07.08.2026 aktualisiert


Premiumkunde
100 % verfügbarDevOps und Platform Engineer mit Expertise in CI/CD-Pipelines und IT-Security
Backnang, Deutschland
Nur Remote
Dipl. Ing. Softwaretechnik und MedieninformatikSkills
GitOpsHelmPenetration TestingCliCloud-EngineeringLinuxDevOpsEmbedded LinuxGitHubPythonOpenShiftOffensive Security Certified ProfessionalOWASPAnsibleCloud Platform
Profil
KernkompetenzenPlatform Engineering & Kubernetes
Senior Platform-/DevOps Engineer mit langjähriger Erfahrung im Aufbau und Betrieb cloud-nativer Plattformen, CI/CD und Infrastructure as Code. Schwerpunkte sind Kubernetes und OpenShift, GitOps, interne Entwicklerplattformen sowie Automatisierung in Python und Go. Erfahrung mit Linux-basiertem Plattformbetrieb, Troubleshooting und technischen Betriebsprozessen. Security-Schwerpunkt mit Fokus auf Hardening, Secrets Management und Supply-Chain-Security. OSCP-zertifiziert.
KernkompetenzenPlatform Engineering & Kubernetes
Kubernetes, OpenShift, k3s, Talos Linux, Helm, Kustomize, ArgoCD, GitOps, interne Entwicklerplattformen, Self-Service und Plattformstandards
CI/CD & DevOpsGitLab CI, Jenkins, GitHub Actions, Dagger, Pipeline-Modularisierung, Build- und Release-Prozesse, Git-basierte Workflows
Infrastructure as Code & AutomatisierungTerraform, Pulumi, Ansible, deklarative Provisionierung, Konfigurationsmanagement, Python, Go und Bash
Container & RuntimeDocker, Podman, Docker Compose, containerisierte Entwicklungs- und Build-Umgebungen, Image-Erstellung und Container-Hardening
Linux & PlattformbetriebLinux-Systeme, Plattformbetrieb, Troubleshooting, Monitoring, technische Dokumentation, Runbooks und reproduzierbare Setups
SecuritySecurity Reviews, Secrets Management, Supply-Chain-Security, Container- und System-Hardening, Schwachstellenanalyse und Penetration Testing, OSCP
Developer ExperienceCoder, DevContainer, NixOS, Nix Flakes, Onboarding-Automatisierung, CLI-Tooling und reproduzierbare Toolchains
Embedded Linux & Build-SystemeYocto, BitBake, KAS, CMake, Make und reproduzierbare Embedded-Linux-Builds
Sprachen
DeutschMutterspracheEnglischverhandlungssicherGriechischverhandlungssicher
Projekthistorie
Entwicklung einer mobilen Web-Anwendung zur digitalen Stundenerfassung und Prozessunterstützung in einem technischen Dienstleistungsumfeld. Fokus auf einfache mobile Bedienbarkeit, containerisierten Build und automatisiertes Deployment.
Umsetzung einer Progressive Web App mit modernem Frontend-Stack sowie containerisierter Build- und Deployment-Struktur. Berücksichtigung kundenseitiger Security-Anforderungen und Integration in ein GitOps-basiertes Deployment-Modell.
Technologien: React, Vite, Kubernetes, ArgoCD, Docker, GitOps
Durchführung eines Follow-up-Penetration-Tests auf ausgewählte Webziele einer öffentlichen Hochschule. Gemeinsame Zielauswahl mit dem Kunden auf Basis zuvor enumerierter Domains.
Black-Box-Test mehrerer Webanwendungen mit Identifikation sicherheitsrelevanter Schwachstellen, darunter eine Misconfiguration-Schwachstelle sowie eine SQL-Injection. Erstellung eines schriftlichen Pentest-Reports mit Reproduktionsschritten und konkreten Remediation-Empfehlungen.
Technologien: Burp Suite, sqlmap, Python, Custom Tooling, Web Application Security
Durchführung eines Black-Box-Penetration-Tests auf die öffentliche Angriffsfläche einer Universität. Fokus auf Reconnaissance, Subdomain-Enumeration, Service-Discovery und Validierung ausnutzbarer Schwachstellen.
Identifikation und Ausnutzung eines exponierten Dienstes bis hin zu Remote Code Execution. Erstellung eines schriftlichen Pentest-Reports mit Reproduktionsschritten, Risikobewertung und Remediation-Empfehlungen.
Technologien: nmap, Burp Suite, Python, Custom Exploit, Web Application Security, Reconnaissance