Senior Software Engineer, Solution Architect (Hybrid Cloud, Java, Microservices, Docker, Kubernetes, Kafka, Fullstack), Business Analyst
Aktualisiert am 29.10.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 04.01.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Hybrid Cloud Architektur
Cloud Security
Java 21
Energiehandel
Spring Boot
Quarkus
Secure coding
BPMN
Security Konzepte
Git
Docker
Kubernetes
ReactJS
Microservices
AWS
Azure
Agentic AI
DevSecOps
Fullstack
Large Language Models
MCP
Automatisierung
Optimierung
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Oberhausen (+50km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 8 Monate
2024-03 - heute

Cloud Security Initiative für geschäftskritische Systeme

Cloud Security Architekt und Entwickler AWS Azure Azure DevOps ...
Cloud Security Architekt und Entwickler
  • Analyse, Modernisierung und Behebung von Schwachstellen für diverse geschäftskritische Systeme der RWEST im globalen Energiehandelsumfeld (Oil, Gas, LNG, Power, Coal, Emissions). 
  • Member der Workstreams Backup & Recovery, SAST, SCA, SSDLC und TVM  für kritische Infrastruktur
  • Umsetzung der Maßnahmen
  • Einsatz von MCP-Server in Verbindung mit Claude 4.5 LLM zur automatisierten Überwachung von Schwachstellen-Reports (Azure Advanced Security, AWS Inspector), Erstellung von Tickets/Branches, Erstellung von Patches, Durchführung von Regressionstests mittels Azure DevOps Pipelines und Erstellung von Pull Requests für einen finalen manuellen Review-Prozess.
AWS Azure Azure DevOps Azure CI/CD Azure EntraID AWS IAM STS KMS S3 EC2 ECS ServiceConnect RDS AWS Backup Lambda CloudWatch SNS SQS ALB EKS (Managed Kubernetes) Terraform Pulumi Kafka GraphQL gRPC Java 21 Spring Boot C# .NET 9.0 Docker Angular 18 MCP Claude 4.5 Python Amazon Aurora PostgreSQL MS SQL Server LLM Agentic AI
RWE Supply & Trading
Essen, Ruhr
1 Jahr 1 Monat
2023-01 - 2024-01

Cloud Migration EMIR Refit und REMIT

Architekt und Entwickler EMIR Refit REMIT Energiehandel ...
Architekt und Entwickler

Neugestaltung und Implementierung der Reporting-Infrastruktur für die regulatorischen Regime EMIR Refit und REMIT
  • Als Technical Lead und Entwickler habe ich im Zeitraum von 2015 - 2022 das regulatorische Reporting von physischen und finanziellen Energiehandelsgeschäften als SaaS-Plattform für die RWE-Gruppe aufgebaut
  • Stand heute nehmen über 1000 Handelspartner der RWE-Gruppe diese Dienstleistung in Anspruch
  • Im Zuge dessen hat mich die EnBW AG beauftragt, ihre on-premises Reporting-Infrastruktur für die regulatorischen Regime EMIR und REMIT zu modernisieren und unter Berücksichtigung der konzernweiten Hybrid-Cloud-Strategie (Azure und AWS) auszulagern
  • Anstatt, wie bisher üblich die Transaktionen aus dem Handelssystem zu extrahieren, haben wir einen Event-getriebenen Microservice-Ansatz mit Spring Boot und Kafka gewählt, um die starke Abhängigkeit der Komponenten aufzulösen
  • Die Artefakte wurden mittels Azure DevOps-Pipelines statisch analysiert (Sonar), gebaut und vertestet, wobei eine hohe Testabdeckung erreicht wurde
  • Die Artefakte wurden dann als Docker-Images in AWS Fargate (u.a. auch DynamoDB, AzureAD) innerhalb der Test- und Produktions-Stages zur Ausführung gebracht
  • Ein AWS API Gateway erlaubte dem technischen Support die Administration, wohingegen der Fachbereich mit einem Angular-Frontend (TypeScript, Storybook, gemeinschaftliche Komponentenbibliothek) unterstützt wurde
  • Die Handelsdaten wurden in Snowflake verwaltet und persistiert
  • Das Monitoring aller Stages haben wir mit Datadog realisiert
  • Abschließend betrachtet war es ein sehr schönes Hybrid-Cloud-Projekt, das nun als Blaupause für weitere Einsatzfelder konzernintern weiterentwickelt wird

AWS Azure Azure DevOps Spring Java 17 Endur Apache Kafka AzureAD SonarQube Storybook Datadog Snowflake Amazon Dynamo Docker DeltaconX Angular Node.js TypeScript JavaScript
EMIR Refit REMIT Energiehandel Derivate Optionen Futures Swaps Swaptions FX Interest Rates Komplexe Derivate
EnBW AG
Karlsruhe und remote
11 Monate
2022-02 - 2022-12

Alternative Investment/Asset Management

Architekt und Entwickler Java 11 CQRS Domain Modelling ...
Architekt und Entwickler
  • Design und Entwicklung eines CRM-Moduls für die Investitionsplanung im Bereich Alternative Investments im Kontext von Domain Driven Design, Event Sourcing und CQRS
  • Meine Aufgaben umfassten die Erhebung der Anforderungen des Fachbereichs und die Umsetzung dieser sowohl im Frontend als auch im Backend
  • Die Analyse eines Investments wurde durch ein sehr umfangreiches, 14-seitiges Formular unterstützt, welches alle Aspekte eines Investments beleuchtet
  • Am Ende dieser Analysephase wird ein Score berechnet, der dem Portfolio-Manager eine qualitative Beurteilung eines Investments erlaubt und seinen Entscheidungsprozess maßgeblich beeinflusst
AxonIQ Spring Boot PostgreSQL MS SQL Server MicroStrategy Vue.js TypeScript JavaScript Node.js
Java 11 CQRS Domain Modelling Active Directory Event Driven Architecture Event Storming TypeScript
Talanx AG
Köln und remote
2 Jahre 7 Monate
2019-07 - 2022-01

Strategisches, konzernweites Reporting-System zur Erfüllung aller regulatorischen Anforderungen

Technical Lead und Entwickler EMIR REMIT Energiehandel ...
Technical Lead und Entwickler

Fortsetzung des REMIT-Projektes unter Federführung der RWE AG. Strategisches, konzernweites Reporting-System zur Erfüllung aller regulatorischen Anforderungen im REMIT-Umfeld
  • In der zweiten Phase des REMIT-Projektes stand die Migration der Umgebung in die Open Telekom Cloud im Fokus
  • Hohe Betriebskosten und mangelnde Flexibilität des RWE-Rechenzentrums zwangen uns, einen nach den ACER-Richtlinien konformen Hyperscaler zu suchen
  • Mit der OTC fanden wir einen Provider mit zwei Standorten in Deutschland, der allen Richtlinien entsprach
  • Gemäß den Anforderungen habe ich den Cloud-Aufsatz geplant und durchgeführt, u.a. Aufsatz der Virtual Private Clouds für die jeweiligen Stages und Subnetze (Frontend, Backend, Datenbank), Einrichtung der Firewall-Regeln, Storage-Kapazitäten, Loadbalancer und Reverse Proxies
  • Der Aufsatz der VPC's wurde mit Rudder automatisiert, so dass der Zustand der Umgebung stets konsistent und reproduzierbar war
  • Ein externes Audit-Team führte einen umfangreichen Penetrationstest durch und attestierte den sicheren Betrieb ohne weitere Anmerkungen
  • Im Zuge dessen wurde auch die Applikationslandschaft modernisiert und die virtuellen Maschinen gegen Docker Images ausgetauscht
  • Der JEE-Stack wurde gegen eine Quarkus-basierte Architektur ersetzt
  • ActiveMQ wurde von Kafka abgelöst
  • Das Frontend wurde mit Vue.js modernisiert
  • Die Einführung einer CI/CD-Pipeline mit Jenkins hat die Transparenz und Zuverlässigkeit von Releases noch einmal zusätzlich erhöht
  • Das Monitoring wurde über Zabbix Agents implementiert
  • Nach erfolgreicher Implementierung bat ich um Ersetzung meiner Position durch interne Mitarbeiter
  • Hier war ich im HR-Prozess beteiligt und habe die geeigneten Kandidaten interviewt und gemeinsam mit dem Product Owner eine gute Lösung gefunden

OpenLDAP OTC Docker Jenkins Rudder Zabbix Quarkus Apache Kafka Apache Camel Vue.js Java 11 Node.js Flowable TypeScript JavaScript Wildfly Servicemix Drools Keycloak Kafka Javascript MongoDB MariaDB Migration Open Telecom Cloud
EMIR REMIT Energiehandel Cloud Migration BPMN Mandantenfähigkeit
RWE AG
Essen und remote
4 Jahre 7 Monate
2015-01 - 2019-07

Strategisches, konzernweites Reporting-System

Technical Lead und Entwickler EMIR REMIT MiFID ...
Technical Lead und Entwickler
Strategisches, konzernweites Reporting-System zur Erfüllung aller regulatorischen Anforderungen im REMIT-Umfeld, vollqualifiziertes RRM mit mehr als 1000 Mandanten, > 4 Mio. Transaktionen pro Jahr, strikte Mandantentrennung
  • Seit Anfang 2015 war ich Technical Lead und Entwickler des CRS-Systems der RWE AG
  • Es handelt sich hierbei um eine Reporting-Plattform, die zu der Einhaltung und Erfüllung von sich rasch ändernden regulatorischen Anforderungen innerhalb der Energiebranche mehr als zweckdienlich ist
  • Sie entlastet die Marktteilnehmer innerhalb der EU bei der Beantwortung komplexer und kostspieliger Fragen rund um das Thema Regulatory Compliance und sorgt mittels eines automatisierten Datenabgleichs zwischen Markteilnehmer und Regulierungsbehörden für einen reibungslosen Geschäftsbetrieb und minimiert das operationelle Risiko durch Einhaltung aller Meldeverpflichtungen
  • Die Beauftragung erfolgte nach einem Vorstandsbeschluss der RWE-Gruppe, die die Teilnahme sämtlicher Mehrheitsgesellschaften an diesem Programm verpflichtend machte
  • Geplant und realisiert wurde das System mit OpenSource-Komponenten, weil das Budget recht knapp dimensioniert war
  • Kerntreiber war die Mandantenfähigkeit, Skalierbarkeit und Ausfallsicherheit, da die Nichteinhaltung von Compliance-Regeln zu erheblichen Strafzahlungen und zu einem erheblichen Reputationsverlust der RWE-Gruppe hätten führen können
  • Eine Teilmenge aller Handelsgeschäfte, vornehmlich physische und finanzielle Geschäfte wie etwa Strom- und Gaslieferungen, Derivate, Swaps und Optionen, muss zwingend innerhalb eines Geschäftstages beim Regulator vorliegen
  • Ebenso sind Adhoc-Prüfungen von den Aufsichtsbehörden möglich, so dass sämtliche Transaktionen aller Teilnehmer im CRS-System verwaltet werden, um bei Bedarf schnellstmöglich der Auskunftspflicht nachkommen zu können
  • In der Regel sind die teilnehmenden Gesellschaften direkt mit ihren Handelssystemen über SOAP angebunden
  • Unterstützt wird eine breite Palette an Eingangsformaten, die für jeden Mandanten individuell in das interne Format transformiert werden können
  • Statusmeldungen an das jeweilige Handelssystem können in Echtzeit über verschiedene Kanäle zurückgemeldet werden
  • Ebenso war ich für den Aufsatz der verschiedenen Umgebungs-Instanzen im RWE Rechenzentrum verantwortlich
  • Dies schloss die Kapazitätsplanung, Netzwerk- und Loadbalancer-Konfiguration, Einrichtung der Linux-VM's und Umsetzung eines Failover- und Backup-Konzeptes zwischen den beiden Verfügbarkeits-Zonen des Rechenzentrums ein
  • Nach 18 Monaten ging das Projekt in time / in budget live
  • Zunächst war die Anbindung von 23 Gesellschaften avisiert
  • Da sich das Produkt jedoch positiv von der Konkurrenz (u. a. Seeburger) abhob, verwalten wir bis dato über 1000 teilnehmende Gesellschaften mit einem Marktanteil von ca. 30 % innerhalb der EU

ActiveMQ Apache Camel WildFly Application Server Camunda MariaDB MongoDB Flyway Vaadin Keycloak Java 8 Wildlfy Servicemix Drools Javascript Aufsatz im Twin Data Center der RWE
EMIR REMIT MiFID Java Java EE Energiehandel Netzwerk/Sicherheit Linux Administration OpenID OAuth SOAP REST PKI Verschlüsselung Mandantenfähigkeit
Innogy SE
Essen, Ruhr
5 Monate
2014-08 - 2014-12

Umsetzung SSO für RWE Energiekaufhaus

Consultant CoreMedia CMS Wildfly Keycloak ...
Consultant
  • Integration von Identity Management und Single Sign On in das Energiekaufhaus des RWE Konzerns

CoreMedia CMS Wildfly Keycloak MS Active Directory
RWE IT GmbH
Essen, Ruhr
4 Monate
2014-05 - 2014-08

Consulting OSGi

Developer Java 8 Aspektorientierte Programmierung AOP ...
Developer
  • Consulting OSGi, Java Instrumentation

  • AOP und Bytecode Manipulation

  • Anbindung Mule ESB

  • Tibco Business Works an nJAMS

MuleESB Tibco BusinessWorks
Java 8 Aspektorientierte Programmierung AOP Java Instrumentation Bytecode Weaving
Faiz & Siegeln GmbH
Essen, Ruhr
5 Monate
2013-11 - 2014-03

Endur Drools Integration

Entwickler Java 8 Business Engineering Domain Modelling ...
Entwickler
  • Integration einer Business Rules Engine (JBoss Drools) in das Handelssystem Endur der RWE Supply & Trading

Endur Drools Java 8 OpenJVS
Java 8 Business Engineering Domain Modelling Business-Rule-Engine
RWE Supply & Trading
Essen, Ruhr
1 Jahr
2012-12 - 2013-11

Backoffice Automation

Entwickler Java Integration Maven
Entwickler
  • Enterprise Service Bus (FuseESB), Camel, FuseMQ

  • Anbindung von
    Handelsplattformen im Bereich Energiehandel

JBoss Fuse FuseMQ ActiveMQ RedHat JON
Java Integration Maven
E.ON SE
Düsseldorf

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2022-01 - 2022-02

iSAQB CPSA-F

oose GmbH
oose GmbH
4 Monate
2021-03 - 2021-06

Machine Learning

Zertifikat, Stanford University
Zertifikat
Stanford University

Position

Position

  • Geschäftsführung & Senior Software Engineer

  • CTO

  • Hybrid Cloud Solution Architekt

Kompetenzen

Kompetenzen

Top-Skills

Hybrid Cloud Architektur Cloud Security Java 21 Energiehandel Spring Boot Quarkus Secure coding BPMN Security Konzepte Git Docker Kubernetes ReactJS Microservices AWS Azure Agentic AI DevSecOps Fullstack Large Language Models MCP Automatisierung Optimierung

Aufgabenbereiche

Architektur
Experte
Entwicklung
Experte
Business Analyse
Experte
Modellierung
Experte

Produkte / Standards / Erfahrungen / Methoden

Profil:

Mich interessieren vor allem komplexe Architektur- und Entwicklungsaufgaben. Ich bin Fullstack-Entwickler (Frontend und Backend) mit über 25 Jahren Projekterfahrung. Tägliche Weiterbildung ermöglicht es mir, modernste Lösungen im Themenbereich von Java, Kotlin, Microservices, DevOps und Cloud anbieten zu können. Mich prägen der unbedingte Wille zum Erfolg, pragmatische Lösungsansätze, hohes Arbeitstempo, Freude an den unterschiedlichsten Technologien und die Begeisterung, im Team etwas zu bewegen.


Fachliche Spezialisierung

  • Energiehandel (Strom, Gas, Kohle, Öl, LNG, CO2)
  • Börsen- und OTC-Geschäfte
  • Derivate (Optionen, Futures, Forwards, Swaps, Swaptions) einschließlich der Commodities Strom, Gas, Kohle, Öl
  • FX- und Wetter-Derivate
  • Compliance unter den regulatorischen Regimen EMIR Refit und REMIT
  • Portfolio Management
  • Analyse und Bewertung von Investments


Skills:

  • Hohe Affinität zu aktuellen Entwicklungen und Frameworks
  • Technologieoffenheit
  • Stark ausgeprägte analytische Fähigkeiten
  • OOP + funktionale Methoden
  • Design Patterns, Clean Code, Best Practices

  • ? MariaDB Clustering und Partitionierung
  • ? PostgreSQL Clustering und Partitionierung
  • ? MongoDB Clustering und Sharding
  • ? Neo4j Clustering und Sharding
  • ? Keine DBA-Eignung!
  • ? SQL, JPA, Hibernate, Jooq, JDBC, Spring Data

  • ? Windows 11, WSL2
  • ? Windows Server
  • ? Linux
  • ? OS X
  • ? Kein Pixel-Künstler, aber drei Augen für Design und Usability vorhanden


Frameworks

Microservices, Quarkus, Spring Boot, Spring GraphQL, Spring Webflux, Spring Cloud, AxonIQ, Java Microprofile, JEE-Container, JBoss Wildfly, Tomcat, Apache Servicemix, Apache Karaf, Apache Camel, Apache Spark, OSGi, Drools, Guvnor, JBPM, Flowable, Keycloak SPI, SAML, OAuth2.0, OpenID Connect 2.0, Lombok, RxJava, ReactivX, Flyway, Liquibase, JAXB, JPA, Hibernate, OSGi, Mockito, Spock, Selenium, Cypress,


Kommunikation

ActiveMQ, RabbitMQ, ZeroMQ, Apache Kafka, MQTT, REST, GraphQL, OpenAPI, Swagger, SOAP, XML, XSLT, gRPC, Google Protobuf, JSON, GSON, RMI, CORBA, TCP/IP, UDP, DNS, SMTP, IMAP, SSL/TLS, PGP, AsyncIO


DevOps

Azure DevOps, Azure CI/CD, AWS CloudWatch, ECR, JFrog, Nexus, Jenkins, Sonar, TestNG, Junit, Cucumber, Mockito, Apache Maven, Gradle, Arquillian, Selenium, Docker, git, Gitlab, K8s, Helm, Kubernetes Operator, Terraform, Pulumi, Ansible


Frontend

Node.js, NPM, PNPM, yarn, Cypress, eslint, Vite, React, React Router CSR, Angular, CSS3, Tailwind, shadcn/ui, PWA, SPA, Storybook, Design Systems


Tools

IntelliJ, WebStorm, VSCode, CLion, PyCharm, Eclipse, Jupyter, Figma, Sparx Systems Enterprise Architect, UML, XText, Antlr, Prometheus


Verfahren

Softwareengineering, Softwarearchitektur, Technische Projektleitung, Konzeption, Entwicklung, Design, Coaching, Reviews, Scrum, Kanban, Archimate, Arc42, TOGAF


Berufserfahrung

2024 - heute

Kunde: RWE Supply & Trading tätig


Aufgaben:

  • Im Rahmen dieses Projektes habe ich die konzernweiten Sicherheitsrichtlinien für kritische Infrastruktur und Cloud-Applikationen implementiert. Vorbereitend hierfür habe ich diverse komplexe Anwendungen für die global tätigen Energiehändler auditiert und modernisiert (u.a. ReactiveX, GraphQL, gRPC, Kafka, Spring Boot, Java 21, .NET 9, C#) und unter einer einheitlichen DevSecOps-Strategie für die Zukunft ausgerichtet (Azure DevOps, Build Pipelines, Infrastructure as Code, Terraform, AWS- und Azure-Provider). 
  • Im Anschluss habe ich die maßgeblich die Themengebiete Threat Modelling, Verschlüsselung, Identity & Access Management, Secrets Management, Backup & Recovery, Logging & Monitoring, Automatisierung von Sicherheitskontrollen (ua. Mit Azure Advanced Security, Orca, AWS Inspector, Terraform) für die o.g. Applikationen vorangetrieben und umgesetzt. Der Vertrag endet Ende Dezember mit Erreichung aller Ziele und erfolgreicher Abnahme aller Arbeitspakete.


01/2023 - heute

Kunde: EnBW AG 


Aufgaben:

  • Im Anschluss daran hat mich die EnBW AG ab Januar 2023 beauftragt, ihre On-Premise Reporting-Infrastruktur für die regulatorischen Regime EMIR und REMIT zu modernisieren und unter Berücksichtigung der konzernweiten Hybrid-Cloud-Strategie (Azure und AWS) auszulagern. 
  • Anstatt, wie bisher üblich die Transaktionen aus dem Handelssystem zu extrahieren, haben wir einen Event-getriebenen Microservice-Ansatz mit Spring Boot und Kafka gewählt, um die starke Abhängigkeit der Komponenten aufzulösen. Die positiven Erfahrungen mit Drools habe ich auch in dieses Projekt mit eingebracht, insbesondere für Entscheidungsprozesse und Validierungen auf Basis der regulatorischen Regelwerke.
  • Zwischenzeitlich habe ich die Talanx AG bei der Umsetzung Ihrer Portfoliomanagement-Plattform für institutionelle Kunden unterstützt. Hierbei hatte ich tiefe Einblicke in Themenfelder wie Domain Driven Design, Event Sourcing und CQRS.


2015 - 2022

Rolle: Technical Lead und Entwickler 

Kunde: RWE-Gruppe 


Aufgaben:

  • Regulatorisches Reporting von physischen und finanziellen Energiehandelsgeschäften als SaaS-Plattform für die RWE-Gruppe aufgebaut. 
  • Stand heute nehmen über 1000 Handelspartner der RWE-Gruppe diese Dienstleistung in Anspruch.

Betriebssysteme

Windows
Experte
Linux
Experte
OS X
Experte

Programmiersprachen

Java
21
JavaScript
Experte
Kotlin
Fortgeschritten
Python
Fortgeschritten
Rust
Fortgeschritten
C++
Experte
TypeScript
Experte
Go

Datenbanken

MongoDB
Experte
neo4j
Experte
MariaDB
Fortgeschritten
MySQL
Fortgeschritten
PostgreSQL
Fortgeschritten
Oracle
Fortgeschritten
DynamoDB
Fortgeschritten
InfluxDB

Datenkommunikation

ActiveMQ
Experte
RabbitMQ
Fortgeschritten
ZeroMQ
Experte
Kafka
Experte
MQTT
Fortgeschritten
REST
Experte
SOAP
Experte
XML
Experte
XSLT
Experte
JSON
Experte
GSON
Experte
TCP/IP
Experte
UDP
Experte
DNS
Experte
SMTP
Experte
IMAP
Experte
SSL
Experte
PGP
Fortgeschritten

Regulatory Affairs

EMIR
Fortgeschritten
REMIT
Experte
MiFID
Fortgeschritten
MiFIR
Fortgeschritten
MAR
Fortgeschritten

Managementerfahrung in Unternehmen

Geschäftsführer
Seit 2019 Geschäftsführer der asora systems GmbH

Branchen

Branchen

  • Banking
  • Energiehandel
  • Versicherung

Einsatzorte

Einsatzorte

Oberhausen (+50km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 8 Monate
2024-03 - heute

Cloud Security Initiative für geschäftskritische Systeme

Cloud Security Architekt und Entwickler AWS Azure Azure DevOps ...
Cloud Security Architekt und Entwickler
  • Analyse, Modernisierung und Behebung von Schwachstellen für diverse geschäftskritische Systeme der RWEST im globalen Energiehandelsumfeld (Oil, Gas, LNG, Power, Coal, Emissions). 
  • Member der Workstreams Backup & Recovery, SAST, SCA, SSDLC und TVM  für kritische Infrastruktur
  • Umsetzung der Maßnahmen
  • Einsatz von MCP-Server in Verbindung mit Claude 4.5 LLM zur automatisierten Überwachung von Schwachstellen-Reports (Azure Advanced Security, AWS Inspector), Erstellung von Tickets/Branches, Erstellung von Patches, Durchführung von Regressionstests mittels Azure DevOps Pipelines und Erstellung von Pull Requests für einen finalen manuellen Review-Prozess.
AWS Azure Azure DevOps Azure CI/CD Azure EntraID AWS IAM STS KMS S3 EC2 ECS ServiceConnect RDS AWS Backup Lambda CloudWatch SNS SQS ALB EKS (Managed Kubernetes) Terraform Pulumi Kafka GraphQL gRPC Java 21 Spring Boot C# .NET 9.0 Docker Angular 18 MCP Claude 4.5 Python Amazon Aurora PostgreSQL MS SQL Server LLM Agentic AI
RWE Supply & Trading
Essen, Ruhr
1 Jahr 1 Monat
2023-01 - 2024-01

Cloud Migration EMIR Refit und REMIT

Architekt und Entwickler EMIR Refit REMIT Energiehandel ...
Architekt und Entwickler

Neugestaltung und Implementierung der Reporting-Infrastruktur für die regulatorischen Regime EMIR Refit und REMIT
  • Als Technical Lead und Entwickler habe ich im Zeitraum von 2015 - 2022 das regulatorische Reporting von physischen und finanziellen Energiehandelsgeschäften als SaaS-Plattform für die RWE-Gruppe aufgebaut
  • Stand heute nehmen über 1000 Handelspartner der RWE-Gruppe diese Dienstleistung in Anspruch
  • Im Zuge dessen hat mich die EnBW AG beauftragt, ihre on-premises Reporting-Infrastruktur für die regulatorischen Regime EMIR und REMIT zu modernisieren und unter Berücksichtigung der konzernweiten Hybrid-Cloud-Strategie (Azure und AWS) auszulagern
  • Anstatt, wie bisher üblich die Transaktionen aus dem Handelssystem zu extrahieren, haben wir einen Event-getriebenen Microservice-Ansatz mit Spring Boot und Kafka gewählt, um die starke Abhängigkeit der Komponenten aufzulösen
  • Die Artefakte wurden mittels Azure DevOps-Pipelines statisch analysiert (Sonar), gebaut und vertestet, wobei eine hohe Testabdeckung erreicht wurde
  • Die Artefakte wurden dann als Docker-Images in AWS Fargate (u.a. auch DynamoDB, AzureAD) innerhalb der Test- und Produktions-Stages zur Ausführung gebracht
  • Ein AWS API Gateway erlaubte dem technischen Support die Administration, wohingegen der Fachbereich mit einem Angular-Frontend (TypeScript, Storybook, gemeinschaftliche Komponentenbibliothek) unterstützt wurde
  • Die Handelsdaten wurden in Snowflake verwaltet und persistiert
  • Das Monitoring aller Stages haben wir mit Datadog realisiert
  • Abschließend betrachtet war es ein sehr schönes Hybrid-Cloud-Projekt, das nun als Blaupause für weitere Einsatzfelder konzernintern weiterentwickelt wird

AWS Azure Azure DevOps Spring Java 17 Endur Apache Kafka AzureAD SonarQube Storybook Datadog Snowflake Amazon Dynamo Docker DeltaconX Angular Node.js TypeScript JavaScript
EMIR Refit REMIT Energiehandel Derivate Optionen Futures Swaps Swaptions FX Interest Rates Komplexe Derivate
EnBW AG
Karlsruhe und remote
11 Monate
2022-02 - 2022-12

Alternative Investment/Asset Management

Architekt und Entwickler Java 11 CQRS Domain Modelling ...
Architekt und Entwickler
  • Design und Entwicklung eines CRM-Moduls für die Investitionsplanung im Bereich Alternative Investments im Kontext von Domain Driven Design, Event Sourcing und CQRS
  • Meine Aufgaben umfassten die Erhebung der Anforderungen des Fachbereichs und die Umsetzung dieser sowohl im Frontend als auch im Backend
  • Die Analyse eines Investments wurde durch ein sehr umfangreiches, 14-seitiges Formular unterstützt, welches alle Aspekte eines Investments beleuchtet
  • Am Ende dieser Analysephase wird ein Score berechnet, der dem Portfolio-Manager eine qualitative Beurteilung eines Investments erlaubt und seinen Entscheidungsprozess maßgeblich beeinflusst
AxonIQ Spring Boot PostgreSQL MS SQL Server MicroStrategy Vue.js TypeScript JavaScript Node.js
Java 11 CQRS Domain Modelling Active Directory Event Driven Architecture Event Storming TypeScript
Talanx AG
Köln und remote
2 Jahre 7 Monate
2019-07 - 2022-01

Strategisches, konzernweites Reporting-System zur Erfüllung aller regulatorischen Anforderungen

Technical Lead und Entwickler EMIR REMIT Energiehandel ...
Technical Lead und Entwickler

Fortsetzung des REMIT-Projektes unter Federführung der RWE AG. Strategisches, konzernweites Reporting-System zur Erfüllung aller regulatorischen Anforderungen im REMIT-Umfeld
  • In der zweiten Phase des REMIT-Projektes stand die Migration der Umgebung in die Open Telekom Cloud im Fokus
  • Hohe Betriebskosten und mangelnde Flexibilität des RWE-Rechenzentrums zwangen uns, einen nach den ACER-Richtlinien konformen Hyperscaler zu suchen
  • Mit der OTC fanden wir einen Provider mit zwei Standorten in Deutschland, der allen Richtlinien entsprach
  • Gemäß den Anforderungen habe ich den Cloud-Aufsatz geplant und durchgeführt, u.a. Aufsatz der Virtual Private Clouds für die jeweiligen Stages und Subnetze (Frontend, Backend, Datenbank), Einrichtung der Firewall-Regeln, Storage-Kapazitäten, Loadbalancer und Reverse Proxies
  • Der Aufsatz der VPC's wurde mit Rudder automatisiert, so dass der Zustand der Umgebung stets konsistent und reproduzierbar war
  • Ein externes Audit-Team führte einen umfangreichen Penetrationstest durch und attestierte den sicheren Betrieb ohne weitere Anmerkungen
  • Im Zuge dessen wurde auch die Applikationslandschaft modernisiert und die virtuellen Maschinen gegen Docker Images ausgetauscht
  • Der JEE-Stack wurde gegen eine Quarkus-basierte Architektur ersetzt
  • ActiveMQ wurde von Kafka abgelöst
  • Das Frontend wurde mit Vue.js modernisiert
  • Die Einführung einer CI/CD-Pipeline mit Jenkins hat die Transparenz und Zuverlässigkeit von Releases noch einmal zusätzlich erhöht
  • Das Monitoring wurde über Zabbix Agents implementiert
  • Nach erfolgreicher Implementierung bat ich um Ersetzung meiner Position durch interne Mitarbeiter
  • Hier war ich im HR-Prozess beteiligt und habe die geeigneten Kandidaten interviewt und gemeinsam mit dem Product Owner eine gute Lösung gefunden

OpenLDAP OTC Docker Jenkins Rudder Zabbix Quarkus Apache Kafka Apache Camel Vue.js Java 11 Node.js Flowable TypeScript JavaScript Wildfly Servicemix Drools Keycloak Kafka Javascript MongoDB MariaDB Migration Open Telecom Cloud
EMIR REMIT Energiehandel Cloud Migration BPMN Mandantenfähigkeit
RWE AG
Essen und remote
4 Jahre 7 Monate
2015-01 - 2019-07

Strategisches, konzernweites Reporting-System

Technical Lead und Entwickler EMIR REMIT MiFID ...
Technical Lead und Entwickler
Strategisches, konzernweites Reporting-System zur Erfüllung aller regulatorischen Anforderungen im REMIT-Umfeld, vollqualifiziertes RRM mit mehr als 1000 Mandanten, > 4 Mio. Transaktionen pro Jahr, strikte Mandantentrennung
  • Seit Anfang 2015 war ich Technical Lead und Entwickler des CRS-Systems der RWE AG
  • Es handelt sich hierbei um eine Reporting-Plattform, die zu der Einhaltung und Erfüllung von sich rasch ändernden regulatorischen Anforderungen innerhalb der Energiebranche mehr als zweckdienlich ist
  • Sie entlastet die Marktteilnehmer innerhalb der EU bei der Beantwortung komplexer und kostspieliger Fragen rund um das Thema Regulatory Compliance und sorgt mittels eines automatisierten Datenabgleichs zwischen Markteilnehmer und Regulierungsbehörden für einen reibungslosen Geschäftsbetrieb und minimiert das operationelle Risiko durch Einhaltung aller Meldeverpflichtungen
  • Die Beauftragung erfolgte nach einem Vorstandsbeschluss der RWE-Gruppe, die die Teilnahme sämtlicher Mehrheitsgesellschaften an diesem Programm verpflichtend machte
  • Geplant und realisiert wurde das System mit OpenSource-Komponenten, weil das Budget recht knapp dimensioniert war
  • Kerntreiber war die Mandantenfähigkeit, Skalierbarkeit und Ausfallsicherheit, da die Nichteinhaltung von Compliance-Regeln zu erheblichen Strafzahlungen und zu einem erheblichen Reputationsverlust der RWE-Gruppe hätten führen können
  • Eine Teilmenge aller Handelsgeschäfte, vornehmlich physische und finanzielle Geschäfte wie etwa Strom- und Gaslieferungen, Derivate, Swaps und Optionen, muss zwingend innerhalb eines Geschäftstages beim Regulator vorliegen
  • Ebenso sind Adhoc-Prüfungen von den Aufsichtsbehörden möglich, so dass sämtliche Transaktionen aller Teilnehmer im CRS-System verwaltet werden, um bei Bedarf schnellstmöglich der Auskunftspflicht nachkommen zu können
  • In der Regel sind die teilnehmenden Gesellschaften direkt mit ihren Handelssystemen über SOAP angebunden
  • Unterstützt wird eine breite Palette an Eingangsformaten, die für jeden Mandanten individuell in das interne Format transformiert werden können
  • Statusmeldungen an das jeweilige Handelssystem können in Echtzeit über verschiedene Kanäle zurückgemeldet werden
  • Ebenso war ich für den Aufsatz der verschiedenen Umgebungs-Instanzen im RWE Rechenzentrum verantwortlich
  • Dies schloss die Kapazitätsplanung, Netzwerk- und Loadbalancer-Konfiguration, Einrichtung der Linux-VM's und Umsetzung eines Failover- und Backup-Konzeptes zwischen den beiden Verfügbarkeits-Zonen des Rechenzentrums ein
  • Nach 18 Monaten ging das Projekt in time / in budget live
  • Zunächst war die Anbindung von 23 Gesellschaften avisiert
  • Da sich das Produkt jedoch positiv von der Konkurrenz (u. a. Seeburger) abhob, verwalten wir bis dato über 1000 teilnehmende Gesellschaften mit einem Marktanteil von ca. 30 % innerhalb der EU

ActiveMQ Apache Camel WildFly Application Server Camunda MariaDB MongoDB Flyway Vaadin Keycloak Java 8 Wildlfy Servicemix Drools Javascript Aufsatz im Twin Data Center der RWE
EMIR REMIT MiFID Java Java EE Energiehandel Netzwerk/Sicherheit Linux Administration OpenID OAuth SOAP REST PKI Verschlüsselung Mandantenfähigkeit
Innogy SE
Essen, Ruhr
5 Monate
2014-08 - 2014-12

Umsetzung SSO für RWE Energiekaufhaus

Consultant CoreMedia CMS Wildfly Keycloak ...
Consultant
  • Integration von Identity Management und Single Sign On in das Energiekaufhaus des RWE Konzerns

CoreMedia CMS Wildfly Keycloak MS Active Directory
RWE IT GmbH
Essen, Ruhr
4 Monate
2014-05 - 2014-08

Consulting OSGi

Developer Java 8 Aspektorientierte Programmierung AOP ...
Developer
  • Consulting OSGi, Java Instrumentation

  • AOP und Bytecode Manipulation

  • Anbindung Mule ESB

  • Tibco Business Works an nJAMS

MuleESB Tibco BusinessWorks
Java 8 Aspektorientierte Programmierung AOP Java Instrumentation Bytecode Weaving
Faiz & Siegeln GmbH
Essen, Ruhr
5 Monate
2013-11 - 2014-03

Endur Drools Integration

Entwickler Java 8 Business Engineering Domain Modelling ...
Entwickler
  • Integration einer Business Rules Engine (JBoss Drools) in das Handelssystem Endur der RWE Supply & Trading

Endur Drools Java 8 OpenJVS
Java 8 Business Engineering Domain Modelling Business-Rule-Engine
RWE Supply & Trading
Essen, Ruhr
1 Jahr
2012-12 - 2013-11

Backoffice Automation

Entwickler Java Integration Maven
Entwickler
  • Enterprise Service Bus (FuseESB), Camel, FuseMQ

  • Anbindung von
    Handelsplattformen im Bereich Energiehandel

JBoss Fuse FuseMQ ActiveMQ RedHat JON
Java Integration Maven
E.ON SE
Düsseldorf

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2022-01 - 2022-02

iSAQB CPSA-F

oose GmbH
oose GmbH
4 Monate
2021-03 - 2021-06

Machine Learning

Zertifikat, Stanford University
Zertifikat
Stanford University

Position

Position

  • Geschäftsführung & Senior Software Engineer

  • CTO

  • Hybrid Cloud Solution Architekt

Kompetenzen

Kompetenzen

Top-Skills

Hybrid Cloud Architektur Cloud Security Java 21 Energiehandel Spring Boot Quarkus Secure coding BPMN Security Konzepte Git Docker Kubernetes ReactJS Microservices AWS Azure Agentic AI DevSecOps Fullstack Large Language Models MCP Automatisierung Optimierung

Aufgabenbereiche

Architektur
Experte
Entwicklung
Experte
Business Analyse
Experte
Modellierung
Experte

Produkte / Standards / Erfahrungen / Methoden

Profil:

Mich interessieren vor allem komplexe Architektur- und Entwicklungsaufgaben. Ich bin Fullstack-Entwickler (Frontend und Backend) mit über 25 Jahren Projekterfahrung. Tägliche Weiterbildung ermöglicht es mir, modernste Lösungen im Themenbereich von Java, Kotlin, Microservices, DevOps und Cloud anbieten zu können. Mich prägen der unbedingte Wille zum Erfolg, pragmatische Lösungsansätze, hohes Arbeitstempo, Freude an den unterschiedlichsten Technologien und die Begeisterung, im Team etwas zu bewegen.


Fachliche Spezialisierung

  • Energiehandel (Strom, Gas, Kohle, Öl, LNG, CO2)
  • Börsen- und OTC-Geschäfte
  • Derivate (Optionen, Futures, Forwards, Swaps, Swaptions) einschließlich der Commodities Strom, Gas, Kohle, Öl
  • FX- und Wetter-Derivate
  • Compliance unter den regulatorischen Regimen EMIR Refit und REMIT
  • Portfolio Management
  • Analyse und Bewertung von Investments


Skills:

  • Hohe Affinität zu aktuellen Entwicklungen und Frameworks
  • Technologieoffenheit
  • Stark ausgeprägte analytische Fähigkeiten
  • OOP + funktionale Methoden
  • Design Patterns, Clean Code, Best Practices

  • ? MariaDB Clustering und Partitionierung
  • ? PostgreSQL Clustering und Partitionierung
  • ? MongoDB Clustering und Sharding
  • ? Neo4j Clustering und Sharding
  • ? Keine DBA-Eignung!
  • ? SQL, JPA, Hibernate, Jooq, JDBC, Spring Data

  • ? Windows 11, WSL2
  • ? Windows Server
  • ? Linux
  • ? OS X
  • ? Kein Pixel-Künstler, aber drei Augen für Design und Usability vorhanden


Frameworks

Microservices, Quarkus, Spring Boot, Spring GraphQL, Spring Webflux, Spring Cloud, AxonIQ, Java Microprofile, JEE-Container, JBoss Wildfly, Tomcat, Apache Servicemix, Apache Karaf, Apache Camel, Apache Spark, OSGi, Drools, Guvnor, JBPM, Flowable, Keycloak SPI, SAML, OAuth2.0, OpenID Connect 2.0, Lombok, RxJava, ReactivX, Flyway, Liquibase, JAXB, JPA, Hibernate, OSGi, Mockito, Spock, Selenium, Cypress,


Kommunikation

ActiveMQ, RabbitMQ, ZeroMQ, Apache Kafka, MQTT, REST, GraphQL, OpenAPI, Swagger, SOAP, XML, XSLT, gRPC, Google Protobuf, JSON, GSON, RMI, CORBA, TCP/IP, UDP, DNS, SMTP, IMAP, SSL/TLS, PGP, AsyncIO


DevOps

Azure DevOps, Azure CI/CD, AWS CloudWatch, ECR, JFrog, Nexus, Jenkins, Sonar, TestNG, Junit, Cucumber, Mockito, Apache Maven, Gradle, Arquillian, Selenium, Docker, git, Gitlab, K8s, Helm, Kubernetes Operator, Terraform, Pulumi, Ansible


Frontend

Node.js, NPM, PNPM, yarn, Cypress, eslint, Vite, React, React Router CSR, Angular, CSS3, Tailwind, shadcn/ui, PWA, SPA, Storybook, Design Systems


Tools

IntelliJ, WebStorm, VSCode, CLion, PyCharm, Eclipse, Jupyter, Figma, Sparx Systems Enterprise Architect, UML, XText, Antlr, Prometheus


Verfahren

Softwareengineering, Softwarearchitektur, Technische Projektleitung, Konzeption, Entwicklung, Design, Coaching, Reviews, Scrum, Kanban, Archimate, Arc42, TOGAF


Berufserfahrung

2024 - heute

Kunde: RWE Supply & Trading tätig


Aufgaben:

  • Im Rahmen dieses Projektes habe ich die konzernweiten Sicherheitsrichtlinien für kritische Infrastruktur und Cloud-Applikationen implementiert. Vorbereitend hierfür habe ich diverse komplexe Anwendungen für die global tätigen Energiehändler auditiert und modernisiert (u.a. ReactiveX, GraphQL, gRPC, Kafka, Spring Boot, Java 21, .NET 9, C#) und unter einer einheitlichen DevSecOps-Strategie für die Zukunft ausgerichtet (Azure DevOps, Build Pipelines, Infrastructure as Code, Terraform, AWS- und Azure-Provider). 
  • Im Anschluss habe ich die maßgeblich die Themengebiete Threat Modelling, Verschlüsselung, Identity & Access Management, Secrets Management, Backup & Recovery, Logging & Monitoring, Automatisierung von Sicherheitskontrollen (ua. Mit Azure Advanced Security, Orca, AWS Inspector, Terraform) für die o.g. Applikationen vorangetrieben und umgesetzt. Der Vertrag endet Ende Dezember mit Erreichung aller Ziele und erfolgreicher Abnahme aller Arbeitspakete.


01/2023 - heute

Kunde: EnBW AG 


Aufgaben:

  • Im Anschluss daran hat mich die EnBW AG ab Januar 2023 beauftragt, ihre On-Premise Reporting-Infrastruktur für die regulatorischen Regime EMIR und REMIT zu modernisieren und unter Berücksichtigung der konzernweiten Hybrid-Cloud-Strategie (Azure und AWS) auszulagern. 
  • Anstatt, wie bisher üblich die Transaktionen aus dem Handelssystem zu extrahieren, haben wir einen Event-getriebenen Microservice-Ansatz mit Spring Boot und Kafka gewählt, um die starke Abhängigkeit der Komponenten aufzulösen. Die positiven Erfahrungen mit Drools habe ich auch in dieses Projekt mit eingebracht, insbesondere für Entscheidungsprozesse und Validierungen auf Basis der regulatorischen Regelwerke.
  • Zwischenzeitlich habe ich die Talanx AG bei der Umsetzung Ihrer Portfoliomanagement-Plattform für institutionelle Kunden unterstützt. Hierbei hatte ich tiefe Einblicke in Themenfelder wie Domain Driven Design, Event Sourcing und CQRS.


2015 - 2022

Rolle: Technical Lead und Entwickler 

Kunde: RWE-Gruppe 


Aufgaben:

  • Regulatorisches Reporting von physischen und finanziellen Energiehandelsgeschäften als SaaS-Plattform für die RWE-Gruppe aufgebaut. 
  • Stand heute nehmen über 1000 Handelspartner der RWE-Gruppe diese Dienstleistung in Anspruch.

Betriebssysteme

Windows
Experte
Linux
Experte
OS X
Experte

Programmiersprachen

Java
21
JavaScript
Experte
Kotlin
Fortgeschritten
Python
Fortgeschritten
Rust
Fortgeschritten
C++
Experte
TypeScript
Experte
Go

Datenbanken

MongoDB
Experte
neo4j
Experte
MariaDB
Fortgeschritten
MySQL
Fortgeschritten
PostgreSQL
Fortgeschritten
Oracle
Fortgeschritten
DynamoDB
Fortgeschritten
InfluxDB

Datenkommunikation

ActiveMQ
Experte
RabbitMQ
Fortgeschritten
ZeroMQ
Experte
Kafka
Experte
MQTT
Fortgeschritten
REST
Experte
SOAP
Experte
XML
Experte
XSLT
Experte
JSON
Experte
GSON
Experte
TCP/IP
Experte
UDP
Experte
DNS
Experte
SMTP
Experte
IMAP
Experte
SSL
Experte
PGP
Fortgeschritten

Regulatory Affairs

EMIR
Fortgeschritten
REMIT
Experte
MiFID
Fortgeschritten
MiFIR
Fortgeschritten
MAR
Fortgeschritten

Managementerfahrung in Unternehmen

Geschäftsführer
Seit 2019 Geschäftsführer der asora systems GmbH

Branchen

Branchen

  • Banking
  • Energiehandel
  • Versicherung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.