Zum Hauptinhalt springen

AWS Cloud Health Check

Ich nehme Aufträge ab Oktober 2026 an. Du möchtest früher sprechen? Scoping-Calls sind jetzt buchbar, such dir also unten einen 30-Minuten-Termin aus.

Gib mir fünf Werktage, und ich zeige dir, wo deine AWS-Rechnung still und leise steigt, welche Sicherheitslücken deine Enterprise-Deals bremsen und was du zuerst anpacken solltest.
#

Das ist ein AWS Cloud Health Check zum Festpreis, gemacht für B2B-SaaS-Teams von Seed bis Series B. Fünf Bereiche, ein priorisierter Bericht, fertig in einer Woche. €1.800, pauschal. Alles läuft nur lesend, es ändert sich also nichts in deinem Account. Nicht das Geringste.

30-Minuten-Scoping-Call buchen →


Zwei Probleme, die ich dir abnehme
#

💸 Deine AWS-Rechnung steigt schneller als dein Umsatz. Idle-Ressourcen, zu groß gewählte Instanzen, die Staging-Umgebung, die niemand abgestellt hat, keine Savings Plans in Sicht. Das summiert sich auf Tausende Euro im Monat, die still versickern, während das Team Features baut. Ich finde das alles und sortiere es nach dem, was es dich wirklich kostet, damit du weißt, was du zuerst abschalten solltest.

🔒 Sicherheitslücken blockieren echte Deals. SOC 2, ISO 27001, der Sicherheitsfragebogen, den ein Großkunde gerade in dein Postfach geworfen hat. Deals stocken, wenn dein AWS-Setup offensichtliche Schwachstellen hat, und für B2B-SaaS schmerzt das oft am meisten, weil es keine Kostenlinie ist, sondern eine Umsatzlinie. Ich bringe die Lücken ans Licht, die bei solchen Reviews durchfallen, bevor das Sicherheitsteam deines Interessenten sie findet.

Ein Health Check deckt beides ab. Du musst dich nicht entscheiden.


Klingt das nach dir?
#

  • Du bist ein B2B-SaaS-Team von Seed bis Series B, irgendwo zwischen 10 und 80 Personen.
  • Ihr lauft auf AWS, aber es gibt keinen dedizierten SRE, Platform Lead oder Cloud-Architekten, der das Ganze hauptamtlich im Blick hat.
  • Die Rechnung, der Security-Rückstand oder ehrlich gesagt beides wächst schneller, als jemand Zeit hat, sich darum zu kümmern.
  • Ihr seid in der DACH-Region oder arbeitet problemlos auf Englisch.

Wenn das vertraut klingt, rechnet sich dieser Review meist schon, bevor der Bericht überhaupt in deinem Postfach landet.


Du kennst das vielleicht, wenn du dir gedacht hast…
#

  • „Unsere AWS-Rechnung ist dieses Quartal wieder gestiegen, und niemand kann das wirklich erklären."
  • „Das Sicherheitsteam eines Interessenten hat einen Fragebogen geschickt, und ich bin nicht sicher, wie wir die Hälfte der Fragen beantworten sollen."
  • „SOC 2 oder ISO 27001 steht an, und wir haben keine Ahnung, was uns erwartet."
  • „Wir hatten einen Ausfall, oder beinahe, und haben dann festgestellt, dass das eigentlich niemand verantwortet."
  • „Wir stellen gerade unseren ersten Platform Engineer ein, und ich würde ihm lieber eine Karte mitgeben als ein Chaos."

Was du konkret bekommst
#

Ein 15 bis 25 Seiten starker Bericht, mit dem du noch in derselben Woche loslegen kannst, plus eine Stunde Gespräch mit mir, um alles durchzugehen. Das steckt drin:

  • Eine einseitige Zusammenfassung, die dein CEO oder CTO in drei Minuten lesen kann.
  • Deine Top-10-Befunde, priorisiert nach Euroauswirkung und Aufwand, damit du zuerst das angehen kannst, was am meisten bringt.
  • Quick Wins: Korrekturen, die jeweils weniger als einen Tag dauern.
  • Ein priorisiertes P0/P1/P2-Backlog, das du oder deine nächste Einstellung einfach der Reihe nach abarbeiten kann.
  • Ein 60-minütiger Walkthrough-Call, um alles zu besprechen und offene Fragen zu klären.
  • Auf Wunsch ein Festpreisangebot für die Umsetzung der Korrekturen, falls du das lieber mir überlässt, als es selbst zu erledigen.

Kein 80-seitiges PDF, das du einmal überfliegst und dann vergisst. Nur eine klare, priorisierte Liste mit dem nächsten Schritt.


Die fünf Bereiche, die ich mir anschaue
#

Jeder Health Check geht deinen Account aus fünf Richtungen durch:

  1. Kosten. Ausgabentrends, idle und überdimensionierte Ressourcen, Savings-Plan- und Reserved-Instance-Abdeckung und die echten Euros, die du jeden Monat verlierst.
  2. Sicherheit. IAM-Exposition, öffentlicher Zugriff, Verschlüsselungslücken und die Befunde, die bei Kunden-Sicherheitsreviews und der SOC-2/ISO-27001-Readiness stillschweigend durchfallen.
  3. Zuverlässigkeit. Single Points of Failure, fehlende Backups, unverschlüsselte Volumes, fehlende Alarme. Das Zeug, aus dem nachts um zwei Uhr Anrufe werden.
  4. Betrieb. Logging, Konfigurationsnachverfolgung, Tagging-Hygiene und was du sehen kannst (und was nicht), wenn etwas schiefläuft.
  5. EU-Compliance-Posture. Datenhaltung, Regionsnutzung, öffentliche Buckets, Verschlüsselungs-Defaults. Die DSGVO-relevanten Signale, die hier in Europa zählen.

Wie die Woche abläuft
#

TagWas passiert
Tag 1Ein 30-minütiges Kickoff. Du richtest eine lesende IAM-Rolle ein, die ich dir bereitstelle, in welcher Form auch immer zu deinem Stack passt. Dauert ungefähr 15 Minuten.
Tage 2 bis 4Ich führe das fünfstufige Review gegen deinen Account durch. Dein Team muss dafür nichts weiter tun.
Tag 5Der Bericht landet bei dir, und wir gehen ihn gemeinsam im 60-minütigen Walkthrough durch.

Unterm Strich brauchst du für die ganze Woche ungefähr 2 bis 3 Stunden deiner Zeit. Das war’s.


Was ich von dir brauche
#

  • Eine lesende IAM-Rolle. Ich stelle dir alles bereit, was zu deinem Setup passt: einen CloudFormation-Stack per Klick, ein Terraform-Snippet oder eine einfache Schritt-für-Schritt-Anleitung für die Konsole. Die Rolle kann deine Konfiguration und Abrechnung lesen, und sonst nichts. Keinerlei Schreibrechte, niemals. Und du kannst dir genau anschauen, was sie darf, bevor du sie einrichtest.
  • Ungefähr 2 bis 3 Stunden einer Person über die Woche verteilt (Kickoff, Rolleneinrichtung, Walkthrough).

Das ist wirklich alles. Deine Produktionsumgebung wird nicht angefasst.


Was es kostet
#

€1.800, pauschal. Kein Stundenhonorar, kein Scope Creep, keine überraschende Rechnung am Ende.

Und das ist mein Versprechen an dich: Wenn ich nicht mindestens das Dreifache meines Honorars an jährlichen Einsparungen finde, oder eine Sicherheitslücke, die aktiv einen Deal blockiert, geht der Review auf mich.

30-Minuten-Scoping-Call buchen →

Warum ich?
#

Ich habe mehr als 20 Jahre damit verbracht, Cloud-Plattformen aufzubauen und abzusichern, und ich habe genau dort gesessen, wo du gerade sitzt.

Als Mitgründer und CTO von CINE.BOX habe ich die Streaming-Plattform aufgebaut und ausgeliefert, die eines der größten deutschen Filmfestivals, das Filmfestival Max Ophüls Preis, während COVID vollständig online brachte. Das war DSGVO-konform, kostenoptimiert und unter einem brutalen Zeitdruck in etwa drei Monaten umgesetzt: über 11.000 verkaufte Tickets, rund 12.800 registrierte Nutzerinnen und Nutzer, etwa 39.000 Filmaufrufe. Gefördert durch ein saarländisches Landesinnovationsprogramm wurde es als „Leuchtturmprojekt" für digitale Innovation im deutschen Mittelstand gewürdigt.

Davor habe ich die AWS-IoT-Cloud-Plattform eines globalen Industrieunternehmens verantwortet: eine Geräteflotte über mehrere Regionen hinweg, mit allem, was das für Kosten, Sicherheit und Zuverlässigkeit in echtem Maßstab bedeutet.

Heute helfe ich SaaS-Startups, genau dorthin zu kommen: zu einem AWS-Setup, das nicht still Geld verliert und in einem Enterprise-Sicherheitsreview nicht durchfällt. Ich sitze in München und arbeite auf Deutsch und Englisch. Und ich bin von Haus aus sicherheitsorientiert, weshalb jedes Audit, das ich durchführe, rein lesend läuft.


Häufige Fragen
#

Wird dabei unsere Produktionsumgebung angefasst? Nein. Das gesamte Audit läuft über eine lesende IAM-Rolle, die du selbst einrichtest. Sie hat keinerlei Schreibrechte. Sie kann schauen, aber nichts ändern. Und ich zeige dir genau, was sie darf, bevor du sie einrichtest.

Unsere AWS-Rechnung ist nicht so hoch. Lohnt sich das trotzdem? Oft ja, weil der größere Gewinn meist auf der Sicherheits- und Deal-Freigabe-Seite liegt, nicht bei den reinen Kosteneinsparungen. Wenn der Sicherheitsreview eines Enterprise-Kunden einen Vertrag aufhält, ist das Finden und Beheben dieser Lücken €1.800 wert, egal wie hoch deine Rechnung ist. Genau deshalb umfasst mein Versprechen sowohl jährliche Einsparungen als auch deal-blockierende Lücken.

Wann kannst du tatsächlich anfangen? Ich nehme Aufträge ab Oktober 2026 an. Du kannst jetzt einen Scoping-Call buchen und dir einen Platz sichern. Der Kalender füllt sich, und wer früh spricht, hat die erste Wahl bei den Terminen.

Was passiert beim Scoping-Call? Dreißig Minuten, kostenlos, ohne Druck. Ich verstehe dein Setup und was dich beschäftigt, du bekommst eine ehrliche Einschätzung, ob das hier passt. Wenn nicht, sage ich es dir direkt.

Kannst du die Korrekturen auch umsetzen, nicht nur finden? Absolut. Es gibt einen optionalen Remediation Sprint zum Festpreis, der genau dort weitermacht, wo der Health Check aufgehört hat, falls du das lieber nicht intern erledigst. Der Bericht steht in jedem Fall für sich.


Lass uns sprechen
#

Buch dir einen 30-Minuten-Call, und wir schauen, ob der Health Check das Richtige für dich ist. Kostenlos, unverbindlich, kein Verkaufsdruck.

Such dir einen Termin aus →

Buchungen ab Oktober 2026 · Scoping-Calls jetzt offen · München · DE / EN


Noch nicht bereit für ein komplettes Review? Beginnen Sie mit dem Gratis-Leitfaden: die 17 AWS-Kostenlecks, die mir am häufigsten begegnen.