01 // DevOps · DevSecOps · AIOps · FinOps
Infrastruktur zu betreiben ist ein Job. Unser Job.
DevOps, DevSecOps, AIOps und FinOps für Unternehmen, die in der Cloud liefern — Pipelines, die selbst deployen, Sicherheit als Gate statt als Mahnung, Incidents erkannt, bevor Kunden sie bemerken, und eine Cloud-Rechnung, die Sie verteidigen können. EU-Datenhaltung, Infrastructure-as-Code, der Ihnen gehört, Senior-geführt.
EU-Datenhaltung · IaC, der Ihnen gehört · Kein Vendor-Lock-in- Deploy-Zeit
- < 2 min
- Uptime-SLA
- 99.9%
- IaC-Abdeckung
- 100%
- Langlebige Keys
- 0
Sie speichern EU-Kundendaten in einer US-Cloud? Das ist fünf Minuten wert. Ein Urteil des Obersten US-Gerichtshofs vom Juni 2026 hat die „unabhängige Aufsicht“ geschwächt, auf der der EU-US-Datenschutzrahmen rechtlich beruht.
Warum das wichtig ist02 // Was wir tun
Vier Disziplinen. Ein Betriebsmodell.
DevOps & Platform Engineering
CI/CD, das in Minuten liefert, nicht in Meetings. Cloud-Migration und Rechenzentrums-Exit, Terraform/IaC, der Ihnen gehört, Kubernetes-Plattformen und SRE-Praktiken für Verfügbarkeit und ruhige On-Call-Dienste.
DevSecOps
Sicherheit als Gate in der Pipeline, nicht als nachträglicher Schritt: SAST/DAST, SBOMs, Secret- und Dependency-Scanning, Policy-as-Code — mit DSGVO-konformen Datenflüssen und Kontrollen nach ISO 27001 / SOC 2.
AIOps
Observability, die mitdenkt: Anomalie-Erkennung auf Metriken und Logs, Alert-Korrelation gegen Pager-Rauschen und KI-gestützte Incident-Response — Probleme gefunden, bevor Ihre Kunden sie finden.
FinOps
Eine Cloud-Rechnung, die Sie Zeile für Zeile erklären können. Kostentransparenz pro Team und Service, Rightsizing und Commitment-Planung, Beseitigung von Verschwendung — Einsparungen, die Sie belegen können, nicht schätzen.
03 // Warum jetzt
Sie speichern EU-Kundendaten in einer US-Cloud? Der Boden ist gerade ins Wanken geraten.
Am 29. Juni 2026 erlaubte der Oberste US-Gerichtshof (Trump v. Slaughter) dem Präsidenten, die Führung der FTC abzusetzen — die „unabhängige Aufsicht“, die der EU-US-Datenschutzrahmen braucht, um vor EU-Gerichten zu bestehen. Diese Unabhängigkeit ist keine Formalität, sondern die rechtliche Grundlage des Rahmens.
Diesen Film haben wir schon gesehen. Zweimal — Safe Harbor (2015) und Privacy Shield (2020), jedes Mal wegen desselben Mangels. Der aktuelle Rahmen gilt noch (er hat 2025 eine gerichtliche Prüfung überstanden), aber noyb — die Gruppe, die die beiden vorherigen zu Fall brachte — hat die Europäische Kommission bereits aufgefordert, ihn abzuwickeln.
Niemand kennt den Zeitrahmen; solche EU-Verfahren dauern zwei bis drei Jahre. Aber „wir haben Zeit“ ist genau das, was Unternehmen 2019 sagten — kurz bevor Privacy Shield kippte und Verträge in aller Eile neu geschrieben werden mussten.
Gelassen bleiben die Unternehmen, die bereits wissen, welche Workloads betroffen sind, und einen belastbaren Plan B haben. Deshalb bauen wir so: Infrastructure-as-Code, der Ihnen gehört, EU-Datenresidenz als Standard, keine Abhängigkeit von einem einzigen Anbieter.
Quellen: SCOTUSblog · noyb.eu · Angemessenheitsbeschluss (EU) 2023/1795 · EU-US-Datenschutzrahmen
04 // Wie es funktioniert
Ein Pfad, den Sie von Anfang bis Ende sehen.
Analyse
Wir auditieren Ihre Landschaft: Delivery, Sicherheitslage, Zuverlässigkeit und Kosten.
Umsetzung
Wir bauen die Lösung als Code — Pipelines, Plattformen, Migrationen, Kostenkontrollen.
Härtung
Sicherheit und Compliance als Gates direkt in die Pipeline.
Betrieb
Observability, SRE-Praktiken und saubere Übergabe. Es gehört Ihnen.
05 // Beweis statt Versprechen
Diese Seite ist die Case Study.
Diese Website läuft nach demselben Pipeline-Muster, das wir verkaufen: GitHub Actions authentifiziert sich über Workload Identity Federation — keine langlebigen Service-Account-Keys — und deployt Infrastructure-as-Code, die uns gehört, in eine EU-Region, mit vollständigem Audit-Trail in der GitHub-Actions-Historie. Wenn wir unsere eigene Infrastruktur nicht sauber betreiben können, haben wir bei Ihrer nichts verloren.
- Zero-Downtime-Deploys durch Traffic-Split-Rollouts
- Nur OIDC / Workload Identity Federation — niemals statische Keys
- EU-Region (europe-west1) als Standard
- Jedes Deployment lückenlos auditierbar
06 // Was wir einsetzen
Tools, die wir wirklich einsetzen, nicht nur empfehlen.
Cloud
- AWS
- GCP
- Azure
IaC
- Terraform
- Pulumi
Orchestration
- Kubernetes
- Cloud Run
- ECS
CI/CD
- GitHub Actions
- GitLab CI
- Cloud Build
Observability
- Datadog
- Grafana
- Cloud Monitoring
Security
- Trivy
- Snyk
- OPA/Conftest
FinOps
- Infracost
- native cloud billing export + BigQuery
07 // Wie wir arbeiten
Drei Formen der Zusammenarbeit. Keine Überraschungen.
Infrastruktur-Audit
Zwei Wochen in Ihrem Stack: Delivery-Geschwindigkeit, Sicherheitslage, Zuverlässigkeit und Kosten — am Ende ein schriftlicher Bericht mit priorisiertem, bewertetem Backlog.
Festpreis — auf Anfrage
Delivery-Sprint
Ein klar umrissenes Projekt mit definiertem Ergebnis: eine Migration, eine Pipeline, ein Observability-Stack, ein Kostensenkungsprogramm. Fertig heißt: läuft in Produktion.
Nach Umfang
Ops-Retainer
Laufende Senior-Kapazität: Wir betreiben, überwachen und verbessern, was wir gebaut haben — Releases, Incidents, Sicherheitsupdates und ein monatlicher Kosten-Review.
Monatlich — auf Anfrage
Jede Zusammenarbeit beginnt mit dem Audit. Wenn der Bericht sagt, dass Sie uns nicht brauchen, dann steht das dort.
08 // Wer
Geleitet von einem DevOps-Architekten.

Mike G.
DevOps-Architekt
Jahrelange Erfahrung im Aufbau und in der Absicherung von Cloud-Plattformen auf AWS, GCP und Azure — Kubernetes, Terraform, Delivery-Pipelines, Observability und Cloud-Kostenoptimierung. Er leitet jede Zusammenarbeit persönlich, vom ersten Audit bis zur Übergabe in Produktion — konzipiert, nicht an Juniors ausgelagert.
Auf LinkedIn vernetzen09 // Teil von EUHUB
Ein Team, vier Studios.
Deploy ist die Infrastruktur-Practice von EUHUB — Schwesterstudio von Web Dev Studio, Marketing Studio und EUHUB AI. Gleiche Engineering-Standards, gleiches EU-Team, andere Spezialisierung.
10 // Bevor Sie fragen
Bevor Sie fragen.
Müssen wir zu einer neuen Cloud migrieren?
Nein — wir arbeiten innerhalb Ihres bestehenden AWS-/GCP-/Azure-Setups. Eine Migration wird nur dann Teil des Scopes, wenn der Audit sie empfiehlt.
Was, wenn der Audit sagt, dass Sie uns nicht brauchen?
Dann steht das so im Bericht. Es ist ein eigenständiges Deliverable zum Festpreis — wir haben keinen Anreiz, uns Folgeaufträge auszudenken.
Übernehmen Sie auch Infrastruktur, die Sie nicht selbst gebaut haben?
Ja — die meisten Projekte beginnen mit einem Audit eines uns unbekannten, bestehenden Stacks.
Wo werden unsere Daten gehostet?
Standardmäßig in EU-Regionen; spezifische Anforderungen an die Datenresidenz können berücksichtigt werden.
Verlangen Sie langfristige Verträge?
Nein — Audits sind einmalig, Sprints sind klar umrissen, Retainer laufen monatlich kündbar.
Können Sie mit unserem bestehenden Team zusammenarbeiten?
Ja — die meisten Projekte sind kollaborativ, wir arbeiten eingebettet mit Ihren Engineers statt sie zu ersetzen.
11 // Kontakt
Sagen Sie uns, was Sie betreiben.
Wir sagen Ihnen, was es kosten sollte, es gut zu betreiben — wo Ihre Delivery, Sicherheit, Zuverlässigkeit und Cloud-Kosten heute stehen, und den kürzesten Weg zur Behebung. Antwort innerhalb eines Werktags.