27.06.2026 aktualisiert

**** ******** ****
verifiziert
100 % verfügbar

Principal Cloud & Network Architect (Hybrid / Multi-Cloud)

Ahlen, Deutschland
Nur Remote
Bachelor of Science
Ahlen, Deutschland
Nur Remote
Bachelor of Science

Profilanlagen

mettke - cv.pdf

Über mich

Principal Cloud & Network Architect für hybride Multi-Cloud-Architekturen. Fokus auf Security, Konnektivität und Governance. Übernehme Architekturentscheidungen, priorisiere belastbare Trade-offs und stabilisiere komplexe Produktionsumgebungen.

Skills

Web Application FirewallCloud-SicherheitCloud-EngineeringComplianceInformationssicherheitSicherheitskontrollenIt-GovernanceVPNNetzwerk-DesignAzure Active DirectoryVulnerability ManagementWan-OptimierungAWS CDKNetzwerk-RoutingCloud PlatformIT-ArchitekturInfrastructure as Code (IaC)AWS VPCKubernetesCloudflareAzure AKSCloud IntegrationTerraformDevSecOpsServerless ComputingAWS EKS
Ich übernehme Verantwortung für Cloud- und Netzwerkarchitekturen in hybriden Multi-Cloud-Umgebungen (Azure, AWS). Mein Schwerpunkt liegt auf Security-Governance, Konnektivität, Landing-Zone-Design und der Stabilisierung komplexer Plattformen unter realen organisatorischen und technischen Restriktionen.

In meinen Projekten verantworte ich Architekturentscheidungen über mehrere Ebenen hinweg: Netzwerkdesign (Hub-Spoke, Private Connectivity, DNS-Integration), Security-Baselines, Identity-Grenzen, Mandantenfähigkeit sowie Governance-Strukturen. Dabei geht es nicht um theoretische Idealarchitektur, sondern um belastbare Lösungen, die unter Produktionsdruck funktionieren.

Ich bin spezialisiert darauf, fragmentierte oder instabile Cloud- und Hybrid-Umgebungen zu analysieren, strukturell zu ordnen und operativ tragfähig zu machen. Dazu gehören die Bewertung von Trade-offs zwischen Isolation, Kosten, Komplexität und Geschwindigkeit sowie die konsequente Umsetzung in Zusammenarbeit mit Engineering- und Operations-Teams.

Neben der Architekturverantwortung arbeite ich weiterhin hands-on mit Infrastructure as Code (Terraform), Cloud-nativen Sicherheitsmechanismen, Firewall- und Routing-Konzepten sowie Identity- und Zugriffskontrollen. Technische Tiefe bleibt für mich Voraussetzung, um Architekturentscheidungen realistisch und umsetzbar zu gestalten.

Ich arbeite überwiegend remote, übernehme Lead- oder Principal-Rollen und unterstütze Organisationen bei der Stabilisierung und Weiterentwicklung ihrer Hybrid-Cloud-Plattformen.

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Hybrid Network & Security Architect

ECE Group GmbH & Co. KG

Sonstiges

5000-10.000 Mitarbeiter

  1. End-to-End Verantwortung für hybride Netzwerkarchitektur (Azure & On-Prem)
  2. Architektur und Weiterentwicklung der Azure Hub-Spoke-Struktur inkl. zentraler Firewall, DNS-Integration und VPN-Konnektivität
  3. Definition von Konnektivitäts- und Sicherheitsanforderungen für mehrere Standorte (WAN, VoIP, Site-to-Site VPN)
  4. Stabilisierung produktiver Hybrid-Umgebungen unter laufendem Betrieb
  5. Technischer Eskalationspunkt bei komplexen Routing-, DNS- und Firewall-Themen
  6. Koordination interner Teams und externer Provider im Bereich Hybrid Connectivity
  7. Reduktion von Ausfällen durch architektonische Härtung und strukturierte Change-Prozesse

Cloud Security & Platform Architect

Grafbase

Internet und Informationstechnologie

10-50 Mitarbeiter

  1. Gesamtverantwortung für Cloud-Security- und Plattformarchitektur eines SaaS-Startups
  2. Design und Durchsetzung von Sicherheits- und Identitätsgrenzen innerhalb der AWS Organization
  3. Architektur einer serverless, edge-basierten Backend-Plattform (AWS, Cloudflare Workers)
  4. Integration von Security-by-Design-Prinzipien in Entwicklungs- und Deployment-Prozesse
  5. Bewertung von Trade-offs zwischen Sicherheit, Skalierbarkeit, Kosten und Delivery-Geschwindigkeit
  6. Stabilisierung produktiver Cloud-Workloads über Cloud-, Edge- und Anwendungsschichten hinweg
  7. Technische Leitplanken für Engineering-Teams zur sicheren Plattformnutzung

Cloud Client & Security Architect

Veolia Umweltservice GmbH

Energie, Wasser und Umwelt

>10.000 Mitarbeiter

  1. Architekturdesign eines neuen Cloud-basierten Client-Setups für Endanwender
  2. Definition einer durchsetzbaren Security-Baseline unter Berücksichtigung operativer Restriktionen
  3. Entwicklung einer nachhaltigen Update- und Patch-Strategie
  4. Erarbeitung verbindlicher Architektur- und Client-Standards für IT-Operations
  5. Abstimmung technischer Leitplanken mit Security- und Betriebsteams
  6. Sicherstellung der langfristigen Wartbarkeit und Skalierbarkeit der Client-Architektur

Cloud Security Architect

BDK Bank

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  1. Design und Implementierung organisationsweiter Security-Prozesse innerhalb der AWS-Umgebung
  2. Aufbau strukturierter Patch-, Threat-Detection- und Incident-Response-Prozesse
  3. Definition und Durchsetzung von Security-Standards innerhalb der AWS Organization
  4. Analyse und Behandlung von Sicherheitsvorfällen unter Berücksichtigung regulatorischer Anforderungen
  5. Durchführung von Anwendungs- und Netzwerksicherheitsaudits zur Identifikation struktureller Risiken
  6. Architekturkonzept für eine isolierte Entwicklungsumgebung (Azure / Microsoft 365) zur Trennung von Produktiv- und Entwicklungslandschaften

Cloud Security Architect (AWS Governance)

Rackspace / Volkswagen

Automobil und Fahrzeugbau

>10.000 Mitarbeiter

  1. Architektur und Integration einer zentralen Cloud-Security-Plattform (Prisma Cloud) innerhalb der AWS Organization
  2. Aufbau automatisierter Prozesse für On- und Offboarding von Cloud Accounts
  3. Definition und Umsetzung durchsetzbarer Security-Policies zur Verbesserung der AWS Security Posture
  4. Enge Abstimmung mit internen Plattform- und Security-Teams zur Etablierung nachhaltiger Governance-Strukturen
  5. Unterstützung bei der strukturellen Härtung verteilter Cloud-Umgebungen im Konzernumfeld

Cloud Platform Engineer (Kubernetes & Edge)

Diva-E; Aldi

Konsumgüter und Handel

>10.000 Mitarbeiter

  1. Betrieb und Weiterentwicklung einer produktiven Kubernetes-Plattform (AKS)
  2. Unterstützung von Entwicklungsteams beim Aufbau und der Stabilisierung von CI/CD-Pipelines
  3. Konzeption und Konfiguration von CDN- und WAF-Strukturen (Akamai) zur Absicherung externer Anwendungen
  4. Sicherstellung von Verfügbarkeit, Performance und Security im E-Commerce-Umfeld
  5. Zusammenarbeit mit Entwicklungs- und Infrastrukturteams zur Verbesserung der Plattformstabilität

Cloud Security & Platform Architect

Fielmann AG

Konsumgüter und Handel

  • Developed a system that aggregates vulnerabilities from multiple sources, group them by services, and distributes them to service owners.
  • Managed the AWS organization, created security policies, and conducted monitoring and intrusion detection.
  • Supported development teams to build secure and efficient infrastructure in our AWS organization.

Zertifikate

Professional Cloud Architect Certification

Google Cloud

2025

Professional Cloud Security Engineer Certification

Google Cloud

2025

Certified Information Systems Security Professional (CISSP)

ISC2

2024

Microsoft Certified: Identity and Access Administrator Associate

Microsoft

2023

Microsoft Certified: Azure Security Engineer Associate

Microsoft

2023

AWS Certified Security – Specialty

AWS

2022

AWS Certified Advanced Networking – Specialty

AWS

2022


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden