Cloud Architecture & Platform Engineering
AWS-native und serverless. Interne Developer-Plattformen, die Teams Selbstständigkeit geben und sicher skalieren.
Ich entwerfe und baue AWS-native Cloud-Lösungen — vom ersten Schritt in die Cloud bis zu internen Developer-Plattformen. Mit FinOps-Denke, eigenem Chargeback und sicheren Zugriffskonzepten (RBAC/ABAC). Engineering, das im Betrieb hält, nicht nur in der Präsentation.
Über mich

Ich bin André Lorek und arbeite seit über 15 Jahren in IT und Engineering, davon mehr als 10 Jahre AWS-native. Mein Schwerpunkt: praxisnahe AWS-Cloud-Lösungen für kleine und mittelständische Unternehmen genauso wie skalierende interne Developer-Plattformen — beides so gebaut, dass es im großen Maßstab funktioniert und Teams wirklich schneller macht.
Statt Folien liefere ich Architektur und Code. Ich denke in Betreibbarkeit, Kosten und Sicherheit von Anfang an mit — pragmatisch, ohne Over-Engineering.
Genau das habe ich in den letzten zehn Jahren gebaut: unternehmensweite IAM- und SSO-Konzepte, dynamische Zugriffe in eigene Infrastruktur, Cloud-Retrofits von Lift-and-Shift bis cloud-native und vollautomatisierte, nutzungsgerechte Chargeback-Systeme — alles im Produktivbetrieb, mit Kosten und Security von Anfang an mitgedacht.
Leistungen
Fokussierte Engineering-Leistungen rund um AWS-Plattformen — von Architektur bis Betrieb.
AWS-native und serverless. Interne Developer-Plattformen, die Teams Selbstständigkeit geben und sicher skalieren.
Lift-and-Shift und schrittweise Modernisierung bestehender Systeme nach cloud-native — Kosten und Security von Anfang an mitgedacht, ohne Over-Engineering.
Nutzungsgerechte, vollautomatisierte Chargeback-Systeme in einem geschlossenen System — selbst gebaut und im Produktivbetrieb bewährt. Kosten werden transparent, Entscheidungen datengetrieben statt aus dem Bauch.
Unternehmensweite IAM- und SSO-Konzepte und dynamische Zugriffe in deine eigene Infrastruktur — RBAC, ABAC, AWS Verified Permissions, OIDC/Entra. Sicher, nachvollziehbar und im Produktivbetrieb bewährt.
Ich befähige Organisationen ganzheitlich — über Teams und Bereiche hinweg. Gute Architektur ist dabei nie rein technisch: Betreibbarkeit, operative Komplexität, laufende Kosten und Security gehören in jede Entscheidung und werden bewusst gegeneinander abgewogen.
Warum ich
Ich arbeite mit deinen Teams, nicht über sie hinweg — und hinterlasse Plattformen, die ohne mich weiterlaufen.
Ich schreibe Code und baue Infrastruktur selbst — keine Übergabe an ein anonymes Delivery-Team.
Ich befähige deine Engineers, statt Abhängigkeit zu schaffen. Wissen bleibt im Haus.
Die einfachste Lösung, die das Problem löst — kein Over-Engineering, keine Buzzword-Architektur.
FinOps von Tag eins — inklusive selbst gebauter, skalierbarer Chargeback-Systeme, die ich entwickelt und in den Produktivbetrieb gebracht habe. Architekturentscheidungen kennen ihren Preis und ihren Nutzen.
Kontakt
Kurz beschreiben, woran du arbeitest — ich melde mich innerhalb weniger Werktage.