Audit-feste Plattform On-Prem
Aufbau oder Härtung bestehender Cluster: Policy Enforcement mit Kyverno, Secrets über Vault, Mandantentrennung, Supply-Chain-Nachweise — inklusive der Nachweisdokumentation.
Verfügbar für neue Projekte
Freiberuflicher Plattform-Architekt aus Hamburg. Ich baue und härte Container-Plattformen dort, wo Sicherheit und Nachweisbarkeit die Anforderung sind und nicht die Kür — On-Prem, auf Bare-Metal und auf europäischen Cloud-Plattformen.
Profil
Behördennahe IT, Sicherheitstechnologie und Banken — Umgebungen, in denen eine Plattform nicht nur laufen, sondern auch belegen muss, dass sie richtig läuft. Mein Schwerpunkt liegt auf dem Teil, den die meisten Plattformen auslassen: Policy Enforcement, Secrets Management, Mandantentrennung, Supply-Chain-Nachweise und die Dokumentation, die im Audit standhält.
Davor zwanzig Jahre Software-Engineering, unter anderem fünf Jahre bei SAP an C/C++-Laufzeitsystemen. Das ist der Grund, warum die Automatisierung hier geschrieben und nicht zusammengeklickt ist — und warum ich Plattformen so übergebe, dass das interne Team sie danach ohne mich betreiben kann.
Schwerpunkte
Aufbau oder Härtung bestehender Cluster: Policy Enforcement mit Kyverno, Secrets über Vault, Mandantentrennung, Supply-Chain-Nachweise — inklusive der Nachweisdokumentation.
Überführung virtualisierter Workloads nach Kubernetes beziehungsweise KubeVirt und OpenShift Virtualization — oder auf europäische Anbieter, mit Betriebskonzept und Wissenstransfer.
Übernahme von Plattformen, die betrieblich klemmen: Stabilisierung, Automatisierung des Cluster-Lifecycles, Workshops und Enablement der internen Teams.
Kompetenz
Kein vollständiger Werkzeugkasten, sondern das, worin tatsächlich Betriebstiefe steckt.
Außerdem im Einsatz: AWS, Google Cloud, Azure, Docker, Podman, Amazon ECS, PostgreSQL, MariaDB, Cassandra, MongoDB sowie C/C++, Rust, C#, Perl und Bash.
Referenzen
seit 10/2025
Aufbau und Betrieb einer On-Prem-Kubernetes-Plattform im sicherheitssensitiven Umfeld. RKE2-Cluster-Lifecycle vollständig über Ansible automatisiert, Policy Enforcement mit Kyverno clusterweit durchgesetzt.
Software & Security
Leipzig
10/2023 – 10/2025
Unternehmenskritische Plattform- und Integrationslösungen im regulierten Bankenumfeld. Observability mit Prometheus, Grafana, Loki und Tempo; Supply-Chain-Analysen über Dependency Track in die Lieferkette integriert.
Genossenschaftliche
Finanzgruppe, Wiesbaden
10/2023 – 12/2024
Hochverfügbare Kubernetes-Cluster auf Bare-Metal mit Kubespray, Load-Balancing über MetalLB, GitOps-Workflows mit Argo CD. Workshops zur Verankerung des Betriebswissens im internen Team.
Software
Hamburg
08/2022 – 07/2023
On-Prem-OpenShift-Plattform auf virtualisierter Infrastruktur im Hochsicherheitsumfeld. Eigene Ansible-Rollen für reproduzierbare Bereitstellung, ML-Workloads über GitOps integriert.
Sicherheitstechnologie
Berlin
04/2021 – 12/2021
Kubernetes-Plattformen in der IONOS Cloud unter regulatorischen Rahmenbedingungen. Zentraler Observability-Stack auf Basis von Elasticsearch und Grafana, Bereitstellung durchgängig über Terraform.
Öffentliche Verwaltung
Hamburg
08/2017 – 03/2020
Migration von On-Prem-Systemen in die Open Telekom Cloud, Aufbau der Monitoring- und Logging-Plattform, Container-Plattformen mit OpenShift und Kubernetes.
Logistik
Hamburg
Kontakt
Kurze Beschreibung der Ausgangslage genügt — ich melde mich in der Regel am selben Werktag mit einer Einschätzung, ob ich der Richtige bin.