Schnell-Relaunch für ein Kreuzfahrtunternehmen
- Rolle
- Lead-Entwickler & Architekt
- Jahr
- 2024
- Technologien
- PHP, Shopware 6, Podman, GitLab CI, PCI DSS
Lead-Entwickler beim vollständigen Shopware-6-Systemersatz für ein deutsches Kreuzfahrtunternehmen nach einem Sicherheitsvorfall — containerisiert mit Podman, CI/CD auf GitLab im regulierten Konzernumfeld, inklusive Begleitung der PCI-DSS-Zertifizierung, unter engem Zeitplan ohne Ausfallzeiten oder Datenverlust geliefert.
Die Herausforderung
Ein komplettes Produktivsystem nach einem Sicherheitsvorfall unter engem Zeitplan ersetzen — ohne Ausfallzeiten, ohne Datenverlust, mit von Anfang an mitgedachter Sicherheit, in einem regulierten Konzernumfeld und über mehrere Stakeholder-Gruppen hinweg.
Meine Rolle
Lead-Entwickler und Architekt über die Webmatch GmbH: Neuaufbau des Shops auf Shopware 6, Containerisierung mit Podman, Aufbau einer GitLab-CI/CD-Pipeline für ein reguliertes Konzernumfeld, Begleitung der PCI-DSS-Zertifizierung und Steuerung des Projekts über strukturierte wöchentliche Abstimmungen bis zur sauberen internen Übergabe.
Das Ergebnis
Termingerecht live gegangen, ohne Ausfallzeiten oder Datenverlust — eine sichere, PCI-DSS-konforme und containerisierte Shopware-6-Plattform mit reproduzierbarem, auf das regulierte Konzernumfeld zugeschnittenem CI/CD-Workflow, übergeben an das interne Team des Kunden.
Ausgangslage
Ein deutsches Kreuzfahrtunternehmen betrieb neben seinem Reisegeschäft einen Online-Shop für Zubehör und Kundenbindung. Nach einem Sicherheitsvorfall war der Weiterbetrieb des bestehenden Systems nicht länger vertretbar — der Shop musste vollständig ersetzt statt nachgebessert werden. Umgesetzt wurde das Projekt über die Webmatch GmbH, für die ich als externer Software-Architekt und Consultant im Umfeld von Shopware und Enterprise-Commerce tätig bin und Umsetzung mit Architektur- und Stakeholder-Beratung verbinde.
Herausforderung
Die Vorgabe ließ wenig Spielraum: ein komplettes Produktivsystem unter engem Zeitplan ersetzen, ohne tolerierbare Ausfallzeiten und ohne Verlust von Kunden- oder Bestelldaten. Sicherheit musste von Anfang an mitgedacht und nicht nachträglich aufgesetzt werden — schließlich war der Auslöser ein Sicherheitsvorfall. Erschwerend kam hinzu, dass das gesamte Vorhaben in einem regulierten Konzernumfeld ablief: Deployment und Betrieb mussten nachvollziehbaren, prüfbaren Vorgaben genügen, und die PCI-DSS-Konformität als Voraussetzung für die Zahlungsabwicklung musste belegt werden. Zusätzlich zu den technischen Randbedingungen erstreckte sich das Projekt über mehrere Stakeholder-Gruppen, vom internen Entwicklungsteam des Kunden bis zur fachlichen Leitung, deren Anforderungen und Erwartungen über einen verdichteten Zeitplan hinweg abgestimmt und synchron gehalten werden mussten.
Vorgehen
Als Lead-Entwickler und Architekt baute ich den Shop auf Shopware 6 neu auf, containerisierte die Anwendung mit Podman und richtete eine GitLab-CI/CD-Pipeline ein, sodass Deployments reproduzierbar und nachvollziehbar waren. Das Besondere an diesem Workflow lag im regulierten Konzernumfeld: Die Pipeline musste zu den dortigen Freigabe-, Nachweis- und Sicherheitsvorgaben passen, statt sie zu umgehen. Parallel begleitete ich die Zertifizierung der PCI-DSS-Konformität und stellte sicher, dass Architektur, Deployment-Prozess und Betrieb die entsprechenden Anforderungen erfüllten. Umsetzung und Architekturberatung griffen ineinander: belastbare technische Leitplanken etablieren, Komplexität reduzieren statt weiterreichen und unklare oder widersprüchliche Anforderungen in präzise, priorisierte Arbeitspakete übersetzen. Der Fortschritt wurde über strukturierte wöchentliche Abstimmungstermine gesteuert, die Entscheidungen effizient und dokumentiert hielten, und die gesamte Lösung wurde für eine saubere Übergabe an das interne Team des Kunden vorbereitet.
Ergebnis
Der Shop ging innerhalb des Termins live — ohne Ausfallzeiten und ohne Datenverlust. Der Kunde erhielt eine sichere, PCI-DSS-konforme und containerisierte Shopware-6-Plattform mit einem reproduzierbaren, auf das regulierte Konzernumfeld zugeschnittenen CI/CD-Workflow, übergeben an sein internes Team zum Betrieb und zur Weiterentwicklung. Über die reine Lieferung hinaus war die Zusammenarbeit von strukturierter, lösungsorientierter Kommunikation und verlässlicher, ergebnisorientierter Umsetzung über Entwicklungsteam und fachliche Leitung hinweg geprägt.
Bereit, Ihr Projekt zu besprechen?
Buchen Sie ein 30-Minuten-Kennenlerngespräch. Unverbindlich, ohne Sales-Pitch.