Ervaring (6)
AZL (part of Nationale Nederlanden) (Via CTRL-TAB IT Consultancy)
De activiteiten bestaan onder andere uit:
- Zorgdragen dat de AZL organisatie op een correcte- en veilige manier gebruik maakt van Kubernetes
- Zorgdragen voor veilige networking door het principe van least privilige toe te passen binnen alle subscripties (Azure NSG, Cilium Networkpolicies)
- Disaster recovery maatregelen implementeren op alle gebruikte Azure services
- Implementeren van Akamai CDN en layer 7 beveiliging voor publieke workloads
- Deployment en beheer van het centrale AWX Platform
- Samenwerken met het interne Kubernetes Platform team om zorg te dragen dat het platform voldoet aan de eisen van AZL
- Zorgdragen dat software van derde partijen aansluit bij de eisen van AZL en Kubernetes in het algemeen
- Ondersteunen van AZL teams met hun cloud journey, beheren en ontwikkelen van de landing zones en geven van advies bij technische en strategische vraagstukken
- Ontwerp en implementatie van een end-to-end monitoring-oplossing op basis van Azure Monitor, Application Insighs en Prometheus. Ondersteunen van teams bij het onboarden op het platform. Implementeren van Alert rules voor het platform team.
- Opzetten van audit feeds naar Splunk (icm. Azure Eventhub)
- Troubleshooten van problemen binnen het distributed applicatie-landschap
Omgeving: Microsoft Azure | Terraform | Azure Monitor | Azure Kubernetes Service | Artifactory | Azure Devops | Keeper Password Security | Entra ID | Open Policy Agent | Defender Container Security | WSO2 | Akamai | Ansible AWX | WSO2 | Servicebus | Eventhub | Azure Functions | Azure Data Factory
Schiphol (Via CTRL-TAB IT Consultancy)
De activiteiten bestaan onder andere uit:
- Bouwen en onderhouden van terraform codebase ten behoeve van de uitrol van Azure en Openshift Resources (infrastructure as code)
- Onderhouden van de Azure DevOps pipelines en gerelateerde resources
- Ontwerp en implementatie van een layer 7 beveiligingslaag op basis van de Azure Application Gateway (Webapplication Firewall) ten behoeve van beveiliging van de public-facing ingress controllers.
- Ontwerp van een ingress oplossing op basis van Nginx Plus
- Deployment en automatisering van RHACS (Redhat Advanced Cluster Security gebaseerd op Stackrox)
- Operationeel beheer om de Openshift clusters gezond te houden (monitoring en alerting, lifecycle management) op zowel Microsoft Azure als On-Prem (vsphere)
- Ondersteuning van de Product Owner bij de intake van technische user user-stories
Omgeving: Microsoft Azure | Vmware vSphere | Openshift Container Platform | CoreOS | Azure DevOps | Terraform | Open Policy Agent / Gatekeeper | Nginx Plus Ingress | Azure Privatelink | Splunk SignalFX | Alertmanager | Shell scripting
