Seit Anfang 2024 arbeite ich erneut für RWE Supply & Trading. In diesem Projekt setzte ich die konzernweiten Sicherheitsrichtlinien für kritische Infrastrukturen und cloudbasierte Anwendungen um. Dazu führte ich umfassende Audits durch, modernisierte Legacy-Komponenten und beseitigte technische Schulden in mehreren komplexen Frontend- und Backend-Systemen (Java 21, .NET 9, C#, TypeScript, Angular), die in globalen Trading Desks eingesetzt werden. Ich harmonisierte diese Systeme in einer einheitlichen, zukunftsorientierten DevSecOps-Strategie (Azure DevOps, Build Pipelines, Infrastructure as Code, Terraform, AWS- und Azure-Provider).
Im Anschluss daran trieb ich zentrale Sicherheitsthemen maßgeblich voran und implementierte sie: Threat Modelling, Verschlüsselung, Identity & Access Management, Secrets Management, Backup & Recovery, Logging & Monitoring sowie die Automatisierung von Sicherheitskontrollen (u. a. Azure Advanced Security, Orca, AWS Inspector, Terraform). Das Projekt endet im Dezember, mit allen erreichten Zielen und vollständig abgenommenen Arbeitspaketen.Integration von Identity Management und Single Sign On in das Energiekaufhaus des RWE Konzerns
Consulting OSGi, Java Instrumentation
AOP und Bytecode Manipulation
Anbindung Mule ESB
Tibco Business Works an nJAMS
Integration einer Business Rules Engine (JBoss Drools) in das Handelssystem Endur der RWE Supply & Trading
Enterprise Service Bus (FuseESB), Camel, FuseMQ
Anbindung von
Handelsplattformen im Bereich Energiehandel
Zertifikat
Fullstack-Entwickler
Software-Architekt
Hybrid Cloud Solution Architekt
Technische Projektleitung
Profil:
Mich interessieren vor allem komplexe Architektur- und Entwicklungsaufgaben. Ich bin Fullstack-Entwickler (Frontend und Backend) mit über 25 Jahren Projekterfahrung. Tägliche Weiterbildung ermöglicht es mir, modernste Lösungen im Themenbereich von Java, Kotlin, Microservices, DevOps und Cloud anbieten zu können. Mich prägen der unbedingte Wille zum Erfolg, pragmatische Lösungsansätze, hohes Arbeitstempo, Freude an den unterschiedlichsten Technologien und die Begeisterung, im Team etwas zu bewegen.
Fachliche Spezialisierung
Kernkompetenzen
Sprachen
Deutsch | Muttersprache
Englisch | verhandlungssicher
Frameworks
Microservices, Quarkus, Spring Boot, Spring GraphQL, Spring Webflux, Spring Cloud, AxonIQ, Java Microprofile, JEE Container, Apache Camel, Apache Spark, OSGi, Drools, Guvnor, JBPM, Flowable, Lombok, RxJava, ReactiveX, Flyway, Liquibase, JAXB, JPA, Hibernate, Mockito, Spock, Selenium, Pandas, NumPy, PyTorch, Seaborn, LangChain, LangGraph, MCP, RAG
Security
PKI, SAML, OAuth2.0, OpenID Connect 2.0, EntraID, Keycloak, JWT, RBAC, OWASP, BSI, AWS SecurityHub, AWS IAM RolesAnywhere, AWS GuardDuty, AWS Secrets Manager, AWS KMS, AWS Policies and SecurityGroups, AWS Inspector, Azure Key Vault, GitHub Advanced Security for Azure DevOps
Kommunikations-Standards
ActiveMQ, Apache Kafka, AWS SQS, AWS STN, REST, GraphQL, OpenAPI, Swagger, SOAP, XML, XSLT, gRPC, Google Protobuf, JSON, GSON, RMI, CORBA, TCP/IP, UDP, DNS, SMTP, IMAP, SSL/TLS, PGP
DevOps
Azure DevOps, AWS CloudWatch, ECS, EC2, CloudMap, Route53, EKS, Orca, SonarQube, JFrog, Nexus, Jenkins, TestNG, Junit, Spock, Cucumber, Mockito, Apache Maven, Gradle, Docker, git, Gitlab, Kubernetes, Helm, Terraform, Ansible
Frontend
Node.js, NPM, PNPM, yarn, eslint, Vite, Vitest, React Router 7, Angular, CSS3, Tailwind 4, shadcn/ui, D3, PWA, SPA, SSR, Storybook, Design Systems
Tools
IntelliJ, WebStorm, VSCode, CLion, PyCharm, Eclipse, Jupyter, Figma, Sparx Systems Enterprise Architect, UML, LeanIX, Prometheus, Grafana
Fokus
Software Engineering, Software Architecture, Technische Projektleitung, Entwicklung, Coaching, Reviews, SCRUM, Kanban, Archimate, Arc42, TOGAF
Besondere Interessensgebiete
Mathematik (Graphentheorie, Statistik, Lineare Algebra), Depp Learning, DevOps, Cloud-Strategien, IDAM, Cloud Security, Clean Code, agile Methoden, Microservices, UI Technologien (WebAssembly mit Rust), Pragmatische Lösungsansätze
Zertifikate
iSQI CPSA-F Software Architect
Stanford University Machine Learning
Neo4j Neo4j Certified Professional
Projekt-Historie
03/2024 ? heute, RWE Supply & Trading
Cloud Security Architekt und Entwickler | Mitglied der Workstreams Backup/Recovery, SAST, SCA, SSDLC und TVM für kritische Infrastrukturen. Beseitigung technischer Schulden und Absicherung der geschäftskritischen Systeme von RWEST im globalen Energiehandelsumfeld für internationale Desks (Öl, Gas, LNG, Strom, Kohle, Emissionen). RPO/RTO-Planung und -Durchführung in einem Recovery Account, Umsetzung von Sicherheitsmaßnahmen in Azure und AWS.
Technologien: Azure DevOps, Azure CI/CD, Azure Entra ID, AWS IAM RolesAnywhere, STS, KMS, S3, EC2, ECS, Service Connect, RDS, AWS Backup, Lambda, CloudWatch, SNS, SQS, ALB, EKS (Managed Kubernetes), Terraform, Apache Kafka, GraphQL, gRPC, Java 21, Spring Boot, C#, .NET 9.0, Docker, Angular 18
01/2023 ? 01/2024, EnBW AG
Architekt und Entwickler | Neugestaltung und Implementierung der Meldeinfrastruktur für die regulatorischen Anforderungen von EMIR Refit und REMIT. Technologien: Java 17, Typescript, Angular 16, AWS/Azure Hybrid Cloud, Drools, Kafka, Spring Boot, Docker, Snowflake, Datadog, Endur 23, PL/SQL
02/2022 ? 12/2022, Talanx AG
Architekt und Entwickler | Design und Entwicklung eines CRM-Moduls für die Investmentplanung im Bereich Alternative Investments.
Technologien: Domain Driven Design, Event Sourcing, CQRS, AxonIQ, Java 11, Spring Boot, Vue.js, Typescript, PostgreSQL, MS SQL Server, Docker, AWS, Cloud Foundry
07/2019 ? 01/2022, RWE AG REMIT RRM
Technical Lead und Entwickler | Fortführung des REMIT-Projekts unter Führung der RWE AG. Strategisches, konzernweites Meldesystem zur Erfüllung aller regulatorischen Anforderungen im REMIT-Kontext. Technologien: Java 11, Quarkus, Wildfly, Servicemix, Drools, Keycloak, Flowable, Kafka, Vue.js, JavaScript, MongoDB, MariaDB, Docker, Migration in die Open Telekom Cloud
01/2015 ? 07/2019, Innogy SE REMIT RRM
Technical Lead und Entwickler | Strategisches, konzernweites Meldesystem zur Erfüllung aller regulatorischen Anforderungen gemäß REMIT. Voll zertifizierter RRM mit über 1.000 Mandanten und mehr als vier Millionen Transaktionen pro Jahr, strikte Mandanten-Isolation. Technologien: Java 8, Wildfly, Servicemix, Drools, Keycloak, ActiveMQ, Vaadin, JavaScript, MongoDB, MariaDB. Deployment on-premise im Twin Data Center von RWE
08/2014 ? 12/2014, RWE IT GmbH
Entwickler | Beratung zur IDM-Integration und SSO für den Energy Marketplace des RWE-Konzerns. Technologien: CoreMedia CMS, Wildfly, Keycloak, MS Active Directory.
05/2014 ? 08/2014, Faiz & Siegeln
Entwickler | Beratung zu OSGi, Java Instrumentation, AOP und Bytecode-Manipulation, Integration von Mule ESB und Tibco Business Works in nJAMS
11/2013 ? 03/2014, RWE Supply & Trading
Entwickler | Integration einer Business-Rules-Engine (JBoss Drools) in Endur mittels OpenJVS
12/2012 ? 11/2013, E.ON SE
Entwickler | Enterprise Service Bus (FuseESB), Camel, FuseMQ, Integration von Handelssystemen im Energiehandelsbereich
Außerdem davor erfolgreich tätig in Projekten für SAP, Henkel, Hoechst, Siemens, e-plus, HSBC, Royal Mail, Continental, Rockwell Automation, T-Systems
Seit Anfang 2024 arbeite ich erneut für RWE Supply & Trading. In diesem Projekt setzte ich die konzernweiten Sicherheitsrichtlinien für kritische Infrastrukturen und cloudbasierte Anwendungen um. Dazu führte ich umfassende Audits durch, modernisierte Legacy-Komponenten und beseitigte technische Schulden in mehreren komplexen Frontend- und Backend-Systemen (Java 21, .NET 9, C#, TypeScript, Angular), die in globalen Trading Desks eingesetzt werden. Ich harmonisierte diese Systeme in einer einheitlichen, zukunftsorientierten DevSecOps-Strategie (Azure DevOps, Build Pipelines, Infrastructure as Code, Terraform, AWS- und Azure-Provider).
Im Anschluss daran trieb ich zentrale Sicherheitsthemen maßgeblich voran und implementierte sie: Threat Modelling, Verschlüsselung, Identity & Access Management, Secrets Management, Backup & Recovery, Logging & Monitoring sowie die Automatisierung von Sicherheitskontrollen (u. a. Azure Advanced Security, Orca, AWS Inspector, Terraform). Das Projekt endet im Dezember, mit allen erreichten Zielen und vollständig abgenommenen Arbeitspaketen.Integration von Identity Management und Single Sign On in das Energiekaufhaus des RWE Konzerns
Consulting OSGi, Java Instrumentation
AOP und Bytecode Manipulation
Anbindung Mule ESB
Tibco Business Works an nJAMS
Integration einer Business Rules Engine (JBoss Drools) in das Handelssystem Endur der RWE Supply & Trading
Enterprise Service Bus (FuseESB), Camel, FuseMQ
Anbindung von
Handelsplattformen im Bereich Energiehandel
Zertifikat
Fullstack-Entwickler
Software-Architekt
Hybrid Cloud Solution Architekt
Technische Projektleitung
Profil:
Mich interessieren vor allem komplexe Architektur- und Entwicklungsaufgaben. Ich bin Fullstack-Entwickler (Frontend und Backend) mit über 25 Jahren Projekterfahrung. Tägliche Weiterbildung ermöglicht es mir, modernste Lösungen im Themenbereich von Java, Kotlin, Microservices, DevOps und Cloud anbieten zu können. Mich prägen der unbedingte Wille zum Erfolg, pragmatische Lösungsansätze, hohes Arbeitstempo, Freude an den unterschiedlichsten Technologien und die Begeisterung, im Team etwas zu bewegen.
Fachliche Spezialisierung
Kernkompetenzen
Sprachen
Deutsch | Muttersprache
Englisch | verhandlungssicher
Frameworks
Microservices, Quarkus, Spring Boot, Spring GraphQL, Spring Webflux, Spring Cloud, AxonIQ, Java Microprofile, JEE Container, Apache Camel, Apache Spark, OSGi, Drools, Guvnor, JBPM, Flowable, Lombok, RxJava, ReactiveX, Flyway, Liquibase, JAXB, JPA, Hibernate, Mockito, Spock, Selenium, Pandas, NumPy, PyTorch, Seaborn, LangChain, LangGraph, MCP, RAG
Security
PKI, SAML, OAuth2.0, OpenID Connect 2.0, EntraID, Keycloak, JWT, RBAC, OWASP, BSI, AWS SecurityHub, AWS IAM RolesAnywhere, AWS GuardDuty, AWS Secrets Manager, AWS KMS, AWS Policies and SecurityGroups, AWS Inspector, Azure Key Vault, GitHub Advanced Security for Azure DevOps
Kommunikations-Standards
ActiveMQ, Apache Kafka, AWS SQS, AWS STN, REST, GraphQL, OpenAPI, Swagger, SOAP, XML, XSLT, gRPC, Google Protobuf, JSON, GSON, RMI, CORBA, TCP/IP, UDP, DNS, SMTP, IMAP, SSL/TLS, PGP
DevOps
Azure DevOps, AWS CloudWatch, ECS, EC2, CloudMap, Route53, EKS, Orca, SonarQube, JFrog, Nexus, Jenkins, TestNG, Junit, Spock, Cucumber, Mockito, Apache Maven, Gradle, Docker, git, Gitlab, Kubernetes, Helm, Terraform, Ansible
Frontend
Node.js, NPM, PNPM, yarn, eslint, Vite, Vitest, React Router 7, Angular, CSS3, Tailwind 4, shadcn/ui, D3, PWA, SPA, SSR, Storybook, Design Systems
Tools
IntelliJ, WebStorm, VSCode, CLion, PyCharm, Eclipse, Jupyter, Figma, Sparx Systems Enterprise Architect, UML, LeanIX, Prometheus, Grafana
Fokus
Software Engineering, Software Architecture, Technische Projektleitung, Entwicklung, Coaching, Reviews, SCRUM, Kanban, Archimate, Arc42, TOGAF
Besondere Interessensgebiete
Mathematik (Graphentheorie, Statistik, Lineare Algebra), Depp Learning, DevOps, Cloud-Strategien, IDAM, Cloud Security, Clean Code, agile Methoden, Microservices, UI Technologien (WebAssembly mit Rust), Pragmatische Lösungsansätze
Zertifikate
iSQI CPSA-F Software Architect
Stanford University Machine Learning
Neo4j Neo4j Certified Professional
Projekt-Historie
03/2024 ? heute, RWE Supply & Trading
Cloud Security Architekt und Entwickler | Mitglied der Workstreams Backup/Recovery, SAST, SCA, SSDLC und TVM für kritische Infrastrukturen. Beseitigung technischer Schulden und Absicherung der geschäftskritischen Systeme von RWEST im globalen Energiehandelsumfeld für internationale Desks (Öl, Gas, LNG, Strom, Kohle, Emissionen). RPO/RTO-Planung und -Durchführung in einem Recovery Account, Umsetzung von Sicherheitsmaßnahmen in Azure und AWS.
Technologien: Azure DevOps, Azure CI/CD, Azure Entra ID, AWS IAM RolesAnywhere, STS, KMS, S3, EC2, ECS, Service Connect, RDS, AWS Backup, Lambda, CloudWatch, SNS, SQS, ALB, EKS (Managed Kubernetes), Terraform, Apache Kafka, GraphQL, gRPC, Java 21, Spring Boot, C#, .NET 9.0, Docker, Angular 18
01/2023 ? 01/2024, EnBW AG
Architekt und Entwickler | Neugestaltung und Implementierung der Meldeinfrastruktur für die regulatorischen Anforderungen von EMIR Refit und REMIT. Technologien: Java 17, Typescript, Angular 16, AWS/Azure Hybrid Cloud, Drools, Kafka, Spring Boot, Docker, Snowflake, Datadog, Endur 23, PL/SQL
02/2022 ? 12/2022, Talanx AG
Architekt und Entwickler | Design und Entwicklung eines CRM-Moduls für die Investmentplanung im Bereich Alternative Investments.
Technologien: Domain Driven Design, Event Sourcing, CQRS, AxonIQ, Java 11, Spring Boot, Vue.js, Typescript, PostgreSQL, MS SQL Server, Docker, AWS, Cloud Foundry
07/2019 ? 01/2022, RWE AG REMIT RRM
Technical Lead und Entwickler | Fortführung des REMIT-Projekts unter Führung der RWE AG. Strategisches, konzernweites Meldesystem zur Erfüllung aller regulatorischen Anforderungen im REMIT-Kontext. Technologien: Java 11, Quarkus, Wildfly, Servicemix, Drools, Keycloak, Flowable, Kafka, Vue.js, JavaScript, MongoDB, MariaDB, Docker, Migration in die Open Telekom Cloud
01/2015 ? 07/2019, Innogy SE REMIT RRM
Technical Lead und Entwickler | Strategisches, konzernweites Meldesystem zur Erfüllung aller regulatorischen Anforderungen gemäß REMIT. Voll zertifizierter RRM mit über 1.000 Mandanten und mehr als vier Millionen Transaktionen pro Jahr, strikte Mandanten-Isolation. Technologien: Java 8, Wildfly, Servicemix, Drools, Keycloak, ActiveMQ, Vaadin, JavaScript, MongoDB, MariaDB. Deployment on-premise im Twin Data Center von RWE
08/2014 ? 12/2014, RWE IT GmbH
Entwickler | Beratung zur IDM-Integration und SSO für den Energy Marketplace des RWE-Konzerns. Technologien: CoreMedia CMS, Wildfly, Keycloak, MS Active Directory.
05/2014 ? 08/2014, Faiz & Siegeln
Entwickler | Beratung zu OSGi, Java Instrumentation, AOP und Bytecode-Manipulation, Integration von Mule ESB und Tibco Business Works in nJAMS
11/2013 ? 03/2014, RWE Supply & Trading
Entwickler | Integration einer Business-Rules-Engine (JBoss Drools) in Endur mittels OpenJVS
12/2012 ? 11/2013, E.ON SE
Entwickler | Enterprise Service Bus (FuseESB), Camel, FuseMQ, Integration von Handelssystemen im Energiehandelsbereich
Außerdem davor erfolgreich tätig in Projekten für SAP, Henkel, Hoechst, Siemens, e-plus, HSBC, Royal Mail, Continental, Rockwell Automation, T-Systems