Plattform-Engineering
Infrastruktur, die nachvollziehbar bleibt.
Infrastructure as Code
Umgebungen in Code definiert und von Grund auf reproduzierbar, mit geprüften Änderungen, solider Secret-Verwaltung und dokumentiertem Betriebszustand.
CI/CD & Release Engineering
Pipelines, die ohne Zeremonie bauen, testen, scannen und ausrollen. Progressive Delivery, Umgebungsparität, sichere Migrationen und ein Rollback-Pfad, der auch schon einmal geprobt wurde.
Observability
Metriken, Logs und Traces, die Fragen beantworten statt Dashboards zu füllen, mit Alarmen, die auf das abgestimmt sind, wofür ein Mensch nachts wirklich aufstehen sollte.
Container & Orchestrierung
Kubernetes und Containerplattformen dort, wo sie sinnvoll sind, plus Beratung, wann eine einfachere Laufzeitumgebung die bessere technische Entscheidung ist.
Cloud & Kostenkontrolle
Architektur, Migration und Right-Sizing bei großen Cloud-Anbietern und europäischem Hosting, mit Kosten als vollwertiger Entwurfsbedingung statt als vierteljährlicher Überraschung.
Zuverlässigkeit & Resilienz
Backup- und Recovery-Konzepte, Fehlermodusanalyse, Kapazitätsplanung und Verfahren für Vorfälle, die geschrieben sind, bevor sie gebraucht werden.
Softwareentwicklung
Wir bauen auch die Anwendungen, nicht nur ihren Unterbau.
Konzeption, Entwicklung, Test, Dokumentation und Wartung von Software, Web- und Mobilanwendungen, APIs, Integrationen und Datenbanken. Wir prüfen, refaktorieren und warten auch bestehende Systeme.
Jedes Arbeitsergebnis trägt 90 Tage Gewährleistung gegen seine Spezifikation und ein dokumentiertes Abnahmeverfahren: fünf Werktage zur Prüfung, eine schriftliche Mängelanzeige, falls etwas nicht stimmt, Nachbesserung und erneute Lieferung mit neuer Prüffrist.
- Backend-, Frontend-, Mobile- und API-Entwicklung
- Systemintegration und Datenpipelines
- Datenbankentwurf, Migration und Performance-Arbeit
- Code-Review, Refactoring und Abbau technischer Schulden
- Teststrategie, Automatisierung und Release-Verifikation
- Second- und Third-Level-Support für Produktivsysteme
- Code- und Infrastruktur-Audits mit schriftlichem Befundbericht
- Lösungsarchitektur und Technologieauswahl
Sicherheit in der Pipeline
Sicherheit als Eigenschaft der Plattform.
Sicherheitsarbeit gehört in den Lieferprozess, nicht nur in den finalen Review.
Sichere Auslieferung
Abhängigkeits- und Container-Scans in der Pipeline, Secret-Erkennung, signierte Artefakte, Deployment-Zugangsdaten nach Least Privilege und geprüfte Infrastrukturänderungen.
Bewertung & Härtung
Sicherheitsbewertungen und Gap-Analysen von Infrastruktur, Anwendungen und Prozessen; Koordination von Penetrationstests; Zugriffskontrolle, Backup- und Recovery-Konzepte; sowie Readiness für ISO/IEC 27001 und NIS 2.
Monitoring & Reaktion
Überwachung von Ereignissen, Schwachstellen-Scans und Log-Analyse mit Erkennung von Vorfällen, Benachrichtigung und koordinierter Erstreaktion. Kritisch 4 Stunden, größer 8 Arbeitsstunden, kleiner 2 Werktage, mit monatlicher Berichterstattung.
Übernahme einer bestehenden Plattform
Wie die ersten neunzig Tage aussehen.
Der größte Teil unserer Plattformarbeit beginnt mit bestehenden Systemen, die nur teilweise dokumentiert sind. Das ist eine normale Ausgangslage.
Audit
Infrastruktur, Pipeline, Abhängigkeiten, Zugriffe und Kosten geprüft gegen das, was Sie für wahr halten. Ergebnis: ein schriftlicher Befundbericht, sortiert nach Risiko, nicht nach Bequemlichkeit.
Stabilisieren
Aktive Risiken beheben: offenliegende Zugangsdaten, fehlende Backups, ungeprüfte Deploy-Pfade und Alarme, denen niemand traut.
In Code überführen
Umgebungen in Code bringen, Änderungen prüfen lassen und den Zustand beseitigen, der nur im Gedächtnis einer einzelnen Person existiert.
Instrumentieren
Observability und Alarmierung, die das reale Dienstverhalten abbilden — damit die nächste Entscheidung aus Daten statt aus Intuition fällt.
Übergeben oder betreiben
Ihre Entwickler darauf schulen oder die Plattform im Monatskontingent mit vereinbarten Reaktionszielen weiterbetreiben. Beides steht offen; wir haben keine Präferenz.
Plattform als Bremsklotz?
Beginnen Sie mit dem Audit. Es ist ein Festpreispaket, es liefert ein Dokument, das Ihnen gehört, und es verpflichtet Sie danach zu nichts.
