
T. Schmidt
Linux-Admin / Cybersecurity Engineer / Software Developer
Ob Automatisierung von Prozessen, Hardening von Linux-Umgebungen oder Entwicklung von Low-Level C/C++ Software: Ich helfe Teams durch ein tiefes Verständnis von IT komplexe Aufgaben zu bewältigen und langfristige Lösungen zu finden.
Kompetenzen & Toolset
Auszug der wichtigsten Skills: gerne detailliert im Erstgespräch.
Linux Administration
Professionelle bash Skripte, systemd, Ansible, SELinux, Red Hat, Debian, Arch Linux, netfilter, iproute2
Cybersecurity
Web-Pentesting, Linux-Hardening, Application-Security, Adversary-Emulation
Software Engineering
C & C++, Python3, GitOps, Modern Practices, CI/CD, WebDev
Schwerpunkte
- Linux-Administration & Systembetrieb (Ubuntu, RHEL, systemd)
- Automatisierung & Scripting (bash/POSIX shell, python3)
- Virtualisierung & On-Prem (Proxmox, QEMU, VirtualBox)
- Containerisierung & Cloud-native Deployments (rootless Docker, docker compose, GitOps)
- CI/CD & Release-Automation (GitHub Actions, Jenkins, Artifactory)
- Backend-Entwicklung (REST APIs mit Python/FastAPI, Kotlin/Quarkus)
- Systemnahe Entwicklung & Debugging (C/C++, gdb, valgrind, strace, clangd, make)
- Cybersecurity & Hardening (Container Security, AppSec, Bare-Metal Hardening, VPN/Firewall, Logging, Linux-Security, BSI IT-Grundschutz)
- Observability & Security-Monitoring (ELK, osquery, Wazuh, Fail2Ban)
Arbeitsweise
Hands-on und engineering-getrieben: schnelle, saubere Iterationen mit Tests, Reviews und nachvollziehbarer Dokumentation. Automatisierung ist Default (CLI-first), Security wird von Anfang an mitgedacht (Hardening, Logging, Secrets).
- Technische Konzepte & Design Descriptions (inkl. Compliance-Mapping z. B. BSI IT-Grundschutz)
- Runbooks/Playbooks, Betriebs- und Härtungsleitfäden, Patch-/Audit-Checklisten
- Robuste Automations-Skripte (bash/python) inkl. Linting, Logging, Error-Handling
- CI/CD-Pipelines und Build-/Release-Automation (GitHub Actions/Jenkins) inkl. Artefakt-Management
- Security-Baseline: Secrets-Handling (Vault), Container Security, AppSec-Maßnahmen, Monitoring/Alerting
Erfahrung aus Projekten
Auszug: Details und Referenzen nach Bedarf im Gespräch.
01.03.2026 - bis heuteLinux Engineer – MedizinsektorLabor · horizontale Skalierung von Thin-Client-Servern · Portierung von legacy LTSP5 auf Debian TrixieAktuellMedizinLinux AdministrationLegacyHorizontale SkalieringClusterDHCPiPXEPerformance OptimierungProxmoxVirtualisierungCSkriptingReverse Engineering
Aufgaben & Verantwortlichkeiten
- Clustering von LTSP5-Servern für horizontale Skalierbarkeit.
- Reverse Engineering von legacy Ubuntu-LTSP5 Paketen für die Portierung auf Debian Bookworm & Trixie.
- Erweiterung des LDM Display Manager xfreerdp Plugins für Clustering Support.
- Akribische Dokumentation des LTSP5-Cluster-Setups für reibungslose Reproduzierbarkeit.
Technologien (Auszug)
- Debian 12/13
- isc-dhcp-server
- dnsmasq
- PXE/iPXE
- LTSP5
- LTSP5-Cluster
- Proxmox
- nbd
- ssh
- X/Xorg/X11
- VNC
- C
- bash
- php
- python2/3
- postgresql
01.11.2025 - 01.03.2026IT Security Engineer – Defence (VS-NfD)Defence · COTS Appliances · Compliance & DokumentationDefenceIT-SecurityComplianceBSI
Aufgaben & Verantwortlichkeiten
- Compliance-Analyse und Ableitung konkreter Sicherheitsanforderungen für mehrere COTS-Appliances auf Basis von BSI IT-Grundschutz.
- Erstellung und Pflege von Design Descriptions inkl. nachvollziehbarer Begründungen/Abgrenzungen je Maßnahme.
- Enge Zusammenarbeit mit IT-Security-Consultants, iterative Peer-Review-Zyklen und konsistente Dokumentationsqualität.
Technologien (Auszug)
- BSI IT-Grundschutz
- Security Documentation
- Hardening
- Linux
- Network Security (DMZ/Firewall)
- Peer Reviews
01.07.2025 - 31.10.2025Softwareentwickler – FinanzsektorBank · interne IT-Lösung · Automation & ToolingFinanzsektorAutomationCI/CDGitTooling
Aufgaben & Verantwortlichkeiten
- Entwicklung von Modulen und Automatisierungen für eine bankinterne IT-Lösung.
- Automatisches Deployment von Dokumentationen sowie Aufbereitung von Legacy-Dokumentation (tag-basiert, Abwärtskompatibilität durch intelligente Konfig-Anpassungen).
- Aufsplittung eines Monorepos in Komponenten (u. a. git subtree / git filter-repo) und Standardisierung der Build-/Release-Flows.
- Entwicklung ergonomischer CLI-Interfaces zur effizienteren Nutzung von Jenkins und Artifactory.
- Arbeiten in etablierten Review-Prozessen (Jira/Bitbucket) mit hohem Qualitätsanspruch.
Technologien (Auszug)
- bash
- Groovy
- Jenkins
- Artifactory
- XL Deploy
- Git (advanced)
- Jira
- Bitbucket
13.05.2023 - 30.06.2025Software Engineering Student – 42 Berlin (C/C++ · Fullstack · DevOps)42 Berlin · Projektbasiertes CurriculumC/C++LinuxFullstackDevOpsSecurity
Aufgaben & Verantwortlichkeiten
- Umsetzung komplexer Projekte im Linux-Umfeld: Nachbau zentraler libc-Funktionen (low-level Syscalls), printf(3)-Replikat, Fraktalrenderer, POSIX-Shell, Dining Philosophers (pthreads), algorithmische Optimierungen sowie Raytracer mit X11 – ohne externe Libraries.
- Entwicklung mehrerer C++ Anwendungen bis hin zu einem HTTP/1.1-konformen, eventbasierten Webserver (I/O-Multiplexing) mit Orientierung an nginx-Konzepten.
- Mehrmonatiges Abschlussprojekt mit Containerisierung/Orchestrierung und Security-Komponenten: WAF (coraza/ModSecurity), Secrets (HashiCorp Vault), JWT, 2FA, WebSockets für Echtzeit-Multiplayer/Chat sowie CLI-Client mit Live-Anbindung.
Technologien (Auszug)
- C
- C++
- bash
- python3
- Git
- gdb
- valgrind
- strace
- GNU make
- shellcheck
- TypeScript/JavaScript
- HTML
- Tailwind CSS
- docker
- docker compose
- HashiCorp Vault
- coraza WAF
- PostgreSQL
- mariadb
Bereit, dein Projekt zu starten?
Schließ dich den Unternehmen an, die uns vertrauen. Starte jetzt mit einer kostenlosen Beratung.

