# Moritz Schacke

> Softwareentwickler & Wirtschaftsinformatiker – Verständlichkeit. Wartbarkeit. Performance.

Ich entwickle Software, die verständlich, wartbar und performant ist – von Web-Plattformen und internen Tools bis zu eigenen Engines. Seit 2020 baue und betreibe ich das Support-Ökosystem der Behnke Gruppe.

- Saarland, DE · Remote weltweit
- 6+ Jahre Programmierung
- 5 Jahre Plattformen im Dauerbetrieb
- B.Sc. Wirtschaftsinformatik

## Berufserfahrung

### Wirtschaftsinformatiker im Bereich Softwareentwicklung – Telefonbau Behnke GmbH

01/2026 – heute

Vertiefung im Bereich Cyber Resilience Act (CRA) und Übernahme der entsprechenden Aufgaben.

### Wirtschaftsinformatiker im Bereich Softwareentwicklung – Notrufzentrale Behnke GmbH

10/2025 – 12/2025

### Werkstudent (Master of Science) – Telefonbau Behnke GmbH

04/2025 – 09/2025

Entwicklung neuer Features und interner Tools, Ausbau zentraler Systeme.

### Werkstudent (Bachelor of Science) – Telefonbau Behnke GmbH

10/2020 – 03/2025

Modernisierung bestehender PHP- und Java-Tools.

### Aushilfe in Technik und Support – Telefonbau Behnke GmbH

08/2020 – 10/2020

## Ausbildung

### Master of Science Wirtschaftsinformatik

IWi im DFKI, Universität des Saarlandes, Saarbrücken · 04/2025 – 09/2025

Nach einem Semester beendet.

Data Engineering, Künstliche Intelligenz, Computergrafik, Projektmanagement, IT-Recht

### Bachelor of Science Wirtschaftsinformatik

IWi im DFKI, Universität des Saarlandes, Saarbrücken · 10/2021 – 03/2025

Bachelorarbeit „KI als Innovator für die Automatisierung der Prozessmodellierung“: Vergleich von acht LLMs bei der BPMN-Generierung.

Programmierung, Algorithmen, Software Engineering, Big Data, Strategisches Management, Spieltheorie

### Bachelor of Science Informatik

SIC, Universität des Saarlandes, Saarbrücken · 10/2020 – 09/2021

Wechsel in den Studiengang Wirtschaftsinformatik.

### Abitur

Theodor-Heuss-Gymnasium, Sulzbach (Saar) · 09/2012 – 07/2020

Leistungskurse Mathematik und Englisch.

## Kenntnisse

Jede Stufe ist durch Projekte belegt.

### Programmiersprachen

- PHP – Experte (seit 2020)
- JavaScript – Experte (seit 2020)
- SQL – Experte (seit 2020)
- HTML5 & CSS – Experte (seit 2020)
- Java – Fortgeschritten (seit 2020)
- TypeScript – Fortgeschritten (seit 2026)
- Bash – Fortgeschritten (seit 2021)
- Python – Sicher (seit 2024)
- C/C++ – Grundlagen

### Backend & Frameworks

- Framework-Design (PSR-7/11/14/15/16) – Experte (seit 2026)
- REST-API-Design & -Dokumentation – Experte (seit 2025)
- Software-Architektur – Experte (seit 2025)
- Legacy-Modernisierung & Migration – Experte (seit 2020)
- Node.js & TypeScript-Ökosystem – Fortgeschritten (seit 2026)
- JSON Schema & Validierung (opis, Zod) – Fortgeschritten (seit 2026)
- PDF-Erzeugung (mPDF, Dompdf) – Fortgeschritten (seit 2022)
- OAuth 2.0 – Sicher (seit 2026)
- Laravel – Grundlagen
- Symfony – Grundlagen
- Spring – Grundlagen

### Frontend & Mobile

- Vanilla JS (UI ohne Framework) – Fortgeschritten (seit 2020)
- React Native & Expo – Sicher (seit 2026)
- React – Sicher (seit 2026)
- Bootstrap – Sicher

### Datenbanken

- MySQL – Experte (seit 2020)
- Schema-Migrationen – Fortgeschritten (seit 2025)
- SQLite – Sicher (seit 2026)
- PostgreSQL – Grundlagen

### Cloud, Infrastruktur & DevOps

- Linux-Server (Ubuntu): Einrichtung, Härtung, Betrieb – Experte (seit 2020)
- Git & GitLab – Experte (seit 2020)
- Monitoring & Health-Checks – Experte (seit 2025)
- Release-Signierung & -Verschlüsselung – Experte (seit 2025)
- Cron-Jobs & Hintergrundprozesse – Experte (seit 2022)
- GitLab CI/CD – Fortgeschritten (seit 2026)
- Docker – Fortgeschritten (seit 2022)
- AWS (S3, Polly, AWS SDK) – Fortgeschritten (seit 2024)
- Hosting & Serververwaltung (VPS, Plesk) – Fortgeschritten (seit 2020)
- Cloudflare Workers – Sicher (seit 2026)
- SIP / Kamailio – Grundlagen (seit 2021)

### Sicherheit & Compliance

- Cyber Resilience Act (EU) 2024/2847 – Experte (seit 2025)
- Coordinated Vulnerability Disclosure – Experte (seit 2026)
- Web-Security: CSRF, Sessions, parametrisiertes SQL, Security-Header – Experte (seit 2020)
- Authentifizierung: JWT, TOTP, WebAuthn/Passkeys – Fortgeschritten (seit 2025)
- Kryptografie in der Praxis (libsodium, Ed25519, Signaturen) – Fortgeschritten (seit 2025)
- EN 18031 – Sicher (seit 2026)
- Secure Boot (Produktion) – Sicher (seit 2026)
- DSGVO (Meldefristen, Privacy by Design) – Sicher (seit 2026)

### Qualität & Prozess

- PHPStan (Level max) – Experte (seit 2025)
- PSR-12 & php-cs-fixer – Experte (seit 2025)
- Technische Dokumentation – Experte (seit 2022)
- Code Review (auch KI-gestützt) – Fortgeschritten (seit 2025)
- PHPUnit – Fortgeschritten (seit 2026)
- Semantic Versioning & Release-Management – Fortgeschritten (seit 2026)
- Vitest & Jest – Sicher (seit 2026)
- Agile / Scrum – Sicher

### Barrierefreiheit, i18n & SEO

- Mehrsprachigkeit (DE/EN/FR und mehr) – Experte (seit 2020)
- Barrierefreiheit (OpenDyslexic, Kontrast, Lesehilfen) – Fortgeschritten (seit 2022)
- SEO (JSON-LD, Meta, OG/Twitter) – Fortgeschritten (seit 2021)

### KI & LLMs

- KI-gestützte Entwicklung: Claude Code, Codex – Experte (seit 2026)
- KI-gestützte Workflows – Experte (seit 2026)
- Prompt Engineering – Experte (seit 2024)
- LLM-Evaluation & Benchmarking – Fortgeschritten (seit 2024)
- Model Context Protocol (MCP) – Fortgeschritten (seit 2026)
- KI-Agenten-Infrastruktur – Fortgeschritten (seit 2026)
- Claude, GPT, Gemini, Ollama – Fortgeschritten (seit 2024)

### Spieleentwicklung

- Minecraft: Spigot & Forge – Fortgeschritten (seit 2020)
- libGDX & OpenGL – Sicher
- Entity Component System – Sicher
- Client/Server-Spielarchitektur – Sicher (seit 2026)

### Hardwarenahe Entwicklung

- Board-Programmierung in der Produktion – Sicher (seit 2026)
- Geräteerkennung im Netzwerk (mDNS) – Sicher (seit 2022)

### Werkzeuge

- VS Code – Experte
- Composer & npm – Fortgeschritten
- IntelliJ IDEA – Sicher
- Gradle & Maven – Sicher

## Sprachen

- Deutsch: Muttersprache
- Englisch: C1
- Französisch: B1
- Niederländisch: A1

## Projekte

### Behnke Support-Ökosystem

*Flaggschiff · Softwareentwicklung, Behnke Gruppe · 2020 – heute*

Support-Infrastruktur der Behnke Gruppe mit Geräteverwaltung, automatischen Updates, mehrsprachigem Dokumentations-Wiki, eigenem Status-Monitoring und Portal für Responsible Disclosure.

#### Bausteine

- [Support-Server](https://behnke.support): Geräteverwaltung und automatische Auslieferung von Updates.
- [Wiki](https://wiki.behnke.support): Mehrsprachige Dokumentation mit Barrierefreiheit (Schriftgrößen, Kontrast, OpenDyslexic, Screen-Ruler) und PDF-Export.
- [Status](https://status.behnke.support): Eigenes Monitoring: DNS, TCP, TTFB-Latenz und Uptime-Historie.
- [Security](https://security.behnke.support): Responsible-Disclosure-Portal mit veröffentlichten Advisories.
- [behnke-online.fr](https://behnke-online.fr): Französischer Webauftritt der Gruppe.

#### Details

- Den Ubuntu-VPS des Support-Servers habe ich selbst aufgesetzt und warte ihn dauerhaft – vom Deployment bis zum Monitoring.

Technologien: PHP, MySQL, JavaScript, Ubuntu VPS, i18n (DE/EN/FR), Accessibility, Monitoring, Security

- [behnke.support](https://behnke.support)

### devgine / web

*Eigene Engine · Autor & Maintainer · 07/2026 – heute*

PSR-konforme PHP-Web-Engine: Container, Router, Middleware-Kernel, Views mit Komponenten-System und Datenbank-Layer – ohne Laufzeitabhängigkeiten außer PSR-Interfaces. Auf ihr läuft moritzschacke.de.

#### Bausteine

- Container: PSR-11 mit Autowiring, kontextuellen Bindings und Service-Provider-Lebenszyklus.
- HTTP & Middleware: PSR-7/15, Onion-Middleware-Pipeline, Security-Header.
- Routing: Benannte Routen, Regex-Parameter, Attribut-Routen, Model-Binding.
- Views: PHP-Templates mit Layouts und Sections, Komponenten bündeln HTML/CSS/JS.
- Database: Query-Builder mit Prepared Statements, Schema-Builder, CLI-Migrationen.
- Auth & Sessions: Session-Guard, Remember-Me, CSRF-Schutz, sichere Cookies (HttpOnly/SameSite/Secure).
- Weitere Module: Validierung, PSR-16-Cache, PSR-14-Events, PSR-3-Logging, Mail, Filesystem, Lokalisierung, Rate-Limiting, Pagination, CLI, Test-Helfer.

#### Details

- PHPStan auf Level max ohne Baseline, Tests für alle öffentlichen APIs, PSR-12 per php-cs-fixer.
- Semantic Versioning, Conventional Commits, Changelog nach Keep a Changelog.
- Closed Source – Codebeispiele und Deep-Dives auf Anfrage.

Technologien: PHP 8.5, PSR-3/7/11/14/15/16/17, PHPStan, PHPUnit, PSR-12


### devgine / game

*Eigene Engine · Autor & Maintainer*

2D-Game-Engine auf Basis von libGDX mit Entity-Component-System: Komposition statt Vererbung, ausgelegt auf viele Entities pro Frame.

#### Details

- Entities sind IDs, Komponenten reine Daten, Systeme die Logik.
- Datenorientiertes Design statt tiefer Objektgraphen.
- libGDX übernimmt Rendering, Input und Plattform-Layer; die Architektur darüber ist selbst gebaut.
- Motivation: Fertige Game-Engines bringen für 2D-Projekte oft mehr Editor als Engine mit.

Technologien: Java, libGDX, OpenGL, ECS, Data-oriented design


### Bachelorarbeit: LLMs × BPMN

*Forschung · Autor, B.Sc. Wirtschaftsinformatik (IWi im DFKI, Universität des Saarlandes) · 01/2025*

Systematischer Vergleich von acht LLMs bei der Generierung von BPMN-2.0-Modellen aus natürlicher Sprache – mit eigenem Evaluations-Framework und realen Datensätzen.

#### Forschung

- Forschungsfrage: Können frei verfügbare Sprachmodelle aus natürlichsprachigen Beschreibungen valide, nutzbare BPMN-2.0-Modelle erzeugen?
- Untersuchte Modelle: o1, GPT-4o, GPT-4o-mini, GPT-4, Claude, Gemini, Gemini 2.0, Mistral 7B
- Datensätze: Camunda, hdBPMN
- Methode: Über 20 Aufgaben in zwei Aufgabenklassen, darunter sieben Pseudo-BPMN-Aufgaben zu gezielten Spezifikationen; identische Prompting-Strategie für alle Modelle.
- Kennzahlen: Valides BPMN-2.0-XML, Vollständigkeit, Präzision, F1-Score, Logische Korrektheit (Soundness)

Ergebnisse:

- Klare Anweisungen führten zu nahezu fehlerfreien Modellen.
- Unstrukturierte Prozessbeschreibungen verschlechterten die Ergebnisse aller Modelle deutlich.
- Valides XML zu erzeugen war schwieriger, als den Prozess zu verstehen.
- Für den produktiven Einsatz bleibt menschliche Prüfung nötig.

Technologien: LLM evaluation, BPMN 2.0, Prompt engineering, F1 score, Camunda, hdBPMN


### GameTecX

*Gaming-Club · Gründer & Entwickler · 2020 – heute*

Gaming-Club unter Freunden und zugleich das Labor, in dem Technik-Ideen ohne Kundendruck entstehen – mit eigenen Minecraft-Plugins und -Mods sowie GTA-Roleplay-Projekten.

#### Bausteine

- Minecraft-Server: Eigene Plugins auf Basis der Spigot-API, zugeschnitten auf die Community.
- Minecraft-Mods: Eigene Mods mit Forge.
- GTA-RP: GTA-Roleplay-Serverprojekte und Spielprototypen.

#### Details

- Eine Spielwiese, auf der Technik trotzdem zuverlässig laufen muss – denn abends wird gespielt.

Technologien: Java, Spigot API, Forge, Server operations, Community management


### Eric Carphotography

*Kundenprojekt · Freelance: Konzeption, Entwicklung, SEO · 2021 – heute*

Portfolio-Website für einen Automobilfotografen – galerieorientiert, auf Auffindbarkeit optimiert und mehrsprachig, ohne Baukasten-Grenzen.

#### Details

- SEO-Fundament pro Seite gepflegt: Meta-Description, OG-/Twitter-Tags, Canonical, Keywords, theme-color.
- Mehrsprachigkeit ohne schwere Frameworks (DE, EN, FR, NL, PL, RU, ZH).
- Schlanke Cookie-Consent-Lösung statt Drittanbieter-Banner.
- Blog mit mehrsprachiger Inhaltsverwaltung.

Technologien: devgine, SEO, i18n, Cookie consent, Performance

- [ericcarphotography.com](https://ericcarphotography.com)

### imbodo.com

*Eigenes Web-Projekt · Autor & Entwickler · 07/2026 – heute*

Sammlung kleiner JavaScript-Browserspiele – einfach aus Spaß. devgine übernimmt Routing, Views, Sessions und Auslieferung; jedes Spiel läuft eigenständig im Browser.

#### Details

- Spiele kommen einzeln nach und nach hinzu.
- Zugang nur per Einladung: keine offene Registrierung, nur technisch notwendige Cookies, kein Tracking, keine Werbung.

Technologien: devgine, PHP 8.5, JavaScript, Sessions, SQLite, MySQL

- [imbodo.com](https://imbodo.com)

## Weitere Systeme

- [Behnke Support-Server (Neuentwicklung)](https://behnke.support) (08/2025 – heute): Nachfolger des Legacy-Support-Servers: Firmware-Downloads, Lizenzen, Handbücher und Versionsinformationen für Behnke-Produkte, Verwaltung von Konten, Geräten und API-Keys, REST-API für externe Systeme. Anmeldung mit 2FA über TOTP und Passkeys (WebAuthn).
- [Behnke Wiki-System](https://wiki.behnke.support) (12/2022 – heute): PHP-Anwendung, die GitLab-Wikis als dynamische, barrierearme Webseiten ausliefert – für Produktdokumentation zu Behnke-Sprechanlagen, Notrufstationen, IP-Sprechstellen und Zubehör. Dazu redaktionelle Arbeit in den Wikis auf Deutsch, Englisch, Französisch und im internen Wiki (rund 2.800 Commits).
- [Behnke System Status](https://status.behnke.support) (08/2025 – heute): Zentrale Statusseite für alle Behnke-Webprodukte: Ein Checker fragt Health-Endpunkte ab, speichert Verfügbarkeit und Latenzen als Zeitreihe und zeigt Gesamtstatus, Latenzstatistik und Uptime-Historie. Reines PHP ohne Abhängigkeiten und ohne Datenbank; überwacht sich selbst mit.
- [Behnke Security-Meldestelle](https://security.behnke.support) (04/2026 – heute): Zentrale Meldestelle für Schwachstellen in Behnke-Produkten: nimmt Meldungen per Formular oder E-Mail entgegen, legt daraus vertrauliche Incidents mit den Fristen aus CRA Art. 14 und DSGVO Art. 33 an und veröffentlicht Advisories. Dreisprachig.
- [Behnke CDN](https://cdn.behnke.support/licenses) (09/2025 – 04/2026): Content Delivery Network für alle Webprojekte der Gruppe: gemeinsame, versionierte Skripte, Styles und Assets mit dokumentierten Lizenzen.
- [behnke-online.fr (FR-Websystem)](https://behnke-online.fr) (06/2024 – heute): Backend, Frontend und eigenes Content-Management für den französischen Webauftritt der Gruppe, mit automatischer Synchronisierung und Sprachausgabe über Amazon Polly.
- [Pong-Klon](https://github.com/moritzschacke/pong-clone): Pong in Java mit raylib-Bindings, dazu ein eigener Server.

## Kontakt

- info@moritzschacke.de
- https://moritzschacke.de/de/kontakt
