Zum Hauptinhalt springen
🇩🇪DSGVO konform
Privilegierten Zugriff mit

CyberArk Experten in Deutschland

absichern, die in wenigen Minuten von KI vermittelt werden

Beauftragen Sie Experten, die Kontrollen für privilegierten Zugriff entwickeln, CyberArk in Unternehmens-Identitätssysteme integrieren und den Schutz von Geheimnissen in hybriden Umgebungen automatisieren. Erhalten Sie eine präzise Vermittlung mit geprüften, verfügbaren Freelancern für Ihr Projekt.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich CyberArk eingesetzt haben

Verifizierter Experte

Enrique G.

Profil ansehen

Datensicherheit

Hamburg
Enrique G.

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Alex V.

Profil ansehen

CTO, Mitgründer, Kryptografie (inkl. Post-Quantum-Kryptografie) und Expertise in KI-Sicherheit

Alex V.

Letzte Position:

CTO, Mitgründer, Kryptografie (inkl. Post-Quantum-Kryptografie) und Expertise in KI-Sicherheit bei AISLEIPNIR

  • Integration von Post-Quantum-Kryptografie-(PQC)-Algorithmen in hochrangige Protokolle.
  • Sicherheit von Implementierungen von Post-Quantum-Kryptografie-Algorithmen.
  • Umstellung auf Post-Quantum-öffentliche Schlüsselinfrastrukturen.
  • Sicherheitsbewertungen von Post-Quantum-Kryptografie-(PQC)-Primitiven.
  • Drohnen-Cybersicherheit
  • Satelliten-Cybersicherheit
  • KI-Sicherheit
Verifizierter Experte

Sascha P.

Profil ansehen

Security Engineer

Mannheim
Sascha P.

Letzte Position:

Security Engineer bei Kyndryl

  • Betrieb und Weiterentwicklung einer SASE-Infrastruktur auf Basis von Netskope
Verifizierter Experte

Michael S.

Profil ansehen

Anwendungsbetrieb

Erding
Michael S.

Letzte Position:

Anwendungsbetrieb bei Hausbank

  • Konfiguration und Ausbau Monitoring
  • Aufbau einer Monitoring Testinstanz und Aufnahme der Windows und Linux Server
  • Erstellung der Dokumentation der checkmk Umgebung
  • Übergabe an den Betrieb
  • Administration, Installation, Dokumentation
  • DV-Umfeld: Windows Server 2019, Ubuntu Server, Checkmk
Verifizierter Experte

Bertrand R.

Profil ansehen

Interim IAM Product Owner (Identitätsmanagement)

Berlin
Bertrand R.

Letzte Position:

Interim IAM Product Owner (Identitätsmanagement) bei REWE digital GmbH

  • Etablierung von Identity- & Directory-Management als neues (ausgelagertes) Team und Produkt im IAM-Cluster.
  • Leitung des Produkts „Identity & Directory Management“ (8 Personen) als Product Owner.
  • Konzept für „Digitale Identitäten“, d. h. IDs mit beliebig vielen Nutzern/Konten und Strategie für ein modernisiertes Produktangebot.
  • Modernisierung der APIs, Migration zu containerisierter Infrastruktur, Rollout in internationale Märkte und standardisierte Lösungen im gesamten REWE-Konzern.
  • Tech: OpenText™ (NetIQ) eDirectory & Identity Manager, LDAP, SAP HR/HCM, Docker/Kubernetes/Podman, REST-APIs, Microsoft Active Directory & Entra ID, PostgresDB, Keycloak, Ansible, Cyberark (PAM), Apache Kafka, Jira, Confluence, Miro.
Verifizierter Experte

Jin-Ho Y.

Profil ansehen

Server-Migrationsberater

Frankfurt am Main
Jin-Ho Y.

Letzte Position:

Server-Migrationsberater bei Unbekannter Kunde

  • Linux-Server-Migrationen: Planung und Umsetzung der Migration mit SLES Linux, Deployment von VMs in VMware 8.0
  • Anleitung der Kollegen zur Konfiguration der Linux-VMs in vSphere Auto Deploy
  • Anwendungsbetrieb: Sicherstellung des reibungslosen Betriebs der Anwendungen auf den migrierten Servern
  • Betriebshandbücher: Überarbeitung bestehender Betriebshandbücher, Ergänzung und Neuanlage bei Bedarf
  • Überprüfung von Dienstleistungsangeboten: Anpassung und Optimierung des Serviceangebots externer Dienstleister
  • Logistik-SW, RedHat Linux, Ansible, Confluence / Jira
Verifizierter Experte

Bernhard B.

Profil ansehen

Senior Sicherheitsarchitekt

Wiesbaden
Bernhard B.

Letzte Position:

Senior Sicherheitsarchitekt bei Intermediate Beratung

  • Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
  • Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
  • Anwendung und Umsetzung des BSI IT-Grundschutzes
  • Aufbau und Pflege von Sicherheitsmanagementsystemen
  • Anwendung der ISO 27001 Normenreihe
  • Integration von ITIL-Prozessen in Sicherheitsarchitekturen
  • Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Verifizierter Experte

Christian D.

Profil ansehen

Geschäftsführer und Senior-Berater

Groß-Umstadt
Christian D.

Letzte Position:

Geschäftsführer und Senior-Berater bei business-security (b-sec®) GmbH

  • Konzeptionelle Beratung für die Absicherung von Geschäftsprozessen
  • Beratung für die Planung und Umsetzung von IT- und IT-Security-Projekten
  • Security- und Policy-Checks, Prozessoptimierungen, Notfallplanungen
  • Projektleitung und Interim-Management im Bereich der IT-Infrastruktur und Informationssicherheit

Übersicht der relevanten Projekte:

  • 2025: Beratung zu einem DLP-Konzept und zur für die Digid GmbH.
  • 2025: Beratung eines Kunden nach einem Cybersecurity-Angriff, bei dem die IT-Infrastruktur kompromittiert wurde und der Angreifer M365-Tenant-Admin-Rechte erlangt hat. Untersuchung der IT-Infrastruktur und Wiederherstellung der IT-Infrastruktur. Erstellung von Handlungsempfehlungen zur Erhöhung der IT-Sicherheit.
  • 2025: Fortführung der unten genannten Projekte für die Thyssenkrupp Marine Systems und die Norddeutsche Landesbank.
  • 2024: Erstellung eines DNS-Konzepts inklusive Beratung zur DNS-Strategie und -Technology, zum DNS-Design, zu DNS-Security, Load Balancing, Reverse Lookup Zonen und zur Automatisierung. Erstellung eines DHCP-Konzepts inklusive Beratung zum DHCP-Design, zum zentralen DHCP Management System und zur Automatisierung. Beratung zum jeweiligen Betrieb der genannten Produkte, den Betriebsprozessen und Anpassung der IT-Dokumentation und IT-Servicebeschreibung für die Thyssenkrupp Marine Systems.
  • 2024: Ist-Analyse und Bewertung der von den Providern etablierten Netzwerk- und Security-Infrastruktur hinsichtlich der Gesamtarchitektur bestehend aus dem Design und den Komponenten. Konzeption von Lösungsvorschlägen zur Verbesserung des aktuellen Betriebs zur Performance- und Sicherheitsmaximierung sowie zur Komplexitätsreduktion. Präsentation der Ergebnisse im C-Level, ihren Ursachen und den möglichen Lösungswegen inkl. notwendiger Entscheidungsvorlagen. Ausarbeitung eines SASE-Konzepts auf Basis einer Zero-Trust-Architektur für die Norddeutsche Landesbank.
  • 2024: Fortführung der unten genannten Projekte für die Atlas GmbH und die Deutsche Vermögensberatung AG.
  • 2023: Beratung zur Behebung von Findings aus einem IT-Security-Assessment der IT-Infrastruktur, Durchführung von Proof-of-Concepts für DDoS-Protection, Digital Experience Monitoring (DEM) mit Zscaler (ZIA, ZPA & ZDX), Erstellung einer neuen Security-Architektur auf Basis von Zero Trust, Redesign einer Cisco ISE-Implementierung und Konzeption einer DNS-Security-Lösung zur Absicherung der Gäste und Vermögensberater für die Atlas GmbH / Deutsche Vermögensberatung AG.
  • 2023: Fortführung der unten genannten Projekte für die Digid GmbH, die Vaillant Group GmbH (bis 09/2023), die Bundesanstalt für Geowissenschaften und Rohstoffe (bis 05/2023) und die Union Investment IT-Services GmbH (bis 07/2023).
  • 2022: Erstellung und Prüfung von Whitepaper für Infrastruktur- und Security-Architekturen, Planung neuer Netzwerkinfrastrukturen für das Deutsche Luft- und Raumfahrtzentrum.
  • 2022: Konzepterstellung für die technische und prozessuale Modernisierung eines Desaster-Recovery-Plans für die United Nations Volunteers.
  • 2022: Konzepterstellung für die Verlagerung von Messdaten in eine Cloud-Umgebung, Einführung von Network Access Control und Durchführung einer Awareness-Schulung für die Digid GmbH.
  • 2022: Konzepterstellung für eine Netzwerksegmentierung für die DZ Hyp AG.
  • 2022: Konzepterstellung für eine Netzwerksegmentierung für die Bundesagentur für Arbeit.
  • 2021: Konzepterstellung einer neuen Loadbalancer-Architektur für die Bundeswehr Fuhrparkservices GmbH.
  • 2021: Vulnerability-Scan und Penetration-Test eines Web-Frontends inklusive Auswertung und Erstellung von Behebungsempfehlungen unter Berücksichtigung des Risikos und der Eintrittswahrscheinlichkeit für den Kunden ifi GmbH.
  • 2021: Beratung, Konzeption und Teilprojektleitung für die Einführung einer Network-Access-Control-Lösung (Zertifikatsauthentifizierung und MAC-Adress-Bypass) und einer Makro-Segmentierung (Area- und Zonen-Konzept auf Basis dynamischer Zuordnung der Endgeräte) im Bereich Office und Produktions-IT für den Kunden Vaillant Group GmbH.
  • 2021: Upgrade und Optimierung der LAN- und WLAN-Infrastruktur für den Kunden United Nations Volunteers.
  • 2021: Entwicklung eines Soll-Konzepts für die Modernisierung der IT-Security-Infrastruktur bestehend aus der DMZ (Cisco Switche, Firewalls, WSA, ESA, SMA), den Internetzugängen, den Admin- und Management-Netzen und dem Wireless LAN inkl. Begleitung der Umsetzung für die Bundesanstalt für Geowissenschaften und Rohstoffe.
  • 2021: Erstellung eines Mikrosegmentierungs-Konzepts auf Basis Cisco DNA und SGT und Zero-Trust für die Union Investment IT-Services GmbH.
  • 2021: Überprüfung und Aktualisierung der ISMS-Level-3-Richtlinien und Erstellung von Verfahrensanweisungen für den Kunden Software AG.
  • 2021: Projektleitung für das weltweite Tec-Refresh-Projekt Meraki WLAN 2.0, Koordinierung des Outsourcings der LAN/WLAN-Infrastruktur zu einem Managed Service Dienstleister und Erstellung eines WLAN-Konzepts für Automated Guided Vehicles beim Kunden Heraeus Infosystems GmbH.
  • 2021: Projektleitung und fachliche Unterstützung für das Projekt „Transition des SIEM/SOC Services“ eines Kunden in eine Shared Umgebung und Übernahme der Interim-Rolle Head of Security Operations beim Kunden Datagroup SE.
  • 2021: Workshop für eine zukünftige Implementierung eines Mobile Device Managements beim Kunden Allgeier Experts Go GmbH.
  • 2021: Teilprojektleitung zur Einführung eines Regelmanagement-Tools für Firewalls und zur Rezertifizierung von NAC-Endpoints auf Basis 802.1x und MAB beim Kunden Union Investment IT-Services GmbH.
  • 2020: Entwicklung eines Netzwerk-Segmentierungskonzeptes für zwei Rechenzentren auf Basis Cisco und VMware für die Aareon AG.
  • IST-Aufnahme und Analyse der aktuellen Netzwerk-Architektur inklusive Projektinitiierung.
  • Konzepterstellung für eine Mikro-Segmentierung im Rechenzentrum und Access-Netzwerk.
  • 2020: Infrastruktur- und Security-Architektur-Audit beim Kunden Stuttgarter Versicherung AG.
  • Analyse der IT-Infrastruktur- und IT-Security-Architektur in Bezug auf Konfiguration der Netzwerk- und Security-Komponenten. Zusätzliche Überprüfung der Verträge, Prozess-Beschreibungen und Handbücher auf Vollständigkeit. Erarbeitung von Empfehlungen zur Verbesserung der Stabilität und des Betriebs der Infrastruktur. Erstellung eines Netzwerk-Segmentierungs-Konzepts und Projektleitung zur Umsetzung der Maßnahmen aus dem Analyse-Projekt.
  • 2020: Beratung beim Aufbau eines ISMS-Light beim Kunden Josera foodforplanet GmbH & Co. KG.
  • 2020: Security Architektur-Beratung beim Kunden Datagroup SE.
  • Entwicklung einer zukünftigen IT-Infrastruktur und IT-Security Architektur.
  • IST-Aufnahme der aktuellen IT-Architektur aller 23 Gesellschaften.
  • Empfehlungen zur Optimierung der IT-Infrastruktur und Ausarbeitung eines Vergleichs von klassischem Perimeter-Security-Konzept versus Zero Trust Modell.
  • Erstellung eines Security-Zonenkonzepts.
  • Erstellung einer IT-Infrastruktur-Architektur in Abstimmung mit allen Gesellschaften.
  • 2018 - 2019: Stream-Lead im Cyber-Security-Programm der Deutschen Lufthansa AG.
  • Verantwortlich für die Konzeption und Implementierung von 9 Projekten aus dem Bereich IT-Security-Infrastructure und User-Access Management sowie Steuerung der Projektleiter und Experten.
  • Projektbereich: Network Segmentation and Access-Control.
  • Projektbereich: Security Architecture.
  • Projektbereich: Privileged, Identity & Access Management.
  • Projektbereich: Simplify User Authentication (MFA).
  • Projektbereich: Mobile & Endpoint Security.
  • Projektbereich: OT-Security.
  • Projektbereich: E-enabled Aircraft.
  • 2018: Security Architektur-Beratung beim Kunden Deutsche Lufthansa AG.
  • Projektleitung für die Entwicklung, Evaluierung und das Management der unternehmensweiten Informationssicherheitsarchitektur.
  • Entwicklung einer Sicherheitsstrategie und einer Roadmap zur Ausrichtung der Security-Architektur nach dem Zero Trust Modell.
  • Evaluierung der am Markt angebotenen Sicherheitslösungen, Services und Tools.
  • Definition der Anforderungen an RfPs und Bewertung der Angebote.
  • Entwicklung, Pflege und Überwachung von Sicherheitsarchitektur-Artefakten.
  • Durchführung von Sicherheitsbewertungen bestehender und neuer IT-Systeme und Sicherheitsservices.
  • 2018: ISMS-Beratung beim Kunden GLS IT Services GmbH.
  • Beratung bei der Einführung und dem initialen Betrieb eines ISMS auf Basis ISO27001.
  • Auditierung der IT-Umgebungen der GLS-Landesgesellschaften.
  • Analyse und Bewertung von IT-Sicherheitsrisiken und Ableiten erforderlicher Maßnahmen.
  • Erarbeitung von Lösungsvorschlägen in Abstimmung mit den relevanten Stakeholdern.
  • Durchführung des Projektmanagements und Übergabe des ISMS in den späteren Betrieb.
  • 2016 - 2018: Security Pre-Sales Consultant für den Kunden Cisco Systems GmbH.
  • Deutschlandweite strategische und konzeptionelle Beratung der Major-Enterprise-Kunden und der Finanz- und Versicherungskunden zu Cisco- und Meraki-Security-Produkten und -Dienstleistungen wie z. B. Firepower, WSA, ESA, Stealthwatch, ISE.
  • 2017 - 2018: Konzeption und Aufbau eines ISMS beim Kunden Verivox GmbH.
  • Durchführung verschiedener BIAs und GAP-Analysen.
  • Erstellung von Sicherheitsrichtlinien auf Basis ISO 2700x.
  • Übernahme der Interim-Rolle des Information Security Officer.
  • 2017: Erstellung eines Notfallkonzepts für die VPV Lebensversicherungs-AG.
  • Prüfung und Aktualisierung des IT-Notfallhandbuchs.
  • 2016: Beratung und Projektleitungen für das Design der Cloud- & Hosting-Services beim Kunden Vodafone Group Services GmbH.
  • Analyse und Optimierung des Sell-Build-Run-Prozesses.
  • Erstellung von Detailed-Level-Designs zu Cloud-Produkten.
Verifizierter Experte

Arndt S.

Profil ansehen

Informationssicherheitsbeauftragter nach TISAX

Ludwigshafen
Arndt S.

Letzte Position:

Informationssicherheitsbeauftragter nach TISAX bei Automotiv-Zulieferer

Verifizierter Experte

Holger M.

Profil ansehen

Experte Onboarding Applikationen

Köln
Holger M.

Letzte Position:

Experte Onboarding Applikationen bei Aareal Bank

  • Erstellung und Abnahme von Berechtigungskonzepten
  • Onboarding von High Privileged User (HPU) über CyberArk
  • Onboarding von Non Personal Accounts (NPA)
Verifizierter Experte

Alexander K.

Profil ansehen

Google Cloud-Ingenieur/Architekt

Eltmann
Alexander K.

Letzte Position:

GCP-DevSecOps-Ingenieur bei Führendes globales Luxusgüterunternehmen

  • Erweiterte ein globales, groß angelegtes Projekt zur Verbesserung der mandantenfähigen GCP-Datenplattform unter Verwendung von FAST-Framework-Konzepten mit Terraform, Terraform Enterprise und GitLab.
  • Arbeitete eng mit Sicherheits- und Governance-Teams zusammen, um sichere und konforme GCP-Umgebungen zu entwerfen und umzusetzen, mit Fokus auf VPC Service Controls, KMS, Organisationsstruktur und Guardrails, um die Isolation der Unternehmensbereiche zu unterstützen.
  • Verbessertes Sicherheitsniveau der Unternehmens-GCP-Plattform durch Implementierung robuster Maßnahmen, einschließlich GCP-Organisationsrichtlinien, Deny-Richtlinien und VPC Service Controls, um potenzielle Datenabflüsse zu verhindern.
  • Implementierte Kontrollen basierend auf der CSA Cloud Controls Matrix (CCM v4) zur Absicherung der GCP-Cloud-Umgebung.
  • Automatisierte wichtige Komponenten der GitLab CI/CD-Pipeline durch Integration von OpenID Connect (OIDC) für Workload Identity Federation, notwendig für eine umfangreiche Migration von GitHub.
  • Implementierte eine YAML-basierte Projektfabrik, um die einfache, sichere und regelkonforme Bereitstellung von Mandantenprojekten zu erleichtern und gleichzeitig Geschwindigkeit, Skalierbarkeit und Benutzerfreundlichkeit zu erhöhen sowie den betrieblichen Aufwand zu minimieren.
  • Entwickelte einen dynamischen Ansatz zum Anfügen von Richtlinien an Mandanten mittels eines YAML-basierten benutzerdefinierten IAM-Templates.
  • Bewertete und implementierte Google PAM (Privileged Access Manager) in einem Proof of Concept für organisationsweite Just-in-Time-Zugriffe.
  • Setzte CyberArk SCA und CEM-Tools ein, um sicheren Cloud-Zugriff zu gewährleisten und Transparenz in der Cloud-Umgebung zu bieten.
  • Bearbeitete GCP-Störfälle und stellte schnelle Lösungen sowie operative Stabilität sicher.
  • Erstellte und pflegte umfangreiche Dokumentationen in einem agilen Umfeld unter Verwendung von Jira und Confluence für Projektverfolgung und Wissensmanagement.
  • Verwendete HashiCorp Sentinel als Policy-as-Code-Tool, um Cloud-Sicherheit frühzeitig zu integrieren, indem Richtlinien vor der Infrastrukturbereitstellung durchgesetzt werden.
  • Verwendete Prisma Cloud zur kontinuierlichen Überwachung und Absicherung von GCP-Ressourcen, um Compliance und Risikominderung in der gesamten Organisation sicherzustellen.
  • Entwickelte eine benutzerdefinierte Org Policy Factory zur Standardisierung und Automatisierung von Governance über Projekte hinweg und gewährleistete die Durchsetzung komplexer Organisationsrichtlinien.
  • Entwarf und baute eine cloudunabhängige Credential-Lifecycle-Management-Plattform mit Python und GitLab zur automatischen, sicheren Verwaltung statischer Anmeldedaten und zur Verbesserung von Governance, Compliance und Audit-Bereitschaft.
  • Präsentierte VPC Service Controls auf Führungsebene vor C-Level-Stakeholdern, um strategische Awareness und Ausrichtung auf die Cloud-Sicherheitslage zu fördern.
  • Leitete die Behebung von P1-Störungen mit hohem Produktionsausfall und stellte Dienste unter kritischen Zeitvorgaben wieder her.
  • Entwarf und implementierte eine zentrale Monitoring- und Alerting-Lösung mit Cloud Monitoring und PromQL, die Echtzeit-Transparenz in den Systemzustand und proaktive Störungserkennung bietet.
  • Entwickelte einen Python-basierten Broker für Self-Service-Integration in eine interne Entwicklerplattform, optimierte das Onboarding und reduzierte manuellen Aufwand.
  • Implementierte einen Template-Ansatz für VPC Service Controls, um wiederholbare, sichere und konsistente Bereitstellungsmuster für Mandanten und Umgebungen zu ermöglichen.
Verifizierter Experte

Tan P.

Profil ansehen

DevOps- & Fullstack-Ingenieur

Hanau
Tan P.

Letzte Position:

DevOps-Ingenieur im DevOps-Team bei Rise-World

  • Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
  • Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
  • Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
  • Einsatz von Scrum- und Kanban-Methoden.
  • Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
  • Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
  • Datenbankunterstützung.
  • Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
  • Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
  • Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
  • Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
  • Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
  • Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
  • Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
  • Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
  • Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
  • Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
  • Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
  • Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
  • Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
  • Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
  • Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
  • Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
  • Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
  • Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
  • Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
  • Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
  • Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
  • Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Verifizierter Experte

Carsten W.

Profil ansehen

Managing Consultant - IT-Outsourcing-Services (IT, Sprache, Daten)

Essen
Carsten W.

Letzte Position:

Managing Consultant - IT-Outsourcing-Services (IT, Sprache, Daten) bei Bank / Versicherungskonzern (S-Gruppe)

  • Transformation komplexer KI-Anwendungsfälle in die Praxis
  • Analyse IT / TK Geschäftsprozesse E2E von der Anforderung bis zur Bestellung (RACI), Modellierung mit IBO Prometheus
  • Risikomanagement
  • Untersuchung Digitalisierungspotenzial, KI und strategische Lieferantenanalyse gegenüber dem IT-Zielbild
  • Optimierung von Angebots- und Kalkulationsgrundlagen im strategischen und operativen (IT)-Einkauf
  • Optimierung der Lieferantenstrategie (DSGV und FI)
  • Untersuchung von verschiedenen Ansätzen zur Kostenoptimierung und Vereinfachung des Lieferantenmanagements
  • Optimierung von Verträgen sowie Lizenzen und Lizenzmanagement (Beispiele: SAP, Microsoft, IBM, Cisco, BMC usw.)
  • Desk- und Fieldexpediting mit externen Partnern
  • Mögliche Verlagerung (Outsourcing) und Bündelung von Dienstleistungen bei geringerer Lieferantenanzahl
  • Pünktliche Übergabe der Gewerke im vereinbarten Zeit- und Budgetrahmen
Verifizierter Experte

Michael L.

Profil ansehen

Identity- & PAM-Architekt

Grünwald
Michael L.

Letzte Position:

Identity- & PAM-Architekt bei BfArM

  • Implementierung von CyberArk OnPremise
  • BSI-Grundschutz (hoher Schutzbedarf)
  • Breaking-Class-Strategie
  • IdP / Identity-Strategie / PIM
  • Technologien: PAM, CyberArk OnPremise, KeyCloak

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die CyberArk einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

26 Jahre

CyberArk Experten in Deutschland verfügen im Durchschnitt über 26 Jahre Berufserfahrung.

Positionsdauer

2,6 Jahre

CyberArk Experten in Deutschland bleiben im Durchschnitt 2,6 Jahre in einer Position.

Positionen pro Freelancer

17

CyberArk Experten in Deutschland haben im Laufe ihrer Karriere durchschnittlich 17 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

CyberArk Experten in Deutschland haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

CyberArk Experten in Deutschland sind in den Branchen Informationstechnologie (IT), Bank- und Finanzwesen und Professionelle Dienstleistungen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Revision, Projektmanagement

CyberArk Experten in Deutschland erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Revision und Projektmanagement.

Bachelor-Abschluss oder höher

92%

92% der CyberArk Experten in Deutschland haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

58%

58% der CyberArk Experten in Deutschland haben mindestens einen Master-Abschluss.

Doktortitel

17%

17% der CyberArk Experten in Deutschland haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

11

CyberArk Experten in Deutschland besitzen im Durchschnitt 11 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Spanisch

CyberArk Experten in Deutschland sprechen am häufigsten Deutsch, Englisch und Spanisch.

Sprechen zwei oder mehr Sprachen

100%

100% der CyberArk Experten in Deutschland sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 19 Sep 2026.

Tagessatzverteilung

0 2 4 6 8
Einer der CyberArk Experten in Deutschland verlangt weniger als 640 € pro Tag.
3 der CyberArk Experten in Deutschland verlangen zwischen 640 € und 800 € pro Tag.
7 der CyberArk Experten in Deutschland verlangen zwischen 800 € und 960 € pro Tag.
4 der CyberArk Experten in Deutschland verlangen zwischen 960 € und 1120 € pro Tag.
2 der CyberArk Experten in Deutschland verlangen 1120 € oder mehr pro Tag.
<€640 €640-​800 €800-​960 €960-​1120 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die CyberArk einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 871 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 840 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der CyberArk Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (100%)
  • Bank- und Finanzwesen (83%)
  • Professionelle Dienstleistungen (67%)
  • Telekommunikation (61%)
  • Transport und Logistik (56%)
  • Fertigung (56%)
  • Automotive (50%)
  • Regierung und öffentliche Verwaltung (50%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Was CyberArk leistet

CyberArk ist eine Plattform für Identitätssicherheit, die sich auf den Schutz privilegierter Konten, Zugangsdaten und Geheimnisse konzentriert. Unternehmen nutzen sie, um den Zugriff auf kritische Systeme zu kontrollieren, sensible Sitzungen aufzuzeichnen und das Risiko des Missbrauchs von Zugangsdaten zu verringern. Die Funktionen unterstützen Server, Datenbanken, Cloud-Dienste, Anwendungen, Endgeräte und Betriebstechnologie.

Zentrale Plattformkomponenten

Das CyberArk-Ökosystem umfasst den Privileged Access Manager zum Speichern und Rotieren von Zugangsdaten, den Privileged Session Manager für kontrollierte Sitzungen sowie Komponenten für Endgeräteberechtigungen, Geheimnisverwaltung und Identitäts-Governance. Spezialisten arbeiten außerdem mit CyberArk Conjur für Maschinenidentitäten und Anwendungsgeheimnisse sowie mit Konnektoren für Verzeichnisse, Cloud-Dienste und Sicherheitstools.

  • Privilegierte Zugangsdaten in einem Vault speichern und Rotationsrichtlinien verwalten
  • Administratorsitzungen kontrollieren, überwachen und aufzeichnen
  • Anwendungsgeheimnisse mit Conjur schützen
  • Identitäts-, Ticketing- und Security-Operations-Systeme integrieren

Typische Projektarbeit

CyberArk-Projekte beginnen oft mit der Erfassung privilegierter Konten und risikoreicher Zugriffspfade. Experten entwickeln anschließend sichere Onboarding-Muster, konfigurieren Plattformen, migrieren Zugangsdaten und verbinden Genehmigungs-Workflows. Zu den Ergebnissen können Richtlinienmodelle, Integrationen, Sitzungskontrollen, Betriebsverfahren und Wissenstransfer für interne Teams gehören.

  • Kontozuständigkeiten und sichere Zugriffs-Workflows definieren
  • Infrastruktur-, Datenbank- und Cloud-Konten onboarden
  • SSO, MFA, SIEM und IT-Service-Tools integrieren
  • Wiederherstellungs-, Rotations- und Audit-Prozesse testen

Wann Unternehmen Spezialisten benötigen

Externe Expertise hilft, wenn ein Unternehmen die manuelle Passwortverwaltung ersetzt, separate Vaults konsolidiert oder Kontrollen für privilegierten Zugriff auf Cloud- und DevOps-Umgebungen ausweitet. Ein Spezialist kann auch bei der Behebung von Problemen nach einem Audit, einer Übernahme oder einem Sicherheitsvorfall unterstützen. In Deutschland können Projekte verteilte Teams, regulierte Branchen und einen klaren Bedarf an deutschsprachigen Workshops neben der Remote-Umsetzung umfassen.

Wichtige Fähigkeiten

Erfahrene CyberArk-Fachkräfte verstehen Identitätssicherheit ebenso wie die Infrastruktur hinter jedem Konto. Sie sind mit Active Directory, LDAP, SAML, RADIUS, MFA, Windows, Linux, Datenbanken, Netzwerken und öffentlichen Cloud-Diensten vertraut. Nützliche ergänzende Fähigkeiten umfassen PowerShell, REST APIs, Terraform, SIEM-Integration und Security Operations. Sie dokumentieren Ausnahmen und Wiederherstellungspfade, statt die Konfiguration als fertiges Ergebnis zu betrachten.

So beurteilen Sie die Qualität

Achten Sie auf Nachweise vollständiger Implementierungen und nicht nur auf Produktkonfiguration. Ein kompetenter Experte kann erklären, warum eine Richtlinie existiert, wie der Notfallzugriff geregelt wird und wie sich die Zugangsdatenrotation auf abhängige Dienste auswirkt. Er sollte Integrationen testen, sensible Protokolle schützen, Zuständigkeiten definieren und wartbare Runbooks hinterlassen. Die Erfahrung mit CyberArk PAM, Conjur oder Endgeräteberechtigungen sollte zum Umfang, Zugriffsmodell und Betriebsumfeld des Projekts passen.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Was Kunden uns zu CyberArk am häufigsten fragen – kurz beantwortet.

CyberArk wird zum Schutz privilegierter Konten, Zugangsdaten, Anwendungsgeheimnisse und sensibler Sitzungen verwendet. Unternehmen nutzen es, um erweiterten Zugriff zu kontrollieren, Passwörter zu rotieren, Aktivitäten zu überwachen und Audits in Rechenzentren, auf Endgeräten, in Cloud-Diensten und in der Betriebstechnologie zu unterstützen.

CyberArk ist für den privilegierten Zugriff in Unternehmen und nicht für die persönliche Passwortspeicherung konzipiert. Es bietet zusätzlich Vaulting, automatisierte Rotation, Sitzungsvermittlung, Genehmigungen, Überwachung sowie Integrationen mit Identitäts- und Security-Operations-Systemen.

Ein starker CyberArk-Spezialist kennt sich in der Regel mit Active Directory, LDAP, MFA, SSO, Windows, Linux und Datenbanken aus. Cloud-Identität, SIEM, PowerShell, REST APIs, Terraform und Security Operations sind ebenfalls wertvoll, wenn die Plattform eine hybride Infrastruktur abdeckt.

Die passende CyberArk-Erfahrung hängt vom Umfang und Risiko ab, nicht von einer festen Berufsdauer. Eine kleine Integration kann fokussierte Produktkenntnisse erfordern, während eine Migration oder unternehmensweite Einführung nachweisbare Erfahrung mit Erfassung, Richtliniendesign, Konto-Onboarding, Rotation, Sitzungskontrollen und operativer Übergabe voraussetzt.

CyberArk-Arbeit kann häufig remote umgesetzt werden, wenn Zugriff, Tests und Änderungsverfahren klar definiert sind. Vor-Ort-Workshops können bei der Erfassung oder in eingeschränkten Umgebungen hilfreich sein, während Deutsch- und Englischkenntnisse die Zusammenarbeit mit lokalen Stakeholdern und verteilten Teams unterstützen können.

CyberArk-Projekte können den Privileged Access Manager, den Privileged Session Manager, den Endpoint Privilege Manager oder Conjur umfassen. Die benötigten Komponenten hängen davon ab, ob der Schwerpunkt auf dem Zugriff menschlicher Administratoren, der Endgerätekontrolle, Maschinenidentitäten, Anwendungsgeheimnissen oder einer Kombination dieser Bereiche liegt.

Bitten Sie einen CyberArk-Experten, Richtlinienentscheidungen, Notfallzugriff, Abhängigkeiten von Zugangsdaten, Auswirkungen der Rotation und Wiederherstellungsverfahren zu erklären. Qualitativ hochwertige Arbeit umfasst getestete Integrationen, klare Zuständigkeiten, sichere Protokollierung und Runbooks, die interne Teams nach der Übergabe betreiben können.

Ein CyberArk-Projekt kann sensible Zugangsdaten, strenge Änderungsprozesse und detaillierte Nachweisanforderungen umfassen. Freelancer sollten die Zielkomponenten, den Infrastrukturumfang, Zugriffsbeschränkungen, Dokumentationsstandards und das Zusammenarbeitsmodell klären, bevor sie den Aufwand schätzen.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, liegt bei 109 €, was einem Tagessatz von etwa 871 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, haben 92% mindestens einen Bachelor-Abschluss, 58% mindestens einen Master-Abschluss und 17% einen Doktortitel.

Freelancer in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 26 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,6 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (94%) und Spanisch (28%).

Die häufigsten Industrien unter Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (83%) und Professionelle Dienstleistungen (67%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (83%) und Betrieb (78%).

Hauptstandorte der FRATCH Experten, die kürzlich CyberArk eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH