Werkverleden

Ervaring

13 jaar in IT, verdeeld over 13 engineeringrollen, van een MSP-helpdesk in Kaapstad tot platform engineering in Nederland.

Open een rol voor de volledige takenlijst. Uit die lijsten wordt de JDs & Duties PDF gegenereerd, dus het document en deze pagina kunnen niet uit elkaar lopen.

Rollen, nieuwste eerst

tot Heden 1 jr 3 mnd

Cloud Engineer

PinkRoccade

Nederland · Vast

Cloud- en platform engineering voor software voor de lokale overheid: Kubernetes-platformen, infrastructure as code en het migratiepad weg van legacy applicatiestacks.

  • Cloud- en Kubernetes platform engineering voor workloads in de overheidssector.
  • Infrastructure as code en CI/CD voor applicatieteams.
  • Migratie en modernisering van legacy applicatieplatformen.
Kubernetes Azure Terraform GitHub Actions Helm Linux Python

tot 1 jr 4 mnd

Platform Engineer

Budget Thuis

Amsterdam, Nederland · Vast · Op afstand vanuit Kaapstad tot mei 2024

Azure platform engineering voor een Nederlandse energie- en telecomaanbieder: AKS, Terraform, het interne developerplatform en de CI/CD waar honderden .NET-services doorheen gaan.

  • Azure-infrastructuur ontworpen, gebouwd en beheerd met Terraform: AKS-clusters, ACR, VNets, NSG's en identity-integraties.
  • De migratie van legacy Linux-VM's naar microservices op AKS geleid.
  • Het interne developerplatform gebouwd: herbruikbare, DRY infrastructuurmodules die de omgevingen en repositories van een nieuw team opzetten.
  • Observability (Prometheus, Grafana, Blackbox Exporter) uitgerold over dev, test, acceptatie en productie.
  • Microsoft Entra ID gekoppeld aan Kubernetes RBAC, en IP-whitelisting, SSO en certificaatbeheer gecontroleerd.
  • Ingevallen als Scrum Master voor het platformteam: retrospectives begeleid en actiepunten omgezet in geprioriteerd engineeringwerk.
  • Begonnen op afstand vanuit Kaapstad en na vijf maanden verhuisd naar Amsterdam.
Azure AKS Terraform Ansible GitHub Actions TeamCity Helm FluxCD RabbitMQ Prometheus Grafana Entra ID
Volledige taken (27)

Infrastructure engineering

  • Azure-cloudinfrastructuur ontwerpen, implementeren en beheren met Terraform (AKS-clusters, ACR, VNets, NSG's, identity-integraties).
  • De migratie van legacy Linux-VM's naar moderne microservices op AKS leiden.
  • RabbitMQ-clusters op AKS beheren en onderhouden met FluxCD en Helm, inclusief vhost-configuratie, authenticatie, het inrichten van resources, ingress en het verzamelen van metrics.
  • Observability-stacks implementeren, waaronder Prometheus, Grafana en Blackbox Exporter, in alle omgevingen (dev, test, acc, prod).
  • Connectiviteits- en performanceproblemen onderzoeken en oplossen (Redis-timeouts, stabiliteit van RabbitMQ, fouten door volle schijven).

CI/CD en developer tooling

  • GitHub Actions-workflows en TeamCity-pipelines bouwen, verbeteren en debuggen voor .NET- en containerapplicaties.
  • GitHub-configuratie standaardiseren en documenteren: org secrets, repobeheer, forks en het onboarden van nieuwe developers.
  • Kostenefficiënt gebruik van GitHub Actions en opslag onderzoeken en mogelijk maken (logs, caching, schijfruimte van runners).
  • Self-hosted GitHub runners opzetten en beheren, waaronder Windows-runners waarop Bash-scripts kunnen draaien.
  • Azure-authenticatie mogelijk maken in testworkflows en .NET restore-problemen in pipelines oplossen.

Intern developerplatform

  • Herbruikbare infrastructuurmodules ontwikkelen en onderhouden volgens het DRY-principe.
  • Omgevingen en repositories opzetten voor interne teams (Mobile Backend, Web API).
  • Gezamenlijke afspraken over omgevingen, naamgevingsconventies en toegangsbeheer vastleggen (GitHub, Azure, APIM).
  • Onboarding-gidsen, aanvraagformulieren en documentatie maken zodat interne teams het platform efficiënt kunnen gebruiken.
  • Interne API-managementflows ontwerpen en de APIM-configuratie ondersteunen voor publieke API's en interne services.

Security & identity

  • Microsoft Entra ID (Azure AD) koppelen aan Kubernetes RBAC voor rolgebaseerde toegang.
  • IP-whitelisting, SSO voor interne services en certificaatbeheer implementeren en controleren.
  • Zorgen dat het beheer van secrets en variabelen in GitHub en Azure voldoet aan least privilege en aan de best practices voor automatisering.

Platformbeheer & support

  • Support en runbooks leveren aan andere teams voor dagelijkse developerproblemen (GitHub, Redis, TeamCity, het inrichten van omgevingen).
  • Meedraaien in het supportrooster en de supportplanning en -processen documenteren.
  • Een servicedesk opzetten voor het platformteam, met intakeformulieren en triage van tickets voor interne aanvragen.
  • Problemen in productie en test oplossen, waaronder deployments van .NET-applicaties, AKS-problemen en uitdagingen met on-prem systemen.

Documentatie & procesondersteuning

  • Uitgebreide documentatie schrijven en onderhouden in Confluence over platformprocedures, onboarding, observability, CI/CD en infrastructuurstandaarden.
  • Wijzigingen aan monitoringstacks en deploymentpipelines bijwerken en documenteren.
  • Actiepunten uit retrospectives vastleggen en helpen om best practices door de sprints heen vast te houden.

Scrum Master-taken

  • Tijdelijk optreden als Scrum Master voor het platformteam: retrospectives begeleiden, sprints beheren en ceremonies organiseren.
  • Zorgen dat actiepunten uit retrospectives worden omgezet in concrete engineeringtaken en geprioriteerd worden.

tot Heden 3 jr 6 mnd

Co-Founder

Magma Moose

Op afstand · Nederland · Founder

Mede-oprichter van een development studio rond platform-, cloud-, netwerk- en security engineering, met eigen developer tooling. Ik doe de engineering: de gedeelde infrastructuur waar alles op draait, en de meeste producten die daarbovenop staan.

  • De infrastructure as code van de studio gebouwd: Terraform en Terragrunt over Cloudflare, Kubernetes, Oracle Cloud, AWS en GCP, inclusief Zero Trust-toegang en IPsec/BGP-tunnels naar de OCI DRG.
  • Diatreme uitgebracht, een GitHub Action en Cloudflare Worker voor release-orkestratie die vier semantic-versioning tools samenbrengt en Docker build, scan, SBOM naar Dependency-Track en promotie naar de registry op digest doet.
  • Chargate en Brimyr uitgebracht, die een pull request tegenhouden op nieuwe findings en op de dekking van de regels die het echt wijzigt, in plaats van op een cijfer over de hele repository.
  • Dün Mir gebouwd, een platform voor fleet assurance: agents op routers sturen heartbeats naar een control plane dat een dead-man sweep draait en alerts stuurt, met een gelicentieerde operatorconsole die in-process op een bevroren agent-API is samengesteld.
  • De security posture van de studio beheerd: DefectDojo als centrale plek voor findings, Dependency-Track als bestemming voor SBOM's, en een geplande job die tussen die twee synchroniseert en issues opent voor nieuwe high-severity findings.
  • Caldrith gebouwd, een multi-tenant GitHub App die organisatie- en repository-instellingen gelijktrekt met configuration as code, en daarmee gedeelde security- en release-workflows in elke repository uitgerold.
Terraform Terragrunt Kubernetes FluxCD Cloudflare GitHub Actions Python FastAPI React Docker DefectDojo Dependency-Track OCI MikroTik FortiGate
Volledige taken (24)

Bedrijf en richting

  • De studio mede opgericht en de technische richting bepaald, inclusief wat open source gaat en wat gelicentieerd blijft.
  • Eigenaar van de productroadmap voor release tooling, security gating, fleet assurance en developer experience.
  • De publieke positionering, de productdocumentatie en de website van de studio geschreven en onderhouden.

Gedeelde infrastructuur

  • De infrastructure as code omgeving in Terraform en Terragrunt ontworpen en onderhouden, over Cloudflare, Kubernetes, Oracle Cloud, AWS en GCP.
  • Cloudflare Zero Trust beheerd voor interne toegang, inclusief tunnels, access applications, identity providers en device posture.
  • De OCI-edge beheerd, waaronder MikroTik CHR-routers, FortiGate IPsec-tunnels met BGP en DRG-peering.
  • DNS, certificaten en de Workers beheerd die voor de publieke sites staan.
  • Het Kubernetes-platform beheerd met FluxCD, inclusief de applicaties waar de studio van afhankelijk is.

Release- en supply-chain tooling

  • Diatreme gebouwd en onderhouden voor python-semantic-release, semantic-release, GitVersion en release-please.
  • Docker build en scan geïmplementeerd met CycloneDX-SBOM's die naar Dependency-Track gaan, en promotie van images op digest via GHCR met geverifieerde provenance.
  • Publiceren naar npm, Maven, Gradle, RubyGems, NuGet, pip en S3 ondersteund, en het geheel compatibel gehouden met GitHub Enterprise.

Security engineering

  • Chargate gebouwd, dat een pull request tegenhoudt op nieuwe code-quality- en security-findings in plaats van op het totaal van de repository.
  • Brimyr gebouwd, dat toetst op patch coverage in de stijl van diff-cover, met automatische detectie van het ecosysteem.
  • DefectDojo en Dependency-Track beheerd als de plek waar de findings en SBOM's van de studio binnenkomen, met een geplande sync die GitHub-issues opent voor nieuwe high-severity findings.
  • Draventis gebouwd voor geplande DAST op uitgerolde omgevingen met OWASP ZAP en Nuclei, met herimport in DefectDojo. Vroege fase, nog niet in productie.
  • Ponvara gebouwd om GHAS-alerts en Dependency-Track-findings in DefectDojo in te lezen. Vroege fase, nog niet in productie.

Fleet assurance (Dün Mir)

  • Het control plane ontworpen: agents op elke router sturen heartbeats en jobrapportages, en het plane draait een dead-man sweep en levert alerts af.
  • Het wire contract van de agent bevroren en van versies voorzien gehouden, zodat de gelicentieerde console de kern van het control plane in-process samenstelt in plaats van die te proxyen.
  • De operatorconsole gebouwd in React en Vite op een FastAPI-backend, met eigen authenticatie en multi-tenancy die via de extension points van de kern worden ingebracht.
  • Het uitgerold en beheerd op het Kubernetes-platform van de studio.

Developerplatform en manier van werken

  • Caldrith gebouwd, een self-hostable multi-tenant GitHub App die organisatie- en repository-instellingen gelijktrekt met configuration as code.
  • Daarmee gedeelde security- en release-workflowtemplates uitgerold naar elke repository in de organisatie.
  • Een gedeelde Homebrew-tap onderhouden met automatische nachtelijke updates, en een gedeelde set AI-agent skills die in de hele tooling wordt gebruikt.
  • Ondertekende commits, actions vastgepind op SHA, branch protection en een gedocumenteerd reviewproces afgedwongen over de hele omgeving.

tot Heden 3 jr 7 mnd

DevOps Engineer

tengen

Op afstand · Zuid-Afrika · Contract

Enige DevOps Engineer voor een multi-cloud omgeving: Kubernetes via GitOps, Terraform-modules, netwerken met WireGuard en MikroTik, en de monitoring die een camerapark in productie in de gaten houdt.

  • Volledig declaratieve Kubernetes-clusters beheerd met FluxCD, met Kustomize- en Helm-templates per omgeving.
  • Terraform-modules geschreven en onderhouden voor EKS, VPC's, subnets, IAM, databases en VPN's in AWS, Azure en GCP.
  • Infrastructuur-secrets beveiligd met SOPS (GPG/AGE), opgeslagen in Git en ontsleuteld in CI.
  • MongoDB in productie geüpgraded van 4.4 naar 7, met replica sets, scheiding tussen staging en productie en offsite backups.
  • Opslagkosten op lange termijn verlaagd door schijfopruiming te automatiseren en backups met lifecycle rules naar S3 Glacier te verplaatsen.
  • Het cameraplatform voor live kentekenherkenning gebouwd en beheerd, met HTTPS op afstand, NTP/DNS-synchronisatie en reverse proxies.
Kubernetes FluxCD Terraform Ansible AWS Azure GCP Docker MikroTik Zabbix MongoDB
Volledige taken (40)

Infrastructuurautomatisering & cloudplatformen

  • Applicaties en services uitgerold en geconfigureerd met Ansible, Docker en Kubernetes.
  • Infrastructuur beheerd in AWS, Azure en GCP, inclusief provisioning, backupstrategie en kostenoptimalisatie.
  • Terraform-modules geschreven en onderhouden om EKS-clusters, VPC's, subnets, IAM, databases en VPN's uit te rollen.
  • Complexe workflows geautomatiseerd met GitHub Actions, Terraform en Ansible, voor betrouwbaardere deployments en consistentere infrastructuur.

Kubernetes, GitOps & secrets management

  • Kubernetes-clusters beheerd via GitOps-workflows met FluxCD, waarmee de clusterstatus volledig declaratief werd en deployments automatisch liepen.
  • Kustomize- en Helm-templates gemaakt en beheerd voor herbruikbare, omgevingsspecifieke Kubernetes-configuratie.
  • Infrastructuur-secrets beveiligd met SOPS, met GPG- en AGE-versleutelde secrets in Git, geïntegreerd in de CI/CD-pipelines.
  • Een veilige multi-omgevingsarchitectuur ontworpen met RBAC, service accounts en scheiding van namespaces.
  • Rancher en Atlantis tegen elkaar afgewogen voor Terraform-automatisering en het beheer van GitOps-workflows.
  • Terraform-repositories herstructureerd op modulariteit, security en schaalbaarheid.

Netwerken, VPN's & security

  • WireGuard- en L2TP-VPN's uitgerold en onderhouden, met veilige tunnels tussen MikroTik-routers, firewalls en cloudomgevingen.
  • VPN-connectiviteitsproblemen opgelost, toegang geregeld voor het interne team en externe partners, en VPN- en firewall-logs gecontroleerd.
  • Firewalls (SonicWall, MikroTik, FortiGate) geconfigureerd en onderhouden, met correcte routering en veilige netwerksegmentatie.
  • Infrastructuur gehard op basis van pentestresultaten, waaronder het sluiten van ongebruikte poorten, het harden van routers en het controleren van SSH-toegang.

Monitoring, logging & observability

  • Zabbix-monitoring opgezet en onderhouden voor camera's, routers, VPN's en VM-infrastructuur.
  • Alerting afgestemd om ruis in Slack te beperken en bruikbaarder inzicht te geven, waaronder het oplossen van dubbele alerts en alerting op S3-lifecycle.
  • Monitoring geautomatiseerd voor schijfgebruik, Mongo- en MySQL-performance en drempelwaarden voor systeemresources, met scripting en GitHub Actions.

CI/CD & deployment engineering

  • CI/CD-pipelines gebouwd en onderhouden met GitHub Actions, voor PR-workflows, geautomatiseerd testen, het vullen van databases en uitrol naar productie.
  • Meerdere backend- en frontendservices gedockeriseerd, uitgerold met PM2, en alerting ingericht op procesfouten en API-throttling.
  • Rollbackstrategieën, de scheiding tussen staging en productie en release-playbooks gedocumenteerd, zodat developers met meer vertrouwen en veiliger konden werken.

Infrastructuurbeheer

  • VM's beheerd in AWS, Azure en on-prem, waaronder schijfuitbreiding, imageproblemen, hoog CPU- en schijfgebruik en netwerkbeschikbaarheid.
  • Schijfopruiming geautomatiseerd, S3-lifecycle rules ingericht en backups naar S3 Glacier verplaatst om de opslagkosten op lange termijn te drukken.
  • Disaster-recovery plannen en procedures ontwikkeld en gedocumenteerd om legacy omgevingen opnieuw op te bouwen.

Databasebeheer

  • MongoDB-clusters geüpgraded van 4.4 naar 7, inclusief migratie, replica sets, scheiding tussen staging en productie en offsite backups.
  • MySQL onderhouden en getuned voor staging en productie, met het oplossen van connectiviteitsproblemen, verkeerde tijdzones en het beheer van gebruikerstoegang.
  • Backup- en monitoringscripts gebouwd voor de Zabbix-database, MongoDB en SonicWall-configuraties, zodat alles herstelbaar en controleerbaar bleef.

Camera- & IoT-infrastructuur

  • Camera's in productie uitgerold en onderhouden voor live kentekenherkenning, inclusief HTTPS op afstand, NTP/DNS-synchronisatie en reverse proxies.
  • Cameraspecifieke problemen opgelost, zoals wisselende leesresultaten, hoog dataverbruik, tijdzonefouten en dagelijkse reboots.
  • Tools gebouwd om beelden op te halen, haperende camera's te herstarten en te bevestigen dat het netwerkverkeer correct door de firewall liep.
  • Samengewerkt met derden en partners aan camera-uitrol, VPN-routering, IP-whitelisting en het oplossen van problemen op locatie.

Documentatie & support

  • Interne documentatie geschreven over de opzet van VPN en WireGuard, camera-installatie en HTTPS-integraties, backupstrategie en DR-procedures, en infrastructuurdiagrammen en uitrolplannen.
  • Onboarding-gidsen gemaakt voor engineers, gaten in legacy systemen gedicht en herbouwstrategieën voor legacy omgevingen vastgelegd voor rampscenario's.
  • Collega's en klanten consequent geholpen met database- en VPN-toegang, SSH-problemen en mislukte deployments.

Interne tooling & developer experience

  • Git-workflows verbeterd, met protected branches en een branchingstrategie voor zowel de IaC- als de applicatiecodebases.
  • Scripts ontwikkeld voor terugkerend werk, zoals VPN-statuscontroles, backups van Docker-containers, MongoDB-opschoning en het verlengen van certificaten.
  • Meegedaan aan toolevaluaties (DefectDojo, SonarQube, Infracost) en gezorgd dat de integraties in CI/CD werkten.
  • De developer experience verbeterd door ontwikkelomgevingen te dockeriseren, PM2-processen aan GitHub-repos te koppelen en snelle lokale onboarding mogelijk te maken.

Samenwerking & communicatie

  • Cross-functioneel samengewerkt met developers, systeembeheerders en infrastructure engineers.
  • Onboarding-sessies, planningsessies voor de camera-POC en ontwerpworkshops voor infrastructuur gehouden.
  • Rechtstreeks met stakeholders gecommuniceerd om kritieke problemen op te lossen, netwerkconfiguratie te ondersteunen en infrastructuuruitrol te plannen.

tot 1 jr 1 mnd

DevSecOps Engineer

Byte Orbit

Kaapstad, Zuid-Afrika · Vast

De securitykant van een product engineering-organisatie: AWS WAF en Cisco FTD in Terraform, de application-security toolchain (Dependency-Track, DefectDojo, SonarQube) en ZTNA-evaluaties.

  • De Terraform geschreven voor AWS WAF, een Cisco FTD-transit gateway met Geneve en GWLB, Dependency-Track, DefectDojo en SonarQube, over alle omgevingen heen.
  • De application-security toolchain van begin tot eind opgezet en aangesloten op GitLab CI, met Sonar, dependency checks, Trivy en ZAP.
  • Het proces rond vulnerability response gedraaid: alerts bewaken, nieuwe bevindingen op risico beoordelen en ze als ticket tot afronding brengen.
  • ZTNA-proof-of-concepts opgeleverd (Duo Network Gateway, ZScaler, Cisco Umbrella SIG) en de SSO- en SAML-integraties die daarbij hoorden.
  • Bijgedragen aan de ISO 27001-documentatie en wekelijks gerapporteerd over trends in de securitybranche aan de Information Security Council.
Terraform AWS Cisco FTD GitLab CI OWASP Dependency-Track DefectDojo SonarQube Datadog Duo Trivy ZAP
Volledige taken (22)

Infrastructure as code

  • Terraform-code schrijven voor verschillende omgevingen: AWS WAF, Cisco FTD met GWLB en transit gateway, OWASP Dependency-Track, DefectDojo, SonarQube.
  • Cisco FTD NGFW installeren en configureren als POC in AWS met een GWLB via een Geneve-tunnel, met Terraform.
  • S3-accesskeys roteren in AWS.

Application-security toolchain

  • OWASP Dependency-Track installeren en configureren, alerts naar OpsGenie laten sturen en koppelen aan DefectDojo.
  • SonarQube installeren en configureren.
  • DefectDojo installeren en configureren.
  • GitLab CI/CD-pipelines aanpassen en beveiligen met Sonar, dependency check, Trivy, ZAP en vergelijkbare tools.
  • Branch-permissies, securityaudit en configuratie van GitLab CI/CD.

Vulnerability & incident response

  • OpsGenie-alerts over security-incidenten aannemen, onderzoeken en afsluiten.
  • Alle security-alerts van de organisatie bewaken, afstemmen met teams en nieuwe kwetsbaarheden op risico beoordelen, en ze als ticket vastleggen zodat ze opgelost worden.
  • Met teams samenwerken aan bevindingen uit pentestrapporten en ze laten oplossen.
  • Documentatie schrijven over securityrisico's en hoe je ze beperkt.
  • Wekelijks trends in de securitybranche onderzoeken en rapporteren voor de vergaderingen van de Information Security Council.

Identity, access & zero trust

  • POC met Duo Network Gateway als ZTNA-oplossing: installeren en configureren, HTTPS-verbindingen werkend krijgen, DNG met SSO inrichten en applicaties erachter beschermen.
  • POC met ZScaler als ZTNA-oplossing.
  • Trial en POC met Cisco Umbrella SIG.
  • SAML-configuraties voor diverse applicaties via JumpCloud.
  • Duo koppelen aan Datadog.
  • 1Password: toegang en policies beheren.
  • Het gebruik van Apple Developer Consoles controleren.

Governance

  • ISO 27001-documentatie en samenwerking met teams.
  • Een fingerprinting-oplossing onderzoeken voor een klant.

tot 1 jr 2 mnd

DevOps Engineer

Mindspring Computing

Kaapstad, Zuid-Afrika · Vast

De brede DevOps-rol bij een MSP: beheer van GCP, Azure en AWS, Jenkins en Bamboo, infrastructuur beheerd met Ansible, en de monitoring en backups voor een klantenportefeuille.

  • De organisatie gemigreerd van Bitbucket naar GitHub, en applicaties uitgerold naar GCP App Engine.
  • Prometheus, Alertmanager en Grafana geïnstalleerd en beheerd via Docker en Ansible, met fijnmazige alerting naar Slack.
  • De automatisering geschreven die cloudinstances 's nachts start en stopt om kosten te besparen.
  • MikroTik-routefailover ingericht voor storingen op de glasvezel, inclusief melding, en een zero-trust IPTables-policy beheerd via Ansible.
  • De backupomgeving gebouwd: Veeam op Hyper-V, gescripte FTP- en cloudbackups, en Hyper-V-replicatie.
GCP Azure AWS Ansible Jenkins Bamboo Docker Nagios Prometheus Grafana ELK MySQL MongoDB MikroTik FortiGate
Volledige taken (42)

Deployments & Git

  • Pull requests mergen in Git en uitrollen naar de applicatieserver.
  • Branches rebasen met Git en merge conflicts oplossen.
  • Applicaties uitrollen naar GCP App Engine.
  • Migreren van Bitbucket naar GitHub.

CI/CD

  • Atlassian Bamboo installeren, configureren en onderhouden.
  • Jenkins installeren, configureren en onderhouden.
  • Bitbucket-pipelines schrijven.

Cloudbeheer

  • Instances in GCP herschalen en werken met GCP-billingaccounts.
  • Beheer van Office 365 en Google Admin.
  • Een script maken dat instances 's nachts automatisch start en stopt om kosten te besparen.
  • Beheer van cloudinfrastructuur in GCP, Azure en AWS.
  • Onderzoek naar cloudmigratie van on-premise servers.

Infrastructuurconfiguratie & beheer

  • De UniFi-controller in Docker configureren via Ansible.
  • IPTables configureren via Ansible.
  • Rootpartities op servers vergroten en schijfruimte vrijmaken op servers met kleine schijven.
  • FTP-backups, backups naar Bitbucket en backups naar een cloudserver scripten voor de hele omgeving.
  • Veeam-backups configureren op Hyper-V-servers en Hyper-V-replicatie inrichten.
  • Backups van Windows-servers configureren.
  • Connectiviteit van SFTP-servers testen; SFTP- en OpenVPN-servers opzetten.
  • Crontabs inrichten op servers.
  • Certificaatproblemen op Ubuntu en CentOS onderzoeken bij het verlopen van het Let's Encrypt-rootcertificaat.
  • Nginx-configuratie.

Monitoring & logging

  • Configuratie en onderhoud van Nagios XI en Core.
  • Prometheus, Alertmanager en Grafana installeren en configureren via Docker en Ansible.
  • Fijnmazige alerting inrichten in Prometheus en Prometheus-alerts naar Slack configureren.
  • Werken met Datadog-monitoring.
  • Een ELK-stackserver installeren en configureren.

Databasebeheer

  • Backups, replicatieconfiguratie en onderhoud van MySQL- en Postgres-databases.
  • Gebruikers aanmaken en rechten toekennen in MySQL en Postgres; velden bijwerken na select-queries.
  • MongoDB-alerts onderzoeken en het MongoDB-cloudcluster upgraden.

Netwerken & security

  • Een FortiGate 30e installeren en configureren.
  • MikroTik RouterOS installeren en configureren.
  • MikroTik-routefailover bij uitval van de glasvezel, inclusief melding.
  • IP-adressen blokkeren en toestaan, en NAT met IPTables.
  • IPTables volgens zero trust configureren; IPTables-regels controleren.
  • Beheer van SSH-sleutels.

Documentatie & overig

  • Documentatie schrijven over RAID-schijfuitval in het datacenter om downtime te beperken.
  • Documentatie maken over CI/CD, incidentrapporten vastleggen en de migratie van fysieke machines naar GCP, AWS en Azure documenteren.
  • API-calls via Postman.
  • Penetratietesten.
  • Werken met MailScanner.
  • Agile methodieken.

tot 11 mnd

Senior Security Engineer

Thinkst Applied Research

Kaapstad, Zuid-Afrika · Vast

Diepgaande technische support en onderzoek voor Canary, het deception-platform: uitrol op elke grote cloud en hypervisor, troubleshooting op protocolniveau en gepubliceerde security write-ups.

  • Canary- en Canarytoken-implementaties ondersteund in AWS, GCP, Azure, on-prem en VMware, inclusief DNS-tunneling en de configuratie van HTTP-kanalen.
  • Een manier gevonden om Canary op OpenStack te laten draaien.
  • Canarytoken-implementaties en consoleconfiguratie geschreven in Python, PowerShell en Bash, en klanten geholpen met implementaties via de API.
  • Onderzoek gedaan naar kwetsbaarheden en exploits en daar write-ups over gepubliceerd (onder andere pass-the-hash) op de securityblog.
  • SAML- en SSO-configuratie, webhooks en syslog-integraties verzorgd voor enterprise klanten.
AWS GCP Azure VMware OpenStack Python PowerShell Bash SAML/SSO Syslog DNS
Volledige taken (15)

Support engineering

  • SAML en SSO configureren en bijwerken.
  • Canary inschakelen en uitrollen in AWS, GCP, Azure, on-prem en VMware.
  • Canary-implementaties en bijbehorende vragen (DNS-tunneling, hoe het geconfigureerd wordt).
  • Canarytoken-implementaties en bijbehorende vragen (DNS- en HTTP-kanalen, hoe ze geconfigureerd worden).
  • Offline Canaries en Canaries met vastgelopen instellingen onderzoeken en herstellen.
  • Functies van de Canary Console configureren en inschakelen.
  • Problemen met API-toegang en -gebruik oplossen; webhooks configureren; syslog inschakelen en configureren.
  • Canary opzetten en problemen oplossen via videoverbinding.
  • Algemene securityvragen beantwoorden, met diepgaande kennis van de TCP/IP-protocollen (DNS, DHCP, SSH, SFTP, HTTP/S, LDAP) en van cloudtechnologie.

Scripting

  • Canarytoken-implementaties via Python, PowerShell en Bash.
  • Deploymentconfiguratie voor Canary genereren, plus consoleconfiguratie en Linux-commando's in Bash.
  • Klanten helpen met implementaties via de API.

Onderzoek & projecten

  • Een manier gevonden om Canary op OpenStack te laten draaien.
  • Write-ups publiceren over onderzoek en leerwerk rond securityonderwerpen (onder andere pass-the-hash).
  • Kwetsbaarheden en exploits onderzoeken en er blogposts over schrijven.

tot 3 mnd

Senior Network Security Engineer

Kurtosys Systems

Kaapstad, Zuid-Afrika · Vast

Doorgegroeid naar de senior rol op hetzelfde wereldwijde netwerk, met inbreng in ontwerp en architectuur, de migratie naar Azure en de uitrol van PKI en MFA.

  • MFA ingevoerd voor remote-access VPN en voor beheertoegang tot netwerkapparatuur (Duo, Google Authenticator).
  • Microsoft PKI geïmplementeerd: een standalone root-CA met een enterprise subordinate CA.
  • Gevirtualiseerde en fysieke servers gemigreerd naar Azure, en Windows NPS gemigreerd naar FreeRADIUS in de cloud.
  • VPN-tunnels gebouwd tussen ASA, Azure en AWS, en de DR-procedure met Azure gescript.
  • Redundantie en failover op laag 2 en laag 3 ingericht, en Syslog doorgezet naar Azure Sentinel.
Cisco ASA FirePOWER Azure AWS OpenStack Zabbix Azure Sentinel FreeRADIUS Duo BGP OSPF
Volledige taken (21)

Projecten

  • MFA invoeren voor remote-access VPN en beheertoegang tot netwerkapparatuur (Duo, Google Authenticator).
  • Zabbix-monitoring bouwen binnen en tussen het datacenter en de kantooromgevingen.
  • Syslog implementeren met Azure Sentinel.
  • Redundantie en failover op laag 2 en laag 3 in het netwerk implementeren.
  • Het virtuele kantoor migreren: gevirtualiseerde en fysieke servers naar clouddiensten en gevirtualiseerde instances in Azure.
  • Windows NPS migreren naar FreeRADIUS-instances in de cloud.
  • Microsoft PKI implementeren (een standalone root-CA met een enterprise subordinate CA).
  • VPN-tunnels bouwen vanaf en tussen ASA, Azure en AWS.
  • De DR-procedure met Azure scripten.
  • FirePOWER, NGFWv en ASAv implementeren.
  • De hele serverruimte opnieuw bekabelen.

Taken & verantwoordelijkheden

  • Netwerkapparatuur uitrollen en configureren, handmatig (waarbij automatiseringskansen in kaart worden gebracht) of geautomatiseerd.
  • Netwerkapparatuur en gevirtualiseerde functies ontwikkelen en verbeteren.
  • Rapportage opzetten over de effectiviteit van de processen.
  • Bijdragen aan het ontwerp en de architectuur van het netwerk.
  • De wereldwijde netwerkinfrastructuur en -diensten bewaken.
  • Netwerksupport leveren aan grote infrastructuurprojecten.
  • Change control en deploymentprocessen coördineren.
  • Netwerkapparatuur en -diensten harden.
  • Tweede- en derdelijns netwerksupport leveren aan de infrastructuur- en engineeringteams.
  • Meehelpen om de netwerkinfrastructuur betrouwbaar te laten draaien.

tot 2 jr 7 mnd

Network Security Engineer

Kurtosys Systems

Kaapstad, Zuid-Afrika · Vast

Tweeënhalf jaar op een wereldwijd netwerk met meerdere datacenters voor de financiële sector: Cisco ASA en FirePOWER, high availability over meerdere lagen, en diagnose op pakketniveau.

  • Netwerksecurity beheerd op Cisco ASA (ACL's, stateful inspection en threat detection) over een wereldwijde omgeving.
  • High availability ingericht over meerdere lagen (onder andere HSRP) en dynamische routering met BGP, OSPF en EIGRP.
  • Diagnose gesteld op pakketniveau op Linux en Cisco, inclusief het ontsleutelen van TLS 1.2 in Wireshark met ephemeral keys.
  • Netwerkconfiguratie geautomatiseerd met Ansible en RANCID, met configuratiebeheer in Git.
  • 802.1x en RADIUS beheerd in een gemengde omgeving met FreeRADIUS en Windows NPS, plus Cisco ISE BYOD.
Cisco ASA FirePOWER Cisco ISE OpenStack AWS Active Directory Ansible RANCID Zabbix Graylog BGP OSPF HSRP
Volledige taken (32)

Network engineering

  • Beheer van de fysieke laag en de datalinklaag, vooral alle soorten Ethernet tot 10G over glasvezel of UTP.
  • Diepgaande kennis van de TCP/IP-protocollen (DNS, DHCP, SSH, SFTP, HTTP/S, LDAP, RDP).
  • Diagnose en troubleshooting, waaronder het opvangen en analyseren van pakketten op Linux- of Cisco-apparatuur (TLS 1.2 ontsleutelen in Wireshark met ephemeral keys).
  • Netwerksecurity, ACL's, stateful inspection en threat detection, hoofdzakelijk op de Cisco ASA-firewall.
  • Klassieke datacenter- en kantoornetwerken.
  • High availability implementeren over meerdere lagen (onder andere HSRP).
  • Dynamische en statische routering (BGP, OSPF, EIGRP).
  • Kennis van load balancing-technologie (L4-L7, SSH/HTTPS).
  • Connectiviteit via Ethernet, glasvezel en wireless, inclusief 10GE en 802.11ac.
  • Intrusion prevention- en detectiesystemen.
  • Licentiebeheer van netwerkapparatuur.

Cloud & virtualisatie

  • OpenStack-netwerken (Nova, OpenStack CLI, GUI).
  • AWS-netwerken (VPC, VPN, EIP).
  • AnyConnect remote-access VPN; IPsec- en SSL-VPN-technologie.
  • Microsoft Hyper-V (2012, 2012 R2, 2016) en Microsoft Failover Clustering.

Platformen & identity

  • Beheer van Linux (Ubuntu) en Windows (7 tot 10, Server 2012 tot 2016) voor netwerkdiensten.
  • Kennis van domeindiensten op Windows Server en alle bijbehorende protocollen.
  • Active Directory (Windows 2012 R2 en 2016, forests met meerdere childdomeinen); hiërarchisch AD-ontwerp en de implementatie ervan.
  • 802.1x, RADIUS in een gemengde omgeving, FreeRADIUS, Windows NPS.
  • Cisco ISE BYOD.
  • DNS (Microsoft, BIND); SSH en (S)FTP met AD-authenticatie vanaf Linux.

Automatisering & monitoring

  • Bash-scripting.
  • Netwerkautomatisering (RANCID, Ansible) en configuratiebeheer in Git.
  • Centrale logaggregatie met Logstash, Graylog en ElasticSearch.
  • SNMP-monitoring met dataverzameling (Cacti, Zabbix); infrastructuurmonitoring (Nagios, Zabbix).
  • Configuratiebackups van netwerkapparatuur (RANCID).
  • Bandbreedte testen, bewaken en erover rapporteren (NetFlow, AWS cost analyser).
  • Acceptatietesten van compute nodes met performancetesttools.
  • Ubiquiti UniFi wireless systemen.

Manier van werken

  • Aan meerdere projecten tegelijk werken, beheerst en georganiseerd.
  • Zelfstandig werken aan projecten of aan BAU-taken.
  • Werken in een team dat over meerdere locaties verspreid is.

tot 1 jr 1 mnd

Security Engineer

Dimension Data

Kaapstad, Zuid-Afrika · Vast

Managed security engineering voor een portefeuille enterprise klanten: firewalls van Cisco ASA, FortiGate en Juniper, site-to-site VPN's en ACL-reviews.

  • Site-to-site VPN's, ACL's en firewalls (Cisco ASA, FortiGate, Juniper) geconfigureerd en storingen daarin verholpen voor enterprise klanten.
  • Zero-hit ACL-reviews uitgevoerd bij alle klanten, en firewall-upgrades op ASA en FortiGate.
  • Incidenten van begin tot eind opgepakt, van de eerstelijnsmelding tot de afsluiting en de terugkoppeling aan de klant.
Cisco ASA FortiGate Juniper McAfee ePO Bluecoat Wireshark
Volledige taken (13)

Engineering

  • Eerstelijns supportmeldingen: site-to-site VPN's configureren en storingen verhelpen, ACL's configureren en onderhouden, firewalls configureren en onderhouden (Cisco ASA, FortiGate, Juniper).
  • Routes aanmaken en wijzigen; interfaces onderhouden en aanpassen; NAT.
  • Connectiviteitsproblemen onderzoeken met captures, packet-tracer en Wireshark.
  • Cisco ASA's en FortiGates installeren en configureren; firewall-upgrades.
  • Backups van configuraties en logs.
  • Onderhoud en rapportage in McAfee ePO; rapportage via Bluecoat Reporter.
  • Zero-hit ACL-review bij alle klanten.

Servicemanagement

  • Problemen signaleren voordat of zodra ze optreden, en incidenten op tijd vastleggen.
  • Afstemmen met alle betrokkenen om de oplossing te versnellen; escaleren waar nodig.
  • Volledige verantwoordelijkheid voor de afhandeling van meldingen, met doorlopende terugkoppeling aan klanten.
  • Incidenten bijwerken met voortgang en de details van de oplossing.
  • Ontwerp- en configuratiedocumentatie; netwerkdiagrammen maken en onderhouden.
  • Dagelijkse health checks; dagelijkse, wekelijkse en maandelijkse rapportages; SOP's en reserveonderdelenlijsten die twee keer per jaar worden gecontroleerd.

tot 1 jr 8 mnd

Customer Support Engineer

Dimension Data

Kaapstad, Zuid-Afrika · Vast

Klantsupport van begin tot eind voor een enterprise klantenbestand, inclusief een VIP-gebruikersgroep, plus het beheer van AD, Exchange en de infrastructuur daarachter.

  • Eerste-, tweede- en derdelijns support geleverd (telefonisch, op afstand en op locatie) aan het hele klantenbestand, met specifieke aandacht voor VIP-support.
  • Active Directory, Group Policy en de print-, DNS- en DHCP-servers beheerd.
  • Externe leveranciers aangestuurd voor bekabeling, vergaderzalen, printers en het melden van hardwarestoringen.
Active Directory Exchange Group Policy DNS DHCP Windows Server Cisco
Volledige taken (14)

Support

  • Incidenten en aanvragen van gebruikers vastleggen, toewijzen, bewaken en erover rapporteren, en onopgeloste problemen doorzetten naar de juiste afdeling.
  • Het vaste aanspreekpunt zijn voor de klant en aanvragen van begin tot eind tot een oplossing brengen.
  • Eerste-, tweede- en derdelijns klantsupport leveren (telefonisch, op afstand en op locatie) voor alle klanten.
  • Extra aandacht voor VIP-support: veel contact, opvolging, proactieve controles en korte doorlooptijden.
  • Verantwoordelijk voor complexe foutopsporing, reparatie en configuratie op alle werkstations, laptops, desktops en mobiele apparaten.
  • Hardwareproblemen oplossen in de IT-infrastructuur, zoals servers, switches, bureautelefoons (Cisco), beamers en videoconferencing-apparatuur.
  • Support leveren op mobiele apparaten (BlackBerry, Apple, Android, Nokia).

Beheer

  • AD-accounts aanmaken en onderhouden; accounts op MS Exchange Server inrichten en beheren.
  • Group Policy Objects maken en onderhouden.
  • Active Directory, Group Policy, de printserver, de DNS-server en de DHCP-server beheren en onderhouden.
  • Het IT-assetregister bijhouden en meehelpen bij IT-inkoop.
  • Administratieve ondersteuning aan IT Operations, zoals het beheer van backupschijven naar de uitwijklocatie.
  • Afstemmen met externe leveranciers zodat het werk op locatie wordt uitgevoerd: bekabeling in het gebouw, vergader- en bestuurskamers, en het melden van printer- en hardwarestoringen.
  • Zorgen dat aan de ISO-eisen wordt voldaan en dat beleid en procedures worden nageleefd.

tot 1 jr

Desktop Support Engineer

MMI Holdings (Carecross Health)

Kaapstad, Zuid-Afrika · Vast

De hele IT-afdeling van een zorgbedrijf: desktops, servers, het switched netwerk, toegangscontrole en alles daartussenin.

  • Service en IT-support verzorgd voor de hele IT-afdeling, van het opbouwen van werkstations tot Terminal Servers.
  • Het switched netwerk van HP bewaakt, geïnstalleerd en onderhouden, en de netwerkbekabeling aangelegd en opgeruimd.
  • Het ImproNet-toegangscontrolesysteem beheerd.
Windows Server Active Directory Group Policy DNS DHCP FSRM Terminal Server HP switches Ubiquiti
Volledige taken (17)

Support & beheer

  • Service en IT-support voor de hele IT-afdeling.
  • Incidenten en aanvragen van gebruikers vastleggen, toewijzen, bewaken en erover rapporteren; alle gemelde calls afsluiten.
  • Administratieve ondersteuning aan IT Operations, zoals het beheer van backupschijven naar de uitwijklocatie.
  • Het IT-assetregister bijhouden en meehelpen bij IT-inkoop.
  • AD-accounts aanmaken en onderhouden; accounts op MS Exchange Server inrichten en beheren.
  • Group Policy Objects maken en onderhouden.
  • Beheer van Windows DNS, DHCP en FSRM; Windows Server onderhouden en problemen erin oplossen.
  • Beheer van het toegangscontrolesysteem (ImproNet).
  • Terminal Servers installeren, bewaken en onderhouden.

Infrastructuur

  • Het switched netwerk van HP bewaken, installeren en onderhouden.
  • Netwerkbekabeling aanleggen en opruimen.
  • Nieuwe werkstations, thin clients en laptops installeren.
  • Nieuwe BlackBerry-, iPhone- en Android-toestellen inrichten; fax instellen en problemen ermee oplossen.
  • Beheer van Ubiquiti wireless.
  • Scripts maken in batch.
  • Printerproblemen en software- en hardwareproblemen oplossen.
  • 3G-gebruikers op afstand helpen; elk computerprobleem in het gebouw onderzoeken en oplossen.

tot 1 jr 3 mnd

IT Support Engineer

Mindspring Computing

Kaapstad, Zuid-Afrika · Vast

Waar het begon. Helpdesk bij een MSP, aan de kant van de gebruiker en aan de kant van de server, werk op locatie, en het zelf leren programmeren waar al het latere uit voortkwam.

  • Helpdesk gedraaid aan gebruikerskant (Windows, Mac, Office, ADSL) en serverkant (CentOS/RHEL 5 en later, Windows Server 2003 en later).
  • Linux-mail beheerd (domeinen, forwards, relays, queues en DNS-records) en de monitoring van ADSL en servers met Nagios XI.
  • Een Git-server en een ThinStation-server getest en opgezet voor het bedrijf.
  • Mezelf PHP, HTML, CSS, VBS, batch en Bash geleerd in rustige uren, en een applicatie gebouwd die automatisch inlogt op servers met KeePass en PHP.
  • Twee klantwebsites gebouwd en opgeleverd (kaytrad.co.za, saasie.co.za).
CentOS Windows Server Nagios XI Linux mail DNS PHP Bash Git
Volledige taken (25)

Helpdesk, gebruikerskant

  • Werkstations vanaf Windows 98, en macOS.
  • Problemen oplossen met elke versie van Outlook op Windows en Mac, en met Office-producten.
  • ADSL-problemen oplossen; bandbreedte bijkopen voor klanten.
  • Netwerkproblemen oplossen; printers installeren; benodigde software installeren.
  • Computers vrijmaken van virussen, malware en adware; Java-problemen met internetbankieren verhelpen.
  • Elk browserprobleem oplossen (Chrome, Firefox, IE); vTiger CRM gebruikt voor helpdesktickets.

Helpdesk, serverkant

  • CentOS Linux-servers (RHEL 5 en later), grotendeels via de command line; Windows Server 2003 en later, en SBS 2003 en later.
  • Onderhoud van Linux- en Windows-servers; monitoring van ADSL en servers met Nagios XI.
  • Nieuwe domeinen, afwezigheidsberichten, mailforwards en e-mailgebruikers aanmaken, en gebruikers toevoegen aan de relayserver (Linux).
  • DNS-records aanmaken en aanpassen; mail terughalen; mailqueues controleren en legen; de connectiviteit van mailservers testen met telnet.
  • VPN-verbindingen opzetten; DNS- en DynDNS-problemen oplossen.

Technisch werk op kantoor

  • Ethernetkabels maken; Windows-, Mac- en Linux-machines opnieuw installeren; nieuwe Windows- en Linux-servers en werkstations installeren.
  • De integriteit van harde schijven testen en klantdata terughalen; hardwareproblemen onderzoeken en offertes laten opstellen via de financiële afdeling.
  • Nieuwe technologie onderzoeken en testen; een Git-server en een ThinStation-server testen en opzetten.
  • Bekabeling opruimen; voorstellen uitwerken; nieuwe routers opzetten en configureren; problemen met UPS'en oplossen.
  • Wachtwoordherstel op Windows-, Linux- en Mac-machines.

Support op locatie

  • Geplande bezoeken en spoedbezoeken wanneer de helpdesk het probleem niet kon oplossen.
  • Onderhoud aan werkstations en servers; nieuwe computers inrichten; printers installeren; fax instellen.
  • Netwerkproblemen oplossen; switches, routers en bekabeling opzetten; invallen voor vaste technici.
  • Drie maanden als vaste technicus bij een klant van Mindspring: serverinstallaties, evaluatie van Kaseya en ManageEngine, audit van SQL Server, Hyper-V-installaties en -replicatie, en Windows Deployment Services.

Ontwikkelervaring

  • Leren programmeren in PHP, HTML, CSS, VBS, batch en Bash tijdens rustige kantooruren, en in die talen testprogramma's ontwikkeld.
  • Een applicatie ontwikkeld die automatisch inlogt op servers en diensten met KeePass en PHP.
  • Gemaakte websites uploaden via FTP en cPanel; websites aanpassen in Joomla en WordPress.
  • Scripts gemaakt om mijn eigen werk makkelijker te maken.
  • Gemaakte websites: kaytrad.co.za en saasie.co.za.