Lädt
Verfügbar für neue Mandate

Platform Engineering für Systeme, die laufen müssen.

Gebaut für den Dauerbetrieb.

Amauri ist ein Engineering Unternehmen aus dem Raum Zürich. Wir automatisieren Delivery und Betrieb in regulierten Umgebungen. Manuelle Abläufe ersetzen wir durch Automatisierung, die wartbar bleibt und die Ihr Team selbst betreiben kann.

10+ Jahre
IT-Erfahrung in Betrieb und Automatisierung
PSP
Eidgenössische Personensicherheitsüberprüfung
// Ausgangslage

Wo Deployments stehen bleiben.

Die Ursachen wiederholen sich. Der Engpass liegt selten im Werkzeug, sondern in fehlender Standardisierung.

01

Deployments hängen an Personen

Releases laufen über Checklisten und Ad-Hoc. Wer sie ausführt, entscheidet über das Ergebnis. Der Ablauf ist nicht reproduzierbar und im Audit nicht belegbar.

02

Automatisierung ohne Struktur

Playbooks und Skripte liegen verteilt über Teams, ohne gemeinsame Struktur und ohne Versionierung. Änderungen brechen an Stellen, die niemand auf dem Schirm hatte.

03

Störungen werden zu spät sichtbar

Monitoring meldet Symptome, nicht Ursachen. Die Eingrenzung dauert länger als die Behebung, und der Aufwand landet bei denselben zwei Leuten.

// Leistungen

Wege der Zusammenarbeit.

Jedes Mandat hat einen definierten Umfang, ein definiertes Ergebnis und einen Zeitrahmen. Die Ausrichtung basiert auf dem aktuellen Stand Ihrer Plattform.

01

Platform Assessment

Standortbestimmung · 2 bis 4 Wochen

Wir prüfen Pipelines, Infrastruktur und Automatisierungsgrad Ihrer Plattform. Sie erhalten einen priorisierten Massnahmenplan mit Aufwand, Wirkung und Reihenfolge.

02

Umsetzung und Delivery

Hands-on Engineering · 3 bis 12 Monate

Wir setzen Automatisierung, CI/CD-Pipelines und Infrastructure as Code direkt in Ihrem Team um. Die Lösung wird dokumentiert übergeben und danach von Ihrem Team betrieben.

03

DevOps Lead auf Zeit

Technische Führung · 20 bis 60 Prozent

Wir übernehmen die technische Führung einer Platform- oder DevOps Initiative in Teilzeit. Architekturentscheidungen, Roadmap und Aufbau der Fähigkeiten im Team.

// Vorgehen

Wie wir arbeiten.

In vier aufeinander aufbauenden Phasen liefert jeder Schritt ein überprüfbares Ergebnis, bevor der nächste beginnt.

01

Discovery

Analyse von Systemen, Abläufen und Engpässen anhand von Daten aus dem laufenden Betrieb.

Ergebnis

Dokumentierte Ist-Aufnahme.

02

Priorisierung

Bewertung der Massnahmen nach Wirkung und Aufwand.

Ergebnis

Massnahmenplan mit verbindlicher Reihenfolge.

03

Delivery

Kurze Zyklen, agile Teamarbeit und Infrastructure as Code ab dem allerersten Commit.

Ergebnis

Lauffähige Automatisierung in der Zielumgebung.

04

Enablement

Dokumentation, Übergabe und Begleitung im Betrieb.

Ergebnis

Ihr Team betreibt und erweitert die Lösung ohne uns.

// Ergebnisse

Was daraus im Betrieb wurde.

Drei Beispiele aus zehn Jahren in regulierten Umgebungen.

01 // Zertifikatsautomatisierung im Betrieb
Ausgangslage

Zertifikate wurden in jedem Team der Abteilung von Hand geprüft und erneuert. Server-, MQ- und Applikationszertifikate, jedes mit eigener Laufzeit.

Massnahme

Prüfung und Erneuerung automatisiert und für alle Teams der Abteilung ausgerollt. Die Automatisierung läuft als Teil des täglichen Systemchecks.

Ergebnis

Über 100 Stunden manuelle Arbeit pro Monat entfallen dauerhaft. Der automatisierte tägliche Check zeigt und erneuert ablaufende Zertifikate, bevor sie den Betrieb treffen.

02 // PaaS Automatisierung für Handelsapplikationen
Ausgangslage

Das Team entwickelte mehrere Java-Applikationen, als Kern eines PaaS aber ohne Pipeline. Keine definierten Stages, keine reproduzierbaren Artefakte, jedes Deployment von Hand.

Massnahme

Aufbau von Gitlab Repos und Pipelines samt einer Git-Strategie mit Stages für Entwicklung, Test und Produktion. Build und Versionierung der Artefakte in der Pipeline, Deployment über Ansible und Harness auf die neu aufgebaute PaaS Umgebung der Trading Server.

Ergebnis

Eine PaaS Umgebung mit durchgängiger Pipeline vom Commit bis zur Produktion. Das Handelsteam testet und liefert seine Applikationen seitdem selbst aus, ohne manuelle Schritte.

03 // Observability und ITSM-Anbindung
Ausgangslage

Für die Handelsapplikationen bestand kein Monitoring. Keine Metriken, keine Logauswertung, keine Dashboards.

Massnahme

Die Applikationen an den Grafana Stack angebunden: Prometheus für Metriken, zentrale Logauswertung, Dashboards je Applikation. Trigger auf Errors und Warnings definiert und an die BMC Suite angebunden.

Ergebnis

Aus Errors und Warnings entsteht automatisch ein Ticket im ITSM. Die Applikationen sind erstmals im laufenden Betrieb sichtbar. Proaktives Monitoring erreicht, wodurch Ressourcen anderweitig einsetzbar sind.

// Kompetenzen

Technische Schwerpunkte.

Expertise in Bereichen, in denen Verfügbarkeit, Sicherheit und Compliance Grundanforderung sind und kein Kompromiss.

01 // Automation

Ansible Automation Platform

Ansible für Konfigurationsmanagement, Deployments und Lifecycle-Automatisierung. Strukturierte Playbooks, wiederverwendbare Roles, eigene Collections. CI / CD-Integration und Rollout über mehrere Teams.

02 // Delivery

CI/CD & GitOps

Aufbau und Betrieb von Delivery Pipelines mit GitLab CI/CD, Octopus Deploy oder Harness. Infrastructure as Code mit Terraform. Secrets Management mit HashiCorp Vault und CyberArk PAM.

03 // Observability

Observability & Monitoring

Monitoring von Infrastruktur und Applikationen mit Prometheus, Loki und Grafana. Dashboards und Alerting Regeln, die eine Störung eingrenzen statt sie nur zu melden.

04 // Operations

ITSM Integration & Alerting

Integration von Applikationen in ServiceNow und die BMC Suite. Dashboards für Support Teams, Schwellenwerte und automatische SLA Eskalation. Anbindung von Monitoring an ITSM für verlässliches Alerting.

05 // Platform

Platform & Cloud Engineering

Automatisierung von Private Cloud und Container Orchestrierung sowie Schnittstellen zwischen Umsystemen.

06 // Enablement

DevOps Culture & Enablement

Wissenstransfer und Abstimmung über Abteilungsgrenzen hinweg. Tech Lead Erfahrung an der Schnittstelle von Engineering und Betrieb, inklusive Aufbau von L1- und L2-Support.

// Einsatzgebiete

Stationen in regulierten Umgebungen.

Zehn Jahre Betrieb und Automatisierung in regulierten und sicherheitskritischen Umgebungen.

Eidgenössische Personensicherheitsüberprüfung (PSP) Die PSP ist eine staatlich durchgeführte Sicherheitsüberprüfung der Schweizer Eidgenossenschaft. Sie berechtigt zum Einsatz in klassifizierten Bundesinfrastrukturen und sicherheitskritischen Systemen. Ausgestellt durch BABS / VBS · Schweizerische Eidgenossenschaft
2025 – heute
Swisscom AG DevOps Engineer — Private Cloud
HEADd4af37c
2024 – 2025
Zürcher Kantonalbank DevOps FX Operations Engineer - Trading PaaS
ops: fx-tradinga17c1b9
2023 – 2024
Swisscom AG DevOps Engineer — Private Cloud
feat: private-cloud7c2e8f4
2022 – 2023
Credit Suisse AG Senior Support Engineer — Trading Platform
feat: sp-trading3e72f1a
2016 – 2022
UBS AG System / DevOps Engineer — Trading & Application Platform
init: devops0b9c4d2
Amauri Valdez
// Über Amauri

Amauri Valdez

Gründer · Platform und DevOps Engineer

Ich bin Amauri Valdez und Gründer von Amauri. Ich höre hin und schaue gerne hinter die Fassade und identifiziere, wo die Schmerzpunkte sind. Mein Ziel ist erst erreicht, wenn Sie Vertrauen und Sicherheit in Ihre Systeme haben.

  • Kein Werkzeug ohne Grund

    Bestehende Werkzeuge werden zuerst ausgereizt. Ein neues Produkt kommt nur dazu, wenn die Lücke benannt und der Betrieb danach geklärt ist.

  • Automatisierung gehört ins Repository

    Jede Änderung ist versioniert, reviewbar und wiederholbar. Was nur auf einem Rechner läuft, gilt nicht als erledigt.

  • Übergabe ist Teil der Lieferung

    Dokumentation, Schulung und ein definierter Betriebsübergang sind im Mandat enthalten. Nicht als Option am Ende.

Aus dem Betrieb.

Beiträge zu Automatisierung, Delivery und Betrieb.

Alle Beiträge
// Kontakt

Sprechen wir über Ihr Vorhaben.

Eine kurze Beschreibung zu Ziel, Umfang und Zeitrahmen genügt.

ANTWORTinnert ein bis zwei Werktagen