Kathmandu, Nepal · Cloud Infrastructure & Security Specialist

Architecting Resilient Cloud
Systems.

I build high-availability AWS infrastructure, hardened Linux server environments, zero-drift Terraform pipelines, and automated security controls. Turn complex systems into quiet, reliable operations.

99.99%

Target SLA Uptime

3x

Core Certifications

8+

Production Projects

RS

Ritik Sah

KFA Business School & IT

AVAILABLE FOR ROLES
Primary Stack AWS / Linux / Terraform
AWS Certified Cloud Practitioner
Security Cert ISC² CC Cybersecurity
GitHub Repos github.com/hritiksah00
Core Capabilities

PRODUCTIZED ARCHITECTURE SERVICES.

Infrastructure shouldn't be unpredictable. I deliver production-ready cloud architectures, automated deployment workflows, and hardened Linux configurations with defined SLAs and zero-drift code.

Calculate Infrastructure Estimate

AWS Cloud Architecture

Multi-Region & Auto-Scaling

VPC isolation, EC2 Auto Scaling Groups, Application Load Balancers, Route 53 latency-based routing, and RDS Multi-AZ replication with 99.99% uptime target.

GitOps & Infrastructure as Code

Terraform & GitHub Actions

Modular Terraform provisioners with remote S3 state storage, DynamoDB lock mechanisms, TFLint formatting, and automated Checkov security checks in CI/CD.

Hardened Linux & Security Audit

Ubuntu 24.04 & CIS Benchmarks

Level 1 CIS hardening on Linux servers, UFW firewall policies, Fail2ban intrusion protection, kernel sysctl tuning, Auditd logging, and Lynis vulnerability scanning.

Container & Microservice Stack

Docker, K8s & Nginx

Multi-container Docker Compose stacks (Nginx reverse proxy, Node.js API, PostgreSQL, Redis) and Kubernetes (k3s) clusters with Nginx Ingress and Let's Encrypt SSL.

Methodology

How I Engineer Solutions

A disciplined, command-line-driven approach to cloud reliability.

1
Phase One

Architecture & Threat Audit

Detailed site survey analyzing current workload bottlenecks, single points of failure, open attack vectors, and network subnets.

2
Phase Two

IaC & Pipeline Drafting

Writing modular Terraform configurations, locking cloud state in DynamoDB, and drafting GitHub Actions CI/CD workflows.

3
Phase Three

Hardened Build & Deploy

Applying Linux CIS hardening, setting up UFW firewalls and Fail2ban, building immutable Docker containers, and executing blue-green deployments.

4
Phase Four

Monitoring & SLA Assurance

Configuring CloudWatch alarms, Lynis compliance checks, automated log rotation, and real-time incident alerting.

Curated Projects & Repos

Architecture & Code Work

AWS FEATURED · 2025

Multi-Region AWS Auto-Scaling & Failover

Architected a fault-tolerant multi-region web stack using EC2 Auto Scaling Groups, Application Load Balancers, Route 53 latency routing, and RDS Multi-AZ. Reduced downtime by 94%.

EC2 ASG Route 53 RDS
Details ↗
DEVOPS / IAC · 2025

GitOps IaC Pipeline with Terraform

Modular Terraform infrastructure code with Amazon S3 remote state, DynamoDB state locking, TFLint checkov security scanning, and automated GitHub Actions workflows.

Terraform GitHub Actions
Details ↗
LINUX SECURITY · 2026

CIS Hardened Ubuntu Server

Applied CIS Level 1 security hardening on bare-metal Ubuntu servers: UFW firewall posture, Fail2ban intrusion defense, kernel sysctl lockdown, Auditd tamper-evident logs, and Lynis score 86/100.

Ubuntu UFW Lynis
Details ↗
GITHUB REPO · SHELL

server-health-monitor

Automated Bash script designed for Linux sysadmins to execute health checks, monitor disk space utilization, verify web service uptime, and send system alerts.

Shell / Bash Script View Repo ↗
GITHUB REPO · PYTHON

PFM — Personal Finance Manager

Modular Python application built for tracking monthly expenditures, categorizing financial transactions, and generating analytical expense reports.

Python 3 View Repo ↗
CONTAINERS · 2025

3-Tier Microservices with Redis

Architected a containerized application stack using Docker Compose: Nginx reverse proxy, Node.js API load balancing, PostgreSQL persistent DB, and Redis cache layer.

Docker Nginx Redis
Details ↗
Interactive Planning Tool

Estimate Your Cloud Architecture Scope

4 Nodes
50K RPM

Estimated Monthly Scope

Architecture Tier Single VPC Standard
Compute Capacity 4 Nodes
Base Setup Allowance $1,200
Selected Add-ons $0
Total Monthly Budget $3,000
Schedule Technical Consultation

*Final binding SLA estimate delivered following site architecture audit.

Verified Qualifications

Industry Certifications & Stack

AWS

AWS Cloud Practitioner

Amazon Web Services · 2025

✓ Verified Official Badge
ISC²

Certified in Cybersecurity (CC)

ISC² Security Council · 2025

✓ Verified Official Badge
LPI

Linux Essentials Certificate

Linux Professional Institute · 2024

✓ Verified Official Badge

Technical Skill Matrix & Experience

Technology Domain Tools & Frameworks Proficiency Experience
AWS Cloud Platform EC2, VPC, S3, RDS, Auto Scaling, Route 53, Lambda
2+ Yrs
Linux Administration Ubuntu 24, CIS Hardening, UFW, Fail2ban, Auditd, Bash
3 Yrs
Infrastructure as Code Terraform, GitHub Actions, Checkov, TFLint
1.5 Yrs
Containers & Orchestration Docker, Docker Compose, Kubernetes (k3s), Nginx Ingress
2 Yrs
Network Security & Recon Nmap, Wireshark, Lynis, WireGuard VPN, Metasploit
2 Yrs
Technical Clarifications

Frequently Asked Questions

How do you ensure zero downtime during cloud migrations and updates?
I utilize blue-green deployments, Route 53 weighted health checks, and Application Load Balancer target group switching. Traffic is only shifted after health check validation passes 100%.
What is included in your Linux CIS Benchmark Security Hardening?
Full lockdown of Ubuntu instances following CIS Level 1 guidelines: root SSH network access disabled, UFW default deny ingress policies, Fail2ban automated IP banning, sysctl kernel hardening, Auditd logging, and Lynis security report generation.
Can you integrate Terraform IaC into existing AWS environments?
Yes. Using `terraform import` and state generation scripts, existing manual AWS console resources can be safely imported into version-controlled Terraform modules without disrupting active traffic.
Are you available for full-time engineering roles or consultancy?
Yes, I am actively open to Cloud Infrastructure Engineer, DevOps Architect, and Systems Security roles, as well as specialized infrastructure consulting for startups and enterprises.
Initiate Engagement

Book a Technical Consultation

Discuss your cloud infrastructure requirements, security hardening needs, or career opportunities directly.

Location & Academic Base

KFA Business School & IT · Kathmandu, Nepal.
Available for remote global engagements and on-site consultations.

Direct Contact Information

Reach out directly via email or social professional profiles.

Email Address

hritiksah38@gmail.com

GitHub Profile

github.com/hritiksah00

Response time: Guaranteed within 24 business hours.

Your Resilient Cloud Architecture Awaits.

Engineer your infrastructure for 99.99% availability, zero security vulnerabilities, and automated scale.

Calculate Estimate & Start
Send Direct Email
LinkedIn Profile