
SYNOPSIS
Jakob Bauers | Flensburg | geboren '95 in DE | me@jbauers.com
Infrastruktur- und Plattform-Spezialist: hybride Cloud, plattformübergreifende Umgebungen, CI/CD und Infrastructure as Code, mit starkem Fokus auf Kosteneffizienz, Zuverlässigkeit und Automatisierung. Pragmatisch, mit dem Anspruch, Dinge richtig zu machen. Zunehmend dort tätig, wo das auf Sicherheit und die Leitplanken rund um KI trifft - und in letzter Zeit auch beim Bauen kompletter Produkte.
BERUFSERFAHRUNG
baba.gg UG | Mitgründer
Mitgründer von baba, einer ortsbasierten Social-Sports-App, verantwortlich für Tech und Produkt und von Grund auf für iOS und Android gebaut. React Native und Expo im Frontend; ein domänenorientiertes, serverloses AWS-Backend (~40 Lambdas, DynamoDB, Cognito, API Gateway, EventBridge/SQS, Push über End User Messaging) auf CDK, mit generiertem OpenAPI-Vertrag und CI. Durchgängig TypeScript.
superluminar GmbH | Principal Consultant
Berate die Leitungsebene von Kunden bei dem, was über den Erfolg von Cloud-Arbeit entscheidet: Organisationsdesign, IT-Strategie, Prozesse und Budgetierung, vor allem rund um AWS, sowohl strategisch als auch praktisch. Außerdem treibe ich bei superluminar Compliance und die interne Organisationsentwicklung voran.
-Bei AFC: Migration einer Docker-Swarm-Landschaft auf AWS ECS, begleitet vom Coaching eines langjährigen Teams zu modernen Betriebs- und Software-Delivery-Praktiken.
-Bei MOIA als Senior Security Engineer eingebunden: in 6 Monaten das Cloud-Custodian-Setup durch Wiz für Cloud-Security-Posture ersetzt, inklusive eigener Python-Auto-Remediation, die Wiz-Findings automatisch behebt. Dasselbe Setup innerhalb von Wochen bei Volkswagen ADMT ausgerollt. Alles in Terraform; Sichtbarkeit und Behebung von Infrastrukturrisiken deutlich verbessert.
-TISAX-Compliance mit dem superluminar-Management aufgearbeitet - die organisatorischen Schritte (IT-/Security-Einstellungen, Prozesse), die zur Professionalisierung des Unternehmens nötig waren.
superluminar GmbH | Senior Consultant
Landing-Zone-, Netzwerk- und Migrationsprojekte für Kunden geleitet und dabei die technische Richtung und Lieferung ebenso verantwortet wie die Umsetzung. Durchgängig CDK und TypeScript.
-Interim Head of DevOps and Operations bei der Schlütersche: das Team neu aufgestellt und begonnen, 20 Jahre alte Legacy-Systeme (Drupal, WordPress) auf AWS zu heben, inzwischen in Produktion. Ebenso sehr eine Frage von Ownership und Prozessen wie der Migration selbst.
-Bei MOIA einen serverlosen, ereignisgesteuerten Kabinen-Videostream für selbstfahrende Fahrzeuge auf Basis des AWS Chime SDK aufgesetzt und beim End-to-End-Testing auf der Embedded-Seite unterstützt.
Airtame ApS | Director of Infrastructure
Verantwortlich für SRE, IT und Security.
Technisch
-Im Team eine kosteneffiziente Hybrid-Cloud-Plattform auf Basis von ECS Anywhere aufgebaut. Docker zuerst, QEMU/KVM danach. Betrieb auf Amazon Linux / Rocky Linux (öffentliche / private Cloud).
-GitLab-Pipelines geschrieben, um plattformübergreifende Maschinen-Images mit Packer, Ansible und PowerShell zu bauen, inklusive Tests mit Goss und Python. Linux, Windows, macOS als AMIs und als QEMU/KVM-VMs.
-GitLab-Pipelines für Deployments nach ECR / ECS geschrieben. Von Entwicklern betriebene Pipelines rund um den Bau und Test von Docker-Images verbessert.
-Lambdas und ECS-basierte Services in Python für ETL-Aufgaben geschrieben. Datenverarbeitung vorwiegend in PostgreSQL.
-Im Team die vollständige Abdeckung unserer Infrastruktur als Code in Terraform erreicht.
-Entwickler-Tooling in Bash / Go verbessert, das mit unserer Plattform interagiert.
-Entwickler unterstützt.
Management
-IT- und Security-Funktionen für das Geschäft aufgebaut und 5 erfahrene Kolleg:innen über IT (2), Security (2) und SRE (1) eingestellt. Ein Team von 7 geführt.
-Im Team auf Basis von Risikobewertungen Projekte wie Endpoint-Management und Vendor-Management geplant und umgesetzt sowie SDLC- und JML-Prozesse eingeführt, unter anderem als Teil unserer teamübergreifenden Strategie.
-Jährliche Budgetverantwortung von mehreren Millionen DKK für Cloud, SaaS und Hardware.
Airtame ApS | Lead Infrastructure Engineer
Infrastruktur-Lead. Highlights:
-CDN-Kosten um das 10-fache gesenkt und die Verfügbarkeit auf > 99,99 % verbessert, indem ich Anbieter gewechselt und Tooling sowie den öffentlich erreichbaren Code unserer Release-Infrastruktur neu geschrieben habe. OpenResty, S3 und BunnyCDN-Perma-Cache.
-Verfügbarkeit von airtame.cloud auf > 99,99 % verbessert durch den Wechsel von Docker Swarm zu AWS ECS, Redundanz über Multi-AZ und Trennung der Deployment-Umgebungen sowie mehr Sichtbarkeit durch besseres Monitoring, Logging und Tracing. Docker, Terraform, Go, Grafana/Prometheus, Icinga, ELK und X-Ray. EC2, ECS, S3, RDS, ElastiCache.
-Produktivität und Autonomie der Entwickler verbessert durch den Wechsel von Jenkins zu GitLab, eigenes Tooling und optimierte CI/CD-Pipelines. YAML, Python und Bash.
Zusätzlich: Unterstützung der Entwickler, Zugriffsmanagement und ein Umbau unserer Netzwerk- und Dateninfrastruktur. Drei Büroumzüge, Server schließlich in ein Rechenzentrum. OIDC, SAML, WireGuard, IPSec, PostgreSQL, Ganeti, unter anderem.
Airtame ApS | Junior Infrastructure Engineer
Infrastruktur-Junior. Infrastructure as Code mit Ansible, Terraform und Puppet; Monitoring mit Grafana/Prometheus; Logging mit ELK; Container mit Docker; Orchestrierung mit Swarm und Consul.
Trustpilot A/S | IT-Werkstudent
Erst Helpdesk, dann die Bereitstellung von Windows-Maschinen mit MDT und WDS automatisiert und so die Einrichtungszeit für jedes neue Gerät reduziert.
Bilfinger Greylogix GmbH | Projektassistenz
Ein Typo3-Backend und die MySQL-Smart-Meter-Datenbank für Blockheizkraftwerke administriert, ein e.on-Pilotprojekt. Benutzerhandbücher verfasst und übersetzt sowie QA-Prozesse aufgebaut.
AUSBILDUNG
Københavns Erhvervsakademi | AP Multimedia Design and Communication (INT)
EHRENAMT
Fördegymnasium Flensburg | Schülervertreter
TECHNOLOGIEN
-Zu viele AWS-Services zum Aufzählen
-Docker, GitLab, QEMU/KVM, Jenkins
-CDK, Ansible, Terraform, Packer, Puppet
-TypeScript, Python, Go, Bash, PowerShell
-Nginx / OpenResty, Traefik, Apache
-PostgreSQL, MySQL, Redis
-WireGuard, IPSec, OpenVPN, BGP
-OIDC, SAML, RADIUS, LDAP
-Fedora, Rocky, Arch, Debian-basiert, Windows, macOS
SPRACHEN
Deutsch - Muttersprache
Englisch - verhandlungssicher
Dänisch, Französisch, Spanisch - Grundkenntnisse