Principal Cloud Solutions Architect · AWS Subject Matter Expert

Raffaele Sollecito

Ich entwerfe sichere, resiliente AWS-Plattformen für Unternehmen und regulierte Kunden.

Sechs AWS-Zertifizierungen, darunter Solutions Architect Professional und Security Specialty. Landing Zones, Cloud-Sicherheit, Kubernetes-Plattformen, Multi-Region-Disaster-Recovery und agentische KI auf Amazon Bedrock — durchgängig verantwortet als unabhängiger Principal Architect.

Tavira, Portugal · Remote, EU-weitOffen für Projektverträge und Fractional-Principal-Architect-Rollen
Was ich mache

Architektur, die produktionsreif ist

Landing Zones & Governance

Multi-Account-AWS-Fundamente mit Control Tower, Organizations und SCPs, IAM-Identity-Center-Föderation mit Entra ID oder Google Workspace sowie Guardrails, die in Terraform oder CDK abgeglichen werden.

Sicherheit & Compliance

Zero-Trust-Netzwerkperimeter (Transit Gateway, Network Firewall, WAFv2, Shield Advanced), Security-Hub-Remediation, KMS und Secrets Manager, WORM-Archive mit S3 Object Lock, Incident Response.

Plattformen & Resilienz

Produktive EKS- und ECS-Plattformen mit GitOps und Karpenter, Aurora- und Valkey-Datenschichten sowie Multi-Region-Disaster-Recovery, als Code entworfen und in Live-Failover-Übungen bewiesen.

AI-native Engineering

Agentische interne Entwicklerplattformen auf Amazon Bedrock AgentCore — RAG mit zitierten Quellen, Agenten, die Merge Requests prüfen, und credential-lose OIDC-Bereitstellung über viele Accounts.

Ausgewählte Projekte

Aktuelle Engagements

Mär 2026 — heute

AWS Platform Engineering & Edge-Migration für Live-Spieletitel

Globaler Mobile- & Web-Gaming-Publisher — über einen Beratungspartner

Verantwortung für die Terraform-Plattform hinter drei Live-Titeln über mehrere Accounts, sechs EKS-Cluster und elf Aurora-Cluster. Migration von sieben Produktionszonen von Cloudflare zu CloudFront, WAFv2 und Shield Advanced im Budget. Entwurf von Multi-Region-DR für EKS, Aurora, Valkey und CI/CD als ein parametergesteuerter Workflow, validiert in einer Live-Failover-Übung. RabbitMQ 3.13→4.2 auf Amazon MQ, AWS Backup PITR, EKS 1.35 mit Karpenter, Security Hub FSBP. Durchführung eines CloudFront/WAF-Workshops für 12 Ingenieure.

Jul 2025 — heute

AI-native interne Entwicklerplattform

Globales Unternehmen für IoT-Positionierung & Wireless-Halbleiter

Principal Architect einer agentischen Entwicklerplattform auf Amazon Bedrock AgentCore, Lambda, EventBridge und DynamoDB: Repo-Discovery-, Architektur-Compliance- und RAG-Agenten, die GitLab-Merge-Requests prüfen und mit zitierten Quellen antworten. Cross-Account-GitLab-OIDC-Deploy-Rollen (CDK) über elf AWS-Accounts; alle Findings des AWS Security Agent behoben. Hochverfügbares self-managed GitLab für 500+ Nutzer, GitHub- und SVN-Migration mit vollständiger Historie, serverloses Firmen-Wiki.

Aug 2023 — heute

Cloud-Plattform, Compliance-Archiv & Security Operations

FCA-regulierte Fintech-Gruppe

Control-Tower-Landing-Zone mit Security Hub, Google-Workspace-SSO in IAM Identity Center, GitLab-OIDC-CI/CD, ECS-Microservices für Echtzeit-Marktdaten, AppSync GraphQL und Managed Grafana. Unveränderliches 7-Jahres-E-Mail-Archiv auf S3 Object Lock, das zugleich die Lizenzkosten um ≈51 % senkte. Leitung der Reaktion auf einen P1-Markenimitationsangriff, Härtung von SPF/DKIM/DMARC auf zehn Domains, Migration von Microsoft 365 zu Google Workspace, Entwurf einer US-Multi-Region-HA.

10+
Jahre AWS
6
AWS-Zertifizierungen
15+
Unternehmenskunden
5
Länder

LaufbahnZuvor bei PwC Luxembourg, Volkswagen Digital Solutions, ITnet und Tantosvago; seit 2025 selbstständig. Erfahrung

Sie suchen einen Principal Architect?

Ich übernehme nur wenige Engagements gleichzeitig — Architekturverantwortung, Sicherheitsprogramme, Plattformmigrationen, AI-native Entwicklerwerkzeuge.