Caleb Sargeant
Platform, Network & Security Engineer
- contact@calebsargeant.com
- +31 68 201 6886
- Eindhoven, Nederland
- calebsargeant.com
- github.com/CalebSargeant
- linkedin.com/in/calebsargeant
Gerechtigd om in de EU te werken (woon en werk in Nederland)
Profiel
Ik werk sinds 2012 in de IT, gespecialiseerd in platform engineering, automatisering, infrastructure as code, netwerken en security. Ik heb van alles beheerd, van bare-metal serverruimtes tot gevirtualiseerde platformen en cloud-native architecturen, en ik geef om systemen die betrouwbaar en onderhoudbaar zijn en saai blijven in productie. Ik neem verantwoordelijkheid voor complexe technische vraagstukken, of het nu gaat om het verbeteren van CI/CD, het ontwerpen van infrastructure as code of het beveiligen van netwerken en workloads, en ik hecht aan heldere, pragmatische communicatie.
Kernvaardigheden
- Kubernetes & Docker 6 jr
- Terraform 6 jr
- Ansible 8 jr
- CI/CD (GitHub Actions, Jenkins, TeamCity, GitLab, Bitbucket) 9 jr
- Git 12 jr
- Azure (AKS, ACR, APIM, Entra ID) 4 jr
- AWS (EKS, VPC, IAM, S3, WAF) 7 jr
- GCP 3 jr
- Routing & switching (Cisco, MikroTik) 11 jr
- Firewalling (Cisco FTD/ASA, FortiGate, MikroTik, SonicWall) 10 jr
- VPN (remote access and site-to-site) 10 jr
- TCP/IP, DNS, DHCP, LDAP, PKI 12 jr
- Wireless (Ubiquiti, Meraki, MikroTik) 9 jr
- Network & workload hardening 10 jr
- Identity & SSO (Entra ID, SAML, Duo, JumpCloud) 6 jr
- AppSec toolchain (Dependency-Track, DefectDojo, SonarQube, Trivy, ZAP) 4 jr
- Pentesting & vulnerability response 6 jr
- Prometheus, Grafana, Alertmanager 6 jr
- Zabbix & Nagios 8 jr
- ELK / Graylog / Datadog 6 jr
- Linux (Ubuntu, CentOS, RHEL) 12 jr
- Bash 12 jr
- Python 6 jr
- Windows Server (2003 onwards) 12 jr
Ook
Ervaring
13 rollen sinds 2012. Hier de hoofdpunten, de volledige takenlijst per rol staat op de ervaringspagina en in de PDF met functiebeschrijvingen.
Cloud Engineer, PinkRoccade
jun 2025 – Heden 1 jr 3 mnd Huidig
Cloud- en platform engineering voor software voor de lokale overheid: Kubernetes-platformen, infrastructure as code en het migratiepad weg van legacy applicatiestacks.
- Cloud- en Kubernetes platform engineering voor workloads in de overheidssector.
- Infrastructure as code en CI/CD voor applicatieteams.
- Migratie en modernisering van legacy applicatieplatformen.
Platform Engineer, Budget Thuis
jan 2024 – mei 2025 1 jr 4 mnd
Azure platform engineering voor een Nederlandse energie- en telecomaanbieder: AKS, Terraform, het interne developerplatform en de CI/CD waar honderden .NET-services doorheen gaan.
- Azure-infrastructuur ontworpen, gebouwd en beheerd met Terraform: AKS-clusters, ACR, VNets, NSG's en identity-integraties.
- De migratie van legacy Linux-VM's naar microservices op AKS geleid.
- Het interne developerplatform gebouwd: herbruikbare, DRY infrastructuurmodules die de omgevingen en repositories van een nieuw team opzetten.
- Observability (Prometheus, Grafana, Blackbox Exporter) uitgerold over dev, test, acceptatie en productie.
- Microsoft Entra ID gekoppeld aan Kubernetes RBAC, en IP-whitelisting, SSO en certificaatbeheer gecontroleerd.
- Ingevallen als Scrum Master voor het platformteam: retrospectives begeleid en actiepunten omgezet in geprioriteerd engineeringwerk.
- Begonnen op afstand vanuit Kaapstad en na vijf maanden verhuisd naar Amsterdam.
Co-Founder, Magma Moose
mrt 2023 – Heden 3 jr 6 mnd Huidig
Mede-oprichter van een development studio rond platform-, cloud-, netwerk- en security engineering, met eigen developer tooling. Ik doe de engineering: de gedeelde infrastructuur waar alles op draait, en de meeste producten die daarbovenop staan.
- De infrastructure as code van de studio gebouwd: Terraform en Terragrunt over Cloudflare, Kubernetes, Oracle Cloud, AWS en GCP, inclusief Zero Trust-toegang en IPsec/BGP-tunnels naar de OCI DRG.
- Diatreme uitgebracht, een GitHub Action en Cloudflare Worker voor release-orkestratie die vier semantic-versioning tools samenbrengt en Docker build, scan, SBOM naar Dependency-Track en promotie naar de registry op digest doet.
- Chargate en Brimyr uitgebracht, die een pull request tegenhouden op nieuwe findings en op de dekking van de regels die het echt wijzigt, in plaats van op een cijfer over de hele repository.
- Dün Mir gebouwd, een platform voor fleet assurance: agents op routers sturen heartbeats naar een control plane dat een dead-man sweep draait en alerts stuurt, met een gelicentieerde operatorconsole die in-process op een bevroren agent-API is samengesteld.
- De security posture van de studio beheerd: DefectDojo als centrale plek voor findings, Dependency-Track als bestemming voor SBOM's, en een geplande job die tussen die twee synchroniseert en issues opent voor nieuwe high-severity findings.
- Caldrith gebouwd, een multi-tenant GitHub App die organisatie- en repository-instellingen gelijktrekt met configuration as code, en daarmee gedeelde security- en release-workflows in elke repository uitgerold.
DevOps Engineer, tengen
feb 2023 – Heden 3 jr 7 mnd Huidig
Enige DevOps Engineer voor een multi-cloud omgeving: Kubernetes via GitOps, Terraform-modules, netwerken met WireGuard en MikroTik, en de monitoring die een camerapark in productie in de gaten houdt.
- Volledig declaratieve Kubernetes-clusters beheerd met FluxCD, met Kustomize- en Helm-templates per omgeving.
- Terraform-modules geschreven en onderhouden voor EKS, VPC's, subnets, IAM, databases en VPN's in AWS, Azure en GCP.
- Infrastructuur-secrets beveiligd met SOPS (GPG/AGE), opgeslagen in Git en ontsleuteld in CI.
- MongoDB in productie geüpgraded van 4.4 naar 7, met replica sets, scheiding tussen staging en productie en offsite backups.
- Opslagkosten op lange termijn verlaagd door schijfopruiming te automatiseren en backups met lifecycle rules naar S3 Glacier te verplaatsen.
- Het cameraplatform voor live kentekenherkenning gebouwd en beheerd, met HTTPS op afstand, NTP/DNS-synchronisatie en reverse proxies.
DevSecOps Engineer, Byte Orbit
nov 2022 – dec 2023 1 jr 1 mnd
De securitykant van een product engineering-organisatie: AWS WAF en Cisco FTD in Terraform, de application-security toolchain (Dependency-Track, DefectDojo, SonarQube) en ZTNA-evaluaties.
- De Terraform geschreven voor AWS WAF, een Cisco FTD-transit gateway met Geneve en GWLB, Dependency-Track, DefectDojo en SonarQube, over alle omgevingen heen.
- De application-security toolchain van begin tot eind opgezet en aangesloten op GitLab CI, met Sonar, dependency checks, Trivy en ZAP.
- Het proces rond vulnerability response gedraaid: alerts bewaken, nieuwe bevindingen op risico beoordelen en ze als ticket tot afronding brengen.
- ZTNA-proof-of-concepts opgeleverd (Duo Network Gateway, ZScaler, Cisco Umbrella SIG) en de SSO- en SAML-integraties die daarbij hoorden.
- Bijgedragen aan de ISO 27001-documentatie en wekelijks gerapporteerd over trends in de securitybranche aan de Information Security Council.
DevOps Engineer, Mindspring Computing
sep 2021 – nov 2022 1 jr 2 mnd
De brede DevOps-rol bij een MSP: beheer van GCP, Azure en AWS, Jenkins en Bamboo, infrastructuur beheerd met Ansible, en de monitoring en backups voor een klantenportefeuille.
- De organisatie gemigreerd van Bitbucket naar GitHub, en applicaties uitgerold naar GCP App Engine.
- Prometheus, Alertmanager en Grafana geïnstalleerd en beheerd via Docker en Ansible, met fijnmazige alerting naar Slack.
- De automatisering geschreven die cloudinstances 's nachts start en stopt om kosten te besparen.
- MikroTik-routefailover ingericht voor storingen op de glasvezel, inclusief melding, en een zero-trust IPTables-policy beheerd via Ansible.
- De backupomgeving gebouwd: Veeam op Hyper-V, gescripte FTP- en cloudbackups, en Hyper-V-replicatie.
Senior Security Engineer, Thinkst Applied Research
okt 2020 – sep 2021 11 mnd
Diepgaande technische support en onderzoek voor Canary, het deception-platform: uitrol op elke grote cloud en hypervisor, troubleshooting op protocolniveau en gepubliceerde security write-ups.
- Canary- en Canarytoken-implementaties ondersteund in AWS, GCP, Azure, on-prem en VMware, inclusief DNS-tunneling en de configuratie van HTTP-kanalen.
- Een manier gevonden om Canary op OpenStack te laten draaien.
- Canarytoken-implementaties en consoleconfiguratie geschreven in Python, PowerShell en Bash, en klanten geholpen met implementaties via de API.
- Onderzoek gedaan naar kwetsbaarheden en exploits en daar write-ups over gepubliceerd (onder andere pass-the-hash) op de securityblog.
- SAML- en SSO-configuratie, webhooks en syslog-integraties verzorgd voor enterprise klanten.
Senior Network Security Engineer, Kurtosys Systems
jul 2020 – okt 2020 3 mnd
Doorgegroeid naar de senior rol op hetzelfde wereldwijde netwerk, met inbreng in ontwerp en architectuur, de migratie naar Azure en de uitrol van PKI en MFA.
- MFA ingevoerd voor remote-access VPN en voor beheertoegang tot netwerkapparatuur (Duo, Google Authenticator).
- Microsoft PKI geïmplementeerd: een standalone root-CA met een enterprise subordinate CA.
- Gevirtualiseerde en fysieke servers gemigreerd naar Azure, en Windows NPS gemigreerd naar FreeRADIUS in de cloud.
- VPN-tunnels gebouwd tussen ASA, Azure en AWS, en de DR-procedure met Azure gescript.
- Redundantie en failover op laag 2 en laag 3 ingericht, en Syslog doorgezet naar Azure Sentinel.
Network Security Engineer, Kurtosys Systems
dec 2017 – jul 2020 2 jr 7 mnd
Tweeënhalf jaar op een wereldwijd netwerk met meerdere datacenters voor de financiële sector: Cisco ASA en FirePOWER, high availability over meerdere lagen, en diagnose op pakketniveau.
- Netwerksecurity beheerd op Cisco ASA (ACL's, stateful inspection en threat detection) over een wereldwijde omgeving.
- High availability ingericht over meerdere lagen (onder andere HSRP) en dynamische routering met BGP, OSPF en EIGRP.
- Diagnose gesteld op pakketniveau op Linux en Cisco, inclusief het ontsleutelen van TLS 1.2 in Wireshark met ephemeral keys.
- Netwerkconfiguratie geautomatiseerd met Ansible en RANCID, met configuratiebeheer in Git.
- 802.1x en RADIUS beheerd in een gemengde omgeving met FreeRADIUS en Windows NPS, plus Cisco ISE BYOD.
Security Engineer, Dimension Data
nov 2016 – dec 2017 1 jr 1 mnd
Managed security engineering voor een portefeuille enterprise klanten: firewalls van Cisco ASA, FortiGate en Juniper, site-to-site VPN's en ACL-reviews.
- Site-to-site VPN's, ACL's en firewalls (Cisco ASA, FortiGate, Juniper) geconfigureerd en storingen daarin verholpen voor enterprise klanten.
- Zero-hit ACL-reviews uitgevoerd bij alle klanten, en firewall-upgrades op ASA en FortiGate.
- Incidenten van begin tot eind opgepakt, van de eerstelijnsmelding tot de afsluiting en de terugkoppeling aan de klant.
Customer Support Engineer, Dimension Data
mrt 2015 – nov 2016 1 jr 8 mnd
Klantsupport van begin tot eind voor een enterprise klantenbestand, inclusief een VIP-gebruikersgroep, plus het beheer van AD, Exchange en de infrastructuur daarachter.
- Eerste-, tweede- en derdelijns support geleverd (telefonisch, op afstand en op locatie) aan het hele klantenbestand, met specifieke aandacht voor VIP-support.
- Active Directory, Group Policy en de print-, DNS- en DHCP-servers beheerd.
- Externe leveranciers aangestuurd voor bekabeling, vergaderzalen, printers en het melden van hardwarestoringen.
Desktop Support Engineer, MMI Holdings (Carecross Health)
mrt 2014 – mrt 2015 1 jr
De hele IT-afdeling van een zorgbedrijf: desktops, servers, het switched netwerk, toegangscontrole en alles daartussenin.
- Service en IT-support verzorgd voor de hele IT-afdeling, van het opbouwen van werkstations tot Terminal Servers.
- Het switched netwerk van HP bewaakt, geïnstalleerd en onderhouden, en de netwerkbekabeling aangelegd en opgeruimd.
- Het ImproNet-toegangscontrolesysteem beheerd.
IT Support Engineer, Mindspring Computing
nov 2012 – feb 2014 1 jr 3 mnd
Waar het begon. Helpdesk bij een MSP, aan de kant van de gebruiker en aan de kant van de server, werk op locatie, en het zelf leren programmeren waar al het latere uit voortkwam.
- Helpdesk gedraaid aan gebruikerskant (Windows, Mac, Office, ADSL) en serverkant (CentOS/RHEL 5 en later, Windows Server 2003 en later).
- Linux-mail beheerd (domeinen, forwards, relays, queues en DNS-records) en de monitoring van ADSL en servers met Nagios XI.
- Een Git-server en een ThinStation-server getest en opgezet voor het bedrijf.
- Mezelf PHP, HTML, CSS, VBS, batch en Bash geleerd in rustige uren, en een applicatie gebouwd die automatisch inlogt op servers met KeePass en PHP.
- Twee klantwebsites gebouwd en opgeleverd (kaytrad.co.za, saasie.co.za).
Opleiding & certificeringen
-
AWS Certified Cloud Practitioner
-
CCNP Security
-
ITIL Foundation
-
CCNP Routing & Switching
-
MCSE: Server Infrastructure
Nationale kwalificatie: IT Database Administration (SAQA 71869)
Loopt nog
Al het overige (3)
-
CCNA Security
-
MCSA / MCITP: Server Infrastructure
Nationale kwalificatie: IT System Support (SAQA 48573)
-
National Senior Certificate (Grade 12)
Cursussen & training
-
AWS Certified Cloud Practitioner
-
Kubernetes
-
Ethical Hacking
-
Linux
-
MikroTik MTCNA
-
Cisco WSA
-
F5 Networks
Al het overige (4)
-
Docker, Swarm, Kubernetes
-
Net DevOps: Cisco Python, Automation, NETCONF, SDN, Docker
-
ITIL Foundation
-
Work Readiness Programme