Hameln · Hannover · Seit 2001 im IT-Betrieb

Nico Grosser.
IT-Architektur — vom Rechenzentrum bis zur Cloud.

Dipl. IT-Betriebswirt mit über zwei Jahrzehnten Erfahrung in Rechenzentrums­betrieb, IT-Architektur sowie Team- und Projektleitung — heute mit zusätzlichem Fokus auf Agentic Engineering.

Fokus
IT-Architektur · Leitung
Kernthemen
Linux · Virtualisierung · Cloud
Rolle
Projekt- & Teamleitung · ITIL
Neu
Agentic Engineering · n8n
Nico Grosser
Nico Grosser

Seit über zwei Jahrzehnten verantworte ich IT-Betrieb, Serverlandschaften und Rechenzentrums­infrastruktur — vom Bank-Umfeld über Beratung bis zur Leitung von Hosting & Infrastruktur in einer Digitalagentur.

Mein Ansatz: stabile Systeme, klare Prozesse, verlässlicher Betrieb. Ich baue Umgebungen, die skalieren — belastbar dimensioniert, sauber dokumentiert und im Betrieb bewährt.

Rolle
Leitung Hosting & Infrastruktur
Basis
Hameln · Hannover
Abschluss
Dipl. IT-Betriebswirt (ILS)
Erfahrung
25+ Jahre IT-Betrieb
Branchen
Banking · Agentur · Industrie
Sprachen
Deutsch · Englisch

Kompetenzfelder. Von Architektur bis Betrieb.

  1. 01

    Rechenzentrums­betrieb & Hosting

    Kernkompetenz

    Server-Landschaften aufbauen, betreiben und skalieren — mit klaren SLAs, sauberem Monitoring und Prozessen, die im Ernstfall tragen.

    • Plattform-Architektur & -Aufbau — Zielbild, Betriebskonzept und Umsetzung aus einer Hand, sauber dokumentiert.
    • SLA-Management — definierte Verfügbarkeiten mit Reporting und Eskalationspfaden.
    • Monitoring & Alerting — Observability mit klaren Verantwortlichkeiten.
    • Patch- & Lifecycle-Management — Wartungsfenster ohne Überraschungen.
    • Infrastruktur-Audits — Betrieb, Performance und Security nach festem Prüfkatalog.
  2. 02

    Infrastruktur- & Netzwerkarchitektur

    Architektur

    Netzwerke, Plattformen und Betriebskonzepte entwerfen — und per Audit belegen, dass sie halten. Orientiert an BSI IT-Grundschutz und AWS Well-Architected.

    • Netzwerkdesign — Segmentierung, Load Balancing, DNS, Firewalling.
    • Technologiebewertung & -auswahl — Infrastruktur- und Cloud-Technologien identifizieren, bewerten, einführen.
    • Architektur- & Infrastruktur-Audits — wiederholbare Methodik über Server-, Datenbank- und Web-Stacks.
    • Betriebskonzepte & Zielbilder — dokumentiert, belastbar, auditfähig.
  3. 03

    Projekt- & Teamleitung

    Führung

    Zwei Jahrzehnte Verantwortung für Teams, Budgets und Verfügbarkeit. ITIL und Change Management nicht als Folien-Thema, sondern im Alltag — Teams, die auch unter Last sauber liefern.

    • Teamführung — fachlich und disziplinarisch, langfristig stabil.
    • ITIL & Change Management — gelebte Prozesse statt Folien-Theater.
    • Budget- & Ressourcenplanung — realistisch, transparent, belastbar.
    • Stakeholder-Kommunikation — Erwartungen klären, bevor sie eskalieren.
    • TYPO3-Projektmanagement — Ende-zu-Ende-Verantwortung für Kundenprojekte, Schnittstelle zwischen Kunde und Technik, Kundenbeziehungen über viele Jahre.
  4. 04

    Agentic Engineering

    Neu & relevant

    Workflows und Automatisierungen mit LLM-Agenten — Betrieb, Sicherheit und saubere Übergaben aus IT-Sicht gedacht, nicht als Hype.

    • AI-gestützte Geschäftsprozesse — Analyse und Automatisierung mit n8n, Webhooks, API-Orchestrierung.
    • Tools zur Betriebsunterstützung — interne Helfer und Assistenten per Agentic Coding.
    • MCP-Server & Integrationen — sichere Anbindung an Monitoring, Ticketing, CMDB.
    • Governance & Datenschutz — DSGVO-konforme Architekturen, lokale LLMs als Cloud-Alternative.
    • Enablement — saubere Übergaben und Schulung im Alltagseinsatz.
  5. 05

    Cloud- & Hybrid-Architektur

    Architektur

    AWS, Azure, GCP und On-Premises — Zielbilder entwerfen, Workloads platzieren, Umgebungen verbinden. Fachlich, wirtschaftlich und regulatorisch sauber.

    • Zielbild & Workload-Platzierung — Architekturen nach den Prinzipien des AWS Well-Architected Framework.
    • On-Prem-Integration — On-Premises-Systeme sauber in Cloud-Umgebungen einbinden, Hybrid als Normalfall.
    • Multi-Cloud — AWS, Azure, GCP — Workloads dort, wo sie fachlich und wirtschaftlich hingehören.
    • Migrationen — von Bare-Metal zu Virtualisierung, von On-Prem in die Cloud.
    • On-Premises — Proxmox VE und VMware vSphere im produktiven Betrieb.
  6. 06

    Hochverfügbarkeit

    Resilienz

    Cluster, Failover, Backup- und Restore-Strategien — damit Ausfall keine Betriebs­frage ist, sondern eine gelöste.

    • Cluster & Failover — automatisierte Übernahme im Ernstfall.
    • Backup-Strategien — 3-2-1, mit getesteten Restores statt Hoffnungsprinzip.
    • Disaster Recovery — RPO/RTO definiert, dokumentiert und geübt.
    • Last- & Skalierungstests — Grenzen kennen, bevor der Kunde sie findet.
  7. 07

    Linux-Systeme

    Handwerk

    Solides Systemhandwerk seit Solaris-Zeiten — Betrieb, Härtung, Automatisierung, saubere Dokumentation.

    • Betrieb & Härtung — von Solaris- bis zu modernen Linux-Distributionen.
    • Automatisierung — Ansible, Shell, systemd — wiederholbar und nachvollziehbar.
    • Performance-Tuning — wenn die Standardwerte nicht mehr reichen.
    • Sicherheit — Updates, Audits, Least Privilege als Grundhaltung.
  8. 08

    Datenbanken & Datenschutz

    Compliance

    DB2 UDB-Administration aus dem Bank-Umfeld — flankiert von der Ausbildung zum geprüften betrieblichen & behördlichen Datenschutz­beauftragten.

    • DB-Administration — DB2 UDB, MySQL/MariaDB, PostgreSQL im Betriebsalltag.
    • Backup & Recovery — konsistente Stände, getestete Restores.
    • DSGVO-Praxis — Auftragsverarbeitung, Schutzbedarfsfeststellung, Verarbeitungsverzeichnisse.
    • Datenschutz im Betrieb — technische und organisatorische Maßnahmen, die im Audit halten.

Beruflicher Werdegang. Banking, Beratung, Agentur.

2005 — heute

Leitung Hosting & Infrastruktur

Leuchtfeuer Digital Marketing GmbH · Hannover

Architektur, Aufbau und Betrieb der gesamten Hosting-Plattform — Technologieauswahl, Migrationen, Kunden-Webumgebungen, Virtualisierung, Backup, Monitoring. Dazu Projektmanagement für TYPO3-Kundenprojekte — direkte Schnittstelle zu Kunden mit langjähriger Bindung. Verantwortung für Team, Budget und Verfügbarkeit seit zwei Jahrzehnten.

Leadership
2001 — 2005

Projektleiter IT-Betrieb

NORD/LB · Hannover

Großprojekte im IT-Betrieb einer Landesbank — mit den Anforderungen an Sicherheit, Dokumentation und Change-Prozesse, die in dieser Branche Pflicht sind.

Banking
2001

IT Consultant

net&works GmbH

Beratung für Kundenumgebungen — Systemauslegung, Betriebskonzepte, klassische Sysadmin-Themen mit Solaris- und Linux-Schwerpunkt.

Consulting
1998 — 2000

Werkstudent

THIMM Verpackung GmbH + Co. KG · Northeim

Erste Praxis­stationen während des Studiums — Grundlagen im Industrie­umfeld, Berührungs­punkte zu IT-Betrieb und Datenverarbeitung.

Einstieg

Ausgewählte Fälle aus dem Betrieb.

  1. 01

    Hochverfügbarer Virtualisierungs-Cluster

    On-Premises

    Proxmox-HA-Cluster mit redundanter Netzwerkanbindung: Cluster-Design, Layer-2-Architektur und Kernel-Netzwerkkonfiguration aufeinander abgestimmt, per Ansible reproduzierbar über alle Nodes ausgerollt. Failover-Verhalten unter Last getestet und im Produktivbetrieb verifiziert.

  2. 02

    Corporate Website & Jobportal auf AWS

    Enterprise

    Hochverfügbarer Cluster für Corporate Website und Jobportal eines DAX-Konzerns — vollständig auf AWS: EC2 hinter Elastic Load Balancing, RDS und ElastiCache als Daten- und Caching-Schicht, Solr für die Suche, AWS WAF als vorgelagerte Schutzschicht. Jährliche Full-Stack-Security-Audits, DSGVO-konformer Betrieb.

  3. 03

    DDoS-Abwehr in der Public Cloud

    AWS

    Verteilter Angriff auf eine Redirect-Infrastruktur auf AWS EC2. Mehrstufige Abwehr aus AWS Shield Advanced und einer ipset-basierten Blocklist auf Instanz-Ebene — Angriffsverkehr wird vor der Infrastruktur abgefangen, legitime Requests laufen ungestört weiter.

  4. 04

    Hybrid-Architektur mit CDN

    Hybrid

    On-Premises-Hosting für einen Industriekunden, vorgeschaltetes CloudFront-CDN für statische Auslieferung. Klare Trennung zwischen Origin und Edge — spürbar weniger Last am Origin, volle Hoheit über Daten und Stack.

  5. 05

    Standardisierte Infrastruktur-Audits

    Methodik

    Wiederholbare Audit-Methodik für Web- und Datenbank-Stacks: Betrieb, Performance und Security nach festem Prüfkatalog, priorisierte Findings statt Rohdaten. Im Einsatz über den gesamten betreuten Server-Bestand.

  6. 06

    Automatisiertes Konfigurationsmanagement

    Automatisierung

    Ansible-basiertes User- und Konfigurationsmanagement über eine heterogene Linux-Landschaft — versioniert, idempotent und über mehrere Distributions-Generationen getestet. Änderungen erreichen alle Systeme konsistent und nachvollziehbar.

Fundament. Formal.

  1. 01

    Dipl. IT-Betriebswirt

    Studium · Fokus

    ILS · Institut für Lernsysteme

    Diplom-Abschluss

  2. 02

    Wirtschafts­informatik

    Studium

    Georg-August-Universität Göttingen

    Akademische Grundlagen

Nachweisbar qualifiziert.

  1. 01

    Claude Code Masterclass

    Agentic Coding

    Theoretische Grundlagen und praktische Kompetenz im produktiven Einsatz von Agentic-Coding-Tools wie Claude Code. Zertifizierungsstelle: Everlast Consulting GmbH.

  2. 02

    Gepr. betrieblicher & behördlicher Datenschutz­beauftragter

    Compliance

    DSGVO-konformer Betrieb, Auftragsverarbeitung, Schutzbedarfsfeststellung.

  3. 03

    Proxmox VE Advanced

    Virtualisierung

    Fortgeschrittener Betrieb von Proxmox-Clustern — Storage, HA, Netz.

  4. 04

    Certified Scrum Product Owner

    Methode

    Produkt- und Backlog-Verantwortung mit agiler Methodik.

  5. 05

    Sun Solaris Systemadministration 1 & 2

    Unix / Legacy

    Tiefes Unix-Handwerk aus der Zeit, in der Stabilität nicht verhandelbar war.

  6. 06

    DB2 UDB — Funktionen & Administration

    Datenbanken

    Enterprise-Datenbankbetrieb mit allen administrativen Schichten.

  7. 07

    Microsoft SQL Server

    Datenbanken

    Administration, Betrieb und Tuning von Microsoft-SQL-Server-Umgebungen.

Projekt- & Teamleitung Hochverfügbarkeit Virtualisierung Infrastruktur-Betrieb Cloud & Hybrid Netzwerkarchitektur Agentic Engineering Monitoring & Observability Backup & Recovery IT-Securityn8n Make (Integromat) MCP (Model Context Protocol) OpenAI API Anthropic Claude Ollama / lokale LLMs Vector Stores (pgvector / Qdrant) Webhooks & API-OrchestrierungAWS Microsoft Azure Google Cloud S3 / Object StorageTYPO3 Apache HTTP Server Nginx MySQL / MariaDB PostgreSQL Microsoft SQL Server PHP-FPM Redis Memcached Varnish HAProxy Postfix Dovecot BIND / DNS OpenSSH Let's EncryptProxmox VE VMware Linux Debian / Ubuntu Solaris ZFS Ceph iSCSI / NFS LVM Firewalling (iptables/nftables) DB2 UDBAnsible Terraform Docker Git Bash / Shell Nagios / Icinga Zabbix Grafana Prometheus Graylog Bacula / BorgCluster & Failover AWS Well-Architected Framework BSI IT-Grundschutz ITIL Change Management Scrum Datenschutz / DSGVO

Lass uns reden.

Ob konkretes Projekt, unklare Idee oder nur Sparring — eine Nachricht genügt. Antwort typischerweise innerhalb eines Werktags.

Anfrage senden

Spam-geschützt
Keine Tracking-Pixel · Keine Weitergabe

Lieber direkt? linkedin.com/in/nico-grosser →