13 jaar in IT, verdeeld over 13 engineeringrollen, van een MSP-helpdesk in Kaapstad tot platform engineering in Nederland.
Open een rol voor de volledige takenlijst. Uit die lijsten wordt de JDs & Duties PDF gegenereerd, dus het document en deze pagina kunnen niet uit elkaar lopen.
Cloud- en platform engineering voor software voor de lokale overheid: Kubernetes-platformen, infrastructure as code en het migratiepad weg van legacy applicatiestacks.
Cloud- en Kubernetes platform engineering voor workloads in de overheidssector.
Infrastructure as code en CI/CD voor applicatieteams.
Migratie en modernisering van legacy applicatieplatformen.
Amsterdam, Nederland · Vast · Op afstand vanuit Kaapstad tot mei 2024
Azure platform engineering voor een Nederlandse energie- en telecomaanbieder: AKS, Terraform, het interne developerplatform en de CI/CD waar honderden .NET-services doorheen gaan.
Azure-infrastructuur ontworpen, gebouwd en beheerd met Terraform: AKS-clusters, ACR, VNets, NSG's en identity-integraties.
De migratie van legacy Linux-VM's naar microservices op AKS geleid.
Het interne developerplatform gebouwd: herbruikbare, DRY infrastructuurmodules die de omgevingen en repositories van een nieuw team opzetten.
Observability (Prometheus, Grafana, Blackbox Exporter) uitgerold over dev, test, acceptatie en productie.
Microsoft Entra ID gekoppeld aan Kubernetes RBAC, en IP-whitelisting, SSO en certificaatbeheer gecontroleerd.
Ingevallen als Scrum Master voor het platformteam: retrospectives begeleid en actiepunten omgezet in geprioriteerd engineeringwerk.
Begonnen op afstand vanuit Kaapstad en na vijf maanden verhuisd naar Amsterdam.
AzureAKSTerraformAnsibleGitHub ActionsTeamCityHelmFluxCDRabbitMQPrometheusGrafanaEntra ID
Volledige taken (27)
Infrastructure engineering
Azure-cloudinfrastructuur ontwerpen, implementeren en beheren met Terraform (AKS-clusters, ACR, VNets, NSG's, identity-integraties).
De migratie van legacy Linux-VM's naar moderne microservices op AKS leiden.
RabbitMQ-clusters op AKS beheren en onderhouden met FluxCD en Helm, inclusief vhost-configuratie, authenticatie, het inrichten van resources, ingress en het verzamelen van metrics.
Observability-stacks implementeren, waaronder Prometheus, Grafana en Blackbox Exporter, in alle omgevingen (dev, test, acc, prod).
Connectiviteits- en performanceproblemen onderzoeken en oplossen (Redis-timeouts, stabiliteit van RabbitMQ, fouten door volle schijven).
CI/CD en developer tooling
GitHub Actions-workflows en TeamCity-pipelines bouwen, verbeteren en debuggen voor .NET- en containerapplicaties.
GitHub-configuratie standaardiseren en documenteren: org secrets, repobeheer, forks en het onboarden van nieuwe developers.
Kostenefficiënt gebruik van GitHub Actions en opslag onderzoeken en mogelijk maken (logs, caching, schijfruimte van runners).
Self-hosted GitHub runners opzetten en beheren, waaronder Windows-runners waarop Bash-scripts kunnen draaien.
Azure-authenticatie mogelijk maken in testworkflows en .NET restore-problemen in pipelines oplossen.
Intern developerplatform
Herbruikbare infrastructuurmodules ontwikkelen en onderhouden volgens het DRY-principe.
Omgevingen en repositories opzetten voor interne teams (Mobile Backend, Web API).
Gezamenlijke afspraken over omgevingen, naamgevingsconventies en toegangsbeheer vastleggen (GitHub, Azure, APIM).
Onboarding-gidsen, aanvraagformulieren en documentatie maken zodat interne teams het platform efficiënt kunnen gebruiken.
Interne API-managementflows ontwerpen en de APIM-configuratie ondersteunen voor publieke API's en interne services.
Security & identity
Microsoft Entra ID (Azure AD) koppelen aan Kubernetes RBAC voor rolgebaseerde toegang.
IP-whitelisting, SSO voor interne services en certificaatbeheer implementeren en controleren.
Zorgen dat het beheer van secrets en variabelen in GitHub en Azure voldoet aan least privilege en aan de best practices voor automatisering.
Platformbeheer & support
Support en runbooks leveren aan andere teams voor dagelijkse developerproblemen (GitHub, Redis, TeamCity, het inrichten van omgevingen).
Meedraaien in het supportrooster en de supportplanning en -processen documenteren.
Een servicedesk opzetten voor het platformteam, met intakeformulieren en triage van tickets voor interne aanvragen.
Problemen in productie en test oplossen, waaronder deployments van .NET-applicaties, AKS-problemen en uitdagingen met on-prem systemen.
Documentatie & procesondersteuning
Uitgebreide documentatie schrijven en onderhouden in Confluence over platformprocedures, onboarding, observability, CI/CD en infrastructuurstandaarden.
Wijzigingen aan monitoringstacks en deploymentpipelines bijwerken en documenteren.
Actiepunten uit retrospectives vastleggen en helpen om best practices door de sprints heen vast te houden.
Scrum Master-taken
Tijdelijk optreden als Scrum Master voor het platformteam: retrospectives begeleiden, sprints beheren en ceremonies organiseren.
Zorgen dat actiepunten uit retrospectives worden omgezet in concrete engineeringtaken en geprioriteerd worden.
–totHeden3 jr 6 mnd
Co-Founder
Magma Moose
Op afstand · Nederland · Founder
Mede-oprichter van een development studio rond platform-, cloud-, netwerk- en security engineering, met eigen developer tooling. Ik doe de engineering: de gedeelde infrastructuur waar alles op draait, en de meeste producten die daarbovenop staan.
De infrastructure as code van de studio gebouwd: Terraform en Terragrunt over Cloudflare, Kubernetes, Oracle Cloud, AWS en GCP, inclusief Zero Trust-toegang en IPsec/BGP-tunnels naar de OCI DRG.
Diatreme uitgebracht, een GitHub Action en Cloudflare Worker voor release-orkestratie die vier semantic-versioning tools samenbrengt en Docker build, scan, SBOM naar Dependency-Track en promotie naar de registry op digest doet.
Chargate en Brimyr uitgebracht, die een pull request tegenhouden op nieuwe findings en op de dekking van de regels die het echt wijzigt, in plaats van op een cijfer over de hele repository.
Dün Mir gebouwd, een platform voor fleet assurance: agents op routers sturen heartbeats naar een control plane dat een dead-man sweep draait en alerts stuurt, met een gelicentieerde operatorconsole die in-process op een bevroren agent-API is samengesteld.
De security posture van de studio beheerd: DefectDojo als centrale plek voor findings, Dependency-Track als bestemming voor SBOM's, en een geplande job die tussen die twee synchroniseert en issues opent voor nieuwe high-severity findings.
Caldrith gebouwd, een multi-tenant GitHub App die organisatie- en repository-instellingen gelijktrekt met configuration as code, en daarmee gedeelde security- en release-workflows in elke repository uitgerold.
De studio mede opgericht en de technische richting bepaald, inclusief wat open source gaat en wat gelicentieerd blijft.
Eigenaar van de productroadmap voor release tooling, security gating, fleet assurance en developer experience.
De publieke positionering, de productdocumentatie en de website van de studio geschreven en onderhouden.
Gedeelde infrastructuur
De infrastructure as code omgeving in Terraform en Terragrunt ontworpen en onderhouden, over Cloudflare, Kubernetes, Oracle Cloud, AWS en GCP.
Cloudflare Zero Trust beheerd voor interne toegang, inclusief tunnels, access applications, identity providers en device posture.
De OCI-edge beheerd, waaronder MikroTik CHR-routers, FortiGate IPsec-tunnels met BGP en DRG-peering.
DNS, certificaten en de Workers beheerd die voor de publieke sites staan.
Het Kubernetes-platform beheerd met FluxCD, inclusief de applicaties waar de studio van afhankelijk is.
Release- en supply-chain tooling
Diatreme gebouwd en onderhouden voor python-semantic-release, semantic-release, GitVersion en release-please.
Docker build en scan geïmplementeerd met CycloneDX-SBOM's die naar Dependency-Track gaan, en promotie van images op digest via GHCR met geverifieerde provenance.
Publiceren naar npm, Maven, Gradle, RubyGems, NuGet, pip en S3 ondersteund, en het geheel compatibel gehouden met GitHub Enterprise.
Security engineering
Chargate gebouwd, dat een pull request tegenhoudt op nieuwe code-quality- en security-findings in plaats van op het totaal van de repository.
Brimyr gebouwd, dat toetst op patch coverage in de stijl van diff-cover, met automatische detectie van het ecosysteem.
DefectDojo en Dependency-Track beheerd als de plek waar de findings en SBOM's van de studio binnenkomen, met een geplande sync die GitHub-issues opent voor nieuwe high-severity findings.
Draventis gebouwd voor geplande DAST op uitgerolde omgevingen met OWASP ZAP en Nuclei, met herimport in DefectDojo. Vroege fase, nog niet in productie.
Ponvara gebouwd om GHAS-alerts en Dependency-Track-findings in DefectDojo in te lezen. Vroege fase, nog niet in productie.
Fleet assurance (Dün Mir)
Het control plane ontworpen: agents op elke router sturen heartbeats en jobrapportages, en het plane draait een dead-man sweep en levert alerts af.
Het wire contract van de agent bevroren en van versies voorzien gehouden, zodat de gelicentieerde console de kern van het control plane in-process samenstelt in plaats van die te proxyen.
De operatorconsole gebouwd in React en Vite op een FastAPI-backend, met eigen authenticatie en multi-tenancy die via de extension points van de kern worden ingebracht.
Het uitgerold en beheerd op het Kubernetes-platform van de studio.
Developerplatform en manier van werken
Caldrith gebouwd, een self-hostable multi-tenant GitHub App die organisatie- en repository-instellingen gelijktrekt met configuration as code.
Daarmee gedeelde security- en release-workflowtemplates uitgerold naar elke repository in de organisatie.
Een gedeelde Homebrew-tap onderhouden met automatische nachtelijke updates, en een gedeelde set AI-agent skills die in de hele tooling wordt gebruikt.
Ondertekende commits, actions vastgepind op SHA, branch protection en een gedocumenteerd reviewproces afgedwongen over de hele omgeving.
–totHeden3 jr 7 mnd
DevOps Engineer
tengen
Op afstand · Zuid-Afrika · Contract
Enige DevOps Engineer voor een multi-cloud omgeving: Kubernetes via GitOps, Terraform-modules, netwerken met WireGuard en MikroTik, en de monitoring die een camerapark in productie in de gaten houdt.
Volledig declaratieve Kubernetes-clusters beheerd met FluxCD, met Kustomize- en Helm-templates per omgeving.
Terraform-modules geschreven en onderhouden voor EKS, VPC's, subnets, IAM, databases en VPN's in AWS, Azure en GCP.
Infrastructuur-secrets beveiligd met SOPS (GPG/AGE), opgeslagen in Git en ontsleuteld in CI.
MongoDB in productie geüpgraded van 4.4 naar 7, met replica sets, scheiding tussen staging en productie en offsite backups.
Opslagkosten op lange termijn verlaagd door schijfopruiming te automatiseren en backups met lifecycle rules naar S3 Glacier te verplaatsen.
Het cameraplatform voor live kentekenherkenning gebouwd en beheerd, met HTTPS op afstand, NTP/DNS-synchronisatie en reverse proxies.
Applicaties en services uitgerold en geconfigureerd met Ansible, Docker en Kubernetes.
Infrastructuur beheerd in AWS, Azure en GCP, inclusief provisioning, backupstrategie en kostenoptimalisatie.
Terraform-modules geschreven en onderhouden om EKS-clusters, VPC's, subnets, IAM, databases en VPN's uit te rollen.
Complexe workflows geautomatiseerd met GitHub Actions, Terraform en Ansible, voor betrouwbaardere deployments en consistentere infrastructuur.
Kubernetes, GitOps & secrets management
Kubernetes-clusters beheerd via GitOps-workflows met FluxCD, waarmee de clusterstatus volledig declaratief werd en deployments automatisch liepen.
Kustomize- en Helm-templates gemaakt en beheerd voor herbruikbare, omgevingsspecifieke Kubernetes-configuratie.
Infrastructuur-secrets beveiligd met SOPS, met GPG- en AGE-versleutelde secrets in Git, geïntegreerd in de CI/CD-pipelines.
Een veilige multi-omgevingsarchitectuur ontworpen met RBAC, service accounts en scheiding van namespaces.
Rancher en Atlantis tegen elkaar afgewogen voor Terraform-automatisering en het beheer van GitOps-workflows.
Terraform-repositories herstructureerd op modulariteit, security en schaalbaarheid.
Netwerken, VPN's & security
WireGuard- en L2TP-VPN's uitgerold en onderhouden, met veilige tunnels tussen MikroTik-routers, firewalls en cloudomgevingen.
VPN-connectiviteitsproblemen opgelost, toegang geregeld voor het interne team en externe partners, en VPN- en firewall-logs gecontroleerd.
Firewalls (SonicWall, MikroTik, FortiGate) geconfigureerd en onderhouden, met correcte routering en veilige netwerksegmentatie.
Infrastructuur gehard op basis van pentestresultaten, waaronder het sluiten van ongebruikte poorten, het harden van routers en het controleren van SSH-toegang.
Monitoring, logging & observability
Zabbix-monitoring opgezet en onderhouden voor camera's, routers, VPN's en VM-infrastructuur.
Alerting afgestemd om ruis in Slack te beperken en bruikbaarder inzicht te geven, waaronder het oplossen van dubbele alerts en alerting op S3-lifecycle.
Monitoring geautomatiseerd voor schijfgebruik, Mongo- en MySQL-performance en drempelwaarden voor systeemresources, met scripting en GitHub Actions.
CI/CD & deployment engineering
CI/CD-pipelines gebouwd en onderhouden met GitHub Actions, voor PR-workflows, geautomatiseerd testen, het vullen van databases en uitrol naar productie.
Meerdere backend- en frontendservices gedockeriseerd, uitgerold met PM2, en alerting ingericht op procesfouten en API-throttling.
Rollbackstrategieën, de scheiding tussen staging en productie en release-playbooks gedocumenteerd, zodat developers met meer vertrouwen en veiliger konden werken.
Infrastructuurbeheer
VM's beheerd in AWS, Azure en on-prem, waaronder schijfuitbreiding, imageproblemen, hoog CPU- en schijfgebruik en netwerkbeschikbaarheid.
Schijfopruiming geautomatiseerd, S3-lifecycle rules ingericht en backups naar S3 Glacier verplaatst om de opslagkosten op lange termijn te drukken.
Disaster-recovery plannen en procedures ontwikkeld en gedocumenteerd om legacy omgevingen opnieuw op te bouwen.
Databasebeheer
MongoDB-clusters geüpgraded van 4.4 naar 7, inclusief migratie, replica sets, scheiding tussen staging en productie en offsite backups.
MySQL onderhouden en getuned voor staging en productie, met het oplossen van connectiviteitsproblemen, verkeerde tijdzones en het beheer van gebruikerstoegang.
Backup- en monitoringscripts gebouwd voor de Zabbix-database, MongoDB en SonicWall-configuraties, zodat alles herstelbaar en controleerbaar bleef.
Camera- & IoT-infrastructuur
Camera's in productie uitgerold en onderhouden voor live kentekenherkenning, inclusief HTTPS op afstand, NTP/DNS-synchronisatie en reverse proxies.
Cameraspecifieke problemen opgelost, zoals wisselende leesresultaten, hoog dataverbruik, tijdzonefouten en dagelijkse reboots.
Tools gebouwd om beelden op te halen, haperende camera's te herstarten en te bevestigen dat het netwerkverkeer correct door de firewall liep.
Samengewerkt met derden en partners aan camera-uitrol, VPN-routering, IP-whitelisting en het oplossen van problemen op locatie.
Documentatie & support
Interne documentatie geschreven over de opzet van VPN en WireGuard, camera-installatie en HTTPS-integraties, backupstrategie en DR-procedures, en infrastructuurdiagrammen en uitrolplannen.
Onboarding-gidsen gemaakt voor engineers, gaten in legacy systemen gedicht en herbouwstrategieën voor legacy omgevingen vastgelegd voor rampscenario's.
Collega's en klanten consequent geholpen met database- en VPN-toegang, SSH-problemen en mislukte deployments.
Interne tooling & developer experience
Git-workflows verbeterd, met protected branches en een branchingstrategie voor zowel de IaC- als de applicatiecodebases.
Scripts ontwikkeld voor terugkerend werk, zoals VPN-statuscontroles, backups van Docker-containers, MongoDB-opschoning en het verlengen van certificaten.
Meegedaan aan toolevaluaties (DefectDojo, SonarQube, Infracost) en gezorgd dat de integraties in CI/CD werkten.
De developer experience verbeterd door ontwikkelomgevingen te dockeriseren, PM2-processen aan GitHub-repos te koppelen en snelle lokale onboarding mogelijk te maken.
Samenwerking & communicatie
Cross-functioneel samengewerkt met developers, systeembeheerders en infrastructure engineers.
Onboarding-sessies, planningsessies voor de camera-POC en ontwerpworkshops voor infrastructuur gehouden.
Rechtstreeks met stakeholders gecommuniceerd om kritieke problemen op te lossen, netwerkconfiguratie te ondersteunen en infrastructuuruitrol te plannen.
–tot1 jr 1 mnd
DevSecOps Engineer
Byte Orbit
Kaapstad, Zuid-Afrika · Vast
De securitykant van een product engineering-organisatie: AWS WAF en Cisco FTD in Terraform, de application-security toolchain (Dependency-Track, DefectDojo, SonarQube) en ZTNA-evaluaties.
De Terraform geschreven voor AWS WAF, een Cisco FTD-transit gateway met Geneve en GWLB, Dependency-Track, DefectDojo en SonarQube, over alle omgevingen heen.
De application-security toolchain van begin tot eind opgezet en aangesloten op GitLab CI, met Sonar, dependency checks, Trivy en ZAP.
Het proces rond vulnerability response gedraaid: alerts bewaken, nieuwe bevindingen op risico beoordelen en ze als ticket tot afronding brengen.
ZTNA-proof-of-concepts opgeleverd (Duo Network Gateway, ZScaler, Cisco Umbrella SIG) en de SSO- en SAML-integraties die daarbij hoorden.
Bijgedragen aan de ISO 27001-documentatie en wekelijks gerapporteerd over trends in de securitybranche aan de Information Security Council.
Terraform-code schrijven voor verschillende omgevingen: AWS WAF, Cisco FTD met GWLB en transit gateway, OWASP Dependency-Track, DefectDojo, SonarQube.
Cisco FTD NGFW installeren en configureren als POC in AWS met een GWLB via een Geneve-tunnel, met Terraform.
S3-accesskeys roteren in AWS.
Application-security toolchain
OWASP Dependency-Track installeren en configureren, alerts naar OpsGenie laten sturen en koppelen aan DefectDojo.
SonarQube installeren en configureren.
DefectDojo installeren en configureren.
GitLab CI/CD-pipelines aanpassen en beveiligen met Sonar, dependency check, Trivy, ZAP en vergelijkbare tools.
Branch-permissies, securityaudit en configuratie van GitLab CI/CD.
Vulnerability & incident response
OpsGenie-alerts over security-incidenten aannemen, onderzoeken en afsluiten.
Alle security-alerts van de organisatie bewaken, afstemmen met teams en nieuwe kwetsbaarheden op risico beoordelen, en ze als ticket vastleggen zodat ze opgelost worden.
Met teams samenwerken aan bevindingen uit pentestrapporten en ze laten oplossen.
Documentatie schrijven over securityrisico's en hoe je ze beperkt.
Wekelijks trends in de securitybranche onderzoeken en rapporteren voor de vergaderingen van de Information Security Council.
Identity, access & zero trust
POC met Duo Network Gateway als ZTNA-oplossing: installeren en configureren, HTTPS-verbindingen werkend krijgen, DNG met SSO inrichten en applicaties erachter beschermen.
POC met ZScaler als ZTNA-oplossing.
Trial en POC met Cisco Umbrella SIG.
SAML-configuraties voor diverse applicaties via JumpCloud.
Duo koppelen aan Datadog.
1Password: toegang en policies beheren.
Het gebruik van Apple Developer Consoles controleren.
Governance
ISO 27001-documentatie en samenwerking met teams.
Een fingerprinting-oplossing onderzoeken voor een klant.
–tot1 jr 2 mnd
DevOps Engineer
Mindspring Computing
Kaapstad, Zuid-Afrika · Vast
De brede DevOps-rol bij een MSP: beheer van GCP, Azure en AWS, Jenkins en Bamboo, infrastructuur beheerd met Ansible, en de monitoring en backups voor een klantenportefeuille.
De organisatie gemigreerd van Bitbucket naar GitHub, en applicaties uitgerold naar GCP App Engine.
Prometheus, Alertmanager en Grafana geïnstalleerd en beheerd via Docker en Ansible, met fijnmazige alerting naar Slack.
De automatisering geschreven die cloudinstances 's nachts start en stopt om kosten te besparen.
MikroTik-routefailover ingericht voor storingen op de glasvezel, inclusief melding, en een zero-trust IPTables-policy beheerd via Ansible.
De backupomgeving gebouwd: Veeam op Hyper-V, gescripte FTP- en cloudbackups, en Hyper-V-replicatie.
Pull requests mergen in Git en uitrollen naar de applicatieserver.
Branches rebasen met Git en merge conflicts oplossen.
Applicaties uitrollen naar GCP App Engine.
Migreren van Bitbucket naar GitHub.
CI/CD
Atlassian Bamboo installeren, configureren en onderhouden.
Jenkins installeren, configureren en onderhouden.
Bitbucket-pipelines schrijven.
Cloudbeheer
Instances in GCP herschalen en werken met GCP-billingaccounts.
Beheer van Office 365 en Google Admin.
Een script maken dat instances 's nachts automatisch start en stopt om kosten te besparen.
Beheer van cloudinfrastructuur in GCP, Azure en AWS.
Onderzoek naar cloudmigratie van on-premise servers.
Infrastructuurconfiguratie & beheer
De UniFi-controller in Docker configureren via Ansible.
IPTables configureren via Ansible.
Rootpartities op servers vergroten en schijfruimte vrijmaken op servers met kleine schijven.
FTP-backups, backups naar Bitbucket en backups naar een cloudserver scripten voor de hele omgeving.
Veeam-backups configureren op Hyper-V-servers en Hyper-V-replicatie inrichten.
Backups van Windows-servers configureren.
Connectiviteit van SFTP-servers testen; SFTP- en OpenVPN-servers opzetten.
Crontabs inrichten op servers.
Certificaatproblemen op Ubuntu en CentOS onderzoeken bij het verlopen van het Let's Encrypt-rootcertificaat.
Nginx-configuratie.
Monitoring & logging
Configuratie en onderhoud van Nagios XI en Core.
Prometheus, Alertmanager en Grafana installeren en configureren via Docker en Ansible.
Fijnmazige alerting inrichten in Prometheus en Prometheus-alerts naar Slack configureren.
Werken met Datadog-monitoring.
Een ELK-stackserver installeren en configureren.
Databasebeheer
Backups, replicatieconfiguratie en onderhoud van MySQL- en Postgres-databases.
Gebruikers aanmaken en rechten toekennen in MySQL en Postgres; velden bijwerken na select-queries.
MongoDB-alerts onderzoeken en het MongoDB-cloudcluster upgraden.
Netwerken & security
Een FortiGate 30e installeren en configureren.
MikroTik RouterOS installeren en configureren.
MikroTik-routefailover bij uitval van de glasvezel, inclusief melding.
IP-adressen blokkeren en toestaan, en NAT met IPTables.
IPTables volgens zero trust configureren; IPTables-regels controleren.
Beheer van SSH-sleutels.
Documentatie & overig
Documentatie schrijven over RAID-schijfuitval in het datacenter om downtime te beperken.
Documentatie maken over CI/CD, incidentrapporten vastleggen en de migratie van fysieke machines naar GCP, AWS en Azure documenteren.
API-calls via Postman.
Penetratietesten.
Werken met MailScanner.
Agile methodieken.
–tot11 mnd
Senior Security Engineer
Thinkst Applied Research
Kaapstad, Zuid-Afrika · Vast
Diepgaande technische support en onderzoek voor Canary, het deception-platform: uitrol op elke grote cloud en hypervisor, troubleshooting op protocolniveau en gepubliceerde security write-ups.
Canary- en Canarytoken-implementaties ondersteund in AWS, GCP, Azure, on-prem en VMware, inclusief DNS-tunneling en de configuratie van HTTP-kanalen.
Een manier gevonden om Canary op OpenStack te laten draaien.
Canarytoken-implementaties en consoleconfiguratie geschreven in Python, PowerShell en Bash, en klanten geholpen met implementaties via de API.
Onderzoek gedaan naar kwetsbaarheden en exploits en daar write-ups over gepubliceerd (onder andere pass-the-hash) op de securityblog.
SAML- en SSO-configuratie, webhooks en syslog-integraties verzorgd voor enterprise klanten.
Canary inschakelen en uitrollen in AWS, GCP, Azure, on-prem en VMware.
Canary-implementaties en bijbehorende vragen (DNS-tunneling, hoe het geconfigureerd wordt).
Canarytoken-implementaties en bijbehorende vragen (DNS- en HTTP-kanalen, hoe ze geconfigureerd worden).
Offline Canaries en Canaries met vastgelopen instellingen onderzoeken en herstellen.
Functies van de Canary Console configureren en inschakelen.
Problemen met API-toegang en -gebruik oplossen; webhooks configureren; syslog inschakelen en configureren.
Canary opzetten en problemen oplossen via videoverbinding.
Algemene securityvragen beantwoorden, met diepgaande kennis van de TCP/IP-protocollen (DNS, DHCP, SSH, SFTP, HTTP/S, LDAP) en van cloudtechnologie.
Scripting
Canarytoken-implementaties via Python, PowerShell en Bash.
Deploymentconfiguratie voor Canary genereren, plus consoleconfiguratie en Linux-commando's in Bash.
Klanten helpen met implementaties via de API.
Onderzoek & projecten
Een manier gevonden om Canary op OpenStack te laten draaien.
Write-ups publiceren over onderzoek en leerwerk rond securityonderwerpen (onder andere pass-the-hash).
Kwetsbaarheden en exploits onderzoeken en er blogposts over schrijven.
–tot3 mnd
Senior Network Security Engineer
Kurtosys Systems
Kaapstad, Zuid-Afrika · Vast
Doorgegroeid naar de senior rol op hetzelfde wereldwijde netwerk, met inbreng in ontwerp en architectuur, de migratie naar Azure en de uitrol van PKI en MFA.
MFA ingevoerd voor remote-access VPN en voor beheertoegang tot netwerkapparatuur (Duo, Google Authenticator).
Microsoft PKI geïmplementeerd: een standalone root-CA met een enterprise subordinate CA.
Gevirtualiseerde en fysieke servers gemigreerd naar Azure, en Windows NPS gemigreerd naar FreeRADIUS in de cloud.
VPN-tunnels gebouwd tussen ASA, Azure en AWS, en de DR-procedure met Azure gescript.
Redundantie en failover op laag 2 en laag 3 ingericht, en Syslog doorgezet naar Azure Sentinel.
MFA invoeren voor remote-access VPN en beheertoegang tot netwerkapparatuur (Duo, Google Authenticator).
Zabbix-monitoring bouwen binnen en tussen het datacenter en de kantooromgevingen.
Syslog implementeren met Azure Sentinel.
Redundantie en failover op laag 2 en laag 3 in het netwerk implementeren.
Het virtuele kantoor migreren: gevirtualiseerde en fysieke servers naar clouddiensten en gevirtualiseerde instances in Azure.
Windows NPS migreren naar FreeRADIUS-instances in de cloud.
Microsoft PKI implementeren (een standalone root-CA met een enterprise subordinate CA).
VPN-tunnels bouwen vanaf en tussen ASA, Azure en AWS.
De DR-procedure met Azure scripten.
FirePOWER, NGFWv en ASAv implementeren.
De hele serverruimte opnieuw bekabelen.
Taken & verantwoordelijkheden
Netwerkapparatuur uitrollen en configureren, handmatig (waarbij automatiseringskansen in kaart worden gebracht) of geautomatiseerd.
Netwerkapparatuur en gevirtualiseerde functies ontwikkelen en verbeteren.
Rapportage opzetten over de effectiviteit van de processen.
Bijdragen aan het ontwerp en de architectuur van het netwerk.
De wereldwijde netwerkinfrastructuur en -diensten bewaken.
Netwerksupport leveren aan grote infrastructuurprojecten.
Change control en deploymentprocessen coördineren.
Netwerkapparatuur en -diensten harden.
Tweede- en derdelijns netwerksupport leveren aan de infrastructuur- en engineeringteams.
Meehelpen om de netwerkinfrastructuur betrouwbaar te laten draaien.
–tot2 jr 7 mnd
Network Security Engineer
Kurtosys Systems
Kaapstad, Zuid-Afrika · Vast
Tweeënhalf jaar op een wereldwijd netwerk met meerdere datacenters voor de financiële sector: Cisco ASA en FirePOWER, high availability over meerdere lagen, en diagnose op pakketniveau.
Netwerksecurity beheerd op Cisco ASA (ACL's, stateful inspection en threat detection) over een wereldwijde omgeving.
High availability ingericht over meerdere lagen (onder andere HSRP) en dynamische routering met BGP, OSPF en EIGRP.
Diagnose gesteld op pakketniveau op Linux en Cisco, inclusief het ontsleutelen van TLS 1.2 in Wireshark met ephemeral keys.
Netwerkconfiguratie geautomatiseerd met Ansible en RANCID, met configuratiebeheer in Git.
802.1x en RADIUS beheerd in een gemengde omgeving met FreeRADIUS en Windows NPS, plus Cisco ISE BYOD.
Beheer van de fysieke laag en de datalinklaag, vooral alle soorten Ethernet tot 10G over glasvezel of UTP.
Diepgaande kennis van de TCP/IP-protocollen (DNS, DHCP, SSH, SFTP, HTTP/S, LDAP, RDP).
Diagnose en troubleshooting, waaronder het opvangen en analyseren van pakketten op Linux- of Cisco-apparatuur (TLS 1.2 ontsleutelen in Wireshark met ephemeral keys).
Netwerksecurity, ACL's, stateful inspection en threat detection, hoofdzakelijk op de Cisco ASA-firewall.
Klassieke datacenter- en kantoornetwerken.
High availability implementeren over meerdere lagen (onder andere HSRP).
Dynamische en statische routering (BGP, OSPF, EIGRP).
Kennis van load balancing-technologie (L4-L7, SSH/HTTPS).
Connectiviteit via Ethernet, glasvezel en wireless, inclusief 10GE en 802.11ac.
Intrusion prevention- en detectiesystemen.
Licentiebeheer van netwerkapparatuur.
Cloud & virtualisatie
OpenStack-netwerken (Nova, OpenStack CLI, GUI).
AWS-netwerken (VPC, VPN, EIP).
AnyConnect remote-access VPN; IPsec- en SSL-VPN-technologie.
Microsoft Hyper-V (2012, 2012 R2, 2016) en Microsoft Failover Clustering.
Platformen & identity
Beheer van Linux (Ubuntu) en Windows (7 tot 10, Server 2012 tot 2016) voor netwerkdiensten.
Kennis van domeindiensten op Windows Server en alle bijbehorende protocollen.
Active Directory (Windows 2012 R2 en 2016, forests met meerdere childdomeinen); hiërarchisch AD-ontwerp en de implementatie ervan.
802.1x, RADIUS in een gemengde omgeving, FreeRADIUS, Windows NPS.
Cisco ISE BYOD.
DNS (Microsoft, BIND); SSH en (S)FTP met AD-authenticatie vanaf Linux.
Automatisering & monitoring
Bash-scripting.
Netwerkautomatisering (RANCID, Ansible) en configuratiebeheer in Git.
Centrale logaggregatie met Logstash, Graylog en ElasticSearch.
SNMP-monitoring met dataverzameling (Cacti, Zabbix); infrastructuurmonitoring (Nagios, Zabbix).
Configuratiebackups van netwerkapparatuur (RANCID).
Bandbreedte testen, bewaken en erover rapporteren (NetFlow, AWS cost analyser).
Acceptatietesten van compute nodes met performancetesttools.
Ubiquiti UniFi wireless systemen.
Manier van werken
Aan meerdere projecten tegelijk werken, beheerst en georganiseerd.
Zelfstandig werken aan projecten of aan BAU-taken.
Werken in een team dat over meerdere locaties verspreid is.
–tot1 jr 1 mnd
Security Engineer
Dimension Data
Kaapstad, Zuid-Afrika · Vast
Managed security engineering voor een portefeuille enterprise klanten: firewalls van Cisco ASA, FortiGate en Juniper, site-to-site VPN's en ACL-reviews.
Site-to-site VPN's, ACL's en firewalls (Cisco ASA, FortiGate, Juniper) geconfigureerd en storingen daarin verholpen voor enterprise klanten.
Zero-hit ACL-reviews uitgevoerd bij alle klanten, en firewall-upgrades op ASA en FortiGate.
Incidenten van begin tot eind opgepakt, van de eerstelijnsmelding tot de afsluiting en de terugkoppeling aan de klant.
Eerstelijns supportmeldingen: site-to-site VPN's configureren en storingen verhelpen, ACL's configureren en onderhouden, firewalls configureren en onderhouden (Cisco ASA, FortiGate, Juniper).
Routes aanmaken en wijzigen; interfaces onderhouden en aanpassen; NAT.
Connectiviteitsproblemen onderzoeken met captures, packet-tracer en Wireshark.
Cisco ASA's en FortiGates installeren en configureren; firewall-upgrades.
Backups van configuraties en logs.
Onderhoud en rapportage in McAfee ePO; rapportage via Bluecoat Reporter.
Zero-hit ACL-review bij alle klanten.
Servicemanagement
Problemen signaleren voordat of zodra ze optreden, en incidenten op tijd vastleggen.
Afstemmen met alle betrokkenen om de oplossing te versnellen; escaleren waar nodig.
Volledige verantwoordelijkheid voor de afhandeling van meldingen, met doorlopende terugkoppeling aan klanten.
Incidenten bijwerken met voortgang en de details van de oplossing.
Ontwerp- en configuratiedocumentatie; netwerkdiagrammen maken en onderhouden.
Dagelijkse health checks; dagelijkse, wekelijkse en maandelijkse rapportages; SOP's en reserveonderdelenlijsten die twee keer per jaar worden gecontroleerd.
–tot1 jr 8 mnd
Customer Support Engineer
Dimension Data
Kaapstad, Zuid-Afrika · Vast
Klantsupport van begin tot eind voor een enterprise klantenbestand, inclusief een VIP-gebruikersgroep, plus het beheer van AD, Exchange en de infrastructuur daarachter.
Eerste-, tweede- en derdelijns support geleverd (telefonisch, op afstand en op locatie) aan het hele klantenbestand, met specifieke aandacht voor VIP-support.
Active Directory, Group Policy en de print-, DNS- en DHCP-servers beheerd.
Externe leveranciers aangestuurd voor bekabeling, vergaderzalen, printers en het melden van hardwarestoringen.
Active DirectoryExchangeGroup PolicyDNSDHCPWindows ServerCisco
Volledige taken (14)
Support
Incidenten en aanvragen van gebruikers vastleggen, toewijzen, bewaken en erover rapporteren, en onopgeloste problemen doorzetten naar de juiste afdeling.
Het vaste aanspreekpunt zijn voor de klant en aanvragen van begin tot eind tot een oplossing brengen.
Eerste-, tweede- en derdelijns klantsupport leveren (telefonisch, op afstand en op locatie) voor alle klanten.
Extra aandacht voor VIP-support: veel contact, opvolging, proactieve controles en korte doorlooptijden.
Verantwoordelijk voor complexe foutopsporing, reparatie en configuratie op alle werkstations, laptops, desktops en mobiele apparaten.
Hardwareproblemen oplossen in de IT-infrastructuur, zoals servers, switches, bureautelefoons (Cisco), beamers en videoconferencing-apparatuur.
Support leveren op mobiele apparaten (BlackBerry, Apple, Android, Nokia).
Beheer
AD-accounts aanmaken en onderhouden; accounts op MS Exchange Server inrichten en beheren.
Group Policy Objects maken en onderhouden.
Active Directory, Group Policy, de printserver, de DNS-server en de DHCP-server beheren en onderhouden.
Het IT-assetregister bijhouden en meehelpen bij IT-inkoop.
Administratieve ondersteuning aan IT Operations, zoals het beheer van backupschijven naar de uitwijklocatie.
Afstemmen met externe leveranciers zodat het werk op locatie wordt uitgevoerd: bekabeling in het gebouw, vergader- en bestuurskamers, en het melden van printer- en hardwarestoringen.
Zorgen dat aan de ISO-eisen wordt voldaan en dat beleid en procedures worden nageleefd.
–tot1 jr
Desktop Support Engineer
MMI Holdings (Carecross Health)
Kaapstad, Zuid-Afrika · Vast
De hele IT-afdeling van een zorgbedrijf: desktops, servers, het switched netwerk, toegangscontrole en alles daartussenin.
Service en IT-support verzorgd voor de hele IT-afdeling, van het opbouwen van werkstations tot Terminal Servers.
Het switched netwerk van HP bewaakt, geïnstalleerd en onderhouden, en de netwerkbekabeling aangelegd en opgeruimd.
Het ImproNet-toegangscontrolesysteem beheerd.
Windows ServerActive DirectoryGroup PolicyDNSDHCPFSRMTerminal ServerHP switchesUbiquiti
Volledige taken (17)
Support & beheer
Service en IT-support voor de hele IT-afdeling.
Incidenten en aanvragen van gebruikers vastleggen, toewijzen, bewaken en erover rapporteren; alle gemelde calls afsluiten.
Administratieve ondersteuning aan IT Operations, zoals het beheer van backupschijven naar de uitwijklocatie.
Het IT-assetregister bijhouden en meehelpen bij IT-inkoop.
AD-accounts aanmaken en onderhouden; accounts op MS Exchange Server inrichten en beheren.
Group Policy Objects maken en onderhouden.
Beheer van Windows DNS, DHCP en FSRM; Windows Server onderhouden en problemen erin oplossen.
Beheer van het toegangscontrolesysteem (ImproNet).
Terminal Servers installeren, bewaken en onderhouden.
Infrastructuur
Het switched netwerk van HP bewaken, installeren en onderhouden.
Netwerkbekabeling aanleggen en opruimen.
Nieuwe werkstations, thin clients en laptops installeren.
Nieuwe BlackBerry-, iPhone- en Android-toestellen inrichten; fax instellen en problemen ermee oplossen.
Beheer van Ubiquiti wireless.
Scripts maken in batch.
Printerproblemen en software- en hardwareproblemen oplossen.
3G-gebruikers op afstand helpen; elk computerprobleem in het gebouw onderzoeken en oplossen.
–tot1 jr 3 mnd
IT Support Engineer
Mindspring Computing
Kaapstad, Zuid-Afrika · Vast
Waar het begon. Helpdesk bij een MSP, aan de kant van de gebruiker en aan de kant van de server, werk op locatie, en het zelf leren programmeren waar al het latere uit voortkwam.
Helpdesk gedraaid aan gebruikerskant (Windows, Mac, Office, ADSL) en serverkant (CentOS/RHEL 5 en later, Windows Server 2003 en later).
Linux-mail beheerd (domeinen, forwards, relays, queues en DNS-records) en de monitoring van ADSL en servers met Nagios XI.
Een Git-server en een ThinStation-server getest en opgezet voor het bedrijf.
Mezelf PHP, HTML, CSS, VBS, batch en Bash geleerd in rustige uren, en een applicatie gebouwd die automatisch inlogt op servers met KeePass en PHP.
Twee klantwebsites gebouwd en opgeleverd (kaytrad.co.za, saasie.co.za).
Computers vrijmaken van virussen, malware en adware; Java-problemen met internetbankieren verhelpen.
Elk browserprobleem oplossen (Chrome, Firefox, IE); vTiger CRM gebruikt voor helpdesktickets.
Helpdesk, serverkant
CentOS Linux-servers (RHEL 5 en later), grotendeels via de command line; Windows Server 2003 en later, en SBS 2003 en later.
Onderhoud van Linux- en Windows-servers; monitoring van ADSL en servers met Nagios XI.
Nieuwe domeinen, afwezigheidsberichten, mailforwards en e-mailgebruikers aanmaken, en gebruikers toevoegen aan de relayserver (Linux).
DNS-records aanmaken en aanpassen; mail terughalen; mailqueues controleren en legen; de connectiviteit van mailservers testen met telnet.
VPN-verbindingen opzetten; DNS- en DynDNS-problemen oplossen.
Technisch werk op kantoor
Ethernetkabels maken; Windows-, Mac- en Linux-machines opnieuw installeren; nieuwe Windows- en Linux-servers en werkstations installeren.
De integriteit van harde schijven testen en klantdata terughalen; hardwareproblemen onderzoeken en offertes laten opstellen via de financiële afdeling.
Nieuwe technologie onderzoeken en testen; een Git-server en een ThinStation-server testen en opzetten.
Bekabeling opruimen; voorstellen uitwerken; nieuwe routers opzetten en configureren; problemen met UPS'en oplossen.
Wachtwoordherstel op Windows-, Linux- en Mac-machines.
Support op locatie
Geplande bezoeken en spoedbezoeken wanneer de helpdesk het probleem niet kon oplossen.
Onderhoud aan werkstations en servers; nieuwe computers inrichten; printers installeren; fax instellen.
Netwerkproblemen oplossen; switches, routers en bekabeling opzetten; invallen voor vaste technici.
Drie maanden als vaste technicus bij een klant van Mindspring: serverinstallaties, evaluatie van Kaseya en ManageEngine, audit van SQL Server, Hyper-V-installaties en -replicatie, en Windows Deployment Services.
Ontwikkelervaring
Leren programmeren in PHP, HTML, CSS, VBS, batch en Bash tijdens rustige kantooruren, en in die talen testprogramma's ontwikkeld.
Een applicatie ontwikkeld die automatisch inlogt op servers en diensten met KeePass en PHP.
Gemaakte websites uploaden via FTP en cPanel; websites aanpassen in Joomla en WordPress.
Scripts gemaakt om mijn eigen werk makkelijker te maken.