Linux/ Kubernetes/ Security Engineer ? Automation & Infrastructure Consultant
Aktualisiert am 24.11.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2026
Verfügbar zu: 100%
davon vor Ort: 10%
Kubernetes / Container-Orchestrierung
Virtualisierung mit KVM / Proxmox / OLVM
Security (SELinux / AppArmor / OpenSCAP)
Linux Administration (Systemd · LVM · SSH)
Automatisierung (Ansible / Bash / Python)
Netzwerk (VLAN / LACP / DMZ / WireGuard)
Firewall / VPN (OPNsense / flexiWAN / OpenWRT)
Monitoring (Prometheus / Grafana / SNMP)
Datenbanken (PostgreSQL / MariaDB / MySQL)
Webserver (Apache / NGINX / HA-Cluster)
Directory Services (Samba AD / SSSD / Kerberos)
Backup / Recovery (PITR / Snapshots / Ceph)
Mail / Groupware (Postfix / Dovecot / SOGo)
Self-Hosting (Bookstack / OpenCloud / OpenProject)
DevOps Engineering (GitOps / IaC / Automation)
Dokumentation (Markdown / Bookstack / Git)
Deutsch
Muttersprache
Englisch
C1/C2 ? professionell im Projektumfeld

Einsatzorte

Einsatzorte

Bochum (+500km) München (+150km) Berlin (+100km) Wien (+50km) Zug (+100km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

17 Jahre 11 Monate
2008-01 - heute

Eigenes Rechenzentrum in Dülmen, Dockerisierung, Kubernetes

IT Projektleiter und Administrator Linux (Ubuntu Server) Ansible Bashprogrammierung ...
IT Projektleiter und Administrator
Von 2008 bis 2020 betrieben wir in Berlin einen kleinen Serverraum mit acht festen IP-Adressen. In einem ersten Schritt setzten wir auf KVM-basierte, voneinander getrennte Ubuntu-Server, um E-Mailing und Webseiten zu isolieren. Parallel begannen wir mit der Containerisierung, entschieden uns aber bewusst, den E-Mail-Server vollständig nativ aufzusetzen ? mit Postfix, Dovecot, Rspamd, ClamAV und SOGo. Seit unserem Umzug nach Dülmen im Jahr 2021 betreiben wir ein eigenes, kleines Rechenzentrum ? erneut mit acht festen IP-Adressen sowie OPNsense und WireGuard als Firewall- und VPN-Lösung. Die gesamte Infrastruktur wurde mit den oben genannten Technologien neu aufgebaut. Für unsere Seminare entstand eine virtuelle Schulungsumgebung, bei der Teilnehmer über Apache Guacamole auf individuelle Übungsrechner zugreifen können ? inklusive Snapshot-Funktionalität und Unterstützung für Dateiübertragungen trotz browserbasierter Darstellung. Die gesamte Infrastruktur ? von der Glasfaseranbindung über Virtualisierung bis hin zur Applikation ? wurde vollständig in Eigenregie umgesetzt. Das war technisch anspruchsvoll, erforderte viele Wochenendarbeiten, und bedeutete auch nach 25 Jahren IT-Erfahrung noch eine steile Lernkurve.
  • Planung, Aufbau und Betrieb eines eigenen Rechenzentrums mit Glasfaseranbindung und acht festen IP-Adressen
  • Virtualisierung auf Basis von KVM/virsh, Einsatz von Ceph-Block-Storage mit Multipath-Anbindung
  • Einführung und Betrieb einer Kubernetes-Plattform für containerisierte Services
  • Dockerisierung zahlreicher Dienste, z. B. Nextcloud, Bookstack, OpenProject, Mailcow
  • Aufbau und Absicherung einer Firewall/VPN-Infrastruktur mit OPNsense und WireGuard
  • Integration einer Samba-AD-Domäne mit Kerberos-Authentifizierung und Linux-Bindung (SSSD)
  • Einrichtung eines browserbasierten Trainingssystems mit Apache Guacamole inkl. Snapshot- und Copy/Paste-Funktion
  • Umsetzung eigener Webseiten mit WordPress, vollständige Migration und Selbsthosting
  • Nutzung von ChatGPT/Gemini für Prompt Engineering, Automatisierung & Dokumentation

Ergebnisse und Erfolge
  • Stabile, performante Betriebsumgebung mit permanentem Zugriff für interne und externe Nutzer
  • Schulungsplattform mit isolierten, rücksetzbaren Live-Umgebungen für DevOps-, Kubernetes- und Linux-Trainings
  • Eigenbetrieb aller Dienste ohne Cloud-Anbieter ? inkl. Mailsystem (Postfix, Dovecot, Rspamd, ClamAV, SOGo)
  • Härtung und ständige Weiterentwicklung im Bereich Netzwerksicherheit, Usability und Systemtransparenz
  • Skalierbare Self-Hosting-Architektur mit dokumentierten Rollen (Markdown/ Bookstack)
  • Langjähriger Know-how-Aufbau durch realen Betrieb, Fehleranalyse und Architekturrefactoring
Linux (Ubuntu Server) Ansible Bashprogrammierung Pythonprogrammierung Kubernetes mailcow PostgreSQL KVM mit Virsh Ceph-Blockspeichermedien mit Multipath Anbindung Glasfaser ChatGPT ? Prompt Engineering SELinux SSH Härtung Firewall/VPN WordPress OpenProject Bookstack OpenCloud (mit Collabora Online/ LibreOffice-kompatibel) OpenTalk Asterisk-Telefonanlage Element mit Matrix Espro CRM und vieles Andere mehr OPNsense WireGuard Apache Guacamole
Comelio GmbH
Dülmen, Bochum, Remote
10 Monate
2024-10 - 2025-07

Migration Nepo 3 (Neue Hardware und neue Versionen)

Administrator, DevOps Oracle Linux 9.x Netzwerkinfrastruktur (VLAN LACP ...
Administrator, DevOps
Im Rahmen des Projekts Nepo 3 war ich im Auftrag der KZVB Teil eines größeren Teams zur Erneuerung der Rechenzentrumsinfrastruktur. Der Fokus lag auf der Beschaffung und Inbetriebnahme neuer Hardware sowie der vollständigen Migration auf KVM, basierend auf Oracle Linux Virtualization Manager (OLVM). Ich war maßgeblich an der Planung und Umsetzung der neuen Netzwerkinfrastruktur beteiligt (VLAN, LACP, Verkabelung) sowie an der Absicherung und Automatisierung der neuen Plattform mit Ansible. Die bestehenden Dienste wurden containerisiert und als Docker-Services neu aufgesetzt, darunter Datenbanken, Webanwendungen und CI/CD-Tools. Die gesamte Umgebung wurde konsequent mit SELinux gehärtet ? auf KVM-Hosts, Container-Hosts und Datenbankservern. Zusätzlich wurden weitere zentrale Dienste, wie etwa die Oracle-Datenbank, virtualisiert und unter Einhaltung lizenztechnischer Vorgaben (CPU Pinning) in eine abgesicherte KVM-Umgebung überführt. Foreman wurde für das Repositorien-Management und die Absicherung in der DMZ eingesetzt.
  • Planung und Umsetzung der neuen Netzwerkinfrastruktur (VLAN, LACP, DMZ, Verkabelung)
  • Migration von VMware zu KVM unter Oracle Linux Virtualization Manager (OLVM), inkl. CPU-Pinning
  • Härtung der gesamten Umgebung mit SELinux (KVM-Hosts, Container-Hosts, Datenbankumgebungen)
  • Konfiguration und Betrieb der Virtualisierungsplattform mit OLVM und Ansible-basierter Provisionierung
  • Dockerisierung und Neuaufbau zentraler Dienste: WordPress, Jenkins, PostgreSQL, MariaDB, Subversion mit Apache + AD-Integration
  • Entwicklung von Ansible-Playbooks zur automatisierten Bereitstellung und Konfigurationsverwaltung
  • Integration von Foreman zur Repositorienpflege und Systemabsicherung in der DMZ
  • Erstellung technischer Dokumentationen in Markdown, strukturierte Ablage in Bookstack
  • Austausch und Koordination mit externen Partnern (z. B. HPE) bei Aufbau und Inbetriebnahme der Hardware

Ergebnisse und Erfolge
  • Erfolgreiche Migration von VMware auf eine automatisiert verwaltete KVM-Infrastruktur mit OLVM
  • Deutliche Reduktion proprietärer Abhängigkeiten und Lizenzkosten durch Open-Source-Stack
  • Stabiler Betrieb zentraler Dienste durch Containerisierung, Härtung (SELinux) und CI/CD-Anbindung
  • Verbesserte Wartbarkeit und Reproduzierbarkeit durch Ansible-gestützte Deployments
  • Lückenlose technische Dokumentation (Markdown + Bookstack) als Basis für Wissenstransfer
  • Sichere Einhaltung lizenzrechtlicher Vorgaben durch CPU-Pinning für Oracle-Datenbankbetrieb
  • Erfolgreiche Zusammenarbeit mit externen Partnern (z. B. HPE) bei Hardware- und Netzwerkaufbau
  • Alle Leistungen wurden inklusive Dokumentation in Markdown abgeschlossen
Oracle Linux 9.x Netzwerkinfrastruktur (VLAN LACP DMZ) Oracle Linux Virtualization Manager (OLVM) KVM mit CPU Pinning Oracle Database 19c SELinux-Härtung Ansible (Playbooks für VM- und Servicedeployment) Bash- und Python-Scripting Docker und Docker-Compose (Service-Migration) Foreman (Software-Management in DMZ) SVN mit Apache und Active Directory (mod_authnz_ldap) PostgreSQL MariaDB Jenkins (Docker-basiert) Markdown-Dokumentation Bookstack Kubernetes (in Pilotphase) ChatGPT/Gemini Prompt Engineering (interne Tools & Dokumentationshilfe)
KZVB
München, Remote
1 Jahr 4 Monate
2023-07 - 2024-10

Betreuung, Schulung, Einarbeitung, Maintaining

DevOps Engineer/ IT Consultant/ Systemadministrator Linux (RHEL Debian) Ansible ...
DevOps Engineer/ IT Consultant/ Systemadministrator
Wir waren ein kleines Team von 3 Administratoren, das Arbeitspensum war erheblich. Der Begriff Mehrkampf hatte sich innerhalb des Teams etabliert, da zwei von uns Leichtathletik Mehrkampf in der Jugend betrieben haben. DevOps-Tätigkeiten wie Ansible, Docker, Kubernetes, Git, Oracle und PostgreSQL waren an der Tagesordnung. Weitere Aufgaben bestanden darin, die Umgebung mit VSphere und HPE 3Par zu analysieren und zu beherrschen. Das mit diesen Technologien eigene Rechenzentrum innerhalb der gesamten Organisation nach Wegfall einiger Administratoren wurde gesichert, dokumentiert und durch Schulungen nachhaltig verankert.
  • Betrieb, Weiterentwicklung einer komplexen Umgebung mit Ansible, Docker, Kubernetes, Git
  • Administration von PostgreSQL- und Oracle-Datenbanken
  • Analyse und Pflege der Virtualisierungs- und Storage-Infrastruktur (vSphere, HPE 3PAR, Multipath)
  • Schulungen und Einarbeitung interner Administratoren zu DevOps-Themen: (Ansible, Kubernetes, CI/CD)
  • Dokumentation und Wissenstransfer zur Sicherung des Systembetriebs
  • Einbindung der Linux Server in die Active Directory Domäne mit sssd.
  • Betreuung und Aufrechterhaltung von Docker Containern
  • Betreuung und Aufrechterhaltung von KVM basierten Maschinen
  • Anpassung und Erweiterung von Bash- und Python-Skripten
  • Korrekturen und Erweiterungen von Ansible Playbooks
  • Einführung und Schulungen von ChatGPT und/ oder Gemini ? Prompt Engeneering Skills

Ergebnisse und Erfolge
  • Ausfallsicherheit gewährleistet
  • Backups und Recovery ? Umgebung verbessert
  • Stabile, dokumentierte Umgebung trotz Personalreduzierung
  • Verbesserte Automatisierung und Performance im laufenden Betrieb
  • Dokumentationen und Einarbeitungen von Mitarbeitern gewährleistet.
  • Schulungsmaßnahmen erhöhten Selbstständigkeit und Systemverständnis im Team
Linux (RHEL Debian) Ansible Bash Python-Programmierung Docker Kubernetes-Einführung Oracle Administration PostgreSQL VMware vSphere Blockspeicher Multipath Anbindung von HPE Alletra / HPE 3 Parüber Glasfaser ChatGPT ? Prompt Engineering-Einführung
KZVB
München, Remote
2 Jahre 9 Monate
2021-02 - 2023-10

Plattformmigration, Kubernetes-Einführung, Datenbankumstellung

DevOps Engineer/ Linux-Spezialist/ Datenbankmigration Linux (RHEL/ SUSE Linux Enterprise/ Ubuntu) Pythonprogrammierung Docker ...
DevOps Engineer/ Linux-Spezialist/ Datenbankmigration
Im Rahmen eines mehrstufigen Infrastrukturprojekts bei MLP war ich über mehrere Phasen hinweg beteiligt an der Einführung und dem Betrieb einer Kubernetes-Plattform sowie an der Migration von Oracle-Datenbanken zu PostgreSQL. Die Umgebung bestand aus einem heterogenen Linux-Mix (SUSE Linux Enterprise Server, Ubuntu Server, RHEL), in dem unterschiedliche Datenbank- und Anwendungskomponenten modernisiert wurden. Ich habe aktiv an der Einführung und Betreuung der Kubernetes-Umgebung mitgewirkt und containerisierte Dienste begleitet. Zudem war ich verantwortlich für die Migration von einigen produktiven Oracle-Datenbanken nach PostgreSQL ? unter Einsatz von Altova MapForce, Python-Skripte und automatisierte Datenmigrationen. Zur Sicherstellung des Betriebs wurde PostgreSQL hochverfügbar konfiguriert, u. a. mit Streaming Replication, einem virtuellen VIP-Failover-Konzept (z. B. mit keepalived) sowie Monitoring und Alerting mit pg_stat_statements und Prometheus Exporter.
  • Unterstützung bei Design und Betrieb der Kubernetes-Umgebung (Deployment, Konfiguration, Helm, Monitoring)
  • Betreuung containerisierter Applikationen (Logging, Secrets, Persistent Volumes, Registry-Anbindung)
  • Migration produktiver Oracle-Datenbanken nach PostgreSQL mit MapForce, Python, `pgloader`
  • Einrichtung einer hochverfügbaren PostgreSQL-Plattform mit Streaming Replication + Failover-Konzept
  • Skripterstellung für Migrations- und Prüfprozesse (Python, Bash)
  • Administration heterogener Linux-Umgebungen (SLES, Ubuntu, RHEL)

Ergebnisse und Erfolge
  • Erfolgreicher Umstieg auf Kubernetes-basierte Plattform für mehrere Applikationen
  • Konsolidierung und Open-Source-basierte Vereinheitlichung der Datenbanklandschaft
  • Ausfallsichere PostgreSQL-Architektur mit dokumentierten Failover-Prozessen
  • Heterogene Plattformen stabil in Container- und Datenbankbetrieb überführt
Linux (RHEL/ SUSE Linux Enterprise/ Ubuntu) Pythonprogrammierung Docker Kubernetes-Einführung PostgreSQL KVM ChatGPT in 2022 mit GPT-3.5
MLP
Wiesloch, Remote
4 Jahre 7 Monate
2017-06 - 2021-12

Datenmigration Oracle

Administrator, XSD Designer, Datenanalyst Oracle XML XML Schema (XSD) ...
Administrator, XSD Designer, Datenanalyst
Im Rahmen eines langfristigen Migrationsprojekts wurden sehr große Datenmengen aus proprietären Oracle-Datenmodellen in strukturierte XML- und JSON-Formate überführt. Die Daten lagen in hochkomplexen Ausgangsstrukturen vor und mussten auf Basis präziser Zielformate in andere Systeme oder Anwendungen integriert werden. Die Herausforderung bestand insbesondere in der Transformation tief verschachtelter Strukturen mit optionalen Knoten, gemischten Datentypen und variablen Feldern. Wir entwickelten dafür ein robustes Mapping-Konzept auf Basis von XML-Schema (XSD) und setzten Altova MapForce zur regelbasierten Transformation ein.
  • Entwurf und Dokumentation komplexer Zielstrukturen (XML/XSD)
  • Erstellung von konfigurierbaren, wieder verwendbaren Mapping-Vorlagen
  • Umsetzung mehrstufiger Mappings: Oracle ? XML, XML ? JSON
  • Automatisierung der Mappings via MapForce-Skripte und Zeitpläne
  • Integration von Validierungsschritten (Schema-Validierung, Testdaten)
  • Performanceoptimierung bei großen Datenmengen und Wiederholungsläufen

Ergebnisse und Erfolge
  • Vollständige Migration großer Datenbestände (inkl. Delta-Updates)
  • Anbindung an unterschiedliche Quellformate (u. a. Oracle, XML-API)
  • Revisionssichere Dokumentation und XSD-Archivierung
  • Automatisiertes Deployment der Mappings in Test- und Produktionsumgebungen
  • Anschlussbeauftragungen aufgrund nachgewiesener technischer Tiefe und Zuverlässigkeit
Oracle XML XML Schema (XSD) JSON Altova MapForce (regelbasiert mehrstufig) Schema-Validierung Testdatensätze Automatisierte Mappings Zeitpläne Optimierung für große Datenmengen
Rheinmetall AG
Kassel, Remote
1 Jahr 8 Monate
2019-12 - 2021-07

DevOps, IT ? Systemadministration (Linux)

DevOps, Linux Administrator Linux Samba AD Open Source ...
DevOps, Linux Administrator
Im Rahmen eines Projekts auf Basis von Univention Corporate Server (UCS) war ich verantwortlich für die Planung, Implementierung und Erweiterung einer Samba-basierten Active Directory Domänenstruktur. Die Einbindung in heterogene Netzwerke sowie die Automatisierung von Verwaltungsprozessen spielte dabei eine zentrale Rolle. Zusätzlich habe ich Python-basierte Tools entwickelt, um Benutzer- und Gruppenverwaltungen, Zugriffsrechte sowie Backupprozesse effizient zu gestalten.
  • Konzeption und Umsetzung einer Samba-kompatiblen Domänenstruktur mit UCS
  • Integration in bestehende Linux- und Windows-Umgebungen
  • Entwicklung von Python-Skripten zur Automatisierung (z. B. User-Provisioning, ACLs, Backups)
  • Dokumentation der Domänenarchitektur und Übergabeprozesse
  • Beratung zur Anbindung von Applikationen über LDAP/Kerberos

Ergebnisse und Erfolge
  • Stabile, wartbare Authentifizierungsinfrastruktur mit Open Source
  • Effiziente Verwaltung durch Automatisierung und Skripting
  • Nahtlose Integration in heterogene Systemlandschaften
Linux Samba AD Open Source mailcow Python Programmierung Nagios etc.
Univention GmbH
Bremen, Remote

Aus- und Weiterbildung

Aus- und Weiterbildung

Studium - Elektrotechnik
Ruhr Universität Bochum, Deutschland

Studium - Informatik
Ruhr Universität Bochum, Deutschland

Zertifizierungen

  • Ausstehend:
  • CKAD (Certified Kubernetes Application Developer) (Angefangen)
  • CKA (Certified Kubernetes Administrator (Angefangen)
  • CKS (Certified Kubernetes Security Specialist)
  • Derzeit: Über 25 Jahre Erfahrung mit Linux-Systemen, daher möchte ich auch gerne LPIC-1 bis LPIC 3 mit Security abschließen. Zeitlich war es bisher schwierig diese Prüfungen zu fokussieren.

Position

Position

  • Projektleiter
  • Berater
  • Dozent

Kompetenzen

Kompetenzen

Top-Skills

Kubernetes / Container-Orchestrierung Virtualisierung mit KVM / Proxmox / OLVM Security (SELinux / AppArmor / OpenSCAP) Linux Administration (Systemd · LVM · SSH) Automatisierung (Ansible / Bash / Python) Netzwerk (VLAN / LACP / DMZ / WireGuard) Firewall / VPN (OPNsense / flexiWAN / OpenWRT) Monitoring (Prometheus / Grafana / SNMP) Datenbanken (PostgreSQL / MariaDB / MySQL) Webserver (Apache / NGINX / HA-Cluster) Directory Services (Samba AD / SSSD / Kerberos) Backup / Recovery (PITR / Snapshots / Ceph) Mail / Groupware (Postfix / Dovecot / SOGo) Self-Hosting (Bookstack / OpenCloud / OpenProject) DevOps Engineering (GitOps / IaC / Automation) Dokumentation (Markdown / Bookstack / Git)

Produkte / Standards / Erfahrungen / Methoden

Profil
Ich unterstütze Unternehmen dabei, ihre digitale Infrastruktur auf Basis von Open-Source-Technologien selbstbestimmt, wartbar und zukunftssicher zu gestalten ? unabhängig von proprietären Ökosystemen. Ich lege besonderen Wert auf Wissenstransfer durch strukturierte Dokumentation und praxisnahe Schulungen. Ich denke IT ganzheitlich ? von der Netzwerkschicht über Containerplattformen bis zur stabilen Applikation. Zur sprachlichen Feinarbeit sowie zur fachlichen Reflexion und Beratung in Einzelfragen nutze ich gelegentlich Werkzeuge wie ChatGPT und Gemini ? für Struktur, Formulierung, Best Practices und, zugegeben, manchmal auch für ein wenig emotionale Unterstützung in langen Arbeitsphasen. Alle Inhalte, Entscheidungen und technischen Konzepte basieren jedoch vollständig auf meiner eigenen Erfahrung und Expertise.

Infrastruktur, Netzwerk & Sicherheit
  • Netzwerk - VLAN, Trunking, Fibre Channel, LACP, Multipath, Ceph, Blockspeicher
  • Firewall/VPN - OPNsense, flexiWAN, OpenWRT, WireGuard
  • Security - SELinux, AppArmor, ClamAV, Rspamd, TLS-Zertifikate, SSH-Härtung, Netzwerkhärtung, Kerberos, OpenSCAP
  • LDAP/Auth - Samba-AD, SSSD, PAM, Winbind, Kerberos, Apache Module: mod_authnz_ldap, mod_auth_kerb
  • OpenStack (Basisdienste) - Nova, Neutron, Keystone, Ceph, Cinder (Block Storage mit Ceph-Backend), Horizon
  • Monitoring - Prometheus, Grafana, SNMP-Hardwareüberwachung
  • Hardware-Basis - Raspberry Pi, Disk Enclosures, Fibre Channel, RHEL, Self-Hosting-Setups

Virtualisierung & Plattformen
  • Virtualisierung - Proxmox VE, KVM mit Virsh
  • Kubernetes - Kubespray (Provisioning Ansible), Clusteraufbau, Deployment, Helm, Kustomize, GitOps, OPA/Gatekeeper, Secrets, Volumes, RBAC0, KubeVirt, Longhorn
  • Containerisierung - Docker, Docker-Compose
  • OpenStack (Integration) - Ansible, Heat (Orchestration), Magnum (Kubernetes-on-Openstack), Automatisierung
  • Automatisierung - Ansible, Bash, GIT, Python, PHP

Server & Applikationen
  • Datenbanken: PostgreSQL - Administration, Security, Hochverfügbarkeit, Performanceoptimierung, Monitoring, CI/CD, Migration, Integration auf verschiedenen Plattformen (Docker, Kubernetes, on-premise)
  • Datenbanken: MariaDB, MySQL, MongoDB - Standardtools, Backup & Recovery inkl. PITR, Clusterlösungen, Replikation Security, Monitoring, CI/CD-Integration, Docker/Kubernetes-Integration,Performanceoptimierung
  • Migration & Mapping - Altova MapForce, Talend Open Studio
  • Server-Software - Apache2, NGINX, Mailcow, WordPress, HA-Cluster, Apache Guacamole, Samba
  • Self-Hosted Tools - Bookstack, OpenCloud, OpenTalk, OpenProject, Git, Asterisk (auf KVM mit CPU-Pinning)
  • Bastelprojekte - Raspberry-Pi-basierte Home-Server, Netzwerk-Testing-Sets, Backup-Server

Seminare, Webinare, Projekte & Remote-Support
  • Ich biete meine technische Expertise in verschiedenen Formaten an ? darunter Seminare, Webinare, Projektunterstützung, Systemaufbau und technische Beratung. Ein besonderes Remote-Format ist mein ?COMPETENCE CALL? ? eine flexible Unterstützung auf Abruf, ideal für Unternehmen mit kurzfristigem oder punktuellem Beratungsbedarf. Ich unterstütze Unternehmen nicht nur bei der Migration proprietärer Lösungen ? z. B. von Microsoft 365 zu OpenCloud, von VMware zu KVM/Proxmox oder von Oracle zu PostgreSQL ? sondern überführe diese Plattformen in moderne, wartbare Architekturen:durch konsequente Containerisierung (Docker), Kubernetes-gestützte Orchestrierung und vollautomatisierte Betriebsprozesse mit Ansible und GitOps.
Seminare & Schulungssystem
Auch wenn heute Projektarbeit im Vordergrund steht, sind technische Trainings weiterhin zentraler Bestandteil meiner Tätigkeit. Sie ermöglichen effektiven Wissenstransfer und fördern methodische Klarheit. Mein Schulungssystem basiert auf vollständig virtualisierten Linux-Umgebungen mit KVM und browserbasiertem Zugriff via Guacamole ? ohne lokale Anforderungen. Teilnehmende arbeiten praxisnah mit Ansible, Kubernetes, Git und weiteren Werkzeugen in isolierten Live-Systemen.

Technologische Schwerpunkte
Meine Trainings und Projektarbeiten orientieren sich an aktuellen, praxisrelevanten Themen aus dem Enterprise-Umfeld:
  • Kubernetes: Clusteraufbau, Helm, Kustomize, GitOps, OPA/Gatekeeper
  • Containerisierung: Docker, OCI-Standards, DevOps-Integration
  • Virtualisierung: KVM/Proxmox,HA, Storage, Automatisierung
  • Infrastructure as Code: Ansible, Python, Bash,Integration in CI/CD-Prozesse
  • Sicherheit: SELinux, AppArmor, OpenSCAP, TLS

Zielgruppen & Einsatzbereiche
Meine Kunden reichen von KMU bis Konzern, aus Industrie, öffentlichem Sektor, Hochschulen und internen IT-Systemhäusern. Schulungsinhalte und Formate passe ich individuell auf Niveau und Bedarf an. Die Schulungsinhalte und -formate werden individuell auf die Teilnehmer abgestimmt.

Hintergrund & Entwicklung
Mein technischer Weg begann 2000 mit der Gründung der SeMeCon (Seminare, Medien, Consulting) ? zunächst mit Fokus auf SQL Server, Oracle, XML. Als Microsoft-Partner durchlief ich diverse Zertifizierungen. Ab 2010 verlagerte sich der Fokus ? kundenseitig getrieben ? auf Debian- und RHEL-basierte Open-Source-Infrastrukturen. Heute realisiere ich Lösungen von der Netzwerkinfrastruktur über Virtualisierung bis zur Applikation ? mit über 20 Jahren Erfahrung im Systembetrieb, der Automatisierung und der Dokumentation komplexer Plattformen.

Betriebssysteme

Linux-Administration
Container-Orchestrierung
Netzwerksicherheit
DevOps-Automatisierung
Kubernetes-Betrieb
Virtualisierung (KVM / Proxmox
Ansible
PostgreSQL
Security Hardening
Ich plane, automatisiere und härte Linux- und Kubernetes-Infrastrukturen mit einem klaren Fokus auf Stabilität, Sicherheit und Nachvollziehbarkeit. Meine Schwerpunkte liegen in der Virtualisierung mit KVM, dem Aufbau von Kubernetes-Clustern, der Automatisierung mit Ansible sowie im Security Hardening mit SELinux. Ich dokumentiere alle Setups strukturiert in Markdown und Bookstack, um Wissen dauerhaft und reproduzierbar zu sichern.

Programmiersprachen

PHP
Bash
JSON
YAML
Python
XSD
XML
Schwerpunkt auf praxisnaher Skript- und Automatisierungsentwicklung mit Bash, Python und YAML. Fundierte Erfahrung in PHP (u. a. Fachbuchautor) sowie in der Verarbeitung strukturierter Datenformate wie JSON, XML und XSD. Fokus liegt auf Automatisierung, Datenintegration und Konfigurationsmanagement.

Datenbanken

Talend Open Studio
Altova Map Force
MariaDB
Oracle
PostgreSQL
Langjährige Erfahrung in Administration, Performanceoptimierung und Security von PostgreSQL, MariaDB und Oracle. Schwerpunkt auf Migrationen (Oracle ? PostgreSQL), Hochverfügbarkeit (Streaming Replication, Failover), Backup-/Recovery-Strategien und Integration in CI/CD-Prozesse. Nutzung in produktiven DevOps- und Kubernetes-Umgebungen.

Branchen

Branchen

  • Öffentlicher Dienst/ Körperschaften
  • Finanzdienstleistung/ Versicherung
  • Industrie/ Fertigung
  • IT-Dienstleistung/ Systemintegration
  • Bildung/ Training/ Schulungssysteme

Einsatzorte

Einsatzorte

Bochum (+500km) München (+150km) Berlin (+100km) Wien (+50km) Zug (+100km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

17 Jahre 11 Monate
2008-01 - heute

Eigenes Rechenzentrum in Dülmen, Dockerisierung, Kubernetes

IT Projektleiter und Administrator Linux (Ubuntu Server) Ansible Bashprogrammierung ...
IT Projektleiter und Administrator
Von 2008 bis 2020 betrieben wir in Berlin einen kleinen Serverraum mit acht festen IP-Adressen. In einem ersten Schritt setzten wir auf KVM-basierte, voneinander getrennte Ubuntu-Server, um E-Mailing und Webseiten zu isolieren. Parallel begannen wir mit der Containerisierung, entschieden uns aber bewusst, den E-Mail-Server vollständig nativ aufzusetzen ? mit Postfix, Dovecot, Rspamd, ClamAV und SOGo. Seit unserem Umzug nach Dülmen im Jahr 2021 betreiben wir ein eigenes, kleines Rechenzentrum ? erneut mit acht festen IP-Adressen sowie OPNsense und WireGuard als Firewall- und VPN-Lösung. Die gesamte Infrastruktur wurde mit den oben genannten Technologien neu aufgebaut. Für unsere Seminare entstand eine virtuelle Schulungsumgebung, bei der Teilnehmer über Apache Guacamole auf individuelle Übungsrechner zugreifen können ? inklusive Snapshot-Funktionalität und Unterstützung für Dateiübertragungen trotz browserbasierter Darstellung. Die gesamte Infrastruktur ? von der Glasfaseranbindung über Virtualisierung bis hin zur Applikation ? wurde vollständig in Eigenregie umgesetzt. Das war technisch anspruchsvoll, erforderte viele Wochenendarbeiten, und bedeutete auch nach 25 Jahren IT-Erfahrung noch eine steile Lernkurve.
  • Planung, Aufbau und Betrieb eines eigenen Rechenzentrums mit Glasfaseranbindung und acht festen IP-Adressen
  • Virtualisierung auf Basis von KVM/virsh, Einsatz von Ceph-Block-Storage mit Multipath-Anbindung
  • Einführung und Betrieb einer Kubernetes-Plattform für containerisierte Services
  • Dockerisierung zahlreicher Dienste, z. B. Nextcloud, Bookstack, OpenProject, Mailcow
  • Aufbau und Absicherung einer Firewall/VPN-Infrastruktur mit OPNsense und WireGuard
  • Integration einer Samba-AD-Domäne mit Kerberos-Authentifizierung und Linux-Bindung (SSSD)
  • Einrichtung eines browserbasierten Trainingssystems mit Apache Guacamole inkl. Snapshot- und Copy/Paste-Funktion
  • Umsetzung eigener Webseiten mit WordPress, vollständige Migration und Selbsthosting
  • Nutzung von ChatGPT/Gemini für Prompt Engineering, Automatisierung & Dokumentation

Ergebnisse und Erfolge
  • Stabile, performante Betriebsumgebung mit permanentem Zugriff für interne und externe Nutzer
  • Schulungsplattform mit isolierten, rücksetzbaren Live-Umgebungen für DevOps-, Kubernetes- und Linux-Trainings
  • Eigenbetrieb aller Dienste ohne Cloud-Anbieter ? inkl. Mailsystem (Postfix, Dovecot, Rspamd, ClamAV, SOGo)
  • Härtung und ständige Weiterentwicklung im Bereich Netzwerksicherheit, Usability und Systemtransparenz
  • Skalierbare Self-Hosting-Architektur mit dokumentierten Rollen (Markdown/ Bookstack)
  • Langjähriger Know-how-Aufbau durch realen Betrieb, Fehleranalyse und Architekturrefactoring
Linux (Ubuntu Server) Ansible Bashprogrammierung Pythonprogrammierung Kubernetes mailcow PostgreSQL KVM mit Virsh Ceph-Blockspeichermedien mit Multipath Anbindung Glasfaser ChatGPT ? Prompt Engineering SELinux SSH Härtung Firewall/VPN WordPress OpenProject Bookstack OpenCloud (mit Collabora Online/ LibreOffice-kompatibel) OpenTalk Asterisk-Telefonanlage Element mit Matrix Espro CRM und vieles Andere mehr OPNsense WireGuard Apache Guacamole
Comelio GmbH
Dülmen, Bochum, Remote
10 Monate
2024-10 - 2025-07

Migration Nepo 3 (Neue Hardware und neue Versionen)

Administrator, DevOps Oracle Linux 9.x Netzwerkinfrastruktur (VLAN LACP ...
Administrator, DevOps
Im Rahmen des Projekts Nepo 3 war ich im Auftrag der KZVB Teil eines größeren Teams zur Erneuerung der Rechenzentrumsinfrastruktur. Der Fokus lag auf der Beschaffung und Inbetriebnahme neuer Hardware sowie der vollständigen Migration auf KVM, basierend auf Oracle Linux Virtualization Manager (OLVM). Ich war maßgeblich an der Planung und Umsetzung der neuen Netzwerkinfrastruktur beteiligt (VLAN, LACP, Verkabelung) sowie an der Absicherung und Automatisierung der neuen Plattform mit Ansible. Die bestehenden Dienste wurden containerisiert und als Docker-Services neu aufgesetzt, darunter Datenbanken, Webanwendungen und CI/CD-Tools. Die gesamte Umgebung wurde konsequent mit SELinux gehärtet ? auf KVM-Hosts, Container-Hosts und Datenbankservern. Zusätzlich wurden weitere zentrale Dienste, wie etwa die Oracle-Datenbank, virtualisiert und unter Einhaltung lizenztechnischer Vorgaben (CPU Pinning) in eine abgesicherte KVM-Umgebung überführt. Foreman wurde für das Repositorien-Management und die Absicherung in der DMZ eingesetzt.
  • Planung und Umsetzung der neuen Netzwerkinfrastruktur (VLAN, LACP, DMZ, Verkabelung)
  • Migration von VMware zu KVM unter Oracle Linux Virtualization Manager (OLVM), inkl. CPU-Pinning
  • Härtung der gesamten Umgebung mit SELinux (KVM-Hosts, Container-Hosts, Datenbankumgebungen)
  • Konfiguration und Betrieb der Virtualisierungsplattform mit OLVM und Ansible-basierter Provisionierung
  • Dockerisierung und Neuaufbau zentraler Dienste: WordPress, Jenkins, PostgreSQL, MariaDB, Subversion mit Apache + AD-Integration
  • Entwicklung von Ansible-Playbooks zur automatisierten Bereitstellung und Konfigurationsverwaltung
  • Integration von Foreman zur Repositorienpflege und Systemabsicherung in der DMZ
  • Erstellung technischer Dokumentationen in Markdown, strukturierte Ablage in Bookstack
  • Austausch und Koordination mit externen Partnern (z. B. HPE) bei Aufbau und Inbetriebnahme der Hardware

Ergebnisse und Erfolge
  • Erfolgreiche Migration von VMware auf eine automatisiert verwaltete KVM-Infrastruktur mit OLVM
  • Deutliche Reduktion proprietärer Abhängigkeiten und Lizenzkosten durch Open-Source-Stack
  • Stabiler Betrieb zentraler Dienste durch Containerisierung, Härtung (SELinux) und CI/CD-Anbindung
  • Verbesserte Wartbarkeit und Reproduzierbarkeit durch Ansible-gestützte Deployments
  • Lückenlose technische Dokumentation (Markdown + Bookstack) als Basis für Wissenstransfer
  • Sichere Einhaltung lizenzrechtlicher Vorgaben durch CPU-Pinning für Oracle-Datenbankbetrieb
  • Erfolgreiche Zusammenarbeit mit externen Partnern (z. B. HPE) bei Hardware- und Netzwerkaufbau
  • Alle Leistungen wurden inklusive Dokumentation in Markdown abgeschlossen
Oracle Linux 9.x Netzwerkinfrastruktur (VLAN LACP DMZ) Oracle Linux Virtualization Manager (OLVM) KVM mit CPU Pinning Oracle Database 19c SELinux-Härtung Ansible (Playbooks für VM- und Servicedeployment) Bash- und Python-Scripting Docker und Docker-Compose (Service-Migration) Foreman (Software-Management in DMZ) SVN mit Apache und Active Directory (mod_authnz_ldap) PostgreSQL MariaDB Jenkins (Docker-basiert) Markdown-Dokumentation Bookstack Kubernetes (in Pilotphase) ChatGPT/Gemini Prompt Engineering (interne Tools & Dokumentationshilfe)
KZVB
München, Remote
1 Jahr 4 Monate
2023-07 - 2024-10

Betreuung, Schulung, Einarbeitung, Maintaining

DevOps Engineer/ IT Consultant/ Systemadministrator Linux (RHEL Debian) Ansible ...
DevOps Engineer/ IT Consultant/ Systemadministrator
Wir waren ein kleines Team von 3 Administratoren, das Arbeitspensum war erheblich. Der Begriff Mehrkampf hatte sich innerhalb des Teams etabliert, da zwei von uns Leichtathletik Mehrkampf in der Jugend betrieben haben. DevOps-Tätigkeiten wie Ansible, Docker, Kubernetes, Git, Oracle und PostgreSQL waren an der Tagesordnung. Weitere Aufgaben bestanden darin, die Umgebung mit VSphere und HPE 3Par zu analysieren und zu beherrschen. Das mit diesen Technologien eigene Rechenzentrum innerhalb der gesamten Organisation nach Wegfall einiger Administratoren wurde gesichert, dokumentiert und durch Schulungen nachhaltig verankert.
  • Betrieb, Weiterentwicklung einer komplexen Umgebung mit Ansible, Docker, Kubernetes, Git
  • Administration von PostgreSQL- und Oracle-Datenbanken
  • Analyse und Pflege der Virtualisierungs- und Storage-Infrastruktur (vSphere, HPE 3PAR, Multipath)
  • Schulungen und Einarbeitung interner Administratoren zu DevOps-Themen: (Ansible, Kubernetes, CI/CD)
  • Dokumentation und Wissenstransfer zur Sicherung des Systembetriebs
  • Einbindung der Linux Server in die Active Directory Domäne mit sssd.
  • Betreuung und Aufrechterhaltung von Docker Containern
  • Betreuung und Aufrechterhaltung von KVM basierten Maschinen
  • Anpassung und Erweiterung von Bash- und Python-Skripten
  • Korrekturen und Erweiterungen von Ansible Playbooks
  • Einführung und Schulungen von ChatGPT und/ oder Gemini ? Prompt Engeneering Skills

Ergebnisse und Erfolge
  • Ausfallsicherheit gewährleistet
  • Backups und Recovery ? Umgebung verbessert
  • Stabile, dokumentierte Umgebung trotz Personalreduzierung
  • Verbesserte Automatisierung und Performance im laufenden Betrieb
  • Dokumentationen und Einarbeitungen von Mitarbeitern gewährleistet.
  • Schulungsmaßnahmen erhöhten Selbstständigkeit und Systemverständnis im Team
Linux (RHEL Debian) Ansible Bash Python-Programmierung Docker Kubernetes-Einführung Oracle Administration PostgreSQL VMware vSphere Blockspeicher Multipath Anbindung von HPE Alletra / HPE 3 Parüber Glasfaser ChatGPT ? Prompt Engineering-Einführung
KZVB
München, Remote
2 Jahre 9 Monate
2021-02 - 2023-10

Plattformmigration, Kubernetes-Einführung, Datenbankumstellung

DevOps Engineer/ Linux-Spezialist/ Datenbankmigration Linux (RHEL/ SUSE Linux Enterprise/ Ubuntu) Pythonprogrammierung Docker ...
DevOps Engineer/ Linux-Spezialist/ Datenbankmigration
Im Rahmen eines mehrstufigen Infrastrukturprojekts bei MLP war ich über mehrere Phasen hinweg beteiligt an der Einführung und dem Betrieb einer Kubernetes-Plattform sowie an der Migration von Oracle-Datenbanken zu PostgreSQL. Die Umgebung bestand aus einem heterogenen Linux-Mix (SUSE Linux Enterprise Server, Ubuntu Server, RHEL), in dem unterschiedliche Datenbank- und Anwendungskomponenten modernisiert wurden. Ich habe aktiv an der Einführung und Betreuung der Kubernetes-Umgebung mitgewirkt und containerisierte Dienste begleitet. Zudem war ich verantwortlich für die Migration von einigen produktiven Oracle-Datenbanken nach PostgreSQL ? unter Einsatz von Altova MapForce, Python-Skripte und automatisierte Datenmigrationen. Zur Sicherstellung des Betriebs wurde PostgreSQL hochverfügbar konfiguriert, u. a. mit Streaming Replication, einem virtuellen VIP-Failover-Konzept (z. B. mit keepalived) sowie Monitoring und Alerting mit pg_stat_statements und Prometheus Exporter.
  • Unterstützung bei Design und Betrieb der Kubernetes-Umgebung (Deployment, Konfiguration, Helm, Monitoring)
  • Betreuung containerisierter Applikationen (Logging, Secrets, Persistent Volumes, Registry-Anbindung)
  • Migration produktiver Oracle-Datenbanken nach PostgreSQL mit MapForce, Python, `pgloader`
  • Einrichtung einer hochverfügbaren PostgreSQL-Plattform mit Streaming Replication + Failover-Konzept
  • Skripterstellung für Migrations- und Prüfprozesse (Python, Bash)
  • Administration heterogener Linux-Umgebungen (SLES, Ubuntu, RHEL)

Ergebnisse und Erfolge
  • Erfolgreicher Umstieg auf Kubernetes-basierte Plattform für mehrere Applikationen
  • Konsolidierung und Open-Source-basierte Vereinheitlichung der Datenbanklandschaft
  • Ausfallsichere PostgreSQL-Architektur mit dokumentierten Failover-Prozessen
  • Heterogene Plattformen stabil in Container- und Datenbankbetrieb überführt
Linux (RHEL/ SUSE Linux Enterprise/ Ubuntu) Pythonprogrammierung Docker Kubernetes-Einführung PostgreSQL KVM ChatGPT in 2022 mit GPT-3.5
MLP
Wiesloch, Remote
4 Jahre 7 Monate
2017-06 - 2021-12

Datenmigration Oracle

Administrator, XSD Designer, Datenanalyst Oracle XML XML Schema (XSD) ...
Administrator, XSD Designer, Datenanalyst
Im Rahmen eines langfristigen Migrationsprojekts wurden sehr große Datenmengen aus proprietären Oracle-Datenmodellen in strukturierte XML- und JSON-Formate überführt. Die Daten lagen in hochkomplexen Ausgangsstrukturen vor und mussten auf Basis präziser Zielformate in andere Systeme oder Anwendungen integriert werden. Die Herausforderung bestand insbesondere in der Transformation tief verschachtelter Strukturen mit optionalen Knoten, gemischten Datentypen und variablen Feldern. Wir entwickelten dafür ein robustes Mapping-Konzept auf Basis von XML-Schema (XSD) und setzten Altova MapForce zur regelbasierten Transformation ein.
  • Entwurf und Dokumentation komplexer Zielstrukturen (XML/XSD)
  • Erstellung von konfigurierbaren, wieder verwendbaren Mapping-Vorlagen
  • Umsetzung mehrstufiger Mappings: Oracle ? XML, XML ? JSON
  • Automatisierung der Mappings via MapForce-Skripte und Zeitpläne
  • Integration von Validierungsschritten (Schema-Validierung, Testdaten)
  • Performanceoptimierung bei großen Datenmengen und Wiederholungsläufen

Ergebnisse und Erfolge
  • Vollständige Migration großer Datenbestände (inkl. Delta-Updates)
  • Anbindung an unterschiedliche Quellformate (u. a. Oracle, XML-API)
  • Revisionssichere Dokumentation und XSD-Archivierung
  • Automatisiertes Deployment der Mappings in Test- und Produktionsumgebungen
  • Anschlussbeauftragungen aufgrund nachgewiesener technischer Tiefe und Zuverlässigkeit
Oracle XML XML Schema (XSD) JSON Altova MapForce (regelbasiert mehrstufig) Schema-Validierung Testdatensätze Automatisierte Mappings Zeitpläne Optimierung für große Datenmengen
Rheinmetall AG
Kassel, Remote
1 Jahr 8 Monate
2019-12 - 2021-07

DevOps, IT ? Systemadministration (Linux)

DevOps, Linux Administrator Linux Samba AD Open Source ...
DevOps, Linux Administrator
Im Rahmen eines Projekts auf Basis von Univention Corporate Server (UCS) war ich verantwortlich für die Planung, Implementierung und Erweiterung einer Samba-basierten Active Directory Domänenstruktur. Die Einbindung in heterogene Netzwerke sowie die Automatisierung von Verwaltungsprozessen spielte dabei eine zentrale Rolle. Zusätzlich habe ich Python-basierte Tools entwickelt, um Benutzer- und Gruppenverwaltungen, Zugriffsrechte sowie Backupprozesse effizient zu gestalten.
  • Konzeption und Umsetzung einer Samba-kompatiblen Domänenstruktur mit UCS
  • Integration in bestehende Linux- und Windows-Umgebungen
  • Entwicklung von Python-Skripten zur Automatisierung (z. B. User-Provisioning, ACLs, Backups)
  • Dokumentation der Domänenarchitektur und Übergabeprozesse
  • Beratung zur Anbindung von Applikationen über LDAP/Kerberos

Ergebnisse und Erfolge
  • Stabile, wartbare Authentifizierungsinfrastruktur mit Open Source
  • Effiziente Verwaltung durch Automatisierung und Skripting
  • Nahtlose Integration in heterogene Systemlandschaften
Linux Samba AD Open Source mailcow Python Programmierung Nagios etc.
Univention GmbH
Bremen, Remote

Aus- und Weiterbildung

Aus- und Weiterbildung

Studium - Elektrotechnik
Ruhr Universität Bochum, Deutschland

Studium - Informatik
Ruhr Universität Bochum, Deutschland

Zertifizierungen

  • Ausstehend:
  • CKAD (Certified Kubernetes Application Developer) (Angefangen)
  • CKA (Certified Kubernetes Administrator (Angefangen)
  • CKS (Certified Kubernetes Security Specialist)
  • Derzeit: Über 25 Jahre Erfahrung mit Linux-Systemen, daher möchte ich auch gerne LPIC-1 bis LPIC 3 mit Security abschließen. Zeitlich war es bisher schwierig diese Prüfungen zu fokussieren.

Position

Position

  • Projektleiter
  • Berater
  • Dozent

Kompetenzen

Kompetenzen

Top-Skills

Kubernetes / Container-Orchestrierung Virtualisierung mit KVM / Proxmox / OLVM Security (SELinux / AppArmor / OpenSCAP) Linux Administration (Systemd · LVM · SSH) Automatisierung (Ansible / Bash / Python) Netzwerk (VLAN / LACP / DMZ / WireGuard) Firewall / VPN (OPNsense / flexiWAN / OpenWRT) Monitoring (Prometheus / Grafana / SNMP) Datenbanken (PostgreSQL / MariaDB / MySQL) Webserver (Apache / NGINX / HA-Cluster) Directory Services (Samba AD / SSSD / Kerberos) Backup / Recovery (PITR / Snapshots / Ceph) Mail / Groupware (Postfix / Dovecot / SOGo) Self-Hosting (Bookstack / OpenCloud / OpenProject) DevOps Engineering (GitOps / IaC / Automation) Dokumentation (Markdown / Bookstack / Git)

Produkte / Standards / Erfahrungen / Methoden

Profil
Ich unterstütze Unternehmen dabei, ihre digitale Infrastruktur auf Basis von Open-Source-Technologien selbstbestimmt, wartbar und zukunftssicher zu gestalten ? unabhängig von proprietären Ökosystemen. Ich lege besonderen Wert auf Wissenstransfer durch strukturierte Dokumentation und praxisnahe Schulungen. Ich denke IT ganzheitlich ? von der Netzwerkschicht über Containerplattformen bis zur stabilen Applikation. Zur sprachlichen Feinarbeit sowie zur fachlichen Reflexion und Beratung in Einzelfragen nutze ich gelegentlich Werkzeuge wie ChatGPT und Gemini ? für Struktur, Formulierung, Best Practices und, zugegeben, manchmal auch für ein wenig emotionale Unterstützung in langen Arbeitsphasen. Alle Inhalte, Entscheidungen und technischen Konzepte basieren jedoch vollständig auf meiner eigenen Erfahrung und Expertise.

Infrastruktur, Netzwerk & Sicherheit
  • Netzwerk - VLAN, Trunking, Fibre Channel, LACP, Multipath, Ceph, Blockspeicher
  • Firewall/VPN - OPNsense, flexiWAN, OpenWRT, WireGuard
  • Security - SELinux, AppArmor, ClamAV, Rspamd, TLS-Zertifikate, SSH-Härtung, Netzwerkhärtung, Kerberos, OpenSCAP
  • LDAP/Auth - Samba-AD, SSSD, PAM, Winbind, Kerberos, Apache Module: mod_authnz_ldap, mod_auth_kerb
  • OpenStack (Basisdienste) - Nova, Neutron, Keystone, Ceph, Cinder (Block Storage mit Ceph-Backend), Horizon
  • Monitoring - Prometheus, Grafana, SNMP-Hardwareüberwachung
  • Hardware-Basis - Raspberry Pi, Disk Enclosures, Fibre Channel, RHEL, Self-Hosting-Setups

Virtualisierung & Plattformen
  • Virtualisierung - Proxmox VE, KVM mit Virsh
  • Kubernetes - Kubespray (Provisioning Ansible), Clusteraufbau, Deployment, Helm, Kustomize, GitOps, OPA/Gatekeeper, Secrets, Volumes, RBAC0, KubeVirt, Longhorn
  • Containerisierung - Docker, Docker-Compose
  • OpenStack (Integration) - Ansible, Heat (Orchestration), Magnum (Kubernetes-on-Openstack), Automatisierung
  • Automatisierung - Ansible, Bash, GIT, Python, PHP

Server & Applikationen
  • Datenbanken: PostgreSQL - Administration, Security, Hochverfügbarkeit, Performanceoptimierung, Monitoring, CI/CD, Migration, Integration auf verschiedenen Plattformen (Docker, Kubernetes, on-premise)
  • Datenbanken: MariaDB, MySQL, MongoDB - Standardtools, Backup & Recovery inkl. PITR, Clusterlösungen, Replikation Security, Monitoring, CI/CD-Integration, Docker/Kubernetes-Integration,Performanceoptimierung
  • Migration & Mapping - Altova MapForce, Talend Open Studio
  • Server-Software - Apache2, NGINX, Mailcow, WordPress, HA-Cluster, Apache Guacamole, Samba
  • Self-Hosted Tools - Bookstack, OpenCloud, OpenTalk, OpenProject, Git, Asterisk (auf KVM mit CPU-Pinning)
  • Bastelprojekte - Raspberry-Pi-basierte Home-Server, Netzwerk-Testing-Sets, Backup-Server

Seminare, Webinare, Projekte & Remote-Support
  • Ich biete meine technische Expertise in verschiedenen Formaten an ? darunter Seminare, Webinare, Projektunterstützung, Systemaufbau und technische Beratung. Ein besonderes Remote-Format ist mein ?COMPETENCE CALL? ? eine flexible Unterstützung auf Abruf, ideal für Unternehmen mit kurzfristigem oder punktuellem Beratungsbedarf. Ich unterstütze Unternehmen nicht nur bei der Migration proprietärer Lösungen ? z. B. von Microsoft 365 zu OpenCloud, von VMware zu KVM/Proxmox oder von Oracle zu PostgreSQL ? sondern überführe diese Plattformen in moderne, wartbare Architekturen:durch konsequente Containerisierung (Docker), Kubernetes-gestützte Orchestrierung und vollautomatisierte Betriebsprozesse mit Ansible und GitOps.
Seminare & Schulungssystem
Auch wenn heute Projektarbeit im Vordergrund steht, sind technische Trainings weiterhin zentraler Bestandteil meiner Tätigkeit. Sie ermöglichen effektiven Wissenstransfer und fördern methodische Klarheit. Mein Schulungssystem basiert auf vollständig virtualisierten Linux-Umgebungen mit KVM und browserbasiertem Zugriff via Guacamole ? ohne lokale Anforderungen. Teilnehmende arbeiten praxisnah mit Ansible, Kubernetes, Git und weiteren Werkzeugen in isolierten Live-Systemen.

Technologische Schwerpunkte
Meine Trainings und Projektarbeiten orientieren sich an aktuellen, praxisrelevanten Themen aus dem Enterprise-Umfeld:
  • Kubernetes: Clusteraufbau, Helm, Kustomize, GitOps, OPA/Gatekeeper
  • Containerisierung: Docker, OCI-Standards, DevOps-Integration
  • Virtualisierung: KVM/Proxmox,HA, Storage, Automatisierung
  • Infrastructure as Code: Ansible, Python, Bash,Integration in CI/CD-Prozesse
  • Sicherheit: SELinux, AppArmor, OpenSCAP, TLS

Zielgruppen & Einsatzbereiche
Meine Kunden reichen von KMU bis Konzern, aus Industrie, öffentlichem Sektor, Hochschulen und internen IT-Systemhäusern. Schulungsinhalte und Formate passe ich individuell auf Niveau und Bedarf an. Die Schulungsinhalte und -formate werden individuell auf die Teilnehmer abgestimmt.

Hintergrund & Entwicklung
Mein technischer Weg begann 2000 mit der Gründung der SeMeCon (Seminare, Medien, Consulting) ? zunächst mit Fokus auf SQL Server, Oracle, XML. Als Microsoft-Partner durchlief ich diverse Zertifizierungen. Ab 2010 verlagerte sich der Fokus ? kundenseitig getrieben ? auf Debian- und RHEL-basierte Open-Source-Infrastrukturen. Heute realisiere ich Lösungen von der Netzwerkinfrastruktur über Virtualisierung bis zur Applikation ? mit über 20 Jahren Erfahrung im Systembetrieb, der Automatisierung und der Dokumentation komplexer Plattformen.

Betriebssysteme

Linux-Administration
Container-Orchestrierung
Netzwerksicherheit
DevOps-Automatisierung
Kubernetes-Betrieb
Virtualisierung (KVM / Proxmox
Ansible
PostgreSQL
Security Hardening
Ich plane, automatisiere und härte Linux- und Kubernetes-Infrastrukturen mit einem klaren Fokus auf Stabilität, Sicherheit und Nachvollziehbarkeit. Meine Schwerpunkte liegen in der Virtualisierung mit KVM, dem Aufbau von Kubernetes-Clustern, der Automatisierung mit Ansible sowie im Security Hardening mit SELinux. Ich dokumentiere alle Setups strukturiert in Markdown und Bookstack, um Wissen dauerhaft und reproduzierbar zu sichern.

Programmiersprachen

PHP
Bash
JSON
YAML
Python
XSD
XML
Schwerpunkt auf praxisnaher Skript- und Automatisierungsentwicklung mit Bash, Python und YAML. Fundierte Erfahrung in PHP (u. a. Fachbuchautor) sowie in der Verarbeitung strukturierter Datenformate wie JSON, XML und XSD. Fokus liegt auf Automatisierung, Datenintegration und Konfigurationsmanagement.

Datenbanken

Talend Open Studio
Altova Map Force
MariaDB
Oracle
PostgreSQL
Langjährige Erfahrung in Administration, Performanceoptimierung und Security von PostgreSQL, MariaDB und Oracle. Schwerpunkt auf Migrationen (Oracle ? PostgreSQL), Hochverfügbarkeit (Streaming Replication, Failover), Backup-/Recovery-Strategien und Integration in CI/CD-Prozesse. Nutzung in produktiven DevOps- und Kubernetes-Umgebungen.

Branchen

Branchen

  • Öffentlicher Dienst/ Körperschaften
  • Finanzdienstleistung/ Versicherung
  • Industrie/ Fertigung
  • IT-Dienstleistung/ Systemintegration
  • Bildung/ Training/ Schulungssysteme

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.