Access Control List Experten in Berlin
aus über 15.000 Lebensläufen mit der Kraft von KIBeauftragen Sie Experten, die ACL-Regeln entwerfen, Rollen auf Berechtigungen abbilden und den Zugriff auf Dateien, Netzwerke und Anwendungen absichern. Sie übernehmen Audits, Rechteprüfungen und saubere Regelwerke für sichere Abläufe in Berlin oder remote. FRATCH bringt Sie schnell mit passenden, geprüften und verfügbaren Freelancern zusammen.
Lerne FRATCH Experten in Berlin kennen, die kürzlich Access Control List eingesetzt haben
Anish Gupta
Letzte Position:
GTM Intelligence Engine · Open Source
- PROBLEM: GTM-Aufwand ist Rätselraten über fragmentierte Identitäten und Kanäle hinweg, ohne geschlossenen Feedback-Loop.
- GEBAUT: Kosten-Pyramiden-Engine (L0–L3): Identitätsauflösung über ~25.000 Entitäten, nachvollziehbares Intent-Scoring und ein geschlossener Entscheidungs-Loop (vorschlagen → ausführen → bewerten → lernen) mit Kalibrierung.
- IMPACT: v1.3.1 mit Live-Demo ausgeliefert; 99 % der Operationen laufen auf dem kostenlosen L0-Tier (CI-erzwungen); $0 Betrieb ohne API-Key.
Alexander Zhirov
Letzte Position:
Senior Data Solutions Engineer bei VMware Inc.
- Private Cloud-Datenplattform auf VMware vSphere entworfen und implementiert, Greenplum MPP, Apache Kafka, Kubernetes und Apache Solr integriert und Echtzeit-Ingestion-Pipelines mit Kafka Connect und Schema Registry entwickelt.
- Migration von Oracle Exadata zu Greenplum geleitet, Datenmodelle neu architektonisch aufgebaut, Speicher optimiert, RabbitMQ mit Debezium für CDC implementiert und VectorDB für Generative AI eingeführt.
- PoC für Multi-Cloud-Migration über AWS, Azure und GCP entworfen und umgesetzt, KPIs für Durchsatz, Latenz und Kosteneffizienz definiert, Bulk-Datentransfers durchgeführt, Analytics- und Streaming-Workloads validiert und Architektur-Empfehlungen im großen Maßstab geliefert.
- Legacy-On-Premises-Infrastruktur bewertet und moderne cloud-native Datenplattformen mit Greenplum und containerisierten Microservices entworfen, mit Beratung zu Skalierbarkeit, Disaster Recovery und High Availability.
Raj Udani
Letzte Position:
Kurier / Operations Support bei Closer Go Germany GmbH
- Arbeit nach zeitkritischen Abläufen; Abstimmung von Problemen mit Kunden, Partnern und dem zentralen Support.
- Zuverlässige Übergaben und kurze Incident-Kommunikation bei Service-, Geräte- oder Routing-Problemen.
Enrico Goerlitz
Letzte Position:
Freiberuflicher Software & Data/AI Engineer bei Freiberuflicher Software & Data/AI Engineer
- Dozent für den GenAI-Track des Master School Institute of Technology
- Entwicklung einer Full-Stack-KI-Anwendung (React + Python/FastAPI) für den automatisierten Lieferanten-Produktimport mit intelligenter Spalten- und Kategorienklassifizierung (4-Layer, hierarchisch) inkl. Human-in-the-Loop-Validierung
Can Kocyigit
Letzte Position:
DevOps-Spezialist bei Eviden Germany GmbH
Verwalte den Entwicklungs-, Release- und Update-Prozess für das digitalisierte bundesweite Handelsregisterprojekt „AuRegis“.
Unterstütze die Software in Kubernetes/OpenShift-Umgebungen, konfiguriere das Management mit Kustomize und setze CI/CD-Pipelines mit Jenkins/GitLab, SonarQube, ArgoCD und Azure um.
Überwache den System-Release einer Microservice-Architektur.
Entwickle den CI/CD-Stack von Grund auf mit GitLab CI und integriere Integrationstests, Abhängigkeitsprüfungen und Sicherheitsmaßnahmen.
Automatisiere die Auslieferung auf OpenShift mit Kustomize.
Baue Infrastrukturkomponenten für Entwicklung, Code-Review und Code-Qualitätsanalyse inklusive SonarQube auf.
Integriere GitOps-Tools wie Kustomize und ArgoCD und nutze dabei sowohl Azure als auch eine Private Cloud für den Umgang mit sensiblen Daten.
Entwickle Python-Skripte in Jenkins für die Konfiguration des Cryptostores und das Packaging von Produkten und Microservices zu auslieferbaren Einheiten.
Automatisiere die Auslieferung an Kunden und Deployments auf Testsystemen.
Erstelle Kustomize-Manifeste für Microservices und entwickle die passende Automatisierung, wobei ich Dokumentation als Code behandle, um Klarheit und Nachvollziehbarkeit sicherzustellen.
Ich diente als technischer Berater für den ersten Go-live des Projekts und übernahm weitere Deployments als technischer Rollout-Manager.
Alois Rietzler
Letzte Position:
Senior Fullstack Developer bei brandung GmbH
- Opt-in-RAG-Erweiterung für mandantenbezogene Datenquellen (SharePoint, Confluence) auf einer bestehenden Multi-Tenant-Enterprise-KI-Plattform
- Architektur: ADRs, Lösungsbewertungen, Berechtigungsstrategie, Kostenermittlung
- End-to-End-Connectoren für SharePoint und Confluence: OAuth-Zustimmungsflows, Token-Aktualisierung, Metadaten-Synchronisation, Suchintegration
- Berechtigungsauflösung: ACL-Indizierung bei der Datenaufnahme und Verifikation zur Abfragezeit (Sicherheit auf Dokumentebene)
- Hybride Elasticsearch-Suche (semantisch + Schlagwort) mit RRF-Bewertung
- RAG-Chat mit Kontextinjektion und Quellenangaben
- Technologie-Stack: Elastic Cloud, Elasticsearch, Docker, Northflank, Next.js, React, TypeScript, Prisma, Microsoft Graph API, Atlassian REST API, OAuth 2.0
Chiemela Ogu
Letzte Position:
KI-Enthusiast – Eigenprojekte bei Chiemela Ogu Consulting
Too Good To Throw (KI-basierte Social-Impact-Webapp zur Verringerung von Lebensmittelverschwendung in Nigeria):
Integration von Paystack Split Payments, um Zahlungen automatisch zwischen der Plattform und Partnern zu leiten.
Konfiguration automatisierter Subaccount-Erstellungs-Workflows, sodass neue Unternehmen sofort ein Abrechnungskonto erhalten.
Aufbau eines skalierbaren Cloud-Backends mit Supabase.
Implementierung einer rollenbasierten Zugriffskontrolle (RBAC) für Nutzer, Partner und Admins.
FaithFlow (KI-gestützte Webapp zur Unterstützung christlicher Jugendlicher auf ihrem spirituellen Weg):
Entwurf und Implementierung einer KI-gesteuerten Bibelsuchmaschine, die natürliche Sprachfragen interpretiert und sie relevanten Bibeltexten, Kommentaren, Andachten und Querverweisen zuordnet.
Entwicklung eines Dashboards für spirituelles Wachstum, mit dem Nutzer ihren Lesefortschritt, Gebetsserien und Meilensteine beim Abschluss von Andachten verfolgen können.
Vili Dhamo
Letzte Position:
Technical Lead, Data Engineer bei Mercedes-Benz Consulting
- Optimierung der Datenarchitektur (Medallion) für eine bessere Entkopplung der Verarbeitungsschritte sowie höhere Transparenz und Reproduzierbarkeit
- Technische Qualitätssicherung der Datenverarbeitung in Databricks durch Einführung von Schema Enforcement, Datenqualitätschecks und strukturierter Datenarchitektur
- Pipeline-Orchestrierung mit Azure Data Factory
- Professionalisierung und Automatisierung des Entwicklungs- und Deploymentprozesses durch Integration von Git und GitHub Actions
- Fachliche Führung des Data Engineering Teams (3 Mitarbeitende)
- Leitung von Workshops zur Optimierung und Stabilisierung der Datenplattform und des Entwicklungsprozesses
- Aufnahme und Priorisierung neuer Anfragen, Pflege des Produktbacklogs
- Technologien: Microsoft Azure (Data Lake, Data Factory), Databricks, Apache Spark (PySpark), Python, SQL, Git, Confluence, Power BI, Power Apps, Dataverse, MS SharePoint, Mural
Ottavio Braun
Letzte Position:
Semantisches Testframework für LLMs
Bidya Bibhu
Letzte Position:
Global Lead (Product) – Payments Platform (Risk & Data Products) bei Chargebee
- Verantworte Strategie und Roadmap für die Zahlungsorchestrierungs- und Risikointelligenzprodukte für Enterprise-Abonnementkunden.
- Führe umfassende Workflow-Analysen und Nutzerinterviews durch, um das Onboarding neu zu gestalten, was zu einer 5-fachen Steigerung des Funnel-Durchsatzes und einer Reduzierung manueller Schritte um 70 % führte.
- Erstelle PRDs für skalierbare Datenpipelines, Betrugssignale und Automatisierungslogik, was die Genauigkeit der Erkenntnisse und die Geschwindigkeit der Entscheidungsfindung um 30 % verbessert.
- Arbeite mit Engineering-, Daten-, Design- und Sicherheitsteams zusammen, um über 15 Enterprise-Funktionen mit 100 % erfolgreicher Release-Qualität auszuliefern.
- Führe Risk-Analytics-Dashboards und Performance-KPIs ein, wodurch die Untersuchungszeit um 40 % verkürzt und die Transparenz in den Teams verbessert wurde.
- Leite die Priorisierung neuer Funktionen, technischen Schulden und Sicherheitsinitiativen (PCI DSS, Zugriffskontrollen, Revisionsfähigkeit).
- Führe die Entwicklung ML-basierter Betrugserkennungsmodelle (Regression, Entscheidungsbäume) zur Identifikation von Hochrisikotransaktionen an, wodurch Rückbelastungen um 20 % gesenkt wurden.
- Entwerfe End-to-End-Analyse-Dashboards (Tableau, Redshift) zur Visualisierung des globalen Risikoexposures, wodurch die Onboarding-SLA von 2,4 Tagen auf 3 Minuten verkürzt wurde.
- Arbeite mit Engineering- und Datenteams zusammen, um skalierbare Payment-Risikoplattformen einzuführen und so die Compliance-Transparenz und Entscheidungsgeschwindigkeit zu erhöhen.
- Betreue Analysten und Data Scientists in agilen Sprint-Zyklen und verankere eine datengetriebene Kultur im Risikobereich.
Ali Yazdani
Letzte Position:
Leitender Produktsicherheitsingenieur bei Payrails GmbH
- Definierte und setzte eine umfassende Sicherheits-Roadmap um: integrierte Shift-Left-Security, CNAPP und DevSecOps-Prinzipien, um die sichere Produktentwicklung zu optimieren und die Risikoexposition zu reduzieren.
- Etablierte ein robustes Framework für Bedrohungsmodellierung: verankerte Sicherheit in den Designprozessen, ermöglichte so frühzeitige Identifizierung von Schwachstellen und verringerte potenzielle Risiken.
- Entwickelte ein skalierbares Schwachstellenmanagementprogramm: beschleunigte die Erkennung und Behebung neuer Schwachstellen und verkürzte dadurch den Reaktionszyklus erheblich.
- Verbesserte Cloud- und Containersicherheit: setzte fortschrittliche Tools wie Tetragon ein, um tiefere Einblicke zu erhalten und eine Defense-in-Depth-Strategie umzusetzen.
- Automatisierte Sicherheitskontrollen in CI/CD-Pipelines: integrierte Sicherheitsmaßnahmen in den Entwicklungszyklus, um eine kontinuierliche Bereitstellung mit starken Schutzmechanismen sicherzustellen.
- Förderte funktionsübergreifende Zusammenarbeit: kooperierte mit Entwicklern und Infrastrukturteams, um Bedrohungen zu priorisieren und Abhilfemaßnahmen abzustimmen und förderte so eine einheitliche Sicherheitskultur.
- Stellte regulatorische Compliance und Audit-Bereitschaft sicher: arbeitete eng mit dem InfoSec-Team zusammen, um interne Richtlinien einzuhalten und Audits für Standards wie PCI-DSS und SOC 2 erfolgreich zu unterstützen.
Florian Ruhnau
Letzte Position:
Netzwerkadministrator bei Smartconnect Berlin
- Konfiguration und Verwaltung von Routern und Switches (z. B. Cisco, HP)
- Aufbau und Erweiterung von Netzwerken in Unternehmensumgebungen
- WLAN-Ausleuchtung und Optimierung (z. B. mit Ekahau, NetSpot)
- Implementierung von Sicherheitsrichtlinien und Zugriffskontrollen
Mohamed Ghassen Brahim
Letzte Position:
Lead / Principal Cloud-, KI- & Sicherheitsarchitekt bei Freiberufler / CC Conceptualise GmbH
Durchgeführte Projekte:
Projekt: RWE – Aufbau einer konzernweiten Zero-Trust-Cybersecurity-Architektur (CITADEL) Rolle: Senior Enterprise Cybersecurity-Architekt / Zero-Trust-Architekt Unternehmen: RWE AG Beschreibung: Konzeption und Umsetzung der strategischen Cybersecurity-Zielarchitektur CITADEL bei RWE, basierend auf dem Zero-Trust-Architekturprinzip und ausgerichtet an regulatorischen Anforderungen wie NIS2, ISO 27001 und konzernweiten Security-Governance-Vorgaben. Ziel war der Aufbau einer messbaren, auditierbaren und skalierbaren Sicherheitsarchitektur mit starkem Fokus auf Identity Governance, Compliance-Transparenz und operative Steuerbarkeit. Aufgaben & Erfolge:
- Zero-Trust-Architekturdesign: Entwicklung einer unternehmensweiten Zero-Trust-Referenzarchitektur (Identity, Device, Network, Application, Data) inkl. Trust-Zonen, Kontrollpunkten und Durchsetzungsmechanismen gemäß NIS2.
- Identity & Access Governance (IGA): Design und Einführung von IGA-Governance-Strukturen inkl. Rollenmodellen, Rezertifizierungsprozessen, Segregation of Duties (SoD) und Lifecycle-Management für Identitäten und Zugriffe.
- Security Governance & KPIs: Definition und Implementierung von Security-KPIs und Metriken zur Steuerung von Zero-Trust-Reifegrad, Identitätsrisiken und Compliance-Erfüllung auf Management-Ebene.
- Compliance & Reporting: Aufbau standardisierter Compliance-Reports und Dashboards zur Unterstützung interner Audits, externer Prüfungen und regulatorischer Nachweispflichten (u. a. NIS2).
- Architektur- & Stakeholder-Alignment: Enge Abstimmung mit Enterprise Architecture, IT-Betrieb und Fachbereichen zur Integration der CITADEL-Architektur in bestehende IT- und Security-Landschaften.
- Strategische Sicherheitsberatung: Beratung von Programmen und Projekten hinsichtlich Zero-Trust-Konformität, Identity-Zentrierung und regulatorischer Anforderungen im Energie- und KRITIS-Umfeld. Technologien & Methoden: Zero Trust Architecture, NIS2, Identity Governance & Administration (IGA), IAM, RBAC, SoD, Entra ID, Sailpoint, Zscaler, Terraform / IaC, Policy as Code, Security KPIs, Compliance Reporting, NIS2, NIST 2.0, ISO 27001, Enterprise Security Architecture, Governance Frameworks, Risk & Control Management
Projekt: Aufbau einer skalierbaren AI Workbench Plattform auf Microsoft Azure Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Siemens Energy Beschreibung: Konzeption, Entwicklung und Betrieb einer sicheren, modularen Cloud-Infrastruktur zur Unterstützung von Data Science, Machine Learning und KI-Anwendungen für verschiedene Engineering-Teams bei Siemens Energy. Aufgaben & Erfolge:
- Cloud-Architektur: Entwurf und Implementierung einer Infrastructure-as-Code-Lösung (Terraform) zur automatisierten Bereitstellung von Azure-Ressourcen (Resource Groups, Storage Accounts, Cosmos DB, Application Insights, Netzwerk, PostgreSQL Flexible Server, Azure Container Apps, Azure Container Registry).
- Developer Portal: Um Self-Service und die Befähigung von Entwicklern, Data Scientists und KI/ML-Ingenieuren zu ermöglichen, wurde Backstage mit benutzerdefinierten Frontend- und Backend-Plugins (Node.js, TypeScript, React.js, PostgreSQL, Container-Apps) verwendet.
- Rollenbasierte Zugriffskontrolle: Umsetzung von Azure RBAC, um Engineering-Gruppen (z. B. AI Engineers) gezielten Zugriff (z. B. Storage Blob Data Contributor, Reader) auf relevante Ressourcen zu ermöglichen.
- Datenplattform-Engineering: Aufbau und Konfiguration einer mehrstufigen Storage-Landschaft (Raw, Curated, Vektordaten) inkl. automatisierter Container-Erstellung und Zugriffssteuerung für fortgeschrittene Analyse- und KI-Workloads.
- DevOps-Integration: Anbindung von Azure DevOps für CI/CD-Pipelines zur automatisierten Bereitstellung, Überwachung und Einhaltung von Sicherheitsstandards.
- Sicherheit & Compliance: Implementierung von Private Endpoints, Netzwerkrichtlinien und Managed Identities zur Sicherstellung von Datenschutz und regulatorischer Konformität.
- Zusammenarbeit: Enge Abstimmung mit interdisziplinären Teams zur Ausrichtung der Cloud-Infrastruktur an geschäftlichen und technischen Anforderungen und zur Förderung der digitalen Transformation bei Siemens Energy. Technologien: Azure, Terraform, Azure DevOps, Cosmos DB, Application Insights, Azure Storage, Private Endpoints, Azure Synapse, Azure Machine Learning, Azure Entra ID, RBAC, Backstage, Node.js, React.js, PostgreSQL, Python (Automatisierung), Git
Projekt: Aufbau einer skalierbaren Data Plattform POC auf Azure Kubernetes Service (AKS) Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Hannover Rück SE Beschreibung: Entwicklung und Bereitstellung einer modularen, containerisierten KI-Plattform auf Microsoft Azure zur Unterstützung von Data Engineering und Data Science Teams bei der Hannover Rück SE. Die Plattform basiert auf AKS und integriert JupyterHub, Spark, Kafka, Airflow sowie eine zentrale Benutzeroberfläche zur Verwaltung. Ziel war es, eine wiederverwendbare, sichere Umgebung für datengetriebene Anwendungen und Experimente bereitzustellen. Aufgaben & Erfolge:
- Cloud- und Plattformarchitektur: Aufbau einer Kubernetes-basierten Infrastruktur mittels Terraform und Helm, unterstützt durch Azure Container Registry (ACR) für die Bereitstellung containerisierter Komponenten.
- Workbench-Design: Integration von JupyterHub (Bitnami Helm Chart), Spark-Cluster, Kafka-Streaming, Apache Airflow und Redpanda in ein konsistentes System mit rollenbasierter Steuerung.
- DevOps-Automatisierung: Entwicklung von PowerShell-Skripten und CI/CD-Prozessen für Image-Vorbereitung, Chart-Deployment und Secrets-Management mit Helm.
- Self-Service & Skalierbarkeit: Ermöglichung einer standardisierten, reproduzierbaren Bereitstellung für Data Science Umgebungen auf Mandantenbasis. Katalog und Entwicklerportal wurden über Backstage mit einer benutzerdefinierten Integration mit Azure DevOps bereitgestellt, um Pipelines auszulösen und zu überwachen (Node.js, TypeScript, React.js, Spotify Backstage mit Custom Plugins, gehostet auf AKS).
- Netzwerk & Sicherheit: Einsatz privater Endpunkte, Netzwerkrichtlinien, Key Vault und RBAC zur Sicherstellung von Sicherheit und Governance-Vorgaben im Versicherungskontext.
- Interdisziplinäre Zusammenarbeit: Enge Abstimmung mit Data Scientists, DevOps-Teams und Security Offices zur Integration von Anforderungen in Design und Betrieb. Technologien: Azure, AKS, Helm, Terraform, Azure Container Registry, PowerShell, Apache Spark, JupyterHub, Airflow, Kafka, Redpanda, Azure Key Vault, Azure Monitor, RBAC, Kubernetes Secrets, Backstage, Node.js, React.js, PostgreSQL
Projekt: Data & AI Plattform Engineer Unternehmen: Allianz Technology Beschreibung:
- Befähigung und Unterstützung der Nutzer der Allianz Data Platform (ADP) – insbesondere Data Engineers, Data Scientists und Machine Learning Engineers – zur optimalen Nutzung der Plattform auf Basis von Azure Synapse und Azure Machine Learning, um ihre geschäftlichen Ziele effizient zu erreichen.
- Beratung zu Architektur, Best Practices und effizientem Einsatz der ADP für End-to-End-Anwendungsfall-Pipelines – von der Datenaufnahme über Datenverarbeitung bis hin zu Softwarebereitstellung und Feedbackschleifen.
- Erklärung von Vor- und Nachteilen vorgeschlagener Plattformlösungen gegenüber internen und externen Stakeholdern, um fundierte Entscheidungen zu ermöglichen.
- Definition und Implementierung von Best Practices (insbesondere in PySpark) sowie kontinuierliche Verbesserung des ADP-Stacks und der finalen Produktionsumgebung.
- Identifikation und Umsetzung von Optimierungsmöglichkeiten zur Steigerung von Leistung, Zuverlässigkeit und Automatisierung der Plattform.
- Erstellung technischer Dokumentation sowie interner Ankündigungen und Blogbeiträge, um Neuerungen, Funktionen und Best Practices der ADP zu kommunizieren.
Projekt: OneTenant – Post-Merger Azure & M365 Consolidation Rolle: Projektleiter / Azure Workstream Lead Unternehmen: Alliance Healthcare Deutschland / GEHE
- Post-Merger Tenant-Konsolidierung: Migration und Zusammenführung von zwei bestehenden Microsoft-Tenants in einen neuen Ziel-Tenant im Rahmen eines M&A-Projekts, inkl. Azure, Entra ID (Azure AD) und Microsoft 365.
- End-to-End-Migrationssteuerung: Planung, Koordination und Durchführung von Cloud-to-Cloud- und On-Prem-to-Cloud-Migrationen unter Berücksichtigung von Business Continuity, regulatorischen Anforderungen (u. a. Datenschutz, IT-Compliance) und Cutover-Strategien.
- Azure Plattform-Setup: Design, Aufbau und Härtung der neuen Azure-Landing-Zone inkl. Subscription-Struktur, Netzwerk-Topologie, Identity-Architektur, Security-Baseline und Governance-Framework (RBAC, Policies, Blueprints).
- IAM & Security-Integration: Konsolidierung und Neustrukturierung von Entra ID (Azure AD), Rollenmodellen, Conditional Access, Privileged Identity Management (PIM) und Identity-Governance für eine sichere Post-Merger-Zielarchitektur.
- Microsoft 365 Migration: Durchführung der mandantenübergreifenden M365-Migration (Exchange Online, OneDrive, SharePoint, Teams) mit AvePoint Fly, inkl. Benutzer-, Daten- und Berechtigungsübernahme.
- Problem- & Cutover-Management: Identifikation, Priorisierung und Lösung technischer und organisatorischer Risiken während der Migrationswellen, inkl. Go-Live-Vorbereitung und Hypercare-Phase.
- Stakeholder- & Programmsteuerung: Enge Abstimmung mit IT, Security, Compliance, Business Units und externen Migrationspartnern zur Sicherstellung einer stabilen und revisionssicheren Post-Merger-IT-Plattform.
- Service Transition: Überführung von Applikationen, Plattformen und Betriebsmodellen in eine konsolidierte Zielorganisation.
- Kommunikation: Steuerung internationaler Projektteams in Deutsch und Englisch in einem unternehmenskritischen Post-Merger-Transformationsprogramm.
- Technologien: Azure Cloud: Aufbau und Betrieb einer M&A-fähigen Cloud-Plattform mit Azure Networking, Compute, Storage, Entra ID, Security Center und Governance-Services; Microsoft 365 & AvePoint Fly: Tenant-to-Tenant Migration von Collaboration-, Mail- und Identitätsdaten.
Projekt: Aufbau einer Azure KI & Analytics Plattform für Single Risk Reporting Unternehmen: Hannover Rück SE
- Entwickelte eine skalierbare und leistungsstarke Azure Data & AI Analytics Plattform für das Single Risk Reporting.
- Implementierte die Infrastruktur automatisiert mit Infrastructure as Code (IaC) mittels Tools wie PowerShell/Bicep.
- Entwickelte und optimierte Datenpipelines für die Verarbeitung und Validierung großer Datenmengen.
- Setzte eine Self-Hosted Integration Runtime auf, um eine sichere Verbindung zu SAP-Systemen zu gewährleisten.
- Integrierte die aufbereiteten Daten in MicroStrategy und erstellte interaktive Dashboards und Berichte für datenbasierte Entscheidungen.
- Sicherstellte Datenschutzkonformität und Sicherheitsanforderungen durch rollenbasierte Zugriffskontrolle und Compliance-Maßnahmen. Technologien: Azure Synapse Analytics, Azure Machine Learning, RAG, LLMs, Infrastructure as Code (IaC), Azure Data Pipelines, Self-Hosted Integration Runtime, SAP, MicroStrategy
Integrations-Engineering Azure / CI/CD Unternehmen: Mercedes-Benz Tech Innovation Tätigkeiten & Verantwortlichkeiten:
- Systemanalyse & Anforderungsdefinition: Bewertung geplanter Systemlandschaften zur Identifikation von Integrations- und Sicherheitsanforderungen.
- Integrationsarchitektur & Design: Definition und Umsetzung von Anforderungen zur Integration von Microsoft Dynamics 365 in bestehende Azure-basierte Infrastrukturen.
- Architektur & Infrastruktur: Aufbau sicherer, skalierbarer Azure Landing Zones, Design von Cloud-Architekturen und Implementierung von Infrastructure-as-Code (IaC) mittels Bicep, YAML und PowerShell.
- Entwicklung von KI-Lösungen: Design & Implementierung einer RAG-Lösung (Retrieval Augmented Generation) auf Basis von Azure OpenAI, Azure AI Search, Cosmos DB, Data Lake und Azure Machine Learning Workspace.
- Programmierung & Services: Entwicklung und Integration von Lösungen mit C#, TypeScript, PowerShell und X++ sowie Einsatz von Azure Functions, Azure Logic Apps, Power Platform und weiteren Services.
- API-Management: Verwaltung und Sicherstellung des sicheren Datenflusses durch Azure API Management und Implementierung von RESTful APIs.
- DevSecOps: Aufbau und Betrieb sicherer DevSecOps-Pipelines in Azure DevOps und GitHub, inklusive automatisierter Security- und Compliance-Checks.
- Fehlerbehebung & Optimierung: Identifizierung, Analyse und Behebung von Integrationsproblemen in Echtzeit sowie kontinuierliche Optimierung von Prozessen für Performance und Effizienz.
- Dokumentation & Wissenstransfer: Erstellung umfassender technischer Dokumentation (inkl. IaC) sowie Schulung von Teammitgliedern und Endanwendern. Eingesetzte Technologien & Tools: Microsoft Azure (Landing Zones, Data Lake, API Management, Logic Apps, Functions, Cosmos DB, Machine Learning Workspace), Microsoft Dynamics 365 Finance & Operations (ERP in der Public Cloud), C#, TypeScript, PowerShell, YAML, Bicep, Azure DevOps, GitHub Actions, Security- und Compliance-Tools.
Projekt: Sirius: Weiterentwicklung von Single Risk Solution Unternehmen: Hannover Rück SE
- Weiterentwicklung des Systems: Verbesserung der bestehenden Module für die Erfassung, Verarbeitung und Administration von Policydaten.
- Integration neuer Features: Einführung neuer Funktionen, die den aktuellen geschäftlichen Anforderungen entsprechen.
- Optimierung der Benutzererfahrung: Verbesserung der Interaktion zwischen Benutzern und System, insbesondere durch Anpassungen in der UI/UX.
- Datenverwaltung: Entwicklung von Lösungen für die Verwaltung und Konsistenz von Single-Risk-Daten, inklusive automatisierter Validierung und Berichterstattung.
- Sicherstellung der Skalierbarkeit: Optimierung der Software-Architektur, um zukünftige Anforderungen und eine wachsende Datenmenge zu unterstützen.
- Technologien: Azure DevOps, C# und .NET Core, Angular, RabbitMQ
Projekt: Cloud Native Anwendung für Security und Compliance Management Unternehmen: Münchener Rückversicherungs-Gesellschaft AG
- Das Projekt entwickelt eine interne cloud-native Webanwendung für das Sicherheits- und Compliance-Management in der Azure Cloud.
- Architekturkonzeption, Prototyping, POC, MVP und vollständige Produktentwicklung. Bereitstellung der Azure-Infrastruktur.
- Aufbau von CI/CD-Pipelines mit Azure DevOps. Azure Cloud Verwaltung.
- Azure DevOps, Azure AD, App-Registrierung und Sicherheit. Entwicklung von Diensten in .NET Core.
- Selbstverwaltung und Onboarding von Anwendungen auf der Plattform über Spotify Backstage mit benutzerdefinierten Plugins zur Integration mit Azure DevOps und zur Automatisierung von Richtlinienbereitstellung und Überwachungstools.
- IaC mit YAML und Bicep / ARM-Vorlagen. SQL Server DB, App Services, Functions.
- Microsoft Graph API, Single Sign-On, Azure AD Services. Betrieb und Sicherheitsüberwachung der Dienste.
Projekt: Semis Rollout Unternehmen: GEA Gruppe
- OTSec - PSec Projektkombination aus Azure DevOps Pipeline, Terraform, Kubernetes, CAF.
Projekt: Entwicklung einer Cloud Native Data Platform Unternehmen: Carl Zeiss Digital Innovation GmbH Teil des Teams der Gesundheitsdatenplattform
- Konzeption, Prototyping, POC, MVP und Full-Product-Entwicklung. Bereitstellung von Azure-Infrastruktur, Sicherheit und Compliance, Serverless-Architektur, CI/CD und Qualitätssicherung.
- Terraform IaC und Bash-Scripting. TypeScript und Node.js für Azure Functions.
- Verwendung von Azure API Management, Azure Functions, Azure FHIR APIs, Azure Data Lake, DICOM, Azure Health Services, Azure Cosmos DB
Jürgen Groen
Letzte Position:
Daten-Analysen & -Harmonisierungen bei div. Kunden/Consulting Partner
- Analysen und Harmonisierung von Stammdaten
- Analysen Artikel- und Kunden-Portfolio und Kennzahlenermittlungen
- Aufbereitung und Harmonisierung von Rohwaren-Stammdaten für Migration
- Marketing und Kundenbetreuung sowie Organisation bei Immobilienmaklern
Philippe Schott
Letzte Position:
Freiberufliches Produktdesign bei Tchibo (Protofy)
- Unterstützung des Tchibo-Designteams bei der Neugestaltung der Shopping-App, um die Benutzererfahrung zu verbessern, sie barrierefrei zu machen und das Engagement zu steigern.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Access Control List einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
15 Jahre (Deutschland: 17 Jahre)
Positionsdauer
2,3 Jahre (Deutschland: 1,9 Jahre)
Positionen pro Freelancer
10 (Deutschland: 13)
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Telekommunikation
Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Business Intelligence
Bachelor-Abschluss oder höher
94% (Deutschland: 89%)
Master-Abschluss oder höher
41% (Deutschland: 49%)
Doktortitel
6% (Deutschland: 5%)
Zertifizierungen pro Freelancer
3 (Deutschland: 5)
Häufigste Sprachen
Englisch, Deutsch, Hindi
Sprechen zwei oder mehr Sprachen
100% (Deutschland: 99%)
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Berlin verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Berlin, die Access Control List einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
ACL-Grundlagen
Access Control List, oder ACL, legt fest, wer auf eine Ressource zugreifen kann und was damit möglich ist. Es wird für Dateien, Ordner, Router, APIs und viele Geschäftssysteme genutzt. Starke Experten machen aus Richtlinien klare Regeln, die sich leicht pflegen lassen.
Wo es eingesetzt wird
- Datei- und Ordnerberechtigungen auf Servern und gemeinsam genutztem Speicher
- Netzwerkfilterung auf Routern, Firewalls und Switches
- Autorisierungsregeln für Anwendungen und APIs
- Zugriffsrichtlinien für Cloud-Speicher und Plattformen
In Berlin steckt ACL-Arbeit oft in gemischten Umgebungen, in denen Cloud-, interne und Altsysteme derselben Zugriffslogik folgen müssen.
Ökosystem und Tools
ACL-Spezialisten arbeiten mit Betriebssystemberechtigungen, Verzeichnisdiensten, Netzwerkgeräten und Security-Tools. Sie verstehen, wie ACLs mit Identitätsgruppen, Servicekonten und Richtlinienebenen wie RBAC oder IAM zusammenspielen. Gute Arbeit hält Regeln lesbar und vermeidet Ausnahmen, die sich mit der Zeit ausbreiten.
Wann Unternehmen Hilfe holen
Unternehmen suchen freiberufliche Expertise, wenn Zugriffsregeln unübersichtlich sind, eine Migration Berechtigungsmodelle verändert oder Audits unklare Rechte aufdecken. Berliner Teams holen auch Spezialisten hinzu, wenn lokale Mitarbeiter bei Releases, Infrastrukturänderungen oder Sicherheitsprüfungen Unterstützung brauchen. Die besten Experten dokumentieren den Ist-Zustand, bevor sie etwas ändern.
Was starke Spezialisten tun
Ein starker ACL-Profi prüft wirksame Berechtigungen, verfolgt vererbte Rechte und beseitigt Konflikte zwischen überlappenden Regeln. Er kann erklären, warum ein Nutzer, Dienst oder Gerät auf eine Ressource zugreifen kann und wie man das enger absichert, ohne die Arbeit zu stören. Er schreibt Änderungen so, dass andere sie prüfen und pflegen können.
Gute Ergebnisse bei der Umsetzung
Sie sollten mit klarem Regeldesign, getesteten Änderungen und Notizen rechnen, die zeigen, was geändert wurde und warum. Gute Spezialisten sorgen im Alltag für weniger Überraschungen und machen künftige Zugriffsprüfungen leichter. Sie wissen auch, wann ACLs ausreichen und wann ein breiteres Zugriffsmodell besser passt.
Häufig gestellte Fragen
Alles, was Kunden üblicherweise über Access Control List wissen wollen – kompakt an einem Ort.
Access Control List wird genutzt, um festzulegen, wer eine Ressource lesen, schreiben, ausführen oder sonst wie verwenden darf. Sie kommt in Dateisystemen, Netzwerkgeräten und Anwendungsebenen für den Zugriff vor. Das Ziel ist einfach: Zugriffsregeln klar und durchsetzbar machen.
ACL ist ressourcenorientiert: Die Regel hängt an einer Datei, einem Ordner, einem Endpunkt oder einem Gerät. RBAC ist rollenorientiert, während IAM oft ein breiteres Identitäts- und Richtlinienmanagement abdeckt. In vielen Systemen nutzen Teams ACLs für fein abgestufte Ausnahmen und RBAC für breitere Zugriffsmuster.
Ein Unternehmen holt meist Access Control List-Expertise hinzu, wenn Berechtigungen uneinheitlich sind, eine Migration das Zugriffsverhalten verändert oder eine Sicherheitsprüfung saubere Regelverfolgung braucht. Das ist auch nach Infrastrukturänderungen üblich, die vererbte Rechte beeinflussen. Ein Freelancer hilft, den aktuellen Stand zu entwirren und das Risiko schnell zu senken.
Ein starker ACL-Spezialist sollte auch Identity and Access Management, Linux- oder Windows-Berechtigungen, Grundlagen der Netzwerke und prüfungstaugliche Dokumentation kennen. Scripting hilft, wenn Regelwerke über viele Systeme geprüft oder bereinigt werden müssen. In Cloud-Umgebungen ist auch Vertrautheit mit Speicher- und Plattformberechtigungen nützlich.
Das richtige Niveau hängt vom System ab, aber Access Control List-Arbeit kann schnell komplex werden, wenn Vererbung, Gruppen und mehrere Richtlinienebenen ineinandergreifen. Einfache Berechtigungsanpassungen brauchen vielleicht nur einen fokussierten Spezialisten. Große Migrationen, Audits oder gemischte Umgebungen brauchen jemanden, der ähnliche Sonderfälle schon einmal bearbeitet hat.
Ja. Die meisten ACL-Aufgaben lassen sich remote erledigen, wenn der Spezialist sicheren Zugriff auf die Systeme und einen klaren Kontext vom Team hat. Berliner Unternehmen kombinieren die Remote-Arbeit oft mit kurzen Terminen vor Ort für Workshops, Übergaben oder sensible Rechteprüfungen.
Achten Sie auf jemanden, der nach wirksamen Berechtigungen, Vererbung, Zuständigkeit und dem geschäftlichen Grund hinter jeder Regel fragt. Ein starker Access Control List-Experte erklärt Abwägungen in einfachen Worten, testet Änderungen vor dem Rollout und hinterlässt Dokumentation, der andere folgen können. Wenn die Person nur über Theorie spricht, suchen Sie weiter.
Ja, denn ACL löst immer noch Ausnahmen auf Ressourcenebene, die breitere Identity-Tools nicht gut abdecken. Selbst in modernen Cloud- und Hybrid-Systemen brauchen Teams präzise Kontrolle über Dateien, Buckets, Endpunkte und Gerätezugriffe. Die besten Spezialisten wissen, wo ACLs passen und wo sie aufhören sollten.
Der durchschnittliche Stundensatz von Freelancern in Berlin, Deutschland, die Access Control List in ihren letzten Projekten eingesetzt haben, liegt bei 96 €, was einem Tagessatz von etwa 770 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Berlin, Deutschland, die Access Control List in ihren letzten Projekten eingesetzt haben, haben 94% mindestens einen Bachelor-Abschluss, 41% mindestens einen Master-Abschluss und 6% einen Doktortitel.
Freelancer in Berlin, Deutschland, die Access Control List in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 15 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.
Die häufigsten Sprachen unter Freelancern in Berlin, Deutschland, die Access Control List in ihren letzten Projekten eingesetzt haben, sind Englisch (100%), Deutsch (89%) und Hindi (22%).
Die häufigsten Industrien unter Freelancern in Berlin, Deutschland, die Access Control List in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (94%), Bank- und Finanzwesen (44%) und Telekommunikation (44%).
Die häufigsten Bereiche unter Freelancern in Berlin, Deutschland, die Access Control List in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (78%) und Projektmanagement (67%).
Hauptstandorte der FRATCH Experten, die kürzlich Access Control List eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

München
Köln
Frankfurt