Finden Sie in wenigen Minuten den passenden CompTIA Security+-Experten in Berlin – aus 15.000 Lebensläufen mit der Power von KI
Grundlagen der Sicherheit, Bedrohungserkennung, Incident Response und sichere Netzwerkinfrastruktur. Ein schneller Weg, um geprüfte Freelancer zu finden, die CompTIA Security+ haben und Teams in Berlin unterstützen können.
Über die Zertifizierung
Sicherheitsgrundlage
CompTIA Security+ ist eine Zertifizierung für den Einstiegs- bis mittleren Bereich für praktische Cybersecurity-Arbeit. Sie zeigt, dass eine Fachkraft zentrale Sicherheitsaufgaben unterstützen, die Sprache des Risikos verstehen und Systeme schützen kann, ohne bei jedem Schritt enge Anleitung zu brauchen. Unternehmen suchen oft danach, wenn sie einen Freelancer brauchen, der schnell in die tägliche Sicherheitsarbeit einsteigen kann.
Was sie abdeckt
- Bedrohungen, Angriffe und gängige Angriffspfade
- Grundlagen der Netzwerk- und Anwendungssicherheit
- Konzepte zu Identität und Zugriffskontrolle
- Incident Response und Logging
- Risiko, Governance und Sicherheitsverfahren
- Verschlüsselung und sichere Kommunikation
Typisches Profil von Inhabern
Menschen mit Security+ arbeiten oft als Sicherheitsanalysten, Systemadministratoren, Support Engineers, Junior-Berater oder IT-Generalisten, die einen stärkeren Fokus auf Sicherheit brauchen. Die Zertifizierung ist auch bei Freelancern üblich, die Teams helfen, Sicherheitslücken zu schließen, Kontrollen zu dokumentieren oder eine sicherere Umgebung in gemischten Cloud- und On-Prem-Umgebungen aufzubauen. In Berlin kann sie gut zu Unternehmen passen, die englischsprachige Unterstützung für internationale Teams brauchen und möglicherweise auch die Abstimmung mit deutschen Stakeholdern.
Was sie bei einem Freelancer signalisiert
Ein Freelancer mit CompTIA Security+ sollte verstehen, wie man verdächtige Aktivitäten erkennt, Sicherheitsrichtlinien befolgt und auf häufige Vorfälle strukturiert reagiert. Für ein Unternehmen bedeutet das weniger Zeit für das Erklären grundlegender Sicherheitsbegriffe und mehr Zeit für die eigentliche Aufgabe. Es ist ein nützlicher Hinweis, wenn Sie Hilfe beim Absichern von Endgeräten, beim Prüfen von Zugriffseinstellungen, beim Verbessern von Monitoring oder bei einer sicherheitsbewussten IT-Einführung brauchen.
Wo sie am besten passt
Security+ ist besonders relevant in Projekten, in denen praktische Sicherheit wichtiger ist als tiefe Spezialisierung. Dazu gehören interne Sicherheitsunterstützung, Security Operations, Awareness-Arbeit, Zugriffsprüfungen, die Nachverfolgung von Schwachstellen und allgemeiner Schutz der Infrastruktur. Sie ist auch nützlich, wenn ein Team jemanden braucht, der IT-Betrieb und Sicherheit verbinden kann, ohne bei null anzufangen.
Namen und nächste Schritte
Suchende verwenden vielleicht Security+, CompTIA Security+ oder den vollständigen Namen CompTIA Security Plus. Unabhängig von der Schreibweise suchen sie meist nach demselben Kernprofil: jemand, der moderne Sicherheitspraktiken versteht und sie in der Praxis anwenden kann. Wenn Sie in Berlin einstellen, ist diese Zertifizierung ein starker Ausgangspunkt, wenn Sie verlässliche Sicherheitsunterstützung mit praktischem Fokus brauchen.
Lerne FRATCH CompTIA Security+ kennen
Andreas Rühl
Principal Consultant Informationssicherheit
Letzte Position:
Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Auditbegleitung und Zertifizierungsvorbereitung
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services und SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Risikoanalyse-Verfahren
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorische Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuelle Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitern
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Kerstin Glawinski
IT-Sicherheitsbeauftragte:r mit TÜV Rheinland geprüfter Qualifikation
Letzte Position:
Beratung für Informationssicherheit bei CAS AG
Can Kocyigit
DevOps-Spezialist
Letzte Position:
DevOps-Spezialist bei Eviden Germany GmbH
Verwalte den Entwicklungs-, Release- und Update-Prozess für das digitalisierte bundesweite Handelsregisterprojekt „AuRegis“.
Unterstütze die Software in Kubernetes/OpenShift-Umgebungen, konfiguriere das Management mit Kustomize und setze CI/CD-Pipelines mit Jenkins/GitLab, SonarQube, ArgoCD und Azure um.
Überwache den System-Release einer Microservice-Architektur.
Entwickle den CI/CD-Stack von Grund auf mit GitLab CI und integriere Integrationstests, Abhängigkeitsprüfungen und Sicherheitsmaßnahmen.
Automatisiere die Auslieferung auf OpenShift mit Kustomize.
Baue Infrastrukturkomponenten für Entwicklung, Code-Review und Code-Qualitätsanalyse inklusive SonarQube auf.
Integriere GitOps-Tools wie Kustomize und ArgoCD und nutze dabei sowohl Azure als auch eine Private Cloud für den Umgang mit sensiblen Daten.
Entwickle Python-Skripte in Jenkins für die Konfiguration des Cryptostores und das Packaging von Produkten und Microservices zu auslieferbaren Einheiten.
Automatisiere die Auslieferung an Kunden und Deployments auf Testsystemen.
Erstelle Kustomize-Manifeste für Microservices und entwickle die passende Automatisierung, wobei ich Dokumentation als Code behandle, um Klarheit und Nachvollziehbarkeit sicherzustellen.
Ich diente als technischer Berater für den ersten Go-live des Projekts und übernahm weitere Deployments als technischer Rollout-Manager.
Paul Karnowka
Program Manager – Multi-Projekt Betriebsstabilisierung (Operational Excellence)
Letzte Position:
Program Manager – Multi-Projekt Betriebsstabilisierung (Operational Excellence) bei ITDZ - IT Dienstleistungszentrum Berlin
- Übergeordnete Leitung mehrerer strategischer Betriebsprojekte mit Schwerpunkten in Workplace Services, SLA Framework, Berechtigungsmanagement, Zertifikatsmanagement, E-Learning, Backup & Recovery, Test Management und Capacity Management sowie der Einführung von System Monitoring und Machbarkeitsstudien bezüglich eines 24x7 Betriebs, teils inklusive der Implementierung in ServiceNow
- Erstellung verschiedener ServiceNow Betriebskonzepte in Bezug auf Schulungen, Berechtigungen und Notfallmanagement im Rahmen einer neuen Cloud-Hosting Initiative für die ServiceNow Plattform
- Vorstandsberichte und Leitung der Lenkungsausschüsse im Rahmen unternehmensstrategischer Zielsetzung sowie Etablierung neuer Balanced Scorecards für die KPI-Bemessung der optimierungsgetriebenen Projektergebnisse
André Beran
Externe Angriffsflächenbewertung und Cybersecurity-Bereitschaftsprüfungen
Letzte Position:
Externe Angriffsflächenbewertung & Cybersecurity-Bereitschaftsprüfungen bei Graydaxe Cybersecurity GmbH
- Durchführung von Cybersecurity-Bereitschaftsprüfungen auf Basis einer eigenen Prüfungsmethodik
- Analyse der externen Angriffsfläche mittels Graydaxe EASM-Plattform
- Reifegradbewertung und Ableitung priorisierter Handlungsempfehlungen
Flamur Abdyli
Fractionaler Chief Information Security Officer
Letzte Position:
Fractionaler Chief Information Security Officer bei VR Smart Guide GmbH
- Verbesserung und Weiterentwicklung des Information Security Management System (ISMS) nach ISO 27001- und TISAX-Standards durch kontinuierliches Aktualisieren und Verfeinern des ISMS, um es an globale Entwicklungen anzupassen.
- Sicherstellen, dass Sicherheitspraktiken und -richtlinien in alle Geschäftsprozesse integriert werden, um Zertifizierungen zu erlangen und aufrechtzuerhalten.
- Führung bei der Identifikation, Bewertung und Minderung von Risiken in der gesamten Organisation und Festlegung von Benchmarks für Sicherheitsmaßnahmen.
- Überwachung und Optimierung von Sicherheitsprozessen mit Schwerpunkt auf Incident Management und schneller Reaktion durch Entwicklung und Durchsetzung von Richtlinien zur schnellen Erkennung, Untersuchung und Behebung von Sicherheitsvorfällen.
- Schulung und Leitung des Incident Response Teams für effektives Management von Sicherheitsverletzungen, um Auswirkungen zu minimieren und eine zügige Wiederherstellung zu gewährleisten.
- Implementierung von Lösungen für kontinuierliches Monitoring, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren.
- Durchführung umfassender Sicherheitsbewertungen für interne und externe IT-Projekte unter Einhaltung von DSGVO, DORA und anderen relevanten Standards.
- Überwachung von Sicherheitsprüfungen für alle IT-Projekte, um die Einhaltung rechtlicher und regulatorischer Anforderungen sicherzustellen.
- Integration von Sicherheitsmaßnahmen von der Planungsphase bis zum Rollout, um die Sicherheitsstandards der Organisation in allen Projekten zu gewährleisten.
- Zusammenarbeit mit Projektteams zur Bearbeitung von Feststellungen und zum effektiven Management von Sicherheitsrisiken.
- Funktion als Hauptsicherheitsberater für die IT-Abteilung und das Senior Management, Bereitstellung von Einblicken zu potenziellen Sicherheitsherausforderungen.
- Förderung einer Sicherheitsbewusstseinskultur in der gesamten Organisation durch Schulungen und regelmäßige Kommunikation.
- Leitung von Sicherheitsinitiativen, die mit den langfristigen strategischen Zielen der Organisation übereinstimmen.
- Aufbau und Überwachung eines robusten Third-Party-Risikomanagement-Frameworks zur Abschwächung externer Sicherheitsbedrohungen durch regelmäßige Bewertung der Sicherheitspraktiken und Compliance von Drittanbietern sowie Entwicklung von Notfallplänen und Gegenmaßnahmen.
- Bereitstellung regelmäßiger Updates und Sicherheitsbriefings für die Geschäftsleitung und relevante Gremien, Hervorhebung aktueller Sicherheitsvorfälle, Reaktionen, Erkenntnisse und Empfehlungen für strategische Verbesserungen.
Jeet Pattanaik
Globaler SAP-Programmmanager
Letzte Position:
Globaler SAP-Programmmanager bei Aldi Süd
- Pionierarbeit bei der ersten Enterprise-KI-SAP-Integration bei ALDI SÜD, Einführung KI-gesteuerter Automatisierung in einem der größten SAP S/4HANA-Programme im Einzelhandel, wodurch 50 % der manuellen Pre-Cycle-Validierungen entfallen sind und ein reproduzierbares Automatisierungs-Framework in 11 Ländern geschaffen wurde
- Verantwortlich für das gesamte SAP-Projekt-Lifecycle-Management für Implementierungen in SAP S/4HANA und Manhattan Systems, Unterstützung von über 7.300 ALDI SÜD-Filialen in Europa und Australien
- Hauptansprechpartner für C-Level-Stakeholder in 11 Ländern für strategische SAP-Transformationsprogramme
- Orchestrierung von Automatisierungs-, Performance- und Volumentests für kritische Releases mit 99,9 % SLA-Einhaltung während der umsatzstärksten Phasen
- Führung funktionsübergreifender internationaler Teams mit über 15 Spezialisten, Lieferung von Projekten 20 % schneller als Branchendurchschnitt
- Standardisierung von SAP-Prozessen in 11 Ländern als Teil einer der größten SAP-Einführungen im Einzelhandel
- Direkte Verwaltung eines Budgets von 2 Mio. € mit einer Budgettreue von 98 % über 12 gleichzeitige Projekte
- Reduzierung der SAP S/4HANA-Migrationskosten um 18 % durch strategische Vertragsnachverhandlungen und Optimierung
Sascha Schuster
Freiberuflicher Projektmanager / Interim Chief of Staff
Letzte Position:
Kompanieeinsatzoffizier bei GebJgBtl 233
- Verantwortung für Gefechtsstandarbeit und Führungsunterstützung
Bertrand Rothen
Interim IAM Product Owner (Identitätsmanagement)
Letzte Position:
Interim IAM Product Owner (Identitätsmanagement) bei REWE digital GmbH
- Etablierung von Identity- & Directory-Management als neues (ausgelagertes) Team und Produkt im IAM-Cluster.
- Leitung des Produkts „Identity & Directory Management“ (8 Personen) als Product Owner.
- Konzept für „Digitale Identitäten“, d. h. IDs mit beliebig vielen Nutzern/Konten und Strategie für ein modernisiertes Produktangebot.
- Modernisierung der APIs, Migration zu containerisierter Infrastruktur, Rollout in internationale Märkte und standardisierte Lösungen im gesamten REWE-Konzern.
- Tech: OpenText™ (NetIQ) eDirectory & Identity Manager, LDAP, SAP HR/HCM, Docker/Kubernetes/Podman, REST-APIs, Microsoft Active Directory & Entra ID, PostgresDB, Keycloak, Ansible, Cyberark (PAM), Apache Kafka, Jira, Confluence, Miro.
André Görst
IT Consulting Projektmanagement / Teilprojektleitung Engineering
Letzte Position:
IT Consulting Projektmanagement / Teilprojektleitung Engineering bei T-Systems (im Auftrag für Behörden)
- Projekte für Netze des Bundes (NdB).
- CR-Management, EoL Änderungsverlangen, Konzeptionen und Dokumentation nach ITSCM.
- Aufbauplanung von Rechenzentren.
- Projektmanagement und Teilprojektleitung Engineering.
- SW Entwicklung für virtuelle Serverlandschaften nach BSI.
Jorge Pérez Suárez
Softwareentwickler – AWS- und Kubernetes-Spezialist
Letzte Position:
Softwareentwickler – AWS- und Kubernetes-Spezialist bei Citti
- Erstellung, Wartung und Absicherung von Kubernetes-Clustern mit Ansible und ArgoCD
- Stichworte: Ansible, AWX, Kubernetes, NetApp, Prometheus, CI/CD ArgoCD, SSO, Fluent-bit, HAProxy, Calico, Keycloak, oauth2-proxy, SealedSecrets, kubeseal, Aqua kube-bench, CIS-Benchmarks, Aqua Trivy operator
Seyed Farhad Miri
Senior Produkt-Sicherheitsingenieur
Letzte Position:
Senior Produkt-Sicherheitsingenieur bei Delivery Hero
- Ein eigenes Tool entwickelt, das mit dem Mistral 7B LLM Sicherheitslücken scannt, validiert und meldet.
- KI-Agenten, Bots und andere LLMs auf Sicherheit getestet, mit Schwerpunkt auf Prompt-Injektion, Modell-Inversion, Daten-Vergiftung, EDR/AV-Bypass- und Umgehungstechniken, Mitgliedschaftsinferenz, Modell-Umgehung, Overfitting auf bösartige Eingaben und kontextuelle Manipulation.
- Git-Repositories in SAST-Lösungen für Sicherheits-Scans eingebunden, Secrets-Scanning, DAST und SCA implementiert und ZAP für DAST in CI/CD-Pipelines genutzt.
- Schulungen zum Sicherheitsbewusstsein durchgeführt, CTF-Challenges und Schulungsmaterialien entwickelt, um das Sicherheitswissen der Entwickler zu verbessern.
- Halbjährliche Red-Teaming-Operationen nach dem MITRE-ATT&CK-Framework geplant und durchgeführt sowie interne und externe Pentests nach dem OWASP-Top-10-Framework für über 70 Anwendungen weltweit geleitet, was zur Entdeckung, Meldung und Behebung von Hunderten von Schwachstellen führte.
- HackerOne-Berichte triagiert.
Emmanuel Ezeokala
Datenschutz-Compliance-Mitarbeiter (ehrenamtlich)
Letzte Position:
Datenschutz-Compliance-Mitarbeiter (ehrenamtlich) bei Word Alive Ministries (Stone Church)
- Pflege der internen DSGVO-Dokumentation und Verwaltung von Datenzugriffsrechten in digitalen Systemen.
- Schulung der Anwender zu Datenschutzprotokollen, Aufbewahrungsrichtlinien und Dokumentenmanagement-Standards.
Mohamed Ghassen Brahim
Gründer & CEO
Letzte Position:
Lead / Principal Cloud-, KI- & Sicherheitsarchitekt bei Freiberufler / CC Conceptualise GmbH
Durchgeführte Projekte:
Projekt: RWE – Aufbau einer konzernweiten Zero-Trust-Cybersecurity-Architektur (CITADEL) Rolle: Senior Enterprise Cybersecurity-Architekt / Zero-Trust-Architekt Unternehmen: RWE AG Beschreibung: Konzeption und Umsetzung der strategischen Cybersecurity-Zielarchitektur CITADEL bei RWE, basierend auf dem Zero-Trust-Architekturprinzip und ausgerichtet an regulatorischen Anforderungen wie NIS2, ISO 27001 und konzernweiten Security-Governance-Vorgaben. Ziel war der Aufbau einer messbaren, auditierbaren und skalierbaren Sicherheitsarchitektur mit starkem Fokus auf Identity Governance, Compliance-Transparenz und operative Steuerbarkeit. Aufgaben & Erfolge:
- Zero-Trust-Architekturdesign: Entwicklung einer unternehmensweiten Zero-Trust-Referenzarchitektur (Identity, Device, Network, Application, Data) inkl. Trust-Zonen, Kontrollpunkten und Durchsetzungsmechanismen gemäß NIS2.
- Identity & Access Governance (IGA): Design und Einführung von IGA-Governance-Strukturen inkl. Rollenmodellen, Rezertifizierungsprozessen, Segregation of Duties (SoD) und Lifecycle-Management für Identitäten und Zugriffe.
- Security Governance & KPIs: Definition und Implementierung von Security-KPIs und Metriken zur Steuerung von Zero-Trust-Reifegrad, Identitätsrisiken und Compliance-Erfüllung auf Management-Ebene.
- Compliance & Reporting: Aufbau standardisierter Compliance-Reports und Dashboards zur Unterstützung interner Audits, externer Prüfungen und regulatorischer Nachweispflichten (u. a. NIS2).
- Architektur- & Stakeholder-Alignment: Enge Abstimmung mit Enterprise Architecture, IT-Betrieb und Fachbereichen zur Integration der CITADEL-Architektur in bestehende IT- und Security-Landschaften.
- Strategische Sicherheitsberatung: Beratung von Programmen und Projekten hinsichtlich Zero-Trust-Konformität, Identity-Zentrierung und regulatorischer Anforderungen im Energie- und KRITIS-Umfeld. Technologien & Methoden: Zero Trust Architecture, NIS2, Identity Governance & Administration (IGA), IAM, RBAC, SoD, Entra ID, Sailpoint, Zscaler, Terraform / IaC, Policy as Code, Security KPIs, Compliance Reporting, NIS2, NIST 2.0, ISO 27001, Enterprise Security Architecture, Governance Frameworks, Risk & Control Management
Projekt: Aufbau einer skalierbaren AI Workbench Plattform auf Microsoft Azure Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Siemens Energy Beschreibung: Konzeption, Entwicklung und Betrieb einer sicheren, modularen Cloud-Infrastruktur zur Unterstützung von Data Science, Machine Learning und KI-Anwendungen für verschiedene Engineering-Teams bei Siemens Energy. Aufgaben & Erfolge:
- Cloud-Architektur: Entwurf und Implementierung einer Infrastructure-as-Code-Lösung (Terraform) zur automatisierten Bereitstellung von Azure-Ressourcen (Resource Groups, Storage Accounts, Cosmos DB, Application Insights, Netzwerk, PostgreSQL Flexible Server, Azure Container Apps, Azure Container Registry).
- Developer Portal: Um Self-Service und die Befähigung von Entwicklern, Data Scientists und KI/ML-Ingenieuren zu ermöglichen, wurde Backstage mit benutzerdefinierten Frontend- und Backend-Plugins (Node.js, TypeScript, React.js, PostgreSQL, Container-Apps) verwendet.
- Rollenbasierte Zugriffskontrolle: Umsetzung von Azure RBAC, um Engineering-Gruppen (z. B. AI Engineers) gezielten Zugriff (z. B. Storage Blob Data Contributor, Reader) auf relevante Ressourcen zu ermöglichen.
- Datenplattform-Engineering: Aufbau und Konfiguration einer mehrstufigen Storage-Landschaft (Raw, Curated, Vektordaten) inkl. automatisierter Container-Erstellung und Zugriffssteuerung für fortgeschrittene Analyse- und KI-Workloads.
- DevOps-Integration: Anbindung von Azure DevOps für CI/CD-Pipelines zur automatisierten Bereitstellung, Überwachung und Einhaltung von Sicherheitsstandards.
- Sicherheit & Compliance: Implementierung von Private Endpoints, Netzwerkrichtlinien und Managed Identities zur Sicherstellung von Datenschutz und regulatorischer Konformität.
- Zusammenarbeit: Enge Abstimmung mit interdisziplinären Teams zur Ausrichtung der Cloud-Infrastruktur an geschäftlichen und technischen Anforderungen und zur Förderung der digitalen Transformation bei Siemens Energy. Technologien: Azure, Terraform, Azure DevOps, Cosmos DB, Application Insights, Azure Storage, Private Endpoints, Azure Synapse, Azure Machine Learning, Azure Entra ID, RBAC, Backstage, Node.js, React.js, PostgreSQL, Python (Automatisierung), Git
Projekt: Aufbau einer skalierbaren Data Plattform POC auf Azure Kubernetes Service (AKS) Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Hannover Rück SE Beschreibung: Entwicklung und Bereitstellung einer modularen, containerisierten KI-Plattform auf Microsoft Azure zur Unterstützung von Data Engineering und Data Science Teams bei der Hannover Rück SE. Die Plattform basiert auf AKS und integriert JupyterHub, Spark, Kafka, Airflow sowie eine zentrale Benutzeroberfläche zur Verwaltung. Ziel war es, eine wiederverwendbare, sichere Umgebung für datengetriebene Anwendungen und Experimente bereitzustellen. Aufgaben & Erfolge:
- Cloud- und Plattformarchitektur: Aufbau einer Kubernetes-basierten Infrastruktur mittels Terraform und Helm, unterstützt durch Azure Container Registry (ACR) für die Bereitstellung containerisierter Komponenten.
- Workbench-Design: Integration von JupyterHub (Bitnami Helm Chart), Spark-Cluster, Kafka-Streaming, Apache Airflow und Redpanda in ein konsistentes System mit rollenbasierter Steuerung.
- DevOps-Automatisierung: Entwicklung von PowerShell-Skripten und CI/CD-Prozessen für Image-Vorbereitung, Chart-Deployment und Secrets-Management mit Helm.
- Self-Service & Skalierbarkeit: Ermöglichung einer standardisierten, reproduzierbaren Bereitstellung für Data Science Umgebungen auf Mandantenbasis. Katalog und Entwicklerportal wurden über Backstage mit einer benutzerdefinierten Integration mit Azure DevOps bereitgestellt, um Pipelines auszulösen und zu überwachen (Node.js, TypeScript, React.js, Spotify Backstage mit Custom Plugins, gehostet auf AKS).
- Netzwerk & Sicherheit: Einsatz privater Endpunkte, Netzwerkrichtlinien, Key Vault und RBAC zur Sicherstellung von Sicherheit und Governance-Vorgaben im Versicherungskontext.
- Interdisziplinäre Zusammenarbeit: Enge Abstimmung mit Data Scientists, DevOps-Teams und Security Offices zur Integration von Anforderungen in Design und Betrieb. Technologien: Azure, AKS, Helm, Terraform, Azure Container Registry, PowerShell, Apache Spark, JupyterHub, Airflow, Kafka, Redpanda, Azure Key Vault, Azure Monitor, RBAC, Kubernetes Secrets, Backstage, Node.js, React.js, PostgreSQL
Projekt: Data & AI Plattform Engineer Unternehmen: Allianz Technology Beschreibung:
- Befähigung und Unterstützung der Nutzer der Allianz Data Platform (ADP) – insbesondere Data Engineers, Data Scientists und Machine Learning Engineers – zur optimalen Nutzung der Plattform auf Basis von Azure Synapse und Azure Machine Learning, um ihre geschäftlichen Ziele effizient zu erreichen.
- Beratung zu Architektur, Best Practices und effizientem Einsatz der ADP für End-to-End-Anwendungsfall-Pipelines – von der Datenaufnahme über Datenverarbeitung bis hin zu Softwarebereitstellung und Feedbackschleifen.
- Erklärung von Vor- und Nachteilen vorgeschlagener Plattformlösungen gegenüber internen und externen Stakeholdern, um fundierte Entscheidungen zu ermöglichen.
- Definition und Implementierung von Best Practices (insbesondere in PySpark) sowie kontinuierliche Verbesserung des ADP-Stacks und der finalen Produktionsumgebung.
- Identifikation und Umsetzung von Optimierungsmöglichkeiten zur Steigerung von Leistung, Zuverlässigkeit und Automatisierung der Plattform.
- Erstellung technischer Dokumentation sowie interner Ankündigungen und Blogbeiträge, um Neuerungen, Funktionen und Best Practices der ADP zu kommunizieren.
Projekt: OneTenant – Post-Merger Azure & M365 Consolidation Rolle: Projektleiter / Azure Workstream Lead Unternehmen: Alliance Healthcare Deutschland / GEHE
- Post-Merger Tenant-Konsolidierung: Migration und Zusammenführung von zwei bestehenden Microsoft-Tenants in einen neuen Ziel-Tenant im Rahmen eines M&A-Projekts, inkl. Azure, Entra ID (Azure AD) und Microsoft 365.
- End-to-End-Migrationssteuerung: Planung, Koordination und Durchführung von Cloud-to-Cloud- und On-Prem-to-Cloud-Migrationen unter Berücksichtigung von Business Continuity, regulatorischen Anforderungen (u. a. Datenschutz, IT-Compliance) und Cutover-Strategien.
- Azure Plattform-Setup: Design, Aufbau und Härtung der neuen Azure-Landing-Zone inkl. Subscription-Struktur, Netzwerk-Topologie, Identity-Architektur, Security-Baseline und Governance-Framework (RBAC, Policies, Blueprints).
- IAM & Security-Integration: Konsolidierung und Neustrukturierung von Entra ID (Azure AD), Rollenmodellen, Conditional Access, Privileged Identity Management (PIM) und Identity-Governance für eine sichere Post-Merger-Zielarchitektur.
- Microsoft 365 Migration: Durchführung der mandantenübergreifenden M365-Migration (Exchange Online, OneDrive, SharePoint, Teams) mit AvePoint Fly, inkl. Benutzer-, Daten- und Berechtigungsübernahme.
- Problem- & Cutover-Management: Identifikation, Priorisierung und Lösung technischer und organisatorischer Risiken während der Migrationswellen, inkl. Go-Live-Vorbereitung und Hypercare-Phase.
- Stakeholder- & Programmsteuerung: Enge Abstimmung mit IT, Security, Compliance, Business Units und externen Migrationspartnern zur Sicherstellung einer stabilen und revisionssicheren Post-Merger-IT-Plattform.
- Service Transition: Überführung von Applikationen, Plattformen und Betriebsmodellen in eine konsolidierte Zielorganisation.
- Kommunikation: Steuerung internationaler Projektteams in Deutsch und Englisch in einem unternehmenskritischen Post-Merger-Transformationsprogramm.
- Technologien: Azure Cloud: Aufbau und Betrieb einer M&A-fähigen Cloud-Plattform mit Azure Networking, Compute, Storage, Entra ID, Security Center und Governance-Services; Microsoft 365 & AvePoint Fly: Tenant-to-Tenant Migration von Collaboration-, Mail- und Identitätsdaten.
Projekt: Aufbau einer Azure KI & Analytics Plattform für Single Risk Reporting Unternehmen: Hannover Rück SE
- Entwickelte eine skalierbare und leistungsstarke Azure Data & AI Analytics Plattform für das Single Risk Reporting.
- Implementierte die Infrastruktur automatisiert mit Infrastructure as Code (IaC) mittels Tools wie PowerShell/Bicep.
- Entwickelte und optimierte Datenpipelines für die Verarbeitung und Validierung großer Datenmengen.
- Setzte eine Self-Hosted Integration Runtime auf, um eine sichere Verbindung zu SAP-Systemen zu gewährleisten.
- Integrierte die aufbereiteten Daten in MicroStrategy und erstellte interaktive Dashboards und Berichte für datenbasierte Entscheidungen.
- Sicherstellte Datenschutzkonformität und Sicherheitsanforderungen durch rollenbasierte Zugriffskontrolle und Compliance-Maßnahmen. Technologien: Azure Synapse Analytics, Azure Machine Learning, RAG, LLMs, Infrastructure as Code (IaC), Azure Data Pipelines, Self-Hosted Integration Runtime, SAP, MicroStrategy
Integrations-Engineering Azure / CI/CD Unternehmen: Mercedes-Benz Tech Innovation Tätigkeiten & Verantwortlichkeiten:
- Systemanalyse & Anforderungsdefinition: Bewertung geplanter Systemlandschaften zur Identifikation von Integrations- und Sicherheitsanforderungen.
- Integrationsarchitektur & Design: Definition und Umsetzung von Anforderungen zur Integration von Microsoft Dynamics 365 in bestehende Azure-basierte Infrastrukturen.
- Architektur & Infrastruktur: Aufbau sicherer, skalierbarer Azure Landing Zones, Design von Cloud-Architekturen und Implementierung von Infrastructure-as-Code (IaC) mittels Bicep, YAML und PowerShell.
- Entwicklung von KI-Lösungen: Design & Implementierung einer RAG-Lösung (Retrieval Augmented Generation) auf Basis von Azure OpenAI, Azure AI Search, Cosmos DB, Data Lake und Azure Machine Learning Workspace.
- Programmierung & Services: Entwicklung und Integration von Lösungen mit C#, TypeScript, PowerShell und X++ sowie Einsatz von Azure Functions, Azure Logic Apps, Power Platform und weiteren Services.
- API-Management: Verwaltung und Sicherstellung des sicheren Datenflusses durch Azure API Management und Implementierung von RESTful APIs.
- DevSecOps: Aufbau und Betrieb sicherer DevSecOps-Pipelines in Azure DevOps und GitHub, inklusive automatisierter Security- und Compliance-Checks.
- Fehlerbehebung & Optimierung: Identifizierung, Analyse und Behebung von Integrationsproblemen in Echtzeit sowie kontinuierliche Optimierung von Prozessen für Performance und Effizienz.
- Dokumentation & Wissenstransfer: Erstellung umfassender technischer Dokumentation (inkl. IaC) sowie Schulung von Teammitgliedern und Endanwendern. Eingesetzte Technologien & Tools: Microsoft Azure (Landing Zones, Data Lake, API Management, Logic Apps, Functions, Cosmos DB, Machine Learning Workspace), Microsoft Dynamics 365 Finance & Operations (ERP in der Public Cloud), C#, TypeScript, PowerShell, YAML, Bicep, Azure DevOps, GitHub Actions, Security- und Compliance-Tools.
Projekt: Sirius: Weiterentwicklung von Single Risk Solution Unternehmen: Hannover Rück SE
- Weiterentwicklung des Systems: Verbesserung der bestehenden Module für die Erfassung, Verarbeitung und Administration von Policydaten.
- Integration neuer Features: Einführung neuer Funktionen, die den aktuellen geschäftlichen Anforderungen entsprechen.
- Optimierung der Benutzererfahrung: Verbesserung der Interaktion zwischen Benutzern und System, insbesondere durch Anpassungen in der UI/UX.
- Datenverwaltung: Entwicklung von Lösungen für die Verwaltung und Konsistenz von Single-Risk-Daten, inklusive automatisierter Validierung und Berichterstattung.
- Sicherstellung der Skalierbarkeit: Optimierung der Software-Architektur, um zukünftige Anforderungen und eine wachsende Datenmenge zu unterstützen.
- Technologien: Azure DevOps, C# und .NET Core, Angular, RabbitMQ
Projekt: Cloud Native Anwendung für Security und Compliance Management Unternehmen: Münchener Rückversicherungs-Gesellschaft AG
- Das Projekt entwickelt eine interne cloud-native Webanwendung für das Sicherheits- und Compliance-Management in der Azure Cloud.
- Architekturkonzeption, Prototyping, POC, MVP und vollständige Produktentwicklung. Bereitstellung der Azure-Infrastruktur.
- Aufbau von CI/CD-Pipelines mit Azure DevOps. Azure Cloud Verwaltung.
- Azure DevOps, Azure AD, App-Registrierung und Sicherheit. Entwicklung von Diensten in .NET Core.
- Selbstverwaltung und Onboarding von Anwendungen auf der Plattform über Spotify Backstage mit benutzerdefinierten Plugins zur Integration mit Azure DevOps und zur Automatisierung von Richtlinienbereitstellung und Überwachungstools.
- IaC mit YAML und Bicep / ARM-Vorlagen. SQL Server DB, App Services, Functions.
- Microsoft Graph API, Single Sign-On, Azure AD Services. Betrieb und Sicherheitsüberwachung der Dienste.
Projekt: Semis Rollout Unternehmen: GEA Gruppe
- OTSec - PSec Projektkombination aus Azure DevOps Pipeline, Terraform, Kubernetes, CAF.
Projekt: Entwicklung einer Cloud Native Data Platform Unternehmen: Carl Zeiss Digital Innovation GmbH Teil des Teams der Gesundheitsdatenplattform
- Konzeption, Prototyping, POC, MVP und Full-Product-Entwicklung. Bereitstellung von Azure-Infrastruktur, Sicherheit und Compliance, Serverless-Architektur, CI/CD und Qualitätssicherung.
- Terraform IaC und Bash-Scripting. TypeScript und Node.js für Azure Functions.
- Verwendung von Azure API Management, Azure Functions, Azure FHIR APIs, Azure Data Lake, DICOM, Azure Health Services, Azure Cosmos DB
Christopher Mäuer
Mobile- & Full-Stack-Entwickler
Letzte Position:
Mobile- & Full-Stack-Entwickler bei Propstack GmbH
- Ich habe die Mobile-App refaktoriert, indem ich Stores, Models, API-Client, Screens und Komponenten in TypeScript neu implementiert habe.
- Ich habe einen leistungsfähigen On-Device-Speicher für Stores hinzugefügt, als Vorbereitung auf den Offline-Modus.
- Ich habe RNUILib integriert, um schnell ein minimalistisches und modernes UI-Design zu erreichen.
- Ich habe native Pakete implementiert, um zusätzliche Funktionen wie die Anzeige von Anrufer-IDs zu bieten.
- Ich habe die Feature-Entwicklung und UX-Verbesserungen nach der ersten Refaktorierung und dem Redesign geplant.
Entdecke mehr als 15.000 Top-Freelancer
CompTIA Security+ – Statistiken
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
21 Jahre
Positionsdauer
2,3 Jahre
Positionen pro Freelancer
18
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Automotive
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Rechtswesen
Bachelor-Abschluss oder höher
84%
Master-Abschluss oder höher
48%
Doktortitel
16%
Zertifizierungen pro Freelancer
10
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
89%
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer mit dieser Zertifizierung verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittssätze für CompTIA Security+ & Seniority-Verteilung
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Häufig gestellte Fragen
Fragen im Kopf? Erhalte die wichtigsten Einblicke zu FRATCH
CompTIA Security+ bestätigt praktisches Cybersecurity-Wissen für die tägliche Arbeit. Es deckt gängige Bedrohungen, sichere Netzwerkgrundlagen, Zugriffskontrolle, Incident Response und Risikobewusstsein ab. Für ein Unternehmen bedeutet das, dass der Freelancer Sicherheitsaufgaben auf solider Grundlage unterstützen kann und nicht nur theoretisches Wissen mitbringt.
Ja. Security+ ist die gängige Kurzform, und viele Menschen suchen auch nach CompTIA Security Plus oder CompTIA Security+. Alle drei Bezeichnungen meinen dieselbe Zertifizierung und dasselbe Kernkompetenzprofil.
CompTIA Security+ liegt auf einem praktischen Grundlagen-Niveau. Sie ist breiter als viele Nischenzertifizierungen, geht aber nicht so tief in fortgeschrittene Architektur, Governance oder Strategie auf Senior-Level. Unternehmen nutzen sie oft, um Freelancer zu erkennen, die zentrale Sicherheitsaufgaben übernehmen können, bevor es in spezialisiertere Bereiche geht.
CompTIA Security+ passt zu freiberuflichen Fachkräften, die in IT-Support, Systemadministration, Security Operations oder Junior-Beratung arbeiten und eine Sicherheitsgrundlage nachweisen müssen. Sie ist besonders nützlich, wenn das Projekt allgemeine Schutzaufgaben, sichere Konfiguration oder den Umgang mit Vorfällen umfasst. In Berlin kann sie gut zu internationalen Teams passen, die klare, praktische Sicherheitskompetenz wollen.
Die Vorbereitung auf Security+ bedeutet meist, ein breites Verständnis für gängige Angriffstypen, sicheren Betrieb, Identitätsmanagement und Incident Response aufzubauen. Kandidaten brauchen in der Regel sowohl Lernen als auch praktische Erfahrung mit IT- oder Sicherheitsaufgaben, um die Inhalte greifbar zu machen. Sie ist für Menschen gedacht, die Konzepte verstehen und in realen Umgebungen anwenden können, nicht nur Begriffe auswendig lernen.
Es gibt keine feste technische Voraussetzung, die in der Zertifizierung selbst vorgeschrieben ist, aber ein grundlegender IT-Hintergrund hilft, bevor man CompTIA Security+ angeht. Viele Kandidaten kommen aus Support-, Netzwerk- oder Admin-Rollen. Dieser Hintergrund macht es einfacher, die Sicherheitsthemen mit realen Systemen und Abläufen zu verbinden.
CompTIA Security+ wird über den Weiterbildungsansatz von CompTIA auf dem neuesten Stand gehalten. Inhaber müssen ihr Wissen über Sicherheitsentwicklungen aktuell halten und die von CompTIA festgelegten Erneuerungsanforderungen erfüllen. Für Unternehmen ist das wichtig, weil die Zertifizierung laufende fachliche Weiterentwicklung widerspiegelt und nicht nur ein einmaliges Prüfungsergebnis.
Security+ ist nützlich in Projekten, die praktische Sicherheitsunterstützung brauchen: Absicherung von Endgeräten, Zugriffsprüfungen, Sicherheitsmonitoring, Incident-Triage, sichere Einführung von Tools und allgemeiner Schutz der Infrastruktur. Sie hilft auch, wenn ein Team jemanden braucht, der über IT- und Sicherheitsfunktionen hinweg arbeiten kann. In Berlin ist sie oft relevant für internationale Unternehmen, die flexible Freelancer-Unterstützung mit klarer Kommunikation und guten Sicherheitsgewohnheiten brauchen.
Der durchschnittliche Stundensatz für Freelancer mit CompTIA Security+ in Berlin liegt bei 118 €, was einem Tagessatz von etwa 942 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern mit CompTIA Security+ in Berlin haben 84% mindestens einen Bachelor-Abschluss, 48% mindestens einen Master-Abschluss und 16% einen Doktortitel.
Freelancer mit CompTIA Security+ in Berlin haben im Durchschnitt 21 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.
Die häufigsten Sprachen unter Freelancern mit CompTIA Security+ in Berlin sind Deutsch (96%), Englisch (93%) und Französisch (26%).
Die häufigsten Industrien unter Freelancern mit CompTIA Security+ in Berlin sind Informationstechnologie (IT) (85%), Professionelle Dienstleistungen (67%) und Automotive (52%).
Die häufigsten Bereiche unter Freelancern mit CompTIA Security+ in Berlin sind Informationstechnologie (IT) (96%), Projektmanagement (81%) und Betrieb (67%).
FRATCH CompTIA Security+ Hauptstandorte
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
