BeraterprofilWABI Engineering
Principal Cloud Engineer

Nicolai Lang

Ich helfe Teams, zuverlässige und kosteneffiziente Cloud-Systeme auf AWS produktionsreif umzusetzen.

Kennenlernen-> calendly.com/nicolai-lang-wabi-tech
Nicolai Lang
Standort
Neumarkt i.d.OPf.
Sprachen
Deutsch (Muttersprache)
Englisch (Business)
Web

Profil

Über 20 Jahre Softwareentwicklung, davon ein Jahrzehnt auf AWS. Als Team-Lead und Tech-Lead. In Beratungs- und Entwicklungsprojekten für Mittelstand und Konzerne. Ich liefere tragfähige, produktionsreife Lösungen, die skalieren.

Dabei habe ich auch die Querschnittsthemen im Blick, die zuverlässige und zukunftssichere Cloud-Systeme ausmachen: Kosten, Monitoring, Plattform und Governance.

Je nach Bedarf fungiere ich als beratender Architekt, eingebettet in interdisziplinäre Teams oder als selbstständiger Umsetzer. Egal in welcher Rolle: ich achte auf Details, verliere dabei aber nie den Blick aufs große Ganze.

Mein Fokus liegt auf cloud-nativer Entwicklung mit Serverless. Ich begleite Sie gerne in jeder Phase Ihrer Cloud-Journey.

Schwerpunkte

01

Serverless & Cloud-Native

Production-ready Serverless auf AWS. APIs, asynchrone Prozesse, Event-Driven Architekturen und Automatisierung. Hier treffen Abwägungen zu gängigen Patterns in puncto Skalierbarkeit, Resilienz und Kosten häufig auf Fragen nach Security und Observability. Ich bringe die nötige Praxiserfahrung mit - vom kleinen API-Backend bis zu Plattformen, die Millionen Events verarbeiten.

02

Cloud-Modernisierung & Migration

Modernisierung gewachsener AWS-Landschaften und Migration in die Cloud. AWS entwickelt sich kontinuierlich weiter. So lassen sich bestehende Architekturen vereinfachen und die TCO senken. Zentral ist hier ein klarer Kompass: Welche Metriken zeigen, dass eine Komponente besser geworden ist? Und welche Reihenfolge ist ideal, wenn Komponenten verwoben sind? Schritt für Schritt umgesetzt, zeigt sich gerade bei Migrationen in die Cloud direkt, wie sich Komponenten unter produktiver Last verhalten. Dadurch lässt sich das Risiko minimieren und Lerneffekte fließen direkt in den nächsten Schritt mit ein.

03

KI‑Integration

KI-Funktionen in bestehende Anwendungen und Prozesse einbinden - RAG-basierte Suche über eigene Daten, LLM-gestützte Klassifikation und Extraktion, agentische Workflows. Von managed Services in der Cloud über Hybrid-Architekturen bis zu vollständig lokalen Lösungen - passend zur jeweiligen Sicherheitsanforderung und Datensensibilität. Korrektheit, Nachvollziehbarkeit und Kosteneffizienz gehen Hand in Hand mit Zugriffskontrolle und gezieltem Monitoring.

04

Multi-Account, Governance & IaC

Die Themen, die man gern nach hinten schiebt und deren Impact oft unterschätzt wird. Dazu ist es schwer, hier die richtige Balance zwischen Komplexität und Nutzen zu finden. AWS Organizations, OrgFormation, eine klare SCP und IAM Identity Strategy helfen, flexibel zu bleiben, ohne mit Kanonen auf Spatzen zu schießen. Dazu IaC mit CDK, Cost-Allocation und die richtigen FinOps-Kennzahlen mit einer klaren CloudTrail-Auditierungsstrategie. Konsequent umgesetzt entsteht eine Organisation, die mitwächst, Sicherheit gibt und sich später nicht als Blocker erweist.

05

Multi-Tenant SaaS

Architekturen für mandantenfähige SaaS-Plattformen. Isolation, Noisy-Neighbours, Datenresidenz und Security. Die richtigen Trade-offs hängen von Mandantenzahl und Lastasymmetrie, regulatorischen Anforderungen und eigenem Kostenmodell ab. Meine Erfahrung kommt zu einem Großteil aus Architektur, Entwicklung und dem jahrelangen Betrieb eigener SaaS-Produkte.

06

Europäische Cloud & Datenresidenz

Die Spannung zwischen US-amerikanischer Cloud-Dominanz und europäischen Souveränitätsanforderungen prägt die Architekturentscheidungen vieler Unternehmen. Mit der European Sovereign Cloud (EUSC) hat AWS hier eine konkrete Antwort geschaffen, deren Tragfähigkeit ich seit dem Marktstart beobachte und teste. Auch mit den derzeit noch bestehenden Service-Lücken lassen sich vollwertige und konforme Anwendungen realisieren, die auch in stark reguliertem Umfeld bestehen.

Mein EUSC Status-Tracker und Newsfeed: eusc.dev

Tech Stack

Full-Stack Cloud Development mit Schwerpunkt Serverless · TypeScript · CDK · React

Compute & Integration
AWS LambdaAmazon ECSAWS FargateAmazon EC2AWS Auto ScalingAmazon ECRAWS Step FunctionsAmazon API GatewayAWS AppSyncAmazon EventBridgeAmazon EventBridge PipesAmazon EventBridge SchedulerAmazon SQSAmazon SNSAmazon Kinesis Data StreamsAmazon Data FirehoseAWS IoT Core
Database & Storage
Amazon DynamoDBSingle Table DesignAmazon DynamoDB StreamsAmazon RDSAmazon Aurora ServerlessAmazon S3AWS Transfer FamilyAmazon ElastiCacheAmazon EFSAmazon EBS
Data & Analytics
AWS GlueAWS Lake FormationAmazon OpenSearchAmazon Athena
Networking & Content Delivery
Amazon VPCAWS VPN (Site-to-Site & Client)AWS PrivateLinkAmazon VPC LatticeELBAWS Cloud MapAmazon Route 53AWS Certificate ManagerAmazon CloudFrontLambda@EdgeAmazon CloudFront Functions
E-Mail
Amazon SESResend
Sovereign Cloud
AWS European Sovereign Cloud (EUSC)
Security, Identity & Compliance
AWS IAMAWS IAM Identity CenterAmazon CognitoAzure Entra IDAWS KMSAWS Secrets ManagerAWS WAFAWS Security HubAmazon GuardDutySocket Firewall
Management & Governance
AWS CDKAWS CloudFormationOrgFormationAWS OrganizationsAWS Control TowerAWS Systems ManagerAWS AppConfigAWS Parameter StoreAWS Cost ExplorerAWS BudgetsAWS Cost and Usage Reports
Monitoring & Observability
Amazon CloudWatchAWS X-RayAWS CloudTrailAWS Config
AI & Automation
Amazon BedrockAmazon Bedrock Knowledge BasesAmazon S3 VectorsAmazon TextractOpenRouterOllamaModel Context Protocol (MCP)
Developer Tools
GitHub GitHub Actions Blacksmith Claude CodeDockerOrbStackAWS CodePipelineAWS CodeBuild
Frontend
ReactTanStack RouterTanStack StartViteTailwind CSSshadcn/uireact-i18nextMDX
Sprachen & Frameworks
TypeScriptJavaScriptJavaNode.jsAWS SDK (v3)TypeSpecZodOpenAPIMiddyAWS Lambda PowertoolsVitestInversifyTurboRepopnpmOXC Suite

SchwerpunktServices, die ich vertieft und häufig einsetze.

Zertifizierungen

AWS Certified Solutions Architect - Associate
AWS Certified Cloud Practitioner
AWS Partner: Technical Accredited · Sales Accredited
Technology Badge: Serverless
Technology Badge: Architecting
Technology Badge: Events & Workflows
Technology Badge: Networking Core
Technology Badge: Cloud Essentials

Arbeitsweise

Ich arbeite ergebnisorientiert und in inkrementellen Schritten, die jeder für sich einen klaren Mehrwert liefern. Mit klar definierten Zielen und Anforderungen. So werden Ergebnisse sofort sichtbar und Fortschritt und Kosten bleiben transparent. Nötige Kurskorrekturen werden früh erkennbar und Blocker lassen sich schnell aus dem Weg räumen. Dabei kommuniziere ich klar und direkt und bleibe auch bei komplexen technischen Zusammenhängen verständlich für die jeweilige Zielgruppe.

Referenzprojekte

RAG-Plattform für technische Dokumentation

Solution Architect & Lead Developer (Showcase)03/2026 - bis heute

Frage-Antwort-System über Maschinen-Handbücher mit Quellenangabe und Seitenzahl. Drei austauschbare Backend-Varianten auf identischer Codebasis und UI: AWS-managed, EUSC-konform und vollständig on-prem mit lokalen Modellen als Demonstration unterschiedlicher Souveränitäts-Stufen.

Amazon Bedrock Knowledge BasesAmazon S3 VectorsAmazon TextractAmazon Titan EmbeddingsOllamaAWS LambdaAmazon SQSAmazon EventBridge

Dokumentenverwaltung mit KI-gestützter Erfassung

Solution Architect & Lead Developer12/2025 - bis heute

SaaS-Produkt zur automatisierten Dokumentenerfassung und -verwaltung. KI-gestützte Pipeline aus OCR, Klassifikation, Datenextraktion und automatischem Tagging sorgt für hohe Auffindbarkeit und einen hohen Automatisierungsgrad für den Endnutzer. RAG-fähige Datenbasis über Bedrock Knowledge Bases und S3 Vectors.

Amazon BedrockAmazon Bedrock Knowledge BasesAmazon S3 VectorsAWS LambdaAmazon API GatewayAmazon DynamoDBAWS CDK

SaaS Loyalty- & Couponing-Plattform

Solution Architect & Lead Developer02/2023 - 10/2025

Mandantenfähige Plattform für den Retail-Bereich, serverless und event-driven. Migration der bestehenden ECS-Lösung per Strangler Pattern auf Lambda im laufenden Betrieb. Datenhaltung und Queues pro Mandant getrennt, Events über Accountgrenzen verteilt, DynamoDB Single Table Design plus OpenSearch für komplexere Abfragen und die UI.

AWS LambdaAmazon API GatewayAmazon DynamoDBAmazon OpenSearchAmazon SQSAmazon EventBridgeAWS CDK

Modernisierung eines Stateful Messaging Services

Solution Architect09/2024 - 03/2025

Modernisierung eines Stateful Messaging Services, der durch sein Architekturmuster nur durch Überprovisionierung skalierte und in Low-Traffic-Zeiten unwirtschaftlich war. Schrittweiser Umbau, beginnend bei selten genutzten Features einzelner konsumierender Systeme bis hin zu zentralen Endpunkten. Ergebnis: bessere Skalierbarkeit, geringere Betriebskosten, deutlich weniger Code.

AWS LambdaAmazon API GatewayAmazon DynamoDBAmazon VPCELBAWS Cloud MapAmazon EFSAmazon SQSAmazon EventBridgeAWS CDK

Multi-Account Landing Zone & Identity

Solution Architect03/2024 - 09/2024

Umstellung einer gewachsenen AWS-Organisation auf vollständig IaC-basierte Landing Zones (OrgFormation) als Ablösung von Control Tower. Zentrales Identity Management mit Identity Center und Azure Entra ID als IdP. Verschiedene Standard-Rollen können per IaC provisioniert werden und Member-Accounts und Regionen wurden durch OUs und passende SCPs abgesichert.

OrgFormationAWS IAM Identity CenterAzure Entra IDSCPsAWS CDK

Hybrid Cloud - Data Center Integration

Solution Architect11/2023 - 03/2024

Anbindung eines lokalen Rechenzentrums an eine Multi-Account AWS-Umgebung in Hub/Spoke-Architektur. Bei RZ-Ausfall übernehmen Cloud-Dienste den Betrieb - Voraussetzung war saubere DNS- und Netzwerk-Konfiguration über alle Accounts hinweg.

Amazon VPCAWS VPNAWS RAMAmazon Route 53Amazon EC2AWS CDK

CDK Account Preparation System

Lead Developer03/2023 - 09/2023

Automatisiertes Account-Setup für Multi-Account- und Multi-Mandanten-Umgebungen. Jeder neue Account bekommt ein Basis-Setup aus Rollen, Policies, Alarmen und grundlegender Infrastruktur per CDK deployed. CDK Constructs und Stacks sind modular aufgebaut und können je Konfiguration mandantenabhängig und je Deployment-Stage angepasst werden.

AWS CDKCustom ResourcesAWS Organizations

Self-Service API für SAP Customer Data Platform

Solution Architect08/2022 - 06/2023

Integrationsarchitektur für mehrere Produktteams in gewachsener Retail-IT. Entkoppelte REST API und Event-System als einheitlicher Zugang zur zentralen SAP Customer Data Platform - Produktteams bekommen kuratierte APIs und arbeiten unabhängig, ohne SAP-Fachwissen aufbauen zu müssen. Platform Events werden in einem Data-Lake gesammelt und für Auswertungen zur Verfügung gestellt.

Amazon API GatewayAWS LambdaAmazon SQSAmazon EventBridgeAmazon Data FirehoseAmazon S3

Zentraler Cross-Account E-Mail-Versand

Lead Developer06/2022 - 09/2022

Shared Service für den Versand transaktionaler Mails aus Cognito, multi-tenant über Mandanten-Accounts hinweg. Realisierung mit Cognito Custom E-Mail Sender, OTP-Decryption mit KMS und pro Mandant individuell gestalteten E-Mails über SES Templates. Inkl. SES Sender Domains sowie Bounce- und Complaint-Management und Einsatz der SES account-level Suppression List.

AWS LambdaAWS IAMAmazon SESAmazon SQSAmazon CognitoAWS CDK

CloudTrail-basierte Auditierung

Solution Architect06/2022 - 09/2022

Auditierungslösung für Benutzeraktivitäten innerhalb einer AWS Organization, basierend auf CloudTrail Lake mit vorgefertigten Queries. Bereitgestellt über dedizierten Audit-Account.

AWS CloudTrailAWS CloudTrail LakeAmazon CloudWatchAWS OrganizationsAWS IAM Identity Center

Corporate VPN mit Kundennetz-Anbindung

Solution Architect03/2022 - 04/2022

Client VPN für Mitarbeiter plus Site-to-Site-Anbindung an Kundensysteme. Zugriffssteuerung über Identity Center und Azure Entra ID, site-spezifische hybride DNS-Auflösung (Split-Horizon) für VPN-basierten Direktzugriff unter Umgehung öffentlicher Endpunkte.

Amazon VPCAWS VPNAWS IAM Identity CenterAmazon Route 53Amazon EC2AWS CDK

Open-Source-Projekte

Turborepo Remote Cache - Serverless on AWS

Author & Maintainer

Turborepo ist cool - und als AWS Architect wünscht man sich eine Caching-Lösung ohne Vercel. Das Projekt bietet ein CDK-Construct und CLI zum Deployen eines Turborepo Remote Cache in den eigenen AWS-Account - vollständig serverless. Wahlweise per One-Command-Deploy oder als Construct in bestehende Stacks integriert.

AWS LambdaAmazon S3AWS Secrets ManagerAWS CDKTypeScript

WABI TypeSpec Tooling - API-First Codegenerierung

Author & Maintainer
In Vorbereitung

TypeSpec-Emitter-Suite, die aus API-Definitionen produktionsreifen TypeScript-Code generiert. Typen und Zod-Validierungsschemata für Request, Response und Events. HTTP-Routingtabellen mit API Gateway und Lambda-Adapter. Service-Operation-Interfaces mit typisierten Errors, CloudEvents-Envelopes mit Dispatch-Maps und AWS-CDK-Konstrukte für API-Gateway-Bindings. Dazu typisierte HTTP-Clients im AWS-SDK-v3-Stil, um APIs aus Frontends oder M2M zu konsumieren. Emitter sind einzeln oder kombiniert einsetzbar und bewusst opinionated - Ergebnis aus jahrelanger Praxis mit REST-API-Entwicklung und API-First-Ansätzen.

TypeSpecTypeScriptZodAWS CDKAmazon API GatewayCloudEvents
Veröffentlichung folgt

WABI Foundation - Cloud-Native Building Blocks für AWS

Author & Maintainer
In Vorbereitung

Modulare CDK-Bibliothek für den Aufbau produktionsreifer Serverless-Anwendungen auf AWS. Sechs Bausteine, einzeln oder zusammen einsetzbar, die immer wiederkehrende Themen in neuen Projekten adressieren: Basis-Infrastruktur (Route53, EventBridge, Lambda-Helper), Edge-Layer mit CloudFront und ACM, ein Email-Service mit Send/Receive und mehrsprachigen Templates, Event-Pipeline von DynamoDB Streams in EventBridge, Identity-Service auf Cognito mit OTP-Flow, User-Onboarding sowie User- und Group-Management - und eine Cedar-basierte In-Process-Autorisierung. Ziel ist es, Erfahrung und Wissen aus 10 Jahren AWS-Projekten in wiederverwendbare Komponenten zu gießen - neue Vorhaben starten direkt bei der eigentlichen Lösung, nicht beim Pflichtteil.

AWS CDKTypeScriptAWS LambdaAmazon DynamoDBAmazon CognitoAmazon CloudFrontAmazon EventBridgeCedar
Veröffentlichung folgt

serverless-offline Local Authorizers Plugin

Author & Maintainer
Archiviert

Plugin für serverless-offline, das lokale Lambda-Authorizer im Entwicklungs-Setup ermöglicht. Schließt die DX-Lücke beim lokalen Testen von API-Gateway-Endpunkten mit Custom Authorizern - kein Cloud-Deploy nötig, um Authorizer-Logik zu validieren. Aktiv 2020 bis 2023, in dieser Zeit von der Serverless-Community produktiv eingesetzt. Danach haben sich das Serverless Framework und sein Ökosystem deutlich verändert und die Relevanz des Plugins sank. Zur gleichen Zeit habe ich begonnen, neue Projekte zunehmend mit CDK umzusetzen.

AWS LambdaAmazon API GatewayTypeScriptServerless Framework

Veröffentlichungen

AWS CDK vs. Terraform - Ein ehrlicher Vergleich aus der Praxis

Wabi-Tech Blog
März 2026

Welche IaC-Sprache passt zu welchem Team und welcher Architektur - Trade-offs aus realen Projekten.

Multi-Account-Strategie auf AWS - warum ein Account nicht reicht

Wabi-Tech Blog
Februar 2026

Multi-Account-Setups als Grundlage für Sicherheit, Kostenkontrolle und nachhaltige Skalierung.

Warum Serverless die einzig sinnvolle Architektur-Entscheidung ist

Wabi-Tech Blog
Februar 2026

Wann Serverless die richtige Wahl ist, welche Patterns sich bewährt haben und wann andere Wege passender sind.

From Logs to Insights: Observability on AWS - Part II

PAGNOS Case Studies
Januar 2026

In 5 Schritten zu besserer Observability auf AWS.

Co-Autor: Christian Bannes

From Logs to Insights: Observability on AWS - Part I

PAGNOS Case Studies
Januar 2026

Die Observability-Journey: warum klassisches Monitoring in der Cloud oft nicht mehr reicht.

Co-Autor: Christian Bannes

Effiziente und sichere Deduplizierung von Kundendaten

PAGNOS Case Studies
September 2024

Saubere Kundendaten als Basis für CRM, Analytics und Compliance - Architektur-Pattern auf AWS.

Co-Autor: Simon Irmer, Alexander Strauß