Thinking Machine
Menü öffnen
Thinking Machine d.o.o. · Boutique-Engineering-Beratung

Geben Sie uns die schwierige Frage. Wir kommen mit einer belastbaren Antwort zurück.

Übergeben Sie das Denken. Wir kommen ins Haus, hören sorgfältig zu, kartieren, was tatsächlich vorhanden ist, machen die Analyse und liefern das Dokument, das Ihr Vorstand in fünfzehn Minuten lesen kann.

Über zwanzig Jahre in Healthcare-ITTelekommunikationÖffentliche ForschungIndustrielles IoTEnergieLuftfahrt
Zuletzt beauftragt von EU-Anbieter für Mental-Health-Versorgung Tier-1 europäischer Energieversorger EU-Hersteller vernetzter Produkte Multi-Tenant-SaaS-Anbieter Industrie-Software-Anbieter Mandate ansehen →
20+
Jahre Enterprise-Architektur
6
Branchen mit tiefer Erfahrung
2–4
Wochen pro Entscheidung (statt 4–6 Monate bei einem Big-4)
1
Senior-Experte am Mandat, kein Delivery-Team
So arbeiten wir

Aufnehmen. Kartieren. Denken. Liefern.

Der schwierige Teil ist nicht die Antwort — er besteht darin, herauszufinden, was in Ihrer Organisation tatsächlich der Fall ist, und dann sorgfältig zu überlegen, was zu tun ist. Wir machen beides.

01

Aufnehmen

Wir kommen ins Haus und hören zu — den Menschen, die es wirklich wissen. Das Wesentliche steht meistens nicht geschrieben. Wir bringen es zutage.

02

Kartieren

Wir zeichnen die aktuelle Lage: Datenflüsse, Entscheidungsrechte, Abhängigkeiten, Lücken. Alle sehen dasselbe Bild.

03

Denken

Der schwierige Teil. Wir verankern uns in publizierten Frameworks und unserer branchenübergreifenden Musterbibliothek. Wir suchen die Analogie, die anderswo bereits gelöst wurde.

04

Liefern

Ein Dokument, das Ihr Vorstand in fünfzehn Minuten liest. Hinterlegt mit einem Modell, das einer kritischen Prüfung standhält. Mit Quellenangabe für jede tragende Aussage.

Was wir tun

Drei Spuren. Ein Engagement-Modell.

01 · Cloud

Cloud-Kosten- & FinOps-Strategie

Vorstandsfähige Kostenanalysen, verankert in publizierten Frameworks. Triangulierte Baselines, Mehrszenarien-Modellierung von Reserved Instances, anbieterseitige Pricing-Playbooks. Das Dokument, das die Entscheidungsträgerin liest.

Mehr zu Cloud-Kosten
02 · Cyber

Cyber-Resilienz, NIS2 & CRA

Vorbereitung auf den EU Cyber Resilience Act. NIS2-Umsetzung. Azure-native Sicherheitsarchitektur. Strukturierte NFR-Antworten für Beschaffung und vorvertragliche Due Diligence. Audit-belastbare Positionen, keine Meinungen.

Mehr zur Cyber-Resilienz
03 · KI

KI-Integration in bestehende Systeme

MCP-Steuerungsschichten. RAG über Unternehmenswissen. On-Prem-LLM-Infrastruktur für Sektoren mit Datenresidenz-Anforderungen. Wir verbinden moderne Frontier-Modelle mit Ihren bestehenden Systemen — kein All-in-Transformations-Pitch.

Mehr zur KI-Integration
Warum wir

Ehrlicher Vergleich.

Wir kennen die Alternativen. Hier passen wir hinein — und hier nicht.

Wenn Sie zu Sie bekommen typisch Bei uns
Big-4 / Strategieberatung Marken-Report, mehrstufiges Delivery-Team, 4–6-monatiges Mandat. Ein Senior-Experte. 2–4 Wochen. Gleiche Tiefe, schärfer.
Domänen-Freelancer Tief in einer Vertikalen. Projekt-für-Projekt — keine geteilte Methodenbibliothek. Zwanzig Jahre über sechs Branchen. Audit-taugliche Methodik.
Systemintegrator Empfiehlt gerne die Implementierungsarbeit, die er verkaufen will. Kein Implementierungs-Konflikt. Wir bauen nicht, was wir empfehlen.
Internes Team Kostenfrei, kontextstark. Aber politisch eingeschränkt, ohne externe Kalibrierung. Externer Blick. Erlaubnis, das politisch Unbequeme auszusprechen.
Aktuelle Arbeit

Anonymisierte Fallstudien.

Alle Mandate ansehen →

Fallstudien sind derzeit nur in englischer Sprache verfügbar.

Architektur-Design & Technologie-Auswahl · anonymisierte interne Referenz · EU-Anbieter im Bereich psychischer Gesundheit · 2026

Klinisch belastbare Video-Konsultations-Plattform für einen EU-Anbieter im Bereich psychischer Gesundheit

Entwurf und Spezifikation einer selbst-gehosteten, EU-only Video-Konsultations-Plattform speziell für klinische Konsultationen im Bereich psychischer Gesundheit. Edge-ML-Architektur — Face-Mesh-Extraktion, Geräuschunterdrückung, ROI-Encoding und adaptive Framerate laufen am Client; der Server ist ein intelligenter Switch. Die bewusste architektonische Entscheidung wurde getroffen, keine Emotionserkennung durchzuführen — obwohl die medizinische Ausnahme des EU AI Act sie zuließe — weil die klinische Evidenz keine zuverlässige Emotionsinferenz aus Gesichtsausdrücken stützt. Ein Sechs-Dimensionen-Kosten-und-Qualitäts-Framework (CPU, RAM, Speicher, Bandbreite, klinische Qualität, Netzwerk-Resilienz) angewandt über Codec, Aufzeichnung, Transkription und Speicher-Tiering erreicht eine end-to-end **98%-Speicher-Reduktion** auf der Cold-Tier — €2.190/Monat hinunter auf €45–55/Monat bei 500 Sitzungen/Tag. Pro-Sitzung AES-256-GCM-Schlüssel aus HashiCorp Vault, Crypto-Shredding für DSGVO Artikel-9 Recht auf Löschung in unter 24 Stunden.

Fallstudie lesen
Angewandte Plattform-Engineering-Arbeit · anonymisierte interne Referenz · Multi-Tenant-SaaS-Anbieter · 2024

Software-Lieferketten-Kontrollen und Plattform-IaC-Rettung für einen Multi-Tenant-SaaS-Anbieter

Rekonstruktion eines fünf Jahre alten Ansible/Semaphore IaC-Stacks end-to-end über vier Repositories — Orchestrierungs-Playbooks, produktiver nginx-Reverse-Proxy, PostgreSQL-Container, Analytics-Stack-Feature-Branch. Entwurf und Auslieferung einer gegateten Software-Lieferketten-Schicht (Composer/Satis, npm/Verdaccio, SQL/Redgate, Container/GitLab Registry) mit Pro-Paket statischer Analyse, Vulnerability-Scanning und Genehmigung, bevor ein Entwickler eine Drittpartei-Abhängigkeit überhaupt auflösen kann. Etwa 30% des Mandats; umgesetzt 2024, zwei Jahre vor CRA-Cliff-2 (11. Dezember 2027), wo SBOM und Lieferketten-Integrität zur EU-weiten regulatorischen Pflicht werden.

Fallstudie lesen
40-Stunden festpreisige Beratung · Industrieller Software-Anbieter · 2026

Cloud-Kostenanalyse für einen Multi-Installations-SaaS-Anbieter

Ein Anbieter, der ein Cloud-managed SaaS-Angebot für einen Tier-1-Enterprise-Kunden kalkulierte, benötigte ein belastbares Pro-Installations-Preismodell — ohne Zugang zur Hosting-Baseline des bestehenden Anbieters. Wir lieferten eine triangulierte Baseline, ein Mehrszenarien-Pricing-Playbook und einen kundenseitigen Kostenrechner.

Fallstudie lesen
Angewandte Vorbereitungsarbeit · anonymisierte interne Referenz · EU-Hersteller vernetzter Produkte · 2026

Cyber Resilience Act-Bereitschaft für einen EU-Hersteller vernetzter Produkte

Angewandte Vorbereitungsarbeit für CRA-Cliff-1 (September 2026) bei einem EU-Hersteller-Betreiber vernetzter Produkte. Rund 240 Seiten Audit-belastbarer Evidenz über 13 Dokumente — Checklisten, Briefings, der Artikel-14-Runbook, die RACI, der Ausführungsplan — verankert an einer Fünf-Pass-Verbatim-Verifikation des Amtsblatts. Veröffentlicht als Methodik-Referenz; Kunde nicht identifiziert.

Fallstudie lesen
Vor-Vertrag-Due-Diligence — strukturierte NFR-Antwort · Tier-1-europäischer Energieanbieter · 2026

NFR-Compliance-Antwort für einen Tier-1-europäischen Energieanbieter

Eine multi-domänen NFR-Matrix eines Enterprise-Beschaffungsteams — rund fünfzig Punkte über Sicherheit und Datenarchitektur — erforderte eine strukturierte Antwort, die einer Beschaffungs-Prüfung standhielt. Wir produzierten das Compliance-Register, ein Vertiefungsblatt für die schwierigen Punkte und ein Quellen-Verifikations-Log.

Fallstudie lesen
Die meisten Beratungs-Mandate sind darauf ausgelegt, sich auszuweiten. Aus Discovery wird Phase 1; aus Phase 1 wird Phase 2; das Honorar läuft. So arbeiten wir nicht.
Häufig gefragt

Fragen, die Käufer üblicherweise zuerst stellen.

Wie lange dauert ein typisches Mandat?

Discovery Sprints laufen 1–2 Wochen. Rapid PoCs laufen 2–4 Wochen. Fractional CTO ist eine monatliche Retainer-Vereinbarung. Wir verkaufen keine Mandate, die sich selbst ausweiten — jede Form hat einen festen Umfang und ein vorab erklärtes Enddatum.

Wie kalkulieren Sie?

Festpreis, im Erstgespräch genannt, vor jeder Verpflichtung. Wir rechnen nicht nach Stunden ab. Es gibt keine Erweiterungsklauseln. Das einleitende dreißigminütige Gespräch ist unabhängig vom Ausgang kostenfrei.

Unterzeichnen Sie eine NDA vor dem ersten Gespräch?

Ja. Senden Sie sie vorab — wir unterschreiben vor dem Gespräch. Viele bestehende Mandate stehen weiterhin unter Referenz-Embargo auf Wunsch des Kunden.

Implementieren Sie auch, was Sie empfehlen?

Nein. Die Trennung von Beratung und Implementierung ist strukturell, nicht stilistisch. Wenn ein Mandat Arbeit aufdeckt, die ein Implementierungsteam erfordert, helfen wir beim Scoping — wir liefern aber nicht aus.

Arbeiten Sie auch mit Kunden außerhalb der Europäischen Union?

Ja. Unser Sitz ist Zagreb, Kroatien, und die meisten Mandate sind EU-basiert. Wir haben aber mit Kunden in Norwegen, dem Vereinigten Königreich, Deutschland und darüber hinaus gearbeitet. Remote-first; wir reisen für Kickoff- und Final-Readout-Termine, wenn das Mandat es rechtfertigt.

Auf welche Branchen sind Sie spezialisiert?

Healthcare-IT, Telekommunikation, öffentliche Forschung, industrielles IoT, Energie und Luftfahrt. Die branchenübergreifende Musterbibliothek ist selbst der Wert: Ihr Problem ist häufig in einer angrenzenden Branche bereits gelöst worden.

Wie schnell können Sie starten?

Wir nehmen ein bis zwei neue Mandate pro Quartal an. Vorlaufzeit liegt üblicherweise bei zwei bis sechs Wochen, abhängig von bestehenden Verpflichtungen.

Was, wenn Sie zu dem Schluss kommen, dass wir nicht zueinander passen?

Wir sagen es im ersten Gespräch und verweisen, wo möglich, auf jemanden, der besser geeignet ist. Wir nehmen keine Mandate an, bei denen KI, Cloud oder Compliance nicht tatsächlich die richtige Antwort sind.

Was passiert, wenn Sie während eines Mandats ausfallen?

Jedes Mandat enthält eine ausdrückliche Kontinuitätsklausel. Wenn höhere Gewalt die Fortführung verhindert, wird das bisher entstandene Arbeitsergebnis — jeder Entwurf, jede Zitatquelle, jedes Modell, jede Beweisdatei — innerhalb von fünf Arbeitstagen übergeben, das Mandat wird zu einem anteiligen Honorar geschlossen, und wir liefern eine kurze Übergabe für die Person, die übernimmt. Wir mussten diese Klausel bislang in keinem Mandat aktivieren.

Können Sie Mitwirkende hinzuziehen, wenn der Umfang mehr als eine Person erfordert?

Ja. Für klar abgegrenzte Teilaufgaben (Sicherheitsarchitekt, Regulatorik-Spezialist, Lokalisierungs-Lead) arbeiten wir mit einem kleinen Kreis namentlich benannter Partner unter Sub-NDA. Der Principal bleibt für alle Lieferobjekte und für die Texte verantwortlich. Die analytische Kernarbeit lagern wir nicht aus.

Geben Sie uns die Frage. Dreißig Minuten, keine Folien, kein Verkaufsgespräch — und eine ehrliche Antwort, ob wir helfen können.

Diese Seite ist die deutsche Übersetzung der englischen Startseite — derzeit als Soft-Launch in Überprüfung. Vollständiges Übersetzungs-Set für Services, About und Contact folgt in Kürze. English version →