Umfang ca. 180 Mikroservices, realisiert in Kubernetes auf AWS
Organisation: Agile (JIRA, SAFe)
Aufgaben:
Analyse der Fachlichen Service Beschreibung (FSB)Angepastes Releasemanagement (Tests an SW-Releases)
Anpassung und Transformation der Tests und der Testergebnisse mittels Bash- und PowerShell-Scripten.
Sicherheit
BSI-Grundschutz - Audits auf der Basis des IT-Grundschutz-Kompendiums (2022)
Schutzbedarf: Vertraulichkeit "hoch"
Sicherheitsüberprüfung SÜ2
IAM
Prozesse gemäß ITIL
Externer, gesicherter Zugriff (SINA-BOX)
Linux Härtung für Suse und RedHat (e.g. Paketreduzierung)
Zonenweise getrennte CA/PKIs
Technik/Netzwerk:
Erarbeitung des Netzwerk-Konzeptes für 2 Rechenzentren (Redundanz), 800 VMs
Mitigation/Blocken unberechtigter Zugriffe durch PAP Struktur und Netzwerk Segmentation je Tier und Applikation
Genua und Check-Point Firewalls (PAP: ALG genugate und Paketfilter genuscreen)
Automatisiertes FW-Pinhole-Testing mit und ohne Service-Listener am Linux- oder MS-Zielsystem
Analyse von Logs bei Netzwerk-Incidents (3rd Level Support)
Splunk (logging)
Einführung von Etagennetzen auf Kundenseite zur Klusterung der Firewall-Pinholes
Netzwerkvirtualisierung mittels VMWare NSX
ESXi-Hosts (vMotion zur VM-Migration, ca. 180 Server)
Redhat, Satelite und OpenShift
SUSE, SMT-Server (OS-Updates)
Redundanz durch Carp-Protokoll
Netzwerkprotokolle: ssh, http(s), ftp, DNS, TCP/IP, UDP.
Stacked Huawei- und CISCO-Swiches und Switch-Mgmt-Server v. CISCO und Huawei
Kommunikation/Prozesse:
Security Audits (BSI Grundschutz) zu Patchmangement und Netzwerk
Systemüberwachung mit CheckMK (Montoring)
Abstimmung zum Umgebungsnutzungskonzept mit Kunden moderieren
Verifikation nach Wartungsfenster
Failover-Tests
Certificate-Rollover
Incident Management (Netzwerk und IAM [LDAP])
Tätigkeiten:
Grobkonzept und Feinkonzepte
Verifikationsumgebung
Patchmanagement - Plattform-Release-Management
Linux, JBoss, Apache, JAVA, Tomcat
Produktivsetzung von 3 Ferienhaus-Objekten (Bauabschluss/abnahme, Genehmigungen, Marketing, Verwaltung, Haus-/Pool-Technik, Richtfunk)
Anforderungsanalyse und -management, Business Analysis, Solution Architecture im DB Cryptography Competence Center
Sicherstellung BaFin Compliance für verschlüsselte Emails
Coaching: Weltweite Schulung (Webinar) zu Verschlüsselungsalgorithmen, Kryptographie und internen Use-Cases.
Third Level Support mit Fehleranalyse im Produktiv-Systemen
Projektübergreifendes Test Management
Email Sicherheit durch Verschlüsselung und elektronische Signatur mittels S/MIME, PGP und STARTTLS ENF für interne und externe Mails in Outlook und Clients auf mobilen Geräten.
Schnittstelle zu Cert-Nanny, Hardware Security Module (HSM)
Anbindung an EBCA
Projektsprache Englisch.
Internationales Team (UK, USA, Singapore)
Aufgaben:
Umstellung des Internetzugriffs (Clients) und interner Services auf Virtuelle Maschinen
Tätigkeiten:
Aufgaben:
02/2003 - 07/2003
Fortbildung
Data Warehousing, UML/V-Modell, Rechnersicherheit, Firewall
VB.Net Vertiefung in Data Warehouse Projektabwicklung (MIS, OLAPS)
Projektmanagement Standards
Rechnersicherheit (Firewall, Linux Firewall, DMZ)
Technik: Unix/Linux, UML, V-Modell, VB.Net
1999
Promotion Informatik, Titel der Arbeit: [Titel auf Anfrage]
1989
Diplom Informatik
Studium der Informatik (Schwerpunkt: Praktische Informatik) und Betriebswirtschaft (Schwerpunkt: Operations Research), Universität Paderborn
Roles/Activity:
Konzept
IT-Projekte führen zu massiver automatisierter Unterstützung der Geschäftsprozesse eines Unternehmens. Dazu ist es zunächst notwendig, die Geschäftsabläufe genau zu kennen. Auf der anderen Seite muß breite Kenntnis der möglichen Umsetzungsalternativen vorhanden sein. Zusätzlich müssen die Anforderungen von Seiten der Business Unit auf die richtige Realisierungsalternative abgebildet werden.
Die beiden o.g. Aufgaben werden sinnvollerweise durch Business- bzw. IT-Produktspezialisten übernommen, die sich in einem IT-Projekt quasi gegenüberstehen und die Abbildung erarbeiten.
Je tiefer die Kenntnis der Spezialisten ist, desto besser können sie die jeweilige Aufgabe erfüllen, aber desto enger ist auch ihr Bewegungsraum und desto schwieriger ist die Abbildung zu definieren.
Aufgrund unterschiedlicher Fokussierung der Business Seite und der Entwicklung können dabei große Schwierigkeiten in IT-Projekten entstehen. Diese Tatsache ist nicht zu unterschätzen.
Ansatz
Mit Hard und Soft Skills kann ich an der Schnittstelle zwischen Business und Technik die o.g. Probleme vermeiden und so die Ziele leichter erreichbar machen.
Aufgrund meiner Erfahrung erfasse ich die jeweiligen Geschäftsprozesse sehr schnell. Oft ergeben sich aus der IT-Sicht Lücken oder Unvollständigkeiten, die abgedeckt sein sollten. Andererseits hilft mein breiter technischer Hintergrund bei der Beurteilung verschiedener Realisierungsstrategien vor dem Hintergrund der Entwicklungs- und Produktionskosten, Nutzen, Performance, Seiteneffekte, Sicherheit, Akzeptanz, Einführung und weiterer Konsequenzen für den Geschäftsablauf.
Umfang ca. 180 Mikroservices, realisiert in Kubernetes auf AWS
Organisation: Agile (JIRA, SAFe)
Aufgaben:
Analyse der Fachlichen Service Beschreibung (FSB)Angepastes Releasemanagement (Tests an SW-Releases)
Anpassung und Transformation der Tests und der Testergebnisse mittels Bash- und PowerShell-Scripten.
Sicherheit
BSI-Grundschutz - Audits auf der Basis des IT-Grundschutz-Kompendiums (2022)
Schutzbedarf: Vertraulichkeit "hoch"
Sicherheitsüberprüfung SÜ2
IAM
Prozesse gemäß ITIL
Externer, gesicherter Zugriff (SINA-BOX)
Linux Härtung für Suse und RedHat (e.g. Paketreduzierung)
Zonenweise getrennte CA/PKIs
Technik/Netzwerk:
Erarbeitung des Netzwerk-Konzeptes für 2 Rechenzentren (Redundanz), 800 VMs
Mitigation/Blocken unberechtigter Zugriffe durch PAP Struktur und Netzwerk Segmentation je Tier und Applikation
Genua und Check-Point Firewalls (PAP: ALG genugate und Paketfilter genuscreen)
Automatisiertes FW-Pinhole-Testing mit und ohne Service-Listener am Linux- oder MS-Zielsystem
Analyse von Logs bei Netzwerk-Incidents (3rd Level Support)
Splunk (logging)
Einführung von Etagennetzen auf Kundenseite zur Klusterung der Firewall-Pinholes
Netzwerkvirtualisierung mittels VMWare NSX
ESXi-Hosts (vMotion zur VM-Migration, ca. 180 Server)
Redhat, Satelite und OpenShift
SUSE, SMT-Server (OS-Updates)
Redundanz durch Carp-Protokoll
Netzwerkprotokolle: ssh, http(s), ftp, DNS, TCP/IP, UDP.
Stacked Huawei- und CISCO-Swiches und Switch-Mgmt-Server v. CISCO und Huawei
Kommunikation/Prozesse:
Security Audits (BSI Grundschutz) zu Patchmangement und Netzwerk
Systemüberwachung mit CheckMK (Montoring)
Abstimmung zum Umgebungsnutzungskonzept mit Kunden moderieren
Verifikation nach Wartungsfenster
Failover-Tests
Certificate-Rollover
Incident Management (Netzwerk und IAM [LDAP])
Tätigkeiten:
Grobkonzept und Feinkonzepte
Verifikationsumgebung
Patchmanagement - Plattform-Release-Management
Linux, JBoss, Apache, JAVA, Tomcat
Produktivsetzung von 3 Ferienhaus-Objekten (Bauabschluss/abnahme, Genehmigungen, Marketing, Verwaltung, Haus-/Pool-Technik, Richtfunk)
Anforderungsanalyse und -management, Business Analysis, Solution Architecture im DB Cryptography Competence Center
Sicherstellung BaFin Compliance für verschlüsselte Emails
Coaching: Weltweite Schulung (Webinar) zu Verschlüsselungsalgorithmen, Kryptographie und internen Use-Cases.
Third Level Support mit Fehleranalyse im Produktiv-Systemen
Projektübergreifendes Test Management
Email Sicherheit durch Verschlüsselung und elektronische Signatur mittels S/MIME, PGP und STARTTLS ENF für interne und externe Mails in Outlook und Clients auf mobilen Geräten.
Schnittstelle zu Cert-Nanny, Hardware Security Module (HSM)
Anbindung an EBCA
Projektsprache Englisch.
Internationales Team (UK, USA, Singapore)
Aufgaben:
Umstellung des Internetzugriffs (Clients) und interner Services auf Virtuelle Maschinen
Tätigkeiten:
Aufgaben:
02/2003 - 07/2003
Fortbildung
Data Warehousing, UML/V-Modell, Rechnersicherheit, Firewall
VB.Net Vertiefung in Data Warehouse Projektabwicklung (MIS, OLAPS)
Projektmanagement Standards
Rechnersicherheit (Firewall, Linux Firewall, DMZ)
Technik: Unix/Linux, UML, V-Modell, VB.Net
1999
Promotion Informatik, Titel der Arbeit: [Titel auf Anfrage]
1989
Diplom Informatik
Studium der Informatik (Schwerpunkt: Praktische Informatik) und Betriebswirtschaft (Schwerpunkt: Operations Research), Universität Paderborn
Roles/Activity:
Konzept
IT-Projekte führen zu massiver automatisierter Unterstützung der Geschäftsprozesse eines Unternehmens. Dazu ist es zunächst notwendig, die Geschäftsabläufe genau zu kennen. Auf der anderen Seite muß breite Kenntnis der möglichen Umsetzungsalternativen vorhanden sein. Zusätzlich müssen die Anforderungen von Seiten der Business Unit auf die richtige Realisierungsalternative abgebildet werden.
Die beiden o.g. Aufgaben werden sinnvollerweise durch Business- bzw. IT-Produktspezialisten übernommen, die sich in einem IT-Projekt quasi gegenüberstehen und die Abbildung erarbeiten.
Je tiefer die Kenntnis der Spezialisten ist, desto besser können sie die jeweilige Aufgabe erfüllen, aber desto enger ist auch ihr Bewegungsraum und desto schwieriger ist die Abbildung zu definieren.
Aufgrund unterschiedlicher Fokussierung der Business Seite und der Entwicklung können dabei große Schwierigkeiten in IT-Projekten entstehen. Diese Tatsache ist nicht zu unterschätzen.
Ansatz
Mit Hard und Soft Skills kann ich an der Schnittstelle zwischen Business und Technik die o.g. Probleme vermeiden und so die Ziele leichter erreichbar machen.
Aufgrund meiner Erfahrung erfasse ich die jeweiligen Geschäftsprozesse sehr schnell. Oft ergeben sich aus der IT-Sicht Lücken oder Unvollständigkeiten, die abgedeckt sein sollten. Andererseits hilft mein breiter technischer Hintergrund bei der Beurteilung verschiedener Realisierungsstrategien vor dem Hintergrund der Entwicklungs- und Produktionskosten, Nutzen, Performance, Seiteneffekte, Sicherheit, Akzeptanz, Einführung und weiterer Konsequenzen für den Geschäftsablauf.