Von Architektur
bis Betrieb.
Was ich einbringe: fachliche Tiefe, eigene Umsetzung und Erfahrung in der Führung technischer Teams.
KI-Harness Engineering
KI-Arbeitsumgebungen für den eigenen Einsatz und das Entwicklerteam konzipieren, entwickeln und pflegen.
- Skills & Tools: Fähigkeiten und Werkzeuge auf konkrete Aufgaben abstimmen.
- Guardrails & Hooks: Arbeitsregeln und Abläufe in die Agentenumgebung einbinden.
- Kontextgestaltung: Projektwissen und Anforderungen für die Arbeit der Agenten bereitstellen.
- Teameinsatz: Gemeinsam genutzte KI-Arbeitsumgebungen weiterentwickeln.
Modell- & Agentenorchestrierung
Modelle entsprechend ihrer Stärken kombinieren und das Zusammenspiel der Agenten in der Softwareentwicklung gestalten.
- Modellauswahl: Aufgaben für Coding und Reviews nach den Stärken der Modelle verteilen.
- GitHub-Orchestrierung: Entwicklungsabläufe automatisieren, bei Bedarf ohne manuelle Eingriffe.
- Tests & Gegentests: Erstellung von Tests und Gegentests in den Ablauf integrieren.
- Dokumentation & Produktionsreife: Dokumentation automatisieren und die Entwicklung bis zur Produktionsreife begleiten.
KI-Integration & RAG
KI-Funktionen in Unternehmenssoftware integrieren und Unternehmenswissen für Vertriebsprozesse erschließen.
- MCP & APIs: KI-Funktionen über Schnittstellen in bestehende Anwendungen einbinden.
- CMS-Integration: Übersetzungen, SEO und Barrierefreiheit mit KI unterstützen.
- RAG-Wissenssysteme: Ausschreibungen, technische Konzepte, Aufwandsschätzungen und Angebote unterstützen.
- Referenzen & Mitarbeiterprofile: Passende Projekterfahrungen und Profile für Anforderungen identifizieren.
KI-gestützte Automatisierung & Security
KI-gestützte Workflows und Werkzeuge für interne Prozesse, Infrastrukturadministration und Cyberabwehr entwickeln.
- n8n-Workflows: Interne Systeme auswerten, Benachrichtigungen versenden und KI-Modelle anbinden.
- Webhooks: Daten zur Protokollierung und Weiterverarbeitung entgegennehmen.
- Infrastrukturadministration: IP-Verwaltung, Serverbereitstellung sowie Benutzerkonten und Zugänge mit Ansible-Unterstützung verwalten.
- Cyberabwehr: Angriffsmuster analysieren und Gegenmaßnahmen entwickeln.
- Security-Reviews: Web- und Datenbankserver mit Anwendungen und Firewalls aus Innen- und Außensicht untersuchen.
Projekt- & Teamleitung
Seit zwei Jahrzehnten verantworte ich Teams, Budgets und den laufenden IT-Betrieb. ITIL, Change Management und Scrum gehören zu meiner Arbeit.
- Teamführung: fachlich und disziplinarisch, langfristig stabil.
- ITIL & Change Management: Betriebsprozesse strukturieren und Änderungen koordinieren.
- Scrum: agile Produkt- und Backlog-Verantwortung als Certified Scrum Product Owner.
- Budget- & Ressourcenplanung: realistisch, transparent, belastbar.
- Stakeholder-Kommunikation: Erwartungen klären, bevor sie eskalieren.
- TYPO3-Projektmanagement: Ende-zu-Ende-Verantwortung für Kundenprojekte, Schnittstelle zwischen Kunde und Technik, Kundenbeziehungen über viele Jahre.
Rechenzentrumsbetrieb & Hosting
Server-Landschaften aufbauen, betreiben und skalieren — mit klaren SLAs, sauberem Monitoring und Prozessen, die im Ernstfall tragen.
- Plattform-Architektur & -Aufbau: Zielbild, Betriebskonzept und Umsetzung aus einer Hand, sauber dokumentiert.
- SLA-Management: definierte Verfügbarkeiten mit Reporting und Eskalationspfaden.
- Monitoring & Alerting: Observability mit klaren Verantwortlichkeiten.
- Patch- & Lifecycle-Management: Wartungsfenster ohne Überraschungen.
- Infrastruktur-Audits: Betrieb, Performance und Security nach festem Prüfkatalog.
Infrastruktur- & Netzwerkarchitektur
Netzwerke, Plattformen und Betriebskonzepte entwerfen — und per Audit belegen, dass sie halten. Orientiert an BSI IT-Grundschutz und AWS Well-Architected.
- Netzwerkdesign: Segmentierung, Load Balancing, DNS, Firewalling.
- Technologiebewertung & -auswahl: Infrastruktur- und Cloud-Technologien identifizieren, bewerten, einführen.
- Architektur- & Infrastruktur-Audits: wiederholbare Methodik über Server-, Datenbank- und Web-Stacks.
- Betriebskonzepte & Zielbilder: dokumentiert, belastbar, auditfähig.
Cloud- & Hybrid-Architektur
AWS, Azure, GCP und On-Premises — Zielbilder entwerfen, Workloads platzieren, Umgebungen verbinden. Fachlich, wirtschaftlich und regulatorisch sauber.
- Zielbild & Workload-Platzierung: Architekturen nach den Prinzipien des AWS Well-Architected Framework.
- On-Prem-Integration: On-Premises-Systeme sauber in Cloud-Umgebungen einbinden, Hybrid als Normalfall.
- Multi-Cloud: AWS, Azure, GCP — Workloads dort, wo sie fachlich und wirtschaftlich hingehören.
- Migrationen: von Bare-Metal zu Virtualisierung, von On-Prem in die Cloud.
- On-Premises: Proxmox VE und VMware vSphere im produktiven Betrieb.
Hochverfügbarkeit
Cluster, Failover sowie Backup- und Restore-Strategien planen und im Betrieb prüfen.
- Cluster & Failover: automatisierte Übernahme im Ernstfall.
- Backup-Strategien: 3-2-1 mit regelmäßig getesteter Wiederherstellung.
- Disaster Recovery: RPO/RTO definiert, dokumentiert und geübt.
- Last- & Skalierungstests: Grenzen kennen, bevor der Kunde sie findet.
Linux-Systeme
Solides Systemhandwerk seit Solaris-Zeiten — Betrieb, Härtung, Automatisierung, saubere Dokumentation.
- Betrieb & Härtung: von Solaris- bis zu modernen Linux-Distributionen.
- Automatisierung: Ansible, Shell, systemd — wiederholbar und nachvollziehbar.
- Performance-Tuning: wenn die Standardwerte nicht mehr reichen.
- Sicherheit: Updates, Audits, Least Privilege als Grundhaltung.
Datenbanken & Datenschutz
DB2 UDB-Administration aus dem Bank-Umfeld — flankiert von der Ausbildung zum geprüften betrieblichen & behördlichen Datenschutzbeauftragten.
- DB-Administration: DB2 UDB, MySQL/MariaDB, PostgreSQL im Betriebsalltag.
- Backup & Recovery: konsistente Stände, getestete Restores.
- DSGVO-Praxis: Auftragsverarbeitung, Schutzbedarfsfeststellung, Verarbeitungsverzeichnisse.
- Datenschutz im Betrieb: technische und organisatorische Maßnahmen, die im Audit halten.