21.11.2025 aktualisiert


verifiziert
Premiumkunde
40 % verfügbarPrincipal DevSecOps & Cloud Architect | Cloud Security | Migration & Transformation
BONN, Deutschland Fachinformatiker / Systemintegration
Über mich
Liebe Kunden und Partner, als Principal DevSecOps & Cloud Architect , Advisor, Consultant und Entwickler mit über 16 Jahren Expertise stehe ich Ihnen bei Ihren Projekten zur Seite. Ihr Erfolg in der digitalen Transformation ist meine Mission!
Skills
Trusted AdvisorAmazon AWSAzureCloudDevOpsDevSecOpsIT-InfrastrukturSolution ArchitectMicrosoft Azure und Microsoft 365RedHat LinuxPrincipal ConsultantMobile Device ManagementEnd User ComputingModern Digital WorkspaceKubernetesContainerCloud Migration
Als Principal DevSecOps & Cloud Architect führe ich global agierende Konzerne und den gehobenen Mittelstand in der gesamten DACH und EMEA Region durch komplexe, sicherheitskritische Cloud-Transformationen. Mit über 16 Jahren Erfahrung in der Architektur und Umsetzung von IT-Infrastrukturen für hochregulierte Branchen (KRITIS, Finanzen, Versicherungen) stelle ich sicher, dass Ihre strategischen Ziele sicher, compliant und effizient erreicht werden.
Ich übersetze Ihre Geschäfts- und Compliance-Anforderungen in robuste, hochautomatisierte Multi-Cloud-Architekturen (AWS/Azure). Mein Fokus liegt auf der nahtlosen Integration von Sicherheit (DevSecOps) in den gesamten Entwicklungszyklus, der erfolgreichen Migration geschäftskritischer Anwendungen und der nachhaltigen Modernisierung Ihrer IT-Landschaft.
Mein Wertversprechen: Als Ihr strategischer Partner sorge ich nicht nur für eine technologisch exzellente Lösung, sondern übernehme die Verantwortung für eine sichere, termingerechte und wirtschaftlich erfolgreiche Umsetzung Ihrer Multi-Cloud-Vision.
MEINE ALLEINSTELLUNGSMERKMALE (USPs):
Was mich von anderen Cloud-Architekten unterscheidet:
BRANCHENKENNTNISSE:
Branchenerfahrung aus über 16 Jahren erfolgreicher Projektarbeit:
• Enterprise & Industrie: Global Engineering, Telekommunikation, Logistik, Chemie
• Finanzdienstleistungen: Versicherungen, Banken
• Öffentlicher Sektor: Behörden, öffentliche Verwaltung
• Gesundheitswesen: Krankenkassen, Healthcare-Provider
• Energiewirtschaft: Energieversorger, erneuerbare Energien
• IT-Dienstleistungen: Beratung, Managed Services, Private Cloud Provider
• Mittelstand: KMU verschiedener Branchen
RAHMENBEDINGUNGEN:
KERNKOMPETENZEN UND SCHLÜSSELQUALIFIKATIONEN
✅ Diese Kompetenzen basieren auf meiner nachweisbaren Projekterfahrung und sind durch aktuelle Zertifizierungen belegt.
Regulierte Branchen & KRITIS-Umgebungen:
• Compliance & Governance: Spezialisiert auf hochregulierte Branchen mit strengen Sicherheitsanforderungen (Versicherungen, Banken, öffentlicher Sektor)
• KRITIS-Expertise: Umfassende Erfahrung mit kritischen Infrastrukturen und deren besonderen Schutzanforderungen
• Regulatorische Frameworks: Nachweisbare Umsetzung von BSI IT-Grundschutz, BaFin-Anforderungen VAIT, DORA,C5, NIST, ISO 27001 und PCI DSS
☁️ Multi-Cloud-Architektur & Migration (AWS & Azure):
• AWS: Mehrfach zertifiziert - Konzeption und Betrieb von Multi-Account Landing Zones (Control Tower), Well-Architected Reviews, sichere Migrationen nach bewährten Methoden
• Microsoft Azure: Mehrfach zertifiziert - Enterprise-Scale Landing Zones, Azure Policy, Management Groups und nahtlose Integration mit Microsoft 365 und Entra-ID
• Migration & Transformation: Erfolgreiche Migration zahlreicher Anwendungen in die Cloud mittels Lift-and-Shift, Re-Platforming und Cloud-nativen Ansätzen
Modern Digital Workplace & End User Computing (EUC/VDI):
• Microsoft 365:Umfassende Erfahrung im Onboarding mehrerer Unternehmen, von der Planung bis zur vollständigen Implementierung
• End User Computing: Spezialist für EUC und VDI-Lösungen (Azure Virtual Desktop (AVD) AWS Workspaces, Amazon AppStream 2.0, AWS Workspaces Pools, Nutanix Frame), und moderne Arbeitsplatzkonzepte
• Modern Device Management: Expertise in Microsoft Intune/MEM, Windows Autopilot, Apple Business Manager und Mobile Device Management für alle Plattformen
DevSecOps & Infrastructure as Code:
⚡ Terraform-Expertise: Umfassende Erfahrung in der Automatisierung komplexer Cloud-Infrastrukturen mit Terraform, Ansible
Container & Orchestrierung:
• Kubernetes (EKS, AKS) für containerisierte Anwendungen - als separate Technologie neben IaC
• Sichere CI/CD: Aufbau gehärteter IaC Pipelines mit GitLab CI und Azure DevOps unter Einbindung von Security-Tools (SAST, DAST)
✨ Expertise in Git Workflows, GitOps Modells, Repository Management
TECHNOLOGIE-STACK & TOOLS
✅ Ein verifizierter Überblick über die wichtigsten Technologien und Werkzeuge aus meinen Projekten und Zertifizierungen.
• Cloud-Provider: AWS (mehrfach zertifiziert), Microsoft Azure (mehrfach zertifiziert)
• Microsoft 365 Administration (mehrfach zertifiziert)
• Infrastructure as Code: Terraform, Terragrunt, Ansible, AWS CDK
• Container & Orchestrierung: Kubernetes (EKS, AKS), Docker, Helm, ArgoCD
• Modern Workplace: Microsoft 365, Exchange Online, Microsoft Sentinel und Microsoft Defender XDR, Teams, OneDrive
• Device Management: Microsoft Intune/MEM, Windows Autopilot, Apple Business Manager, JAMF
• End User Computing: AWS Workspaces, Amazon AppStream 2.0, Citrix (XenApp/XenDesktop), Nutanix Frame
• CI/CD & DevOps: GitHub, GitLab CI, Azure DevOps, Jenkins
• Security & Compliance: Microsoft Entra ID (ehem. Azure AD), AWS IAM, HashiCorp Vault, Microsoft Defender, Microsoft Sentinel, Wix, SentinelOne Singularity Plattform
• Monitoring & Logging: CloudWatch, Azure Monitoring, Grafana, Prometheus, Nagios, Check_MK
• Scripting & Automation: Go, PowerShell, Bash, Shell
• Netzwerk & Security: Palo Alto (Prisma Cloud SASE), Fortinet, Direct Connect, ExpressRoute, Advanced Networking
• Kollaboration & ITSM: ServiceNow, Jira, Confluence, OTRS
ICH BIETE:
Maßgeschneiderte Cloud-Lösungen für global agierende Kunden aus der DACH- und EMEA-Region, mit besonderem Fokus auf regulierte Branchen und KRITIS-Umgebungen. Als mehrfach AWS- und Azure-zertifizierter Architekt bringe ich die perfekte Kombination aus Compliance-Expertise, technischer Exzellenz und praktischer Erfahrung mit. Meine Stärken liegen in der sicheren Cloud-Migration nach bewährten Methoden, im Aufbau von Skalierbare Cloud Infrastruktur LandingZones, Global Networking und dem professionellen Microsoft 365-Onboarding sowie der Gestaltung moderner digitaler Arbeitsplätze.
HÄUFIGE FRAGEN (FAQ)
Können Sie auch kleinere Projekte übernehmen?
• Absolut. Bei einem Security Incident oder Disaster Case bin ich für meine Kunden immer direkt Einsatzbereit.
Wie handhaben Sie den Wissenstransfer?
• Wissenstransfer ist ein integraler Bestandteil meiner Projekte.
Arbeiten Sie auch mit bestehenden IT-Teams zusammen?
• Sehr gerne! Die beste Lösung entsteht oft in enger Zusammenarbeit mit internen Teams. Ich sehe meine Rolle als Ergänzung und Verstärkung Ihrer vorhandenen Expertise.
Kontaktieren Sie mich für ein Erstgespräch, um die Weichen für Ihr erfolgreiches Cloud-Projekt zu stellen.
Ich übersetze Ihre Geschäfts- und Compliance-Anforderungen in robuste, hochautomatisierte Multi-Cloud-Architekturen (AWS/Azure). Mein Fokus liegt auf der nahtlosen Integration von Sicherheit (DevSecOps) in den gesamten Entwicklungszyklus, der erfolgreichen Migration geschäftskritischer Anwendungen und der nachhaltigen Modernisierung Ihrer IT-Landschaft.
Mein Wertversprechen: Als Ihr strategischer Partner sorge ich nicht nur für eine technologisch exzellente Lösung, sondern übernehme die Verantwortung für eine sichere, termingerechte und wirtschaftlich erfolgreiche Umsetzung Ihrer Multi-Cloud-Vision.
MEINE ALLEINSTELLUNGSMERKMALE (USPs):
Was mich von anderen Cloud-Architekten unterscheidet:
- Erfahrung in regulierten Branchen und KRITIS Umfeld - in der Umsetzung von Projekten für Betreiber kritischer Infrastrukturen
- Regulatorische Expertise: Tiefgreifendes Verständnis von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA, C5) und branchenspezifischen Compliance-Standards
- DACH & EMEA Fokus: Spezialisiert auf die Anforderungen deutscher und europäischer global agierender Unternehmen (SDAX, DAX)
- End-to-End-Betreuung: Von der initialen Cloud-Strategie über Assessments, Migration bis zum laufenden Betrieb - alles aus einer Hand
- Branchenspezialisierung: Besondere Expertise in Versicherungen, Banken, Energieversorgern, Health Care und Chemiekonzerne
- Pragmatischer Ansatz: Fokus auf praktikable Lösungen, die Sicherheit und Compliance mit Wirtschaftlichkeit vereinen
BRANCHENKENNTNISSE:
Branchenerfahrung aus über 16 Jahren erfolgreicher Projektarbeit:
• Enterprise & Industrie: Global Engineering, Telekommunikation, Logistik, Chemie
• Finanzdienstleistungen: Versicherungen, Banken
• Öffentlicher Sektor: Behörden, öffentliche Verwaltung
• Gesundheitswesen: Krankenkassen, Healthcare-Provider
• Energiewirtschaft: Energieversorger, erneuerbare Energien
• IT-Dienstleistungen: Beratung, Managed Services, Private Cloud Provider
• Mittelstand: KMU verschiedener Branchen
RAHMENBEDINGUNGEN:
- Verfügbarkeit: Aktuell Vollzeit Verfügbar.
- Einsatzorte: Remote (bevorzugt), Raum Köln/Bonn (± 50 km), gesamte DACH-und EMEA Region auf globaler Ebene
- Reisebereitschaft: Bei Bedarf und nach Absprache vorhanden
- Projektdauer: Bevorzugt langfristige Engagements (6+ Monate)
- Stundensatz: Auf Anfrage, abhängig von Projektumfang, Dauer und Remote-Anteil. Alle Preise verstehen sich zuzüglich der gesetzlichen Mehrwertsteuer. Bei Vor-Ort-Einsätzen werden Reisekosten nach Aufwand berechnet.
- Vertragsgestaltung: Ausschließlich auf Basis von Dienst- oder Werkverträgen. Es werden eine Projekte im Rahmen von Arbeitnehmerüberlassung (ANÜ) angenommen.
KERNKOMPETENZEN UND SCHLÜSSELQUALIFIKATIONEN
✅ Diese Kompetenzen basieren auf meiner nachweisbaren Projekterfahrung und sind durch aktuelle Zertifizierungen belegt.
Regulierte Branchen & KRITIS-Umgebungen:
• Compliance & Governance: Spezialisiert auf hochregulierte Branchen mit strengen Sicherheitsanforderungen (Versicherungen, Banken, öffentlicher Sektor)
• KRITIS-Expertise: Umfassende Erfahrung mit kritischen Infrastrukturen und deren besonderen Schutzanforderungen
• Regulatorische Frameworks: Nachweisbare Umsetzung von BSI IT-Grundschutz, BaFin-Anforderungen VAIT, DORA,C5, NIST, ISO 27001 und PCI DSS
☁️ Multi-Cloud-Architektur & Migration (AWS & Azure):
• AWS: Mehrfach zertifiziert - Konzeption und Betrieb von Multi-Account Landing Zones (Control Tower), Well-Architected Reviews, sichere Migrationen nach bewährten Methoden
• Microsoft Azure: Mehrfach zertifiziert - Enterprise-Scale Landing Zones, Azure Policy, Management Groups und nahtlose Integration mit Microsoft 365 und Entra-ID
• Migration & Transformation: Erfolgreiche Migration zahlreicher Anwendungen in die Cloud mittels Lift-and-Shift, Re-Platforming und Cloud-nativen Ansätzen
Modern Digital Workplace & End User Computing (EUC/VDI):
• Microsoft 365:Umfassende Erfahrung im Onboarding mehrerer Unternehmen, von der Planung bis zur vollständigen Implementierung
• End User Computing: Spezialist für EUC und VDI-Lösungen (Azure Virtual Desktop (AVD) AWS Workspaces, Amazon AppStream 2.0, AWS Workspaces Pools, Nutanix Frame), und moderne Arbeitsplatzkonzepte
• Modern Device Management: Expertise in Microsoft Intune/MEM, Windows Autopilot, Apple Business Manager und Mobile Device Management für alle Plattformen
DevSecOps & Infrastructure as Code:
⚡ Terraform-Expertise: Umfassende Erfahrung in der Automatisierung komplexer Cloud-Infrastrukturen mit Terraform, Ansible
Container & Orchestrierung:
• Kubernetes (EKS, AKS) für containerisierte Anwendungen - als separate Technologie neben IaC
• Sichere CI/CD: Aufbau gehärteter IaC Pipelines mit GitLab CI und Azure DevOps unter Einbindung von Security-Tools (SAST, DAST)
✨ Expertise in Git Workflows, GitOps Modells, Repository Management
TECHNOLOGIE-STACK & TOOLS
✅ Ein verifizierter Überblick über die wichtigsten Technologien und Werkzeuge aus meinen Projekten und Zertifizierungen.
• Cloud-Provider: AWS (mehrfach zertifiziert), Microsoft Azure (mehrfach zertifiziert)
• Microsoft 365 Administration (mehrfach zertifiziert)
• Infrastructure as Code: Terraform, Terragrunt, Ansible, AWS CDK
• Container & Orchestrierung: Kubernetes (EKS, AKS), Docker, Helm, ArgoCD
• Modern Workplace: Microsoft 365, Exchange Online, Microsoft Sentinel und Microsoft Defender XDR, Teams, OneDrive
• Device Management: Microsoft Intune/MEM, Windows Autopilot, Apple Business Manager, JAMF
• End User Computing: AWS Workspaces, Amazon AppStream 2.0, Citrix (XenApp/XenDesktop), Nutanix Frame
• CI/CD & DevOps: GitHub, GitLab CI, Azure DevOps, Jenkins
• Security & Compliance: Microsoft Entra ID (ehem. Azure AD), AWS IAM, HashiCorp Vault, Microsoft Defender, Microsoft Sentinel, Wix, SentinelOne Singularity Plattform
• Monitoring & Logging: CloudWatch, Azure Monitoring, Grafana, Prometheus, Nagios, Check_MK
• Scripting & Automation: Go, PowerShell, Bash, Shell
• Netzwerk & Security: Palo Alto (Prisma Cloud SASE), Fortinet, Direct Connect, ExpressRoute, Advanced Networking
• Kollaboration & ITSM: ServiceNow, Jira, Confluence, OTRS
ICH BIETE:
Maßgeschneiderte Cloud-Lösungen für global agierende Kunden aus der DACH- und EMEA-Region, mit besonderem Fokus auf regulierte Branchen und KRITIS-Umgebungen. Als mehrfach AWS- und Azure-zertifizierter Architekt bringe ich die perfekte Kombination aus Compliance-Expertise, technischer Exzellenz und praktischer Erfahrung mit. Meine Stärken liegen in der sicheren Cloud-Migration nach bewährten Methoden, im Aufbau von Skalierbare Cloud Infrastruktur LandingZones, Global Networking und dem professionellen Microsoft 365-Onboarding sowie der Gestaltung moderner digitaler Arbeitsplätze.
HÄUFIGE FRAGEN (FAQ)
Können Sie auch kleinere Projekte übernehmen?
• Absolut. Bei einem Security Incident oder Disaster Case bin ich für meine Kunden immer direkt Einsatzbereit.
Wie handhaben Sie den Wissenstransfer?
• Wissenstransfer ist ein integraler Bestandteil meiner Projekte.
Arbeiten Sie auch mit bestehenden IT-Teams zusammen?
• Sehr gerne! Die beste Lösung entsteht oft in enger Zusammenarbeit mit internen Teams. Ich sehe meine Rolle als Ergänzung und Verstärkung Ihrer vorhandenen Expertise.
Kontaktieren Sie mich für ein Erstgespräch, um die Weichen für Ihr erfolgreiches Cloud-Projekt zu stellen.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherTürkischMuttersprache
Projekthistorie
Workloads: Banking Risk Management Platform, Startup in Finance, 42 Cloud Services, 50+ Mitarbeiter, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Frond-End Webschnittstelle über AWS Amplify DSGVO, C5, BaFIN und DORA Konforme CI-CD Deployment Pipelines via GitHub Enterprise
- Enterprise AWS Landing Zone Architektur: Implementierung einer Multi-Account-Strategie mit AWS Control Tower und Account Factory for Terraform (AFT) für sichere Trennung von Entwicklungs-, Test- und Produktionsumgebungen sowie zentralisierte Governance und Compliance-Überwachung nach vollautomatisiertem GitOps Modell
- Compliance-konforme Infrastruktur-Grundlagen: Etablierung von Datenresidenz in EU-Regionen, Implementierung von Verschlüsselung at-rest und in-transit, sowie Aufbau von Audit-Trails und Logging-Mechanismen für vollständige Nachverfolgbarkeit personenbezogener, und unternehmenskritischer Daten
- Multi-Stage Kubernetes Orchestrierung: Bereitstellung hochverfügbarer EKS-Cluster mit automatischer Skalierung, Pod Security Standards, Network Policies und Integration von AWS Fargate für serverlose Container-Workloads sowie ECS für hybride Containerisierungsstrategien
- DORA-konforme CI/CD Pipeline-Architektur: Entwicklung automatisierter Deployment-Pipelines mit GitHub Enterprise Actions, die Change Failure Rate, Lead Time, Mean Time to Recovery und Deployment Frequency messen und optimieren, inklusive automatisierter Rollback-Mechanismen, OWASP, SAST und DAST Integration mit SonarQube und Burp Suite Enterprise
- Bankingspezifische Sicherheitskontrollen: Integration von AWS Security Hub, GuardDuty, Config Rules und Inspector für kontinuierliche Security und Compliance-Überwachung, sowie Implementierung von IAM-Rollen mit Least-Privilege-Prinzip und MFA-Enforcement. Zusätzliche Onboarding der AWS Accounts in CSPM/CNAPP Portal vom Kunden basierend auf Wiz
- Hochperformante Backend-API-Entwicklung: Aufbau skalierbarer Microservices-Architektur mit AWS Lambda, API Gateway, und RDS/DynamoDB für Risikodatenverarbeitung, inklusive Caching-Implementation mit ElastiCache und CDN-Integration
- AWS Amplify Frontend-Bereitstellung: Infrastrukturelle Mitentwicklung einer responsiven Web-Anwendung mit React/Angular, automatisierter Build- und Deployment-Pipeline, für Banken-Mandanten sowie Integration von Auth0 für sichere Benutzerauthentifizierung und -autorisierung für Kunden.
- Monitoring und Observability Stack: Implementierung umfassender Überwachung mit ELK, X-Ray für Distributed Tracing, sowie Custom Metrics für Business KPIs und SLA-Monitoring der Risikomanagement-Funktionen
- Disaster Recovery und Business Continuity: Aufbau einer Multi-Region-Strategie mit automatisierten Backups, Cross-Region-Replikation, RTO/RPO-optimierten Recovery-Prozessen und regelmäßigen Disaster-Recovery-Tests
- Compliance-Automatisierung und Governance: Entwicklung automatisierter Compliance-Checks, Policy-as-Code-Implementierung via OPA, kontinuierliche Vulnerability-Scans via Dependency-Track und Integration von AWS Config für Konfigurationsdrift-Erkennung sowie Audit-Ready-Dokumentation
Position/Rolle: Enterprise Cloud Solutions Architect / Senior DevOps Engineer
Workloads: GLOBAL ENGINEERING, 2500 Workloads, 17000+ Mitarbeiter Weltweit, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Fargate, Hybrid Networking mit Global IPAM/WAN, Transit Gateways und Palo Alto Firewalls (Pan-OS)
• Service Ownership der AWS Cloud Landing Zones inkl. Betrieb, Weiterentwicklung und Governance für Unternehmenskunden
• Durchführung von Security- & Compliance-Analysen (DevSecOps) sowie Einordnung in gängige Frameworks wie NIST, ISO 27001 und PCI DSS
• Durchführung von AWS Well-Architected Reviews zur Bewertung und Optimierung bestehender Multi-Account-Landing-Zone-Architekturen
• Zentralisierung und Konsolidierung mehrerer AWS Landing Zones sowie Aufbau einer globalen Netzwerkarchitektur
• Betrieb und Optimierung von Incident-, Change- und Problem-Management-Prozessen über ServiceNow im Bereich AWS Global Networking
• Analyse, Optimierung und Migration von DaaS-Workloads (Desktop-as-a-Service), inkl. Vergleich und Umstellung von Nutanix Frame, AWS Workspaces Classic zu AWS Workspaces Pools
• Storage-Performance-Tuning und Durchsatzoptimierung für Amazon FSx for Windows File Server
• Einführung und Betrieb eines zentralisierten Firewall- & Traffic-Inspection-Setups mit Palo Alto Networks (PAN-OS)
• Design und Implementierung einer vollständig automatisierten AWS Landing Zone Lösung mit built-in Security- & Compliance-Mechanismen
• Aufbau und Pflege von Infrastructure-as-Code (IaC) Pipelines mittels Azure DevOps für wiederholbare, sichere Deployments
• Rollout globaler AWS Workspaces Pools für über 500 CAD-/Engineering-Endanwender, inkl. Enablement und Architektur-Optimierung
• Implementierung von Staging-Umgebungen für Kubernetes-Workloads, inklusive Trennung von Dev/Test/Prod und Zugriffskontrolle
• Integration von Dependency-Track zur SBOM-Analyse sowie Implementierung zusätzlicher Sicherheitsservices wie AWS Inspector, GuardDuty und Security Hub
• Anbindung der AWS-Umgebung an externe SOC-Provider, inklusive SIEM-Integration
• Onboarding der neuen Landing Zone in das CSPM-Tool (SentinelOne Singularity Cloud Plattform), inklusive kontinuierlichem Security Posture Management
• Dokumentation, Qualitätssicherung und Wissensübergabe an interne Engineering- und Security-Teams
Workloads: GLOBAL ENGINEERING, 2500 Workloads, 17000+ Mitarbeiter Weltweit, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Fargate, Hybrid Networking mit Global IPAM/WAN, Transit Gateways und Palo Alto Firewalls (Pan-OS)
• Service Ownership der AWS Cloud Landing Zones inkl. Betrieb, Weiterentwicklung und Governance für Unternehmenskunden
• Durchführung von Security- & Compliance-Analysen (DevSecOps) sowie Einordnung in gängige Frameworks wie NIST, ISO 27001 und PCI DSS
• Durchführung von AWS Well-Architected Reviews zur Bewertung und Optimierung bestehender Multi-Account-Landing-Zone-Architekturen
• Zentralisierung und Konsolidierung mehrerer AWS Landing Zones sowie Aufbau einer globalen Netzwerkarchitektur
• Betrieb und Optimierung von Incident-, Change- und Problem-Management-Prozessen über ServiceNow im Bereich AWS Global Networking
• Analyse, Optimierung und Migration von DaaS-Workloads (Desktop-as-a-Service), inkl. Vergleich und Umstellung von Nutanix Frame, AWS Workspaces Classic zu AWS Workspaces Pools
• Storage-Performance-Tuning und Durchsatzoptimierung für Amazon FSx for Windows File Server
• Einführung und Betrieb eines zentralisierten Firewall- & Traffic-Inspection-Setups mit Palo Alto Networks (PAN-OS)
• Design und Implementierung einer vollständig automatisierten AWS Landing Zone Lösung mit built-in Security- & Compliance-Mechanismen
• Aufbau und Pflege von Infrastructure-as-Code (IaC) Pipelines mittels Azure DevOps für wiederholbare, sichere Deployments
• Rollout globaler AWS Workspaces Pools für über 500 CAD-/Engineering-Endanwender, inkl. Enablement und Architektur-Optimierung
• Implementierung von Staging-Umgebungen für Kubernetes-Workloads, inklusive Trennung von Dev/Test/Prod und Zugriffskontrolle
• Integration von Dependency-Track zur SBOM-Analyse sowie Implementierung zusätzlicher Sicherheitsservices wie AWS Inspector, GuardDuty und Security Hub
• Anbindung der AWS-Umgebung an externe SOC-Provider, inklusive SIEM-Integration
• Onboarding der neuen Landing Zone in das CSPM-Tool (SentinelOne Singularity Cloud Plattform), inklusive kontinuierlichem Security Posture Management
• Dokumentation, Qualitätssicherung und Wissensübergabe an interne Engineering- und Security-Teams
Position/Rolle: Enterprise Cloud Solutions Architect / Senior DevOps Engineer
Workloads: Versicherungsbranche, 450 Workloads, AWS Cloud Pilotierung, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS, Hybrid Networking mit Direct Connect, Transit Gateway und Site2Site VPN - Zwei Rechenzentren inkl. Mainframe
Workloads: Versicherungsbranche, 450 Workloads, AWS Cloud Pilotierung, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS, Hybrid Networking mit Direct Connect, Transit Gateway und Site2Site VPN - Zwei Rechenzentren inkl. Mainframe
- Konfiguration eines Well-Architected AWS Multi-Account Landing Zones, inkl. Workload Accounts und Organizational Units (OUs) für Multi-Stage Bereitstellungen mit AWS Control-Tower
- Beratung des Kunden bzgl. Multi-Account und Multi-Stage Strategien in AWS
- Implementierung der Account Factory for Terraform (AFT) zur Skalierung der AWS Landing Zone sowie zur Automatisierung von Sicherheit und Compliance für die gesamte Organisation
- Umsetzung von Sicherheits- und Compliance-Richtlinien gemäß BSI, VAIT, C5 und BAFIN.
- Implementierung von Service Control Policies (SCPs) und GuardRails in AWS Control Tower und AWS Organizations
- Aktivierung von Sicherheitsstandards und Implementierung sowie Konfiguration von AWS-nativen Sicherheitsservices wie SecurityHub, GuardDuty und IAM-Access Analyzer nach Best-Practices
- Konfiguration und Aktivierung Compliance Standards für Ressourcen mit AWS Config und AWS Trusted Advisor
- Erstellung von Entscheidungsvorlagen für Service-Strategien, insbesondere zur Implementierung und Verwaltung von Key Management Services für Compliance und Datenverschlüsselung in der AWS Cloud
- Planung und Konfiguration von Hybrid-Konnektivität inklusive Anbindung der Kunden-Rechenzentren
- Implementierung von dynamischen Routing-Strategien und Network Segmentation
- Entwicklung und Bereitstellung von sicheren, Compliance-Konformen EC2-Images nach CIS-Framework und STIG
- Automatisierte Infrastruktur-Bereitstellung mit Terraform in Multiple AWS Accounts
- Implementierung von Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC) in AWS IAM
- Integration von AWS Identity Center für umfassendes Identity Management
- Anbindung von Third-Party Identity Providern
- Einrichtung von umfassendem CloudWatch Monitoring inklusive Log Aggregation und Real-Time Analytics
- Etablierung zentralisiertes Backup-Management und Business-Continuity und Desaster Recovery Planung mit AWS Backup Services
- Umfassende Dokumentation einschließlich RunBooks und Betriebshandbüchern
- Durchführung von Qualitäts- und Performance Reviews
- Strategisches Providermanagement zur Optimierung von SLAs und Kosten
Zertifikate
AWS Certified AI Practitioner
Amazon Web Services (AWS)2025