Backend Entwickler
Note
Diese Tätigkeit hat immer wieder Überschneidungen z.b. mit meinem Tätigkeitsfeld als DevSecOps Engineer. Daher ist es sinnvoll bei Skills die sie hier vermissen auch in meine andere Tätigkeiten zu schauen.
Als Backend-Entwickler bei adata entwickle ich das Hauseigene Framework weiter, mein Fachgebiet ist hier die Datenbank-Integration.
Ich konnte erfolgreich die Telemetrie-Datenerfassung umsetzen, sowie den Umbau der Strukturen für den Betrieb als Container in der Cloud. Neben Schulung von Mitarbeitern, war ich damit betraut die Automatisierung der CI/CD Umgebung aufzubauen.
Mithilfe der Diagnosedaten konnten wir Probleme identifizieren und die Optimierung vorantreiben. Zuletzt konnten wir die großflächige Erweiterung der QA umsetzen.
Neben meiner primären Arbeit als Entwickler, trug ich meinen Teil dazu bei die Infrastruktur umzubauen. So begleitete und teilweise betreute ich den Aufbau von Gitlab und Proxmox so wie das Aufsetzen der Unternehmensweiten Authentifizierung.
Auch war ich mit der Forschung für Weiterentwicklungen beschäftigt und habe zuletzt den Umbau des Produktes auf Asp.Net umgesetzt.
Eine der wichtigsten Erfahrungen konnte ich durch eine Disaster-Recovery machen, auch wenn dieses Vorkommnis nicht unbedingt erfreulich ist, so sind es doch Erfahrungen, die ich eventuell später wieder anwenden kann.
Tätigkeitsbereich
- Konzeption, Forschung und Entwicklung des Backends
für das hauseigene Framework, inklusive Datenbankmodellen mit Migration und Backup- .Net
- Konzeption und Umsetzung von End-to-End-Monitoring
mithilfe von OpenTelemetry, bei der Metriken zur Überwachung und Sicherstellung des Betriebs in der Cloud und beim Kunden On-Premise genutzt wurden.- OTLP
- Grafana
- Loki
- Prometheus
- Tempo
- Asp.Net
- Modularisierung der CICD-Pipeline
zur Nutzung mit minimalem Aufwand in neuen und alten Projekten- Gitlab CICD
- Team-Training für Programmierung
mit unter anderem Themen wie Multithreading, QA, Testing und Sicherheitskonzepten- .Net Async
- XUnit
- NUnit
- OAuth2
- OIDC
- Implementierung defensiver Softwarearchitekturen
zum Schutz vor gängigen Angriffen wie Prompt-Injection, SQL-Injection, XSS, CSRF und DDoS- Asp.Net
- ADO.Net
- Traefik
- Erstellung von Templates für .NET
zur Reduktion des Initialaufwandes für neue Anwendungen.- dotnet
- Konzeption der Plugin- und REST-Architektur
inklusive Authentifizierung und Autorisierung für das bestehende Framework.- Asp.Net
- OIDC
- OAuth2
- Datenbank-Integration
für MariaDB, Mysql, MSSQL und PostgreSQL- .Net
- ADO.Net
- Konzipierung und Umsetzung von serverseitiger Logik
zum betrieb als Anwendungsserver- .Net
- Asp.Net
- Telerik
- Docker/Podman Container
- Aufbau von Microservices
zur weiterentwicklung der Systemlandschaft und dem Umbau von Monolithen- Docker/Podman/Buildah
- Kubernetes
- Überwachung von Sicherheitsaspekten
durch Durchführung und auswertungen von Pentests, Implementierung von Zugriffskontrollen und Authentifizierung- RBAC
- Qodana
- Sonarqube
- aikido
- Analyse Debugging und Fehlerbehebung
bei Kunden und Mitarbeitern, ob im Framework oder den Anwendungen- Docker/Podman
- OTLP
- Jetbrains Rider
- Unit und Integration testing
aller ebenen und konzeption passender arbeitsabläufe.- NUnit
- XUnit
- Blackbox
- Integration-Tests
- Code - Review
für Code im Framework und den Anwendungen- Gitlab
- Bitbucket
- Konzeption, Planung und Dokumentation
auf allen Ebenen um die Produkte- Confluence
- Jira
- Gitlab
- Dokumentationsgenerierung aus Code-Dokumentation
- Ausrollen von Software-Updates
in der Cloud und On-Premise- Docker/Podman
- Kubernetes
- S3
- Teamübergreifende Beratung, Schulung und Entwicklung
in CICD, Architektur und Softwareintegration- Gitlab
- Confluence
- Jira
- REST
- Asp.Net
- OAuth2
- OIDC
- RBAC
- Aufbau und Betreuung der Qualitätssicherung
für alle Softwareteile von CLI bis Asp.Net Dienst- CICD
- Gitlab
- XUnit
- Blackbox, Integration und Unit-Tests