Typische Engagements
Vier wiederkehrende Beratungsanlässe. Keine vollständige Liste, sondern ein Gefühl für die Bandbreite.
DSGVO-Audit für SaaS-Anbieter
Problem: Ein österreichischer SaaS-Anbieter steht vor einem Datenschutz-Audit und braucht vorab eine ehrliche Einschätzung der Lücken.
Lösung: Zwei Tage Code- und Architektur-Review entlang DSGVO Art. 28 bis 32, schriftlicher Bericht mit priorisierten Befunden, Empfehlungen für Quick Wins und Hardening-Plan.
Tech-Due-Diligence vor Übernahme
Problem: Ein Investor evaluiert ein Software-Unternehmen und braucht eine unabhängige Beurteilung des Codes, der Architektur und der Skalierungsrisiken.
Lösung: Drei bis fünf Tage Repository-Walkthrough, Architektur-Workshop mit dem CTO, schriftlicher Bericht mit Risiko-Score und geschätztem Sanierungsaufwand.
Architektur-Review Legacy-Monolith
Problem: Ein gewachsenes System soll in die Cloud migriert werden, aber das Team ist sich uneinig über den Migrationspfad.
Lösung: Zwei-Tages-Workshop mit allen Stakeholdern, Bewertung von drei Migrationspfaden (Lift-and-Shift, Strangler, Greenfield), Empfehlung mit Begründung und Fahrplan.
Stack-Entscheidung Greenfield-Projekt
Problem: Ein neues Produkt steht in der Konzeptphase und das Team braucht eine zweite Meinung zu Stack-Wahl, Hosting und Build-vs-Buy-Entscheidungen.
Lösung: Eintägiger Workshop, Stack-Vergleichsmatrix (etwa Next.js gegen Remix, .NET gegen Node), Empfehlung mit klar dokumentierten Trade-offs.