RAG-Plattform für technische Dokumentation
Solution Architect & Lead Developer (Showcase)03/2026 - bis heute
Frage-Antwort-System über Maschinen-Handbücher mit Quellenangabe und Seitenzahl. Drei austauschbare Backend-Varianten auf identischer Codebasis und UI: AWS-managed, EUSC-konform und vollständig on-prem mit lokalen Modellen als Demonstration unterschiedlicher Souveränitäts-Stufen.
Amazon Bedrock Knowledge BasesAmazon S3 VectorsAmazon TextractAmazon Titan EmbeddingsOllamaAWS LambdaAmazon SQSAmazon EventBridge
Dokumentenverwaltung mit KI-gestützter Erfassung
Solution Architect & Lead Developer12/2025 - bis heute
SaaS-Produkt zur automatisierten Dokumentenerfassung und -verwaltung. KI-gestützte Pipeline aus OCR, Klassifikation, Datenextraktion und automatischem Tagging sorgt für hohe Auffindbarkeit und einen hohen Automatisierungsgrad für den Endnutzer. RAG-fähige Datenbasis über Bedrock Knowledge Bases und S3 Vectors.
Amazon BedrockAmazon Bedrock Knowledge BasesAmazon S3 VectorsAWS LambdaAmazon API GatewayAmazon DynamoDBAWS CDK
SaaS Loyalty- & Couponing-Plattform
Solution Architect & Lead Developer02/2023 - 10/2025
Mandantenfähige Plattform für den Retail-Bereich, serverless und event-driven. Migration der bestehenden ECS-Lösung per Strangler Pattern auf Lambda im laufenden Betrieb. Datenhaltung und Queues pro Mandant getrennt, Events über Accountgrenzen verteilt, DynamoDB Single Table Design plus OpenSearch für komplexere Abfragen und die UI.
AWS LambdaAmazon API GatewayAmazon DynamoDBAmazon OpenSearchAmazon SQSAmazon EventBridgeAWS CDK
Modernisierung eines Stateful Messaging Services
Solution Architect09/2024 - 03/2025
Modernisierung eines Stateful Messaging Services, der durch sein Architekturmuster nur durch Überprovisionierung skalierte und in Low-Traffic-Zeiten unwirtschaftlich war. Schrittweiser Umbau, beginnend bei selten genutzten Features einzelner konsumierender Systeme bis hin zu zentralen Endpunkten. Ergebnis: bessere Skalierbarkeit, geringere Betriebskosten, deutlich weniger Code.
AWS LambdaAmazon API GatewayAmazon DynamoDBAmazon VPCELBAWS Cloud MapAmazon EFSAmazon SQSAmazon EventBridgeAWS CDK
Multi-Account Landing Zone & Identity
Solution Architect03/2024 - 09/2024
Umstellung einer gewachsenen AWS-Organisation auf vollständig IaC-basierte Landing Zones (OrgFormation) als Ablösung von Control Tower. Zentrales Identity Management mit Identity Center und Azure Entra ID als IdP. Verschiedene Standard-Rollen können per IaC provisioniert werden und Member-Accounts und Regionen wurden durch OUs und passende SCPs abgesichert.
OrgFormationAWS IAM Identity CenterAzure Entra IDSCPsAWS CDK
Hybrid Cloud - Data Center Integration
Solution Architect11/2023 - 03/2024
Anbindung eines lokalen Rechenzentrums an eine Multi-Account AWS-Umgebung in Hub/Spoke-Architektur. Bei RZ-Ausfall übernehmen Cloud-Dienste den Betrieb - Voraussetzung war saubere DNS- und Netzwerk-Konfiguration über alle Accounts hinweg.
Amazon VPCAWS VPNAWS RAMAmazon Route 53Amazon EC2AWS CDK
CDK Account Preparation System
Lead Developer03/2023 - 09/2023
Automatisiertes Account-Setup für Multi-Account- und Multi-Mandanten-Umgebungen. Jeder neue Account bekommt ein Basis-Setup aus Rollen, Policies, Alarmen und grundlegender Infrastruktur per CDK deployed. CDK Constructs und Stacks sind modular aufgebaut und können je Konfiguration mandantenabhängig und je Deployment-Stage angepasst werden.
AWS CDKCustom ResourcesAWS Organizations
Self-Service API für SAP Customer Data Platform
Solution Architect08/2022 - 06/2023
Integrationsarchitektur für mehrere Produktteams in gewachsener Retail-IT. Entkoppelte REST API und Event-System als einheitlicher Zugang zur zentralen SAP Customer Data Platform - Produktteams bekommen kuratierte APIs und arbeiten unabhängig, ohne SAP-Fachwissen aufbauen zu müssen. Platform Events werden in einem Data-Lake gesammelt und für Auswertungen zur Verfügung gestellt.
Amazon API GatewayAWS LambdaAmazon SQSAmazon EventBridgeAmazon Data FirehoseAmazon S3
Zentraler Cross-Account E-Mail-Versand
Lead Developer06/2022 - 09/2022
Shared Service für den Versand transaktionaler Mails aus Cognito, multi-tenant über Mandanten-Accounts hinweg. Realisierung mit Cognito Custom E-Mail Sender, OTP-Decryption mit KMS und pro Mandant individuell gestalteten E-Mails über SES Templates. Inkl. SES Sender Domains sowie Bounce- und Complaint-Management und Einsatz der SES account-level Suppression List.
AWS LambdaAWS IAMAmazon SESAmazon SQSAmazon CognitoAWS CDK
CloudTrail-basierte Auditierung
Solution Architect06/2022 - 09/2022
Auditierungslösung für Benutzeraktivitäten innerhalb einer AWS Organization, basierend auf CloudTrail Lake mit vorgefertigten Queries. Bereitgestellt über dedizierten Audit-Account.
AWS CloudTrailAWS CloudTrail LakeAmazon CloudWatchAWS OrganizationsAWS IAM Identity Center
Corporate VPN mit Kundennetz-Anbindung
Solution Architect03/2022 - 04/2022
Client VPN für Mitarbeiter plus Site-to-Site-Anbindung an Kundensysteme. Zugriffssteuerung über Identity Center und Azure Entra ID, site-spezifische hybride DNS-Auflösung (Split-Horizon) für VPN-basierten Direktzugriff unter Umgehung öffentlicher Endpunkte.
Amazon VPCAWS VPNAWS IAM Identity CenterAmazon Route 53Amazon EC2AWS CDK