Verfügbar für neue Projekte

Enterprise-Plattformen für Kubernetes, Cloud und AI

Freiberuflicher Platform Engineer aus Hamburg. Ich baue die Plattform, auf der Entwickler Anwendungen und AI-Workloads sicher betreiben können — von Compute und Kubernetes über Identity, Secrets Management und Container Registry bis zu CI/CD, GitOps und Observability. On-Premises wie in der Cloud.

Profil

Nicht einzelne Cluster — die Plattform darunter

Kubernetes, Identity und SSO, Container Registry, Secrets Management, CI/CD, GitOps, Monitoring, Storage und Netzwerk sind selten das Problem, wenn man sie einzeln betrachtet. Schwierig wird der Teil dazwischen: dass sie als ein Stück zusammenpassen, reproduzierbar ausgerollt werden und Entwickler damit ohne Ticket-Umweg arbeiten können. Genau dort setze ich an — beim Aufbau vollständiger Plattformen statt einzelner Komponenten.

Gebaut habe ich das On-Premises auf Bare-Metal und virtualisierter Infrastruktur ebenso wie auf AWS, Azure und Google Cloud. Der Cloud-Anbieter ist dabei ein Deployment-Target, keine eigene Disziplin — die Plattformarchitektur bleibt dieselbe.

Der Hintergrund davor ist Software-Engineering, unter anderem fünf Jahre bei SAP an C/C++-Laufzeitsystemen. Das ist der Grund, warum die Automatisierung hier geschrieben und nicht zusammengeklickt ist — und warum ich Plattformen so übergebe, dass das interne Team sie danach ohne mich betreiben kann.

Erfahrung
über 20 Jahre IT
Als Freelancer
seit über 20 Jahren
Zertifikate
CKS · CKA · CKAD
Standort
Hamburg
Einsatz
Remote · vor Ort nach Absprache
Sprachen
Deutsch · Dänisch · Englisch
Umfelder
Banken, Behörden, Security

Schwerpunkte

Drei Dinge, für die man mich holt

Private Cloud & Kubernetes

Produktionsnahe Kubernetes- und Private-Cloud-Plattformen: GitOps, Keycloak und OIDC, Harbor, Vault beziehungsweise OpenBao, CI/CD, Prometheus-Stack, Storage und Ingress — On-Premises oder bei europäischen Anbietern und Hyperscalern.

Ausgangslagen und Umfang →

Enterprise AI Infrastructure

Die Plattform unter AI-Workloads ist dieselbe, die ich seit Jahren baue: Kubernetes, Identity, Secrets, Observability und Kostensteuerung. Dazu kommen GPU-Scheduling, Model Serving und der kontrollierte Zugang zu internen wie externen Modellen.

Leistungen und Größenordnungen →

Infrastructure Modernization

Weg von VMware und vSphere — nach Kubernetes, Proxmox, OpenStack oder in die Cloud. Nicht als reiner Hypervisor-Tausch, sondern als Aufbau einer Plattform, mit der Entwickler danach schneller arbeiten.

Buch

Die Referenz zur AI-Plattform

Umschlag des Lab Guide „Enterprise AI Platform“

Enterprise AI Platform — Lab Guide. GPU-Infrastruktur, Model Serving, AI Gateway, Governance und FinOps: das, was zwischen einem Proof-of-Concept und einer KI-Plattform liegt, die man im Unternehmen tatsächlich betreiben kann. Geschrieben für Platform Engineers, nicht für Data Scientists.

398 Seiten · 17 Kapitel · PDF · kostenlos

Kompetenz

Womit ich arbeite

Kein vollständiger Werkzeugkasten, sondern das, worin tatsächlich Betriebstiefe steckt.

Kubernetes
On-Prem und Bare-Metal (RKE2, Kubespray, OpenShift, Rancher, k3s), Managed (EKS), Helm, Kustomize, Istio, MetalLB, Ingress und Storage
Identity & Zugriff
Keycloak, OIDC und SSO, RBAC, Mandantentrennung, cert-manager
Secrets & Registry
HashiCorp Vault, OpenBao, Harbor, Trivy, Dependency Track, Kyverno
GitOps & CI/CD
Argo CD, Flux, GitLab CI, Jenkins, GitHub Actions
Observability
Prometheus, Grafana, Loki, Tempo, Elastic
ML-Workloads
Kubeflow, Posit Workbench — über GitOps in Produktionscluster integriert
Virtualisierung & Migration
VMware und vSphere, Proxmox, OpenStack, KubeVirt, OpenShift Virtualization
Automatisierung & IaC
Ansible, Terraform, Crossplane, Go, Python
Deployment-Targets
On-Premises, AWS, Azure, Google Cloud

Außerdem im Einsatz: Docker, Podman, Amazon ECS, PostgreSQL, MariaDB, Cassandra, MongoDB sowie C/C++, Rust, C#, Perl und Bash.

Referenzen

Ausgewählte Projekte

seit 10/2025

Platform Engineer — Kubernetes & Policy-Driven Operations

Aufbau und Betrieb einer On-Prem-Kubernetes-Plattform im sicherheitssensitiven Umfeld. RKE2-Cluster-Lifecycle über rund 6 Nodes vollständig mit Ansible automatisiert — vom Bootstrap bis zum Upgrade ohne manuellen Eingriff. Policy Enforcement mit Kyverno clusterweit durchgesetzt.

Software & Security
Leipzig

10/2023 – 10/2025

Technical Solutions Consultant — Containerisierung & Plattform

Unternehmenskritische Plattform- und Integrationslösungen im regulierten Bankenumfeld. Observability mit Prometheus, Grafana, Loki und Tempo; Supply-Chain-Analysen über Dependency Track in die Lieferkette integriert.

Genossenschaftliche
Finanzgruppe, Wiesbaden

10/2023 – 12/2024

Kubernetes DevOps Engineer

Hochverfügbare Kubernetes-Cluster auf Bare-Metal mit Kubespray, Load-Balancing über MetalLB, GitOps-Workflows mit Argo CD. Workshops zur Verankerung des Betriebswissens im internen Team.

Software
Hamburg

08/2022 – 07/2023

Cloud Engineer — Kubernetes & OpenShift

On-Prem-OpenShift-Plattform auf virtualisierter Infrastruktur im Hochsicherheitsumfeld. Eigene Ansible-Rollen für reproduzierbare Bereitstellung, ML-Workloads über GitOps integriert.

Sicherheitstechnologie
Berlin

04/2021 – 12/2021

Cloud & DevOps Engineer — Monitoring & Observability

Kubernetes-Plattformen in der IONOS Cloud unter regulatorischen Rahmenbedingungen. Zentraler Observability-Stack auf Basis von Elasticsearch und Grafana, Bereitstellung durchgängig über Terraform.

Öffentliche Verwaltung
Hamburg

08/2017 – 03/2020

DevOps Engineer — Cloud-Migration & Monitoring

Migration von On-Prem-Systemen in die Open Telekom Cloud, Aufbau der Monitoring- und Logging-Plattform, Container-Plattformen mit OpenShift und Kubernetes.

Logistik
Hamburg

Kontakt

Projekt besprechen

Kurze Beschreibung der Ausgangslage genügt — ich melde mich in der Regel am selben Werktag mit einer Einschätzung, ob ich der Richtige bin.

Telefon 0176 1036 5347
Standort Hamburg — remote, vor Ort nach Absprache

Es werden nur die eingegebenen Angaben übermittelt. Näheres in der Datenschutzerklärung.