
DevSecOps Experten in der Schweiz
aus über 15.000 CVs mit Hilfe von KIEngagiere Experten, die Sicherheit in CI/CD, Cloud-Delivery, Container-Pipelines und Infrastructure as Code bringen. Sie richten Scans, Policy-Prüfungen, den Umgang mit Secrets und Freigabe-Gates ein, die zu echten Delivery-Prozessen passen. Schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in der Schweiz kennen, die kürzlich DevSecOps eingesetzt haben
Christoph P.
Letzte Position:
IKT DevSecOps Engineer & Security Coordinator bei Abraxas Informatik AG
- Schnittstellenfunktion zum SOC-Team; Verbesserung der Incident-Response-Zeit um 45% durch strukturierte Eskalationsprozesse und proaktive Sicherheitsüberwachung.
- Definition technischer Standards für Multi-Tenant Enterprise-Plattform (10+ Services), resultierend in 30% reduzierter Onboarding-Zeit für neue Mandanten im Behördenumfeld.
- Aktiver Wissenstransfer und Mentoring eines 6-köpfigen Teams; Steigerung der Team-Autonomie und Etablierung einer nachhaltigen Engineering-Kultur.
- Reduzierung der Time-to-Market um 50% durch Optimierung von CI/CD-Pipelines und Etablierung von Self-Service-Deployments.
- Stack: GitLab CI/CD, Kubernetes, Nexus, Harbor, ArgoCD, HashiCorp Vault, Grafana, Python, PostgreSQL, Java, Spring Boot, Flyway, Quarkus, JBoss, Loki, Go, Kafka, Kustomize, MongoDB
Michael S.
Letzte Position:
Freiberuflicher Compliance- & IT-Regulatorik-Berater bei Diverse Finanzinstitute und regulierte Unternehmen
- Beratung von Finanzinstituten zur Umsetzung von DORA- und NIS2-Anforderungen
- Gap-Analysen zwischen bestehenden Governance-Strukturen und neuen regulatorischen Vorgaben
- Erstellung und Überarbeitung von Policies, Prozessbeschreibungen, Vertragsanhängen und technisch-organisatorischen Maßnahmen
- Konzeption von Digital Operational Resilience Testing-Programmen (DORA Art. 24–25)
- Risikomanagement für Drittparteien: Aufbau eines Drittparteien-Registers, LEI-Abgleich, Wertschöpfungskettenanalyse
- Schulung interner Mitarbeiter zu DORA-/NIS2-Anforderungen
- Verhandlung und Nachverhandlung von Outsourcing-Verträgen gemäß DORA-/NIS2-Vorgaben
- Einsatz von Technologien/Frameworks: DORA, NIS2, EBA Guidelines, BaFin-Anforderungen, NIST CSF, ISO 27001
- Engagements unterliegen strikten NDAs
Stefan H.
Letzte Position:
Fullstack-Entwicklung, Product-Owner & Tech-Lead bei Trex AG
- Business-Analyse, Architektur und Umsetzung einer Telemedizin-Plattform für Tierhalter.
- Leitung des Entwicklungs-Teams als Product-Owner und Tech-Lead.
- Einführung von Agilen Prozessen, Aufbau der Entwicklungs-Guidelines und System-Dokumentationen.
- Planen und umsetzen von Features wie Video-Call, Live-Chat, Marketingautomatisierung.
- Umsetzung von KI-basierten Features wie das automatisierte Tagging von Informationen (Vermisstmeldungen, Marktplatzeinträge etc.), Aufbereitung von Social-Media Inhalten, Aufbereitung von Gesprächs-Transkripten.
- Skills: Angular, NGXS, Tailwind, Java, Spring Boot, Kubernetes, Docker, CI / CD, MySQL, LLMs, RAG, MCP, Redis, OpenSearch.
- Branche: Tiermedizin.
Markus S.
Letzte Position:
Domain-Architekt Core Party Data bei ING DiBa AG
Technologien: Confluence, PlantUML, BPMN
- Im Rahmen der Modernisierung der ING DiBa wird auch die Stammdatenverwaltung erneuert. Als Domain-Architect für diesen Thema musste ich ein Weg gefunden werden, um globale Lösungsansätze, vom Stammhaus aus Amsterdam, und lokale Anforderungen aus den deutschen Ableger in Frankfurt, zu vereinen.
Yuri G.
Letzte Position:
Senior Security DevOps Ingenieur bei Swisscom
- Umsetzung und Wartung hochkritischer IAM-Lösungen für B2B-Kunden (SSO, MFA, SAML/OIDC, Entra ID, PIM/PAM)
- Sicherheitsadministration von Linux-Systemen (CentOS, Red Hat) in Docker- und Kubernetes-Umgebungen
- Migration von Docker Swarm zu Kubernetes
- Infrastrukturautomatisierung mit Terraform
- Planung und Durchführung von Risikoanalysen, Bedrohungsmodellierung und Compliance-Berichten
- Entwicklung und Verwaltung von B2B-Anwendungen (Java, REST/SOAP, Angular) und CI/CD-Pipelines (Python, Ansible, Jenkins, GitLab)
- Leitung von Integrationstests und UAT (Cucumber, Selenium, Katalon)
- Implementierung von Monitoring- und Observability-Strategien mit Grafana, Prometheus und Splunk
- Integration von SAST-Tools wie Snyk und SonarQube
- Release-Management und Projektkoordination nach Scrum und SAFe
- Mentoring und technische Unterstützung von Junior-Teammitgliedern
Christoph J.
Letzte Position:
Projektleitung, Softwareentwicklung, Softwarearchitekt, DevOps bei Migros Genossenschafts Bund
- Greenfield-Projekt M-Zollmanager: Entwicklung einer internen Plattform zur Unterstützung der Nutzer bei der Buchung von Bedarfsbereichen auf Positionen in Veranlagungsverfügungen.
- Greenfield-Projekt M-Deliveryplan: Entwicklung einer internen Plattform zur Planung und Verfolgung von Lieferungen im Bereich internationaler Transport.
- Erstellung von Funktionen zur Prognose der wahrscheinlichen Ankunftszeit von Containerschiffen und Waren vom Port of Load bis zum Port of Destination unter Berücksichtigung potenzieller Ereignisse.
- Entwicklung des Add-ons TrackAndTrace für M-Deliveryplan zur Verfolgung und Planung von Waren und Containern.
- Entwicklung eines generischen KI-Chatbots für die App-Infrastruktur von Migros einschließlich Integration von ChatGPT und Aufbau von KI-Workflows mit N8N.
- Entwicklung von KI-Assistenten zur Automatisierung repetitiver Aufgaben, z. B. Erstellung von Release-Notes oder Verarbeitung von Jira-Aufgaben auf Basis von N8N-Workflows.
- Weiterentwicklung und Wartung der Apps M-LFS, M-Vehicleaccess und M-Worklog.
- Einsatz von C#, Angular 18, DevOps-Praktiken, N8N, Kubernetes, Docker, Jira, Confluence und Azure.
- Laufendes Projekt mit kontinuierlicher Weiterentwicklung der Plattformen und Workflows.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die DevSecOps einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre

Positionsdauer
1,7 Jahre

Positionen pro Freelancer
24

Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Produktentwicklung

Häufigste Branchen
Energie, Gesundheitswesen, Informationstechnologie (IT)

Fokus der Zertifizierungen
Informationstechnologie (IT), Business Intelligence

Zertifizierungen pro Freelancer
2

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in der Schweiz verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in der Schweiz, die DevSecOps einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der DevSecOps Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Energie (83%)
- Gesundheitswesen (83%)
- Informationstechnologie (IT) (83%)
- Bank- und Finanzwesen (67%)
- Professionelle Dienstleistungen (67%)
- Einzelhandel (67%)
- Bildung (50%)
- Versicherung (50%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Sicherer Delivery-Flow
DevSecOps verbindet Sicherheit mit der gesamten Delivery-Kette, von Planung und Code-Review bis zu Build-, Test-, Release- und Runtime-Prüfungen. Unternehmen nutzen es, um riskante Übergaben zu reduzieren und Sicherheitsarbeit nah an den Teams zu halten, die Software ausliefern.
Was Spezialisten liefern
- Prüfungen für CI/CD-Pipelines in GitHub Actions, GitLab CI, Jenkins oder Azure DevOps
- Secret-Scans, Abhängigkeitsprüfungen und Reviews von Container-Images
- Reviews von Infrastructure as Code für Terraform, Kubernetes und Cloud-Setups
- Policy-Gates für Release-Freigaben, Nachvollziehbarkeit und Audit-Anforderungen
Tools und Vorgehen
Starke Profis arbeiten mit SAST, DAST, Software Composition Analysis, SBOMs und Runtime-Monitoring. Sie wissen auch, wie man Alarme so abstimmt, dass Teams nützliche Signale statt Lärm bekommen. Gute Arbeit bedeutet Sicherheitskontrollen, die zur Pipeline passen, nicht Kontrollen, die sie ausbremsen.
Wann Teams Hilfe holen
Ein freier Spezialist ist sinnvoll, wenn ein Team von manuellen Reviews auf automatisierte Prüfungen umstellt oder wenn Cloud-, Container- und Release-Prozesse abgesichert werden müssen. In der Schweiz ist das oft wichtig für regulierte Branchen, Enterprise-IT und grenzüberschreitende Teams, die klare Dokumentation und saubere Übergaben brauchen.
Wie starke Spezialisten aussehen
- Sie können erklären, wo eine Kontrolle im Delivery-Flow hingehört
- Sie verstehen sowohl Anwendungssicherheit als auch Plattformarbeit
- Sie schreiben klare Regeln statt fragiler Einzelfall-Lösungen
- Sie können mit Produkt-, Plattform- und Security-Stakeholdern arbeiten
Lieferung und Zusammenarbeit
DevSecOps-Arbeit ist oft remote, aber Vor-Ort-Sessions helfen, wenn Teams Pipeline-Reviews, Threat Modeling oder Rollout-Planung brauchen. Die besten Freelancer kommunizieren gut mit Entwicklern und Security-Teams, schreiben praxisnahe Dokus und hinterlassen Setups, die das Team selbst weiter betreiben kann.
Häufig gestellte Fragen
Neugierig auf DevSecOps? Hier sind die Antworten, die immer wieder gefragt sind.
DevSecOps bringt Sicherheit in die Art, wie Software gebaut und betrieben wird. Dazu gehören Prüfungen im Quellcode-Management, Kontrollen in der Pipeline, Abhängigkeitsprüfungen, Container-Härtung, der Umgang mit Secrets und Runtime-Monitoring. Es ist kein einzelnes Tool, sondern eine Art, Sicherheit in die Delivery einzubauen.
DevSecOps ergänzt den Delivery-Flow um Sicherheitsaufgaben und Entscheidungspunkte, statt sie als späte Prüfung zu behandeln. DevOps konzentriert sich auf Geschwindigkeit, Automatisierung und Zuverlässigkeit, während DevSecOps diese Ziele beibehält, aber Kontrollen für Code, Abhängigkeiten, Infrastruktur und Releases hinzufügt. In der Praxis überschneiden sich die beiden, aber die Sicherheitsverantwortung ändert sich.
Ein starker DevSecOps Freelancer kennt in der Regel CI/CD-Systeme, Cloud-Plattformen, Container und Infrastructure as Code. Er sollte sich auch mit SAST, DAST, Dependency-Scanning, Secret-Erkennung, SBOMs und Policy-as-Code-Tools auskennen. Der genaue Stack kann variieren, aber die Logik hinter den Kontrollen sollte klar sein.
DevSecOps-Hilfe ist sinnvoll, wenn Sicherheitsprüfungen manuell, uneinheitlich oder über Teams hinweg schwer zu wiederholen sind. Sie hilft auch, wenn ein Unternehmen Kubernetes, Cloud-Services oder automatisierte Release-Pipelines einführt und bessere Leitplanken braucht. Ein Freelancer kann oft den Prozess entwerfen, die erste Version umsetzen und sauber übergeben.
Ja, DevSecOps-Arbeit ist oft remote, weil die meisten Aufgaben in Code, Pipelines und Dokumentation liegen. Für Schweizer Teams funktioniert die Zusammenarbeit aus der Ferne gut, wenn Zugriffe, Sicherheitsregeln und Kommunikationskanäle früh eingerichtet werden. Vor-Ort-Zeit kann trotzdem für Kick-off-Workshops, Threat Modeling und die Abstimmung mit Stakeholdern helfen.
Ein guter DevSecOps-Spezialist bringt meist Wissen in Cloud, Container, Linux, Scripting und Anwendungssicherheit mit. Er sollte auch Identität und Zugriff, Logging, Incident Response und die Abläufe von Release-Prozessen in echten Teams verstehen. Ohne diese breitere Basis bleiben Sicherheitskontrollen oft zu oberflächlich.
Achte auf jemanden, der Abwägungen erklären und zeigen kann, wie eine Kontrolle in den Delivery-Weg passt. Ein starker DevSecOps-Experte schreibt praxisnahe Regeln, reduziert Fehlalarme und dokumentiert, wie das Team nach Projektende arbeiten soll. Wenn jemand nur über Tools spricht und nie über den Workflow, ist das ein Warnsignal.
DevSecOps ist eng mit Secure DevOps verwandt, bedeutet aber meist ein breiteres Betriebsmodell mit Sicherheit über den gesamten Delivery-Lifecycle hinweg. Security as Code ist ein Teil dieses Ansatzes, besonders bei Richtlinien, Prüfungen und Infrastrukturregeln. In echten Projekten nutzen Teams oft alle drei Ideen zusammen.
Der durchschnittliche Stundensatz von Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, liegt bei 117 €, was einem Tagessatz von etwa 938 € bei einem 8-Stunden-Tag entspricht.
Freelancer in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,7 Jahre.
Die häufigsten Sprachen unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (33%).
Die häufigsten Industrien unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Energie (83%), Gesundheitswesen (83%) und Informationstechnologie (IT) (83%).
Die häufigsten Bereiche unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (83%) und Produktentwicklung (83%).
Hauptstandorte der FRATCH Experten, die kürzlich DevSecOps eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
- Deutschland
- Österreich
- Schweiz
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
