Cloud-Strategie · Platform Engineering · DevOps · FinOps

Schnell deployen. Jedes Audit bestehen.

Ich entwerfe und baue Cloud-Plattformen für regulierte Umgebungen: Kubernetes, CI/CD, GitOps, Compliance-as-Code. Von der Vorstandsvorlage bis zum laufenden Cluster, Strategie und Umsetzung aus einer Hand.

Neu dazugekommen ist die Schicht für AI-Arbeit: Modell-Gateway, Sandboxes, Guardrails. Wie darauf ganze Prozesse laufen, zeigt der Agentic-Workflows-Service.

12+

Jahre Plattform-Arbeit, von der Strategie bis zum Betrieb

5+

Branchen: Banking, Energie, Industrie, Fintech, IT

14+

CNCF-Projekte produktiv im Einsatz

BaFin

DORA, ISO 27001 — Compliance automatisiert, nicht verwaltet

Das Problem

Compliance ist eine Architekturfrage

Jedes Team baut seine eigene Pipeline

Zehn Teams, zehn Deploy-Wege, keiner dokumentiert. Jeder Ausfall braucht den einen, der es gebaut hat. Jedes Audit wird zur Archäologie.

Compliance bremst, weil sie manuell ist

Nachweise von Hand, Freigaben per E-Mail, Konfiguration driftet. Dabei ist Regulatorik automatisierbar, wenn die Plattform dafür gebaut ist.

Was Sie bekommen

Gebaut in Banken, Energieversorgern und Industrie

Hybrid-Cloud-Wertpapierplattform im Transaction Banking: CI/CD-Plattform, AppOps-Aufbau, DORA-Automatisierung, AI-Guardrails. Dazu Utilities, Energie-Software und internationale Industrie.

Der Stack dazu: Kubernetes (EKS/AKS), GitLab CI, ArgoCD, Terraform, Helm, OPA/Kyverno, Prometheus, Kafka — produktiv betrieben, nicht nur evaluiert.

01

Strategie bis Betrieb

Assessment, Zielbild, Business Case, Migration, Betrieb. Ich übergebe nicht nach der Folie — ich bleibe, bis es läuft.

02

Compliance als Code

Policies statt PDF-Vorgaben (OPA/Kyverno), audit-ready Landing Zones. Bei einer Bank habe ich die DORA-Inventarpflege automatisiert: Das CMDB füllt sich aus GitLab, ArgoCD und Kubernetes selbst.

03

Golden Paths statt Ticket-Ops

Interne Developer-Plattformen mit Standard-Wegen. Teams liefern selbst, sicher, ohne die Cluster-Konfiguration anzufassen.

04

Das Fundament für AI-Arbeit

Modell-Gateway, Sandboxes, Egress-Kontrolle, Audit-Logging. Baue ich gerade in einer BaFin-regulierten Bank.

Wobei ich helfe

Gut für die Entwickler, gut für die Governance

Das ist mein Unterschied: Ich vermittle zwischen Engineering und Compliance, überzeuge beide Seiten von Lösungen, die tragen — und setze sie selbst um. End-to-End, Automatisierung zuerst.

Cloud-Strategie & Migration
Vom Business Case zur laufenden Plattform

Landschafts-Assessment mit 6R, Zielarchitektur, Roadmap — und dann die Migration selbst. Multi-Region, hybrid, AWS und Azure.

Platform Engineering
Eine Plattform, die Teams gern benutzen

Golden Paths über Helm und Terraform. Self-Service statt Ticket-Warteschlange.

CI/CD & GitOps
Audit-Trail ab Werk

GitLab CI, ArgoCD, automatisierte Quality- und Policy-Gates — Nachweise entstehen beim Liefern.

Compliance-Automatisierung
Nachweise, die sich selbst pflegen

DORA, ISO 27001, BaFin: Inventare, Schwachstellen und Deployment-Artefakte fließen automatisch ins CMDB.

FinOps
Cloud-Kosten runter, in KPIs

Compute-Muster, Storage-Lifecycle, Netzwerk-Flüsse. Kostensenkung durch Rightsizing und Architektur — als KPIs im Monatsreport.

AI-Fundament
Von AI-Pilot zu Produktion

Zentraler Modellzugang, Sandboxes, Guardrails, Nutzungs-Reporting. Vertieft im Agentic-Workflows-Service.

Engagement-Modelle

Die größte Baustelle zuerst

Assessment & Zielbild

2–6 Wochen

Erst verstehen, dann bauen.

  • Landschafts-Assessment mit 6R-Klassifikation
  • Zielarchitektur und Migrationspfad
  • Business Case und Roadmap
  • Entscheidungsvorlage für die Leitung

Für: Cloud-Strategie und Plattform-Standortbestimmung

Kernangebot

Build & Migration

Projektbasis

Die Plattform wird gebaut, migriert und übergeben — mit Ihren Teams.

  • Landing Zone und Kubernetes-Plattform
  • CI/CD- und GitOps-Lieferwege
  • Policy-as-Code und Audit-Trail
  • Golden Paths, Übergabe und Enablement

Für: neue Plattform oder Modernisierung im Bestand

Embedded Architect

Laufend

Architektur und Hands-on im Team, typischerweise 2–3 Tage pro Woche.

  • Architektur-Entscheidungen im Tagesgeschäft
  • AppOps-/SRE-Aufbau und Mentoring
  • Compliance- und Kosten-Themen nebenher gelöst
  • Wissen bleibt im Team

Für: Teams, die Verstärkung auf Zeit brauchen

Alle Modelle remote-first mit Vor-Ort-Terminen nach Bedarf — im DACH-Raum gut erreichbar aus Köln.

Aus der Praxis

Notizen aus Plattform- und DevOps-Projekten

Nächster Schritt

Erzählen Sie mir von Ihrer Plattform

30 Minuten, Ihre größte Baustelle: Migration, Audit, Kosten oder das AI-Thema, das die IT-Sicherheit gerade blockiert. Ich sage Ihnen, wie ich sie angehen würde.