Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finde in wenigen Minuten die perfekten

Black Duck Experten in Germany

mit geprüften Spezialisten und KI-Matching

Buche Experten, die Black Duck Policy-Regeln einrichten, Software Composition Analysis durchführen und bei Open-Source-Risikoprüfungen für Release-Pipelines und Compliance-Arbeiten unterstützen. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Germany kennen, die kürzlich Black Duck eingesetzt haben

Verifizierter Experte

Enrique Gallardo

Profil ansehen

Datensicherheit

Hamburg
Enrique Gallardo

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Patrick Waldschmitt

Profil ansehen

KI Software Engineer

Karlsruhe
Patrick Waldschmitt

Letzte Position:

KI Software Engineer bei IppenMedia

  • Analyse
  • Beratung
  • Software-Design
  • Entwicklung
  • Automatisierung
  • Testen
  • Deployment
  • Architektur, Entwicklung und Bereitstellung verschiedener Proof-of-Concept-Anwendungen rund um die Integration aktueller KI-Schnittstellen, inklusive Gespräch, Echtzeit-Voice, Bilder und Videos
  • Best Practices für die Arbeit mit agentischen Systemen und KI in der Praxis entwickelt
  • Code-Vorlagen erstellt
Verifizierter Experte

Abderrahmen Sdiri

Profil ansehen

Technischer Teamleiter

Passau
Abderrahmen Sdiri

Letzte Position:

Technischer Teamleiter bei NTT Data Deutschland

  • Fundierte Kenntnisse im agilen Projektmanagement mit praktischer Erfahrung in der Umsetzung von Scrum- und SAFe-Methoden in funktionsübergreifenden Teams.
  • Entwurf und Implementierung von Fullstack-Lösungen unter Verwendung von Spring Boot und React, um skalierbare und wartbare Webanwendungen bereitzustellen.
  • Leitung von Testautomatisierungsinitiativen mit Playwright, um Qualitätssicherung und kontinuierliche Integration in Entwicklungs-Pipelines sicherzustellen.
  • Entwurf und Verwaltung cloudbasierter DevOps-Pipelines unter Einsatz von Containerisierung und Orchestrierungstechnologien wie Docker und Kubernetes auf AWS.
Verifizierter Experte

Manuel Wittmann

Profil ansehen

Frontend-Softwareengineer

Gifhorn
Manuel Wittmann

Letzte Position:

Frontend-Softwareengineer bei Mercedes-Benz Tech Innovation

  • Entwicklung einer Webkomponente für die Preiskommunikation von Fahrzeugen in einem internationalen Online-Shop.
  • Ablösung einer alten Stencil-Komponente zur Schaffung einer modernen, flexiblen und wartbaren Komponente in Vue.js.
  • Umsetzung länderspezifischer Darstellungen und Regelungen zur Einhaltung gesetzlicher Anforderungen.
  • Einführung modaler Fenster und Tooltips zur Optimierung der Benutzerführung.
  • Anpassung der Komponente für Desktop, Tablet und Mobilgeräte.
  • Differenzierte Darstellung und Funktionen für Lager- und konfigurierbare Fahrzeuge sowie für Privat- und Geschäftskunden.
  • Implementierung effizienter API-Calls und Caching-Mechanismen zur Steigerung der Performance.
Verifizierter Experte

Srecko Soric

Profil ansehen

Testberater

Bad Zwischenahn
Srecko Soric

Letzte Position:

Test Consultant bei PROSEQUM GmbH

  • Übernahme von Betriebsabnahmetests für interne und externe Applikationen in einer Preproduction-Umgebung
  • End-to-End-Tests über mehrere Systeme
  • Planung und Realisation von Abnahmen auf Basis erwarteter Lasten und Service Levels
  • Erstellung von Testplänen und automatisierten Tests
  • Monitoring der Systeme, Logauswertungen und Erstellung von Testauswertungen, Monitoring-Grafiken und Abnahmedokumentation
  • Begleitung von Rollouts von Security- und OS-Patches in Preproduction
  • Last- und Performance-Tests sowie Failover/Rollback-Tests
  • Tests von SOAP/REST APIs mit JMeter, Grafana und Kibana
  • Batch-Tests mit Bash und Logauswertung
  • Last- und Performance-Tests eigener Anwendungen
  • Testautomatisierung mit JMeter und PyTest
  • Pflege und Erstellung von Bash-Scripting-Tests
  • Manuelle Systemintegrationstests
Verifizierter Experte

Dmitry Varlamov

Profil ansehen

Fullstack-Softwareentwickler

München
Dmitry Varlamov

Letzte Position:

Fullstack-Softwareentwickler bei Mercedes-Benz Tech Innovation

  • Backend-Entwicklung des cloudbasierten Microservice
  • Frontend-Entwicklung des Micro-Frontends
  • Migration der Cloud-Backend-Umgebung
  • Rollout des verteilten hochverfügbaren Privacy Data Service
  • Technologien: Java, Kotlin, Spring Boot, REST-Services, Kubernetes, Microsoft Azure, Cloud-Sicherheit, OpenAPI, Postman, JavaScript, Vue.js, AngularJS, TypeScript, Micro-Frontend, Redis, Kibana, Grafana, CI/CD, GitHub Actions, Jenkins, Helm Charts, Sec-Hub, Black Duck, Docker, Maven, Git, Scrum
Verifizierter Experte

Florian Knopf

Profil ansehen

Senior Softwareentwickler · Systemarchitekt · DevOps-Ingenieur

Bühl
Florian Knopf

Letzte Position:

Senior Fullstack-Entwickler — GIS & Cloud bei EnBW

  • Dezentrale, manuelle Planung von Stromnetz-Baumaßnahmen automatisiert über eine cloud-native GIS-Plattform zur Zusammenführung von Geodatenanalyse, Infrastrukturplanung und Kostenkalkulation
  • Konzeption einer Cloud-nativen Multi-Language-Architektur mit Azure Cloud Functions
  • Integration von ArcGIS/Vertigis und Entwicklung JavaScript-basierter Vertigis-Workflows für interaktive GIS-Planungstools
  • Entwicklung Python-basierter Cloud Functions zur automatisierten Analyse komplexer Geodatensätze
  • Implementierung spezialisierter Algorithmen für Stromnetz-Topologien und Baumaßnahmen-Planung mit Shapely und GeoPandas
  • Aufbau von Schnittstellen zwischen GIS-Plattformen und bestehenden Planungssystemen mit einheitlichen API-Konventionen, konsistenten Response-Strukturen und Fehlerbehandlung
  • Aufbau einer Pytest Unit-Test-Pipeline und automatisierte CI/CD-Prozesse via Azure Pipelines
  • Performance-Optimierung geografischer Berechnungsalgorithmen für große Datensätze
Verifizierter Experte

Dimitry Kirschner

Profil ansehen

Rollout Experte

Munich
Dimitry Kirschner

Letzte Position:

Rollout Experte bei Everience Germany GmbH

  • Projekt: Mazars Windows 11 Rollout: Verantwortlich für Windows 11 Rollout beim Kunden Mazars
  • Kundenspezifische Anforderungen verstehen (Hardware-Kompatibilität, Anwendungsabhängigkeiten, Microsoft AD-Gruppenrichtlinien)
  • Umsetzung der Hardware-Logistik an Kundenstandorten
  • Einbindung der IT-, Fachbereichs-, Sicherheits- und Compliance-Teams
  • Infrastruktur aktualisieren
  • Treiber- und Firmware-Updates durchführen
  • Rollout mithilfe von Skripten automatisieren
  • Benutzer benachrichtigen, FAQs, Änderungsprotokolle und Support-Kontakte bereitstellen
  • Technologien: Baramundi Management Center, AD, Azure AD, Intune, Office 365, OpenProject, RDP, Topdesk, MS Teams, PowerShell

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Black Duck einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

19 Jahre

Positionsdauer

1,7 Jahre

Positionen pro Freelancer

12

Häufigste Fachbereiche

Informationstechnologie (IT), Produktentwicklung, Qualitätssicherung

Häufigste Branchen

Informationstechnologie (IT), Automotive, Energie

Fokus der Zertifizierungen

Informationstechnologie (IT), Produktentwicklung, Revision

Bachelor-Abschluss oder höher

89%

Master-Abschluss oder höher

56%

Doktortitel

11%

Zertifizierungen pro Freelancer

4

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

100%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 1 2 3 4
<€640 €640-​720 €720-​800 €800-​880 €880-​960 €960+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Germany verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Germany, die Black Duck einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

800
600
400
200
Stundensatzvergleich-Diagramm
Ø Tagessatz 783 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

800
600
400
200
Stundensatzvergleich-Diagramm
Median-Tagessatz 788 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Open-Source-Risiko

Black Duck hilft Teams dabei, Open-Source-Komponenten in Software zu prüfen und Lizenz- sowie Sicherheitsprobleme früh zu erkennen. Es wird genutzt, um das Abhängigkeitsrisiko zu kontrollieren, bevor Code in Release-, Audit- oder Lieferantenprüfungen geht. Suchende kennen es vielleicht auch als Synopsys Black Duck oder Black Duck Software Composition Analysis, oft einfach SCA.

Was Experten liefern

  • Einrichtung von Richtlinien für erlaubte und gesperrte Komponenten
  • Prüfung von Stücklisten und Abhängigkeitschecks
  • Analyse von Lizenzfunden und Behandlung von Ausnahmen
  • Triage von Sicherheitslücken für Open-Source-Pakete
  • Integration in CI- und Build-Pipelines

Typische Projektarbeit

Freelance-Spezialisten bringen Black Duck in Build-Systeme, Release-Gates und Governance-Prozesse ein. Sie passen Scans an, reduzieren Fehlalarme und helfen Teams, klare Entscheidungen zu Drittcode zu treffen. In Deutschland ist das besonders in regulierten Produktteams, Enterprise-Software und bei Lieferprojekten mit vielen externen Abhängigkeiten üblich.

Tools und Workflow

Starke Profis kennen meist auch den weiteren Synopsys-Flow, Paketmanager, Artefakt-Repositories und CI-Tools. Sie können Scan-Ergebnisse lesen, Komponenten den Quellen zuordnen und erklären, was behoben werden muss. Gute Arbeit ist praktisch: klare Regeln, stabile Scans und verständliche Übergabenotizen.

Wann man jemanden hinzuziehen sollte

Hol dir externe Unterstützung, wenn der Einsatz von Open Source schneller wächst als die interne Kontrolle, wenn Audits schwieriger werden oder wenn Release-Teams einen wiederholbaren Prüfprozess brauchen. Es hilft auch, wenn Security, Legal und Engineering auf eine gemeinsame Sicht auf das Komponentenrisiko kommen sollen. Remote-Arbeit passt für die meisten Aufgaben gut, On-site-Termine sind vor allem für Policy-Workshops nützlich.

Starke Profil-Signale

  • Kennt Software Composition Analysis und Abhängigkeits-Governance
  • Hat mit Paket-, Repository- und CI/CD-Setups gearbeitet
  • Kann Findings gegenüber Security-, Legal- und Produktteams erklären
  • Nutzt klare Schritte zur Behebung, nicht nur Scan-Ausgaben
  • Versteht, wie sich Black Duck in echte Delivery-Abläufe einfügt
Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Neugierig auf Black Duck? Hier sind die Antworten, die immer wieder gefragt sind.

Black Duck wird genutzt, um Open-Source-Komponenten zu erkennen, Lizenzpflichten nachzuverfolgen und bekannte Sicherheitsprobleme in Drittcode sichtbar zu machen. Teams setzen es ein, um Release-Prüfungen, Compliance-Arbeit und interne Governance rund um Abhängigkeitsrisiken zu unterstützen.

Black Duck ist eines der bekanntesten Tools für Software Composition Analysis, deshalb verwenden viele Teams den Namen Black Duck und SCA fast gleichbedeutend. Es wird oft mit anderen SCA-Tools verglichen, wenn Unternehmen entscheiden, wie sie Abhängigkeiten scannen und Open-Source-Risiken verwalten wollen.

Ein starker Black Duck Spezialist versteht meist Paketmanager, Build-Pipelines, Artefakt-Repositories und die Grundlagen von Open-Source-Lizenzen. Sicherheitsprüfung, Hinweise zur Behebung und klare Kommunikation mit Legal- oder Engineering-Teams sind ebenfalls wichtig.

Mit Black Duck kann die Arbeit bei einem sauberen Neuaufbau starten oder bei einem bestehenden Prozess, der angepasst werden muss. Wenn dein Team bereits Abhängigkeits-Scans hat, aber mit zu vielen Meldungen oder unklaren Richtlinienentscheidungen kämpft, kann ein erfahrener Freelancer oft schnell einsteigen.

Ja, Black Duck wird oft remote genutzt, weil Scans, Richtlinien und Pipeline-Änderungen online bearbeitet werden können. In Germany ist On-site-Zeit vor allem für Kickoff-Workshops, Abstimmungen mit Stakeholdern oder Compliance-Gespräche sinnvoll, die engere Koordination brauchen.

Achte auf einen Black Duck Profi, der erklären kann, warum ein Finding wichtig ist, nicht nur, wie man einen Scan ausführt. Gute Zeichen sind ein sauberes Policy-Design, praktische Empfehlungen zur Behebung und Erfahrung darin, das Tool in echte Release-Workflows einzubetten.

Ein Black Duck Einsatz endet oft mit einem funktionierenden Scan-Setup, Richtlinienregeln, Vorgaben zur Komponentenprüfung und einem wiederholbaren Prozess für zukünftige Releases. Manche Projekte enthalten auch Übergabenotizen, Schulungen für interne Teams und Unterstützung bei der Audit-Vorbereitung.

Black Duck wird oft mit anderen SCA- und Abhängigkeits-Sicherheitstools verglichen, besonders wenn Teams Richtlinienkontrolle, Berichtstiefe und die Passung zur Pipeline abwägen. Die richtige Wahl hängt von deinem Build-Stack, deinen Compliance-Anforderungen und davon ab, wie viel manuelle Prüfung du behalten willst.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Black Duck in ihren letzten Projekten eingesetzt haben, liegt bei 98 €, was einem Tagessatz von etwa 783 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Black Duck in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 56% mindestens einen Master-Abschluss und 11% einen Doktortitel.

Freelancer in Deutschland, die Black Duck in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,7 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Black Duck in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (90%) und Französisch (20%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Black Duck in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (90%), Automotive (60%) und Energie (50%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Black Duck in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (90%) und Qualitätssicherung (70%).

Hauptstandorte der FRATCH Experten, die kürzlich Black Duck eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH