---
title: "Expertise: KI, Architektur & Infrastruktur | Nico Grosser"
canonical: https://www.nicogrosser.de/expertise/
modified: 2026-09-09T08:50:00+02:00
---

# Von Architektur  
bis Betrieb.

Was ich einbringe: fachliche Tiefe, eigene Umsetzung und Erfahrung in der Führung technischer Teams.

[KI-Harness Engineering](#ki-harness-engineering)[Modell- & Agentenorchestrierung](#agentenorchestrierung)[KI-Integration & RAG](#ki-integration-rag)[KI-gestützte Automatisierung & Security](#automatisierung-security)[Projekt- & Teamleitung](#projekt-teamleitung)[Rechenzentrumsbetrieb & Hosting](#rechenzentrum-hosting)[Infrastruktur- & Netzwerkarchitektur](#infrastruktur-netzwerk)[Cloud- & Hybrid-Architektur](#cloud-hybrid)[Hochverfügbarkeit](#hochverfuegbarkeit)[Linux-Systeme](#linux)[Datenbanken & Datenschutz](#datenbanken-datenschutz)

## KI-Harness Engineering

KI-Arbeitsumgebungen für den eigenen Einsatz und das Entwicklerteam konzipieren, entwickeln und pflegen.

-   Skills & Tools: Fähigkeiten und Werkzeuge auf konkrete Aufgaben abstimmen.
-   Guardrails & Hooks: Arbeitsregeln und Abläufe in die Agentenumgebung einbinden.
-   Kontextgestaltung: Projektwissen und Anforderungen für die Arbeit der Agenten bereitstellen.
-   Teameinsatz: Gemeinsam genutzte KI-Arbeitsumgebungen weiterentwickeln.

## Modell- & Agentenorchestrierung

Modelle entsprechend ihrer Stärken kombinieren und das Zusammenspiel der Agenten in der Softwareentwicklung gestalten.

-   Modellauswahl: Aufgaben für Coding und Reviews nach den Stärken der Modelle verteilen.
-   GitHub-Orchestrierung: Entwicklungsabläufe automatisieren, bei Bedarf ohne manuelle Eingriffe.
-   Tests & Gegentests: Erstellung von Tests und Gegentests in den Ablauf integrieren.
-   Dokumentation & Produktionsreife: Dokumentation automatisieren und die Entwicklung bis zur Produktionsreife begleiten.

## KI-Integration & RAG

KI-Funktionen in Unternehmenssoftware integrieren und Unternehmenswissen für Vertriebsprozesse erschließen.

-   MCP & APIs: KI-Funktionen über Schnittstellen in bestehende Anwendungen einbinden.
-   CMS-Integration: Übersetzungen, SEO und Barrierefreiheit mit KI unterstützen.
-   RAG-Wissenssysteme: Ausschreibungen, technische Konzepte, Aufwandsschätzungen und Angebote unterstützen.
-   Referenzen & Mitarbeiterprofile: Passende Projekterfahrungen und Profile für Anforderungen identifizieren.

## KI-gestützte Automatisierung & Security

KI-gestützte Workflows und Werkzeuge für interne Prozesse, Infrastrukturadministration und Cyberabwehr entwickeln.

-   n8n-Workflows: Interne Systeme auswerten, Benachrichtigungen versenden und KI-Modelle anbinden.
-   Webhooks: Daten zur Protokollierung und Weiterverarbeitung entgegennehmen.
-   Infrastrukturadministration: IP-Verwaltung, Serverbereitstellung sowie Benutzerkonten und Zugänge mit Ansible-Unterstützung verwalten.
-   Cyberabwehr: Angriffsmuster analysieren und Gegenmaßnahmen entwickeln.
-   Security-Reviews: Web- und Datenbankserver mit Anwendungen und Firewalls aus Innen- und Außensicht untersuchen.

## Projekt- & Teamleitung

Seit zwei Jahrzehnten verantworte ich Teams, Budgets und den laufenden IT-Betrieb. ITIL, Change Management und Scrum gehören zu meiner Arbeit.

-   Teamführung: fachlich und disziplinarisch, langfristig stabil.
-   ITIL & Change Management: Betriebsprozesse strukturieren und Änderungen koordinieren.
-   Scrum: agile Produkt- und Backlog-Verantwortung als Certified Scrum Product Owner.
-   Budget- & Ressourcenplanung: realistisch, transparent, belastbar.
-   Stakeholder-Kommunikation: Erwartungen klären, bevor sie eskalieren.
-   TYPO3-Projektmanagement: Ende-zu-Ende-Verantwortung für Kundenprojekte, Schnittstelle zwischen Kunde und Technik, Kundenbeziehungen über viele Jahre.

## Rechenzentrumsbetrieb & Hosting

Server-Landschaften aufbauen, betreiben und skalieren — mit klaren SLAs, sauberem Monitoring und Prozessen, die im Ernstfall tragen.

-   Plattform-Architektur & -Aufbau: Zielbild, Betriebskonzept und Umsetzung aus einer Hand, sauber dokumentiert.
-   SLA-Management: definierte Verfügbarkeiten mit Reporting und Eskalationspfaden.
-   Monitoring & Alerting: Observability mit klaren Verantwortlichkeiten.
-   Patch- & Lifecycle-Management: Wartungsfenster ohne Überraschungen.
-   Infrastruktur-Audits: Betrieb, Performance und Security nach festem Prüfkatalog.

## Infrastruktur- & Netzwerkarchitektur

Netzwerke, Plattformen und Betriebskonzepte entwerfen — und per Audit belegen, dass sie halten. Orientiert an BSI IT-Grundschutz und AWS Well-Architected.

-   Netzwerkdesign: Segmentierung, Load Balancing, DNS, Firewalling.
-   Technologiebewertung & -auswahl: Infrastruktur- und Cloud-Technologien identifizieren, bewerten, einführen.
-   Architektur- & Infrastruktur-Audits: wiederholbare Methodik über Server-, Datenbank- und Web-Stacks.
-   Betriebskonzepte & Zielbilder: dokumentiert, belastbar, auditfähig.

## Cloud- & Hybrid-Architektur

AWS, Azure, GCP und On-Premises — Zielbilder entwerfen, Workloads platzieren, Umgebungen verbinden. Fachlich, wirtschaftlich und regulatorisch sauber.

-   Zielbild & Workload-Platzierung: Architekturen nach den Prinzipien des AWS Well-Architected Framework.
-   On-Prem-Integration: On-Premises-Systeme sauber in Cloud-Umgebungen einbinden, Hybrid als Normalfall.
-   Multi-Cloud: AWS, Azure, GCP — Workloads dort, wo sie fachlich und wirtschaftlich hingehören.
-   Migrationen: von Bare-Metal zu Virtualisierung, von On-Prem in die Cloud.
-   On-Premises: Proxmox VE und VMware vSphere im produktiven Betrieb.

## Hochverfügbarkeit

Cluster, Failover sowie Backup- und Restore-Strategien planen und im Betrieb prüfen.

-   Cluster & Failover: automatisierte Übernahme im Ernstfall.
-   Backup-Strategien: 3-2-1 mit regelmäßig getesteter Wiederherstellung.
-   Disaster Recovery: RPO/RTO definiert, dokumentiert und geübt.
-   Last- & Skalierungstests: Grenzen kennen, bevor der Kunde sie findet.

## Linux-Systeme

Solides Systemhandwerk seit Solaris-Zeiten — Betrieb, Härtung, Automatisierung, saubere Dokumentation.

-   Betrieb & Härtung: von Solaris- bis zu modernen Linux-Distributionen.
-   Automatisierung: Ansible, Shell, systemd — wiederholbar und nachvollziehbar.
-   Performance-Tuning: wenn die Standardwerte nicht mehr reichen.
-   Sicherheit: Updates, Audits, Least Privilege als Grundhaltung.

## Datenbanken & Datenschutz

DB2 UDB-Administration aus dem Bank-Umfeld — flankiert von der Ausbildung zum geprüften betrieblichen & behördlichen Datenschutzbeauftragten.

-   DB-Administration: DB2 UDB, MySQL/MariaDB, PostgreSQL im Betriebsalltag.
-   Backup & Recovery: konsistente Stände, getestete Restores.
-   DSGVO-Praxis: Auftragsverarbeitung, Schutzbedarfsfeststellung, Verarbeitungsverzeichnisse.
-   Datenschutz im Betrieb: technische und organisatorische Maßnahmen, die im Audit halten.
