Zum Hauptinhalt springen
🇩🇪DSGVO konform

Holen Sie sich in wenigen Minuten bewährte Fachleute für Microsoft Certified: Azure Solutions Architect Expert (AZ-305) in Deutschland aus 15.000 Lebensläufen mit der Kraft von KI.

Azure-Architektur, Identity- und Governance-Design sowie sichere Cloud-Migration. Finden Sie Freelancer, die zuverlässige Azure-Lösungen gestalten können, und gleichen Sie sie schnell mit geprüften Experten in Deutschland ab.

Über die Zertifizierung

Was es beweist

Microsoft Certified: Azure Solutions Architect Expert, auch bekannt durch die AZ-305-Prüfung, zeigt, dass eine Fachkraft Cloud-Lösungen auf Microsoft Azure entwerfen kann, die sicher, widerstandsfähig und für den echten Geschäftseinsatz gemacht sind. Es geht nicht um einfache Administration. Es geht darum, Architekturentscheidungen zu treffen, die Geschäftsanforderungen, technische Grenzen und die operative Realität miteinander verbinden.

Zentrale Fähigkeiten

  • Identity, Zugriff und Governance für Azure-Umgebungen entwerfen
  • Compute-, Netzwerk-, Speicher- und Datendienste planen
  • Sicherheit, Ausfallsicherheit und Monitoring in die Architektur einbauen
  • Migrations- und Modernisierungsansätze für bestehende Workloads wählen
  • Azure-Design mit Kosten-, Compliance- und Betriebsanforderungen abstimmen

Typische Inhaber

Diese Zertifizierung passt meist zu Senior Cloud Architects, Solution Architects und praktischen Consultants, die bereits mit Azure-Diensten in der Produktion gearbeitet haben. Viele kommen aus Infrastruktur-, Anwendungs-, Sicherheits- oder Plattformteams und übernehmen heute Verantwortung für Architekturentscheidungen über Teamgrenzen hinweg. In Deutschland suchen Unternehmen dieses Profil oft, wenn sie erfahrene Freelancer brauchen, die mit lokalen Ansprechpartnern ebenso gut arbeiten können wie mit verteilten technischen Teams.

Wo sie wichtig ist

Die Zertifizierung ist besonders relevant bei Cloud-Migrationen, Landing-Zone-Design, hybriden Setups, Plattformmodernisierung und Enterprise-Sicherheitsprojekten. Sie ist auch wichtig, wenn ein Unternehmen jemanden braucht, der ein bestehendes Azure-Setup prüft und verbessert, ohne Live-Systeme zu stören. Für Freelance-Arbeit in Deutschland kann das Remote-Zusammenarbeit mit englischsprachigen Teams oder Workshops vor Ort mit deutschen Fach- und IT-Verantwortlichen bedeuten.

Was Unternehmen erwarten sollten

Ein Freelancer mit dieser Zertifizierung sollte in der Lage sein, Abwägungen klar zu erklären, Architekturentscheidungen zu dokumentieren und Umsetzungsteams zu begleiten, ohne die Lösung zur Theorie zu machen. Der größte Nutzen entsteht, wenn das Projekt mehr braucht als einen Spezialisten für einen einzelnen Azure-Dienst. Es braucht jemanden, der Identity, Netzwerk, Governance und Betrieb zu einem brauchbaren Gesamtdesign verbindet.

Wie man sie einordnet

AZ-305 wird oft zusammen mit dem übergeordneten Titel Azure Solutions Architect Expert genannt, daher sehen Sie beide Formen möglicherweise auf Profilen und in Schulungsmaterialien. Wenn Sie es auf einem Freelancer-Profil sehen, werten Sie es als Zeichen für architektonische Tiefe, nicht nur für Werkzeugkenntnis. Es zeigt, dass die Person für Skalierung, Sicherheit und Wartbarkeit entwerfen kann, genau das, was komplexe Azure-Projekte verlangen.

Lerne FRATCH Microsoft Certified: Azure Solutions Architect Expert (AZ-305) kennen

Halil Oeztoprak

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Halil Oeztoprak

Panagiotis Tsafaridis

IT-Berater

Norderstedt

Letzte Position:

Senior Data Engineer Consultant bei GOLDNER GmbH

  • Onboarding durchgeführt sowie eine umfassende Dokumentation und Systemanalyse erstellt, um die bestehende Dateninfrastruktur zu bewerten und eine schnelle Integration und Zusammenarbeit über die funktionalen Datenteams hinweg zu ermöglichen (Modellierung, Verarbeitung, Reporting).
  • Gemeinsam die Architektur und Projektstruktur für ein zentrales Data-Pipeline-Repository definiert, einschließlich hierarchischer Standards, Wissensmanagement-Strategien und rollenbezogener Verantwortlichkeiten, was die Wartbarkeit und die Einarbeitung beschleunigt hat.
  • Open-Source-Tools für Data Routing (Airbyte, Apache NiFi, Dragster) für Ingest- und Sync-Anforderungen in der Retail-Analyse bewertet und validiert, inklusive lokalem Benchmarking und Tests von Fehlerzuständen.
  • Das Design und den Rollout von Airbyte in Kubernetes geleitet, individuelle Helm-Charts erstellt, den Umgang mit Secrets abgesichert und Ingress mit TLS sowie internem DNS-Routing konfiguriert, sodass API und UI vollständig erreichbar waren.
  • Probleme mit dem Ingress-Controller analysiert und behoben, dabei mehrere Debugging- und Testphasen durchlaufen und die Einrichtung sowie die Replikationsschritte für die skalierbare Wiederverwendung dokumentiert.
  • Datenmodelle an den ARTS-Standard angepasst, die Schema-Abstimmung für ERP- und Reporting-Anwendungsfälle unterstützt und Review-Schleifen koordiniert, um die zukünftige Datenverarbeitungslogik abzustimmen.
  • Strategische One-Pager zu MinIO, Pub/Sub und Routing-Architekturen erstellt und damit technische Orientierung für Architekturentscheidungen und Investitionsplanung geliefert.
  • Sicheren Zugriff und Authentifizierungsmechanismen ermöglicht, einschließlich erster Bewertung für die SAML-Integration, Prüfungen auf Cluster-Ebene und Verbesserungen bei Service-Annotierungen.
Panagiotis Tsafaridis

Jan Krol

Datenexperte

Berlin

Letzte Position:

Datenexperte bei Fertigung

Jan Krol

Enrico Goerlitz

Data- & KI-Engineering | Backend-Softwareentwicklung

Berlin

Letzte Position:

Freiberuflicher Software & Data/AI Engineer bei Freiberuflicher Software & Data/AI Engineer

  • Dozent für den GenAI-Track des Master School Institute of Technology
  • Entwicklung einer Full-Stack-KI-Anwendung (React + Python/FastAPI) für den automatisierten Lieferanten-Produktimport mit intelligenter Spalten- und Kategorienklassifizierung (4-Layer, hierarchisch) inkl. Human-in-the-Loop-Validierung
Enrico Goerlitz

Manuel Reinfurt

Cloud-Architekt & Lead-Entwickler

Düsseldorf

Letzte Position:

Cloud-Architekt & Lead-Entwickler

  • Verantwortlich für das 5-köpfige Entwicklungsteam und den Scrum- + DevOps-Ansatz
  • Entwarf und implementierte die Cloud-Architektur für die Anwendungslandschaft
  • Führte die Entwicklung des Benutzerverwaltungssystems in der Azure Cloud mit .NET 8/C# an
  • Entwicklung des Frontends für die Benutzerverwaltung mit React (TypeScript)
  • Technologien: Azure AD, Functions, Storage, CosmosDB, Service Bus, AKS, Monitor, Pipelines, Key Vault, MSSQL, Bicep, App Service, Log Analytics, Application Insights, Cost Management
  • Backend: .NET/C#; Frontend: Angular (TypeScript)
  • Unit-Tests: NUnit, xUnit, Moq
  • CI & CD: Azure DevOps, GitHub Actions, GitLab CI
  • DevOps & IaC: Bicep, Terraform, Docker, Kubernetes
  • Security & Compliance: ISO 27001, DevSecOps
  • Softwareentwicklungsansatz: Scrum, SAFe, Kanban
Manuel Reinfurt

Oliver Kretz

Azure Cloud-Ingenieur

Haßmersheim

Letzte Position:

Azure Cloud-Ingenieur bei DVAG-Deutsche Vermögensberatung AG

  • Konzeption und Administration von Azure AD (App-Registrierungen, hybride Identitäten, Gruppenkonzepte)
  • Azure-Monitoring
  • Konzeption und Aufbau von Azure-basierten Lösungen (IaaS/PaaS)
  • Beratung und technische Unterstützung interner Cloud-Projekte
  • Automatisierungen für Azure-Lösungen
Oliver Kretz

Teemu Suvanto

SRE

München

Letzte Position:

SRE bei E.On SE

  • Wartung einer SaaS-Abrechnungsplattform auf AWS im Site Reliability Engineering (SRE) Team.
  • Wesentliche Rolle bei einem AWS-Cloud-Migrationsprojekt: Implementierung von Terraform (IaC), Aufbau von CI/CD-Prozessen und Pipelines, Härtung von Images, Aktualisierung von Tool-Versionen und Entwicklung von Skripten.
  • Erstellung von Dokumentation.

AWS-Cloud-Migration:

  • Entwurf und Implementierung von CI/CD für die Bereitstellung von AWS-Ressourcen mit GitLab CI, Terraform und GitOps.
  • Einrichtung und Konfiguration der DevOps-Toolchain, inklusive Jenkins, Harbor und Vault.
  • Bereitstellung der Abrechnungsanwendung, von Microservices und unterstützenden Infrastruktur-Services in Nomad-Clustern.
  • Neugestaltung des TLS/mTLS-Zertifikatsmanagements mit Vault und Lambda.

Sicherheit (Infrastruktur-Härtung, Patch-Management & Schwachstellen-Scanning):

  • Verwaltung mehrerer AWS-Accounts für Consul/Nomad/Traefik-Cluster (10–20 EC2-Instanzen/Account, ASG) und für die DevOps-Toolchain (Harbor, Jenkins, Vault).
  • Erstellung gehärteter AMIs mit Packer basierend auf CIS-Benchmarks für Nomad, Jenkins, Harbor und Vault; Bereitstellung mit Terraform.
  • Integration von Trivy über das Harbor-Plugin zum Scannen von Container-Images.
  • Implementierung strenger AWS-VPC-Sicherheitsgruppenregeln.
  • Entwicklung und Pflege eines Patch-Management-Prozesses für alle Umgebungen mit Qualys und Wiz.
  • Bereitstellung des Qualys Cloud Agents auf allen EC2-Instanzen, Verfolgung von CVEs und Testen von Patches in niedrigeren Umgebungen vor dem Rollout.
  • Automatisierte Verteilung von Patches über alle AWS-Accounts mit Terraform und GitLab CI und Überprüfung der Patch-Konformität über Qualys-/Wiz-Dashboards.
Teemu Suvanto

Vincent Rothländer

Freiberufler

Frankfurt am Main

Letzte Position:

Freiberufler bei VINROTLAB.IO

  • Beratung und Erstellung diverser Webapplikationen auf Basis von SharePoint und des React Frameworks für verschiedene Kunden
  • Entwicklung und Testen von barrierefreien Apps für SharePoint
  • Erstellung verschiedener Testfälle für die Testautomatisierung
  • Entwicklung diverser Lösungen auf Basis von Azure
  • Erstellung verschiedener Web Services auf Basis von .NET
  • Entwicklung diverser SharePoint Framework-Lösungen
  • Entwicklung diverser UI-Lösungen auf Basis von SharePoint
  • Beratung und Erstellung diverser Power Apps-Applikationen und Power Automate für Stahlindustrie und IT-Beratung-Firma
  • Support, Beratung und Entwicklung mit Offshore von SharePoint 2013, 2016 und Microservices für Logistikunternehmen
  • Beratung, Konzeptionierung und Entwicklung von Microservices und Webapplikationen auf Basis von Microsoft Technologie und React Framework für Logistikunternehmen
  • Beratung, Konzeptionierung und Entwicklung diverser SharePoint Framework-Lösungen von SharePoint 2016 für Logistik
  • Beratung für die Migration von SharePoint 2010 auf 2016 für IT-Beratung-Firma
Vincent Rothländer

Mohamed Ghassen Brahim

Gründer & CEO

Berlin

Letzte Position:

Lead / Principal Cloud-, KI- & Sicherheitsarchitekt bei Freiberufler / CC Conceptualise GmbH

Durchgeführte Projekte:

Projekt: RWE – Aufbau einer konzernweiten Zero-Trust-Cybersecurity-Architektur (CITADEL) Rolle: Senior Enterprise Cybersecurity-Architekt / Zero-Trust-Architekt Unternehmen: RWE AG Beschreibung: Konzeption und Umsetzung der strategischen Cybersecurity-Zielarchitektur CITADEL bei RWE, basierend auf dem Zero-Trust-Architekturprinzip und ausgerichtet an regulatorischen Anforderungen wie NIS2, ISO 27001 und konzernweiten Security-Governance-Vorgaben. Ziel war der Aufbau einer messbaren, auditierbaren und skalierbaren Sicherheitsarchitektur mit starkem Fokus auf Identity Governance, Compliance-Transparenz und operative Steuerbarkeit. Aufgaben & Erfolge:

  • Zero-Trust-Architekturdesign: Entwicklung einer unternehmensweiten Zero-Trust-Referenzarchitektur (Identity, Device, Network, Application, Data) inkl. Trust-Zonen, Kontrollpunkten und Durchsetzungsmechanismen gemäß NIS2.
  • Identity & Access Governance (IGA): Design und Einführung von IGA-Governance-Strukturen inkl. Rollenmodellen, Rezertifizierungsprozessen, Segregation of Duties (SoD) und Lifecycle-Management für Identitäten und Zugriffe.
  • Security Governance & KPIs: Definition und Implementierung von Security-KPIs und Metriken zur Steuerung von Zero-Trust-Reifegrad, Identitätsrisiken und Compliance-Erfüllung auf Management-Ebene.
  • Compliance & Reporting: Aufbau standardisierter Compliance-Reports und Dashboards zur Unterstützung interner Audits, externer Prüfungen und regulatorischer Nachweispflichten (u. a. NIS2).
  • Architektur- & Stakeholder-Alignment: Enge Abstimmung mit Enterprise Architecture, IT-Betrieb und Fachbereichen zur Integration der CITADEL-Architektur in bestehende IT- und Security-Landschaften.
  • Strategische Sicherheitsberatung: Beratung von Programmen und Projekten hinsichtlich Zero-Trust-Konformität, Identity-Zentrierung und regulatorischer Anforderungen im Energie- und KRITIS-Umfeld. Technologien & Methoden: Zero Trust Architecture, NIS2, Identity Governance & Administration (IGA), IAM, RBAC, SoD, Entra ID, Sailpoint, Zscaler, Terraform / IaC, Policy as Code, Security KPIs, Compliance Reporting, NIS2, NIST 2.0, ISO 27001, Enterprise Security Architecture, Governance Frameworks, Risk & Control Management

Projekt: Aufbau einer skalierbaren AI Workbench Plattform auf Microsoft Azure Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Siemens Energy Beschreibung: Konzeption, Entwicklung und Betrieb einer sicheren, modularen Cloud-Infrastruktur zur Unterstützung von Data Science, Machine Learning und KI-Anwendungen für verschiedene Engineering-Teams bei Siemens Energy. Aufgaben & Erfolge:

  • Cloud-Architektur: Entwurf und Implementierung einer Infrastructure-as-Code-Lösung (Terraform) zur automatisierten Bereitstellung von Azure-Ressourcen (Resource Groups, Storage Accounts, Cosmos DB, Application Insights, Netzwerk, PostgreSQL Flexible Server, Azure Container Apps, Azure Container Registry).
  • Developer Portal: Um Self-Service und die Befähigung von Entwicklern, Data Scientists und KI/ML-Ingenieuren zu ermöglichen, wurde Backstage mit benutzerdefinierten Frontend- und Backend-Plugins (Node.js, TypeScript, React.js, PostgreSQL, Container-Apps) verwendet.
  • Rollenbasierte Zugriffskontrolle: Umsetzung von Azure RBAC, um Engineering-Gruppen (z. B. AI Engineers) gezielten Zugriff (z. B. Storage Blob Data Contributor, Reader) auf relevante Ressourcen zu ermöglichen.
  • Datenplattform-Engineering: Aufbau und Konfiguration einer mehrstufigen Storage-Landschaft (Raw, Curated, Vektordaten) inkl. automatisierter Container-Erstellung und Zugriffssteuerung für fortgeschrittene Analyse- und KI-Workloads.
  • DevOps-Integration: Anbindung von Azure DevOps für CI/CD-Pipelines zur automatisierten Bereitstellung, Überwachung und Einhaltung von Sicherheitsstandards.
  • Sicherheit & Compliance: Implementierung von Private Endpoints, Netzwerkrichtlinien und Managed Identities zur Sicherstellung von Datenschutz und regulatorischer Konformität.
  • Zusammenarbeit: Enge Abstimmung mit interdisziplinären Teams zur Ausrichtung der Cloud-Infrastruktur an geschäftlichen und technischen Anforderungen und zur Förderung der digitalen Transformation bei Siemens Energy. Technologien: Azure, Terraform, Azure DevOps, Cosmos DB, Application Insights, Azure Storage, Private Endpoints, Azure Synapse, Azure Machine Learning, Azure Entra ID, RBAC, Backstage, Node.js, React.js, PostgreSQL, Python (Automatisierung), Git

Projekt: Aufbau einer skalierbaren Data Plattform POC auf Azure Kubernetes Service (AKS) Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Hannover Rück SE Beschreibung: Entwicklung und Bereitstellung einer modularen, containerisierten KI-Plattform auf Microsoft Azure zur Unterstützung von Data Engineering und Data Science Teams bei der Hannover Rück SE. Die Plattform basiert auf AKS und integriert JupyterHub, Spark, Kafka, Airflow sowie eine zentrale Benutzeroberfläche zur Verwaltung. Ziel war es, eine wiederverwendbare, sichere Umgebung für datengetriebene Anwendungen und Experimente bereitzustellen. Aufgaben & Erfolge:

  • Cloud- und Plattformarchitektur: Aufbau einer Kubernetes-basierten Infrastruktur mittels Terraform und Helm, unterstützt durch Azure Container Registry (ACR) für die Bereitstellung containerisierter Komponenten.
  • Workbench-Design: Integration von JupyterHub (Bitnami Helm Chart), Spark-Cluster, Kafka-Streaming, Apache Airflow und Redpanda in ein konsistentes System mit rollenbasierter Steuerung.
  • DevOps-Automatisierung: Entwicklung von PowerShell-Skripten und CI/CD-Prozessen für Image-Vorbereitung, Chart-Deployment und Secrets-Management mit Helm.
  • Self-Service & Skalierbarkeit: Ermöglichung einer standardisierten, reproduzierbaren Bereitstellung für Data Science Umgebungen auf Mandantenbasis. Katalog und Entwicklerportal wurden über Backstage mit einer benutzerdefinierten Integration mit Azure DevOps bereitgestellt, um Pipelines auszulösen und zu überwachen (Node.js, TypeScript, React.js, Spotify Backstage mit Custom Plugins, gehostet auf AKS).
  • Netzwerk & Sicherheit: Einsatz privater Endpunkte, Netzwerkrichtlinien, Key Vault und RBAC zur Sicherstellung von Sicherheit und Governance-Vorgaben im Versicherungskontext.
  • Interdisziplinäre Zusammenarbeit: Enge Abstimmung mit Data Scientists, DevOps-Teams und Security Offices zur Integration von Anforderungen in Design und Betrieb. Technologien: Azure, AKS, Helm, Terraform, Azure Container Registry, PowerShell, Apache Spark, JupyterHub, Airflow, Kafka, Redpanda, Azure Key Vault, Azure Monitor, RBAC, Kubernetes Secrets, Backstage, Node.js, React.js, PostgreSQL

Projekt: Data & AI Plattform Engineer Unternehmen: Allianz Technology Beschreibung:

  • Befähigung und Unterstützung der Nutzer der Allianz Data Platform (ADP) – insbesondere Data Engineers, Data Scientists und Machine Learning Engineers – zur optimalen Nutzung der Plattform auf Basis von Azure Synapse und Azure Machine Learning, um ihre geschäftlichen Ziele effizient zu erreichen.
  • Beratung zu Architektur, Best Practices und effizientem Einsatz der ADP für End-to-End-Anwendungsfall-Pipelines – von der Datenaufnahme über Datenverarbeitung bis hin zu Softwarebereitstellung und Feedbackschleifen.
  • Erklärung von Vor- und Nachteilen vorgeschlagener Plattformlösungen gegenüber internen und externen Stakeholdern, um fundierte Entscheidungen zu ermöglichen.
  • Definition und Implementierung von Best Practices (insbesondere in PySpark) sowie kontinuierliche Verbesserung des ADP-Stacks und der finalen Produktionsumgebung.
  • Identifikation und Umsetzung von Optimierungsmöglichkeiten zur Steigerung von Leistung, Zuverlässigkeit und Automatisierung der Plattform.
  • Erstellung technischer Dokumentation sowie interner Ankündigungen und Blogbeiträge, um Neuerungen, Funktionen und Best Practices der ADP zu kommunizieren.

Projekt: OneTenant – Post-Merger Azure & M365 Consolidation Rolle: Projektleiter / Azure Workstream Lead Unternehmen: Alliance Healthcare Deutschland / GEHE

  • Post-Merger Tenant-Konsolidierung: Migration und Zusammenführung von zwei bestehenden Microsoft-Tenants in einen neuen Ziel-Tenant im Rahmen eines M&A-Projekts, inkl. Azure, Entra ID (Azure AD) und Microsoft 365.
  • End-to-End-Migrationssteuerung: Planung, Koordination und Durchführung von Cloud-to-Cloud- und On-Prem-to-Cloud-Migrationen unter Berücksichtigung von Business Continuity, regulatorischen Anforderungen (u. a. Datenschutz, IT-Compliance) und Cutover-Strategien.
  • Azure Plattform-Setup: Design, Aufbau und Härtung der neuen Azure-Landing-Zone inkl. Subscription-Struktur, Netzwerk-Topologie, Identity-Architektur, Security-Baseline und Governance-Framework (RBAC, Policies, Blueprints).
  • IAM & Security-Integration: Konsolidierung und Neustrukturierung von Entra ID (Azure AD), Rollenmodellen, Conditional Access, Privileged Identity Management (PIM) und Identity-Governance für eine sichere Post-Merger-Zielarchitektur.
  • Microsoft 365 Migration: Durchführung der mandantenübergreifenden M365-Migration (Exchange Online, OneDrive, SharePoint, Teams) mit AvePoint Fly, inkl. Benutzer-, Daten- und Berechtigungsübernahme.
  • Problem- & Cutover-Management: Identifikation, Priorisierung und Lösung technischer und organisatorischer Risiken während der Migrationswellen, inkl. Go-Live-Vorbereitung und Hypercare-Phase.
  • Stakeholder- & Programmsteuerung: Enge Abstimmung mit IT, Security, Compliance, Business Units und externen Migrationspartnern zur Sicherstellung einer stabilen und revisionssicheren Post-Merger-IT-Plattform.
  • Service Transition: Überführung von Applikationen, Plattformen und Betriebsmodellen in eine konsolidierte Zielorganisation.
  • Kommunikation: Steuerung internationaler Projektteams in Deutsch und Englisch in einem unternehmenskritischen Post-Merger-Transformationsprogramm.
  • Technologien: Azure Cloud: Aufbau und Betrieb einer M&A-fähigen Cloud-Plattform mit Azure Networking, Compute, Storage, Entra ID, Security Center und Governance-Services; Microsoft 365 & AvePoint Fly: Tenant-to-Tenant Migration von Collaboration-, Mail- und Identitätsdaten.

Projekt: Aufbau einer Azure KI & Analytics Plattform für Single Risk Reporting Unternehmen: Hannover Rück SE

  • Entwickelte eine skalierbare und leistungsstarke Azure Data & AI Analytics Plattform für das Single Risk Reporting.
  • Implementierte die Infrastruktur automatisiert mit Infrastructure as Code (IaC) mittels Tools wie PowerShell/Bicep.
  • Entwickelte und optimierte Datenpipelines für die Verarbeitung und Validierung großer Datenmengen.
  • Setzte eine Self-Hosted Integration Runtime auf, um eine sichere Verbindung zu SAP-Systemen zu gewährleisten.
  • Integrierte die aufbereiteten Daten in MicroStrategy und erstellte interaktive Dashboards und Berichte für datenbasierte Entscheidungen.
  • Sicherstellte Datenschutzkonformität und Sicherheitsanforderungen durch rollenbasierte Zugriffskontrolle und Compliance-Maßnahmen. Technologien: Azure Synapse Analytics, Azure Machine Learning, RAG, LLMs, Infrastructure as Code (IaC), Azure Data Pipelines, Self-Hosted Integration Runtime, SAP, MicroStrategy

Integrations-Engineering Azure / CI/CD Unternehmen: Mercedes-Benz Tech Innovation Tätigkeiten & Verantwortlichkeiten:

  • Systemanalyse & Anforderungsdefinition: Bewertung geplanter Systemlandschaften zur Identifikation von Integrations- und Sicherheitsanforderungen.
  • Integrationsarchitektur & Design: Definition und Umsetzung von Anforderungen zur Integration von Microsoft Dynamics 365 in bestehende Azure-basierte Infrastrukturen.
  • Architektur & Infrastruktur: Aufbau sicherer, skalierbarer Azure Landing Zones, Design von Cloud-Architekturen und Implementierung von Infrastructure-as-Code (IaC) mittels Bicep, YAML und PowerShell.
  • Entwicklung von KI-Lösungen: Design & Implementierung einer RAG-Lösung (Retrieval Augmented Generation) auf Basis von Azure OpenAI, Azure AI Search, Cosmos DB, Data Lake und Azure Machine Learning Workspace.
  • Programmierung & Services: Entwicklung und Integration von Lösungen mit C#, TypeScript, PowerShell und X++ sowie Einsatz von Azure Functions, Azure Logic Apps, Power Platform und weiteren Services.
  • API-Management: Verwaltung und Sicherstellung des sicheren Datenflusses durch Azure API Management und Implementierung von RESTful APIs.
  • DevSecOps: Aufbau und Betrieb sicherer DevSecOps-Pipelines in Azure DevOps und GitHub, inklusive automatisierter Security- und Compliance-Checks.
  • Fehlerbehebung & Optimierung: Identifizierung, Analyse und Behebung von Integrationsproblemen in Echtzeit sowie kontinuierliche Optimierung von Prozessen für Performance und Effizienz.
  • Dokumentation & Wissenstransfer: Erstellung umfassender technischer Dokumentation (inkl. IaC) sowie Schulung von Teammitgliedern und Endanwendern. Eingesetzte Technologien & Tools: Microsoft Azure (Landing Zones, Data Lake, API Management, Logic Apps, Functions, Cosmos DB, Machine Learning Workspace), Microsoft Dynamics 365 Finance & Operations (ERP in der Public Cloud), C#, TypeScript, PowerShell, YAML, Bicep, Azure DevOps, GitHub Actions, Security- und Compliance-Tools.

Projekt: Sirius: Weiterentwicklung von Single Risk Solution Unternehmen: Hannover Rück SE

  • Weiterentwicklung des Systems: Verbesserung der bestehenden Module für die Erfassung, Verarbeitung und Administration von Policydaten.
  • Integration neuer Features: Einführung neuer Funktionen, die den aktuellen geschäftlichen Anforderungen entsprechen.
  • Optimierung der Benutzererfahrung: Verbesserung der Interaktion zwischen Benutzern und System, insbesondere durch Anpassungen in der UI/UX.
  • Datenverwaltung: Entwicklung von Lösungen für die Verwaltung und Konsistenz von Single-Risk-Daten, inklusive automatisierter Validierung und Berichterstattung.
  • Sicherstellung der Skalierbarkeit: Optimierung der Software-Architektur, um zukünftige Anforderungen und eine wachsende Datenmenge zu unterstützen.
  • Technologien: Azure DevOps, C# und .NET Core, Angular, RabbitMQ

Projekt: Cloud Native Anwendung für Security und Compliance Management Unternehmen: Münchener Rückversicherungs-Gesellschaft AG

  • Das Projekt entwickelt eine interne cloud-native Webanwendung für das Sicherheits- und Compliance-Management in der Azure Cloud.
  • Architekturkonzeption, Prototyping, POC, MVP und vollständige Produktentwicklung. Bereitstellung der Azure-Infrastruktur.
  • Aufbau von CI/CD-Pipelines mit Azure DevOps. Azure Cloud Verwaltung.
  • Azure DevOps, Azure AD, App-Registrierung und Sicherheit. Entwicklung von Diensten in .NET Core.
  • Selbstverwaltung und Onboarding von Anwendungen auf der Plattform über Spotify Backstage mit benutzerdefinierten Plugins zur Integration mit Azure DevOps und zur Automatisierung von Richtlinienbereitstellung und Überwachungstools.
  • IaC mit YAML und Bicep / ARM-Vorlagen. SQL Server DB, App Services, Functions.
  • Microsoft Graph API, Single Sign-On, Azure AD Services. Betrieb und Sicherheitsüberwachung der Dienste.

Projekt: Semis Rollout Unternehmen: GEA Gruppe

  • OTSec - PSec Projektkombination aus Azure DevOps Pipeline, Terraform, Kubernetes, CAF.

Projekt: Entwicklung einer Cloud Native Data Platform Unternehmen: Carl Zeiss Digital Innovation GmbH Teil des Teams der Gesundheitsdatenplattform

  • Konzeption, Prototyping, POC, MVP und Full-Product-Entwicklung. Bereitstellung von Azure-Infrastruktur, Sicherheit und Compliance, Serverless-Architektur, CI/CD und Qualitätssicherung.
  • Terraform IaC und Bash-Scripting. TypeScript und Node.js für Azure Functions.
  • Verwendung von Azure API Management, Azure Functions, Azure FHIR APIs, Azure Data Lake, DICOM, Azure Health Services, Azure Cosmos DB
Mohamed Ghassen Brahim

Mohamed Anssaien

Senior Multi-Cloud-Lösungsarchitekt

Darmstadt

Letzte Position:

Senior Multi-Cloud-Lösungsarchitekt bei 35X GmbH

  • Analyse der Kundenanforderungen und Entwurf von Architektur-Lösungen für Kundenprojekte
  • Konzeption und Implementierung von Cloud-Infrastrukturen und Services: AWS, Azure und OpenStack
  • Beratung zu Cloud-Architekturen und Betriebskonzepten
  • Begleitung von Data-Center-Migrationen und Koordination mit Entwicklern und Stakeholdern
Mohamed Anssaien

Nico Thiemer

Geschäftsführer und Gründer

Lichtenau

Letzte Position:

Geschäftsführer und Gründer bei nova laboro UG (haftungsbeschränkt)

Nico Thiemer

Entdecke mehr als 15.000 Top-Freelancer

Microsoft Certified: Azure Solutions Architect Expert (AZ-305) – Statistiken

Typische Erfahrung

15 Jahre

Durchschnittliche Projektdauer

2,3 Jahre

Zertifizierungen pro Freelancer

8

Häufigste Fachbereiche

Informationstechnologie (IT), Produktentwicklung, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Fertigung, Bank- und Finanzwesen

Häufigste Sprachen

Deutsch, Englisch, Französisch

Bachelor-Abschluss oder höher

70%

Master-Abschluss oder höher

50%

Doktortitel

10%

Gehalts- / Tagessatzverteilung

0 2 4 6 8
<€640 €640-800 €800-960 €960-1120 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer mit dieser Zertifizierung verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Durchschnittssätze für Microsoft Certified: Azure Solutions Architect Expert (AZ-305) & Seniority-Verteilung

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 867 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 840 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Teste FRATCH GPT

Häufig gestellte Fragen

Mehr lernen? Finde hilfreiche Informationen über FRATCH

Microsoft Certified: Azure Solutions Architect Expert (AZ-305) bestätigt die Fähigkeit, komplette Azure-Lösungen zu entwerfen, nicht nur einzelne Dienste zu konfigurieren. Es weist auf Kenntnisse in Identity, Netzwerk, Governance, Storage, Daten, Sicherheit und Betriebsdesign hin. Für ein Unternehmen bedeutet das meist, dass der Freelancer Architekturentscheidungen treffen kann, die in realen Projekten Bestand haben.

Ja, Azure Solutions Architect Expert ist der gebräuchliche Name für den Zertifizierungspfad, und AZ-305 ist die Prüfung, die am engsten damit verbunden ist. Suchende kürzen es auf Profilen oder in Lernmaterialien auch oft zu AZ-305 ab. Die Grundidee ist dieselbe: fortgeschrittene Azure-Architekturkompetenz.

AZ-305 passt sehr gut zu Freelancern, die Cloud-Design leiten, bei Migrationen beraten oder Enterprise-Azure-Umgebungen prüfen. Sie eignet sich eher für Senior Architects, Consultants und technische Leads als für Generalisten. Unternehmen suchen sie meist, wenn ein Projekt jemanden braucht, der die technische Richtung vorgibt.

Ein Freelancer mit dem Nachweis Microsoft Certified: Azure Solutions Architect Expert arbeitet oft an Cloud-Migrationen, Landing Zones, hybrider Integration und Plattform-Neugestaltung. Er oder sie kann auch bei Sicherheitsarchitektur, Disaster Recovery und Governance helfen. In der Praxis wird so jemand oft hinzugezogen, wenn ein Projekt vor dem Start der Umsetzung ein klares Design braucht.

AZ-305 setzt solide, praktische Azure-Erfahrung voraus, damit die Vorbereitung wirklich Sinn ergibt. Die meisten Kandidaten müssen sich mit Architekturszenarien wohlfühlen, Service-Optionen vergleichen und Abwägungen begründen können. Sie ist eher für Menschen geeignet, die bereits an Azure-Projekten gearbeitet haben, als für Einsteiger.

Azure Solutions Architect Expert richtet sich an Fachleute, die Azure bereits gut kennen und über mehrere Dienste hinweg denken können. Microsoft verknüpft dieses Niveau mit früherem Azure-Wissen und der Fähigkeit, Architekturentscheidungen zu treffen. Es ist keine erste Zertifizierung für jemanden, der neu in der Cloud ist.

Microsoft Certified: Azure Solutions Architect Expert bleibt durch den laufenden Erneuerungsprozess von Microsoft aktuell und nicht durch einen einmaligen Abschluss. Inhaber sollen mit den Azure-Änderungen Schritt halten und ihr Wissen aktualisieren, wenn sich die Plattform weiterentwickelt. Das ist wichtig, weil Architekturentscheidungen von aktuellen Funktionen der Dienste abhängen.

AZ-305 ist besonders nützlich in der Enterprise-IT, in regulierten Umgebungen, bei SaaS, in der Fertigung, im Finanzbereich und in projektnahen Bereichen des öffentlichen Sektors. In Deutschland ist sie oft relevant, wenn Teams Unterstützung beim Cloud-Design auf Englisch und Deutsch brauchen oder wenn Stakeholder über mehrere Standorte verteilt sind. Am wichtigsten ist sie dort, wo Architekturqualität, Sicherheit und langfristige Wartbarkeit entscheidend sind.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH