Senior Linux Infrastructure & Automation Engineer
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- AD400 La Massana
- DACH-Region
- de | en | es | ja
- 30.07.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
3/2026 – offen
Tätigkeitsbeschreibung
• Konzeption und Aufbau einer Ansible-Umgebung mit rollenbasierten Playbooks für die automatisierte Installation der Advantest-Software im Testfloor und beim Endkunden
• Paketierung der Advantest-Software als RPM für Red Hat Enterprise Linux 7 und 9; Rollout und Rollback von Updates und Einzelpaketen auf beiden Releases
• Erstellung der Betriebs- und Deployment-Dokumentation für den Kunden; Härtung der Zielsysteme mit SELinux
• Aufbau eines Monitorings mit Prometheus, Grafana und Alertmanager zur Performanceanalyse von Entwickler-Workstations und virtuellen Maschinen
• Bewertung der Verlagerung von Bare-Metal-Entwicklungsumgebungen in virtuelle Maschinen anhand der ermittelten Ressourcennutzung
Bash Shell, Red Hat Enterprise Linux (RHEL), Ansible
10/2025 – offen
Tätigkeitsbeschreibung
• Update produktiver Proxmox-VE-Server von Debian 10 auf Debian 12 im laufenden Betrieb sowie Clustering der Proxmox-Knoten
• Migration von VMware nach Proxmox VE und Anpassung der bestehenden Ansible-Playbooks an die aktualisierte Umgebung
• Analyse und Behebung von Performance- und Replikationsproblemen an MySQL- und MariaDB-Instanzen im Kundenbetrieb; Implementierung einer Backup-Lösung inklusive Mariabackup
• Update des Zabbix-Monitorings; Betrieb von RHEL-7- und RHEL-9-Servern
• Planung, Koordination und Durchführung von Wartungsfenstern inklusive Rollback-Konzept; Härtung der Systeme mit SELinux; SSH-Zugriff über ssh-agent und Hardware-Token (YubiKey)
Mariadb, Debian Linux, Ansible, KVM (Kernel-based Virtual Machine), Vmware
11/2024 – 12/2025
Tätigkeitsbeschreibung
• Entwurf und Implementierung eines Repository-Mirrors für RPM-Repositories (RHEL 9 und Derivate), DEB-Repositories (Debian, Ubuntu, Raspberry Pi OS) sowie Docker-Images für eine abgeschottete Umgebung
• Analyse der internen Paketmanagement- und Update-Mechanismen von RHEL, CentOS, Fedora, AlmaLinux, Debian und Ubuntu als Grundlage des Spiegelkonzepts
• Ergebnis: definierter und auditierbarer Patch-Stand ohne direkten Internetzugang der Zielsysteme – Voraussetzung für den Betrieb in der abgeschotteten Umgebung
• Integration in das Checkmk-Monitoring; Betrieb der Server- und Client-Umgebungen inklusive Härtung mit SELinux; Dokumentation nach Kundenrichtlinien
Bash Shell, Debian Linux, Red Hat Enterprise Linux (RHEL), Vmware
11/2024 – 12/2025
Tätigkeitsbeschreibung
• Entwurf und Implementierung eines Repository-Mirrors für RPM-Repositories (RHEL 9 und Derivate), DEB-Repositories (Debian, Ubuntu, Raspberry Pi OS) sowie Docker-Images für eine abgeschottete Umgebung
• Analyse der internen Paketmanagement- und Update-Mechanismen von RHEL, CentOS, Fedora, AlmaLinux, Debian und Ubuntu als Grundlage des Spiegelkonzepts
• Ergebnis: definierter und auditierbarer Patch-Stand ohne direkten Internetzugang der Zielsysteme – Voraussetzung für den Betrieb in der abgeschotteten Umgebung
• Integration in das Checkmk-Monitoring; Betrieb der Server- und Client-Umgebungen inklusive Härtung mit SELinux; Dokumentation nach Kundenrichtlinien
Bash Shell, Debian Linux, Red Hat Enterprise Linux (RHEL), Vmware
7/2023 – 4/2025
Tätigkeitsbeschreibung
• Teilprojektleitung der Netzwerksegmentierung: Migration und Relocation interner Bankprodukte in einen segmentierten Netzbereich unter den Anforderungen des Digital Operational Resilience Act (DORA)
• Etablierung von Governance-Prozessen zur Fortschrittsüberwachung in den Fachgruppen sowie Monitoring und Nachweis der Einhaltung der Sicherheitsvorgaben in enger Zusammenarbeit mit den CISO-Sicherheitsarchitekten
• Single Point of Contact für Firewall- und Netzthemen gegenüber den Application Ownern; Steuerung des Zulieferers Cisco
• Releasemanagement der Migration, Meilensteindefinition, -tracking, Eskalationsmanagement und Berichtswesen in Lenkungskreisen; Begleitung der Datenmigration; Mitwirkung an der Strategieplanung
• Steuerung der Relocation der DevOps-Entwicklungsumgebung in ein Rechenzentrum in den Niederlanden inklusive Bandbreitenevaluierung und Beschaffung redundanter Netzanbindungen
Firewalls, Release-Management, Cisco (allg.), Microsoft Azure, Servicenow, Governance
1/2022 – 6/2023
Tätigkeitsbeschreibung
• Konzeption und Implementierung der Verfahren, mit denen Bare-Metal-Server der Klasse HP Superdome Flex im selben automatisierten Prozess bereitgestellt werden wie reguläre Cloud-Instanzen
• Aufbau eines iPXE-Installservers sowie Entwicklung einer initrd zum Transfer des Boot-Images auf das lokale Speichermedium
• Mehrstufiges Installationsskript für HPE-Treiber und Vendor-Software mit zwischengeschalteten Reboots; cloud-init-Konfiguration aus zentraler Datenbank
• Überführung der Systeme in die vorhandene Configuration-Management-Umgebung, später Ansible, und Übergabe an das SAP-Deployment
• Paketierung der Skriptumgebungen als RPM inklusive Betrieb der zugehörigen Repository-Umgebung; Steuerung der Zulieferer und Reporting an die Projektleitung
Postfix, Bash Shell, Ansible, Vmware, Amazon Web Services (AWS)
8/2020 – 12/2025
Tätigkeitsbeschreibung
• Konzeption und Neuentwicklung einer Linux-Distribution, die ein komplettes Rechenzentrum für die Fluglotsensoftware an nationalen und internationalen Flughäfen vollautomatisiert von ISO-Medium oder PXE-Installserver installiert und konfiguriert
• Migration der Plattform von SLES 12 auf CentOS 8, anschließend Upgrade auf Red Hat Enterprise Linux 9 inklusive Portierung auf CentOS Stream und AlmaLinux sowie Proof of Concept auf Oracle Linux
• Härtung der Server und Kommunikationsbeziehungen als Bestandteil des automatisierten Installationsvorgangs – nicht als nachgelagerter Schritt; mit der Erstimplementierung der Kickstart-Struktur wurden die Coding-Guidelines für alle späteren Erweiterungen gesetzt, ergänzt um Code-Reviews eigener und fremder Bash-Skripte
• Automatisiert installiertes Backupsystem (Borg Backup) und zentrales Usermanagement mit FreeIPA und realm-Anbindung an Active Directory; OpenVPN-Anbindung mit eigener Zertifizierungsstelle (easy-rsa) inklusive Client-Zertifikaten und Sperrlisten
• Reverse Engineering und Anpassung der herstellerseitigen Build- und Installationsroutinen; Squid-Proxy zur security-konformen Spiegelung der Red-Hat-Repositories; Proof of Concept zur Monitoring-Auswahl (Icinga 2 gegen Nagios)
Openvpn, Squid, Red Hat Enterprise Linux (RHEL), Puppet, KVM (Kernel-based Virtual Machine)
5/2017 – 3/2018
Tätigkeitsbeschreibung
• Konzeption und Implementierung kundenspezifischer Server- und Netzwerklösungen unter Linux und Solaris mit Cisco, Bintec und Firewalls – inhouse und beim Endkunden
• Betrieb von PostgreSQL-, MySQL- und MariaDB-Datenbanken sowie von VPN-, DNS-, Mail-, News- und Webservern
• Überführung der Puppet-Konfiguration nach YAML und Hiera; Virtualisierung mit VMware und Foreman; Betrieb von Apache HTTP Server, NGINX und Apache Tomcat; Monitoring mit Nagios und Thruk
• Konfiguration von sFTP und SCP mit chroot-Zugriffsbegrenzung; Deployment, Installation und Dekommissionierung von Servern
Postgresql, Apache Tomcat, Nginx, Docker, Debian Linux, Red Hat Enterprise Linux (RHEL), Solaris, Ansible, Puppet, Cisco (allg.), Vmware
1/2014 – 12/2020
Tätigkeitsbeschreibung
• Leitung lokaler und standortübergreifender IT-Projekte mit rund zehn Projektmitarbeitenden und voller Budgetverantwortung; Etablierung von Governance Rules für periodische Sicherheitsupdates gemeinsam mit den Sicherheitsbeauftragten
• Erstellung der Architekturkonzepte und Informationssicherheitskonzepte: DMZ-Gesamtlösungen für VPN-Zugriff auf externe Standorte und die Anbindung von Konsortialpartnern; Härtung der aus dem Internet erreichbaren DMZ-Server
• Neukonzeption und Aufbau der Remote-Access-Struktur mit Cisco RAS sowie im VS-NfD-Bereich mit Produkten von Secunet und GENUA, einschließlich Proof of Concept und Freigabe
• Planung und Aufbau eines länder- und unternehmensübergreifenden Konsortialprojekts im VS-NfD-Umfeld mit SINA-Boxen; interne und externe Lieferantensteuerung in einer Multi-Provider-Umgebung, Meilensteindefinition und -tracking, Reporting, Begleitung der Datenmigration, fortlaufend gepflegtes Risikoregister (RAID-Log), das in die Lessons-Learned-Auswertung überführt wurde; Entwurf von Eskalationsmetriken und Übergabe in den Regelbetrieb
Demilitarized Zone (DMZ), Confluence, Jira, Cisco (allg.), VPN, Governance
9/2011 – 12/2013
Tätigkeitsbeschreibung
• Leitung eines Proof of Concept für hochskalierbare Monitoring-Systeme mit hohem Automatisierungsgrad und API-Anbindung in verteilten Cloud-Umgebungen mit sehr hoher Serveranzahl; Planung inklusive Work Breakdown Structure, Koordination interner und externer Zulieferer, Reporting und Forecast
• Aufbau einer Linux-Entwicklungsumgebung mit NIS, NFS und Zugriffsbeschränkung über NIS-Netgroups; Integration von Linux-Servern in eine bestehende Active-Directory-Domäne
• Einführung proaktiven Monitorings mit Nagios und Zenoss inklusive SNMP-Statusabfragen und REST-/API-Anbindung; Evaluation von Nimsoft Monitoring (Server-HUBs, Robots, Probes, Message Bus)
• Härtung der UNIX-Systeme der Produktiv- und Entwicklungsumgebung zur erfolgreichen Abnahme durch ein Security Audit; Einführung des automatisierten Rollouts via Puppet in verteilten Cloud-Umgebungen
Apache Tomcat, Nagios, Subversion, Puppet, Snmp, Amazon Web Services (AWS)
8/2011 – 8/2011
Tätigkeitsbeschreibung
• Dokumentation der bestehenden Netzverbindungen zwischen Stellwerken, Aktualisierung des Netzplans und Prüfung der Konfiguration auf Vollständigkeit
• Härtung der Netzwerkkomponenten gegen potenzielle Angriffe; Erweiterung um ein Cisco-Monitoring-System und TACACS
• Vorbereitung des Systemintegrationstests der neuen Konfiguration
Cisco (allg.)
1/2010 – 2/2011
Tätigkeitsbeschreibung
• Koordination der Fachabteilungen beim Aufbau und Betrieb der dezentralen UNIX-Server mit Hostsystemanbindung im Rahmen der Fusion der IT-Infrastruktur von Commerzbank und Dresdner Bank
• Stellvertretende Teamleitung inklusive Personalführung; Reporting an Stakeholder
• Entwicklung eines webbasierten Reporting-Tools zur grafischen Darstellung statistischer Daten der Hostsysteme
Apache HTTP Server, UNIX, PHP
11/2006 – 11/2006
TätigkeitsbeschreibungLeitung eines Workshops zur Migration von Windows nach Linux (SuSE Linux) für die öffentliche Verwaltung.
Eingesetzte QualifikationenOpenSuse
10/2001 – 12/2009
Tätigkeitsbeschreibung
• Konzeption, Implementierung und Dokumentation der Netze in Kundenprojekten des Schienenverkehrs; Konfiguration von Layer-3-Switches (Alcatel OmniSwitch 512, 1024, 66xx, 6850) und Cisco-Routern; Erstellung von Requirement Specifications und Projektstrukturplänen (Work Breakdown Structure)
• DB Berlin–Leipzig: Vernetzung der Stellwerksstandorte auf der Teilstrecke Bitterfeld und Wittenberg als Basis des ETCS-Pilotprojekts, später Ausbau zum redundanten System inklusive Adresskonzepten; DB Hamburg–Berlin (Glöwen–Nauen) und BVG Berliner U-Bahn: redundante Verteilung abgeschlossener Einzelnetze über mehrere Standorte
• Israel: Reparatureinsatz im Feld innerhalb von 24 Stunden nach Totalausfall einer Stellwerksverbindung, anschließend Neukonzeption als hochverfügbar vermaschtes Gesamtnetz inklusive Fallback-Standort; Netzkonzepte in Finnland und Kroatien
• Parallel Administration der UNIX-Entwicklungsumgebung (Sun SPARC, Sun E450, HP 9000, SuSE, Red Hat) mit Rufbereitschaft und Härtung mit SELinux; Verwaltung der Hardware-RAID-Verbände der Sun-Server und Datenmigration bei der Umstellung auf SAN-Storage; Einführung von Nagios und VMware vSphere; Koordination der Relocation von Testfloors und Rechenzentrum beim Übergang von Alcatel zu Thales
Nagios, HP-UX, OpenSuse, Solaris, Cisco (allg.), Vmware, Vmware Vsphere, Requirements Management
2/2001 – 8/2001
Tätigkeitsbeschreibung• Administration der Sun E10K sowie der HP-Cluster-Backupsysteme im Rechenzentrumsbetrieb
Eingesetzte QualifikationenSolaris, HP Openview, Ibm Websphere Mq
10/1999 – 1/2001
Tätigkeitsbeschreibung• Fachdozent für UNIX/Linux, Netzwerke, HTML und PHP in der IT-Weiterbildung; Vermittlung didaktisch aufbereiteter Lehrinhalte
Eingesetzte QualifikationenLinux (Kernel), HTML, PHP
1/1997 – 1/2001
Tätigkeitsbeschreibung• Aufbau von Server- und Netzwerklösungen sowie Mitwirkung am Rechenzentrumsaufbau unter Linux und Solaris mit Cisco und Bintec; Betrieb von PostgreSQL- und MySQL-Datenbanken, DNS und Firewalls
Eingesetzte QualifikationenMysql, Postgresql, Firewalls, Linux (Kernel), Solaris, Cisco (allg.), DNS
4/1994 – 9/1996
Tätigkeitsbeschreibung• Entwicklung einer Faxversandlösung in C mit Modem-Anbindung
Eingesetzte QualifikationenC (Programmiersprache)
4/1994 – offen
Tätigkeitsbeschreibung• Betrieb eigener Kundenprojekte im IT-Dienstleistungsumfeld unter Linux: Apache, PHP, PostgreSQL, MySQL, Mailserver (Postfix, Qmail, Courier), Asterisk (VoIP) sowie VPN und Firewalls
Eingesetzte QualifikationenMysql, Postgresql, Firewalls, Apache HTTP Server, Postfix, Linux (Kernel), VPN, PHP
Zertifikate
Thales intern training, Teilnahmebestätigung
gps-cert
Ausbildung
Friedrich-Alexander-Universität Erlangen-Nürnberg
Erlangen
Berufsoberschule Nürnberg
Siemens AG
Über mich
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Spanisch (Grundkenntnisse)
- Japanisch (Grundkenntnisse)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
