AWSKubernetesArgoCDGitLab
Hybrid-Cloud-Wertpapierplattform im Transaction Banking
- Umfeld
- BaFin-reguliertes Banking
- Rolle
- DevOps-Architekt (SRE-Konzeption)

Sharing
Umfang
Plattform-Aufbau, Team-Enablement, regulatorische Automatisierung, AI Enablement — vier Arbeitspakete im BaFin-regulierten Banking-Umfeld.
CI/CD-Plattform & Infrastruktur
- Design und Umsetzung einer hybriden Wertpapier-Plattform mit Priorität auf Hochverfügbarkeit — für unterbrechungsfreien Betrieb in einem kritischen Finanzumfeld.
- Aufbau der Plattform auf AWS, Kubernetes, GitLab und Java — inklusive Provider-Steuerung für Produktions-Deployments im Rechenzentrum.
- Design und Implementierung der CI/CD-Lösung und des Testing-Frameworks, plus Last-, Performance- und End-to-End-Testinfrastruktur für die Entwickler.
- Optimierung der Release- und Incident-Prozesse (ITIL) im BaFin-regulierten Umfeld.
Enablement des AppOps-Teams
- Das AppOps-Betriebsmodell konzipiert und das neue zehnköpfige Kundenteam beim Aufbau begleitet.
- Alerting- und Monitoring-Infrastruktur auf Prometheus und Elasticsearch implementiert.
- Betrieb und Monitoring der Microservice-Anwendungen designt und das Team beim Finalisieren der Betriebsprozesse begleitet — für schnellere Delivery-Zyklen.
DORA-Compliance-Automatisierung
- Automatisierte Schnittstelle zwischen der USU-CMDB und dem Entwickler-Tooling — GitLab, ArgoCD, Kubernetes, Jira, Trivy — designt und gebaut, um die neuen DORA-Anforderungen zu erfüllen.
- Befüllung des ITIL-Inventars automatisiert — inklusive Schwachstellendaten, Software-Versionen und Deployment-Artefakten.
- Manuelle CMDB-Pflege eliminiert und kontinuierliche Audit-Readiness sichergestellt.
AI-Guardrails & sichere AI-Entwicklungsumgebung
- Aufbau eines zentralen LiteLLM-Model-Gateways, von MCP-Servern und einer Firmen-Skills-Library als governed Grundlage für AI-gestützte Arbeit.
- Firewalled Devcontainer-Sandboxes — eine sichere Umgebung für Entwickler mit kontrolliertem Network Egress.
- Rollout von governed AI-Arbeit für Devs, POs und Business-Rollen — Details in der eigenen Case Study.
Technologien: AWS, EKS (Kubernetes), Prometheus, Elasticsearch, PostgreSQL, Kafka, GitLab, ArgoCD, Java Spring, Terraform, Helm, Trivy, kubecost, USU CMDB
Eingesetzte Schlüsselkompetenzen
- Hybrid-Cloud-Expertise: Lösungen über AWS und On-Premises-Rechenzentren hinweg architektieren und betreiben — mit starkem Fokus auf Hochverfügbarkeit.
- Erfahrung mit Wertpapier-Plattformen: Komplexe Finanzplattformen und ihre regulatorischen Anforderungen (BaFin, ITIL) sicher beherrschen.
- Kubernetes & EKS: Tiefes Kubernetes-Know-how und Umsetzung auf AWS (EKS).
- CI/CD & GitOps: Pipelines auf GitLab und ArgoCD entwerfen und Release-Prozesse in regulierten Umgebungen optimieren.
- Testinfrastruktur: Last-, Performance- und End-to-End-Testinfrastruktur als Service für die Entwickler.
- Team-Enablement: Das neue zehnköpfige AppOps-Team des Kunden zu einem funktionierenden Betriebsmodell coachen — gebaut zur Übergabe, nicht zum Bleiben.
- Monitoring & Observability: Prometheus und Elasticsearch für Alerting, Monitoring und proaktive Problemlösung.
- Regulatorische Automatisierung (DORA): CMDB und Audit-Nachweise automatisch aus der Delivery-Toolchain befüllen statt von Hand pflegen.
- Kostenoptimierung: kubecost für Management und Optimierung der Kubernetes-Ressourcenkosten.