Martin 'golodhrim' Scholz

DevSecOps Engineer / Linux Administrator

Ich bin ein leidenschaftlicher DevSecOps Engineer mit über 10 Jahren Berufserfahrung. Ich entwickle DevSecOps-Pipelines mit einer Vielzahl von Tools. Ich verfüge über Scripting-Kenntnisse in Go, Python und Bash. Meine bevorzugte Arbeitsumgebung ist GitLab. Ich arbeite auch im OpenSource-Bereich für Funtoo Linux, Gentoo Linux, ArchLinux und FreeBSD.

Zertifizierungen

Certification badge for $loop.it.get('name')

Linux Unhatched

Cisco

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Educate Getting Started with Cloud Ops

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Educate Getting Started with Networking

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Educate Getting Started with Security

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Educate Getting Started with Serverless

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Educate Getting Started with Databases

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Educate Getting Started with Compute

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Educate Introduction to Cloud 101

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Educate Getting Started with Storage

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

AWS Certified DevOps Engineer - Professional

Amazon Web Services

2025

View certification details
Certification badge for $loop.it.get('name')

Certified in Cybersecurity (CC)

ISC2

2024

View certification details
Certification badge for $loop.it.get('name')

AWS Knowledge: Storage Technologist

Amazon Web Services

2023

View certification details
Certification badge for $loop.it.get('name')

AWS Knowledge: Data Protection & Disaster Recovery

Amazon Web Services

2023

View certification details
Certification badge for $loop.it.get('name')

AWS Knowledge: Data Migration

Amazon Web Services

2023

View certification details
Certification badge for $loop.it.get('name')

AWS Knowledge: Storage Core

Amazon Web Services

2023

View certification details
Certification badge for $loop.it.get('name')

AWS Knowledge: File Storage

Amazon Web Services

2023

View certification details
Certification badge for $loop.it.get('name')

AWS Learning: Object Storage

Amazon Web Services

2024

View certification details
Certification badge for $loop.it.get('name')

AWS Learning: Block Storage

Amazon Web Services

2024

View certification details
Certification badge for $loop.it.get('name')

AWS Certified SysOps Administrator - Associate

Amazon Web Services

2024

View certification details
Certification badge for $loop.it.get('name')

CompTIA Cloud+ ce Certification

CompTIA

2024

View certification details
Certification badge for $loop.it.get('name')

AWS Certified Solutions Architect - Professional

Amazon Web Services

2024

View certification details
Certification badge for $loop.it.get('name')

AWS Certified Solutions Architect - Associate

Amazon Web Services

2024

View certification details
Certification badge for $loop.it.get('name')

AWS Certified Cloud Practitioner

Amazon Web Services

2024

View certification details
Certification badge for $loop.it.get('name')

Microsoft Certified Azure Administrator Associate

Microsoft

2024

View certification details
Certification badge for $loop.it.get('name')

Microsoft Certified Azure Fundamentals

Microsoft

2024

View certification details
Certification badge for $loop.it.get('name')

GIAC Certified UNIX Security Administrator (GCUX)

GIAC

2024

View certification details
Certification badge for $loop.it.get('name')

GIAC Certified Enterprise Defender (GCED)

GIAC

2024

View certification details
Certification badge for $loop.it.get('name')

GIAC Security Essentials Certification (GSEC)

GIAC

2024

View certification details

Soft Skills

Leadership
Team Work
Hard Working
Security
DevOps
DevSecOps
Agile Mindset

Sprachen

Sprachkenntnisse basieren auf Duolingo-Fortschritt (0-160 Skala) und sind CEFR-Niveaus zugeordnet:

0–9:
Sehr frühes A1 (einfache Phrasen für alltägliche Bedürfnisse verwenden)
10–19:
Frühes A1 (einfache Fragen stellen und beantworten)
20–29:
Hohes A1 (ein wenig plaudern, wenn jemand geduldig und hilfsbereit ist)
30–59:
A2 (einfache Gespräche über alltägliche Themen führen)
60–79:
Frühes B1 (die meisten Situationen auf Reisen sicher bewältigen)
80–99:
Hohes B1 (alltägliche Situationen meistern und Ideen erklären)
100–114:
Frühes B2 (Themen von Interesse ausführlich diskutieren)
115–129:
Hohes B2 (sich mühelos ausdrücken; die Sprache für Arbeit, Studium und mehr nutzen)
130–139:
Frühes C1 (in den meisten Situationen fließend kommunizieren; die Sprache effektiv für soziale und berufliche Zwecke nutzen)
140–149:
Hohes C1 (mühelos und spontan kommunizieren; die Sprache flexibel für komplexe akademische und berufliche Zwecke nutzen)
150–160:
C2 (Beherrschung auf Muttersprachler-Niveau; praktisch alles verstehen und sich mit vollständiger Präzision und Nuancierung ausdrücken)
Englisch Hohes C1
Schwedisch Hohes A1
Französisch Frühes A1
Japanisch Sehr frühes A1
Schottisch-Gälisch Sehr frühes A1

Technische Fähigkeiten

Operating Systems

FreeBSD

Fortgeschrittene Kenntnisse in FreeBSD-Systemadministration, einschließlich Paketverwaltung mit pkg, Ports-System-Konfiguration und Sicherheitshärtung. Erfahrung mit ZFS-Dateisystemverwaltung, Jails-Virtualisierung und Netzwerkkonfiguration.

advanced

Debian

Tiefgreifende Kenntnisse in Systemadministration sowie im Erstellen individueller Pakete.

expert

Devuan

Tiefgreifende Kenntnisse in Systemadministration.

expert

Arch Linux

Tiefgreifende Kenntnisse in Systemadministration sowie im Erstellen individueller Pakete.

expert

Gentoo Linux

Tiefgreifende Kenntnisse in Systemadministration sowie im Erstellen individueller Pakete. Wartung privater Code-Repositories und Einrichtung von Build-Servern für Binärinstallationen.

expert

Funtoo Linux Technologies

Mitglied des Core Development Teams. Tiefgreifende Kenntnisse des Betriebssystems und dessen Support.

expert

CentOS

Tiefgreifende Kenntnisse in Systemadministration sowie im Erstellen individueller Pakete.

expert

XenServer

Privates Projekt zum Testen und zur Virtualisierung.

advanced

Proxmox

Fortgeschrittene Erfahrung mit der Proxmox VE Virtualisierungsplattform, einschließlich KVM- und LXC-Container-Management, Cluster-Konfiguration und Hochverfügbarkeits-Setups. Versiert in Backup-Strategien, Storage-Management mit ZFS und Netzwerkkonfiguration für virtuelle Umgebungen.

advanced

AlmaLinux

Testen der Architektur im Vergleich zu CentOS.

advanced

Rocky Linux

Testen der Architektur im Vergleich zu CentOS.

advanced

DevOps & Automation

Ansible

Automatisierung der Heimumgebung.

expert

SaltStack

Erfahren in der Automatisierung der Konfiguration komplexer Server-Architekturen.

expert

Docker

Kleine Projekte für eigene Builds auf GitLab

advanced

Kubernetes

Produktionserfahrung mit 12+ Monate Kubernetes-Migrationsprojekt. Setup und Administration eines produktiven K8s-Clusters inklusive Authentik, MariaDB-Operator, Velero Backups, PostgreSQL-Cluster, FluxCD GitOps und GitLab-Runner Integration.

advanced

GitLab

Mein Haupt-Hoster für Repositories, auch in der Lage On-Premise-Setups für komplexere Aufgaben durchzuführen.

expert

git

Erfahren in git-basierter Entwicklung. Nutze hauptsächlich GitLab. Habe auch Erfahrung in der Arbeit mit Github.

expert

Databases

PostgreSQL

Mein bevorzugtes DB-System, da es meiner Meinung nach die sauberste aller SQL-Strukturen aufweist.

expert

MariaDB

Beruflich eingesetzt, auch in der Lage Galera-Cluster-Setups durchzuführen.

expert

Typesetting

TeX

Grundkenntnisse.

basic

ConTeXt

Eines meiner Haupt-Satzsysteme. Spezialisiert auf Bücher, da mehr Freiheit im Satz.

expert

LaTeX

Zweites meiner Haupt-Satzsysteme. Nutze es für standardmäßigere Aufgaben, bei denen keine spezielle Arbeit erforderlich ist.

expert

Programming Languages

Go

Nutze es als Hauptsprache für professionelle Entwicklung. Fähig, skalierbare, testbare und wartbare Programme zu schreiben.

expert

Python

Meine erste Programmiersprache. Nutze sie immer noch, obwohl ich heutzutage Go bevorzuge.

expert

Django

Habe einige kleine Projekte damit umgesetzt.

advanced

C++

Kenne grundlegende C/C++-Programmierung. Genutzt für Wettbewerbsprogrammierung und Problemlösung.

basic

Static Site Generators

Zine SSG

Zig-basierter Static Site Generator mit erweiterten Templating-Funktionen. Erfahren in SuperHTML-Templates, SuperMarkdown-Inhalten, benutzerdefinierten Layouts und Asset-Management. Erfolgreiche Migration von Hugo zu Zine, Implementierung komplexer CV-Layouts mit dynamischen Datenstrukturen und responsivem Design.

advanced

Hugo

Hugo ist ein Static Site Generator, den ich auch zum Erstellen dieser Seite verwendet habe. Ich kann ihn nutzen und vordefinierte Themes anpassen.

expert

Sphinx

Ebenfalls ein Static Site Generator. Ich nutze ihn für einige Dokumentationsfunktionen. Ich kann ihn ausführen, modifizieren und die Funktionalität erweitern.

advanced

Other Tools

Microsoft and Tools

Grundkenntnisse. Habe es seit über 20 Jahren nicht mehr genutzt.

basic

Berufserfahrung

DevSecOps Engineer / Linux Administrator

Mediatis AG

Aug 2021 - Heute

Frankfurt/Main

Die Mediatis AG ist ein Webhosting-Unternehmen. Sie bietet ihren Kunden eine breite Palette von Produkten, darunter Typo3, Drupal und umfassenden Support für Cloud-Services.

Wichtigste Erfolge:

  • Cloud-Infrastruktur: Betreuung und Verwaltung von Entra ID, Azure und AWS für Unternehmen und Kunden
  • AWS-Beratung: Cross-Account Roles, Security Best Practices und Cost Optimization
  • Infrastructure as Code: Salt/Terraform/GitLab CI/CD Administration, Terraform-Restrukturierung mit Trivy Integration und Modularisierung
  • Kubernetes-Migration: 12+ Monate Langzeitprojekt (Okt 2024 - Nov 2025) - vollständige Migration von Legacy-Infrastruktur zu produktivem K8s-Cluster
  • Kubernetes-Setup: Authentik, MariaDB-Operator, Velero Backups, PostgreSQL-Cluster, FluxCD GitOps, GitLab-Runner - produktiver Betrieb etabliert
  • Security Management: Vanta, Greenbone, Firewall-Management, Vulnerability und Patch-Management, Security Incident Response (Nov 2025)
  • Compliance: ISO 27001:2022 und NIS-2 Dokumentation, Stage 1 Audit erfolgreich (Nov 2025), interne und externe Audits
  • AWS Zertifizierungen: SAP-C02 (Nov 2024) und DOP-C02 (Jan 2025) Professional-Level innerhalb von 3 Monaten, ~120h Vorbereitungszeit
  • Netzwerk-Security: VPN-Migration OpenVPN zu WireGuard (Feb 2025), DNSSEC-Implementierung für alle Domains, umfangreiche Firewall-Reviews
  • IT-Support: Mac/Windows-Betreuung, MDM-Management (Mosyle), Hardware-Onboarding (MacBooks, iPhones), VPN-Administration
  • Kundenprojekte: Minerva Image Viewer Deployments (Alzheimer Dataset, SpectraPlex, mehrere Stories), Kubernetes Cluster, Enterprise Hosting-Lösungen (Betasystems, Stonebranch, Huck Seiltechnik)
  • Monitoring: Grafana/Prometheus/Loki Administration, Incident Management, On-Call Support bei kritischen Issues
  • Backup & Recovery: Backup-Strategien, Recovery-Tests (Nov 2024), AWS Cross-Account-Role-Assume Setup (Dez 2024)
  • Optimierungsprojekte: SharePoint Cleanup (Jul 2024 & Jul 2025), Docker-Infrastruktur-Migrationen zu docker-compose, Jira/Confluence Data Residency Move (Sep & Dez 2024)
  • Standardisierung: Storyblok Hosting Template und Dokumentation als Unternehmensstandard erstellt
  • Weiterbildung: Teilnahme am AWS Community Day DACH (Okt 2025), kontinuierlicher Wissenstransfer und Mentoring

Berufliche Neuorientierung

Vermittlungsphase mit Weiterbildung

Feb 2020 - Juli 2021

Wichtigste Erfolge:

  • Umfassende Branchenrecherche und Marktanalyse durchgeführt
  • Strategische Karriereplanung und berufliche Entwicklungsstrategien entwickelt
  • Zusammenarbeit mit Karrierediensten zur Optimierung der Jobsuche

Berufliche Auszeit

Persönliche Entwicklung

Okt 2019 - Jan 2020

Fokussierte Phase der persönlichen und beruflichen Entwicklung

Wichtigste Erfolge:

  • Strategische Karriereplanung und Kompetenzentwicklung
  • Priorisierung von Familienzeit und Work-Life-Balance
  • Professionelles Networking und Branchenrecherche

DevSecOps Engineer

DENIC eG

Jan 2015 - Sep 2019

Frankfurt/Main

Registry für die ccTLD 'de'.

Wichtigste Erfolge:

  • VMware (Betrieb und Upgrade) [5 Jahre]
  • Postfix (Umstellung von Exim) [3 Jahre]
  • Exim (Altsystem, auf Postfix umgestellt, Wartung) [3 Jahre]
  • Jira (Scrum-Tool für alle DevOps- und DevSecOps-Teams. Setup, Betrieb, Upgrade, Automatisierung) [5 Jahre]
  • Confluence (Dokumentationstool für das gesamte Unternehmen, Setup, Betrieb, Upgrade, Automatisierung) [5 Jahre]
  • OTRS (Ticketsystem für eine spezielle Abteilung. Setup, Betrieb, Upgrade, Automatisierung) [5 Jahre]
  • Saltstack (Configuration Management für Automatisierung) [3 Jahre]
  • Cfengine (Configuration Management für Automatisierung, durch Saltstack ersetzt) [3 Jahre]
  • Jenkins (Build-Tool, Pipeline-Tool mit Groovy-Scripts) [5 Jahre]
  • RPM-Builds für Atlassian-Produkte (Automatisierter Build von RPMs für Jira und Confluence mit semi-automatisiertem Upgrade) [5 Jahre]
  • Zabbix (Monitoring aller Services und wichtiger Parameter) [5 Jahre]

Auszubildender

DENIC eG

Aug 2013 - Jan 2015

Frankfurt/Main

Registry für die ccTLD 'de'.

Wichtigste Erfolge:

  • Ausbildung zum Fachinformatiker Systemintegration
  • Abgeschlossen mit 1,2
  • Direkt nach Ausbildungsende übernommen

Produktionshelfer

Viessmann Werke Deutschland

Aug 2012 - Mär 2013

Allendorf/Eder

Eines der weltweit größten Unternehmen für Öl-/Gas-Wasserkessel

Wichtigste Erfolge:

  • Montage von Gas-Wasser-Kesseln

Mitglied des Core Development Teams

Funtoo Linux Technologies

Feb 2012 - Heute

Weltweit

OpenSource Linux-Distribution, quellenbasiert.

Wichtigste Erfolge:

  • Hochqualifizierter Community-Support für Installation und Wartung von Funtoo Linux. Verbesserungen und Bugfixes am Kern von Funtoo Linux und allen Paketen. Wartung von Flora als Core-Entwickler. Es ist eine unbezahlte, rein freiwillige Arbeit, bei der man so viel Zeit einbringt, wie man kann.

Nachhilfelehrer

ABACUS Nachhilfeinstitut

Juni 2006 - Mai 2011

Frankenberg/Eder

Nachhilfeinstitut mit Unterricht beim Schüler zu Hause.

Wichtigste Erfolge:

  • Nachhilfe in Mathematik und Chemie mit personalisierten Einzelstunden

Geschäftsführer

doriath

Jan 2004 - Heute

Vöhl

IT-Service Freelancer

Wichtigste Erfolge:

  • Aufbau von Computer- und Telekommunikationssystemen für Privat- und Geschäftskunden sowie Benutzer-Support. Nur genutzt, wenn Freunde um Hilfe bitten.

Servicekraft

Aral Servicestation Eucker

Jan 1999 - Mai 2005

Frankenberg/Eder

Shop und Tankstelle

Wichtigste Erfolge:

  • Unterstützung des Tagesgeschäfts und Wartungsarbeiten

Ausbildung

Fachinformatiker Systemintegration

Werner von Siemens Schule

Aug 2013 - Jan 2015

GPA: 1,2

Berufsausbildung und Zertifizierung in Systemintegration.

Erziehungswissenschaften

Philipps-Universität Marburg

Aug 2003 - Juli 2012

GPA:

Universitätsstudium der Erziehungswissenschaften.

Abitur, allg. Hochschulreife

Edertalschule

Aug 1999 - Juli 2003

GPA:

Allgemeine Hochschulreife.

Mittlere Reife, Realschulabschluss

Burgwaldschule

Aug 1993 - Juli 1999

GPA:

Realschulabschluss.

Grundschulabschluss

Mittelpunktschule Herzhausen, heute umbenannt in Ederseeschule

Aug 1989 - Juli 1993

GPA:

Grundschulabschluss.

Erfolge

AWS Certified DevOps Engineer - Professional

Amazon Web Services Training and Certification Januar 2025 - Januar 2028

Inhaber dieser Zertifizierung verfügen über umfassendes Verständnis für die Gestaltung technischer Strategien zur Erreichung spezifischer Geschäftsziele. Sie haben die Fähigkeit nachgewiesen, Best Practices und Kompromisse basierend auf dem Geschäftskontext abzuwägen. Badge-Inhaber sind in der Lage, Lösungen über mehrere Plattformen und Anbieter hinweg zu entwerfen.

View Certificate

AWS Learning: Object Storage

Amazon Web Services Training and Certification Februar 2022

Inhaber dieses Badges haben technische Fähigkeiten und Kenntnisse über AWS-Speicherdienste mit Schwerpunkt auf Amazon Simple Storage Service (S3) entwickelt.

View Certificate

AWS Learning: Block Storage

Amazon Web Services Training and Certification Februar 2022

Inhaber dieses Badges haben technische Fähigkeiten und Kenntnisse über AWS-Speicherdienste mit Schwerpunkt auf Amazon Elastic Block Store (EBS) entwickelt.

View Certificate

AWS Certified SysOps Administrator - Associate

Amazon Web Services Training and Certification Januar 2022 - Januar 2028

Inhaber dieser Zertifizierung verfügen über umfassendes Verständnis für die Bereitstellung, Verwaltung und den Betrieb von IT-Systemen in der AWS Cloud. Sie haben die Fähigkeit nachgewiesen, On-Premises-Workloads zu AWS zu migrieren sowie Systeme auf der AWS-Plattform zu überwachen, zu skalieren und zu sichern. Badge-Inhaber können Anleitungen zur Implementierung von Best Practices für Cloud-Operationen geben.

View Certificate

CompTIA Cloud+ ce Certification

CompTIA Dezember 2021 - Januar 2022

CompTIA Cloud+ validiert die Fähigkeiten, die für die Bereitstellung und Automatisierung sicherer Cloud-Umgebungen erforderlich sind, die die hohe Verfügbarkeit von Geschäftssystemen und Daten unterstützen.

View Certificate

AWS Certified Solutions Architect - Professional

Amazon Web Services Training and Certification November 2021 - Dezember 2027

Inhaber dieser Zertifizierung verfügen über umfassendes Verständnis für die Gestaltung technischer Strategien zur Erreichung spezifischer Geschäftsziele. Sie haben die Fähigkeit nachgewiesen, Best Practices und Kompromisse basierend auf dem Geschäftskontext abzuwägen. Badge-Inhaber sind in der Lage, Lösungen über mehrere Plattformen und Anbieter hinweg zu entwerfen.

View Certificate

AWS Certified Solutions Architect - Associate

Amazon Web Services Training and Certification Oktober 2021 - Dezember 2027

Inhaber dieser Zertifizierung verfügen über umfassendes Verständnis von AWS-Services und -Technologien. Sie haben die Fähigkeit nachgewiesen, sichere und robuste Lösungen unter Verwendung architektonischer Designprinzipien basierend auf Kundenanforderungen zu erstellen. Badge-Inhaber sind in der Lage, strategisch gut-architekturierte verteilte Systeme zu entwerfen, die skalierbar, resilient, effizient und fehlertolerant sind.

View Certificate

AWS Certified Cloud Practitioner

Amazon Web Services Training and Certification September 2021 - Januar 2028

Inhaber dieser Zertifizierung verfügen über grundlegendes Verständnis von IT-Services und deren Verwendung in der AWS Cloud. Sie haben Cloud-Kompetenz und grundlegendes AWS-Wissen nachgewiesen. Badge-Inhaber sind in der Lage, wesentliche AWS-Services zu identifizieren, die für die Einrichtung AWS-fokussierter Projekte erforderlich sind.

View Certificate

Microsoft Certified Azure Administrator Associate

Microsoft August 2021 - September 2026

Der Erwerb der Azure Administrator Associate-Zertifizierung validiert die Fähigkeiten und Kenntnisse zur Implementierung, Verwaltung und Überwachung der Microsoft Azure-Umgebung einer Organisation. Kandidaten haben ein tiefes Verständnis für die Implementierung, Verwaltung und Überwachung von Identität, Governance, Speicher, Compute und virtuellen Netzwerken in einer Cloud-Umgebung sowie für die Bereitstellung, Dimensionierung, Überwachung und Anpassung von Ressourcen bei Bedarf. Transcript ID: 1334847. Access Code: 1123581321.

View Certificate

Microsoft Certified Azure Fundamentals

Microsoft August 2021

Inhaber der Azure Fundamentals-Zertifizierung haben grundlegendes Wissen über Cloud-Services und deren Bereitstellung mit Microsoft Azure nachgewiesen. Transcript ID: 1334847. Access Code: 1123581321.

View Certificate

GIAC Certified UNIX Security Administrator (GCUX)

GIAC Oktober 2017

GCUX-Inhaber haben ihre Fähigkeit nachgewiesen, UNIX- und Linux-Systeme zu installieren, zu konfigurieren, zu überwachen und zu sichern.

View Certificate

GIAC Certified Enterprise Defender (GCED)

GIAC März 2016

Die GIAC Certified Enterprise Defender (GCED)-Zertifizierung baut auf den Sicherheitsfähigkeiten auf, die durch die GIAC Security Essentials-Zertifizierung gemessen werden. Sie bewertet fortgeschrittenere technische Fähigkeiten, die zur Verteidigung der Unternehmensumgebung und zum Schutz einer Organisation als Ganzes erforderlich sind. GCED-Zertifizierungsinhaber haben validiertes Wissen und Fähigkeiten in den Bereichen defensive Netzwerkinfrastruktur, Paketanalyse, Penetrationstests, Incident Handling und Malware-Entfernung.

View Certificate

GIAC Security Essentials Certification (GSEC)

GIAC Mai 2015

Die GIAC Security Essentials (GSEC)-Zertifizierung validiert das Wissen eines Praktikers über Informationssicherheit über einfache Terminologie und Konzepte hinaus. GSEC-Zertifizierungsinhaber demonstrieren, dass sie für praktische IT-Systemrollen in Bezug auf Sicherheitsaufgaben qualifiziert sind.

View Certificate