Finden Sie in Minuten die perfekten Cloud Architects in Deutschland aus über 15.000 Lebensläufen mit KI-Matching
Entwerfen Sie sichere AWS-, Azure- oder Google-Cloud-Landing-Zones, planen Sie Hybrid- und Multi-Cloud-Setups und gestalten Sie Migrations-Roadmaps, Netzwerkmuster und Governance. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Über die Rolle
Cloud-Strategie
Ein Cloud Architect gestaltet die technische Grundlage für Cloud-Projekte. Die Arbeit beginnt mit dem Zielbild: Plattformwahl, Kontenstruktur, Netzwerkdesign, Sicherheitsmodell und Betriebsmodell. Starke Kandidaten übersetzen Geschäftsziele in ein Setup, das Entwickler, Ops-Teams und Security wirklich betreiben können.
- Cloud-Landing-Zones und Referenzarchitekturen
- Migrationspläne für Legacy-Anwendungen und Daten
- Design von Governance, Identität und Zugriff
- Prinzipien für Kosten, Ausfallsicherheit und Compliance
Typischer Werkzeugkasten
Die besten Cloud Architects kennen die großen Public Clouds und die Tools darum herum. Dazu gehören oft AWS, Microsoft Azure und Google Cloud, außerdem Terraform, Kubernetes, IAM und CI/CD-Pipelines. Sie verstehen auch Observability, Backup, Disaster Recovery und wie man Cloud-Systeme mit On-Premise-Umgebungen verbindet.
- Infrastructure as Code und Plattform-Automatisierung
- Architektur für Netzwerk, Identität und Sicherheit
- Design von Container- und Kubernetes-Plattformen
- Konzepte für Monitoring, Logging und Recovery
Wann Unternehmen beauftragen
Unternehmen holen einen freiberuflichen Cloud Architect dazu, wenn ein Cloud-Vorhaben Struktur braucht oder wenn ein bestehendes Setup zu komplex geworden ist. Typische Fälle sind der Umbau der Plattform, die Migration von Anwendungen, neue Sicherheitsanforderungen und Unterstützung bei einem Produktlaunch. In Deutschland wird diese Rolle oft von Industriegruppen, SaaS-Unternehmen und regulierten Firmen gebraucht, die klare Architektur wollen, ohne zu früh feste Stellen aufzubauen.
Was starke Experten liefern
Ein starker Cloud Architect macht mehr, als Diagramme zu zeichnen. Er liefert Entscheidungen, mit denen Teams arbeiten können: Zielarchitektur, Migrationswellen, Sicherheitskontrollen, Shared Services und Standards für Entwickler und Betreiber. Außerdem hinterfragt er unklare Vorgaben und erkennt Risiken früh, bevor daraus teure Nacharbeit wird.
- Klare Architekturentscheidungen und Abwägungen
- Praktische Migrations- und Rollout-Pläne
- Standards für Sicherheit, Netzwerke und Plattformnutzung
- Unterstützung für Teams während der Umsetzung
Verwandte Rollen und Titel
Für diese Aufgabe werden auch Begriffe wie Cloud Solution Architect, Infrastructure Architect oder Platform Architect gesucht. In manchen Teams überschneidet sich die Rolle mit einem Cloud Engineer, vor allem wenn Architektur und praktische Umsetzung eng beieinanderliegen. Der Unterschied liegt meist im Umfang: Ein Cloud Architect verantwortet das Gesamtbild und die Regeln, die die Umgebung zusammenhalten.
Passung für Freelancer-Einsätze
Freelancer passen gut, wenn das Unternehmen für eine definierte Phase Cloud-Expertise auf Senior-Niveau braucht, aber keine dauerhafte Stelle. Sie können ein bestehendes Team bei Discovery, Architektur-Review, Migrationsplanung oder der Stabilisierung nach einem holprigen Rollout unterstützen. Remote-Arbeit ist üblich, aber in Deutschland können Vor-Ort-Termine bei Workshops, Abstimmungen mit Stakeholdern und dem Zugriff auf interne Systemverantwortliche helfen.
Lerne FRATCH Cloud Architects kennen
Martin Hermann
Senior IT-Transformationsberater | Solution Architect | Cloud Architect | CTO/CIO Advisor
Letzte Position:
Lead Product Owner bei Energy
- Teamführung: Priorisierung und Koordination von vier funktionsübergreifenden Teams.
- Plattformstrategie: Entwicklung und Umsetzung von Strategien zur Optimierung bestehender IT-Plattformen.
- Stakeholder-Management: Aktive Steuerung von Erwartungen und Kommunikation mit internen und externen Stakeholdern.
- Programm- und Innovationsmanagement: Priorisierung und Koordination von abteilungsübergreifenden Projekten sowie Innovationsinitiativen.
- Product-Owner-Beratung: Beratung von Product Ownern mit Fokus auf Produktentwicklung und kontinuierliche Produktverbesserung.
- Organisationsentwicklung: Verbesserung von Kommunikations- und Entscheidungsstrukturen auf allen Organisationsebenen.
- Change Management: Einsatz von Best-Practice-Methoden im Change Management, um kontinuierliche Optimierung und Innovation sicherzustellen.
- Qualitätssicherung: Sicherstellung hoher Qualitätsstandards in Prozessen, Services und Deliverables.
Ali Aminian
Enterprise-Software-Architekt | Cloud-, Integrations- & KI-Plattformen
Letzte Position:
Platform Engineer & Software Architekt bei Yatta GmbH
- Die Yatta Integration Layer entworfen – eine konfigurationsgetriebene Integrationsplattform auf Java 25, Spring Boot 4 (WebFlux), Temporal, gRPC und Kafka, die neue Third-Party-Integrationen (z. B. AVS Fulfillment) über deklarative JSON-Konfigurationen ohne Codeänderungen ermöglicht.
- Tink-Integration entworfen und umgesetzt mit 0Auth-IBAN-Verifizierung, um Betrugsprävention und Kontovalidierungs-Workflows mit Adyen payByBank zu verbessern.
- Ein auf OpenFGA basierendes Berechtigungsmodell entworfen und umgesetzt für die zentrale Verwaltung von Benutzern, Gruppen und fein granularer Zugriffskontrolle im Vendor-Portal.
- Die Yatta API-Gateway-Plattform mit GraphQL Federation entworfen und die Umsetzung geleitet, um eine einheitliche Enterprise-API-Schicht über verteilte Microservices mit zentraler Authentifizierung, Autorisierung und Request-Orchestrierung bereitzustellen.
- NGINX + NLB durch Istio Service Mesh und AWS ALB ersetzt; WAF, OAuth (Cognito), IP-Whitelisting und RBAC über alle Umgebungen ausgerollt.
- CDC von Confluent-Cloud-Connectors auf einen selbst gehosteten Kafka-Connect- + Debezium-Stack migriert, wodurch die Betriebskosten über mehrere Umgebungen um rund 80 % gesenkt wurden.
- Das Transactional-Outbox-Pattern mit Debezium umgesetzt für zuverlässiges Event-Publishing mit genau-einmal-Zustellung nach Kafka mit Avro und Schema Registry.
- Dunning-/Payment-Recovery-Workflows von Airflow zu Temporal migriert, wodurch 99,9 % Zuverlässigkeit für die Abwicklung erreicht wurden.
- Apache Airflow optimiert mit deferrable Sensors, um 1000+ gleichzeitige DAG-Runs ohne Skalierung des Worker-Pools zu verarbeiten.
- Eine monolithische Terraform-Codebasis in 3 modulare Projekte refaktoriert, wodurch die Deploy-Zeit um rund 45 % verkürzt wurde.
- Vollständige Observability aufgebaut mit OpenTelemetry, Tempo, Prometheus und Loki; Dev/Staging/Prod mit ArgoCD, Image Updater und Helm automatisiert.
- Mit Produkt-, Operations- und Engineering-Stakeholdern zusammengearbeitet, um eine skalierbare Plattformarchitektur und Integrationsstandards zu definieren, die auf langfristige Geschäfts- und Betriebsziele abgestimmt sind.
Ali Aminian
Enterprise-Software-Architekt | Cloud-, Integrations- & KI-Plattformen
Letzte Position:
Platform Engineer & Software Architekt bei Yatta GmbH
- Die Yatta Integration Layer entworfen – eine konfigurationsgetriebene Integrationsplattform auf Java 25, Spring Boot 4 (WebFlux), Temporal, gRPC und Kafka, die neue Third-Party-Integrationen (z. B. AVS Fulfillment) über deklarative JSON-Konfigurationen ohne Codeänderungen ermöglicht.
- Die Yatta Integration Layer entworfen – eine konfigurationsgetriebene Integrationsplattform auf Java 25, Spring Boot 4 (WebFlux), Temporal, gRPC und Kafka, die neue Third-Party-Integrationen (z. B. AVS Fulfillment) über deklarative JSON-Konfigurationen ohne Codeänderungen ermöglicht.
- Tink-Integration entworfen und umgesetzt mit 0Auth-IBAN-Verifizierung, um Betrugsprävention und Kontovalidierungs-Workflows mit Adyen payByBank zu verbessern.
- Ein auf OpenFGA basierendes Berechtigungsmodell entworfen und umgesetzt für die zentrale Verwaltung von Benutzern, Gruppen und fein granularer Zugriffskontrolle im Vendor-Portal.
- Die Yatta API-Gateway-Plattform mit GraphQL Federation entworfen und die Umsetzung geleitet, um eine einheitliche Enterprise-API-Schicht über verteilte Microservices mit zentraler Authentifizierung, Autorisierung und Request-Orchestrierung bereitzustellen.
- NGINX + NLB durch Istio Service Mesh und AWS ALB ersetzt; WAF, OAuth (Cognito), IP-Whitelisting und RBAC über alle Umgebungen ausgerollt.
- CDC von Confluent-Cloud-Connectors auf einen selbst gehosteten Kafka-Connect- + Debezium-Stack migriert, wodurch die Betriebskosten über mehrere Umgebungen um rund 80 % gesenkt wurden.
- Das Transactional-Outbox-Pattern mit Debezium umgesetzt für zuverlässiges Event-Publishing mit genau-einmal-Zustellung nach Kafka mit Avro und Schema Registry.
- Dunning-/Payment-Recovery-Workflows von Airflow zu Temporal migriert, wodurch 99,9 % Zuverlässigkeit für die Abwicklung erreicht wurden.
- Apache Airflow optimiert mit deferrable Sensors, um 1000+ gleichzeitige DAG-Runs ohne Skalierung des Worker-Pools zu verarbeiten.
- Eine monolithische Terraform-Codebasis in 3 modulare Projekte refaktoriert, wodurch die Deploy-Zeit um rund 45 % verkürzt wurde.
- Vollständige Observability aufgebaut mit OpenTelemetry, Tempo, Prometheus und Loki; Dev/Staging/Prod mit ArgoCD, Image Updater und Helm automatisiert.
- Mit Produkt-, Operations- und Engineering-Stakeholdern zusammengearbeitet, um eine skalierbare Plattformarchitektur und Integrationsstandards zu definieren, die auf langfristige Geschäfts- und Betriebsziele abgestimmt sind.
- Tink-Integration entworfen und umgesetzt mit 0Auth-IBAN-Verifizierung, um Betrugsprävention und Kontovalidierungs-Workflows mit Adyen payByBank zu verbessern.
- Ein auf OpenFGA basierendes Berechtigungsmodell entworfen und umgesetzt für die zentrale Verwaltung von Benutzern, Gruppen und fein granularer Zugriffskontrolle im Vendor-Portal.
- Die Yatta API-Gateway-Plattform mit GraphQL Federation entworfen und die Umsetzung geleitet, um eine einheitliche Enterprise-API-Schicht über verteilte Microservices mit zentraler Authentifizierung, Autorisierung und Request-Orchestrierung bereitzustellen.
- NGINX + NLB durch Istio Service Mesh und AWS ALB ersetzt; WAF, OAuth (Cognito), IP-Whitelisting und RBAC über alle Umgebungen ausgerollt.
- CDC von Confluent-Cloud-Connectors auf einen selbst gehosteten Kafka-Connect- + Debezium-Stack migriert, wodurch die Betriebskosten über mehrere Umgebungen um rund 80 % gesenkt wurden.
- Das Transactional-Outbox-Pattern mit Debezium umgesetzt für zuverlässiges Event-Publishing mit genau-einmal-Zustellung nach Kafka mit Avro und Schema Registry.
- Dunning-/Payment-Recovery-Workflows von Airflow zu Temporal migriert, wodurch 99,9 % Zuverlässigkeit für die Abwicklung erreicht wurden.
- Apache Airflow optimiert mit deferrable Sensors, um 1000+ gleichzeitige DAG-Runs ohne Skalierung des Worker-Pools zu verarbeiten.
- Eine monolithische Terraform-Codebasis in 3 modulare Projekte refaktoriert, wodurch die Deploy-Zeit um rund 45 % verkürzt wurde.
- Vollständige Observability aufgebaut mit OpenTelemetry, Tempo, Prometheus und Loki; Dev/Staging/Prod mit ArgoCD, Image Updater und Helm automatisiert.
- Mit Produkt-, Operations- und Engineering-Stakeholdern zusammengearbeitet, um eine skalierbare Plattformarchitektur und Integrationsstandards zu definieren, die auf langfristige Geschäfts- und Betriebsziele abgestimmt sind.
Halil Oeztoprak
Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Halil Oeztoprak
Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Saqib Javed
Senior Solution- & Softwarearchitekt · Interim IT-Lead · KI/Agentic AI, Cloud, .NET
Letzte Position:
KI-Entwickler / AI Engineer (Lead) bei KOM4TEC GmbH
- Konzeption und Umsetzung modularer KI-Assistenten für Vertriebs- und Geschäftsprozesse im Microsoft-Ökosystem (Agentic AI, Copilot-Erweiterungen)
- Frontend-Architektur und -Entwicklung mit React + TypeScript für eingebettete Chat- und Assistant-Oberflächen (Streaming-UI, Hooks, React Query, OpenAPI-Clients)
- Agenten-Entwicklung auf Enterprise-Ebene: wiederverwendbare Skill-/Agenten-Bibliothek, MCP-Server, Review- und Compliance-Gates
- LLM-Integration in die User Experience: Anthropic (Claude), OpenAI, Tool-Use, RAG-Pipelines, Prompt-Engineering, Guardrails
- Architektur- und Code-Review-Beratung sowie Mentoring im KI-Entwicklungsteam
- Anbindung an Microsoft Graph, Power Platform und Azure-Dienste
- Technologien: React, TypeScript, Anthropic Claude, OpenAI, MCP, RAG, Microsoft Graph, Power Platform, Azure
Saqib Javed
Senior Solution- & Softwarearchitekt · Interim IT-Lead · KI/Agentic AI, Cloud, .NET
Letzte Position:
KI-Entwickler / AI Engineer (Lead) bei KOM4TEC GmbH
- Konzeption und Umsetzung modularer KI-Assistenten für Vertriebs- und Geschäftsprozesse im Microsoft-Ökosystem (Agentic AI, Copilot-Erweiterungen)
- Frontend-Architektur und -Entwicklung mit React + TypeScript für eingebettete Chat- und Assistant-Oberflächen (Streaming-UI, Hooks, React Query, OpenAPI-Clients)
- Konzeption und Umsetzung modularer KI-Assistenten für Vertriebs- und Geschäftsprozesse im Microsoft-Ökosystem (Agentic AI, Copilot-Erweiterungen)
- Frontend-Architektur und -Entwicklung mit React + TypeScript für eingebettete Chat- und Assistant-Oberflächen (Streaming-UI, Hooks, React Query, OpenAPI-Clients)
- Agenten-Entwicklung auf Enterprise-Ebene: wiederverwendbare Skill-/Agenten-Bibliothek, MCP-Server, Review- und Compliance-Gates
- LLM-Integration in die User Experience: Anthropic (Claude), OpenAI, Tool-Use, RAG-Pipelines, Prompt-Engineering, Guardrails
- Architektur- und Code-Review-Beratung sowie Mentoring im KI-Entwicklungsteam
- Anbindung an Microsoft Graph, Power Platform und Azure-Dienste
- Technologien: React, TypeScript, Anthropic Claude, OpenAI, MCP, RAG, Microsoft Graph, Power Platform, Azure
- Agenten-Entwicklung auf Enterprise-Ebene: wiederverwendbare Skill-/Agenten-Bibliothek, MCP-Server, Review- und Compliance-Gates
- LLM-Integration in die User Experience: Anthropic (Claude), OpenAI, Tool-Use, RAG-Pipelines, Prompt-Engineering, Guardrails
- Architektur- und Code-Review-Beratung sowie Mentoring im KI-Entwicklungsteam
- Anbindung an Microsoft Graph, Power Platform und Azure-Dienste
- Technologien: React, TypeScript, Anthropic Claude, OpenAI, MCP, RAG, Microsoft Graph, Power Platform, Azure
Frédéric Klein
IT Consultant, Architekt, Full Stack, DevOps
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Frédéric Klein
IT Consultant, Architekt, Full Stack, DevOps
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
- Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Khaled Massad
Leitender Cloud Solutions Architect II
Letzte Position:
Leitender Cloud Solutions Architect II bei Schrödinger GmbH
- Die geschäftlichen und technischen Anforderungen des Kunden verstehen und in System- bzw. technische Anforderungen übersetzen
- Schrödingers Anwendungen auf Cloud-Systemen entwerfen und implementieren sowie Erfahrung darin haben, das Senior Management und erfahrene technische Mitarbeiter von den Vorteilen ihres Weges mit Schrödinger in der Cloud zu überzeugen
- Außergewöhnliches technisches Design und fachliche Führung bieten, insbesondere bei AWS-, GCP- und K8s-Architektur-Reviews, Leistung, Hochverfügbarkeit, Kosten und Sicherheit
- Tiefes Verständnis der Well-Architected-Prinzipien und aller Best Practices zum Aufbau sicherer und leistungsfähiger Schrödinger-Anwendungen auf den Cloud-Plattformen
- Technische Workshops leiten und Kunden bei architektonischen und strategischen IT-Entscheidungen beraten
- Den Erfolg beim Entwerfen, Erstellen und Migrieren von Anwendungen, Software und Services auf den Cloud-Plattformen sicherstellen
- Kunden über Best Practices aufklären, um sicherzustellen, dass ihre Lösungen für eine erfolgreiche Bereitstellung in der Cloud ausgelegt sind
- Mit anderen Teammitgliedern zusammenarbeiten, um Qualität und Kundenerfolg sicherzustellen
- Tickets, Aufgaben und Zeitpläne von Projekten definieren
- Mit Account Managern zusammenarbeiten, um sicherzustellen, dass die Projekte gemäß dem definierten Plan und Zeitrahmen umgesetzt werden
- Den Fortschritt der Projekte überwachen, Risiken und Probleme identifizieren und proaktiv Maßnahmen zu deren Minderung ergreifen
- Cloud-Architektenteams leiten und inspirieren, Orientierung geben und wichtige Entscheidungen treffen
- Eine effektive Kommunikation und Zusammenarbeit zwischen den Teammitgliedern fördern
- Mit Schrödingers Managern zusammenarbeiten, um Deployment, Support und Konfiguration von Schrödingers Anwendungen zu verbessern
- Wöchentliche Stand-ups leiten und Prioritäten festlegen
Khaled Massad
Leitender Cloud Solutions Architect II
Letzte Position:
Leitender Cloud Solutions Architect II bei Schrödinger GmbH
- Die geschäftlichen und technischen Anforderungen des Kunden verstehen und in System- bzw. technische Anforderungen übersetzen
- Schrödingers Anwendungen auf Cloud-Systemen entwerfen und implementieren sowie Erfahrung darin haben, das Senior Management und erfahrene technische Mitarbeiter von den Vorteilen ihres Weges mit Schrödinger in der Cloud zu
- Die geschäftlichen und technischen Anforderungen des Kunden verstehen und in System- bzw. technische Anforderungen übersetzen
- Schrödingers Anwendungen auf Cloud-Systemen entwerfen und implementieren sowie Erfahrung darin haben, das Senior Management und erfahrene technische Mitarbeiter von den Vorteilen ihres Weges mit Schrödinger in der Cloud zu überzeugen
- Außergewöhnliches technisches Design und fachliche Führung bieten, insbesondere bei AWS-, GCP- und K8s-Architektur-Reviews, Leistung, Hochverfügbarkeit, Kosten und Sicherheit
- Tiefes Verständnis der Well-Architected-Prinzipien und aller Best Practices zum Aufbau sicherer und leistungsfähiger Schrödinger-Anwendungen auf den Cloud-Plattformen
- Technische Workshops leiten und Kunden bei architektonischen und strategischen IT-Entscheidungen beraten
- Den Erfolg beim Entwerfen, Erstellen und Migrieren von Anwendungen, Software und Services auf den Cloud-Plattformen sicherstellen
- Kunden über Best Practices aufklären, um sicherzustellen, dass ihre Lösungen für eine erfolgreiche Bereitstellung in der Cloud ausgelegt sind
- Mit anderen Teammitgliedern zusammenarbeiten, um Qualität und Kundenerfolg sicherzustellen
- Tickets, Aufgaben und Zeitpläne von Projekten definieren
- Mit Account Managern zusammenarbeiten, um sicherzustellen, dass die Projekte gemäß dem definierten Plan und Zeitrahmen umgesetzt werden
- Den Fortschritt der Projekte überwachen, Risiken und Probleme identifizieren und proaktiv Maßnahmen zu deren Minderung ergreifen
- Cloud-Architektenteams leiten und inspirieren, Orientierung geben und wichtige Entscheidungen treffen
- Eine effektive Kommunikation und Zusammenarbeit zwischen den Teammitgliedern fördern
- Mit Schrödingers Managern zusammenarbeiten, um Deployment, Support und Konfiguration von Schrödingers Anwendungen zu verbessern
- Wöchentliche Stand-ups leiten und Prioritäten festlegen
überzeugen
- Außergewöhnliches technisches Design und fachliche Führung bieten, insbesondere bei AWS-, GCP- und K8s-Architektur-Reviews, Leistung, Hochverfügbarkeit, Kosten und Sicherheit
- Tiefes Verständnis der Well-Architected-Prinzipien und aller Best Practices zum Aufbau sicherer und leistungsfähiger Schrödinger-Anwendungen auf den Cloud-Plattformen
- Technische Workshops leiten und Kunden bei architektonischen und strategischen IT-Entscheidungen beraten
- Den Erfolg beim Entwerfen, Erstellen und Migrieren von Anwendungen, Software und Services auf den Cloud-Plattformen sicherstellen
- Kunden über Best Practices aufklären, um sicherzustellen, dass ihre Lösungen für eine erfolgreiche Bereitstellung in der Cloud ausgelegt sind
- Mit anderen Teammitgliedern zusammenarbeiten, um Qualität und Kundenerfolg sicherzustellen
- Tickets, Aufgaben und Zeitpläne von Projekten definieren
- Mit Account Managern zusammenarbeiten, um sicherzustellen, dass die Projekte gemäß dem definierten Plan und Zeitrahmen umgesetzt werden
- Den Fortschritt der Projekte überwachen, Risiken und Probleme identifizieren und proaktiv Maßnahmen zu deren Minderung ergreifen
- Cloud-Architektenteams leiten und inspirieren, Orientierung geben und wichtige Entscheidungen treffen
- Eine effektive Kommunikation und Zusammenarbeit zwischen den Teammitgliedern fördern
- Mit Schrödingers Managern zusammenarbeiten, um Deployment, Support und Konfiguration von Schrödingers Anwendungen zu verbessern
- Wöchentliche Stand-ups leiten und Prioritäten festlegen
Maurice Knopp
Senior Lösungsarchitekt
Letzte Position:
Lösungsarchitekt – Cloud-native Transformation einer IoT-Monitoring-Plattform bei NDA / Windenergiesektor
- Leitung der End-to-End-Architektur und Migration eines veralteten On-Premise-IoT-Monitoringsystems auf eine cloud-native Azure-Plattform in einem 17-köpfigen Entwicklerteam
- Entwurf und Implementierung einer skalierbaren Microservices-Architektur (Java 21, Spring Boot, Kubernetes, Azure Services), Entkoppelung von IoT-Datenströmen und Beseitigung von Flaschenhälsen im Altsystem
- Festlegung des Technologiestacks, Mentoring der Entwickler und Orchestrierung funktionsübergreifender Teams in vier Ländern zur Sicherstellung hochwertiger Ergebnisse und Einhaltung der Architekturstandards
- Durchführung von Anforderungsanalyse und Systemneugestaltung, Abbau jahrelanger technischer Schulden sowie Einführung eventbasierter Verarbeitung und automatisierter Workflows
- Wichtige Erfolge
- Erhöhung der Systemstabilität und Verfügbarkeit um das ~10-Fache, wodurch 24/7-DevOps-Eingriffe entfallen
- Reduzierung der Hostingkosten um ~80 % (5-fache Einsparung) durch Cloud-Optimierung
- Verbesserung der Performance und Skalierbarkeit zur stabilen Verarbeitung von IoT-Datenströmen mit hohen Volumina
- Erfolgreiche unterbrechungsfreie Migration von On-Premise in die Cloud mit hoher Nutzerzufriedenheit und Zuverlässigkeit ab dem ersten Tag
Maurice Knopp
Senior Lösungsarchitekt
Letzte Position:
Lösungsarchitekt – Cloud-native Transformation einer IoT-Monitoring-Plattform bei NDA / Windenergiesektor
- Leitung der End-to-End-Architektur und Migration eines veralteten On-Premise-IoT-Monitoringsystems auf eine cloud-native Azure-Plattform in einem 17-köpfigen Entwicklerteam
- Entwurf und Implementierung einer skalierbaren Microservices-Architektur (Java 21, Spring Boot, Kubernetes, Azure Services), Entkoppelung von IoT-Datenströmen und Beseitigung von
- Leitung der End-to-End-Architektur und Migration eines veralteten On-Premise-IoT-Monitoringsystems auf eine cloud-native Azure-Plattform in einem 17-köpfigen Entwicklerteam
- Entwurf und Implementierung einer skalierbaren Microservices-Architektur (Java 21, Spring Boot, Kubernetes, Azure Services), Entkoppelung von IoT-Datenströmen und Beseitigung von Flaschenhälsen im Altsystem
- Festlegung des Technologiestacks, Mentoring der Entwickler und Orchestrierung funktionsübergreifender Teams in vier Ländern zur Sicherstellung hochwertiger Ergebnisse und Einhaltung der Architekturstandards
- Durchführung von Anforderungsanalyse und Systemneugestaltung, Abbau jahrelanger technischer Schulden sowie Einführung eventbasierter Verarbeitung und automatisierter Workflows
- Wichtige Erfolge
- Erhöhung der Systemstabilität und Verfügbarkeit um das ~10-Fache, wodurch 24/7-DevOps-Eingriffe entfallen
- Reduzierung der Hostingkosten um ~80 % (5-fache Einsparung) durch Cloud-Optimierung
- Verbesserung der Performance und Skalierbarkeit zur stabilen Verarbeitung von IoT-Datenströmen mit hohen Volumina
- Erfolgreiche unterbrechungsfreie Migration von On-Premise in die Cloud mit hoher Nutzerzufriedenheit und Zuverlässigkeit ab dem ersten Tag
Flaschenhälsen im Altsystem
- Festlegung des Technologiestacks, Mentoring der Entwickler und Orchestrierung funktionsübergreifender Teams in vier Ländern zur Sicherstellung hochwertiger Ergebnisse und Einhaltung der Architekturstandards
- Durchführung von Anforderungsanalyse und Systemneugestaltung, Abbau jahrelanger technischer Schulden sowie Einführung eventbasierter Verarbeitung und automatisierter Workflows
- Wichtige Erfolge
- Erhöhung der Systemstabilität und Verfügbarkeit um das ~10-Fache, wodurch 24/7-DevOps-Eingriffe entfallen
- Reduzierung der Hostingkosten um ~80 % (5-fache Einsparung) durch Cloud-Optimierung
- Verbesserung der Performance und Skalierbarkeit zur stabilen Verarbeitung von IoT-Datenströmen mit hohen Volumina
- Erfolgreiche unterbrechungsfreie Migration von On-Premise in die Cloud mit hoher Nutzerzufriedenheit und Zuverlässigkeit ab dem ersten Tag
Salim Chehab
Cloud / Systems Architekt
Letzte Position:
Cloud / Systems Architekt bei STULZ Digital Solutions GmbH
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Installation und Betrieb von Kubernetes Clustern auf AWS, On-Premise und Azure
- Hybrides Cloud-Architektur-Design (On-Premise, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zu Bitbucket, Jenkins und GitLab CI/CD-Pipelines
- Beratung zu Ansible-Deployments und Infrastruktur-Automatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Salim Chehab
Cloud / Systems Architekt
Letzte Position:
Cloud / Systems Architekt bei STULZ Digital Solutions GmbH
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Installation und Betrieb von Kubernetes Clustern auf AWS, On-Premise und Azure
- Hybrides Cloud-Architektur-Design (On-Premise, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zu Bitbucket, Jenkins und GitLab CI/CD-Pipelines
- Beratung zu Ansible-Deployments und Infrastruktur-Automatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
- Installation und Betrieb von Kubernetes Clustern auf AWS, On-Premise und Azure
- Hybrides Cloud-Architektur-Design (On-Premise, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zu Bitbucket, Jenkins und GitLab CI/CD-Pipelines
- Beratung zu Ansible-Deployments und Infrastruktur-Automatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Ariel Lev
Engineering Manager · KI-Plattformarchitekt · Cloud-Native Infrastruktur
Letzte Position:
Sr. Principal Engineer bei Slalom
- Hatte direkte Linienverantwortung für ein Team von 4 Platform Engineers — inklusive Hiring, Performance Reviews und Karriereentwicklung — und habe dabei einen gemeinsamen Rahmen für Engineering-Standards sowie eine Coaching-Kultur aufgebaut, die die Delivery über Kundenprojekte hinweg beschleunigt hat.
- Habe ein Team von Engineers geführt, um ein cloud-natives Voice-AI-System für einen großen Inspektionskunden zu entwerfen. Damit konnten 2.500 Außendienst-Inspektoren ihre Arbeit komplett freihändig per Echtzeit-Transkription und AI Agents dokumentieren — manuelle Dateneingabe über 440.000 Inspektionen pro Monat wurde eliminiert und die Kosten pro Nutzer von 9 $ auf 1 $ gesenkt. Stack: AWS (DynamoDB, S3, Transcribe, CloudFront, API Gateway, Bedrock), ElevenLabs, Claude.
- Habe ein Team von Engineers geführt, um das Management von Kubernetes-Clustern über mehrere Regionen für einen globalen SaaS-Marktführer zu automatisieren. Dadurch sank die Bereitstellungszeit von 3 Wochen auf unter einen Tag und 90 % der Konfigurationsfehler wurden eliminiert. Stack: EKS, Terragrunt, Python, Bash, ArgoCD.
- Accelerator - Cloud-agnostische KI-Plattform: Ich habe eine cloud-agnostische, Kubernetes-native Plattform als Accelerator entworfen und ausgeliefert. Damit wurde das Multi-Tenant-Management von selbst gehosteten LLMs im Enterprise-Maßstab ermöglicht, inklusive gleichzeitiger Bereitstellung mehrerer Basismodelle und dynamischem Serving von LoRA-Adaptoren. Ich habe die Produktionsinfrastruktur mit Open-Source-Tools (ArgoCD, Karpenter, vLLM, SGLang) entworfen, inklusive automatisiertem Modell-Lifecycle-Management, API-Security (Keycloak + LiteLLM) und kostenoptimierter GPU-Bereitstellung.
Ariel Lev
Engineering Manager · KI-Plattformarchitekt · Cloud-Native Infrastruktur
Letzte Position:
Sr. Principal Engineer bei Slalom
- Hatte direkte Linienverantwortung für ein Team von 4 Platform Engineers — inklusive Hiring, Performance Reviews und Karriereentwicklung — und habe dabei einen gemeinsamen Rahmen für Engineering-Standards sowie eine Coaching-Kultur aufgebaut, die die Delivery über Kundenprojekte hinweg beschleunigt hat.
- Hatte direkte Linienverantwortung für ein Team von 4 Platform Engineers — inklusive Hiring, Performance Reviews und Karriereentwicklung — und habe dabei einen gemeinsamen Rahmen für Engineering-Standards sowie eine Coaching-Kultur aufgebaut, die die Delivery über Kundenprojekte hinweg beschleunigt hat.
- Habe ein Team von Engineers geführt, um ein cloud-natives Voice-AI-System für einen großen Inspektionskunden zu entwerfen. Damit konnten 2.500 Außendienst-Inspektoren ihre Arbeit komplett freihändig per Echtzeit-Transkription und AI Agents dokumentieren — manuelle Dateneingabe über 440.000 Inspektionen pro Monat wurde eliminiert und die Kosten pro Nutzer von 9 $ auf 1 $ gesenkt. Stack: AWS (DynamoDB, S3, Transcribe, CloudFront, API Gateway, Bedrock), ElevenLabs, Claude.
- Habe ein Team von Engineers geführt, um das Management von Kubernetes-Clustern über mehrere Regionen für einen globalen SaaS-Marktführer zu automatisieren. Dadurch sank die Bereitstellungszeit von 3 Wochen auf unter einen Tag und 90 % der Konfigurationsfehler wurden eliminiert. Stack: EKS, Terragrunt, Python, Bash, ArgoCD.
- Accelerator - Cloud-agnostische KI-Plattform: Ich habe eine cloud-agnostische, Kubernetes-native Plattform als Accelerator entworfen und ausgeliefert. Damit wurde das Multi-Tenant-Management von selbst gehosteten LLMs im Enterprise-Maßstab ermöglicht, inklusive gleichzeitiger Bereitstellung mehrerer Basismodelle und dynamischem Serving von LoRA-Adaptoren. Ich habe die Produktionsinfrastruktur mit Open-Source-Tools (ArgoCD, Karpenter, vLLM, SGLang) entworfen, inklusive automatisiertem Modell-Lifecycle-Management, API-Security (Keycloak + LiteLLM) und kostenoptimierter GPU-Bereitstellung.
- Habe ein Team von Engineers geführt, um ein cloud-natives Voice-AI-System für einen großen Inspektionskunden zu entwerfen. Damit konnten 2.500 Außendienst-Inspektoren ihre Arbeit komplett freihändig per Echtzeit-Transkription und AI Agents dokumentieren — manuelle Dateneingabe über 440.000 Inspektionen pro Monat wurde eliminiert und die Kosten pro Nutzer von 9 $ auf 1 $ gesenkt. Stack: AWS (DynamoDB, S3, Transcribe, CloudFront, API Gateway, Bedrock), ElevenLabs, Claude.
- Habe ein Team von Engineers geführt, um das Management von Kubernetes-Clustern über mehrere Regionen für einen globalen SaaS-Marktführer zu automatisieren. Dadurch sank die Bereitstellungszeit von 3 Wochen auf unter einen Tag und 90 % der Konfigurationsfehler wurden eliminiert. Stack: EKS, Terragrunt, Python, Bash, ArgoCD.
- Accelerator - Cloud-agnostische KI-Plattform: Ich habe eine cloud-agnostische, Kubernetes-native Plattform als Accelerator entworfen und ausgeliefert. Damit wurde das Multi-Tenant-Management von selbst gehosteten LLMs im Enterprise-Maßstab ermöglicht, inklusive gleichzeitiger Bereitstellung mehrerer Basismodelle und dynamischem Serving von LoRA-Adaptoren. Ich habe die Produktionsinfrastruktur mit Open-Source-Tools (ArgoCD, Karpenter, vLLM, SGLang) entworfen, inklusive automatisiertem Modell-Lifecycle-Management, API-Security (Keycloak + LiteLLM) und kostenoptimierter GPU-Bereitstellung.
Marco Lindner
Senior IT-Berater | Cloud-Dateningenieur | Infrastruktur-Architekt
Letzte Position:
Senior IT-Berater | Cloud-Dateningenieur | Infrastruktur-Architekt bei Hannover Rück SE
Aufbau einer Enterprise-Daten-Lakehouse-Plattform auf Azure Databricks
Entwicklung produktiver Daten-Pipelines und Governance-Strukturen
Implementierung privatisierter Cloud-Infrastrukturen mit Terraform
Einführung moderner CI/CD-Standards in Azure DevOps
Umsetzung sicherer IAM- und Governance-Konzepte
Entwicklung skalierbarer PySpark- und Delta-Lake-Frameworks
Unterstützung von Self-Service-Analytics und Ansätzen für Datenprodukte
Architektur- und Plattformberatung für Enterprise-Data-Initiativen
Aufbau einer zentralen DataHub-Architektur für Versicherungsdaten
Integration mehrerer Subsysteme in eine Lakehouse-Plattform
Einführung von Daten-Governance und Datenherkunft
Unterstützung moderner Analytics- und Reporting-Standards
Optimierung der Datenbereitstellung für Business- und Analytics-Teams
Marco Lindner
Senior IT-Berater | Cloud-Dateningenieur | Infrastruktur-Architekt
Letzte Position:
Senior IT-Berater | Cloud-Dateningenieur | Infrastruktur-Architekt bei Hannover Rück SE
- Aufbau einer Enterprise-Daten-Lakehouse-Plattform auf Azure Databricks
- Entwicklung produktiver Daten-Pipelines und Governance-Strukturen
- Implementierung privatisierter Cloud-Infrastrukturen mit Terraform
- Einführung moderner CI/CD-Standards in Azure DevOps
- Umsetzung sicherer IAM- und Governance-Konzepte
Aufbau einer Enterprise-Daten-Lakehouse-Plattform auf Azure Databricks
Entwicklung produktiver Daten-Pipelines und Governance-Strukturen
Implementierung privatisierter Cloud-Infrastrukturen mit Terraform
Einführung moderner CI/CD-Standards in Azure DevOps
Umsetzung sicherer IAM- und Governance-Konzepte
Entwicklung skalierbarer PySpark- und Delta-Lake-Frameworks
Unterstützung von Self-Service-Analytics und Ansätzen für Datenprodukte
Architektur- und Plattformberatung für Enterprise-Data-Initiativen
Aufbau einer zentralen DataHub-Architektur für Versicherungsdaten
Integration mehrerer Subsysteme in eine Lakehouse-Plattform
Einführung von Daten-Governance und Datenherkunft
Unterstützung moderner Analytics- und Reporting-Standards
Optimierung der Datenbereitstellung für Business- und Analytics-Teams
Entwicklung skalierbarer PySpark- und Delta-Lake-Frameworks
Unterstützung von Self-Service-Analytics und Ansätzen für Datenprodukte
Architektur- und Plattformberatung für Enterprise-Data-Initiativen
Aufbau einer zentralen DataHub-Architektur für Versicherungsdaten
Integration mehrerer Subsysteme in eine Lakehouse-Plattform
Einführung von Daten-Governance und Datenherkunft
Unterstützung moderner Analytics- und Reporting-Standards
Optimierung der Datenbereitstellung für Business- und Analytics-Teams
Markus Kunkel
Senior Full-Stack-Entwickler / Cloud-Systemarchitekt
Letzte Position:
Senior Full-Stack-Entwickler / Cloud-Systemarchitekt bei Bernd Linder
Seit 2008 selbstständig in der Planung, Entwicklung und Betreuung individueller Software-, Web- und Systemlösungen für Kunden sowie eigener Projekte tätig.
Vollständige technische Umsetzung von Projekten – von der Anforderungsanalyse und Architektur über die Programmierung bis zur Veröffentlichung, Wartung und Weiterentwicklung.
Entwicklung datenbankgestützter Webanwendungen, Kundenbereiche, Administrationsoberflächen, Bestellprozesse, Benutzer- und Rechteverwaltungen sowie individueller Backend-Funktionen.
Konzeption und Entwicklung von REST-APIs, Webhooks, Microservices und Schnittstellen zur zuverlässigen Verbindung unterschiedlicher Anwendungen und externer Dienste.
Umsetzung zahlreicher kleinerer Dienste und Automatisierungen für Datenverarbeitung, Überwachung, Benachrichtigungen, wiederkehrende Aufgaben und technische Geschäftsprozesse.
Entwicklung von Telegram-Bots mit der Telegram Bot API, unter anderem für automatisierte Benachrichtigungen, Benutzerinteraktionen, Statusabfragen und die Steuerung technischer Abläufe.
Programmierung nativer Android-Anwendungen in Java sowie Entwicklung eigener Spiele und interaktiver Anwendungen mit Unity.
Entwicklung, Erweiterung und Modernisierung bestehender PHP-, Java-, JavaScript- und MySQL-Anwendungen, einschließlich Fehleranalyse, Leistungsoptimierung und Anpassung gewachsener Codebasen.
Einrichtung und Betreuung Linux-basierter Serverumgebungen mit Apache und Nginx sowie Verwaltung von Datenbanken, Domains, DNS, SSL-Zertifikaten, E-Mail-Diensten, Zugriffsrechten und Backups.
Entwicklung browserbasierter Automatisierungen mit Selenium zur Datenerfassung, Prüfung und Verarbeitung wiederkehrender Abläufe, wodurch manuelle Arbeitsschritte reduziert und Prozesse zuverlässiger ausgeführt werden konnten.
Eigenständige Umsetzung vollständiger Plattformen und Webprojekte, darunter devpraxis.de, hq-smm.com und socialboost24.com.
Langjährige technische Projektbetreuung mit Verantwortung für Fehlerbehebung, Wartung, Weiterentwicklung, Dokumentation und den stabilen Betrieb produktiver Systeme.
Schnelle Einarbeitung in bestehende Anwendungen und unbekannte Codebasen, um technische Probleme strukturiert zu analysieren und praktikable, langfristig wartbare Lösungen umzusetzen.
Direkte Abstimmung mit Auftraggebern, verständliche Aufbereitung technischer Zusammenhänge und eigenverantwortliche Umsetzung vereinbarter Anforderungen.
Durch die Verbindung von Softwareentwicklung, Automatisierung und Systemadministration können viele Aufgaben vollständig aus einer Hand umgesetzt werden, wodurch Abstimmungsaufwand, technische Abhängigkeiten und Bearbeitungszeiten reduziert werden.
Markus Kunkel
Senior Full-Stack-Entwickler / Cloud-Systemarchitekt
Letzte Position:
Senior Full-Stack-Entwickler / Cloud-Systemarchitekt bei Bernd Linder
Seit 2008 selbstständig in der Planung, Entwicklung und Betreuung individueller Software-, Web- und Systemlösungen für Kunden sowie eigener Projekte tätig.
Vollständige technische Umsetzung von Projekten – von der Anforderungsanalyse und Architektur über die Programmierung bis zur Veröffentlichung, Wartung und Weiterentwicklung.
Seit 2008 selbstständig in der Planung, Entwicklung und Betreuung individueller Software-, Web- und Systemlösungen für Kunden sowie eigener Projekte tätig.
Vollständige technische Umsetzung von Projekten – von der Anforderungsanalyse und Architektur über die Programmierung bis zur Veröffentlichung, Wartung und Weiterentwicklung.
Entwicklung datenbankgestützter Webanwendungen, Kundenbereiche, Administrationsoberflächen, Bestellprozesse, Benutzer- und Rechteverwaltungen sowie individueller Backend-Funktionen.
Konzeption und Entwicklung von REST-APIs, Webhooks, Microservices und Schnittstellen zur zuverlässigen Verbindung unterschiedlicher Anwendungen und externer Dienste.
Umsetzung zahlreicher kleinerer Dienste und Automatisierungen für Datenverarbeitung, Überwachung, Benachrichtigungen, wiederkehrende Aufgaben und technische Geschäftsprozesse.
Entwicklung von Telegram-Bots mit der Telegram Bot API, unter anderem für automatisierte Benachrichtigungen, Benutzerinteraktionen, Statusabfragen und die Steuerung technischer Abläufe.
Programmierung nativer Android-Anwendungen in Java sowie Entwicklung eigener Spiele und interaktiver Anwendungen mit Unity.
Entwicklung, Erweiterung und Modernisierung bestehender PHP-, Java-, JavaScript- und MySQL-Anwendungen, einschließlich Fehleranalyse, Leistungsoptimierung und Anpassung gewachsener Codebasen.
Einrichtung und Betreuung Linux-basierter Serverumgebungen mit Apache und Nginx sowie Verwaltung von Datenbanken, Domains, DNS, SSL-Zertifikaten, E-Mail-Diensten, Zugriffsrechten und Backups.
Entwicklung browserbasierter Automatisierungen mit Selenium zur Datenerfassung, Prüfung und Verarbeitung wiederkehrender Abläufe, wodurch manuelle Arbeitsschritte reduziert und Prozesse zuverlässiger ausgeführt werden konnten.
Eigenständige Umsetzung vollständiger Plattformen und Webprojekte, darunter devpraxis.de, hq-smm.com und socialboost24.com.
Langjährige technische Projektbetreuung mit Verantwortung für Fehlerbehebung, Wartung, Weiterentwicklung, Dokumentation und den stabilen Betrieb produktiver Systeme.
Schnelle Einarbeitung in bestehende Anwendungen und unbekannte Codebasen, um technische Probleme strukturiert zu analysieren und praktikable, langfristig wartbare Lösungen umzusetzen.
Direkte Abstimmung mit Auftraggebern, verständliche Aufbereitung technischer Zusammenhänge und eigenverantwortliche Umsetzung vereinbarter Anforderungen.
Durch die Verbindung von Softwareentwicklung, Automatisierung und Systemadministration können viele Aufgaben vollständig aus einer Hand umgesetzt werden, wodurch Abstimmungsaufwand, technische Abhängigkeiten und Bearbeitungszeiten reduziert werden.
Entwicklung datenbankgestützter Webanwendungen, Kundenbereiche, Administrationsoberflächen, Bestellprozesse, Benutzer- und Rechteverwaltungen sowie individueller Backend-Funktionen.
Konzeption und Entwicklung von REST-APIs, Webhooks, Microservices und Schnittstellen zur zuverlässigen Verbindung unterschiedlicher Anwendungen und externer Dienste.
Umsetzung zahlreicher kleinerer Dienste und Automatisierungen für Datenverarbeitung, Überwachung, Benachrichtigungen, wiederkehrende Aufgaben und technische Geschäftsprozesse.
Entwicklung von Telegram-Bots mit der Telegram Bot API, unter anderem für automatisierte Benachrichtigungen, Benutzerinteraktionen, Statusabfragen und die Steuerung technischer Abläufe.
Programmierung nativer Android-Anwendungen in Java sowie Entwicklung eigener Spiele und interaktiver Anwendungen mit Unity.
Entwicklung, Erweiterung und Modernisierung bestehender PHP-, Java-, JavaScript- und MySQL-Anwendungen, einschließlich Fehleranalyse, Leistungsoptimierung und Anpassung gewachsener Codebasen.
Einrichtung und Betreuung Linux-basierter Serverumgebungen mit Apache und Nginx sowie Verwaltung von Datenbanken, Domains, DNS, SSL-Zertifikaten, E-Mail-Diensten, Zugriffsrechten und Backups.
Entwicklung browserbasierter Automatisierungen mit Selenium zur Datenerfassung, Prüfung und Verarbeitung wiederkehrender Abläufe, wodurch manuelle Arbeitsschritte reduziert und Prozesse zuverlässiger ausgeführt werden konnten.
Eigenständige Umsetzung vollständiger Plattformen und Webprojekte, darunter devpraxis.de, hq-smm.com und socialboost24.com.
Langjährige technische Projektbetreuung mit Verantwortung für Fehlerbehebung, Wartung, Weiterentwicklung, Dokumentation und den stabilen Betrieb produktiver Systeme.
Schnelle Einarbeitung in bestehende Anwendungen und unbekannte Codebasen, um technische Probleme strukturiert zu analysieren und praktikable, langfristig wartbare Lösungen umzusetzen.
Direkte Abstimmung mit Auftraggebern, verständliche Aufbereitung technischer Zusammenhänge und eigenverantwortliche Umsetzung vereinbarter Anforderungen.
Durch die Verbindung von Softwareentwicklung, Automatisierung und Systemadministration können viele Aufgaben vollständig aus einer Hand umgesetzt werden, wodurch Abstimmungsaufwand, technische Abhängigkeiten und Bearbeitungszeiten reduziert werden.
Nune Isabekyan
Engineering-Leader · Fractional CTO bei OpsWorker
Letzte Position:
Fractional CTO bei OpsWorker
OpsWorker verwandelt Kubernetes-Alerts in Root-Cause-Analysen, zusätzlich zu dem Monitoring, das ein Team bereits betreibt. Ich leite die technische Seite: die Agentenarchitektur, die AWS-Infrastruktur, auf der das Ganze läuft (vollständig in EU-Regionen), und die Engineering-Entscheidungen dahinter, standardmäßig nur lesend im Cluster, der Mensch bleibt für die Bewertung im Loop. Der Stack darunter: Amazon Bedrock und Bedrock AgentCore, Agenten gebaut mit dem Strands Agents SDK, die Claude- und OpenAI-APIs sowie die Kubernetes-API.
Nune Isabekyan
Engineering-Leader · Fractional CTO bei OpsWorker
Letzte Position:
Fractional CTO bei OpsWorker
OpsWorker verwandelt Kubernetes-Alerts in Root-Cause-Analysen, zusätzlich zu dem Monitoring, das ein Team bereits betreibt. Ich leite die technische Seite: die Agentenarchitektur, die AWS-Infrastruktur, auf der das Ganze läuft (vollständig in EU-Regionen), und die Engineering-Entscheidungen dahinter, standardmäßig nur lesend im Cluster, der Mensch bleibt für
OpsWorker verwandelt Kubernetes-Alerts in Root-Cause-Analysen, zusätzlich zu dem Monitoring, das ein Team bereits betreibt. Ich leite die technische Seite: die Agentenarchitektur, die AWS-Infrastruktur, auf der das Ganze läuft (vollständig in EU-Regionen), und die Engineering-Entscheidungen dahinter, standardmäßig nur lesend im Cluster, der Mensch bleibt für die Bewertung im Loop. Der Stack darunter: Amazon Bedrock und Bedrock AgentCore, Agenten gebaut mit dem Strands Agents SDK, die Claude- und OpenAI-APIs sowie die Kubernetes-API.
die Bewertung im Loop. Der Stack darunter: Amazon Bedrock und Bedrock AgentCore, Agenten gebaut mit dem Strands Agents SDK, die Claude- und OpenAI-APIs sowie die Kubernetes-API.
Dimitri Wolinski
Senior IT-Berater, Softwarearchitekt, Pimcore Enterprise Consultant und Developer, Backend-Webentwickler
Letzte Position:
Softwarearchitekt bei Umweltdienstleistungsunternehmen (Kooperation mit Sitegeist Media Solutions GmbH)
Konzeption und Umsetzung eines modular aufgebauten Kundenportals auf Basis von Laravel.
Schwerpunkte waren die Definition einer wartbaren Systemarchitektur unter weitgehender Anwendung von Domain-Driven-Design-Prinzipien (im Rahmen der Laravel-Architektur), die Einführung automatisierter Qualitätssicherungsprozesse (Teststrategie, CI-Integration) sowie die Vorbereitung eines auditierbaren Betriebs (Logging, Nachvollziehbarkeit von Änderungen) in einer AWS-basierten Infrastruktur unter Berücksichtigung von IT-Sicherheitsstandards nach NIST und Prozessanforderungen nach ISO 9001.
Leistungen:
- Analyse und Strukturierung fachlicher Anforderungen in enger Abstimmung mit den Stakeholdern
- Dokumentation der Systemarchitektur und Infrastruktur inkl. Change- und Release-Management
- Konzeption und Umsetzung einer Schnittstelle zur Integration von SAP-Systemen
- Planung und Implementierung automatisierter Tests zur Qualitätssicherung
- Umsetzung von Security- und Compliance-Anforderungen, u. a. SBOM-Generierung, Software-Lizenzmanagement und QS-Prozesse
- Technische Beratung und Unterstützung des internen IT-Teams
- Einführung und Etablierung KI-gestützter Entwicklungsprozesse (Spec-Driven Development) inkl. KI-lesbarer Spezifikationen, Integration von KI-Anweisungen in die Entwicklungsumgebung sowie Schulung der Entwickler im produktiven Einsatz
Techniken und Tools: SAP, Docker, ddev, PHP 8.4, Laravel, Filament, C4 Model, Architecture Decision Records (ADR), Mermaid, PlantUML, Spec-Driven Development, Claude, GitHub Copilot, Codex
Dimitri Wolinski
Senior IT-Berater, Softwarearchitekt, Pimcore Enterprise Consultant und Developer, Backend-Webentwickler
Letzte Position:
Softwarearchitekt bei Umweltdienstleistungsunternehmen (Kooperation mit Sitegeist Media Solutions GmbH)
Konzeption und Umsetzung eines modular aufgebauten Kundenportals auf Basis von Laravel.
Schwerpunkte waren die Definition einer wartbaren Systemarchitektur unter weitgehender Anwendung von Domain-Driven-Design-Prinzipien (im Rahmen der Laravel-Architektur), die Einführung automatisierter Qualitätssicherungsprozesse (Teststrategie, CI-Integration) sowie die
Konzeption und Umsetzung eines modular aufgebauten Kundenportals auf Basis von Laravel.
Schwerpunkte waren die Definition einer wartbaren Systemarchitektur unter weitgehender Anwendung von Domain-Driven-Design-Prinzipien (im Rahmen der Laravel-Architektur), die Einführung automatisierter Qualitätssicherungsprozesse (Teststrategie, CI-Integration) sowie die Vorbereitung eines auditierbaren Betriebs (Logging, Nachvollziehbarkeit von Änderungen) in einer AWS-basierten Infrastruktur unter Berücksichtigung von IT-Sicherheitsstandards nach NIST und Prozessanforderungen nach ISO 9001.
Leistungen:
- Analyse und Strukturierung fachlicher Anforderungen in enger Abstimmung mit den Stakeholdern
- Dokumentation der Systemarchitektur und Infrastruktur inkl. Change- und Release-Management
- Konzeption und Umsetzung einer Schnittstelle zur Integration von SAP-Systemen
- Planung und Implementierung automatisierter Tests zur Qualitätssicherung
- Umsetzung von Security- und Compliance-Anforderungen, u. a. SBOM-Generierung, Software-Lizenzmanagement und QS-Prozesse
- Technische Beratung und Unterstützung des internen IT-Teams
- Einführung und Etablierung KI-gestützter Entwicklungsprozesse (Spec-Driven Development) inkl. KI-lesbarer Spezifikationen, Integration von KI-Anweisungen in die Entwicklungsumgebung sowie Schulung der Entwickler im produktiven Einsatz
Techniken und Tools: SAP, Docker, ddev, PHP 8.4, Laravel, Filament, C4 Model, Architecture Decision Records (ADR), Mermaid, PlantUML, Spec-Driven Development, Claude, GitHub Copilot, Codex
Vorbereitung eines auditierbaren Betriebs (Logging, Nachvollziehbarkeit von Änderungen) in einer AWS-basierten Infrastruktur unter Berücksichtigung von IT-Sicherheitsstandards nach NIST und Prozessanforderungen nach ISO 9001.
Leistungen:
- Analyse und Strukturierung fachlicher Anforderungen in enger Abstimmung mit den Stakeholdern
- Dokumentation der Systemarchitektur und Infrastruktur inkl. Change- und Release-Management
- Konzeption und Umsetzung einer Schnittstelle zur Integration von SAP-Systemen
- Planung und Implementierung automatisierter Tests zur Qualitätssicherung
- Umsetzung von Security- und Compliance-Anforderungen, u. a. SBOM-Generierung, Software-Lizenzmanagement und QS-Prozesse
- Technische Beratung und Unterstützung des internen IT-Teams
- Einführung und Etablierung KI-gestützter Entwicklungsprozesse (Spec-Driven Development) inkl. KI-lesbarer Spezifikationen, Integration von KI-Anweisungen in die Entwicklungsumgebung sowie Schulung der Entwickler im produktiven Einsatz
Techniken und Tools: SAP, Docker, ddev, PHP 8.4, Laravel, Filament, C4 Model, Architecture Decision Records (ADR), Mermaid, PlantUML, Spec-Driven Development, Claude, GitHub Copilot, Codex
Nabil Shahzad
DevOps-Ingenieur & Cloud-Architekt
Letzte Position:
DevOps-Ingenieur & Cloud Architect bei PTXRE GmbH
- IaC & Automatisierung: Konzeption und automatisierte Bereitstellung von ca. 40 Linux-Servern und Cloud-Ressourcen über Terraform und Ansible (Reduzierung des manuellen Aufwands um über 80 %).
- Container-Orchestrierung: Aufbau und Betrieb von 2 produktiven Kubernetes-Clustern mit 70+ Docker-Containern zur Gewährleistung von Hochverfügbarkeit, Skalierbarkeit und Selbstheilung.
- CI/CD-Optimierung: Entwicklung und Wartung von 15+ CI/CD-Pipelines mit Jenkins und GitHub Actions (Verkürzung der Deployment-Zeiten von mehreren Stunden auf unter 15 Minuten).
- OS-Hardening & Betrieb: Automatisiertes Patch-Management, OS-Konfiguration und Sicherheits-Härtung für 40+ Linux-Server mittels Ansible zur Steigerung der Compliance.
- Monitoring & Alerting: Implementierung zentraler Überwachungs- und Alarmierungslösungen zur proaktiven Fehlererkennung und Minimierung von Systemausfallzeiten.
- Cross-Functional Collaboration: Teamübergreifende Zusammenarbeit (Dev, Ops, Security) zur Etablierung von DevOps-Best-Practices und Infrastructure-as-Code-Standards.
Nabil Shahzad
DevOps-Ingenieur & Cloud-Architekt
Letzte Position:
DevOps-Ingenieur & Cloud Architect bei PTXRE GmbH
- IaC & Automatisierung: Konzeption und automatisierte Bereitstellung von ca. 40 Linux-Servern und Cloud-Ressourcen über Terraform und Ansible (Reduzierung des manuellen Aufwands um über 80 %).
- IaC & Automatisierung: Konzeption und automatisierte Bereitstellung von ca. 40 Linux-Servern und Cloud-Ressourcen über Terraform und Ansible (Reduzierung des manuellen Aufwands um über 80 %).
- Container-Orchestrierung: Aufbau und Betrieb von 2 produktiven Kubernetes-Clustern mit 70+ Docker-Containern zur Gewährleistung von Hochverfügbarkeit, Skalierbarkeit und Selbstheilung.
- CI/CD-Optimierung: Entwicklung und Wartung von 15+ CI/CD-Pipelines mit Jenkins und GitHub Actions (Verkürzung der Deployment-Zeiten von mehreren Stunden auf unter 15 Minuten).
- OS-Hardening & Betrieb: Automatisiertes Patch-Management, OS-Konfiguration und Sicherheits-Härtung für 40+ Linux-Server mittels Ansible zur Steigerung der Compliance.
- Monitoring & Alerting: Implementierung zentraler Überwachungs- und Alarmierungslösungen zur proaktiven Fehlererkennung und Minimierung von Systemausfallzeiten.
- Cross-Functional Collaboration: Teamübergreifende Zusammenarbeit (Dev, Ops, Security) zur Etablierung von DevOps-Best-Practices und Infrastructure-as-Code-Standards.
- Container-Orchestrierung: Aufbau und Betrieb von 2 produktiven Kubernetes-Clustern mit 70+ Docker-Containern zur Gewährleistung von Hochverfügbarkeit, Skalierbarkeit und Selbstheilung.
- CI/CD-Optimierung: Entwicklung und Wartung von 15+ CI/CD-Pipelines mit Jenkins und GitHub Actions (Verkürzung der Deployment-Zeiten von mehreren Stunden auf unter 15 Minuten).
- OS-Hardening & Betrieb: Automatisiertes Patch-Management, OS-Konfiguration und Sicherheits-Härtung für 40+ Linux-Server mittels Ansible zur Steigerung der Compliance.
- Monitoring & Alerting: Implementierung zentraler Überwachungs- und Alarmierungslösungen zur proaktiven Fehlererkennung und Minimierung von Systemausfallzeiten.
- Cross-Functional Collaboration: Teamübergreifende Zusammenarbeit (Dev, Ops, Security) zur Etablierung von DevOps-Best-Practices und Infrastructure-as-Code-Standards.
Dilip Kumar Jena
Solution Architect | Kundennahe Enterprise-Platform-Delivery | Trusted Advisor | .NET/Azure
Letzte Position:
.NET Technical Lead & Application Architect bei Hays AG
- Eine neue Domain-Driven-Design-Architektur für ein Kernsystem entworfen: eine zentrale Komponente reverse-engineered, die Data-Access-Schicht refaktoriert, um Datenbank-Round-Trips zu minimieren (für bessere Skalierbarkeit), und die Verarbeitung auf async migriert.
- Die Plattform in unabhängige .NET-Core-Microservices zerlegt (Database-per-Service) mit RabbitMQ Pub/Sub unter Einsatz des Outbox Pattern + Saga Choreography, hinter einem Ocelot API Gateway (JWT, Rate Limiting, CORS, Health Checks).
- Umsetzung mit .NET Core / Angular / SQL Server / EF Core sowie Docker und Azure DevOps CI/CD; Health Checks und CORS implementiert; technische Designs für Stories im agilen Scrum erstellt.
- Alleiniger ADR-Verantwortlicher; 3 Engineers betreut und Architekturentscheidungen direkt dem Director of Corporate IT präsentiert.
Dilip Kumar Jena
Solution Architect | Kundennahe Enterprise-Platform-Delivery | Trusted Advisor | .NET/Azure
Letzte Position:
.NET Technical Lead & Application Architect bei Hays AG
- Eine neue Domain-Driven-Design-Architektur für ein Kernsystem entworfen: eine zentrale Komponente reverse-engineered, die Data-Access-Schicht refaktoriert, um Datenbank-Round-Trips zu minimieren (für bessere Skalierbarkeit), und die Verarbeitung auf async migriert.
- Eine neue Domain-Driven-Design-Architektur für ein Kernsystem entworfen: eine zentrale Komponente reverse-engineered, die Data-Access-Schicht refaktoriert, um Datenbank-Round-Trips zu minimieren (für bessere Skalierbarkeit), und die Verarbeitung auf async migriert.
- Die Plattform in unabhängige .NET-Core-Microservices zerlegt (Database-per-Service) mit RabbitMQ Pub/Sub unter Einsatz des Outbox Pattern + Saga Choreography, hinter einem Ocelot API Gateway (JWT, Rate Limiting, CORS, Health Checks).
- Umsetzung mit .NET Core / Angular / SQL Server / EF Core sowie Docker und Azure DevOps CI/CD; Health Checks und CORS implementiert; technische Designs für Stories im agilen Scrum erstellt.
- Alleiniger ADR-Verantwortlicher; 3 Engineers betreut und Architekturentscheidungen direkt dem Director of Corporate IT präsentiert.
- Die Plattform in unabhängige .NET-Core-Microservices zerlegt (Database-per-Service) mit RabbitMQ Pub/Sub unter Einsatz des Outbox Pattern + Saga Choreography, hinter einem Ocelot API Gateway (JWT, Rate Limiting, CORS, Health Checks).
- Umsetzung mit .NET Core / Angular / SQL Server / EF Core sowie Docker und Azure DevOps CI/CD; Health Checks und CORS implementiert; technische Designs für Stories im agilen Scrum erstellt.
- Alleiniger ADR-Verantwortlicher; 3 Engineers betreut und Architekturentscheidungen direkt dem Director of Corporate IT präsentiert.
Entdecke mehr als 15.000 Top-Freelancer
Cloud Architects – Statistiken
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
16 Jahre
Positionsdauer
3,1 Jahre
Positionen pro Freelancer
12
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Transport und Logistik
Fokus der Zertifizierungen
Informationstechnologie (IT), Business Intelligence, Produktentwicklung
Bachelor-Abschluss oder höher
87%
Master-Abschluss oder höher
49%
Doktortitel
3%
Zertifizierungen pro Freelancer
6
Häufigste Sprachen
Englisch, Deutsch, Französisch
Sprechen zwei oder mehr Sprachen
98%
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Rolle verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittssätze für Cloud Architects & Seniority-Verteilung
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Häufig gestellte Fragen
Fragen im Kopf? Erhalte die wichtigsten Einblicke zu FRATCH
Ein Cloud Architect legt fest, wie die Cloud-Umgebung aufgebaut, abgesichert und betrieben werden soll. Dazu gehören meist Zielarchitektur, Landing Zones, Identität, Netzwerke, Governance und der Migrationspfad von bestehenden Systemen. Bei freiberuflicher Arbeit liegt der Fokus oft auf klaren Entscheidungen und einer Übergabe mit brauchbarer Dokumentation statt auf dem täglichen Betrieb.
Ein starker Cloud Architect verbindet Plattformwissen mit Systemdesign und Kommunikationsstärke. Er sollte AWS, Azure oder Google Cloud verstehen, außerdem Terraform, Kubernetes, IAM, Netzwerkdesign und die Grundlagen der Sicherheit. Genauso wichtig ist die Fähigkeit, Abwägungen für Engineering, Security und Business verständlich zu erklären.
Ein Cloud Architect definiert die Struktur, Standards und technische Richtung. Ein Cloud Engineer setzt meist Teile dieses Designs um und sorgt dafür, dass die Plattform läuft. In kleineren Projekten kann dieselbe Person beides übernehmen, aber die Architekturrolle bleibt auf das Gesamtbild und die langfristige Passung fokussiert.
Ein freiberuflicher Cloud Architect ist sinnvoll, wenn der Bedarf an eine Projektphase gebunden ist, etwa an eine Migration, einen Plattformumbau oder einen neuen Produktlaunch. Unternehmen entscheiden sich auch für Freelancer, wenn sie schnell Senior-Beratung brauchen, aber die langfristige Ausprägung der Rolle noch nicht kennen. Es passt gut, wenn das Ergebnis klar definiert ist und interne Teams später übernehmen.
Ein Cloud Architect sollte konkrete Ergebnisse hinterlassen, keine vagen Ratschläge. Typische Deliverables sind Diagramme der Zielarchitektur, Migrations-Roadmaps, Sicherheits- und Netzwerkkonzepte, Plattformstandards und Entscheidungsdokumente. Gute Freelancer dokumentieren außerdem Annahmen und offene Risiken, damit das Team ohne sie weiterarbeiten kann.
Ja, ein Cloud Architect kann oft remote arbeiten, besonders bei Design, Reviews und der Vorbereitung von Workshops. Für Kunden in Deutschland kann eine Mischung aus Remote-Terminen und einigen Vor-Ort-Meetings sinnvoll sein, wenn viele Stakeholder abgestimmt werden müssen. Im Alltag sind sowohl Deutsch als auch Englisch üblich, je nach Unternehmen und Teamaufbau.
Achten Sie auf klares Denken, nicht nur auf Cloud-Buzzwords. Ein starker Cloud Solution Architect kann erklären, warum eine Designentscheidung getroffen wurde, wie sie sich auf Sicherheit und Kosten auswirkt und was bei der Migration schiefgehen könnte. Fragen Sie nach Beispielen früherer Architekturen, den gelösten Problemen und der Zusammenarbeit mit Entwicklern, Ops- und Security-Teams.
Ein Cloud Architect ist besonders sinnvoll bei Projekten, in denen die Plattform selbst Teil der Herausforderung ist. Dazu gehören Migrationen zu AWS, Azure oder Google Cloud, Hybrid-Setups, Multi-Cloud-Governance, Container-Plattformen und sicherheitsgetriebene Neuarchitekturen. Wenn es hauptsächlich um routinierte Umsetzung geht, passt oft ein Cloud Engineer besser.
Der durchschnittliche Stundensatz für Cloud Architects in Deutschland liegt bei 108 €, was einem Tagessatz von etwa 863 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die als Cloud Architects in Deutschland arbeiten, haben 87% mindestens einen Bachelor-Abschluss, 49% mindestens einen Master-Abschluss und 3% einen Doktortitel.
Freelancer, die als Cloud Architects in Deutschland arbeiten, haben im Durchschnitt 16 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3,1 Jahre.
Die häufigsten Sprachen unter Freelancern, die als Cloud Architects in Deutschland arbeiten, sind Englisch (98%), Deutsch (96%) und Französisch (27%).
Die häufigsten Industrien unter Freelancern, die als Cloud Architects in Deutschland arbeiten, sind Informationstechnologie (IT) (92%), Bank- und Finanzwesen (58%) und Transport und Logistik (42%).
Die häufigsten Bereiche unter Freelancern, die als Cloud Architects in Deutschland arbeiten, sind Informationstechnologie (IT) (100%), Produktentwicklung (83%) und Projektmanagement (60%).
FRATCH Cloud Architects Hauptstandorte
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
