Senior DevOPs Engineer, Infrastructure-as-Code Expert, Senior Ansible Entwickler mit Schwerpunkt VMware-/ Linux-Plattformen inkl. Netzwerk
Aktualisiert am 08.08.2024
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 05.01.2025
Verfügbar zu: 100%
davon vor Ort: 20%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Norwegisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Waldems (+500km)
Deutschland, Österreich
möglich

Projekte

Projekte

1 Jahr 10 Monate
2022-05 - 2024-02

Infrastructure-as-Code Automatisierungen Telekommunikations-Plattform

Infrastructure-as-Code Expert / Senior Ansible Entwickler / Senior DevOPs Engineer Infrastructure-as-Code (IaC) Ansible Ansible Playbooks ...
Infrastructure-as-Code Expert / Senior Ansible Entwickler / Senior DevOPs Engineer

Projektinhalt:

Teil-Projekt von Groß-Projekt ?09/2015 bis 02/2024?:

Migration der SIP-Trunk Geschäftskunden-Telefonie-Software von einer VMware- / Linux-Plattform auf eine neue Inhouse-Plattform ?BM4X? der Deutschen Telekom.


Aufgaben:

  • Unterstützung der Architekten bei einer Machbarkeitsstudie zur Migration einer fast-Echtzeit Anwendung (u.a. Voice Gateways) in die private Cloud (auf Basis Telekom-Cloud; OpenStack basiert).

  • Unterstützung der Architekten bei Ansible Integration VMware ESXi 7u3 & vCenter 7u3

  • Juniper Junos OS: Verifikation und Deployments

  • Entwicklung von Ansible Playbooks, um mit Ansible Deployments von Juniper Netzwerk-Switchen inkl. automatische Konfiguration der Juniper Switche durchführen zu können.
    Zwei-stufiger Ansatz:
       1) Hochverfügbarkeit, Cluster Switche (Juniper Virtual Chassis configuration
       2) Rollout und Konfiguration der per YAML (in Gitlab) abgelegten Konfiguration in
           Juniper Konfigurationen

  • Weitere Automatisierungsthemen:
    - Unterstützung der Ansible-Entwickler bei Infrastruktur-Themen und Anwendungsinstallationen
    - Automatisierung SUSE Manager per REST/http-JSON API

  • SUSE Linux Engineering und Security Hardening (base Image und via Ansible Playbooks)

  • Aufbau eines automatisierten SUSE Image Build (mittels Gitlab Pipeline und kiwi-ng)

  • Aufbau und Konzeptentwicklung SUSE Manager zur Softwareverwaltung und OS Versionierung (Software Freeze)

  • Integration angepasster SUSE Pakete über den OpenSuse Build Service und Integration in das SUSE Manager Content Lifecycle Management (Erzeugen speziell kompilierter Softwarepakete wegen zusätzlicher Anforderungen).

  • Entwicklung von Ansible Playbooks zur Verwaltung SUSE Manager (z.B.: TLS Zertifikats-Management und Software-Channel Management)

Infrastructure-as-Code (IaC) Ansible Ansible Playbooks Juniper Ethernet-Switch QFX5130/5120 Juniper Ethernet-Switche EX4400 Junos OS Juniper Netzwerk-Switche Hochverfügbarkeit (HA) Juniper Virtual Chassis Configuration VMware VMware vSphere VMware ESXi Linux SUSE SLES 15 Linux Shell Skripting (Bash) Docker (Docker-Runner in Gitlab) TLS Zertifikats-Management Plattform ?BM4X? der Deutschen Telekom SIP-Trunk Geschäftskunden-Telefonie YAML Jira Confluence Git Gitlab Agile SCRUM
IBM Deutschland für Deutsche Telekom
Remote und Frankfurt
5 Jahre
2019-03 - 2024-02

Senior DevOPs Engineer mit Gitlab, Git, Ansible, Red Hat Single Sign-On, Hashicorp Vault zur automatischen Konfiguration und zum automatischen Deployment für große Linux-/VMware-Plattformen

Senior DevOPs Engineer / Infrastructure-as-Code Expert CI/CD Continuous Integration Continuous Deployment ...
Senior DevOPs Engineer / Infrastructure-as-Code Expert

Teil-Projekt von Groß-Projekt ?09/2015 bis 02/2024?:

Die Plattformsteuerung (PFS) ist Teil des Zugang-Netzes (Access-Netz) u.a. zur Authentifizierung, Autorisierung und Protokollierung des Netzzugangs von Endkunden (AAA-System) zum Netz der Deutschen Telekom, damit sich die Endkunden ins Internet einwählen können.

In diesem Teilprojekt wurden CI/CD-Toolchains für automatische Deployments der Telekom Plattformsteuerung (PFS) entwickelt, sowie Installationen & Konfigurationen von Komponenten der Telekom Plattformsteuerung (PFS) automatisiert.


Aufgaben:

  • Senior DevOPs Engineer mit , Git,, Red Hat Single Sign-On, zur automatischen Konfiguration und zum automatischen Deployment für große Linux-/VMware-Plattformen

  • Design-Unterstützung und Implementierung von CI/CD-Lösungen auf Basis von GitLab, VMware und Ansible zur automatischen Konfiguration und zum automatischen Deployment von VMware-/ Linux-Umgebungen

  • Unterstützung bei CI/CD-Toolchain Proof-of-Concept basierend auf Kubernetes für Plattformsteuerung (PFS)

  • Technical Lead bei Infrastruktur-Themen:

­         -  Implementierung einer SUSE-Manager Architektur (Dev -> Test -> Produktion)   
             und Red Hat Satellite

­           - Security Hardening der VMs unter Einbindung von devsec.io und Ergänzung um   

             kundenspezifische Ansible-Playbooks gemäß Sicherheitsanforderungen des   

             Kunden

           - Konzeption und Umsetzung eines Security Proxy Setups zwischen Testcenter  

             und Kunden für die CI/CD-Toolchain-Systeme


  • Entwicklung von Ansible Playbooks und Linux Shell-Skripten

  • Automatisierung Konfigurationen mittels Ansible von Infrastrukturkomponenten (z.B. alle Server der CI/CD-Toolchain sowie Suse Manager und Red Hat Satellite via REST-API und nativ)

  • Maintenance / Patch & Security Management der Linux Betriebssysteme (SUSE Enterprise Server und RedHat Satellite)

  • Base-Imagebau für Red Hat Systeme

CI/CD Continuous Integration Continuous Deployment SUSE Linux 15 Red Hat Linux 7.9 ? 8.8 Ansible Ansible Tower Ansible Playbooks Infrastructure-as-Code (IaC) Telekom Plattformsteuerung (PFS) Gitlab Hashicorp Vault Red Hat Single Sign-On JFrog Artifactory VMware VMware vSphere VMware ESXi VMware API Cloud Cloudifizierung Cloud Migration Telekom Cloud Kubernetes Voleatech VTair Security Appliance Linux Shell Skripting (Bash) Perl SUSE Manager DNS Jira Confluence Agile SCRUM
IBM Deutschland & Deutsche Telekom
Remote und Frankfurt/M
8 Jahre 6 Monate
2015-09 - 2024-02

DevOPs Engineer, Linux System Engineer, Linux System Administrator

Senior Linux/VMware Engineer; Senior DevOPs Engineer SUSE Linux 12-15 VMware VMware vSphere ...
Senior Linux/VMware Engineer; Senior DevOPs Engineer

Projektinhalt:

In einem Softwareentwicklungsprojekt werden Anwendungen & Plattformen zum Netzwerkzugang über RADIUS/Diameter (Telekom Plattformsteuerung (PFS)) und eine VoIP-Plattform (SIP-Trunk Geschäftskunden-Telefonie) für die Deutsche Telekom entwickelt.

In diesem Projekt arbeitet ein Infrastruktur-Team an den Weiterentwicklungen der hochverfügbaren, verteilten Plattformen (Systemumgebungen) des Telekommunikationsunternehmens. Da die Plattformen z.B. den Netzwerkzugang von Millionen von Kunden gewährleisten müssen, werden sehr hohe Anforderungen an Ausfallsicherheit, Robustheit und Skalierbarkeit gestellt.

In diesem Team war ich schwerpunktmäßig zuständig für die Weiterentwicklungen der Infrastrukturen in den Themen Linux und VMware sowie für deren automatisierten Deployments (CI/CD):


Aufgaben:

  • Lösungskonzeption Linux

  • Deployment & Konfiguration Management mit CFEngine; Migration von CFEngine (3.7 -> 3.10)

  • Entwicklung einer Deployment-Lösung auf Basis von CFEngine mit webgui (perl/dancer2)

  • Installation neuer Linux-Server (Virtuelle als auch Hardware)

  • Deployment virtueller Umgebungen mit VMware ESXi

  • Umsetzen der Sicherheitsanforderungen des Kunden (Security Hardening)

  • Betrieb der Projektinfrastruktur

  • Konsolidierungsmaßnahmen und Migrationen im Testcenter-Betrieb (u.a. Netzwerk-Analyse, Konzeption und Migration auf neue Netzwerk-Infrastruktur)

  • Konzeption und Einführung einer (wartungsfreien) Monitoring-Lösung (Zabbix)

  • Erarbeitung neues Konzept für Load Balancing (HAProxy & Keepalived)

  • Unterstützung für den Endkunden bei der Lösung komplexer Fehlerfälle

  • Migration von Datenbanken (MySQL ? MariaDB; Postgres)

  • Software Lizenzerfassung mit ILMT

  • Automatisierung von Infrastruktur-Themen mit Ansible

  • Automatisierung der Erstellung der Update-Pakete (von Server Firmware bis OS/Linux)

SUSE Linux 12-15 VMware VMware vSphere VMware ESXi Telekom Plattformsteuerung (PFS) SIP-Trunk Geschäftskunden-Telefonie Hochverfügbarkeit CFEngine Linux Shell Skripting (Bash) Perl Ansible Load Balancing HAProxy Keepalived MariaDB Postgres ISC DNS & DHCP Monitoring Netzwerk Dokumentation mit NetDot SUSE Kiwi (Linux Imagebau) SUSE SMT/RMT (Repository Administration) Jira Confluence Agile SCRUM Zabbix Pacemaker Cluster mit DRBD
IBM Deutschland & Deutsche Telekom
Remote und Frankfurt/M
2 Monate
2015-07 - 2015-08

Senior IT-Consultant mit Schwerpunkt Backup / Tivoli Storage Manager / Cloud

Senior IT-Consultant Telekom vCloud Tivoli Storage Manager (TSM) Backup
Senior IT-Consultant
  • Konzeption und Umsetzung einer bestehenden TSM-Umgebung

  • Machbarkeitsstudie ?Virtualisierung der Backuplösung des Kunden? (Telekom vCloud)

  • Begleitung der Pre-Sales-Veranstaltung als technischer Berater beim Endkunden

  • Begleitung der Migration auf neue Hardware
Telekom vCloud Tivoli Storage Manager (TSM) Backup
Deutsche Telekom
3 Monate
2015-03 - 2015-05

Senior IT-Consultant mit Schwerpunkt Hochverfügbarkeit (HA)

Senior IT-Consultant Hochverfügbarkeit (HA)
Senior IT-Consultant

Aufgaben:

  • Analyse der internen Handelsplattform im Hinblick auf die HA-Fähigkeit der zu Grunde liegenden Infrastruktur
Hochverfügbarkeit (HA)
Commerzbank
2 Jahre 1 Monat
2013-03 - 2015-03

Unix System Engineer, Unix Administrator für Versicherung

Unix System Engineer, Unix Administrator Unix Tivoli Storage Manager (TSM) Hochverfügbarkeit (HA) ...
Unix System Engineer, Unix Administrator

Aufgaben:

  • Patch-Automatisierung mit UC4 & KSH

  • AIX-Betrieb

  • TSM-Betrieb und Migration (Power6 ? Power7)

  • GPFS-Betrieb und Ausbau der bestehenden Lösung (hinsichtlich HA-Fähigkeit für Oracle RAC)

  • Anbindung der AIX-Umgebung an die AD-Struktur (via LDAP)

  • Operating & Patching

  • Betrieb in virtualisierten Umgebungen (PowerVM)
Unix Tivoli Storage Manager (TSM) Hochverfügbarkeit (HA) PowerVM LDAP Automatic Software (ehemals UC4)
Standard Life
1 Jahr 1 Monat
2011-12 - 2012-12

Unix System Engineer, Unix Administrator für Großbank

Unix System Engineer, Unix Administrator Unix AIX Tivoli Storage Manager (TSM) ...
Unix System Engineer, Unix Administrator

Aufgaben:

  • AIX Engineering

  • Betrieb in virtualisierten Umgebungen (PowerVM)

  • Storage Migrationen

  • Konsolidierung der bestehenden Power Systeme mit Fokus auf die Reduzierung der Wartungsaufwände

  • AIX-Betrieb (Troubleshooting & Administration)

  • HACMP-Betrieb und Migrationen

  • Begleitung der Migration von TSM ? NetBackup
Unix AIX Tivoli Storage Manager (TSM) NetBackup
Commerzbank
1 Monat
2011-11 - 2011-11

Linux System Engineer für Touristik

Linux System Engineer Linux Debian Storage ...
Linux System Engineer

Aufgaben:

  • Design und Realisierung eines Linux Clusters für interne Applikationen auf Basis von Debian Linux

  • DRBD als Cluster-Storage -Lösung (POC und Umsetzung)
Linux Debian Storage Cluster DRBD (Distributed Replicated Block Device)
Ameropa-Reisen GmbH
2 Jahre 11 Monate
2008-12 - 2011-10

Unix Consultant, Unix Administrator für Großbank

Unix Consultant, Unix Administrator Unix AIX PowerVM ...
Unix Consultant, Unix Administrator

Aufgaben:

  • AIX (Unix) Operating und Patching

  • Storage Migrationen

  • Betrieb & Support der internen MQ-Series Umgebung

  • Planung & Begleitung des TSM-Backup Outsourcing

  • HACMP-Cluster Troubleshooting

  • Begleitung der Oracle DBAs bei internen Migrationsprojekten

  • Betrieb in virtualisierten Umgebungen (PowerVM, Dual-Vios, NPIV, etc.)

  • Engineering von Veritas Cluster Server for AIX

  • Schnittstelle zu den Teams ?Service Delivery? und ?Service Transition?
Unix AIX PowerVM HACMP TSM Backup Storage MQ Series (heute: IBM MQ) Veritas Cluster
Deutsche Bank

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Jahre 10 Monate
2002-10 - 2008-07

Diplom Ingenieur (FH) technische Informatik

Diplom Ingenieur (FH) technische Informatik,
Diplom Ingenieur (FH) technische Informatik

Position

Position

  • Senior DevOPs Engineer
  • Infrastructure-as-Code Expert

  • Senior Ansible Entwickler
  • Senior Linux/VMware Engineer

Kompetenzen

Kompetenzen

Schwerpunkte

DevOPs, CI/CD mit Tools wie Ansible, Gitlab, JFrog Artifactory
Experte
Infrastructure-as-Code (IaC): Z.B. Automatisierung von Netzwerk-Switch-Deployments mittels Ansible inkl. automatisierte Switch-Konfigurationen
Experte
Automatisierung Konfigurationen (mittels Ansible) von Infrastruktur-Komponenten
Experte
Virtualisierungslösungen VMware ESXi
Experte
Telekommunikations-Netze (> 8,5 Jahre)
Experte
High Availability und High Performance
Experte
Engineering & Lösungskonzeption in Linux Umgebungen
Experte
Deployments mit SUSE Manager und Red Hat Satellite
Experte
Betrieb von heterogenen IT-Umgebungen
Experte

Betriebssysteme

Linux
Experte
SuSE Linux Enterprise Server 10 - 15 SP4
Experte
Red Hat 7.1 ? 8.8
Experte
UNIX
IBM AIX (5.2 ? 7)
Solaris (bis Version 10)

Programmiersprachen

Perl
Linux Shell Sprachen wie z.B.: BASH, KSH
Python
Basics
C

Datenbanken

MariaDB (MySQL)
Postgres


DevOPs:

  • CI/CD
  • Continuous Integration
  • Continuous Deployment


CI/CD-Toolchain mit

  • ­Ansible
  • ­Ansible Tower (und AWX)
  • ­Gitlab, Git 
  • ­Red Hat Single Sign-On
  • ­Hashicorp Vault

 

  • Infrastructure as Code (IaC)
  • CFEngine
  • SUSE Kiwi
  • Jenkins für Buildprozess-Steuerung
  • Foreman, Katello
  • JFrog Artifactory
  • SUSE SMT/RMT

Virtualisierung:

  • VMware

  • VMware ESXi

  • VMware vSphere

  • VMware API

  • Linux KVM

  • Docker

  • Kubernetes

  • Openstack (Juniper Contrail Cloud im Rahmen einer Machbarkeitsstudie)



Telekommunikation:

  • Telekom Plattformsteuerung (PFS)
  • Telekom SIP-Trunk Geschäftskunden-Telefonie
  • Telekom TAS (VoIP)
  • Voice Gateways
  • Telekom Plattform ?BM4X?



Netzwerk:

  • Netzwerk-Komponenten von
    - Juniper Switche QFX5130/5120,
    - Juniper Switche EX4400
    - Cisco (Switche, Router)

  • TCP/IP (TCP, UDP, IPv6, IPv4)
  • DNS
  • DHCP
  • Netzwerk-Monitoring
  • Zabbix
  • Wireshark
  • Speziallösungen, z.B. mit Policy-basiertes Routing, NAT oder Loadbalancing (z.B.: Virtual Router Redundancy Protocol (VRRP) mit HAProxy)

Hochverfügbarkeit:

  • Juniper Switche Hochverfügbarkeit: Virtual Chassis configuration
  • Pacemaker
  • IBM PowerHA / HACMP


IT-Security:
  • Security-Hardening
  • Hashicorp Vault
  • Red Hat Single Sign-On
  • Security Hardening, z.B. von VMs (VMware)
  • TLS Zertifikate
  • TLS Zertifikate-Management

Cloud:
  • Telekom Cloud
  • Telekom vCloud
  • Openstack (Juniper Contrail Cloud im Rahmen einer Machbarkeitsstudie)


Middleware:

  • IBM MQ (früher IBM Websphere MQ Series)
  • IBM Websphere Application Server (auch ND)
  • ConnectDirect


Infrastruktur:

  • SUSE Manager 4.3
  • Red Hat Satellite
  • Katello-Foreman (Red Hat Satellite)
  • Load Balancing
  • HAProxy
  • Keepalived
  • Pacemaker Cluster
  • Infrastruktur (Migrationen, in-House Projekte, z.B. Monitoring)
  • Nagios
 

Storage:

  • EMC
  • Hitachi
  • IBM
  • Synology
  • TSM; Tivoli Storage Manager


Server-Hardware:

  • p-Series Power 5-7
  • IBM/Lenovo x-Series z.B.3650 M5


Schnittstellen:

  • REST API


Auszeichnungssprachen:

  • JSON
  • YAML
  • XML


Tools:

  • SUSE Manager 4.3
  • Red Hat Satellite
  • Git
  • Gitlab
  • ILMT (IBM License Metering Tool)
  • Jira
  • Confluence
  • Zabbix
  • Jenkins
  • Katello-Foreman (Red Hat Satellite)
  • Wireshark

Branchen

Branchen

  • Telekommunikation
  • IT
  • Banken
  • Versicherungen
  • Touristik

Einsatzorte

Einsatzorte

Waldems (+500km)
Deutschland, Österreich
möglich

Projekte

Projekte

1 Jahr 10 Monate
2022-05 - 2024-02

Infrastructure-as-Code Automatisierungen Telekommunikations-Plattform

Infrastructure-as-Code Expert / Senior Ansible Entwickler / Senior DevOPs Engineer Infrastructure-as-Code (IaC) Ansible Ansible Playbooks ...
Infrastructure-as-Code Expert / Senior Ansible Entwickler / Senior DevOPs Engineer

Projektinhalt:

Teil-Projekt von Groß-Projekt ?09/2015 bis 02/2024?:

Migration der SIP-Trunk Geschäftskunden-Telefonie-Software von einer VMware- / Linux-Plattform auf eine neue Inhouse-Plattform ?BM4X? der Deutschen Telekom.


Aufgaben:

  • Unterstützung der Architekten bei einer Machbarkeitsstudie zur Migration einer fast-Echtzeit Anwendung (u.a. Voice Gateways) in die private Cloud (auf Basis Telekom-Cloud; OpenStack basiert).

  • Unterstützung der Architekten bei Ansible Integration VMware ESXi 7u3 & vCenter 7u3

  • Juniper Junos OS: Verifikation und Deployments

  • Entwicklung von Ansible Playbooks, um mit Ansible Deployments von Juniper Netzwerk-Switchen inkl. automatische Konfiguration der Juniper Switche durchführen zu können.
    Zwei-stufiger Ansatz:
       1) Hochverfügbarkeit, Cluster Switche (Juniper Virtual Chassis configuration
       2) Rollout und Konfiguration der per YAML (in Gitlab) abgelegten Konfiguration in
           Juniper Konfigurationen

  • Weitere Automatisierungsthemen:
    - Unterstützung der Ansible-Entwickler bei Infrastruktur-Themen und Anwendungsinstallationen
    - Automatisierung SUSE Manager per REST/http-JSON API

  • SUSE Linux Engineering und Security Hardening (base Image und via Ansible Playbooks)

  • Aufbau eines automatisierten SUSE Image Build (mittels Gitlab Pipeline und kiwi-ng)

  • Aufbau und Konzeptentwicklung SUSE Manager zur Softwareverwaltung und OS Versionierung (Software Freeze)

  • Integration angepasster SUSE Pakete über den OpenSuse Build Service und Integration in das SUSE Manager Content Lifecycle Management (Erzeugen speziell kompilierter Softwarepakete wegen zusätzlicher Anforderungen).

  • Entwicklung von Ansible Playbooks zur Verwaltung SUSE Manager (z.B.: TLS Zertifikats-Management und Software-Channel Management)

Infrastructure-as-Code (IaC) Ansible Ansible Playbooks Juniper Ethernet-Switch QFX5130/5120 Juniper Ethernet-Switche EX4400 Junos OS Juniper Netzwerk-Switche Hochverfügbarkeit (HA) Juniper Virtual Chassis Configuration VMware VMware vSphere VMware ESXi Linux SUSE SLES 15 Linux Shell Skripting (Bash) Docker (Docker-Runner in Gitlab) TLS Zertifikats-Management Plattform ?BM4X? der Deutschen Telekom SIP-Trunk Geschäftskunden-Telefonie YAML Jira Confluence Git Gitlab Agile SCRUM
IBM Deutschland für Deutsche Telekom
Remote und Frankfurt
5 Jahre
2019-03 - 2024-02

Senior DevOPs Engineer mit Gitlab, Git, Ansible, Red Hat Single Sign-On, Hashicorp Vault zur automatischen Konfiguration und zum automatischen Deployment für große Linux-/VMware-Plattformen

Senior DevOPs Engineer / Infrastructure-as-Code Expert CI/CD Continuous Integration Continuous Deployment ...
Senior DevOPs Engineer / Infrastructure-as-Code Expert

Teil-Projekt von Groß-Projekt ?09/2015 bis 02/2024?:

Die Plattformsteuerung (PFS) ist Teil des Zugang-Netzes (Access-Netz) u.a. zur Authentifizierung, Autorisierung und Protokollierung des Netzzugangs von Endkunden (AAA-System) zum Netz der Deutschen Telekom, damit sich die Endkunden ins Internet einwählen können.

In diesem Teilprojekt wurden CI/CD-Toolchains für automatische Deployments der Telekom Plattformsteuerung (PFS) entwickelt, sowie Installationen & Konfigurationen von Komponenten der Telekom Plattformsteuerung (PFS) automatisiert.


Aufgaben:

  • Senior DevOPs Engineer mit , Git,, Red Hat Single Sign-On, zur automatischen Konfiguration und zum automatischen Deployment für große Linux-/VMware-Plattformen

  • Design-Unterstützung und Implementierung von CI/CD-Lösungen auf Basis von GitLab, VMware und Ansible zur automatischen Konfiguration und zum automatischen Deployment von VMware-/ Linux-Umgebungen

  • Unterstützung bei CI/CD-Toolchain Proof-of-Concept basierend auf Kubernetes für Plattformsteuerung (PFS)

  • Technical Lead bei Infrastruktur-Themen:

­         -  Implementierung einer SUSE-Manager Architektur (Dev -> Test -> Produktion)   
             und Red Hat Satellite

­           - Security Hardening der VMs unter Einbindung von devsec.io und Ergänzung um   

             kundenspezifische Ansible-Playbooks gemäß Sicherheitsanforderungen des   

             Kunden

           - Konzeption und Umsetzung eines Security Proxy Setups zwischen Testcenter  

             und Kunden für die CI/CD-Toolchain-Systeme


  • Entwicklung von Ansible Playbooks und Linux Shell-Skripten

  • Automatisierung Konfigurationen mittels Ansible von Infrastrukturkomponenten (z.B. alle Server der CI/CD-Toolchain sowie Suse Manager und Red Hat Satellite via REST-API und nativ)

  • Maintenance / Patch & Security Management der Linux Betriebssysteme (SUSE Enterprise Server und RedHat Satellite)

  • Base-Imagebau für Red Hat Systeme

CI/CD Continuous Integration Continuous Deployment SUSE Linux 15 Red Hat Linux 7.9 ? 8.8 Ansible Ansible Tower Ansible Playbooks Infrastructure-as-Code (IaC) Telekom Plattformsteuerung (PFS) Gitlab Hashicorp Vault Red Hat Single Sign-On JFrog Artifactory VMware VMware vSphere VMware ESXi VMware API Cloud Cloudifizierung Cloud Migration Telekom Cloud Kubernetes Voleatech VTair Security Appliance Linux Shell Skripting (Bash) Perl SUSE Manager DNS Jira Confluence Agile SCRUM
IBM Deutschland & Deutsche Telekom
Remote und Frankfurt/M
8 Jahre 6 Monate
2015-09 - 2024-02

DevOPs Engineer, Linux System Engineer, Linux System Administrator

Senior Linux/VMware Engineer; Senior DevOPs Engineer SUSE Linux 12-15 VMware VMware vSphere ...
Senior Linux/VMware Engineer; Senior DevOPs Engineer

Projektinhalt:

In einem Softwareentwicklungsprojekt werden Anwendungen & Plattformen zum Netzwerkzugang über RADIUS/Diameter (Telekom Plattformsteuerung (PFS)) und eine VoIP-Plattform (SIP-Trunk Geschäftskunden-Telefonie) für die Deutsche Telekom entwickelt.

In diesem Projekt arbeitet ein Infrastruktur-Team an den Weiterentwicklungen der hochverfügbaren, verteilten Plattformen (Systemumgebungen) des Telekommunikationsunternehmens. Da die Plattformen z.B. den Netzwerkzugang von Millionen von Kunden gewährleisten müssen, werden sehr hohe Anforderungen an Ausfallsicherheit, Robustheit und Skalierbarkeit gestellt.

In diesem Team war ich schwerpunktmäßig zuständig für die Weiterentwicklungen der Infrastrukturen in den Themen Linux und VMware sowie für deren automatisierten Deployments (CI/CD):


Aufgaben:

  • Lösungskonzeption Linux

  • Deployment & Konfiguration Management mit CFEngine; Migration von CFEngine (3.7 -> 3.10)

  • Entwicklung einer Deployment-Lösung auf Basis von CFEngine mit webgui (perl/dancer2)

  • Installation neuer Linux-Server (Virtuelle als auch Hardware)

  • Deployment virtueller Umgebungen mit VMware ESXi

  • Umsetzen der Sicherheitsanforderungen des Kunden (Security Hardening)

  • Betrieb der Projektinfrastruktur

  • Konsolidierungsmaßnahmen und Migrationen im Testcenter-Betrieb (u.a. Netzwerk-Analyse, Konzeption und Migration auf neue Netzwerk-Infrastruktur)

  • Konzeption und Einführung einer (wartungsfreien) Monitoring-Lösung (Zabbix)

  • Erarbeitung neues Konzept für Load Balancing (HAProxy & Keepalived)

  • Unterstützung für den Endkunden bei der Lösung komplexer Fehlerfälle

  • Migration von Datenbanken (MySQL ? MariaDB; Postgres)

  • Software Lizenzerfassung mit ILMT

  • Automatisierung von Infrastruktur-Themen mit Ansible

  • Automatisierung der Erstellung der Update-Pakete (von Server Firmware bis OS/Linux)

SUSE Linux 12-15 VMware VMware vSphere VMware ESXi Telekom Plattformsteuerung (PFS) SIP-Trunk Geschäftskunden-Telefonie Hochverfügbarkeit CFEngine Linux Shell Skripting (Bash) Perl Ansible Load Balancing HAProxy Keepalived MariaDB Postgres ISC DNS & DHCP Monitoring Netzwerk Dokumentation mit NetDot SUSE Kiwi (Linux Imagebau) SUSE SMT/RMT (Repository Administration) Jira Confluence Agile SCRUM Zabbix Pacemaker Cluster mit DRBD
IBM Deutschland & Deutsche Telekom
Remote und Frankfurt/M
2 Monate
2015-07 - 2015-08

Senior IT-Consultant mit Schwerpunkt Backup / Tivoli Storage Manager / Cloud

Senior IT-Consultant Telekom vCloud Tivoli Storage Manager (TSM) Backup
Senior IT-Consultant
  • Konzeption und Umsetzung einer bestehenden TSM-Umgebung

  • Machbarkeitsstudie ?Virtualisierung der Backuplösung des Kunden? (Telekom vCloud)

  • Begleitung der Pre-Sales-Veranstaltung als technischer Berater beim Endkunden

  • Begleitung der Migration auf neue Hardware
Telekom vCloud Tivoli Storage Manager (TSM) Backup
Deutsche Telekom
3 Monate
2015-03 - 2015-05

Senior IT-Consultant mit Schwerpunkt Hochverfügbarkeit (HA)

Senior IT-Consultant Hochverfügbarkeit (HA)
Senior IT-Consultant

Aufgaben:

  • Analyse der internen Handelsplattform im Hinblick auf die HA-Fähigkeit der zu Grunde liegenden Infrastruktur
Hochverfügbarkeit (HA)
Commerzbank
2 Jahre 1 Monat
2013-03 - 2015-03

Unix System Engineer, Unix Administrator für Versicherung

Unix System Engineer, Unix Administrator Unix Tivoli Storage Manager (TSM) Hochverfügbarkeit (HA) ...
Unix System Engineer, Unix Administrator

Aufgaben:

  • Patch-Automatisierung mit UC4 & KSH

  • AIX-Betrieb

  • TSM-Betrieb und Migration (Power6 ? Power7)

  • GPFS-Betrieb und Ausbau der bestehenden Lösung (hinsichtlich HA-Fähigkeit für Oracle RAC)

  • Anbindung der AIX-Umgebung an die AD-Struktur (via LDAP)

  • Operating & Patching

  • Betrieb in virtualisierten Umgebungen (PowerVM)
Unix Tivoli Storage Manager (TSM) Hochverfügbarkeit (HA) PowerVM LDAP Automatic Software (ehemals UC4)
Standard Life
1 Jahr 1 Monat
2011-12 - 2012-12

Unix System Engineer, Unix Administrator für Großbank

Unix System Engineer, Unix Administrator Unix AIX Tivoli Storage Manager (TSM) ...
Unix System Engineer, Unix Administrator

Aufgaben:

  • AIX Engineering

  • Betrieb in virtualisierten Umgebungen (PowerVM)

  • Storage Migrationen

  • Konsolidierung der bestehenden Power Systeme mit Fokus auf die Reduzierung der Wartungsaufwände

  • AIX-Betrieb (Troubleshooting & Administration)

  • HACMP-Betrieb und Migrationen

  • Begleitung der Migration von TSM ? NetBackup
Unix AIX Tivoli Storage Manager (TSM) NetBackup
Commerzbank
1 Monat
2011-11 - 2011-11

Linux System Engineer für Touristik

Linux System Engineer Linux Debian Storage ...
Linux System Engineer

Aufgaben:

  • Design und Realisierung eines Linux Clusters für interne Applikationen auf Basis von Debian Linux

  • DRBD als Cluster-Storage -Lösung (POC und Umsetzung)
Linux Debian Storage Cluster DRBD (Distributed Replicated Block Device)
Ameropa-Reisen GmbH
2 Jahre 11 Monate
2008-12 - 2011-10

Unix Consultant, Unix Administrator für Großbank

Unix Consultant, Unix Administrator Unix AIX PowerVM ...
Unix Consultant, Unix Administrator

Aufgaben:

  • AIX (Unix) Operating und Patching

  • Storage Migrationen

  • Betrieb & Support der internen MQ-Series Umgebung

  • Planung & Begleitung des TSM-Backup Outsourcing

  • HACMP-Cluster Troubleshooting

  • Begleitung der Oracle DBAs bei internen Migrationsprojekten

  • Betrieb in virtualisierten Umgebungen (PowerVM, Dual-Vios, NPIV, etc.)

  • Engineering von Veritas Cluster Server for AIX

  • Schnittstelle zu den Teams ?Service Delivery? und ?Service Transition?
Unix AIX PowerVM HACMP TSM Backup Storage MQ Series (heute: IBM MQ) Veritas Cluster
Deutsche Bank

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Jahre 10 Monate
2002-10 - 2008-07

Diplom Ingenieur (FH) technische Informatik

Diplom Ingenieur (FH) technische Informatik,
Diplom Ingenieur (FH) technische Informatik

Position

Position

  • Senior DevOPs Engineer
  • Infrastructure-as-Code Expert

  • Senior Ansible Entwickler
  • Senior Linux/VMware Engineer

Kompetenzen

Kompetenzen

Schwerpunkte

DevOPs, CI/CD mit Tools wie Ansible, Gitlab, JFrog Artifactory
Experte
Infrastructure-as-Code (IaC): Z.B. Automatisierung von Netzwerk-Switch-Deployments mittels Ansible inkl. automatisierte Switch-Konfigurationen
Experte
Automatisierung Konfigurationen (mittels Ansible) von Infrastruktur-Komponenten
Experte
Virtualisierungslösungen VMware ESXi
Experte
Telekommunikations-Netze (> 8,5 Jahre)
Experte
High Availability und High Performance
Experte
Engineering & Lösungskonzeption in Linux Umgebungen
Experte
Deployments mit SUSE Manager und Red Hat Satellite
Experte
Betrieb von heterogenen IT-Umgebungen
Experte

Betriebssysteme

Linux
Experte
SuSE Linux Enterprise Server 10 - 15 SP4
Experte
Red Hat 7.1 ? 8.8
Experte
UNIX
IBM AIX (5.2 ? 7)
Solaris (bis Version 10)

Programmiersprachen

Perl
Linux Shell Sprachen wie z.B.: BASH, KSH
Python
Basics
C

Datenbanken

MariaDB (MySQL)
Postgres


DevOPs:

  • CI/CD
  • Continuous Integration
  • Continuous Deployment


CI/CD-Toolchain mit

  • ­Ansible
  • ­Ansible Tower (und AWX)
  • ­Gitlab, Git 
  • ­Red Hat Single Sign-On
  • ­Hashicorp Vault

 

  • Infrastructure as Code (IaC)
  • CFEngine
  • SUSE Kiwi
  • Jenkins für Buildprozess-Steuerung
  • Foreman, Katello
  • JFrog Artifactory
  • SUSE SMT/RMT

Virtualisierung:

  • VMware

  • VMware ESXi

  • VMware vSphere

  • VMware API

  • Linux KVM

  • Docker

  • Kubernetes

  • Openstack (Juniper Contrail Cloud im Rahmen einer Machbarkeitsstudie)



Telekommunikation:

  • Telekom Plattformsteuerung (PFS)
  • Telekom SIP-Trunk Geschäftskunden-Telefonie
  • Telekom TAS (VoIP)
  • Voice Gateways
  • Telekom Plattform ?BM4X?



Netzwerk:

  • Netzwerk-Komponenten von
    - Juniper Switche QFX5130/5120,
    - Juniper Switche EX4400
    - Cisco (Switche, Router)

  • TCP/IP (TCP, UDP, IPv6, IPv4)
  • DNS
  • DHCP
  • Netzwerk-Monitoring
  • Zabbix
  • Wireshark
  • Speziallösungen, z.B. mit Policy-basiertes Routing, NAT oder Loadbalancing (z.B.: Virtual Router Redundancy Protocol (VRRP) mit HAProxy)

Hochverfügbarkeit:

  • Juniper Switche Hochverfügbarkeit: Virtual Chassis configuration
  • Pacemaker
  • IBM PowerHA / HACMP


IT-Security:
  • Security-Hardening
  • Hashicorp Vault
  • Red Hat Single Sign-On
  • Security Hardening, z.B. von VMs (VMware)
  • TLS Zertifikate
  • TLS Zertifikate-Management

Cloud:
  • Telekom Cloud
  • Telekom vCloud
  • Openstack (Juniper Contrail Cloud im Rahmen einer Machbarkeitsstudie)


Middleware:

  • IBM MQ (früher IBM Websphere MQ Series)
  • IBM Websphere Application Server (auch ND)
  • ConnectDirect


Infrastruktur:

  • SUSE Manager 4.3
  • Red Hat Satellite
  • Katello-Foreman (Red Hat Satellite)
  • Load Balancing
  • HAProxy
  • Keepalived
  • Pacemaker Cluster
  • Infrastruktur (Migrationen, in-House Projekte, z.B. Monitoring)
  • Nagios
 

Storage:

  • EMC
  • Hitachi
  • IBM
  • Synology
  • TSM; Tivoli Storage Manager


Server-Hardware:

  • p-Series Power 5-7
  • IBM/Lenovo x-Series z.B.3650 M5


Schnittstellen:

  • REST API


Auszeichnungssprachen:

  • JSON
  • YAML
  • XML


Tools:

  • SUSE Manager 4.3
  • Red Hat Satellite
  • Git
  • Gitlab
  • ILMT (IBM License Metering Tool)
  • Jira
  • Confluence
  • Zabbix
  • Jenkins
  • Katello-Foreman (Red Hat Satellite)
  • Wireshark

Branchen

Branchen

  • Telekommunikation
  • IT
  • Banken
  • Versicherungen
  • Touristik

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.