Zum Hauptinhalt springen
🇩🇪DSGVO konform
Schützen Sie kritische Systeme mit

Cybersecurity-Experten in München

, die in wenigen Minuten aus über 15.000 CVs vermittelt werden

Beauftragen Sie Experten, die Cloud-Umgebungen absichern, Anwendungen testen und Prozesse zur Reaktion auf Sicherheitsvorfälle stärken. FRATCH nutzt KI, um Sie schnell und präzise mit geprüften, verfügbaren Freelancern für Ihr Cybersecurity-Projekt zusammenzubringen.

Lerne FRATCH Experten in München kennen, die kürzlich Cybersecurity-Experten eingesetzt haben

Verifizierter Experte

Kai Z.

Profil ansehen

Governance für unternehmensweite Programme und Transformationen • Umsetzung • Abstimmung von Business und Technologie

München
Kai Z.

Letzte Position:

Enterprise Program Manager / Program Lead bei YouGov Consumer Panel Services

Das Programm dient der umfassenden Neuausrichtung der deutschen Consumer Panel Services. Es verbindet einen erheblichen Panelboost mit der Neuverarbeitung historischer Datenbestände und der Integration neuer Receipt-Daten. Durch die deutliche Vergrößerung und Stabilisierung des Panels unter Einbindung externer Partner soll die Aussagekraft der Datenbasis verbessert und eine belastbare Grundlage für Methodologie, Gewichtung und Kundenreporting geschaffen werden. Parallel werden historisch gewachsene Prozesse für Datenlieferung, OCR, Matching, Item QC, Methodologie und Reporting harmonisiert, technologisch weiterentwickelt und organisatorisch neu ausgerichtet. Ziel ist eine skalierbare End-to-End-Landschaft mit höherer Datenqualität, klaren Verantwortlichkeiten, belastbarer Governance und nachhaltig steuerbaren Betriebsprozessen.

  • Gesamtsteuerung des Restatement-Programms einschließlich der integrierten Roadmap sowie der Meilensteine, Abhängigkeiten, Risiken und Managemententscheidungen.
  • Koordination des Panelboosts sowie Abstimmung der erforderlichen Datenlieferungen, Qualitätsanforderungen und Voraussetzungen für Methodologie, Gewichtung und Reporting.
  • Ausrichtung von Business, Product, Data Science, Technology, Operations und externen Partnern auf ein gemeinsames Zielbild, abgestimmte Prioritäten und ein integriertes Vorgehen.
  • Gestaltung des Organizational Change, der durch die grundlegende Neuausrichtung von Datenbasis, Methodologie und Steuerungslogik ausgelöst wird und etablierte Entscheidungs- und Zusammenarbeitsmuster nachhaltig beeinflusst.
  • Aufbau und Weiterentwicklung von Governance-, Reporting- und Eskalationsstrukturen sowie von programmweiten Monitoring- und Betriebsprozessen für eine belastbare Steuerung und nachhaltige Übergabe.
  • Steuerung kritischer Daten-, Technologie- und Providerabhängigkeiten einschließlich Reprocessing, OCR-Transition und der zeitlichen Synchronisation von Delivery, Testing, Methodologie und Reporting.
  • Orchestrierung der internationalen Zusammenarbeit mit Teams und Stakeholdern in Deutschland, dem Vereinigten Königreich, Portugal und Rumänien sowie mit externen Lieferanten in Deutschland und Österreich.

Impact Areas und Expertise: Program & Delivery Leadership, Business & Technology Alignment, Organization & Transformation, Governance & Sustainable Operations, Strategy & Target, Methodic Leadership, Transformation & Change Leadership, Executive Advisory

Verifizierter Experte

Andreas Z.

Profil ansehen

Senior IT Projektleiter · Service Owner · ITSM · SIAM · Betriebsmodelle & Governance

München
Andreas Z.

Letzte Position:

Transformationsarchitekt / Business Analyst bei IT-Beratung

  • Entwicklung eines ganzheitlichen Transformationsmodells für IT-Abteilungen und ITSM-Organisationen von der Betriebsstabilisierung über Strukturierung und Optimierung bis zur strategischen Weiterentwicklung
  • Konzeption einer Transformationsmatrix, die Entwicklungsphasen mit den Umsetzungsaktivitäten Positionieren, Fokussieren, Modellieren, Befähigen, Verankern und Weiterentwickeln verbindet
  • Entwicklung von Assessment-, Reifegrad- und Entscheidungslogiken zur Bestimmung der betrieblichen Ausgangslage, des geeigneten Einstiegspunkts und der priorisierten Handlungsfelder
  • Strukturierung einer durchgängigen Vorgehenslogik von Standortbestimmung und Zielbild über Operating Model, Roadmap und Leistungsbausteine bis zur Umsetzung und Verankerung im Regelbetrieb
  • Ableitung kombinierbarer Beratungs- und Umsetzungsmodule einschließlich Methoden, Ergebnisartefakten, Rollenmodellen, Governance-Strukturen und Transformationspfaden
  • Erhebung, Strukturierung und Priorisierung fachlicher Anforderungen aus Sicht von IT-Leitung, Service Management und operativen Betriebsrollen
  • Übersetzung der Anforderungen in Zielbilder, Prozess- und Rollenmodelle, Entscheidungskriterien sowie nachvollziehbare Ergebnisartefakte

Umfeld / Tools: ITIL 4, IT4IT, Operating Model Canvas, SIAM, Reifegradmodelle Kanban

Verifizierter Experte

Deepa K.

Profil ansehen

Datenanalyst und Architekt

Munich
Deepa K.

Letzte Position:

Datenanalyst – BI Lead Engineer bei Novartis

  • Leitung der unternehmensweiten BI-Transformation mit Power BI und Microsoft Fabric durch die Bereitstellung skalierbarer Datenmodelle, automatisierter Berichte und leistungsstarker Analyselösungen für die kommerzielle und operative Führungsebene.
  • Aufbau und Optimierung von Power BI Dataflows, Fabric-Lakehouse-Datensätzen, semantischen Modellen und automatisierten Reporting-Pipelines zur Verbesserung von Datenskalierbarkeit, Governance und Berichtsleistung.
  • Vorantreiben der Modernisierung von Dashboards und der KPI-Governance durch die Übersetzung komplexer Geschäftsanforderungen in Erkenntnisse auf Führungsebene, interaktive Visualisierungen und entscheidungsreife Analysen.
  • Entwurf von Microsoft-Fabric-Architekturen von Anfang bis Ende, einschließlich Datenaufnahme, Transformation, Virtualisierung und Unternehmensreporting über funktionsübergreifende Geschäftsbereiche hinweg, mit Migration von SAP BW über Qlik zu Power BI.
  • Bereitstellung KI-gestützter Reporting-Funktionen, schwellenwertbasierter Warnmeldungen und Automatisierungs-Frameworks im Power-BI-Ökosystem zur Beschleunigung von Geschäftsentscheidungen.
  • Zusammenarbeit mit der kommerziellen Führungsebene, Analytics-Teams und IT-Stakeholdern zur Standardisierung von KPIs, Optimierung der BI-Strategie und Bereitstellung skalierbarer, geschäftskritischer Reporting-Lösungen.
  • Anerkannt für die Verbindung von starker Stakeholder-Führung, technischer Architekturkompetenz und geschäftsorientierten Analysen zur Umsetzung wirkungsvoller unternehmensweiter BI-Transformationsinitiativen.
Verifizierter Experte

Thomas M.

Profil ansehen

Requirements Engineer (SPC) - ONE.CRM VW Salesforce-Lösung

München
Thomas M.

Letzte Position:

Requirements Engineer (SPC) - ONE.CRM VW Salesforce-Lösung bei CARIAD SE / Diconium Strategy GmbH

  • Demand, Entwicklungs- und operative Organisationsstruktur für den Solution Train überarbeiten
  • Prozess für die Verfeinerung von Anforderungen vom strategischen Thema bis zur User Story überarbeiten
  • Einführung von Visualisierungstools (Canvas) für Arbeitsabhängigkeiten über verschiedene Anforderungsebenen hinweg sowie Coaching der Solution-Train-Leitung
Verifizierter Experte

Sylvia M.

Profil ansehen

Projektmanagerin | Ingenieurin | Scrum Master

Unterschleißheim
Sylvia M.

Letzte Position:

Ehrenamtliche Mitarbeit bei Landeshauptstadt München Sozialreferat

  • Migranten bei Behördengängen oder der Wohnungssuche unterstützen
  • Mit Kindern oder Erwachsenen lernen
  • Bewerbungsunterlagen erstellen oder einen Ausbildungsplatz finden
Verifizierter Experte

Andre K.

Profil ansehen

Nearshore Engagement Manager

Planegg
Andre K.

Letzte Position:

Nearshore Engagement Manager bei EnBW AG

  • Aufbau eines starken Bewusstseins innerhalb des Unternehmens in Richtung Nearshoring
  • Engagement Manager im Competence Center Nearshore
  • Verantwortlich für Nearshore-Beratung, Partner-Screening und technisches Onboarding, Konzipierung und Umsetzung von Kooperationsszenarien, Change Management, Stakeholder-Management, Teilnahme an Steering Committees und Zusammenarbeit mit IT- und Fachbereichen
  • Eingesetzte Tools: Microsoft Office 365, Microsoft Teams, Azure Devops, Microsoft Sharepoint, Conceptboard
  • Kernergebnisse: Etablierung einer Nearshoring-Strategie, erfolgreiche Identifizierung und Implementierung von Outsourcing-Partnerschaften, Durchführung von Change Management und Stakeholder-Management auf höchstem Niveau
Verifizierter Experte

Vicenco K.

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco K.

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Jürgen W.

Profil ansehen

Selbstständiger Berater für Corporate Real Estate

München
Jürgen W.

Letzte Position:

Selbstständiger Berater für Corporate Real Estate bei Widmann Consulting

  • Meine Beratungsleistung gestalte ich nach individuellen Kundenanforderungen durch innovative Lösungsansätze mit dem Ziel nachhaltige Optimierungspotentiale zu heben.

  • Eine Beratung auf Basis vorgefertigter Konzepte und Lösungen oder ein Fokus auf kurzfristige Einmaleffekte entspricht nicht meiner Vorgehensweise einer verantwortungsvollen und nachhaltigen Beratung.

  • Eine Ist-Analyse bildet die Grundlage für meinen Beratungsansatz und die konkreten Maßnahmenvorschläge. Gemeinsam mit Euch erarbeite und definiere ich klare Ziele zur erfolgreichen Umsetzung der passenden Maßnahmen für Eure individuelle Situation. Durch eine laufende Überprüfung wird die Zielerreichung transparent und nachhaltig sichergestellt. Dabei steht der Kundennutzen immer im Mittelpunkt.

Verifizierter Experte

Rajan K.

Profil ansehen

Technischer Leiter/BTV

München
Rajan K.

Letzte Position:

Technischer Leiter/BTV bei BMW, Daimler (Mercedes), VW Group, Hella, Ficosa, Cariad (Audi/Porsche/Skoda)

  • Steuerung des gesamten Lebenszyklus eingebetteter Softwareprojekte einschließlich LiDAR-, BMS-, OCU- und Cybersicherheitssystemen.
  • Koordination interner und externer Stakeholder, einschließlich Lieferanten wie Bosch, Bertrandt, Magna, Continental und IAV.
  • Leitung länderübergreifender Teams mit 12–15 Ingenieuren sowie Durchführung von Projekteinarbeitungen und rollenspezifischen Schulungen.
  • Einführung von Änderungssteuerung und Risikoregistern für sicherheitskritische Automobilplattformen.
  • Überwachung von Projektplänen mit MS Project, JIRA und Azure DevOps zur Sicherstellung von Meilensteinabstimmung und Transparenz.
  • Umfassende praktische Erfahrung in Testplanung und -durchführung für ECUs gemäß Automotive SPICE (SWE.4–SWE.6) und ISO 26262.
  • Leitung eines Projekts zur digitalen Transformation mit einem bereichsübergreifenden Team von 15+ Personen und Sicherstellung der erfolgreichen Integration von Systemen und Arbeitsabläufen.
  • Pflege von Projektübersichten und Nachverfolgung in Tools wie Milestones (Daimler) und MS Project sowie Steuerung des Statusreportings an das Senior Management.
  • Koordination mit externen Transformationspartnern und Sicherstellung der termingerechten Lieferung von Entscheidungsvorlagen und Risikobewertungen.
  • Anwendung der PRINCE2-Methode für eine strukturierte Umsetzung; Moderation agiler Zeremonien und Pflege der Confluence-basierten Dokumentation.
  • Starke Führung in bereichsübergreifenden Teams und in agilen Umgebungen (SAFe, Scrum).
  • Erfolgreiche Leitung und Unterstützung von IT- und Transformationsprojekten, einschließlich Projekten in regulierten Bereichen (z. B. KRITIS oder Energiesektor).
  • Vertretung oder Unterstützung der Gesamtprojektleitung in groß angelegten Transformationsprogrammen.
  • Pflege und Aktualisierung komplexer Projektpläne (Gantt-Diagramme, Meilensteinverfolgung und Ressourcenplanung).
  • Koordination von Workstreams und interdisziplinären Teams; Sicherstellung der termingerechten Lieferung aller Arbeitspakete.
  • Zentrale Kommunikationsschnittstelle zwischen Projektteam, Senior Management, externen Lieferanten und Transformationspartnern.
  • Erstellung und Präsentation prägnanter Statusberichte, Präsentationen für Steuerungsausschüsse und Entscheidungsvorlagen.
  • Identifizierung von Projektrisiken, Pflege von Risikoregistern und Leitung der Maßnahmenplanung.
  • Bewertung des Ressourcenbedarfs und Unterstützung bei der Umverteilung auf Grundlage von Projektprioritäten und Einschränkungen.
  • Sicherer Umgang mit JIRA, Milestones, Confluence, MS Project, MS PowerPoint und Excel.
  • Anwendung sowohl agiler (Scrum) als auch von Wasserfall-Methoden (PRINCE2, PMI).
  • Erstellung und Nachverfolgung von Maßnahmenlisten, Besprechungsprotokollen und Backlog-Einträgen.
  • Durchführung kritischer Analysen des Projektfortschritts, von Ressourcenengpässen und Lieferzeitplänen.
  • Sicherstellung der Abstimmung von Transformationszielen mit der IT-Unternehmensarchitektur und den Geschäftszielen.
Verifizierter Experte

Madhurima Y.

Profil ansehen

ServiceNow Entwickler

München
Madhurima Y.

Letzte Position:

ServiceNow Entwickler bei Globant

  • Topics und Microsites in Rich-Content-Portal-Widgets, Content Library, Landing Pages konfiguriert und die automatische Datensynchronisation des Kundenportals umgesetzt, wodurch der manuelle Aufwand um 80 % reduziert und die Self-Service-Nutzung verbessert wurde.
  • Das optimale Layout für verschiedene Geräte und Auflösungen entworfen, um die Zugänglichkeit und das Nutzererlebnis zu verbessern.
  • Azure-VM-Integration mit Catalog Items, PowerShell-Skripting und Workflow-Orchestrierung eingerichtet und angepasst.
  • Geschäftsanforderungen analysiert und in skalierbare Lösungen übersetzt, dabei ServiceNow-Scripting genutzt, um die Plattformfunktionalität und das Nutzererlebnis zu verbessern.

Key ServiceNow Skills: Service Portal, Widget-Entwicklung, Catalog Items, PowerShell-Scripting, Workflow-Orchestrierung, Content Management.

Verifizierter Experte

Tezcan D.

Profil ansehen

Solution Architekt / Projektleiter

München
Tezcan D.

Letzte Position:

Solution Architekt / Projektleiter bei Deutscher Fußball-Bund

  • Gesamtverantwortung für den Projektlebenszyklus von der Umfangsdefinition bis zum Abschluss
  • Enge Zusammenarbeit mit Plattform-Teams, IT-Führungskräften und externen Dienstleistern
  • Anwendung von SAFe-Prinzipien und strukturierte Sprint-Arbeit
  • Erstellung eines Migrationsfahrplans mit klaren Meilensteinen
  • Überwachung des Lifecycles: Onboarding, Repository-Migration, Replikation von Berechtigungen und Systemtests
  • Visualisierung der Architektur mit PlantUML und Gliffy sowie Dokumentation in Confluence
  • Regelmäßige Statusberichte und Durchführung von Wissenstransfer-Sessions
Verifizierter Experte

Alexandru G.

Profil ansehen

Leiter Cloud-Infrastruktur

Munich
Alexandru G.

Letzte Position:

Principal Cloud DevOps Architect bei BP

In meiner Rolle als Senior Cloud DevOps Architect bei BP, einem Öl- und Gasunternehmen, hatte ich die Aufgabe, die Plattform für das Laden von Elektrofahrzeugen der EV Division von On-Premises und Azure in die AWS-Cloud zu migrieren, was zu einer hybriden Multi-Cloud-, Multi-Tenant-SaaS-Lösung führte.

Der Einsatz von Kubernetes für die Anwendungsebene bedeutete die Bereitstellung von Kubernetes-Clusters, die von EKS und AKS verwaltet wurden, mit Fokus auf die Integration in eine Multi-Tenant-Umgebung. Diese Integration wurde durch den Einsatz von Kubernetes-Namespace und Zugriffskontrollen erreicht, um Datenisolation und Datenschutz sicherzustellen.

Auf der Datenbankebene entschieden wir uns für eine RDS-Instanz mit PostgreSQL zur Unterstützung der Backend-Infrastruktur unserer Anwendungen. Die Mandanten teilten sich dieselbe RDS-Instanz, hatten aber jeweils ein eigenes Schema.

Um nahezu in Echtzeit Daten von physischen Ladestationen (CPOs) als IoT-Geräte über das OCPI-Protokoll aufzunehmen, stießen wir bei der Batch-Verarbeitung auf erhebliche Verzögerungen. Daher entwickelten wir eine Streaming-Datenpipeline in Echtzeit mit Apache Kafka und setzten dabei auf eine eventgetriebene Architektur.

Ich leitete die Zusammenarbeit über mehrere interne Teams, externe Anbieter, Cloud-Provider und Partner vor Ort hinweg, um über fünf Systeme in eine einheitliche Lösung zu integrieren.

Erfolge:

  • Erfolgreich hybride Multi-Cloud-Lösungen entworfen und umgesetzt, die mehrere Cloud-Plattformen (AWS, Azure) mit On-Premises-Infrastruktur unter Einsatz von Site-to-Site-VPNs, Firewalls und Load Balancing integrierten.
  • Die Migration der On-Premises-Infrastruktur zu einer Multi-Cloud-, Multi-Tenant-Infrastruktur geleitet, was zu 30 % schnelleren Verarbeitungszeiten führte.
  • Workloads aus VMware- und Hyper-V-Umgebungen auf cloudbasierte VMs migriert und dabei Cloud-native Services genutzt, um Leistung, Kosteneffizienz und Skalierbarkeit zu optimieren.
  • Eine Multi-Tenant-Kubernetes-Plattform entworfen, die das Kubernetes-Ökosystem nutzt, mit Karpenter für die dynamische Bereitstellung von EC2-Nodes, KEDA für eventgesteuertes Pod-Autoscaling (z. B. Kafka-Message-Lag) und Rancher für das zentrale Monitoring mehrerer Cluster (EKS, AKS oder On-Prem K8s), als Ersatz für den Microsoft-zentrierten Azure-Arc-Management-Service.
  • Python-basierte FastAPI-Microservices als Teil des EV-Core-Backends auf der AWS-EKS-Anwendungsebene entworfen und umgesetzt, die Datenaufnahme- und Kundenanalyse-Pipelines antreiben.
  • Asynchrone, eventgetriebene APIs (Python-FastAPI) für die Echtzeit-Integration mit CPOs entwickelt, mit Unterstützung für OCPI 2.3 und OICP-Protokolle.
  • Eine sichere, produktionsreife Azure-Databricks-Plattform mit Terraform entworfen und umgesetzt und dabei Skalierbarkeit und Kosteneffizienz sichergestellt.
  • On-Premises-ERP auf eine hybride Dynamics-365-Architektur migriert, mit ERP lokal gehostet und CRM in Azure betrieben, integriert über Azure Arc.
  • CI/CD-Pipelines für Databricks-Notebooks und Jobs mit GitHub Actions und Databricks CLI automatisiert, wodurch die Bereitstellungszeit reduziert wurde. Die Bereitstellungszeit für Infrastruktur durch Automatisierung der Cloud-Ressourcenbereitstellung mit GitOps um 70 % reduziert.
  • Die Einhaltung interner Audit- und Data-Governance-Standards (GDPR) durch OAuth2/OIDC-basierte Authentifizierung und fein abgestufte rollenbasierte Zugriffskontrollen sichergestellt.
  • Ein Zero-Trust-Sicherheitsmodell entwickelt, das Least-Privilege-Zugriffe und Mikrosegmentierung durchsetzt und die Sicherheitslage sowie die Compliance mit GDPR und NIST verbessert.
  • Interaktive Analytics-Dashboards in Amazon QuickSight erstellt, die Daten aus S3 und Redshift integrieren, um Echtzeit-Business-Insights und Visualisierungen mit eingebettetem Zugriff für Multi-Tenant-Nutzer bereitzustellen.
  • Cloud-Sicherheitsbewertungen und eine Sicherheitsintegration über den gesamten Lebenszyklus während M&A geleitet, einschließlich AWS, Azure, IAM (Entra ID) und Datenschutz, und dabei die Sicherheitslage mit NIST, ISO 27001 und GDPR über hybride und cloud-native Umgebungen hinweg ausgerichtet.
  • Die Cloud-Kosten für eine Dev-Umgebung eines Kunden um 64 % gesenkt, indem automatisierte Start-/Stopp-Zeitpläne für EC2- und RDS-Instanzen über AWS CDK mit EventBridge Scheduler oder AWS Systems Manager implementiert wurden.

Tech-Stack:

  • Infrastructure as Code: Terraform, AWS CDK, Ansible.
  • Container: Kubernetes auf EKS, AKS, Docker.
  • Streaming-Datenverarbeitung: Kafka zu Confluent Cloud, nach AWS MSK.
  • Frontend: TypeScript, React, NextJS, Hooks, Styled Components.
  • Backend: Python mit FastAPI, außerdem Node.js mit NestJS.
  • Datenbank: Aurora auf PostgreSQL mit TypeORM, RDS auf SQL Server, vollständiges Setup und Administration von Azure Databricks, ETL-Pipelines.
  • CI/CD und GitOps: GitHub Actions, Azure DevOps, ArgoCD.
  • Monitoring und Observability: Prometheus und Grafana.
  • Virtualisierung: Hyper-V, VMware Cloud on AWS, Azure Migrate.
  • ERP-Systeme: Odoo, Microsoft Dynamics 365 Business Central auf Azure, integriert mit Azure Arc.
  • Netzwerke: Site-to-Site-VPNs, AWS Direct Connect, Azure ExpressRoute, Firewalls (AWS Network Firewall, Azure Firewall).
  • Sicherheit: IAM, NIST Framework, Zero-Trust-Sicherheit, AWS WAF, AWS Shield, GuardDuty.
Verifizierter Experte

Florian K.

Profil ansehen

Selbstständiger IT- und Sicherheitsberater

Olching
Florian K.

Letzte Position:

LAN-Planer bei Global Network AG

  • IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
  • Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
  • Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
  • Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
  • Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
  • Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
  • Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Verifizierter Experte

Mohamad D.

Profil ansehen

DevOps Engineer & IT-Security-Architekt

Munich
Mohamad D.

Letzte Position:

DevOps Engineer & IT-Security-Architekt bei BMW Group

  • Aufbau von Azure-Kubernetes-Clustern (AKS) mit Network Policies, Security Groups und RBAC
  • Terraform-basierte Infrastructure-as-Code für sichere, reproduzierbare Bereitstellungen in der BMW-Azure-Cloud
  • Härtung der CI/CD-Pipelines mit Jenkins, SonarQube, Fortify SSC und Contrast AST
  • Integration von SAP BTP/Kyma und ServiceNow GRC

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Cybersecurity-Experten einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

21 Jahre

Cybersecurity-Experten Experten in München verfügen im Durchschnitt über 21 Jahre Berufserfahrung.

Positionsdauer

2,4 Jahre (Deutschland: 5,2 Jahre)

Cybersecurity-Experten Experten in München bleiben im Durchschnitt 2,4 Jahre in einer Position. Das sind 2,8 Jahre weniger als in Deutschland, wo der Durchschnitt 5,2 Jahre beträgt.

Positionen pro Freelancer

13

Cybersecurity-Experten Experten in München haben im Laufe ihrer Karriere durchschnittlich 13 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Cybersecurity-Experten Experten in München haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Produktentwicklung gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Professionelle Dienstleistungen, Automotive

Cybersecurity-Experten Experten in München sind in den Branchen Informationstechnologie (IT), Professionelle Dienstleistungen und Automotive am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Cybersecurity-Experten Experten in München erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Produktentwicklung.

Bachelor-Abschluss oder höher

91% (Deutschland: 87%)

91% der Cybersecurity-Experten Experten in München haben mindestens einen Bachelor-Abschluss. Das sind 4% mehr als in Deutschland, wo der Anteil 87% beträgt.

Master-Abschluss oder höher

55% (Deutschland: 56%)

55% der Cybersecurity-Experten Experten in München haben mindestens einen Master-Abschluss. Das sind 1% weniger als in Deutschland, wo der Anteil 56% beträgt.

Doktortitel

9%

9% der Cybersecurity-Experten Experten in München haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

4 (Deutschland: 5)

Cybersecurity-Experten Experten in München besitzen im Durchschnitt 4 berufliche Zertifizierungen. Das sind 1 weniger als in Deutschland, wo der Durchschnitt 5 beträgt.

Häufigste Sprachen

Deutsch, Englisch, Französisch

Cybersecurity-Experten Experten in München sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

96% (Deutschland: 97%)

96% der Cybersecurity-Experten Experten in München sprechen zwei oder mehr Sprachen. Das sind 1% weniger als in Deutschland, wo der Anteil 97% beträgt.

Basierend auf unserem Profilpool, Stand 9 Okt 2026.

Tagessatzverteilung

0% 25% 50% 75% 100%
4 % der Cybersecurity-Experten Experten in München verlangen weniger als 400 € pro Tag.
21 % der Cybersecurity-Experten Experten in München verlangen zwischen 400 € und 800 € pro Tag.
57 % der Cybersecurity-Experten Experten in München verlangen zwischen 800 € und 1200 € pro Tag.
10 % der Cybersecurity-Experten Experten in München verlangen zwischen 1200 € und 1600 € pro Tag.
7 % der Cybersecurity-Experten Experten in München verlangen 1600 € oder mehr pro Tag.
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Experten in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, welcher Anteil der Experten innerhalb dieser Spanne abrechnet.

Durchschnittssätze von Experten in München, die Cybersecurity-Experten einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 909 €
Ø Deutschland 897 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 892 €
Median Deutschland 880 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 9 Okt 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der Cybersecurity-Experten Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (86%)
  • Professionelle Dienstleistungen (60%)
  • Automotive (58%)
  • Fertigung (50%)
  • Bank- und Finanzwesen (44%)
  • Telekommunikation (36%)
  • Medien, Unterhaltung und Druck (29%)
  • Regierung und öffentliche Verwaltung (29%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Umfang und Zweck

Cybersecurity schützt Anwendungen, Netzwerke, Geräte, Identitäten und Daten vor unbefugtem Zugriff, Störungen und Missbrauch. Sie verbindet Prävention, Erkennung, Reaktion und Wiederherstellung über die gesamte Technologieumgebung hinweg. Informationssicherheit oder InfoSec legt besonderen Wert auf den Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.

Sicherheitsarbeit

Cybersecurity-Spezialisten helfen Unternehmen, ihre Angriffsfläche zu bewerten, Angriffswege zu reduzieren und Kontrollen aufzubauen, die zu den tatsächlichen Betriebsbedingungen passen. Ihre Arbeit kann Folgendes umfassen:

  • Bedrohungsmodellierung für Produkte, APIs und Cloud-Services
  • Schwachstellenanalysen und Penetrationstests
  • Identitäts-, Zugriffs- und Endgeräteschutz
  • Sicherheitsüberwachung und Reaktion auf Sicherheitsvorfälle
  • Richtlinien, Risikoregister und Vorbereitung auf Audits

Ökosystem und Tools

Das Feld umfasst Cloud-Sicherheit, Netzwerksicherheit, Anwendungssicherheit, DevSecOps und Security Operations. Fachkräfte arbeiten möglicherweise mit SIEM- und SOAR-Plattformen, Tools zur Erkennung von Bedrohungen auf Endgeräten, Schwachstellenscannern, Firewalls, Identitätsanbietern und Cloud-nativen Kontrollen. Außerdem nutzen sie Skripting, Log-Analyse und Infrastructure-as-Code, um Sicherheit messbar und wiederholbar zu machen.

Wann Expertise sinnvoll ist

Unternehmen beauftragen freiberufliche Cybersecurity-Fachkräfte häufig vor einem Produktstart, während einer Cloud-Migration oder nach einem schwerwiegenden Fund. Externe Unterstützung ist auch hilfreich, wenn ein internes Team eine unabhängige Bewertung, Spezialwissen für eine regulierte Umgebung oder zusätzliche Kapazität während eines Sicherheitsvorfalls benötigt. In München können Projekte eine enge Abstimmung mit lokalen Teams erfordern, während sensible Arbeiten remote bleiben.

Starkes Fachprofil

Ein guter Spezialist verbindet technische Erkenntnisse mit Geschäftsrisiken und erklärt Prioritäten, ohne unnötige Reibung zu erzeugen. Er weiß, wie man Schwachstellen validiert, Belege dokumentiert und ausnutzbare Schwächen von wenig relevanten Fehlalarmen unterscheidet. Gute Fachkräfte verstehen außerdem sichere Softwarebereitstellung, Datenschutzaspekte, Zugriffsverwaltung und die betrieblichen Grenzen der von ihnen geschützten Systeme.

Zusammenarbeit und Ergebnisse

Effektive Einsätze beginnen mit einem klaren Umfang, vereinbarten Zugriffsregeln und einer praxisnahen Definition des Erfolgs. Zu den Ergebnissen können ein getesteter Maßnahmenplan zur Behebung, eine Sicherheitsarchitektur, Erkennungsregeln, Playbooks für Sicherheitsvorfälle, Berichte für die Geschäftsleitung oder Auditnachweise gehören. Klare Kommunikation ist ebenso wichtig wie technische Tiefe, insbesondere wenn Spezialisten remote mit deutsch- und englischsprachigen Teams arbeiten.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Was Kunden uns zu Cybersecurity-Experten am häufigsten fragen – kurz beantwortet.

Cybersecurity hilft Unternehmen, Daten, Anwendungen, Infrastrukturen und vernetzte Geräte vor Angriffen und Betriebsstörungen zu schützen. Ein freiberuflicher Spezialist kann Risiken bewerten, Abwehrmaßnahmen testen, die Überwachung verbessern und die Organisation auf die Reaktion auf Sicherheitsvorfälle vorbereiten.

Cybersecurity konzentriert sich in der Regel auf Bedrohungen für digitale Systeme, Netzwerke und Geräte, während Informationssicherheit den umfassenderen Schutz von Informationen in digitalen, physischen und menschlichen Prozessen abdeckt. Die Begriffe überschneiden sich, und viele Fachkräfte verwenden InfoSec, wenn sie über Governance, Richtlinien und Risikomanagement sprechen.

Cybersecurity hängt häufig von Cloud-Architektur, Netzwerken, Identitäts- und Zugriffsmanagement, sicherer Softwarebereitstellung und Skripting ab. Erfahrung mit SIEM-Tools, Endgeräteschutz, Bedrohungsmodellierung und der Reaktion auf Sicherheitsvorfälle kann für operative Projekte besonders wertvoll sein.

Cybersecurity-Anforderungen hängen vom Umfang, der Zugriffsebene und den Folgen eines Fehlschlags ab. Für eine fokussierte Bewertung kann ein Spezialist mit relevanter Testerfahrung geeignet sein, während ein Einsatz zur Sicherheitstransformation oder zur Reaktion auf einen Sicherheitsvorfall eine Fachkraft erfordert, die vergleichbare Umgebungen kennt und Stakeholder durch schwierige Entscheidungen führen kann.

Cybersecurity-Projekte lassen sich oft gut remote umsetzen, wenn Zugriffe, Vertraulichkeit und Eskalationsverfahren klar festgelegt sind. Die Zusammenarbeit vor Ort in München kann bei Workshops, sensibler Infrastruktur oder der Koordination eines Sicherheitsvorfalls hilfreich sein, während Anforderungen an die Kommunikation auf Deutsch und Englisch vor Beginn des Einsatzes vereinbart werden sollten.

Cybersecurity-Qualität zeigt sich durch relevante Projekterfahrung, gut belegte Ergebnisse und praxisnahe Empfehlungen zur Behebung. Fragen Sie, wie der Spezialist Schwachstellen validiert, sensible Belege schützt, Unsicherheiten berichtet und misst, ob Kontrollen Risiken tatsächlich reduzieren.

Cybersecurity-Freelancer sind hilfreich, wenn ein Unternehmen eine unabhängige Absicherung, eine seltene Spezialisierung oder vorübergehend zusätzliche Kapazität für einen Launch, eine Migration oder einen Sicherheitsvorfall benötigt. Interne Teams können weiterhin für die langfristige Verantwortung zuständig bleiben, während die externe Fachkraft fokussierte Expertise und eine dokumentierte Übergabe liefert.

Cybersecurity-Einsätze können Penetrationstestberichte, Bedrohungsmodelle, Risikobewertungen, Sicherheitsarchitekturen, Erkennungsregeln und Playbooks für Sicherheitsvorfälle hervorbringen. Die passenden Ergebnisse hängen vom vereinbarten Umfang ab, sollten jedoch jeweils Belege, geschäftliche Auswirkungen, Prioritäten und Maßnahmen benennen, die ein Team umsetzen kann.

Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die Cybersecurity in ihren letzten Projekten eingesetzt haben, liegt bei 114 €, was einem Tagessatz von etwa 909 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in München, Deutschland, die Cybersecurity in ihren letzten Projekten eingesetzt haben, haben 91% mindestens einen Bachelor-Abschluss, 55% mindestens einen Master-Abschluss und 9% einen Doktortitel.

Freelancer in München, Deutschland, die Cybersecurity in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 21 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,4 Jahre.

Die häufigsten Sprachen unter Freelancern in München, Deutschland, die Cybersecurity in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (95%) und Französisch (31%).

Die häufigsten Industrien unter Freelancern in München, Deutschland, die Cybersecurity in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (86%), Professionelle Dienstleistungen (60%) und Automotive (58%).

Die häufigsten Bereiche unter Freelancern in München, Deutschland, die Cybersecurity in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Projektmanagement (85%) und Produktentwicklung (59%).

Hauptstandorte der FRATCH Experten, die kürzlich Cybersecurity-Experten eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH