Cloud + DevOps
Wir konzipieren, bauen und betreiben Cloud-Infrastruktur für SaaS-, E-Commerce- und Internal-Tools-Kunden. Unsere eigene Infrastruktur (5 SaaS-Produkte, ~7 Server, 5 RDS-Datenbanken, ElastiCache, CloudFront) ist der Praxisbeweis — dieselben Ingenieure, die unsere Produktion betreiben, betreiben auch Ihre.
Konkrete Ergebnisse
- AWS-/GCP-/Azure-Architektur von Grund auf — VPC, IAM, Networking, Secrets-Management.
- Kubernetes-Cluster — EKS, GKE, AKS oder Self-Managed (K3s für kleine Flotten).
- CI/CD-Pipelines — GitHub Actions, GitLab CI, CircleCI, individuelle Jenkins-Migrationen.
- Infrastructure as Code — Terraform, Pulumi, AWS CDK, CloudFormation. State-Management + Modul-Libraries.
- Observability — Datadog, New Relic, Grafana + Prometheus + Loki, OpenTelemetry-Instrumentierung.
- Sicherheit + Compliance — SOC-2-Vorbereitung, GDPR-/HIPAA-Kontrollen, Secrets-Rotation, IAM-Audits.
Womit wir arbeiten
Wir wählen, was zu Ihrem Team passt — keine erzwungenen Präferenzen.
Cloud providers
AWS (deepest) · GCP · Azure (less common) · Hetzner (cost-optimised EU)
Container orchestration
Kubernetes (EKS/GKE/AKS) · ECS Fargate · Docker Swarm (small ops) · Nomad (rare)
IaC
Terraform · Pulumi · AWS CDK · Helm · Kustomize
CI/CD
GitHub Actions (default) · GitLab CI · CircleCI · Jenkins (legacy migrations) · ArgoCD for GitOps
Observability
Datadog · New Relic · Grafana + Prometheus + Loki · Sentry · OpenTelemetry
Databases
RDS (PostgreSQL, MySQL) · Aurora · DynamoDB · Redis (ElastiCache) · ClickHouse · Snowflake
So arbeiten wir
Discovery (1-2 Wochen)
Wir lesen Ihre bestehende Infra (falls vorhanden), dokumentieren den Ist-Zustand, schreiben ein Soll-Zustand-Architekturdiagramm. Risiko- + Kostenmatrix schriftlich.
Foundations (2-4 Wochen)
VPC, IAM, Secrets, IaC-Scaffolding, CI/CD-Pipeline. Noch nichts in Produktion — aber die Schienen sind verlegt.
Migration / Cutover
Phasenweise Migration mit Rollback-Plänen. Oft laufen alt + neu 1-2 Wochen parallel.
On-Call + Observability
PagerDuty-/OpsGenie-Integration, Runbooks, Observability-Dashboards, optionaler 24/7-On-Call-Retainer.
Aus unserer eigenen Produktion
Merot-Plattform (5 SaaS-Produkte)
Eine EC2 t3.large + Shared RDS + ElastiCache + CloudFront bedient 5 Produktions-SaaS-Apps + Marketing-Sites.
Lambda@Edge-Subdomain-Redirects
CloudFront-Function über 6 Distributions deployed für 301-Redirects von Marketing-Pfaden von Per-Product-Subdomains zu merot.com/{product}/* — Single Source of Truth in Git.
PDF-Generierungs-Infra
Node + Handlebars + WeasyPrint auf einem einzelnen VPS, bedient 3 SaaS-Produkte über gemeinsame Template-Engine — übersteht Spikes via CDN-gecachte PDFs.
Woher diese Engineers kommen
Direkte EOR-Anstellung in zwei Märkten, Einstellungs-Beratung in vier weiteren.
Senior-Ingenieure aus Nordmazedonien
Merots Heimatmarkt — größter Pool. ~30.000 IT-Fachkräfte. Direkter EOR über MEROT DOOEL Skopje.
Arbeitsrecht + Lohndetails →Engineers aus Kosovo
Jüngste Bevölkerung Europas, Euro-Währung (kein Wechselkursrisiko). Direkter EOR über MEROT L.L.C. Pristina.
Arbeitsrecht + Lohndetails →Plus 4 Beratungsmärkte
Albanien, Serbien, Bulgarien, Montenegro — Einstellungs-Beratung + geprüfte lokale Lohnabrechnungs-Partner. Siehe Outsourcing-Landing für Trade-Offs.
Outsourcing-Landing →Engagement-Modell
Häufige Fragen — Cloud + DevOps
Arbeiten Sie mit unserem bestehenden Cloud-Account oder einem neuen?
Ihren. Wir arbeiten als externer IAM-Principal (oft via SSO + dedizierte 'merot-engineer'-Rolle). Wir übernehmen keinen Besitz an Ihrem AWS-Konto oder Billing.
Was ist mit SOC 2 / ISO 27001 / HIPAA-Vorbereitung?
Ja — wir haben mehrere Kunden durch SOC-2-Type-II-Audits geführt. Wir helfen beim Scope der Trust-Boundary, schreiben Security-Policies, richten technische Kontrollen ein (Access-Logging, MFA, Secrets-Rotation) und bereiten Auditor-Evidence-Anfragen vor.
Wie handhaben Sie Produktions-Secrets?
AWS Secrets Manager / GCP Secret Manager / Vault — niemals .env-Dateien in Git. CI/CD liest beim Deploy aus dem Secret-Store. Wir helfen beim Rotieren nach Ende des Engagements.
Kubernetes — ja oder nein?
Standardmäßig nein für Teams unter 10 Services. Oft ist ECS Fargate oder einfach systemd auf einer VM günstiger + einfacher. Wir bremsen bei K8s, wenn die operativen Kosten den Nutzen überwiegen.
Multi-Region / globale Verteilung?
Ja — inklusive Active-Active-Postgres-Setups, CloudFront-Geo-Routing, RDS-Read-Replicas über Regionen. Schwereres Engagement (3-6 Monate typisch).
Kostenoptimierungs-Engagements?
Häufig. Wir auditieren Ihre AWS-Rechnung, finden Einsparungen (Right-Sizing, Savings Plans, Spot Instances, CloudFront-Cache-Hit-Verbesserungen, RDS-Instance-Type-Änderungen) und setzen um. Typisch 30-60 % Reduktion in 1-2 Quartalen.
On-Call-Rotation — bieten Sie das an?
Optional. Wir können Ihr Tier-2-On-Call sein (24/7 mit Paging via PagerDuty / OpsGenie) auf Retainer. Typische SLA: 15-Min-Ack, 30-Min-Triage, 1-Stunde Mitigation für P1.
Migrieren Sie von einer Cloud zu einer anderen?
Ja — häufiges Engagement. AWS → GCP, Azure → AWS, On-Prem → Cloud. Wir scopen, planen Rollback, fahren eine phasenweise Migration. Planen Sie 3-6 Monate für eine vollständige SaaS-Migration.
Cloud + DevOps-Projekt scopen
60 Min. Discovery-Call kostenlos. 6-seitiger Plan in 48 h.