Alexander Klein
Google Cloud-Ingenieur/Architekt
Erfahrungen
Apr. 2024 - Sept. 2025
1 Jahr 6 MonatenGCP-DevSecOps-Ingenieur
Führendes globales Luxusgüterunternehmen
- Erweiterte ein globales, groß angelegtes Projekt zur Verbesserung der mandantenfähigen GCP-Datenplattform unter Verwendung von FAST-Framework-Konzepten mit Terraform, Terraform Enterprise und GitLab.
- Arbeitete eng mit Sicherheits- und Governance-Teams zusammen, um sichere und konforme GCP-Umgebungen zu entwerfen und umzusetzen, mit Fokus auf VPC Service Controls, KMS, Organisationsstruktur und Guardrails, um die Isolation der Unternehmensbereiche zu unterstützen.
- Verbessertes Sicherheitsniveau der Unternehmens-GCP-Plattform durch Implementierung robuster Maßnahmen, einschließlich GCP-Organisationsrichtlinien, Deny-Richtlinien und VPC Service Controls, um potenzielle Datenabflüsse zu verhindern.
- Implementierte Kontrollen basierend auf der CSA Cloud Controls Matrix (CCM v4) zur Absicherung der GCP-Cloud-Umgebung.
- Automatisierte wichtige Komponenten der GitLab CI/CD-Pipeline durch Integration von OpenID Connect (OIDC) für Workload Identity Federation, notwendig für eine umfangreiche Migration von GitHub.
- Implementierte eine YAML-basierte Projektfabrik, um die einfache, sichere und regelkonforme Bereitstellung von Mandantenprojekten zu erleichtern und gleichzeitig Geschwindigkeit, Skalierbarkeit und Benutzerfreundlichkeit zu erhöhen sowie den betrieblichen Aufwand zu minimieren.
- Entwickelte einen dynamischen Ansatz zum Anfügen von Richtlinien an Mandanten mittels eines YAML-basierten benutzerdefinierten IAM-Templates.
- Bewertete und implementierte Google PAM (Privileged Access Manager) in einem Proof of Concept für organisationsweite Just-in-Time-Zugriffe.
- Setzte CyberArk SCA und CEM-Tools ein, um sicheren Cloud-Zugriff zu gewährleisten und Transparenz in der Cloud-Umgebung zu bieten.
- Bearbeitete GCP-Störfälle und stellte schnelle Lösungen sowie operative Stabilität sicher.
- Erstellte und pflegte umfangreiche Dokumentationen in einem agilen Umfeld unter Verwendung von Jira und Confluence für Projektverfolgung und Wissensmanagement.
- Verwendete HashiCorp Sentinel als Policy-as-Code-Tool, um Cloud-Sicherheit frühzeitig zu integrieren, indem Richtlinien vor der Infrastrukturbereitstellung durchgesetzt werden.
- Verwendete Prisma Cloud zur kontinuierlichen Überwachung und Absicherung von GCP-Ressourcen, um Compliance und Risikominderung in der gesamten Organisation sicherzustellen.
- Entwickelte eine benutzerdefinierte Org Policy Factory zur Standardisierung und Automatisierung von Governance über Projekte hinweg und gewährleistete die Durchsetzung komplexer Organisationsrichtlinien.
- Entwarf und baute eine cloudunabhängige Credential-Lifecycle-Management-Plattform mit Python und GitLab zur automatischen, sicheren Verwaltung statischer Anmeldedaten und zur Verbesserung von Governance, Compliance und Audit-Bereitschaft.
- Präsentierte VPC Service Controls auf Führungsebene vor C-Level-Stakeholdern, um strategische Awareness und Ausrichtung auf die Cloud-Sicherheitslage zu fördern.
- Leitete die Behebung von P1-Störungen mit hohem Produktionsausfall und stellte Dienste unter kritischen Zeitvorgaben wieder her.
- Entwarf und implementierte eine zentrale Monitoring- und Alerting-Lösung mit Cloud Monitoring und PromQL, die Echtzeit-Transparenz in den Systemzustand und proaktive Störungserkennung bietet.
- Entwickelte einen Python-basierten Broker für Self-Service-Integration in eine interne Entwicklerplattform, optimierte das Onboarding und reduzierte manuellen Aufwand.
- Implementierte einen Template-Ansatz für VPC Service Controls, um wiederholbare, sichere und konsistente Bereitstellungsmuster für Mandanten und Umgebungen zu ermöglichen.
Okt. 2023 - Bis heute
2 Jahren 4 MonatenOffizieller Google-Cloud-Trainer
Mittelständische bis große Unternehmen
- Führte offizielle Google-Schulungen zu den Grundlagen von Google Cloud durch, die wichtige Konzepte, Services und Architektur abdeckten und an verschiedene Zielgruppen von Einsteigern bis Fortgeschrittenen angepasst wurden.
- Bot Trainees Mentoring und Anleitung, um ein tiefes Verständnis für Landing Zones in GCP und AWS, GCP-Service-Nutzung und Cloud-Architekturprinzipien zu fördern.
- Schulte unterschiedliche Teilnehmergruppen in Sicherheits- und Netzwerkkonzepten in GCP, beginnend mit Grundlagen und vertiefenden Deep-Dives zu Best Practices in GCP-Cloud-Sicherheit, Migration und Modernisierung.
- Führte nach dem Training Bewertungen und Feedbackrunden durch, um Lernergebnisse zu messen und die Trainingsmethodik kontinuierlich zu verbessern.
- Schulte Unternehmen im Einsatz von Generative AI & Gemini in ihrem Geschäftsfeld.
- Gab Trainings zur Anwendungsentwicklung mit LLMs und Generative AI unter Einsatz von Kubernetes, Docker, DevOps, GitOps, LangChain und Vertex AI.
- Führte Schulungen zu CI/CD-Pipelines (GitLab CI/CD, GitHub Actions, Azure DevOps) und Git durch.
Okt. 2023 - Apr. 2024
7 MonatenGCP-Architekt / -Ingenieur
Deutsches Telekommunikationsunternehmen
- Leitete Design, Engineering und Implementierung einer robusten, skalierbaren und sicheren Google Cloud Platform Landing Zone als produktionsreife Plattform für Workloads.
- Arbeitete mit Stakeholdern zusammen, um Anforderungen zu sammeln und das architektonische Konzept zu verfeinern und so die Geschäftskontinuität sicherzustellen.
- Führte Wissensaustausch-Sitzungen und Workshops durch, um andere Teammitglieder und Endbenutzer zu schulen und einzuarbeiten.
- Baute eine sichere, cloudnative und skalierbare Plattform zum Hosting einer geschäftskritischen Tier-1-Anwendung, die hohe Verfügbarkeit, Skalierbarkeit, Kosteneinsparungen und Automatisierung gewährleistet; verwendete Services wie Cloud Run, Cloud SQL, Cloud Armor und Cloud Load Balancing.
- Bewertete und integrierte zentrale GCP-Services, um eine kohärente, sichere und leistungsstarke Plattform zu schaffen, die individuelle Kundenanforderungen erfüllt.
- Verwendete Terraform, um die gesamte Infrastruktur als Code zu definieren und zu verwalten und so Reproduzierbarkeit, Skalierbarkeit, Prüfbarkeit und Wartbarkeit sicherzustellen.
- Richtete GitLab CI/CD-Pipelines ein und optimierte sie für nahtlose Integration, Bereitstellung und kontinuierliche Verbesserung der Plattform.
- Diente als Evangelist für Infrastructure-as-Code, Automatisierung und GCP, förderte eine Everything-as-Code-Mentalität und kodifizierte Infrastruktur- und Richtlinienumsetzung.
- Integrierte cloudnative Services wie Cloud Run, GKE und Cloud SQL, um geschäftskritische Kundenanwendungen zu modernisieren und in die Cloud zu migrieren, wodurch Skalierbarkeit und Leistung verbessert wurden.
- Setzte den Open Policy Agent als Policy-as-Code-Tool ein, um Compliance für die GCP-Infrastruktur und die Einhaltung organisatorischer Richtlinien sicherzustellen.
- Installierte essentielle Networking-Services, um hybride Konnektivität über GCP HA VPN zu ermöglichen.
- Erstellte umfangreiche Plattformdokumentation mit klaren Richtlinien zu Architektur, Konfigurationen und Best Practices.
Mai 2023 - Sept. 2023
5 MonatenCloud-Architekt / DevOps-Ingenieur
Deutsche Regierungsorganisation
- Entwarf und entwickelte eine AWS-Landing Zone und zugehörige Services mit Terraform, GitLab CI/CD, Kubernetes und ArgoCD.
- Entwickelte anspruchsvolle Self-Service-Bereitstellungsarchitekturen mit AWS Service Catalog, Lambda, EC2 und S3, um schnelle Entwicklungszyklen zu ermöglichen und gleichzeitig vorgegebene Compliance-Standards einzuhalten.
- Implementierte eine hybride Konnektivitätsarchitektur mit Transit Gateway, VPC und VPN.
- Automatisierte AWS-Infrastruktur-Bereitstellungen über CI/CD-Pipelines einschließlich Netzwerkkomponenten für hybride Konnektivität.
- Beriet Kunden zu Sicherheit, Zuverlässigkeit, Automatisierung und Kostenoptimierung.
- Setzte eine unternehmensweite, selbstgehostete Jira- und Confluence-Instanz mit Terraform und AWS auf.
Jan. 2022 - Mai 2022
5 MonatenSenior Cloud-Berater
Mittelständisches Finanzdienstleistungsunternehmen
- Entwarf und implementierte DevOps-Umgebungen, einschließlich vollständig automatisierter, multi-regionaler Landing-Zone-Bereitstellungen, die Kunden einen Self-Service-Workflow zur Erstellung neuer AWS-Konten mit Produktgrundlagen ermöglichen.
- Gab Orientierung zur Cloud-Reise und den notwendigen Denkweisen für die Einführung von Cloud-Lösungen und Nutzung der Cloud-Vorteile.
- Stimmte Erwartungen ab und koordinierte mit Stakeholdern zu Cloud-Vorteilen und dem Cloud-Einführungsprozess.
- Entwickelte maßgeschneiderte cloudnative Lösungen, die Kunden Skalierbarkeit, Kosteneffizienz und ereignisgesteuerte Workflows bieten.
- Automatisierte die Bereitstellung von GitHub Enterprise Server auf AWS mit Terraform und sicherte so hohe Verfügbarkeit und Einhaltung der Kundenanforderungen.
Okt. 2021 - Jan. 2022
4 MonatenCloud-Ingenieur
Globales deutsches Pharmaunternehmen
- Entwarf und implementierte unternehmensweite Lösungen, einschließlich sicherer Landing Zones in AWS, und schuf damit eine solide Basis für die Cloud-Einführung und zukünftige Migrationsvorhaben.
- Implementierte sichere automatisierte Workflows, um AWS-native Self-Service-Funktionen bereitzustellen und Governance sowie Compliance sicherzustellen.
- Entwickelte automatisierte Pipelines, um Cloud-Infrastruktur von Grund auf mit Terraform und Azure DevOps per Ein-Klick-Bereitstellung bereitzustellen.
- Sorgte für hohe Codequalität, indem automatisierte Test-Tools wie TFsec, TFlint und Checkov in die Pipeline integriert wurden, was Fehlkonfigurationen verringerte.
Juli 2021 - Apr. 2022
10 MonatenCloud-Architekt/-Ingenieur
Globales Chemie- und Konsumgüterunternehmen
- Führte die End-to-End-Migration von über 70 Kunden-Rechenzentren in die Cloud zu GCP mittels Migrate for Compute Engine, Terraform und Google Workspace durch.
- Beriet zu Cloud-Sicherheit, Automatisierung, Cloud-Fit, Cloud-Architektur und Kostenoptimierung.
- Organisierte und koordinierte mit Stakeholdern Migrationswellen, Prozesse, Cutover und Tests.
- Agierte als technischer Teamleiter für ein Expertenteam, um eine wachsende und schuldzuweisungsfreie Teamkultur zu fördern.
- Kodifizierte Cloud-Infrastruktur mit Terraform und implementierte einen nahezu automatisierten Prozess für die Migrationsabwicklung.
- Integrierte Migrationsplanung nahtlos in eine bestehende GCP-Plattform, um erfolgreiche Migrationen und die Passgenauigkeit der Workloads in das Gesamtplattform-Design sicherzustellen.
- Nutzte AppScript, Google Workspace und Terraform, um den Aufwand von der Informationsgewinnung bis zu einsatzbereiten Terraform-Templates für die Migrationsvorbereitung zu minimieren.
Jan. 2021 - Sept. 2021
9 MonatenCloud-Ingenieur
Globaler IT-Dienstleister
- Erweiterte Unternehmensanwendungen auf GCP mit Cloud-nativen Services.
- Entwickelte ereignisbasierte Cloud-Architekturen mit TypeScript, Cloud Functions, Firestore und App Engine.
- Leitete eine zentrale Wissensdatenbank, um den Wissenstransfer für GCP zu vereinfachen und die Einarbeitungszeit neuer Teammitglieder um 400 % zu verkürzen.
- Setzte sichere Cloud-Umgebungen via Terraform und GitHub Actions auf GCP um und hielt dabei die CIS-Sicherheitsstandards ein.
- Stellte Cloud-Infrastruktur mit Terraform über automatisierte Deployment-Pipelines bereit und implementierte automatische Deployments in den Google Play Store.
- Entwickelte eine Anwendung zur vereinfachten Transkription und Analyse von Videomaterial für eine deutsche öffentliche Einrichtung, wodurch die Fallauflösungszeit verkürzt wurde.
- Agierte als Pre-Sales-Cloud-Consultant, um den Vertrieb beim Abschluss großer Cloud-Deals zu unterstützen.
- Schulte über 300 interne Mitarbeitende in Infrastructure-as-Code, Terraform, automatisierten Deployments, grundlegenden Cloud-Konzepten, Kostenoptimierung und GCP.
Sept. 2017 - Dez. 2020
3 Jahren 4 MonatenSoftwareentwickler & Fachinformatiker-Auszubildender
Globaler IT-Dienstleister
- Entwarf und entwickelte eine Anwendung mit Flutter zur Zentralisierung der Kundenkommunikation in Workshops und steigerte die Kundenzufriedenheit um 27 %.
- Implementierte MVP-Landing Zones in GCP mit dem Cloud Foundations Toolkit von Google.
- Nutzte TypeScript, JavaScript, Python und Frameworks wie Flutter und Angular.
- Setzte GCP-Services wie Cloud Functions, Cloud Storage und Cloud SQL ein, um ereignisgesteuerte Services zu erstellen.
- Nutzte Firebase als Backend-as-a-Service für mehrere POCs und Anwendungen.
- Stellte GCP-Infrastruktur via Terraform mit selbstgebauten automatischen Deployment-Pipelines unter Einsatz von GitHub Actions, GitLab CI/CD und Cloud Build bereit.
Zusammenfassung
Cloud-Ingenieur modernisiert Infrastruktur und bietet Schulungen zu Cloud, Cloud-Sicherheit, Automatisierung und KI an.
Fähigkeiten
- Cloud-architektur Und Engineering Für Gcp Und Aws
- Offizielle Google-cloud-schulungen
- Cloud-native Entwicklung Auf Gcp
- Landing Zones Für Gcp Und Aws
- Cloud-beratung Für Gcp Und Aws
- Cloud-sicherheit, Migration Und Modernisierung
- Terraform, Ansible, Opa, Sentinel
- Kubernetes, Docker, Devops, Gitops
- Ci/cd-pipelines (Gitlab Ci/cd, Github Actions, Azure Devops), Git
- Javascript, Python, Bash, Firebase
- Google Workspace
Sprachen
Deutsch
MutterspracheEnglisch
VerhandlungssicherSpanisch
VerhandlungssicherRussisch
VerhandlungssicherAusbildung
Siemens Professional Education
Fachberater Softwaretechniken · Fachberater Softwaretechniken · Paderborn, Deutschland
ATIW
Fachinformatiker Anwendungsentwicklung · Fachinformatiker Anwendungsentwicklung · Paderborn, Deutschland
Fachhochschule Südwestfalen
B.Sc. Wirtschaftsinformatik · Wirtschaftsinformatik · Meschede, Deutschland
Zertifikate & Bescheinigungen
Associate Cloud Engineer
Google Cloud
B2 Business Vantage A
Cloud Practitioner
AWS
Developer - Associate
AWS
Digital Leader
Generative AI Leader
Google Cloud Authorized Trainer
Google Cloud
ITIL Foundation
Professional Cloud Architect
Google Cloud
Professional Cloud Developer
Google Cloud
Professional Cloud Security Engineer
Google Cloud
Professional DevOps Engineer
Google Cloud
SAFe For Architects
Solutions Architect - Associate
AWS
Terraform Associate
HashiCorp
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testenWeitere Aktionen
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.