Basic-Profil
Profilbild
Houshfar Eivazi
Sofort verfügbar
Cyber Security Engineer BSI and CIS; CI/CD DevOps Engineer; IT-Architekt Infrastruktur IaC;

Allgemeine Informationen

Ausbildung / Abschluss
Diplom Informatik Universität
Startdatum
ASAP / ab sofort
Auslastung / Workload (Mehrfachauswahl möglich)
Vollzeit
Remote
Remote bevorzugt
Umzugsbereitschaft
Nein

Kenntnisse

Sprachen
Skills
  • Cybersecurity
  • Linux
  • RHEL
  • SELinux
  • Systemadministration
  • Terraform
  • Ansible
  • Firewalls
  • GitLab CI/CD
  • Kubernetes
  • OpenShift
  • Application Server
  • DNS
  • FreeBSD
  • HTML
  • Java
  • OOA
  • OOD
  • Perl
  • PHP
  • PL/SQL
  • Rhino
  • SMTP
  • SNMP
  • TCP/IP
  • Tomcat
  • VM
  • VoIP

Berufs- und Projekthistorie

Houshfar Eivazi

Senior Cyber Security Engineer | DevSecOps Engineer | Security Architect | Linux Platform Expert

Profil

Senior Cyber Security Engineer, DevSecOps Engineer und IT-Architekt mit mehr als 20 Jahren Erfahrung in der Planung, Implementierung und Absicherung komplexer IT-Infrastrukturen in KRITIS-, Behörden-, Finanz- und Enterprise-Umgebungen.

Schwerpunkte liegen in den Bereichen Informationssicherheit nach BSI IT-Grundschutz und ISO 27001, Systemhärtung nach CIS, NIST und ANSSI, DevSecOps-Automatisierung, Compliance Management sowie dem Design und Betrieb hochverfügbarer Linux-, Container- und Cloud-Infrastrukturen.

Langjährige Erfahrung in der Entwicklung automatisierter Sicherheitsprüfungen mit OpenSCAP, ComplianceAsCode, Ansible und Terraform sowie in der Umsetzung regulatorischer Anforderungen aus KRITIS, NIS2 und CER-Richtlinien.

Spezialgebiete

Informationssicherheit & Compliance

Einführung und Weiterentwicklung von ISMS nach BSI IT-Grundschutz und ISO 27001

Umsetzung regulatorischer Anforderungen für KRITIS- und NIS2-Umgebungen

Durchführung von Sicherheits- und Compliance-Audits

Erstellung von Sicherheitskonzepten und Härtungsrichtlinien

Automatisierung von Compliance-Prüfungen mittels OpenSCAP und ComplianceAsCode

Security Monitoring und Continuous Compliance

Systemhärtung & Security Engineering

Härtung von Red Hat Enterprise Linux nach CIS, ANSSI und NIST

Erstellung von Hardening-Guidelines für:

NGINX

Apache HTTP Server

Apache Tomcat

JBoss EAP

IBM MQ

MariaDB/MySQL

Entwicklung kundenspezifischer OpenSCAP-Regeln und Compliance-Checks

Erstellung von Remediation-Playbooks mit Ansible

Integration eigener Security-Policies in OpenSCAP Datastreams

Konzipierung, Verwaltung und Administrierung von Air Gap Umgebungen für besonders schützenswerte Daten in restricted Networks

DevSecOps & Automatisierung

GitLab CI/CD

Ansible Automation Platform (AAP)

Terraform

Kubernetes

OpenShift Connected and Disconnected (Air Gapped)

Infrastructure as Code (IaC)

Compliance as Code (CaC)

Security Automation

Infrastruktur & Architektur

Architektur und Design von Enterprise-Infrastrukturen

Aufbau von Landing-Plattformen für Cloud- und Rechenzentrumsmigrationen

Linux Enterprise Plattformen

Virtualisierung und Containerisierung

Storage-, Backup- und SAN-Infrastrukturen

Hochverfügbarkeitslösungen für kritische Anwendungen


Rollenprofil

Cyber Security Engineer

Durchführung von Sicherheitsanalysen und Risikobewertungen

Entwicklung und Umsetzung technischer Sicherheitsmaßnahmen

Durchführung von Hardening- und Compliance-Projekten

Analyse und Behebung sicherheitsrelevanter Schwachstellen

Entwicklung automatisierter Sicherheitsprüfungen und Remediation-Prozesse

DevSecOps Engineer

Integration von Sicherheitsanforderungen in CI/CD-Pipelines

Automatisierung von Deployments und Compliance-Prozessen

Entwicklung von Infrastructure-as-Code-Lösungen

Einführung von Security Gates innerhalb von Entwicklungsprozessen

Betrieb und Absicherung von Kubernetes- und OpenShift-Plattformen (Connected und Air Gapped)

IT-Architekt Infrastruktur

Konzeption und Design komplexer IT-Landschaften als Bare Metal, VMware vSphere und cloud

Erstellung technischer Lösungsarchitekturen

Entwicklung von Zielarchitekturen und Migrationsstrategien

Bewertung technischer Risiken und Abhängigkeiten

Steuerung von Infrastruktur- und Transformationsprojekten


Projekte

Security Engineer X86/Linux

Run4You für Bankenbranche

11/2025 – heute

Projektbeschreibung

Betrieb, Absicherung und Weiterentwicklung und Administration einer OpenShift-basierten connected sowie mehrere Air Gapped Containerplattform für geschäftskritische Bankanwendungen in einer regulierten Finanzumgebung.

Aufgaben

Betrieb und Administration von Red Hat OpenShift Platform Plus 4.20 mit Gen AI

Umsetzung technischer Anforderungen für bankfachliche Anwendungen nach Regeln von IT-Sicherheitsarchitekturen

Administration der OpenShift-Cluster über Web Console und CLI (oc)

Breitstellung und Administration der on-Prem OpenShift-Cluster mit und CLI (oc) und OC Mirror

Incident-, Change- und Problem-Management gemäß ITIL-Prozessen

Betrieb und Administration von RHEL 8 und RHEL 9 Serverlandschaften

Konzeption und Migration bestehender VM-basierter Anwendungen in containerisierte Plattformen

Analyse und Behebung sicherheitskritischer Schwachstellen in Datenbank- und Middleware-Komponenten

Automatisierte Patch- und Release-Prozesse mittels GitLab und Ansible Automation Platform

Pflege und Weiterentwicklung von Sicherheitsrichtlinien und Policy-Regelwerken

Entwicklung und Optimierung von CI/CD-Prozessen für Deployment und Betrieb

Durchführung von Security-Scans und Compliance-Überprüfungen Systemhärtung nach CIS, NIST und ANSSI sowie Implementierung von Zero-Trust-Prinzipien

Technologien

OpenShift (Connected und Air Gapped), Kubernetes, RHEL 8/9, GitLab, Ansible Automation Platform (AAP), CI/CD, Security Scanning, Containerisierung, DevSecOps

Security Engineer Linux

Informationstechnikzentrum Bund (ITZBund)

11/2024 – 12/2025

Projektbeschreibung

Konzeption, Implementierung und Automatisierung von Sicherheits- und Compliance-Maßnahmen für Linux-basierte Infrastrukturplattformen im Behördenumfeld.

Aufgaben

Entwicklung von Hardening-Konzepten für RHEL 8, RHEL 9 und RHEL 10

Einführung und Optimierung von SELinux-Richtlinien für Standard- und Drittanbieteranwendungen

Prüfung der Einhaltung von NIS2UmsuCG für einzelne Dienste von einzelnen Fachbereichen der Behörde z.B. Zugriffsteuerung auf Data-Provider und Register von Auktionsgüter von Zollamt am Auktionstermin.

Durchführung automatisierter Compliance-Audits mit OpenSCAP

Entwicklung kundenspezifischer Compliance-Regeln und Security Policies

Erstellung und Pflege von Ansible-Playbooks für automatisierte Betriebssystem-Updates und Remediation-Maßnahmen

Betrieb und Administration von Red Hat Satellite und Orcharhino

Umsetzung von Compliance- und Sicherheitsanforderungen mittels Infrastructure as Code

Entwicklung von SELinux-Modulen für Apache, JBoss, Tomcat, IBM MQ und MariaDB

Integration von Hardening-Maßnahmen in Betriebssystem-Images und Softwarepakete

Verwaltung von Zertifikaten, PKI-Komponenten und Berechtigungskonzepten

Monitoring und Betriebsüberwachung mit CheckMK

Technologien

RHEL 8/9/10, SELinux, OpenSCAP, ComplianceAsCode, Red Hat Satellite, Orcharhino, Ansible Automation Platform, CheckMK, JBoss EAP, Apache HTTPD, Tomcat, IBM MQ, MariaDB

Security Engineer

Bundesamt für Kartographie und Geodäsie (BKG)

07/2023 – 11/2024

Projektbeschreibung

Aufbau und Weiterentwicklung einer automatisierten Security- und Compliance-Plattform zur Absicherung von Linux- und Container-Infrastrukturen gemäß BSI-, CIS-, NIST- und ANSSI-Vorgaben.

Aufgaben

Erstellung von Sicherheitskonzepten nach BSI IT-Grundschutz

Leitung und Begleitung von IT-Teilprojekten im Bereich Informationssicherheit

Entwicklung automatisierter Compliance-Prüfungen mit OpenSCAP und ComplianceAsCode

Risikoanalysen, Modellierung von Informationsverbünden und Konformitätsprüfungen im KRITIS-Kontext (EU-CER, NIS2, KRITIS-Dachgesetz)

Durchführung von Hardening-Maßnahmen für RHEL-Systeme

Absicherung von Webservern und Middleware-Plattformen

Entwicklung kundenspezifischer Security-Checks für NGINX gemäß CIS Benchmark

Erstellung von Härtungsmaßnahmenkatalogen für NGINX, Apache Tomcat und JBoss

Entwicklung von Remediation-Lösungen mit Ansible, OVAL und Shell-Skripten

Integration kundenspezifischer OpenSCAP-Regeln in SCAP Security Guide Datastreams

Automatisierung von Compliance-Deployments über Red Hat Satellite

Analyse regulatorischer Anforderungen für Cloud-Umgebungen

Aufbau und Betrieb einer Security-Entwicklungsumgebung auf GitLab

Administration von Kubernetes- und OpenShift-Plattformen

Technologien

BSI IT-Grundschutz, OpenSCAP, ComplianceAsCode, Red Hat Satellite 6.12, GitLab, Kubernetes, OpenShift, VMware, RHEL 8/9, SELinux, Ansible, OVAL, NGINX, Apache Tomcat, JBoss EAP

IT-Infrastruktur Engineer | DevOps Engineer | Linux Administrator

Deutsche Leasing AG

04/2022 – 06/2023

Projektbeschreibung

Konzeption, Aufbau und Automatisierung einer neuen Rechenzentrumsplattform zur Migration geschäftskritischer Anwendungen in eine moderne, hochverfügbare Infrastruktur auf Basis von Infrastructure as Code (IaC), Virtualisierung und Containerisierung.

Aufgaben

Planung und Aufbau neuer Linux-basierter Infrastrukturplattformen für DEV-, TEST-, UAT- und PROD-Umgebungen

Automatisierte Bereitstellung von Infrastruktur mittels Terraform, Ansible und Red Hat Satellite

Integration neu bereitgestellter Systeme in Active Directory-Strukturen

Konfiguration von Netzwerk-, Firewall- und Monitoring-Komponenten

Aufbau standardisierter Serverplattformen für Applikationsmigrationen

Migration geschäftskritischer Bankanwendungen in neue Rechenzentrumsumgebungen

Einführung von Container-Technologien und Kubernetes-Orchestrierung

Entwicklung und Pflege von Betriebs- und Systemdokumentationen

Durchführung von Sicherheitsmaßnahmen nach BSI-Grundschutz und CIS Benchmarks

Automatisierung von Compliance-Audits und Remediation-Prozessen

Einführung standardisierter Landing-Zones für Infrastrukturservices

Technologien

Terraform, Ansible, Red Hat Satellite 6.11, GitLab, Kubernetes, Docker, CheckMK, Active Directory, RHEL 7/8, NetBox, BSI IT-Grundschutz, CIS Benchmark

Projekterfolg

Erfolgreiche Migration kritischer Anwendungen ohne Betriebsunterbrechung

Einführung standardisierter IaC-Prozesse

Reduzierung manueller Betriebsaufwände durch Automatisierung


Linux Administrator | DevOps Engineer | OpenShift Engineer

Bundespolizei

05/2021 – 04/2022

Projektbeschreibung

Betrieb und Weiterentwicklung einer Linux- und Containerplattform für sicherheitskritische Anwendungen innerhalb einer hochverfügbaren Behördeninfrastruktur.

Aufgaben

Betrieb und Administration von Red Hat Enterprise Linux und CentOS Plattformen

Verwaltung containerisierter Anwendungen mit OpenShift und Kubernetes

Breitstellung u. Administration der on-Prem OpenShift-Cluster mit oc

Upgrade der Quary-Registry per oc-mirror

gezieltes Spiegeln der Cluster offline mit imageset-config.yml per oc-mirror

Überwachung und Auto Scan von alle On-Prem-Cluster

ACM Check der Compliance-Richtlinien und automatische CVE-Analyse

Verwaltungskonzept für Secrets and Creditionals um neue On-Prem-Cluster vollautomatisch per IPI/UPI breitzustellen

Automatisierung von Betriebsprozessen mit Ansible und Red Hat Satellite

Durchführung von Updates und Release-Wechseln ohne Betriebsunterbrechung

Deployment von Anwendungen über Infrastructure-as-Code-Ansätze

Administration von Apache HTTP Server, Tomcat, WildFly und Oracle Datenbanken

Aufbau und Pflege von Entwicklungs-, Test- und Produktionsumgebungen

Performance-Analysen und Fehlerbehebungen

Erstellung technischer Architektur- und Betriebsdokumentationen

Wissensmanagement und Dokumentation komplexer Betriebsabläufe

Technologien

RHEL 7/8, CentOS, OpenShift (Connected und Air Gapped), Kubernetes, Ansible, Satellite, Jenkins, Oracle Database, Apache HTTPD, Tomcat, WildFly, Vagrant

Projekterfolg

Stabilisierung der Containerplattform

Beschleunigung von Deployments durch Automatisierung

Verbesserung der Betriebsqualität durch standardisierte Prozesse

Senior Linux Administrator | Storage & Backup Engineer | IT Security Engineer

Hessische Zentrale für Datenverarbeitung (HZD)

09/2013 – 04/2021

Projektbeschreibung

Langjährige Betreuung hochverfügbarer Linux-, Storage- und Backup-Infrastrukturen für öffentliche Auftraggeber. Verantwortung für Betrieb, Automatisierung, Migrationen und Sicherheitsmaßnahmen in komplexen Enterprise-Umgebungen.

Aufgaben

Linux Administration

Administration von SUSE Linux Enterprise Server (SLES 12–15)

Betrieb geschäftskritischer Middleware-Plattformen

Administration von Apache, NGINX, JBoss und Datenbanksystemen

Durchführung von Versionswechseln und Systemmigrationen

Performance-Optimierung und Kapazitätsmanagement

Storage & Backup

Administration von IBM Spectrum Protect (ehemals Tivoli Storage Manager)

Planung und Umsetzung von Backup- und Recovery-Konzepten

Einführung und Betrieb von Veeam Backup & Replication

Durchführung von Restore-Tests und Notfallübungen

Storage- und SAN-Administration

Automatisierung & DevOps

Automatisierung von Betriebssysteminstallationen

Entwicklung von Shell-, Perl- und Deployment-Skripten

Aufbau standardisierter Installations- und Betriebsverfahren

Einführung von Build- und Deployment-Prozessen

IT Security

Umsetzung von Sicherheitsmaßnahmen für Linux-Infrastrukturen

Durchführung von Security-Reviews

Unterstützung von Rechenzentrumsmigrationen

Mitarbeit bei Infrastruktur- und Transformationsprojekten

Technologien

SLES 12–15, Apache HTTPD, NGINX, JBoss, Oracle, MySQL, IBM Spectrum Protect (TSM), Veeam Backup & Replication, VMware ESXi, Bash, Perl, Git, AutoYaST

Projekterfolge

Betreuung großer Linux- und Storage-Landschaften über mehrere Jahre

Erfolgreiche Rechenzentrumsmigrationen

Einführung moderner Backup- und Recovery-Lösungen

Nachhaltige Automatisierung von Betriebsprozessen


Positionierung

Kompetenzbereiche:

Cyber Security & Compliance

BSI

CIS

OpenSCAP

SELinux

KRITIS

NIS2

DevSecOps & Plattform Engineering

GitLab

Ansible

Terraform

Kubernetes

OpenShift (Connected und Air Gapped)

Enterprise Infrastruktur & Architektur

Linux

Storage

Backup

Rechenzentrum

Cloud Migration

Rollen mit Tagessätzen von 1.000–1.300 € im Security- und DevSecOps-Umfeld.

Ausbildung und Zertifikate

Dipl.Inf. JWG-Universität

Kontaktdaten

Mehr Kontaktdaten mit Premium

Für dieses Profil sind weitere Kontaktdaten hinterlegt, die mit einem passenden Premium-Paket sichtbar werden.

Premium ansehen

Vergütung

Stundensatz
89 – 105 € / Stunde