Betrieb und Weiterentwicklung der AWS-Plattform über mehrere AWS Accounts hinweg (Sandbox, Development, Staging, Production, Shared) im Rahmen einer AWS Organization, Konzeption, Implementierung und Pflege der Infrastruktur als Code mit OpenTofu (alternativ Terraform), Betrieb von Amazon EKS (Auto Mode) inklusive Argo CD, Helm und GitOps-basiertem Deployment, Aufbau und Betrieb sicherer Netzwerk-Architekturen: Amazon VPC, Routing, Application Load Balancer, Site-to-Site VPN (IPsec), AWS Client VPN, OPNsense, Migration von Workloads, Datenbanken und Netzwerk-Verbindungen aus der bestehenden IONOS-Umgebung nach AWS, Anbindung und Betrieb der IoT-Landschaft (Kamera-Türme, Sensoren) über AWS IoT Core und zugehörige Backend-Services, Mitarbeit an CI/CD-Pipelines auf Basis von GitHub Actions, inklusive Container Security mit Trivy und Image-Distribution über Amazon ECR, Identitäts- und Zugriffsmanagement mit AWS IAM, AWS IAM Identity Center und Microsoft Entra ID (SSO, SCIM), Betrieb von Datenservices: Amazon RDS (PostgreSQL), Amazon ElastiCache for Valkey, Amazon S3, Erstellen und Pflegen von Architektur-Spezifikationen, Recherche-Analysen, Runbooks und Postmortems in unserer Wissensdatenbank, Beteiligung an Rufbereitschaft für Production-Systeme