freiberufler DevSecOps & Kubernetes Architekt • 20+ Jahre Banking, Energy, Public Sector • OnPrem & Cloud auf freelance.de

DevSecOps & Kubernetes Architekt • 20+ Jahre Banking, Energy, Public Sector • OnPrem & Cloud

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 30938 Burgwedel
  • DACH-Region
  • de  |  en  |  es
  • 26.11.2025
  • Contract ready

Kurzvorstellung

DevSecOps-Architekt für KRITIS. 20+ Jahre Banking, Aerospace, Public Sector (Deutsche Bank, IBM, Thales). Audit-sichere Software-Delivery für NIS2, DORA, CRA – ohne Teams zu bremsen. Embedded, nachhaltiger Wissenstransfer. Kubernetes, GitOps, IaC.

Auszug Referenzen (3)

"T. M. hat sich während unseres Projekts als flexibler IT-Architekt und technischer Allrounder in diversen Handlungsfeldern bewährt."
Senior IT Architekt Applikationsbetrieb
Daniel Ebert
Tätigkeitszeitraum

1/2022 – 12/2024

Tätigkeitsbeschreibung

Kommunikation zwischen Entwicklungsteams & öffentlichem Auftraggeber
Konzeption & Aufbau einer modernen Observability-Lösung auf Basis von Instana & Grafana
Modernisierung Technologiestack im SDLC (Gitlab, DevSecOps)
Stakeholder Management zwischen div. öffentliche Endkunden

Eingesetzte Qualifikationen

Architekturvisualisierung, Cloud Spezialist, Data Science, Datenanalyse, IBM WebSphere Application Server (WAS)

"Er hat uns technisch kompetent bei der Erstellung eines Testframeworks beraten und schnell Programmcode in hoher Qualität geliefert."
Test Automation Engineer
Kundenname anonymisiert
Tätigkeitszeitraum

9/2014 – 5/2016

Tätigkeitsbeschreibung

Als Teil eines technischen Entwicklungsteams arbeitete TM an einer Neuentwicklung auf Basis der Spring Platform.
Besonderer Fokus lag hier in der Aufbereitung von großen Datenmengen nach fachlichen Vorgaben.

TM implementierte eine passende Build-Pipeline inkl. Artefakt-Governance in einer anspruchsvollen Infrastruktur mit Nexus, Maven, Jenkins u.a.

TM führt ein regelbasiertes Expertensystem auf Basis von Drools ein (Proof of Concept Implementierung)

Eingesetzte Qualifikationen

Sybase, Hibernate (Java), Java (allg.), Jenkins, Spring Framework, Drools, Apache Maven, Java Database Connectivity, Junit

"Perfect Tech Communicator: T. is experienced yet fun to work with! Bridges the gap between tech and business. Recommend him all the way!"
Interim CTO
Kundenname anonymisiert
Tätigkeitszeitraum

4/2013 – 12/2019

Tätigkeitsbeschreibung

Technische Strategie definieren: Tool-Stack-Auswahl, Architektur-Standards und DevOps-Roadmap festlegen.
Team aufbauen: DevOps-Engineers und Cloud-Architekten rekrutieren und führen.
Services entwickeln: Consulting-Angebote, Automatisierungstools und CI/CD-Pipelines konzipieren.
Infrastruktur etablieren: Skalierbare Cloud-Infrastruktur und interne Systeme implementieren.
Kundenprojekte begleiten: Technische Leads qualifizieren und Proof-of-Concepts erstellen.

Eingesetzte Qualifikationen

Geschäftsfeldstrategie, Lead Developer, Strategische Unternehmensplanung

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Cloud Native
  • Cyber Security
  • DevOps9 J.
  • Amazon Web Services (AWS)1 J.
  • Ansible
  • GitOps
  • Java (allg.)5 J.
  • sbom
  • Security Operations Center (SOC)
  • Software Architecture4 J.
  • Teamleiter Softwaretesting2 J.

Projekt‐ & Berufserfahrung

Lead DevOps Engineer
Kundenname anonymisiert, Göttingen
9/2023 – offen (2 Jahre, 4 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2023 – offen

Tätigkeitsbeschreibung

- Migration aller CI/CD Prozesse nach Github
- DevOps Mindset in Technologieorganisation etablieren
- Entwicklungsprozesse, um Teams handlungsfähig machen
- Stakeholder Management für Integrations- und Lieferprozesse

Eingesetzte Qualifikationen

DevOps, Software Architecture, Teamleiter Softwaretesting

Software Architekt
DWP Bank, Düsseldorf
8/2022 – 7/2023 (1 Jahr)
Banken
Tätigkeitszeitraum

8/2022 – 7/2023

Tätigkeitsbeschreibung

Konzeption zukunftsfähiger technischer Lösungen für die Datenversorgung der dezentralen Welt unter Berücksichtigung des gewählten Technologiestacks. (Integrationsarchitektur)
Hauptansprechpartner/in für die architektonischen Lösungen des Workstreams und unterstützen damit den Product Owner und die Entwickler bei der Definition und Umsetzung der User Stories.
Klare Kommunikation in Richtung des Entwicklungsteams in Bezug auf Ziele, Prioritäten und fachlichen Hintergründe und aktive Abstimmung mit den fachspezifischen Kollegen aus der Linie und weiterenArchitekten im Programm.

Eingesetzte Qualifikationen

Apache Kafka, Big Data, Cloud (allg.), Cloud Computing, Amazon Web Services (AWS), Git, Kubernetes

Senior IT Architekt Applikationsbetrieb
IBM, Frankfurt
1/2022 – 12/2024 (3 Jahre)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

1/2022 – 12/2024

Tätigkeitsbeschreibung

Kommunikation zwischen Entwicklungsteams & öffentlichem Auftraggeber
Konzeption & Aufbau einer modernen Observability-Lösung auf Basis von Instana & Grafana
Modernisierung Technologiestack im SDLC (Gitlab, DevSecOps)
Stakeholder Management zwischen div. öffentliche Endkunden

Eingesetzte Qualifikationen

Architekturvisualisierung, Cloud Spezialist, Data Science, Datenanalyse, IBM WebSphere Application Server (WAS)

DevOps Lead
EY, Frankfurt
5/2020 – 8/2022 (2 Jahre, 4 Monate)
Banken
Tätigkeitszeitraum

5/2020 – 8/2022

Tätigkeitsbeschreibung

- Kommunikation zwischen Entwicklungsteams & Offshore Infrastruktur-Team (Hauptansprechpartner Ops Infrastruktur & Cloud Deployments)
- Konzeption und Entwicklung einer modernen Data-Platform in der Azure Cloud.
- Software Supply Chain Security

Eingesetzte Qualifikationen

Container Management, DevOps, Kubernetes, Microsoft Azure

Backend Integration Developer
MOIA, Hamburg
11/2018 – 7/2019 (9 Monate)
Automobilindustrie
Tätigkeitszeitraum

11/2018 – 7/2019

Tätigkeitsbeschreibung

- Integration von Enterprise Backend APIs in moderne Infrastruktur (AWS)
- Beratung und Kommunikation zwischen Stakeholdern: Konzern & Kundenteams.

Eingesetzte Qualifikationen

DevOps, Amazon Web Services (AWS), Cloud Computing, Continuous Delivery, Continuous Integration, Kotlin

OSGi Advisor
SMA, Kassel
2/2016 – 12/2017 (1 Jahr, 11 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

2/2016 – 12/2017

Tätigkeitsbeschreibung

Software Engineering Team Training in Java & OSGi Technologien.
Mentoring im Projektkontext über einen längeren Zeitraum von 18 Monaten.

Eingesetzte Qualifikationen

DevOps, Internet of Things (IoT), Java (allg.), Software Architecture, Softwaredokumentation

Test Automation Engineer
DZBank, Frankfurt
9/2014 – 5/2016 (1 Jahr, 9 Monate)
Banken
Tätigkeitszeitraum

9/2014 – 5/2016

Tätigkeitsbeschreibung

Als Teil eines technischen Entwicklungsteams arbeitete TM an einer Neuentwicklung auf Basis der Spring Platform.
Besonderer Fokus lag hier in der Aufbereitung von großen Datenmengen nach fachlichen Vorgaben.

TM implementierte eine passende Build-Pipeline inkl. Artefakt-Governance in einer anspruchsvollen Infrastruktur mit Nexus, Maven, Jenkins u.a.

TM führt ein regelbasiertes Expertensystem auf Basis von Drools ein (Proof of Concept Implementierung)

Eingesetzte Qualifikationen

Sybase, Hibernate (Java), Java (allg.), Jenkins, Spring Framework, Drools, Apache Maven, Java Database Connectivity, Junit

Interim CTO
Kundenname anonymisiert, Magdeburg
4/2013 – 12/2019 (6 Jahre, 9 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2013 – 12/2019

Tätigkeitsbeschreibung

Technische Strategie definieren: Tool-Stack-Auswahl, Architektur-Standards und DevOps-Roadmap festlegen.
Team aufbauen: DevOps-Engineers und Cloud-Architekten rekrutieren und führen.
Services entwickeln: Consulting-Angebote, Automatisierungstools und CI/CD-Pipelines konzipieren.
Infrastruktur etablieren: Skalierbare Cloud-Infrastruktur und interne Systeme implementieren.
Kundenprojekte begleiten: Technische Leads qualifizieren und Proof-of-Concepts erstellen.

Eingesetzte Qualifikationen

Geschäftsfeldstrategie, Lead Developer, Strategische Unternehmensplanung

Lead Architekt
Deutsche Bank, Frankfurt
1/2013 – 6/2015 (2 Jahre, 6 Monate)
Banken
Tätigkeitszeitraum

1/2013 – 6/2015

Tätigkeitsbeschreibung

Migration-Projekt "Magellan"
Cloud Architektur
u.a.

Eingesetzte Qualifikationen

DevOps, Architekturinformatik, Docker, Java (allg.)

Ausbildung

Informatik
n.a. ;)
Universität Hannover
2005
Hannover

Über mich

DevSecOps-Architekt für KRITIS-Betreiber und regulierte
Mittelständler – mit 20+ Jahren Erfahrung an der Schnittstelle
von Engineering und Compliance.

Ich helfe Organisationen in stark regulierten Industrien dabei,
ihre Software-Delivery zu professionalisieren UND gleichzeitig
NIS2, DORA oder CRA zu erfüllen. Meine Überzeugung: Compliance
ist kein Hindernis – es ist ein Forcing Function für bessere
Architektur.

WAS ICH MACHE

NIS2-READINESS & COMPLIANCE-ENGINEERING
- Gap-Analyse bestehender Software-Delivery-Prozesse gegen
NIS2, DORA, CRA, ISO27001
- Pragmatische Roadmap mit Quick-Wins und messbaren Meilensteinen
- Technische Umsetzung von Compliance-Anforderungen (nicht nur
Dokumentation)
- Vorbereitung und Begleitung von Audits

DEVSECOPS-TRANSFORMATION
- Modernisierung chaotischer SDLC-Prozesse in professionelle,
reproduzierbare Workflows
- Aufbau audit-sicherer CI/CD-Pipelines mit Security-by-Design
- Infrastructure-as-Code für Reproduzierbarkeit und
Auditierbarkeit
- Supply Chain Security: SBOM-Generierung, Dependency-Management,
Container-Hardening
- Observability & Monitoring: Von reaktiv zu proaktiv

TEAM-ENABLEMENT & WISSENSTRANSFER
- Hands-on Pairing mit Engineering-Teams (kein Frontalunterricht)
- Workshops zu DevSecOps-Praktiken, Security-Patterns,
GitOps-Workflows
- Erstellung von Architecture Decision Records (ADRs) und Runbooks
- Aufbau nachhaltiger Fähigkeiten – Wissen bleibt im Unternehmen

RELEVANTE PROJEKTERFAHRUNG

? BANKING & FINANZDIENSTLEISTER
- Deutsche Bank: Big-Data-Architektur, Event Sourcing,
Lambda-Architektur
- Postbank: Microservice-Migration, OpenShift-Integration,
CI/CD-Modernisierung
- DZ Bank: Apache Spark-Integration, Mainframe-zu-Kubernetes-
Migration
- Morgan Stanley: OSGi-basierte Laufzeitumgebung, Performance-
Test-Framework (London, Shanghai)
- DWP Bank: Mainframe-Migration, Apache Spark, Change Data Capture
- Concardis: PCI-konformes Payment-Gateway, OSGi-Plattform,
Event Sourcing

✈️ AEROSPACE & DEFENSE
- Lufthansa Systems: OSGi-basierte IT-Produkte, CI/CD-
Automatisierung
- Thales (Verteidigung): Build-Pipeline, kontinuierliche
Deployment-Automatisierung
- MOIA (VW/Autonomes Fahren): Fernsteuerungsintegration,
AWS-basierte Architektur

?️ PUBLIC SECTOR & BEHÖRDEN
- IBM Deutschland: Observability-Engineering (Instana, Grafana),
DevSecOps-Modernisierung
- Bundesdruckerei: Build- und Konfigurationsmanagement in
vertraulicher Umgebung

? ENTERPRISE & SCALE-UPS
- Ernst & Young: Azure-basierte Datenplattform, Kubernetes (AKS),
Disaster Recovery
- Jung von Matt (AI-Startup): Technische Due Diligence,
Multi-Tenancy-Architektur
- SMA Solar: OSGi-Coaching, Eclipse-basierte IDE-Entwicklung

TECHNOLOGIE-STACK

CONTAINER & ORCHESTRATION
- Kubernetes, OpenShift, Helm, ArgoCD, FluxCD (GitOps)
- Docker, Container Security, Image Scanning

CI/CD & AUTOMATION
- GitHub Actions, GitLab Pipelines, Jenkins, Tekton
- Infrastructure-as-Code: Terraform, Ansible, Puppet
- Deployment-Automatisierung, Blue/Green, Canary Deployments

CLOUD & INFRASTRUCTURE
- AWS (Lambda, ECS, EKS, S3, CloudFormation)
- Azure (AKS, DevOps, Entra ID, AI Studio)
- Google Cloud Platform (Cloud Run, GKE)
- On-Premises: VMWare ESXi, bare-metal Kubernetes

OBSERVABILITY & MONITORING
- Grafana, Prometheus, Datadog, Instana
- OpenTelemetry, APM, Log-Aggregation (ELK, Loki)
- Alerting, Incident Response, SLO/SLI-Definition

SECURITY & COMPLIANCE
- Supply Chain Security: SBOM (CycloneDX), Sigstore, SLSA
- Container Security: Trivy, Snyk, Falco
- Secret Management: SOPS, Vault, Sealed Secrets
- Security Scanning: SonarQube, Checkmarx, Dependabot

PROGRAMMIERUNG & ENTWICKLUNG
- Tiefe Java/Kotlin-Erfahrung (JVM-Ökosystem seit 20+ Jahren)
- Go für Cloud-native Tooling und Microservices

Weitere Kenntnisse

Cloud & DevOps
• CI/CD-Automatisierung (GitHub Actions, GitLab CI, Jenkins, ArgoCD, FluxCD) – 15+ Jahre
• Cloud-Architekturen (AWS, Azure, GCP) – 12+ Jahre
• Container & Orchestrierung (Docker, Kubernetes, OpenShift) – 10+ Jahre
• Infrastructure as Code (Terraform, Ansible, Puppet, Helm, Serverless Framework) – 10+ Jahre
• Secrets & Supply Chain Security (SBOM, CycloneDX, SOPS, DORA, NIS2, CRA) – 8+ Jahre

Observability & Monitoring
• Monitoring & APM (Grafana, Prometheus, Datadog, Instana, OpenTelemetry) – 10+ Jahre
• Log- & Metrics-Stack (ELK, TimescaleDB, CheckMK, Streamlit) – 8+ Jahre

Software Engineering & Platforms
• Java-Ökosystem (Java 1.1–21, JEE/JakartaEE, Spring Boot, Quarkus, Kotlin) – 20+ Jahre
• Microservices-Architekturen (DDD, CQRS, Event Sourcing, CDC, Kafka, Spark) – 10+ Jahre
• Data Platforms & Big Data (Apache Kafka, Spark, Hadoop, Cassandra, Elasticsearch, MongoDB, PostgreSQL) – 8+ Jahre
• Python & Data Engineering (Streamlit, NumPy, PyTorch, Langfuse, RAG, LLM Ops) – 5+ Jahre

Leadership & Coaching
• DevOps Culture & Team Topologies (Coaching, Mentoring, Org-Building) – 12+ Jahre
• Technical Due Diligence & Investor Readiness (Startups, Acquisitions) – 5+ Jahre
• Agile & Lean (Scrum Master, Design Thinking, Test-Driven Development) – 15+ Jahre

Community & Thought Leadership
• Open Source (Apache Foundation, Eclipse, OWASP, CNCF) – seit 2006 aktiv
• Speaker (QCon, Devoxx, CRA-Con, OSGi DevCon) – international anerkannt

Sprachen
• Deutsch & Englisch (verhandlungssicher)
• Spanisch (Basis)

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Spanisch (Grundkenntnisse)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
558
Alter
43
Berufserfahrung
21 Jahre und 11 Monate (seit 01/2004)
Projektleitung
10 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden