Cloud-Strategie · Platform Engineering · DevOps · FinOps
Schnell deployen. Jedes Audit bestehen.
Ich entwerfe und baue Cloud-Plattformen für regulierte Umgebungen: Kubernetes, CI/CD, GitOps, Compliance-as-Code. Von der Vorstandsvorlage bis zum laufenden Cluster, Strategie und Umsetzung aus einer Hand.
Neu dazugekommen ist die Schicht für AI-Arbeit: Modell-Gateway, Sandboxes, Guardrails. Wie darauf ganze Prozesse laufen, zeigt der Agentic-Workflows-Service.
12+
5+
14+
BaFin
Das Problem
Compliance ist eine Architekturfrage
✕ Jedes Team baut seine eigene Pipeline
Zehn Teams, zehn Deploy-Wege, keiner dokumentiert. Jeder Ausfall braucht den einen, der es gebaut hat. Jedes Audit wird zur Archäologie.
✕ Compliance bremst, weil sie manuell ist
Nachweise von Hand, Freigaben per E-Mail, Konfiguration driftet. Dabei ist Regulatorik automatisierbar, wenn die Plattform dafür gebaut ist.
Was Sie bekommen
Gebaut in Banken, Energieversorgern und Industrie
Hybrid-Cloud-Wertpapierplattform im Transaction Banking: CI/CD-Plattform, AppOps-Aufbau, DORA-Automatisierung, AI-Guardrails. Dazu Utilities, Energie-Software und internationale Industrie.
Der Stack dazu: Kubernetes (EKS/AKS), GitLab CI, ArgoCD, Terraform, Helm, OPA/Kyverno, Prometheus, Kafka — produktiv betrieben, nicht nur evaluiert.
Strategie bis Betrieb
Assessment, Zielbild, Business Case, Migration, Betrieb. Ich übergebe nicht nach der Folie — ich bleibe, bis es läuft.
Compliance als Code
Policies statt PDF-Vorgaben (OPA/Kyverno), audit-ready Landing Zones. Bei einer Bank habe ich die DORA-Inventarpflege automatisiert: Das CMDB füllt sich aus GitLab, ArgoCD und Kubernetes selbst.
Golden Paths statt Ticket-Ops
Interne Developer-Plattformen mit Standard-Wegen. Teams liefern selbst, sicher, ohne die Cluster-Konfiguration anzufassen.
Das Fundament für AI-Arbeit
Modell-Gateway, Sandboxes, Egress-Kontrolle, Audit-Logging. Baue ich gerade in einer BaFin-regulierten Bank.
Wobei ich helfe
Gut für die Entwickler, gut für die Governance
Das ist mein Unterschied: Ich vermittle zwischen Engineering und Compliance, überzeuge beide Seiten von Lösungen, die tragen — und setze sie selbst um. End-to-End, Automatisierung zuerst.
Vom Business Case zur laufenden Plattform
Landschafts-Assessment mit 6R, Zielarchitektur, Roadmap — und dann die Migration selbst. Multi-Region, hybrid, AWS und Azure.
Eine Plattform, die Teams gern benutzen
Golden Paths über Helm und Terraform. Self-Service statt Ticket-Warteschlange.
Audit-Trail ab Werk
GitLab CI, ArgoCD, automatisierte Quality- und Policy-Gates — Nachweise entstehen beim Liefern.
Nachweise, die sich selbst pflegen
DORA, ISO 27001, BaFin: Inventare, Schwachstellen und Deployment-Artefakte fließen automatisch ins CMDB.
Cloud-Kosten runter, in KPIs
Compute-Muster, Storage-Lifecycle, Netzwerk-Flüsse. Kostensenkung durch Rightsizing und Architektur — als KPIs im Monatsreport.
Von AI-Pilot zu Produktion
Zentraler Modellzugang, Sandboxes, Guardrails, Nutzungs-Reporting. Vertieft im Agentic-Workflows-Service.
Engagement-Modelle
Die größte Baustelle zuerst
Assessment & Zielbild
Erst verstehen, dann bauen.
- ✓Landschafts-Assessment mit 6R-Klassifikation
- ✓Zielarchitektur und Migrationspfad
- ✓Business Case und Roadmap
- ✓Entscheidungsvorlage für die Leitung
Für: Cloud-Strategie und Plattform-Standortbestimmung
Build & Migration
Die Plattform wird gebaut, migriert und übergeben — mit Ihren Teams.
- ✓Landing Zone und Kubernetes-Plattform
- ✓CI/CD- und GitOps-Lieferwege
- ✓Policy-as-Code und Audit-Trail
- ✓Golden Paths, Übergabe und Enablement
Für: neue Plattform oder Modernisierung im Bestand
Embedded Architect
Architektur und Hands-on im Team, typischerweise 2–3 Tage pro Woche.
- ✓Architektur-Entscheidungen im Tagesgeschäft
- ✓AppOps-/SRE-Aufbau und Mentoring
- ✓Compliance- und Kosten-Themen nebenher gelöst
- ✓Wissen bleibt im Team
Für: Teams, die Verstärkung auf Zeit brauchen
Alle Modelle remote-first mit Vor-Ort-Terminen nach Bedarf — im DACH-Raum gut erreichbar aus Köln.
Aus der Praxis
Notizen aus Plattform- und DevOps-Projekten
- Veröffentlicht am
The One Part No AI Lab Will Build for You

- Veröffentlicht am
Regulated Industries Are About to Repeat Their Cloud Migration Mistake — With AI Agents

- Veröffentlicht am
The Future of Coding - How AI Will Change Everything

- Veröffentlicht am
You Build It, You Run It – Or is there a Smarter Approach?
Nächster Schritt
Erzählen Sie mir von Ihrer Plattform
30 Minuten, Ihre größte Baustelle: Migration, Audit, Kosten oder das AI-Thema, das die IT-Sicherheit gerade blockiert. Ich sage Ihnen, wie ich sie angehen würde.