Von Architektur
bis Betrieb.

Was ich einbringe: fachliche Tiefe, eigene Umsetzung und Erfahrung in der Führung technischer Teams.

KI-Harness Engineering

KI-Arbeitsumgebungen für den eigenen Einsatz und das Entwicklerteam konzipieren, entwickeln und pflegen.

  • Skills & Tools: Fähigkeiten und Werkzeuge auf konkrete Aufgaben abstimmen.
  • Guardrails & Hooks: Arbeitsregeln und Abläufe in die Agentenumgebung einbinden.
  • Kontextgestaltung: Projektwissen und Anforderungen für die Arbeit der Agenten bereitstellen.
  • Teameinsatz: Gemeinsam genutzte KI-Arbeitsumgebungen weiterentwickeln.

Modell- & Agentenorchestrierung

Modelle entsprechend ihrer Stärken kombinieren und das Zusammenspiel der Agenten in der Softwareentwicklung gestalten.

  • Modellauswahl: Aufgaben für Coding und Reviews nach den Stärken der Modelle verteilen.
  • GitHub-Orchestrierung: Entwicklungsabläufe automatisieren, bei Bedarf ohne manuelle Eingriffe.
  • Tests & Gegentests: Erstellung von Tests und Gegentests in den Ablauf integrieren.
  • Dokumentation & Produktionsreife: Dokumentation automatisieren und die Entwicklung bis zur Produktionsreife begleiten.

KI-Integration & RAG

KI-Funktionen in Unternehmenssoftware integrieren und Unternehmenswissen für Vertriebsprozesse erschließen.

  • MCP & APIs: KI-Funktionen über Schnittstellen in bestehende Anwendungen einbinden.
  • CMS-Integration: Übersetzungen, SEO und Barrierefreiheit mit KI unterstützen.
  • RAG-Wissenssysteme: Ausschreibungen, technische Konzepte, Aufwandsschätzungen und Angebote unterstützen.
  • Referenzen & Mitarbeiterprofile: Passende Projekterfahrungen und Profile für Anforderungen identifizieren.

KI-gestützte Automatisierung & Security

KI-gestützte Workflows und Werkzeuge für interne Prozesse, Infrastrukturadministration und Cyberabwehr entwickeln.

  • n8n-Workflows: Interne Systeme auswerten, Benachrichtigungen versenden und KI-Modelle anbinden.
  • Webhooks: Daten zur Protokollierung und Weiterverarbeitung entgegennehmen.
  • Infrastrukturadministration: IP-Verwaltung, Serverbereitstellung sowie Benutzerkonten und Zugänge mit Ansible-Unterstützung verwalten.
  • Cyberabwehr: Angriffsmuster analysieren und Gegenmaßnahmen entwickeln.
  • Security-Reviews: Web- und Datenbankserver mit Anwendungen und Firewalls aus Innen- und Außensicht untersuchen.

Projekt- & Teamleitung

Seit zwei Jahrzehnten verantworte ich Teams, Budgets und den laufenden IT-Betrieb. ITIL, Change Management und Scrum gehören zu meiner Arbeit.

  • Teamführung: fachlich und disziplinarisch, langfristig stabil.
  • ITIL & Change Management: Betriebsprozesse strukturieren und Änderungen koordinieren.
  • Scrum: agile Produkt- und Backlog-Verantwortung als Certified Scrum Product Owner.
  • Budget- & Ressourcenplanung: realistisch, transparent, belastbar.
  • Stakeholder-Kommunikation: Erwartungen klären, bevor sie eskalieren.
  • TYPO3-Projektmanagement: Ende-zu-Ende-Verantwortung für Kundenprojekte, Schnittstelle zwischen Kunde und Technik, Kundenbeziehungen über viele Jahre.

Rechenzentrumsbetrieb & Hosting

Server-Landschaften aufbauen, betreiben und skalieren — mit klaren SLAs, sauberem Monitoring und Prozessen, die im Ernstfall tragen.

  • Plattform-Architektur & -Aufbau: Zielbild, Betriebskonzept und Umsetzung aus einer Hand, sauber dokumentiert.
  • SLA-Management: definierte Verfügbarkeiten mit Reporting und Eskalationspfaden.
  • Monitoring & Alerting: Observability mit klaren Verantwortlichkeiten.
  • Patch- & Lifecycle-Management: Wartungsfenster ohne Überraschungen.
  • Infrastruktur-Audits: Betrieb, Performance und Security nach festem Prüfkatalog.

Infrastruktur- & Netzwerkarchitektur

Netzwerke, Plattformen und Betriebskonzepte entwerfen — und per Audit belegen, dass sie halten. Orientiert an BSI IT-Grundschutz und AWS Well-Architected.

  • Netzwerkdesign: Segmentierung, Load Balancing, DNS, Firewalling.
  • Technologiebewertung & -auswahl: Infrastruktur- und Cloud-Technologien identifizieren, bewerten, einführen.
  • Architektur- & Infrastruktur-Audits: wiederholbare Methodik über Server-, Datenbank- und Web-Stacks.
  • Betriebskonzepte & Zielbilder: dokumentiert, belastbar, auditfähig.

Cloud- & Hybrid-Architektur

AWS, Azure, GCP und On-Premises — Zielbilder entwerfen, Workloads platzieren, Umgebungen verbinden. Fachlich, wirtschaftlich und regulatorisch sauber.

  • Zielbild & Workload-Platzierung: Architekturen nach den Prinzipien des AWS Well-Architected Framework.
  • On-Prem-Integration: On-Premises-Systeme sauber in Cloud-Umgebungen einbinden, Hybrid als Normalfall.
  • Multi-Cloud: AWS, Azure, GCP — Workloads dort, wo sie fachlich und wirtschaftlich hingehören.
  • Migrationen: von Bare-Metal zu Virtualisierung, von On-Prem in die Cloud.
  • On-Premises: Proxmox VE und VMware vSphere im produktiven Betrieb.

Hochverfügbarkeit

Cluster, Failover sowie Backup- und Restore-Strategien planen und im Betrieb prüfen.

  • Cluster & Failover: automatisierte Übernahme im Ernstfall.
  • Backup-Strategien: 3-2-1 mit regelmäßig getesteter Wiederherstellung.
  • Disaster Recovery: RPO/RTO definiert, dokumentiert und geübt.
  • Last- & Skalierungstests: Grenzen kennen, bevor der Kunde sie findet.

Linux-Systeme

Solides Systemhandwerk seit Solaris-Zeiten — Betrieb, Härtung, Automatisierung, saubere Dokumentation.

  • Betrieb & Härtung: von Solaris- bis zu modernen Linux-Distributionen.
  • Automatisierung: Ansible, Shell, systemd — wiederholbar und nachvollziehbar.
  • Performance-Tuning: wenn die Standardwerte nicht mehr reichen.
  • Sicherheit: Updates, Audits, Least Privilege als Grundhaltung.

Datenbanken & Datenschutz

DB2 UDB-Administration aus dem Bank-Umfeld — flankiert von der Ausbildung zum geprüften betrieblichen & behördlichen Datenschutzbeauftragten.

  • DB-Administration: DB2 UDB, MySQL/MariaDB, PostgreSQL im Betriebsalltag.
  • Backup & Recovery: konsistente Stände, getestete Restores.
  • DSGVO-Praxis: Auftragsverarbeitung, Schutzbedarfsfeststellung, Verarbeitungsverzeichnisse.
  • Datenschutz im Betrieb: technische und organisatorische Maßnahmen, die im Audit halten.