07.08.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

DevOps und Platform Engineer mit Expertise in CI/CD-Pipelines und IT-Security

Backnang, Deutschland
Nur Remote
Dipl. Ing. Softwaretechnik und Medieninformatik
Backnang, Deutschland
Nur Remote
Dipl. Ing. Softwaretechnik und Medieninformatik

Profilanlagen

2020.10.27 OSCP-low.pdf
Lebenslauf_Charalambos_Emmanouilidis.pdf

Skills

GitOpsHelmPenetration TestingCliCloud-EngineeringLinuxDevOpsEmbedded LinuxGitHubPythonOpenShiftOffensive Security Certified ProfessionalOWASPAnsibleCloud PlatformDocker SwarmInfrastructure as Code (IaC)GitLabGitContainerisierungLinux DevelopmentYoctoGitlab-CiKubernetesGithub EnterpriseTerraformDevSecOpsDockerJenkins
Profil
Senior Platform-/DevOps Engineer mit langjähriger Erfahrung im Aufbau und Betrieb cloud-nativer Plattformen, CI/CD und Infrastructure as Code. Schwerpunkte sind Kubernetes und OpenShift, GitOps, interne Entwicklerplattformen sowie Automatisierung in Python und Go. Erfahrung mit Linux-basiertem Plattformbetrieb, Troubleshooting und technischen Betriebsprozessen. Security-Schwerpunkt mit Fokus auf Hardening, Secrets Management und Supply-Chain-Security. OSCP-zertifiziert.

KernkompetenzenPlatform Engineering & Kubernetes
Kubernetes, OpenShift, k3s, Talos Linux, Helm, Kustomize, ArgoCD, GitOps, interne Entwicklerplattformen, Self-Service und Plattformstandards
CI/CD & DevOps
GitLab CI, Jenkins, GitHub Actions, Dagger, Pipeline-Modularisierung, Build- und Release-Prozesse, Git-basierte Workflows
Infrastructure as Code & Automatisierung
Terraform, Pulumi, Ansible, deklarative Provisionierung, Konfigurationsmanagement, Python, Go und Bash
Container & Runtime
Docker, Podman, Docker Compose, containerisierte Entwicklungs- und Build-Umgebungen, Image-Erstellung und Container-Hardening
Linux & Plattformbetrieb
Linux-Systeme, Plattformbetrieb, Troubleshooting, Monitoring, technische Dokumentation, Runbooks und reproduzierbare Setups
Security
Security Reviews, Secrets Management, Supply-Chain-Security, Container- und System-Hardening, Schwachstellenanalyse und Penetration Testing, OSCP
Developer Experience
Coder, DevContainer, NixOS, Nix Flakes, Onboarding-Automatisierung, CLI-Tooling und reproduzierbare Toolchains
Embedded Linux & Build-Systeme
Yocto, BitBake, KAS, CMake, Make und reproduzierbare Embedded-Linux-Builds

Sprachen

DeutschMutterspracheEnglischverhandlungssicherGriechischverhandlungssicher

Projekthistorie

Mobile-First-PWA für digitale Prozess- und Zeiterfassung

Industrie und Maschinenbau

Entwicklung einer mobilen Web-Anwendung zur digitalen Stundenerfassung und Prozessunterstützung in einem technischen Dienstleistungsumfeld. Fokus auf einfache mobile Bedienbarkeit, containerisierten Build und automatisiertes Deployment.
Umsetzung einer Progressive Web App mit modernem Frontend-Stack sowie containerisierter Build- und Deployment-Struktur. Berücksichtigung kundenseitiger Security-Anforderungen und Integration in ein GitOps-basiertes Deployment-Modell.
Technologien: React, Vite, Kubernetes, ArgoCD, Docker, GitOps

Penetration Test Web, öffentliche Hochschule im Bildungssektor

Sonstiges

Durchführung eines Follow-up-Penetration-Tests auf ausgewählte Webziele einer öffentlichen Hochschule. Gemeinsame Zielauswahl mit dem Kunden auf Basis zuvor enumerierter Domains.
Black-Box-Test mehrerer Webanwendungen mit Identifikation sicherheitsrelevanter Schwachstellen, darunter eine Misconfiguration-Schwachstelle sowie eine SQL-Injection. Erstellung eines schriftlichen Pentest-Reports mit Reproduktionsschritten und konkreten Remediation-Empfehlungen.

Technologien: Burp Suite, sqlmap, Python, Custom Tooling, Web Application Security

Penetration Test, öffentliche Hochschule im Bildungssektor

Sonstiges

Durchführung eines Black-Box-Penetration-Tests auf die öffentliche Angriffsfläche einer Universität. Fokus auf Reconnaissance, Subdomain-Enumeration, Service-Discovery und Validierung ausnutzbarer Schwachstellen.
Identifikation und Ausnutzung eines exponierten Dienstes bis hin zu Remote Code Execution. Erstellung eines schriftlichen Pentest-Reports mit Reproduktionsschritten, Risikobewertung und Remediation-Empfehlungen.
Technologien: nmap, Burp Suite, Python, Custom Exploit, Web Application Security, Reconnaissance

Platform Engineering / DevOps

Philips Medizin Systeme Böblingen
Weiterentwicklung und Automatisierung einer Kubernetes-basierten Entwicklungs- und Build-Plattform im regulierten Medizintechnikumfeld. Fokus auf Platform Engineering, CI/CD, reproduzierbare Build-Umgebungen, Developer Experience und sichere Plattformarchitektur.
Aufbau einer internen Plattform auf Basis von Kubernetes/k3s, Pulumi und Ansible. Umsetzung automatisierter Provisionierungsprozesse, standardisierter Entwicklungsumgebungen und Self-Service-Workflows für Entwicklerteams.
Modernisierung von DevContainer-Setups und Build-Workflows, Optimierung von Monorepo-Prozessen durch sparse-checkout und selektive Builds sowie Aufbau von CLI-Tooling mit Justfiles für Cross-Builds und QEMU-basierte Workflows.
Durchführung von Sicherheitsanalysen interner Web-Applikationen und Container-Infrastruktur. Ableitung von Hardening-Maßnahmen für Base-Images, Least-Privilege-Konzepte und Secrets Management.
Zusätzlich Beratung beim Einsatz AI-gestützter Entwicklungstools wie Claude Code und GitHub Copilot, inklusive Integration in DevContainer, projektspezifischer Rules, Plugins und Onboarding-Dokumentation.
Technologien: Kubernetes/k3s, Coder, Pulumi, Ansible, DevContainer, GitLab CI, Yocto, KAS, Just, QEMU, Docker, Linux, Claude Code, GitHub Copilot

Platform Engineering / DevOps

ARRI - Arnold & Richter Cine Technik München
Verantwortung für Pflege, Weiterentwicklung und Stabilisierung eines
Yocto-basierten Embedded-Linux-Projekts für professionelle Kamerasysteme.
Durchführung eines LTS-Upgrades sowie Optimierung der Build- und
Release-Prozesse für mehrere Produktlinien.

Migration bestehender Jenkins-Pipelines zu GitLab CI mit Docker-basierten
Runnern und reproduzierbaren Build-Setups. Konzeption und Aufbau einer
Remote-Build- und Entwicklungsumgebung zur Entlastung lokaler Entwickler-
Workstations und Verbesserung der Build-Performance.

DevOps Engineering

Philips Medizin Systeme Böblingen
Einführung und Etablierung von DevOps-Methoden im Umfeld des
Model-Based Systems Engineering (MBSE). Automatisierung von Entwicklungs-
und Dokumentationsprozessen zur Reduktion manueller Aufwände und zur
Verbesserung der Nachvollziehbarkeit in einem regulierten Umfeld.

Konzeption und Implementierung einer GitHub-Actions-basierten CI/CD-Pipeline
für die Build- und Distribution eines Java-Plugins sowie Aufbau begleitender
Tooling- und Automatisierungslösungen.

DevOps Engineering & Architecture | Philips (Festanstellung)

Philips Medizin Systeme Böblingen
Aufbau und Weiterentwicklung der zentralen DevOps- und CI/CD-Infrastruktur
für Yocto-basierte Embedded- und Software-Projekte in einem regulierten
Medizinprodukte-Umfeld. Verantwortung für Architektur, Tooling und
Automatisierung der Build-, Test- und Release-Prozesse.

Einführung von Git, Docker und Infrastructure-as-Code-Ansätzen im R&D-Bereich,
Konzeption einer Microservice-Architektur für Build- und Tooling-Services
sowie Unterstützung und Enablement mehrerer Entwicklungsteams.
Zusätzlich Übernahme der Rolle des Scrum Masters in Pilotprojekten.

Embedded Systems Developer | Philips (Festanstellung)

Philips Medizin Systeme Böblingen
Entwicklung von Embedded-Linux-Systemen und C++-basierten Realtime-Applikationen
für medizinische Geräte. Mitarbeit an mehreren Produktgenerationen von der
Entwicklung bis zur Serienreife.

Einführung und Integration von Yocto in die Produktentwicklung sowie Aufbau
des zugehörigen Build- und Layer-Ökosystems. Entwicklung interner Tools und
Web-Applikationen mit REST-Schnittstellen zur Unterstützung von Build-,
Test- und Übersetzungsprozessen.


Zertifikate

OSCP

Offensive Security

2020


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden