Freiberuflicher IT-Engineer · Hamburg

Georg Stach

IT-Architekt & Senior Software-Engineer
für Java, Kotlin und Cloud

Seit über 15 Jahren baue ich Systeme, die skalieren – und löse die ab, die es nicht mehr tun. Von der Architektur-Skizze bis in den produktiven Betrieb.

Projekte ansehen Kontakt aufnehmen

  • 0+ Jahre Berufserfahrung
  • 2012 selbständig als Freiberufler
  • 0+ Projekte in 10 Branchen
  • 0 Mio+ migrierte Kunden-Accounts

01 Profil

Software, die auch in fünf Jahren noch trägt.

Ich arbeite als Software-Engineer mit bewusst breiter Aufstellung – „T-Shape“ statt Silo.
Meine Schwerpunkte sind IT-Architektur, API-Design, Micro-Service- und Cloud-Entwicklung, Legacy-Ablösung sowie Daten-Migration und -Integration. Immer mehr auch mithilfe von KI als Effizienz-Booster.

Denn was ein System morgen kostet, entscheidet sich heute: Wie Services geschnitten werden, in der Test- und Wartbarkeit sowie in der Frage eines transparenten Monitorings. Genau dort setze ich an: Zuerst verstehen, dann die Architektur gezielt weiterentwickeln und Veränderungen kontrolliert umsetzen – mit kalkulierbarem Risiko und ohne den laufenden Betrieb zu belasten.

  • Kommunikation fördern

    Zwischen Stakeholdern, Teams und Betrieb, immer mit Blick auf den Produktnutzen. Architektur entsteht im Gespräch und wird spec-driven festgehalten – als ADR, nicht als Flurfunk.

  • Technische Exzellenz

    Qualität und Security vom Code bis in den Betrieb: TDD, Reviews, statische Analyse und Monitoring mit fachlichen Metriken.

  • Verantwortung übernehmen

    Wissen verteilen statt horten, Team-Mitglieder mentoren, aus Fehlern lernen.
    „You build it, you run it - you own it“ ernst gemeint.

  • KI als Effizienz-Booster

    Verantwortungsvoller, professioneller Einsatz von LLMs wie Claude und OpenAI Codex macht IT-Entwicklung und automatisiertes Testen schneller denn je. Mein Ansatz: Die Maschine liefert, der Mensch entscheidet.

02 Expertise

Der Stack, mit dem ich täglich arbeite.

Ich muss nicht alles können.
Aber das, was ich mache, mache ich richtig.

  • Java 8–25
  • Kotlin
  • Spring Boot
  • Spring Data
  • Spring Security
  • Spring Integration
  • Go
  • Groovy
  • TypeScript
  • Angular
  • Vue.js
  • HTML5
  • CSS3
  • AWS
  • Google Cloud
  • Azure
  • Kubernetes
  • OpenShift
  • Docker
  • ArgoCD
  • GitLab CI
  • Jenkins
  • Kustomize
  • Maven
  • Gradle
  • Microservices
  • arc42
  • C4-Modell
  • PlantUML
  • OpenAPI / Swagger
  • REST / JSON
  • GraphQL
  • gRPC
  • Apache Kafka
  • RabbitMQ
  • Event Streaming
  • PostgreSQL
  • MongoDB
  • MariaDB
  • Oracle
  • Snowflake
  • Elasticsearch
  • Solr
  • InfluxDB
  • TDD
  • Clean Code
  • SonarQube
  • Cucumber / Gherkin
  • Selenium
  • Keycloak / OAuth2
  • OWASP Dep.-Check
  • Trivy
  • Renovate / Dependabot
  • Prometheus
  • Grafana
  • Elastic / Kibana
  • OpenTelemetry
  • Spec-Driven Development
  • Requirement Engineering
  • Claude / LLM-Agents
  • Prompt Engineering

03 Projekte

Ausgewählte Projekte.

Sieben Auszüge aus den letzten Jahren – jeweils als Herausforderung, Lösung und Ergebnis.

2026 – heute Energiewirtschaft · B2B, Köln

Dokumenten-Workflow: von Tagen auf wenige Minuten

Senior Software-Engineer

10.000 Kundendokumente benötigten mehrere Tage zur Verarbeitung, weil periodische Jobs sich überschnitten und Datenbanken unter Last standen.
Eine event-getriebene Architektur und intelligentere SQL-Queries lösten das Problem quasi im Handumdrehen.

Herausforderung
Beschwerden über Bearbeitungszeiten von mehreren Tagen und fehlerhafte Daten. Die Analyse zeigte: Abhängigkeit von fragilen Netzlaufwerken, konkurrierende Scheduled Jobs mit teils wöchentlichem Lauf, keine transaktionale Verarbeitung, zu viele Einzel-Queries gegen MongoDB.
Lösung
Neukonzeption auf Skalierbarkeit und Robustheit: SFTP statt Netzlaufwerke, RabbitMQ als Event-Bus anstelle der Scheduled Jobs, strikte Trennung von datei- und datenbankbasierten Schreiboperationen, Transaction-Manager von MongoDB Atlas für saubere Rollbacks, Ersatz von n Einzel-Queries durch wenige Joins.
Ergebnis
Horizontal skalierbarer Service, der pro Event statt pro Woche verarbeitet – konsistent und ohne stille Fehlerzustände.
  • Java 25
  • Spring Boot
  • RabbitMQ
  • MongoDB Atlas
  • Docker
  • GitLab
2026 – heute Energiewirtschaft · B2B, Köln

KI-gestützte Legacy-Ablösung, sicher durch TDD-Ansatz

Senior Software-Engineer

Die Umstellung eines alten Services, der auf einem proprietärem ERP aufsetzt, soll auf SAP und Snowflake als Datenbasis umgestellt werden – bei unveränderter, teils gesetzlich vorgegebener Ausgabe der Schnittstellen (API).
Um die fachlichen Anforderungen (Spezifikationen) bestmöglich abzudecken, wählte ich Test-Driven-Development (TDD) und ließ die Tests dazu mit KI aus dem Legacy-Code generieren.

Herausforderung
Die zugrunde liegenden Datenstrukturen änderten sich vollständig, die Services mussten zueinander kompatibel bleiben. Zusätzlich veränderten sich mit dem neuen ERP-System die externen Zugriffe.
Lösung
Ein neuer Service übernimmt die Business-Logik des Altsystems und gleicht die Strukturen über Adapter an. Fachliche Spezifikationen wurden aus den Tests des Altsystems abgeleitet – gleicher Input muss identisches JSON liefern. Dazu gleichartige Interfaces in beiden Services, gemockte Fremdsysteme zur Isolation der Berechnungsvorschriften und KI-gestützte Prüfung der logischen Zusammenhänge.
Ergebnis
Verhaltensgleiche Ablösung ohne Breaking Change für die Konsumenten der Schnittstelle.
  • Java
  • Spring Boot
  • Snowflake
  • SAP OData
  • PostgreSQL
  • OpenAPI
2025 – 2026 Energiewirtschaft · B2B, Köln

Portal-Integration: Vom .NET-Monolithen zum Integration Layer

IT-Architekt & Team-Lead

Neue Architektur für ein B2B-Self-Service-Portal, das parallel auf ein Alt-ERP und ein neu eingeführtes SAP zugreifen muss.

Herausforderung
Einer der größten deutschen Dienstleister für die Messung von Energie-Verbrauchsdaten betreibt sein Portal auf einem monolithischen .NET-System. Parallel wird SAP als neues ERP eingeführt – das Altsystem muss weiterlaufen, beide Welten müssen permanent synchron bleiben.
Lösung
Ein technologie-neutraler Integration Layer als Schichtenarchitektur über Alt- und Neu-ERP. Schnitt der Domänen und contract-first definierte APIs, damit Teams parallel entwickeln können. Keycloak als OAuth2-Provider inklusive dynamischer Berechtigungen, dazu Evaluation und Integration eines CMS für redaktionelle Inhalte. Architekturentscheidungen als ADRs dokumentiert und im Architektur-Board abgestimmt.
Ergebnis
Migrationskonzept für über eine Million Kunden-Accounts, parallel arbeitsfähige Domain-Teams, service-übergreifendes Tracing über OpenTelemetry und eine Docker-only-Entwicklungsumgebung.
  • Java 25
  • Spring Boot
  • Vue.js
  • Keycloak
  • SAP BTP
  • PostgreSQL
  • C4 / PlantUML
  • OpenTelemetry
10/2021 – 12/2024 Kritische Sicherheits-Infrastruktur, Hamburg

Resilienz & Skalierbarkeit: Von REST auf Kafka

IT-Architekt & Senior-Entwickler

Migration eines Systems zur Zustellung von Warnung-Meldungen auf asynchrone Kommunikation – plus Monitoring, wo vorher „auf Sicht“ betrieben wurde.

Herausforderung
Ein verteiltes System stellt Warn-Meldungen für die kritische Sicherheits-Infrastruktur zu – über NINA, KatWarn und Cell Broadcast sowie eine eigenentwickelte Satelliten-Infrastruktur. Die Services kommunizierten synchron über REST. Eine Architektur-Analyse deckte Bruchstellen auf, die im Katastrophenfall zu Ausfällen oder Engpässen in der Zustellung führen konnten.
Lösung
Schrittweise, betriebsverträgliche Migration der Microservice-Landschaft auf Apache Kafka als Message-Bus: zentrale Messaging-Library für alle Services, Retry-Logik und Dead-Letter-Queue-Steuerung. Anbindung externer Datenlieferanten – etwa Pegelstände und Unwetterwarnungen – über verbundene Kafka-Cluster mit Validierung und Transformation. Parallel Aufbau eines fachlichen und technischen Monitorings.
Ergebnis
Entkoppelte, transaktionale Architektur mit deutlich höherer Resilienz. Last- und Stresstests machen Flaschenhälse früh sichtbar, Grafana-Dashboards zeigen die Gesundheit jedes Endpunkts. Begleitende Stakeholder-Kommunikation bis auf Geschäftsführungsebene.
  • Java 21
  • Spring Boot
  • Apache Kafka
  • Kubernetes
  • Angular
  • Prometheus
  • Grafana
  • Elastic
  • Cucumber
09/2020 – 09/2021 E-Commerce · OTTO, Hamburg

OTTO: Account-Monolith in die AWS-Cloud

Senior Fullstack-Entwickler

Refactoring der Benutzerkonto-Verwaltung von OTTO.de zu reaktiven Microservices in Kotlin – inklusive Migration der Altkunden-Accounts.

Herausforderung
Die Kontoverwaltung lief auf einem Monolithen von 2015, der steigenden Nutzerzahlen und Lastspitzen nicht mehr gewachsen war. Die starre Architektur bremste zugleich den Wandel des Kunden hin zum E-Commerce-Marktplatz.
Lösung
Zerlegung in schlanke, reaktive Microservices – vollständig in Kotlin, publiziert auf AWS. Umsetzung sicherheitsrelevanter Use Cases: Login, Session-Handling, Passwort-Reset und regelbasierte Passwort-Validierung inklusive Prüfung gegen die schwächsten Passwörter, dazu CSRF-Schutz und Rate-Limiting gegen Brute-Force und Identitätsdiebstahl. „Infrastructure as Code“ mit CloudFormation, durchgängig test-getrieben im Pair Programming.
Ergebnis
Skalierbare Account-Domäne und vollständig automatisiert reproduzierbare Cloud-Infrastruktur; Altkunden-Accounts aus dem Legacy-System migriert.
  • Kotlin
  • Spring WebFlux
  • TypeScript
  • AWS EC2 / SQS / SNS / Lambda
  • CloudFormation
  • MongoDB
  • Redis
04/2020 – 09/2020 Gesundheitswesen, Hamburg

Kryptographie für die elektronische Patientenakte

Senior Java-Entwickler

Aufbau der technischen Infrastruktur für ePA und eAU im Auftrag des Bundesgesundheitsministeriums – mit Hardware-Security-Modul im Cluster.

Herausforderung
Elektronische Patientenakte und elektronische Arbeitsunfähigkeitsbescheinigung sollten ab 2021 von Arztpraxen und Krankenversicherungen genutzt werden können. Datenschutz, Nachweisbarkeit und die Prüfvorgaben des Auftraggebers bestimmten praktisch jede Design-Entscheidung.
Lösung
Microservices rund um ein Hardware-Security-Modul im Cluster: digitale Signaturen, Ver- und Entschlüsselung über RSA und CMS, Zertifikatsprüfung. Schnittstellen größtenteils über SOAP, Business-Logik in einzelnen Java-Modulen. Absicherung über Unit-, Integrations- und End-to-End-Tests, automatisiert in dynamisch erzeugten Kubernetes-Namespaces; ein HSM-Simulator lieferte eine produktionsnahe Testumgebung.
Ergebnis
Prüffähige Krypto-Infrastruktur mit hoher Testabdeckung, abgesichert durch SonarQube, Pair Programming und ausnahmslose Code-Reviews.
  • Java 11
  • Kotlin
  • DropWizard
  • HSM / RSA / CMS
  • Apache CXF
  • Kubernetes
  • ArgoCD
  • Cucumber
10/2017 – 09/2018 Logistik · Kühne+Nagel, Hamburg

Legacy-Ablösung in drei Monaten

Lead-Entwickler

Eine Legacy-Anwendung zur Steuerung interner Logistikprozesse wurde binnen drei Monaten auf fünf Microservices im OpenShift-Cluster gehoben.

Herausforderung
Eine gewachsene Web-Anwendung verwaltete Prozess-Definitionen für die Logistik-Dienstleistungen eines Konzerns mit über 10.000 Mitarbeitenden – technisch am Ende und kaum noch weiterentwickelbar.
Lösung
Überführung auf eine service-basierte Architektur: fünf Microservices mit Spring Boot und PostgreSQL im OpenShift-Cluster, Angular-Frontend, Swagger-definierte REST-API mit Authentifizierung, CSV-Export, Rechte-Management und DMS-Anbindung. Weitere Services für JIRA-Synchronisation, Laufzeit-Statistiken und Kontakt-Management. Monitoring der Vitaldaten per JMX in Grafana, Deployment über Jenkins mit Rolling Updates.
Ergebnis
Ablösung in drei Monaten, anschließende Weiterentwicklung – und Schulung interner Mitarbeitender, damit das Produkt beim Kunden selbst weiterlebt.
  • Java 8
  • Spring Boot
  • Angular 6
  • OpenShift
  • PostgreSQL
  • Swagger
  • Grafana
  • Docker

Weitere Projekte – unter anderem eine GraphQL-Plattform für ein internationales Finanzunternehmen, KFZ-Leasing-Workflows in Go und private IoT-Projekte zur Flugdaten-Auswertung – gern im Gespräch. Vollständigen CV anfragen →

04 Innovation-Lab

Product-driven Innovation: private Projekte

Drei private Projekte, die zeigen, wie ich arbeite, wenn niemand außer mir selbst den Rahmen setzt – von KI-gestütztem Rapid-Prototyping eines Browser-Games bis zur eigenen Datenanalyse-Infrastruktur.

Screenshot des BaFin-Insider-Tracker-Dashboards: Balkendiagramm der Kauf-Stückzahlen je Emittent

BaFin Insider-Radar

Crawler für die öffentliche BaFin-Datenbank zu Insider-Geschäften nach Art. 19 MAR – vollständig automatisiert, mit JPA-Persistenz-Layer. Ein Analytics-Dashboard erkennt u. a. Cluster-Käufe, wenn mehrere Führungskräfte binnen 30 Tagen bei demselben Emittenten zuschlagen.

  • Java 25
  • Spring Boot
  • JPA
  • Chart.js
  • Thymeleaf
  • Data as a Service
Privat · GitHub-Repo auf Anfrage
Startbildschirm des Browser-Spiels Happy Unicorn Land mit Pixel-Art-Tieren

Happy Unicorn Land

Von der Idee zum spielbaren Prototyp – nur durch Beschreiben von Use Cases und Spielideen. Ein Experiment, wie schnell Spec-Driven Development mit KI von der Anforderung zum fertigen Produkt kommt.

  • Spec-Driven Development
  • Requirement Engineering
  • Product
  • HTML5 Game
  • Claude Code
Jetzt spielen →
Screenshot des Bundeshaushalt-Rechners mit interaktiven Reglern für Einnahmen und Ausgaben

Bundeshaushalt-Rechner

Der Bundeshaushalt zum Selbst-Rechnen: Einnahmen, Ausgaben und Neuverschuldung als interaktive Regler, Datenbasis der BMF-Monatsberichte. Macht abstrakte Haushaltszahlen greifbar.

  • Datenvisualisierung
  • Public Interest Tech
  • Interaktiv
Rechner öffnen →

05 Referenzen

Auftraggeber & Endkunden.

  • Öffentlicher Sektor, KriTiS
  • OTTO
  • Kühne+Nagel
  • Energie-Wirtschaft
  • DLR e.V.
  • Gruner + Jahr
  • T-Systems
  • EDEKA Digital
  • CoreMedia
  • Publicis Pixelpark
  • SDA SE

Weitere Details auf Nachfrage.

06 Werdegang

Stationen.

  1. 10/2016 – heute

    Freiberuflicher IT-Engineer & -Architekt

    Hamburg · selbständig seit 2012

    Projekte unter anderem für dpa, OTTO, Kühne+Nagel, das Deutsche Zentrum für Luft- und Raumfahrt (DLR), SDA (elektronische Patientenakte), EDEKA Digital (AWS-Anbindung) und Publicis Pixelpark.

  2. 10/2011 – 10/2016

    Managing Partner

    INFINIT GmbH, Hamburg · IT-Beratung

    Technisches Projektmanagement für den Relaunch von capital.de (Gruner + Jahr), Entwicklung einer hoch-skalierbaren E-Commerce-Anwendung mit Anbindung an den OTTO-Shop, Einführung und Customizing der Social-Software Jive für eine internationale Werbeagentur.

  3. 04/2009 – 09/2011

    IT-Consultant

    Gruner + Jahr, Hamburg

    Mehrjähriges Scrum-Projekt zur Ablösung des Legacy-CMS Interwoven TeamSite durch FirstSpirit als Master-System für rund zwölf Verlagstitel – inklusive Aufbau eines Datenmigrationssystems für den Massen-Export der Oracle-Daten. Dazu ein Java-basiertes News-Syndikationssystem für Stern.de.

  4. 11/2007 – 02/2009

    IT-Consultant

    CoreMedia, Hamburg

    Consulting und Entwicklung rund um das CMS CoreMedia für Kunden aus Versicherung, Versorgung und Medien – darunter rwe.de, hamburg.de und Generali.

  5. 04/2007 – 09/2007

    Bachelor-Thesis am CERN

    Genf, Schweiz · ATLAS-Experiment

    „Verteilte Software-Architekturen mit dem Google Web Toolkit“ (heute Vaadin)

  6. 2003 – 2007

    Studium der Informatik

    Universität und Hochschule Karlsruhe

07 Kontakt

Reden wir über Ihr Projekt.

Ob Architektur-Review, Legacy-Ablösung oder Verstärkung im Team – schreiben Sie mir kurz, worum es geht. Ich melde mich zeitnah zurück.

E-Mail E-Mail-Adresse anzeigen
Standort Hamburg

Remote und vor Ort im norddeutschen Raum, projektbezogen auch bundesweit.