Porträt von Salih Sevik

Salih Sevik

Engineering Lead — Backend, Infrastructure & DevOps

Identity- und Access-Plattformen, Plattformarchitektur, Produktionsinfrastruktur

Istanbul, Türkei · [email protected] · LinkedIn

Backend-, Infrastructure- und DevOps-Lead bei einem SaaS-Anbieter für Supply-Chain-Planung, in formeller Teamführung seit Februar 2019 – siebeneinhalb Jahre. Leitung von drei Funktionen mit Berichtslinie an den VP of Software Engineering; zwei weitere Funktionen wurden ohne zusätzliche Stellen übernommen: die Verantwortung für die Produktionsdatenbanken auf sämtlichen kundenseitigen Servern sowie die Test- und CI-Funktion. Vier Engineers berichten direkt, einschließlich der Verantwortung für deren Leistungsbeurteilung. Fünfzehn Jahre .NET, davon zwölf in diesem Unternehmen, für 18 Enterprise-Endkunden: Gründung der Dashboard-API-Plattform, Übernahme der Identity- und Access-Plattform im Jahr 2019 und seither deren Hauptbeitragender, sowie Entwurf der Autorisierung autonomer Agents. Die ersten drei Jahre: Kundenprojekte bei zwei Digitalagenturen.

Führung und Verantwortungsbereich

Kompetenzen

Identity und AccessOAuth 2.0, OpenID Connect, Token Exchange, Delegation vs. Impersonation, Single Sign-on und SAML- / OpenID-Connect-Federation mit externen Identity Providern, mandantenfähiges Claim-Design, Least-Privilege-IAM; dokumentierte Risikoakzeptanz mit kompensierenden Kontrollen, Secure-Coding-Standards, Verantwortung für das Penetrationstest-Programm, Aufbewahrung nach KVKK / DSGVO
Backend und DatenC# / .NET (Framework 2.0 bis .NET 10), ASP.NET Core, WCF, REST, Dapper, Entity Framework Core, SQL Server Internals und Index-Design, PostgreSQL, MongoDB, Redis, Elasticsearch, ActiveMQ, Quartz.NET, ETL-Konnektor-Frameworks
Cloud und BetriebAWS (ECS, Lambda, EC2, EBS, S3, ALB, CloudWatch, IAM, ECR, Secrets Manager), Docker, GitLab CI/CD, Self-hosted-Runner-Flotten, Multi-Region-Deployment
KI und Agent-PlattformMCP-Server, Agent-zu-Agent-Delegation, mandantenbezogene Agent-Sessions, LLM-Gateway, Zuordnung von Token-Kosten und Budget-Kontrollen

Berufserfahrung

Solvoyo

Istanbul, Türkei (SaaS-Anbieter für Supply-Chain-Planung und Retail) 05/2014 – heute

Backend - Infra & DevOps Lead

02/2019 – heute

Berichtslinie an den VP of Software Engineering. Diese Führungsrolle seit 02/2019 durchgehend, zuletzt unter der aktuellen Bezeichnung.

  • Leitung der Funktion Backend, Infrastructure und DevOps. Vier Engineers aus drei Disziplinen berichten direkt, einschließlich der Verantwortung für deren Leistungsbeurteilung; von fünf Stellen ist eine vakant – nach einem selbst entschiedenen und umgesetzten Austritt.
  • Entscheidung darüber, was ausgeliefert wird, auch für Code, der nicht selbst geschrieben wurde. In einer umfangreichen SAP-Bestellprozedur mit dynamischem SQL wurden im Review vor dem Release ein Fehler in der Join-Reihenfolge sowie ein unbehandelter NULL-Wert im CASE-Ausdruck zur Bestellfreigabe gefunden.
  • Übernahme der Identity- und Access-Plattform des Unternehmens im Jahr 2019 – des Single-Sign-on-Providers eines Produkts für 18 Enterprise-Kunden – und seither deren Hauptbeitragender: Authorization Server, Admin-API, Frontend für die Benutzerverwaltung, Federation mit externen Identity Providern und mandantenfähiges Claim-Modell. Der eigene Anteil ist von 30 % über die gesamte Projekthistorie auf 43 % in den letzten drei Jahren gestiegen.
  • Entwurf der Autorisierung autonomer Agents auf der Plattform: Delegation statt Impersonation, sodass ein für eine Person handelnder Agent einen lesbaren Nachweis darüber trägt, wer delegiert hat, deren Rechte nicht überschreiten kann und im Moment des Handelns innerhalb der Daten eines einzigen Kunden bleibt. Umgesetzt, getestet und im Einsatz; das letzte Audit ergab keine Offenlegung in der Produktion. Die umgebende Agent-Plattform entstand gemeinsam mit dem Team.
  • Ablehnung von Impersonation aus Gründen der Audit-Trail-Integrität – gegen kommerziellen Druck zweier nicht-technischer Führungskräfte; ein Regressionstest schlägt fehl, sobald der Codepfad wieder geöffnet wird.
  • Übernahme zweier Fachfunktionen, jeweils beim Freiwerden und ohne zusätzliche Stellen: die Verantwortung für die Produktionsdatenbanken sämtlicher kundenseitiger Server und Datenbanken – Backup- und Recovery-Strategie, Indexpflege, Kapazität – sowie die Test- und CI-Funktion.
  • Modernisierung des Identity-Stacks in allen konsumierenden Systemen. Wo eine Abhängigkeit nicht gepatcht werden konnte, wurde das Restrisiko schriftlich akzeptiert, mit Mitigation und definiertem Review-Trigger.
  • Zurückhalten von Releases für Dashboard-API und Web-Tier bis zum Abschluss einer Sicherheitsprüfung; schriftliche Ablehnung des Kundenwunsches nach direktem Zugriff auf die Produktionsdatenbank – begründet mit Exposition, Query-Last, Datenkonsistenz und Recovery-Risiko.
  • Core Maintainer und Release-Gatekeeper der Job-Orchestrierungsplattform des Unternehmens sowie Integrationsverantwortung für eine ETL-Landschaft mit über 80 Integrationsmodulen.
  • Verantwortung für eine Multi-Region-AWS-, Source-Control- und CI-Landschaft einschließlich einer selbst gehosteten CI-Runner-Flotte.
  • Eingrenzung eines Ausfalls der Produktionsdatenbank auf drei Ursachen vier Minuten nach der ersten Diagnose; acht Minuten nach der ersten Diagnose waren vier Maßnahmen namentlich benannten Verantwortlichen zugewiesen.
  • Entfernung von Klartext-Zugangsdaten aus Job-Definitionen im Jahr 2020 durch Einführung einer Indirektion: Wer Jobs definiert, kennt das Passwort nicht mehr, und es ist bei Bedarf rotierbar. Für neue Arbeiten verbindlich – und sechs Jahre später weiterhin das gültige Muster.

Senior .NET Developer

05/2014 – 02/2019
  • Gründung der Dashboard-API-Plattform – der erste Commit (03/2017) ist der eigene – und seither Top-Contributor unter 29 Beitragenden, mit Beiträgen in zehn aufeinanderfolgenden Jahren: 54 Projekte und 23 austauschbare Datenzugriffs-Adapter für SQL Server, MySQL, MongoDB, Elasticsearch, CloudWatch, GIS, Jira und Run-Management-Backends.
  • Entwurf der Mandantentrennung der Plattform: eine eigene Datenverbindung je Kunde und Umgebung, zur Request-Zeit aus dem Token des Aufrufers aufgelöst, mit einem Kunden-Discriminator über die gemeinsame Control Plane hinweg.
  • Top-Contributor unter 49 Beitragenden der kundenseitigen Planungs-Webanwendung, mit Commits in jedem Kalenderjahr von 2014 bis 2026.
  • Erstentwicklung des Event-Monitor-Windows-Dienstes, der bis heute die geplanten Workflow-, Szenario- und Benachrichtigungs-Jobs der Plattform ausführt.

Magiclick

Istanbul, Türkei (Digitalagentur)

.NET Application Developer

02/2013 – 05/2014
  • Aufbau des Integrationsprojekts für die Google-AdWords-API; Entwicklung und Wartung von Kundenanwendungen in einem Projektportfolio mit mehreren parallelen Vorhaben.

Pixelplus Interactive

Istanbul, Türkei (Digitalagentur)

.NET Application Developer

01/2011 – 02/2013
  • Realisierung von Webanwendungen für Finanzdienstleister und globale Konsumgütermarken – Akbank, Garanti, İş Bankası, Denizbank, das Interbank Card Centre (BKM, NFC), Volkswagen, Mercedes-Benz und Microsoft – mit Anforderungsaufnahme direkt beim Kunden, teils vor Ort, über mehrere parallel laufende Accounts hinweg.

Zuvor: Praktikum als PHP-Entwickler, MOBIM Software (10/2009 – 12/2009); Praktikum als Systemanalyst, Xerox (07/2008 – 09/2008).

Ausbildung

Boğaziçi University, Istanbul

B.Sc. Management Information Systems, 2004–2009
Abschluss mit Auszeichnung · GPA 3,37

Sprachen

Türkisch — Muttersprache
Englisch — fließend in Wort und Schrift (professional working proficiency); sämtliche Commits, Merge Requests, technischen Standards und Eskalationen gegenüber Anbietern werden auf Englisch verfasst