Uwe Schwarz-KI-Ingenieur · Sicherheits- und Lösungsarchitekt
Tagessatz prüfen
Erfahrungen
Technischer Programmleiter IPv6-Migration
Deutsche Rentenversicherung (RP, BW)
- Technische Programmverantwortung für die IPv6-Migration bei der DRV RP und DRV BW, mit Fokus auf Migrationsplanung, Umsetzungsstruktur und bereichsübergreifende technische Koordination.
- Entwurf und Implementierung eines operativen Steuerungsmodells mit Dashboard, Aktionsboard, KPI-Portfolio, Risikoregister und Entscheidungsindex, um technische Themen in strukturierte Lieferartefakte umzusetzen.
- Koordination der technischen Basis für Architektur und Rollout in den Bereichen IPv6-Adressierung, Segmentierung, Dual-Stack-Zielgestaltung, Test-Lab-Planung und teamübergreifende Abhängigkeiten.
- Unterstützung von sicherheits- und compliancebezogenen Anforderungen im Kontext von BSI, NIS2 und kritischer Infrastruktur und deren Übersetzung in nachvollziehbare Nachweise, Risiken und Management-Reporting.
- Erfolg: Aufbau eines wiederverwendbaren Intake-to-Governance-Workflows zur systematischen Erfassung technischer Maßnahmen, Risiken, offener Punkte und Nachweisanforderungen.
- Erfolg: Schaffung einer operativen Basis für die Programmdurchführung mit messbaren KPIs, klarer Verantwortlichkeit und transparenter Entscheidungsunterstützung.
Leitender Softwareentwickler – SchlauFabrik-Trainingsplattform
xtensible UG (haftungsbeschränkt) & Co. KG
- Entwurf, Architektur und Entwicklung einer mandantenfähigen Trainingsplattform für Compliance- und KI-Themen mit rollenbasierter Zugriffskontrolle und klarer Mandantentrennung.
- Implementierung zentraler Plattformfunktionen wie Kursauslieferung, Fortschrittsverfolgung, Quizze, Aufgaben und Admin-Dashboards für Mandanten- und Nutzerverwaltung.
- Umsetzung von Security-by-Design mittels Postgres-Row-Level-Security, Audit-Logs, Rate Limiting und gehärteten Authentifizierungsabläufen auf Basis von Passkeys, Magic Links, 2FA und SSO.
- Entwicklung manipulationssicherer PDF-Zertifikate mit QR-Prüfung, kryptografischem Hashing und Stapel-Exportfunktionen für Audit- und Nachweisworkflows.
- Integration der Stripe-Abrechnung inklusive Abonnements, Kundenportal und Webhooks sowie Implementierung mandantenbasierter Lizenzmodelle und Soft-Lock-Mechanismen für Nutzungsgrenzen.
- Realisierung mit Next.js App Router, TypeScript, Bun, Tailwind, next-intl, Neon Postgres, Resend sowie automatisierten Tests mit Vitest und Playwright.
- Erfolg: Aufbau einer produktionsreifen SaaS-Plattform mit Fokus auf Sicherheit, Mehrmandantenbetrieb, Abrechnungsfähigkeit und Auditfähigkeit.
- Erfolg: Verknüpfung von Produktlogik, Compliance-Anforderungen und technischer Umsetzung in einer konsistenten Plattformarchitektur.
KI-Trainingsplattform & Bewertung von KI-Tools
DEGIT AG
- Konzeption und Implementierung einer internen KI-Trainingsplattform für den Unternehmenseinsatz, mit Fokus auf Compliance mit dem EU AI Act und praktischer Befähigung der Teams.
- Bewertung und Erstellung eines Entscheidungspapiers, das führende KI- und Automatisierungsplattformen hinsichtlich Datenschutz, Zuverlässigkeit, API-Integration und Governance-Bereitschaft vergleicht.
- Bewertung aufkommender agentischer KI-Workflows zur mehrstufigen Aufgabenorchestrierung und deren Integration in Unternehmensautomatisierungsumgebungen.
- Analyse und Benchmarking von OpenAI ChatGPT, OpenAI Open-Weight GPT-OSS, Microsoft Copilot, Perplexity, Anthropic Claude, Apple Foundation, z.AI GLM, n8n, make.com und Zapier.
Gründungsmitglied & Datenschutzbeauftragter
AKTion gegen Krebs gUG
- Gründungsmitglied mit Verantwortung für Datenschutz und DSGVO-Compliance.
- Entwicklung und Wartung der Backend-Systeme der Organisation.
- Konzeption und Implementierung KI-gestützter Workflows für das Fallmanagement.
- Verantwortung für IT-Sicherheitsstrategie und Risikomanagement.
- Aufbau eines DSGVO-konformen Datenschutzrahmens von Grund auf.
Technischer Teilprojektleiter für Rechenzentrumsmigration und Backup-Modernisierung
Joh. Berenberg, Gossler & Co. KG
- Technische Teilprojektverantwortung innerhalb der Rechenzentrumsmigration mit Fokus auf Solaris-, Linux-, Storage- und Backup-Umgebungen.
- Entwurf, Modernisierung und Implementierung der unternehmensweiten Backup-Plattform auf Basis der Rubrik Security Cloud unter Koordination von Betrieb, Sicherheit und Wiederherstellungsanforderungen.
- Beitrag zur Weiterentwicklung der Solaris-Infrastruktur und zum schrittweisen Austausch von Altsystemen durch moderne, cloudfähige Zielarchitekturen.
- Unterstützung der technischen Erneuerung der Netzwerkinfrastruktur hin zu einer segmentierten, sicherheitsorientierten Architektur mit klareren Betriebs- und Schutzgrenzen.
- Erfolg: Etablierung einer modernisierten Backup-Basis mit verbessertem Datenschutz, Compliance und Wiederherstellbarkeit über mehrere Geschäftsbereiche.
- Erfolg: Beitrag zur technischen Vorbereitung und koordinierten Durchführung der Verlegung von zwei Rechenzentren mit minimierten Ausfallzeiten und abgestimmten Infrastrukturabhängigkeiten.
Informationssicherheitsingenieur & Compliance
Threedium Ltd.
- Beriet und implementierte Informationssicherheitsmaßnahmen in technischen Sicherheitskontrollen und organisatorischen Anforderungen.
- Unterstützte das DevOps-Team bei sicherheitsrelevanten Themen, operativen Härtungsmaßnahmen und der Integration von Sicherheitsanforderungen in bestehende Plattform- und Deployment-Prozesse.
- Integrierte Services in die bestehende SSO-Infrastruktur, um Authentifizierung, Zugriffskontrolle und Benutzerverwaltung über mehrere Plattformen zu standardisieren.
- Unterstützte die Audit- und Zertifizierungsvorbereitung für SOC 2 und ISO 27001, einschließlich der Abbildung von Kontrollen, Sammlung von Nachweisen und Koordination technischer und organisatorischer Maßnahmen.
- Beriet zu DSGVO-Anforderungen und führte Aufbewahrungsregeln, Datenschutzrichtlinien und entsprechende organisatorische Kontrollen ein.
- Führte Sicherheitsrichtlinien und Basiskontrollen ein und entwickelte sie weiter, um die Gesamtsicherheit der Organisation zu stärken.
- Erfolg: Implementierte IT-Sicherheitsmaßnahmen, die eine SOC-2-Prüfung ohne Beanstandungen ermöglichten und wichtige Kundenanforderungen absicherten.
- Erfolg: Integrierte die SSO-Infrastruktur über mehrere Plattformen, verbesserte Sicherheit, Zugriffskonsistenz und Benutzererfahrung.
- Erfolg: Trug durch strukturierte Umsetzung von Anforderungen, Kontrollen und Nachweisen zu einer erfolgreichen ISO-27001-Zertifizierung in kurzer Zeit bei.
Code Review & Sicherheitsberatung
GEHR Datentechnik GmbH
- Umfassende Code-Review der bestehenden PHP-Anwendung mit einer strukturierten Bewertung von kritischen, mittleren und niedrigen Schweregraden.
- Erstellung eines detaillierten Review-Dokuments mit technischen Erkenntnissen, empfohlenen Behebungsmaßnahmen und Priorisierung für die Entwicklungsteams.
- Beratung zur Anwendungs- und Infrastruktursicherheit mit Fokus auf praktische Verbesserungen, sichere Coding-Muster und operative Härtung.
- Unterstützung in der Implementierungsphase zur Behebung identifizierter Probleme und zur Verbesserung der Anwendungsresilienz.
Sicherheitsingenieur & Vorfallreaktion
Deutsche Vermögensberatung AG
- Bot Sicherheitsberatung und technischen Support im Bereich Informationssicherheit mit Fokus auf Server-, Netzwerk- und Infrastruktursicherheit.
- Unterstützte strategische und operative Maßnahmen während eines größeren Sicherheitsvorfalls, einschließlich Koordination der Reaktion, Eindämmung und Wiederherstellung.
- Entwickelte und verfeinerte Sicherheitsrichtlinien, technische Konzepte und umsetzungsorientierte Sicherheitsstandards.
- Automatisierte das Schwachstellen- und Vorfallmanagement, um eine strukturierte Erfassung, Priorisierung und Bearbeitung sicherheitsrelevanter Ereignisse zu verbessern.
- Unterstützte den Ausbau und die Weiterentwicklung der IT-Architektur und Sicherheitsstrategie, insbesondere in Netzwerkarchitektur, Cloud-Infrastruktur und Firewall-Design.
- Bereitete Penetrationstests für Netzwerk-, Cloud-, Anwendungs- und Active-Directory-Umgebungen vor und unterstützte deren Durchführung.
- Trug operative Verantwortung im SOC-Umfeld mit Fokus auf Sicherheitsüberwachung, Vorfallreaktion und kontinuierliche Verbesserung von Analyse- und Eskalationsprozessen.
- Führte Sicherheitsaudits durch und übernahm die Sicherheitsaufsicht bei Anwendungs- und Netzwerk-Migrationen.
- Technischer Schwerpunkt auf Linux und Netzwerken, ergänzt durch Sicherheitsberatung für Windows-, Azure- und Anwendungsentwicklungsumgebungen.
- Beriet zu Datenschutz-, Audit- und Zertifizierungsanforderungen, einschließlich ISO 27001, BSI-Grundschutz, NIST und MITRE.
- Erfolg: Trug zur koordinierten Reaktion auf einen größeren Sicherheitsvorfall bei, mit Fokus auf Schadenseindämmung, Wiederherstellung und operative Stabilisierung.
- Erfolg: Entwickelte und automatisierte einen Ansatz fürs Schwachstellenmanagement, verbesserte Reaktionszeiten und Transparenz im Vorfallhandling.
- Erfolg: Implementierte Sicherheitsrichtlinien und technische Standards, die später als wiederverwendbare Best Practices in der gesamten Organisation übernommen wurden.
Vorstandsmitglied
DEGIT AG
- Verantwortung auf Vorstandsebene für Informationssicherheit, Datenschutz und Compliance-Themen.
- Vertrauenswürdiger Berater für Sicherheits-, Infrastruktur- und regulatorische Anforderungen in Kundenprojekten.
- Trug zu sicheren und konformen IT-Architekturen bei, mit Fokus auf moderne Technologien wie IPv6, Zero Trust und Zero-Config-VPN-Ansätze.
- Verknüpfte Governance-Anforderungen mit praktischer technischer Umsetzung in Sicherheits- und Infrastrukturinitiativen.
Leitender Infrastrukturingenieur
Deutsche Vermögensberatung AG
- Verantwortlich für technische Koordination und Ressourcenplanung eines kleinen Infrastrukturteams.
- Der Aufgabenbereich des Teams umfasste Linux-basierte Plattformen für E-Mail, Cloud-Speicher, Load Balancing, Proxy und DNS.
- Analysierte komplexe E-Mail-Infrastrukturen, behob Probleme und stabilisierte sie nachhaltig.
- Bot Beratung und technische Umsetzung in den Bereichen IPv6, Sicherheit und hochverfügbare Infrastruktursysteme.
- Trug technische Teilprojektverantwortung für eine Rechenzentrumsverlagerung, einschließlich Migration und Neuaufbau von Anwendungen und Serverinfrastruktur in redundante, hochverfügbare Zielumgebungen.
- Erfolg: Trug zur koordinierten Durchführung einer erfolgreichen Rechenzentrumsverlagerung mit abgestimmten Infrastrukturabhängigkeiten und stabilem Betriebsübergang bei.
- Erfolg: Führte IPv6 in der Unternehmensumgebung im Rahmen der langfristigen Modernisierung der Netzwerkinfrastruktur ein.
- Erfolg: Verbesserte den Teamdurchsatz und die Betriebsstabilität durch Automatisierung und eine strukturiertere Ressourcenkoordination.
Systemarchitekt E-Mail-Archivierung
Deutsche Vermögensberatung AG
- Systemarchitekt für die unternehmensweite E-Mail-Archivierungsplattform, verantwortlich für Architektur, technische Weiterentwicklung und langfristige Wartbarkeit.
- Konzipiert und implementiert ein gesetzeskonformes Archiv für mehr als 50.000 Nutzer, das unveränderbare Aufbewahrung, Prüfbarkeit und dauerhaften Betrieb gewährleistet.
- Eingeführt skalierbare Speicher- und Redundanzkonzepte sowie Monitoring, Indexierung und Volltextsuche für effiziente Abrufe historischer Korrespondenz.
- Enge Zusammenarbeit mit Rechts-, Compliance- und Prüfteams, um regulatorische Anforderungen zu erfüllen und die langfristige Beweisintegrität zu sichern.
- Übernahme zusätzlicher Verantwortung für die umgebende Mail-Infrastruktur, einschließlich Dovecot, Postfix, Linux-Dienste, DNS, Proxy, Lastverteilung und Cloud-Speicher.
- Erfolg: Bereitstellung eines stabilen, konformen Archivs, das täglich in der gesamten Organisation genutzt wird.
- Erfolg: Etablierung zukunftssicherer Aufbewahrungsstrategien im Einklang mit strengen Regulierungsanforderungen.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Informationstechnologie (IT), Gesundheitswesen, Regierung und öffentliche Verwaltung und Bildung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektmanagement, Rechtswesen, Produktentwicklung und Revision.
Zusammenfassung
Ich verwandle komplexe Anforderungen in robuste, skalierbare und dauerhafte Systeme. Ich arbeite an der Schnittstelle zwischen moderner Software, Plattformen, Infrastruktur und KI-ähnlichen Workflows, mit klarem Fokus auf Lösungen, die technisch solide, sicher im Betrieb und in der Praxis wirklich nützlich sind.
Mit mehr als zwei Jahrzehnten praktischer Erfahrung in IT, Infrastruktur und Sicherheit baue ich sichere, skalierbare und langlebige Systeme. Mein Fokus liegt auf Architektur und Umsetzung technischer Lösungen – von Linux- und Netzwerkinfrastruktur über sicherheits- und complianceorientierte Plattformen bis hin zu moderner Software für mandantenfähige SaaS-Produkte.
Ich arbeite an der Schnittstelle von technischem Tiefgang und klarer Umsetzung. Ob Plattformarchitektur, Security by Design, Infrastrukturmodernisierung oder die Übersetzung regulatorischer Anforderungen in robuste technische Systeme – ich kombiniere Architektur, Engineering und Pragmatismus, um Komplexität in funktionsfähige Lösungen zu verwandeln.
Fähigkeiten
KI
- Ki-Workflows
- Agentische Ki
- Bewertung Von Ki-Tools
- Ki-Trainingsplattformen
- Prompt-Engineering
- Multimodale Ki
- Kausale Ki
- Openai / Chatgpt / Codex
- Anthropic / Claude
- Google / Gemini
Sicherheit
- Iso27001
- Soc2
- Dsgvo
- Mitre Att&Ck
- Bsi It-Grundschutz
- Sicherheitsrichtlinien
- Schwachstellenmanagement
- Vorfallreaktion
- Koordination Von Penetrationstests
Infrastruktur & Plattformen
- Linux: Debian, Ubuntu, Rhel
- Macos
- Cloudflare
- Vercel
- Supabase
- Neon Postgresql
- HochverfüGbare Systeme
- Tcp/Ip, Dns, Dhcp
- Ipv6
Tools & Devops
- Bash-/Shell-Scripting
- Git
- Codex
- Claude Code
- Python
- Postfix / Dovecot
- Bind / Unbound
- Squid Proxy
- Haproxy
- Caddy
Architektur & FüHrung
- Softwarearchitektur
- Plattformarchitektur
- Infrastrukturarchitektur
- Technische Leitung
- TeamfüHrung
- Technische Konzepte
- Lieferstruktur
Sprachen
Ausbildung
Technische Universität Kaiserslautern
Informatik
Statistiken
Erfahrung
Fachkenntnisse
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Technischer Programmleiter IPv6-Migration
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Ludwigshafen, Deutschland arbeiten
