Mein Profil
Vom erfahrenen Autodidakt zum DevSecOps- und Infrastruktur-Profi.
Technik ⇐ Schnittstelle ⇒ Organisation⬤ Wer ich bin
Seit 1999 autodidaktisch in IT- und Cross-Media-Projekten — Webentwicklung, CMS, Netzwerk-Administration, Cross-Media-Produktion. Seit 2016 mit hands-on Ops-Verantwortung im selben Eventbetrieb mit modularen Flächen — sicherheitskritische Formate bis 2.500 m² / 1.000 Endgeräte, teils mit behördlicher Genehmigungspflicht — zunächst als Freelancer, von 2020 bis 2024 als Head of IT (Server/Client-Betrieb, Netzwerk, Security- & Backup-Konzepte, hochbelastete Event- und B2B/B2C-Setups). Seit 2025 in Umschulung zum Fachinformatiker für Anwendungsentwicklung (FIAE/IHK).
Mein persönlicher Schwerpunkt jenseits der IHK-Ausbildung: DevSecOps — Entwicklung, Betrieb und Sicherheit verbindend, mit Fokus auf betriebsnahe Anforderungen (Reproduzierbarkeit, Monitoring, Backup/Restore, Doku).
Zuletzt vor der Umschulung zum Fachinformatiker für Anwendungsentwicklung: produktive und operative Schnittstelle zwischen Management, Team, Kunden und externen Dienstleistern. Lösungsorientierte Projektsteuerung in cross-funktionalen Teams, mit Verantwortung über Auswahl und Steuerung externer Zusammenarbeit.
Aktuelle DevOps-Projekte — im Eigenbetrieb, Stand 04/2026
- Zero-Knowledge Secrets Broker — Python/FastAPI · 228 Tests · 96 % Coverage · 13 Consumer in Produktion · 97 % Compliance über 9 Standards (OWASP, DSGVO, ISO 27001, NIS2 u. a.)
- opendesk EU · Sovereign Workplace — 62 rootless Container · ~30 Services · 6 segmentierte Docker-Netze · Keycloak-SSO mit 2FA
- Segmented Borg Backup System — 28 Segmente · 6 Phasen · 3 Profile · file- und block-level · restore-validiert · produktiv seit 01/2026
⬤ Wie ich arbeite
Methodisch und iterativ: ADRs für nachvollziehbare Entscheidungen, Tests als Quality-Gates, Wiki als lebende Dokumentation, reproduzierbare Setups und Deployments. Genauigkeit als Sicherheitsprinzip — Defense-in-Depth und Least-Privilege auch im Entwicklungsprozess (gitleaks, bandit, CodeQL, Snyk, Renovate + Cooldown, git-revert-Rollback durch co-versionierten Image-Pin, rootless Container).
Im laufenden Praktikum vor Berufsabschluss: eigenverantwortlicher Neuaufbau einer historisch gewachsenen IT-Infrastruktur (8 Standorte, 15+ Jahre Altlasten) in Eigenregie und ohne Betriebsunterbrechung — physische Verkabelung, VLAN-Segmentierung über 10 Netze (UniFi) als Grundlage für identitätsbasierte Zugriffskontrolle (Zonen für Infrastruktur, Maschinen/Dienste, Nutzer, VoIP), Backup-System mit Offsite-Spiegelung, zentrales Passwortmanagement, Mitarbeiterschulung.
⬤ Was ich kann
Sprachen
Frameworks & Tools
AV-Systeme
Netzwerk
Storage
Sicherheit
Betriebssysteme
Versionierung
Forge & CI/CD
Configuration Management & IaC
Container & Virtualisierung
Selfhosted Stack
Supply Chain Security
Tests & Doku
KI & Workflows
Print / Web
Still / Motion / Post
Foto