Linux / Kubernetes / Security Engineer ? Automation & Infrastructure Consultant
Aktualisiert am 02.11.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2026
Verfügbar zu: 100%
davon vor Ort: 10%
Kubernetes / Container-Orchestrierung
Virtualisierung mit KVM / Proxmox / OLVM
Security (SELinux / AppArmor / OpenSCAP)
Linux Administration (Systemd · LVM · SSH)
Automatisierung (Ansible / Bash / Python)
Netzwerk (VLAN / LACP / DMZ / WireGuard)
Firewall / VPN (OPNsense / flexiWAN / OpenWRT)
Monitoring (Prometheus / Grafana / SNMP)
Datenbanken (PostgreSQL / MariaDB / MySQL)
Webserver (Apache / NGINX / HA-Cluster)
Directory Services (Samba AD / SSSD / Kerberos)
Backup / Recovery (PITR / Snapshots / Ceph)
Mail / Groupware (Postfix / Dovecot / SOGo)
Self-Hosting (Bookstack / OpenCloud / OpenProject)
DevOps Engineering (GitOps / IaC / Automation)
Dokumentation (Markdown / Bookstack / Git)
Deutsch
Muttersprache
Englisch
fließend

Einsatzorte

Einsatzorte

Bochum (+500km) München (+150km) Berlin (+100km) Wien (+50km) Zug (+100km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

18 Jahre
2008-01 - 2025-12

Comelio: Eigenes Rechenzentrum & Self-Hosting-Plattform

IT-Projektleiter / Systemadministrator / DevOps Engineer
IT-Projektleiter / Systemadministrator / DevOps Engineer

Projektbeschreibung


Im Rahmen des unternehmenseigenen IT-Betriebs wurde eine vollständige Infrastruktur mit acht festen IP-Adressen, Glasfaseranbindung und Firewall-/VPN-Sicherung aufgebaut und kontinuierlich erweitert.

Die Umgebung basiert auf KVM (virsh), Ceph-Storage, Ansible, Docker, Kubernetes und einer Vielzahl selbst gehosteter Anwendungen. Sicherheitskonzepte werden konsequent mit SELinux und OPNsense umgesetzt. Neben klassischen Serverdiensten betreibe ich eine browserbasierte Schulungsplattform auf Basis von Apache Guacamole, über die Schulungsteilnehmer isolierte, rücksetzbare Live-Umgebungen nutzen können. Alle Systeme und Deployments werden vollständig automatisiert, dokumentiert und versioniert.


Aufgaben / Tätigkeiten

  • Planung, Aufbau und Betrieb eines eigenen Rechenzentrums mit Glasfaser-Anbindung und festen IPs
  • Virtualisierung mit , Einsatz von mit Multipath-Anbindung

  • Einführung und Betrieb einer für containerisierte Dienste

  • zentraler Anwendungen (Bookstack, OpenProject, Mailcow, OpenCloud)

  • Aufbau und Absicherung einer Firewall-/VPN-Infrastruktur mit OPNsense und WireGuard

  • Integration einer Samba-AD-Domäne mit Kerberos-Authentifizierung (SSSD)

  • Betrieb einer browserbasierten Schulungsplattform über Apache Guacamole (Snapshots, Copy/Paste)

  • Entwicklung von und zur Automatisierung

  • Umsetzung, Härtung und Monitoring sämtlicher Systeme

  • Vollständige technische Dokumentation in Markdown und Bookstack

Linux (Ubuntu Server / RHEL) KVM (virsh) Ceph Storage Automatisierung: Bash / Python / Ansible Containerisierung (Kubernetes / Docker) Sicherheit: SELinux / AppArmor / OpenSCAP Apache Guacamole Schulungssystem Selfhosting: OpenProject / Bookstack / Mailcow / OpenCloud Netzwerkarchitektur und Sicherheit Technische Dokumentation (Markdown / Bookstack)
Comelio GmbH
Dülmen, Bochum, Remote
10 Monate
2024-10 - 2025-07

KZVB Migration Nepo 3 (Rechenzentrumsmodernisierung)

Administrator / Containerisierung / Netzwerk / KVM Linux-Administration Virtualisierung (KVM / OLVM) Netzwerktechnik (VLAN / LACP / DMZ) ...
Administrator / Containerisierung / Netzwerk / KVM

Projektbeschreibung

Im Rahmen des Projekts ?Nepo 3? wurde die bisherige VMware-Infrastruktur vollständig auf eine Open-Source-Plattform auf Basis von Oracle Linux 9 und dem Oracle Linux Virtualization Manager (OLVM) migriert.

Ich war verantwortlich für die Planung und Umsetzung der neuen Netzwerkinfrastruktur (VLAN, LACP, DMZ) sowie für die Einführung einer Ansible-basierten Provisionierung und die konsequente Systemhärtung mit SELinux.

Zur Vorbereitung künftiger Container-Workloads wurde eine Kubernetes-Pilotumgebung aufgebaut, um bestehende Docker-Dienste schrittweise zu migrieren und GitOps-Workflows zu evaluieren. Zentrale Anwendungen wie PostgreSQL, MariaDB, Jenkins, Subversion (SVN mit Apache und Active-Directory-Integration) und WordPress wurden containerisiert, gehärtet und neu aufgesetzt. Für das Software- und Repository-Management kam Foreman in der DMZ zum Einsatz.

Alle Konfigurationen und Playbooks wurden in Markdown dokumentiert und in Bookstack strukturiert abgelegt, um Reproduzierbarkeit und Wissenstransfer zu gewährleisten.


Aufgaben/Tätigkeiten

  • Planung und Implementierung der Netzwerkinfrastruktur (VLAN · LACP · DMZ · Verkabelung)

  • Migration von VMware auf mit und CPU-Pinning

  • Aufbau einer (Clusterbereitstellung via Ansible · Helm · Kustomize · GitOps-Tests)

  • Entwicklung von für VM-Provisionierung und Service-Deployment

  • Implementierung von für Hosts, Container und Datenbank-Server

  • Containerisierung und Neuaufbau zentraler Dienste (PostgreSQL · MariaDB · Jenkins · SVN · WordPress)

  • Integration von zur Repository-Pflege und Systemabsicherung in der DMZ

  • Erstellung technischer Dokumentationen in und Ablage in

  • Zusammenarbeit mit bei Hardware-Beschaffung und Netzwerkintegration

Technologien / Produkte / Tools

Oracle Linux 9 · OLVM · KVM · Ansible · SELinux · Kubernetes · Helm · Kustomize · GitOps · Docker · Docker-Compose · Foreman · PostgreSQL · MariaDB · Jenkins · SVN (Apache + LDAP) · Bookstack · Python · Bash · HPE Server · VLAN / LACP / DMZ · Markdown


Ergebnisse / Erfolge

  • Erfolgreiche Migration von VMware auf eine automatisierte KVM-/ OLVM-Infrastruktur

  • Einführung einer zur schrittweisen Container-Orchestrierung

  • Reduktion proprietärer Abhängigkeiten und Lizenzkosten durch Open-Source-Stack

  • Stabile und gehärtete Systemlandschaft durch SELinux und OpenSCAP

  • Vollständige, revisionssichere Dokumentation über Bookstack und Markdown

RHEL basierte Linuxdistributionen Ansible / Kubernetes / Docker SELinux / AppArmor / TLS / SSL-Hardening / Kerberos KVM / CPU-Pinning Jenkins Oracle / PostgreSQL / MariaDB Python / Bash / Markdown / Bookstack / Git
Linux-Administration Virtualisierung (KVM / OLVM) Netzwerktechnik (VLAN / LACP / DMZ) Systemhärtung (SELinux / AppArmor / OpenSCAP) Automatisierung mit Ansible Containerisierung (Docker / Docker-Compose) Kubernetes (Pilot / Helm / Kustomize / GitOps) CI/CD (Jenkins) Repository-Management (Foreman) Datenbanken (PostgreSQL / MariaDB / Oracle 19c) Python / Bash Scripting Dokumentation (Markdown / Bookstack / Git) Storage (HPE ProLiant / Ceph Multipath) Systemintegration mit Active Directory Technische Koordination und Dokumentation im Team
KZVB
München, Remote
1 Jahr 4 Monate
2023-07 - 2024-10

KZVB: Betreuung, Schulung, Einarbeitung, Maintaining

DevOps Engineer / IT Consultant / Systemadministrator Linux Administration DevOps Automatisierung (Ansible / Git / CI CD) Docker Containerisierung ...
DevOps Engineer / IT Consultant / Systemadministrator

Projektbeschreibung

Im laufenden Betrieb der bestehenden Rechenzentrumsinfrastruktur war ich als Teil eines kleinen dreiköpfigen Administratorenteams verantwortlich für Wartung, Weiterentwicklung und Schulung interner Mitarbeiter. Der Schwerpunkt lag auf DevOps-Automatisierung mit Ansible, Betrieb containerisierter Dienste (Docker, Kubernetes) sowie der Integration von Linux-Systemen in einer Active-Directory-Domäne.

Neben technischen Aufgaben übernahm ich auch Schulungen zu Ansible, Kubernetes, Git und CI/CD sowie Dokumentation und Wissenstransfer.


Aufgaben / Tätigkeiten

  • Betrieb und Weiterentwicklung der DevOps-Umgebung (Ansible, Docker, Kubernetes, Git)

  • Administration von PostgreSQL- und Oracle-Datenbanken
  • Analyse und Pflege der Virtualisierungs- und Storage-Infrastruktur (vSphere, HPE, 3PAR, Multipath)
  • Schulung und Einarbeitung interner Administratoren zu Ansible, Kubernetes, CI/CD
  • Integration von Linux-Servern in Active Directory via SSSD
  • Betreuung und Wartung von Docker-Containern und KVM-basierten Maschinen
  • Entwicklung und Korrektur von Bash- und Python-Skripten
  • Erweiterung und Pflege bestehender Ansible-Playbooks
  • Einführung von ChatGPT/Gemini Prompt Engineering für Dokumentationsprozesse
  • Erstellung technischer Dokumentationen und Einarbeitungsunterlagen

RHEL / Debian Migration von VMWare vSphere zu KVM Cheph Storage Docker / Kubernetes Git PostgreSQL Oracle Python / Bash SSSD / Active Directory SSD / Active Directory Prometheus / Grafana Markdown / Bookstack ChatGPT / Gemini / Claude AI
Linux Administration DevOps Automatisierung (Ansible / Git / CI CD) Docker Containerisierung Kubernetes Einführung und Betrieb PostgreSQL / Oracle Administration Bash / Python Scripting Active Directory Integration (SSSD) Monitoring (Prometheus / Grafana) Schulung und Wissenstransfer (Ansible / Kubernetes) Dokumentation (Markdown / Bookstack) Prompt Engineering
KZVB
München, Remote
2 Jahre 9 Monate
2021-02 - 2023-10

MLP: Plattformmigration, Kubernetes-Einführung, Datenbankumstellung

DevOps Engineer / Linux-Spezialist / Datenbankmigration Kubernetes Clusterbetrieb Containerisierung (Docker / Helm) Datenbankmigration (Oracle ? PostgreSQL) ...
DevOps Engineer / Linux-Spezialist / Datenbankmigration

Projektbeschreibung

Im Rahmen einer mehrstufigen Infrastrukturmodernisierung war ich über mehrere Phasen hinweg an der Einführung einer Kubernetes-Plattform, der Containerisierung von Anwendungskomponenten sowie der Migration von Oracle-Datenbanken nach PostgreSQL beteiligt.

Die heterogene Systemlandschaft bestand aus SUSE Linux Enterprise Server (SLES), Ubuntu Server und RHEL.

Ich unterstützte das Team beim Aufbau und Betrieb der Kubernetes-Cluster, bei der Automatisierung von Deployments und bei der Migration produktiver Datenbanken inklusive Hochverfügbarkeitskonzept.

Der Betrieb wurde durch Monitoring, Alerting und Dokumentation standardisiert und langfristig stabilisiert.


Aufgaben / Tätigkeiten

  • Aufbau und Administration von (Deployment, Helm, Monitoring)
  • Betreuung containerisierter Anwendungen (Logging, Secrets, Persistent Volumes, Registry-Anbindung)
  • Migration produktiver Oracle-Datenbanken nach PostgreSQL (MapForce, Python, pgloader)
  • Einrichtung einer hochverfügbaren PostgreSQL-Architektur (Streaming Replication, Keepalived VIP-Failover)
  • Entwicklung von Python- und Bash-Skripten zur Migration und Datenvalidierung
  • Betrieb und Pflege heterogener Linux-Systeme (SLES, Ubuntu, RHEL)
  • Monitoring und Performance-Optimierung (Prometheus, pg_stat_statements)
  • Erstellung und Pflege von technischen Dokumentationen in Markdown und Bookstack



Kubernetes Helm Docker RHEL Ubuntu SLES PostgreSQ Oracle Database MapForce / Talend Open Studio pgloader Python Bash Prometheus & Grafana Git Markdown Bookstack
Kubernetes Clusterbetrieb Containerisierung (Docker / Helm) Datenbankmigration (Oracle ? PostgreSQL) Linux Administration (RHEL / SLES / Ubuntu) Streaming Replication High Availability Automatisierung (Python / Bash / Ansible) Monitoring (Prometheus / Grafana) CI/CD Integration Technische Dokumentation (Markdown / Bookstack)
MLP
Wiesloch, Remote
4 Jahre 7 Monate
2017-06 - 2021-12

Datenmigration Oracle ? XML / JSON

Administrator / XSD Designer / Datenanalyst Oracle Datenmigration XML / JSON Transformationen Altova MapForce ...
Administrator / XSD Designer / Datenanalyst

Projektbeschreibung

Im Rahmen eines mehrjährigen Migrationsprojekts wurden umfangreiche Oracle-Datenmodelle in standardisierte XML- und JSON-Formate überführt. Die Herausforderung lag in der Transformation tief verschachtelter Strukturen mit variablen Datentypen und Bedingungen. Ich entwickelte mehrstufige Mappings auf Basis von Altova MapForce, definierte und validierte XML Schema (XSD) und integrierte automatisierte Mapping- und Validierungsläufe in bestehende Build-Prozesse. Zur Qualitätssicherung wurden Testdatensätze und Schema-Validierungen implementiert.


Aufgaben / Tätigkeiten

  • Entwurf und Dokumentation komplexer Zielstrukturen (XML / XSD)

  • Erstellung wiederverwendbarer, konfigurierbarer Mapping-Vorlagen in Altova MapForce

  • Umsetzung mehrstufiger Mappings (Oracle ? XML ? JSON)

  • Automatisierung der Datenläufe mittels Python- und Bash-Skripten

  • Integration von Schema-Validierungen und Testdatensätzen zur Qualitätssicherung bei großen Datenmengen und regelmäßigen Läufen

  • Performance-Optimierung bei großen Datenmengen und Wiederholungsläufen
  • Dokumentation und Archivierung aller XSD-Definitionen und Mapping-Konfigurationen


Oracle Database Altova MapForce XML / XSD / JSON / XPath Python / Bash Linux (RHEL / Debian) Git Markdown / Bookstack XSD Design und Validierung
Oracle Datenmigration XML / JSON Transformationen Altova MapForce Automatisierung (Python / Bash) XSD Design und Validierung Schema-Validierung Performance-Optimierung Dokumentation (Markdown / Bookstack) Qualitätssicherung mit Testdaten
Rheinmetall AG
Kassel, Remote
1 Jahr 8 Monate
2019-12 - 2021-07

Univention / UCS: Samba Active Directory und Automatisierung

DevOps Engineer / Linux Administrator Samba Active Directory Benutzer- und Gruppenverwaltung Automatisierung (Python / Bash) ...
DevOps Engineer / Linux Administrator

Projektbeschreibung

Im Rahmen dieses Projekts wurde auf Basis von eine konzipiert, implementiert und in eine bestehende heterogene IT-Landschaft integriert. Ziel war es, die Benutzer- und Gruppenverwaltung zu zentralisieren, den Zugriff auf Ressourcen zu vereinheitlichen und wiederkehrende Aufgaben durch Automatisierung zu vereinfachen.
Ich entwickelte mehrere zur Provisionierung, Rechteverwaltung und Sicherung.

Zusätzlich wurde die Integration verschiedener Linux- und Windows-Systeme sowie Anwendungen über und umgesetzt.


Aufgaben / Tätigkeiten

  • Konzeption und Aufbau einer mit

    • Integration in bestehende Linux- und Windows-Umgebungen

    • Entwicklung von zur Automatisierung von Benutzerverwaltung, ACLs und Backups

    • Dokumentation der Domänenarchitektur, Übergabeprozesse und Schulungsunterlagen

    • Beratung und Implementierung von und

    • Härtung und Monitoring der Authentifizierungsinfrastruktur

    • Sicherstellung von Backups und Wiederherstellbarkeit durch automatisierte Skripte

    Univention Corporate Server (UCS) Samba Active Directory Linux (Debian / RHEL) Python / Bash Kerberos Markdown Git
    Samba Active Directory Benutzer- und Gruppenverwaltung Automatisierung (Python / Bash) LDAP / Kerberos Integration Linux Administration (Debian / RHEL) Backup Automatisierung Dokumentation (Markdown / Bookstack)
    Univention GmbH
    Bremen, Remote

    Aus- und Weiterbildung

    Aus- und Weiterbildung

    Studium der Elektrotechnik, Ruhr Universität Bochum, Deutschland

    Studium der Informatik, Ruhr Universität Bochum, Deutschland

    Position

    Position

    Linux / Kubernetes / Network / KVM Infrastructure Engineer

    Kompetenzen

    Kompetenzen

    Top-Skills

    Kubernetes / Container-Orchestrierung Virtualisierung mit KVM / Proxmox / OLVM Security (SELinux / AppArmor / OpenSCAP) Linux Administration (Systemd · LVM · SSH) Automatisierung (Ansible / Bash / Python) Netzwerk (VLAN / LACP / DMZ / WireGuard) Firewall / VPN (OPNsense / flexiWAN / OpenWRT) Monitoring (Prometheus / Grafana / SNMP) Datenbanken (PostgreSQL / MariaDB / MySQL) Webserver (Apache / NGINX / HA-Cluster) Directory Services (Samba AD / SSSD / Kerberos) Backup / Recovery (PITR / Snapshots / Ceph) Mail / Groupware (Postfix / Dovecot / SOGo) Self-Hosting (Bookstack / OpenCloud / OpenProject) DevOps Engineering (GitOps / IaC / Automation) Dokumentation (Markdown / Bookstack / Git)

    Betriebssysteme

    Linux-Administration
    Experte
    Container-Orchestrierung
    Experte
    Netzwerksicherheit
    Experte
    DevOps-Automatisierung
    Experte
    Kubernetes-Betrieb
    Experte
    Virtualisierung (KVM / Proxmox
    Experte
    Ansible
    Experte
    PostgreSQL
    Experte
    Security Hardening
    Experte
    Ich plane, automatisiere und härte Linux- und Kubernetes-Infrastrukturen mit einem klaren Fokus auf Stabilität, Sicherheit und Nachvollziehbarkeit.
    Meine Schwerpunkte liegen in der Virtualisierung mit KVM, dem Aufbau von Kubernetes-Clustern, der Automatisierung mit Ansible sowie im Security Hardening mit SELinux. Ich dokumentiere alle Setups strukturiert in Markdown und Bookstack, um Wissen dauerhaft und reproduzierbar zu sichern.

    Programmiersprachen

    PHP
    Fortgeschritten
    Bash / Python / YAML
    Experte
    JSON / XML / XSD
    Experte
    Schwerpunkt auf praxisnaher Skript- und Automatisierungsentwicklung mit Bash, Python und YAML. Fundierte Erfahrung in PHP (u. a. Fachbuchautor) sowie in der Verarbeitung strukturierter Datenformate wie JSON, XML und XSD. Fokus liegt auf Automatisierung, Datenintegration und Konfigurationsmanagement.

    Datenbanken

    Talend Open Studio
    Altova Map Force
    Fortgeschritten
    MariaDB
    Fortgeschritten
    Oracle
    Fortgeschritten
    PostgreSQL
    Experte
    Langjährige Erfahrung in Administration, Performanceoptimierung und Security von PostgreSQL, MariaDB und Oracle. Schwerpunkt auf Migrationen (Oracle ? PostgreSQL), Hochverfügbarkeit (Streaming Replication, Failover), Backup-/Recovery-Strategien und Integration in CI/CD-Prozesse. Nutzung in produktiven DevOps- und Kubernetes-Umgebungen.

    Branchen

    Branchen

    Branchen in denen ich tätig war
    • Öffentlicher Dienst / Körperschaften (z. B. KZVB)

    • Finanzdienstleistung / Versicherung (z. B. MLP)

    • Industrie / Fertigung (z. B. Rheinmetall)

    • IT-Dienstleistung / Systemintegration (z. B. Comelio GmbH)

    • Bildung / Training / Schulungssysteme (Comelio Akademie, Seminare)

    Kommentar
    Langjährige Projekterfahrung in öffentlichen Institutionen, Finanzdienstleistung, Industrie und IT-Systemhäusern. Zusätzlich aktive Tätigkeit im Bildungssektor mit eigenem Seminarzentrum für Linux-, Kubernetes- und DevOps-Trainings. Oft liegt mein Fokus auf sicherheitskritische, dokumentationspflichtige und automatisierte Infrastrukturen.

    Einsatzorte

    Einsatzorte

    Bochum (+500km) München (+150km) Berlin (+100km) Wien (+50km) Zug (+100km)
    Deutschland, Schweiz, Österreich
    möglich

    Projekte

    Projekte

    18 Jahre
    2008-01 - 2025-12

    Comelio: Eigenes Rechenzentrum & Self-Hosting-Plattform

    IT-Projektleiter / Systemadministrator / DevOps Engineer
    IT-Projektleiter / Systemadministrator / DevOps Engineer

    Projektbeschreibung


    Im Rahmen des unternehmenseigenen IT-Betriebs wurde eine vollständige Infrastruktur mit acht festen IP-Adressen, Glasfaseranbindung und Firewall-/VPN-Sicherung aufgebaut und kontinuierlich erweitert.

    Die Umgebung basiert auf KVM (virsh), Ceph-Storage, Ansible, Docker, Kubernetes und einer Vielzahl selbst gehosteter Anwendungen. Sicherheitskonzepte werden konsequent mit SELinux und OPNsense umgesetzt. Neben klassischen Serverdiensten betreibe ich eine browserbasierte Schulungsplattform auf Basis von Apache Guacamole, über die Schulungsteilnehmer isolierte, rücksetzbare Live-Umgebungen nutzen können. Alle Systeme und Deployments werden vollständig automatisiert, dokumentiert und versioniert.


    Aufgaben / Tätigkeiten

    • Planung, Aufbau und Betrieb eines eigenen Rechenzentrums mit Glasfaser-Anbindung und festen IPs
    • Virtualisierung mit , Einsatz von mit Multipath-Anbindung

    • Einführung und Betrieb einer für containerisierte Dienste

    • zentraler Anwendungen (Bookstack, OpenProject, Mailcow, OpenCloud)

    • Aufbau und Absicherung einer Firewall-/VPN-Infrastruktur mit OPNsense und WireGuard

    • Integration einer Samba-AD-Domäne mit Kerberos-Authentifizierung (SSSD)

    • Betrieb einer browserbasierten Schulungsplattform über Apache Guacamole (Snapshots, Copy/Paste)

    • Entwicklung von und zur Automatisierung

    • Umsetzung, Härtung und Monitoring sämtlicher Systeme

    • Vollständige technische Dokumentation in Markdown und Bookstack

    Linux (Ubuntu Server / RHEL) KVM (virsh) Ceph Storage Automatisierung: Bash / Python / Ansible Containerisierung (Kubernetes / Docker) Sicherheit: SELinux / AppArmor / OpenSCAP Apache Guacamole Schulungssystem Selfhosting: OpenProject / Bookstack / Mailcow / OpenCloud Netzwerkarchitektur und Sicherheit Technische Dokumentation (Markdown / Bookstack)
    Comelio GmbH
    Dülmen, Bochum, Remote
    10 Monate
    2024-10 - 2025-07

    KZVB Migration Nepo 3 (Rechenzentrumsmodernisierung)

    Administrator / Containerisierung / Netzwerk / KVM Linux-Administration Virtualisierung (KVM / OLVM) Netzwerktechnik (VLAN / LACP / DMZ) ...
    Administrator / Containerisierung / Netzwerk / KVM

    Projektbeschreibung

    Im Rahmen des Projekts ?Nepo 3? wurde die bisherige VMware-Infrastruktur vollständig auf eine Open-Source-Plattform auf Basis von Oracle Linux 9 und dem Oracle Linux Virtualization Manager (OLVM) migriert.

    Ich war verantwortlich für die Planung und Umsetzung der neuen Netzwerkinfrastruktur (VLAN, LACP, DMZ) sowie für die Einführung einer Ansible-basierten Provisionierung und die konsequente Systemhärtung mit SELinux.

    Zur Vorbereitung künftiger Container-Workloads wurde eine Kubernetes-Pilotumgebung aufgebaut, um bestehende Docker-Dienste schrittweise zu migrieren und GitOps-Workflows zu evaluieren. Zentrale Anwendungen wie PostgreSQL, MariaDB, Jenkins, Subversion (SVN mit Apache und Active-Directory-Integration) und WordPress wurden containerisiert, gehärtet und neu aufgesetzt. Für das Software- und Repository-Management kam Foreman in der DMZ zum Einsatz.

    Alle Konfigurationen und Playbooks wurden in Markdown dokumentiert und in Bookstack strukturiert abgelegt, um Reproduzierbarkeit und Wissenstransfer zu gewährleisten.


    Aufgaben/Tätigkeiten

    • Planung und Implementierung der Netzwerkinfrastruktur (VLAN · LACP · DMZ · Verkabelung)

    • Migration von VMware auf mit und CPU-Pinning

    • Aufbau einer (Clusterbereitstellung via Ansible · Helm · Kustomize · GitOps-Tests)

    • Entwicklung von für VM-Provisionierung und Service-Deployment

    • Implementierung von für Hosts, Container und Datenbank-Server

    • Containerisierung und Neuaufbau zentraler Dienste (PostgreSQL · MariaDB · Jenkins · SVN · WordPress)

    • Integration von zur Repository-Pflege und Systemabsicherung in der DMZ

    • Erstellung technischer Dokumentationen in und Ablage in

    • Zusammenarbeit mit bei Hardware-Beschaffung und Netzwerkintegration

    Technologien / Produkte / Tools

    Oracle Linux 9 · OLVM · KVM · Ansible · SELinux · Kubernetes · Helm · Kustomize · GitOps · Docker · Docker-Compose · Foreman · PostgreSQL · MariaDB · Jenkins · SVN (Apache + LDAP) · Bookstack · Python · Bash · HPE Server · VLAN / LACP / DMZ · Markdown


    Ergebnisse / Erfolge

    • Erfolgreiche Migration von VMware auf eine automatisierte KVM-/ OLVM-Infrastruktur

    • Einführung einer zur schrittweisen Container-Orchestrierung

    • Reduktion proprietärer Abhängigkeiten und Lizenzkosten durch Open-Source-Stack

    • Stabile und gehärtete Systemlandschaft durch SELinux und OpenSCAP

    • Vollständige, revisionssichere Dokumentation über Bookstack und Markdown

    RHEL basierte Linuxdistributionen Ansible / Kubernetes / Docker SELinux / AppArmor / TLS / SSL-Hardening / Kerberos KVM / CPU-Pinning Jenkins Oracle / PostgreSQL / MariaDB Python / Bash / Markdown / Bookstack / Git
    Linux-Administration Virtualisierung (KVM / OLVM) Netzwerktechnik (VLAN / LACP / DMZ) Systemhärtung (SELinux / AppArmor / OpenSCAP) Automatisierung mit Ansible Containerisierung (Docker / Docker-Compose) Kubernetes (Pilot / Helm / Kustomize / GitOps) CI/CD (Jenkins) Repository-Management (Foreman) Datenbanken (PostgreSQL / MariaDB / Oracle 19c) Python / Bash Scripting Dokumentation (Markdown / Bookstack / Git) Storage (HPE ProLiant / Ceph Multipath) Systemintegration mit Active Directory Technische Koordination und Dokumentation im Team
    KZVB
    München, Remote
    1 Jahr 4 Monate
    2023-07 - 2024-10

    KZVB: Betreuung, Schulung, Einarbeitung, Maintaining

    DevOps Engineer / IT Consultant / Systemadministrator Linux Administration DevOps Automatisierung (Ansible / Git / CI CD) Docker Containerisierung ...
    DevOps Engineer / IT Consultant / Systemadministrator

    Projektbeschreibung

    Im laufenden Betrieb der bestehenden Rechenzentrumsinfrastruktur war ich als Teil eines kleinen dreiköpfigen Administratorenteams verantwortlich für Wartung, Weiterentwicklung und Schulung interner Mitarbeiter. Der Schwerpunkt lag auf DevOps-Automatisierung mit Ansible, Betrieb containerisierter Dienste (Docker, Kubernetes) sowie der Integration von Linux-Systemen in einer Active-Directory-Domäne.

    Neben technischen Aufgaben übernahm ich auch Schulungen zu Ansible, Kubernetes, Git und CI/CD sowie Dokumentation und Wissenstransfer.


    Aufgaben / Tätigkeiten

    • Betrieb und Weiterentwicklung der DevOps-Umgebung (Ansible, Docker, Kubernetes, Git)

    • Administration von PostgreSQL- und Oracle-Datenbanken
    • Analyse und Pflege der Virtualisierungs- und Storage-Infrastruktur (vSphere, HPE, 3PAR, Multipath)
    • Schulung und Einarbeitung interner Administratoren zu Ansible, Kubernetes, CI/CD
    • Integration von Linux-Servern in Active Directory via SSSD
    • Betreuung und Wartung von Docker-Containern und KVM-basierten Maschinen
    • Entwicklung und Korrektur von Bash- und Python-Skripten
    • Erweiterung und Pflege bestehender Ansible-Playbooks
    • Einführung von ChatGPT/Gemini Prompt Engineering für Dokumentationsprozesse
    • Erstellung technischer Dokumentationen und Einarbeitungsunterlagen

    RHEL / Debian Migration von VMWare vSphere zu KVM Cheph Storage Docker / Kubernetes Git PostgreSQL Oracle Python / Bash SSSD / Active Directory SSD / Active Directory Prometheus / Grafana Markdown / Bookstack ChatGPT / Gemini / Claude AI
    Linux Administration DevOps Automatisierung (Ansible / Git / CI CD) Docker Containerisierung Kubernetes Einführung und Betrieb PostgreSQL / Oracle Administration Bash / Python Scripting Active Directory Integration (SSSD) Monitoring (Prometheus / Grafana) Schulung und Wissenstransfer (Ansible / Kubernetes) Dokumentation (Markdown / Bookstack) Prompt Engineering
    KZVB
    München, Remote
    2 Jahre 9 Monate
    2021-02 - 2023-10

    MLP: Plattformmigration, Kubernetes-Einführung, Datenbankumstellung

    DevOps Engineer / Linux-Spezialist / Datenbankmigration Kubernetes Clusterbetrieb Containerisierung (Docker / Helm) Datenbankmigration (Oracle ? PostgreSQL) ...
    DevOps Engineer / Linux-Spezialist / Datenbankmigration

    Projektbeschreibung

    Im Rahmen einer mehrstufigen Infrastrukturmodernisierung war ich über mehrere Phasen hinweg an der Einführung einer Kubernetes-Plattform, der Containerisierung von Anwendungskomponenten sowie der Migration von Oracle-Datenbanken nach PostgreSQL beteiligt.

    Die heterogene Systemlandschaft bestand aus SUSE Linux Enterprise Server (SLES), Ubuntu Server und RHEL.

    Ich unterstützte das Team beim Aufbau und Betrieb der Kubernetes-Cluster, bei der Automatisierung von Deployments und bei der Migration produktiver Datenbanken inklusive Hochverfügbarkeitskonzept.

    Der Betrieb wurde durch Monitoring, Alerting und Dokumentation standardisiert und langfristig stabilisiert.


    Aufgaben / Tätigkeiten

    • Aufbau und Administration von (Deployment, Helm, Monitoring)
    • Betreuung containerisierter Anwendungen (Logging, Secrets, Persistent Volumes, Registry-Anbindung)
    • Migration produktiver Oracle-Datenbanken nach PostgreSQL (MapForce, Python, pgloader)
    • Einrichtung einer hochverfügbaren PostgreSQL-Architektur (Streaming Replication, Keepalived VIP-Failover)
    • Entwicklung von Python- und Bash-Skripten zur Migration und Datenvalidierung
    • Betrieb und Pflege heterogener Linux-Systeme (SLES, Ubuntu, RHEL)
    • Monitoring und Performance-Optimierung (Prometheus, pg_stat_statements)
    • Erstellung und Pflege von technischen Dokumentationen in Markdown und Bookstack



    Kubernetes Helm Docker RHEL Ubuntu SLES PostgreSQ Oracle Database MapForce / Talend Open Studio pgloader Python Bash Prometheus & Grafana Git Markdown Bookstack
    Kubernetes Clusterbetrieb Containerisierung (Docker / Helm) Datenbankmigration (Oracle ? PostgreSQL) Linux Administration (RHEL / SLES / Ubuntu) Streaming Replication High Availability Automatisierung (Python / Bash / Ansible) Monitoring (Prometheus / Grafana) CI/CD Integration Technische Dokumentation (Markdown / Bookstack)
    MLP
    Wiesloch, Remote
    4 Jahre 7 Monate
    2017-06 - 2021-12

    Datenmigration Oracle ? XML / JSON

    Administrator / XSD Designer / Datenanalyst Oracle Datenmigration XML / JSON Transformationen Altova MapForce ...
    Administrator / XSD Designer / Datenanalyst

    Projektbeschreibung

    Im Rahmen eines mehrjährigen Migrationsprojekts wurden umfangreiche Oracle-Datenmodelle in standardisierte XML- und JSON-Formate überführt. Die Herausforderung lag in der Transformation tief verschachtelter Strukturen mit variablen Datentypen und Bedingungen. Ich entwickelte mehrstufige Mappings auf Basis von Altova MapForce, definierte und validierte XML Schema (XSD) und integrierte automatisierte Mapping- und Validierungsläufe in bestehende Build-Prozesse. Zur Qualitätssicherung wurden Testdatensätze und Schema-Validierungen implementiert.


    Aufgaben / Tätigkeiten

    • Entwurf und Dokumentation komplexer Zielstrukturen (XML / XSD)

    • Erstellung wiederverwendbarer, konfigurierbarer Mapping-Vorlagen in Altova MapForce

    • Umsetzung mehrstufiger Mappings (Oracle ? XML ? JSON)

    • Automatisierung der Datenläufe mittels Python- und Bash-Skripten

    • Integration von Schema-Validierungen und Testdatensätzen zur Qualitätssicherung bei großen Datenmengen und regelmäßigen Läufen

    • Performance-Optimierung bei großen Datenmengen und Wiederholungsläufen
    • Dokumentation und Archivierung aller XSD-Definitionen und Mapping-Konfigurationen


    Oracle Database Altova MapForce XML / XSD / JSON / XPath Python / Bash Linux (RHEL / Debian) Git Markdown / Bookstack XSD Design und Validierung
    Oracle Datenmigration XML / JSON Transformationen Altova MapForce Automatisierung (Python / Bash) XSD Design und Validierung Schema-Validierung Performance-Optimierung Dokumentation (Markdown / Bookstack) Qualitätssicherung mit Testdaten
    Rheinmetall AG
    Kassel, Remote
    1 Jahr 8 Monate
    2019-12 - 2021-07

    Univention / UCS: Samba Active Directory und Automatisierung

    DevOps Engineer / Linux Administrator Samba Active Directory Benutzer- und Gruppenverwaltung Automatisierung (Python / Bash) ...
    DevOps Engineer / Linux Administrator

    Projektbeschreibung

    Im Rahmen dieses Projekts wurde auf Basis von eine konzipiert, implementiert und in eine bestehende heterogene IT-Landschaft integriert. Ziel war es, die Benutzer- und Gruppenverwaltung zu zentralisieren, den Zugriff auf Ressourcen zu vereinheitlichen und wiederkehrende Aufgaben durch Automatisierung zu vereinfachen.
    Ich entwickelte mehrere zur Provisionierung, Rechteverwaltung und Sicherung.

    Zusätzlich wurde die Integration verschiedener Linux- und Windows-Systeme sowie Anwendungen über und umgesetzt.


    Aufgaben / Tätigkeiten

    • Konzeption und Aufbau einer mit

      • Integration in bestehende Linux- und Windows-Umgebungen

      • Entwicklung von zur Automatisierung von Benutzerverwaltung, ACLs und Backups

      • Dokumentation der Domänenarchitektur, Übergabeprozesse und Schulungsunterlagen

      • Beratung und Implementierung von und

      • Härtung und Monitoring der Authentifizierungsinfrastruktur

      • Sicherstellung von Backups und Wiederherstellbarkeit durch automatisierte Skripte

      Univention Corporate Server (UCS) Samba Active Directory Linux (Debian / RHEL) Python / Bash Kerberos Markdown Git
      Samba Active Directory Benutzer- und Gruppenverwaltung Automatisierung (Python / Bash) LDAP / Kerberos Integration Linux Administration (Debian / RHEL) Backup Automatisierung Dokumentation (Markdown / Bookstack)
      Univention GmbH
      Bremen, Remote

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      Studium der Elektrotechnik, Ruhr Universität Bochum, Deutschland

      Studium der Informatik, Ruhr Universität Bochum, Deutschland

      Position

      Position

      Linux / Kubernetes / Network / KVM Infrastructure Engineer

      Kompetenzen

      Kompetenzen

      Top-Skills

      Kubernetes / Container-Orchestrierung Virtualisierung mit KVM / Proxmox / OLVM Security (SELinux / AppArmor / OpenSCAP) Linux Administration (Systemd · LVM · SSH) Automatisierung (Ansible / Bash / Python) Netzwerk (VLAN / LACP / DMZ / WireGuard) Firewall / VPN (OPNsense / flexiWAN / OpenWRT) Monitoring (Prometheus / Grafana / SNMP) Datenbanken (PostgreSQL / MariaDB / MySQL) Webserver (Apache / NGINX / HA-Cluster) Directory Services (Samba AD / SSSD / Kerberos) Backup / Recovery (PITR / Snapshots / Ceph) Mail / Groupware (Postfix / Dovecot / SOGo) Self-Hosting (Bookstack / OpenCloud / OpenProject) DevOps Engineering (GitOps / IaC / Automation) Dokumentation (Markdown / Bookstack / Git)

      Betriebssysteme

      Linux-Administration
      Experte
      Container-Orchestrierung
      Experte
      Netzwerksicherheit
      Experte
      DevOps-Automatisierung
      Experte
      Kubernetes-Betrieb
      Experte
      Virtualisierung (KVM / Proxmox
      Experte
      Ansible
      Experte
      PostgreSQL
      Experte
      Security Hardening
      Experte
      Ich plane, automatisiere und härte Linux- und Kubernetes-Infrastrukturen mit einem klaren Fokus auf Stabilität, Sicherheit und Nachvollziehbarkeit.
      Meine Schwerpunkte liegen in der Virtualisierung mit KVM, dem Aufbau von Kubernetes-Clustern, der Automatisierung mit Ansible sowie im Security Hardening mit SELinux. Ich dokumentiere alle Setups strukturiert in Markdown und Bookstack, um Wissen dauerhaft und reproduzierbar zu sichern.

      Programmiersprachen

      PHP
      Fortgeschritten
      Bash / Python / YAML
      Experte
      JSON / XML / XSD
      Experte
      Schwerpunkt auf praxisnaher Skript- und Automatisierungsentwicklung mit Bash, Python und YAML. Fundierte Erfahrung in PHP (u. a. Fachbuchautor) sowie in der Verarbeitung strukturierter Datenformate wie JSON, XML und XSD. Fokus liegt auf Automatisierung, Datenintegration und Konfigurationsmanagement.

      Datenbanken

      Talend Open Studio
      Altova Map Force
      Fortgeschritten
      MariaDB
      Fortgeschritten
      Oracle
      Fortgeschritten
      PostgreSQL
      Experte
      Langjährige Erfahrung in Administration, Performanceoptimierung und Security von PostgreSQL, MariaDB und Oracle. Schwerpunkt auf Migrationen (Oracle ? PostgreSQL), Hochverfügbarkeit (Streaming Replication, Failover), Backup-/Recovery-Strategien und Integration in CI/CD-Prozesse. Nutzung in produktiven DevOps- und Kubernetes-Umgebungen.

      Branchen

      Branchen

      Branchen in denen ich tätig war
      • Öffentlicher Dienst / Körperschaften (z. B. KZVB)

      • Finanzdienstleistung / Versicherung (z. B. MLP)

      • Industrie / Fertigung (z. B. Rheinmetall)

      • IT-Dienstleistung / Systemintegration (z. B. Comelio GmbH)

      • Bildung / Training / Schulungssysteme (Comelio Akademie, Seminare)

      Kommentar
      Langjährige Projekterfahrung in öffentlichen Institutionen, Finanzdienstleistung, Industrie und IT-Systemhäusern. Zusätzlich aktive Tätigkeit im Bildungssektor mit eigenem Seminarzentrum für Linux-, Kubernetes- und DevOps-Trainings. Oft liegt mein Fokus auf sicherheitskritische, dokumentationspflichtige und automatisierte Infrastrukturen.

      Vertrauen Sie auf Randstad

      Im Bereich Freelancing
      Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

      Fragen?

      Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

      Das Freelancer-Portal

      Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.