Allgemeine Informationen
- Ausbildung / Abschluss
- Diplom Informatik Universität
- Startdatum
- ASAP / ab sofort
- Auslastung / Workload (Mehrfachauswahl möglich)
- Vollzeit
- Remote
- Remote bevorzugt
- Umzugsbereitschaft
- Nein
Kenntnisse
- Cybersecurity
- Linux
- RHEL
- SELinux
- Systemadministration
- Terraform
- Ansible
- Firewalls
- GitLab CI/CD
- Kubernetes
- OpenShift
- Application Server
- DNS
- FreeBSD
- HTML
- Java
- OOA
- OOD
- Perl
- PHP
- PL/SQL
- Rhino
- SMTP
- SNMP
- TCP/IP
- Tomcat
- VM
- VoIP
Berufs- und Projekthistorie
Houshfar Eivazi
Senior Cyber Security Engineer | DevSecOps Engineer | Security Architect | Linux Platform Expert
Profil
Senior Cyber Security Engineer, DevSecOps Engineer und IT-Architekt mit mehr als 20 Jahren Erfahrung in der Planung, Implementierung und Absicherung komplexer IT-Infrastrukturen in KRITIS-, Behörden-, Finanz- und Enterprise-Umgebungen.
Schwerpunkte liegen in den Bereichen Informationssicherheit nach BSI IT-Grundschutz und ISO 27001, Systemhärtung nach CIS, NIST und ANSSI, DevSecOps-Automatisierung, Compliance Management sowie dem Design und Betrieb hochverfügbarer Linux-, Container- und Cloud-Infrastrukturen.
Langjährige Erfahrung in der Entwicklung automatisierter Sicherheitsprüfungen mit OpenSCAP, ComplianceAsCode, Ansible und Terraform sowie in der Umsetzung regulatorischer Anforderungen aus KRITIS, NIS2 und CER-Richtlinien.
Spezialgebiete
Informationssicherheit & Compliance
Einführung und Weiterentwicklung von ISMS nach BSI IT-Grundschutz und ISO 27001
Umsetzung regulatorischer Anforderungen für KRITIS- und NIS2-Umgebungen
Durchführung von Sicherheits- und Compliance-Audits
Erstellung von Sicherheitskonzepten und Härtungsrichtlinien
Automatisierung von Compliance-Prüfungen mittels OpenSCAP und ComplianceAsCode
Security Monitoring und Continuous Compliance
Systemhärtung & Security Engineering
Härtung von Red Hat Enterprise Linux nach CIS, ANSSI und NIST
Erstellung von Hardening-Guidelines für:
NGINX
Apache HTTP Server
Apache Tomcat
JBoss EAP
IBM MQ
MariaDB/MySQL
Entwicklung kundenspezifischer OpenSCAP-Regeln und Compliance-Checks
Erstellung von Remediation-Playbooks mit Ansible
Integration eigener Security-Policies in OpenSCAP Datastreams
Konzipierung, Verwaltung und Administrierung von Air Gap Umgebungen für besonders schützenswerte Daten in restricted Networks
DevSecOps & Automatisierung
GitLab CI/CD
Ansible Automation Platform (AAP)
Terraform
Kubernetes
OpenShift Connected and Disconnected (Air Gapped)
Infrastructure as Code (IaC)
Compliance as Code (CaC)
Security Automation
Infrastruktur & Architektur
Architektur und Design von Enterprise-Infrastrukturen
Aufbau von Landing-Plattformen für Cloud- und Rechenzentrumsmigrationen
Linux Enterprise Plattformen
Virtualisierung und Containerisierung
Storage-, Backup- und SAN-Infrastrukturen
Hochverfügbarkeitslösungen für kritische Anwendungen
Rollenprofil
Cyber Security Engineer
Durchführung von Sicherheitsanalysen und Risikobewertungen
Entwicklung und Umsetzung technischer Sicherheitsmaßnahmen
Durchführung von Hardening- und Compliance-Projekten
Analyse und Behebung sicherheitsrelevanter Schwachstellen
Entwicklung automatisierter Sicherheitsprüfungen und Remediation-Prozesse
DevSecOps Engineer
Integration von Sicherheitsanforderungen in CI/CD-Pipelines
Automatisierung von Deployments und Compliance-Prozessen
Entwicklung von Infrastructure-as-Code-Lösungen
Einführung von Security Gates innerhalb von Entwicklungsprozessen
Betrieb und Absicherung von Kubernetes- und OpenShift-Plattformen (Connected und Air Gapped)
IT-Architekt Infrastruktur
Konzeption und Design komplexer IT-Landschaften als Bare Metal, VMware vSphere und cloud
Erstellung technischer Lösungsarchitekturen
Entwicklung von Zielarchitekturen und Migrationsstrategien
Bewertung technischer Risiken und Abhängigkeiten
Steuerung von Infrastruktur- und Transformationsprojekten
Projekte
Security Engineer X86/Linux
Run4You für Bankenbranche
11/2025 – heute
Projektbeschreibung
Betrieb, Absicherung und Weiterentwicklung und Administration einer OpenShift-basierten connected sowie mehrere Air Gapped Containerplattform für geschäftskritische Bankanwendungen in einer regulierten Finanzumgebung.
Aufgaben
Betrieb und Administration von Red Hat OpenShift Platform Plus 4.20 mit Gen AI
Umsetzung technischer Anforderungen für bankfachliche Anwendungen nach Regeln von IT-Sicherheitsarchitekturen
Administration der OpenShift-Cluster über Web Console und CLI (oc)
Breitstellung und Administration der on-Prem OpenShift-Cluster mit und CLI (oc) und OC Mirror
Incident-, Change- und Problem-Management gemäß ITIL-Prozessen
Betrieb und Administration von RHEL 8 und RHEL 9 Serverlandschaften
Konzeption und Migration bestehender VM-basierter Anwendungen in containerisierte Plattformen
Analyse und Behebung sicherheitskritischer Schwachstellen in Datenbank- und Middleware-Komponenten
Automatisierte Patch- und Release-Prozesse mittels GitLab und Ansible Automation Platform
Pflege und Weiterentwicklung von Sicherheitsrichtlinien und Policy-Regelwerken
Entwicklung und Optimierung von CI/CD-Prozessen für Deployment und Betrieb
Durchführung von Security-Scans und Compliance-Überprüfungen Systemhärtung nach CIS, NIST und ANSSI sowie Implementierung von Zero-Trust-Prinzipien
Technologien
OpenShift (Connected und Air Gapped), Kubernetes, RHEL 8/9, GitLab, Ansible Automation Platform (AAP), CI/CD, Security Scanning, Containerisierung, DevSecOps
Security Engineer Linux
Informationstechnikzentrum Bund (ITZBund)
11/2024 – 12/2025
Projektbeschreibung
Konzeption, Implementierung und Automatisierung von Sicherheits- und Compliance-Maßnahmen für Linux-basierte Infrastrukturplattformen im Behördenumfeld.
Aufgaben
Entwicklung von Hardening-Konzepten für RHEL 8, RHEL 9 und RHEL 10
Einführung und Optimierung von SELinux-Richtlinien für Standard- und Drittanbieteranwendungen
Prüfung der Einhaltung von NIS2UmsuCG für einzelne Dienste von einzelnen Fachbereichen der Behörde z.B. Zugriffsteuerung auf Data-Provider und Register von Auktionsgüter von Zollamt am Auktionstermin.
Durchführung automatisierter Compliance-Audits mit OpenSCAP
Entwicklung kundenspezifischer Compliance-Regeln und Security Policies
Erstellung und Pflege von Ansible-Playbooks für automatisierte Betriebssystem-Updates und Remediation-Maßnahmen
Betrieb und Administration von Red Hat Satellite und Orcharhino
Umsetzung von Compliance- und Sicherheitsanforderungen mittels Infrastructure as Code
Entwicklung von SELinux-Modulen für Apache, JBoss, Tomcat, IBM MQ und MariaDB
Integration von Hardening-Maßnahmen in Betriebssystem-Images und Softwarepakete
Verwaltung von Zertifikaten, PKI-Komponenten und Berechtigungskonzepten
Monitoring und Betriebsüberwachung mit CheckMK
Technologien
RHEL 8/9/10, SELinux, OpenSCAP, ComplianceAsCode, Red Hat Satellite, Orcharhino, Ansible Automation Platform, CheckMK, JBoss EAP, Apache HTTPD, Tomcat, IBM MQ, MariaDB
Security Engineer
Bundesamt für Kartographie und Geodäsie (BKG)
07/2023 – 11/2024
Projektbeschreibung
Aufbau und Weiterentwicklung einer automatisierten Security- und Compliance-Plattform zur Absicherung von Linux- und Container-Infrastrukturen gemäß BSI-, CIS-, NIST- und ANSSI-Vorgaben.
Aufgaben
Erstellung von Sicherheitskonzepten nach BSI IT-Grundschutz
Leitung und Begleitung von IT-Teilprojekten im Bereich Informationssicherheit
Entwicklung automatisierter Compliance-Prüfungen mit OpenSCAP und ComplianceAsCode
Risikoanalysen, Modellierung von Informationsverbünden und Konformitätsprüfungen im KRITIS-Kontext (EU-CER, NIS2, KRITIS-Dachgesetz)
Durchführung von Hardening-Maßnahmen für RHEL-Systeme
Absicherung von Webservern und Middleware-Plattformen
Entwicklung kundenspezifischer Security-Checks für NGINX gemäß CIS Benchmark
Erstellung von Härtungsmaßnahmenkatalogen für NGINX, Apache Tomcat und JBoss
Entwicklung von Remediation-Lösungen mit Ansible, OVAL und Shell-Skripten
Integration kundenspezifischer OpenSCAP-Regeln in SCAP Security Guide Datastreams
Automatisierung von Compliance-Deployments über Red Hat Satellite
Analyse regulatorischer Anforderungen für Cloud-Umgebungen
Aufbau und Betrieb einer Security-Entwicklungsumgebung auf GitLab
Administration von Kubernetes- und OpenShift-Plattformen
Technologien
BSI IT-Grundschutz, OpenSCAP, ComplianceAsCode, Red Hat Satellite 6.12, GitLab, Kubernetes, OpenShift, VMware, RHEL 8/9, SELinux, Ansible, OVAL, NGINX, Apache Tomcat, JBoss EAP
IT-Infrastruktur Engineer | DevOps Engineer | Linux Administrator
Deutsche Leasing AG
04/2022 – 06/2023
Projektbeschreibung
Konzeption, Aufbau und Automatisierung einer neuen Rechenzentrumsplattform zur Migration geschäftskritischer Anwendungen in eine moderne, hochverfügbare Infrastruktur auf Basis von Infrastructure as Code (IaC), Virtualisierung und Containerisierung.
Aufgaben
Planung und Aufbau neuer Linux-basierter Infrastrukturplattformen für DEV-, TEST-, UAT- und PROD-Umgebungen
Automatisierte Bereitstellung von Infrastruktur mittels Terraform, Ansible und Red Hat Satellite
Integration neu bereitgestellter Systeme in Active Directory-Strukturen
Konfiguration von Netzwerk-, Firewall- und Monitoring-Komponenten
Aufbau standardisierter Serverplattformen für Applikationsmigrationen
Migration geschäftskritischer Bankanwendungen in neue Rechenzentrumsumgebungen
Einführung von Container-Technologien und Kubernetes-Orchestrierung
Entwicklung und Pflege von Betriebs- und Systemdokumentationen
Durchführung von Sicherheitsmaßnahmen nach BSI-Grundschutz und CIS Benchmarks
Automatisierung von Compliance-Audits und Remediation-Prozessen
Einführung standardisierter Landing-Zones für Infrastrukturservices
Technologien
Terraform, Ansible, Red Hat Satellite 6.11, GitLab, Kubernetes, Docker, CheckMK, Active Directory, RHEL 7/8, NetBox, BSI IT-Grundschutz, CIS Benchmark
Projekterfolg
Erfolgreiche Migration kritischer Anwendungen ohne Betriebsunterbrechung
Einführung standardisierter IaC-Prozesse
Reduzierung manueller Betriebsaufwände durch Automatisierung
Linux Administrator | DevOps Engineer | OpenShift Engineer
Bundespolizei
05/2021 – 04/2022
Projektbeschreibung
Betrieb und Weiterentwicklung einer Linux- und Containerplattform für sicherheitskritische Anwendungen innerhalb einer hochverfügbaren Behördeninfrastruktur.
Aufgaben
Betrieb und Administration von Red Hat Enterprise Linux und CentOS Plattformen
Verwaltung containerisierter Anwendungen mit OpenShift und Kubernetes
Breitstellung u. Administration der on-Prem OpenShift-Cluster mit oc
Upgrade der Quary-Registry per oc-mirror
gezieltes Spiegeln der Cluster offline mit imageset-config.yml per oc-mirror
Überwachung und Auto Scan von alle On-Prem-Cluster
ACM Check der Compliance-Richtlinien und automatische CVE-Analyse
Verwaltungskonzept für Secrets and Creditionals um neue On-Prem-Cluster vollautomatisch per IPI/UPI breitzustellen
Automatisierung von Betriebsprozessen mit Ansible und Red Hat Satellite
Durchführung von Updates und Release-Wechseln ohne Betriebsunterbrechung
Deployment von Anwendungen über Infrastructure-as-Code-Ansätze
Administration von Apache HTTP Server, Tomcat, WildFly und Oracle Datenbanken
Aufbau und Pflege von Entwicklungs-, Test- und Produktionsumgebungen
Performance-Analysen und Fehlerbehebungen
Erstellung technischer Architektur- und Betriebsdokumentationen
Wissensmanagement und Dokumentation komplexer Betriebsabläufe
Technologien
RHEL 7/8, CentOS, OpenShift (Connected und Air Gapped), Kubernetes, Ansible, Satellite, Jenkins, Oracle Database, Apache HTTPD, Tomcat, WildFly, Vagrant
Projekterfolg
Stabilisierung der Containerplattform
Beschleunigung von Deployments durch Automatisierung
Verbesserung der Betriebsqualität durch standardisierte Prozesse
Senior Linux Administrator | Storage & Backup Engineer | IT Security Engineer
Hessische Zentrale für Datenverarbeitung (HZD)
09/2013 – 04/2021
Projektbeschreibung
Langjährige Betreuung hochverfügbarer Linux-, Storage- und Backup-Infrastrukturen für öffentliche Auftraggeber. Verantwortung für Betrieb, Automatisierung, Migrationen und Sicherheitsmaßnahmen in komplexen Enterprise-Umgebungen.
Aufgaben
Linux Administration
Administration von SUSE Linux Enterprise Server (SLES 12–15)
Betrieb geschäftskritischer Middleware-Plattformen
Administration von Apache, NGINX, JBoss und Datenbanksystemen
Durchführung von Versionswechseln und Systemmigrationen
Performance-Optimierung und Kapazitätsmanagement
Storage & Backup
Administration von IBM Spectrum Protect (ehemals Tivoli Storage Manager)
Planung und Umsetzung von Backup- und Recovery-Konzepten
Einführung und Betrieb von Veeam Backup & Replication
Durchführung von Restore-Tests und Notfallübungen
Storage- und SAN-Administration
Automatisierung & DevOps
Automatisierung von Betriebssysteminstallationen
Entwicklung von Shell-, Perl- und Deployment-Skripten
Aufbau standardisierter Installations- und Betriebsverfahren
Einführung von Build- und Deployment-Prozessen
IT Security
Umsetzung von Sicherheitsmaßnahmen für Linux-Infrastrukturen
Durchführung von Security-Reviews
Unterstützung von Rechenzentrumsmigrationen
Mitarbeit bei Infrastruktur- und Transformationsprojekten
Technologien
SLES 12–15, Apache HTTPD, NGINX, JBoss, Oracle, MySQL, IBM Spectrum Protect (TSM), Veeam Backup & Replication, VMware ESXi, Bash, Perl, Git, AutoYaST
Projekterfolge
Betreuung großer Linux- und Storage-Landschaften über mehrere Jahre
Erfolgreiche Rechenzentrumsmigrationen
Einführung moderner Backup- und Recovery-Lösungen
Nachhaltige Automatisierung von Betriebsprozessen
Positionierung
Kompetenzbereiche:
Cyber Security & Compliance
BSI
CIS
OpenSCAP
SELinux
KRITIS
NIS2
DevSecOps & Plattform Engineering
GitLab
Ansible
Terraform
Kubernetes
OpenShift (Connected und Air Gapped)
Enterprise Infrastruktur & Architektur
Linux
Storage
Backup
Rechenzentrum
Cloud Migration
Rollen mit Tagessätzen von 1.000–1.300 € im Security- und DevSecOps-Umfeld.
Ausbildung und Zertifikate
Kontaktdaten
Für dieses Profil sind weitere Kontaktdaten hinterlegt, die mit einem passenden Premium-Paket sichtbar werden.
Premium ansehenVergütung
- Stundensatz
- 89 – 105 € / Stunde