Zum Hauptinhalt springen
🇩🇪DSGVO konform
Stellen Sie die besten

Azure Conditional Access Experten in Deutschland

ein, die innerhalb von Minuten mit geprüften Freelancern und der Kraft von KI passend vermittelt werden

Beauftragen Sie Experten, die Zugriffsrichtlinien, MFA-Regeln, Geräte- und Standortkontrollen sowie Anmeldebedingungen für Microsoft Entra ID- und Azure AD-Umgebungen entwerfen. Erhalten Sie Unterstützung bei Richtlinienprüfungen, Einführungsplanung und sicheren Zugriffsänderungen mit schneller, präziser Vermittlung geprüfter, verfügbarer Freelancer.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Azure Conditional Access eingesetzt haben

Verifizierter Experte

Peter Fleischer

Profil ansehen

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Walpertskirchen
Peter Fleischer

Letzte Position:

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie

  • Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.

  • Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.

  • Teilprojektleitung.

  • Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.

  • Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.

  • Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.

  • Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.

  • Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.

  • Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.

  • Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.

Verifizierter Experte

Huy Nguyen

Profil ansehen

Modern Workplace- & Dynamics-365-Berater

Hamburg
Huy Nguyen

Letzte Position:

Modern Workplace- & Dynamics-365-Berater bei Thinformatics

  • Administration und Weiterentwicklung der M365-Umgebung inkl. Teams, Exchange Online, Intune und SharePoint Online
  • Entwicklung von Dashboards zur Performance-Überwachung mit Microsoft Power BI
  • Umsetzung von Benutzeranforderungen und Prozessen mit Low-Code-/No-Code-Technologien (Power Apps, Power Automate)
  • Nutzung von Jira und Azure DevOps zur Planung und Umsetzung von User Stories im agilen Projektkontext
  • Teilnahme an Daily Stand-ups, Sprint Planning, Sprint Reviews und Retrospektiven als technischer Ansprechpartner
  • Planung und Implementierung von Sicherheitsrichtlinien mittels Azure Conditional Access und Multi-Faktor-Authentifizierung
  • Konfiguration und Deployment von Clients und Anwendungen über MECM (SCCM) und Baramundi
Verifizierter Experte

Victor Omojoye

Profil ansehen

Senior Software- & Security Engineer · Systemanalyse · Automatisierungsarchitektur

Berlin
Victor Omojoye

Letzte Position:

AI Training Engineer bei Confidential AI Research Client

  • Codebase-Bewertung & Problemdesign: Komplexe Software-Engineering-Probleme gegen große Open-Source-Python-Codebasen (einschließlich pandas) entworfen und unter Last getestet, was tiefes Kontextverständnis und architektonisches Wissen erforderte, um sauber abgegrenzte, realistische Problemstellungen zu erstellen, die strengen Korrektheitsvorgaben entsprechen.
  • Analyse von Agentenfehlern: Lösungen von LLM-Coding-Agenten auf Korrektheit und Vollständigkeit geprüft und dabei aussagekräftige Fehler in der Behandlung von Edge Cases, im dtype-Verhalten und in der Logik zur NaN-Weitergabe über mehrere Spalten hinweg identifiziert; Ergebnisse präzise für die weitere Auswertung dokumentiert.
  • Programmgesteuerte Test-Suite-Entwicklung: Umfassende pytest-Suites erstellt, um Agenten-generierte Lösungen programmgesteuert gegen definierte Anforderungen zu prüfen, mit gezielter Abdeckung von Randbedingungen und Fehlermodi, die naive Implementierungen nicht erfassen.
  • Containerisierte Umgebungs-Entwicklung: Docker-Umgebungen für reproduzierbare Agentenausführung gebaut und debuggt, einschließlich git-basierter Repository-Bereitstellung, Dependency-Pinning mit npm ci und Erstellung von Multi-Stage-Dockerfiles für Linux-basierte Container.
Verifizierter Experte

Nabil Shahzad

Profil ansehen

DevOps-Ingenieur & Cloud-Architekt

Ober-Ramstadt
Nabil Shahzad

Letzte Position:

DevOps-Ingenieur & Cloud Architect bei PTXRE GmbH

  • IaC & Automatisierung: Konzeption und automatisierte Bereitstellung von ca. 40 Linux-Servern und Cloud-Ressourcen über Terraform und Ansible (Reduzierung des manuellen Aufwands um über 80 %).
  • Container-Orchestrierung: Aufbau und Betrieb von 2 produktiven Kubernetes-Clustern mit 70+ Docker-Containern zur Gewährleistung von Hochverfügbarkeit, Skalierbarkeit und Selbstheilung.
  • CI/CD-Optimierung: Entwicklung und Wartung von 15+ CI/CD-Pipelines mit Jenkins und GitHub Actions (Verkürzung der Deployment-Zeiten von mehreren Stunden auf unter 15 Minuten).
  • OS-Hardening & Betrieb: Automatisiertes Patch-Management, OS-Konfiguration und Sicherheits-Härtung für 40+ Linux-Server mittels Ansible zur Steigerung der Compliance.
  • Monitoring & Alerting: Implementierung zentraler Überwachungs- und Alarmierungslösungen zur proaktiven Fehlererkennung und Minimierung von Systemausfallzeiten.
  • Cross-Functional Collaboration: Teamübergreifende Zusammenarbeit (Dev, Ops, Security) zur Etablierung von DevOps-Best-Practices und Infrastructure-as-Code-Standards.
Verifizierter Experte

Enrique Gallardo

Profil ansehen

Datensicherheit

Hamburg
Enrique Gallardo

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Markus Ickenroth

Profil ansehen

Senior System Engineer Microsoft

Ingelheim am Rhein
Markus Ickenroth

Letzte Position:

Senior System Engineer Microsoft bei Technidata IT-Service GmbH

  • Im Rahmen des Projekts war ich für den Betrieb einer Citrix-Farm für 600 Benutzer verantwortlich, einschließlich der Optimierung der Benutzererfahrung und der Sicherstellung einer hohen Verfügbarkeit.

  • Ich steuerte und optimierte die gesamte Anwendungslandschaft eines Großkunden, bewertete und implementierte Anwendungsupdates und stellte die Kompatibilität und Sicherheit der eingesetzten Software sicher.

  • Ich verwaltete Benutzerkonten, setzte Sicherheitsrichtlinien um und überwachte die Systemleistung.

  • Ich administrierte Azure Entra ID zur Steuerung von Identitäten und Zugriffsrechten, setzte Sicherheitsrichtlinien um und synchronisierte lokale Verzeichnisse mit der Cloud.

  • Ich implementierte und verwaltete Microsoft Intune zur zentralen Verwaltung von Client-Geräten, einschließlich der Konfiguration und Verwaltung von BitLocker zur Festplattenverschlüsselung.

  • Ich verwaltete File-Server und NTFS-Berechtigungen, um eine sichere und effiziente Datenzugriffsverwaltung sicherzustellen.

  • Ich bearbeitete Change Requests und Last-Level-Supporttickets effizient, um komplexe Systemprobleme zu lösen und die Benutzerzufriedenheit zu steigern.

  • Ich unterstützte und beriet das Kundenteam in verschiedenen Themenbereichen und Projekten, identifizierte Verbesserungspotenziale und setzte Best Practices um.

Eingesetzte Technologien:

  • Citrix XenApp und XenDesktop
  • Microsoft Windows Server 2012R2 und 2022
  • Exchange 2016 und Exchange Online
  • Entra ID (Azure AD)
  • Entra ID Connect
  • BitLocker
  • PowerShell-Skripting
  • Microsoft Intune
  • LDAP (Lightweight Directory Access Protocol)
  • DNS-Dienste (Domain Name System)
  • Active Directory Certificate Services (AD CS)
Verifizierter Experte

Andreas Eckert

Profil ansehen

IT-Dienstleistung- Support & Automatisierung

Nortrup
Andreas Eckert

Letzte Position:

IT-Compliance & Security bei Bellaseno GmbH

Durchführung einer GAP-Analyse zur Bewertung bestehender Sicherheitsmaßnahmen → Identifikation kritischer Schwachstellen

Entwicklung eines Maßnahmenkatalogs unter Berücksichtigung von Risiko und Wirtschaftlichkeit

Einführung eines IT-Reifegradmodells nach BSI-Vorgaben

Beratung der Geschäftsleitung zu Compliance, Governance und Sicherheitsstrategie

Aufbau interner Prozesse zur nachhaltigen Sicherheitsorganisation

Verifizierter Experte

Oliver Kretz

Profil ansehen

Azure Cloud-Ingenieur

Haßmersheim
Oliver Kretz

Letzte Position:

Azure Cloud-Ingenieur bei DVAG-Deutsche Vermögensberatung AG

  • Konzeption und Administration von Azure AD (App-Registrierungen, hybride Identitäten, Gruppenkonzepte)
  • Azure-Monitoring
  • Konzeption und Aufbau von Azure-basierten Lösungen (IaaS/PaaS)
  • Beratung und technische Unterstützung interner Cloud-Projekte
  • Automatisierungen für Azure-Lösungen
Verifizierter Experte

Albrecht Noack

Profil ansehen

Senior IT-Projektmanager

Berlin
Albrecht Noack

Letzte Position:

Senior IT-Projektmanager bei HAYS Technology Solutions GmbH

  • Leasing, Lifecycle- und Prozessmanagement für Apple iPhones, Pflege und Ausbau des MDM-Systems, Koordination des Leasing, Geräteintegration in DEP und MDM, darauf aufbauend ein Rollout und Hardware-Tauschprozess, zusätzlich eine BYOD- und Android-Option
  • Umstellung des IT-Ticketsystems von ManageEngine ServeDesk Plus auf Atlassian Jira Service Management: Projektsteuerung, Definition der Tickettypen, nahtlose Umsetzung anhand detailliertem Zeitplan, Nutzerkommunikation, Abbau des Altsystems
  • Projektleitung: SAP-Schnittstelle im Bereich Workforce Management zum automatisierten Lesen von Arbeitsstunden
  • Teilprojektleitung Inventar-Software EZO AssetSonar: Bedarfsmanagement, Softwareauswahl, Beschaffung
Verifizierter Experte

René Karges

Profil ansehen

Freelancer

Köln
René Karges

Letzte Position:

Freelancer bei Freiberufliche Tätigkeit

  • Business Analyse
  • Anforderungsmanagement
  • Projektleitung
  • Stakeholdermanagement
  • Teamleitung
Verifizierter Experte

Alagi Mansaray

Profil ansehen

Senior Projektmanager S4HANA im Energiesektor

Dreieich
Alagi Mansaray

Letzte Position:

Senior Projektmanager S4HANA im Energiesektor bei RKU Informations- und Telekommunikationsdienste

  • Abstimmung und Überwachung der notwendigen Aufgaben und den benötigten Ressourcen
  • Koordination und Sicherstellung des Informationsflusses der beteiligten Bereiche
  • Windows 10/11
  • Zeitmanagement und Projektsteuerung
  • Integration von S/4 HANA-Lösungen in Zusammenarbeit mit Fachbereichen
  • Microsoft Project
  • Confluence
  • Jira
  • Microsoft Office
  • Microsoft Planer
  • Verantwortlicher Experte für die Services der Client Management Umgebung, sowie im Bereich Patchmanagement
  • Koordination von Schnittstellen und Integration mit bestehenden Systemen
  • Multi-Faktor-Authentifizierung (MFA) aktivieren und durchsetzen
  • Sicherstellung der Datenmigration und ‑qualität im Rahmen der S/4HANA-Einführung
  • Erstellung von einem Projektstrukturplan
  • Optimierung beim Design und der Umsetzung von Service- und Clientmanagement Prozessen
  • Azure AD
  • Projektmanagement & Risikomanagement
  • Regelmäßige Information sowie Einarbeitung der Beschlussvorlagen für Entscheidungsträger
  • Aufbau eine zusätzliche Linuxbasierte Infrastruktur für administrative Zwecke
  • Beratung des Programm-Managements in Transformations- und Migrationsprojekten
  • PowerShell-Scripting
  • Erweiterung, Wartung und Fehlerbehebung der existierenden ERP-Anwendung
  • Synchronisation mit lokalen Verzeichnissen (Azure AD Connect)
  • Durchführung der Konzeption und Planung
  • Die Beschaffung, Einbindung und Verwendung von MacBooks
  • Autopilot
  • Die Einbindung der Systeme in ein Client Manager System (InTune) sowie in MS Defender und ins Azure AD
  • Single Sign-On einführung für Mobile Devices & PCs
  • Migration von Active Directory auf MS Intune
  • Implementierung und Integration von SAP S/4HANA-Lösungen
  • Softwarepaketierung (MSI)
  • Mobile Device Management mit MS Intune und Mobile Iron
  • Verwaltung von Servern und Diensten mithilfe von Ansible
  • MIM (Microsoft Identity Manager)
  • Identitätsverwaltung und Verwaltung von Berechtigungen
  • Zugriffsverwaltung
Verifizierter Experte

Ransford Annan

Profil ansehen

IT-System- und Sicherheitsingenieur

Nürnberg
Ransford Annan

Letzte Position:

Freiwilliger IT- und Cybersecurity-Teamleiter bei Farm House Organic

  • Leitung der Remote-IT- und Cybersecurity-Operationen, einschließlich der sicheren Bereitstellung von Geräten, App-Verteilung, Compliance-Überwachung und Endpunktsicherheit mit Microsoft Intune und Defender for Endpoint.
  • Verwaltung des Identity and Access Management (IAM) mit Microsoft Entra ID, inklusive Implementierung rollenbasierter Zugriffskontrolle, bedingtem Zugriff, VPN-Konfiguration und Multi-Faktor-Authentifizierung (MFA).
  • Betreuung und Absicherung von Cloud-PCs, Bereitstellung von technischem Remote-Support sowie Performance-Optimierung in der Microsoft 365 Business-Umgebung.
Verifizierter Experte

Mohamed Ghassen Brahim

Profil ansehen

Gründer & CEO

Berlin
Mohamed Ghassen Brahim

Letzte Position:

Lead / Principal Cloud-, KI- & Sicherheitsarchitekt bei Freiberufler / CC Conceptualise GmbH

Durchgeführte Projekte:

Projekt: RWE – Aufbau einer konzernweiten Zero-Trust-Cybersecurity-Architektur (CITADEL) Rolle: Senior Enterprise Cybersecurity-Architekt / Zero-Trust-Architekt Unternehmen: RWE AG Beschreibung: Konzeption und Umsetzung der strategischen Cybersecurity-Zielarchitektur CITADEL bei RWE, basierend auf dem Zero-Trust-Architekturprinzip und ausgerichtet an regulatorischen Anforderungen wie NIS2, ISO 27001 und konzernweiten Security-Governance-Vorgaben. Ziel war der Aufbau einer messbaren, auditierbaren und skalierbaren Sicherheitsarchitektur mit starkem Fokus auf Identity Governance, Compliance-Transparenz und operative Steuerbarkeit. Aufgaben & Erfolge:

  • Zero-Trust-Architekturdesign: Entwicklung einer unternehmensweiten Zero-Trust-Referenzarchitektur (Identity, Device, Network, Application, Data) inkl. Trust-Zonen, Kontrollpunkten und Durchsetzungsmechanismen gemäß NIS2.
  • Identity & Access Governance (IGA): Design und Einführung von IGA-Governance-Strukturen inkl. Rollenmodellen, Rezertifizierungsprozessen, Segregation of Duties (SoD) und Lifecycle-Management für Identitäten und Zugriffe.
  • Security Governance & KPIs: Definition und Implementierung von Security-KPIs und Metriken zur Steuerung von Zero-Trust-Reifegrad, Identitätsrisiken und Compliance-Erfüllung auf Management-Ebene.
  • Compliance & Reporting: Aufbau standardisierter Compliance-Reports und Dashboards zur Unterstützung interner Audits, externer Prüfungen und regulatorischer Nachweispflichten (u. a. NIS2).
  • Architektur- & Stakeholder-Alignment: Enge Abstimmung mit Enterprise Architecture, IT-Betrieb und Fachbereichen zur Integration der CITADEL-Architektur in bestehende IT- und Security-Landschaften.
  • Strategische Sicherheitsberatung: Beratung von Programmen und Projekten hinsichtlich Zero-Trust-Konformität, Identity-Zentrierung und regulatorischer Anforderungen im Energie- und KRITIS-Umfeld. Technologien & Methoden: Zero Trust Architecture, NIS2, Identity Governance & Administration (IGA), IAM, RBAC, SoD, Entra ID, Sailpoint, Zscaler, Terraform / IaC, Policy as Code, Security KPIs, Compliance Reporting, NIS2, NIST 2.0, ISO 27001, Enterprise Security Architecture, Governance Frameworks, Risk & Control Management

Projekt: Aufbau einer skalierbaren AI Workbench Plattform auf Microsoft Azure Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Siemens Energy Beschreibung: Konzeption, Entwicklung und Betrieb einer sicheren, modularen Cloud-Infrastruktur zur Unterstützung von Data Science, Machine Learning und KI-Anwendungen für verschiedene Engineering-Teams bei Siemens Energy. Aufgaben & Erfolge:

  • Cloud-Architektur: Entwurf und Implementierung einer Infrastructure-as-Code-Lösung (Terraform) zur automatisierten Bereitstellung von Azure-Ressourcen (Resource Groups, Storage Accounts, Cosmos DB, Application Insights, Netzwerk, PostgreSQL Flexible Server, Azure Container Apps, Azure Container Registry).
  • Developer Portal: Um Self-Service und die Befähigung von Entwicklern, Data Scientists und KI/ML-Ingenieuren zu ermöglichen, wurde Backstage mit benutzerdefinierten Frontend- und Backend-Plugins (Node.js, TypeScript, React.js, PostgreSQL, Container-Apps) verwendet.
  • Rollenbasierte Zugriffskontrolle: Umsetzung von Azure RBAC, um Engineering-Gruppen (z. B. AI Engineers) gezielten Zugriff (z. B. Storage Blob Data Contributor, Reader) auf relevante Ressourcen zu ermöglichen.
  • Datenplattform-Engineering: Aufbau und Konfiguration einer mehrstufigen Storage-Landschaft (Raw, Curated, Vektordaten) inkl. automatisierter Container-Erstellung und Zugriffssteuerung für fortgeschrittene Analyse- und KI-Workloads.
  • DevOps-Integration: Anbindung von Azure DevOps für CI/CD-Pipelines zur automatisierten Bereitstellung, Überwachung und Einhaltung von Sicherheitsstandards.
  • Sicherheit & Compliance: Implementierung von Private Endpoints, Netzwerkrichtlinien und Managed Identities zur Sicherstellung von Datenschutz und regulatorischer Konformität.
  • Zusammenarbeit: Enge Abstimmung mit interdisziplinären Teams zur Ausrichtung der Cloud-Infrastruktur an geschäftlichen und technischen Anforderungen und zur Förderung der digitalen Transformation bei Siemens Energy. Technologien: Azure, Terraform, Azure DevOps, Cosmos DB, Application Insights, Azure Storage, Private Endpoints, Azure Synapse, Azure Machine Learning, Azure Entra ID, RBAC, Backstage, Node.js, React.js, PostgreSQL, Python (Automatisierung), Git

Projekt: Aufbau einer skalierbaren Data Plattform POC auf Azure Kubernetes Service (AKS) Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Hannover Rück SE Beschreibung: Entwicklung und Bereitstellung einer modularen, containerisierten KI-Plattform auf Microsoft Azure zur Unterstützung von Data Engineering und Data Science Teams bei der Hannover Rück SE. Die Plattform basiert auf AKS und integriert JupyterHub, Spark, Kafka, Airflow sowie eine zentrale Benutzeroberfläche zur Verwaltung. Ziel war es, eine wiederverwendbare, sichere Umgebung für datengetriebene Anwendungen und Experimente bereitzustellen. Aufgaben & Erfolge:

  • Cloud- und Plattformarchitektur: Aufbau einer Kubernetes-basierten Infrastruktur mittels Terraform und Helm, unterstützt durch Azure Container Registry (ACR) für die Bereitstellung containerisierter Komponenten.
  • Workbench-Design: Integration von JupyterHub (Bitnami Helm Chart), Spark-Cluster, Kafka-Streaming, Apache Airflow und Redpanda in ein konsistentes System mit rollenbasierter Steuerung.
  • DevOps-Automatisierung: Entwicklung von PowerShell-Skripten und CI/CD-Prozessen für Image-Vorbereitung, Chart-Deployment und Secrets-Management mit Helm.
  • Self-Service & Skalierbarkeit: Ermöglichung einer standardisierten, reproduzierbaren Bereitstellung für Data Science Umgebungen auf Mandantenbasis. Katalog und Entwicklerportal wurden über Backstage mit einer benutzerdefinierten Integration mit Azure DevOps bereitgestellt, um Pipelines auszulösen und zu überwachen (Node.js, TypeScript, React.js, Spotify Backstage mit Custom Plugins, gehostet auf AKS).
  • Netzwerk & Sicherheit: Einsatz privater Endpunkte, Netzwerkrichtlinien, Key Vault und RBAC zur Sicherstellung von Sicherheit und Governance-Vorgaben im Versicherungskontext.
  • Interdisziplinäre Zusammenarbeit: Enge Abstimmung mit Data Scientists, DevOps-Teams und Security Offices zur Integration von Anforderungen in Design und Betrieb. Technologien: Azure, AKS, Helm, Terraform, Azure Container Registry, PowerShell, Apache Spark, JupyterHub, Airflow, Kafka, Redpanda, Azure Key Vault, Azure Monitor, RBAC, Kubernetes Secrets, Backstage, Node.js, React.js, PostgreSQL

Projekt: Data & AI Plattform Engineer Unternehmen: Allianz Technology Beschreibung:

  • Befähigung und Unterstützung der Nutzer der Allianz Data Platform (ADP) – insbesondere Data Engineers, Data Scientists und Machine Learning Engineers – zur optimalen Nutzung der Plattform auf Basis von Azure Synapse und Azure Machine Learning, um ihre geschäftlichen Ziele effizient zu erreichen.
  • Beratung zu Architektur, Best Practices und effizientem Einsatz der ADP für End-to-End-Anwendungsfall-Pipelines – von der Datenaufnahme über Datenverarbeitung bis hin zu Softwarebereitstellung und Feedbackschleifen.
  • Erklärung von Vor- und Nachteilen vorgeschlagener Plattformlösungen gegenüber internen und externen Stakeholdern, um fundierte Entscheidungen zu ermöglichen.
  • Definition und Implementierung von Best Practices (insbesondere in PySpark) sowie kontinuierliche Verbesserung des ADP-Stacks und der finalen Produktionsumgebung.
  • Identifikation und Umsetzung von Optimierungsmöglichkeiten zur Steigerung von Leistung, Zuverlässigkeit und Automatisierung der Plattform.
  • Erstellung technischer Dokumentation sowie interner Ankündigungen und Blogbeiträge, um Neuerungen, Funktionen und Best Practices der ADP zu kommunizieren.

Projekt: OneTenant – Post-Merger Azure & M365 Consolidation Rolle: Projektleiter / Azure Workstream Lead Unternehmen: Alliance Healthcare Deutschland / GEHE

  • Post-Merger Tenant-Konsolidierung: Migration und Zusammenführung von zwei bestehenden Microsoft-Tenants in einen neuen Ziel-Tenant im Rahmen eines M&A-Projekts, inkl. Azure, Entra ID (Azure AD) und Microsoft 365.
  • End-to-End-Migrationssteuerung: Planung, Koordination und Durchführung von Cloud-to-Cloud- und On-Prem-to-Cloud-Migrationen unter Berücksichtigung von Business Continuity, regulatorischen Anforderungen (u. a. Datenschutz, IT-Compliance) und Cutover-Strategien.
  • Azure Plattform-Setup: Design, Aufbau und Härtung der neuen Azure-Landing-Zone inkl. Subscription-Struktur, Netzwerk-Topologie, Identity-Architektur, Security-Baseline und Governance-Framework (RBAC, Policies, Blueprints).
  • IAM & Security-Integration: Konsolidierung und Neustrukturierung von Entra ID (Azure AD), Rollenmodellen, Conditional Access, Privileged Identity Management (PIM) und Identity-Governance für eine sichere Post-Merger-Zielarchitektur.
  • Microsoft 365 Migration: Durchführung der mandantenübergreifenden M365-Migration (Exchange Online, OneDrive, SharePoint, Teams) mit AvePoint Fly, inkl. Benutzer-, Daten- und Berechtigungsübernahme.
  • Problem- & Cutover-Management: Identifikation, Priorisierung und Lösung technischer und organisatorischer Risiken während der Migrationswellen, inkl. Go-Live-Vorbereitung und Hypercare-Phase.
  • Stakeholder- & Programmsteuerung: Enge Abstimmung mit IT, Security, Compliance, Business Units und externen Migrationspartnern zur Sicherstellung einer stabilen und revisionssicheren Post-Merger-IT-Plattform.
  • Service Transition: Überführung von Applikationen, Plattformen und Betriebsmodellen in eine konsolidierte Zielorganisation.
  • Kommunikation: Steuerung internationaler Projektteams in Deutsch und Englisch in einem unternehmenskritischen Post-Merger-Transformationsprogramm.
  • Technologien: Azure Cloud: Aufbau und Betrieb einer M&A-fähigen Cloud-Plattform mit Azure Networking, Compute, Storage, Entra ID, Security Center und Governance-Services; Microsoft 365 & AvePoint Fly: Tenant-to-Tenant Migration von Collaboration-, Mail- und Identitätsdaten.

Projekt: Aufbau einer Azure KI & Analytics Plattform für Single Risk Reporting Unternehmen: Hannover Rück SE

  • Entwickelte eine skalierbare und leistungsstarke Azure Data & AI Analytics Plattform für das Single Risk Reporting.
  • Implementierte die Infrastruktur automatisiert mit Infrastructure as Code (IaC) mittels Tools wie PowerShell/Bicep.
  • Entwickelte und optimierte Datenpipelines für die Verarbeitung und Validierung großer Datenmengen.
  • Setzte eine Self-Hosted Integration Runtime auf, um eine sichere Verbindung zu SAP-Systemen zu gewährleisten.
  • Integrierte die aufbereiteten Daten in MicroStrategy und erstellte interaktive Dashboards und Berichte für datenbasierte Entscheidungen.
  • Sicherstellte Datenschutzkonformität und Sicherheitsanforderungen durch rollenbasierte Zugriffskontrolle und Compliance-Maßnahmen. Technologien: Azure Synapse Analytics, Azure Machine Learning, RAG, LLMs, Infrastructure as Code (IaC), Azure Data Pipelines, Self-Hosted Integration Runtime, SAP, MicroStrategy

Integrations-Engineering Azure / CI/CD Unternehmen: Mercedes-Benz Tech Innovation Tätigkeiten & Verantwortlichkeiten:

  • Systemanalyse & Anforderungsdefinition: Bewertung geplanter Systemlandschaften zur Identifikation von Integrations- und Sicherheitsanforderungen.
  • Integrationsarchitektur & Design: Definition und Umsetzung von Anforderungen zur Integration von Microsoft Dynamics 365 in bestehende Azure-basierte Infrastrukturen.
  • Architektur & Infrastruktur: Aufbau sicherer, skalierbarer Azure Landing Zones, Design von Cloud-Architekturen und Implementierung von Infrastructure-as-Code (IaC) mittels Bicep, YAML und PowerShell.
  • Entwicklung von KI-Lösungen: Design & Implementierung einer RAG-Lösung (Retrieval Augmented Generation) auf Basis von Azure OpenAI, Azure AI Search, Cosmos DB, Data Lake und Azure Machine Learning Workspace.
  • Programmierung & Services: Entwicklung und Integration von Lösungen mit C#, TypeScript, PowerShell und X++ sowie Einsatz von Azure Functions, Azure Logic Apps, Power Platform und weiteren Services.
  • API-Management: Verwaltung und Sicherstellung des sicheren Datenflusses durch Azure API Management und Implementierung von RESTful APIs.
  • DevSecOps: Aufbau und Betrieb sicherer DevSecOps-Pipelines in Azure DevOps und GitHub, inklusive automatisierter Security- und Compliance-Checks.
  • Fehlerbehebung & Optimierung: Identifizierung, Analyse und Behebung von Integrationsproblemen in Echtzeit sowie kontinuierliche Optimierung von Prozessen für Performance und Effizienz.
  • Dokumentation & Wissenstransfer: Erstellung umfassender technischer Dokumentation (inkl. IaC) sowie Schulung von Teammitgliedern und Endanwendern. Eingesetzte Technologien & Tools: Microsoft Azure (Landing Zones, Data Lake, API Management, Logic Apps, Functions, Cosmos DB, Machine Learning Workspace), Microsoft Dynamics 365 Finance & Operations (ERP in der Public Cloud), C#, TypeScript, PowerShell, YAML, Bicep, Azure DevOps, GitHub Actions, Security- und Compliance-Tools.

Projekt: Sirius: Weiterentwicklung von Single Risk Solution Unternehmen: Hannover Rück SE

  • Weiterentwicklung des Systems: Verbesserung der bestehenden Module für die Erfassung, Verarbeitung und Administration von Policydaten.
  • Integration neuer Features: Einführung neuer Funktionen, die den aktuellen geschäftlichen Anforderungen entsprechen.
  • Optimierung der Benutzererfahrung: Verbesserung der Interaktion zwischen Benutzern und System, insbesondere durch Anpassungen in der UI/UX.
  • Datenverwaltung: Entwicklung von Lösungen für die Verwaltung und Konsistenz von Single-Risk-Daten, inklusive automatisierter Validierung und Berichterstattung.
  • Sicherstellung der Skalierbarkeit: Optimierung der Software-Architektur, um zukünftige Anforderungen und eine wachsende Datenmenge zu unterstützen.
  • Technologien: Azure DevOps, C# und .NET Core, Angular, RabbitMQ

Projekt: Cloud Native Anwendung für Security und Compliance Management Unternehmen: Münchener Rückversicherungs-Gesellschaft AG

  • Das Projekt entwickelt eine interne cloud-native Webanwendung für das Sicherheits- und Compliance-Management in der Azure Cloud.
  • Architekturkonzeption, Prototyping, POC, MVP und vollständige Produktentwicklung. Bereitstellung der Azure-Infrastruktur.
  • Aufbau von CI/CD-Pipelines mit Azure DevOps. Azure Cloud Verwaltung.
  • Azure DevOps, Azure AD, App-Registrierung und Sicherheit. Entwicklung von Diensten in .NET Core.
  • Selbstverwaltung und Onboarding von Anwendungen auf der Plattform über Spotify Backstage mit benutzerdefinierten Plugins zur Integration mit Azure DevOps und zur Automatisierung von Richtlinienbereitstellung und Überwachungstools.
  • IaC mit YAML und Bicep / ARM-Vorlagen. SQL Server DB, App Services, Functions.
  • Microsoft Graph API, Single Sign-On, Azure AD Services. Betrieb und Sicherheitsüberwachung der Dienste.

Projekt: Semis Rollout Unternehmen: GEA Gruppe

  • OTSec - PSec Projektkombination aus Azure DevOps Pipeline, Terraform, Kubernetes, CAF.

Projekt: Entwicklung einer Cloud Native Data Platform Unternehmen: Carl Zeiss Digital Innovation GmbH Teil des Teams der Gesundheitsdatenplattform

  • Konzeption, Prototyping, POC, MVP und Full-Product-Entwicklung. Bereitstellung von Azure-Infrastruktur, Sicherheit und Compliance, Serverless-Architektur, CI/CD und Qualitätssicherung.
  • Terraform IaC und Bash-Scripting. TypeScript und Node.js für Azure Functions.
  • Verwendung von Azure API Management, Azure Functions, Azure FHIR APIs, Azure Data Lake, DICOM, Azure Health Services, Azure Cosmos DB
Verifizierter Experte

Tom Faulhaber

Profil ansehen

Projektleiter Transition SOC-Service und Einführung von Microsoft Cloud Sicherheitslösungen

Berlin
Tom Faulhaber

Letzte Position:

Projektleiter Transition SOC-Service und Einführung von Microsoft Cloud Sicherheitslösungen bei Sonovum GmbH

  • Analyse der bestehenden SOC-Infrastruktur und Bewertung des Sicherheitsbetriebs

  • Überführung in ein neues Betriebsmodell inkl. Sicherheitsmonitoring, Incident Response und Threat Intelligence

  • Koordination zwischen internen Teams, externen Partnern und Dienstleistern

  • Implementierung von Microsoft Intune: Konfiguration, Compliance-Richtlinien und BYOD-Management

  • Implementierung von Microsoft Defender: Endpunkt- und Netzwerkschutz, automatisierte Bedrohungserkennung und Incident Response

  • Schulung der IT-Sicherheitsteams und Endanwender

  • Bereitstellung von Microsoft Sentinel: Integration in bestehende Systeme, Automatisierung von Playbooks

  • Einführung von Conditional Access: Richtlinien, MFA, Erstellung von Berichten und Dashboards

  • Projektsteuerung von der Initialisierung bis zum Abschluss inkl. Change-, Risiko- und Akzeptanzmanagement

  • Projektcontrolling hinsichtlich Termine, Kosten und Qualität

  • Anforderungsmanagement: Aufnahme, Klassifizierung und Bewertung der IT-Sicherheitsanforderungen

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Azure Conditional Access einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

18 Jahre

Positionsdauer

2,3 Jahre

Positionen pro Freelancer

13

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Business Intelligence

Bachelor-Abschluss oder höher

71%

Master-Abschluss oder höher

36%

Doktortitel

7%

Zertifizierungen pro Freelancer

8

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

100%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 2 4 6 8
<€640 €640-​800 €800-​960 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Azure Conditional Access einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

800
600
400
200
Stundensatzvergleich-Diagramm
Ø Tagessatz 765 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

800
600
400
200
Stundensatzvergleich-Diagramm
Median-Tagessatz 788 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Zugriffskontrolle

Azure Conditional Access ist Microsofts Richtlinienebene zur Steuerung, wie sich Benutzer bei Cloud-Apps und internen Ressourcen anmelden. Sie ist in Microsoft Entra ID angesiedelt, früher Azure AD Conditional Access, und hilft Unternehmen, klare Regeln für den Zugriff nach Benutzer, Gerät, App, Standort und Risiko festzulegen.

Typische Verwendung

Es wird eingesetzt, um MFA zu erzwingen, unsichere Anmeldungen zu blockieren und konforme Geräte für sensible Daten vorauszusetzen.

  • Microsoft 365 und Business-Apps schützen
  • Zugriff von nicht verwalteten Geräten einschränken
  • Standort- und gruppenbasierte Richtlinien anwenden
  • Zero-Trust-Zugriffsregeln unterstützen

Benötigte Fähigkeiten

Starke Fachleute kennen Identity-Design, Entra ID, Authentifizierungsmethoden und Richtlinienlogik. Sie verstehen auch, wie Anmeldehäufigkeit, Sitzungskontrollen und benannte Standorte die Benutzererfahrung beeinflussen. Gute Arbeit ist hier präzise, denn eine schwache Richtlinie kann die falschen Personen aussperren.

Ökosystem

Azure Conditional Access steht selten allein. Es wird meist mit MFA, Geräte-Compliance in Intune, Signalen aus dem Identity Protection, Workflows für privilegierten Zugriff und Einstellungen zur Registrierung von Enterprise-Apps kombiniert.

  • Microsoft Entra ID und Azure AD
  • Microsoft Intune Geräte-Compliance
  • MFA und passwortlose Anmeldung
  • Kontrollen für privilegierte Identitäten

Wann Hilfe sinnvoll ist

Unternehmen holen sich oft freiberufliche Experten bei Tenant-Migrationen, Projekten zur Härtung der Sicherheit, Audits oder wenn zu viele Richtlinien die Zugriffsregeln schwer beherrschbar gemacht haben. In Deutschland sind sie auch dann nützlich, wenn lokale Teams englischsprachige Unterstützung für globale Identity-Projekte brauchen und die Zusammenarbeit gleichzeitig remote und praxisnah bleiben soll.

Was starke Experten liefern

Ein starker Spezialist dokumentiert die aktuelle Umgebung, erfasst die geschäftlichen Zugriffsanforderungen und erstellt Richtlinien, die streng, aber praktikabel sind. Er testet Notfallzugriffe, prüft Ausnahmen und stimmt die Richtlinien so ab, dass die Sicherheit steigt, ohne vermeidbare Anmeldeprobleme für Benutzer im Büro oder im Homeoffice zu schaffen.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Fragen zu Azure Conditional Access? Hier findest du die passenden Antworten.

Azure Conditional Access wird verwendet, um zu entscheiden, wann eine Person auf Microsoft-Cloud-Ressourcen zugreifen kann und unter welchen Bedingungen. Unternehmen nutzen es, um MFA zu verlangen, risikoreiche Anmeldungen zu blockieren und Geräte- oder Standortregeln für Apps in Microsoft Entra ID durchzusetzen.

Azure Conditional Access ist der aktuelle Name, den die meisten meinen, während Azure AD Conditional Access der ältere Begriff ist, der noch in Suchanfragen und älteren Projekten verwendet wird. Die Funktion liegt in Microsoft Entra ID, daher beziehen sich beide Namen oft auf dieselbe Richtlinienarbeit.

Azure Conditional Access geht über einfache MFA-Abfragen hinaus, weil es Benutzer-, Geräte-, App-, Standort- und Risikobedingungen kombinieren kann. Einfaches MFA prüft nur einen Teil der Zugriffsentscheidung, während Conditional Access Teams ermöglicht, präzisere Anmelderegeln zu erstellen.

Ein starker Azure Conditional Access-Spezialist sollte auch Microsoft Entra ID, Authentifizierungsmethoden, Geräte-Compliance und Grundlagen der Identitätssicherheit kennen. Erfahrung mit Intune, MFA, privilegiertem Zugriff und der Fehlersuche bei Anmeldungen ist ebenfalls wertvoll, weil diese Bereiche meist zusammenarbeiten.

Azure Conditional Access-Arbeit braucht einen klaren Blick auf Benutzer, Apps, Gerätestatus und geschäftskritische Anmeldepfade. Selbst eine kleine Richtlinienänderung kann den Zugriff im gesamten Tenant beeinflussen, daher sollte der Spezialist aktuelle Regeln, Ausnahmen und Wiederherstellungszugriffe prüfen, bevor er Änderungen vornimmt.

Ja, Azure Conditional Access-Projekte werden oft remote umgesetzt, weil es dabei vor allem um Richtliniendesign, Tests und die Prüfung des Tenants geht. Für Teams in Deutschland funktioniert das in der Regel gut, solange bei Entscheidungen guter Zugang zu lokalen Stakeholdern, Sicherheitsverantwortlichen und Identity-Administratoren besteht.

Ein guter Azure Conditional Access-Experte erklärt das Richtlinienmodell klar, dokumentiert jede Änderung und testet vor der Einführung auf Sperrrisiken. Achten Sie auf saubere Benennung, sinnvolle Ausnahmen, Notfallzugriffsschutz und Richtlinien, die zu den geschäftlichen Anwendungsfällen passen, statt unnötige Komplexität zu schaffen.

Azure Conditional Access braucht oft Anpassungen nach MFA-Einführungen, Änderungen bei der Geräte-Compliance, Fusionen oder neuen App-Starts. Das ist auch ein Thema, wenn Benutzer von vertrauenswürdigen Geräten ausgesperrt werden, Gastzugriffe unübersichtlich werden oder Sicherheitsteams den Zugriff auf risikoreiche Anmeldungen stärker kontrollieren müssen.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Azure Conditional Access in ihren letzten Projekten eingesetzt haben, liegt bei 96 €, was einem Tagessatz von etwa 765 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Azure Conditional Access in ihren letzten Projekten eingesetzt haben, haben 71% mindestens einen Bachelor-Abschluss, 36% mindestens einen Master-Abschluss und 7% einen Doktortitel.

Freelancer in Deutschland, die Azure Conditional Access in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Azure Conditional Access in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (24%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Azure Conditional Access in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (53%) und Fertigung (53%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Azure Conditional Access in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (82%) und Projektmanagement (76%).

Hauptstandorte der FRATCH Experten, die kürzlich Azure Conditional Access eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH