Kubernetes Platform Engineering, Architektur, Aufbau und Betrieb von Kubernetes-Clustern und Multi-Cluster-Management, DevSecOps, GitOps
Aktualisiert am 10.11.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 04.01.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Kubernetes
DevSecOps
Plattform Engineering
DevOps
ArgoCD
Observability
Monitoring
Logging
Cloud Computing
Terraform
Virtualisierung
Helm
CI/CD
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

1 Jahr 4 Monate
2024-09 - 2025-12

Aufbau eines GIS-Service

DevSecOps SAFe VMware VCF Kubernetes Hashicorp Vault ...
DevSecOps
  • Aufbau eines GIS-Service (Geoinformationssysteme)
  • Bestellung der Kubernetes-Cluster inkl. Netzwerkfreischaltungen und Zugriffssteuerung
  • Implementierung und Betrieb von GitOps-Workflows zur automatisierten Bereitstellung von Services
  • Aufbau von CI/CD-Pipelines
  • Integration eines Secret-Managers zur sicheren Secret-Verwaltung in der Air-Gapped-Umgebung
  • Implementierung eines Observability Stacks

Projektstruktur:

ca. 20-22 Teams ~ 250 Personen (2 Agile Release Trains)


Ergebnis:

Kunden können im Aria-Automation-Portal eine GIS-Instanz bestellen und aus vorgegebenen Parametern wie CPU, RAM, Storage und Deploymentverfahren wählen. Eine GitLab-Pipeline übernimmt die Kundenparameter und führt das Deployment auf dem zugehörigen Kubernetes-Cluster aus. Ein Observability-Stack wird ebenfalls automatisch über ArgoCD ausgerollt.

Windows & Linux Citrix Remote Clients VMware VCF VSCodium PuTTY K9s
SAFe VMware VCF Kubernetes Hashicorp Vault GitLab ArgoCD Helm Nexus Prometheus Grafana Fluentbit Loki Aria Automation
BWI GmbH, Frankfurt am Main / Bonn
7 Monate
2024-10 - 2025-04

Entwicklung eines strategischen Architekturkonzepts

Kubernetes Plattform Engineer
Kubernetes Plattform Engineer
  • Entwicklung eines strategischen Architekturkonzepts, das Observability, Security und Automatisierung integriert
  • Analyse der bestehenden Systemlandschaft und Definition einer Zielarchitektur für Kubernetes
  • Aufbau einer Plattform, die Dev-, Sec- und Ops-Teams verbindet und kollaborative Prozesse fördert
  • Definition der technischen und organisatorischen Anforderungen der beteiligten Teams und deren Abbildung auf der Plattform
  • Empfehlung zu Tooling und Betriebsmodellen (Cluster Management, CI/CD, Monitoring, Logging, Security)


Ergebnis:

Der Ist-Zustand der bestehenden Plattformlandschaft wurde in interdisziplinären Workshops mit Dev-, Sec- und Ops-Teams analysiert. Auf dieser Basis entstand ein klar definierter Soll-Zustand mit technischen und prozessualen Anforderungen. Schwachstellen und Optimierungspotenziale wurden identifiziert. Daraus wurde ein Architekturentwurf für eine Kubernetes-basierte Plattform entwickelt, die die Anforderungen der Teams technisch abbildet und ihre Zusammenarbeit verbessert. Die Architektur setzt auf Transparenz, Automatisierung und Observability und nutzt offene Softwarekomponenten, um Flexibilität und Zukunftsfähigkeit zu sichern und einen Vendor-Lock-in zu vermeiden.
TQ-Group GmbH
2 Jahre 10 Monate
2021-09 - 2024-06

Finance Cloud Native

Site Reliability Engineer (SRE) Scrum Kubernetes Helm ...
Site Reliability Engineer (SRE)
  • Konzeption und Implementierung einer multi-tenant internen Kubernetes-Plattform auf Basis eines Managed Services
  • Migration bestehender Docker-Hosts auf Kubernetes, Aufbau einer standardisierten Plattform für Entwicklungs-, Test- und Produktionsumgebungen
  • Sicherstellung von Stabilität, Skalierbarkeit und Observability der Plattform für produktive Nutzung inklusive Monitoring und Logging
  • Pflege und Aktualisierung der Plattform-Komponenten, Kubernetes-Versionen und Projektabhängigkeiten, inklusive Testen neuer Releases und Kommunikation an die Projektteams
  • Etablierung von GitOps-Prozessen, Automatisierung von Deployments (CI/CD) und vollständige Dokumentation aller Konfigurationen und Änderungen
  • Identifizierung von Kundenbedarf
  • Etablierung und Anbindung an bestehende ITIL Prozesse (Incident-, Problem-,Change-Management)
  • Sicherstellung der Compliance und Security Anforderungen


Ergebnis:

Die Multi-Tenant-Kubernetes-Plattform auf Basis eines Managed Services wurde konzipiert und implementiert. Die bestehenden Docker-Hosts wurden migriert. Durch kontinuierliche Pflege und Versionsupdates entstand eine stabile, skalierbare und vollständig observierbare Produktionsplattform. GitOps und automatisierte Deployments verkürzen Release-Zyklen. Die Anbindung an ITIL-Prozesse sowie die Umsetzung von Compliance- und Security-Vorgaben sichern einen regelkonformen Betrieb. Das Resultat ist eine robuste und zukunftsfähige Plattform, die den Kundenbetrieb effizient unterstützt.

RHEL Linux MobaXterm Windows K9s Docker
Scrum Kubernetes Helm GitLab CDA Automic Artifactory Gardener Prometheus Grafana Elasticsearch Kibana Filebeat Logstash Cert-Manager Kube-Bench Trivy Keycloak. containerd
DekaBank deutsche Girozentrale
2 Jahre
2020-01 - 2021-12

CI/CD Automation mit CDA Automic

Automation Specialist Prince2
Automation Specialist
  • Analyse bestehender Anwendungs- und Release-Prozesse zur Identifikation von Automatisierungspotenzialen
  • Konzeption, Implementierung und Betrieb automatisierter Deployment-Pipelines (CI/CD) für Anwendungen über verschiedene Umgebungen (Dev/Test/Prod)
  • Integration von Deployment-Automatisierung in bestehende Plattformen und Systemlandschaften, inklusive Monitoring, Logging und Fehlerbehandlung
  • Sicherstellung von Stabilität, Sicherheit und Compliance der automatisierten Deployment-Prozesse
  • Zusammenarbeit mit Entwicklungsteams und Stakeholdern zur Planung, Umsetzung und Optimierung von Deployments


Ergebnis:

In der IT-Landschaft wurden über 150 Anwendungen identifiziert und anhand von Kriterien wie Fehleranfälligkeit, Incident-Historie, Komplexität und Deployment-Frequenz priorisiert. Standardisierte Deployment-Prozesse und CI/CD-Automatisierung senkten Fehler und Incidents deutlich. Unterschiede zwischen Test- und Produktionsumgebungen wurden reduziert. Releases liefen schneller und konsistenter. Die Qualität und Stabilität der Anwendungen stieg, ebenso die Transparenz der Deployments.

Windows Linux CDA Automic Visio MS Access
Prince2
DekaBank deutsche Girozentrale
3 Jahre 9 Monate
2016-04 - 2019-12

Applikationsmanagement

Applikationsmanager ITRS Geneos Nagios MS SQL Server ...
Applikationsmanager
  • Betreuung bankfachlicher Handels- und Abwicklungssysteme
  • Administration und Optimierung von Datenbanksystemen inklusive Performance- und Backup-Management
  • Umsetzung von ITIL-Prozessen (Incident, Problem, Change)
  • Aufbau und Verbesserung von Monitoring, Logging und Alerting zur Sicherstellung der Service-Stabilität
  • Teilnahme an 24/7-Bereitschaft und Durchführung von Disaster-Recovery-Übungen
ITRS Geneos Nagios MS SQL Server Sybase MMC Shell / PowerShell BMC Remedy
DekaBank deutsche Girozentrale

Aus- und Weiterbildung

Aus- und Weiterbildung

Master of Science, (FOM)

Fachhochschule für Ökonomie


Schwerpunkte:

Thesis: auf Anfrage


Zertifizierung

  • Certified Kubernetes Administrator. Linux Foundation
  • ITIL Expert, Axelos

Position

Position

  • Kubernetes Administrator
  • Plattform Engineer

Kompetenzen

Kompetenzen

Top-Skills

Kubernetes DevSecOps Plattform Engineering DevOps ArgoCD Observability Monitoring Logging Cloud Computing Terraform Virtualisierung Helm CI/CD

Schwerpunkte

  • Kubernetes Platform Engineering:
    • Architektur, Aufbau und Betrieb von Kubernetes-Clustern und Multi-Cluster-Management
  • GitOps mit ArgoCD und Helm
  • Observability & Reliability:
    • Monitoring, Logging und Tracing
  • Consulting & Enablement:
    • Beratung von Entwicklungsteams zu Cloud-Native-Architekturen, Einführung von Best Practices, technische Schulungen und Onboardings
  • Enterprise-Integration:
    • ?Migration monolithischer Anwendungen auf containerisierte Plattformen

Produkte / Standards / Erfahrungen / Methoden

Erfahrung

  • 10 Jahre Erfahrung in der Informationstechnologie, davon 5 Jahre im Bereich Kubernetes und Automation nach Agilen Methoden
  • Erfahrener Plattform Engineer mit Schwerpunkt auf Kubernetes, Cloud-Native-Architekturen,Automatisierung und Observability
  • Aufbau, Betrieb und der Weiterentwicklung komplexer Container-Plattformen in regulierten Umgebungen
  • Kombination aus Hands-on Engineering, Architektur-Know-how und Consulting-Erfahrung in Enterprise-Umfeld


Technische Kenntnisse

Portability

  • Kubernetes
  • K3s
  • Docker
  • Podman
  • CRI-O
  • Containerd
  • Terraform


Virtualisation

  • Proxmox
  • VMware
  • KVM


Observability

  • Prometheus
  • Grafana
  • Elasticsearch
  • Kibana
  • Logstash
  • Loki
  • Elastic-Beats
  • Fluentd


Software Management

  • Helm
  • ArgoCD
  • GitLab
  • Github
  • CI/CD Pipelines
  • Artifactory
  • Nexus
  • Ansible


Coding

  • Java
  • C, C++
  • Python


Connectivity

  • TCP/IP
  • DNS
  • HTTPS
  • TLS/SSL
  • SSH
  • Certifikate
  • Nginx
  • Traefik


Security

  • TLS
  • Cert-Manager
  • Hashicorp Vault
  • SBOM
  • Trivy
  • Kube-Bench
  • Falco
  • CIS Benchmark


Agility

  • Jira
  • Octane
  • Confluence


METHODISCHE KENNTNISSE

Architektur & Analyse

  • Anforderungsanalyse
  • IST-/SOLL-Aufnahme
  • Architektur- und Zielbildentwicklung


Zusammenarbeit & Kommunikation

  • Workshop-Moderation
  • Stakeholder-Management
  • interdisziplinäre Teamkoordination


Agile Arbeitsweisen

  • SAFe
  • Scrum
  • Kanban


DevSecOps & GitOps

  • Integration von Development
  • Security und Operations
  • automatisierte Bereitstellung über GitOps-Workflows


Service- & Prozessmanagement

  • ITIL Expert (Service Design, Transition, Operation, CSI)
  • Geschäftsprozessanalyse
  • Prozessoptimierung

Datenbanken

Oracle
MS SQL
Sybase
Postgres

Branchen

Branchen

  • Banken
  • Public Sector
  • Informations- und IT Dienstleister

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

1 Jahr 4 Monate
2024-09 - 2025-12

Aufbau eines GIS-Service

DevSecOps SAFe VMware VCF Kubernetes Hashicorp Vault ...
DevSecOps
  • Aufbau eines GIS-Service (Geoinformationssysteme)
  • Bestellung der Kubernetes-Cluster inkl. Netzwerkfreischaltungen und Zugriffssteuerung
  • Implementierung und Betrieb von GitOps-Workflows zur automatisierten Bereitstellung von Services
  • Aufbau von CI/CD-Pipelines
  • Integration eines Secret-Managers zur sicheren Secret-Verwaltung in der Air-Gapped-Umgebung
  • Implementierung eines Observability Stacks

Projektstruktur:

ca. 20-22 Teams ~ 250 Personen (2 Agile Release Trains)


Ergebnis:

Kunden können im Aria-Automation-Portal eine GIS-Instanz bestellen und aus vorgegebenen Parametern wie CPU, RAM, Storage und Deploymentverfahren wählen. Eine GitLab-Pipeline übernimmt die Kundenparameter und führt das Deployment auf dem zugehörigen Kubernetes-Cluster aus. Ein Observability-Stack wird ebenfalls automatisch über ArgoCD ausgerollt.

Windows & Linux Citrix Remote Clients VMware VCF VSCodium PuTTY K9s
SAFe VMware VCF Kubernetes Hashicorp Vault GitLab ArgoCD Helm Nexus Prometheus Grafana Fluentbit Loki Aria Automation
BWI GmbH, Frankfurt am Main / Bonn
7 Monate
2024-10 - 2025-04

Entwicklung eines strategischen Architekturkonzepts

Kubernetes Plattform Engineer
Kubernetes Plattform Engineer
  • Entwicklung eines strategischen Architekturkonzepts, das Observability, Security und Automatisierung integriert
  • Analyse der bestehenden Systemlandschaft und Definition einer Zielarchitektur für Kubernetes
  • Aufbau einer Plattform, die Dev-, Sec- und Ops-Teams verbindet und kollaborative Prozesse fördert
  • Definition der technischen und organisatorischen Anforderungen der beteiligten Teams und deren Abbildung auf der Plattform
  • Empfehlung zu Tooling und Betriebsmodellen (Cluster Management, CI/CD, Monitoring, Logging, Security)


Ergebnis:

Der Ist-Zustand der bestehenden Plattformlandschaft wurde in interdisziplinären Workshops mit Dev-, Sec- und Ops-Teams analysiert. Auf dieser Basis entstand ein klar definierter Soll-Zustand mit technischen und prozessualen Anforderungen. Schwachstellen und Optimierungspotenziale wurden identifiziert. Daraus wurde ein Architekturentwurf für eine Kubernetes-basierte Plattform entwickelt, die die Anforderungen der Teams technisch abbildet und ihre Zusammenarbeit verbessert. Die Architektur setzt auf Transparenz, Automatisierung und Observability und nutzt offene Softwarekomponenten, um Flexibilität und Zukunftsfähigkeit zu sichern und einen Vendor-Lock-in zu vermeiden.
TQ-Group GmbH
2 Jahre 10 Monate
2021-09 - 2024-06

Finance Cloud Native

Site Reliability Engineer (SRE) Scrum Kubernetes Helm ...
Site Reliability Engineer (SRE)
  • Konzeption und Implementierung einer multi-tenant internen Kubernetes-Plattform auf Basis eines Managed Services
  • Migration bestehender Docker-Hosts auf Kubernetes, Aufbau einer standardisierten Plattform für Entwicklungs-, Test- und Produktionsumgebungen
  • Sicherstellung von Stabilität, Skalierbarkeit und Observability der Plattform für produktive Nutzung inklusive Monitoring und Logging
  • Pflege und Aktualisierung der Plattform-Komponenten, Kubernetes-Versionen und Projektabhängigkeiten, inklusive Testen neuer Releases und Kommunikation an die Projektteams
  • Etablierung von GitOps-Prozessen, Automatisierung von Deployments (CI/CD) und vollständige Dokumentation aller Konfigurationen und Änderungen
  • Identifizierung von Kundenbedarf
  • Etablierung und Anbindung an bestehende ITIL Prozesse (Incident-, Problem-,Change-Management)
  • Sicherstellung der Compliance und Security Anforderungen


Ergebnis:

Die Multi-Tenant-Kubernetes-Plattform auf Basis eines Managed Services wurde konzipiert und implementiert. Die bestehenden Docker-Hosts wurden migriert. Durch kontinuierliche Pflege und Versionsupdates entstand eine stabile, skalierbare und vollständig observierbare Produktionsplattform. GitOps und automatisierte Deployments verkürzen Release-Zyklen. Die Anbindung an ITIL-Prozesse sowie die Umsetzung von Compliance- und Security-Vorgaben sichern einen regelkonformen Betrieb. Das Resultat ist eine robuste und zukunftsfähige Plattform, die den Kundenbetrieb effizient unterstützt.

RHEL Linux MobaXterm Windows K9s Docker
Scrum Kubernetes Helm GitLab CDA Automic Artifactory Gardener Prometheus Grafana Elasticsearch Kibana Filebeat Logstash Cert-Manager Kube-Bench Trivy Keycloak. containerd
DekaBank deutsche Girozentrale
2 Jahre
2020-01 - 2021-12

CI/CD Automation mit CDA Automic

Automation Specialist Prince2
Automation Specialist
  • Analyse bestehender Anwendungs- und Release-Prozesse zur Identifikation von Automatisierungspotenzialen
  • Konzeption, Implementierung und Betrieb automatisierter Deployment-Pipelines (CI/CD) für Anwendungen über verschiedene Umgebungen (Dev/Test/Prod)
  • Integration von Deployment-Automatisierung in bestehende Plattformen und Systemlandschaften, inklusive Monitoring, Logging und Fehlerbehandlung
  • Sicherstellung von Stabilität, Sicherheit und Compliance der automatisierten Deployment-Prozesse
  • Zusammenarbeit mit Entwicklungsteams und Stakeholdern zur Planung, Umsetzung und Optimierung von Deployments


Ergebnis:

In der IT-Landschaft wurden über 150 Anwendungen identifiziert und anhand von Kriterien wie Fehleranfälligkeit, Incident-Historie, Komplexität und Deployment-Frequenz priorisiert. Standardisierte Deployment-Prozesse und CI/CD-Automatisierung senkten Fehler und Incidents deutlich. Unterschiede zwischen Test- und Produktionsumgebungen wurden reduziert. Releases liefen schneller und konsistenter. Die Qualität und Stabilität der Anwendungen stieg, ebenso die Transparenz der Deployments.

Windows Linux CDA Automic Visio MS Access
Prince2
DekaBank deutsche Girozentrale
3 Jahre 9 Monate
2016-04 - 2019-12

Applikationsmanagement

Applikationsmanager ITRS Geneos Nagios MS SQL Server ...
Applikationsmanager
  • Betreuung bankfachlicher Handels- und Abwicklungssysteme
  • Administration und Optimierung von Datenbanksystemen inklusive Performance- und Backup-Management
  • Umsetzung von ITIL-Prozessen (Incident, Problem, Change)
  • Aufbau und Verbesserung von Monitoring, Logging und Alerting zur Sicherstellung der Service-Stabilität
  • Teilnahme an 24/7-Bereitschaft und Durchführung von Disaster-Recovery-Übungen
ITRS Geneos Nagios MS SQL Server Sybase MMC Shell / PowerShell BMC Remedy
DekaBank deutsche Girozentrale

Aus- und Weiterbildung

Aus- und Weiterbildung

Master of Science, (FOM)

Fachhochschule für Ökonomie


Schwerpunkte:

Thesis: auf Anfrage


Zertifizierung

  • Certified Kubernetes Administrator. Linux Foundation
  • ITIL Expert, Axelos

Position

Position

  • Kubernetes Administrator
  • Plattform Engineer

Kompetenzen

Kompetenzen

Top-Skills

Kubernetes DevSecOps Plattform Engineering DevOps ArgoCD Observability Monitoring Logging Cloud Computing Terraform Virtualisierung Helm CI/CD

Schwerpunkte

  • Kubernetes Platform Engineering:
    • Architektur, Aufbau und Betrieb von Kubernetes-Clustern und Multi-Cluster-Management
  • GitOps mit ArgoCD und Helm
  • Observability & Reliability:
    • Monitoring, Logging und Tracing
  • Consulting & Enablement:
    • Beratung von Entwicklungsteams zu Cloud-Native-Architekturen, Einführung von Best Practices, technische Schulungen und Onboardings
  • Enterprise-Integration:
    • ?Migration monolithischer Anwendungen auf containerisierte Plattformen

Produkte / Standards / Erfahrungen / Methoden

Erfahrung

  • 10 Jahre Erfahrung in der Informationstechnologie, davon 5 Jahre im Bereich Kubernetes und Automation nach Agilen Methoden
  • Erfahrener Plattform Engineer mit Schwerpunkt auf Kubernetes, Cloud-Native-Architekturen,Automatisierung und Observability
  • Aufbau, Betrieb und der Weiterentwicklung komplexer Container-Plattformen in regulierten Umgebungen
  • Kombination aus Hands-on Engineering, Architektur-Know-how und Consulting-Erfahrung in Enterprise-Umfeld


Technische Kenntnisse

Portability

  • Kubernetes
  • K3s
  • Docker
  • Podman
  • CRI-O
  • Containerd
  • Terraform


Virtualisation

  • Proxmox
  • VMware
  • KVM


Observability

  • Prometheus
  • Grafana
  • Elasticsearch
  • Kibana
  • Logstash
  • Loki
  • Elastic-Beats
  • Fluentd


Software Management

  • Helm
  • ArgoCD
  • GitLab
  • Github
  • CI/CD Pipelines
  • Artifactory
  • Nexus
  • Ansible


Coding

  • Java
  • C, C++
  • Python


Connectivity

  • TCP/IP
  • DNS
  • HTTPS
  • TLS/SSL
  • SSH
  • Certifikate
  • Nginx
  • Traefik


Security

  • TLS
  • Cert-Manager
  • Hashicorp Vault
  • SBOM
  • Trivy
  • Kube-Bench
  • Falco
  • CIS Benchmark


Agility

  • Jira
  • Octane
  • Confluence


METHODISCHE KENNTNISSE

Architektur & Analyse

  • Anforderungsanalyse
  • IST-/SOLL-Aufnahme
  • Architektur- und Zielbildentwicklung


Zusammenarbeit & Kommunikation

  • Workshop-Moderation
  • Stakeholder-Management
  • interdisziplinäre Teamkoordination


Agile Arbeitsweisen

  • SAFe
  • Scrum
  • Kanban


DevSecOps & GitOps

  • Integration von Development
  • Security und Operations
  • automatisierte Bereitstellung über GitOps-Workflows


Service- & Prozessmanagement

  • ITIL Expert (Service Design, Transition, Operation, CSI)
  • Geschäftsprozessanalyse
  • Prozessoptimierung

Datenbanken

Oracle
MS SQL
Sybase
Postgres

Branchen

Branchen

  • Banken
  • Public Sector
  • Informations- und IT Dienstleister

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.