Projektspezifikation
Projektexpertise
Beschreibung
Ziel: Reorganisation und Verlagerung der bestehenden Linux-Infrastruktur und IAM-Plattform in eine hybride Zielumgebung (On-Prem + Hyperscaler)
Bausteine:
Analyse & Zielarchitektur
Erhebung der bestehenden Linux-Systeme, Workloads und Schnittstellen
Design einer skalierbaren und hochverfügbaren Zielinfrastruktur (inkl. Netzwerk- und Storage-Konzepte)
Definition der Zielarchitektur unter Berücksichtigung von Skalierbarkeit, Sicherheit und Verfügbarkeit
Bewertung der vorhandenen IAM-Lösung
Erhebung der bestehenden IAM-Plattform, Workloads und Schnittstellen o Definition der neue Zielinfrastruktur (on-prem & Cloud)
Integration der bestehenden IAM-Lösung
Übernahme und Integration der bestehenden IAM-Struktur in die neue der neue Zielinfrastruktur (z. B. IDM, LDAP, Azure AD)
Architektur für zentrale Authentifizierung & Autorisierung über alle Zielumgebungen hinweg
SSO- und MFA-Konzepte inkl. Federation mit Hyperscalern (z. B. SAML, OIDC, SCIM)
Sicherstellung von Auditierbarkeit und Compliance-Vorgaben (DSGVO, ISO27001)
Migrationsstrategie
Definition von Migrationspfaden: Lift & Shift, Replatforming
Definition, Planung und Orchestrierung von Umzügen inkl. Downtime-, Fallback- und Testkonzepten
Automatisierung & Standardisierung
Weiterentwicklung von IaC (bspw. Terraform, Ansible)
Aufbau von wiederverwendbaren System- und Sicherheitsbausteinen
Hybrid-/Multi-Cloud-Architektur
Design und Aufbau der Cloud-Anbindung (bspw. AWS, Azure, GCP)
Absicherung und Identity-Federation der Cloud-Ressourcen mit dem vorhandenen IAM
Einführung eines konsistenten Identity Lifecycles
Übergabe & Dokumentation
Erstellung von Betriebs-, Architektur- und Sicherheitsdokumentationen
Durchführung von Knowledge-Transfer-Workshops für Betrieb und Security
Anforderungen
- Architektur und Migration verteilter Linux-Infrastrukturen in klassischen und Cloud-Rechenzentren
- Integration bestehender IAM-Lösungen in hybride und Multi-Cloud-Umgebungen
- Sicherstellung von Rollen- und Rechtemanagement über hybride und Multi-Cloud-Umgebungen
- Cloud-Integration mit bspw. AWS IAM, Azure RBAC, GCP IAM, SSO/SAML/OIDC Federation
- Zugriffskontrolle auf System-, Applikations- und API-Ebene
- Zero-Trust-Strategien & Segmentierung von Zugriffsberechtigungen
- Automatisierung (Ansible, Terraform), Containerisierung (Kubernetes), CI/CD-Pipelines
- Netzwerk- & Sicherheitsarchitektur (VPN, MFA, SSH-Zugangskontrollen) • Monitoring, Logging & Auditing (bspw. Azure Monitor, Prometheus)
Du bewirbst dich dieses Mal nicht?
Lass dich über ähnliche Projekte informieren, die zu deiner Erfahrung passen.
Häufig gestellte Fragen
Das Projekt ist in Karlsruhe, Deutschland angesiedelt.
Das Projekt beginnt vorzugsweise im November 2025 und soll planmäßig im Februar 2026 enden (3 Monate).
Das Projekt erfordert eine Auslastung von 95 - 100% (Vollzeit).
Das Projekt bietet 95 - 100% Remote-Arbeit an.
Das Projekt bietet einen Tagessatz von 648 - 848€, was einem Stundensatz von 81 - 106€/h entspricht.
Das Projekt erfordert folgende Sprachen: Deutsch (Verhandlungssicher) und Englisch (Verhandlungssicher).
Das Projekt ist der folgenden Industrie zuzuordnen: Informationstechnologie (IT).
Das Projekt umfasst den folgenden Geschäftsbereich: Informationstechnologie (IT).
Ja! Empfehlen Sie einen Freelancer für das Projekt und verdienen Sie 30% der FRATCH-Gewinne, jedes Mal wenn dieser vermittelt wird — für die Dauer des Projekts. Teilen Sie einfach Ihren Einladungslink mit einem Kollegen.
Um sich für das Projekt zu bewerben, klicken Sie auf die Bewerben-Schaltfläche auf der Projektseite. Wir leiten Ihren Lebenslauf an den Kunden weiter und melden uns innerhalb von wenigen Tagen bei Ihnen.