Joyce Mwangi
Beratender Cloud-, Netzwerk- und Sicherheitsingenieur
Erfahrungen
Beratender Cloud-, Netzwerk- und Sicherheitsingenieur
JM Consulting
- Entwarf und implementierte hybride Cloud-Verbindungen über AWS, Azure, GCP und OCI, integriert mit lokalen Firewalls und Rechenzentrums-Infrastrukturen.
- Automatisierte Multi-Vendor-Bereitstellung mit Terraform, Ansible und Python, reduzierte manuellen Aufwand um 70 % und beseitigte Konfigurationsabweichungen.
- Bereitstellung von Multi-Cloud-Kubernetes-Umgebungen (AKS, EKS, GKE, OKE) mit sicherem Ingress, Identität, Routing und Netzwerkrichtlinien.
- Erstellte Automatisierungs-Workflows für Palo Alto, Juniper und Fortinet für Routing, NAT, Firewall-Richtlinien und Audit-Compliance.
- Unterstützte Unternehmensmodernisierungsprojekte: SD-WAN, Zero Trust, containerisierte Workloads und Neugestaltung der Rechenzentrums-Sicherheit.
- Implementierte Observability-Stacks (Prometheus, Grafana, Zabbix) integriert mit cloudnativen SIEM und Alerts.
- Lieferte ein wiederverwendbares Hybrid-Cloud-Terraform-Framework, das von mehreren Kunden übernommen wurde.
- Verringerte Audit-Fehler um 60 % durch automatisierte Firewall-Compliance-Prüfungen.
- Beschleunigte Multi-Cloud-Bereitstellungen durch den Aufbau wiederverwendbarer IaC- und Automatisierungs-Module.
Senior Netzwerk-, Sicherheits- & Cloud-Ingenieur
Telkom Kenya
- Entwarf und automatisierte Azure Hub-and-Spoke-Architekturen, AWS-VPCs, Direct Connect, TGW-Routing und lokale Integrationen mit Terraform, CloudFormation und Bicep.
- Führte die SD-WAN/SASE-Transformation in über 30 Filialen durch, senkte die MPLS-Kosten um 25 % und verbesserte die Verfügbarkeit.
- Härtete und verwaltete Palo Alto, Fortinet, Cisco ASA, Juniper SRX und Huawei NetEngine Firewalls sowie Core-Router.
- Baute einen containerbasierten Observability-Stack mit Grafana, Prometheus, ELK und Zabbix.
- Automatisierte Sicherheitsüberwachung, Routing und Firewall-Backups mit Python und Bash.
- Verwaltete DNS, DHCP, VoIP, Core-Routing und Rechenzentrumskonnektivität.
- Bester Mitarbeiter – IT-Betrieb (2022).
- Steigerte Erkennung & Reaktion um 60 % durch automatisierte SIEM-Playbooks.
- Entwarf und implementierte über 30 SD-WAN-Standorte mit zentralem Management.
Zusammenfassung
Cloud-, Netzwerk- und Sicherheitsingenieur mit über 15 Jahren Erfahrung in der Bereitstellung hybrider Cloud-, On-Premise- und Multi-Vendor-Netzwerkinfrastrukturen in Unternehmens-, ISP- und Rechenzentrumsumgebungen. Spezialisiert auf AWS, Azure, GCP und Oracle OCI, kombiniert mit tiefem Fachwissen in Palo Alto, Fortinet, Cisco ASA, Juniper, Huawei und SD-WAN. Starker Fokus auf Netzwerkautomatisierung & IaC mit Python, Terraform und Ansible, um groß angelegte Konfigurationsverwaltung, Compliance-Automatisierung und end-to-end Provisioning zu ermöglichen. Nachgewiesene Fähigkeit, sichere, konforme Umgebungen gemäß ISO 27001, NIST 800-53, PCI DSS und Zero Trust zu entwerfen. Erfahren in Beratungs- (Freelancer-) und Enterprise-Engineering-Rollen zur Unterstützung von Unternehmensmigrationen, Cloud-Adoption und Multi-Cloud-Konnektivitätsprojekten.
Fähigkeiten
Cloud-plattformen
- Aws (Vpc, Tgw, Direct Connect, Gwlb, Iam)
- Azure (Vnet, Firewall Manager, Expressroute, Nsg)
- Gcp (Interconnect, Load Balancing, Cloud Nat)
- Oracle Oci (Vcn, Drg, Fastconnect, Bastion)
Netzwerktechnik & Sicherheit
- Bgp
- Ospf
- Mpls
- Vlan
- Evpn
- Sd-wan
- Sase
- Ztna
- Cisco Asa
- Palo Alto Vm-series
- Fortinet
- Juniper Srx
- Aci
- Sonic
- Zscaler Zia/zpa
Automatisierung & Iac
- Terraform
- Ansible
- Python
- Bash
- Powershell
- Github Actions
- Linux
- Ci/cd-pipelines
Beobachtbarkeit & Devops
- Kubernetes
- Docker
- Grafana
- Prometheus
- Zabbix
- Elk
- Guardduty
- Azure Monitor
- Chronicle
Governance & Compliance
- Iso 27001
- Pci Dss
- Nist 800-53
- Itil
- Soc-workflows
- Siem (Splunk, Arcsight, Suricata)
Sprachen
Ausbildung
City & Guilds of London Institute
Fortgeschrittenen-Techniker-Diplom · Telekommunikation & Elektronik · London, Vereinigtes Königreich
Zertifikate & Bescheinigungen
ASA Firewall Specialist
AWS WSO2 API Gateway
Azure Network Engineer Associate (AZ-700)
Bash Scripting
Cisco CCNA
Docker & Kubernetes
Google Associate Cloud Engineer
Google Cybersecurity Certificate
Google Professional Cloud Architect
Huawei NGN Products Engineering
ISO 27001
Juniper JNCIA
Lean Six Sigma Yellow Belt
Linux Administration
MySQL
NIST 800-53 Awareness
Oracle Database Admin
Oracle Solaris
PCI DSS
PMP Fundamentals
PostgreSQL
Project Management for Non-PMs
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.