Zum Inhalt springen
DevOpsDataSec.ai — From code to compliance
Referenzen
Expertise
Academy
Blog
SucheBeratung
  1. Startseite/
  2. Expertise
DevOpsDataSec.ai — From code to compliance

Spezialisierter Open Source Consulting Partner aus Deutschland. DevOps, Data Engineering, Security & Compliance — BSI C5, NIS2, DORA-konform.

Made in Germany · EU-Compliant
SUSERHUbuntuCNCFLFPG
Leistungen
DevOps & PlatformData EngineeringCloud & KubernetesSecurity & ComplianceOpen Source SupportAI & LLM Engineering (EU)US Cloud SupportSchulungen & EnablementManaged Services
Lösungen
Open Source StackFinanzwirtschaftGesundheitswesenKRITIS & EnergieÖffentlicher SektorNIS2 ComplianceSouveräne Cloud
Unternehmen
Über unsReferenzenTechnologie-ExpertiseAcademyBlogKarriereKontakt
Standorte
🇩🇪 Berlin (Hauptsitz)🇷🇴 Cluj-Napoca🇨🇭 Zürich🇪🇸 Barcelona
Kontakt
sales@devopsdatasec.ai
Korbmacherstraße 7
31171 Nordstemmen
Büro Berlin: Friedrichstraße 68, 10117 Berlin
Beratung anfragen
Branchen & Referenzen
Bundesbehörden · Großbanken · Versicherungen · KRITIS-Betreiber · Gesundheitswesen · Energieversorger · Öffentlicher Sektor · Finanzdienstleister
From code to compliance
© 2026 Stesan Finanzmanagement GmbH — DevOpsDataSec.ai·From code to compliance
KontaktSucheImpressumDatenschutzCookiesSitemap
✦ Technologie-Expertise

Deep Expertise in Open Source Technologien

6 Kompetenz-Bereiche, 25+ Technologien im täglichen Einsatz. Von Kubernetes über Security & Compliance bis AI Engineering — hands-on Projekterfahrung in regulierten Umgebungen.

Projekt besprechen Referenzen
KubernetesTerraformNIS2DORAPostgreSQLAI/LLMGitLab
6
Kompetenz-Bereiche
25+
Technologien
4
Standorte EU-weit

Kubernetes & Cloud Native

Kern-Kompetenz
Kubernetes

Production-grade Cluster-Administration, Multi-Tenancy, Service Mesh, GitOps (ArgoCD/Flux), Network Policies, RBAC. Hands-on Erfahrung mit EKS, GKE, AKS und self-managed Clustern.

CKACKSCKAD
Helm & Kustomize

Chart-Entwicklung, Helmfile-basierte Deployments, Kustomize Overlays für Multi-Environment Setups.

Helm
Istio / Cilium Service Mesh

mTLS, Traffic Management, Observability, Network Policies — Zero Trust Networking auf Kubernetes.

Istio
Container Security

Supply-Chain-Security (Sigstore, Cosign), Image Scanning (Trivy, Grype), SBOM-Generation, Runtime Protection (Falco).

CKS

Cloud Platforms

Multi-Cloud
IONOS / OTC / Hetzner

Souveräne EU-Cloud-Infrastruktur — Landing Zones, Netzwerk-Design, GPU-Cluster. Bevorzugt für regulierte Workloads.

IONOS
AWS

VPC-Design, EKS, IAM, Security Hub, Cost Explorer. Compliance-Overlays für NIS2/DORA auf AWS.

AWS Solutions Architect
Azure

AKS, Azure Policy, Entra ID, Azure DevOps. Migration von Azure zu souveräner Infrastruktur.

Azure
GCP

GKE, Cloud Run, BigQuery, IAM. Multi-Cloud Governance mit Terraform.

GCP Cloud Architect

Security & Compliance

Regulatorische Expertise
NIS2 Implementation

Gap-Analyse, Maßnahmenkatalog, Evidence Automation, BSI-Meldekette — für KRITIS-Betreiber und wesentliche Einrichtungen.

ISO 27001CISM
DORA & BaFin

ICT-Risikomanagement, Incident Reporting, Digital Resilience Testing — für Banken und Versicherungen.

CISSPCISM
BSI C5 Readiness

Vorbereitung auf BSI C5 Typ 1/2 Audits — Control Mapping, Evidence Collection, Remediation.

BSI C5ISO 27001
ISMS & ISO 27001

Aufbau und Betrieb von Informationssicherheits-Managementsystemen. Policy-Frameworks, Risk Assessments, Audit-Begleitung.

ISO 27001 Lead Implementer
SBOM & Supply Chain

Automatisierte SBOM-Generation (Syft), Vulnerability Gating (Grype), SLSA Level 3, Sigstore Signing.

CKS

DevOps & Automation

Infrastructure as Code
Terraform

Multi-Cloud IaC, State Management, Module Development, Policy-as-Code mit Sentinel/OPA. Terraform Cloud und self-hosted.

Terraform Associate
Ansible

Configuration Management, Playbook-Entwicklung, AWX/Tower, Roles und Collections für Enterprise Environments.

RHCE
GitLab CI/CD

Pipeline Engineering, Auto DevOps, Security Scanning (SAST/DAST/Container), Registry, GitOps Workflows.

GitLab Certified
HashiCorp Vault

Secrets Management, PKI, Transit Encryption, Dynamic Credentials, Auto-Unseal, Kubernetes Integration.

Vault Associate

Data & Observability

Daten-Plattformen
PostgreSQL

Enterprise-Datenbank: High Availability (Patroni), Logical Replication, Performance Tuning, pgvector für AI/RAG.

PostgreSQL
Apache Kafka

Event Streaming, Schema Registry, Kafka Connect, Stream Processing. Real-time Pipelines für regulierte Umgebungen.

Kafka Developer
Prometheus & Grafana

Full-Stack Observability: Metriken, Loki (Logs), Tempo (Traces), Alertmanager, Dashboards as Code.

PCA
OpenSearch / Wazuh

Log-Management, SIEM, Threat Detection, Custom Detection Rules — BSI-konforme Sicherheitsüberwachung.

Elastic Certified

AI & Machine Learning

LLM Engineering
LLM Inference (vLLM/Ollama)

Self-hosted LLM Deployment auf GPU-Clustern. Quantisierung (GPTQ/AWQ), Batching, Multi-Model Serving.

AI Engineering
RAG & Vector Search

End-to-end RAG-Pipelines: Chunking, Embedding, Vector DBs (Weaviate, pgvector, Qdrant), Evaluation mit RAGAS.

RAG
Fine-Tuning (LoRA/QLoRA)

Domänen-Adaption von Open Source LLMs auf unternehmensspezifische Daten. PEFT, Evaluation, Quality Gates.

Fine-Tuning
AI Security & EU AI Act

Guardrails AI, Prompt Injection Prevention, PII Detection, Bias-Audits. EU AI Act Risikoklassifizierung und Compliance.

EU AI Act

Bereit für souveräne, sichere Infrastruktur?

Business-first Consulting: klare Deliverables, Open Source Stack, deutsche Datenresidenz.

Erstgespräch anfragen sales@devopsdatasec.ai