Marcus Wiederstein
Administrator, DevOps
Erfahrungen
Administrator, DevOps
KZVB
- Neue Netzwerkinfrastruktur geplant und umgesetzt (VLAN, LACP, DMZ, strukturierte Verkabelung)
- Migration von VMware zu KVM mit Oracle Linux Virtualization Manager (OLVM) durchgeführt, inklusive CPU-Pinning
- Gesamte Umgebung mit SELinux gehärtet (KVM-Hosts, Container-Hosts, Datenbankserver)
- Virtualisierungsplattform mit OLVM konfiguriert und betrieben, Provisionierung per Ansible
- Kritische Dienste containerisiert und neu bereitgestellt: WordPress, Jenkins, PostgreSQL, MariaDB, Subversion mit Apache- und AD-Integration
- Ansible-Playbooks zur automatischen Bereitstellung und Konfigurationsverwaltung entwickelt
- Foreman für Repository- und Sicherheitsmanagement in der DMZ integriert
- Technische Dokumentation in Markdown erstellt und in Bookstack organisiert
- Koordination mit externen Anbietern (z.B. HPE) für Hardwareinstallation und -einrichtung
- Alle Beiträge dokumentiert und reproduzierbar in Markdown geliefert
DevOps-Ingenieur / IT-Berater / Systemadministrator
Decathlon mode project
- Betrieb und Verbesserung einer komplexen Produktionsumgebung (Ansible, Docker, Kubernetes, Git)
- Verwaltung von PostgreSQL- und Oracle-Datenbankinstanzen
- Analyse und Wartung der Virtualisierungs- und Speicherinfrastruktur (vSphere, HPE 3PAR, Multipath)
- Durchführung von Onboarding und technischem Training für interne Administratoren (Ansible, Kubernetes, CI/CD)
- Erstellung technischer Dokumentation und Sicherstellung des Wissenstransfers
- Integration von Linux-Servern in eine Active Directory-Domäne mit SSSD
- Pflege von Docker-Containerumgebungen und KVM-basierten virtuellen Maschinen
- Refaktorisierung und Erweiterung von Bash- und Python-Skripten
- Korrektur und Erweiterung bestehender Ansible-Playbooks
- Durchführung von Workshops und Einführung von ChatGPT/Gemini für Prompt Engineering
DevOps-Ingenieur / Linux-Spezialist / Datenbankmigration
MLP
- Unterstützung bei Design und Betrieb von Kubernetes-Clustern (Deployment, Helm, Monitoring)
- Verwaltung containerisierter Anwendungen (Logging, Secrets, persistente Volumes, Registry-Integration)
- Migration von Live-Oracle-Datenbanken zu PostgreSQL mit Altova MapForce, Python und pgloader
- Einrichtung einer hochverfügbaren PostgreSQL-Umgebung mit Streaming-Replikation und VIP-Failover
- Entwicklung von Automatisierungsskripten für Datenmigration und -verifikation (Python, Bash)
- Administration gemischter Linux-Plattformen (SLES, Ubuntu, RHEL)
DevOps, Linux-Administrator
Univention Corporate Server project
- Entwurf und Implementierung einer Samba-kompatiblen Active Directory-Domäne mit Univention Corporate Server
- Integration von UCS in bestehende Linux- und Windows-Umgebungen
- Entwicklung von Automatisierungsskripten in Python für Benutzerbereitstellung, ACLs und Backups
- Dokumentation der Domänenarchitektur und Erstellung von Übergabeverfahren
- Fachberatung zur LDAP/Kerberos-basierenden Anwendungsintegration
Administrator, XSD-Designer, Datenanalyst
Rheinmetall
- Entwurf und Dokumentation komplexer XML-/XSD-Zielstrukturen
- Erstellung wiederverwendbarer und konfigurierbarer Mapping-Vorlagen in Altova MapForce
- Implementierung mehrstufiger Mappings: Oracle → XML → JSON
- Automatisierung von Mapping-Prozessen mit MapForce-Skripten und Jobplanung
- Integration von Schemavalidierung und Testdatensätzen
- Performance-Optimierung für große Datenmengen und wiederholte Durchläufe
IT-Projektmanager, Systemadministrator
Eigenes Rechenzentrum
- Geplant, eingerichtet und betrieben ein vollständig selbst gehostetes Rechenzentrum mit Glasfaseranbindung und statischen IP-Adressen
- Virtualisiert mit KVM (virsh) und Ceph-Blockspeicher mit Multipath-Verbindung
- Bereitgestellt und betrieben eine Kubernetes-Plattform für containerisierte Dienste
- Dockerisiert Kernservices: Bookstack, Nextcloud, OpenProject, Mailcow
- Aufgebaut eine Firewall- und VPN-Infrastruktur mit OPNsense und WireGuard
- Integriert eine Samba-basierte Active Directory-Domäne mit Kerberos und SSSD für Linux-Systeme
- Implementiert ein browserbasiertes Trainingssystem mit Apache Guacamole (Snapshots, Dateitransfer)
- Neu aufgebaut und migriert Firmenwebsites mit WordPress in die private Infrastruktur
- Genutzt KI-Tools (ChatGPT/Gemini) für Dokumentation, Automatisierung und Betriebssupport
- Aufrechterhalten einer stabilen, leistungsstarken Infrastruktur mit 24/7-Verfügbarkeit
- Erstellt eine skalierbare Trainingsplattform mit isolierten, zurücksetzbaren DevOps/Kubernetes/Linux-Labs
Zusammenfassung
Ich unterstütze Unternehmen dabei, ihre digitale Infrastruktur auf Basis von Open-Source-Technologien selbstbestimmt, wartbar und zukunftssicher zu gestalten – unabhängig von proprietären Ökosystemen. Ich lege besonderen Wert auf Wissenstransfer durch strukturierte Dokumentation und praxisnahe Schulungen.
Ich denke IT ganzheitlich – von der Netzwerkschicht über Containerplattformen bis zur stabilen Applikation.
Zur sprachlichen Feinarbeit sowie zur fachlichen Reflexion und Beratung in Einzelfragen nutze ich gelegentlich Werkzeuge wie ChatGPT und Gemini – für Struktur, Formulierung, Best Practices und, zugegeben, manchmal auch für ein wenig emotionale Unterstützung in langen Arbeitsphasen. Alle Inhalte, Entscheidungen und technischen Konzepte basieren jedoch vollständig auf meiner eigenen Erfahrung und Expertise.
Ich unterstütze Unternehmen dabei, digitale Infrastrukturen aufzubauen, die selbstbestimmt, wartbar und zukunftssicher sind – basierend auf Open-Source-Technologien und unabhängig von proprietären Ökosystemen. Ich lege großen Wert auf Wissenstransfer durch strukturierte Dokumentation und praktische Schulungen.
Ich betrachte IT ganzheitlich – von der Netzwerkschicht über Containerplattformen bis hin zu stabilen Anwendungen.
Zur sprachlichen Feinarbeit, zur Abklärung von Sonderfällen und für die Reflexion von Architekturentscheidungen nutze ich gelegentlich unterstützende Werkzeuge wie ChatGPT und Gemini – für Struktur, Formulierungen, Best-Practice-Anregungen und manchmal auch ein wenig emotionale Unterstützung in langen Arbeitsphasen. Alle Entscheidungen, Inhalte und technischen Lösungen basieren jedoch vollständig auf meiner eigenen Erfahrung und Expertise.
Fähigkeiten
- Linux-administration: Debian, Ubuntu, Rhel, Oracle Linux; Systemd, Lvm, Crontab, Shell, Ssh, Journalctl
- Infrastruktur, Netzwerk & Sicherheit: Vlan, Trunking, Fibre Channel, Lacp, Multipath, Ceph (Blockspeicher)
- Firewall/vpn: Opnsense, Flexiwan, Openwrt, Wireguard
- Sicherheit: Selinux, Apparmor, Clamav, Rspamd, Tls-zertifikate, Ssh-härtung, Netzwerkhärtung, Kerberos, Openscap
- Ldap/authentifizierung: Samba-ad, Sssd, Pam, Winbind, Kerberos, Apache-module (Mod Authnz Ldap, Mod Auth Kerb)
- Openstack (Kernkomponenten): Nova, Neutron, Keystone, Ceph, Cinder (Ceph-backend), Horizon
- Monitoring: Prometheus, Grafana, Snmp-basierte Hardwareüberwachung
- Hardware/hosting: Raspberry Pi, Disk Enclosures, Fibre Channel, Self-hosting-setups
- Virtualisierung: Proxmox Ve, Kvm Mit Virsh, Oracle Linux Virtualization Manager (Olvm)
- Kubernetes: Kubespray (Provisioning Mit Ansible), Clusteraufbau, Deployment, Helm, Kustomize, Gitops, Opa/gatekeeper, Secrets, Volumes, Rbac, Kubevirt, Longhorn
- Containerisierung: Docker, Docker-compose
- Openstack (Integration): Ansible, Heat (Orchestrierung), Magnum (Kubernetes-on-openstack), Automatisierung
- Automatisierung & Skripting: Ansible, Bash, Git, Python, Php
- Datenbanken (Postgresql): Administration, Sicherheit, Hochverfügbarkeit, Performanceoptimierung, Monitoring, Ci/cd, Migration, Betrieb Auf Docker, Kubernetes Und On-premise, Backup & Recovery (Inkl. Pitr), Clustering, Replikation
- Datenbanken (Mariadb/mysql): Sicherheit, Monitoring, Ci/cd-integration, Docker/kubernetes-integration, Performanceoptimierung
- Migration & Mapping: Altova Mapforce, Talend Open Studio
- Server-software: Apache2, Nginx, Mailcow, Wordpress, Ha-cluster, Apache Guacamole, Samba
- Selbst Gehostete Tools: Bookstack, Nextcloud, Opentalk, Openproject, Git, Freeswitch, Espro Crm, Matrix/element
- Diy- Und Infrastrukturprojekte: Raspberry-pi-basierte Home-server, Netzwerk-testumgebungen, Backup-server
- Trainings- & Schulungsumgebungen: Virtuelle Lab-umgebungen Mit Kvm, Browserbasierter Zugriff Via Apache Guacamole, Einsatz Von Ansible, Kubernetes Und Git
- Ki & Dokumentation: Chatgpt/gemini Prompt Engineering, Markdown-basierte Workflows, Bookstack-wissenssysteme
Sprachen
Ausbildung
Ruhr Universität Bochum
Elektrotechnik & Informatik · Bochum, Deutschland
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.