Active Directory Experten
aus über 15.000 Lebensläufen mit geprüften, verfügbaren Fachleuten.Stelle Experten ein, die Active Directory-Domänen, Gruppenrichtlinien, Vertrauensstellungen und Identitätsabläufe entwerfen und pflegen. Sie kümmern sich um Benutzer- und Gruppenstrukturen, Zugriffskontrollen, hybride Microsoft-Umgebungen und Migrationsaufgaben mit schnellem, präzisem Matching durch geprüfte, verfügbare Freelancer.
Lerne FRATCH Experten kennen, die kürzlich Active Directory eingesetzt haben
Ornel Franck Wora Yeno
Letzte Position:
Vertriebspartner bei ERGO PRO
- Branche: Versicherung, Handel, IT
- Kunden & Projekte: Beratung und Verkauf von Versicherungen und ähnlichen Dienstleistungen
- Tätigkeitsschwerpunkte: Versicherungsberatung (Krankenversicherung, Altersvorsorge, Vermögensaufbau); kaufmännische Dienstleistungen, Vertrieb im Innen- und Außendienst; Verkaufsdatenanalyse und Prognoseerstellung; Kundenberatung und Support; Eröffnung einer neuen Vertriebszentrale für Privat- und Firmenkunden; Geschäftsfeldentwicklung & Innovationsmanagement; Entwicklung von Business-Use-Cases; Prozessoptimierung; Stakeholder-Management; Teamleitung und Weiterbildung; Vorbereitung und Durchführung von Schulungen;
- Verwendete Technologien: Microsoft Office 365, Microsoft Teams, Jira, Draw.IO, Camunda 8, Java (8, 17,21,25), Git, Spring Boot, Spring Batch, Spring Data REST, Spring Web, Spring Security, J-Unit, Playwright, Lombock, Vaadin, H2, PostgreSQL (16, 17 18), pgAdmin, Docker, LLMs, JasperSoft Studio, JasperReports
Markus Halbedel
Letzte Position:
Senior M365 Consultant bei BITMARCK GmbH
Erstellung von Konzepten für die M365 Implementierung insb. Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards (verbindliche Baseline- Sicherheitsvorgaben) im Projekt "Konzept M365" mit dem Ziel der Übertragung der Konzepte auf die M365 Umgebungen der Bitmarck und anschließender Übergabe an den Kunden.
- Erstellung einer Ist-Analyse der bestehenden M365 Umgebungen sowie der OnPremise Umgebungen und der BAS Standards.
- Erstellung von Konzepten für die Themen Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards
- Konzeptionierung und Implementierung einer automatisierten Lösung zur Erstellung von standardisierten M365 Tenants basierend auf Microsoft M365 DSC (Desired State Configuration)
- Übertragung der Konzepte in die M365 Umgebungen
- Erstellung einer ausführlichen technischen Dokumentation
Ales Loncar
Letzte Position:
Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)
- Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
- Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
- Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
- Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
- Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
- Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
- Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
- Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
- Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
- Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Yusuf Demirci
Letzte Position:
Senior Projektleitung Transformation & Daten bei BG-PREVENT
Deutschlandweit tätiger Dienstleister für Arbeitsmedizin, Arbeitssicherheit und Gesundheitsmanagement mit Fokus auf Prävention, Gesundheit und digitale Transformation.
- Rolle: Verantwortlich für den Aufbau und die Weiterentwicklung eines professionellen Projektportfoliomanagements im Bereich Digitale Transformation & Daten. Steuerung und Begleitung strategischer IT- und Transformationsprojekte sowie Unterstützung bei der Einführung und Etablierung von Projektmanagement-Standards, Methoden und Governance-Strukturen.
Schwerpunkte:
- Aufbau und Weiterentwicklung des IT-Projektportfoliomanagements
- Analyse und Strukturierung fachlicher und technischer Anforderungen
- Steuerung und Koordination bereichsübergreifender IT-Initiativen
- Stakeholder-Management auf Fachbereichs-, Management- und Dienstleisterebene
- Einführung und Weiterentwicklung von Projektmanagement-Methoden und Werkzeugen (u. a. Jira, Confluence, MS Planner)
- Vorbereitung von Entscheidungsgrundlagen, Zielbildern und Umsetzungskonzepten im Kontext der digitalen Transformation
- Steuerung und Koordination von Transformations-, Digitalisierungs- und Organisationsprojekten
- Erstellung von Entscheidungsvorlagen und Managementunterlagen für Führungsgremien
- Durchführung von Workshops und Stakeholder-Management mit Fachbereichen und IT-Teams
- Definition von Anforderungen für Dashboards, Reporting und KPI-Steuerung
- Mitarbeit im Projekt Wissenskompass (Anforderungsanalyse und MVP-Konzeption)
- Analyse und Bewertung von AI-Unterstützungsmöglichkeiten im Knowledge Management
- Untersuchung von AI-Use-Cases zur Verbesserung von Wissensbereitstellung und -nutzung
- Berücksichtigung von AI-Anforderungen im Rahmen der Konzeption des Wissenskompasses
- Abstimmung mit strategischen Fachbereichen zur Weiterentwicklung von Projektmanagement-Standards
- Einführung, Konfiguration und Schulung von Microsoft Planner zur Unterstützung des Projekt- und Aufgabenmanagements
- Durchführung von Anwenderschulungen und Begleitung von Mitarbeitenden bei der Einführung neuer Arbeitsweisen und Tools
Christian R
Letzte Position:
Projektleiter Outlook- und Teams-Rollout bei BWI
- Erhebung von Informationen
- Erstellung von Wellenkonzepten für den Rollout
- Koordination von Mitarbeitern
- Kontrolle und Steuerung von Maßnahmen
- Projektleitung inkl. Analysen und Reporting an den Vorstand
- Erstellung von Anleitungen und Pflichtenheften
- Schulung von Floorwalkern
- Rollout-Begleitung vor Ort
- VIP-Betreuung
- Einführung von SharePoint
Burhan Dinler
Letzte Position:
Enterprise Architekt & Solution Architekt bei DB Netz AG
Mit dem Projekt PRIZMA wird DB einerseits seine Infrastruktur modernisieren und andererseits eine ausfallsichere IT-Landschaft entwickeln, die im Katastrophenfall schnell und sicher wiederhergestellt werden kann.
- Erhebung der IST-Architekturen von Bestandssystemen sowie methodische Beratung und Entwicklung von SOLL-Architekturen
- Vertiefung und Pflege der Bebauungsplanung / IT-Soll-Bebauung
- Umsetzung von technischen Architekturkonzepten und Architekturbeschreibungen
- Umsetzung von Migrationskonzepten für die Aktualisierung und Weiterentwicklung der Plattform und Informationssysteme
- Bewertung eingereichter Verbesserungsvorschläge im Rahmen des Projekts
- Capability Management: Identifikation von Fähigkeitslücken, Entwicklung von Zielbildern und Unterstützung der Transformationsplanung im Rahmen der Enterprise-Architektur
- Erstellung einer Kompatibilitätsmatrix der eingesetzten Komponenten und Abgleich der Abhängigkeiten von bestimmten Versionen
- Erstellung eines IT-Konzepts zur Erweiterung der Plattform mit den Themenbereichen: Hardware- und Software-Anforderungen, Sicherheit, Lizenzierung, Hochverfügbarkeit, Lastverteilung, Backup & Recovery, Update-Strategie, Monitoring-Anbindung etc.
- Abstimmung mit fachlichen Architekten sowie technischen Architekten des Querschnittsbereichs Architektur des Programms PRISMA für die Themengebiete (Backup, Active Directory, Monitoring, Citrix und fachliche Anwendungen ...)
- Statusbesprechungen und Abgleich der Projektplanung mit dem Release Train Engineer / Projektleiter
- Beratung des Release Train Engineer / Projektleiters bei der Identifikation von Projektrisiken
- Beratung der System Architect Engineers bei der Steuerung der Umsetzung des Konzepts
- Umsetzung des IT-Konzepts
- Dokumentation der Infrastruktur
Label: MS Project, LINUX, Windows, ORACLE, Java, REST, SharePoint, Microsoft Exchange, UML, Enterprise Architect, BPMN, AZURE, AWS, V-MODEL, Micro Service, VisualStudio, SAP S/4HANA, SCRUM(SAFE), ESB (TIBCO), Python, Innovator, LeanIX (TOGAF), Ansible, Ansible Tower, Ansible Automation, ROBOT, SpringBoot
Markus Blohm
Letzte Position:
Berater, Technischer Projektleiter bei Lanxess
- Projekt: ESU Windows und SQL-Server Konsolidierung / Configuration Management in ServiceNow
- Erstellung einer Ist-Analyse aller Server weltweit
- Erstellung einer Ist-Analyse aller SQL-Server weltweit
- Erstellung von Anforderungsanalysen für die SQL- und Servermigrationen
- Abstimmung der Anforderungen mit den Partnern für Migrationen auf Hyper-V (on-premises) oder Azure Cloud
- Moderation von Jour-fixe-Meetings
- Erstellung von Fahrplänen und Lösungsmodellen für Servermigrationen
- Aufbau von Testszenarien
- Moderation von Workshops für die Einführung eines Global-Admin-Teams
- Erstellung von Datenmodellen (CMDB) in ServiceNow
- Durchführung von Workshops für das Datenmodell der CMDB
- Erstellung von Lösungsmodellen für die CMDB
- Erstellung einer lückenlosen Konfigurationsdokumentation und Arbeitsdokumentation der CMDB
- Erstellung von Reports für das Lizenzmanagement
- Erstellung von KPIs zur Datenqualität in ServiceNow
- Erstellung eines Servicekatalogs
- Moderation von Workshops zur Erstellung der Service Requests
- Schnittstelle zwischen Bedarfsanalyse und ServiceNow-Development-Team
- Eingesetzte Systeme: Windows 7, Windows 10, Microsoft Office 365/2010, Windows Server 20xx, SQL Server 20xx, SharePoint, Azure Cloud, Hyper-V, ServiceNow, diverse Tools
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Vicenco Kenk
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Yasin Yildiz
Letzte Position:
Enterprise Architect bei Bundesagentur für Arbeit
Tätigkeit:
- Design und Aufbau eines Proof-of-Concept (PoC) für eine zukunftsfähige Virtualisierungsplattform unter Berücksichtigung sicherer Systemarchitekturen
- Bewertung des Ist-Standes bestehender Infrastrukturen und Erarbeitung von Auswahl- und Bewertungskriterien für die geeignete OS-Virtualisierungsplattform
- Durchführung der Anforderungsanalyse mit nachfolgender Erstellung und Priorisierung von Tickets im Ticketsystem
- Fertigstellung und kontinuierliche Vervollständigung einer Tool-Bewertungsmatrix basierend auf PoC-Ergebnissen
- Unterstützung des Wissensaufbaus im Team durch nachvollziehbare Dokumentation der Vorgehensweise und Ergebnisse in Confluence
- Enterprise-Analyse der Bestandshardware (Erstellen verschiedener BoMs)
Technologien: Vmware, Vmware Aria Operations, Osism, Canonical OpenStack, FishOs, Linux, Terraform, Ansible, Confluence, Alma
Sumalatha Bhuchupalle
Letzte Position:
Copilot Cloud Security Chatbot | KI / LLM bei Banyan Cloud
Konversationeller KI-Assistent für Fragen zu Cloud-Infrastruktur und Sicherheit
- FastAPI-Backend mit Multi-Turn-Conversation-Handler, Token-Budgeting und Kontextfenster-Management entworfen.
- Amazon Bedrock (Claude 3 Sonnet/Haiku) integriert; RAG-Pipeline mit MongoDB-Chatverlauf und semantischer Suche aufgebaut.
- Factory Pattern für modulares Wechseln zwischen LLM-Anbietern implementiert; der Aufwand für das Onboarding neuer Modelle um 60% reduziert.
- Die LLM-Inferenzkosten um 35% gesenkt durch Modell-Tiering (Haiku vs. Sonnet) und Konsolidierung von Prompts/Entitäten.
Tech: Python, FastAPI, Amazon Bedrock, MongoDB, Streamlit, Pydantic.
Agelis Wassilios
Letzte Position:
Senior-Anwendungs- & IT-Service-Management bei AW-Datentechnik
- Fokussierung auf die Gewinnung neuer Enterprise-IT-Projekte sowie fachliche Weiterentwicklung des IT-Service- und Application-Management-Profils
- Verfügbar für neue Projekte im Application Management, IT Service Management und Application Operations
Artyom Narimanyan
Letzte Position:
KI-Automatisierungsingenieur & Solution Architect bei Technology Research Project
Entwurf und Entwicklung einer KI-gestützten Automatisierungsplattform mit n8n, um Social-Media-Nischen zu analysieren, Zielgruppen zu erkennen und die Generierung von Marketingstrategien zu automatisieren. Die Lösung kombinierte KI-Agenten, Workflow-Orchestrierung und Datenanalyse, um Rechercheprozesse zu automatisieren und datenbasierte Erkenntnisse zu erzeugen.
- Komplexe Automatisierungs-Workflows mit n8n entworfen und umgesetzt
- KI-gestützte Analyse-Agenten für Markt- und Zielgruppenrecherche entwickelt
- Mehrere APIs und KI-Services in automatisierte Workflows integriert
- Automatisierte Analyse-Pipelines für Markt, Wettbewerber und Zielgruppen aufgebaut
- Large Language Models (LLMs) für Zusammenfassung, Klassifizierung und Priorisierung von Informationen genutzt
- Plattform mit Docker containerisiert und bereitgestellt
Technologien: n8n, AI Agents, OpenAI APIs, Prompt Engineering, LLMs, Docker, Linux, REST APIs, Webhooks
Matthias Batz
Letzte Position:
Windows Administrator bei Telair GmbH
Windows-Administrator, Softwareverteilung, Anwendersupport, Azure / Entra Administrator, Hardware-Support, Software-Paketierung, Prozesse definieren und einführen
Ausgeführte Tätigkeiten:
- Bearbeitung von Incidents, Service Requests und Changes im Matrix42-Ticketsystem
- Bearbeiten / Beheben von Störungen
- Benutzeranlage / -berechtigung
- Installation und Patchmanagement für Windows
- Berechtigungen und Lizenzverwaltung in Entra
- Prozessoptimierung und -dokumentation
Eingesetzte Tools und Methoden: Windows Server 2016 / 2019, Active Directory, Windows 11, Office 365, Azure / Entra, Ivanti, VMWare & ESX, Dell- und Kyocera-Minolta- und Zeus-Hardware-Support
Syed Abdul
Letzte Position:
Senior Software Engineer bei Giant Eagle
- Entwickelte KI-gestützte Dokumentenverarbeitungslösungen mit Python, OCR, NLP und Large Language Models (LLMs), um die Extraktion, Validierung und Klassifizierung von Finanzdokumenten zu automatisieren und die Verarbeitungszeit um 75 % zu senken.
- Baute intelligente mehrstufige Workflow-Automatisierungspipelines, die KI-Services, Machine-Learning-Modelle und Unternehmenssysteme integrieren, um Finanzprozesse zu verschlanken und die Datenqualität zu verbessern.
- Entwickelte wiederverwendbare KI-gestützte Transformationsframeworks, die strukturierte und unstrukturierte Dokumentformate (XML, CSV, JSON, TXT, DAT) verarbeiten und in einheitliche Business-Schemata normalisieren können.
- Konzipierte und entwickelte Python-basierte REST-APIs und Backend-Services zur Unterstützung von Finanzanwendungen im Unternehmen und von Data-Processing-Workloads mit hohem Volumen.
- Entwickelte skalierbare Daten-Synchronisationspipelines zwischen Oracle CFIN und SQL-Datenbanken und integrierte Machine-Learning-Modelle für Cashflow-Prognosen sowie die Erkennung von Anomalien in AP/AR.
- Architektierte und implementierte Apache-Airflow-Workflows zur Orchestrierung KI-gestützter Datenpipelines und automatisierte den kompletten Ablauf von der Dokumentenaufnahme bis zur Integration in Finanzsysteme.
- Leitete die Migration kritischer Unternehmensintegrationen von MuleSoft zu Python-basierten Services und verbesserte dadurch Wartbarkeit, Performance und betriebliche Flexibilität bei gleichzeitig vollständiger Datenintegrität.
- Verantwortete den gesamten API-Lebenszyklus, einschließlich Lösungsdesign, Implementierung, Dokumentation, Deployment, Monitoring und Produktionssupport für geschäftskritische Finanzsysteme.
- Arbeitete direkt mit Stakeholdern aus dem Finanzbereich zusammen, um geschäftliche Herausforderungen zu identifizieren, Lösungsanforderungen zu definieren und durch Automatisierung und KI-gestützte Workflows messbare Verbesserungen zu erzielen.
- Arbeitete eng mit funktionsübergreifenden Engineering- und Business-Teams zusammen, um Features schnell weiterzuentwickeln, Prozesse zu verbessern und die erfolgreiche Einführung KI-gestützter Lösungen voranzutreiben.
- Übernahm technische Führung durch Architektur-Reviews, Technologieentscheidungen, Code-Reviews und Best Practices im Engineering für Integrations- und Automatisierungsinitiativen.
- Mentorierte Entwickler, definierte Coding-Standards und trug zur Verbesserung von Softwarequalität, Wartbarkeit und Lieferfähigkeit über mehrere Projekte hinweg bei.
- Leistete Produktionssupport während kritischer Monats- und Quartalsabschlüsse, führte Root-Cause-Analysen durch und setzte schnelle Fixes um, um Systemzuverlässigkeit und Datenkorrektheit sicherzustellen.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Active Directory einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
19 Jahre
Positionsdauer
3 Jahre
Positionen pro Freelancer
14
Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Projektmanagement
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Betrieb
Bachelor-Abschluss oder höher
68%
Master-Abschluss oder höher
36%
Doktortitel
5%
Zertifizierungen pro Freelancer
4
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
97%
Basierend auf unserem Profilpool, Stand 6 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten, die Active Directory einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 6 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Identitätskontrolle
Active Directory ist der zentrale Verzeichnisdienst für Microsoft-basierte Identitäts- und Zugriffskontrolle. Es hält Benutzer, Gruppen, Computer und Berechtigungen in einer Struktur zusammen, damit Unternehmen steuern können, wer sich anmelden darf und worauf zugegriffen werden kann. Starke Experten nutzen es, um sichere Abläufe über Standorte, Cloud und Legacy-Systeme hinweg zu unterstützen.
Häufige Aufgaben
- OU-Strukturen und Gruppenmodelle entwerfen
- Richtlinien für Benutzer, Gruppen und Computer einrichten
- Vertrauensstellungen, Domänen und Gesamtstrukturen verwalten
- Passwörter, Anmeldungen und Zugriffsabläufe unterstützen
- Saubere Migrationen aus älteren Verzeichnis-Setups planen
Microsoft-Ökosystem
Active Directory arbeitet oft mit Windows Server, Gruppenrichtlinien, DNS, DHCP, Entra ID, Azure und Microsoft 365 zusammen. Gute Spezialisten verstehen, wie diese Teile Authentifizierung, Gerätebeitritt, Single Sign-on und sichere Administration beeinflussen. Sie können lokale und Cloud-Identitäten aufeinander abstimmen, ohne den Alltag zu stören.
Wenn Unternehmen Hilfe brauchen
Unternehmen holen freiberufliche Experten dazu, wenn ein Verzeichnis instabil ist, sich schwer prüfen lässt oder mit einem Umzug, einer Fusion oder einer Bereinigung zusammenhängt. Unterstützung wird auch gebraucht, wenn Berechtigungen unübersichtlich sind, Domänencontroller Aufmerksamkeit brauchen oder der hybride Login fehlschlägt. In Deutschland läuft diese Arbeit oft remote, mit gelegentlichem Vor-Ort-Zugang für sensible Änderungen.
Was starke Spezialisten tun
Ein starker Profi arbeitet methodisch, dokumentiert Änderungen und testet jeden Schritt vor dem Go-live. Er kennt Replikation, Delegierung, Namensgebung, Sicherheitsgrenzen und Wiederherstellungswege. Außerdem erkennt er alte Designs, die Risiken schaffen, etwa eine schwache Trennung von Administratoren oder schlecht strukturierte Gruppenrichtlinien.
Ergebnisse und Mehrwert
Ein gutes Projekt kann eine gesündere Domänenstruktur, klarere Zugriffsregeln, eine sauberere Benutzerverwaltung und einen sichereren Wiederherstellungsplan bringen. Es kann auch Fehlersuche, Härtung, Migrationsunterstützung und die Abstimmung mit internen IT-Teams umfassen. Für Suchende, die AD oder den vollständigen Microsoft-Active-Directory-Namen verwenden, ist das Ziel dasselbe: stabile Identitätskontrolle, auf die man sich verlassen kann.
Häufig gestellte Fragen
Unsicher, wo du bei Active Directory anfangen sollst? Diese Antworten decken das Wichtigste ab.
Active Directory wird genutzt, um Identitäten, Zugriffe und Richtlinien in Microsoft-Umgebungen zu verwalten. Damit kann ein Unternehmen steuern, wer sich anmelden darf, welche Systeme genutzt werden können und wie Geräte über Gruppenrichtlinien und Verzeichnisregeln verwaltet werden.
Active Directory ist der klassische Verzeichnisdienst vor Ort, während Entra ID für Cloud-Identität und moderne Anmeldung entwickelt wurde. Viele Unternehmen nutzen beides zusammen in einem hybriden Setup, daher sollte ein Freelancer Synchronisierung, Authentifizierungswege und den Einsatzbereich jedes Dienstes verstehen.
Beauftrage Active Directory-Experten, wenn das Verzeichnis instabil ist, Berechtigungen schwer zu verwalten sind oder eine Migration ansteht. Sie sind auch hilfreich bei Problemen mit Domänencontrollern, bei der Umstrukturierung von Gruppen und OUs sowie bei der Bereinigung alter Richtlinien, bevor sie zum Risiko werden.
Ein starker Active Directory-Spezialist kennt meist Windows Server, DNS, Gruppenrichtlinien, PowerShell und grundlegende Netzwerksuche. Bei Hybridprojekten sind außerdem Kenntnisse in Azure, Entra ID, Microsoft 365 und Identitätssynchronisierung oft wichtig.
Eine kleine Active Directory-Bereinigung braucht vielleicht nur einen fokussierten Spezialisten, aber größere Migrationen oder Umgebungen mit mehreren Standorten erfordern tiefere Erfahrung. Je mehr Vertrauensstellungen, Legacy-Domänen und Richtlinienebenen beteiligt sind, desto wichtiger wird nachweisliche Umsetzung.
Ja, viel Active Directory-Arbeit kann remote erledigt werden, wenn sicherer Zugang, Change-Management und Freigaben vorhanden sind. Vor-Ort-Arbeit ist manchmal nötig bei besonders sensiblen Umgebungen, Hardwareproblemen oder geplanten Umschaltungen, die lokale Abstimmung erfordern.
Ein guter Active Directory-Spezialist erklärt Designentscheidungen klar, dokumentiert jede Änderung und testet vor und nach jedem Schritt. Achte auf saubere Wiederherstellungsplanung, sinnvolle Gruppenstruktur, sorgfältige Delegierung und die Fähigkeit, Risiken zu senken, statt nur Symptome zu beheben.
Häufige Active Directory-Probleme sind unübersichtliche Gruppenstrukturen, schwache Delegierung, Replikationsfehler, veraltete Konten und inkonsistente Richtlinieneinstellungen. In älteren Umgebungen sorgen schlechte Namensgebung, vergessene Vertrauensstellungen und unklare Admin-Rechte oft für die größten Wartungsprobleme.
Der durchschnittliche Stundensatz von Freelancern, die Active Directory in ihren letzten Projekten eingesetzt haben, liegt bei 96 €, was einem Tagessatz von etwa 765 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die Active Directory in ihren letzten Projekten eingesetzt haben, haben 68% mindestens einen Bachelor-Abschluss, 36% mindestens einen Master-Abschluss und 5% einen Doktortitel.
Freelancer, die Active Directory in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3 Jahre.
Die häufigsten Sprachen unter Freelancern, die Active Directory in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (96%) und Französisch (17%).
Die häufigsten Industrien unter Freelancern, die Active Directory in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (98%), Bank- und Finanzwesen (54%) und Fertigung (53%).
Die häufigsten Bereiche unter Freelancern, die Active Directory in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (76%) und Projektmanagement (72%).
Hauptstandorte der FRATCH Experten, die kürzlich Active Directory eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Düsseldorf
Essen
Nürnberg