter für alle IT-Sicherheitsthemen zuständig. Dabei setzte ich Maßnahmen zur Sicherstellung der Datenintegrität, Verfügbarkeit und Vertraulichkeit um. Als interner Ansprechpartner für IT-Fragen stand ich allen Kollegen und Kunden bei der Lösung komplexer technischer Herausforderungen zur Seite.

Kontakt

Sie suchen Unterstützung bei DevOps, Cloud-Infrastruktur oder IT-Security-Themen? Ich freue mich auf Ihre Anfrage!

Security & Compliance

Beratung zu IT-Sicherheitskonzepten, DSGVO-Compliance und Implementierung von Security-Maßnahmen.

Cloud & Infrastruktur

Planung und Migration von Anwendungen in die Cloud, Aufbau skalierbarer Infrastrukturen mit AWS, Azure oder OTC.

Prozessautomatisierung

Optimierung von Geschäftsprozessen durch intelligente Automatisierung mit LLMs, No-Code Tools und DevOps-Methoden.

IT-Beratung & Problemlösung

Unterstützung von IT-Teams bei komplexen Herausforderungen, strategischer Ideenfindung und pragmatischer Lösungsentwicklung.