IT-Architekt mit Erfahrung im System-Design für mittelständische und große Unternehmen (Insurance / InsurTech) einschließlich Domain-Driven-Design, Microservices, Self-Contained-Systems, Messaging und Datastores. Umfassende Erfahrung im Aufbau von hochverfügbarer Private-Clouds (DCOS, Kubernetes) und deren Härtung (Firewalls, Loadbalancing, WAF, Networkpolicies, Egress-Traffic-Controlling, ISMS). Vorbereitung und Begleitung mehrere Unternehmen bei Audits & Zertifizierungen (VAIT, DORA, VdS 10000, IT-Grundschutz).
Aktuell mit Schwerpunkt auf Authentifizierung (IDM / SSO / OAuth2 / OpenID-Connect) und Post-Quantum-Cryptography (PQC, FIPS 203 & 204, ML-DSA). Reisebereitschaft besteht.
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Founder / IT-Architekt
indece Systems GmbH
Internet und Informationstechnologie
Entwicklung eines Single-Sign-On (SSO) mit OAuth2 / OpenID-Connect unter Verwendung quantensicherer Signaturalgorithmen (PQC, ML-DSA) nach FIPS 204 für die Absicherung der JWT.
Aufgaben:
Konzeption und Umsetzung eines POCs
Konzeption und Umsetzung des SSOs und Anbindung einer LDAP-Schnittstelle
Aufbau einer hochverfügbaren Private-Kubernetes-Cloud mit redundanten Loadbalancern und Firewalls, Aufbau des Netzwerkstacks mit VLANs & Floating-IPs, Konzeption und Umsetzung von Network-Policies sowie vollständigem Egress-Traffic-Controllings mittels Firewall & Webproxy, Konzeption und Umsetzungen eines ISMS sowie eines Monitoring-Systems zur Server & Anwendungs-Überwachung
Aufgaben:
Konzeption und Aufbau des Netzwerk-Infrastruktur sowie der Kubernetes-Cloud
Entwicklung eines Sicherheitskonzepts
Erstellen der Dokumentation und der TOMs
Technologien:
Modellierung: UML, BPMN, arc42
Cloud: Kubernetes
Container: Containerd / Docker
Betriebsystem: Ubuntu Server (Linux)
Netzwerk: Calico, TCP, UDP, DNS, VLAN, FloatingIP, WAN
Firewall: PFSense
Loadbalancer: NGINX, HAProxy
ISMS: Wazuh, ELK-Stack
IT-Architekt
iS2 AG / indece Systems GmbH / Deutsche Versicherung
Versicherungen
Konzeption und Entwicklung eines neuen webbasierten TAA-Systems für Makler zur Ablösung zweier bestehender Lösungen der Sparten Kranken & Leben, Anbindung einer OracleDB, mehrerer Rechenkerne für die Tarifberechnung sowie eines Dokumentenmanagement-Systems, Aufbau mittels Microservices und Microfrontends
Tätigkeiten:
Technische Beratung für das Ausschreibungsverfahren
Requirements-Engineering, Abstimmung mit Stakeholdern
Entwurf der IT-Architektur für das neue TAA-System inkl. Sicherheitskonzept entsprechend der Anforderungen der VAIT und DORA
Technische Begleitung der Umsetzung eines POCs
Betreuung der Umsetzung des TAA-Systems als IT-Architekt
Tools: IntelliJ, Eclipse, Microsoft Office 365, Confluence, Jira
Methode: Scrum
Head of Product
iS2 AG
Versicherungen
Steuerung und strategische Ausrichtung der in-house Produktentwicklung und IT-Service-Infrastruktur der iS2 AG mit drei Entwicklungsteams für SaaS-und On-Premises-Produkte im Bereich der Vorsorge- sowie DIN-Beratung, Koordination der Neuentwicklung einer Plattformlösung für Datenschutzmanagement
Aufgaben:
Konzeption einer neuen Produktstrategie sowie Softwarearchitektur
Koordination von drei agilen Scrum-Teams sowie bereichsübergreifende Abstimmung mit Marketing und Vertrieb
Ressourcen- und Budgetplanung
Verantwortlicher für IT-Services & ISMS
Begleitung von VDS 10000-Audits
Technologien:
Modellierung: UML, BPMN, arc42
Architekturmuster: Domain-Driven-Design
Tools: Microsoft Office 365, Confluence, Jira
Betriebssysteme: Windows, macOS
Methode: Scrum
Tribe Lead „Digital Innovation”
iS2 AG
Versicherungen
Entwurf neuer Produktideen für SaaS-Produkte in der iS2 AG, technische Konzeption einer modularen Plattformlösung zum Datenschutzmanagement als Turn-Key-Solution sowie Umsetzung eines entsprechenden Proof-of-Concepts
Aufgaben:
Konzeption der Plattform mit near-realtime-fähigen Connectoren für unterschiedliche Datenquellen über das GRPC-Protokoll
Integration aktueller Verschlüsselungs- und Hashing-Verfahren zur Sicherstellung der datenschutzrechtlichen Anforderungen
Implementierung einer integrierten Public-Key-Infrastructur (PKI) zur geschützten Kommunikation zwischen Systemkomponenten
Konzeption und Umsetzung eines modernen, hochverfügbaren Kundenportals in Self-Contained-System-
Bauweise mit echtzeitfähiger Anbindung an Bestandssysteme via Kafka, Aufbau einer Private-Kubernetes-Cloud, Bereitstellung einer CICD-Infrastruktur und Testumgebung, Beratung und Schulung zur unternehmensweiten Einführung der ISMS-Richtlinie „Sichere Softwareentwicklung“
Aufgaben:
Architekturkonzept der Plattform als Domain-Driven-Design unter Berücksichtigung von Sicherheits- und versicherungsrechtlicher (VAIT) Anforderungen
Entwurf und Begleitung der Umsetzung einer UI-Library im Style des Corporate Designs
Konzeption, Setup und Dokumentation der CICD-Infrastruktur mit Source-Code-Management, CICD-Pipeline, Vulnerability-Scanning sowie Artefact-Storage
Bereitstellung und Härtung einer Kubernetes-Cloud
Technical Lead für die Umsetzung der fachlichen Services des Portals als Self-Contained-Systems und Micro-Frontends
Tools: Visual Studio Code, IntelliJ, Microsoft Office 365, Confluence, Jira
Methode: Scrum
Senior IT-Consultant
iS2 AG / Deutsche Versicherung
Versicherungen
Ablösung eines Maklerportals durch modernes Web CMS und Neuentwicklung der darin enthaltenen Funktionen.
Einführung von OpenText Web CMS, Umsetzung der Unternehmensidentität für Portale sowie Migration des
Inhalts.
Neuentwicklung der im Portal vorhanden Anwendung auf Basis eines Cloud-Native-Stacks. Design mit Microservices und Bounded Context für ein modulares Gesamtsystem mit eindeutigen fachlichen Zuständigkeiten.
Neukonzeption und Implementierung einer globalen Suchfunktion für Kunden, Verträge und Schäden mit integriertem Berechtigungsmanagement in dem Portal.
Aufgaben:
Technical Lead für Umsetzung der Frontends, BFFs und Data-Services
Beratung in architekturellen und technischen Fragen in den Bereichen Microservice-Landschaft, Absicherung & Rechte-Management sowie Test-Automatisierung
Konzeption & Umsetzung der Berechtigungs- / Zugriffssteuerung (Embedded ABAC, Absicherung durch JWT)
Migration von DCOS auf Kubernetes-Cloud
Unterstützung bei der Erstellung der CICD-Pipelines
Projektreview, architektonische Überarbeitung und Begleitung der Implementierung einer globalen Suchfunktion mittels Near-Real-Time-Datenversorgung, Initial-Befüllung und high-performance Suchindex via Apache Spark und Elasticsearch für ca. 600 Mio. Einzel-Datensätzeinklusive Anbindung der Bestandssysteme (IBM zOS / DB2) via S3 und JDBC
Erstellung der Hybrid-App „AbiCalc“ zur Notenverwaltung und Berechnung des Abiturschnitts für Schüler sowie Entwicklung des Backends und einer Administrations-Oberfläche.
Erstellung einer App für Android, iOS und Browser mit den beiden Betriebsmodi Online und Offline.
Aufgaben:
Architektur und Entwicklung der Hybrid-App (Ionic)
Konzeption und Umsetzung eines Administrationssystems zur anonymisierten und datenschutz-konformen Schaltung personalisierter Werbung
Konzeption und Umsetzung des Backends in der Cloud
Konzeption und Realisierung einer PDF-Export-Schnittstelle
Konzeption und Realisierung einer Multi-Vendor-Lösung für VR-Arcade-Management.
Anbieten eines Streaming-Dienstes über eigenen Streaming-Server und dazugehöriger Administrationsoberfläche zur Steuerung der unterschiedlichen angebundenen Anbieter.
Realisierung eines hochverfügbaren und skalierbaren Backends.
Modularer Aufbau für einfache Integration weiterer Anbieter, Bezahldienste und Weiterentwicklung.
Konzeption und Entwicklung der IT-Sicherheitsinfrastruktur mit SSO und Mandantenfähigkeit
Aufgaben:
Entwurf und Umsetzung eines Backend- & Streaming-Servers sowie einer Administrationsoberfläche
Implementierung eines Moduls zur Anbindung und Ansteuerung von Virtual-Reality-Devices via OpenVR
Implementierung eines Moduls zur performanten Konvertierung eines VNC-Streams in ein JPEG-Video- Stream (libvncclient/rfb, libturbojpeg unter Ubuntu)
Implementierung eines Moduls für WSMan-Schnittstelle zur Server-Fernwartung
Implementierung eines Moduls zur Anbindung der NVIDIA-Diagnose-Schnittstelle
Technologien:
Linux, NodeJS, C++ mit V8, QT, OpenGL & OpenVR, AngularJS, MySQL, REST, SSO
Lead Developer (extern)
Münchner Startup
Internet und Informationstechnologie
Entwicklung eines WLAN-Routers mit Anonymisierungs-Funktion sowie einer integrierten Weboberfläche.
Aufgaben:
Konzeption und Entwicklung des WLAN-Routers auf Basis eines Raspberry Pi
Konzeption und Entwicklung der Anonymisierungs-Funktion und der integrierten Weboberfläche
Performance-Optimierung des Linux-Betriebssystems
Entwicklung einer Diagnose-Schnittstelle auf Basis von REST
Umsetzung eines umfassenden Deployment-Systems
Erstellung von Linux-Kernel-Patches, Packaging und Distribution als APT-Package
Entwicklung einer verteilten Webapplikation zur Erfassung und Darstellung von Diagnose-Daten unter Linux
Implementierung einer Weboberfläche (JavaScript, jQuery, WebSockets) sowie des Backends (NodeJS, MySQL)
Refactoring eines Linux-Treibers für Ansteuerung von LCD-Displays via I2C (C++)