DevSecOps Experten in CH
aus über 15.000 CVs mit der Kraft von KIEngagieren Sie Experten, die Delivery-Pipelines absichern, Sicherheitsprüfungen in CI/CD einbauen und Code, Infrastruktur und Compliance-Arbeit von Anfang an aufeinander abstimmen. Sie erhalten schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in CH kennen, die kürzlich DevSecOps eingesetzt haben
Christoph Pardon
Letzte Position:
ICT DevSecOps Engineer & Security Coordinator bei Abraxas Informatik AG
- Schnittstellenfunktion zum SOC-Team; Verbesserung der Incident-Response-Zeit um 45% durch strukturierte Eskalationsprozesse und proaktive Sicherheitsüberwachung.
- Definition technischer Standards für Multi-Tenant-Enterprise-Plattform (10+ Services), resultierend in 30% reduzierter Onboarding-Zeit für neue Mandanten im Behördenumfeld.
- Aktiver Wissenstransfer und Mentoring eines 6-köpfigen Teams; Steigerung der Team-Autonomie und Etablierung einer nachhaltigen Engineering-Kultur.
- Reduzierung der Time-to-Market um 50% durch Optimierung von CI/CD-Pipelines und Etablierung von Self-Service-Deployments.
- Stack: GitLab CI/CD, Kubernetes, Nexus, Harbor, ArgoCD, HashiCorp Vault, Grafana, Python, PostgreSQL, Java, Spring Boot, Flyway, Quarkus, JBoss, Loki, Go, Kafka, Kustomize, MongoDB
Osman Tartoussi
Letzte Position:
Senior Developer und Berater bei Bundesamt für Informatik und Telekommunikation BIT
IT-Beratung, Analyse, Architekturentwurf, Neu- und Weiterentwicklung, Code Review, Testautomatisierung, Continuous Integration und Continuous Delivery im Backend- sowie Frontend-Bereich.
Technology stack:
JAVA 21
Spring Boot 3
Spring Framework 6
Spring Rest
Spring Data
JPA
Postgres
Aurora Database
Typescript
OWASP
Renovatebot
Sonarqube
Prometheus
Grafana
Spring Security
Single SignOn
Keycloak
Angular 19
NgRx Redux
AWS ECS
AWS Cloudwatch
Terraform
Spacelift
GitOps
Docker
Junit
Maven
Jenkins Pipeline
GitHub
BitBucket
Nexus
Kafka
Conduktor
Kafdrop
OpenApi
Swagger
Scrum
SAFe
Jira
Confluence
Michael Speller
Letzte Position:
Freiberuflicher Compliance- & IT-Regulatorik-Berater bei Diverse Finanzinstitute und regulierte Unternehmen
- Beratung von Finanzinstituten zur Umsetzung von DORA- und NIS2-Anforderungen
- Gap-Analysen zwischen bestehenden Governance-Strukturen und neuen regulatorischen Vorgaben
- Erstellung und Überarbeitung von Policies, Prozessbeschreibungen, Vertragsanhängen und technisch-organisatorischen Maßnahmen
- Konzeption von Digital Operational Resilience Testing-Programmen (DORA Art. 24–25)
- Risikomanagement für Drittparteien: Aufbau eines Drittparteien-Registers, LEI-Abgleich, Wertschöpfungskettenanalyse
- Schulung interner Mitarbeiter zu DORA-/NIS2-Anforderungen
- Verhandlung und Nachverhandlung von Outsourcing-Verträgen gemäß DORA-/NIS2-Vorgaben
- Einsatz von Technologien/Frameworks: DORA, NIS2, EBA Guidelines, BaFin-Anforderungen, NIST CSF, ISO 27001
- Engagements unterliegen strikten NDAs
Stefan Hess
Letzte Position:
Fullstack-Entwicklung, Product-Owner & Tech-Lead bei Trex AG
- Business-Analyse, Architektur und Umsetzung einer Telemedizin-Plattform für Tierhalter.
- Leitung des Entwicklungs-Teams als Product-Owner und Tech-Lead.
- Einführung von Agilen Prozessen, Aufbau der Entwicklungs-Guidelines und System-Dokumentationen.
- Planen und umsetzen von Features wie Video-Call, Live-Chat, Marketingautomatisierung.
- Umsetzung von KI-basierten Features wie das automatisierte Tagging von Informationen (Vermisstmeldungen, Marktplatzeinträge etc.), Aufbereitung von Social-Media Inhalten, Aufbereitung von Gesprächs-Transkripten.
- Skills: Angular, NGXS, Tailwind, Java, Spring Boot, Kubernetes, Docker, CI / CD, MySQL, LLMs, RAG, MCP, Redis, OpenSearch.
- Branche: Tiermedizin.
Yuri Gladkov
Letzte Position:
Senior Security DevOps Ingenieur bei Swisscom
- Umsetzung und Wartung hochkritischer IAM-Lösungen für B2B-Kunden (SSO, MFA, SAML/OIDC, Entra ID, PIM/PAM)
- Sicherheitsadministration von Linux-Systemen (CentOS, Red Hat) in Docker- und Kubernetes-Umgebungen
- Migration von Docker Swarm zu Kubernetes
- Infrastrukturautomatisierung mit Terraform
- Planung und Durchführung von Risikoanalysen, Bedrohungsmodellierung und Compliance-Berichten
- Entwicklung und Verwaltung von B2B-Anwendungen (Java, REST/SOAP, Angular) und CI/CD-Pipelines (Python, Ansible, Jenkins, GitLab)
- Leitung von Integrationstests und UAT (Cucumber, Selenium, Katalon)
- Implementierung von Monitoring- und Observability-Strategien mit Grafana, Prometheus und Splunk
- Integration von SAST-Tools wie Snyk und SonarQube
- Release-Management und Projektkoordination nach Scrum und SAFe
- Mentoring und technische Unterstützung von Junior-Teammitgliedern
Christoph Janik
Letzte Position:
Projektleitung, Softwareentwicklung, Softwarearchitekt, DevOps bei Migros Genossenschafts Bund
- Greenfield-Projekt M-Zollmanager: Entwicklung einer internen Plattform zur Unterstützung der Nutzer bei der Buchung von Bedarfsbereichen auf Positionen in Veranlagungsverfügungen.
- Greenfield-Projekt M-Deliveryplan: Entwicklung einer internen Plattform zur Planung und Verfolgung von Lieferungen im Bereich internationaler Transport.
- Erstellung von Funktionen zur Prognose der wahrscheinlichen Ankunftszeit von Containerschiffen und Waren vom Port of Load bis zum Port of Destination unter Berücksichtigung potenzieller Ereignisse.
- Entwicklung des Add-ons TrackAndTrace für M-Deliveryplan zur Verfolgung und Planung von Waren und Containern.
- Entwicklung eines generischen KI-Chatbots für die App-Infrastruktur von Migros einschließlich Integration von ChatGPT und Aufbau von KI-Workflows mit N8N.
- Entwicklung von KI-Assistenten zur Automatisierung repetitiver Aufgaben, z. B. Erstellung von Release-Notes oder Verarbeitung von Jira-Aufgaben auf Basis von N8N-Workflows.
- Weiterentwicklung und Wartung der Apps M-LFS, M-Vehicleaccess und M-Worklog.
- Einsatz von C#, Angular 18, DevOps-Praktiken, N8N, Kubernetes, Docker, Jira, Confluence und Azure.
- Laufendes Projekt mit kontinuierlicher Weiterentwicklung der Plattformen und Workflows.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die DevSecOps einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
19 Jahre
Positionsdauer
1,5 Jahre
Positionen pro Freelancer
18
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Energie, Gesundheitswesen
Fokus der Zertifizierungen
Informationstechnologie (IT), Business Intelligence
Zertifizierungen pro Freelancer
2
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in CH verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in CH, die DevSecOps einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
DevSecOps in der Praxis
DevSecOps bringt Sicherheit direkt in die Softwareauslieferung, statt sie erst am Ende hinzuzufügen. Es wird genutzt, um sichere Abläufe für Build, Test, Release und Runtime für Cloud-Apps, interne Tools, APIs und Infrastructure as Code zu gestalten.
Typische Aufgaben
- Sichere CI/CD-Architektur
- Policy-Checks in Pipelines
- Container- und Image-Scans
- Umgang mit Secrets und Zugriffskontrolle
- Reviews von Cloud und Infrastruktur
Tools und Stack
Starke Spezialisten wissen, wie man Sicherheitstools in GitHub Actions, GitLab CI, Jenkins, Azure DevOps und ähnliche Pipelines einbindet. Sie arbeiten auch mit SAST, DAST, Dependency-Scanning, SBOMs, Terraform, Kubernetes und Secret Management.
Wann Unternehmen Hilfe holen
Teams brauchen oft externe Expertise, wenn die Delivery schneller läuft als die Sicherheitsprüfung, wenn ein neues Cloud-Setup Leitplanken braucht oder wenn Audit-Funde klare Lösungen erfordern. In CH ist das oft wichtig für regulierte Branchen, Produktunternehmen und Teams, die Arbeit zwischen lokalen Mitarbeitern und Remote-Experten aufteilen.
Was gute Experten liefern
Ein starker DevSecOps-Profi macht mehr als nur Tools auszuführen. Er definiert sinnvolle Kontrollen, entfernt Störungen aus Alerts, erklärt Risiken in klarer Sprache und macht sichere Auslieferung für das ganze Team wiederholbar.
Anzeichen, dass Sie einen Spezialisten brauchen
- Sicherheitsprüfungen verlangsamen jedes Release
- Befunde wiederholen sich ständig
- Cloud-Berechtigungen wirken unklar
- Pipelines sind schwer zu vertrauen
- Teams brauchen sichere Standardwerte
Gut passt jemand, der das Tempo von Entwicklern, Sicherheitsanforderungen und die operative Realität versteht. Genau diese Balance macht aus DevSecOps mehr als nur ein Schlagwort - nämlich ein funktionierendes Delivery-Modell.
Häufig gestellte Fragen
Neugierig auf DevSecOps? Hier sind die Antworten, die immer wieder gefragt sind.
DevSecOps deckt die Sicherheitspraktiken ab, die in die Softwareauslieferung eingebaut werden, vom Quellcode-Management bis zu Deployment- und Runtime-Prüfungen. Dazu gehören meist Pipeline-Kontrollen, Code-Scans, Dependency-Reviews, Container-Sicherheit, der Umgang mit Secrets und die Durchsetzung von Richtlinien.
DevSecOps ergänzt den DevOps-Flow um Sicherheitsverantwortung, statt Sicherheit als letzten Prüfschritt zu behandeln. DevOps konzentriert sich auf Geschwindigkeit und Zuverlässigkeit bei Build und Release; DevSecOps behält diesen Flow bei und ergänzt Kontrollen, Prüfungen und Feedback, die Teams helfen, sicher zu liefern.
Ein starker DevSecOps-Spezialist kennt in der Regel CI/CD-Systeme, Cloud-Plattformen, Terraform, Kubernetes, IAM und gängige Security-Scanner. Außerdem sollte er Risiken einschätzen, Alerts feinjustieren und mit Code-, Infrastruktur- und Compliance-Teams arbeiten können, ohne die Auslieferung auszubremsen.
DevSecOps ist besonders wertvoll, wenn ein Team neue Pipelines aufbaut, in die Cloud migriert, Services containerisiert oder unter Druck durch Sicherheits-Audits steht. Es hilft auch, wenn ein besseres Secret-Management, mehr Kontrolle über Abhängigkeiten oder ein klarer Weg von Findings zu Fixes gebraucht wird.
Viele DevSecOps-Aufgaben können remote erledigt werden, weil sie in Code, Pipelines und Cloud-Einstellungen stattfinden. Vor-Ort-Arbeit kann helfen, wenn Workshops, Zugriffsprüfungen oder die Abstimmung mit Stakeholdern sensibel sind, weshalb Teams in CH oft eine Mischung aus beidem nutzen.
Fragen Sie, mit welchen Pipelines, Cloud-Services und Security-Tools der DevSecOps-Spezialist gearbeitet hat und wie er Rollout und Akzeptanz begleitet hat. Fragen Sie auch, wie er False Positives reduziert, Kontrollen dokumentiert und Sicherheitsprüfungen für das Team nutzbar macht.
Ein guter DevSecOps-Experte kann Abwägungen klar erklären und zeigen, wie Sicherheitsprüfungen in den täglichen Ablauf passen. Achten Sie auf praktische Beispiele: sauberere Pipelines, weniger wiederholte Befunde, bessere Zugriffskontrolle und Fixes, die auch nach dem Ende des Einsatzes bestehen bleiben.
DevSecOps liegt zwischen Cloud Security und Application Security, indem es beides in die Delivery-Workflows einbettet. Cloud Security konzentriert sich auf die Plattform und Berechtigungen, Application Security auf die Software selbst, und DevSecOps verbindet diese Kontrollen mit der Art, wie Teams bauen und ausliefern.
Der durchschnittliche Stundensatz von Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, liegt bei 105 €, was einem Tagessatz von etwa 841 € bei einem 8-Stunden-Tag entspricht.
Freelancer in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,5 Jahre.
Die häufigsten Sprachen unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (50%).
Die häufigsten Industrien unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (83%), Energie (67%) und Gesundheitswesen (67%).
Die häufigsten Bereiche unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (83%) und Betrieb (67%).
Hauptstandorte der FRATCH Experten, die kürzlich DevSecOps eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
