? Leitung der vollständigen Migration von Azure DevOps Server 2020 auf 2022.2 über die Instanzen und hinweg ? einschließlich SQL-Upgrades, Validierung in der Pre-Production-Umgebung sowie Harmonisierung der Servicekonten über mehrere Domänen (INKIT/PROD).
? Konzeption und Umsetzung der Migrationsstrategie für Git, LFS und Artifacts; Behebung fehlerhafter oder beschädigter Feeds, übergroßer Repositories, fehlender PAT-Scopes sowie Cross-Collection-Endpoint-Probleme.
? Aufbau einer neuen Build-Agent-Infrastruktur auf Linux (inkl. paralleler Agent-Versionen, aktualisierter Pipelines und neuer Pool-Architekturen) sowie Implementierung eines automatisierten Onboardings über PAT-gesteuerte Skripte.
? Entwicklung robuster PowerShell-Migrationsskripte mit deterministischer PAT-Verarbeitung, verbessertem Fehlermanagement und idempotenten Re-Run-Mechanismen für zuverlässige Wiederholbarkeit.
? Analyse und Behebung komplexer Authentifizierungs- und Service-Endpoint-Probleme (HTTP 400/500), Korrektur veralteter OLE-DB-Abhängigkeiten und enge Abstimmung mit SIT zu SQL-Backup- und Restore-Prozessen.
? Erstellung technischer Kommunikation für Stakeholder, detaillierte Root-Cause-Analysen sowie Ausarbeitung einer langfristigen Modernisierungsroadmap für DevOps, Infrastruktur und Governance-Prozesse.
Durchführung einer umfassenden Analyse und Optimierung einer bestehenden Clientumgebung mit rund 1.000 Endgeräten im Hinblick auf die geplante Migration in die Azure-Cloud. Identifikation struktureller Schwächen in Skalierbarkeit, Verwaltungsprozessen und Intune-basierten Richtlinien sowie Ableitung klarer, umsetzbarer Verbesserungsmaßnahmen.
Verantwortlich für die Konzeption und Implementierung optimierter Intune-Policies, die Vereinheitlichung von Verwaltungsvorgängen und die Verbesserung des Monitorings. Umsetzung aller identifizierten Maßnahmen sowie Validierung der Ergebnisse inklusive Fehlerkorrekturen und detaillierter technischer Dokumentation.
? Bereitstellung GPU-fähiger RHEL-9-rpm-ostree-Images (x86_64 und aarch64/Jetson), einschließlich Integration der NVIDIA-Repositorys; erfolgreiche Validierung auf Siemens-Testgeräten.
? Härtung der GitHub-Actions-?edge-commit?-Pipeline (osbuild-composer ? static deltas ? refs/summary ? S3) durch präzise Umgebungs-Konkurrenzsteuerung sowie Einführung eines Digest-Skip-Mechanismus zur Effizienzsteigerung.
? Entwicklung und Integration einer systemd-Unit für den First Boot, um automatisiert und deterministisch auszuführen; konsistente Blueprint-Injection mittels .
? Behebung signifikanter ARM-First-Boot-Latenzen auf Boards ohne RTC durch optimierte Kickstart-Timesource-Konfiguration, wodurch TLS/HTTPS-Fehler zuverlässig vermieden wurden.
? Optimierung der CI-Umgebung: Bereinigung von Shell- und Workflow-Linting-Problemen (ShellCheck SC2024, actionlint), Standardisierung von Runner-Labels und Ressourcennamen sowie Eliminierung von Lockfile-Rauschen; zusätzlich Erstellung der technischen Anforderungen für GPU-Docker-Container.
? Direkte technische Kommunikation mit Red Hat hinsichtlich NVIDIA-Treibern und deren Integration in den LEGO-Produktionsstack.
Analyse und Behebung von Performance-Problemen in der MS-SQL-Server-Umgebung sowie Identifikation von Optimierungspotenzialen in enger Abstimmung mit dem VMware-Stack. Verantwortlich für die Stabilisierung und Leistungssteigerung geschäftskritischer Datenbank-Workloads bei , einschließlich proaktiver Fehleranalyse, Kapazitätsplanung und Umsetzung nachhaltiger Infrastrukturverbesserungen.
Routing (IPv4/IPv6, BGP, OSPF, statisches und dynamisches Routing)
Netzwerksicherheit (Firewall-Regeln, ACLs, Segmentierung)
IPv6-Dual-Stack-Design, IPv4 ? IPv6 Migration und Troubleshooting
VMware vCenter
VMware ESXi (Cluster, HA, vMotion, Storage-Integration)
Linux-Server-Konfiguration und Fehleranalyse (RHEL, SUSE, Debian-basiert)
Windows Server (Active Directory, DNS, DHCP, Fileservices)
Hybrid-On-Premise- und Cloud-Integration
GitLab (CI/CD-Pipelines, Repositories, Automatisierung)
Jenkins (Build- und Deployment-Pipelines)
Ansible (Playbooks, Inventories, Infrastruktur-Automatisierung)
Kubernetes (K8s) Betrieb und Fehleranalyse
Container-Netzwerke und Service-Exposition
HPE-Server-Konfiguration (Compute, Firmware, BIOS, Netzwerk)
HPE-Storage-Konfiguration (SAN, DAS, Multipath, Performance-Tuning)
IPv4- und IPv6-Adressierung und Subnetzdesign
Dual-Stack-Netzwerke und Migrationsmechanismen
DNS, DHCP, Routing und Netzwerkdiagnose
CCNA / CCNP-Level Netzwerkkompetenz
? Verwaltung von Netzwerken, VPN und Oracle-Datenbanken on-premise und AWS
? Multi-Cloud-Infrastrukturmanagement
? Direkte Verbindung und Site-to-Site-Verbindung zwischen Kunden und Cloud
? Installation des openTAS-Clients
? Implementierung von Amazon EKS
? Deployment von Docker und Container-Services on-premise und in der Cloud
? Ranger-Administration für Multi-Cloud-Lösungen
? Verwaltung von Azure DevOps
? Verwaltung von Azure AVD Umgebung / Software deployment / Image update
? Aktualisierung und Verbesserung älterer Linux-Systeme
? Migration von CentOS zu Rocky Linux, Sicherstellung einer nahtlosen Übergang
? Wartung von SUSE-Systemen, Anwendung von Patches und Upgrades
? Aufbau von Kubernetes-Clustern mit Rancher für skalierbare Container-Orchestrierung
? Administration von Oracle-Datenbankservern, Leistungsoptimierung und Sicherheitsmanagement
? Einsatz und Support von Polarion für effizientes Projektmanagement und Zusammenarbeit
? Aufbau und Optimierung von OpenVPN-Servern, Lösung von Zertifikatsproblemen
? Erstellung skalierbarer und sicherer VMs
? Anpassung von Firewall-Regeln, Überwachung des Netzwerkverkehrs
? Entwicklung zuverlässiger Backup- und Wiederherstellungslösungen
? Wartung sicherer und aktueller Linux-Systeme
? Analyse und Optimierung von PHP-Code für verbesserte Leistung und Sicherheit
IPv6-Fehleranalyse und Troubleshooting in Client-VPN-Umgebungen (Always On VPN, IKEv2)
Dual-Stack-Netzwerke (IPv4/IPv6) in Azure- und On-Prem-Infrastrukturen
DNS-, Routing- und Connectivity-Probleme in hybriden VPN-Topologien
Split-Tunneling-Design und Routing-Optimierung für IPv6-fähige VPN-Verbindungen
Azure-basiertes Monitoring und Telemetrie für Netzwerk- und VPN-Stabilität
- Erstellung von Konzept zur Optimierung der SCCM Infrastruktur
- Umsetzen der Verbesserungen und performance Troubleshooting
- Automatisierung von diversen Packages
- Installation und Wartung des SCCM
- Installation und Wartung VPN Gateway
- NetApp Optimierung
- Exchange Optimierung
- Cisco Hard- und Software Support.
- Planung und Umsetzung Migration OnPrem Datacenter zu Azure
- Netzwerkplanung und Umsetzung Azure Datacenter
- Planen und Durchführung Migration von US nach DE
- Azure einrichten und Hybridplatform installieren und einrichten
- Domänen Migration und Standort übergreifend verfügbar machen
- MS Exchange Migration zu Exchange Online
- Linux Migration (Ubuntu 14.04 - 18.04)
- Linux Client Probleme beheben
- Scripte schreiben
- Nimble / Netapp Storage Einrichtung und Wartung
- Storage Erweitern, Replikation und Snaphsot Einrichtung
- Firewall Regeln erstellt
- Einrichtung Azure VPN zu on Premis
- MDM Solution, troubleshooting KACE
- Apple Business store, Erstellen und Konzeption
-Troubleshooting mit Apple Geräten, Einbindung ins lokale AD, Softwareverteilung
Betrieb und Weiterentwicklung eines Multi-Datacenter-Backbone mit OSPF und BGP
Routing-Design, Peering und Traffic-Steuerung zwischen Rechenzentren und Upstream-Providern
Aufbau und Wartung von VPN-Infrastrukturen für Kunden- und Admin-Zugänge
Planung und Installation von Firewalls, Router- und Switch-Infrastruktur
Analyse von Bandbreitennutzung, Traffic-Flows und Engpässen
Abwehr von DDoS-Angriffen und Entwicklung interner Sicherheitsmechanismen
Automatisierung von Netzwerk- und Server-Operationen mit Bash-Skripten
Betrieb von produktiven MySQL-Clustern und Mail-Plattformen (Dovecot, Sendmail)
3rd-Level-Support für kritische Netzwerk- und Infrastrukturstörungen
2011 ? 2012: Administration von Apple Computern (Notebook und iMac)
Rolle: Linux Administrator
Kunde: plentySystems GmbH
Einsatzort: Kassel
Aufgaben:
11/2008 ? 2011: Netzwerkverkabelung für 10 Schulungsräume
Rolle: System Administrator
Kunde: signet GmbH
Einsatzort: Kassel
Aufgaben:
10/2006 ? 11/2008: Konfiguration und Wartung von Debian Servern
Rolle: Linux Administrator
Kunde: MBM GmbH
Einsatzort: Kassel
Aufgaben:
06/2004 ? 09/2006: Designen und Erstellen von Internetseiten im E-Commerce Bereich
Rolle: Linux Administrator, Web Developer
Kunde: Linux-Admin.us
Einsatzort: Lohfelden
Aufgaben:
08/2001 ? 05/2004: Verkauf von Hard und Software
Rolle: Selling und IT-Support
Kunde: CS .Computer - Store
Aufgaben:
2008 ? 2011
Oskar ? von ? Miller Schule (Berufsschule)
1995 - 2001
Söhre ? Schule Lohfelden (Mittlere Reife)
Zertifikate:
Webserver
Mailserver
Netzwerk Sicherheit
Virtualisierung
? Leitung der vollständigen Migration von Azure DevOps Server 2020 auf 2022.2 über die Instanzen und hinweg ? einschließlich SQL-Upgrades, Validierung in der Pre-Production-Umgebung sowie Harmonisierung der Servicekonten über mehrere Domänen (INKIT/PROD).
? Konzeption und Umsetzung der Migrationsstrategie für Git, LFS und Artifacts; Behebung fehlerhafter oder beschädigter Feeds, übergroßer Repositories, fehlender PAT-Scopes sowie Cross-Collection-Endpoint-Probleme.
? Aufbau einer neuen Build-Agent-Infrastruktur auf Linux (inkl. paralleler Agent-Versionen, aktualisierter Pipelines und neuer Pool-Architekturen) sowie Implementierung eines automatisierten Onboardings über PAT-gesteuerte Skripte.
? Entwicklung robuster PowerShell-Migrationsskripte mit deterministischer PAT-Verarbeitung, verbessertem Fehlermanagement und idempotenten Re-Run-Mechanismen für zuverlässige Wiederholbarkeit.
? Analyse und Behebung komplexer Authentifizierungs- und Service-Endpoint-Probleme (HTTP 400/500), Korrektur veralteter OLE-DB-Abhängigkeiten und enge Abstimmung mit SIT zu SQL-Backup- und Restore-Prozessen.
? Erstellung technischer Kommunikation für Stakeholder, detaillierte Root-Cause-Analysen sowie Ausarbeitung einer langfristigen Modernisierungsroadmap für DevOps, Infrastruktur und Governance-Prozesse.
Durchführung einer umfassenden Analyse und Optimierung einer bestehenden Clientumgebung mit rund 1.000 Endgeräten im Hinblick auf die geplante Migration in die Azure-Cloud. Identifikation struktureller Schwächen in Skalierbarkeit, Verwaltungsprozessen und Intune-basierten Richtlinien sowie Ableitung klarer, umsetzbarer Verbesserungsmaßnahmen.
Verantwortlich für die Konzeption und Implementierung optimierter Intune-Policies, die Vereinheitlichung von Verwaltungsvorgängen und die Verbesserung des Monitorings. Umsetzung aller identifizierten Maßnahmen sowie Validierung der Ergebnisse inklusive Fehlerkorrekturen und detaillierter technischer Dokumentation.
? Bereitstellung GPU-fähiger RHEL-9-rpm-ostree-Images (x86_64 und aarch64/Jetson), einschließlich Integration der NVIDIA-Repositorys; erfolgreiche Validierung auf Siemens-Testgeräten.
? Härtung der GitHub-Actions-?edge-commit?-Pipeline (osbuild-composer ? static deltas ? refs/summary ? S3) durch präzise Umgebungs-Konkurrenzsteuerung sowie Einführung eines Digest-Skip-Mechanismus zur Effizienzsteigerung.
? Entwicklung und Integration einer systemd-Unit für den First Boot, um automatisiert und deterministisch auszuführen; konsistente Blueprint-Injection mittels .
? Behebung signifikanter ARM-First-Boot-Latenzen auf Boards ohne RTC durch optimierte Kickstart-Timesource-Konfiguration, wodurch TLS/HTTPS-Fehler zuverlässig vermieden wurden.
? Optimierung der CI-Umgebung: Bereinigung von Shell- und Workflow-Linting-Problemen (ShellCheck SC2024, actionlint), Standardisierung von Runner-Labels und Ressourcennamen sowie Eliminierung von Lockfile-Rauschen; zusätzlich Erstellung der technischen Anforderungen für GPU-Docker-Container.
? Direkte technische Kommunikation mit Red Hat hinsichtlich NVIDIA-Treibern und deren Integration in den LEGO-Produktionsstack.
Analyse und Behebung von Performance-Problemen in der MS-SQL-Server-Umgebung sowie Identifikation von Optimierungspotenzialen in enger Abstimmung mit dem VMware-Stack. Verantwortlich für die Stabilisierung und Leistungssteigerung geschäftskritischer Datenbank-Workloads bei , einschließlich proaktiver Fehleranalyse, Kapazitätsplanung und Umsetzung nachhaltiger Infrastrukturverbesserungen.
Routing (IPv4/IPv6, BGP, OSPF, statisches und dynamisches Routing)
Netzwerksicherheit (Firewall-Regeln, ACLs, Segmentierung)
IPv6-Dual-Stack-Design, IPv4 ? IPv6 Migration und Troubleshooting
VMware vCenter
VMware ESXi (Cluster, HA, vMotion, Storage-Integration)
Linux-Server-Konfiguration und Fehleranalyse (RHEL, SUSE, Debian-basiert)
Windows Server (Active Directory, DNS, DHCP, Fileservices)
Hybrid-On-Premise- und Cloud-Integration
GitLab (CI/CD-Pipelines, Repositories, Automatisierung)
Jenkins (Build- und Deployment-Pipelines)
Ansible (Playbooks, Inventories, Infrastruktur-Automatisierung)
Kubernetes (K8s) Betrieb und Fehleranalyse
Container-Netzwerke und Service-Exposition
HPE-Server-Konfiguration (Compute, Firmware, BIOS, Netzwerk)
HPE-Storage-Konfiguration (SAN, DAS, Multipath, Performance-Tuning)
IPv4- und IPv6-Adressierung und Subnetzdesign
Dual-Stack-Netzwerke und Migrationsmechanismen
DNS, DHCP, Routing und Netzwerkdiagnose
CCNA / CCNP-Level Netzwerkkompetenz
? Verwaltung von Netzwerken, VPN und Oracle-Datenbanken on-premise und AWS
? Multi-Cloud-Infrastrukturmanagement
? Direkte Verbindung und Site-to-Site-Verbindung zwischen Kunden und Cloud
? Installation des openTAS-Clients
? Implementierung von Amazon EKS
? Deployment von Docker und Container-Services on-premise und in der Cloud
? Ranger-Administration für Multi-Cloud-Lösungen
? Verwaltung von Azure DevOps
? Verwaltung von Azure AVD Umgebung / Software deployment / Image update
? Aktualisierung und Verbesserung älterer Linux-Systeme
? Migration von CentOS zu Rocky Linux, Sicherstellung einer nahtlosen Übergang
? Wartung von SUSE-Systemen, Anwendung von Patches und Upgrades
? Aufbau von Kubernetes-Clustern mit Rancher für skalierbare Container-Orchestrierung
? Administration von Oracle-Datenbankservern, Leistungsoptimierung und Sicherheitsmanagement
? Einsatz und Support von Polarion für effizientes Projektmanagement und Zusammenarbeit
? Aufbau und Optimierung von OpenVPN-Servern, Lösung von Zertifikatsproblemen
? Erstellung skalierbarer und sicherer VMs
? Anpassung von Firewall-Regeln, Überwachung des Netzwerkverkehrs
? Entwicklung zuverlässiger Backup- und Wiederherstellungslösungen
? Wartung sicherer und aktueller Linux-Systeme
? Analyse und Optimierung von PHP-Code für verbesserte Leistung und Sicherheit
IPv6-Fehleranalyse und Troubleshooting in Client-VPN-Umgebungen (Always On VPN, IKEv2)
Dual-Stack-Netzwerke (IPv4/IPv6) in Azure- und On-Prem-Infrastrukturen
DNS-, Routing- und Connectivity-Probleme in hybriden VPN-Topologien
Split-Tunneling-Design und Routing-Optimierung für IPv6-fähige VPN-Verbindungen
Azure-basiertes Monitoring und Telemetrie für Netzwerk- und VPN-Stabilität
- Erstellung von Konzept zur Optimierung der SCCM Infrastruktur
- Umsetzen der Verbesserungen und performance Troubleshooting
- Automatisierung von diversen Packages
- Installation und Wartung des SCCM
- Installation und Wartung VPN Gateway
- NetApp Optimierung
- Exchange Optimierung
- Cisco Hard- und Software Support.
- Planung und Umsetzung Migration OnPrem Datacenter zu Azure
- Netzwerkplanung und Umsetzung Azure Datacenter
- Planen und Durchführung Migration von US nach DE
- Azure einrichten und Hybridplatform installieren und einrichten
- Domänen Migration und Standort übergreifend verfügbar machen
- MS Exchange Migration zu Exchange Online
- Linux Migration (Ubuntu 14.04 - 18.04)
- Linux Client Probleme beheben
- Scripte schreiben
- Nimble / Netapp Storage Einrichtung und Wartung
- Storage Erweitern, Replikation und Snaphsot Einrichtung
- Firewall Regeln erstellt
- Einrichtung Azure VPN zu on Premis
- MDM Solution, troubleshooting KACE
- Apple Business store, Erstellen und Konzeption
-Troubleshooting mit Apple Geräten, Einbindung ins lokale AD, Softwareverteilung
Betrieb und Weiterentwicklung eines Multi-Datacenter-Backbone mit OSPF und BGP
Routing-Design, Peering und Traffic-Steuerung zwischen Rechenzentren und Upstream-Providern
Aufbau und Wartung von VPN-Infrastrukturen für Kunden- und Admin-Zugänge
Planung und Installation von Firewalls, Router- und Switch-Infrastruktur
Analyse von Bandbreitennutzung, Traffic-Flows und Engpässen
Abwehr von DDoS-Angriffen und Entwicklung interner Sicherheitsmechanismen
Automatisierung von Netzwerk- und Server-Operationen mit Bash-Skripten
Betrieb von produktiven MySQL-Clustern und Mail-Plattformen (Dovecot, Sendmail)
3rd-Level-Support für kritische Netzwerk- und Infrastrukturstörungen
2011 ? 2012: Administration von Apple Computern (Notebook und iMac)
Rolle: Linux Administrator
Kunde: plentySystems GmbH
Einsatzort: Kassel
Aufgaben:
11/2008 ? 2011: Netzwerkverkabelung für 10 Schulungsräume
Rolle: System Administrator
Kunde: signet GmbH
Einsatzort: Kassel
Aufgaben:
10/2006 ? 11/2008: Konfiguration und Wartung von Debian Servern
Rolle: Linux Administrator
Kunde: MBM GmbH
Einsatzort: Kassel
Aufgaben:
06/2004 ? 09/2006: Designen und Erstellen von Internetseiten im E-Commerce Bereich
Rolle: Linux Administrator, Web Developer
Kunde: Linux-Admin.us
Einsatzort: Lohfelden
Aufgaben:
08/2001 ? 05/2004: Verkauf von Hard und Software
Rolle: Selling und IT-Support
Kunde: CS .Computer - Store
Aufgaben:
2008 ? 2011
Oskar ? von ? Miller Schule (Berufsschule)
1995 - 2001
Söhre ? Schule Lohfelden (Mittlere Reife)
Zertifikate:
Webserver
Mailserver
Netzwerk Sicherheit
Virtualisierung