Profil
Über 15 Jahre IT-Erfahrung, davon mehr als fünf Jahre als Architekt in der Beratung. Ich komme aus dem Rechenzentrum und kenne den Stack von der Hardware bis zum Modell-Deployment.
- Jahre IT-Erfahrung
- 15+
- Jahre Architekt in der Beratung
- 5+
Schwerpunkte
- Hochverfügbare Multi-Cluster-Plattformen
- Skalierbar und automatisiert, von der Konzeption bis in den Betrieb.
- KI- und Data-Science-Plattformen
- Fachteams setzen ihre Use-Cases im Self-Service um.
- Durchgängige Automatisierung
- Von der Provisionierung bis zum Deployment, reproduzierbar per GitOps.
„Pragmatisch, nachhaltig und vom Konzept bis in den Betrieb gedacht.“
Leistungen
Kubernetes-Plattformen
Multi-Cluster-Plattformen auf OpenShift, Rancher oder vSphere Tanzu, von der Planung bis in den Betrieb.
KI- und Data-Plattformen
Model Serving und LLM-Inference, Feature Store, GPU-Workloads und Kafka-Streaming für Data-Science-Teams.
GitOps und Automatisierung
Infrastruktur und Deployments als Code: ArgoCD, Crossplane, Tekton, Terraform, Ansible, Helm.
Security und Betrieb
Härtung nach CKS, Vault und PKI, Service Mesh, Monitoring. Dazu Architektur-Reviews, Workshops und Hackathons, zuletzt zu KI-Agenten im Plattformbetrieb.
Projekte
KI-/Data-Science-Plattform
- Cluster
- ~10
- Nodes je Cluster
- 9
- Standorte
- 2
Mandantenfähige Plattform in abgeschotteter Umgebung auf vSphere Tanzu, GitOps mit ArgoCD und Crossplane. Fachteams betreiben Model Serving, Feature Store, Workflows und GPU-Jobs selbst.
- KServe
- vLLM
- Feast
- MLflow
- Airflow
- Trino
- NVIDIA GPU Operator
Echtzeit-Streaming
- Events pro Tag
- 1–9 Mio.
Confluent-Kafka-Plattform für sicherheitsrelevante Fertigungsdaten, mit getrennten Rancher-Clustern je Stage und durchgehendem Monitoring. Deployments über Helm, Fleet und GitHub Actions.
- Confluent Kafka
- Rancher
- Fleet
- Helm
- GitHub Actions
Streaming-Plattform
- schnellere Deployments
- ~60 %
- Fachbereiche
- 7
OpenShift-Multi-Cluster, auf dem Fachbereiche per Git selbst deployen. CI/CD von GitLab auf Tekton migriert, Istio eingeführt, Secrets und PKI nach Vault verlagert.
- OpenShift
- Tekton
- Istio
- HashiCorp Vault
- Kafka
Kubernetes-PaaS
- Cluster
- ~40
- Nodes
- ~720
Organisationsweite Kubernetes-Plattform auf Baremetal und VMs, Provisionierung vollständig automatisiert.
- OpenShift
- Ansible
- VMware
Kunden nenne ich nicht, nur die Branche.
Speaker

In Vorträgen, Workshops und Hackathons zeige ich, wie Plattformen und KI in der Praxis zusammenspielen. Konkret, verständlich und aus echten Projekten.
Themen
- KI-Agenten in der Praxis
- Vom Chat zum autonomen Helfer: Agenten, Tools, Workflows und ihr Nutzen im Plattformbetrieb.
- KI- und Data-Plattformen auf Kubernetes
- Model Serving, LLM-Inference und Self-Service für Data-Science-Teams.
- Platform Engineering und GitOps
- Wie Teams mit automatisierten Plattformen schneller und sicherer liefern.
- Kubernetes-Security
- Härtung und Betrieb in regulierten Umgebungen.
- Vortrag
- Workshop
- Hackathon
Werdegang
Freiberuflicher Plattformarchitekt
Thomas Tischner IT Systems
M.Sc. Applied Artificial Intelligence
IU Internationale Hochschule
Berufsbegleitendes Masterstudium.
Architekt Big Data & AI Plattformen
SVA System Vertrieb Alexander GmbH
Daten-, KI- und Container-Plattformen in Kundenprojekten, mit fachlich-technischer Verantwortung.
Senior System Engineer DevOps / Platform
Thomann Bits & Beats GmbH
Erste Kubernetes-Plattform des Unternehmens, hybrid on-prem und Google Cloud.
Senior System Engineer DevOps
noris network AG
Betrieb und Automatisierung von 700+ VMs und einer frühen OpenShift-Plattform für eine Bank.
Rechenzentrum, Support & Managed Services
IP Exchange GmbH / QSC AG
Vom Data-Center-Betrieb über 2nd-Level-Support zu Managed Services und Plattformprojekten.
Ausbildung Fachinformatiker Systemintegration (IHK)
Netdiscounter GmbH
Bei einem Internet Service Provider, verkürzt um ein halbes Jahr.
Technologien
Plattform
- Kubernetes
- OpenShift
- Rancher (Fleet)
- vSphere Tanzu
- Harbor
- Istio
- Knative
- Operator Framework (Go, Kopf)
KI / Data
- KServe
- vLLM
- MLflow
- Feast
- Airflow
- Trino
- MinIO
- Confluent Kafka
- NVIDIA GPU Operator
GitOps / IaC
- ArgoCD
- Crossplane
- Tekton
- GitLab CI
- GitHub Actions
- Terraform
- Ansible
- Helm
Security
- HashiCorp Vault (PKI)
- Sealed Secrets
Observability
- Prometheus
- Grafana
- Loki
- ELK
- Velero
Infrastruktur
- Linux (RHEL, SUSE, Debian, Ubuntu)
- VMware
- KVM
- Azure
- Google Cloud
- AWS
Zertifizierungen
KI
- Claude Certified Architect – Foundations (externe Website)Anthropic2026
- NVIDIA-Certified Associate: AI Infrastructure & OperationsNCA-AIIO2025
Kurse
- Claude Code in Action (Anthropic, 2026)
- Introduction to Model Context Protocol (Anthropic, 2026)
- Claude with the Anthropic API (Anthropic, 2026)
- Introduction to Agent Skills (Anthropic, 2026)
- NVIDIA AI Infrastructure and Operations Fundamentals (2025)
- NVIDIA AI for All: From Basics to GenAI (2025)
KubernetesCNCF / Linux Foundation
- CKS – Certified Kubernetes Security Specialist2024
- CKAD – Certified Kubernetes Application Developer2022
- CKA – Certified Kubernetes Administrator2020
Cloud & Plattform
- Microsoft Certified: Azure Administrator AssociateAZ-1042026
- Red Hat Certified Specialist in OpenShift Administration2019
- Google Cloud Platform Fundamentals: Core Infrastructure2018
IBM
- IBM Certified Solution Architect – Cloud Pak for Integrationv2021.4
- IBM Certified Administrator – Cloud Pak for IntegrationV2021.2
- IBM Certified Solution Architect – Cloud Pak for Integrationv2020.1
Streaming
- Confluent Cloud Operator2025
- Confluent Learning Path Certificate2021
Enterprise Architecture
- TOGAF® 9 Foundation2024
Netzwerk & SecurityCisco
- Cisco CCNP Security2014
- Cisco CCNA Security2013
- Cisco CCNA Routing & Switching2013
Spezialisierungen (2014)
- Cisco ASA Specialist
- Cisco VPN Security Specialist
- Cisco Firewall Security Specialist
- Cisco IOS Security Specialist
- Cisco IPS Specialist
NSA/CNSS-Anerkennung
- CNSS 4013 (2014)
- CNSS 4011 (2013)
Trainings
- FIREWALL (2014)
- SECURE (2014)
- Deploying Cisco ASA VPN Solutions (2014)
- IINS (2013)
- ICND1 (2012)
- ICND2 (2012)
Cisco Networking Academy
- CCNA Discovery – Networking for Home and Small Businesses (2010)
Linux
- LPIC-1 – Linux Professional Institute2013
- SUSE/Novell Certified Linux Administrator (CLA)2013
Weitere
- English Certificate (2026)
- JSON Path – Course Completion (2020)
- Elektronisch unterwiesene Person (EUP, 2015)
- Projektmanagement Basic (2014)
Jahreszahl = Jahr des Erwerbs.
Eigenes Produkt
Holzbau-Konfigurator B2B-Software für Zimmereien: 3D-Konfigurator mit Kalkulation, von der Anfrage bis zum Angebot. Entwickelt und betrieben von mir.Artikel
Praxiswissen zu Kubernetes-Plattformen, GitOps, Security und KI-Infrastruktur.
Argo CD Multi-Cluster-GitOps: Architektur für viele Cluster
Argo CD für viele Cluster und Teams: Topologien, ApplicationSets, AppProjects, Promotion, Secrets, Sharding und Sicherheit, mit YAML für Argo CD 3.5.
- Argo CD
- GitOps
- Multi-Cluster
- Kubernetes
- Platform Engineering
Crossplane v2: Plattform-APIs für Self-Service-Infrastruktur
Crossplane v2 in der Praxis: namespaced XRs, XRDs und Function-Pipelines als Plattform-API, dazu GitOps mit Argo CD, RBAC, Versionierung und Fallstricke.
- Crossplane
- Platform Engineering
- Kubernetes
- GitOps
- Self-Service
mTLS mit Istio: Zero Trust im Cluster Schritt für Schritt
mTLS mit Istio 1.31 in der Praxis: SPIFFE-Identitäten, Sidecar vs. Ambient, Migration auf STRICT ohne Ausfall, Default-Deny und eigene PKI mit Vault.
- Istio
- mTLS
- Zero Trust
- Kubernetes Security
- Service Mesh
Kontakt
Sie planen eine Plattform oder wollen eine bestehende umbauen? Schreiben Sie mir kurz, worum es geht.
thomas@tischner-itsystems.de