10.03.2026 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarSenior Linux Architect & IT-Sachverständiger | Forensik, Security & IT-Coaching
Sankt Augustin, Deutschland
Deutschland +1
Abgeschlossene IT-Berufsausbildung (IT-System-Administrator für heterogene Netze), Funkelektronikerinfo: Deutschland, Österreich
Über mich
Als IT-Sachverständiger, Forensiker und Senior Linux-Engineer biete ich über 35 Jahre Praxis. Mein Fokus: Systemkonsolidierung, Vulnerability Management und Abbau von Technical Debt. Durch BSI-konforme Härtung, Coaching und Dokumentation schaffe ich für Sie echte CPT-Readiness.
Skills
Agile MethodologieApple Mac SystemsArchitekturAtlassian ConfluenceAtlassian JiraAuditsAutomatisierungMicrosoft AzureUbuntuCloud ComputingInformationssicherheitDatenbankenForensikKryptographieDebian Linux
Profilübersicht: Senior Systemarchitektur, IT-Sicherheit & Infrastruktur-Konsolidierung
Mit über 35 Jahren Erfahrung in Systemarchitektur und hardwarenaher IT biete ich ein methodisches Skillset an der Schnittstelle von Administration, Security-Auditing und IT-Coaching. Mein Fokus liegt auf der Beseitigung von Technical Debt und der Transformation historisch gewachsener Legacy-Strukturen in gehärtete, messbare Enterprise-Infrastrukturen.
1. Senior System & Infrastructure Engineering
- Linux & Heterogene Netze: Fundiertes Expertenwissen in Architektur, Betrieb und Kernel-Tuning von Linux-Derivaten (RHEL, Ubuntu, Debian, SUSE) sowie umfassende Microsoft-Expertise (Windows Server, AD-Migrationen, GPO-Design).
- Virtualisierung & Cloud: Architektur und Management via VMware vSphere/ESXi, fundierte Hybrid-Cloud-Erfahrung (Azure). Microservices-Skalierung mit Kubernetes, Docker und Podman.
- Datenbanken & Applikationen: Betrieb hochverfügbarer Apache-Kafka-Cluster (KRaft, ZooKeeper). Administration von PostgreSQL (I/O-Tuning, TDE via KMIP) und MS SQL. Methodisches Backup-/Restore-Management (Veeam).
- Automatisierung: Proaktives Patch-Management zur Reduktion von Angriffsvektoren mittels Ansible Playbooks, HCL BigFix.
2. IT-Sachverständigenwesen & Forensik
- Vulnerability Management: Langjährige Praxis im Schwachstellenmanagement (CVE-Bewertung, Systemhärtung) nach BSI-IT-Grundschutz, ISO 27001 und CIS-Benchmarks (SELinux, Firewalld, AppArmor).
- Forensik & Incident Handling: Tätigkeit als IT-Forensiker (Beweissicherung, gerichtsfeste Gutachten, Berechtigungsanalysen). Root-Cause-Analysis und TCP/IP-Stack-Analyse (tcpdump/nmap auf OSI-Layer 1-7).
- Kryptografie & PKI: Zertifikatsverwaltung (X.509, OpenXPKI). Implementierung von Ende-zu-Ende-Verschlüsselung (TLS 1.3, S/MIME, GnuPG) und Full Disk Encryption (Utimaco FDE für VS-NfD).
3. IT-Coaching & Agile Dokumentation
- Wissenstransfer: Pragmatische Übersetzung komplexer Technik in verständliche Sprache. Eigenständige Strukturierung bestehender IT-Landschaften zur Auflösung von Wissensmonopolen.
- CPT-Readiness & Inventarisierung: Fundamentschaffung für das Cloud Platform Team (CPT). Automatisierte Systeminventarisierung (Docusnap, i-doit) für eine "Single Source of Truth".
- Observability & Agilität: Applikationsüberwachung (Checkmk, Prometheus, Grafana) und Tracking von Infrastruktur-Sprints via Confluence/Jira in enger Abstimmung mit den Produktteams.
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
Kunde/Branche: ING-Bank (KRITIS / Reguliertes Bankenumfeld)
Ausgangslage & Ziel: Schwerpunkt lag auf proaktivem Lifecycle-Management, Krypto-Agilität und dem Abbau von Technical Debt in einer geschäftskritischen Landschaft. Veraltete TLS-Protokolle und abgekündigte Python-Versionen mussten bereinigt werden.
Meine Tätigkeiten: * Automatisierung von Patch-Rollouts in einer RHEL-Landschaft (7/8/9) mittels HCL BigFix (Fixlets und Baselines) und Ansible-Konfigurationsmanagement.
- Etablierung eines kontinuierlichen Schwachstellenmanagements (CVE) und Feingranulare Anpassung von SELinux- und Firewalld-Regelwerken gemäß Banken-Compliance.
- Fachliche Leitung bei der Migration von TLS 1.0/1.1 auf TLS 1.3 (Apache, Nginx, Tomcat) und lückenlose Verwaltung des X.509-Zertifikats-Lebenszyklus.Auflösung von
- Applikationsabhängigkeiten durch die Konsolidierung abgekündigter Python-Versionen (2.x) in enger Abstimmung mit den Produktteams.
IT-Umgebung (Keywords): Linux RHEL (7/8/9), HCL BigFix, Ansible, SELinux, Firewalld, TLS 1.3, X.509, Apache, Nginx, Tomcat, Python 2.x.
Ausgangslage & Ziel: Sicherstellung des BSI-konformen End-to-End-Lebenszyklus von RHEL-Servern und Container-Clustern mit dem Fokus auf einen stabilen Applikationsbetrieb.
Meine Tätigkeiten:
- Betrieb von Microservices-Architekturen (Kubernetes, Podman/Docker) und Applikationsservern.
- Administration von PostgreSQL-Datenbanken inklusive Setup, I/O-Tuning und laufender Wartung für kritische Anwendungen.
- Federführendes Applikations-Monitoring via Checkmk und analytisches Incident-Handling (Root Cause Analysis mittels Log-Evaluierung).
- Methodischer Aufbau und Dokumentation von Backup- und Restore-Prozessen sowie Desaster-Recovery-Tests in direkter Zusammenarbeit mit der IT-Security.
IT-Umgebung (Keywords): Linux RHEL, Kubernetes, Podman, Docker, PostgreSQL, Checkmk, Jira, Confluence, Backup & Restore.
Ausgangslage & Ziel: Durchführung eines mandantengesteuerten Audit-Projekts zur vollständigen Inventarisierung des Rechenzentrums, um eine saubere Basis für das zukünftige Cloud Platform Team (CPT) zu schaffen.
Meine Tätigkeiten:
- Mandantenfähiger Einsatz von Docusnap zur Schaffung einer belastbaren Datengrundlage (Hardware, Software, Virtualisierung, Netzwerk) inkl. Report-Customizing im Corporate Design.
- Technische Stabilisierung, Optimierung und Dokumentation der bestehenden non-SAP Serverumgebungen.
- Erstellung praxisorientierter, BSI-konformer IT-Notfallhandbücher mit präzisen Wiederanlaufplänen für Desaster-Szenarien (Cyber-Attacke, Stromausfall, Hardware-Defekt).
IT-Umgebung (Keywords):
Docusnap, Audit, Rechenzentrumsinventarisierung, Cloud Platform Team (CPT), BSI-Grundschutz, IT-Notfallhandbücher, non-SAP.