Curriculum Vitae

Lokalisierte Profilansicht mit druckfertigem Layout und schnellen Export-Optionen.

Curriculum Vitae · 07/2026 · en — it — fr — de

Profil

Full-Stack Software Engineer mit Schwerpunkt Frontend und ~2,5 Jahren Erfahrung in der Entwicklung von Produktionssystemen für ein Hospitality-Softwareunternehmen. Ich leite die seitenweise Migration einer mandantenfähigen Management-SaaS von Legacy-Razor/jQuery zu React 19 und verantworte die Payment-, Kiosk- und Marketplace-Bereiche einer E-Commerce-Plattform end-to-end — einschliesslich eines Exactly-once-Nexi-Zahlungsflusses über ein nicht-idempotentes Downstream-System.

Aktuell: Bei Sibylla leite ich die seitenweise React-19-Migration einer mandantenfähigen Hospitality-SaaS (Portal) und verantworte die Payment-, Kiosk- und Marketplace-Bereiche der E-Commerce-Plattform (Network) — einschliesslich eines Exactly-once-Nexi-Flusses über ein nicht-idempotentes Downstream-System — und betreibe daneben den KI-gestützten Engineering-Workflow des Teams auf Claude Code.

Ergebnisse

  • Exactly-once-Nexi-Zahlungsfluss

    Vorherein nicht-idempotentes Downstream-Buchungssystem riskierte Doppelbuchungen und verlorene Bestätigungen bei erneut übertragenen Gateway-Callbacks.

    Nachherein lokaler Payment-Lock mit eindeutigem Transaktionscode als Schlüssel und eine MediatR-State-Machine (pending → nexi_paid → confirmed | failed), die Replays ignoriert, plus ein Schutz gegen stille „HTTP 200, aber fehlgeschlagen"-Antworten.

    Ergebniskeine Zahlung ohne reale Buchung bestätigt; Doppelbuchungen und verlorene Bestätigungen eliminiert.

  • React-19-Frontend als drei unabhängige SPAs

    Vorherdie neu aufgebaute E-Commerce-Plattform brauchte Marketplace-, Kiosk- und Angebots-Landing-Bereiche in End-to-End-Verantwortung.

    Nachherdrei SPAs auf Redux Toolkit + RTK Query mit einem Single-Flight-401-Refresh-Auth-Layer, einer Ports-and-Adapters-Zahlungsarchitektur (Nexi / Wallet / Rabatt hinter einem Interface) und react-hook-form + Zod über Legacy-Payloads.

    ErgebnisHauptcontributor und Top-Autor nach Commit-Volumen; Buchung, Warenkorb, Checkout, Wallet und Konto von null bis zur Produktion.

  • Mandantenfähige SaaS-Migration ohne Big-Bang-Rewrite

    Vorhereine mandantenfähige Hospitality-Management-SaaS steckte in Legacy-ASP.NET MVC / Razor / jQuery fest.

    Nachhereine seitenweise React-19-Migration hinter einem Backend-for-Frontend, mit einem Routen-Manifest, das pro Seite über SPA-Navigation oder Full-Reload entscheidet.

    ErgebnisSeiten migrieren inkrementell ohne Big-Bang-Rewrite; Deploy-Pipeline gegen veraltete Frontend-Bundles abgesichert.

  • Security- & Tenancy-Audit (IDOR + CSRF)

    Vorhermandantenfähige Datenisolation und CSRF-Handling waren nie adversarial geprüft worden.

    Nachherein Security- und Tenancy-Audit geleitet, den Tenant-Claim auf Zeilenebene gefiltert (nicht über einen Parent-Join) und den Request-Pfad end-to-end geprüft.

    Ergebnismandantenübergreifende Zugriffe (IDOR) und ein ausgestelltes, aber nie validiertes CSRF-Token aufgedeckt, neben weiteren Findings.

  • KI-gestütztes Engineering-Framework (Claude Code)

    VorherKI-assistierte Migration war ad-hoc und riskierte einen unbegrenzten Blast-Radius.

    NachherInstruktionsdateien pro Layer, eng tool-begrenzte Spezialisten-Subagents, ein Orchestrierungs-Skill, der Aufgaben klassifiziert und die passenden Invarianten injiziert, und ein Plan-first-Prozess mit menschlicher Freigabe vor jeder Änderung.

    Ergebniseine wiederholbare Migrations-Pipeline; Read-only-Review-Subagents deckten drei latente Payment-Flow-Bugs vor dem Release auf.

Ausgewählte Projekte

Bookable — Multi-Style Booking Platform

Live geschaltete Full-Stack-Buchungsplattform: ein Content-Modell, gerendert in drei zur Laufzeit umschaltbaren Design-Systemen, ein validierter Buchungsanfrage-Fluss und ein abgesichertes Admin-Dashboard.

Next.js 16 / React 19 / Drizzle ORM / Neon Postgres / iron-session / Zod

laboratoire — React-19-/TypeScript-Monorepo

Solo-Monorepo auf pnpm + Turbo. Server-seitigen Kern eines Next.js-App-Router-Buchungsflusses gebaut: idempotente Auftragsverarbeitung, server-seitige Preis-Revalidierung und ein Cal.com-Webhook mit timing-sicherer HMAC-Verifikation — hinter iron-session-Admin-Auth und einem secretless CI-Gate.

Next.js / TypeScript / Drizzle ORM / Neon Postgres / Vitest

Erfahrung

Software Engineer — Network (Hospitality-E-Commerce) · React 19 · ASP.NET Core 10

Sibylla S.r.l. — Network / Rom, Italien / März 2025 - Heute

  • Hauptcontributor und Top-Autor nach Commit-Volumen auf der Hospitality-E-Commerce-Plattform, die intern neu aufgebaut wurde, nachdem eine vorherige externe Entwicklung die Anforderungen verfehlt hatte; alleiniger Autor des Angebots-Zahlungsflusses, Begründer des React-Self-Service-Check-in-Kiosks und dominierender Autor der Marketplace-SPA — Buchung, Warenkorb, Checkout, Wallet und Konto, von null bis zur Produktion.
  • Zahlungsbestätigung exactly-once über ein nicht-idempotentes Downstream-System umgesetzt: ein Payment-Lock mit eindeutigem Transaktionscode als Schlüssel und eine MediatR-State-Machine (pending → nexi_paid → confirmed | failed), die erneut übertragene Gateway-Callbacks ignoriert, mit einem Schutz gegen stille „HTTP 200, aber fehlgeschlagen"-Antworten.

Software Engineer — Portal (mandantenfähige Hospitality-SaaS) · React 19 · ASP.NET Core · BFF

Sibylla S.r.l. — Portal / Rom, Italien / Sep. 2023 - Heute

  • Leitung der seitenweisen Migration einer mandantenfähigen Hospitality-Management-SaaS von Legacy-ASP.NET MVC / Razor / jQuery zu React 19, eingebunden in die bestehende Anwendung hinter einem Backend-for-Frontend; ein Routen-Manifest entscheidet pro Seite über SPA-Navigation oder Full-Reload, sodass Seiten inkrementell migrieren — ohne Big-Bang-Rewrite.
  • Mandantenfähige Datenisolation auditiert und gehärtet (Tenant-Claim auf Zeilenebene gefiltert, nicht über einen Parent-Join) und ein Security- und Tenancy-Audit geleitet, das mandantenübergreifende Zugriffe (IDOR) und ein ausgestelltes, aber nie server-seitig validiertes CSRF-Token aufdeckte, neben weiteren Findings.

Frontend Developer · Praktikum

BetterTogether S.r.l. / Rom, Italien / Okt. 2022 - Mai 2023

  • Frontend für automatisierte Rechnungsstellung (B2C / B2B2C) mit HTML, CSS, JS und C# / ASP.NET MVC.
  • Aruba-APIs für elektronische Rechnungsstellung integriert; UI standardisiert und Legacy-Code vor dem Release refaktoriert.

Ausbildung

Level 3 Diploma · Computing

HCUC (Harrow, Richmond, Uxbridge College) / London, Vereinigtes Königreich / Sep. 2019 - Juni 2021

Software-Grundlagen, Datenkonzepte, Grundlagen der Webentwicklung.

Technisches Diplom · Informatik

ITIS Leonardo da Vinci / Rom, Italien / Sep. 2009 - Juni 2014

Italienische 5-jährige technische Sekundarschule mit IT-Schwerpunkt; Programmiergrundlagen, Datenbanken, Netzwerke.