Ansible-Deployment, Erstellung von Ansible-Skripten
Installation und Wartung von AWX (Ansible Tower OSS)
Deployment von automatisierten K3S-Kubernetes-Services mit Jenkins, Terraform, Ansible, Git (Bitbucket)
Juli 2022 - Sept. 2023
1 Jahr 3 Monaten
Netzwerk- / DevOps-Ingenieur
FashionDigital/Peek-Cloppenburg
Google Cloud Platform, VMware vSphere 6.7 / 8.0
Migration der VMware-On-Prem-Umgebung auf GCP VMware Hosted
Migration mit VMware HCX
Netzwerkmanagement mit VMware NSX und NSX-T
Windows-Applikationsmigrationen
Terraform-Builds auf GCP, GitHub
Juli 2022 - Dez. 2022
6 Monaten
DevOps Engineer / Architect
Infineon Technologies AG
Definition, Implementierung und Einrichtung einer auslieferbaren Linux-SW-Entwicklungsumgebung für schnelles Hochfahren und Systemharmonisierung für alle Nutzer (z.B. Virtualisierung, Containerisierung)
Automatisierung und Verwaltung von Host-Typen zur Anwendung definierter Konfigurationen und Orchestrierungen (Ansible, API, ...)
Analyse verschiedener Marktoptionen für die Virtualisierung der SW-Entwicklung (VirtualBox, Vagrant usw.) hinsichtlich Funktionalität, Wartung und Performance
Auswahl und Implementierung von Client-Basis-Images
Implementierung und Dokumentation der Verfahren zur Definition selbstverwalteter IT-Basis-Client-Images
Definition eines IT-Standarddienstes für SW-Teams zur Skalierung ihrer Linux-Regressionsfarmen mit allen Verbindungen zu VM-/VDI-Anfragen und dessen Verwaltung
Implementierung eines VM-Refreshs, ausgelöst vom Nutzer/Continuous Integration für Windows-Clients, inklusive Support für Docker unter Windows und WSL2
Feb. 2022 - Apr. 2022
3 Monaten
DevOps Engineer
DB Cargo
Migration des OpenShift-Applikations-Deployments von Version 4.3 auf 4.9
Jan. 2022 - Juni 2022
6 Monaten
DevSecOps Engineer
CompuGroup Medical
Implementierung eines Service Mesh mit Istio
Einrichtung eines ELK-Stacks mit Absicherung (SSL/TLS) zur Bereitstellung einer Elasticsearch-Sicherung und neuer APM-Funktionen
Implementierung von HashiCorp Vault mit Kubernetes External Secrets
IT-Sicherheitsmaßnahmen im Kubernetes-Umfeld
Azure-Architektur, Azure-Cloud-Migration zu On-Premise-Kubernetes
Gardener
Pod Security Admission (Kyverno)
CLI-Tools
Feb. 2021 - Juni 2021
5 Monaten
Netzwerk- und Linux-Systemingenieur
Unbelievable Machine
Juniper SRX und Juniper Switches
Gitops mit ArgoCD, Harbor, Kafka
Fortinet Fortigate Firewall-Verwaltung und Konfiguration
FortiAnalyzer und FortiManager
Nov. 2020 - Aug. 2021
10 Monaten
DevOps-Ingenieur
DTAG (Deutsche Telekom)
Implementierung von CI/CD-Pipelines mit Ansible, AWX/Ansible Tower, CLI-Tools, GitLab CI/CD, Jenkins/BlueOcean, Docker und Docker-Compose
Einrichtung eines Kubernetes RKE-Clusters
Automatisierung von Deployments mit Ansible/Helm, AWX/Ansible Tower
Erstellung und Fortschreibung von Lösungs- und Servicekonzepten gemäß dem Service-Entwicklungs-Framework (SEF und EPDF)
Mitwirkung bei der inhaltlichen Abstimmung, Beschreibung und Freigabe von Lösungs- und Servicekonzepten mit den Betriebseinheiten und deren Service-Architekten
Mitwirkung bei der Ableitung eines Lösungsansatzes und eines Service-Schnitts
Mitwirkung bei der Ableitung und Durchführung von Solution-Tests sowie bei der Vorbereitung des Solution-Deployments und ggf. der Migration
Mitwirkung bei der Ableitung und Durchführung von Service-RfCs bis zur Abnahme des Service nach Ready4Service
Datenbankdesign
Sept. 2020 - Juli 2022
1 Jahr 11 Monaten
DevSecOps-Ingenieur
Allianz Technology, PKI
Entwicklung eines ACME2-Services sowie Entwicklung und Implementierung eines HashiCorp-Vault-Plugins
Verwaltung und Automatisierung von HashiCorp Vault in der Cloud
ServiceNow, CMDB
DogTag PKI, Boulder CA, Go-Entwicklung, Kubernetes/Rancher, Docker, Docker-Compose, Architektur
Mitwirkung bei der inhaltlichen Abstimmung, Beschreibung und Freigabe von Lösungs- und Servicekonzepten mit den Betriebseinheiten und deren Service-Architekten
Mitwirkung bei der Ableitung eines Lösungsansatzes und eines Service-Schnitts
Mitwirkung bei der Ableitung und Durchführung von Solution-Tests sowie bei der Vorbereitung des Solution-Deployments und ggf. der Migration
Mitwirkung bei der Ableitung und Durchführung von Service-RfCs bis zur Abnahme des Service nach Ready4Service
Checkpoint Firewall-Konfiguration und Automatisierung
System/Infrastruktur Architektur
Zscaler Konfiguration
Zabbix Monitoring
2nd /3rd Level Support
Domino und Lotus Notes
Shell, Python und Perl Programmierung, gitops mit ArgoCD
Aufbau, Pflege, Betrieb CI/CD und Continuous Deployment Pipeline Java
Package Manager: apt, yum, zipper
Jan. 2016 - Okt. 2016
10 Monaten
System- & Sicherheitsadministrator
Barmherzige Brüder Reichenbach
Firewall und IT Security Beratung/Betreuung für Juniper SRX Firewall
Anbindungen von Reichenbach an verschiedene weitere Standorte der Barmherzigen Brüder mit unterschiedlicher Hardware (Sophos UTM, Sophos Mobile Control, Checkpoint Firewall, Palo Alto Firewall, Watchguard, unterschiedliche L3 Router – HP, CISCO, etc.)
Fehlersuche und Setup Skype-for-Business Konfiguration und Absicherung
März 2015 - Apr. 2019
4 Jahren 2 Monaten
DevOps- & Netzwerkingenieur & Service Offering Manager
IBM / Allianz
System / Infrastruktur-Architektur
SOM (Service Offering Manager), Teamleiter, Softwaretester
Tätigkeiten mit Remedy und SM7 als Ticketsystem, Arbeiten auf Basis von ITIL
Linux-Ingenieur, CLI-Tools, RedHat IdM, RedHat Enterprise Linux (RHEL)
JBoss5/6, Apache 2.4, Maven
Commvault, Shell- und Python-Programmierung, Git, Subversion, Helm, Harbor, GitOps mit ArgoCD
IBM Rational Synergy, CMDB
RedHat JON Manager / Server/ Client, JBoss/Apache-Entwicklung
Backend-Cloud-Computing / Microservices über Containerisierung
Software-definiertes Networking (CISCO ACI und VMWare NSX)
Fortinet Fortigate, FortiAnalyzer, FortiManager, Checkpoint-Firewall-Konfiguration und Automatisierung
Shell, Python, PHP und Perl-Programmierung
Netscaler-Konfiguration, Elasticsearch
NetApp Metro Cluster cDot u. 7-Mode, Airwatch
2nd-/3rd-Level-Support
Domino und Lotus Notes
HCI, SDDC, vSAN, NSX, xWiki
Hashicorp Vault, Keycloak
Aufbau, Pflege, Betrieb CI/CD und Continuous-Deployment-Pipeline Java
Paketmanager: apt, yum, zipper
Identity und Access Management (IAM)
März 2014 - Juli 2019
5 Jahren 5 Monaten
Netzwerk- & Systemadministrator
Gruppe Nymphenburg Team Schuster GmbH
Server-Support, Netzwerkmanagement
Betreuung von Server 2012(R2) / Exchange 2010 / Hyper-V 2012R2 (Failover-Cluster)
PowerShell, SCCM
SonicWall-Firewall NSA 220
Sicherheitsüberwachung (Penetrationstests)
Server-Monitoring auf Basis von Zabbix
Active-Directory-Planung / Konzeption und Implementierung
Systemarchitektur und Infrastruktur
März 2014 - Dez. 2014
10 Monaten
Systemadministrator
Merkur / TZ
Implementierung und Installation von Linux auf CentOS/RedHat-Basis
Anbindung von Linux und LDAP über PAM-Schnittstelle
Einrichten eines Git-Versionsverwaltungssystems und GitLab
Implementierung, Installation und Erstellung einer Mail-Gateway-Appliance auf Postfix/Amavisd/SpamAssassin-Basis (verwendete Elemente: ClamAV, AVG, Procmail, CBPolicyd, Amavis, SpamAssassin, verschiedene Blacklisten), inkl. Testläufe und Austausch des alten Systems
LVM-Verwaltung, DNS (Bind), DHCP, Apache/Nginx
Konfiguration von Solaris-Systemen
Jenkins, JBoss, Tomcat, Icinga-/Nagios-Verwaltung und -Konfiguration
TrendMicro DeepSecurity: Wartung, Updates, Installation, Konfiguration und Support-Tickets inkl. Bearbeitung von VMware NSX-Themen
Atlassian JIRA/Confluence
HashiCorp Vault
Aufbau, Pflege und Betrieb einer CI/CD- und Continuous-Deployment-Pipeline für Java
Sonatype Nexus, SonarQube, XML, CMDB
Paketmanager: apt, yum, zipper
Okt. 2013 - Feb. 2014
5 Monaten
Systemadministrator
Leiter & Cie GmbH
Implementierung einer LDAP-Infrastruktur auf OpenDC-Basis
Einbindung von LDAP in Webserver, Firewall-Hardware und verschiedene Webapplikationen
OpenDJ, Splunk-Evaluierung
Apr. 2013 - Sept. 2023
10 Jahren 6 Monaten
München, Deutschland
System-, Netzwerk- und Sicherheitsingenieur
Krankenhaus der Barmherzigen Brüder (KBBM)
Implementierung bzw. Migration von Symantec Enterprise Firewall V8.0 auf Astaro Firewall
Netzwerk-, Server- und Anwender-Support, Netzwerkinfrastruktur basierend auf Glasfaseranbindung
Sicherheitsanalyse, Penetrationstest, Linux-Kernel- und Systemhärtung, Fehlerbehebung
Citrix XenServer, Citrix XenApp, Citrix VDI
Bereinigung von Active-Directory- und Exchange-Integrationsfehlern, Upgrade des Active Directory von 2003 auf 2008 R2, Migration von Exchange 2003 auf 2010
Migration der Astaro-Firewall GateDefender 425 auf Sophos UTM 425, Sophos Mobile Control
Penetrationstests und Sicherheitsanalysen mit Metasploit, Wireshark, OpenVAS, Nessus, diversen Tools sowie eigener Python-Programmierung und Skripten
Implementierung Chefserver und Puppet Umgebung im Vergleich, Umsetzung Chefserver Umgebung
Apr. 2012 - Apr. 2012
1 Monate
Projektberater
Sebastian Fohler
Installation automatisierter DNS Server auf Linux Basis (Debian)
Wiederherstellung eines dedizierten Windows Server 2008 R2 (SVN, JIRA, Fisheye, MSSQL, MySQL)
Neues System einrichten und Backup
Okt. 2011 - Apr. 2012
7 Monaten
Projektberater
Sebastian Fohler
Einführung von Windows 7 und Vollverschlüsselung auf DriveLock-Basis
Apr. 2011 - Dez. 2016
5 Jahren 9 Monaten
Systemadministrator & Linux-Ingenieur
Perfect Staff GmbH
Einrichtung HA Storage auf Basis von SLES 10 mit Heartbeat
Kompilierung von Linuxtreibern und Anpassen des Basiskernels
Apr. 2011 - Sept. 2011
6 Monaten
München, Deutschland
Infrastruktur- & Netzwerk-Ingenieur
Krankenhaus der Barmherzigen Brüder (KBBM)
Astaro Firewall Implementierung bzw. Umzug (Migration) von Symantec Enterprise Firewall V8.0
Netzwerk-, Server- und Benutzer-Support, Netzwerkinfrastruktur basierend auf Glasfaser-Anbindung
Sicherheitsanalyse, Penetrationstests, IDS/IPS, Linux-Kernel- und Systemhärtung, Fehlerbehebung
Citrix Xenserver, Citrix Xen App, Citrix VDI
Active Directory- und Exchange-Integrationsfehler (Bereinigung), PowerShell
Anheben des Active Directory von 2003 auf 2008 R2, Migration von Exchange von 2003 auf 2010
Umzug/Migration Astaro FW Gatedefender 425 auf Sophos UTM 425, Sophos Mobile Control
Penetrationstests und Sicherheitsanalyse mit Metasploit / Wireshark / OpenVAS / Nessus und vielen anderen Tools sowie eigener Python-Programmierung und Skripten
VMware NSX / Kenntnisse im softwaredefinierten Netzwerk
TrendMicro DeepSecurity: Wartung, Updates, Installation, Konfiguration und Support-Tickets inkl. Bearbeitung von VMware NSX-Themen
Jan. 2011 - Sept. 2011
9 Monaten
Projektberater
Sebastian Fohler
Konzeption für einen Windows 7 Client (Office 2010)
Vorbereitung für Deployment in Verbindung mit MS WDS/MDT und DriveLock
Okt. 2010 - Dez. 2014
4 Jahren 3 Monaten
München, Deutschland
Systemadministration
Ximantix GmbH
Windows Server 2003/2008/R2, Windows 7/XP-Clients
Hyper-V-Virtualisierung
2010 ISA Server 2006
Active Directory Konzeption und Setup
JBoss-Verwaltung
Sept. 2010 - Juni 2021
10 Jahren 10 Monaten
Netzwerk- & Systemadministration
Nick Hartmann Consultants GmbH & Co. KG
Netzwerk- und Serversupport
Cisco ASA, Windows Server 2008, Exchange 2007, HP-Switches
Windows Server 2008/R2, Windows 7/Vista/XP-Clients, Exchange 2007, SCCM, PowerShell
Firefox-Konfiguration mittels Policies, Deployment-Automatisierung und SCCM-Verteilung, Chocolatey
PowerShell, Cisco ASA, Panda Antivirus, Trend Micro Antivirus
VMWare Server / ESXi, Hyper-V
Migration von Windows XP und Server 2003 auf Windows 7 und Server 2008/Exchange 2007
SQL Server 2005
Active-Directory-Umstellung und Neukonzeption auf Basis von Windows Server 2012 R2
Hyper-V-Failover-/Replica-Setup
JBoss auf Windows-Basis
System-/Infrastruktur-Architektur
AD-Konzeptplanung/Implementierung, Migration des AD von 2008 auf 2012/R2, Bereinigung des Server-2008-AD nach der Migration auf 2012/R2
Konfiguration Telefonanlage Astra
Exchange Cross-Forest-Migration (Migration aus einer alten defekten Domäne/Forest in eine neu angelegte, durch Export und Import der Datenbanken, Anpassung der Exchange-Einstellungen bzgl. der Domäne/des Forests)
Splunk Evaluierung
Airwatch
Sept. 2010 - Dez. 2016
6 Jahren 4 Monaten
Spanien
Netzwerk- & Systemadministration
Crossworxs S.L.
Netzwerk- und Serversupport
Linux/Unix, FreeBSD
Cisco ASA, Catalyst Switches
NAS/ISCSI Storage
OpenX-Administration und Performance-Optimierung
NetAPP Metro Cluster cDot und 7-Mode und EMC ISILON Speichersysteme
Sophos UTM, Sophos Mobile Control
Security-Absicherung auf Linux- und Kernel-Ebene
Anpassung und Individualisierung (Kompilierung) der Linux-Kernel
DDoS-Abwehr
JBoss, Apache
Englischsprachige Kommunikation mit Entwicklern aus Indien und Pakistan
Virtualisierung auf KVM-Basis, Nova, Cinder, OpenStack-Installation/-Management
Docker-Implementierung für Softwarelösungen
Chef-Server-Implementierung, Aufbau einer privaten Cloud
Recherche und Testversuche mit AWS bzgl. Auslagerung von Services (Modularität / Flexibilität / Kosten)
Planung/Testphase und Rollout von Windows XP, Migration auf Windows-7-Client mit spezieller Centertools DriveLock-Verschlüsselung und Sicherheitsrichtlinie
Windows Server 2003/Exchange 2003 Migration auf Server 2008(R2)/2012R2/Exchange 2010/2013
SQL Server 2000 Migration auf SQL Server 2005/2008/2008R2/2012/2014 und SQL Server 2008 R2
Planung, Testphase und Rollout der Migration von Windows XP auf Windows 7 Client mit speziellem Centertools DriveLock-Verschlüsselung und Sicherheitsrichtlinie
Migration von Windows Server 2003/Exchange 2003 auf Server 2008(R2)/Exchange 2010
Migration von SQL Server 2000 auf SQL Server 2005 und 2008 R2
Umstellung von Active Directory von 2003 auf 2008/R2 und 2012
Tomcat, JBoss, Jenkins
Exchange-Cross-Forest-Migration (Migration aus einer alten defekten Domäne/Forest in eine neu erstellte Domäne/Forest durch Export und Import der Datenbanken), Anpassung der Exchange-Einstellungen bezüglich der Domäne bzw. des Forests
März 2004 - Jan. 2005
11 Monaten
Programmierer und Administrator
MKW GmbH
Programmierung und Administration von Heterogenem Netzwerk
Feb. 2001 - Sept. 2004
3 Jahren 8 Monaten
Systemserver-Support, EDV-Schulungsvorbereitung
Prokoda Training und Services GmbH
Betreuung der Systemserver und Vorbereitung der EDV-Schulungen (Windows in allen Versionen, Linux ab Version 6.4 – 8.2 Professional und Personal zusätzlich SuSE Linux Enterprise Server 7.0 – 8.0 und SuSE Open-exchange Server)
Speziell Vorbereitung und Upgrades von SuSE Linux Installationen
Extreme/Cisco/HP Switches (managed), Cisco
AD Planung für Schulungskurse, Vorbereitung AD Migrationskurse
Betreuung eines heterogenen Netzwerks aus Windows NT und FreeBSD Maschinen
HP-UX und AIX Systeme Verwaltung
AD Verwaltung auf Basis Server 2003
Jan. 2001 - März 2003
2 Jahren 3 Monaten
IT-Berater
Coromandel GmbH
Verschiedene Aufträge in heterogenen Netzwerken, bei verschiedenen Kunden (Drogenberatung, Immobilienmakler, Soziale Einrichtungen)
Sept. 2000 - Dez. 2002
2 Jahren 4 Monaten
Linux-Administrator, PHP-Programmierer
Thinkconnection
Linux Administration (RedHat 6.3 – 7.2, und SuSE 6.4 – 7.3) bei verschiedenen Kunden (Event Agenturen, Rechtsanwaltskanzleien, Steuerberater, Investment Berater, Deutscher Skiverband)
Zusätzlich PHP Programmierung an einem Kunden Webinterface für die Firma Thinkconnection und für verschiedene Webauftritte
Installation, Konfiguration und Administration von Windows Server allgemein, ebenso von allen gängigen Linux Distributionen und deren Server (DNS, SQL, Apache, Tomcat, NginX, SeLinux, usw.)
Installation, Konfiguration der MS Software SharePoint, AD, Powershell, Exchange