Kubernetes, OpenShift, Kritis Security, Google Cloud, GCP, Azure, AKS, Container, Architekt, Cloud Services, Microservices, Security, DevSecOps
Aktualisiert am 28.08.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.09.2024
Verfügbar zu: 100%
davon vor Ort: 100%
Container
Kubernetes
Security
Agile Softwareentwicklung
Scrum
TDD
Englisch
perfekt, verhandlungssicher
Französisch
Grundkenntnisse
Spanisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Berlin (+100km)

remote ab 90%

möglich

Projekte

Projekte

3 Jahre 5 Monate
2021-08 - heute

Kubernetes für Sicherheitsbehörden

DevSecOps Architekt
DevSecOps Architekt

Beratung bei der Umsetz von Kubernetes im Sicherheitsbereich

BSI Grundschutz Container und Kubernetes

Georedundanz

NetApp Rancher
4 Jahre 8 Monate
2020-05 - heute

Einführung von Kubernetes in der Öffentlichen Verwaltung

DevSecOps Architekt Kubernetes Security
DevSecOps Architekt

Konzeption von OpenCode.de

IT-Planungsrat Arbeitsgruppe Cloud

Deutsche Verwaltungsstrategie Rahmenwerk

https://www.it-planungsrat.de/fileadmin/beschluesse/2022/Beschluss2022-47_Rahmenwerk.pdf

Souveräner Arbeitsplatz

Kubernetes Security
Öffentlicher Sektor
Berlin, remote
5 Jahre 5 Monate
2019-08 - heute

Kubernetes Gesundheitsystem

Architekt Kubernetes Netzwerk Security ...
Architekt

Architektur von Anwendungen für das Gesundheitssystem

Trainings, Workshops für Kubernetes, Anfänger bis Security

Migrationskonzepte für Applikationen in den Programmiersprachen/Frameworks

Java, Spring Boot (Quarkus, GraalVM) ,Dotnet, Python Machinelearning auf NVIdial GPUs

Entwurf einer Basis Architektur auf der Basis von VMWare PKS (Pivotal)

Architektur, Integration mit Active Directory

Automatisierte Projekt Templates

Security Perimeter mit JWT (Json Web Token)

On Premises mit VMWare PKS und in Azure

Edge Computing Absicherung mit Service Meshs (Istio)

Calico Istio OpenShift VMware PKS
Kubernetes Netzwerk Security Edge Computing Vmware PKS Service Mesh Kanban Java Python Spring Boot Quarkus GraalVM Dotnet Python JWT
Schweiz
8 Jahre
2017-01 - heute

Schulungen Kubernetes Sicherheit

Trainer
Trainer
Kubernetes für Kritis Betreiber
verschiedene Kunden
Deutschland, EU
8 Jahre 10 Monate
2016-03 - heute

Kubernetes Masterclass für Google

Trainer GKE Google Kubernetes Engine Netzwerke ...
Trainer

Google Kubernetes Engine, GKE

Ingress, Istio, Calico

Google Cloud Plattform, GCP

Trainings

Netzwerke, Virtual Private Cloud VPC

Firewall, Network Policies

Datenbanken, SQL, NoSQL

Calico Istio MongoDB MySQL
GKE Google Kubernetes Engine Netzwerke Firewall GCP Google Cloud Plattform
Google
Berlin
10 Monate
2023-09 - 2024-06

Deutsche Verwaltungstrategie Rahmenwerk 3.0

DevSecOps Architekt Strategieberatung öffentlicher Bereich Netzwerk/Sicherheit ...
DevSecOps Architekt
  • Vorbereitung der Version 3.0 für den IT Planungsrat
    • Container und Kubernetes Strategie
    • Public und Private Cloud Strategie
    • Review Software für das Cloud Service Portal

    • Portal
    • Konzept für das föderierte Identity and Access Management (IAM) auf der Basis von Keycloak

    • AI Strategie für die Verwaltung
    • Netzwerk und Register
    • Open Source Software Strategie
    • OpenStack (SCS Sovereign Cloud Stack)
    Kubernetes Helm OpenShift Keycloak
    Strategieberatung öffentlicher Bereich Netzwerk/Sicherheit Kubernetes Container Cloud Architect
    Berlin, Frankfurt, Remote
    1 Jahr 8 Monate
    2022-09 - 2024-04

    OpenDesk

    DevSecOps Architekt DevSecOps Strategieberatung ServiceMesh ...
    DevSecOps Architekt
    • Architekturentwicklung nach TOGAF
    • Beiträge zu Phase A-E
    • Autor der Technologiarchitektur Kapitel D https://bmi.usercontent.opencode.de/opendesk-architekturkonzept/D_technologiearchitektur/
    • Sicherheitsarchitektur
    • Abstimmung mit dem BSI
    Kubernetes OpenExchange Phoenix Matrix OpenProjekt Nextcloud Keycloak Istio
    DevSecOps Strategieberatung ServiceMesh Security Konzepte Netzwerkarchitektur Network Security IT-Grundschutz
    BMI Bundesministerium des Innern und für Heimat
    3 Monate
    2023-11 - 2024-01

    DevSecOps Beratung Fintech

    DevSecOps Architekt Strategieberatung Sicherheitsanalyse Sicherheitsmanagement
    DevSecOps Architekt
    • Beratung Einführung von DevSecOps
    • Ziel NIS2 Readyness
    • Sicherheitsanalyse der Plattform (Kubernetes)
    • Azure
    • Einrichtung der Prozesse zur Entwicklung nach DevSecOps
    Kubernetes Azure
    Strategieberatung Sicherheitsanalyse Sicherheitsmanagement
    Remote
    1 Jahr 4 Monate
    2022-01 - 2023-04

    OpenShift im Energiebereich

    DevSecOps Architekt Kubernetes AKS GitOps
    DevSecOps Architekt

    Openshift 4

    Security Konzeption nach CIS, NIST, US-DOD

    Konzeption von sicheren GitOps Prozessen

    Azure AKS

    Azure Devops

    Inbetriebsetzung von kritischen Kubernetes Projekten

    Openshift
    Kubernetes AKS GitOps
    Europäischer Transmission Grid Betreiber
    remote, EU
    3 Jahre 8 Monate
    2018-05 - 2021-12

    Kubernetes bei einem Übertragungsnetzbetreiber

    DevSecOps Architekt Python Java Go
    DevSecOps Architekt

    Auswahl einer Kubernetes Distribution

    Openshift 4

    Security Konzeption nach BSI, CIS, NIST, US-DOD

    Konzeption von sicheren GitOps Prozessen

    Azure AKS

    Azure Devops

    Openshift
    Python Java Go
    remote, Berlin
    1 Monat
    2020-02 - 2020-02

    Kubernetes für IoT

    Architekt, Berater, Trainer DevSecOps Network Oauth2
    Architekt, Berater, Trainer

    Azure AKS

    Helm Charts, 

    Advanced Containers

    12factor, Cloud Native Apps

    Distributed Databases

    Container Design Patterns

    Sidecars

    Security in the Kubernetes ecosystem

    Monitoring of Kubernetes operation & app deployment

    Kubernetes Audit Logs

    Network segmentation & security using Calico, Cilium

    Istio, Linkerd

    Container security

    NetworkPolicies

    Signing Images

    Applying security policies to pods and containers

    Linux Kernel features used in containers

    Container Isolation Patterns

    DevSecOps, SecDevOps, Automation

    Network Security Patterns

    Sidecars for Authorisation and Transport Security

    Calico Istio Cilium Linkerd AKS KeyCloak
    DevSecOps Network Oauth2
    Maschinenbauer aus NRW
    Olpe, Biggesee
    1 Monat
    2019-11 - 2019-11

    Workshop Kubernetes Netzwerke in der GCP

    Trainer Kubernetes Istio Knative ...
    Trainer

    Kubernetes Netzwerke

    Ingress

    Istio

    Knative

    https://www.heise-events.de/workshops/kubernetes-fuer-fortgeschrittene

     

    GCP
    Kubernetes Istio Knative Helm Ingress
    Heise
    Frankfurt am Main
    1 Monat
    2019-11 - 2019-11

    Kubernetes Security Training

    Trainer Kubernetes Helm Security ...
    Trainer

    Kubernetes Sicherheit

    PodSecurityPolicies

    NetworkPolicies

    GitOps

    Istio

    https://www.heinlein-support.de/schulung/container-kubernetes-and-security

    Kubernetes Helm Security Istio
    Heinlein
    Berlin
    1 Monat
    2019-10 - 2019-10

    Kubernetes Security Training

    Workshop Kubernetes Security Istio
    Workshop

    Kubernetes Sicherheit

    PodSecurityPolicies

    NetworkPolicies

    GitOps

    Istio

    https://www.heinlein-support.de/schulung/container-kubernetes-and-security

    Kubernetes Security Istio
    Regensburg
    3 Monate
    2019-08 - 2019-10

    Kubernetes Security für ein grosses Nachrichtenmagazin

    Cloud Sicherheits Architeket Kubernetes Security
    Cloud Sicherheits Architeket

    Kubernetes Security

    PodSecurityPolicy

    NetworkPolicy

    User und Rechte Verwaltung

    Abscicherung von Helm

    Microsoft Visual Studio Kubernetes Helm GCP
    Kubernetes Security
    Hamburg
    1 Monat
    2019-09 - 2019-09

    Kubernetes Security Training

    Trainer Helm Kubernetes Istio
    Trainer

    Kubernetes Sicherheit

    PodSecurityPolicies

    NetworkPolicies

    GitOps

    Istio

    https://www.heinlein-support.de/schulung/container-kubernetes-and-security

    Helm Kubernetes Istio
    Heinlein
    Berlin
    4 Jahre
    2015-10 - 2019-09

    CoreOS für SAP

    Architekt Kubernetes Container agiles Projektmanagement ...
    Architekt

    Design, Installation und Betrieb eines CoreOS Clusters für SAP

    Viele Trainings, Projektmanagement, Security, Netzwerk, Python

    CoreOS Docker NVIDIA glusterfs Jenkins
    Kubernetes Container agiles Projektmanagement Trainings GPU Security Continuous Integration Machine Learning as a Service Python
    Walldorf
    Berlin, Walldorf
    2 Jahre 5 Monate
    2017-04 - 2019-08

    OpenShift Cluster

    Architekt Kubernetes Netzwerk Security ...
    Architekt

    Design und Projektleitung eines OpenShift Origin Clusters

    Trainings

    Security

    Netzwerke Calico

    OpenShift Calico
    Kubernetes Netzwerk Security Kanban
    Berlin
    1 Jahr 11 Monate
    2015-10 - 2017-08

    Kubernetes auf CoreOS in AWS

    Architekt, DevOps Container Kubernetes Java ...
    Architekt, DevOps

    Implementierung von Videotelefonie in der Amazon Cloud auf der Basis von CoreOS und Kubernetes

    Integration verschiedener Datenbanken

    Absicherung der Kommunikation im Cluster mit TLS, Vault und HSM

    Projektmanagement  und Training

    CoreOS Docker Vault MongoDB Postgres MySQL
    Container Kubernetes Java Python Ruby
    Startup im Telekommunikationsbereich
    Berlin
    2 Monate
    2015-08 - 2015-09

    Hadoop Architektur und Training

    Architekt MySQL Streaming
    Architekt
    Einführung eines Datawarehouse in Hadoop für Business Intelligence für sieben Länder Anschluss der existierenden SQL (MySQL, Postgres) und NoSQL (MongoDB) Datenbanken, Bereitstellung von Datenquellen über Kafka in Hive, Spark Implementierung von KPIs und Testverfahren für Data Driven Development
    Sqoop Kafka Spark Oozie Cloudera CDH 5.5 MapR
    MySQL Streaming
    Startup
    Berlin
    5 Monate
    2015-04 - 2015-08

    Hadoop Datalake Internationalisierung Big Data (Hadoop)

    Architekt Internationalisierung Hadoop Agile Entwicklung SPSS ...
    Architekt Internationalisierung
    Entwurf einer Architektur zu Entwicklung eines Datalake auf der Basis von Hadoop Entwurf einer gemeinsamen Daten Pipeline für DE, US, RU, TR, BR, ID Oozie Workflows Anbindung von R in Pig Datenimputation und Gewichtung in R Bearbeitung von Datasets in Pig Import von Daten aus SPSS, Konvertierung in ein Hadoop Dataset mit Python Entwurf einer Data Driven Testumgebung mit Ausschnitten aus Test Daten für Samples und Edge Cases Automatische Tests, Data Driven Continous Live Deployment
    Cloudera CDH SPSS R Stash Atlassian Confluence Atlassian JIRA Atlassian Stash
    Hadoop Agile Entwicklung SPSS R Pig Oozie CLD Big Data Docker
    Marktforschungunternehmen
    Berlin

    Aus- und Weiterbildung

    Aus- und Weiterbildung

    Promotion in Theoretischer Physik (Stochastik), RWTH Aachen 6/1994
    Diplom Physik 12/1989

    Position

    Position

    Cloud Security Architect im Kritis Bereich

    Software Architekt

    Kubernetes / Microservice Architekt

    Kubernetes Microservice Trainer


    Kompetenzen

    Kompetenzen

    Top-Skills

    Container Kubernetes Security Agile Softwareentwicklung Scrum TDD

    Aufgabenbereiche

    agiles Projektmanagement

    Produkte / Standards / Erfahrungen / Methoden

    AKS
    Container
    Continuous Integration
    DevSecOps
    GraalVM
    Jenkins
    Microsoft Visual Studio
    Quarkus
    Spring
    Visual Studio Code
    VMWare PKS
    Kubernetes Security

    VMWare Esx (seit 2007)

    Xen (seit 2006)

    Websphere (seit 2005)

    JBoss (seit 2001)

    Oracle IAS (seit 2006)

    Oracle 8,9,10,11 (seit 1999)

    Android (seit 2009)

    Betriebssysteme

    CoreOS
    Docker
    Echtzeitbetriebssysteme
    Linux, RTLinux, Redhat MRG
    GCP
    GKE
    glusterfs
    Google Cloud Plattform
    Google Kubernetes Engine
    Helm
    Helm
    Helm
    Helm
    Helm
    Helm
    Helm
    Helm
    Helm
    HPUX
    Ingress
    IRIX
    Knative
    Kubernetes
    Kubernetes Security
    Kubernetes Security
    Kubernetes Security
    Kubernetes Security
    Kubernetes Security
    Kubernetes Security
    Kubernetes Security
    Kubernetes Security
    Kubernetes Security
    OpenShift
    Security
    SUN OS, Solaris
    Trainings
    Unix
    Redhat und Suse Enterprise

    Programmiersprachen

    ASN.1
    (seit 1998)
    Assembler
    68k
    Basic
    (seit 1978)
    C
    (seit 1988) Shared Memory
    C++
    (seit 1988 STL, IO, Boost Qt
    CORBA IDL
    (seit 1998)
    Delphi
    (seit 1998)
    Dotnet
    Emacs
    (seit 1989)
    Hadoop
    seit 2009
    Imake, GNU-Make, Make-Maker etc...
    auch automake autoconf
    Java
    JSP, J2EE, RMI, SOAP, Design Pattern in verteilten Umgebungen, Apache Jakarta Umfeld, Struts
    JavaScript
    JSP, J2EE, RMI, SOAP, Design Pattern in verteilten Umgebungen, Apache Jakarta Umfeld, Struts
    Lisp
    Makrosprachen
    Maschinensprachen
    MATLAB / Simulink
    Objective C
    Pascal
    (seit 1978)
    Perl
    auch Module
    PHP
    (seit 1998) Zend
    PL/SQL
    (seit 1999)
    Prolog
    (seit 1992)
    Python
    Python
    seit 2005
    Qt
    (seit 1998) bevorzugt
    R
    Ruby
    Scriptsprachen
    Shell
    bash
    Spring Boot
    SPSS
    TeX, LaTeX
    VRML
    yacc/lex
    Es liegen auch umfangreiche Erfahrungen vor in verteilten Umgebungen und der Integration von Applikationen von verschiedenen Programmiersprachen (Java, C++) und Plattformen (Unix, Linux, Windows).

    Integration wurde durchgeführt mit Corba, RMI und SOAP,

    Dabei wurden die dafür relevanten Designpattern und Techniken von mir gecoached.

    Ausserdem Erfahrungen mit dem Test von Lastverhalten verteilter Anwendungen, besonders mit RMI und SOAP.

    Datenbanken

    Access
    (seit 1996)
    DAO
    (seit 2006)
    Informix
    (seit 2000)
    JDBC
    (seit 2000)
    MongoDB
    MS SQL Server
    (seit 2000)
    MySQL
    (seit 2001)
    ODBC
    (seit 2000)
    Oracle
    (seit 1999)
    Postgres
    (seit 1996)
    SQL
    (seit 1996)
    auch Object-Relational Mapping (hibernate)

    Datenkommunikation

    Calico
    Cilium
    CORBA
    Edge Computing
    Ethernet
    Firewall
    Internet, Intranet
    ISDN
    ISO/OSI
    Istio
    JWT
    KeyCloak
    LAN, LAN Manager
    Linkerd
    Network
    Netzwerk
    Netzwerke
    Oauth2
    RFC
    RPC
    Service Mesh
    SMTP
    alle RFC, vertiefte Kenntnisse in Mail Protokollen
    SNMP
    TCP/IP
    Vault
    Security X509, PGP, S/MIME
    Verschlüsselung, Elektronische Signatur

    Erfahrungen mit RMI, SOAP und Corba

    Hardware

    Alpha
    Ascii/X - Terminals
    Atari
    Digital
    embedded Systeme
    Emulatoren
    GPU
    NVIDIA

    Berechnung / Simulation / Versuch / Validierung

    Machine Learning as a Service

    Numerical Recipes

    Eigenentwicklung numerischer statistischer Verfahren

    Maple

    Mathematica

    Matlab

    Octave

    Design / Entwicklung / Konstruktion

    Enterprise Architekt (seit 2010)

    Eclipse (seit 2004)

    Hudson (seit 2007)

    Maven (seit 2007)

    Nessus (seit 2007)

    Rational Developer (seit 1996)

    Omondo (seit 2005)

    Managementerfahrung in Unternehmen

    kanban

    Branchen

    Branchen

    Government, Telekommunikation, Softwareentwicklung, Forschung, Verlage, Maschinenbau, Gesundheitswesen, Energie, Öffentlicher Sektor

    Einsatzorte

    Einsatzorte

    Berlin (+100km)

    remote ab 90%

    möglich

    Projekte

    Projekte

    3 Jahre 5 Monate
    2021-08 - heute

    Kubernetes für Sicherheitsbehörden

    DevSecOps Architekt
    DevSecOps Architekt

    Beratung bei der Umsetz von Kubernetes im Sicherheitsbereich

    BSI Grundschutz Container und Kubernetes

    Georedundanz

    NetApp Rancher
    4 Jahre 8 Monate
    2020-05 - heute

    Einführung von Kubernetes in der Öffentlichen Verwaltung

    DevSecOps Architekt Kubernetes Security
    DevSecOps Architekt

    Konzeption von OpenCode.de

    IT-Planungsrat Arbeitsgruppe Cloud

    Deutsche Verwaltungsstrategie Rahmenwerk

    https://www.it-planungsrat.de/fileadmin/beschluesse/2022/Beschluss2022-47_Rahmenwerk.pdf

    Souveräner Arbeitsplatz

    Kubernetes Security
    Öffentlicher Sektor
    Berlin, remote
    5 Jahre 5 Monate
    2019-08 - heute

    Kubernetes Gesundheitsystem

    Architekt Kubernetes Netzwerk Security ...
    Architekt

    Architektur von Anwendungen für das Gesundheitssystem

    Trainings, Workshops für Kubernetes, Anfänger bis Security

    Migrationskonzepte für Applikationen in den Programmiersprachen/Frameworks

    Java, Spring Boot (Quarkus, GraalVM) ,Dotnet, Python Machinelearning auf NVIdial GPUs

    Entwurf einer Basis Architektur auf der Basis von VMWare PKS (Pivotal)

    Architektur, Integration mit Active Directory

    Automatisierte Projekt Templates

    Security Perimeter mit JWT (Json Web Token)

    On Premises mit VMWare PKS und in Azure

    Edge Computing Absicherung mit Service Meshs (Istio)

    Calico Istio OpenShift VMware PKS
    Kubernetes Netzwerk Security Edge Computing Vmware PKS Service Mesh Kanban Java Python Spring Boot Quarkus GraalVM Dotnet Python JWT
    Schweiz
    8 Jahre
    2017-01 - heute

    Schulungen Kubernetes Sicherheit

    Trainer
    Trainer
    Kubernetes für Kritis Betreiber
    verschiedene Kunden
    Deutschland, EU
    8 Jahre 10 Monate
    2016-03 - heute

    Kubernetes Masterclass für Google

    Trainer GKE Google Kubernetes Engine Netzwerke ...
    Trainer

    Google Kubernetes Engine, GKE

    Ingress, Istio, Calico

    Google Cloud Plattform, GCP

    Trainings

    Netzwerke, Virtual Private Cloud VPC

    Firewall, Network Policies

    Datenbanken, SQL, NoSQL

    Calico Istio MongoDB MySQL
    GKE Google Kubernetes Engine Netzwerke Firewall GCP Google Cloud Plattform
    Google
    Berlin
    10 Monate
    2023-09 - 2024-06

    Deutsche Verwaltungstrategie Rahmenwerk 3.0

    DevSecOps Architekt Strategieberatung öffentlicher Bereich Netzwerk/Sicherheit ...
    DevSecOps Architekt
    • Vorbereitung der Version 3.0 für den IT Planungsrat
      • Container und Kubernetes Strategie
      • Public und Private Cloud Strategie
      • Review Software für das Cloud Service Portal

      • Portal
      • Konzept für das föderierte Identity and Access Management (IAM) auf der Basis von Keycloak

      • AI Strategie für die Verwaltung
      • Netzwerk und Register
      • Open Source Software Strategie
      • OpenStack (SCS Sovereign Cloud Stack)
      Kubernetes Helm OpenShift Keycloak
      Strategieberatung öffentlicher Bereich Netzwerk/Sicherheit Kubernetes Container Cloud Architect
      Berlin, Frankfurt, Remote
      1 Jahr 8 Monate
      2022-09 - 2024-04

      OpenDesk

      DevSecOps Architekt DevSecOps Strategieberatung ServiceMesh ...
      DevSecOps Architekt
      • Architekturentwicklung nach TOGAF
      • Beiträge zu Phase A-E
      • Autor der Technologiarchitektur Kapitel D https://bmi.usercontent.opencode.de/opendesk-architekturkonzept/D_technologiearchitektur/
      • Sicherheitsarchitektur
      • Abstimmung mit dem BSI
      Kubernetes OpenExchange Phoenix Matrix OpenProjekt Nextcloud Keycloak Istio
      DevSecOps Strategieberatung ServiceMesh Security Konzepte Netzwerkarchitektur Network Security IT-Grundschutz
      BMI Bundesministerium des Innern und für Heimat
      3 Monate
      2023-11 - 2024-01

      DevSecOps Beratung Fintech

      DevSecOps Architekt Strategieberatung Sicherheitsanalyse Sicherheitsmanagement
      DevSecOps Architekt
      • Beratung Einführung von DevSecOps
      • Ziel NIS2 Readyness
      • Sicherheitsanalyse der Plattform (Kubernetes)
      • Azure
      • Einrichtung der Prozesse zur Entwicklung nach DevSecOps
      Kubernetes Azure
      Strategieberatung Sicherheitsanalyse Sicherheitsmanagement
      Remote
      1 Jahr 4 Monate
      2022-01 - 2023-04

      OpenShift im Energiebereich

      DevSecOps Architekt Kubernetes AKS GitOps
      DevSecOps Architekt

      Openshift 4

      Security Konzeption nach CIS, NIST, US-DOD

      Konzeption von sicheren GitOps Prozessen

      Azure AKS

      Azure Devops

      Inbetriebsetzung von kritischen Kubernetes Projekten

      Openshift
      Kubernetes AKS GitOps
      Europäischer Transmission Grid Betreiber
      remote, EU
      3 Jahre 8 Monate
      2018-05 - 2021-12

      Kubernetes bei einem Übertragungsnetzbetreiber

      DevSecOps Architekt Python Java Go
      DevSecOps Architekt

      Auswahl einer Kubernetes Distribution

      Openshift 4

      Security Konzeption nach BSI, CIS, NIST, US-DOD

      Konzeption von sicheren GitOps Prozessen

      Azure AKS

      Azure Devops

      Openshift
      Python Java Go
      remote, Berlin
      1 Monat
      2020-02 - 2020-02

      Kubernetes für IoT

      Architekt, Berater, Trainer DevSecOps Network Oauth2
      Architekt, Berater, Trainer

      Azure AKS

      Helm Charts, 

      Advanced Containers

      12factor, Cloud Native Apps

      Distributed Databases

      Container Design Patterns

      Sidecars

      Security in the Kubernetes ecosystem

      Monitoring of Kubernetes operation & app deployment

      Kubernetes Audit Logs

      Network segmentation & security using Calico, Cilium

      Istio, Linkerd

      Container security

      NetworkPolicies

      Signing Images

      Applying security policies to pods and containers

      Linux Kernel features used in containers

      Container Isolation Patterns

      DevSecOps, SecDevOps, Automation

      Network Security Patterns

      Sidecars for Authorisation and Transport Security

      Calico Istio Cilium Linkerd AKS KeyCloak
      DevSecOps Network Oauth2
      Maschinenbauer aus NRW
      Olpe, Biggesee
      1 Monat
      2019-11 - 2019-11

      Workshop Kubernetes Netzwerke in der GCP

      Trainer Kubernetes Istio Knative ...
      Trainer

      Kubernetes Netzwerke

      Ingress

      Istio

      Knative

      https://www.heise-events.de/workshops/kubernetes-fuer-fortgeschrittene

       

      GCP
      Kubernetes Istio Knative Helm Ingress
      Heise
      Frankfurt am Main
      1 Monat
      2019-11 - 2019-11

      Kubernetes Security Training

      Trainer Kubernetes Helm Security ...
      Trainer

      Kubernetes Sicherheit

      PodSecurityPolicies

      NetworkPolicies

      GitOps

      Istio

      https://www.heinlein-support.de/schulung/container-kubernetes-and-security

      Kubernetes Helm Security Istio
      Heinlein
      Berlin
      1 Monat
      2019-10 - 2019-10

      Kubernetes Security Training

      Workshop Kubernetes Security Istio
      Workshop

      Kubernetes Sicherheit

      PodSecurityPolicies

      NetworkPolicies

      GitOps

      Istio

      https://www.heinlein-support.de/schulung/container-kubernetes-and-security

      Kubernetes Security Istio
      Regensburg
      3 Monate
      2019-08 - 2019-10

      Kubernetes Security für ein grosses Nachrichtenmagazin

      Cloud Sicherheits Architeket Kubernetes Security
      Cloud Sicherheits Architeket

      Kubernetes Security

      PodSecurityPolicy

      NetworkPolicy

      User und Rechte Verwaltung

      Abscicherung von Helm

      Microsoft Visual Studio Kubernetes Helm GCP
      Kubernetes Security
      Hamburg
      1 Monat
      2019-09 - 2019-09

      Kubernetes Security Training

      Trainer Helm Kubernetes Istio
      Trainer

      Kubernetes Sicherheit

      PodSecurityPolicies

      NetworkPolicies

      GitOps

      Istio

      https://www.heinlein-support.de/schulung/container-kubernetes-and-security

      Helm Kubernetes Istio
      Heinlein
      Berlin
      4 Jahre
      2015-10 - 2019-09

      CoreOS für SAP

      Architekt Kubernetes Container agiles Projektmanagement ...
      Architekt

      Design, Installation und Betrieb eines CoreOS Clusters für SAP

      Viele Trainings, Projektmanagement, Security, Netzwerk, Python

      CoreOS Docker NVIDIA glusterfs Jenkins
      Kubernetes Container agiles Projektmanagement Trainings GPU Security Continuous Integration Machine Learning as a Service Python
      Walldorf
      Berlin, Walldorf
      2 Jahre 5 Monate
      2017-04 - 2019-08

      OpenShift Cluster

      Architekt Kubernetes Netzwerk Security ...
      Architekt

      Design und Projektleitung eines OpenShift Origin Clusters

      Trainings

      Security

      Netzwerke Calico

      OpenShift Calico
      Kubernetes Netzwerk Security Kanban
      Berlin
      1 Jahr 11 Monate
      2015-10 - 2017-08

      Kubernetes auf CoreOS in AWS

      Architekt, DevOps Container Kubernetes Java ...
      Architekt, DevOps

      Implementierung von Videotelefonie in der Amazon Cloud auf der Basis von CoreOS und Kubernetes

      Integration verschiedener Datenbanken

      Absicherung der Kommunikation im Cluster mit TLS, Vault und HSM

      Projektmanagement  und Training

      CoreOS Docker Vault MongoDB Postgres MySQL
      Container Kubernetes Java Python Ruby
      Startup im Telekommunikationsbereich
      Berlin
      2 Monate
      2015-08 - 2015-09

      Hadoop Architektur und Training

      Architekt MySQL Streaming
      Architekt
      Einführung eines Datawarehouse in Hadoop für Business Intelligence für sieben Länder Anschluss der existierenden SQL (MySQL, Postgres) und NoSQL (MongoDB) Datenbanken, Bereitstellung von Datenquellen über Kafka in Hive, Spark Implementierung von KPIs und Testverfahren für Data Driven Development
      Sqoop Kafka Spark Oozie Cloudera CDH 5.5 MapR
      MySQL Streaming
      Startup
      Berlin
      5 Monate
      2015-04 - 2015-08

      Hadoop Datalake Internationalisierung Big Data (Hadoop)

      Architekt Internationalisierung Hadoop Agile Entwicklung SPSS ...
      Architekt Internationalisierung
      Entwurf einer Architektur zu Entwicklung eines Datalake auf der Basis von Hadoop Entwurf einer gemeinsamen Daten Pipeline für DE, US, RU, TR, BR, ID Oozie Workflows Anbindung von R in Pig Datenimputation und Gewichtung in R Bearbeitung von Datasets in Pig Import von Daten aus SPSS, Konvertierung in ein Hadoop Dataset mit Python Entwurf einer Data Driven Testumgebung mit Ausschnitten aus Test Daten für Samples und Edge Cases Automatische Tests, Data Driven Continous Live Deployment
      Cloudera CDH SPSS R Stash Atlassian Confluence Atlassian JIRA Atlassian Stash
      Hadoop Agile Entwicklung SPSS R Pig Oozie CLD Big Data Docker
      Marktforschungunternehmen
      Berlin

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      Promotion in Theoretischer Physik (Stochastik), RWTH Aachen 6/1994
      Diplom Physik 12/1989

      Position

      Position

      Cloud Security Architect im Kritis Bereich

      Software Architekt

      Kubernetes / Microservice Architekt

      Kubernetes Microservice Trainer


      Kompetenzen

      Kompetenzen

      Top-Skills

      Container Kubernetes Security Agile Softwareentwicklung Scrum TDD

      Aufgabenbereiche

      agiles Projektmanagement

      Produkte / Standards / Erfahrungen / Methoden

      AKS
      Container
      Continuous Integration
      DevSecOps
      GraalVM
      Jenkins
      Microsoft Visual Studio
      Quarkus
      Spring
      Visual Studio Code
      VMWare PKS
      Kubernetes Security

      VMWare Esx (seit 2007)

      Xen (seit 2006)

      Websphere (seit 2005)

      JBoss (seit 2001)

      Oracle IAS (seit 2006)

      Oracle 8,9,10,11 (seit 1999)

      Android (seit 2009)

      Betriebssysteme

      CoreOS
      Docker
      Echtzeitbetriebssysteme
      Linux, RTLinux, Redhat MRG
      GCP
      GKE
      glusterfs
      Google Cloud Plattform
      Google Kubernetes Engine
      Helm
      Helm
      Helm
      Helm
      Helm
      Helm
      Helm
      Helm
      Helm
      HPUX
      Ingress
      IRIX
      Knative
      Kubernetes
      Kubernetes Security
      Kubernetes Security
      Kubernetes Security
      Kubernetes Security
      Kubernetes Security
      Kubernetes Security
      Kubernetes Security
      Kubernetes Security
      Kubernetes Security
      OpenShift
      Security
      SUN OS, Solaris
      Trainings
      Unix
      Redhat und Suse Enterprise

      Programmiersprachen

      ASN.1
      (seit 1998)
      Assembler
      68k
      Basic
      (seit 1978)
      C
      (seit 1988) Shared Memory
      C++
      (seit 1988 STL, IO, Boost Qt
      CORBA IDL
      (seit 1998)
      Delphi
      (seit 1998)
      Dotnet
      Emacs
      (seit 1989)
      Hadoop
      seit 2009
      Imake, GNU-Make, Make-Maker etc...
      auch automake autoconf
      Java
      JSP, J2EE, RMI, SOAP, Design Pattern in verteilten Umgebungen, Apache Jakarta Umfeld, Struts
      JavaScript
      JSP, J2EE, RMI, SOAP, Design Pattern in verteilten Umgebungen, Apache Jakarta Umfeld, Struts
      Lisp
      Makrosprachen
      Maschinensprachen
      MATLAB / Simulink
      Objective C
      Pascal
      (seit 1978)
      Perl
      auch Module
      PHP
      (seit 1998) Zend
      PL/SQL
      (seit 1999)
      Prolog
      (seit 1992)
      Python
      Python
      seit 2005
      Qt
      (seit 1998) bevorzugt
      R
      Ruby
      Scriptsprachen
      Shell
      bash
      Spring Boot
      SPSS
      TeX, LaTeX
      VRML
      yacc/lex
      Es liegen auch umfangreiche Erfahrungen vor in verteilten Umgebungen und der Integration von Applikationen von verschiedenen Programmiersprachen (Java, C++) und Plattformen (Unix, Linux, Windows).

      Integration wurde durchgeführt mit Corba, RMI und SOAP,

      Dabei wurden die dafür relevanten Designpattern und Techniken von mir gecoached.

      Ausserdem Erfahrungen mit dem Test von Lastverhalten verteilter Anwendungen, besonders mit RMI und SOAP.

      Datenbanken

      Access
      (seit 1996)
      DAO
      (seit 2006)
      Informix
      (seit 2000)
      JDBC
      (seit 2000)
      MongoDB
      MS SQL Server
      (seit 2000)
      MySQL
      (seit 2001)
      ODBC
      (seit 2000)
      Oracle
      (seit 1999)
      Postgres
      (seit 1996)
      SQL
      (seit 1996)
      auch Object-Relational Mapping (hibernate)

      Datenkommunikation

      Calico
      Cilium
      CORBA
      Edge Computing
      Ethernet
      Firewall
      Internet, Intranet
      ISDN
      ISO/OSI
      Istio
      JWT
      KeyCloak
      LAN, LAN Manager
      Linkerd
      Network
      Netzwerk
      Netzwerke
      Oauth2
      RFC
      RPC
      Service Mesh
      SMTP
      alle RFC, vertiefte Kenntnisse in Mail Protokollen
      SNMP
      TCP/IP
      Vault
      Security X509, PGP, S/MIME
      Verschlüsselung, Elektronische Signatur

      Erfahrungen mit RMI, SOAP und Corba

      Hardware

      Alpha
      Ascii/X - Terminals
      Atari
      Digital
      embedded Systeme
      Emulatoren
      GPU
      NVIDIA

      Berechnung / Simulation / Versuch / Validierung

      Machine Learning as a Service

      Numerical Recipes

      Eigenentwicklung numerischer statistischer Verfahren

      Maple

      Mathematica

      Matlab

      Octave

      Design / Entwicklung / Konstruktion

      Enterprise Architekt (seit 2010)

      Eclipse (seit 2004)

      Hudson (seit 2007)

      Maven (seit 2007)

      Nessus (seit 2007)

      Rational Developer (seit 1996)

      Omondo (seit 2005)

      Managementerfahrung in Unternehmen

      kanban

      Branchen

      Branchen

      Government, Telekommunikation, Softwareentwicklung, Forschung, Verlage, Maschinenbau, Gesundheitswesen, Energie, Öffentlicher Sektor

      Vertrauen Sie auf Randstad

      Im Bereich Freelancing
      Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

      Fragen?

      Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

      Das Freelancer-Portal

      Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.