20.08.2026 aktualisiert


Premiumkunde
100 % verfügbarIT-Architektur, Transformation & KI-Integration in regulierten Umfeldern (GKV, Public Sector)
Stuttgart, Deutschland
Weltweit
M.Sc. Business Informatics, Big Data & Business AnalyticsÜber mich
Ich bringe KI in gewachsene, regulierte IT-Landschaften – 19 Jahre IT, davon 13 IT-Architektur. Architektur-Reviews & Zielbilder, Workplace-/Cloud-Transformation, Sourcing & Vergabe (EVB-IT, VgV), KI-Agenten-Programme. Rollen: IT-Architekt, Programm-Manager, Fractional AI Officer.
Skills
RPALLMFinOpsISO 27001GCPChatGPTFusionen und ÜbernahmenKünstliche IntelligenzComplianceData MigrationDue DiligenceEnterprise Architecture FrameworkVergabe von StaatsaufträgenPythonPRINCE2
IT-Architektur & Transformation
- Architektur-Reviews & Zielbilder: Trade-Off-Analysen, Bewertungsachsen, Entscheidungsvorlagen für Vorstand und Gremien
- Enterprise Architecture: TOGAF, EAM-Einführung, Target Operating Models (Rollen, Prozesse, Tools)
- Workplace Architecture (Cloud, Hybrid, Citrix/VMware/Azure-Stack, GCP Cloud Workstations)
- Cloud-Migration & -Architektur (Azure, GCP, AWS, OpenTelekomCloud)
- IT-Carve-Outs (technisch, organisatorisch, vertraglich), M&A IT Due Diligence
- Vergabe & Ausschreibungen im öffentlichen Sektor: Lastenhefte, Leistungsscheine, Kriterienkataloge, Markterkundung (BSI C5, EVB-IT, VgV, Sovereign Cloud)
- FinOps: Tagging, Forecasting, Cost Transparency, Chargeback/Showback
KI-Strategie & Agentic AI
- KI-Readiness-Assessments für regulierte Unternehmen (GKV, Versicherung, KRITIS, Public Sector)
- Agentic AI Design Sprints - von der Use-Case-Identifikation bis zum lauffähigen PoC
- KI-Agenten-Programme: UiPath Maestro, Document Understanding, LLM-basierte Agenten
- Generative KI / LLM: Bewertung, Integration, Prompt- & Toolchain-Design (Copilot, Cursor, Claude Code)
- KI-Workplace-Integration: KI-Toolchain in Workstation-/Plattform-Architekturen
- Fractional AI Officer für Mittelstand & Konzerne
- EU AI Act Compliance: Risikoklassifizierung, Konformitätsbewertung, Governance
Compliance & Regulierung
- NIS2-Programme: Gap-Analyse, Maßnahmen-Roadmap, Umsetzungssteuerung
- EU AI Act: Strategie, Prozesse, technische Begleitung
- BSI IT-Grundschutz & ISO 27001
- Cloud Security in KRITIS-Bereichen (Sicherheitsrahmenwerke, Landing Zones)
- Sozialdaten-Governance (SGB V, GKV-Umfeld)
- Virtual CISO (vCISO) für Mittelstand
- Audit-Vorbereitung, Management-Reporting, Stakeholder-Kommunikation auf CxO-Ebene
- Datenschutz / DSGVO: DPIA, AV-Verträge, internationale Datentransfers
Methoden & Frameworks
TOGAF · ArchiMate · Azure Well-Architected · PRINCE2 · ITIL · SAFe/Scrum · BPMN · CRISP-DM · SDM (Standard-Datenschutz-Modell)
Rollen
IT-/Enterprise-Architekt · Programm-Manager · Vergabeberater · Business Architect · Fractional AI Officer / vCISO
Soft Skills
Klar strukturierte Kommunikation in technischen & nichttechnischen Ebenen · Starkes Stakeholder-Management in kritischen Programmen (CxO bis operativ) · Navigieren in regulierten Umfeldern (Health, Public, Energy) · Entscheidungsfähigkeit, Risikoabschätzung, Konfliktlösung
Erfahrung
Berufserfahrungmehr als 10 Jahre
Freelancer seit2023
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisseSpanischGrundkenntnisse
Projekthistorie
KI-Agenten-Programm (compliant-by-design GKV) — Steuerung von 5 KI-Agenten zur automatisierten Anliegenbearbeitung. Vorstandsdeadline gehalten (16,6 Mio. EUR Budgetantrag).
Aufgaben:
- KI-Agenten-Architektur: 5 spezialisierte Agenten mit klaren Autonomiegraden, Datenflüssen und Eskalations-Pfaden
- Compliance-by-Design: Sozialdaten-Governance (SGB V), DSGVO und EU AI Act als feste Architekturanforderungen
- PoC-Steuerung mit Deadline-Sicherung trotz Budget- und Kapazitätsengpässen
- Stakeholder-Steuerung über drei Organisationen (Auftraggeber, IT-Dienstleister, KI-Implementierungspartner)
- Vorbereitung des EU-weiten Teilnahmewettbewerbs für die Skalierungsphase
Bausteine: UiPath Maestro, DocumentUnderstanding, LLM-Integration, RPA, Agentic AI, EU AI Act, DSGVO, Sozialdaten-Governance (SGB V)
Workplace-Modernisierung & KI-Integration für Entwicklerteams — Strategie-Programm mit PoC GCP Cloud Workstations mit KI-Querschnitt, ~500 Entwickler.
Aufgaben:
- Strategie-Methodik & Vorgehensmodell für Vorstands-Empfehlung
- Bewertungs-Framework: 12 PoC-Kandidaten in 5 gewichteten Dimensionen, KI-Readiness erstmals als eigenständige Bewertungs-Dimension etabliert
- KI-Tool-Evaluierung (GitHub Copilot, Cursor, Claude Code) in regulierter Versicherungsbranche — Compliance gegen EU AI Act, DSGVO, Geheimhaltung
- Integration der KI-Toolchain in den Workstation-Image-Stack (vor-installiert, profilbasiert)
- IST-Analyse mit Vier-Schichten-Methodik, Mini-Workshops, Persona-Cluster, Pain-Point-Heatmap
- Einbindung des BR
- Findings-Register mit Vier-Achsen-Schema, IAM-Zielzustand
Bausteine: GCP Cloud Workstations, Artifact Registry, Cloud Identity, IAM, CMEK, IAP-Tunnel, Terraform, Docker, BigQuery, KI-Toolchain (Copilot, Cursor, Claude Code), EU AI Act, BSI-IT-Grundschutz, BPMN
Lastenheft DMS / E-Akte für eine Landesverwaltung — Erstellung eines vergabekonformen Lastenhefts für die technische DMS-Plattform inkl. Implementierung, Betrieb und ITSM. Vergabe über Innenministerium, Frist 30.06.2026.
Aufgaben:
- Auswertung Markterkundung und Ableitung produktneutraler Anforderungs-Cluster
- Technische Zielarchitektur: 5-Schichten-Modell mit Querschnitten Sicherheit und Betrieb
- Trade-Off-Analyse OnPrem Cloud vs. OpenShift
- Operationalisierung der OSS-Anforderung in Pflicht-Standards (PostgreSQL, CMIS, REST-API, OAuth2/SAML2, SBOM, FOSS-Disclosure, Source-Code-Escrow)
- Erstellung Kriterienkataloge
- Security-/Datenschutz-LH-Baustein aus BSI-IT-Grundschutz
Bausteine: TOGAF, BSI-IT-Grundschutz, SDM (Standard-Datenschutz-Modell), CMIS, EVB-IT, VgV, XDOMEA, PostgreSQL, OAuth2/SAML2, REST-API, OnPrem Container-Plattform, OpenShift