Über mich
Ich bin ein erfahrener DevOps Engineer mit Schwerpunkt auf Automatisierung, Linux-Administration und IT-Security.
Meine Stärke liegt darin, Abläufe effizient zu automatisieren und dabei stets den Sicherheitsaspekt im Blick zu behalten. DevSecOps, CI/CD-Pipeline-Sicherheit und die Verbesserung von IT Security in agilen Umgebungen sind zentrale Bestandteile meiner Arbeit.
Als Berater unterstütze ich Unternehmen bei der Optimierung ihrer Security & Compliance-Strategie, der Modernisierung ihrer Cloud & Infrastruktur sowie der intelligenten Automatisierung ihrer Geschäftsprozesse. Dabei setze ich auf zukunftsweisende Technologien wie LLMs und No-Code-Tools, um nachhaltige und skalierbare Lösungen zu entwickeln.
Ich arbeite gerne im Team, finde pragmatische Lösungen und vermittle komplexe Themen verständlich. Privat bin ich Vater von zwei Töchtern, immer gut gelaunt, begeisterter Wanderer und Boulderer.
Technologien & Skills
Infrastruktur & Cloud
Container & Orchestrierung
Automatisierung & Configuration Management
CI/CD & DevOps Pipelines
Monitoring & Observability
Programmiersprachen & Skripte
Beratung & Prozessautomatisierung
Ausgewählte Projekte
Cloud-Migration für Finanzdienstleister
Migration einer Legacy-Infrastruktur zu einer hochverfügbaren, skalierbaren Kubernetes-Lösung in AWS mit GitOps-Workflow.
- AWS
- Kubernetes
- Terraform
- GitLab CI
Security-Automatisierung & Compliance
Implementierung eines automatisierten Security-Scanning-Prozesses für CI/CD-Pipelines mit Integration in den Entwicklungsprozess.
- OWASP Tools
- GitHub Actions
- Python
- Docker
Prozessautomatisierung mit LLMs
Entwicklung einer KI-gestützten Lösung zur Automatisierung von Support-Anfragen und Dokumentenverarbeitung für ein mittelständisches Unternehmen.
- OpenAI API
- Make.com
- Power Automate
- Python
ISO 27001 Zertifizierungsbegleitung
Begleitung eines Unternehmens während des gesamten ISO 27001 Zertifizierungsprozesses, inklusive Gap-Analyse, Risikobewertung und Implementierung des Informationssicherheits-Managementsystems.
- ISMS
- Risikomanagement
- Compliance
- Security-Assessment
Berufliche Erfahrung
DevOps Engineer, DEMV-Systems GmbH
Ich bin verantwortlich für die Administration und kontinuierliche Weiterentwicklung der IT-Infrastruktur sowie für die Automatisierung der Produktbereitstellung. Zu meinen Aufgaben gehört auch die Erstellung und Umsetzung von IT-Sicherheitsrichtlinien.
- Im täglichen Einsatz arbeite ich mit Terraform, GitHub, Puppet, Python sowie LLM und No-Code Editoren wie Make und Power Automate
- Aktuell migrieren wir unsere Infrastruktur auf Nomad unter Einsatz von Vault und Consul für verbesserte Sicherheit und Service-Discovery
- Ich habe M365-Dienste wie Intune und Defender XDR zur Endpunkt-Verwaltung und -Sicherung implementiert
- Zusätzlich setze ich Wazuh als umfassendes Security-Monitoring-Plattform ein
- Regelmäßige Durchführung interner Phishing-Tests zur Sensibilisierung und Schulung der Mitarbeiter
- Sammle derzeit Erfahrungen mit dem Workflow-Automatisierungstool n8n
DevOps Engineer, Kauz GmbH
Als Head of Operations war ich verantwortlich für den Aufbau und die Automatisierung von Kubernetes-Clustern mit Terraform oder Kubespray auf den Plattformen AWS, Azure und OTC (Telekom Cloud). Der Aufbau und die Optimierung der Cluster-Infrastruktur sowie das Deployment über GitLab CI gehörten zu meinen Kernaufgaben.
- Erfolgreiche Planung und Durchführung der Migration unserer Infrastruktur von Nomad auf Kubernetes mit skalierbarer und performanter Cluster-Architektur
- Implementierung und kontinuierliche Optimierung effizienter Deployment-Prozesse durch GitLab CI
- Hauptverantwortung für alle IT-Sicherheitsthemen und enge Zusammenarbeit mit Entwicklungsteams
- Beratung und Wissenstransfer bei der Entwicklung von Schnittstellen zu Kundensystemen
- Kontinuierliche Verbesserung der technischen Architektur und Optimierung des Ressourcenverbrauchs
- Organisation und Betreuung der internen Office-IT sowie Mitwirkung im technischen Kundensupport
Ich habe eng mit externen Partnern und internen Teams zusammengearbeitet, um strategische Projekte erfolgreich umzusetzen. Meine Expertise in den Bereichen Cloud-Infrastruktur, Containerisierung, IT-Sicherheit und Automatisierung ermöglichte es mir, innovative technische Lösungen zu entwickeln, die sowohl die Effizienz als auch die Betriebskosten der Infrastruktur verbesserten.
System Engineer, OTRS AG
Verantwortlich für den Betrieb und die Wartung der Managed Server- und Netzwerkinfrastruktur von Kunden. Schwerpunkt auf der Automatisierung von Server- und Produkt-Deployments, um Effizienz und Stabilität der Systeme zu gewährleisten.
- Provisionierung neuer Server (Installation und Einrichtung, Gentoo)
- Installation und Optimierung von Cluster-Systemen (ClusterFS, Pacemaker)
- Administration und Wartung von Kundensystemen (Postfix, Apache mit SAML/SSO, LDAP)
- Einsatz von automatisierten Konfigurationsmanagement-Tools
- Überwachung und Betrieb der Netzwerkinfrastruktur (IPSec Site-to-Site Tunnel mit Fortigate, HAProxy, Kemp Load Balancer)
- Überwachung von Gentoo als Serverbetriebssystem und Überwachung mittels Nagios
Zusätzlich war ich für die Betreuung von Neukunden, den technischen Service und Support sowie die Optimierung der Infrastruktur-Software verantwortlich.
Systemadministrator, eoda GmbH
Verantwortlich für die Leitung der IT-Abteilung und die Sicherstellung der hohen Verfügbarkeit und Funktionalität der Netzwerkinfrastruktur:
- Planung, Installation und Support von Netzwerkkomponenten
- Konfiguration und Wartung von Netzwerken nach Kundenanforderungen
- Überwachung der Netzwerksicherheit und -performance
- Dokumentation und Einführung von IT-Standards und -Prozessen
- Beratung und Planung innerhalb der IT-Abteilung
Allgemeine Systemadministration:
- Installation und Administration von Microsoft Windows und Linux Serverbetriebssystemen
- Betreuung der zentralen Server- und Storagesysteme
- Administration von Servervirtualisierungssystemen (Proxmox)
Sicherstellung der Effizienz und Stabilität der Prozesse:
- Durchführung von regelmäßigen Updates und Wartungsarbeiten
- Implementierung von Backup- und Datensicherungslösungen
Darüber hinaus war ich als interner Datenschutzbeauftragter für alle IT-Sicherheitsthemen zuständig. Dabei setzte ich Maßnahmen zur Sicherstellung der Datenintegrität, Verfügbarkeit und Vertraulichkeit um. Als interner Ansprechpartner für IT-Fragen stand ich allen Kollegen und Kunden bei der Lösung komplexer technischer Herausforderungen zur Seite.