☁️ AWS Solutions Architect

Ich entwickleskalierbare Cloud-Systeme

Hi! Ich bin Moritz – Cloud Consultant mit Fokus auf AWS-Lösungen für öffentliche und private Kunden. Wenn du Unterstützung für dein Projekt suchst oder dich zu Cloud-Themen austauschen möchtest, melde dich gern.

Moritz Weiser Portrait
Moritz Weiser
AWS Cloud Consultant · Solutions Architect
M.Sc. E-Commerce
Remote · EU / Global
Mein Ansatz

Pragmatische, sichere und kostenbewusste Cloud-Architekturen — gebaut für schnelles Liefern und sauberes Skalieren.

AWS Architektur
Kubernetes
Infrastructure as Code
CI/CD
Security & IAM
FinOps

Mein Portfolio

Praxisnahes Cloud Consulting mit Fokus auf Zuverlässigkeit, Security und Kostenbewusstsein.

Cloud Architecture

Skalierbare AWS-Architekturen nach Best Practices und bewährten Patterns.

Migration & Modernisierung

Workloads sicher zu AWS migrieren und Legacy-Systeme nachhaltig modernisieren.

DevOps & Automation

CI/CD, Infrastructure as Code (Terraform/CDK) und bessere Developer Experience.

Beratung

Technische Beratung für komplexe Fragestellungen und fundierte Architekturentscheidungen.

Automatisierung

Infrastruktur-, Deployment- und Betriebsprozesse durch Automatisierung effizienter gestalten.

Konzeption

Architektur- und Plattformkonzepte basierend auf Anforderungen, Skalierbarkeit und Wartbarkeit.

Containermigration

Migration von monolithischen Anwendungen in containerisierte und cloud-native Architekturen.

Day-2 Operations

Monitoring-, Logging- und Betriebsstrategien für stabile und gut wartbare Plattformen.

Security

Security-Konzepte für Identitäten, Netzwerke, Plattformen und Daten in Cloud-Umgebungen.

Projekte

Eine Auswahl an Projekten — zuverlässig, sicher und kostenbewusst umgesetzt nach Best Practice.

Projekt besprechen

ETL Pipeline mit AWS Glue & PostgreSQL

Banken & Versicherungen · 2025

Case

Implementierung einer skalierbaren ETL-Pipeline mit AWS Glue und PostgreSQL zur Optimierung der Datenverarbeitung und Business Intelligence

ETLAWS GluePostgreSQLActive DirectoryNetworkingIAMTerraform
Meine Aufgaben

Im Rahmen des Projekts wurde eine moderne, cloudbasierte Datenarchitektur konzipiert und umgesetzt, um unternehmensweite Daten effizient zu verarbeiten und fundierte Entscheidungen auf Basis konsolidierter Informationen zu ermöglichen. Zentrales Element bildet eine skalierbare ETL-Pipeline auf Basis von AWS Glue, die Rohdaten aus einem zentralen Data Lake in Amazon S3 extrahiert, transformiert und in eine strukturierte PostgreSQL-Datenbank überführt. Die Zugriffe auf die Datenbank erfolgen über ein angebundenes Active Directory, das eine sichere und rollenbasierte Zugriffskontrolle gewährleistet. Für Analyse und Reporting wird das Business-Intelligence-Tool Qlik eingesetzt, das benutzerfreundliche Dashboards und tiefgreifende Auswertungen ermöglicht. Die technische Realisierung umfasst zudem den Aufbau sicherer Netzwerkverbindungen zwischen den Datenquellen und der AWS-Cloud sowie die vollständige Konfiguration der ETL-Strecke mit AWS Glue. Die Infrastruktur wird nach bewährten AWS Best Practices und mittels Infrastructure as Code (IaC) mit Terraform automatisiert bereitgestellt. Dies stellt eine wiederholbare, skalierbare und wartbare Umgebung sicher. Abschließend wurden die beteiligten Teams durch einen Hands-on-Workshop in die Nutzung und den Betrieb der neuen Lösung eingeführt, um einen reibungslosen Übergang und langfristigen Erfolg sicherzustellen. Diese Architektur schafft die Grundlage für eine effiziente, zukunftssichere Datenverarbeitung und BI-Lösung, die sich flexibel an wachsende Anforderungen anpassen lässt. Die Umsetzung erfolgte in enger Zusammenarbeit mit einem erfahrenen Cloud-Dienstleister, um eine professionelle Integration in die bestehende Systemlandschaft sicherzustellen.

Security Audit für AWS CloudFront & WAF

Versorgungswirtschaft · 2025

Case

Durchführung eines umfassenden Security Audits für CloudFront und AWS WAF zur Stärkung der Sicherheitsarchitektur und Optimierung des Caching-Verhaltens.

AWSCloudFrontAWS WAFSecurity AuditWeb SecurityCachingMonitoringBest Practices
Meine Aufgaben

Im Rahmen eines sicherheitskritischen Projekts wurde ein umfassendes Audit der bestehenden AWS-Services durchgeführt, mit besonderem Fokus auf Amazon CloudFront und AWS Web Application Firewall (WAF). Ziel war es, die Cloud-Infrastruktur ganzheitlich zu bewerten und potenzielle Schwachstellen in Konfiguration und Architektur frühzeitig zu identifizieren. Ein zentraler Bestandteil der Analyse war die detaillierte Überprüfung der CloudFront-Konfiguration, insbesondere des Caching-Verhaltens, der Richtlinien sowie der sicherheitsrelevanten Integrationen. Parallel dazu wurden die Regeln und Schutzmechanismen der AWS WAF hinsichtlich ihrer Wirksamkeit gegenüber typischen Angriffsvektoren wie SQL-Injection, Cross-Site-Scripting (XSS) und weiteren Web-Schwachstellen bewertet. Weitere Schwerpunkte lagen auf der Analyse von Zugriffskontrollen sowie Logging- und Monitoring-Konzepten, um eine frühzeitige Erkennung und Nachvollziehbarkeit potenzieller Sicherheitsvorfälle zu gewährleisten. Die Ergebnisse des Audits wurden in einem strukturierten Abschlussbericht mit konkreten, priorisierten Handlungsempfehlungen zur Optimierung der Sicherheitsarchitektur dokumentiert und mit dem internen IT-Sicherheitsmanagement abgestimmt. Durch die Umsetzung der empfohlenen Maßnahmen konnte die Sicherheits- und Resilienzlage der Plattform nachhaltig verbessert und eine robuste Grundlage für den Schutz gegen aktuelle und zukünftige Bedrohungsszenarien geschaffen werden.

Skalierbare n8n Plattform auf AWS mit EKS & Fargate

Energieversorger · 2025

Case

Entwicklung einer skalierbaren und sicherheitsfokussierten n8n-Plattform auf AWS zur Automatisierung geschäftskritischer Prozesse.

AWSKubernetesEKSECSFargaten8nHelmTerraformIaCSecrets ManagerIAMSecurityCI/CDLanding Zone
Meine Aufgaben

Im Rahmen des Projekts wurde in einem agilen Scrum-Umfeld eine skalierbare und hochverfügbare Cloud-Plattform für die Automatisierungslösung n8n auf AWS konzipiert und umgesetzt. Ziel war eine zukunftssichere, vollständig Infrastructure-as-Code-basierte Architektur, die geschäftskritische Workflows zuverlässig und wartbar unterstützt. Die Bereitstellung erfolgte containerbasiert auf Amazon EKS mittels Helm-Charts, mit Fokus auf Skalierbarkeit, Mandantenfähigkeit sowie einer klaren Trennung zwischen Infrastruktur- und Anwendungsebene. Zur Sicherstellung von Performance und Hochverfügbarkeit wurden u. a. Load Balancer, Auto Scaling, ein in-memory Valkey-Cluster sowie ein persistenter EFS-Speicher für Workflows integriert. Eine bestehende AWS RDS for PostgreSQL-Datenbank mit geschäftskritischen Daten wurde sicher angebunden. Sensible Konfigurationsdaten werden zentral über den AWS Secrets Manager verwaltet, wobei der Zugriff ausschließlich über servicegebundene IAM-Rollen nach dem Least-Privilege-Prinzip erfolgt. Ergänzend zur Kubernetes-Plattform wurde für eine interne Applikation ein separater, serverloser ECS-Cluster auf AWS Fargate aufgebaut. Die n8n-Plattform interagiert in ausgewählten Workflows mit dieser Applikation, um aggregierte und ausgewertete Daten automatisiert bereitzustellen. Parallel wurde mit dem Aufbau einer AWS Landing Zone begonnen, um eine skalierbare und richtlinienbasierte Multi-Account-Struktur zu etablieren. Bestehende Workloads werden schrittweise in die neue AWS-Organisation überführt. Zusätzlich wurden mehrere isolierte Staging-Cluster sowie dedizierte Sandbox-Umgebungen für Entwicklung, Tests und Proof-of-Concepts eingerichtet. Abschließend erfolgt der Aufbau moderner CI/CD-Pipelines zur vollständigen Automatisierung von Builds, Tests, Container-Erstellung, Helm-Deployments und Rollbacks, um Release-Zyklen nachhaltig zu beschleunigen und die Betriebsqualität zu erhöhen.

On-Premise OpenShift Plattform mit IBM Backup

Gesundheitswesen · 2024

Case

Mitwirkung am Aufbau einer On-Premise OpenShift-Plattform zur sicheren Verwaltung und Verteilung medizinischer Forschungsdaten.

OpenShiftKubernetesArgoCDGitOpsIBM BackupSecurityRBACService Accounts
Meine Aufgaben

Im Rahmen eines Projekts zur Bereitstellung einer On-Premise OpenShift Container Plattform für die Verwaltung und Verteilung medizinischer Gesundheitsdaten an angebundene Forschungsinstitute war ich Teil des Kubernetes-Teams und übernahm eine zentrale Rolle im Bereich Backup und Plattformautomatisierung. Meine Hauptverantwortung lag in der Implementierung und Bereitstellung einer IBM-basierten Backup-Lösung, die gezielt auf bestimmte Applikationen innerhalb der Kubernetes-Cluster zugeschnitten war und deren Anforderungen an Konsistenz und Wiederherstellbarkeit erfüllte. Ein zentrales Ziel bestand darin, die Bereitstellung aller notwendigen Komponenten vollständig zu automatisieren – insbesondere für neue Cluster. Hierzu implementierte ich ein App-of-Apps-Pattern mit ArgoCD, das die strukturierte und chronologisch abgestimmte Installation des IBM Marketplaces, die Konfiguration der Operatoren sowie die Applikationsbereitstellung in dedizierten Namespaces ermöglichte. Zur Einhaltung hoher Sicherheitsstandards wurden für clusterübergreifende Aktionen dedizierte Service Accounts verwendet. Diese folgten konsequent dem Least-Privilege-Prinzip und erhielten ausschließlich die minimal notwendigen Berechtigungen auf die jeweils benötigten Ressourcen. Durch diese Architektur entstand eine robuste, sichere und wartbare Backup-Integration, die sich reproduzierbar in neuen Clustern ausrollen ließ und die Betriebssicherheit der Plattform nachhaltig erhöhte.

Cloud-Architektur & CI/CD mit GitHub Actions

Industrie · 2024

Case

Entwicklung einer skalierbaren Cloud-Architektur und moderner CI/CD-Pipelines zur Beschleunigung der Applikationsentwicklung.

AWSCI/CDGitHub ActionsEKSECSFargateTerraformTerragruntSOPSSecuritynginx
Meine Aufgaben

Im Rahmen des Projekts wurde in einem agilen Scrum-Umfeld eine skalierbare Cloud-Architektur konzipiert und umgesetzt, um die Applikationsentwicklung des Kunden nachhaltig zu modernisieren und zu beschleunigen. Zentraler Bestandteil war die Implementierung einer CI/CD-Pipeline auf Basis von GitHub Actions. Für die einzelnen Endpunkte (WordPress, Applikations-Frontend und Backend) wurden dedizierte, maßgeschneiderte Pipelines entwickelt, um Build-, Test- und Deployment-Prozesse effizient zu automatisieren. Sensible Konfigurationsdaten und Secrets wurden mittels SOPS verschlüsselt und durch in AWS verwaltete Schlüssel abgesichert, um eine sichere Handhabung von geheimen Informationen innerhalb der Pipelines zu gewährleisten. Nach einer Analyse der bestehenden AWS EKS Umgebung, die dem Kunden operative Herausforderungen bereitete, wurde die Bereitstellung der Applikation auf AWS ECS mit dem serverlosen Kapazitätsanbieter Fargate umgestellt. Dadurch konnte die Betriebsstabilität erhöht und der operative Aufwand für den Kunden reduziert werden. Die notwendigen Verbindungen zu bestehenden Datenbanken wurden sicher und performant aufgebaut. Zusätzlich wurden gezielte Code-Anpassungen vorgenommen, unter anderem durch die Integration eines nginx als Reverse Proxy zur Optimierung der Applikationsarchitektur. Der Aufbau der Infrastruktur erfolgte vollständig als Code mit Terraform und Terragrunt. Dies ermöglichte die effiziente Verwaltung mehrerer Umgebungen und reduzierte Redundanzen bei gleichzeitig hoher Wartbarkeit und Reproduzierbarkeit.

Cloud-Architektur & CI/CD mit Bitbucket und Self-Hosted Runnern

Kundenservice · 2023

Case

Entwicklung einer skalierbaren Cloud-Architektur und Aufbau einer CI/CD-Pipeline mit Bitbucket zur Modernisierung der Applikationsentwicklung.

AWSCI/CDBitbucketSelf-Hosted RunnerDockerContainerisierungSecrets ManagerIAMSecurityScrum
Meine Aufgaben

Im Rahmen des Projekts wurde in einem agilen Scrum-Umfeld eine skalierbare Cloud-Architektur konzipiert und umgesetzt. Parallel dazu wurde eine CI/CD-Pipeline auf Basis von Bitbucket mit Self-Hosted Runnern in AWS aufgebaut, um die Applikationsentwicklung des Kunden nachhaltig zu modernisieren und zu beschleunigen. Zu Beginn wurde die bestehende monolithische Anwendung in separate Frontend- und Backend-Container überführt. Dies ermöglichte eine deutlich höhere Flexibilität, bessere Skalierbarkeit sowie eine effizientere Nutzung der verfügbaren Ressourcen. Ein weiterer Schwerpunkt lag auf der sicheren Verarbeitung sensibler Konfigurationsdaten. Die Abfrage von Secrets wurde modernisiert und erfolgt nun programmatisch über den AWS Secrets Manager. Die sensiblen Daten sind dabei in einem separaten AWS-Account abgelegt und werden ausschließlich über servicegebundene IAM-Rollen nach dem Least-Privilege-Prinzip abgerufen. Abschließend wurde die Pipeline umfassend konfiguriert und getestet. Zusätzlich wurde in enger Abstimmung mit dem Kunden ein neues Branch- und Deployment-Konzept eingeführt, um Entwicklungs- und Release-Prozesse klarer zu strukturieren und langfristig wartbar zu gestalten.

Werdegang

Hier findest du meinen bisherigen Weg — vom Praktikanten bis zum Cloud Solution Architect.

von Grundlagen → Experte
2024–HeuteScale

Cloud Solution Architect

Bechtle AG · Bonn

01

Beratung von privaten und öffentlichen Kunden in komplexen Cloud-Projekten. Design und Implementierung skalierbarer, sicherer und resilienter AWS-Architekturen in enger Absprache mit dem Kunden und Partnern. Interdisziplinäre Zusammenarbeit in firmenübergreifenden Teams zur erfolgreichen Umsetzung von Cloud-Initiativen. Technische Projektleitung. Präsentation von Ergebnissen in Hackathons und internen Veranstaltungen.

Learn, Practice, Master - repeat
2023–2024Build

Junior Cloud Solution Architect

Bechtle AG · Bonn

02

Design und Aufbau von Container-Plattformen mit AWS ECS, EKS und Red Hat OpenShift. Entwicklung von CI/CD-Pipelines, IaC mit Terraform und Betreuung von Kunden aus dem öffentlichen und privaten Sektor. Beratung zu AWS-Architekturen, Umsetzung skalierbarer und sicherer Plattformen, TCO-Analysen und konsequente Anwendung von AWS Best Practices.

Learn, Practice, Master - repeat
2022Cloud Einstieg

Cloud Consultant (Praktikum)

Pexon Consulting GmbH · Jena

03

Hochverfügbare Webanwendungen mit Docker, Kubernetes, Helm, Prometheus und Grafana. Infrastruktur-Provisionierung mit Terraform und Aufbau von CI/CD-Pipelines.

Learn, Practice, Master - repeat
2020–2022Daily Business

E-Commerce Manager (Werkstudent)

NewWebTec GmbH · Jena

04

SEO-Maßnahmen, Social Media Marketing und direkte Kundenkoordination. Aufbau eines starken Verständnisses für Kundenbedürfnisse, digitale Produkte und Business Impact.

Learn, Practice, Master - repeat
2017–2019IT Einstieg

Operations & E-Commerce (Intern → Werkstudent)

diva-e Digital Value Excellence GmbH · Jena

05

Einstieg in Operations und E-Commerce Consulting. Unterstützung im Plattformbetrieb, Mitarbeit in Kundenprojekten und erste praktische Erfahrung in Digital-Commerce-Umgebungen. Einstieg in Operations und E-Commerce Consulting. Unterstützung im Plattformbetrieb, Mitarbeit in Kundenprojekten und erste praktische Erfahrung in Digital-Commerce-Umgebungen.

Learn, Practice, Master - repeat
Arbeitsweise: Fokus auf Sicherheit, Skalierbarkeit und Effizienz – mit pragmatischem Ansatz.

Über mich

Hi, ich bin Moritz – Cloud-Enthusiast mit klarem Fokus auf AWS und moderne Cloud-Architekturen.

Mein Schwerpunkt liegt auf DevSecOps und der Entwicklung resilienter, sicherer und skalierbarer Systeme. Besonders begeistert mich die Verbindung aus durchdachter Architektur, intelligenter Automatisierung und sauberem Engineering – dort entsteht für mich echte Qualität.

Neben klassischen Cloud-Themen beschäftige ich mich auch mit angrenzenden Bereichen wie Lasttests, Datenpipelines und Proof-of-Concepts, bei denen neue Ideen schnell greifbar werden. Bereits während meines Studiums wurde mir klar, dass mir der technische Teil deutlich mehr liegt als andere Aspekte. In meiner Masterarbeit entwickelte ich daher eine cloud-agnostische ETL-Pipeline und entschied mich bewusst für den Weg als Solution Architect.

Ich arbeite kundenorientiert und passe meine Lösungen individuell an die Anforderungen jedes Projekts an. Gleichzeitig verliere ich nie den pragmatischen Blick: Ziel ist immer eine Lösung, die nicht nur technisch sauber, sondern auch praktisch nutzbar ist.

Auch abseits großer Projekte tüftle ich gern – etwa an dieser Website oder an verschiedenen Raspberry-Pi-Experimenten.

Lass uns etwas Solides bauen

Du hast ein Cloud-Projekt oder brauchst AWS-Unterstützung? Lass uns sprechen.

[email protected]