Profilbild von Anonymes Profil, Linux System Engineer / DevOps Engineer
verfügbar

Letztes Update: 14.04.2023

Linux System Engineer / DevOps Engineer

Abschluss: nicht angegeben
Stunden-/Tagessatz: anzeigen
Sprachkenntnisse: deutsch (Muttersprache) | englisch (gut) | türkisch (gut)

Skills

RedHat Enterprise Linux, RHEL, Centos, Oracle Linux, Rocky Linux, Alma Linux, Debian/Ubuntu, SuSE Linux Enterprise Server/OpenSuSE, Arch Linux Unix, BSD, Sun Solaris, Microsoft Windows Server, MacOS VMWare, Proxmox, XEN, KVM, QEMU,Vagrant, VirtualBox Ansible, Terraform, Rundeck, Puppet, Chef, AWS CloudFormation Amazon Web Services (AWS), Microsoft Azure, Rackspace, OpenStack Eucalyptus, Open Nebula, Backblaze B2 Cloud Storage Kubernetes, Docker, Rocket, CoreOS, SmartOS Nagios, Icinga, Icinga2, Logstash, Kibana, Graylog2, Graphite, Grafana, Loki, Zabbix, Cacti Apache, nginx Tomcat, JBOSS, Wildfly, Glassfish, WebSphere, WebLogic Postfix, Sendmail (inkl. M4), Exim, Qmail, Milter, Rspamd, SpamAssassin, Amavis LDAP, Active Directory, OpenAM, OpenDJ, OpenID, ForgeRock Suite, 389 DS Directory Server MySQL / MariaDB / Percona / Galera, PostgreSQL, Oracle ElasticSearch, MongoDB, CouchDB, Cassandra, Redis, Memcache Hadoop, Spark, Hive Atlassian Bamboo, GitLab, GitLab Runner, Jenkins , TeamCity Git (GitLab Server, Atlassian Bitbucket, Gitea), SVN (Subversion), CVS Atlassian JIRA, GitLab, Bugzilla, Trac, OTRS HP Service Manager / HP Service Desk, LanDesk ServiceDesk, Atlassian Jira ServiceDesk Rocket.Chat Server, Matrix Synapse, Federated Matrix Identity Server, Mastodon

Projekthistorie

07/2022 - 04/2023
Senior DevOps Architect / Senior Linux System Engineer
(Konsumgüter und Handel, 50-250 Mitarbeiter)

Neuaufbau der Webfarm in der Open Telekom Cloud (OTC) auf Basis von Open Stack und Ansible
als High-Availability Lösung und Infrastructure-as-Code, in alleiniger Verantwortung.
Bereitstellung von Entwicklungs- (VMWare) und Abnahme (OpenStack) Umgebungen aus dem
selben Code Repository wie die Produktiv Umgebung.
Erstellung eines Linux Basis Templates unter Berücksichtigung aktueller Security Best Practices und
Linux Systemhärtungen.
Entwicklung von CI/CD Pipelines mit GitLab Runner für automatisierte Tests der Ansible Rollen auf
Basis des Molecule Framework und Docker bzw Podman Containern.
Entwicklung von Ansible Rollen für den Technologie Stack (HA-Proxy, Varnish, Apache, PHP-FPM,
Elastic Search, Redis Sentinel Cluster, Percona MySQL Galera Cluster)
Einführung, Installation und Konfiguration von Prometheus Metriken (per Ansible)
Einführung, Installation und Konfiguration von Grafana Performance Monitoring (per Ansible)
Einführung, Installation und Konfiguration eines zentralen Logservers auf Basis von Loki inkl.
Integration in Grafana Dashboards (per Ansible)
Einführung, Installation und Konfiguration von Icinga2 für Überwachung und Alarmierung (per Ansible)

04/2022 - 07/2022
Senior Linux System Engineer
(Medien und Verlage, 10-50 Mitarbeiter)

Übernahme der bestehenden Ansible Installation, Optimierung und Weiterführung.
Einführung von AWX um einfachen Anwendern das Ausführen von Deployments zu erleichtern.
Installation von AWX in einem Kubernetes Cluster und Schulung der Mitarbeiter.
Einführung von Rundeck als allgemeiner Job Server.
Modernisierung des Backup Systems, Installation von zwei redundanten Band-Robotern als Auto
Changer und Konfiguration von Bacula als zentrales Backup System.
Fehlerkorrekturen in der Samba Active Directory Struktur und Migration in die Microsoft Azure Cloud.

08/2021 - 04/2022
Senior DevOps Engineer / Senior Linux System Engineer
(Internet und Informationstechnologie, 250-500 Mitarbeiter)

Mitarbeit im Team Web Service Operations & Application Services.
Übernahme der Verantwortung für die Zertifikatsverwaltung und Implementierung einer zentralen PKI.
Formulierung von Guidelines für die Verwaltung, Speicherung und den Einsatz von Schlüsseln in der
Softwareentwicklung, sowie im operativen Betrieb.
Evaluierung einer möglichen Rechzentrumsautomatisierung. Planung, Design und Einführung von
Ansible für die Umsetzung der Automatisierung als Infrastructure as Code in einer VMWare
Umgebung.
Einführung von DevOps Methodiken in der Systemadministration und Schulung der Mitarbeiter.
Einführung eines git-Workflow mit GitLab zur Steigerung der Betriebssicherheit- und Stabilität.
Ansible und CI/CD Training (Schulungen) für interne Mitarbeiter.
Entwicklung von CI/CD Pipelines mit GitLab Runner für automatisierte Tests auf Basis des Molecule
Framework und Docker bzw Podman Containern.
Entwicklung eines voll automatisierten Prozesses zum Deployment von „Microsite Hosting“ und/oder
„SAP Hybris C/4HANA next generation CRM and e-Commerce“ -Server (Redhat Enterprise Linux,
Apache, PHP, Percona MySQL Galera Cluster, PostgreSQL, Tomcat Java Application Server,
Elasticsearch, Logstash, Kibana, Fail2ban, Firewalld) für die Bosch-Siemens-Haushaltsgeräte GmbH
mit Ansible.
Auswertungen der regelmäßigen Qualys Security Reports der e-Commerce Plattform der Bosch-
Siemens-Haushaltsgeräte GmbH, sowie Erstellung und Umsetzung der Handlungsempfehlungen.

11/2020 - 07/2021
Senior DevOps Engineer / Senior Linux System Engineer
(Internet und Informationstechnologie, >10.000 Mitarbeiter)

Mitarbeit in einem internationalen Team (Deutschland, Indien, China) nach der Methode “Scrum”.
Englisch als primäre Sprache.
Mitarbeit im Team "Cloud Operations Infrastructure Platform Architecture, DevOps & Security".
Mitarbeit im "Technical Dept Remediation" Programm.
Weiterentwicklung (Konzeption, Architektur, Betrieb) der SAP eigenen Cloud Infrastruktur in den
weltweiten Rechenzentren für den Betrieb von z.B. SAP S/4HANA, SAP Successfactors, SAP HxM,
uvm.
Entwicklung, Bau und Paketierung von erweiterten SuSE Linux Enterprise Server Images mittels
Open Build Service als Grundlage für den SAP Application Stack.
Configuration Management mit Chef. Automatisierung der Server-Konfiguration (Infrastructure as
code) innerhalb der SAP Cloud.
Versionierung und Replikation von Konfigurationen. Anwendungsentwicklung und -bereitstellung über
selbst entwickelte Rezepte und Kochbücher.
Bereitstellung der Cloud Infrastruktur Plattform mittels Typ-1-Hypervisor Xen (112.000 virtuelle
Maschinen auf 15.000 physikalischen Hosts).
Entwicklung und Deployment von Docker Container Images zur Testautomatisierung (Quality
Assessment).
Automatisierung von Continuous Integration, Continuous Delivery und Continuous Deployment
(CI/CD) mittels Git, Jenkins, Chef und Docker.

02/2020 - 11/2020
DevOps Architect / Senior Linux System Engineer
(Banken und Finanzdienstleistungen, 50-250 Mitarbeiter)

Einführung von DevOps Methodiken in der Systemadministration.
Einführung von IT Automation mittels Ansible in einer virtuellen VMWare Umgebung.
Einführung eines git-Workflow zur Steigerung der Betriebssicherheit- und Stabilität.
Einführung von Bereitstellungsumgebungen (Deployment environments) Development, Integration,
Production, sowie eines iterativen Software Release Management Prozesses mittels git und Jira.
Neugestaltung der DevOps internen Services als Infrastructure-as-Code mittels Ansible.
Schulung der Mitarbeiter in Ansible und DevOps Methodiken in einer drei monatigen Workshop Reihe.
Aufbau einer voll automatisierten Availability- und Performance-Monitoring Landschaft mit Icinga2,
Grafana und InfluxDB auf Basis von Ansible.
Automatisierte Installationen der targens eigenen Produkte.
mittels Ansible. Entwicklung diverser Rollen, Playbooks, CI/CD Pipelines und Deployments.
Entwicklung diverser Ansible Module in Python um indempotentes Verhalten während der Ansible Deployments zu gewährleisten.

02/2020 - 02/2020
GlassFish Server Expert / Java Middleware Expert
(Banken und Finanzdienstleistungen, 250-500 Mitarbeiter)

Troubleshooting und Analyse der Kundenapplikation, einer
Business Solution für die Absatzfinanzierung (Leasing- und Kreditprodukte) der KFZ- und
Finanzwirtschaft in einer Java GlassFish und IBM DB2 Landschaft:
Erforschung der Problem-Ursachen in einer mir unbekannten, grossen und komplexen Applikation,
durch Analyse des IST-Zustand innerhalb der GlassFish Konfiguration, Analyse der Server- und
Applikation Logfiles, Analyse der Serverinfrastruktur (Zabbix Langzeit Monitoring), JMS, JDBC und
IMQ Message Broker Analyse, Analyse diverser Thread Dumps, sowie einer Analyse der Java
Laufzeitumgebung und der Java Virtual Machine (JVM) in Echtzeit.
Die unter enormen Zeitdruck erkannten Probleme in dem Java Application Server GlassFish Version
2.1 (Release January 2009) wurden durch intelligentes Handeln mittels bewusster Denkprozesse
beseitigt und die Probleme des Kunden somit In time, in budget und in scope gelöst.

01/2019 - 02/2020
Elternzeit (14 Monate)


01/2016 - 12/2018
Innovation Manager Technology
G+J Digital Products GmbH, Hamburg (Deutschland) (Medien und Verlage, 50-250 Mitarbeiter)

Schaffung von organisatorischen und technischen Rahmenbedingungen um die Innovationsfähigkeit der Mitarbeiter zu steigern.
Beobachtung von Markt-, Wettbewerb- und Technologietrends.
Diverse Kooperationen und Forschungsprojekte mit den Hamburger Hochschulen Uni Hamburg, HAW und FH Wedel.
Ausarbeitung eines Recruiting Konzeptes für Tech Talente.
Organisation von Tech Talks mit internen und externen Referenten.
Unterstützung bei der Neuorganisation der Teams in eine agile Organisation mit einem höheren Level an Selbstorganisation

10/2008 - 12/2015
Unix System Engineer
Gruner + Jahr GmbH, Hamburg (Deutschland) (Medien und Verlage, >10.000 Mitarbeiter)

Technische Beratung der Applikationsverantwortlichen bei der Auswahl und der konkreten Konfektionierung von IT-Plattformen in einer großen, heterogenen Umgebung (Linux, MacOS und Microsoft Windows).
Planung, Steuerung und fachliche, übergreifende Priorisierung von komplexen Aktivitäten in Zusammenarbeit mit Service Managern (ITSM) und externen Dienstleistern.
Weiterentwicklung der diversen IT-Plattformen unter Berücksichtigung technischer Entwicklungen sowie Wirtschaftlichkeit, Performance und Stabilität.
Konzeption und Abstimmung von lnfrastrukturkonzepten und -Architekturen.
Erstellung, Aufbereitung und Präsentation von Unterlagen für zentrale Gremien wie Vorstand, Geschäftsführung, Abteilungsleitung, Konzernbetriebsrat, Betriebsrat, Datenschutzbeauftragter und andere.
Mitarbeit in diversen internen Projekten des Konzerns, z.B. Migration der Online Redaktionssysteme und Konvertierung von >1 Mio Artikeln, Server Virtualisierung (VMware), Migration von HP Service Manager / HP Service Desk zu LanDesk Service Desk inkl. Ermittlung der operativen Kerngeschäftsprozesse und Programmierung von Schnittstellen zu 3rd Party Tools wie Jira, Automatisierung der Server Provisionierung, und viele weitere geschäftskritische Projekte. Projekterfahrung >10 Jahre.
Ansprechpartner IT-Sicherheit für alle Technologie Themen rund um die hauseigene Plattformen und den Online Betrieb. Planung und Umsetzung von Informations- und IT-Sicherheitsaudits sowie von Awarenessmaßnahmen.
Betrieb der Apache/nginx Webserver und MySQL/MariaDB Datenbanken (Hochverfügbarkeitsinfrastruktur, Performance Tuning) für die gesamte G+J Webfarm (u.A. stern.de, brigitte.de, gala.de, eltern.de, neon.de, view-magazin.de, schoener-wohnen.de, ftd.de, uvm) mit über 1.000.000.000 monatlichen Pageimpressions.
Entwicklung und Betrieb eines Varnish Cluster als Web Acceleration Cache und Reverse Proxy.
Betrieb und Konfiguration der Loadbalancer (F5, Fortinet, HA-Proxy, Crescendo).
Betrieb der Content Management Systeme Interwoven Teamsite (Sun Solaris, Perl), First Spirit (RedHat, JBOSS, Java), CoreMedia (CentOS, Tomcat, Java) mit über 1.000.000 redaktionell gepflegten Artikeln.
Deployment und Betrieb der JBOSS und Tomcat Webapplikationen (Java) für Abonnentenverwaltung, Shop-Systeme, Intranet und andere.
Troubleshooting und PHP Performance Tuning.
Betrieb der SAP Linux Systeme.
Langzeitüberwachung und grafische Aufbereitung über die Auslastung der IT-Systeme mittels Cacti. Erstellung eigener Templates. Ablösung des vorherigen Systems. Später Ablösung der Cacti Server Monitoring Landschaft durch Graphite, Collectd, Grafana und InfluxDB.
Weiterentwicklung der System- und Netzwerküberwachung (Nagios -> Icinga -> Icinga2).
Einführung und Betrieb eines Scheduling-Systems in einer verteilten Umgebung auf Basis von SOS JobScheduler (Linux).
Einführung einer Identity- & Access-Management Plattform auf Basis von Sun OpenSSO (später ForgeRock OpenAM und OpenDJ) mit Unterstützung für SAMLv2, oAuth und OpenID.
Server Virtualisierung von über 500 Bare Metal Server auf VMWare Basis. Server Provisionierung und Vorlagen Erstellung mit Cobbler. Später Ablösung durch vagrant und Puppet/Chef/Ansible.
Einführung, Konfiguration, Betrieb von Atlassian Jira und Atlassian Confluence in der Softwareentwicklung. Schulung der Anwender.
Entwicklung und Einführung eines Software Release Management Prozesses nach ITIL für alle Softwareentwicklungs-Teams.
Einführung, Konfiguration und Betrieb von Atlassian Bamboo als Continuous Integration und Build-Server.
Einführung, Konfiguration und Betrieb von Atlassian Bitbucket für Versionsverwaltung, Continuous delivery- und deployment (CI/CD).
Programmierung eines Docker-Image für containerisierte Anwendungen im Rahmen eines Continuous-Integration-Workflows.
Unterstützung der Entwicklungsteams beim Umstieg von bestehenden Application-Servern auf die containerbasierte Plattform.
Einführung des Logserver- und analyse Stacks Elasticsearch, Kibana, Logstash, Beats --> Später Ablösung des Stacks durch Graylog2.
Aufbau einer eigenen Cloud Umgebung (IaaS) im Gruner + Jahr eigenen Rechenzentrum auf Basis von OpenStack.
Aufbau (Design und Enterprise Architektur) einer Private Cloud (Hamburg Frankfurt) Umgebung mittels VMWare vCloud. Vollautomatisierte Provisionierung und Rollout von vApps mittels vagrant und Ansible.
Aufbau (Design und Enterprise Architektur) einer Public Cloud Umgebung bei Amazon Web Services (AWS).
Rechenzentrum Outsourcing von über 1000 Servern (Virtuell und Bare Metal) in Private und Public Cloud Umgebungen. Planung, Koordination, Durchführung.
Migration der Webangebote auf Microservice Architekturen in der Amazon Cloud.


10/2007 - 09/2008
Systemadministrator Java Deployment
Anybet GmbH, Hamburg (Deutschland) (Internet und Informationstechnologie, 50-250 Mitarbeiter)

Deployment und Konfiguration von Java-Anwendungen in der Produktionsumgebung (Solaris, JBOSS, Oracle, J2EE, Ant)
Evaluierung verschiedener Werkzeuge zur Geschäftsprozess-modellierung. Einführung, Installation und Betreuung einer Management Umgebung und Entwicklung diverser BPEL Anwendungen zur Prozessautomatisierung.
Einführung und Installation einer SNMP basierten Netzwerk-Überwachung und SMS Alarmierungmittels Nagios Langzeitüberwachung und grafische Aufbereitung über die Auslastung der IT-Systeme mittels Cacti.
Einführung und Betrieb von Atlassian Jira und Atlassian Confluence zur Unterstützung der agilen Softwareteams.

10/2002 - 09/2007
Gründer / Architect / Engineer
Hanseatische Netzwerk- und Sicherheitstechnik, Hamburg (Deutschland) (Internet und Informationstechnologie, < 10 Mitarbeiter)

Netzwerkbetreuung, Hosting- und Providing im eigenen Rechenzentrum, Beratung und Schulung,
Sicherheitsdienstleistungen, Softwareentwicklung.

Auszug Kunden und Projekte während der Selbstständigkeit 2002 - 2007:

Kunde: Einer der führenden Anbieter von ergebnisorientierten Online-Marketinglösungen für Werbekunden, Agenturen und Websitebetreiber. Installation und Betreuung eines Webservers inkl. Datenbank Anbindung zur Kampagnen-Verwaltung und Lead-Generierung für deutsche Neu-Kunden (Demonstrations- und Entwicklungsserver)

Kunde: Einer der führenden Hamburger Dienstleister für Hotel Reinigung und Service. Erweiterung der IT Architektur, Ausarbeitung eines  Sicherheitskonzeptes zur Vernetzung der bundesweiten Standorte, Netzwerkbetreuung.

Kunde: Betreut seit 1985 graphische Betriebe und Druckereien in ganz Norddeutschland. Entwicklung verschiedener Produkte aus OpenSource  Komponenten für Datenmanagement und Workflow, sowie Entwicklung von Migrationswerkzeugen.

Kunde: Vertreibt weltweilt Chemikalien mit Schwerpunkt in asiatischen Schwellenländern. Harmonisierung existierender IT-Anwendungen und  Integration in vorhandene Anwendungslandschaften nach zwei Unternehmensübernahmen. Betreuung und Beratung während einer weiteren Fusion.

Kunde: Einer der weltweit führenden Hersteller von BMX Fahrrädern. Dezentralisierung der Server Infrastrukur. Entwicklung eines Plugins zur Anbindung eines Open-Source Webshops an die propritäre Warenwirtschaft. Aufbau eines VPN-Netzwerkes. CRM-, Warenwirtschaft, Groupware- und Office  Anwendungen per ASP standortunabhängig verfügbar.

Kunde: Spezialist für Fingerabdruck und Fingermorphologie Erkennungssysteme. Entwicklung einer PostgreSQL/PHP basierten Zeiterfassung auf einem Ein-Platinen-Computer, als Ergänzung zur biometrischen Zutrittskontrolle. Projektleitung von der Idee, über die Konzeption bis zum fertigen Software- Produkt. Die Zeiterfassung wird immer noch sehr erfolgreich in Deutschland Frankreich, Spanien und Benelux vertrieben.

Kunde: Ein Ingenieurbüro für verschiedene Instituts- und Forschungsbauten weltweit. Migration des Firmen Netzwerkes von Microsoft Windows zu  Linux. Installation verschiedener OpenSource Anwendungen, z.B. Open-Xchange, sowie Planung eines VPN für den standortunabhängigen Zugriff auf das Office-Netzwerk.

Kunde: Die Interessengemeinschaft des Hamburger Hafens. Betreuung des Firmen-Netzwerkes, Anbindung an Partner, Providing

Kunde: Landeskriminalamt Hamburg. Dreitägige Schulung von 11 Beamten in forensischen Analysen. Wie ermittle ich einen Täter nach einem IT-Delikt? "Sicherstellung" von Servern, Spurensuche, Auswertung der Analyse, Ermittlung verdächtiger IP-Adressen.

Kunde: Ein europaweit tätiger Produzent von Dönerspießen. Beratung und Begleitung während der Migration auf ein neues IT-System zur effizienteren Gestaltung der Beschaffungs-, Lagerverwaltungs- und Logistik-Prozesse. Anbindung der europäischen Kunden an das neue System.

Kunde: Eine Tochter der europäischen Bankengruppe UniCredit und ist seit über 80 Jahren in der Investmentbranche tätig. Entwicklung eines  Warenwirtschaftssystems mit Web-Anbindung für Druckaufträge (Flyer, Prospekte), automatische Bestellerfassung, Generierung von diversen  Reportings, Anbindung an das Pioneer Intranet-Portal.

09/1999 - 09/2002
Unix Systemadministrator
7d AG, Hamburg (Deutschland) (Internet und Informationstechnologie, 50-250 Mitarbeiter)

Erster von über 70 angestellten Mitarbeitern des New Economy Startups.
Konzeption und Aufbau des Unternehmensnetzwerkes.
Betreuung der Server (Linux, Solaris, FreeBSD, Microsoft Windows 2000 Terminal-Server) und PC Arbeitsplätze (Microsoft Windows, Linux, Macintosh, MacOS).
Konzeption, Umsetzung und Betrieb des Intranets inkl. Portal.
Verantwortlich für die Infrastruktur (Grid computing, Beowulf cluster) der einzelnen Projektteams in der Softwareentwicklung.
Betrieb des eigenen Rechenzentrums.
RIPE-LIR-Mitgliedschaft, organisatorische und technische Verantwortung inkl. BGP-Peer-Routing.
Betrieb der IT-Providing Infrastruktur als Dienstleistung für Kunden.
Konzeption und Umsetzung eines zentralen Backup Systems.


Reisebereitschaft

Verfügbar in den Ländern Deutschland
Reisebereitschaft ist vorhanden
Profilbild von Anonymes Profil, Linux System Engineer / DevOps Engineer Linux System Engineer / DevOps Engineer
Registrieren