CyberArk Experten in Deutschland
aus über 15.000 CVs mit der Kraft von KI.Beauftragen Sie Experten, die privilegierte Konten absichern, CyberArk Vault und PSM konfigurieren und den Zugriff für hybride Umgebungen und regulierte Umfelder härten. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich CyberArk eingesetzt haben
Tan Pham
Letzte Position:
DevOps-Ingenieur im DevOps-Team bei Rise-World
- Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
- Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
- Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
- Einsatz von Scrum- und Kanban-Methoden.
- Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
- Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
- Datenbankunterstützung.
- Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
- Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
- Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
- Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
- Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
- Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
- Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
- Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
- Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
- Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
- Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
- Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
- Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
- Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
- Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
- Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
- Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
- Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
- Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
- Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
- Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
- Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Thomas Martini
Letzte Position:
Berater / Systemadministrator / IT-Analyst bei Thomas Martini IT-Services
- Analyse und Audit der Ist-Situation intern und bei Kunden
- Planung von IT-Infrastrukturen und Beratung bei neuen Hardwareanschaffungen sowie Migrationsplanungen
- Planung und Verwaltung des IT-Budgets
- Konfiguration und Support der IT-Hardware unter Windows 7, 8.x, 10 und Mac OS
- Prüfung und Aktualisierung der Dokumentation im Hinblick auf DSGVO
- Analyse und Erweiterung technischer und organisatorischer Maßnahmen gemäß DSGVO und BDSG
- Schulung der Mitarbeiter
- Ausbildung in AI-Assistant Consulting und Cybersecurity mit KI
- Erfassen des Ist-Zustands und Planung des Soll-Zustands
- 2nd-/3rd-Level-Support (C/S/N)
- Technisches Umfeld: Exchange Administration, Active Directory, MS Server 2016 R2, MS Server 2022, MS SQL Developer, MS SQL, Visual Studio 2013+, Tivoli Monitoring, Tivoli Remote, TeamViewer, weclapp CRM Solution, RA-Micro, IT-Compliance, Citrix, UltraEdit, SCCM, Windows XP–11, Office 2010–M365, VPN-Lösungen, Lexware-Lösungen, OKI Management Solutions, LogMyTime, SAGE-Systeme
Enrique Gallardo
Letzte Position:
Security Architect bei Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
Alex Volnov
Letzte Position:
CTO, Mitgründer, Kryptografie (inkl. Post-Quantum-Kryptografie) und Expertise in KI-Sicherheit bei AISLEIPNIR
- Integration von Post-Quantum-Kryptografie-(PQC)-Algorithmen in hochrangige Protokolle.
- Sicherheit von Implementierungen von Post-Quantum-Kryptografie-Algorithmen.
- Umstellung auf Post-Quantum-öffentliche Schlüsselinfrastrukturen.
- Sicherheitsbewertungen von Post-Quantum-Kryptografie-(PQC)-Primitiven.
- Drohnen-Cybersicherheit
- Satelliten-Cybersicherheit
- KI-Sicherheit
Sascha Picchiantano
Letzte Position:
Security Engineer bei Kyndryl
- Betrieb und Weiterentwicklung einer SASE-Infrastruktur auf Basis von Netskope
Michael Stannek
Letzte Position:
Anwendungsbetrieb bei Hausbank
- Konfiguration und Ausbau Monitoring
- Aufbau einer Monitoring Testinstanz und Aufnahme der Windows und Linux Server
- Erstellung der Dokumentation der checkmk Umgebung
- Übergabe an den Betrieb
- Administration, Installation, Dokumentation
- DV-Umfeld: Windows Server 2019, Ubuntu Server, Checkmk
Bertrand Rothen
Letzte Position:
Interim IAM Product Owner (Identitätsmanagement) bei REWE digital GmbH
- Etablierung von Identity- & Directory-Management als neues (ausgelagertes) Team und Produkt im IAM-Cluster.
- Leitung des Produkts „Identity & Directory Management“ (8 Personen) als Product Owner.
- Konzept für „Digitale Identitäten“, d. h. IDs mit beliebig vielen Nutzern/Konten und Strategie für ein modernisiertes Produktangebot.
- Modernisierung der APIs, Migration zu containerisierter Infrastruktur, Rollout in internationale Märkte und standardisierte Lösungen im gesamten REWE-Konzern.
- Tech: OpenText™ (NetIQ) eDirectory & Identity Manager, LDAP, SAP HR/HCM, Docker/Kubernetes/Podman, REST-APIs, Microsoft Active Directory & Entra ID, PostgresDB, Keycloak, Ansible, Cyberark (PAM), Apache Kafka, Jira, Confluence, Miro.
Jin-Ho Yun
Letzte Position:
Server-Migrationsberater bei Unbekannter Kunde
- Linux-Server-Migrationen: Planung und Umsetzung der Migration mit SLES Linux, Deployment von VMs in VMware 8.0
- Anleitung der Kollegen zur Konfiguration der Linux-VMs in vSphere Auto Deploy
- Anwendungsbetrieb: Sicherstellung des reibungslosen Betriebs der Anwendungen auf den migrierten Servern
- Betriebshandbücher: Überarbeitung bestehender Betriebshandbücher, Ergänzung und Neuanlage bei Bedarf
- Überprüfung von Dienstleistungsangeboten: Anpassung und Optimierung des Serviceangebots externer Dienstleister
- Logistik-SW, RedHat Linux, Ansible, Confluence / Jira
Bernhard Bowitz
Letzte Position:
Senior Sicherheitsarchitekt bei Intermediate Beratung
- Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
- Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
- Anwendung und Umsetzung des BSI IT-Grundschutzes
- Aufbau und Pflege von Sicherheitsmanagementsystemen
- Anwendung der ISO 27001 Normenreihe
- Integration von ITIL-Prozessen in Sicherheitsarchitekturen
- Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Christian Decker
Letzte Position:
Geschäftsführer und Senior-Berater bei business-security (b-sec®) GmbH
- Konzeptionelle Beratung für die Absicherung von Geschäftsprozessen
- Beratung für die Planung und Umsetzung von IT- und IT-Security-Projekten
- Security- und Policy-Checks, Prozessoptimierungen, Notfallplanungen
- Projektleitung und Interim-Management im Bereich der IT-Infrastruktur und Informationssicherheit
Übersicht der relevanten Projekte:
- 2025: Beratung zu einem DLP-Konzept und zur für die Digid GmbH.
- 2025: Beratung eines Kunden nach einem Cybersecurity-Angriff, bei dem die IT-Infrastruktur kompromittiert wurde und der Angreifer M365-Tenant-Admin-Rechte erlangt hat. Untersuchung der IT-Infrastruktur und Wiederherstellung der IT-Infrastruktur. Erstellung von Handlungsempfehlungen zur Erhöhung der IT-Sicherheit.
- 2025: Fortführung der unten genannten Projekte für die Thyssenkrupp Marine Systems und die Norddeutsche Landesbank.
- 2024: Erstellung eines DNS-Konzepts inklusive Beratung zur DNS-Strategie und -Technology, zum DNS-Design, zu DNS-Security, Load Balancing, Reverse Lookup Zonen und zur Automatisierung. Erstellung eines DHCP-Konzepts inklusive Beratung zum DHCP-Design, zum zentralen DHCP Management System und zur Automatisierung. Beratung zum jeweiligen Betrieb der genannten Produkte, den Betriebsprozessen und Anpassung der IT-Dokumentation und IT-Servicebeschreibung für die Thyssenkrupp Marine Systems.
- 2024: Ist-Analyse und Bewertung der von den Providern etablierten Netzwerk- und Security-Infrastruktur hinsichtlich der Gesamtarchitektur bestehend aus dem Design und den Komponenten. Konzeption von Lösungsvorschlägen zur Verbesserung des aktuellen Betriebs zur Performance- und Sicherheitsmaximierung sowie zur Komplexitätsreduktion. Präsentation der Ergebnisse im C-Level, ihren Ursachen und den möglichen Lösungswegen inkl. notwendiger Entscheidungsvorlagen. Ausarbeitung eines SASE-Konzepts auf Basis einer Zero-Trust-Architektur für die Norddeutsche Landesbank.
- 2024: Fortführung der unten genannten Projekte für die Atlas GmbH und die Deutsche Vermögensberatung AG.
- 2023: Beratung zur Behebung von Findings aus einem IT-Security-Assessment der IT-Infrastruktur, Durchführung von Proof-of-Concepts für DDoS-Protection, Digital Experience Monitoring (DEM) mit Zscaler (ZIA, ZPA & ZDX), Erstellung einer neuen Security-Architektur auf Basis von Zero Trust, Redesign einer Cisco ISE-Implementierung und Konzeption einer DNS-Security-Lösung zur Absicherung der Gäste und Vermögensberater für die Atlas GmbH / Deutsche Vermögensberatung AG.
- 2023: Fortführung der unten genannten Projekte für die Digid GmbH, die Vaillant Group GmbH (bis 09/2023), die Bundesanstalt für Geowissenschaften und Rohstoffe (bis 05/2023) und die Union Investment IT-Services GmbH (bis 07/2023).
- 2022: Erstellung und Prüfung von Whitepaper für Infrastruktur- und Security-Architekturen, Planung neuer Netzwerkinfrastrukturen für das Deutsche Luft- und Raumfahrtzentrum.
- 2022: Konzepterstellung für die technische und prozessuale Modernisierung eines Desaster-Recovery-Plans für die United Nations Volunteers.
- 2022: Konzepterstellung für die Verlagerung von Messdaten in eine Cloud-Umgebung, Einführung von Network Access Control und Durchführung einer Awareness-Schulung für die Digid GmbH.
- 2022: Konzepterstellung für eine Netzwerksegmentierung für die DZ Hyp AG.
- 2022: Konzepterstellung für eine Netzwerksegmentierung für die Bundesagentur für Arbeit.
- 2021: Konzepterstellung einer neuen Loadbalancer-Architektur für die Bundeswehr Fuhrparkservices GmbH.
- 2021: Vulnerability-Scan und Penetration-Test eines Web-Frontends inklusive Auswertung und Erstellung von Behebungsempfehlungen unter Berücksichtigung des Risikos und der Eintrittswahrscheinlichkeit für den Kunden ifi GmbH.
- 2021: Beratung, Konzeption und Teilprojektleitung für die Einführung einer Network-Access-Control-Lösung (Zertifikatsauthentifizierung und MAC-Adress-Bypass) und einer Makro-Segmentierung (Area- und Zonen-Konzept auf Basis dynamischer Zuordnung der Endgeräte) im Bereich Office und Produktions-IT für den Kunden Vaillant Group GmbH.
- 2021: Upgrade und Optimierung der LAN- und WLAN-Infrastruktur für den Kunden United Nations Volunteers.
- 2021: Entwicklung eines Soll-Konzepts für die Modernisierung der IT-Security-Infrastruktur bestehend aus der DMZ (Cisco Switche, Firewalls, WSA, ESA, SMA), den Internetzugängen, den Admin- und Management-Netzen und dem Wireless LAN inkl. Begleitung der Umsetzung für die Bundesanstalt für Geowissenschaften und Rohstoffe.
- 2021: Erstellung eines Mikrosegmentierungs-Konzepts auf Basis Cisco DNA und SGT und Zero-Trust für die Union Investment IT-Services GmbH.
- 2021: Überprüfung und Aktualisierung der ISMS-Level-3-Richtlinien und Erstellung von Verfahrensanweisungen für den Kunden Software AG.
- 2021: Projektleitung für das weltweite Tec-Refresh-Projekt Meraki WLAN 2.0, Koordinierung des Outsourcings der LAN/WLAN-Infrastruktur zu einem Managed Service Dienstleister und Erstellung eines WLAN-Konzepts für Automated Guided Vehicles beim Kunden Heraeus Infosystems GmbH.
- 2021: Projektleitung und fachliche Unterstützung für das Projekt „Transition des SIEM/SOC Services“ eines Kunden in eine Shared Umgebung und Übernahme der Interim-Rolle Head of Security Operations beim Kunden Datagroup SE.
- 2021: Workshop für eine zukünftige Implementierung eines Mobile Device Managements beim Kunden Allgeier Experts Go GmbH.
- 2021: Teilprojektleitung zur Einführung eines Regelmanagement-Tools für Firewalls und zur Rezertifizierung von NAC-Endpoints auf Basis 802.1x und MAB beim Kunden Union Investment IT-Services GmbH.
- 2020: Entwicklung eines Netzwerk-Segmentierungskonzeptes für zwei Rechenzentren auf Basis Cisco und VMware für die Aareon AG.
- IST-Aufnahme und Analyse der aktuellen Netzwerk-Architektur inklusive Projektinitiierung.
- Konzepterstellung für eine Mikro-Segmentierung im Rechenzentrum und Access-Netzwerk.
- 2020: Infrastruktur- und Security-Architektur-Audit beim Kunden Stuttgarter Versicherung AG.
- Analyse der IT-Infrastruktur- und IT-Security-Architektur in Bezug auf Konfiguration der Netzwerk- und Security-Komponenten. Zusätzliche Überprüfung der Verträge, Prozess-Beschreibungen und Handbücher auf Vollständigkeit. Erarbeitung von Empfehlungen zur Verbesserung der Stabilität und des Betriebs der Infrastruktur. Erstellung eines Netzwerk-Segmentierungs-Konzepts und Projektleitung zur Umsetzung der Maßnahmen aus dem Analyse-Projekt.
- 2020: Beratung beim Aufbau eines ISMS-Light beim Kunden Josera foodforplanet GmbH & Co. KG.
- 2020: Security Architektur-Beratung beim Kunden Datagroup SE.
- Entwicklung einer zukünftigen IT-Infrastruktur und IT-Security Architektur.
- IST-Aufnahme der aktuellen IT-Architektur aller 23 Gesellschaften.
- Empfehlungen zur Optimierung der IT-Infrastruktur und Ausarbeitung eines Vergleichs von klassischem Perimeter-Security-Konzept versus Zero Trust Modell.
- Erstellung eines Security-Zonenkonzepts.
- Erstellung einer IT-Infrastruktur-Architektur in Abstimmung mit allen Gesellschaften.
- 2018 - 2019: Stream-Lead im Cyber-Security-Programm der Deutschen Lufthansa AG.
- Verantwortlich für die Konzeption und Implementierung von 9 Projekten aus dem Bereich IT-Security-Infrastructure und User-Access Management sowie Steuerung der Projektleiter und Experten.
- Projektbereich: Network Segmentation and Access-Control.
- Projektbereich: Security Architecture.
- Projektbereich: Privileged, Identity & Access Management.
- Projektbereich: Simplify User Authentication (MFA).
- Projektbereich: Mobile & Endpoint Security.
- Projektbereich: OT-Security.
- Projektbereich: E-enabled Aircraft.
- 2018: Security Architektur-Beratung beim Kunden Deutsche Lufthansa AG.
- Projektleitung für die Entwicklung, Evaluierung und das Management der unternehmensweiten Informationssicherheitsarchitektur.
- Entwicklung einer Sicherheitsstrategie und einer Roadmap zur Ausrichtung der Security-Architektur nach dem Zero Trust Modell.
- Evaluierung der am Markt angebotenen Sicherheitslösungen, Services und Tools.
- Definition der Anforderungen an RfPs und Bewertung der Angebote.
- Entwicklung, Pflege und Überwachung von Sicherheitsarchitektur-Artefakten.
- Durchführung von Sicherheitsbewertungen bestehender und neuer IT-Systeme und Sicherheitsservices.
- 2018: ISMS-Beratung beim Kunden GLS IT Services GmbH.
- Beratung bei der Einführung und dem initialen Betrieb eines ISMS auf Basis ISO27001.
- Auditierung der IT-Umgebungen der GLS-Landesgesellschaften.
- Analyse und Bewertung von IT-Sicherheitsrisiken und Ableiten erforderlicher Maßnahmen.
- Erarbeitung von Lösungsvorschlägen in Abstimmung mit den relevanten Stakeholdern.
- Durchführung des Projektmanagements und Übergabe des ISMS in den späteren Betrieb.
- 2016 - 2018: Security Pre-Sales Consultant für den Kunden Cisco Systems GmbH.
- Deutschlandweite strategische und konzeptionelle Beratung der Major-Enterprise-Kunden und der Finanz- und Versicherungskunden zu Cisco- und Meraki-Security-Produkten und -Dienstleistungen wie z. B. Firepower, WSA, ESA, Stealthwatch, ISE.
- 2017 - 2018: Konzeption und Aufbau eines ISMS beim Kunden Verivox GmbH.
- Durchführung verschiedener BIAs und GAP-Analysen.
- Erstellung von Sicherheitsrichtlinien auf Basis ISO 2700x.
- Übernahme der Interim-Rolle des Information Security Officer.
- 2017: Erstellung eines Notfallkonzepts für die VPV Lebensversicherungs-AG.
- Prüfung und Aktualisierung des IT-Notfallhandbuchs.
- 2016: Beratung und Projektleitungen für das Design der Cloud- & Hosting-Services beim Kunden Vodafone Group Services GmbH.
- Analyse und Optimierung des Sell-Build-Run-Prozesses.
- Erstellung von Detailed-Level-Designs zu Cloud-Produkten.
Arndt Schürg
Letzte Position:
Informationssicherheitsbeauftragter nach TISAX bei Automotiv-Zulieferer
Holger Meinecke
Letzte Position:
Experte Onboarding Applikationen bei Aareal Bank
- Erstellung und Abnahme von Berechtigungskonzepten
- Onboarding von High Privileged User (HPU) über CyberArk
- Onboarding von Non Personal Accounts (NPA)
Alexander Klein
Letzte Position:
GCP-DevSecOps-Ingenieur bei Führendes globales Luxusgüterunternehmen
- Erweiterte ein globales, groß angelegtes Projekt zur Verbesserung der mandantenfähigen GCP-Datenplattform unter Verwendung von FAST-Framework-Konzepten mit Terraform, Terraform Enterprise und GitLab.
- Arbeitete eng mit Sicherheits- und Governance-Teams zusammen, um sichere und konforme GCP-Umgebungen zu entwerfen und umzusetzen, mit Fokus auf VPC Service Controls, KMS, Organisationsstruktur und Guardrails, um die Isolation der Unternehmensbereiche zu unterstützen.
- Verbessertes Sicherheitsniveau der Unternehmens-GCP-Plattform durch Implementierung robuster Maßnahmen, einschließlich GCP-Organisationsrichtlinien, Deny-Richtlinien und VPC Service Controls, um potenzielle Datenabflüsse zu verhindern.
- Implementierte Kontrollen basierend auf der CSA Cloud Controls Matrix (CCM v4) zur Absicherung der GCP-Cloud-Umgebung.
- Automatisierte wichtige Komponenten der GitLab CI/CD-Pipeline durch Integration von OpenID Connect (OIDC) für Workload Identity Federation, notwendig für eine umfangreiche Migration von GitHub.
- Implementierte eine YAML-basierte Projektfabrik, um die einfache, sichere und regelkonforme Bereitstellung von Mandantenprojekten zu erleichtern und gleichzeitig Geschwindigkeit, Skalierbarkeit und Benutzerfreundlichkeit zu erhöhen sowie den betrieblichen Aufwand zu minimieren.
- Entwickelte einen dynamischen Ansatz zum Anfügen von Richtlinien an Mandanten mittels eines YAML-basierten benutzerdefinierten IAM-Templates.
- Bewertete und implementierte Google PAM (Privileged Access Manager) in einem Proof of Concept für organisationsweite Just-in-Time-Zugriffe.
- Setzte CyberArk SCA und CEM-Tools ein, um sicheren Cloud-Zugriff zu gewährleisten und Transparenz in der Cloud-Umgebung zu bieten.
- Bearbeitete GCP-Störfälle und stellte schnelle Lösungen sowie operative Stabilität sicher.
- Erstellte und pflegte umfangreiche Dokumentationen in einem agilen Umfeld unter Verwendung von Jira und Confluence für Projektverfolgung und Wissensmanagement.
- Verwendete HashiCorp Sentinel als Policy-as-Code-Tool, um Cloud-Sicherheit frühzeitig zu integrieren, indem Richtlinien vor der Infrastrukturbereitstellung durchgesetzt werden.
- Verwendete Prisma Cloud zur kontinuierlichen Überwachung und Absicherung von GCP-Ressourcen, um Compliance und Risikominderung in der gesamten Organisation sicherzustellen.
- Entwickelte eine benutzerdefinierte Org Policy Factory zur Standardisierung und Automatisierung von Governance über Projekte hinweg und gewährleistete die Durchsetzung komplexer Organisationsrichtlinien.
- Entwarf und baute eine cloudunabhängige Credential-Lifecycle-Management-Plattform mit Python und GitLab zur automatischen, sicheren Verwaltung statischer Anmeldedaten und zur Verbesserung von Governance, Compliance und Audit-Bereitschaft.
- Präsentierte VPC Service Controls auf Führungsebene vor C-Level-Stakeholdern, um strategische Awareness und Ausrichtung auf die Cloud-Sicherheitslage zu fördern.
- Leitete die Behebung von P1-Störungen mit hohem Produktionsausfall und stellte Dienste unter kritischen Zeitvorgaben wieder her.
- Entwarf und implementierte eine zentrale Monitoring- und Alerting-Lösung mit Cloud Monitoring und PromQL, die Echtzeit-Transparenz in den Systemzustand und proaktive Störungserkennung bietet.
- Entwickelte einen Python-basierten Broker für Self-Service-Integration in eine interne Entwicklerplattform, optimierte das Onboarding und reduzierte manuellen Aufwand.
- Implementierte einen Template-Ansatz für VPC Service Controls, um wiederholbare, sichere und konsistente Bereitstellungsmuster für Mandanten und Umgebungen zu ermöglichen.
Carsten Weinmann
Letzte Position:
Managing Consultant - IT-Outsourcing-Services (IT, Sprache, Daten) bei Bank / Versicherungskonzern (S-Gruppe)
- Transformation komplexer KI-Anwendungsfälle in die Praxis
- Analyse IT / TK Geschäftsprozesse E2E von der Anforderung bis zur Bestellung (RACI), Modellierung mit IBO Prometheus
- Risikomanagement
- Untersuchung Digitalisierungspotenzial, KI und strategische Lieferantenanalyse gegenüber dem IT-Zielbild
- Optimierung von Angebots- und Kalkulationsgrundlagen im strategischen und operativen (IT)-Einkauf
- Optimierung der Lieferantenstrategie (DSGV und FI)
- Untersuchung von verschiedenen Ansätzen zur Kostenoptimierung und Vereinfachung des Lieferantenmanagements
- Optimierung von Verträgen sowie Lizenzen und Lizenzmanagement (Beispiele: SAP, Microsoft, IBM, Cisco, BMC usw.)
- Desk- und Fieldexpediting mit externen Partnern
- Mögliche Verlagerung (Outsourcing) und Bündelung von Dienstleistungen bei geringerer Lieferantenanzahl
- Pünktliche Übergabe der Gewerke im vereinbarten Zeit- und Budgetrahmen
Michael Lenz
Letzte Position:
Identity- & PAM-Architekt bei BfArM
- Implementierung von CyberArk OnPremise
- BSI-Grundschutz (hoher Schutzbedarf)
- Breaking-Class-Strategie
- IdP / Identity-Strategie / PIM
- Technologien: PAM, CyberArk OnPremise, KeyCloak
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die CyberArk einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
26 Jahre
Positionsdauer
2,6 Jahre
Positionen pro Freelancer
17
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen
Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Projektmanagement
Bachelor-Abschluss oder höher
92%
Master-Abschluss oder höher
58%
Doktortitel
17%
Zertifizierungen pro Freelancer
11
Häufigste Sprachen
Deutsch, Englisch, Spanisch
Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die CyberArk einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Kontrolle über privilegierte Zugriffe
CyberArk schützt die Konten, mit denen Systeme, Daten und Sicherheitseinstellungen verändert werden können. Es wird genutzt, um privilegierte Anmeldedaten zu speichern, Passwörter zu rotieren und zu steuern, wer sie wann verwenden kann. Gute Spezialisten wissen, wie man es in echte Abläufe einbindet, ohne Teams auszubremsen.
Häufige Projektaufgaben
- Sichere Aufnahme von Admin- und Servicekonten
- Vault-Design, Passwortrotation und Break-Glass-Zugriff
- Sitzungsaufzeichnung mit PSM und revisionssichere Berichte
- Feinabstimmung der Richtlinien für Windows-, Linux-, Cloud- und Netzwerk-Targets
Ökosystem und Tools
Arbeiten mit CyberArk erstrecken sich oft über den Privileged Access Security-Stack, einschließlich Digital Vault, Central Policy Manager, Privileged Session Manager und Conjur für die Verwaltung von Secrets. Erfahrene Fachleute binden es außerdem an SSO, SIEM, Ticketing- und Identity-Tools an, damit die Zugriffswege im gesamten Umfeld konsistent bleiben.
Wann Unternehmen Experten hinzuziehen
Teams brauchen meist externe Hilfe bei Rollouts, Upgrades, Migrationen von älteren PAM-Tools oder nach einem Audit-Fund. In Deutschland ist das häufig bei Banken, Versicherern, Industrieunternehmen und anderen Umgebungen der Fall, in denen die Zugriffskontrolle streng und dokumentiert sein muss. Freiberufliche Spezialisten helfen, wenn interne Teams zusätzliche Tiefe für Design, Umsetzung oder Fehlerbehebung brauchen.
Was starke Spezialisten tun
- Privilegierte Nutzer, Anwendungen und Servicekonten erfassen
- Saubere Onboarding- und Ausnahmeprozesse aufbauen
- Kontrollen, Übergabeschritte und Supportaufgaben dokumentieren
- Probleme mit Konnektoren, Sitzungen und Richtlinien schnell beheben
Wichtige Fähigkeiten
Ein guter CyberArk-Spezialist versteht Windows- und Linux-Administration, Identity and Access Management, Secrets Management und Security Operations. Er oder sie sollte wissen, wie man mit Infrastruktur-Teams, Applikationsverantwortlichen und Prüfern zusammenarbeitet. Klare Dokumentation und sorgfältiges Change Management sind dabei genauso wichtig wie technische Tiefe.
Häufig gestellte Fragen
Was Kunden uns zu CyberArk am häufigsten fragen – kurz beantwortet.
CyberArk wird genutzt, um privilegierte Konten, Servicekonten und sensible Secrets zu schützen. Unternehmen setzen es ein, um dauerhaften Zugriff zu reduzieren, Anmeldedaten zu rotieren, Sitzungen aufzuzeichnen und eine saubere Audit-Trail zu behalten. Es ist ein zentrales Werkzeug, wenn der Zugriff auf kritische Systeme streng kontrolliert werden muss.
CyberArk wird oft gewählt, wenn ein Unternehmen einen breiten Privileged-Access-Stack mit starker Sitzungssteuerung, Vaulting und Secret-Verwaltung braucht. Es wird häufig mit Tools wie BeyondTrust, Delinea oder selbst entwickelten Kontrollen verglichen. Die richtige Wahl hängt von der bestehenden Identity-Landschaft, den Compliance-Anforderungen und der betrieblichen Komplexität ab.
Ein starker CyberArk-Spezialist sollte PAM-Design, Zugriffsmodelle für Windows und Linux, Credential-Rotation und Session Management verstehen. Nützliche ergänzende Fähigkeiten sind IAM, Active Directory, Secrets Management und SIEM-Integration. Klare Dokumentation und Change Control sind ebenfalls wichtig.
Ein kleiner Rollout braucht vielleicht nur einen Spezialisten, der Standardaufgaben für Vaulting und Onboarding schon geliefert hat. Größere Programme brauchen jemanden, der Designentscheidungen, Migrationsplanung, Richtlinienfeinabstimmung und die Übergabe in den Support übernommen hat. In komplexen Umgebungen zählt praktische Umsetzung mehr als Theorie.
Ja, vieles an der CyberArk-Arbeit kann remote erledigt werden, besonders Design, Konfiguration, Tests und Dokumentation. Vor-Ort-Zeit kann beim Go-live, bei sensiblen Audits oder wenn der Zugriff auf lokale Systeme eingeschränkt ist, trotzdem hilfreich sein. Für Teams in Deutschland reicht oft gutes Englisch, manche Projekte bevorzugen für Workshops und die Übergabe jedoch Deutsch.
Ein Unternehmen braucht meist externe CyberArk-Hilfe, wenn das Onboarding stockt, Richtlinien unübersichtlich sind, Upgrades riskant werden oder Audit-Feststellungen immer wieder auftreten. Sinnvoll ist das auch, wenn interne Teams die Plattform kennen, aber keine Zeit für Migration oder Neudesign haben. Kurzfristige Expertenunterstützung kann die Umsetzung freimachen, ohne dauerhaft Personal aufzubauen.
Ein gutes CyberArk-Ergebnis ist mehr als nur eine funktionierende Konfiguration. Es sollte eine klare Architektur, dokumentierte Onboarding-Schritte, benannte Verantwortlichkeiten, getestete Wiederherstellungswege und sauberes Reporting enthalten. Wenn die Übergabe schwach ist, wird die Plattform nach Projektende schwer zu betreiben.
Viele verwenden CyberArk als Kurzform für die Plattform des Herstellers und den Privileged-Access-Stack. PAS steht meist für Privileged Access Security, also den breiteren Produktbereich, während ältere Projekte oft noch Begriffe aus früheren Versionen verwenden. Ein guter Spezialist sollte die Benennung und die Geschichte hinter der Umgebung kennen.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, liegt bei 109 €, was einem Tagessatz von etwa 871 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, haben 92% mindestens einen Bachelor-Abschluss, 58% mindestens einen Master-Abschluss und 17% einen Doktortitel.
Freelancer in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 26 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,6 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (94%) und Spanisch (28%).
Die häufigsten Industrien unter Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (83%) und Professionelle Dienstleistungen (67%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die CyberArk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (83%) und Betrieb (78%).
Hauptstandorte der FRATCH Experten, die kürzlich CyberArk eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
