Praxisfeld · DevOps & Entwicklung

Platform Engineering für Systeme, die zuverlässig laufen müssen.

Modelle hängen von der Plattform um sie herum ab. Wir bauen Pipelines, Observability, Release-Prozesse und Rollback-Pfade für den Produktionseinsatz.

Infrastructure as CodeCI/CDObservabilityKubernetesRelease EngineeringFinOps

Typisches Mandat

FormProjekt oder Monatskontingent
TeamDevOps + Senior + QA
ErbringungRemote, aus der EU
SupportSecond und Third Level
Reaktionsziele4 Std. / 8 Std. / 2 Tage
BerichteMonatlich, mit Nachweisen

Plattform-Engineering

Infrastruktur, die nachvollziehbar bleibt.

Infrastructure as Code

Umgebungen in Code definiert und von Grund auf reproduzierbar, mit geprüften Änderungen, solider Secret-Verwaltung und dokumentiertem Betriebszustand.

CI/CD & Release Engineering

Pipelines, die ohne Zeremonie bauen, testen, scannen und ausrollen. Progressive Delivery, Umgebungsparität, sichere Migrationen und ein Rollback-Pfad, der auch schon einmal geprobt wurde.

Observability

Metriken, Logs und Traces, die Fragen beantworten statt Dashboards zu füllen, mit Alarmen, die auf das abgestimmt sind, wofür ein Mensch nachts wirklich aufstehen sollte.

Container & Orchestrierung

Kubernetes und Containerplattformen dort, wo sie sinnvoll sind, plus Beratung, wann eine einfachere Laufzeitumgebung die bessere technische Entscheidung ist.

Cloud & Kostenkontrolle

Architektur, Migration und Right-Sizing bei großen Cloud-Anbietern und europäischem Hosting, mit Kosten als vollwertiger Entwurfsbedingung statt als vierteljährlicher Überraschung.

Zuverlässigkeit & Resilienz

Backup- und Recovery-Konzepte, Fehlermodusanalyse, Kapazitätsplanung und Verfahren für Vorfälle, die geschrieben sind, bevor sie gebraucht werden.

Softwareentwicklung

Wir bauen auch die Anwendungen, nicht nur ihren Unterbau.

Konzeption, Entwicklung, Test, Dokumentation und Wartung von Software, Web- und Mobilanwendungen, APIs, Integrationen und Datenbanken. Wir prüfen, refaktorieren und warten auch bestehende Systeme.

Jedes Arbeitsergebnis trägt 90 Tage Gewährleistung gegen seine Spezifikation und ein dokumentiertes Abnahmeverfahren: fünf Werktage zur Prüfung, eine schriftliche Mängelanzeige, falls etwas nicht stimmt, Nachbesserung und erneute Lieferung mit neuer Prüffrist.

  • Backend-, Frontend-, Mobile- und API-Entwicklung
  • Systemintegration und Datenpipelines
  • Datenbankentwurf, Migration und Performance-Arbeit
  • Code-Review, Refactoring und Abbau technischer Schulden
  • Teststrategie, Automatisierung und Release-Verifikation
  • Second- und Third-Level-Support für Produktivsysteme
  • Code- und Infrastruktur-Audits mit schriftlichem Befundbericht
  • Lösungsarchitektur und Technologieauswahl

Sicherheit in der Pipeline

Sicherheit als Eigenschaft der Plattform.

Sicherheitsarbeit gehört in den Lieferprozess, nicht nur in den finalen Review.

Sichere Auslieferung

Abhängigkeits- und Container-Scans in der Pipeline, Secret-Erkennung, signierte Artefakte, Deployment-Zugangsdaten nach Least Privilege und geprüfte Infrastrukturänderungen.

Bewertung & Härtung

Sicherheitsbewertungen und Gap-Analysen von Infrastruktur, Anwendungen und Prozessen; Koordination von Penetrationstests; Zugriffskontrolle, Backup- und Recovery-Konzepte; sowie Readiness für ISO/IEC 27001 und NIS 2.

Monitoring & Reaktion

Überwachung von Ereignissen, Schwachstellen-Scans und Log-Analyse mit Erkennung von Vorfällen, Benachrichtigung und koordinierter Erstreaktion. Kritisch 4 Stunden, größer 8 Arbeitsstunden, kleiner 2 Werktage, mit monatlicher Berichterstattung.

Übernahme einer bestehenden Plattform

Wie die ersten neunzig Tage aussehen.

Der größte Teil unserer Plattformarbeit beginnt mit bestehenden Systemen, die nur teilweise dokumentiert sind. Das ist eine normale Ausgangslage.

  1. Audit

    Infrastruktur, Pipeline, Abhängigkeiten, Zugriffe und Kosten geprüft gegen das, was Sie für wahr halten. Ergebnis: ein schriftlicher Befundbericht, sortiert nach Risiko, nicht nach Bequemlichkeit.

  2. Stabilisieren

    Aktive Risiken beheben: offenliegende Zugangsdaten, fehlende Backups, ungeprüfte Deploy-Pfade und Alarme, denen niemand traut.

  3. In Code überführen

    Umgebungen in Code bringen, Änderungen prüfen lassen und den Zustand beseitigen, der nur im Gedächtnis einer einzelnen Person existiert.

  4. Instrumentieren

    Observability und Alarmierung, die das reale Dienstverhalten abbilden — damit die nächste Entscheidung aus Daten statt aus Intuition fällt.

  5. Übergeben oder betreiben

    Ihre Entwickler darauf schulen oder die Plattform im Monatskontingent mit vereinbarten Reaktionszielen weiterbetreiben. Beides steht offen; wir haben keine Präferenz.

Plattform als Bremsklotz?

Beginnen Sie mit dem Audit. Es ist ein Festpreispaket, es liefert ein Dokument, das Ihnen gehört, und es verpflichtet Sie danach zu nichts.