Entwicklung und Betrieb einer Kubernetes-nativen Plattform für hochsichere Air-Gapped-Umgebungen. Konzeption und Implementierung einer automatisierten Test-Infrastruktur zur Validierung von Kubernetes-Clustern sowie die Integration und funktionale Validierung neuer Service-Komponenten (Requests) innerhalb der proprietären Plattform.
Aufgaben:
- Beratung für die Entwicklung einer Kubernetes Plattform
- Entwicklung einer automatisierten Testumgebung für Kubernetes Cluster
- Anpassung der Docker-Images
- Automatisertes Deployment mithilfe von CI Pipelines und Terraform
Implementierung einer skalierbaren AWS-Infrastruktur unter Anwendung von DevSecOps-Prinzipien. Schwerpunkt der Arbeit lag auf der Kostenoptimierung der Cloud-Ressourcen sowie der Etablierung eines 'Security-as-Code'-Ansatzes mittels Checkov, um Fehlkonfigurationen in der IaC-Pipeline automatisiert zu identifizieren und zu verhindern.
Aufgaben:
- Maintaining AWS infrastructure with AWS CDK and Terraform
- Infrastrukturmanagement mit Terraform
-
Reduzierung der AWS-Infrastrukturkosten durch die Implementierung von
Monitoring-Filtern zur Identifikation und Entfernung von ?degraded? und
inaktiven Pods
- Checkov Integration in bestehende Workflows
Das Projekt umfasst den unternehmensweiten Rollout der Enginsight Security Platform, die als EDR- und SIEM-System zur Optimierung der Cyber-Security dient. Der Projektumfang beinhaltete die Erstellung eines detaillierten Software-Inventars sowie die technische Begleitung bei der Implementierung der Pulsar Agenten im gesamten Firmennetzwerk. Dabei bietet Enginsight die Möglichkeit einer On-Premises Installation um eine datenschutzkonforme Speicherung aller sensitiven Daten zu gewährleisten.
Aufgaben:
- Ausrollen des Pulsar Agenten
- Implementieren von IDS/IPS Regeln
- Pflegen und Überwachen des Software-Inventars
- Definition geeigneter Alarmierungen
- Aufbau eines SIEM
- Anbindung an OMD
- Durchführen von Pentests
- Überwachungsregeln für Endgeräte im Netzwerk
- Überwachen der Patch-Stände der Endgeräte
- Client Support
Entwicklung und Betrieb einer Kubernetes-nativen Plattform für hochsichere Air-Gapped-Umgebungen. Konzeption und Implementierung einer automatisierten Test-Infrastruktur zur Validierung von Kubernetes-Clustern sowie die Integration und funktionale Validierung neuer Service-Komponenten (Requests) innerhalb der proprietären Plattform.
Aufgaben:
- Beratung für die Entwicklung einer Kubernetes Plattform
- Entwicklung einer automatisierten Testumgebung für Kubernetes Cluster
- Anpassung der Docker-Images
- Automatisertes Deployment mithilfe von CI Pipelines und Terraform
Implementierung einer skalierbaren AWS-Infrastruktur unter Anwendung von DevSecOps-Prinzipien. Schwerpunkt der Arbeit lag auf der Kostenoptimierung der Cloud-Ressourcen sowie der Etablierung eines 'Security-as-Code'-Ansatzes mittels Checkov, um Fehlkonfigurationen in der IaC-Pipeline automatisiert zu identifizieren und zu verhindern.
Aufgaben:
- Maintaining AWS infrastructure with AWS CDK and Terraform
- Infrastrukturmanagement mit Terraform
-
Reduzierung der AWS-Infrastrukturkosten durch die Implementierung von
Monitoring-Filtern zur Identifikation und Entfernung von ?degraded? und
inaktiven Pods
- Checkov Integration in bestehende Workflows
Das Projekt umfasst den unternehmensweiten Rollout der Enginsight Security Platform, die als EDR- und SIEM-System zur Optimierung der Cyber-Security dient. Der Projektumfang beinhaltete die Erstellung eines detaillierten Software-Inventars sowie die technische Begleitung bei der Implementierung der Pulsar Agenten im gesamten Firmennetzwerk. Dabei bietet Enginsight die Möglichkeit einer On-Premises Installation um eine datenschutzkonforme Speicherung aller sensitiven Daten zu gewährleisten.
Aufgaben:
- Ausrollen des Pulsar Agenten
- Implementieren von IDS/IPS Regeln
- Pflegen und Überwachen des Software-Inventars
- Definition geeigneter Alarmierungen
- Aufbau eines SIEM
- Anbindung an OMD
- Durchführen von Pentests
- Überwachungsregeln für Endgeräte im Netzwerk
- Überwachen der Patch-Stände der Endgeräte
- Client Support