Martin 'golodhrim' Scholz
DevSecOps Engineer / Linux Administrator
Ich bin ein leidenschaftlicher DevSecOps Engineer mit über 10 Jahren Berufserfahrung. Ich entwickle DevSecOps-Pipelines mit einer Vielzahl von Tools. Ich verfüge über Scripting-Kenntnisse in Go, Python und Bash. Meine bevorzugte Arbeitsumgebung ist GitLab. Ich arbeite auch im OpenSource-Bereich für Funtoo Linux, Gentoo Linux, ArchLinux und FreeBSD.
Zertifizierungen
Linux Unhatched
Cisco
2025
AWS Educate Getting Started with Cloud Ops
Amazon Web Services
2025
AWS Educate Getting Started with Networking
Amazon Web Services
2025
AWS Educate Getting Started with Security
Amazon Web Services
2025
AWS Educate Getting Started with Serverless
Amazon Web Services
2025
AWS Educate Getting Started with Databases
Amazon Web Services
2025
AWS Educate Getting Started with Compute
Amazon Web Services
2025
AWS Educate Introduction to Cloud 101
Amazon Web Services
2025
AWS Educate Getting Started with Storage
Amazon Web Services
2025
AWS Certified DevOps Engineer - Professional
Amazon Web Services
2025
Certified in Cybersecurity (CC)
ISC2
2024
AWS Knowledge: Storage Technologist
Amazon Web Services
2023
AWS Knowledge: Data Protection & Disaster Recovery
Amazon Web Services
2023
AWS Knowledge: Data Migration
Amazon Web Services
2023
AWS Knowledge: Storage Core
Amazon Web Services
2023
AWS Knowledge: File Storage
Amazon Web Services
2023
AWS Learning: Object Storage
Amazon Web Services
2024
AWS Learning: Block Storage
Amazon Web Services
2024
AWS Certified SysOps Administrator - Associate
Amazon Web Services
2024
CompTIA Cloud+ ce Certification
CompTIA
2024
AWS Certified Solutions Architect - Professional
Amazon Web Services
2024
AWS Certified Solutions Architect - Associate
Amazon Web Services
2024
AWS Certified Cloud Practitioner
Amazon Web Services
2024
Microsoft Certified Azure Administrator Associate
Microsoft
2024
Microsoft Certified Azure Fundamentals
Microsoft
2024
GIAC Certified UNIX Security Administrator (GCUX)
GIAC
2024
GIAC Certified Enterprise Defender (GCED)
GIAC
2024
GIAC Security Essentials Certification (GSEC)
GIAC
2024
Soft Skills
Sprachen
Sprachkenntnisse basieren auf Duolingo-Fortschritt (0-160 Skala) und sind CEFR-Niveaus zugeordnet:
- 0–9:
- Sehr frühes A1 (einfache Phrasen für alltägliche Bedürfnisse verwenden)
- 10–19:
- Frühes A1 (einfache Fragen stellen und beantworten)
- 20–29:
- Hohes A1 (ein wenig plaudern, wenn jemand geduldig und hilfsbereit ist)
- 30–59:
- A2 (einfache Gespräche über alltägliche Themen führen)
- 60–79:
- Frühes B1 (die meisten Situationen auf Reisen sicher bewältigen)
- 80–99:
- Hohes B1 (alltägliche Situationen meistern und Ideen erklären)
- 100–114:
- Frühes B2 (Themen von Interesse ausführlich diskutieren)
- 115–129:
- Hohes B2 (sich mühelos ausdrücken; die Sprache für Arbeit, Studium und mehr nutzen)
- 130–139:
- Frühes C1 (in den meisten Situationen fließend kommunizieren; die Sprache effektiv für soziale und berufliche Zwecke nutzen)
- 140–149:
- Hohes C1 (mühelos und spontan kommunizieren; die Sprache flexibel für komplexe akademische und berufliche Zwecke nutzen)
- 150–160:
- C2 (Beherrschung auf Muttersprachler-Niveau; praktisch alles verstehen und sich mit vollständiger Präzision und Nuancierung ausdrücken)
Technische Fähigkeiten
Operating Systems
FreeBSD
Fortgeschrittene Kenntnisse in FreeBSD-Systemadministration, einschließlich Paketverwaltung mit pkg, Ports-System-Konfiguration und Sicherheitshärtung. Erfahrung mit ZFS-Dateisystemverwaltung, Jails-Virtualisierung und Netzwerkkonfiguration.
advancedDebian
Tiefgreifende Kenntnisse in Systemadministration sowie im Erstellen individueller Pakete.
expertDevuan
Tiefgreifende Kenntnisse in Systemadministration.
expertArch Linux
Tiefgreifende Kenntnisse in Systemadministration sowie im Erstellen individueller Pakete.
expertGentoo Linux
Tiefgreifende Kenntnisse in Systemadministration sowie im Erstellen individueller Pakete. Wartung privater Code-Repositories und Einrichtung von Build-Servern für Binärinstallationen.
expertFuntoo Linux Technologies
Mitglied des Core Development Teams. Tiefgreifende Kenntnisse des Betriebssystems und dessen Support.
expertCentOS
Tiefgreifende Kenntnisse in Systemadministration sowie im Erstellen individueller Pakete.
expertXenServer
Privates Projekt zum Testen und zur Virtualisierung.
advancedProxmox
Fortgeschrittene Erfahrung mit der Proxmox VE Virtualisierungsplattform, einschließlich KVM- und LXC-Container-Management, Cluster-Konfiguration und Hochverfügbarkeits-Setups. Versiert in Backup-Strategien, Storage-Management mit ZFS und Netzwerkkonfiguration für virtuelle Umgebungen.
advancedAlmaLinux
Testen der Architektur im Vergleich zu CentOS.
advancedRocky Linux
Testen der Architektur im Vergleich zu CentOS.
advancedDevOps & Automation
Ansible
Automatisierung der Heimumgebung.
expertSaltStack
Erfahren in der Automatisierung der Konfiguration komplexer Server-Architekturen.
expertDocker
Kleine Projekte für eigene Builds auf GitLab
advancedKubernetes
Produktionserfahrung mit 12+ Monate Kubernetes-Migrationsprojekt. Setup und Administration eines produktiven K8s-Clusters inklusive Authentik, MariaDB-Operator, Velero Backups, PostgreSQL-Cluster, FluxCD GitOps und GitLab-Runner Integration.
advancedGitLab
Mein Haupt-Hoster für Repositories, auch in der Lage On-Premise-Setups für komplexere Aufgaben durchzuführen.
expertgit
Erfahren in git-basierter Entwicklung. Nutze hauptsächlich GitLab. Habe auch Erfahrung in der Arbeit mit Github.
expertDatabases
PostgreSQL
Mein bevorzugtes DB-System, da es meiner Meinung nach die sauberste aller SQL-Strukturen aufweist.
expertMariaDB
Beruflich eingesetzt, auch in der Lage Galera-Cluster-Setups durchzuführen.
expertTypesetting
TeX
Grundkenntnisse.
basicConTeXt
Eines meiner Haupt-Satzsysteme. Spezialisiert auf Bücher, da mehr Freiheit im Satz.
expertLaTeX
Zweites meiner Haupt-Satzsysteme. Nutze es für standardmäßigere Aufgaben, bei denen keine spezielle Arbeit erforderlich ist.
expertProgramming Languages
Go
Nutze es als Hauptsprache für professionelle Entwicklung. Fähig, skalierbare, testbare und wartbare Programme zu schreiben.
expertPython
Meine erste Programmiersprache. Nutze sie immer noch, obwohl ich heutzutage Go bevorzuge.
expertDjango
Habe einige kleine Projekte damit umgesetzt.
advancedC++
Kenne grundlegende C/C++-Programmierung. Genutzt für Wettbewerbsprogrammierung und Problemlösung.
basicStatic Site Generators
Zine SSG
Zig-basierter Static Site Generator mit erweiterten Templating-Funktionen. Erfahren in SuperHTML-Templates, SuperMarkdown-Inhalten, benutzerdefinierten Layouts und Asset-Management. Erfolgreiche Migration von Hugo zu Zine, Implementierung komplexer CV-Layouts mit dynamischen Datenstrukturen und responsivem Design.
advancedHugo
Hugo ist ein Static Site Generator, den ich auch zum Erstellen dieser Seite verwendet habe. Ich kann ihn nutzen und vordefinierte Themes anpassen.
expertSphinx
Ebenfalls ein Static Site Generator. Ich nutze ihn für einige Dokumentationsfunktionen. Ich kann ihn ausführen, modifizieren und die Funktionalität erweitern.
advancedOther Tools
Microsoft and Tools
Grundkenntnisse. Habe es seit über 20 Jahren nicht mehr genutzt.
basicBerufserfahrung
DevSecOps Engineer / Linux Administrator
Mediatis AG
Aug 2021 - Heute
Frankfurt/Main
Die Mediatis AG ist ein Webhosting-Unternehmen. Sie bietet ihren Kunden eine breite Palette von Produkten, darunter Typo3, Drupal und umfassenden Support für Cloud-Services.
Wichtigste Erfolge:
- Cloud-Infrastruktur: Betreuung und Verwaltung von Entra ID, Azure und AWS für Unternehmen und Kunden
- AWS-Beratung: Cross-Account Roles, Security Best Practices und Cost Optimization
- Infrastructure as Code: Salt/Terraform/GitLab CI/CD Administration, Terraform-Restrukturierung mit Trivy Integration und Modularisierung
- Kubernetes-Migration: 12+ Monate Langzeitprojekt (Okt 2024 - Nov 2025) - vollständige Migration von Legacy-Infrastruktur zu produktivem K8s-Cluster
- Kubernetes-Setup: Authentik, MariaDB-Operator, Velero Backups, PostgreSQL-Cluster, FluxCD GitOps, GitLab-Runner - produktiver Betrieb etabliert
- Security Management: Vanta, Greenbone, Firewall-Management, Vulnerability und Patch-Management, Security Incident Response (Nov 2025)
- Compliance: ISO 27001:2022 und NIS-2 Dokumentation, Stage 1 Audit erfolgreich (Nov 2025), interne und externe Audits
- AWS Zertifizierungen: SAP-C02 (Nov 2024) und DOP-C02 (Jan 2025) Professional-Level innerhalb von 3 Monaten, ~120h Vorbereitungszeit
- Netzwerk-Security: VPN-Migration OpenVPN zu WireGuard (Feb 2025), DNSSEC-Implementierung für alle Domains, umfangreiche Firewall-Reviews
- IT-Support: Mac/Windows-Betreuung, MDM-Management (Mosyle), Hardware-Onboarding (MacBooks, iPhones), VPN-Administration
- Kundenprojekte: Minerva Image Viewer Deployments (Alzheimer Dataset, SpectraPlex, mehrere Stories), Kubernetes Cluster, Enterprise Hosting-Lösungen (Betasystems, Stonebranch, Huck Seiltechnik)
- Monitoring: Grafana/Prometheus/Loki Administration, Incident Management, On-Call Support bei kritischen Issues
- Backup & Recovery: Backup-Strategien, Recovery-Tests (Nov 2024), AWS Cross-Account-Role-Assume Setup (Dez 2024)
- Optimierungsprojekte: SharePoint Cleanup (Jul 2024 & Jul 2025), Docker-Infrastruktur-Migrationen zu docker-compose, Jira/Confluence Data Residency Move (Sep & Dez 2024)
- Standardisierung: Storyblok Hosting Template und Dokumentation als Unternehmensstandard erstellt
- Weiterbildung: Teilnahme am AWS Community Day DACH (Okt 2025), kontinuierlicher Wissenstransfer und Mentoring
Berufliche Neuorientierung
Vermittlungsphase mit Weiterbildung
Feb 2020 - Juli 2021
Wichtigste Erfolge:
- Umfassende Branchenrecherche und Marktanalyse durchgeführt
- Strategische Karriereplanung und berufliche Entwicklungsstrategien entwickelt
- Zusammenarbeit mit Karrierediensten zur Optimierung der Jobsuche
Berufliche Auszeit
Persönliche Entwicklung
Okt 2019 - Jan 2020
Fokussierte Phase der persönlichen und beruflichen Entwicklung
Wichtigste Erfolge:
- Strategische Karriereplanung und Kompetenzentwicklung
- Priorisierung von Familienzeit und Work-Life-Balance
- Professionelles Networking und Branchenrecherche
DevSecOps Engineer
DENIC eG
Jan 2015 - Sep 2019
Frankfurt/Main
Registry für die ccTLD 'de'.
Wichtigste Erfolge:
- VMware (Betrieb und Upgrade) [5 Jahre]
- Postfix (Umstellung von Exim) [3 Jahre]
- Exim (Altsystem, auf Postfix umgestellt, Wartung) [3 Jahre]
- Jira (Scrum-Tool für alle DevOps- und DevSecOps-Teams. Setup, Betrieb, Upgrade, Automatisierung) [5 Jahre]
- Confluence (Dokumentationstool für das gesamte Unternehmen, Setup, Betrieb, Upgrade, Automatisierung) [5 Jahre]
- OTRS (Ticketsystem für eine spezielle Abteilung. Setup, Betrieb, Upgrade, Automatisierung) [5 Jahre]
- Saltstack (Configuration Management für Automatisierung) [3 Jahre]
- Cfengine (Configuration Management für Automatisierung, durch Saltstack ersetzt) [3 Jahre]
- Jenkins (Build-Tool, Pipeline-Tool mit Groovy-Scripts) [5 Jahre]
- RPM-Builds für Atlassian-Produkte (Automatisierter Build von RPMs für Jira und Confluence mit semi-automatisiertem Upgrade) [5 Jahre]
- Zabbix (Monitoring aller Services und wichtiger Parameter) [5 Jahre]
Auszubildender
DENIC eG
Aug 2013 - Jan 2015
Frankfurt/Main
Registry für die ccTLD 'de'.
Wichtigste Erfolge:
- Ausbildung zum Fachinformatiker Systemintegration
- Abgeschlossen mit 1,2
- Direkt nach Ausbildungsende übernommen
Produktionshelfer
Viessmann Werke Deutschland
Aug 2012 - Mär 2013
Allendorf/Eder
Eines der weltweit größten Unternehmen für Öl-/Gas-Wasserkessel
Wichtigste Erfolge:
- Montage von Gas-Wasser-Kesseln
Mitglied des Core Development Teams
Funtoo Linux Technologies
Feb 2012 - Heute
Weltweit
OpenSource Linux-Distribution, quellenbasiert.
Wichtigste Erfolge:
- Hochqualifizierter Community-Support für Installation und Wartung von Funtoo Linux. Verbesserungen und Bugfixes am Kern von Funtoo Linux und allen Paketen. Wartung von Flora als Core-Entwickler. Es ist eine unbezahlte, rein freiwillige Arbeit, bei der man so viel Zeit einbringt, wie man kann.
Nachhilfelehrer
ABACUS Nachhilfeinstitut
Juni 2006 - Mai 2011
Frankenberg/Eder
Nachhilfeinstitut mit Unterricht beim Schüler zu Hause.
Wichtigste Erfolge:
- Nachhilfe in Mathematik und Chemie mit personalisierten Einzelstunden
Geschäftsführer
doriath
Jan 2004 - Heute
Vöhl
IT-Service Freelancer
Wichtigste Erfolge:
- Aufbau von Computer- und Telekommunikationssystemen für Privat- und Geschäftskunden sowie Benutzer-Support. Nur genutzt, wenn Freunde um Hilfe bitten.
Servicekraft
Aral Servicestation Eucker
Jan 1999 - Mai 2005
Frankenberg/Eder
Shop und Tankstelle
Wichtigste Erfolge:
- Unterstützung des Tagesgeschäfts und Wartungsarbeiten
Ausbildung
Fachinformatiker Systemintegration
Werner von Siemens Schule
Aug 2013 - Jan 2015
GPA: 1,2
Berufsausbildung und Zertifizierung in Systemintegration.
Erziehungswissenschaften
Philipps-Universität Marburg
Aug 2003 - Juli 2012
GPA:
Universitätsstudium der Erziehungswissenschaften.
Abitur, allg. Hochschulreife
Edertalschule
Aug 1999 - Juli 2003
GPA:
Allgemeine Hochschulreife.
Mittlere Reife, Realschulabschluss
Burgwaldschule
Aug 1993 - Juli 1999
GPA:
Realschulabschluss.
Grundschulabschluss
Mittelpunktschule Herzhausen, heute umbenannt in Ederseeschule
Aug 1989 - Juli 1993
GPA:
Grundschulabschluss.
Erfolge
AWS Certified DevOps Engineer - Professional
Inhaber dieser Zertifizierung verfügen über umfassendes Verständnis für die Gestaltung technischer Strategien zur Erreichung spezifischer Geschäftsziele. Sie haben die Fähigkeit nachgewiesen, Best Practices und Kompromisse basierend auf dem Geschäftskontext abzuwägen. Badge-Inhaber sind in der Lage, Lösungen über mehrere Plattformen und Anbieter hinweg zu entwerfen.
View CertificateAWS Learning: Object Storage
Inhaber dieses Badges haben technische Fähigkeiten und Kenntnisse über AWS-Speicherdienste mit Schwerpunkt auf Amazon Simple Storage Service (S3) entwickelt.
View CertificateAWS Learning: Block Storage
Inhaber dieses Badges haben technische Fähigkeiten und Kenntnisse über AWS-Speicherdienste mit Schwerpunkt auf Amazon Elastic Block Store (EBS) entwickelt.
View CertificateAWS Certified SysOps Administrator - Associate
Inhaber dieser Zertifizierung verfügen über umfassendes Verständnis für die Bereitstellung, Verwaltung und den Betrieb von IT-Systemen in der AWS Cloud. Sie haben die Fähigkeit nachgewiesen, On-Premises-Workloads zu AWS zu migrieren sowie Systeme auf der AWS-Plattform zu überwachen, zu skalieren und zu sichern. Badge-Inhaber können Anleitungen zur Implementierung von Best Practices für Cloud-Operationen geben.
View CertificateCompTIA Cloud+ ce Certification
CompTIA Cloud+ validiert die Fähigkeiten, die für die Bereitstellung und Automatisierung sicherer Cloud-Umgebungen erforderlich sind, die die hohe Verfügbarkeit von Geschäftssystemen und Daten unterstützen.
View CertificateAWS Certified Solutions Architect - Professional
Inhaber dieser Zertifizierung verfügen über umfassendes Verständnis für die Gestaltung technischer Strategien zur Erreichung spezifischer Geschäftsziele. Sie haben die Fähigkeit nachgewiesen, Best Practices und Kompromisse basierend auf dem Geschäftskontext abzuwägen. Badge-Inhaber sind in der Lage, Lösungen über mehrere Plattformen und Anbieter hinweg zu entwerfen.
View CertificateAWS Certified Solutions Architect - Associate
Inhaber dieser Zertifizierung verfügen über umfassendes Verständnis von AWS-Services und -Technologien. Sie haben die Fähigkeit nachgewiesen, sichere und robuste Lösungen unter Verwendung architektonischer Designprinzipien basierend auf Kundenanforderungen zu erstellen. Badge-Inhaber sind in der Lage, strategisch gut-architekturierte verteilte Systeme zu entwerfen, die skalierbar, resilient, effizient und fehlertolerant sind.
View CertificateAWS Certified Cloud Practitioner
Inhaber dieser Zertifizierung verfügen über grundlegendes Verständnis von IT-Services und deren Verwendung in der AWS Cloud. Sie haben Cloud-Kompetenz und grundlegendes AWS-Wissen nachgewiesen. Badge-Inhaber sind in der Lage, wesentliche AWS-Services zu identifizieren, die für die Einrichtung AWS-fokussierter Projekte erforderlich sind.
View CertificateMicrosoft Certified Azure Administrator Associate
Der Erwerb der Azure Administrator Associate-Zertifizierung validiert die Fähigkeiten und Kenntnisse zur Implementierung, Verwaltung und Überwachung der Microsoft Azure-Umgebung einer Organisation. Kandidaten haben ein tiefes Verständnis für die Implementierung, Verwaltung und Überwachung von Identität, Governance, Speicher, Compute und virtuellen Netzwerken in einer Cloud-Umgebung sowie für die Bereitstellung, Dimensionierung, Überwachung und Anpassung von Ressourcen bei Bedarf. Transcript ID: 1334847. Access Code: 1123581321.
View CertificateMicrosoft Certified Azure Fundamentals
Inhaber der Azure Fundamentals-Zertifizierung haben grundlegendes Wissen über Cloud-Services und deren Bereitstellung mit Microsoft Azure nachgewiesen. Transcript ID: 1334847. Access Code: 1123581321.
View CertificateGIAC Certified UNIX Security Administrator (GCUX)
GCUX-Inhaber haben ihre Fähigkeit nachgewiesen, UNIX- und Linux-Systeme zu installieren, zu konfigurieren, zu überwachen und zu sichern.
View CertificateGIAC Certified Enterprise Defender (GCED)
Die GIAC Certified Enterprise Defender (GCED)-Zertifizierung baut auf den Sicherheitsfähigkeiten auf, die durch die GIAC Security Essentials-Zertifizierung gemessen werden. Sie bewertet fortgeschrittenere technische Fähigkeiten, die zur Verteidigung der Unternehmensumgebung und zum Schutz einer Organisation als Ganzes erforderlich sind. GCED-Zertifizierungsinhaber haben validiertes Wissen und Fähigkeiten in den Bereichen defensive Netzwerkinfrastruktur, Paketanalyse, Penetrationstests, Incident Handling und Malware-Entfernung.
View CertificateGIAC Security Essentials Certification (GSEC)
Die GIAC Security Essentials (GSEC)-Zertifizierung validiert das Wissen eines Praktikers über Informationssicherheit über einfache Terminologie und Konzepte hinaus. GSEC-Zertifizierungsinhaber demonstrieren, dass sie für praktische IT-Systemrollen in Bezug auf Sicherheitsaufgaben qualifiziert sind.
View Certificate