Verfügbar für neue Projekte

Kubernetes-Plattformen für regulierte Umgebungen

Freiberuflicher Plattform-Architekt aus Hamburg. Ich baue und härte Container-Plattformen dort, wo Sicherheit und Nachweisbarkeit die Anforderung sind und nicht die Kür — On-Prem, auf Bare-Metal und auf europäischen Cloud-Plattformen.

Profil

Seit 2020 durchgängig in regulierten Umfeldern

Behördennahe IT, Sicherheitstechnologie und Banken — Umgebungen, in denen eine Plattform nicht nur laufen, sondern auch belegen muss, dass sie richtig läuft. Mein Schwerpunkt liegt auf dem Teil, den die meisten Plattformen auslassen: Policy Enforcement, Secrets Management, Mandantentrennung, Supply-Chain-Nachweise und die Dokumentation, die im Audit standhält.

Davor zwanzig Jahre Software-Engineering, unter anderem fünf Jahre bei SAP an C/C++-Laufzeitsystemen. Das ist der Grund, warum die Automatisierung hier geschrieben und nicht zusammengeklickt ist — und warum ich Plattformen so übergebe, dass das interne Team sie danach ohne mich betreiben kann.

Erfahrung
20 Jahre IT
Als Freelancer
seit 2020
Zertifikate
CKS · CKA · CKAD
Standort
Hamburg
Sprachen
Deutsch · Dänisch · Englisch
Branchen
Banken, Behörden, Security

Schwerpunkte

Drei Dinge, für die man mich holt

Audit-feste Plattform On-Prem

Aufbau oder Härtung bestehender Cluster: Policy Enforcement mit Kyverno, Secrets über Vault, Mandantentrennung, Supply-Chain-Nachweise — inklusive der Nachweisdokumentation.

Migration weg von VMware

Überführung virtualisierter Workloads nach Kubernetes beziehungsweise KubeVirt und OpenShift Virtualization — oder auf europäische Anbieter, mit Betriebskonzept und Wissenstransfer.

Plattform-Rettung

Übernahme von Plattformen, die betrieblich klemmen: Stabilisierung, Automatisierung des Cluster-Lifecycles, Workshops und Enablement der internen Teams.

Kompetenz

Womit ich arbeite

Kein vollständiger Werkzeugkasten, sondern das, worin tatsächlich Betriebstiefe steckt.

Kubernetes
On-Prem und Bare-Metal (RKE2, Kubespray, OpenShift, Rancher), Managed (EKS), MetalLB, Istio, Helm, Kustomize
Security & Policy
Kyverno, HashiCorp Vault, Keycloak, Trivy, Harbor, Dependency Track, cert-manager
Automatisierung & IaC
Ansible, Terraform, Crossplane, Go, Python
GitOps & CI/CD
Argo CD, Flux, GitLab CI, Jenkins, GitHub Actions
Observability
Prometheus, Grafana, Loki, Tempo, Elastic
Souveräne Plattformen
IONOS Cloud, Open Telekom Cloud, On-Prem-Virtualisierung

Außerdem im Einsatz: AWS, Google Cloud, Azure, Docker, Podman, Amazon ECS, PostgreSQL, MariaDB, Cassandra, MongoDB sowie C/C++, Rust, C#, Perl und Bash.

Referenzen

Ausgewählte Projekte

seit 10/2025

Platform Engineer — Kubernetes & Policy-Driven Operations

Aufbau und Betrieb einer On-Prem-Kubernetes-Plattform im sicherheitssensitiven Umfeld. RKE2-Cluster-Lifecycle vollständig über Ansible automatisiert, Policy Enforcement mit Kyverno clusterweit durchgesetzt.

Software & Security
Leipzig

10/2023 – 10/2025

Technical Solutions Consultant — Containerisierung & Plattform

Unternehmenskritische Plattform- und Integrationslösungen im regulierten Bankenumfeld. Observability mit Prometheus, Grafana, Loki und Tempo; Supply-Chain-Analysen über Dependency Track in die Lieferkette integriert.

Genossenschaftliche
Finanzgruppe, Wiesbaden

10/2023 – 12/2024

Kubernetes DevOps Engineer

Hochverfügbare Kubernetes-Cluster auf Bare-Metal mit Kubespray, Load-Balancing über MetalLB, GitOps-Workflows mit Argo CD. Workshops zur Verankerung des Betriebswissens im internen Team.

Software
Hamburg

08/2022 – 07/2023

Cloud Engineer — Kubernetes & OpenShift

On-Prem-OpenShift-Plattform auf virtualisierter Infrastruktur im Hochsicherheitsumfeld. Eigene Ansible-Rollen für reproduzierbare Bereitstellung, ML-Workloads über GitOps integriert.

Sicherheitstechnologie
Berlin

04/2021 – 12/2021

Cloud & DevOps Engineer — Monitoring & Observability

Kubernetes-Plattformen in der IONOS Cloud unter regulatorischen Rahmenbedingungen. Zentraler Observability-Stack auf Basis von Elasticsearch und Grafana, Bereitstellung durchgängig über Terraform.

Öffentliche Verwaltung
Hamburg

08/2017 – 03/2020

DevOps Engineer — Cloud-Migration & Monitoring

Migration von On-Prem-Systemen in die Open Telekom Cloud, Aufbau der Monitoring- und Logging-Plattform, Container-Plattformen mit OpenShift und Kubernetes.

Logistik
Hamburg

Kontakt

Projekt besprechen

Kurze Beschreibung der Ausgangslage genügt — ich melde mich in der Regel am selben Werktag mit einer Einschätzung, ob ich der Richtige bin.

Telefon 0176 1036 5347
Standort Hamburg — remote, vor Ort nach Absprache

Es werden nur die eingegebenen Angaben übermittelt. Näheres in der Datenschutzerklärung.