DevOps Engineer
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 90461 Nürnberg
- DACH-Region
- de | en
- 08.12.2025
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
2/2025 – 12/2025
Tätigkeitsbeschreibung
Der Kunde betrieb eine regulierte digitale Wertpapierhandelsplattform mit strengen Anforderungen an Stabilität, Compliance und auditierbare Infrastrukturprozesse. Ich verantwortete den vollständigen Aufbau, die Automatisierung und den Betrieb der CloudInfrastruktur (GCP) inklusive Security, CI/CD und Kubernetes.
Cloud- & Infrastruktur-Engineering
- Aufbau der GCP-Infrastruktur für Staging & Production (Terraform/Terragrunt: VPC, Subnetze, Load Balancer, IAM, Firewalling)
- Betrieb der produktiven GKE-Plattform und Verwaltung der Container-Artefakte in der Google Artifact Registry
CI/CD & Automatisierung
- Entwicklung und Optimierung von GitLab-CI/CD-Pipelines (Build, Test, Security-Scans, Deployments)
- Skalierung der GitLab Runner (Docker/Kubernetes) und Erstellung modularer Helm Charts
- Standardisierte Betriebsprozesse für Releases, Updates, Rollbacks und Cluster Maintenance
Security & Compliance
- Umsetzung zentraler Sicherheitsmechanismen (Least-Privilege-IAM, Workload Identity, Netzwerksegmentierung, ServiceAccounts)
- Aufbau einer internen PKI (Public Key Infrastructure) auf Basis von Cloudflare SSL Toolkit (CFSSL) für interne Services, Client-Zertifikate und externe Partner
- Implementierung und Betrieb einer Cloudflare WAF zur Absicherung aller externen Endpunkte, inklusive regelbasierter Threat-Mitigation, Bot-Management und gezieltem Schutz regulatorisch sensibler APIs
- Vollständige Dokumentation aller Infrastruktur- und Deployment-Prozesse gemäß AuditVorgaben in Confluence
Netzwerk & Interoperabilität
- Aufbau und Koordination sicherer VPN-Verbindungen zu Partnerbanken inklusive Zertifikatsmanagement
- Enge Abstimmung mit Entwicklung, Projektleitung, Compliance und Geschäftsführung zur regulatorischen Synchronisation
Monitoring & Reliability
- Einrichtung eines stabilen Monitoring-, Logging- und Alerting-Stacks (GCP - Alerting, GPC- Logging, GPC – SecurityCenter, ilert.com Alerting)
- Ableitung operativer Metriken zur Sicherstellung von Stabilität und Performance
DevOps-Ingenieur, Google Cloud, Kubernetes
9/2024 – 12/2024
Tätigkeitsbeschreibung
- Entwicklung eines benutzerfreundlichen OpenStack-Templates:
Erstellung und Bereitstellung von vorkonfigurierten virtuellen Maschinen (KVM) und Netzwerken mit Cloud-Init, um Schülern den Einstieg in OpenStack zu erleichtern.
- Dokumentation und Support:
Erstellung einer klaren Anleitung für OpenStack-Komponenten wie Horizon, Neutron und Heat Templates sowie Unterstützung bei der Fehlersuche und Optimierung von Ressourcen wie Ceph-Storage und Floating IPs.
- Aufgabenentwicklung und Lösungswege:
Konzeption praxisnaher Szenarien, z. B. das Aufsetzen einer WordPress-Instanz mit NGINX, MySQL und Redis, sowie Erweiterung um komplexe Themen wie Load-Balancing (HAProxy) und Datenbankreplikation.
- Schulungen und Beratung:
Einführung in OpenStack-Grundlagen, Automatisierungstools wie Ansible oder Terraform und Monitoring mit Prometheus und Grafana; Unterstützung der Lehrkräfte bei der Integration in den Unterricht.
- Optimierung und Skalierbarkeit:
Sicherstellung der Verfügbarkeit der OpenStack-Umgebung durch Autoscaling, hochverfügbare Cluster und Monitoring mit Prometheus und Grafana.
Virtualisierungsexperte, System Architektur, Ansible, Virtualbox, Technische Dokumentation
8/2024 – 9/2024
Tätigkeitsbeschreibung
- Erweiterung von Gitlab CI/CD & GitHub Actions Pipelines
- Verwaltung von Kubernetes-Clustern (OpenShift)
- Verwaltung von Helm-Charts
- Update der Unternehmenswebseite
- Implementierung eines Überwachungssystems mit Grafana und Prometheus
- Einrichtung eines zentralen Log-Servers mit Graylog (ElasticSearch, MogoDB)
Amazon Web Services (AWS), Continuous Integration, Git, Server-Monitoring, Webdesign
6/2024 – 10/2024
Tätigkeitsbeschreibung
- Aufbau und Verwaltung einer hochverfügbaren Windows Active Directory Umgebung mit Lastverteilung und Failover.
- Implementierung eines Proxmox VE Clusters (On-Premise und im Hetzner Datacenter) für hochverfügbare Anwendungen.
- Einrichtung und Automatisierung einer Backup-Infrastruktur mit Proxmox Backup Server und Ansible.
- Installation eines zentralisierten Logging- und Monitoring-Stacks basierend auf Grafana, Prometheus und Graylog.
- Einrichtung eines sicheren Mesh-VPN (Tailscale) zur Verbindung von Office- und Datacenter-Servern.
- Installation und Konfiguration moderner Netzwerk-Lösungen mit RJ45, Glasfaser, VLAN und Firewalls für hohe Netzwerksicherheit.
- Aufbau eines professionellen UniFi WLAN Netzwerks für Unternehmensbedürfnisse.
Active Directory, Docker, Netzwerkadministration (allg.), Netzwerkarchitektur, Netzwerktechnik, Server-Monitoring, Virtualisierung (Allg.), VPN, WLAN (Wireless Local Area Network)
5/2024 – 7/2024
Tätigkeitsbeschreibung
- Einrichtung von Ansible, um die bestehenden Tomcat - Linux-Server (RHEL, Ubuntu) optimaler zu verwalten, Erstellen von angepassten Ansible-Rollen und Ansible-Module
- Implementierung eines Überwachungssystems mit Grafana und Prometheus
- Einführung eines LoadBalancers auf Basis von NGINX zur Optimierung der Tomcat-Server-Infrastruktur
- Einrichtung eines zentralen Log-Servers mit Graylog (ElasticSearch, MogoDB)
- Technische Unterstützung für Kundensupport-Agents bei Third-Level-Support-Fällen
- Beratung bei Projekten im Bereich Künstliche Intelligenz (KI)
Amazon Web Services (AWS), Continuous Integration, Docker, Generative KI, Kubernetes, Kundendienst, Server-Monitoring, Technischer Support
11/2023 – 4/2024
Tätigkeitsbeschreibung
- Administration von Kubernetes Clustern (OpenShift, K3S)
- Administration von Proxmox Clustern im Hetzner Datacenter
- Komplette Überarbeitung der Backup Infrastruktur mittels S3 (MinIO), Restic & Proxmox Backup Server
- Weiterentwicklung von Ansible Rollen/Playbooks, Helm Charts, Docker Compose Deployments und Dockerfiles
- Einrichtung von ArgoCD (Zertifiziert) für die automatisierten Deployments der internen Online-Shop-Anwendung auf Basis von Java.
- Konfiguration und Überwachung des Software Defined Netzwerkes (SDN, vxLAN, vLAN, BGP) mittels z.B. ntopng
Amazon Web Services (AWS), Ansible, Continuous Integration, Docker, Kubernetes
7/2023 – 10/2023
Tätigkeitsbeschreibung
- Einsatz beim Kunden im öffentlichen Sektor als DevOps Engineer
- Verbesserung von Gitlab CI/CD Umgebungen
- Verwaltung von OpenStack-, OpenShift- & Kubernetes-Clustern
- Weiterentwicklung von einem OpenShift Operator in Go
Ansible, Continuous Integration, Git, Go (Programmiersprache), Golang, Kubernetes, Openshift
4/2022 – 7/2023
Tätigkeitsbeschreibung
- Verbesserung der Gitlab CI/CD Umgebung
- Erstellung von CI/CD Prozessen in Gitlab
- Entwicklung einer resilienten Staging-Umgebung mittels Docker & Docker Swarm
- Automatisierung von hochverfügbaren Linux Web-, Datenbank- & Mailcluster mittels Ansible
- Erstellung und Verwaltung der Docker Container
- Migration von Bestands-Software (C#, .NET) in Zusammenarbeit mit den Entwicklern in eine Containerisierte Umgebung (Docker)
Continuous Integration, Debian Linux, Docker, Email Marketing, Kubernetes, Windows Server (allg.)
9/2020 – 1/2024
Tätigkeitsbeschreibung
- B2C- und B2B-Server-Hosting-Unternehmen mit mehreren Standorten und RIPE-Mitgliedschaft (IPv4-/IPv6-Verwaltung, AS-Nummern).
- Planung und Aufbau eines Software-Defined Networks (SDN) mit Tools und Standards wie z.B. BGP, Bird, FRR und VLANs, inkl. Anbindung von Upstreams und Peering-Partnern.
- Implementierung hyperkonvergenter Proxmox-Cluster mit Ceph-Storage für hochverfügbare Virtualisierungsumgebungen.
- Entwicklung einer Kundenverwaltungssoftware in Phalcon PHP und jQuery mit Proxmox API, einem Headless CMS (Directus) und einem Abrechnungssystem mit Anbindung an Payment-Provider (z. B. Stripe, PayPal, Revolut) und Bankkonten.
- Kundenbetreuung und technischer Support, inkl. Monitoring und Fehlerbehebung mit Graylog, Prometheus und Grafana.
Kundenberater, Linux-Systemadministrator, Netzwerkadministration (allg.), Netzwerkadministrator, Storage, Virtualisierungsexperte
7/2019 – 3/2022
Tätigkeitsbeschreibung
- Verbesserung der automatisch skalierenden Gitlab CI/CD & Staging Umgebung mittels Docker-Machine und Kubernetes (AWS EKS, K3S)
- Automatisierung von hochverfügbaren Linux Web- und Datenbankcluster mittels Ansible
- Automatisierung von technischen Prozessen mittels Rundeck
- Inhouse Docker Support
- Erstellung von CI/CD Prozessen in Gitlab CI/CD
- Migration von existierenden Projekten von Bitbucket und GitHub nach Gitlab
- Migration von existierenden Legacy-Projekten auf eine automatisch skalierende Kubernetes Infrastruktur
- Erstellung und Verwaltung der Docker Container
Amazon Web Services (AWS), Ansible, Automatisierungstechnik (allg.), Continuous Integration, Debian Linux, Docker, Kubernetes, Linux-Systemadministrator, Ubuntu
8/2017 – 6/2019
Tätigkeitsbeschreibung
- Technischer Telefon- und Ticket- Support
- Installation, Wartung und Betrieb von Linux und Windows Web-, E-Mail-, Datenbank-Servern mittels Ansible
- Mitglied der Docker Taskforce: Einführung und Schulung von Docker und Kubernetes Systemen
- Verwaltung von Kunden-Private-Cloud-Infrastrukturen basierend auf VMware, OpenStack, OpenNebula und Proxmox.
- 24/7 Rufbereitschaft
Kubernetes, Linux-Systemadministrator, Openshift, Red Hat Enterprise Linux (RHEL), Systems Engineering, Windows-Systemadministrator
9/2015 – 6/2017
Tätigkeitsbeschreibung
- Technischer Telefon- und Ticket- Support
- Installation, Wartung und Betrieb von Linux und Windows Web-, E-Mail-, Datenbank-Servern mittels Ansible
- 24/7 Rufbereitschaft
Ansible, Linux-Systemadministrator, Netzwerkarchitektur, Systems Engineering
11/2014 – 2/2015
Tätigkeitsbeschreibung
- Erstellung einer privaten, isolierten und skalierbarer Cloud.
- Web-Seite für File-Handling über einen virtualisierten File-Server-Container.
Virtualisierung (Allg.), Web Entwicklung
9/2014 – 2/2015
Tätigkeitsbeschreibung
- Entwicklung von Webseiten und Web-Anwendungen.
- Steuerung von Servern mittels PHP5 und SSH2.
- Virtualisierungsinterface mit PHP.
- Interne Musik-Streaming Webseite über verschiedene Fileserver mit JSON API Handling.
PHP, Projektleitung / Teamleitung (IT), Virtualisierung (Allg.)
8/2014 – 2/2015
Tätigkeitsbeschreibung
- Web-Entwicklung mit Server Steuerung über ein zentrales Kundenmanagement Tool.
- Verwendung diverser APIs, wie Domain-Whois oder Cloudflare API.
Mysql, PHP, Web Entwicklung
Zertifikate
Serview
RedHat
Ausbildung
Roth
Über mich
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
