Seit über 15 Jahren entwickle ich Software, davon mehr als 12 Jahre freiberuflich. In dieser Zeit habe ich Unternehmen und Behörden bei Planung, Entwicklung und Betrieb anspruchsvoller Softwareprojekte begleitet — in bestehenden Teams wie mit eigenständig umgesetzten Lösungen.
Mein Schwerpunkt liegt auf cloud-nativen Services und dem Betrieb von Containern in Kubernetes — von Konzept und Proof of Concept über die Entwicklung bis in den Betrieb, inklusive CI/CD, Secret-Management, Monitoring und Testautomatisierung. Als iSAQB-zertifizierter Software-Architekt (CPSA-A) bringe ich Struktur und bewährte Methoden in Konzeption, Architektur und Dokumentation ein — zuletzt im öffentlichen Sektor und der Automobilbranche.
Ausgezeichnet mit dem DASMA Zukunftspreis für die Masterarbeit im Bereich Cloud Computing.
- Java
- Spring Boot
- Quarkus
- TypeScript
- Node.js
- Kubernetes
- Docker
- Kafka
- Cloud-native
- Microservices
- Event-Driven
- CI/CD
- GitOps
- Terraform
- Azure
- Google Cloud
- OAuth2/OIDC
- Domain-Driven Design
- iSAQB CPSA-A
Softwarearchitektur (iSAQB)
- CPSA – Advanced Level (CPSA-A)
- Modul WEBSEC – Web-Security
- Modul AGILA – Agile Softwarearchitektur
- Modul ARCEVAL/AWERT – Architekturbewertung
- Modul FLEX – Flexible Architekturen
- CPSA – Foundation Level (CPSA-F)
Betrieb & DevOps
- CKAD – Certified Kubernetes Application Developer
- Docker Administration and Operations
Arbeitsweise
- Verfügbarkeit auf Anfrage
- Remote, deutschlandweit — Projektsprachen Deutsch und Englisch
- Agil (Scrum/Kanban)
- Berufshaftpflichtversicherung vorhanden
Fluxo — Waren- & Stoffstrom-Steuerung
Ausgangslage: Ein Recyclingbetrieb mit komplexem Trennprozess brauchte durchgängige Kontrolle über Produktion, Lager und Materialflüsse — statt manueller Listen.
Mein Beitrag: Individuallösung von Konzept bis Betrieb allein verantwortet: Erfassung von Produktions-, Lager- und Buchungsdaten, Steuerung des Trennprozesses und Dashboards, vollständig in der Azure-Cloud. Aktuell Migration des WPF-Desktop-Clients auf ein Web-Interface.
Ergebnis: Ersetzt manuelle Produktions- und Lagerlisten — Materialbestände und Trennprozess jederzeit nachvollziehbar. Seit über 10 Jahren produktiv, laufende Prozessoptimierung.
- .NET
- SignalR
- WPF → Web
- SQL-Server
- Azure
EESSI — Migration von WebLogic auf Kubernetes & Quarkus
Ausgangslage: Behörden-Großprojekt (Bundesagentur für Arbeit): Die bestehende EESSI-Infrastruktur lief auf WebLogic-Applikationsservern und sollte cloud-nativ modernisiert werden.
Mein Beitrag: Umstellung der Komponenten auf Quarkus-Services im Kubernetes-Cluster (Rancher); ein zustandsbehafteter Migrationsservice steuert die Datenmigration robust und nachvollziehbar, Deployments laufen automatisiert per GitOps.
Ergebnis: Cloud-native Zielarchitektur statt WebLogic-Applikationsserver — nachvollziehbare Datenmigration im produktiven K8s-Betrieb.
- Quarkus
- Kubernetes (Rancher)
- Kustomize
- Flux/Tekton
- Vault
EESSI — Neubau von Quarkus-Komponenten & AS4-Anbindung
Ausgangslage: Für die Anbindung an das europäische EESSI-Netzwerk waren standardkonforme, signaturgesicherte Komponenten neu zu entwickeln.
Mein Beitrag: Neuentwicklung auf Basis von Quarkus: ein AS4-Protokolladapter mit Zertifikats- und Signaturprüfung sichert die Nachrichtenintegrität; Apache Kafka und S3 steuern und persistieren den Dokumentenfluss.
Ergebnis: Standardkonforme, signaturgesicherte EESSI-Kommunikation (AS4/EBMS) mit zuverlässigem Dokumentenfluss.
- Quarkus
- AS4/EBMS
- Kafka
- S3
- Oracle DB
Carsharing-Plattform
Ausgangslage: Ein Mobility-Anbieter baute eine neue Carsharing-Plattform und brauchte ein skalierbares Backend zur Orchestrierung externer Dienste.
Mein Beitrag: In enger Zusammenarbeit mit iOS- und Android-Teams: serverlose Middleware in einer Multi-Cloud-Landschaft (GCP, GKE, Azure B2C), Event- und Domain-Driven entworfen.
Ergebnis: Skalierbare, wartbare Middleware als Rückgrat der App-Landschaft.
- GCP
- Kubernetes (GKE)
- Azure B2C
- Terraform
- Serverless
- DDD
Telematik-/Flottenmanagement-Migration
Ausgangslage: Bestehende Telematik-Services liefen auf JEE/WebSphere und sollten in eine neue Cloud-Umgebung überführt werden.
Mein Beitrag: Neuentwicklung als Spring-Boot-Services in Kubernetes, Definition der Zielarchitektur und automatisierte Deployments (Azure DevOps).
Ergebnis: Cloud-native Zielarchitektur statt WebSphere-Monolith, automatisierte Deployments.
- Spring Boot
- Docker/Kubernetes
- Azure DevOps
- Azure ARM
- Pact
Identity- & API-Services
Ausgangslage: Rund um Identitäts- und Nutzerdaten waren flexible, sichere REST-Services mit standardisierter Authentifizierung gefragt.
Mein Beitrag: Hochdynamische REST-Services: Bereitstellung und Validierung generischer JSON-Objekte sowie sichere Anmeldung per Single-Sign-On (OAuth2/OpenID Connect, PingFederate).
Ergebnis: Flexible, sichere API-Services mit standardisierter Authentifizierung.
- Spring
- OAuth2/OIDC
- PingFederate
- Docker
- REST







