Amazon VPC Experten in Deutschland
aus über 15.000 Lebensläufen mit der Kraft von KI.Beauftragen Sie Experten, die sichere Cloud-Architekturen entwerfen, Subnetting und Routing konfigurieren und hybride Verbindungen über VPN oder Direct Connect einrichten. Greifen Sie innerhalb von Minuten auf ein kuratiertes Netzwerk geprüfter, verfügbarer Fachleute zu, die zu Ihren Projektanforderungen in Deutschland passen.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Amazon VPC eingesetzt haben
Artur Schmalz
Letzte Position:
Marketing-Berater // Strategie & Kampagnenmanagement bei Stadtwerke Lübeck
- Marketing-Beratung für die Geschäftsbereiche EDL@Home und Commodity (Strom & Gas)
- Entwicklung und Umsetzung der Marketing-/Vertriebsstrategie in enger Abstimmung mit der Bereichsleitung
- Definition und Erweiterung der Schlüsselkanäle (Web, App, Portal, Social, Paid, Vertriebspartner)
- Ziel-, Jahres- und Budgetplanung für den Geschäftsbereich EDL@Home
- Leitung und Durchführung von Team-Workshops zur Zieldefinition & Kampagnenentwicklung
- Kampagnen-/Contentplanung für verschiedene Zielgruppen
- Konzeption und Umsetzung der regionalen Multi-Channel-Vertriebskampagne inkl. A/B-Testing
- Optimierung der Customer Experience über alle Kanäle
- Fachliche Begleitung/Beratung der Produktteams bei der iterativen Umsetzung
- Aufbau und Steuerung eines Kampagnen-Dashboards zur Erfolgsmessung
- Steuerung externer Agenturen und interner Teams
- Regelmäßige Ergebnispräsentationen und Reporting an die Bereichsleitung
- Aktives Stakeholder-Management
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Khaled Massad
Letzte Position:
Leitender Cloud Solutions Architect II bei Schrödinger GmbH
- Die geschäftlichen und technischen Anforderungen des Kunden verstehen und in System- bzw. technische Anforderungen übersetzen
- Schrödingers Anwendungen auf Cloud-Systemen entwerfen und implementieren sowie Erfahrung darin haben, das Senior Management und erfahrene technische Mitarbeiter von den Vorteilen ihres Weges mit Schrödinger in der Cloud zu überzeugen
- Außergewöhnliches technisches Design und fachliche Führung bieten, insbesondere bei AWS-, GCP- und K8s-Architektur-Reviews, Leistung, Hochverfügbarkeit, Kosten und Sicherheit
- Tiefes Verständnis der Well-Architected-Prinzipien und aller Best Practices zum Aufbau sicherer und leistungsfähiger Schrödinger-Anwendungen auf den Cloud-Plattformen
- Technische Workshops leiten und Kunden bei architektonischen und strategischen IT-Entscheidungen beraten
- Den Erfolg beim Entwerfen, Erstellen und Migrieren von Anwendungen, Software und Services auf den Cloud-Plattformen sicherstellen
- Kunden über Best Practices aufklären, um sicherzustellen, dass ihre Lösungen für eine erfolgreiche Bereitstellung in der Cloud ausgelegt sind
- Mit anderen Teammitgliedern zusammenarbeiten, um Qualität und Kundenerfolg sicherzustellen
- Tickets, Aufgaben und Zeitpläne von Projekten definieren
- Mit Account Managern zusammenarbeiten, um sicherzustellen, dass die Projekte gemäß dem definierten Plan und Zeitrahmen umgesetzt werden
- Den Fortschritt der Projekte überwachen, Risiken und Probleme identifizieren und proaktiv Maßnahmen zu deren Minderung ergreifen
- Cloud-Architektenteams leiten und inspirieren, Orientierung geben und wichtige Entscheidungen treffen
- Eine effektive Kommunikation und Zusammenarbeit zwischen den Teammitgliedern fördern
- Mit Schrödingers Managern zusammenarbeiten, um Deployment, Support und Konfiguration von Schrödingers Anwendungen zu verbessern
- Wöchentliche Stand-ups leiten und Prioritäten festlegen
Thomas Hoefkens
Letzte Position:
Senior MLOps-, DevOps Engineer bei Trianel Energy
- Aufbau und Betrieb einer End-to-End-MLOps-Plattform auf Azure ML und Kubernetes (Kubeflow) zur automatisierten Bereitstellung, Überwachung und Skalierung von Forecasting-Modellen (u. a. Temporal Fusion Transformer, Informer, Autoformer).
- Implementierung von CI/CD-Pipelines in Azure DevOps für den vollständigen ML-Lifecycle – von Ressourcbereitstellung (Terraform), Datentransformation (Hugging Face Datasets, Pandas, PyTorch, CUDA-Cluster) über Training und Evaluation bis hin zu Model Registry und Endpoint-Deployment.
- Integration von MLflow für Experiment-Tracking, Modellversionierung, Performance-Monitoring und automatisierte Registrierung in der Azure Model Registry.
- Entwicklung und Containerisierung von PyTorch-Trainingsjobs (Azure Notebook, Jupyter Notebooks) für Preis- und Zeitreihenprognosen (PFC-Modelle) mit automatischem Rollout über Azure ML Endpoints und REST/gRPC-Schnittstellen, Docker-Containerisierung, Absicherung über OAuth 2.0.
- Einrichtung von Monitoring- und Alerting-Mechanismen (Prometheus, MLflow Metrics), Log-Zentralisierung und Kostenüberwachung.
- Automatisierung der Infrastruktur-Bereitstellung und Modellbereitstellung mittels Terraform, Helm und Azure CLI; Anbindung an bestehende Marktdatensysteme und Event-Pipelines.
- Migration bestehender Workloads und Datenbanken (IONOS → Azure, MongoDB) mit Integration in zentrale MLOps-Workflows und interne Netzwerke.
- Erweiterung der Plattform um LLM-basierte Tools (LangChain, LangServe) zur Integration von GPT-basierten Analysemodulen in bestehende Spring-Boot-Dienste für Marktanomalie-Erkennung und automatisierte Reports.
- Analyse, Architektur einer Softwarelösung zur effizienten Verarbeitung von Massendaten (>3000 Nachrichten/Sek.) (Market Data Store).
- Spring Boot / Java 21 Container-Entwicklung mit RabbitMQ zur Verteilung von Börsendaten über MongoDB (Kubernetes) mit Schnellspeicherung von Daten in Redis RMaps, Deduplizierung und Weiterleitung von Nachrichten an Read-Model-Queues, Aufbau von Read Models für die UI-Anzeige in MongoDB.
- Einbindung von RESTHeart zur Erzeugung einer REST API gegen MongoDB.
- Aufbau eines Angular-Frontends zur Vereinfachung der Datenabfrage und Stammdatenpflege.
- Agentic Coding mit remote und local LLM (Claude Sonnet, Ollama Qwen) und MCP-Servern.
- Entwicklung von Python-Skripten zur Transformation und Bereinigung eingehender Börsendaten (Pandas, scikit-learn).
Julius Herrera Glomm
Letzte Position:
Freiberufler bei Freiberufler — Pharmaindustrie
- Leitung der Migration zu GCP mit Terraform, GKE und GitOps, was die Konsistenz und Skalierbarkeit von Deployments verbesserte
- Implementierung des Datadog-Observability-Stacks mit Terraform und dem datadog-operator
- Einrichtung automatisierter End-to-End-Tests und On-Call-Prozesse zur Verbesserung der Incident-Response und Service-Zuverlässigkeit
- Migration vom NGINX Ingress Controller zur Kubernetes Gateway API (NGINX Gateway Fabric)
- Migration zustandsbehafteter Dienste (PostgreSQL und Redis) zu GCP, was Skalierbarkeit und operative Zuverlässigkeit steigerte
Christof Hlipala
Letzte Position:
Senior Frontend-Entwickler bei HUK24 AG
- Konzeption neuer Apps sowie Weiterentwicklung und Betrieb von 29 Angular-Apps für die digitale Schadenmeldung im Nx-Monorepo
- Pflege und Weiterentwicklung einer gemeinsamen Komponentenbibliothek mit ca. 300 Bibliotheken für mehrere Produktteams
- Migration aller Apps auf ein neues Designsystem inkl. zugehöriger Komponentenbibliothek und systematischem Refactoring
- Weiterentwicklung und Pflege der CI/CD-Pipelines (Jenkins, Azure DevOps, Terraform, AWS)
- Eigenverantwortliche Releases inkl. Branch-Verwaltung, Versionierung, PR-Koordination und Produktivsetzung
- Implementierung und Pflege des Trackings (Adobe Analytics)
- Umsetzung der Barrierefreiheit nach BFSG/WCAG
- Testgetriebene Entwicklung (TDD) mit Jest und Cypress
- Code-Reviews, Mentoring und Etablierung von Best Practices im Team
- Technologien: TypeScript, Angular 16–20, RxJS, NgRx, Nx (Monorepo), npm, HTML, (S)CSS, Storybook, Jest, Cypress, Cucumber, Husky, Node.js, Git, AWS, Azure DevOps (Repos & Pipelines), Jenkins, Terraform, TDD, BFSG, WCAG, Nexus, IntelliJ, Adobe Analytics
Dennis Dickmann
Letzte Position:
Gründer bei Latence
- Latence gegründet, um Runtime-Sicherheitsmuster aus HALO als einsatzbereites Produkt zu kommerzialisieren.
- End-to-End-Aufbau als einziger technischer Gründer mit Open-Source-Stack im NVIDIA-Ökosystem.
- TRACE entwickelt: Echtzeit-Sicherheitslayer für Knowledge Agents und RAG-Pipelines mit Groundedness-Bewertung, Prompt-Angriffserkennung, DSGVO-konformer Datenlöschung, Kontextkompression und revisionssicheren Traces.
- vLLM Factory entwickelt: Produktions-Inferenz-Framework auf Basis von vLLM mit maßgeschneiderten Triton-Kernels und 12 paritätsgeprüften Plugin-Modellen, das bis zu 11,7× höhere Durchsatzraten als vanilla PyTorch erzielt.
- ColSearch entwickelt: Single-Node-Multi-Vektor-Late-Interaction-Retrieval-Engine mit Rust SIMD und fusionierten CUDA-Kernels, erreicht das 3,12× FastPlaid-Geomean-QPS auf BEIR-8 und verfügt über eine 1,58-Bit-quantisierte Lane, die 6,4× kleiner ist als FP16.
- llm-opt entwickelt: Forschungsframework zur LLM-Kompression mit hierarchischer Relevanzbewertung, strukturiertem Pruning, Tabu-Suche und Wissensdistillation.
Martin Bausewein
Letzte Position:
IT-Architekt bei NDA Rüstungsbranche
- Bewertung eines Modernisierungskonzepts für IT-Infrastrukturen inkl. Client-Arbeitsplätze
- Entwicklung eines alternativen Konzeptes mit Fokus auf Datensouveränität und Reduzierung von Providerabhängigkeiten
- Zusammenstellung geeigneter alternativer Open-Source-Produkte und -Lösungen
- Konzeption eines Proof of Concept-Ansatzes zur schrittweisen Evaluierung der Optionen
Dimitri Wolinski
Letzte Position:
Softwarearchitekt bei Umweltdienstleistungsunternehmen (Kooperation mit Sitegeist Media Solutions GmbH)
Konzeption und Umsetzung eines modular aufgebauten Kundenportals auf Basis von Laravel.
Schwerpunkte waren die Definition einer wartbaren Systemarchitektur unter weitgehender Anwendung von Domain-Driven-Design-Prinzipien (im Rahmen der Laravel-Architektur), die Einführung automatisierter Qualitätssicherungsprozesse (Teststrategie, CI-Integration) sowie die Vorbereitung eines auditierbaren Betriebs (Logging, Nachvollziehbarkeit von Änderungen) in einer AWS-basierten Infrastruktur unter Berücksichtigung von IT-Sicherheitsstandards nach NIST und Prozessanforderungen nach ISO 9001.
Leistungen:
- Analyse und Strukturierung fachlicher Anforderungen in enger Abstimmung mit den Stakeholdern
- Dokumentation der Systemarchitektur und Infrastruktur inkl. Change- und Release-Management
- Konzeption und Umsetzung einer Schnittstelle zur Integration von SAP-Systemen
- Planung und Implementierung automatisierter Tests zur Qualitätssicherung
- Umsetzung von Security- und Compliance-Anforderungen, u. a. SBOM-Generierung, Software-Lizenzmanagement und QS-Prozesse
- Technische Beratung und Unterstützung des internen IT-Teams
- Einführung und Etablierung KI-gestützter Entwicklungsprozesse (Spec-Driven Development) inkl. KI-lesbarer Spezifikationen, Integration von KI-Anweisungen in die Entwicklungsumgebung sowie Schulung der Entwickler im produktiven Einsatz
Techniken und Tools: SAP, Docker, ddev, PHP 8.4, Laravel, Filament, C4 Model, Architecture Decision Records (ADR), Mermaid, PlantUML, Spec-Driven Development, Claude, GitHub Copilot, Codex
Tan Pham
Letzte Position:
DevOps-Ingenieur im DevOps-Team bei Rise-World
- Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
- Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
- Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
- Einsatz von Scrum- und Kanban-Methoden.
- Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
- Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
- Datenbankunterstützung.
- Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
- Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
- Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
- Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
- Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
- Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
- Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
- Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
- Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
- Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
- Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
- Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
- Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
- Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
- Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
- Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
- Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
- Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
- Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
- Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
- Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
- Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Vitaliy Ryumshyn
Letzte Position:
DevOps GitOps (ANÜ) bei Signal Iduna
- Verantwortlich für die Administration von OpenShift/Kubernetes On-Prem und den Entwickler-Support.
- Automatisierte die URP-Infrastruktur mit Python, Ansible, Kustomize sowie dem ArgoCD- und Argo Workflow/Events-Stack.
- Schrieb Smoke- und Lasttests für die URP-Infrastruktur mit Python, Kustomize und ApplicationSets.
- Unterstützte beim Aufbau und der Bereitstellung der URP-Infrastruktur in Google Cloud (GKE).
- Implementierte Monitoring für die URP- und ArgoCD-Umgebung mit Splunk Cloud.
- Führte Systemadministrationsaufgaben auf RedHat Linux, Kubernetes/OpenShift, ArgoCD, GitLab, Bitbucket Enterprise, Kafka und MongoDB durch.
Mustafa Kederoglu
Letzte Position:
Senior Netzwerkkonstrukteur und Ingenieur bei Helaba
Die technische Netzwerkintegration eines neuen geschäftskritischen Anwendungssystems (MUREX) im Kapitalmarktbereich in einer komplexen Schnittstellen- und Outsourcing-Umgebung geplant und spezifiziert.
Komponentenspezifikationen, Maßnahmenkatalog und Umsetzungsplan erstellt.
Die fachgerechte Integration der entwickelten Ergebnisse gemäß dem Rahmenwerk der Bank sichergestellt: IT-Compliance, IT-Sicherheit, Change- und Release-Management.
Einen neuen Dienstleister für die Bank ausgewählt und integriert; kritische Bankanwendungen zum Dienstleister verlagert.
Das neue Cisco-Netzwerk und die Fortinet-Sicherheitsumgebung im Rechenzentrum des Dienstleisters geplant, umgesetzt und betreut.
Als technische Schnittstelle zwischen Bank, Dienstleistern und Beratungspartnern fungiert.
Die Netzwerk- und Sicherheitsinfrastruktur (Clients, Server, Netzwerke) unterstützt und weiterentwickelt; Fehleranalysen durchgeführt und Lösungen innerhalb der vereinbarten Service Levels umgesetzt.
Alle Sicherheits- und Netzwerkausfälle, Störungen und Fehlfunktionen analysiert und diagnostiziert.
Kontinuierliche Verbesserungen angestoßen, um eine effiziente Ressourcennutzung und akzeptable Antwortzeiten für die Anwender sicherzustellen.
Netzwerk-Support in der Finanzdienstleistungsorganisation und operative Change-Vorbereitung auf der Produktions-Banking-Netzwerkinfrastruktur für große und kleine Projekte unter strenger Change-Management-Disziplin geleistet.
Engineering-Standards geplant, definiert, getestet, gesteuert und verbessert.
Die Rolle des Netzwerkarchitekten für mittelgroße bis große Projekte mit Teamressourcen übernommen.
David Schmidt
Letzte Position:
Produkt-Owner / Business-Analyst bei CODUCT Solutions GmbH
- Interims-Produktmanager bei ainavio GmbH: Entwicklung einer KI-gestützten E-Commerce-Software zur Datenannotation mit einem internationalen, funktionsübergreifenden SCRUM-Team (agil, Produktentdeckung, nutzerzentriert).
- Requirements Engineer bei ZEISS: Analyse und Spezifikation von Anforderungen für Prozesssoftware in der High-Tech-Hardware-Produktion.
- Produktmanager für PlanYou Business Process and Task Planner: Umwandlung des Produkts von einer veralteten On-Premise-Lösung zu einer modernen, skalierbaren Cloud-nativen SaaS-Anwendung.
- Technologien: ChatGPT/OpenAI API, Azure DevOps, Confluence, Draw.io, Miro, Figma, Polarion, Scrum, JIRA
Moritz Freyburger
Letzte Position:
AWS-Entwickler/DevOps Engineer (Energiehandel) bei RWE Supply & Trading GmbH
- Weiter- und teilweise Neuentwicklung einer verteilten Cloud-Anwendung zur Bereitstellung von Daten im Energiehandel
- Selbstständige Implementierung der Infrastruktur (IaC)
- Erstellung von automatisierten CI/CD-Pipelines, Containern, REST-APIs und Lambdas
- Ständige Kosten- und Performanceoptimierung
- Zusammenarbeit im internationalen Scrum-Team und mit Experten im Energiehandel
- Technologien: C#/ASP.NET Core; EF Core; PostgreSQL; Terraform/AWS CloudFormation; HTTP; REST/Web API; Swagger/OpenAPI; Azure DevOps; Rider; VS Code; git; Docker; AWS (S3, EC2, Fargate, Lambda, Step Functions, Secrets Manager, VPCs, ALB/NLB, RDS, Cloudwatch, AWS CLI, Amazon MQ); Redis; OAuth; OpenID Connect
- Sprachen: C#; TypeScript; HCL; Docker; Bash; PowerShell; YML; JSON
Qaiser Abbasi
Letzte Position:
Freiberuflicher Lead DevOps Engineer bei Schwarz Gruppe Produktion
Bootstrapping eines CloudOps-Teams und Aufbau eines Multi-Cloud Provider-Backends für eine Low-Code Internal Developer Platform (IDP) mit env zero
Einführung von User Story Mapping, ADRs, Meilensteinen und Backlog-Management
Konzeption und Entwicklung der Kern-APIs, Setup von CI/CD-Pipelines, OpenTofu/Terraform-Skripte
Vertretung und Kommunikation des Teams bei Third-Party Stakeholdern (z. B. env zero)
(Cross-)Team-Coaching zu DevOps, Softwaredesign, Terraform, Golang und Agilen Methoden
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Amazon VPC einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre
Positionsdauer
1,8 Jahre
Positionen pro Freelancer
14
Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Produktentwicklung
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Einzelhandel
Fokus der Zertifizierungen
Informationstechnologie (IT), Betrieb, Projektmanagement
Bachelor-Abschluss oder höher
81%
Master-Abschluss oder höher
46%
Doktortitel
3%
Zertifizierungen pro Freelancer
4
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
98%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die Amazon VPC einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was ist Amazon Virtual Private Cloud
Amazon Virtual Private Cloud ist der grundlegende Netzwerkdienst des AWS-Ökosystems. Er ermöglicht es Unternehmen, einen logisch isolierten Bereich der Cloud bereitzustellen, in dem sie AWS-Ressourcen in einem von ihnen definierten virtuellen Netzwerk starten können. So erhalten Organisationen die volle Kontrolle über ihre virtuelle Netzwerkumgebung, einschließlich der Auswahl von IP-Adressbereichen, der Erstellung von Subnetzen und der Konfiguration von Routing-Tabellen und Netzwerkgateways.
Zentrale Infrastrukturkomponenten
Der Aufbau eines sicheren Cloud-Netzwerks erfordert tiefes Wissen über mehrere native Elemente. Spezialisten konfigurieren öffentliche und private Subnetze, um Datenbankserver von Webservern zu trennen, die dem Internet ausgesetzt sind. Sie setzen Network Access Control Lists und Sicherheitsgruppen ein, um Sicherheit auf mehreren Ebenen auf Subnetz- und Instanzebene zu gewährleisten.
Kritische Implementierungsaufgaben
- Einrichtung von Internet-Gateways und NAT-Gateways für ausgehenden Internetverkehr.
- Konfiguration von VPC-Peering-Verbindungen, um Ressourcen über verschiedene AWS-Konten hinweg zu teilen.
- Bereitstellung von Transit Gateways, um die Netzwerktopologie in Multi-Account-Umgebungen zu vereinfachen.
- Einrichtung sicherer Verbindungen zu lokalen Rechenzentren über AWS Direct Connect oder VPN.
Compliance und Architektur in Deutschland
Deutsche Unternehmen unterliegen strengen Datenschutzgesetzen, weshalb Netzwerktrennung eine wichtige Compliance-Anforderung ist. Lokale Spezialisten entwerfen Netzwerktopologien, die sensible Kundendaten strikt innerhalb der AWS-Region Frankfurt halten. Sie stellen sicher, dass alle Routing-Pfade den lokalen Datenschutzvorgaben und den Sicherheitsrichtlinien des Unternehmens entsprechen.
Woran Sie erkennen, dass Sie externe VPC-Expertise brauchen
Unternehmen benötigen oft externe Spezialisten, wenn sie mit komplexen Hybrid-Cloud-Migrationen oder Sicherheitsengpässen zu tun haben. Wenn Ihre internen Teams mit erschöpften IP-Adressbereichen, überlappenden CIDR-Blöcken oder komplexen Routing-Konfigurationen kämpfen, können externe Experten diese Herausforderungen schnell lösen. Sie helfen außerdem bei der Fehlersuche bei Netzwerkproblemen und richten sichere API-Endpunkte ein.
Wichtige Fähigkeiten führender Cloud-Netzwerkexperten
Top-Fachleute verfügen über ein tiefes Verständnis gängiger Netzwerkprotokolle wie TCP/IP, DNS und BGP. Sie schreiben sauberes Infrastructure as Code mit Tools wie Terraform oder AWS CloudFormation, um Netzwerkbereitstellungen zu automatisieren. Außerdem bringen sie umfangreiche Erfahrung in der Fehlersuche sowie ein gutes Verständnis benachbarter AWS-Sicherheits- und Überwachungsdienste mit.
Häufig gestellte Fragen
Fragen zu Amazon VPC? Hier findest du die passenden Antworten.
Ein Amazon VPC Spezialist entwirft, implementiert und verwaltet sichere virtuelle Netzwerkumgebungen auf AWS. Er konfiguriert Routing, Subnetze und Firewalls, um Cloud-Ressourcen zu schützen und gleichzeitig eine zuverlässige Verbindung sicherzustellen. Seine Arbeit bildet die Grundlage aller cloudbasierten Anwendungsbereitstellungen.
Klassisches Networking erfordert physische Hardware, Verkabelung und manuelle Switch-Konfigurationen. Im Gegensatz dazu nutzt Amazon Virtual Private Cloud softwaredefiniertes Networking, sodass Unternehmen Netzwerke innerhalb von Minuten programmgesteuert aufbauen, ändern und skalieren können. Dieser Wechsel erhöht die Agilität und reduziert den Aufwand für die physische Infrastruktur.
Innerhalb von Amazon VPC wird Sicherheit auf mehreren Ebenen durch Sicherheitsgruppen und Network Access Control Lists verwaltet. Sicherheitsgruppen dienen als virtuelle Firewalls für Instanzen, während Netzwerk-ACLs den Traffic auf Subnetzebene steuern. Flow Logs können ebenfalls aktiviert werden, um Netzwerkverkehr zu überwachen und Anomalien zu erkennen.
Für sichere hybride Verbindungen konfiguriert ein Amazon VPC Spezialist AWS Direct Connect oder Hardware-VPNs. In Deutschland wird das häufig genutzt, um lokale physische Rechenzentren oder Büros mit der AWS-Region Frankfurt zu verbinden. Dieses Setup sorgt für sichere Datenübertragungen mit geringer Latenz, die die deutschen Compliance-Richtlinien für Unternehmen erfüllen.
Ja, die Optimierung der Datenübertragungskosten ist eine zentrale Aufgabe eines Amazon VPC Experten. Er analysiert Verkehrsmuster, um teure Gebühren für die Datenverarbeitung über NAT-Gateways und Kosten für Übertragungen zwischen Availability Zones zu reduzieren. Die Nutzung von VPC-Endpunkten für Dienste wie S3 oder DynamoDB hilft ebenfalls dabei, den Traffic im privaten AWS-Netzwerk zu halten und erhebliche Kosten zu sparen.
Bei der Verwaltung von Amazon VPC arbeiten Spezialisten häufig mit AWS Identity and Access Management für die Zugriffskontrolle und mit Route 53 für die DNS-Verwaltung. Sie integrieren die Netzwerkarchitektur außerdem mit AWS Transit Gateway für Multi-Account-Netzwerke und nutzen Amazon CloudWatch, um die Netzwerkleistung zu überwachen und Verbindungsprobleme zu beheben.
Die meisten Aufgaben im Cloud-Networking für Amazon VPC können vollständig remote erledigt werden. Einige deutsche Unternehmen bevorzugen jedoch gelegentliche Treffen vor Ort für erste Sicherheitsplanungen oder sensible Architekturprüfungen. Eine klare Kommunikation auf Englisch oder Deutsch wird je nach Teamstruktur in der Regel erwartet.
Sie können einen Amazon VPC Experten beurteilen, indem Sie seine Erfahrung mit komplexen Architekturen in mehreren Regionen und seine Kenntnisse in Infrastructure as Code prüfen. Praxisnahe Fragen zu Routing-Problemen oder zur Lösung überlappender IP-Bereiche sind besonders effektiv. Relevante AWS-Zertifizierungen weisen ebenfalls auf eine solide theoretische Grundlage im Cloud-Networking hin.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Amazon VPC in ihren letzten Projekten eingesetzt haben, liegt bei 101 €, was einem Tagessatz von etwa 807 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Amazon VPC in ihren letzten Projekten eingesetzt haben, haben 81% mindestens einen Bachelor-Abschluss, 46% mindestens einen Master-Abschluss und 3% einen Doktortitel.
Freelancer in Deutschland, die Amazon VPC in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,8 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Amazon VPC in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (98%) und Französisch (24%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Amazon VPC in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Bank- und Finanzwesen (58%) und Einzelhandel (44%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Amazon VPC in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (98%), Betrieb (80%) und Produktentwicklung (66%).
Hauptstandorte der FRATCH Experten, die kürzlich Amazon VPC eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München