Ich habe Produktionsinfrastruktur für House.gov, NOAA, DISA und DoD-Auftragnehmer aufgebaut und gehärtet — und einen staatlich gesponserten Angriff in 48 Stunden ohne Datenverlust wiederhergestellt. 25 Jahre missionskritische PHP/Symfony-Lieferung. Aktiv auf der Suche nach einer Festanstellung als Senior IC in einem EMEA-remote Backend-Team.
Festanstellungen EMEA remote · Arbeitserlaubnis EU & USA · Sofort verfügbar · Auftragsarbeit auf Anfrage · Details unter /hire-me ↗
"Sein proaktiver Sicherheitsansatz hat uns mehrfach vor möglichen Katastrophen bewahrt. Ich würde Eric ohne Zögern wieder engagieren — für alles mit Infrastruktur auf Bundesebene."
Viktoria Hotvianska · NOAA Bundesinfrastruktur

Die Optoelectronics Industry Development Association führte ihre jährliche Mitgliederkonferenz auf einer PHP-Plattform durch. Drei Wochen vor der Hauptkonferenz kompromittierte ein staatlich unterstützter Angreifer das System — er beschädigte Mitgliederdaten, sperrte den Admin-Zugang und legte Zahlungsdaten offen. Der Vorstand stand 48 Stunden vor der Absage und der Rückerstattung von über $100K.
Keine externen Backups. Keine Versionskontrolle über 6 Monate hinaus. Registrierungen von internationalen Teilnehmern wurden noch verarbeitet. Jede längere Ausfallzeit bedeutete Rückerstattungen, Reputationsschäden und mögliche PCI-Haftung. Ich hatte ein Wochenende.
Die forensische Analyse identifizierte den Angriffsvektor: ein ungepatchter Datei-Upload-Handler mit einer Backdoor. Ich isolierte die Instanz, stellte die Datenbank aus Transaktionsprotokollen wieder her (kein Snapshot vorhanden) und baute mit einer gehärteten mehrschichtigen Architektur neu — mit getrennten Zugangskontexten für Formular, Zahlungsprozessor und Admin-Panel sowie Audit-Logging bei jeder Statusänderung.
Wiederherstellung ohne Backup, unter aktiver Konferenzlast, bei gleichzeitiger Sicherstellung keines anhaltenden Angreiferzugangs und laufender Live-Registrierungsverarbeitung. Die normale Antwort lautet "aus Backup wiederherstellen." Es gab kein Backup. Es gab keinen akzeptablen Datenverlust.
Die Konferenz fand wie geplant statt. Die neu aufgebaute Architektur lief drei weitere Konferenzzyklen ohne Zwischenfälle und eliminierte 25 Stunden/Monat manuelle Abstimmung zwischen Zahlungsprozessor und Registrierungsdatenbank.
Sie hatten noch keine echte Sicherheitsüberprüfung — oder wurden bereits kompromittiert. Ich prüfe Authentifizierungsabläufe, Zertifikatinfrastruktur und Datenexpositionsfläche und liefere eine schriftliche Sanierungsroadmap nach Schweregrad.
Ihr Drupal-, Laravel- oder PHP-Backend funktioniert — aber es ist fragil, langsam und niemand will es anfassen. Ich schreibe nicht alles neu. Ich prüfe was existiert, identifiziere was wirklich gefährlich ist und behebe das Wichtige.
Sie brauchen ein produktionsreifes Backend, das Wachstum, Compliance-Prüfungen und den nächsten Entwickler übersteht. Ich designe, baue, dokumentiere und übergebe es mit Runbooks die Ihr On-Call um 2 Uhr morgens nutzen kann.
Erics tiefes Fachwissen in Drupal und Server-Infrastruktur war entscheidend dafür, unsere Systeme bei 99,5% Verfügbarkeit zu halten. Sein proaktiver Sicherheitsansatz hat uns mehrfach vor möglichen Katastrophen bewahrt. Ich würde Eric ohne Zögern wieder engagieren.
Eric führte unsere Microservices-Migration mit Präzision. Die KI-gestützte Übersetzungspipeline, die er baute, reduzierte unseren Lokalisierungsaufwand um 40% und das Team vertraute seiner technischen Führung vollständig. Eric ist die Art technischer Leiter, die man braucht wenn kein Fehler erlaubt ist.
Als wir jemanden brauchten der ein Multi-Tenant-CMS für 18 Konsulatsseiten entwirft, lieferte Eric eine Lösung die unseren Content-Management-Aufwand drastisch reduzierte. Er lieferte in einem Umfang den kein anderer Anbieter übernehmen wollte.
Ich hatte das Vergnügen, mit Eric zusammenzuarbeiten, und kann mit Überzeugung sagen, dass er ein außergewöhnlicher Entwickler ist. Seine technische Expertise ist herausragend und er liefert stets hochwertigen Code und innovative Lösungen. Darüber hinaus ist er ein proaktiver Problemlöser, ein kooperativer Teamplayer und stets bereit, Wissen zu erwerben und weiterzugeben. Seine Sorgfalt und sein Streben nach Exzellenz machen ihn zu einem unschätzbaren Gewinn für jedes Projekt. Ich empfehle Eric wärmstens für jede Möglichkeit. Er hebt jedes Team, dem er angehört, auf ein neues Niveau.
Im Auftrag von House.gov wurden offizielle Websites für neue Kongressmitglieder über eine standardisierte DevOps-Pipeline entwickelt und deployt. Automatisierte Bereitstellung Drupal-basierter Mitglieder-Websites über mehrere Büros hinweg sowie Konzeption von Massen-E-Mail-Systemen für Wahlkreise in großem Umfang.
Sicherheitsauftragnehmer für die Defense Information Systems Agency (DISA.gov) und das Naval Supply Systems Command (NAVSUP.mil). Implementierung von x.509-Zertifikatinfrastruktur und PKI-basierter Authentifizierungshärtung für DoD-Webanwendungen zur Erfüllung von Bundessicherheitsstandards.
Teamleitung beim Aufbau einer skalierbaren Microservices-Architektur für ein Sporthandelskonglomerat mit mehreren Marken. Implementierung KI-gesteuerter Übersetzungsdienste und CI/CD-Pipelines für internationale Märkte.
Konzeption eines Hochverfügbarkeitssystems über 3 US-amerikanische Colocation-Rechenzentren. Automatisierte Datenbankreplikation für null Ausfallzeiten bei Millionen von Nutzern landesweit.
Entwicklung einer Echtzeit-Datenaggregationsplattform für das US-Landwirtschaftsministerium zur Erstellung und Veröffentlichung nationaler Jahresernteertragsberichte. Integration von Apache Solr für Hochgeschwindigkeitsindizierung und Tika für automatisches Dokumenten-Parsing aus strukturierten Feldberichten.
Wiederherstellung nach einem staatlich gesponserten Cyberangriff in 48 Stunden ohne Backups bei laufenden Live-Registrierungen. Neuaufbau mit gehärteter Mehrschichtarchitektur und Audit-Logging für jede Zustandsänderung.
Verwaltung der gesamten Web-Präsenz von FINCA International, einer globalen Mikrofinanzorganisation in über 20 Ländern. Aufbau und Wartung der Drupal-Plattform sowie Integration eines PCI-konformen Zahlungsgateways für Online-Spenden und Finanztransaktionen.
Entwicklung eines ausgereiften Multi-Tenant-CMS für die Verwaltung von 18 Konsulats-Microsites mit zentraler Administration, vererbtem Branding und rollenbasierter Zugriffskontrolle.
Maßgeschneiderte Nachrichtenaggregationsplattform zur Verarbeitung von Inhalten mehrerer internationaler Agenturen mit automatisierter Abrechnung und redaktionellem Workflow-Management.
Skalierbare PHP-Backend-Anwendungen auf Basis sauberer Architektur, mit automatisierten Test-Pipelines und Performance-Optimierung via Symfony und Doctrine ORM.
Ich helfe Organisationen, die Kontrolle über ihre eigenen Systeme zurückzugewinnen.
Zu viele Engineering-Teams sind Geiseln einer Komplexität, die sie nicht gewählt haben. Ich baue ehrliche Systeme — bei denen die Architektur zum Problem passt und der nächste Ingenieur sie ohne zweiwöchige Einarbeitung übernehmen kann.
Ich passe die Lösung dem eigentlichen Problem an — nicht dem modischsten Muster. Jede Abstraktion verdient ihren Platz. Komplexität wird nur eingeführt, wenn Einfachheit ausgeschöpft ist.
Systeme, die ich baue, sind zur Übergabe konzipiert. Dokumentation, Namenskonventionen und Pipelines werden als erstklassige Liefergegenstände behandelt — nicht als Nachgedanken.
Nach der Wiederherstellung staatlicher Infrastruktur von einem staatlich gesponserten Angriff in 48 Stunden behandle ich Sicherheit als Fundament — nicht als Feature-Sprint. Von Tag eins in die Architektur eingebettet.
Tiefes Eintauchen in Ihre Infrastruktur, Ziele und Schmerzpunkte. Ich stelle die schwierigen Fragen, bevor ich eine Zeile Code schreibe.
Entwurf skalierbarer, wartbarer Lösungen mit sauberer Architektur. Jede Entscheidung priorisiert langfristige Stabilität.
Sauberes, getestetes PHP mit SOLID-Prinzipien. Jeder Integrationspunkt dokumentiert, jeder Grenzfall berücksichtigt.
Zero-Downtime-Deployments über automatisierte CI/CD-Pipelines mit vollständigem Monitoring und Rollback-Bereitschaft.
Proaktives Monitoring, Sicherheits-Patches und Performance-Tuning — dieselbe Sorgfalt nach dem Launch wie während des Aufbaus.
Sagen Sie mir, was Sie bauen oder was kaputt ist. Ich antworte innerhalb von 24 Stunden.