AWSKubernetesArgoCDGitLab

Hybrid-Cloud-Wertpapierplattform im Transaction Banking

Umfeld
BaFin-reguliertes Banking
Rolle
DevOps-Architekt (SRE-Konzeption)
Hybrid-Cloud-Wertpapierplattform

Umfang

Plattform-Aufbau, Team-Enablement, regulatorische Automatisierung, AI Enablement — vier Arbeitspakete im BaFin-regulierten Banking-Umfeld.

CI/CD-Plattform & Infrastruktur

  • Design und Umsetzung einer hybriden Wertpapier-Plattform mit Priorität auf Hochverfügbarkeit — für unterbrechungsfreien Betrieb in einem kritischen Finanzumfeld.
  • Aufbau der Plattform auf AWS, Kubernetes, GitLab und Java — inklusive Provider-Steuerung für Produktions-Deployments im Rechenzentrum.
  • Design und Implementierung der CI/CD-Lösung und des Testing-Frameworks, plus Last-, Performance- und End-to-End-Testinfrastruktur für die Entwickler.
  • Optimierung der Release- und Incident-Prozesse (ITIL) im BaFin-regulierten Umfeld.

Enablement des AppOps-Teams

  • Das AppOps-Betriebsmodell konzipiert und das neue zehnköpfige Kundenteam beim Aufbau begleitet.
  • Alerting- und Monitoring-Infrastruktur auf Prometheus und Elasticsearch implementiert.
  • Betrieb und Monitoring der Microservice-Anwendungen designt und das Team beim Finalisieren der Betriebsprozesse begleitet — für schnellere Delivery-Zyklen.

DORA-Compliance-Automatisierung

  • Automatisierte Schnittstelle zwischen der USU-CMDB und dem Entwickler-Tooling — GitLab, ArgoCD, Kubernetes, Jira, Trivy — designt und gebaut, um die neuen DORA-Anforderungen zu erfüllen.
  • Befüllung des ITIL-Inventars automatisiert — inklusive Schwachstellendaten, Software-Versionen und Deployment-Artefakten.
  • Manuelle CMDB-Pflege eliminiert und kontinuierliche Audit-Readiness sichergestellt.

AI-Guardrails & sichere AI-Entwicklungsumgebung

  • Aufbau eines zentralen LiteLLM-Model-Gateways, von MCP-Servern und einer Firmen-Skills-Library als governed Grundlage für AI-gestützte Arbeit.
  • Firewalled Devcontainer-Sandboxes — eine sichere Umgebung für Entwickler mit kontrolliertem Network Egress.
  • Rollout von governed AI-Arbeit für Devs, POs und Business-Rollen — Details in der eigenen Case Study.

Technologien: AWS, EKS (Kubernetes), Prometheus, Elasticsearch, PostgreSQL, Kafka, GitLab, ArgoCD, Java Spring, Terraform, Helm, Trivy, kubecost, USU CMDB

Eingesetzte Schlüsselkompetenzen

  • Hybrid-Cloud-Expertise: Lösungen über AWS und On-Premises-Rechenzentren hinweg architektieren und betreiben — mit starkem Fokus auf Hochverfügbarkeit.
  • Erfahrung mit Wertpapier-Plattformen: Komplexe Finanzplattformen und ihre regulatorischen Anforderungen (BaFin, ITIL) sicher beherrschen.
  • Kubernetes & EKS: Tiefes Kubernetes-Know-how und Umsetzung auf AWS (EKS).
  • CI/CD & GitOps: Pipelines auf GitLab und ArgoCD entwerfen und Release-Prozesse in regulierten Umgebungen optimieren.
  • Testinfrastruktur: Last-, Performance- und End-to-End-Testinfrastruktur als Service für die Entwickler.
  • Team-Enablement: Das neue zehnköpfige AppOps-Team des Kunden zu einem funktionierenden Betriebsmodell coachen — gebaut zur Übergabe, nicht zum Bleiben.
  • Monitoring & Observability: Prometheus und Elasticsearch für Alerting, Monitoring und proaktive Problemlösung.
  • Regulatorische Automatisierung (DORA): CMDB und Audit-Nachweise automatisch aus der Delivery-Toolchain befüllen statt von Hand pflegen.
  • Kostenoptimierung: kubecost für Management und Optimierung der Kubernetes-Ressourcenkosten.