Fennister

Om mig

Jag är senior DevOps- och plattformsingenjörskonsult med tyngdpunkt på enterprise-miljöer: Azure DevOps Server, GitLab, GitHub Actions, JFrog Artifactory, SonarQube, Kubernetes/OpenShift och DevSecOps.

Jag kombinerar verktyg med resonemang kring adoption, styrning och långsiktig förvaltning — och driver egna produkter vid sidan av uppdrag.

Bakom kulisserna

Ett litet, halvseriöst fotoalbum. Ingen QA på håret.

Seattle – inte Stockholm, med Magnus Timner ❤️
Professionell som alltid
Då var allt enklare
Körde fyrhjuling i Egypten, blev magsjuk och inlagd 9 dagar
Nej, det är inte ett filter
Japp älskar Luleå Hockey #luleåhockey
Rörlig bild, fast samma ansikte
Blev bra. Typ.
Behind the scenes (hemligt)
Cool bild, eller hur?
Kaffet var varmt, blicken kall
Godkänd för LinkedIn? Tveksamt.

Varför anlita mig?

Verktyg plus resonemang: jag navigerar enterprise-verkligheten och hela leveranskedjan.

Enterprise-verklighet

Van vid självhostade plattformar, zoner och styrning — inte bara molnets happy path.

  • Azure DevOps Server och on-prem mönster
  • OpenShift / Kubernetes i reglerade miljöer
  • AD/LDAP, nätverkszoner och åtkomstmodeller
  • Governance, godkännanden och spårbarhet
  • Self-hosted agents och kapacitetsplanering
DevOps + produkt­tänk

Teknik som faktiskt används: friktion, adoption och ROI i samma bild.

  • Utvecklarupplevelse och minskad friktion
  • MVP-scope och stegvis värde
  • Förändringsledning i praktiken
  • Underhållbarhet och total cost of ownership
  • Mätbara resultat, inte bara verktyg
Hela leveranskedjan

Jag talar samma språk från idé till observation och förbättring.

  • Repo, branch- och PR-strategier
  • Bygg, test och kvalitetsgrindar
  • Artefakter, signering och promotion
  • Distribution till kluster och miljöer
  • Observabilitet och kontinuerlig förbättring
DevSecOps på riktigt

Säkerhet som är inbyggd i pipelinen — policy, bevis och uppföljning.

  • SBOM och CVE-prioritering
  • SAST och container-/image-skanning
  • Signering, proveniens och SLSA-liknande mönster
  • Keycloak/RBAC och åtkomstkontroll
  • Revisionsunderlag för ISO och NIS2

Från idé till förbättring

Tio stadier som sammanfattar hur jag tänker kring en modern, säker leveranskedja.

Idé
Kod
Bygg
Test
Skanning
Paket
Signera
Driftsätt
Observera
Förbättra

Utvalda uppdrag

Exempel från anställningar och konsultation — byt ut företagsnamn mot verkliga när du är redo.

DevOps Engineer / Konsult

<verkligt företagsnamn> · Bank · 2023 — 2024

Moderniserade CI/CD för ett stort antal team på Azure DevOps Server med tydliga säkerhetsgrindar.

  • Standardiserade YAML-mallar med säkerhetsgates
  • Migrerade artefaktflöden till JFrog Artifactory med promotionspolicy
  • Införde SonarQube-kvalitetsgrindar och Trivy image scanning
Azure DevOps ServerArtifactorySonarQubeTrivyKubernetes
Plattformsingenjör

<verkligt företagsnamn> · Offentlig sektor · 2022 — 2023

Etablerade självhostade byggagenter och segregationsmönster för reglerade miljöer.

  • Kapacitets- och kömodell för self-hosted pools
  • Nätverkszoner och hemlighetshantering
  • Runbooks och incidentmönster för plattformsteam
OpenShiftAzure DevOpsKeycloakTerraform
DevOps-konsult

<verkligt företagsnamn> · Telekom · 2021 — 2022

Harmoniserade pipeline-mallar och införde container-skanning i leveransflödet.

  • Enhetliga mallar för microservices och bibliotek
  • Integrerade SAST och container scanning i PR-flöden
  • Mätte ledtid och deploy-frekvens för att styra förbättring
GitLab CISonarQubeDockerKubernetes
Senior plattformskonsult

<verkligt företagsnamn> · SaaS · 2020 — 2021

Designade GitOps-baserad leverans med fokus på observabilitet och rollback.

  • Promotion mellan miljöer med policy som kod
  • Dashboards och varningar kopplade till tjänster
  • Utbildning av utvecklare i pipeline-self-service
Argo CDPrometheusGrafanaHelm

Erfarenhet

  • 2020 — nu

    DevOps Engineer / Konsult

    Fennister AB

    Konsultuppdrag inom Azure, CI/CD, Kubernetes och plattformsarkitektur.

  • Tidigare

    Plattforms- & automationsroller

    Olika kunder

    Pipeline-design, IaC, release och samarbete med utvecklingsteam.

Teknik & verktyg

Moln

  • Azure
  • AWS (grund)
  • AKS

IaC

  • Terraform
  • Bicep
  • ARM

CI/CD

  • Azure DevOps
  • GitHub Actions
  • GitLab CI

Containers

  • Docker
  • Kubernetes
  • Helm

AI

  • GitHub Copilot
  • OpenAI API
  • RAG-flöden

Observability

  • Prometheus
  • Grafana
  • Azure Monitor

DevSecOps

  • SBOM
  • SAST
  • Trivy
  • SonarQube
  • Cosign
  • Keycloak