ProjekteAusgewählte Engagements
AWS-Unternehmensarchitektur, umgesetzt als verantwortlicher Principal Architect. Aktuelle Kunden werden beschrieben, nicht genannt.
Mär 2026 — heuteAWS Platform Engineering & Edge-Migration für Live-Spieletitel
Globaler Mobile- & Web-Gaming-Publisher — über einen Beratungspartner
Verantwortung für die Terraform-Plattform hinter drei Live-Titeln über mehrere Accounts, sechs EKS-Cluster und elf Aurora-Cluster. Migration von sieben Produktionszonen von Cloudflare zu CloudFront, WAFv2 und Shield Advanced im Budget. Entwurf von Multi-Region-DR für EKS, Aurora, Valkey und CI/CD als ein parametergesteuerter Workflow, validiert in einer Live-Failover-Übung. RabbitMQ 3.13→4.2 auf Amazon MQ, AWS Backup PITR, EKS 1.35 mit Karpenter, Security Hub FSBP. Durchführung eines CloudFront/WAF-Workshops für 12 Ingenieure.
TerraformEKSAuroraCloudFrontWAFv2Shield AdvancedAmazon MQValkeyAWS BackupSecurity Hub
Jul 2025 — heuteAI-native interne Entwicklerplattform
Globales Unternehmen für IoT-Positionierung & Wireless-Halbleiter
Principal Architect einer agentischen Entwicklerplattform auf Amazon Bedrock AgentCore, Lambda, EventBridge und DynamoDB: Repo-Discovery-, Architektur-Compliance- und RAG-Agenten, die GitLab-Merge-Requests prüfen und mit zitierten Quellen antworten. Cross-Account-GitLab-OIDC-Deploy-Rollen (CDK) über elf AWS-Accounts; alle Findings des AWS Security Agent behoben. Hochverfügbares self-managed GitLab für 500+ Nutzer, GitHub- und SVN-Migration mit vollständiger Historie, serverloses Firmen-Wiki.
Bedrock AgentCoreLambdaEventBridgeDynamoDBAWS CDKGitLab OIDCCognitoEntra IDReact
Aug 2023 — heuteCloud-Plattform, Compliance-Archiv & Security Operations
FCA-regulierte Fintech-Gruppe
Control-Tower-Landing-Zone mit Security Hub, Google-Workspace-SSO in IAM Identity Center, GitLab-OIDC-CI/CD, ECS-Microservices für Echtzeit-Marktdaten, AppSync GraphQL und Managed Grafana. Unveränderliches 7-Jahres-E-Mail-Archiv auf S3 Object Lock, das zugleich die Lizenzkosten um ≈51 % senkte. Leitung der Reaktion auf einen P1-Markenimitationsangriff, Härtung von SPF/DKIM/DMARC auf zehn Domains, Migration von Microsoft 365 zu Google Workspace, Entwurf einer US-Multi-Region-HA.
Control TowerIAM Identity CenterECSAppSyncS3 Object LockKMSManaged GrafanaTerraformGoogle Workspace
Jan 2024 — Dez 2025Landing Zone & Multi-Tenant-Kubernetes für die öffentliche Gasverteilung
ReeVo Cloud & Cyber Security — Endkunde aus dem öffentlichen Sektor
Control Tower, Security Hub und IAM Identity Center föderiert mit Entra ID; Hub-and-Spoke-Transit-Gateway mit Direct Connect und VPN-Failover; Network Firewall mit Suricata. Multi-Tenant-EKS mit Namespace-Isolation, ArgoCD-GitOps, Karpenter und NGINX-Ingress; Terraform-Observability-Module; privater NLB → API Gateway → CloudFront mit WAF, Cognito und KMS.
EKSArgoCDKarpenterTransit GatewayDirect ConnectNetwork FirewallSuricataTerraformCodeCatalyst
Jan 2025 — Feb 2025Modernisierung einer Connected-Vehicle-Plattform
AWAKE Mobility — Automotive IoT
Prod/Dev/QA-Multi-Account-Architektur nach dem Well-Architected Framework; Entra-ID-SSO mit Least-Privilege-Permission-Sets; VPC-Segmentierung und Network Firewall; credential-freie Bitbucket-CI/CD über IAM Identity Center; AWS Backup mit regionsübergreifender Replikation; CloudFormation und Terraform.
Network FirewallEntra IDAWS BackupCloudFormationTerraformBitbucket