DevSecOps Engineer · Fachinformatiker für Systemintegration

Ich baue, verstehe und sichere IT‑Infrastruktur.

Von der eigenen Self-Hosting-Infrastruktur auf Proxmox über Linux-Systeme und Netzwerke bis zu sicheren Filetransfer-Plattformen im Berufsalltag. Aktuell erweitere ich mein Profil gezielt Richtung Cloud, Kubernetes-Security und Automatisierung: praxisnah, strukturiert und mit klarer Roadmap.

~/über-mich

Ich bin ausgelernter Fachinformatiker für Systemintegration und arbeite als DevSecOps Engineer mit Schwerpunkt auf Filetransfer-Plattformen und sicherer Infrastruktur. Ich beschäftige mich damit, wie IT im Hintergrund wirklich funktioniert, und baue sie selbst auf: Netzwerke, Linux-Systeme, Virtualisierung und der sichere Betrieb eigener Dienste. In meiner eigenen Self-Hosting-Umgebung setze ich Technologien praxisnah um, statt sie nur theoretisch zu lernen. Mein nächster Schritt führt gezielt Richtung Cloud, Kubernetes-Security und Automatisierung, mit einer klaren Zertifizierungs-Roadmap als rotem Faden.

role: devsecops engineer

focus: sichere infrastruktur · filetransfer · self-hosting

next: cloud · kubernetes-security · automation

~/skills

~/dotfiles/skills.conf read-only

[network]

vlans, firewall-regeln, routing-grundlagen, dns, dhcp, portfreigaben, reverse-proxy, cloudflare-tunnel

[virtualization]

proxmox-ve, lxc-container, virtuelle-maschinen, templates, snapshots, ressourcenplanung, self-hosting-struktur

[systems]

linux, debian, ubuntu, rocky-linux, windows-grundlagen, serverdienste, ssh, paketverwaltung

[self-hosting]

pi-hole, dns-filterung, webhosting, reverse-proxy, interne-dienste, segmentierung, backup-grundlagen

[automation]

shell-grundlagen, zentrale-systemverwaltung, foreman/katello, update-management, dokumentation, strukturierte-fehleranalyse

[currently-learning]

# in progress · az-900 → kcsa → cka → cks

cloud-grundlagen (azure/aws), kubernetes, cloud-security, wireguard, monitoring, logging, infrastructure-as-code, ci/cd, n8n, zapier, backup-konzept, sichere-veröffentlichung-interner-dienste

~/projekte

Self-hosted Portfolio Website

im aufbau

Diese Website läuft selbst gehostet auf dem eigenen Proxmox-Server in einem Debian-LXC mit Nginx und wird über Cloudflare Tunnel statt offener Ports veröffentlicht. Bewusst datensparsam: statisch, ohne Tracking, ohne externe Abhängigkeiten.

gelernt: Webhosting, HTTPS, DNS, sichere Veröffentlichung und Datenschutz-Aspekte beim Self-Hosting.

html/css/js · nginx · debian-lxc · cloudflare-tunnel · https · dns

DevSecOps Learning Lab

geplant / im aufbau

Ausbau des eigenen Self-Hosting-Setups zur DevSecOps-Übungsumgebung: CI/CD-Pipelines, Infrastructure as Code, Container-Security und Workflow-Automatisierung. Ziel ist ein öffentliches GitHub-Portfolio mit nachvollziehbaren, abgesicherten Setups statt reiner Theorie.

fokus: Terraform, abgesicherte Pipelines, Policy-as-Code, Container-Scanning und Automatisierung mit n8n.

ci/cd · infrastructure-as-code · terraform · container-security · n8n · github

Cloud & Kubernetes Journey

gestartet

Strukturierter Weg Richtung Cloud- und Kubernetes-Security entlang einer klaren Zertifizierungs-Roadmap: von Cloud-Grundlagen über Kubernetes-Administration bis zur Security-Spezialisierung, begleitet von praktischen Übungen in der eigenen Self-Hosting-Umgebung.

roadmap: Cloud-Fundamentals → KCSA → CKA → CKS → Cloud-Security-Spezialisierung. Details im Abschnitt Zertifizierungen.

azure/aws · kubernetes · cloud-security · devsecops

~/zertifizierungen

# abgeschlossen

  • [x] Fachinformatiker für Systemintegration (IHK)
  • [ ] weitere folgen …

# roadmap · in dieser reihenfolge

  1. [~] 01 Cloud-Grundlagen – Microsoft AZ-900 / AWS Cloud Practitioner Fundament & Richtungsentscheidung · aktuell in Vorbereitung
  2. [ ] 02 KCSA – Kubernetes & Cloud Native Security Associate Einstieg Cloud-Native-Security
  3. [ ] 03 CKA – Certified Kubernetes Administrator Hands-on Kubernetes-Praxis
  4. [ ] 04 CKS – Certified Kubernetes Security Specialist Security-Spezialisierung (setzt CKA voraus)
  5. [ ] 05 Cloud-Security-Zertifizierung (SC-500 / AWS Security) Zweite Welle: nach erster Cloud-Praxis

~/werdegang

  1. Kontinuierliche Weiterbildung: Cloud, DevSecOps & Automatisierung

    (HEAD -> main)

    Strukturierte Zertifizierungs-Roadmap Richtung Cloud- und Kubernetes-Security, ergänzt um CI/CD, Infrastructure as Code und Workflow-Automatisierung.

  2. Aufbau einer eigenen Self-Hosting-Umgebung

    (tag: self-hosting)

    Praktische Vertiefung parallel zum Job: Proxmox, Netzwerksegmentierung, DNS, Self-Hosting und sichere Veröffentlichung von Diensten.

  3. Einstieg als DevSecOps Engineer

    (tag: devsecops)

    Schwerpunkt Filetransfer-Plattformen und sichere Infrastruktur: Betrieb, Härtung und Weiterentwicklung produktiver Systeme.

  4. Ausbildung zum Fachinformatiker für Systemintegration

    (tag: ausbildung · initial commit)

    Fundament in Infrastruktur, Virtualisierung, Linux und Netzwerken, erfolgreich abgeschlossen.

~/kontakt

Luka Antonio Miloloza. Für technische Fragen, Projektideen oder berufliche Kontakte bin ich per E-Mail oder LinkedIn erreichbar.