Ich baue und betreibe IT‑Infrastrukturarchitektur.

Schwerpunkte KI-ArchitekturenAutomatisierungInfrastrukturplanungProjektmanagementIT‑Revision und DORA

Für Behörden, Krankenkassen, Banken, Energiewirtschaft und Industrie. Verantwortung von der Architekturentscheidung bis zur laufenden Produktion: On‑Premise‑KI, Multi‑Cloud-Plattformen, Active Directory und ITSM.

Matthias Barth, Porträt
Erfahrung
über 25 Jahre
Dokumentierte Projekte
17
Umfeld
Reguliert und kritisch
  • VS-NfD
  • KRITIS
  • BSI
  • ISO 27001
  • BaFin
  • C5
  • NIS2

Leistungen

Leistungen im Überblick

Sechs Pakete, jedes mit definiertem Ergebnis und benannter Übergabe. Jedes Paket ist ausführlich beschrieben: Ausgangslage, Ergebnisse, Dauer und was nicht enthalten ist. Das Paket IT‑Revision und DORA ist für regulierte Häuser der übliche Einstieg.

Paket 1

Architektur-Review

Belastbare Bewertung Ihrer Architektur mit priorisierter Maßnahmenliste.

Ablauf
Bestandsaufnahme, Bewertung gegen Zielbild und Regulatorik, priorisierte Maßnahmen, Abschlussbesprechung.
Ergebnis
Bericht mit priorisierten Maßnahmen, Zielarchitektur-Skizze, Entscheidungsvorlage für die Leitung.

Paket 2

Projekt- und Teilprojektleitung

Ein Verantwortlicher für Plan, Technik und Kommunikation.

Ablauf
Auftragsklärung, Planung und Arbeitspakete, Steuerung von Team und Dienstleistern, Statusreport, Übergabe.
Ergebnis
belastbare Planung, Statusreports, abgenommene Arbeitspakete, übergebene Dokumentation.

Paket 3

Interim: Lead Architekt / Fachleiter Plattformbetrieb

Die Rolle ist besetzt, während Sie suchen – belegt durch fachliche Führung eines Plattformteams.

Ablauf
Einarbeitung, fachliche Führung, Weeklys, Eskalationen, Architekturentscheidungen, geordnete Übergabe.
Ergebnis
laufender Betrieb, geführte Entscheidungen, dokumentierte Übergabe.

Paket 4

KI-Architekturen und Automatisierung

KI im eigenen Netz betreiben, Abläufe automatisieren – konform zu Ihren Vorgaben.

Ablauf
Rechtsrahmen und Anforderungen, Hardware- und Plattformentscheidung, Aufbau und Integration, Werkzeugbewertung, Betriebsübergabe.
Ergebnis
laufender Modellbetrieb im eigenen Netz, dokumentierte Betriebsprozesse, freigegebene Werkzeuge.

Paket 5

IT‑Revision, DORA und IKT‑Risikomanagement

Prüfungsfähig werden: IKT‑Risikomanagement nach Artikel 6 DORA, nachvollziehbar belegt.

Ablauf
Prüfungsplanung und Scoping, Prüfung des IKT‑Risikomanagementrahmens, Informationsregister und Vertragswerk, Feststellungen und Maßnahmenverfolgung.
Ergebnis
Prüfungsbericht nach IIA- und DIIR-Standard, Maßnahmenplan mit Verantwortlichen und Fristen, belastbare Nachweisführung.

Paket 6

Schulungen und Seminare

Ihr Team kann es danach selbst – in IT, ITSM, Projektmanagement, Cloud, Sicherheit und DORA.

Ablauf
Themenzuschnitt auf Ihr Umfeld, Unterlagen und Übungsumgebung, Durchführung mit Ihren Fällen, Abschluss mit Wissensnachweis.
Ergebnis
geschultes Team, einsatzfähige Unterlagen, auf Wunsch Prüfungsvorbereitung für ITIL, PRINCE2 oder ISACA.

Leistungen im Detail Öffnet alle vier Pakete in einem Fenster über dieser Seite. Escape schließt es wieder.

Schließt das Fenster. Escape tut dasselbe; der Fokus kehrt zum Verweis zurück, über den es geöffnet wurde.

Leistungen

Leistungen im Überblick

Sechs Pakete, jedes mit definiertem Ergebnis und benannter Übergabe. Jedes Paket ist ausführlich beschrieben: Ausgangslage, Ergebnisse, Dauer und was nicht enthalten ist. Das Paket IT‑Revision und DORA ist für regulierte Häuser der übliche Einstieg.

Paket 1

Architektur-Review

Für Häuser, deren IT gewachsen ist und bei denen niemand mehr den Gesamtüberblick hat.

Belastbare Bewertung Ihrer Architektur mit priorisierter Maßnahmenliste.

Ablauf
Bestandsaufnahme, Bewertung gegen Zielbild und Regulatorik, priorisierte Maßnahmen, Abschlussbesprechung.
Ergebnis
Bericht mit priorisierten Maßnahmen, Zielarchitektur-Skizze, Entscheidungsvorlage für die Leitung.

Ausführlich ansehen

Paket 2

Projekt- und Teilprojektleitung

Für Vorhaben, die einen Verantwortlichen brauchen – nicht noch einen Dienstleister.

Ein Verantwortlicher für Plan, Technik und Kommunikation.

Ablauf
Auftragsklärung, Planung und Arbeitspakete, Steuerung von Team und Dienstleistern, Statusreport, Übergabe.
Ergebnis
belastbare Planung, Statusreports, abgenommene Arbeitspakete, übergebene Dokumentation.

Ausführlich ansehen

Paket 3

Interim: Lead Architekt / Fachleiter Plattformbetrieb

Für Vakanzen, die den Betrieb nicht warten lassen.

Die Rolle ist besetzt, während Sie suchen – belegt durch fachliche Führung eines Plattformteams.

Ablauf
Einarbeitung, fachliche Führung, Weeklys, Eskalationen, Architekturentscheidungen, geordnete Übergabe.
Ergebnis
laufender Betrieb, geführte Entscheidungen, dokumentierte Übergabe.

Ausführlich ansehen

Paket 4

KI-Architekturen und Automatisierung

Für Häuser, die KI im eigenen Netz betreiben müssen – ohne Cloud und ohne fremden Zugriff.

KI im eigenen Netz betreiben, Abläufe automatisieren – konform zu Ihren Vorgaben.

Ablauf
Rechtsrahmen und Anforderungen, Hardware- und Plattformentscheidung, Aufbau und Integration, Werkzeugbewertung, Betriebsübergabe.
Ergebnis
laufender Modellbetrieb im eigenen Netz, dokumentierte Betriebsprozesse, freigegebene Werkzeuge.

Ausführlich ansehen

Paket 5

IT‑Revision, DORA und IKT‑Risikomanagement

Für Finanzunternehmen und regulierte Häuser, die prüfungsfähig sein müssen.

Prüfungsfähig werden: IKT‑Risikomanagement nach Artikel 6 DORA, nachvollziehbar belegt.

Ablauf
Prüfungsplanung und Scoping, Prüfung des IKT‑Risikomanagementrahmens, Informationsregister und Vertragswerk, Feststellungen und Maßnahmenverfolgung.
Ergebnis
Prüfungsbericht nach IIA- und DIIR-Standard, Maßnahmenplan mit Verantwortlichen und Fristen, belastbare Nachweisführung.

Ausführlich ansehen

Paket 6

Schulungen und Seminare

Für Teams, die es danach selbst können sollen.

Ihr Team kann es danach selbst – in IT, ITSM, Projektmanagement, Cloud, Sicherheit und DORA.

Ablauf
Themenzuschnitt auf Ihr Umfeld, Unterlagen und Übungsumgebung, Durchführung mit Ihren Fällen, Abschluss mit Wissensnachweis.
Ergebnis
geschultes Team, einsatzfähige Unterlagen, auf Wunsch Prüfungsvorbereitung für ITIL, PRINCE2 oder ISACA.

Ausführlich ansehen

Erstgespräch anfragen Diese Leistungen als eigene Seite öffnen

Referenzen

Ausgewählte Projekte

Problem, Vorgehen, Ergebnis – nur was belegbar ist.

On‑Premise‑KI im abgeschotteten Netz Öffnet die vollständige Referenz in einem Fenster über dieser Seite. Escape schließt es wieder.

Deutsche Telekom AG – Telekom Security – Berlin. Informationsverbund nach VS-NfD.

Problem: KI-Werkzeuge und Modelle werden gebraucht, dürfen den abgeschotteten Bereich aber nicht verlassen.

Vorgehen: Hardware für KI-Workloads geplant (HP ProLiant Gen10), On-Premise-LLM-Server im VS-NfD-konformen Betrieb aufgebaut, Evaluierung und Einführungsstrategie für KI-Werkzeuge unter BSI- und Datenschutzanforderungen, Prompt Engineering und Python-basierte Werkzeugintegration.

Ergebnis: Modellbetrieb im eigenen Netz ohne Cloud-Abhängigkeit, dokumentierte Einführungsstrategie, Python-basierte Werkzeugintegration im Betrieb. Zusätzlich ELK-Stack-SIEM mit KI-gestützter Anomalieerkennung und automatischer Ticket-Erstellung in Jira.

Details ansehen Öffnet die vollständige Referenz in einem Fenster über dieser Seite. Escape schließt es wieder.

Schließt das Fenster. Escape tut dasselbe; der Fokus kehrt zum Verweis zurück, über den es geöffnet wurde.

Referenzen

On‑Premise‑KI im abgeschotteten Netz

Deutsche Telekom AG – Telekom Security – Berlin. Informationsverbund nach VS-NfD.

Problem

KI-Werkzeuge und Modelle werden gebraucht, dürfen den abgeschotteten Bereich aber nicht verlassen.

Vorgehen

Hardware für KI-Workloads geplant (HP ProLiant Gen10), On-Premise-LLM-Server im VS-NfD-konformen Betrieb aufgebaut, Evaluierung und Einführungsstrategie für KI-Werkzeuge unter BSI- und Datenschutzanforderungen, Prompt Engineering und Python-basierte Werkzeugintegration.

Ergebnis

Modellbetrieb im eigenen Netz ohne Cloud-Abhängigkeit, dokumentierte Einführungsstrategie, Python-basierte Werkzeugintegration im Betrieb. Zusätzlich ELK-Stack-SIEM mit KI-gestützter Anomalieerkennung und automatischer Ticket-Erstellung in Jira.

Projektdaten

  • Auftraggeber: Deutsche Telekom AG – Telekom Security
  • Rolle: Lead Systemarchitekt & Engineer · Fachleiter Plattformbetrieb
  • Zeitraum: 05/2025 – 08/2026
  • Ort: Berlin
  • Arbeitsmodell: Vor Ort
  • Einstufung: VS-NfD

Erstgespräch anfragen Diese Referenz als eigene Seite öffnen

KI-gestützter Ticket-Dispatcher im KRITIS-Umfeld Öffnet die vollständige Referenz in einem Fenster über dieser Seite. Escape schließt es wieder.

WURM GmbH – Steuerung der Kühlinfrastruktur für den europäischen Lebensmitteleinzelhandel. Beratung direkt für den Abteilungsleiter.

Problem: Eingehende IT-Tickets wurden manuell klassifiziert, priorisiert und verteilt – langsam, uneinheitlich und ohne belastbare Datenbasis.

Vorgehen: ITIL-konforme Prozesse eingeführt, CMDB-Design mit CI-Klassen und Vererbungsregeln, KI-gestützter Dispatcher mit REST-Anbindung an die KIX-CMDB und automatischem Routing, parallel ein Hub-and-Spoke-Konzept.

Ergebnis: Prozesse, Metriken und Transparenz im Betrieb; automatische Klassifizierung und Verteilung auf Basis von CMDB-Daten und historischen Mustern; Ausrichtung des Betriebs an KRITIS-, NIS2- und BSI-Anforderungen.

Details ansehen Öffnet die vollständige Referenz in einem Fenster über dieser Seite. Escape schließt es wieder.

Schließt das Fenster. Escape tut dasselbe; der Fokus kehrt zum Verweis zurück, über den es geöffnet wurde.

Referenzen

KI-gestützter Ticket-Dispatcher im KRITIS-Umfeld

WURM GmbH – Steuerung der Kühlinfrastruktur für den europäischen Lebensmitteleinzelhandel. Beratung direkt für den Abteilungsleiter.

Problem

Eingehende IT-Tickets wurden manuell klassifiziert, priorisiert und verteilt – langsam, uneinheitlich und ohne belastbare Datenbasis.

Vorgehen

ITIL-konforme Prozesse eingeführt, CMDB-Design mit CI-Klassen und Vererbungsregeln, KI-gestützter Dispatcher mit REST-Anbindung an die KIX-CMDB und automatischem Routing, parallel ein Hub-and-Spoke-Konzept.

Ergebnis

Prozesse, Metriken und Transparenz im Betrieb; automatische Klassifizierung und Verteilung auf Basis von CMDB-Daten und historischen Mustern; Ausrichtung des Betriebs an KRITIS-, NIS2- und BSI-Anforderungen.

Projektdaten

  • Auftraggeber: WURM GmbH (KRITIS)
  • Rolle: Systemarchitekt & Berater · KI / ITSM · KRITIS-reguliert
  • Zeitraum: 01/2023 – 06/2025
  • Arbeitsmodell: Remote

Erstgespräch anfragen Diese Referenz als eigene Seite öffnen

Active‑Directory-Konsolidierung Öffnet die vollständige Referenz in einem Fenster über dieser Seite. Escape schließt es wieder.

Goldfish IT – Projektleitung und technischer Lead.

Problem: Mehrere gewachsene Active‑Directory-Domänen mit uneinheitlichen Berechtigungen und unklaren Zuständigkeiten.

Vorgehen: Konsolidierung in einen zentralen Forest mit Quest On Demand Migration, Migration von Benutzerkonten, Gruppenrichtlinien, Ressourcen und Berechtigungen unter Compliance-Vorgaben – unterbrechungsfrei –, Härtungsmaßnahmen, Abstimmung mit IT-Security und Netzwerk, Dokumentation und Schulung der Administration.

Ergebnis: konsolidiertes Verzeichnis, gehärtete Konfiguration, geschulte Administration, dokumentierter Migrationsweg.

Details ansehen Öffnet die vollständige Referenz in einem Fenster über dieser Seite. Escape schließt es wieder.

Schließt das Fenster. Escape tut dasselbe; der Fokus kehrt zum Verweis zurück, über den es geöffnet wurde.

Referenzen

Active‑Directory-Konsolidierung

Goldfish IT – Projektleitung und technischer Lead.

Problem

Mehrere gewachsene Active‑Directory-Domänen mit uneinheitlichen Berechtigungen und unklaren Zuständigkeiten.

Vorgehen

Konsolidierung in einen zentralen Forest mit Quest On Demand Migration, Migration von Benutzerkonten, Gruppenrichtlinien, Ressourcen und Berechtigungen unter Compliance-Vorgaben – unterbrechungsfrei –, Härtungsmaßnahmen, Abstimmung mit IT-Security und Netzwerk, Dokumentation und Schulung der Administration.

Ergebnis

konsolidiertes Verzeichnis, gehärtete Konfiguration, geschulte Administration, dokumentierter Migrationsweg.

Projektdaten

  • Auftraggeber: Goldfish IT
  • Rolle: Projektleiter & technischer Lead · AD-Konsolidierung
  • Zeitraum: 09/2024 – 08/2026
  • Arbeitsmodell: Remote

Erstgespräch anfragen Diese Referenz als eigene Seite öffnen

Multi‑Cloud-Kubernetes unter BaFin-, BSI- und C5-Vorgaben Öffnet die vollständige Referenz in einem Fenster über dieser Seite. Escape schließt es wieder.

Atruvia AG und Siemens Financial Services – Zwei Auftraggeber mit derselben Architekturaufgabe.

Problem: Eine Cloud-Architektur, die den Fachbereichen eigene Spielräume lässt und zugleich zentrale Compliance sichert.

Vorgehen: Hub-and-Spoke-Konzept mit definierten Schnittstellen, Kubernetes-Cluster in einer Multi‑Cloud-Lösung, Terraform und Ansible, CI/CD-Pipelines, ITSM-Aufbau mit CMDB, Sicherheits- und Lasttestplanung, Steuerung externer Dienstleister.

Ergebnis: umgesetzte Cluster- und Automatisierungsplattform, definierte Landing-Zones-Schnittstellen, Compliance nach BaFin, BSI und C5, übergebene Dokumentation.

Details ansehen Öffnet die vollständige Referenz in einem Fenster über dieser Seite. Escape schließt es wieder.

Schließt das Fenster. Escape tut dasselbe; der Fokus kehrt zum Verweis zurück, über den es geöffnet wurde.

Referenzen

Multi‑Cloud-Kubernetes unter BaFin-, BSI- und C5-Vorgaben

Atruvia AG und Siemens Financial Services – Zwei Auftraggeber mit derselben Architekturaufgabe.

Problem

Eine Cloud-Architektur, die den Fachbereichen eigene Spielräume lässt und zugleich zentrale Compliance sichert.

Vorgehen

Hub-and-Spoke-Konzept mit definierten Schnittstellen, Kubernetes-Cluster in einer Multi‑Cloud-Lösung, Terraform und Ansible, CI/CD-Pipelines, ITSM-Aufbau mit CMDB, Sicherheits- und Lasttestplanung, Steuerung externer Dienstleister.

Ergebnis

umgesetzte Cluster- und Automatisierungsplattform, definierte Landing-Zones-Schnittstellen, Compliance nach BaFin, BSI und C5, übergebene Dokumentation.

Projektdaten

  • Auftraggeber: Atruvia AG
  • Rolle: Cloud Solutions Architect · Scrum Master · DevOps
  • Zeitraum: 02/2023 – 08/2023
  • Arbeitsmodell: Remote

Erstgespräch anfragen Diese Referenz als eigene Seite öffnen

Weitere Projekte

  • Bitmarck Service GmbH – AD-Konzepte zur Mandantentrennung für gesetzliche Krankenkassen (BKK), PRINCE2-Projektleitung
  • Dataport – M365-Einführung und Identitätsmanagement für kommunale Verwaltung
  • SIT Südwestfalen IT – Infrastrukturmodernisierung, Virtualisierung, ITSM und Service-Katalog
  • 50Hertz Transmission GmbH – KI-gestützte Big-Data-Automatisierung mit Databricks und Azure ML
  • NGDA Apotheker Verband – e-Rezept-Einführung, CI/CD und Abrechnungs-API
  • NXP Semiconductors – Migration von 25 Milliarden Datensätzen in eine Multi‑Cloud-Umgebung

Alle genannten Unternehmensnamen und Kennzeichen sind Eigentum der jeweiligen Rechteinhaber. Die Nennung beschreibt ausschließlich meine eigene Projektstation und begründet keine darüber hinausgehende Verbindung. 17 Projekte sind vollständig dokumentiert, 27 weitere in Kurzform.

Ausgangslage

Typische Aufgaben

Sechs Situationen, für die ich in den letzten Jahren geholt wurde.

  • KI soll eingesetzt werden, darf aber nicht in die Cloud.
  • Der IT-Betrieb lässt sich nicht steuern: unklare Tickets, fehlende Kennzahlen.
  • Sicherheitsvorfälle fallen zu spät auf, Logs werden nicht zusammenhängend ausgewertet.
  • Die Active‑Directory-Landschaft ist gewachsen: mehrere Domänen, unklare Berechtigungen.
  • Infrastruktur skaliert nicht; Virtualisierung, Storage und Netz sind historisch gewachsen.
  • Architektur und Umsetzung sind getrennt – die Lücke dazwischen bleibt offen.

Arbeitsweise

Wie ich arbeite

Fünf Schritte, unabhängig von der Größe des Auftrags.

  1. 1

    Erstgespräch, 30 Minuten

    Wir klären die Lage. Ergebnis: eine ehrliche Einschätzung, ob ich der Richtige bin – auch wenn das Nein lautet.

  2. 2

    Befund

    Ich sehe mir Dokumente, Systeme und Betriebsrealität an. Kein Urteil aus der Ferne.

  3. 3

    Architekturentscheidung

    Zielbild, Varianten und Aufwand stehen schriftlich. Sie entscheiden, nicht ich.

  4. 4

    Umsetzung

    Ich baue, steuere oder begleite – je nach Auftrag. Ich bleibe erreichbar, wenn es klemmt.

  5. 5

    Übergabe

    Dokumentation, Schulung und ein Ansprechpartner für die Zeit danach.

Über mich

Wer hier arbeitet

Ich heiße Matthias Barth, bin IT-Architekt und seit über 25 Jahren in Infrastruktur, Betrieb und Projektleitung unterwegs. Angefangen habe ich 1999 als Systems Engineer; seitdem habe ich die Disziplinen von innen gesehen: Technik, Projektleitung, Service Management, Entwicklung.

Was mich bis heute hält: Ich will verstehen, wie etwas bis auf die Maschinenebene funktioniert – das hat mit 14 am C64 angefangen und ist geblieben.

Sie arbeiten mit mir direkt, nicht mit einem Team. Vertragspartner ist die Bits and Friends GmbH, deren Geschäftsführer ich bin – die Beratung selbst mache ich persönlich.

Mehr über mich

Was mich unterscheidet

Ich liefere nicht nur die Zielarchitektur, sondern stehe auch für ihren Betrieb ein. Deshalb verantworte ich regelmäßig beides gleichzeitig – als Lead Architekt und als Projektleiter.

Erstgespräch anfragen

Wie ich arbeite

Zuverlässig, strukturiert, auf den Punkt, lösungsorientiert – wie ich arbeite, steht auf der Seite Über mich.

Ich unterrichte außerdem IT, ITSM, Projektmanagement, Cloud, IT-Sicherheit sowie DORA und IKT‑Risikomanagement – an Instituten und Inhouse.

Lehre und Schulungen

Belege

Belege statt Behauptungen

ZertifizierungenPRINCE2 – Practitioner & Trainer · ITIL V2/V3 – ServiceManager & Trainer · SCRUM Master – Zertifiziert
AusbildungMSc Computer Science, The Open University · BSc Psychology, Mittuniversitetet Sundsvall, Schweden
SprachenDeutsch (muttersprache) · Englisch (verhandlungssicher) · Schwedisch (fließend) · Dänisch / Norwegisch (gutes verständnis)
Regulatorische PraxisVS-NfD · KRITIS und NIS2 · BSI IT-Grundschutz · ISO 27001 · BaFin und C5 · FINMA
Umfang17 dokumentierte Projekte · 27 weitere Projekte (Kurzform) · seit über 25 Jahren im Beruf
Branchenöffentliche Verwaltung · Gesundheitswesen · Finanzen · Energie · Industrie · Telekommunikation

Leistung

IT‑Revision, DORA und IKT‑Risikomanagement

Für Finanzunternehmen und regulierte Häuser, die prüfungsfähig sein müssen.

Prüfung des IKT‑Risikomanagementrahmens nach Artikel 6 DORA, Informationsregister, Vertragsanforderungen und Notfallmanagement – mit Prüfungsbericht nach IIA- und DIIR-Standard.

Ausführlich ansehen

Nachweise und Partnerschaften

  • Abzeichen: Allianz für Cyber-Sicherheit, Partner
    Allianz für Cyber-Sicherheit Partner der vom BSI getragenen Allianz für Cyber-Sicherheit.
  • Abzeichen: DGQ Qualitätsmanagement, ISO 9001:2015
    ISO 9001:2015 Qualitätsmanagement, zertifiziert nach ISO 9001:2015 (DGQ).
  • Abzeichen: SecuryTi Trust Seal, made in Germany, TeleTrusT
    SecuryTi Trust Seal Trust Seal „made in Germany" des IT-Sicherheitsverbands TeleTrusT.

Kontakt

Erstgespräch anfragen

Schreiben Sie die Situation in drei Sätzen. Ich antworte in der Regel innerhalb eines Werktags mit einer Einschätzung und zwei Terminvorschlägen.

Pflichtfeld

Pflichtfeld. Ich nutze sie nur für die Antwort.

Pflichtfeld. 20 bis 4000 Zeichen.

Pflichtfelder sind mit * markiert.