GitLab Platform Engineering, DevSecOps und IaC-Automation mit Fokus auf GitLab Ultimate, CI/CD, Security Policies und Compliance.
Aktualisiert am 21.07.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 02.08.2026
Verfügbar zu: 60%
davon vor Ort: 5%
GitLab
IaC
Terraform
Pulumi
Kubernetes
GitOps
Solutions Architecture
GitLab Ultimate
Container Security
CVE Handling
IT-Grundschutz
Deutsch
Englisch

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 5 Monate
2025-03 - heute

GitLab Enterprise Migration u.a.

GitLab Solutions Architekt GitLab Ultimate GitLab Geo Pulumi ...
GitLab Solutions Architekt
  • GitLab Enterprise Migration: Leitung der Migration CE ? Ultimate via Pulumi (Python IaC) für 500+ Entwickler mit umfassender Unit-Test-Abdeckung des Pulumi-Codes
  • High-Availability Platform: GitLab Ultimate auf Basis von GitLab Geo für hochverfügbare Multi-Tenant-Architektur über 20+ Fachabteilungen ? GitLab-Infrastruktur wird mit Puppet betrieben und kontinuierlich weiterentwickelt
  • DevSecOps: Implementierung von Security Policies (4-Augen-Prinzip), Container Scanning, Dependency Scanning und Secret Detection für automatisierte Schwachstellenerkennung
  • CI/CD Components: 5+ wieder verwendbare Pipeline-Komponenten (YAML Lint, Container Builds, Security Scans) für standardisierte Entwicklungsprozesse
  • Security & Compliance: Verantwortlich für Risikoanalysen und Sicherstellung der Einhaltung der BSI IT-Grundschutz-Vorgaben für behördliche Compliance- und Zertifizierungsanforderungen
GitLab Ultimate GitLab Geo Pulumi Python Puppet Ruby DevSecOps IaC BSI IT-Grundschutz SÜ2
Öffentlicher Sektor
Berlin
4 Jahre 1 Monat
2021-04 - 2025-04

verschiedenes

Senior System Engineer Go OpenShift Kubernetes ...
Senior System Engineer
Platform & Operations
  • Cloud-Native Platform: GitOps-Pipeline (ArgoCD), Jenkins CI/CD und selbstentwickelte Helm-Charts für 100+ Go-Microservices auf OpenShift (Platform-Betrieb durch dediziertes Team) ? Release-Zeit von 4h auf 15min reduziert
  • Container Security: Red Hat Enterprise Linux Base Images mit 98% weniger CVEs durch Custom Builds und wöchentliche Auto-Rebuilds
  • SSO Integration: Anbindung aller Tools an internen SSO via OpenID Connect für 500+ User
  • Monitoring auf OpenShift: Skalierbare SNMP-Plattform mit Grafana Mimir (Prometheus), S3-Backend und Victoria Metrics für 3000+ Netzwerkgeräte ? Metriken unterstützen effiziente Fehleranalyse im Incident-Management

Development & Automation
  • Go Microservices: Entwicklung und Betrieb von 100+ Services für Network Automation Portal mit REST APIs für multi-vendor Netzwerkautomatisierung
  • Firewall Object Management: Single Source of Truth für Firewallobjekte (CheckPoint, Juniper) ? Fehleranfälligkeit und Administrationsaufwand für FW-Admins deutlich reduziert
  • Firewall Policy Engine: Konzeption und Entwicklung zur Ablöse von AlgoSec AppViz/ BusinessFlow
  • Custom Terraform Provider: Native Integration des Automationsportals in IaC-Workflows für automatisierte Netzwerkkonfiguration
  • Azure Cloud: Hub-Spoke Netzwerk-Architektur via Terraform (50+ VNets, Multi-Region) ? Deployment neuer Ressourcen in <30min
Go OpenShift Kubernetes Azure Terraform GitOps ArgoCD Jenkins Prometheus Grafana Helm RHEL DevSecOps
Atruvia AG
Karlsruhe
6 Jahre 8 Monate
2014-09 - 2021-04

System Engineering

Linux System Engineer/ SRE Linux Debian Puppet ...
Linux System Engineer/ SRE
  • Large-Scale Automation: 4500+ Debian-Server (Bare-Metal + VM) mit Puppet automatisiert ? Go-basiertes CLI-Tool reduziert Deployment von 3h auf 20min
  • High-Availability Load Balancing: Geo-redundante HAProxy-Cluster über mehrere RZs (n×10 Gbit/s, LACP, BGP Anycast) ? 99.9% Verfügbarkeit
  • OS Deployment: Foreman/Satellite-basierte Preseed-Installation mit automatischer Hardware-Provisionierung
  • Observability: ELK ? OpenSearch Migration via Ansible mit Hot-Warm-Cold-Architektur (50 TB/Monat), Puppet-basiertes Prometheus Monitoring (5000+ Targets) mit Grafana Dashboards
  • Firewall Automation: Programmierung und Weiterentwicklung eines Python-basierten Firewall-Frameworks für automatisierte Policy-Verwaltung
  • 24/7 Operations: Teilnahme an der Rufbereitschaft für kritische Infrastruktursysteme
  • Infrastructure as Code: OpenSearch-Verwaltung via Ansible, übrige Infrastruktur mit Puppet ? Self-Service-Portal für automatisierte Firewall-Provisionierung der Linux-Systeme
  • Compliance: Betrieb SINA-Box für § 173 TKG, technischer Ansprechpartner Bundesnetzagentur
Linux Debian Puppet Ansible Go HAProxy BGP Foreman OpenSearch Prometheus Grafana High Availability SRE SÜ1
1&1 Telecommunication SE
Karlsruhe

Aus- und Weiterbildung

Aus- und Weiterbildung

2014 - 2017
Ausbildung - Fachinformatiker für Systemintegration (IHK)
1&1 Telecommunication SE, Karlsruhe

Position

Position

GitLab Solutions Architekt | DevOps Solutions Architekt | Platform Engineering | CI/CD | IaC

Kompetenzen

Kompetenzen

Top-Skills

GitLab IaC Terraform Pulumi Kubernetes GitOps Solutions Architecture GitLab Ultimate Container Security CVE Handling IT-Grundschutz

Produkte / Standards / Erfahrungen / Methoden

Profil
Der Kandidat ist ein erfahrener GitLab Solutions Architekt mit starkem Fokus auf DevOps, Platform Engineering und Site Reliability sowie über zehn Jahren Erfahrung in skalierbarer Automatisierung und sicherheitsorientiertem Infrastruktur-Engineering. In seiner aktuellen Rolle verantwortet er GitLab-nahe Plattform- und Migrations-Themen und bringt fundierte Erfahrung in Git/Gerrit- und GitLab-Migrationen, Jenkins, GitLab Enterprise, Terraform, Pulumi, Go sowie Kubernetes mit. Er hat in Enterprise-, Finanz- und Public-Sector-Umgebungen robuste Plattformen aufgebaut, CI/CD-Prozesse modernisiert, Wissen dokumentiert und hochverfügbare Systemlandschaften stabil betrieben. Durch die Entwicklung von Automationslösungen, Microservices sowie compliance-gerechten Betriebsmodellen erzielt er messbare Effizienzgewinne und sorgt für einen sicheren, stabilen Betrieb komplexer Systeme für tausende Nutzer.

Technologien
  • GitLab (Ultimate, Geo, Sidekiq, Puma, Gitaly, Rails)
  • Kubernetes, Terraform, Pulumi, Go, Python
  • Jenkins, ArgoCD, Helm, Prometheus, Grafana
  • Debian, RHEL, Puppet, Ansible
  • Azure, GitOps, DevSecOps, CI/CD, HA Architectures
  • BSI IT-Grundschutz

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 5 Monate
2025-03 - heute

GitLab Enterprise Migration u.a.

GitLab Solutions Architekt GitLab Ultimate GitLab Geo Pulumi ...
GitLab Solutions Architekt
  • GitLab Enterprise Migration: Leitung der Migration CE ? Ultimate via Pulumi (Python IaC) für 500+ Entwickler mit umfassender Unit-Test-Abdeckung des Pulumi-Codes
  • High-Availability Platform: GitLab Ultimate auf Basis von GitLab Geo für hochverfügbare Multi-Tenant-Architektur über 20+ Fachabteilungen ? GitLab-Infrastruktur wird mit Puppet betrieben und kontinuierlich weiterentwickelt
  • DevSecOps: Implementierung von Security Policies (4-Augen-Prinzip), Container Scanning, Dependency Scanning und Secret Detection für automatisierte Schwachstellenerkennung
  • CI/CD Components: 5+ wieder verwendbare Pipeline-Komponenten (YAML Lint, Container Builds, Security Scans) für standardisierte Entwicklungsprozesse
  • Security & Compliance: Verantwortlich für Risikoanalysen und Sicherstellung der Einhaltung der BSI IT-Grundschutz-Vorgaben für behördliche Compliance- und Zertifizierungsanforderungen
GitLab Ultimate GitLab Geo Pulumi Python Puppet Ruby DevSecOps IaC BSI IT-Grundschutz SÜ2
Öffentlicher Sektor
Berlin
4 Jahre 1 Monat
2021-04 - 2025-04

verschiedenes

Senior System Engineer Go OpenShift Kubernetes ...
Senior System Engineer
Platform & Operations
  • Cloud-Native Platform: GitOps-Pipeline (ArgoCD), Jenkins CI/CD und selbstentwickelte Helm-Charts für 100+ Go-Microservices auf OpenShift (Platform-Betrieb durch dediziertes Team) ? Release-Zeit von 4h auf 15min reduziert
  • Container Security: Red Hat Enterprise Linux Base Images mit 98% weniger CVEs durch Custom Builds und wöchentliche Auto-Rebuilds
  • SSO Integration: Anbindung aller Tools an internen SSO via OpenID Connect für 500+ User
  • Monitoring auf OpenShift: Skalierbare SNMP-Plattform mit Grafana Mimir (Prometheus), S3-Backend und Victoria Metrics für 3000+ Netzwerkgeräte ? Metriken unterstützen effiziente Fehleranalyse im Incident-Management

Development & Automation
  • Go Microservices: Entwicklung und Betrieb von 100+ Services für Network Automation Portal mit REST APIs für multi-vendor Netzwerkautomatisierung
  • Firewall Object Management: Single Source of Truth für Firewallobjekte (CheckPoint, Juniper) ? Fehleranfälligkeit und Administrationsaufwand für FW-Admins deutlich reduziert
  • Firewall Policy Engine: Konzeption und Entwicklung zur Ablöse von AlgoSec AppViz/ BusinessFlow
  • Custom Terraform Provider: Native Integration des Automationsportals in IaC-Workflows für automatisierte Netzwerkkonfiguration
  • Azure Cloud: Hub-Spoke Netzwerk-Architektur via Terraform (50+ VNets, Multi-Region) ? Deployment neuer Ressourcen in <30min
Go OpenShift Kubernetes Azure Terraform GitOps ArgoCD Jenkins Prometheus Grafana Helm RHEL DevSecOps
Atruvia AG
Karlsruhe
6 Jahre 8 Monate
2014-09 - 2021-04

System Engineering

Linux System Engineer/ SRE Linux Debian Puppet ...
Linux System Engineer/ SRE
  • Large-Scale Automation: 4500+ Debian-Server (Bare-Metal + VM) mit Puppet automatisiert ? Go-basiertes CLI-Tool reduziert Deployment von 3h auf 20min
  • High-Availability Load Balancing: Geo-redundante HAProxy-Cluster über mehrere RZs (n×10 Gbit/s, LACP, BGP Anycast) ? 99.9% Verfügbarkeit
  • OS Deployment: Foreman/Satellite-basierte Preseed-Installation mit automatischer Hardware-Provisionierung
  • Observability: ELK ? OpenSearch Migration via Ansible mit Hot-Warm-Cold-Architektur (50 TB/Monat), Puppet-basiertes Prometheus Monitoring (5000+ Targets) mit Grafana Dashboards
  • Firewall Automation: Programmierung und Weiterentwicklung eines Python-basierten Firewall-Frameworks für automatisierte Policy-Verwaltung
  • 24/7 Operations: Teilnahme an der Rufbereitschaft für kritische Infrastruktursysteme
  • Infrastructure as Code: OpenSearch-Verwaltung via Ansible, übrige Infrastruktur mit Puppet ? Self-Service-Portal für automatisierte Firewall-Provisionierung der Linux-Systeme
  • Compliance: Betrieb SINA-Box für § 173 TKG, technischer Ansprechpartner Bundesnetzagentur
Linux Debian Puppet Ansible Go HAProxy BGP Foreman OpenSearch Prometheus Grafana High Availability SRE SÜ1
1&1 Telecommunication SE
Karlsruhe

Aus- und Weiterbildung

Aus- und Weiterbildung

2014 - 2017
Ausbildung - Fachinformatiker für Systemintegration (IHK)
1&1 Telecommunication SE, Karlsruhe

Position

Position

GitLab Solutions Architekt | DevOps Solutions Architekt | Platform Engineering | CI/CD | IaC

Kompetenzen

Kompetenzen

Top-Skills

GitLab IaC Terraform Pulumi Kubernetes GitOps Solutions Architecture GitLab Ultimate Container Security CVE Handling IT-Grundschutz

Produkte / Standards / Erfahrungen / Methoden

Profil
Der Kandidat ist ein erfahrener GitLab Solutions Architekt mit starkem Fokus auf DevOps, Platform Engineering und Site Reliability sowie über zehn Jahren Erfahrung in skalierbarer Automatisierung und sicherheitsorientiertem Infrastruktur-Engineering. In seiner aktuellen Rolle verantwortet er GitLab-nahe Plattform- und Migrations-Themen und bringt fundierte Erfahrung in Git/Gerrit- und GitLab-Migrationen, Jenkins, GitLab Enterprise, Terraform, Pulumi, Go sowie Kubernetes mit. Er hat in Enterprise-, Finanz- und Public-Sector-Umgebungen robuste Plattformen aufgebaut, CI/CD-Prozesse modernisiert, Wissen dokumentiert und hochverfügbare Systemlandschaften stabil betrieben. Durch die Entwicklung von Automationslösungen, Microservices sowie compliance-gerechten Betriebsmodellen erzielt er messbare Effizienzgewinne und sorgt für einen sicheren, stabilen Betrieb komplexer Systeme für tausende Nutzer.

Technologien
  • GitLab (Ultimate, Geo, Sidekiq, Puma, Gitaly, Rails)
  • Kubernetes, Terraform, Pulumi, Go, Python
  • Jenkins, ArgoCD, Helm, Prometheus, Grafana
  • Debian, RHEL, Puppet, Ansible
  • Azure, GitOps, DevSecOps, CI/CD, HA Architectures
  • BSI IT-Grundschutz

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.