Ich habe Produktionsinfrastruktur für House.gov, NOAA, DISA und DoD-Auftragnehmer aufgebaut und gehärtet — und einen staatlich gesponserten Angriff in 48 Stunden ohne Datenverlust wiederhergestellt. 25 Jahre missionskritische PHP/Symfony-Lieferung. Aktiv auf der Suche nach einer Festanstellung als Senior IC in einem EMEA-remote Backend-Team.
Festanstellungen EMEA remote · Arbeitserlaubnis EU & USA · Sofort verfügbar · Auftragsarbeit auf Anfrage · Details unter /hire-me ↗
"Sein proaktiver Sicherheitsansatz hat uns mehrfach vor möglichen Katastrophen bewahrt. Ich würde Eric ohne Zögern wieder engagieren — für alles mit Infrastruktur auf Bundesebene."
Viktoria Hotvianska · NOAA Bundesinfrastruktur

Die Optoelectronics Industry Development Association führte ihre jährliche Mitgliederkonferenz auf einer PHP-Plattform durch. Drei Wochen vor der Hauptkonferenz kompromittierte ein staatlich unterstützter Angreifer das System — er beschädigte Mitgliederdaten, sperrte den Admin-Zugang und legte Zahlungsdaten offen. Der Vorstand stand 48 Stunden vor der Absage und der Rückerstattung von über $100K.
Keine externen Backups. Keine Versionskontrolle über 6 Monate hinaus. Registrierungen von internationalen Teilnehmern wurden noch verarbeitet. Jede längere Ausfallzeit bedeutete Rückerstattungen, Reputationsschäden und mögliche PCI-Haftung. Ich hatte ein Wochenende.
Die forensische Analyse identifizierte den Angriffsvektor: ein ungepatchter Datei-Upload-Handler mit einer Backdoor. Ich isolierte die Instanz, stellte die Datenbank aus Transaktionsprotokollen wieder her (kein Snapshot vorhanden) und baute mit einer gehärteten mehrschichtigen Architektur neu — mit getrennten Zugangskontexten für Formular, Zahlungsprozessor und Admin-Panel sowie Audit-Logging bei jeder Statusänderung.
Wiederherstellung ohne Backup, unter aktiver Konferenzlast, bei gleichzeitiger Sicherstellung keines anhaltenden Angreiferzugangs und laufender Live-Registrierungsverarbeitung. Die normale Antwort lautet "aus Backup wiederherstellen." Es gab kein Backup. Es gab keinen akzeptablen Datenverlust.
Die Konferenz fand wie geplant statt. Die neu aufgebaute Architektur lief drei weitere Konferenzzyklen ohne Zwischenfälle und eliminierte 25 Stunden/Monat manuelle Abstimmung zwischen Zahlungsprozessor und Registrierungsdatenbank.
Bei Signa Sports United habe ich das Microservices-Backbone aufgebaut, das täglich über 50.000 Produktereignisse auf internationalen Märkten verarbeitete — Symfony auf RabbitMQ mit Kafka, Redis und MongoDB. Ich habe event-getriebene Systeme von Grund auf geliefert und unter anhaltender Produktionslast betrieben.
Ein Jahrzehnt als Auftragnehmer für US-Bundesbehörden hat mir beigebracht, was Uptime und Sicherheit wirklich bedeuten. Ich habe 99,5 % Verfügbarkeit für Millionen von Nutzern aufrechterhalten, PKI/TLS in der DoD-Infrastruktur gehärtet und eine Live-Plattform nach einem staatlich gesponserten Angriff in 48 Stunden ohne Datenverlust wiederhergestellt.
Bei Signa Sports leitete ich vier Senior-Ingenieure — Einstellungsentscheidungen, Leistungsbeurteilungen, Architekturentscheidungen und die Lieferung über gleichzeitige Projekte hinweg. Ich fühle mich gleichermaßen wohl als Senior IC oder als Leiter eines kleinen Backend-Teams — und schreibe in beiden Rollen Code.
Erics tiefes Fachwissen in Drupal und Server-Infrastruktur war entscheidend dafür, unsere Systeme bei 99,5% Verfügbarkeit zu halten. Sein proaktiver Sicherheitsansatz hat uns mehrfach vor möglichen Katastrophen bewahrt. Ich würde Eric ohne Zögern wieder engagieren.
Eric führte unsere Microservices-Migration mit Präzision. Die KI-gestützte Übersetzungspipeline, die er baute, reduzierte unseren Lokalisierungsaufwand um 40% und das Team vertraute seiner technischen Führung vollständig. Eric ist die Art technischer Leiter, die man braucht wenn kein Fehler erlaubt ist.
Als wir jemanden brauchten der ein Multi-Tenant-CMS für 18 Konsulatsseiten entwirft, lieferte Eric eine Lösung die unseren Content-Management-Aufwand drastisch reduzierte. Er lieferte in einem Umfang den kein anderer Anbieter übernehmen wollte.
Ich hatte das Vergnügen, mit Eric zusammenzuarbeiten, und kann mit Überzeugung sagen, dass er ein außergewöhnlicher Entwickler ist. Seine technische Expertise ist herausragend und er liefert stets hochwertigen Code und innovative Lösungen. Darüber hinaus ist er ein proaktiver Problemlöser, ein kooperativer Teamplayer und stets bereit, Wissen zu erwerben und weiterzugeben. Seine Sorgfalt und sein Streben nach Exzellenz machen ihn zu einem unschätzbaren Gewinn für jedes Projekt. Ich empfehle Eric wärmstens für jede Möglichkeit. Er hebt jedes Team, dem er angehört, auf ein neues Niveau.
Im Auftrag von House.gov wurden offizielle Websites für neue Kongressmitglieder über eine standardisierte DevOps-Pipeline entwickelt und deployt. Automatisierte Bereitstellung Drupal-basierter Mitglieder-Websites über mehrere Büros hinweg sowie Konzeption von Massen-E-Mail-Systemen für Wahlkreise in großem Umfang.
Sicherheitsauftragnehmer für die Defense Information Systems Agency (DISA.gov) und das Naval Supply Systems Command (NAVSUP.mil). Implementierung von x.509-Zertifikatinfrastruktur und PKI-basierter Authentifizierungshärtung für DoD-Webanwendungen zur Erfüllung von Bundessicherheitsstandards.
Teamleitung beim Aufbau einer skalierbaren Microservices-Architektur für ein Sporthandelskonglomerat mit mehreren Marken. Implementierung KI-gesteuerter Übersetzungsdienste und CI/CD-Pipelines für internationale Märkte.
Konzeption eines Hochverfügbarkeitssystems über 3 US-amerikanische Colocation-Rechenzentren. Automatisierte Datenbankreplikation für null Ausfallzeiten bei Millionen von Nutzern landesweit.
Entwicklung einer Echtzeit-Datenaggregationsplattform für das US-Landwirtschaftsministerium zur Erstellung und Veröffentlichung nationaler Jahresernteertragsberichte. Integration von Apache Solr für Hochgeschwindigkeitsindizierung und Tika für automatisches Dokumenten-Parsing aus strukturierten Feldberichten.
Wiederherstellung nach einem staatlich gesponserten Cyberangriff in 48 Stunden ohne Backups bei laufenden Live-Registrierungen. Neuaufbau mit gehärteter Mehrschichtarchitektur und Audit-Logging für jede Zustandsänderung.
Aufbau und Wartung der digitalen Infrastruktur für FINCA International, eine globale Mikrofinanzbank mit Niederlassungen in Afrika, Asien, Lateinamerika und Osteuropa. Integration PCI-konformer Zahlungsgateways für Mehrwährungs-Spenden über mehrere Regulierungsjurisdiktionen. Laufende Sicherheitsaktualisierungen und Plattformwartung für die Drupal-Präsenz in über 20 Ländern.
Entwicklung eines ausgereiften Multi-Tenant-CMS für die Verwaltung von 18 Konsulats-Microsites mit zentraler Administration, vererbtem Branding und rollenbasierter Zugriffskontrolle.
Maßgeschneiderte Nachrichtenaggregationsplattform zur Verarbeitung von Inhalten mehrerer internationaler Agenturen mit automatisierter Abrechnung und redaktionellem Workflow-Management.
Skalierbare PHP-Backend-Anwendungen auf Basis sauberer Architektur, mit automatisierten Test-Pipelines und Performance-Optimierung via Symfony und Doctrine ORM.
Eigenes PHP/SQLite-Job-Search-CRM, maßgeschneidert für meinen Arbeitsablauf — keine Tabellenkalkulation, kein JIRA-Board. Verfolgt Bewerbungen nach Phase, verwaltet DACH-Agentur-Ansprache, Strategienotizen, tägliche Aufgabenliste und Dashboard-Analysen. Zugangsbeschränkt, ohne externe Abhängigkeiten, auf Shared Hosting deployt.
Ich helfe Organisationen, die Kontrolle über ihre eigenen Systeme zurückzugewinnen.
Zu viele Engineering-Teams sind Geiseln einer Komplexität, die sie nicht gewählt haben. Ich baue ehrliche Systeme — bei denen die Architektur zum Problem passt und der nächste Ingenieur sie ohne zweiwöchige Einarbeitung übernehmen kann.
Ich passe die Lösung dem eigentlichen Problem an — nicht dem modischsten Muster. Jede Abstraktion verdient ihren Platz. Komplexität wird nur eingeführt, wenn Einfachheit ausgeschöpft ist.
Systeme, die ich baue, sind zur Übergabe konzipiert. Dokumentation, Namenskonventionen und Pipelines werden als erstklassige Liefergegenstände behandelt — nicht als Nachgedanken.
Nach der Wiederherstellung staatlicher Infrastruktur von einem staatlich gesponserten Angriff in 48 Stunden behandle ich Sicherheit als Fundament — nicht als Feature-Sprint. Von Tag eins in die Architektur eingebettet.
Tiefes Eintauchen in Ihre Infrastruktur, Ziele und Schmerzpunkte. Ich stelle die schwierigen Fragen, bevor ich eine Zeile Code schreibe.
Entwurf skalierbarer, wartbarer Lösungen mit sauberer Architektur. Jede Entscheidung priorisiert langfristige Stabilität.
Sauberes, getestetes PHP mit SOLID-Prinzipien. Jeder Integrationspunkt dokumentiert, jeder Grenzfall berücksichtigt.
Zero-Downtime-Deployments über automatisierte CI/CD-Pipelines mit vollständigem Monitoring und Rollback-Bereitschaft.
Proaktives Monitoring, Sicherheits-Patches und Performance-Tuning — dieselbe Sorgfalt nach dem Launch wie während des Aufbaus.
Sagen Sie mir, was Sie bauen oder was kaputt ist. Ich antworte innerhalb von 24 Stunden.