PHP-Entwickler: Senior Backend-Engineer für Laravel, Symfony und Custom-Anwendungen
Kurze Antwort: Senior PHP-Entwickler mit 20 Jahren Praxis. Ich arbeite in PHP 8.3/8.4 mit Laravel 11/12 und Symfony 7.x. Ich baue REST APIs, Integrationen, Microservices und Custom-Backend-Anwendungen. Der Code ist PSR-12-konform, strikt typisiert, mit PHPUnit-Tests und PHPStan-Level-8-Analyse. B2B-Vertrag, EU-Jurisdiktion, Preisgestaltung individuell nach einstündiger Prüfung. Remote aus Gdynia, mit Kunden in Polen, Deutschland, Norwegen, Großbritannien und den USA.
Der WordPress- / WooCommerce-Stack wird separat beschrieben: WordPress-Entwickler und WooCommerce-Entwickler. Diese Seite behandelt Laravel, Symfony und reine PHP-Backend-Arbeit ausserhalb des WordPress-Oekosystems.
Was ich als PHP-Entwickler liefere
Konkrete Ergebnisse, keine Absichtserklaerungen:
- Laravel- und Symfony-Backends vom Neuprojekt bis zum Legacy-Refactor. ORM (Eloquent, Doctrine), Queues (Redis, RabbitMQ), Background Jobs (Horizon, Messenger), Service-Schichten, Repositories, Domain Events.
- APIs und Integrationen: REST mit OAuth2/JWT-Auth, federiertes GraphQL, gRPC für Microservices, Webhook-Orchestrierung, Integrationen mit externen Systemen (ERP, CRM, Payment-Gateways, Versanddienstleister).
- Microservices und modulare Architektur: Bounded Contexts, API-Vertraege, unabhaengige Deploys, Message Bus, Event Sourcing dort, wo es wirklich passt. Monolith-zu-Microservices-Migration, wenn der Business Case real ist.
- Performance-Optimierung: OPcache, JIT, Profiling (Xdebug, Blackfire, Tideways), Reduktion von N+1-Queries, Datenbank-Indizes, Redis-Cache, statische Snapshots.
- Sicherheit: OWASP-Top-10-Audit, PDO Prepared Statements, CSRF-Tokens, Input-Validierung, Output-Escaping, Security-Header (CSP, HSTS, X-Frame-Options), Audit-Logging, gehaertete Sessions.
- Versionsmigrationen: PHP 5.x → 8.3/8.4, Symfony 4 → 7, Laravel 6 → 11/12, Modernisierung von Global-State-Code zu DI mit Regressionstests.
- Legacy-Refactor: Monolith mit Globals, prozeduraler Code ohne Tests, EOL-Frameworks. Strangler Pattern, schrittweise Modulextraktion, Regressionstests am laufenden Code.
Tech-Stack
Sprache und Versionen
- PHP 8.3 und 8.4 für neue Projekte. PHP 8.1 LTS für Wartungsarbeiten. PHP 7.4 und aelter nur waehrend der Migration.
- Composer 2.x für das Dependency-Management. Lockfile committed, CVE-Audit in CI.
- PSR-12 als Coding-Standard. PSR-4-Autoloader. PSR-7/15/17/18 für HTTP-Middleware.
Frameworks
- Laravel 11/12: Geschäftsanwendungen mit schneller Iteration, Admin-Panels, Queues, Scheduler, Inertia.js, Livewire für Interaktivitaet ohne SPA.
- Symfony 7.x: Enterprise-Integrationen, langlebige Systeme, API Platform, Messenger, modulare Komponentenarchitektur.
- Slim, Laminas, Custom-Anwendung auf Symfony-Komponenten: für leichtgewichtige APIs und spezialisierte Integrationen.
- CodeIgniter 4: nur Legacy, wenn der Kunde eine Migration ablehnt.
Code-Qualitaet
- Strikte Typisierung (
declare(strict_types=1)) in jeder Datei. Property-Types, Return-Types, Parameter-Types. - PHPStan Level 8 oder Psalm für statische Analyse. Null ignorierte Fehler in neuem Code.
- PHPUnit oder Pest für Unit- und Integrationstests. Coverage gebunden an Geschäftsrisiko, nicht an eine Metrik um ihrer selbst willen.
- Rector für automatisierte Refactorings bei PHP- und Framework-Upgrades.
- Code Review bei jedem Pull Request, auch bei Solo-Arbeit (Review durch einen Senior-B2B-Mitarbeitenden).
Datenbanken
- MySQL 8.x und MariaDB 11.x als Default. Indizes, die für Query-Patterns entworfen sind, nicht generisch.
- PostgreSQL 16+ für Projekte, die reichhaltige Typisierung, JSONB oder serializable Transaktionen benoetigen.
- Redis für Cache, Queues, Sessions, verteilte Locks.
- Migrationen in Laravel Schema oder Doctrine Migrations, idempotent, mit Rollback-Pfad.
DevOps und Deployment
- Git mit Feature-/Release-/Hotfix-Branches, Conventional Commits, signierte Commits.
- GitHub Actions für CI: Lint, statische Analyse, Tests, Build-Artefakt, Deploy ins Staging.
- Docker lokal und in CI. Compose für den Multi-Service-Stack (PHP-FPM, Nginx, MySQL, Redis, MailHog).
- Zero-Downtime-Deploys: Blue-Green oder Deployer mit atomarem Symlink-Swap.
- Monitoring: Sentry für Fehler, New Relic oder Datadog für APM, Grafana für Infrastruktur-Metriken.
Wie sich ein Senior PHP-Entwickler von einem Mid-Level unterscheidet
Aus Sicht des Kunden liegt der Unterschied nicht in der Geschwindigkeit beim Schreiben von Code. Ein Senior schreibt in aehnlichem Tempo wie ein Mid, manchmal langsamer, weil er nebenher reviewt und dokumentiert. Der Unterschied liegt in:
- Architekturentscheidungen: Ein Senior verwirft Ideen, die in einer Demo funktionieren, aber bei 100k Nutzern oder 1 Mio. Bestellungen scheitern.
- Code Review: Ein Senior weist einen PR ab, der zwar ein Feature liefert, aber dem Junior naechsten Monat eine Falle stellt.
- Refactoring: Ein Senior schreibt ein Modul um, ohne dessen API zu aendern, sodass der Rest des Systems es nie merkt.
- Migrationen: Ein Senior weiss, wann PHP 7.4 → 8.3 einen Sprint dauert und wann drei, weil der Legacy-Code Verhalten nutzt, das in 8.0 oder 8.1 entfernt wurde.
- Sicherheit: Ein Senior entwirft das Threat-Model vor der ersten Zeile Autorisierungscode, nicht nach dem ersten Audit.
- Kommunikation: Ein Senior sagt dem Business “das ist moeglich, kostet aber das Dreifache und bringt nur das 1,2-fache an Wert”, bevor die Arbeit beginnt.
Fuer wen sich dieser Service eignet
- Unternehmen mit bestehenden Laravel- oder Symfony-Anwendungen, die Refactoring, Modernisierung oder neue Module ohne kompletten Rewrite benoetigen.
- Neuprojekt-Backend-Projekte: Laravel-/Symfony-APIs, AI-Service-Integrationen, Admin-Panels, Reporting-Systeme, verteilte Queues.
- PHP-Versions- und Framework-Migrationen: PHP 5.6/7.0 → 8.3/8.4, Symfony 4 → 7, Laravel 6 → 11/12, Laminas (Zend) → Symfony.
- Sicherheits- und Performance-Audits bestehender PHP-Anwendungen, mit konkreten Empfehlungen und optionaler Umsetzung.
- In-House-Teams, die einen Senior Code Reviewer, Architekten oder Mentor für Mid-Level-Entwickler benoetigen.
- Regulierte Backends: NIS2 für wesentliche und wichtige Einrichtungen, DORA für Finanzen, DSGVO für personenbezogene Daten. Audit-Logging, Zugriffskontrolle, Retention-Policies.
Engagement-Modell
Senior B2B in EU-Jurisdiktion. Vertrag auf MwSt-Rechnung, NDA standardmäßig, Rahmenvertrag mit Umfang und Zeitplan, Abrechnung nach Aufwand oder Festpreis je nach Reifegrad der Projektbeschreibung.
Analyse läuft üblicherweise als einstündige Sitzung, in der ich:
- der Projektbeschreibung zuhöre und technische Fragen stelle.
- den Code-Stand prüfe (sofern vorhanden), Abhaengigkeiten und Infrastruktur.
- Risiken und offene Punkte identifiziere.
- nach der Session den Umfang individuell beziffere. Keine “ab X pro Stunde”-Sätze in Angeboten, das fuehrt beide Seiten in die Irre.
Preisgestaltung individuell. Ich veroeffentliche keine Preisliste, weil:
- Ein WooCommerce-Shop mit 50 Produkten und einfachen Integrationen ist eine andere Groessenordnung als ein Laravel-System mit 30 Microservices und NIS2-Konformität.
- Die einstündige Prüfung verschiebt die Schätzung typischerweise um 20 bis 40 Prozent in beide Richtungen.
- Ein Standardsatz verschleiert, ob das Projekt einen Spezialisten für Redis-Queues, eine deutsche Bankschnittstellen-Integration oder einen hexagonalen Architektur-Refactor braucht.
Konformität und Jurisdiktion
- EU-Jurisdiktion standardmäßig. Polnische B2B-Rechnung mit MwSt, Vertragsrecht polnisch oder deutsch je nach Kunde.
- DSGVO als Baseline in jedem Projekt mit personenbezogenen Daten.
- NIS2 für Backends, die Sektoren im Anwendungsbereich bedienen (Verkehr, Energie, Finanzen, Gesundheit, digitale Infrastruktur). Die deutsche Umsetzung ueber das NIS2UmsuCG bindet wesentliche und wichtige Einrichtungen, mit persoenlicher Haftung der Geschäftsleitung bei Versaeumnissen.
- DORA für EU-Finanzunternehmen, mit Anforderungen an ICT-Tests und Drittparteien-Risikomanagement.
- OWASP Top 10 als Minimum in jedem Projekt mit Autorisierung.
Die vollständige NIS2- und DORA-Sicht steht in der NIS2- und DORA-Readiness-Pillar.
Haeufige Kundenfragen
Brauche ich existierenden Code, um zu starten?
Nein. Neuprojekte starten mit Architektur (Schichten, Module, API-Vertraege, Datenmodell), einem lauffähigen Prototyp und der ersten Codezeile. Der Kunde hat am Ende der ersten Woche eine funktionierende Demo auf Staging.
Nehmen Sie Subunternehmen-Auftraege von einzelnen Entwicklern an?
Ja, unter bestimmten Bedingungen. Wenn ein Senior PHP-Berater in der EU ein Projekt annimmt, das ueber seinen Bereich hinausgeht (z. B. WooCommerce + KSeF + polnische Versanddienstleister), kann ich einen Teilbereich als Subunternehmer liefern. B2B-Vertrag, NDA, klare Code- und Verantwortungsgrenzen.
Kennen Sie Laravel Octane, Swoole, RoadRunner?
Ja. Ich nutze Octane (mit Swoole oder RoadRunner), wenn die Anwendung langlebige Ressourcen hat (z. B. grosse Konfigurationstabellen, die aus der Datenbank geladen werden) und der Bootstrap-Aufwand von PHP-FPM dominiert. Es erfordert eine sorgfaeltige Architektur, weil Prozess-State zwischen Requests bestehen bleibt.
Migrieren Sie monolithische Anwendungen zu Microservices?
Ich migriere, wenn das Business tatsaechlich Microservices braucht. Meistens braucht es das nicht. Die meisten Unternehmen, die in 20 Microservices aufteilen, enden mit demselben Monolith, nur ueber REST und mit dem 20-fachen DevOps-Aufwand. Eine gute Monolith-Modularisierung (Bounded Contexts, klare API) ist üblicherweise guenstiger und robuster.
Wie funktioniert die Code-Uebergabe am Projektende?
Kunden-Repository, README-Dokumentation, ADR (Architecture Decision Records) für jede nicht-triviale Entscheidung, Deployment-Runbook und Notfallprozeduren, Liste der Environment-Configs (ohne Secrets). Technische Uebergabesession mit dem Kundenteam, sofern vorhanden. Optionaler laufende Betreuung nach dem Projekt.
Verwandte Leistungen
Diese Seite deckt die Suchintention “PHP-Entwickler” und “PHP-Entwickler engagieren” mit Fokus auf Laravel, Symfony und Custom-Backends ab. Verwandte Themen:
- Astro-Entwickler - Frontend-Partner zu einem PHP-Backend.
- NIS2- und DORA-Readiness - Konformität für regulierte Backends.
- MCP-Server-Entwicklung - Model-Context-Protocol-Server für KI-Agenten in PHP/TypeScript.
- Next.js-Entwickler - alternativer Frontend-Partner für Laravel-/Symfony-APIs.
Der WordPress- / WooCommerce-Stack hat eigene Pillars:
- WordPress-Entwickler - WP-Core, Hooks, Filters, Custom Plugins.
- WooCommerce-Entwickler - dedizierte E-Commerce-Pillar.
- Headless WordPress - WP als Backend, Frontend in Astro oder Next.js.
Weitere WordPress-Dienste und Wissensbasis entdecken
Stärken Sie Ihr Unternehmen mit professionellem technischen Support in den Kernbereichen des WordPress-Ökosystems.
Individuelle WordPress-Entwicklung und Architektur.
Shops, Checkout-Prozesse und Verkaufslogik.
Headless WordPress, Sanity, Strapi und Contentful mit Astro oder Next.js.
Astro, MDX, Edge Delivery und 100/100-Performance.
Core Web Vitals, Caching und schnellere Auslieferung.
Migration zu Astro, Next.js und Headless WordPress.
Verwandte Kategorien
Unterstützende Artikel
WordPress 7.0 mit AI Client vs Astro 6 nach der Cloudflare-Übernahme. Geschwindigkeit, Kosten, SEO und Sicherheit im Vergleich. Mein Fazit nach 20 Jahren als WP-Entwickler - wann migrieren, wann bleiben.
Ist Entkopplung der richtige Weg? Dieser 2000+ Wörter Guide analysiert die Zukunft von Headless WordPress: Next.js, GraphQL und Edge Delivery 2026.
Eine detaillierte Vergleichstabelle von EmDash CMS und WordPress in den Bereichen Architektur, Sicherheit, Plugins, KI-Funktionen, Inhaltsmodell, Hosting und Ökosystem-Reife.
Kontakt
Senior PHP-Entwickler, verfügbar für Senior-B2B-Projekte. Beschreiben Sie Umfang, Framework und Zeitplan. Ich antworte innerhalb eines Werktags.
Kontakt aufnehmen →Stand: 2026-05-08



