Im Rahmen eines Entwicklungsprojektes sollte für verschiede militärische Boden- und Luftfahrtsysteme eine einheitliche Betriebssystem-Plattform entwickelt werden. Ziel war eine robuste Plattform, die sicher installiert, reproduzierbar betrieben und im Feld kontrolliert aktualisiert werden kann. Die Erstinstallation erfolgt automatisiert und ohne manuellen Konfigurationsaufwand.
Zentrales Prinzip ist Security by Design. Anwendungen werden containerisiert und
getrennt, damit Schwachstellen einzelner Anwendungen nicht das Gesamtsystem
gefährden. Es werden sichere Container-Setups und die Bereitstellung signierter
und verschlüsselter Artefakte über CI/CD unterstützt. Das Crypto-Key-Management nutzt TPM, Secure Boot, Measured Boot und Zwei-Faktor-Authentifizierung per YubiKey. Festplattenverschlüsselung schützt Daten, Anwendungen und IP. Freie Administration oder Wartung ist nicht möglich, nur definierte Fehleranalyse. So verbindet das Common OS OS-, Infrastruktur- und IT-Security-Expertise zu einer sicheren Plattform für kritische Anwendungen.
Aufgaben:
Konzeption und Implementierung einer container-basierten Automatisierungslösung um manuelle Updates und Upgrades zu vermeiden und potenzielle Fehlerquellen zu reduzieren.
Kontinuierliche Pflege des Systems.
Linux-, DevOps- und Infrastructure-Spezialist mit Schwerpunkt auf containerisierten IT-Landschaften, CI/CD, Monitoring und technischer IT-Security. Er verfügt über langjährige Erfahrung im Aufbau und Betrieb moderner Unternehmensinfrastrukturen, der Automatisierung von Installations-, Update- und Upgrade-Prozessen sowie der Absicherung und Überwachung geschäftskritischer Systeme.
Einsatzbereiche
* Modernisierung bestehender Linux-/Server-Infrastrukturen
* Aufbau von Docker-/Kubernetes-basierten Betriebsplattformen
* Einführung oder Verbesserung von Monitoring und Logging
* Betrieb und Weiterentwicklung von CI/CD-Umgebungen
* Administration von Atlassian-, GitLab-, Jenkins- und Collaboration-Systemen
* Infrastrukturhärtung, Firewall-/VPN-/Access-Management
* Migration monolithischer Dienste in containerbasierte Umgebungen
* 2nd-/3rd-Level-Support für komplexe Infrastrukturprobleme
* Aufbau interner IT-Plattformen für Entwicklungsteams
* Automatisierung wiederkehrender Betriebsprozesse
IT
Luft- und Raumfahrt
Im Rahmen eines Entwicklungsprojektes sollte für verschiede militärische Boden- und Luftfahrtsysteme eine einheitliche Betriebssystem-Plattform entwickelt werden. Ziel war eine robuste Plattform, die sicher installiert, reproduzierbar betrieben und im Feld kontrolliert aktualisiert werden kann. Die Erstinstallation erfolgt automatisiert und ohne manuellen Konfigurationsaufwand.
Zentrales Prinzip ist Security by Design. Anwendungen werden containerisiert und
getrennt, damit Schwachstellen einzelner Anwendungen nicht das Gesamtsystem
gefährden. Es werden sichere Container-Setups und die Bereitstellung signierter
und verschlüsselter Artefakte über CI/CD unterstützt. Das Crypto-Key-Management nutzt TPM, Secure Boot, Measured Boot und Zwei-Faktor-Authentifizierung per YubiKey. Festplattenverschlüsselung schützt Daten, Anwendungen und IP. Freie Administration oder Wartung ist nicht möglich, nur definierte Fehleranalyse. So verbindet das Common OS OS-, Infrastruktur- und IT-Security-Expertise zu einer sicheren Plattform für kritische Anwendungen.
Aufgaben:
Konzeption und Implementierung einer container-basierten Automatisierungslösung um manuelle Updates und Upgrades zu vermeiden und potenzielle Fehlerquellen zu reduzieren.
Kontinuierliche Pflege des Systems.
Linux-, DevOps- und Infrastructure-Spezialist mit Schwerpunkt auf containerisierten IT-Landschaften, CI/CD, Monitoring und technischer IT-Security. Er verfügt über langjährige Erfahrung im Aufbau und Betrieb moderner Unternehmensinfrastrukturen, der Automatisierung von Installations-, Update- und Upgrade-Prozessen sowie der Absicherung und Überwachung geschäftskritischer Systeme.
Einsatzbereiche
* Modernisierung bestehender Linux-/Server-Infrastrukturen
* Aufbau von Docker-/Kubernetes-basierten Betriebsplattformen
* Einführung oder Verbesserung von Monitoring und Logging
* Betrieb und Weiterentwicklung von CI/CD-Umgebungen
* Administration von Atlassian-, GitLab-, Jenkins- und Collaboration-Systemen
* Infrastrukturhärtung, Firewall-/VPN-/Access-Management
* Migration monolithischer Dienste in containerbasierte Umgebungen
* 2nd-/3rd-Level-Support für komplexe Infrastrukturprobleme
* Aufbau interner IT-Plattformen für Entwicklungsteams
* Automatisierung wiederkehrender Betriebsprozesse
IT
Luft- und Raumfahrt