CompTIA Security+
-Zertifizierung in Frankfurt aus 15.000 Lebensläufen mit der Kraft von KISecurity+, die Security-Zertifizierung für den Einstieg von CompTIA, steht für praktische Fähigkeiten in Bedrohungserkennung, Risikoreaktion, Grundlagen von Identität und Zugriff sowie sichere Netzwerkabläufe. Erhalte schnelles, präzises Matching mit geprüften Freelancern, die diese Zertifizierung haben.
Lerne FRATCH CompTIA Security+ in Frankfurt, DE kennen
Ornel Franck Wora Yeno
Letzte Position:
Einkaufsleiter, Logistik & IT-Manager bei Onlinehandler
Proaktive Unterstützung der Geschäftsführung bei Geschäftsfeldentwicklung & Innovationsmanagement
Neuentwicklung einer Suite von Businessanwendungen zur Analyse von Bewertungs-, P&L- und Marktpreisrisikodaten
Automatisierung aller internen und externen Geschäfts- und Arbeitsprozesse
Entwicklung von KI-basierten und KI-gestützten ETL-Prozessen sowie Datenanalysen
Entwicklung von Business-Use-Cases
Optimierung von Geschäfts- und Arbeitsprozessen
Enterprise-Architektur-Management
Verkaufsdatenanalyse und Prognoseerstellung sowie Erfassung
Bestandsmanagement & Nachbestellungen
Lieferantenmanagement sowie Kommunikation
Zollabwicklung & Verzollung
Versandabwicklung & Lagerkoordination
Schnittstellenverwaltung
Verwendete Technologien: Microsoft Office 365, Microsoft Teams, JTL-Wawi, JTL-WMS, OTTO Partner Connect (OPC), Amazon Seller Central, DHL Global Forwarding, Jira, Draw.IO, Java (8,17,21,25), Jenkins, SonarQube, Git, Gitea, Spring Boot, Spring Batch, Vaadin, H2, PostgreSQL, Docker, Local LLMs, Postman, JasperSoft Studio, JasperReports
Firas Jradi
Letzte Position:
Interims-Management Gruppenleiter IT-Governance & IAM bei Französisch-Deutsche Privatbank
- Leitung der gruppenweiten, internationalen und funktionsübergreifenden IT-Governance-&-IAM-Abteilung in der zentralen IT-Division eines großen deutsch-französischen Privatbankkonzerns. Disziplinarische Führung von rund 30 Mitarbeitenden an fünf Standorten (Frankfurt, Paris, Tunis, Saarbrücken, Düsseldorf). Vorsitzender in IT-Komitees und zentrale Rolle in der direkten Kommunikation mit der Geschäftsführung, dem Aufsichtsrat, externen Stakeholdern und Aufsichtsbehörden.
- Definition und Implementierung eines modernen IT-Strategieprozesses sowie der zugehörigen IT-Governance-Strukturen für die IT-Abteilung mit über 600 Mitarbeitenden (bestätigt durch die deutsche Bundesanstalt für Finanzdienstleistungsaufsicht und die ACPR) und erfolgreichem Ablauf.
- Aufbau eines zukunftsorientierten Prozessrahmens für IT und der notwendigen Governance-Strukturen (Process Squads) zur kontinuierlichen Verbesserung der IT-Prozesse im Hinblick auf neue regulatorische Anforderungen (einschließlich DORA, EU AI Act usw.).
- Einführung strenger Prozesse zum Abbau eines historischen Rückstands an Prüfungsfeststellungen (> 100 IT-Feststellungen, 40 überfällige Feststellungen in 2022) von internen und externen Prüfern (WP, ACPR, BaFin). Erfolgreiche Reduzierung der überfälligen Feststellungen auf 0 Ende 2025.
- Unterstützung von mehr als 20 IT-Prüfungen pro Jahr und Aufbau von Prozessen zur regulatorischen Überwachung. Einführung von ServiceNow zur Revolutionierung der Prozesse für regulatorische Änderungen und IT-Compliance mit erweiterten KI-Funktionen.
- Neuausrichtung der IT-Kontrollprozesse in Verbindung mit der neu gegründeten ICT-Risiko-Funktion nach DORA und dem Drei-Linien-Modell mit der TopEase GRC-Lösung.
- Reduzierung der Anwendungslandschaft durch systematische Analyse der Funktionen gemeinsam mit Anwendungs- und Fachverantwortlichen, Identifikation von Doppelungen und Umsetzung einer One-Tool-Strategie im gesamten Konzern. Erfolgreiche Reduzierung eines Drittels der Anwendungen in der CMDB.
- Onboarding aller Konzernanwendungen in die konzernweite IAM-Lösung von One Identity sowie Betrieb und Weiterentwicklung der Lösung in Verbindung mit Segregation of Duties (SoD), rollenbasierter Zugriffskontrolle (RBAC) usw.
Dustin Dehez
Letzte Position:
Externer Berater bei Deutsche Leasing
2nd LoD/Change the Bank (CtB)
- CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Robert Francia
Letzte Position:
Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers
- Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
- Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
- Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
- Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
- Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
- Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
- Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Mario Pucko
Letzte Position:
Senior IT Projektleiter / Programmverantwortlicher – Netzstrategie 2030 bei ALDB GmbH
- Ganzheitliche Verantwortung für Modernisierung und Erweiterung der Bundesnetze sowie Ertüchtigung kritischer RZ- und TK-Infrastruktur im Hochsicherheitsbehördenumfeld der BDBOS
- Planung und Steuerung der Erweiterung nationaler BOS-Netzinfrastruktur im VS-NfD/KRITIS-Umfeld mit technischer Entscheidungsverantwortung auf Architektur- und Komponentenebene (Cisco, Layer 2/3, WAN-Redundanz)
- Planung, Ausschreibung (EVB-IT/UVgO) und Steuerung der Ertüchtigung sicherheitskritischer TK-Infrastruktur für Notrufabfrage 110/112 (ACD)
- Kapazitätsplanung, Rack-Integration, strukturierte Verkabelung, Energieversorgung, Kühlkonzept (CRAC/Reihen-Kühlung) und DCIM-Monitoring für RZ-Erweiterung
- Aufbau der IT-Abteilung von Grund auf: Strukturen, Governance, Prozesse, Team-Rekrutierung, Lieferantenauswahl und langfristige IT-Strategie
- Planung und Steuerung von Infrastruktur- und Applikationsmigrationen: Migrationsstrategien, Chargenplanung, Hypercare-Stabilisierung und Rollback-Konzepte
- Erstellung anbieterneutraler Leistungsverzeichnisse (TK-Systeme, Signaturlösungen) nach EVB-IT und UVgO; Vergabe und Lieferantensteuerung
- Aufbau sicherer IT-Umgebung nach BSI-Grundschutz, ISO 27001 und VS-NfD; Erstellung von IT-Sicherheitskonzepten und CMDB-Analysen
- Praxisorientierte Programmleitung: Entscheidungsvorlagen für Geschäftsführung und Lenkungsgremien, Risikomanagement, Reporting und Steuerung von Änderungsanforderungen
Parthiban Mohanraj
Letzte Position:
Qualitätssicherungsingenieur bei Hanon Systems GmbH
QA-Strategie und -Plan für das oben erwähnte OEM-Projekt definieren.
Anwendbare Prozesse, Methoden und Standards (z. B. GS_95014, KGAS, ISO/IEC 15504, ISO 26262, ISO 21434 usw.) identifizieren.
Reviews, Audits und Bewertungen gemäß Strategie planen.
Prüfen, ob das Projekt die definierten Prozesse (System, Software, Mechanik, Hardware, Test, Change, Konfiguration, Problem, Risiko usw.) gemäß Strategie einhält.
QA-Unterstützung im Softwareprozess bieten: Softwareanforderungsanalyse, Softwarearchitekturentwurf, Softwaredetailentwurf und Unit-Erstellung, Verifikation von Software-Units, Verifikation von Softwarekomponenten und Integrationsverifikation, Softwareverifikationsprozesse.
Einhaltung organisationsweiter und projektspezifischer Standards überwachen.
Verifizieren, dass Abweichungen dokumentiert und eskaliert werden.
Arbeitsergebnisse prüfen (Anforderungen, Entwurfsdokumente, Testfälle, Code, Berichte (MISRA, C0, C1, Coding-Standards) usw.).
Einhaltung von Standards, Vorlagen und Checklisten prüfen.
Sicherstellen, dass bidirektionale Rückverfolgbarkeit existiert (z. B. Anforderungen ↔ Entwurf ↔ Tests).
Objektive Nachweise (unbeeindruckt von Lieferdruck) während Bewertungen liefern.
Nichtkonformitäten identifizieren (Prozess nicht befolgt, fehlende Freigaben, falscher Standard).
Abweichungen melden und bis zum Abschluss verfolgen.
Verifizieren, dass Korrekturmaßnahmen umgesetzt werden (5-Why, Ishikawa, 8D, FMEA, FTA, DFM, DRP, PCC, LLBP, PDCA).
QA-Statusberichte für Management und Projektbeteiligte erstellen.
Risiken im Zusammenhang mit Prozessabweichungen hervorheben.
Objektive Nachweise für Bewertungen/Audits liefern (z. B. ASPICE, ISO/IEC 15504, ISO 26262, ISO 21434, ISO_PAS_8800).
QA-Ergebnisse sammeln und analysieren.
Prozessverbesserungen vorschlagen.
Lessons-Learned-Aktivitäten unterstützen.
Erzielung von ASPICE Level 1 und Level 2 für mehrere Audi- und Mercedes-Benz-Projekte.
Tan Pham
Letzte Position:
DevOps-Ingenieur im DevOps-Team bei Rise-World
- Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
- Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
- Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
- Einsatz von Scrum- und Kanban-Methoden.
- Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
- Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
- Datenbankunterstützung.
- Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
- Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
- Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
- Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
- Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
- Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
- Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
- Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
- Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
- Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
- Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
- Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
- Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
- Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
- Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
- Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
- Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
- Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
- Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
- Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
- Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
- Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Najat Diamante
Letzte Position:
Freiberufliche Beraterin Microsoft Purview bei Bechtlee IT-Systemhaus
- Konzeption und globale Einführung von Sensitivity Labels (Vertraulichkeitskennzeichnungen) zur automatisierten Klassifizierung und Verschlüsselung geschäftskritischer Daten.
- Definition und Rollout von Data Loss Prevention (DLP)-Richtlinien zum Schutz von IP und personenbezogenen Daten über Endgeräte, Exchange, SharePoint, Teams und Non-Microsoft-Clouds hinweg.
- Einrichtung von Insider-Risk-Management-Richtlinien zur Erkennung und Eindämmung von exzessiven Datenabflüssen und riskantem Nutzerverhalten.
- Umsetzung von DSGVO- und Aufbewahrungsanforderungen durch automatisierte Retention Policies und strukturiertes Records Management.
- Technische Begleitung von Rechtsabteilungen bei internen und externen Untersuchungen mittels eDiscovery (Standard/Premium) und Content Search.
- Kontinuierliche Optimierung des Sicherheits- und Compliance-Niveaus durch Auswertung des Microsoft Compliance Managers und Schließen von Lücken (Regelwerke wie ISO 27001, NIS-2)
Thomas Hartung
Letzte Position:
Projektmanager & Ausschreibungsmanager bei GEA Group AG
- Einführung einer Zutrittskontroll-Lösung und Ausschreibungserstellung für ein Besuchermanagement-System.
- Als Projektmanager verantworte ich die erfolgreiche Einführung einer cloudbasierten Zutrittskontrolle für zwei Standorte mit ca. 4000 Mitarbeitern.
- Verantwortlich für die erfolgreiche Umsetzung des Projektes.
- Erstellung von und Abstimmung zu Projektplänen und Statusberichten mit allen Stakeholdern.
- Erstellung/Koordination einer initialen Aufwands- oder Kostenschätzung sowie zugehöriger Planungen zu Umsetzung betrieblicher Leistungen.
- Identifikation von Schnittstellen.
- Einhaltung des Budgets und der Zeitplanung.
- Als Ausschreibungsmanager / Demand Manager müssen folgende spezifischen Aufgaben verantwortet werden:
- Analyse der infrage kommenden Anbieter.
- Anforderungen eruieren.
- Erstellung und Abstimmung des Anforderungskatalogs.
- Erstellung einer Bewertungsmatrix.
- Erstellung der Ausschreibungsunterlagen.
Mouad Oulad M’hand
Letzte Position:
Berater im Projektmanagement bei Joynext GmbH
- Planung und Steuerung der Qualifikationstests und der Lieferung der Software-Komponenten (SWC)
- Beratung und Unterstützung beim Stakeholder-Management
- Überprüfung der Arbeitspakete auf Konformität nach ISO29119
- Single Point of Contact (SPOC) für die Marken Porsche und Bentley
- Regelmäßiges Reporting an den Kunden und das interne Management
- Tools / Prozesse: KPM, Azure DevOps, JIRA, Confluence, MS Project, ISO26262
Andreas Ilias
Letzte Position:
Cybersecurity-Fachbegutachter bei Bundesnetzagentur
- Anerkennung von nationalen, notifizierenden Stellen
- Erstellung von Cybersecurity-Kompetenzgutachten
- EU-Funkanlagen-Richtlinie (Radio Equipment Directive)
Marco Trautmann
Letzte Position:
Chief Financial Officer & ExCo-Mitglied bei Senacor Technologies AG
- Bewertung und Vorbereitung der Transformation im Finanz- und Managementbereich, einschließlich des Rollouts von SAP S/4 HANA Cloud, Public Edition.
- Verbesserung des Finanz- und Projekt-Reportings durch Straffung der Tools und Einführung eines Management-Dashboards.
- Einführung des Opportunity-Management-Reportings als Teil der Business Operations-Aktivitäten.
- Erstellung des Jahresabschlusses nach HGB.
- Leitung der Budgeterstellung für das Jahr und Abstimmung mit dem ExCo.
Markus Marschollek
Letzte Position:
Projektleiter / Senior Consultant (mehrere Projekte) bei gkv informatik
- Projektleiter Steuerung der Novellierung ISO 27001:2022 (Zertifizierung von ISO 27002:2013 auf ISO 27002:2022) inkl. GAP-Analyse, Projektplanung, Vorbereitung interner und externer Audits sowie Erstellung und Pflege der erforderlichen Dokumentationen.
- Koordination der Anpassung bestehender Maßnahmen und Implementierung neuer Maßnahmen gemäß Anforderungen der neuen Norm sowie kontinuierliche Überwachung und Anpassung der Maßnahmen.
- Regelmäßige Berichterstattung an das Management über Fortschritt und Risiken.
- Senior Consultant Begleitung von Auditprüfungen mit Fokus auf kritische Infrastrukturen (KRITIS), inkl. Behebung von Findings, Erstellung bzw. Anpassung von Nachweisdokumenten und Ergänzung von Providerverträgen.
- Senior Consultant Überprüfung sämtlicher Liefergegenstände und Verantwortlichkeiten des IT-Providers gemäß bestehendem Vertrag: Identifikation von über 1500 Deliverables & Obligations (D&O), Aufbau eines D&O-Trackers (Claim Register) und gemeinsame fachliche Überprüfung mit den Service-Ownern für diverse Leistungsscheine (u. a. IT Service Management, Arbeitsplatz- und Druckservices, Anwendungs- und Desktop-Services, Endgerätemanagement, E-Mail inkl. Archivierung, Fileservices, Softwarepaketierung, -zertifizierung, -verteilung).
- Senior Consultant Anpassung von Leistungsschnitten in bestehenden Leistungsscheinen zur Ermöglichung einer End-to-End-Service-Verantwortung des Providers, inkl. Identifikation und Analyse von Use Cases, Prozessanalyse und -optimierung (Incident, Problem, Change) sowie Erfassung und Dokumentation sämtlicher Softwareprodukte in LeanIX und Dokumentation im Contract Change.
- Fokussierte Services: Managed Software Service, Anwendungs- und Desktop-Service, Arbeitsplatz- und Druckservices, Webserver Service, Container Service, M365, SAP/Oscare, Output-Managementsysteme (OMS), Telefonie- und Omnikanal-Management-Service.
- Projektleiter Steuerung eines Benchmarks auf Basis des bestehenden IT-Vertrags, inkl. Koordination des gesamten Benchmark-Prozesses zwischen Benchmarker, IT-Provider und Kunde, Review der Benchmark-Ergebnisse sowie Vorbereitung und Durchführung von Preisverhandlungen mit dem IT-Provider.
Fabrizio Di Carlo
Letzte Position:
Geschäftsführer bei ContrailRisks Germany
- Gründete und leitete eine Cybersecurity-Beratungsfirma, die sich auf virtuelle CISO-Dienstleistungen für Kunden aus den Bereichen Finanzen, SaaS und kritische Infrastruktur spezialisiert.
- Beriet Führungsteams zu Cyberrisiken, regulatorischer Compliance (DORA, NIS2, ISO 27001) und Vorfallvorsorge.
- Entwickelte und implementierte Sicherheitsprogramme von Grund auf und erzielte messbare Reifegradsteigerungen.
- Lieferte maßgeschneiderte Risikoanalysen, Richtlinien und Cloud-Sicherheitsleitfäden (AWS, Azure).
- Skalierte das Geschäft durch Kundengewinnung, Partnerschaften (Vanta, AWS usw.) und ein Netzwerk erfahrener Berater.
Muaadh Abo-Al Rejal
Letzte Position:
Produktleiter, Systementwicklung – Aktives Sound-System (EV) bei CARIAD, Volkswagen Group
- Systeme & Anforderungsentwicklung: Anforderungserhebung, Nachverfolgbarkeit und Änderungsmanagement im V-Modell
- Systemverantwortung für Active Sound- und AVAS-Funktionen in Hybrid- und Elektrofahrzeugprogrammen
- Definition, Verfeinerung und Pflege von System- und Softwareanforderungen mit starkem Fokus auf AVAS-Regelkonformität
- Verwaltung des Entwicklungs-Backlogs und der User Stories im SAFe-PI-Zyklus mit klaren Akzeptanzkriterien
- Analyse und Bewertung von Änderungsanträgen, einschließlich Auswirkungen auf Systemverhalten und Liefertermine
- Schnittstelle zwischen Softwareentwicklung, Fahrzeugeinbindung, Test und Homologation
- Koordination von System-, Software- und Fahrzeugebene-Tests, einschließlich Unterstützung homologationsrelevanter Validierungsaktivitäten
- Unterstützung von Feature-Releases und Integration auf mehreren Fahrzeugplattformen und Varianten
- Entwicklung und Lieferung gemäß ASPICE Level 2-Prozessen und internen Qualitätsstandards, einschließlich System- und Fahrzeugebene-Validierung, Testfahrtunterstützung und homologationsrelevanten Aktivitäten
- Sicherstellung der funktionalen Sicherheit (ISO 26262) und Automotive Cybersecurity (ISO 21434) im Systementwicklungskontext
- Einhaltung von ASPICE-Prozessen, EuroNCAP-Anforderungen sowie fahrzeugbezogenen Vorschriften und Homologationsauflagen
Entdecke mehr als 15.000 Top-Freelancer
CompTIA Security+ – Statistiken
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
21 Jahre (Deutschland: 22 Jahre)
Positionsdauer
2 Jahre (Deutschland: 3,1 Jahre)
Positionen pro Freelancer
15 (Deutschland: 14)
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung
Bachelor-Abschluss oder höher
96% (Deutschland: 88%)
Master-Abschluss oder höher
58% (Deutschland: 53%)
Doktortitel
4% (Deutschland: 9%)
Zertifizierungen pro Freelancer
8 (Deutschland: 9)
Häufigste Sprachen
Englisch, Deutsch, Französisch
Sprechen zwei oder mehr Sprachen
100% (Deutschland: 97%)
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer mit dieser Zertifizierung in Frankfurt, DE verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze für CompTIA Security+ in Frankfurt, DE
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Zertifizierung
Was Security+ belegt
CompTIA Security+ zeigt, dass ein Freelancer die grundlegenden Sicherheitskonzepte versteht, die in der täglichen IT-Arbeit verwendet werden. Es ist eine breite, herstellerneutrale Zertifizierung für Menschen, die Risiken erkennen, sichere Systeme unterstützen und sicher über Netzwerke, Endpunkte und cloudverbundene Umgebungen hinweg arbeiten müssen.
Kernkompetenzen
- Häufige Bedrohungen, Angriffe und Schwachstellen erkennen
- Grundlegende Schritte des Risikomanagements und der Incident Response anwenden
- Identitäts-, Zugriffs- und Authentifizierungskontrollen nutzen
- Sichere Netzwerk- und Systemkonfiguration unterstützen
- Sicherheitsprobleme in Cloud-, Mobile- und Hybrid-Setups erkennen
- Governance-, Richtlinien- und Compliance-Anforderungen einhalten
Typische Inhaber
Security+ wird oft von Sicherheitsfachleuten auf Junior- bis Mid-Level, Support Engineers, Systemadministratoren und Beratern gehalten, die in die Cybersecurity wechseln. Es ist auch unter Freelancern verbreitet, die Unternehmen dabei helfen, die grundlegende Sicherheit zu stärken, Kontrollen zu prüfen oder interne IT-Teams zu unterstützen, die zusätzliche Security-Abdeckung brauchen.
Warum es in Frankfurt wichtig ist
In Frankfurt kann Security+ ein nützlicher Hinweis für Unternehmen sein, die Hilfe bei sicherheitsbewusster IT-Arbeit in den Bereichen Finanzwesen, Unternehmensinfrastruktur, Logistik und regulierte Umgebungen suchen. Es hilft besonders dann, wenn ein Freelancer vor Ort mit internen Teams zusammenarbeiten oder remote mit klarer Prozessdisziplin und solider Sicherheitssprache arbeiten muss.
Was man von einem Security+-Freelancer erwarten kann
Ein Freelancer mit dieser Zertifizierung sollte in der Lage sein, klar über Bedrohungen, Härtung, Monitoring und Reaktion zu sprechen, ohne sich nur in Theorie zu verlieren. Er eignet sich meist gut für Security-Support-Aufgaben, umsetzungsnahe Arbeiten mit Bezug auf Richtlinien sowie Projekte, bei denen das Unternehmen belastbare Grundlagen braucht, bevor es tiefer spezialisiert wird.
Vorbereitung und Verlängerung
Security+ ist als grundlegende Zertifizierung gedacht, daher verbindet die Vorbereitung meist Sicherheitskonzepte mit praktischer Laborarbeit und szenariobasiertem Lernen. CompTIA erwartet außerdem, dass Inhaber die Zertifizierung über den Erneuerungsprozess aktuell halten. Für Unternehmen bedeutet das, dass der Nachweis aktuelles, modernes Sicherheitswissen widerspiegeln soll und nicht nur ein einmaliges Prüfungsergebnis.
Häufig gestellte Fragen
Unsicher, wo du bei CompTIA Security+ anfangen sollst? Diese Antworten decken das Wichtigste ab.
CompTIA Security+ bestätigt praktisches Basiswissen in der Cybersecurity. Es deckt Bedrohungen, Schwachstellen, Zugriffskontrolle, Risikobehandlung, Grundlagen bei Vorfällen und sichere Abläufe in typischen IT-Umgebungen ab. Für ein Unternehmen ist es ein starkes Zeichen dafür, dass der Freelancer die Sicherheitsgrundlagen strukturiert anwenden kann.
Security+ wird oft als Einstiegszertifizierung angesehen, ist aber nicht auf einen einzigen Jobtitel beschränkt. Viele Support Engineers, Administratoren und Berater haben Security+, weil sie im Arbeitsalltag Sicherheitswissen brauchen. Besonders nützlich ist es, wenn eine Rolle sowohl Betrieb als auch Sicherheit berührt.
CompTIA Security+ ist breiter und grundlegender als fortgeschrittene Zertifizierungen wie CISSP. Es konzentriert sich auf Kernkonzepte und praktisches Verständnis, während seniorere Nachweise tiefer in Architektur, Governance und Führung gehen. Unternehmen nutzen Security+ oft als Zeichen für eine solide Basis, nicht für tiefe Spezialisierung.
Freelancer, die IT-Betrieb, Infrastruktur, Security-Aufgaben im Helpdesk oder Junior-Sicherheitsarbeit unterstützen, profitieren oft von Security+. Es passt gut zu Menschen, die zeigen müssen, dass sie gängige Risiken verstehen und sichere Verfahren einhalten können. Es hilft auch, wenn ein Kunde ein herstellerneutrales Zertifikat erwartet, das weithin anerkannt ist.
Vor dem Lernen für CompTIA Security+ ist es hilfreich, mit grundlegenden Netzwerken, Betriebssystemen und gängigen IT-Begriffen vertraut zu sein. Die Prüfung ist bekannt für praktische, szenariobasierte Fragen statt für reines Auswendiglernen. Praktische Erfahrung mit Security-Tools und Fehlersuche erleichtert die Vorbereitung.
CompTIA stellt Security+ nicht als Zertifizierung mit strengen formalen Voraussetzungen dar, wie es bei manchen fortgeschrittenen Nachweisen der Fall ist. Trotzdem macht praktische IT-Erfahrung oder ein solides technisches Fundament die Inhalte deutlich leichter verständlich. Viele Kandidaten bereiten sich vor, nachdem sie in Support-, System- oder Netzwerkrollen gearbeitet haben.
Security+ wird über den Continuing-Education-Prozess von CompTIA aufrechterhalten. Das bedeutet meist, die Fähigkeiten über anerkannte Aktivitäten aktuell zu halten, statt den Nachweis als dauerhaft gültig zu betrachten. Für Arbeitgeber ist das nützlich, weil es die Inhaber dazu anregt, mit der aktuellen Sicherheitspraxis Schritt zu halten.
Security+ ist besonders wichtig in Projekten, die eine sichere Umsetzung, richtlinienbewussten Betrieb oder Unterstützung für kontrollierte Umgebungen brauchen. Dazu gehören Zugriffsmanagement, Härtung von Endpunkten, Vorbereitung auf Vorfälle und allgemeine Verbesserungen im Sicherheitsbereich. In Frankfurt kann es besonders relevant für Unternehmen sein, die in regulierten oder unternehmensweiten Umgebungen zuverlässige Sicherheitsgrundlagen brauchen.
Der durchschnittliche Stundensatz für Freelancer mit CompTIA Security+ in Frankfurt, DE liegt bei 114 €, was einem Tagessatz von etwa 912 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern mit CompTIA Security+ in Frankfurt, DE haben 96% mindestens einen Bachelor-Abschluss, 58% mindestens einen Master-Abschluss und 4% einen Doktortitel.
Freelancer mit CompTIA Security+ in Frankfurt, DE haben im Durchschnitt 21 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2 Jahre.
Die häufigsten Sprachen unter Freelancern mit CompTIA Security+ in Frankfurt, DE sind Englisch (100%), Deutsch (97%) und Französisch (31%).
Die häufigsten Industrien unter Freelancern mit CompTIA Security+ in Frankfurt, DE sind Informationstechnologie (IT) (83%), Bank- und Finanzwesen (72%) und Professionelle Dienstleistungen (59%).
Die häufigsten Bereiche unter Freelancern mit CompTIA Security+ in Frankfurt, DE sind Informationstechnologie (IT) (93%), Projektmanagement (83%) und Betrieb (76%).
FRATCH CompTIA Security+ Hauptstandorte
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Stuttgart
Düsseldorf
Dortmund
Essen
Nürnberg