24.11.2025 aktualisiert


Premiumkunde
100 % verfügbarSoftware Architekt / Sr. Full-Stack Engineer: Cloud, API, Java, NodeJS, Spring-Boot, React
Leipzig, Deutschland
Deutschland +2
Wirtschaftsinformatik, TU ChemnitzÜber mich
Ich unterstütze Unternehmen dabei, digitale Lösungen erfolgreich umzusetzen - z.B. wenn intern Know-how oder Kapazitäten fehlen. ✅ Skalierbare Cloud-Webanwendungen ✅ API-Integration ✅ KI-Workflows ✅ Projekte vom MVP bis zur Enterprise-Lösung Klar strukturiert. Partnerschaftlich. Verlässlich.
Skills
Spring BootMicroservicesJavaDockerRESTAPIReactJavascriptTypescriptawsRESTful APIOpenAPIEvent Driven ArchitectureCloudDomain Driven Design (DDD)ScrumHTMLCSSSASSBootstrapMobile FirstResponsive WebdesignOAuth2 / JWTPostmangitCI & CDUnit & Integration TestsjUnitMockitoAssertJSonarQubeSonarlintIntelliJ IDEARabbitMQ
Verfügbar als: Software-Architekt & Entwickler für Cloud-Webanwendungen, Softwareentwickler, Berater, KI-Integrator
- Senior Software-Engineer, Architekt, Consultant
- Certified Professional for Software Architecture - iSAQB CPSA-F
Fokus: Kubernetes / AWS / Microservices / Java / Spring-Boot / NodeJS / Typescript / React / Event-Driven Architecture
✅ Software-Architektur & Design-Prinzipien
- Microservices-Architektur
- Domain-Driven Design (DDD)
- Event-Driven Architecture (EDA), CQRS
- API-First & Contract-First Approach
- RESTful API Design
- API Guidelines
✅ API-Entwicklung & Integration
- OpenAPI, AsyncAPI
- OpenAPI Spec Generation
- PACT Contract Testing
- Postman für API-Testing
- Event-Streaming & Messaging: Kafka, RabbitMQ
✅ Sicherheit & Authentifizierung
- JWT, OAuth 2
- Keycloak, IAM (Identity & Access Management)
- mTLS, Keystore, Secrets-Management
✅ Datenbanken & Storage
- SQL: PostgreSQL, MariaDB, MySQL, Liquibase
- NoSQL: MongoDB, MongoDB Atlas, AWS DynamoDB
- Suchtechnologien: Elasticsearch, Kibana, Grafana, Logstash
- AWS Storage: S3, CloudFront, SQS, Route53
✅ CI/CD & DevOps
- CI/CD Pipelines: GitLab CI/CD, GitHub Actions, Jenkins
- GitOps: Trunk-Based Development, Git-Flow
- DevSecOps: Trivy, SonarQube, SonarLint
- Container & Infrastruktur-Automatisierung: Terraform, OpenTofu, AWS SAM
✅ Backend & Cloud-Technologien
- Java, Spring Boot (MVC, Reactive, Security, AMQP, Hibernate, Data JPA)
- Node.js (ExpressJS, NestJS)
- Clean Architecture
- Microservices & Serverless: AWS Lambda, API Gateway, Fargate, OpenShift, Kubernetes
- Infrastructure as Code (IaC): Terraform, AWS CDK, OpenTofu, Helm Charts
- Container-Technologien: Docker, Docker-Compose, Kubernetes, OpenShift
✅ Frontend & Webentwicklung
- React, Next.js
- TypeScript, JavaScript
- Material UI, Bootstrap, Webflow
- Mobile-First & Responsive Webdesign
- Storybook
✅ Qualitätssicherung & Testing
- TDD, BDD, Unit, Integration, E2E Testing
- JUnit, Mockito, AssertJ (Java)
- Jest, Cypress, React-Testing-Library (JavaScript/TypeScript)
- Testcontainers für Integrationstests
✅ Agile Methoden & Kollaboration
- Scrum, Kanban, SAFe
- Jira, Confluence, Miro, Mural
- Code-Reviews, Pair-Programming
✅ Tools & Entwicklungsumgebungen
- IntelliJ Ultimate, VSCode
- Git, GitLab, GitHub
- C4 Model, UML, PlantUML, Arc42
- Windsurf, Claude Code, Github Copilot für KI-gestützte Entwicklung
✅ KI Integration
- Prompting, Prompt-Engineer,
- Context-Engineering / RAG
- LLM Routing & Gateway
- ChatGPT, Gemini, Anthropic Claude, Perplexity
- n8n Workflow Automation
✅ Persönlich
- Sprachen: Deutsch, Englisch (fließend)
- arbeite gern im Team
- reisebereit
- freundliche, diplomatische, ruhige Art
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Rolle / Methoden: Software-Architekt & Lead-Entwickler; Agile Entwicklung, Rapid Prototyping
Projektziel: Entwicklung einer spezialisierten Online-Plattform, die mittels künstlicher Intelligenz den Prozess der Kandidatensuche, -bewertung und -vermittlung für die Unternehmensnachfolge automatisiert und qualitativ verbessert.
Wesentliche Beiträge und Verantwortlichkeiten:
Strategie, Architektur & Technologie-Evaluation
Next.js, React, TypeScript, Supabase, PostgreSQL, Google Gemini, RAG, Prompt Engineering, LangChain, n8n, Vercel, GitLab CI/CD, Shadcn/ui, Tailwind CSS, REST APIs, OAuth
Projektziel: Entwicklung einer spezialisierten Online-Plattform, die mittels künstlicher Intelligenz den Prozess der Kandidatensuche, -bewertung und -vermittlung für die Unternehmensnachfolge automatisiert und qualitativ verbessert.
Wesentliche Beiträge und Verantwortlichkeiten:
Strategie, Architektur & Technologie-Evaluation
- Federführung bei der umfassenden Technologie-Evaluation (u.a. Low-Code vs. Eigenentwicklung), um eine flexible und zukunftssichere Systemarchitektur zu definieren; Entscheidung für einen maßgeschneiderten, DSGVO konformen Tech-Stack
- Konzeption einer KI-gestützten Gesamtstrategie für das Kandidaten-Sourcing, die Profilanalyse und das Matching, um manuelle Bewertungsprozesse zu eliminieren und die Qualität der Kandidatenauswahl entscheidend zu steigern.
- Architektur-Entscheidung für Supabase als Backend-as-a-Service (BaaS), um den Entwicklungsaufwand für Standardfunktionalitäten (User-Management, Datenbank) zu reduzieren und den Fokus vollständig auf die wertschöpfenden KI-Features zu legen.
- Evaluation und Implementierung von Large Language Models (insb. Google Gemini) zur automatisierten Auswertung von Bewerbungsunterlagen; Entwicklung fortschrittlicher Prompt- und Context-Engineering-Strategien (RAG), um die Relevanz und Genauigkeit der generierten Profileinordnungen maßgeblich zu verbessern.
- Implementierung einer sicheren und skalierbaren Backend-Architektur, inklusive robustem User-Management, verschlüsseltem Dokumenten-Upload und Datenbank-Management; Gewährleistung der Datensicherheit durch konsequente Anwendung von Row-Level-Security und eines rollenbasierten Zugriffskonzepts (RBAC).
- Realisierung des Kandidatenportals als MVP mittels Rapid Prototyping mit Next.js, React und Shadcn; Einsatz von KI-Coding-Assistenten, um die Entwicklungszyklen signifikant zu beschleunigen und in enger Abstimmung mit Stakeholdern schnell iterierbare Prototypen zu liefern.
- Aufbau einer vollständigen CI/CD-Pipeline mit GitLab und Vercel für automatisierte Deployments in Entwicklungs- und Produktionsumgebungen, wodurch eine hohe Liefergeschwindigkeit und Systemstabilität erreicht wurde.
- Entwicklung von Automatisierungs-Workflows (n8n) zur Anbindung von E-Mail-APIs, um in enger Zusammenarbeit mit Marketing-Experten eine nahtlose User-Journey von der Erstansprache bis zur Plattformnutzung zu schaffen.
Next.js, React, TypeScript, Supabase, PostgreSQL, Google Gemini, RAG, Prompt Engineering, LangChain, n8n, Vercel, GitLab CI/CD, Shadcn/ui, Tailwind CSS, REST APIs, OAuth
Rolle: Senior Full-Stack-Entwickler mit Fokus auf Softwarearchitektur
Methoden: SAFe, Scrum
Projektziel: Strategische Weiterentwicklung des Meldeportals für Infektionskrankheiten zur Erfüllung der OZG-Anforderungen und Neukonzeption eines hochskalierbaren Services für die Genomische Surveillance im nationalen Gesundheitswesen.
Wesentliche Beiträge und Verantwortlichkeiten:
Konzeption und Härtung der zentralen Sicherheits- & Identitätsarchitektur
Steigerung der Automatisierung und Entwicklungsqualität (DevSecOps)
Aktive Mitgestaltung der Architektur und Förderung von Best Practices
Methoden: SAFe, Scrum
Projektziel: Strategische Weiterentwicklung des Meldeportals für Infektionskrankheiten zur Erfüllung der OZG-Anforderungen und Neukonzeption eines hochskalierbaren Services für die Genomische Surveillance im nationalen Gesundheitswesen.
Wesentliche Beiträge und Verantwortlichkeiten:
Konzeption und Härtung der zentralen Sicherheits- & Identitätsarchitektur
- Architektur und Umsetzung einer zentralen Identity-Lösung mittels Keycloak; inklusive detaillierter Realm-Konfiguration (Clients, Protocol-Mapper, Identity-Federation) zur Anbindung an bundesweite Dienste (u.a. Gematik Authenticator, BundID).
Ergebnis: Schaffung eines einheitlichen und zukunftssicheren Authentifizierungs-Frameworks, das die Grundlage für OZG-konforme und sichere Online-Zugänge bildet. - Entwurf und Implementierung eines granularen, rollenbasierten Berechtigungskonzepts (IAM) im Kubernetes Cluster, umgesetzt über Authorization-Policies in Istio.
Ergebnis: Signifikante Erhöhung der Anwendungssicherheit und deutliche Vereinfachung der komplexen Zugriffsrechteverwaltung. - Sicherstellung der Ende-zu-Ende-Verschlüsselung durch die Verwaltung und Erneuerung von mTLS-Zertifikaten und Keystores, was die Datenübertragung (Service-to-Service Kommunikation) im Cluster maßgeblich sicherte.
- Vollständige Neukonzeption eines Microservices von der Anforderungsanalyse bis zum Deployment, um die Performanz- und Skalierbarkeitsgrenzen der bestehenden Lösung zu überwinden.
- Definition robuster API-Schnittstellen (OpenAPI) und Erstellung aussagekräftiger Architektur-Dokumentation (Userflow-, Sequenz- und Architekturdiagramme), um eine klare Kommunikations- und Integrationsgrundlage für alle beteiligten Teams zu schaffen.
- Evaluation und Integration einer performanten S3-Storage-Lösung (MinIO), um die effiziente Verarbeitung und Speicherung sehr großer Genomsequenz-Dateien (FASTA/FASTQ) zu gewährleisten, inklusive der Implementierung von S3 Multipart Uploads für maximale Effizienz.
- Systematisches Performance-Profiling und Ressourcen-Tuning des Services, wodurch die Verarbeitungseffizienz und Stabilität unter Last entscheidend verbessert wurde.
- Prototyping eines Batch-Upload-Flows als Angular Microfrontend mit NGRX, um die User-Experience frühzeitig im Entwicklungsprozess zu validieren.
Steigerung der Automatisierung und Entwicklungsqualität (DevSecOps)
- Automatisierung der Build- und Release-Prozesse durch die Portierung eines kritischen Gematik-Authenticators zu einer CI-fähigen Anwendung.
Ergebnis: Ermöglichung von automatisierten Tests, was die Entwicklungszyklen erheblich beschleunigte und die Release-Qualität steigerte. - Behebung von kritischen Schwachstellen aus Penetration-Tests und Härtung der Web-Sicherheit durch Konfiguration von Content-Security-Policies (CORS, CSP).
- Übernahme von operativer Verantwortung durch regelmäßige Updates von Services und Images (Patchday) und das proaktive Bewerten und Beheben von CVE-Vulnerabilities in Abstimmung mit Security Spezialisten.
Aktive Mitgestaltung der Architektur und Förderung von Best Practices
- Regelmäßige Einbringung von fundierten Lösungsvorschlägen und Erfahrung in Architektur-Meetings und API-Chaptern, um die Konsistenz, Sicherheit und Wartbarkeit der Gesamtplattform proaktiv zu verbessern.
- Durchführung von Code-Reviews und Pair-Programming zur Sicherung der Code-Qualität und zur aktiven Förderung des Wissensaustauschs im Team.
- Troubleshooting und Unterstützung der Kollegen bei komplexen Cluster-Problemen, was mich zu einem Ansprechpartner bei technischen Herausforderungen machte.
Rolle / Methoden: Beiligung als CTO
Aufgaben:
Webflow, Hubspot, Google / YouTube / Facebook Ads, Google Tag Manager, Google Analytics, Solidity, Web3.js, Polygon, NodeJS, Javascript, Typescript, Jest, Miro
Aufgaben:
- Setup Microsoft 365, E-Mail Accounts, MS Teams, Hubspot CRM, IT-Infrastruktur für Mitarbeiter
- Sourcing und Integration externer Partner für Grafik- & Videodesign
- Projektmanagement, Aufgabenplanung
- Programmierung Website, Aufsetzen Online-Marketing-Kampagnen / Ads
- Prototyping eines Smart-Contracts zur Abbildung und Handel von Eigentums- & Nutzungsrechten an Sachwerten
Webflow, Hubspot, Google / YouTube / Facebook Ads, Google Tag Manager, Google Analytics, Solidity, Web3.js, Polygon, NodeJS, Javascript, Typescript, Jest, Miro
Zertifikate
Certified Professional for Software Architecture (iSAQB CPSA-F)
iSAQB über CertIT2023