terminal Beschikbaar · Remote

Complexe Linux-omgevingen veiliger, eenvoudiger en beter beheerbaar maken

Ik help organisaties kritieke infrastructuur voorspelbaar en onderhoudbaar te houden — minder handmatig beheer, minder configuratiefouten, meer betrouwbaarheid. Voor organisaties die op zoek zijn naar duurzame oplossingen in plaats van tijdelijke workarounds.

Senior Linux- & OpenBSD-specialist, remote vanuit Bangkok voor Nederlandse organisaties. Het tijdsverschil biedt extra flexibiliteit voor geplande werkzaamheden en ondersteuning buiten kantooruren.

  • 25+ jaar ervaring
  • Linux & Unix specialist
  • Security First
  • Enterprise ervaring

Praktijkvoorbeelden

Concrete situaties waarin infrastructuur weer beheersbaar en betrouwbaar werd — niet alleen welke tools zijn ingezet.

KPN

Linux-platformen voor vertrouwelijke omgevingen

Vanwege NDA-verplichtingen zijn technische details beperkt.

Uitdaging

Voor een nieuwe securitydienst moest een Linux-platform worden ontwikkeld en beheerd binnen een omgeving met hoge eisen op het gebied van beveiliging, compliance en vertrouwelijkheid. Vanwege de aard van het project en de betrokken eindklanten zijn inhoudelijke details beperkt beschikbaar.

Aanpak

Binnen een DevOps-gedreven team gewerkt aan het ontwerp, de implementatie en het beheer van hardened Linux-platformen. Hierbij stonden security-by-default, reproduceerbare configuraties, open-source technologieën en naleving van strikte compliance-eisen centraal.

Resultaat

Een stabiele en veilige basis voor nieuwe securitydiensten binnen een omgeving waar betrouwbaarheid, compliance en vertrouwelijkheid essentieel waren. Het project vroeg niet alleen technische expertise, maar ook de discipline om te werken binnen processen en veiligheidskaders waarbij zorgvuldigheid belangrijker is dan snelheid.

Vanderlande

Veilige oplevering van luchthavenkritische systemen

Uitdaging

Tijdens de oplevering van bagageafhandelingssystemen voor een internationale luchthaven werden aanvullende security-eisen gesteld waaraan de Linux-infrastructuur moest voldoen. De omgeving moest binnen een zeer beperkte tijd voldoen aan strikte eisen op het gebied van netwerktoegang, systeemhardening, authenticatie en auditing.

Aanpak

De bestaande SLES-clusteromgeving is uitgebreid met een security-baseline waarbij firewalls volledig volgens het principle of least privilege zijn ingericht. Daarnaast zijn SELinux, CIS-hardening en centrale authenticatie via Active Directory geïmplementeerd. Gedurende een korte observatieperiode zijn aanvullende SELinux policies ontwikkeld en verfijnd om de operationele functionaliteit volledig te behouden zonder concessies te doen aan de beveiliging.

Resultaat

De omgeving werd succesvol binnen de gestelde deadline opgeleverd en voldeed aan de vereiste security- en compliance-eisen. Tijdens de technische beoordeling door de IT-afdeling van de luchthaven werd de implementatie als voorbeeldig beoordeeld, waardoor de systemen zonder verdere aanpassingen in productie konden worden genomen.

Port of Rotterdam

Van Windows-afhankelijkheid naar een gestandaardiseerd Linux-platform

Uitdaging

Voor de aansturing en monitoring van generatorinstallaties op een lichteiland was men afhankelijk van software die uitsluitend op een verouderd Windows-platform draaide. Dit bracht operationele risico's met zich mee op het gebied van beheerbaarheid, standaardisatie en security.

Aanpak

De applicatie werd geanalyseerd en succesvol geschikt gemaakt voor gebruik op Debian Linux met behulp van Wine. Vervolgens is de volledige omgeving gestandaardiseerd en geautomatiseerd met Ansible, zodat configuraties reproduceerbaar en centraal beheerd konden worden. Daarnaast zijn de systemen gehard volgens CIS-richtlijnen om het aanvalsoppervlak nog verder te verkleinen.

Resultaat

Een veilige, gestandaardiseerde en volledig geautomatiseerde Linux-omgeving die niet langer afhankelijk was van verouderde Windows-systemen. Hierdoor werd het beheer vereenvoudigd, de security verbeterd en de operationele continuïteit versterkt voor een kritieke infrastructuuromgeving.

Waar organisaties mij voor inhuren

Geen toollijst — maar de problemen die ik oplos en de waarde die dat oplevert.

Beheerbare Linux-platformen

Ontwerp, implementatie en beheer van stabiele Linux-omgevingen die veilig, voorspelbaar en eenvoudig te onderhouden blijven — ook op de lange termijn.

Security & compliance

Beveiliging als integraal onderdeel van de infrastructuur, niet als een verzameling losse maatregelen achteraf.

Automatisering van infrastructuur

Minder handmatig beheer, meer consistentie. Infrastructuur als code zorgt voor reproduceerbare omgevingen en voorspelbare wijzigingen.

Kritieke infrastructuur

Ervaring met omgevingen waar continuïteit, betrouwbaarheid en voorspelbaar beheer belangrijker zijn dan experimenteren met de nieuwste technologie.

Beschikbaarheid & inzet

Opdrachtduur

Typisch 1–6 maanden. Kortere specialist-trajecten of verlenging zijn beide mogelijk.

Inzet

Remote vanuit Bangkok, daardoor flexibel voor onderhoud en wijzigingen buiten kantooruren.

Tarief

€100–€125/u (excl. btw), indicatief — afhankelijk van duur, complexiteit en type opdracht.

Waar INITsix voor staat

Ik help organisaties Linux-infrastructuur veilig, voorspelbaar en beheersbaar te houden. Linux en OpenBSD vormen daarbij de basis; automatisering en cloudtechnologie worden ingezet waar ze operationele eenvoud en betrouwbaarheid ondersteunen.

Technologieën

Linux & Unix

Debian, Ubuntu, Red Hat, SUSE, OpenBSD, FreeBSD

Automatisering

Ansible, OpenTofu, Terraform, GitOps

Cloud & Platformen

AWS, Docker, Kubernetes, Proxmox, VMware

Security & Hardening

SELinux, CIS Hardening, Firewalling, IAM, Security Baselines, Compliance

Microsoft Omgevingen

Windows Server, Active Directory, Exchange, Group Policy, PowerShell

High Availability & Clustering

DRBD, Corosync, Pacemaker

Virtualisatie & Storage

Proxmox VE, VMware, Ceph

Over mij

Mijn carrière begon bijna dertig jaar geleden in de Linux-wereld. Sindsdien heb ik gewerkt binnen enterprise-organisaties zoals KPN, ASML, Achmea en Vanderlande, maar ook als zelfstandig consultant voor organisaties met hoge eisen aan betrouwbaarheid, veiligheid en continuïteit.

Hoewel mijn achtergrond zowel de Microsoft- als open-sourcewereld omvat, ligt mijn focus tegenwoordig op Linux-infrastructuur en automatisering. Die combinatie helpt mij om effectief te opereren binnen zowel Linux-georiënteerde als mixed omgevingen.

In de loop der jaren ben ik steeds meer overtuigd geraakt van één principe: niet alle complexiteit is te vermijden, maar onnodige complexiteit maakt systemen moeilijker te beheren, beveiligen en onderhouden.

Daarom richt ik mij op oplossingen die veilig, voorspelbaar en onderhoudbaar blijven. Linux vormt daarbij de basis. Daarnaast werk ik regelmatig met OpenBSD, een project waarvan de nadruk op eenvoud, transparantie en security goed aansluit bij mijn visie op infrastructuur.

Goede infrastructuur valt niet op. Ze ondersteunt het team, doet haar werk betrouwbaar en blijft ook op de lange termijn beheersbaar.

Ervaring

25+ jaar in enterprise, logistiek, telecom en als zelfstandig consultant.

cell_tower

KPN

DevSecOps Engineer

Ontwikkeling en beheer van hardened Linux-platformen binnen een high-security omgeving. Verantwoordelijk voor automatisering, security en platformbeheer onder strikte compliance- en vertrouwelijkheidseisen.

luggage

Vanderlande

Linux-specialist

Ontwikkeling en oplevering van Linux-platformen voor bagageafhandelingssystemen op internationale luchthavens, met focus op automatisering, security, high availability en operationele betrouwbaarheid.

cloud

Sue Cloud & AI Native Solutions

Engineer · Cloud Native Solutions

Ontwerp, implementatie en beheer van Linux-infrastructuur voor enterprise-organisaties, met focus op security, automatisering en langdurige beheerbaarheid.

history

INITsix

Freelance · Infrastructuurconsultant

Freelance opdrachten op het gebied van Linux, security en automatisering, gecombineerd met de ontwikkeling van eigen infrastructuur- en hostingprojecten.

support_agent

Pimarox Infrastructure Solutions

ICT-consultant · Managed Services

Beheer, migraties en infrastructuuradvies binnen complexe Microsoft- en mixed omgevingen, met een focus op continuïteit, standaardisatie en betrouwbare dienstverlening.

precision_manufacturing

ASML

IT Process Controller · via Pimarox

Verantwoordelijk voor het verbeteren en stroomlijnen van IT-processen binnen een high-tech productieomgeving, met focus op incidentmanagement, root-cause analyses en continue procesverbetering volgens ITIL en Lean-principes.

code

STERK Web Solutions

Ondernemer / ontwikkelaar

Ontwikkeling en beheer van een Linux-gebaseerd online platform, verantwoordelijk voor de volledige stack: van infrastructuur en performance-optimalisatie tot applicatieontwikkeling en gebruikerservaring.

corporate_fare

Achmea

Sr. Servicedesk / Kwaliteits-coördinator

Verbetering van IT-processen en dienstverlening binnen een grote enterprise omgeving, met focus op kwaliteit, standaardisatie en continue verbetering volgens Lean- en PRINCE2-principes.

dns

Interpolis

System Engineer · via Pimarox

Beheer en doorontwikkeling van grootschalige server- en storageplatformen binnen een enterprise omgeving, inclusief virtualisatie, OTAP-processen en bedrijfskritische infrastructuur.

memory

ASML

Technical Support Engineer · via Pimarox

Technische ondersteuning binnen een complexe enterprise omgeving, met focus op probleemanalyse en ondersteuning van Sun Solaris- en Windows-systemen.

local_hospital

Savant, organisatie voor zorg

Systeem- & netwerkbeheerder

Verantwoordelijk voor het beheer en de modernisering van de IT-infrastructuur, waarbij open-source technologieën werden geïntroduceerd ter vervanging van traditionele Microsoft-platformen.

account_balance

Rabobank

Desk Site Support Agent

Werkplekondersteuning en incidentafhandeling binnen een enterprise omgeving in de financiële sector.

foundation

Interplein

Assistent systeembeheerder

Ondersteuning bij het beheer van Linux-servers, netwerken en internetdiensten binnen een innovatieve internet start-up.

Eigen initiatieven

Praktijkomgevingen waarin ideeën, automatisering en infrastructuur niet alleen worden bedacht, maar ook daadwerkelijk worden gebouwd en beheerd.

Hosting- en infrastructuurplatform

Ontwikkeling van een eigen hosting- en infrastructuurplatform, met focus op automatisering, security en beheerbaarheid. Een praktijkomgeving waarin architecturen, processen en nieuwe ideeën worden getest en toegepast.

Heeft u een vraagstuk op het gebied van Linux, security of infrastructuur?

Beschrijf uw situatie vrijblijvend. Ik denk graag mee over de aanpak, haalbaarheid en mogelijke vervolgstappen.