I build secure, scalable, and automated AWS infrastructure using Infrastructure as Code, containers, Kubernetes, and CI/CD.
My work focuses on turning cloud architecture into repeatable, maintainable, observable, and secure environments using AWS, Terraform, Docker, Kubernetes, GitHub Actions, Linux, and DevSecOps practices.
With a background in Full-Stack Development (MERN), I also understand the application side of the systems I deploy and automate.
- ποΈ AWS cloud infrastructure with clear network and security boundaries
- π IAM and least-privilege access controls
- βοΈ Terraform-managed and repeatable infrastructure
- π³ Containerized microservices on AWS ECS Fargate
- βΈοΈ Kubernetes workloads on Amazon EKS
- π CI/CD pipelines with GitHub Actions
- π‘οΈ DevSecOps security scanning and CI/CD security gates
- β‘ Event-driven and serverless AWS architectures
- π Monitoring and observability with CloudWatch, Prometheus, Grafana, and X-Ray
- IAM roles and scoped permissions
- Security-group-based access control
- Private RDS database deployments
- SSM Session Manager for keyless EC2 administration
- IAM Roles for Service Accounts (IRSA)
- Least-privilege network paths
- Infrastructure security scanning with Trivy and Checkov
- Container security scanning with Trivy
- Kubernetes security analysis
- Secrets detection with gitleaks
- Documented security exceptions and accepted-risk decisions
- CI/CD security enforcement with GitHub Actions
- Multi-AZ VPC and compute architectures
- Application Load Balancing
- EC2 Auto Scaling
- Health-checked traffic routing
- Kubernetes health and scaling mechanisms
- SQS Dead Letter Queues for failure isolation
- Terraform Infrastructure as Code
- Reusable Terraform modules
- Remote Terraform state
- GitHub Actions CI/CD
- Automated Terraform plan/apply workflows
- Helm-based Kubernetes deployments
- Automated security scanning in CI/CD
- Amazon CloudWatch
- Prometheus
- Grafana
- AWS X-Ray
A production-style 3-tier AWS architecture with a public ALB, EC2 Auto Scaling web tier, and private PostgreSQL RDS database, provisioned with Terraform and deployed through GitHub Actions.
- VPC spanning 2 Availability Zones
- Public and private subnet structure
- Application Load Balancer
- EC2 Auto Scaling Group with a minimum of 2 instances
- Private Single-AZ PostgreSQL RDS
- Security-group chaining: ALB β EC2 β RDS
- SSM Session Manager instead of SSH
- Remote Terraform state in Amazon S3
- GitHub Actions Terraform plan/apply workflow
Stack: AWS β’ Terraform β’ VPC β’ ALB β’ EC2 β’ Auto Scaling β’ RDS β’ S3 β’ IAM β’ SSM β’ GitHub Actions
Design note: RDS is intentionally Single-AZ for this portfolio project. Multi-AZ RDS would be the appropriate next step for a production workload requiring database high availability.
π Repository
A containerized Orders + Users microservices platform deployed to AWS ECS Fargate with Application Load Balancer path-based routing.
- Independent Orders and Users services
- Dockerized workloads
- Amazon ECS Fargate
- Application Load Balancer
- Path-based routing
- Multi-AZ ECS deployment
- Amazon ECR container images
- Terraform infrastructure
- GitHub Actions CI/CD
Stack: AWS β’ ECS Fargate β’ Docker β’ ECR β’ ALB β’ Terraform β’ GitHub Actions β’ Node.js
π Repository
A production-style Kubernetes environment for deploying and monitoring containerized microservices on Amazon EKS.
- Amazon EKS
- Kubernetes workloads
- Helm charts
- NGINX Ingress
- AWS Network Load Balancer
- IAM Roles for Service Accounts (IRSA)
- Prometheus monitoring
- Grafana dashboards
- Kubernetes autoscaling
- GitHub Actions deployment automation
Stack: AWS EKS β’ Kubernetes β’ Helm β’ Docker β’ NGINX Ingress β’ NLB β’ IRSA β’ Prometheus β’ Grafana β’ GitHub Actions
π Repository
Production-inspired AWS infrastructure demonstrating repeatable Terraform deployments across Development, Staging, and Production environments.
- Reusable Terraform modules
- Environment isolation
- Isolated remote state
- Environment-specific configuration
- IAM controls
- Resource tagging
- GitHub Actions CI/CD
- Approval-gated promotion between environments
Stack: AWS β’ Terraform β’ GitHub Actions β’ IAM β’ S3 β’ Infrastructure as Code
π Repository
An event-driven serverless architecture demonstrating decoupled communication, asynchronous processing, failure isolation, and observability.
API Gateway
β
Lambda
β
DynamoDB
β
EventBridge
β
SNS
βββββΌβββββββββ
β β β
SQS SQS SQS
β β β
Email Warehouse Inventory
Engineering
API Gateway
AWS Lambda
DynamoDB
EventBridge
SNS fan-out
Multiple SQS consumers
Dead Letter Queues
CloudWatch monitoring
AWS X-Ray tracing
Modular Terraform Infrastructure as Code
Tested SNS fan-out and message delivery
Stack: AWS β’ Terraform β’ API Gateway β’ Lambda β’ DynamoDB β’ EventBridge β’ SNS β’ SQS β’ CloudWatch β’ X-Ray
π Repository
6. DevSecOps Security
A security retrofit across four earlier portfolio projects β Terraform/IaC, containers, Kubernetes, and a serverless API β demonstrating a full security lifecycle: threat modeling, detection, triage, remediation, verification, and CI/CD enforcement.
The project focuses on understanding what security findings actually mean rather than blindly fixing every scanner result.
Security Domains
Infrastructure as Code security
Container security
Kubernetes security
Application security
Secrets security
Security Tools
Trivy
Checkov
gitleaks
Helm
kind
GitHub Actions
Security Engineering
Threat modeling before scanning
Terraform/IaC security analysis
Container vulnerability and misconfiguration scanning
Kubernetes security analysis using rendered Helm manifests
Application security analysis
Secrets detection across repository history
Documented security exceptions
Accepted-risk decisions with justification
Remediation and rescanning
Runtime Kubernetes verification
CI/CD security gates
CI/CD Security Pipeline
Source Code
β
Threat Model First
β
Security Scanning
βββββΌβββββββββββββββ
β β β
Trivy Checkov gitleaks
βββββΌβββββββββββββββ
β
Real Finding?
βββββΌβββββββββββββββ
β β β
Fix Document Deprioritize
β Exception β
Rescan + Verify Report
βββββββββ¬βββββββββββ
β
GitHub Actions CI Gate
β
HIGH/CRITICAL β Block
Pass β Continue
Key Evidence
10 documented findings across the security domains
5 remediations
2 formally documented accepted-risk exceptions
Real GitHub Actions CI failure caused by HIGH-severity Kubernetes findings
Remediation of the CI-detected Kubernetes security gap
Live fail β fix β pass verification on GitHub Actions
Kubernetes runtime verification using a local kind cluster
Secrets scanning across repository history
Security Engineering Principle
The project follows:
Find β Understand β Classify β Remediate or Accept β Verify β Enforce
The goal was not to make every scanner result disappear. The goal was to demonstrate security reasoning, remediation judgment, verification, and automated enforcement.
π Repository
7. AWS Static Website Hosting
A static website hosted using Amazon S3, demonstrating S3 website hosting, bucket policies, IAM access, and basic cloud security.
Architecture & Engineering
Amazon S3 static website hosting
S3 bucket policy
IAM-based administration
Public website endpoint
HTML/CSS deployment
Stack: AWS S3 β’ IAM β’ HTML β’ CSS
Planned improvements: CloudFront, HTTPS with ACM, Route 53 custom domain, GitHub Actions deployment, and Terraform-based infrastructure.
π Repository
π οΈ Core Technologies
AWS & Cloud
AWS IAM β’ VPC β’ EC2 β’ S3 β’ RDS β’ Route 53 β’ CloudFront β’ ALB β’ Auto Scaling β’ ECS Fargate β’ EKS β’ Lambda β’ API Gateway β’ DynamoDB β’ EventBridge β’ SNS β’ SQS β’ CloudWatch β’ X-Ray
Infrastructure & DevOps
Terraform β’ Infrastructure as Code β’ Docker β’ Kubernetes β’ Helm β’ GitHub Actions β’ CI/CD β’ Automated Deployments
Security & DevSecOps
Trivy β’ Checkov β’ gitleaks β’ DevSecOps β’ IaC Security β’ Container Security β’ Kubernetes Security β’ Application Security β’ Secrets Detection
Monitoring & Observability
Prometheus β’ Grafana β’ CloudWatch β’ X-Ray
Linux & Networking
Linux β’ SSH β’ SSM β’ Nginx β’ DNS β’ TCP/IP β’ Networking Fundamentals β’ Process Management β’ System Services β’ Troubleshooting
Development Background
JavaScript β’ React.js β’ Node.js β’ Express.js β’ MongoDB β’ REST APIs
π Engineering Progression
My portfolio demonstrates a progression from foundational AWS services to complete cloud architectures and security automation:
AWS Static Website Hosting
β
3-Tier AWS Infrastructure
β
Containerized Microservices on ECS Fargate
β
Kubernetes on Amazon EKS
β
Multi-Environment Terraform Infrastructure
β
Event-Driven Serverless Architecture
β
DevSecOps Security & CI/CD Enforcement
The goal is to demonstrate not only knowledge of individual technologies, but how they work together to build secure, automated, scalable, reliable, and maintainable cloud systems.
π― Current Focus
Currently deepening my expertise in:
Kubernetes and Amazon EKS
AWS security and IAM
Infrastructure automation with Terraform
CI/CD and deployment automation
DevSecOps and cloud security
Cloud observability and troubleshooting
Reliability and high-availability architecture
Multi-environment AWS infrastructure
πΌ Open to Opportunities
I'm interested in AWS Cloud Engineer, Cloud Engineer, and DevOps Engineer opportunities where I can contribute to cloud infrastructure, automation, CI/CD, containerization, DevSecOps, and reliable AWS systems.
## π Connect With Me
## π Connect With Me
- **GitHub:** [github.com/Mus7ab](https://github.com/Mus7ab)
- **LinkedIn:** [linkedin.com/in/musaabmohamedan1](https://www.linkedin.com/in/musaabmohamedan1)