Projekte/Kundenprojekte
Fallstudien

Kundenprojekte

Ausgewählte Praxisbeispiele aus abgeschlossenen Projekten – anonymisiert, diskret und auf das Wesentliche reduziert.

Alle Fallstudien sind anonymisiert. Branche, Unternehmensgröße und Kontext sind verallgemeinert, um Rückschlüsse auf konkrete Kunden auszuschließen.

IT-Infrastruktur, PCI DSS & DevOps

Payment-Startup / Finanzdienstleister · Wachsendes Startup

PCI DSSPaymentNetzwerkVirtualisierungIT-SecurityDevOps
1

Problem

Ein wachsendes Payment-Startup benötigte eine produktionstaugliche IT-Infrastruktur, die den strengen Anforderungen des PCI DSS (Payment Card Industry Data Security Standard) genügt. Systemverfügbarkeit, Netzwerkarchitektur und Sicherheitsrichtlinien waren nicht ausreichend definiert. Das Entwicklungsteam hatte keinen dedizierten DevOps-Ansprechpartner.

2

Lösung

Aufbau und Verwaltung der gesamten IT-Infrastruktur: Erstellung von System- und Netzwerkplänen, Beschaffung und Einrichtung von Hardware- und Softwarekomponenten, Installation und Konfiguration virtueller und dedizierter Server (Debian). Umsetzung der PCI DSS-Anforderungen, Einführung einer Sicherheitsrichtlinie, Erstellung eines Backup-Konzepts. Unterstützung des Entwickler-Teams als DevOp inkl. Deployment-Durchführung. Rufbereitschaft zur Sicherstellung der Produktionsverfügbarkeit.

3

Ergebnis

Stabile, PCI-DSS-konforme Produktionsinfrastruktur mit klar definierten Netzwerkstrukturen und Sicherheitsrichtlinien. Zuverlässige Systemverfügbarkeit durch strukturierte Rufbereitschaft und Monitoring. Entwicklungsteam entlastet durch dedizierten DevOps-Ansprechpartner.

Hybrid Cloud, Hosting & Netzwerkinfrastruktur

Service-Provider (ISP) · Unternehmensebene

Cloud ServicesHostingNetzwerkFirewallPCI DSSJuniperVPNLinux
1

Problem

Ein Full-Service-Provider für Big Data, Cloud Services und Hosting benötigte einen erfahrenen Senior System Engineer für den Betrieb und die Weiterentwicklung einer komplexen hybriden Cloud-Infrastruktur. Aufbau, Verwaltung und Absicherung von Serverumgebungen, Netzwerkkomponenten und Kundensystemen mussten auf Enterprise-Niveau sichergestellt werden.

2

Lösung

Aufbau und Administration von Serverumgebungen (Linux und Windows). Einrichtung und Verwaltung von Netzwerkkomponenten inkl. Load Balancer (F5), Firewalls (Juniper, Paloalto, Fortinet) und VPN-Profilen. Verwaltung von Switches (Juniper EX). Support und technische Betreuung von Kunden. Einspielen von System- und Sicherheitsupdates. Leitung der Prozesse zur Erreichung der PCI DSS Level 1-Zertifizierung. Erstellung von Dokumentationen in Confluence sowie Erstellung von Präsentationen.

3

Ergebnis

Stabile, hochverfügbare Hybrid-Cloud-Infrastruktur im laufenden Betrieb. PCI DSS Level 1-Zertifizierung erfolgreich begleitet. Strukturierte Dokumentation aller Systeme und Prozesse. Kunden zuverlässig betreut und technisch unterstützt.

VoIP-Infrastruktur, PCI DSS & ISO 27001

Telefonie-Anbieter (VoIP / Callcenter) · Startup / Großkundenumfeld

VoIPWebRTCPCI DSSISO 27001Galera ClusterHAProxyKEMPSecurity Awareness
1

Problem

Ein VoIP-Startup mit Großkunden im Callcenter-Bereich betrieb eine gewachsene Telefonie-Plattform ohne ausreichende Hochverfügbarkeit, strukturierte Dokumentation und formelle Sicherheitsstandards. Für das Geschäft mit Großkunden waren PCI DSS Level 1 und ISO 27001-Konformität erforderlich – beides nicht vorhanden.

2

Lösung

Ausbau der VoIP- und WebRTC-Plattform, Aufbau eines Galera-Clusters für Hochverfügbarkeit (HA-Setup). Betreuung von Server- und Netzwerkequipment im Level3-Rechenzentrum. Konfiguration von Load Balancern (KEMP, HAProxy). Erstellung vollständiger Dokumentation: Policies, Unternehmenshandbuch, Notfallhandbuch auf Basis von PCI DSS Level 1 und ISO 27001. Einführung von Unternehmensrichtlinien, Planung und Durchführung von Security Awareness-Schulungen. Leitung des PCI DSS Level 1-Zertifizierungsprozesses. Beschaffung von Hard- und Software sowie Kundenpräsentationen.

3

Ergebnis

Stabile, hochverfügbare VoIP-Plattform im Produktivbetrieb. PCI DSS Level 1-Zertifizierung erfolgreich abgeschlossen. ISO 27001-konforme Dokumentation und Richtlinien eingeführt. Security Awareness im Unternehmen nachhaltig verankert.

IT-Infrastruktur, Netzwerk & IT-Security

Psychologisches Bildungsinstitut · Kleine Organisation

XCP-ngVirtualisierungNetzwerkStandortvernetzungDMSIT-Security
1

Problem

Das Institut verfügte über keine strukturierte Netzwerkinfrastruktur – fehlende Segmentierung, keine Trennung zwischen Nutzer- und Serverbereichen. Die vorhandene IT-Infrastruktur war unzureichend für den laufenden Betrieb. Ein Dokumentenmanagementsystem war nicht vorhanden, Dokumente wurden unstrukturiert abgelegt.

2

Lösung

Aufbau eines strukturierten Netzwerks mit sauberer Segmentierung (VLANs). Einrichtung eines XCP-ng Hypervisors als zentrale Virtualisierungsplattform mit mehreren VMs für unterschiedliche Dienste. Standortvernetzung zwischen mehreren Locations. Einführung eines Dokumentenmanagementsystems (DMS) für strukturierte Ablage und Zugriffskontrolle. Beratung und Umsetzung von IT-Security-Maßnahmen.

3

Ergebnis

Stabile, segmentierte Netzwerkinfrastruktur mit klarer Trennung der Bereiche. Zentralisierte Virtualisierungsplattform als Grundlage für weitere Dienste. Standorte zuverlässig vernetzt. Strukturierte Dokumentenverwaltung im laufenden Betrieb eingeführt.

Webprojekt & digitale Präsenz

Karriereberatung · Einzelunternehmen

WebentwicklungKonzeptionnolio.bioDSGVO
1

Problem

Die Kundin war im Bereich Karriereberatung tätig, hatte jedoch weder eine Webseite noch eine digitale Präsenz. Es gab keine klare Vorstellung davon, wie der Auftritt aussehen soll – Konzept, Struktur und Umsetzung mussten von Grund auf gemeinsam erarbeitet werden.

2

Lösung

Gemeinsame Ausarbeitung von Konzept und Struktur der Webseite in enger Abstimmung mit der Kundin. Entwicklung und Umsetzung der Webseite inkl. ausführlichem Testing. Zusätzlich Einrichtung eines Link-in-Bio-Profils über nolio.bio als ergänzender digitaler Touchpoint für Social-Media-Kanäle.

3

Ergebnis

Professioneller Webauftritt von Null auf fertig – passend zur Positionierung der Kundin. Klare digitale Präsenz mit Webseite und Link-in-Bio. Die Kundin konnte ihren Beratungsbetrieb direkt mit einem vollständigen Online-Auftritt starten.

Digitale Präsenz & Link-in-Bio

Tauchcenter (Pattaya, Thailand) · Kleinunternehmen

nolio.bioLink-in-BioQR-CodeSocial Media
1

Problem

Das Tauchcenter nutzte mehrere separate QR-Codes, um einzelne Kontaktkanäle wie WhatsApp, Instagram und Buchungsseiten zu bewerben. Kunden mussten je nach Kanal unterschiedliche QR-Codes scannen – unübersichtlich und fehleranfällig bei Änderungen.

2

Lösung

Einrichtung eines zentralen Link-in-Bio-Profils über nolio.bio. Alle Kontaktkanäle, Social-Media-Profile und Buchungslinks an einem Ort – ein einziger QR-Code ersetzt alle bisherigen. Änderungen an Links sind jederzeit zentral ohne neuen QR-Code möglich.

3

Ergebnis

Ein QR-Code statt vieler. Kunden erreichen alle Kanäle des Tauchcenters über einen einzigen Scan. Pflege und Aktualisierung der Links erfolgt zentral ohne neuen Druck- oder Designaufwand.

Ähnliche Herausforderungen in Ihrem Unternehmen?

Kontaktieren Sie mich – ich schaue mir Ihre Situation unverbindlich an.

Kontakt aufnehmen