Ansible-Bereitstellung, Erstellung von Ansible-Skripten
Installation und Wartung von AWX (Ansible Tower OSS)
Bereitstellung automatisierter K3S-Kubernetes-Services mit Jenkins, Terraform, Ansible und Git (Bitbucket)
Juli 2022 - Sept. 2023
1 Jahr 3 Monaten
Netzwerk / DevOps-Ingenieur
FashionDigital/Peek-Cloppenburg
Google Cloud Platform, VMware vSphere 6.7/8.0
Migration der VMware-On-Premise-Umgebung auf GCP VMware Hosted
Migration mit VMware HCX
Netzwerkmanagement mit VMware NSX und NSX-T
Windows-Applikationsmigrationen
Terraform-Builds auf GCP, GitHub
Juli 2022 - Dez. 2022
6 Monaten
DevOps-Ingenieur / Architekt
Infineon Technologies AG
Definition, Implementation und Aufsetzen einer Deliverable Linux SW Entwicklungsumgebung für schnelles Hochfahren und Systemharmonisierung für alle Nutzer (z.B. Virtualisierung, Containerization)
Automatisierung und Management Host Typen zur Anwendung definierter Konfigurationen und Orchestrierungen (Ansible, API, ...)
Analyse mehrerer Marktoptionen zur Virtualisierung von SW Entwicklung (Virtual Box, Vagrant, etc.) mit Bezug auf Funktionalität, Wartung und Leistungsfähigkeit
Auswahl und Implementierung von Client Base Images
Implementierung und Dokumentierung der Verfahren zur Definition selbstverwalteter IT Base Client Images
Definition eines IT Standard Dienstes für SW Teams zur Skalierung ihrer Linux Regressionsfarmen, mit allen Verbindungen zu VM/VDI Requests und Management
Ausstattung eines VM Refresh, vom Nutzer/CI ausgelöst für Window Clients, einschließlich des Supports von Windows Docker, WSL2
Feb. 2022 - Apr. 2022
3 Monaten
DevOps-Ingenieur
DB Cargo
Migration Openshift Applikations-Deployment von Version 4.3 auf 4.9
Jan. 2022 - Juni 2022
6 Monaten
DevSecOps-Ingenieur
CompuGroup Medical
Implementierung eines Service Mesh über Istio
Einrichten eines ELK Stack mit Absicherung (SSL/TLS) zur Bereitstellung einer Elastic-Search Absicherung und neuer APM Funktionalität
Deployment Automatisierung mit Ansible/Helm, AWX/Ansible Tower
Erstellung und Fortschreibung von Lösungs- und Servicekonzepten entsprechend Service Entwicklungs-Framework (SEF und EPDF)
Mitwirkung bei der inhaltlichen Abstimmung, Beschreibung und Freigabe von Lösungs- und Servicekonzepten mit den Betriebseinheiten und deren Service Architekten
Mitwirkung bei der Ableitung eines Lösungsansatzes und eines Service-Schnitts
Mitwirkung bei der Ableitung und Durchführung von Solution Tests, sowie bei der Vorbereitung des Solution Deployments und ggf. Migration
Mitwirkung bei der Ableitung und Durchführung von Service-RfCs bis zur Abnahme des Service nach Ready4Service
Datenbankdesign
Sept. 2020 - Juli 2022
1 Jahr 11 Monaten
DevSecOps-Ingenieur
Allianz Technology, PKI
Entwicklung ACME2 Service und HashiCorp Vault Plugin Entwicklung und Implementierung
HashiCorp Vault Cloud Verwaltung und Automatisierung
ServiceNow, CMDB
DogTag PKI, Boulder CA, Go Development, Kubernetes/Rancher, Docker, Docker-Compose, Architektur
Mitwirkung bei der inhaltlichen Abstimmung, Beschreibung und Freigabe von Lösungs- und Servicekonzepten mit den Betriebseinheiten und deren Service Architekten
Mitwirkung bei der Ableitung eines Lösungsansatzes und eines Service-Schnitts
Mitwirkung bei der Ableitung und Durchführung von Solution Tests, sowie bei der Vorbereitung des Solution Deployments und ggf. Migration
Mitwirkung bei der Ableitung und Durchführung von Service-RfCs bis zur Abnahme des Service nach Ready4Service
xWiki, Datenbankdesign, CMDB
Mai 2020 - Sept. 2020
5 Monaten
Netzwerk-/Systemarchitekt
IBM ePA
System Architektur, Netzwerk Management, Project Organisation, IT Security
VCO (VMware Orchestrator), vRealize-Bereitstellung und Automatisierung
HCI, SDDC, vSAN, NSX
Nova, Cinder, OpenStack-Entwicklung und -Umsetzung
Checkpoint-Firewall-Konfiguration und Automatisierung
System- und Infrastrukturarchitektur
Zscaler-Konfiguration
Zabbix-Monitoring
2nd/3rd-Level-Support
Domino und Lotus Notes
Shell-, Python- und Perl-Programmierung, GitOps mit ArgoCD
Aufbau, Pflege und Betrieb von CI/CD- und Continuous-Deployment-Pipelines für Java
Paketmanager: apt, yum, zipper
Jan. 2016 - Okt. 2016
10 Monaten
System- und Sicherheitsadministrator
Barmherzige Brüder Reichenbach
Beratung und Betreuung im Bereich Firewall und IT-Sicherheit für Juniper SRX
Anbindung von Reichenbach an verschiedene Standorte der Barmherzigen Brüder mit unterschiedlicher Hardware (Sophos UTM, Sophos Mobile Control, Checkpoint-Firewall, Palo Alto Firewall, WatchGuard, verschiedene L3-Router – HP, Cisco etc.)
Fehlersuche, Einrichtung und Absicherung von Skype-for-Business
März 2015 - Apr. 2019
4 Jahren 2 Monaten
DevOps & Network Engineer & Service Offering Manager
IBM / Allianz
System / Infrastruktur Architektur
SOM (Service Offering Manager), Teamleiter, Software-Tester
Tätigkeiten mit Remedy und SM7 als Ticketsystem, Arbeiten auf Basis von ITIL
Linux Engineer, CLI-Tools, RedHat IdM, RedHat Enterprise Linux (RHEL)
JBoss5/6, Apache 2.4, Maven
Commvault, Shell und Python Programmierung, Git, Subversion, Helm, Harbor, Gitops mit ArgoCD
IBM Rational Synergy, CMDB
RedHat JON Manager / Server/ Client, JBoss/Apache Entwicklung
Software-definiertes Networking (CISCO ACI und VMWare NSX)
Fortinet Fortigate, FortiAnalyzer, FortiManager, Checkpoint Firewall-Konfiguration und Automatisierung
Shell, Python, PHP und Perl Programmierung
Netscaler Konfiguration, Elastic Search
NetApp Metro Cluster cDot u. 7-Mode, Airwatch
2nd/3rd Level Support
Domino und Lotus Notes
HCI, SDDC, vSAN, NSX, xWiki
Hashicorp Vault, Keycloak
Aufbau, Pflege, Betrieb CI/CD und Continuous Deployment Pipeline Java
Package Manager: apt, yum, zipper
Identity und Access Management (IAM)
März 2014 - Juli 2019
5 Jahren 5 Monaten
Netzwerk- & Systemadministrator
Gruppe Nymphenburg Team Schuster GmbH
Server-Support, Netzwerk-Management
Betreuung von Server 2012 (R2) / Exchange 2010 / Hyper-V 2012 R2 (Failover-Cluster)
PowerShell, SCCM
SonicWall Firewall NSA 220
Sicherheitsüberwachung (Penetration-Testing)
Server-Monitoring auf Basis von Zabbix
Active Directory Planung / Konzeption und Implementierung
Systemarchitektur und Infrastruktur
März 2014 - Dez. 2014
10 Monaten
Systemadministrator
Merkur / TZ
Implementierung und Installation von Linux auf CentOS-/RedHat-Basis
Anbindung von Linux und LDAP über PAM-Schnittstelle
Einrichtung eines Git-Versionsverwaltungssystems mit Git und GitLab
Implementierung und Installation sowie Aufbau einer Mail-Gateway-Appliance auf Postfix/AMAVIS/SpamAssassin-Basis (eingesetzte Komponenten: ClamAV, AVG, Procmail, CBPolicyd, Amavis, SpamAssassin, verschiedene Blacklists), inkl. Testläufen und Ablösung des alten Systems
LVM-Management, DNS (Bind), DHCP, Apache/Nginx
Konfiguration von Solaris-Systemen
Jenkins, JBoss, Tomcat, Icinga-/Nagios-Management und -Konfiguration
TrendMicro DeepSecurity: Wartung, Updates, Installation, Konfiguration und Support-Tickets inkl. Bearbeitung von VMware NSX-Themen
Atlassian JIRA / Confluence
Hashicorp Vault
Aufbau, Pflege, Betrieb CI/CD und Continuous Deployment Pipeline Java
Sonatype Nexus, Sonarqube, XML, CMDB
Package Manager: apt, yum, zipper
Okt. 2013 - Feb. 2014
5 Monaten
Systemadministrator
Leiter & Cie GmbH
Implementierung einer LDAP-Infrastruktur auf OpenDC-Basis
Einbindung von LDAP in Webserver, Firewall-Hardware und verschiedene Webapplikationen
OpenDJ, Splunk-Evaluierung
Apr. 2013 - Sept. 2023
10 Jahren 6 Monaten
München, Deutschland
System-/Netzwerk-/Security Engineer
Krankenhaus der Barmherzigen Brüder (KBBM)
Astaro-Firewall-Implementierung bzw. Umzug (Migration) von Symantec Enterprise Firewall V8.0
Netzwerk-, Server- und Benutzer-Support, Netzwerkinfrastruktur basierend auf Fiber-Anbindung
Sicherheitsanalyse, Penetrationstests, Linux-Kernel- und Systemhärtung, Fehlerbehebung
Citrix XenServer, Citrix XenApp, Citrix VDI
Active-Directory- und Exchange-Integrationsfehler (Bereinigung), Upgrade des Active Directory von 2003 auf 2008 R2, Migration von Exchange 2003 auf 2010
Umzug/Migration der Astaro-Firewall Gatedefender 425 auf Sophos UTM 425, Sophos Mobile Control
Penetrationstests und Sicherheitsanalysen mit Metasploit, Wireshark, OpenVAS, Nessus, diversen Tools sowie eigener Python-Programmierung und Skripten
Rollout von Windows 7 und Festplattenverschlüsselung auf DriveLock-Basis
Apr. 2011 - Dez. 2016
5 Jahren 9 Monaten
SysAdmin & Linux-Engineer
Perfect Staff GmbH
Einrichtung eines HA-Storages auf Basis von SLES 10 mit Heartbeat
Kompilierung von Linuxtreibern und Anpassen des Basiskernels
Apr. 2011 - Sept. 2011
6 Monaten
München, Deutschland
Infrastruktur- & Netzwerk-Ingenieur
Krankenhaus der Barmherzigen Brüder (KBBM)
Astaro Firewall Implementierung bzw. Umzug (Migration) von Symantec Enterprise Firewall V8.0
Netzwerk-, Server und User Support, Netzwerkinfrastruktur basierend auf Fiber-Anbindung
Security Analyse, Penetration Testing, IDS/IPS, Linux Kernel und Systemhärtung, Fehlerbehebung
Citrix Xenserver, Citrix Xen App, Citrix VDI
Active Directory und Exchange Integrationsfehler (Clean-up), Powershell
Anheben Active Directory von 2003 auf 2008R2, Migration Exchange von 2003 auf 2010
Umzug/Migration Astaro FW Gatedefender 425 auf Sophos UTM 425, Sophos Mobile Control
Penetration Testing und Security Analyse mit Metasploit / Wireshark / OpenVAS / Nessus und vielen anderen Tools und eigener Python Programmierung und Skripte
TrendMicro DeepSecurity: Wartung, Updates, Installation, Konfiguration und Support Tickets inkl. Bearbeitung von VMWare NSX Themen
Jan. 2011 - Sept. 2011
9 Monaten
Projektberater
Sebastian Fohler
Konzeption für einen Windows 7 Client (Office 2010)
Vorbereitung für Deployment in Verbindung mit MS WDS/MDT und DriveLock
Okt. 2010 - Dez. 2014
4 Jahren 3 Monaten
München, Deutschland
Systemadministrator
Ximantix GmbH
Windows Server 2003/2008/R2, Windows 7/XP Clients
Hyper-V Virtualisierung
2010 ISA Server 2006
Active Directory Konzeption und Setup
JBoss Management
Sept. 2010 - Juni 2021
10 Jahren 10 Monaten
Netzwerk- & Systemadministrator
Nick Hartmann Consultants GmbH & Co. KG
Netzwerk-, Serversupport
Cisco ASA, Windows Server 2008, Exchange 2007, HP Switches
Windows Server 2008/R2, Windows 7/Vista/XP Clients, Exchange 2007, SCCM, Powershell
Firefox Konfiguration mittels Policies, Deployment-Automatisierung und SCCM Verteilung, Chocolatey
Powershell, Cisco ASA, Panda Antivirus, Trend Micro Antivirus
VMWare Server / ESXi, Hyper-V
Windows XP und Server 2003 Migration auf Windows 7 und Server 2008/Exchange 2007
SQL Server 2005
Active Directory Umstellung und Neukonzeption auf Basis von Windows Server 2012 R2
Hyper-V Failover / Replica Setup
JBoss auf Windows Basis
System / Infrastruktur Architektur
AD Konzeptplanung/Implementierung, Migration des AD's von 2008 auf 2012/R2, Clean-up Server 2008 AD Implementierung nach Migration auf 2012R2
Konfiguration Telefonanlage Astra
Exchange CrossForest Migration (Migration aus einer alten defekten Domäne – Forest – in eine neu angelegte, durch Export und Import der Datenbanken, Anpassung der Exchange Einstellungen bzgl. der/des Domäne/Forests)
Splunk Evaluierung
Airwatch
Sept. 2010 - Dez. 2016
6 Jahren 4 Monaten
Spanien
Netzwerk- & Systemadministrator
Crossworxs S.L.
Netzwerk-, Serversupport
Linux/Unix, FreeBSD
Cisco ASA, Catalyst Switches
NAS/ISCSI Storage
OpenX Administration und Performance Optimierung
NetAPP Metro Cluster cDot und 7-Mode und EMC ISILON Speichersysteme
Sophos UTM, Sophos Mobile Control
Security Absicherung auf Linux und Kernel Ebene
Anpassung und Individualisierung (Kompilierung) der Linux-kernel
DDoS Abwehr
JBoss, Apache
Englischsprachige Kommunikation mit Entwicklern aus Indien und Pakistan
Virtualisierung auf KVM Basis, Nova, Cinder, OpenStack Installation/Management
Docker Implementierung für Softwarelösungen
Chefserver Implementierung, Erstellen einer private Cloud
Recherche und Testversuche mit AWS bzgl. Auslagerung von Services (Modularität / Flexibilität / Kosten)
Planung/Testphase und Rollout der Windows-XP-Migration auf Windows-7-Client mit spezieller Centertools DriveLock-Verschlüsselung und Sicherheitsrichtlinie
Windows Server 2003/Exchange 2003 Migration auf Server 2008(R2)/Exchange 2010
SQL Server 2000 Migration auf SQL Server 2005 und SQL Server 2008 R2
Active-Directory-Umstellung von 2003 auf 2008/R2 und 2012
Tomcat, JBoss, Jenkins
Exchange CrossForest-Migration (Migration aus einer alten defekten Domäne – Forest – in eine neu angelegte, durch Export und Import der Datenbanken), Anpassung der Exchange-Einstellungen bzgl. der Domäne/des Forest
März 2004 - Jan. 2005
11 Monaten
Programmierer und Administrator
MKW GmbH
Programmierung und Administration von Heterogenem Netzwerk
Feb. 2001 - Sept. 2004
3 Jahren 8 Monaten
Systemserver-Support, Vorbereitung von EDV-Schulungen
Prokoda Training und Services GmbH
Betreuung der Systemserver und Vorbereitung der EDV-Schulungen (Windows in allen Versionen, Linux ab Version 6.4 – 8.2 Professional und Personal zusätzlich SuSE Linux Enterprise Server 7.0 – 8.0 und SuSE Open-exchange Server)
Speziell Vorbereitung und Upgrades von SuSE Linux Installationen
Extreme/Cisco/HP Switches (verwaltet), Cisco
AD-Planung für Schulungskurse, Vorbereitung von AD-Migrationskursen
Betreuung eines heterogenen Netzwerks aus Windows NT- und FreeBSD-Maschinen
Verwaltung von HP-UX- und AIX-Systemen
AD-Verwaltung auf Basis von Server 2003
Jan. 2001 - März 2003
2 Jahren 3 Monaten
IT-Berater
Coromandel GmbH
Verschiedene Aufträge in heterogenen Netzwerken, bei verschiedenen Kunden (Drogenberatung, Immobilienmakler, Soziale Einrichtungen)
Sept. 2000 - Dez. 2002
2 Jahren 4 Monaten
Linux-Administrator, PHP-Programmierer
Thinkconnection
Linux-Administration (RedHat 6.3 – 7.2 und SuSE 6.4 – 7.3) bei verschiedenen Kunden (Event-Agenturen, Rechtsanwaltskanzleien, Steuerberater, Investmentberater, Deutscher Skiverband)
Zusätzlich PHP-Programmierung an einem Kunden-Webinterface für die Firma Thinkconnection und für verschiedene Webauftritte
Installation, Konfiguration und Administration von Windows Server allgemein, ebenso von allen gängigen Linux Distributionen und deren Server (DNS, SQL, Apache, Tomcat, NginX, SeLinux, usw.)
Installation, Konfiguration der MS Software SharePoint, AD, Powershell, Exchange