Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

DevSecOps Experten in CH

aus über 15.000 CVs mit der Kraft von KI

Engagieren Sie Experten, die Delivery-Pipelines absichern, Sicherheitsprüfungen in CI/CD einbauen und Code, Infrastruktur und Compliance-Arbeit von Anfang an aufeinander abstimmen. Sie erhalten schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in CH kennen, die kürzlich DevSecOps eingesetzt haben

Verifizierter Experte

Osman Tartoussi

Profil ansehen

Senior Developer und Berater

Gümligen
Osman Tartoussi

Letzte Position:

Senior Developer und Berater bei Bundesamt für Informatik und Telekommunikation BIT

  • IT-Beratung, Analyse, Architekturentwurf, Neu- und Weiterentwicklung, Code Review, Testautomatisierung, Continuous Integration und Continuous Delivery im Backend- sowie Frontend-Bereich.

  • Technology stack:

  • JAVA 21

  • Spring Boot 3

  • Spring Framework 6

  • Spring Rest

  • Spring Data

  • JPA

  • Postgres

  • Aurora Database

  • Typescript

  • OWASP

  • Renovatebot

  • Sonarqube

  • Prometheus

  • Grafana

  • Spring Security

  • Single SignOn

  • Keycloak

  • Angular 19

  • NgRx Redux

  • AWS ECS

  • AWS Cloudwatch

  • Terraform

  • Spacelift

  • GitOps

  • Docker

  • Junit

  • Maven

  • Jenkins Pipeline

  • GitHub

  • BitBucket

  • Nexus

  • Kafka

  • Conduktor

  • Kafdrop

  • OpenApi

  • Swagger

  • Scrum

  • SAFe

  • Jira

  • Confluence

Verifizierter Experte

Michael Speller

Profil ansehen

Brücken schlagen zwischen Recht, IKT-Betrieb & Best Practices

Arbon
Michael Speller

Letzte Position:

Freiberuflicher Compliance- & IT-Regulatorik-Berater bei Diverse Finanzinstitute und regulierte Unternehmen

  • Beratung von Finanzinstituten zur Umsetzung von DORA- und NIS2-Anforderungen
  • Gap-Analysen zwischen bestehenden Governance-Strukturen und neuen regulatorischen Vorgaben
  • Erstellung und Überarbeitung von Policies, Prozessbeschreibungen, Vertragsanhängen und technisch-organisatorischen Maßnahmen
  • Konzeption von Digital Operational Resilience Testing-Programmen (DORA Art. 24–25)
  • Risikomanagement für Drittparteien: Aufbau eines Drittparteien-Registers, LEI-Abgleich, Wertschöpfungskettenanalyse
  • Schulung interner Mitarbeiter zu DORA-/NIS2-Anforderungen
  • Verhandlung und Nachverhandlung von Outsourcing-Verträgen gemäß DORA-/NIS2-Vorgaben
  • Einsatz von Technologien/Frameworks: DORA, NIS2, EBA Guidelines, BaFin-Anforderungen, NIST CSF, ISO 27001
  • Engagements unterliegen strikten NDAs
Verifizierter Experte

Stefan Hess

Profil ansehen

Fullstack-Entwicklung, Product-Owner & Tech-Lead

Horw
Stefan Hess

Letzte Position:

Fullstack-Entwicklung, Product-Owner & Tech-Lead bei Trex AG

  • Business-Analyse, Architektur und Umsetzung einer Telemedizin-Plattform für Tierhalter.
  • Leitung des Entwicklungs-Teams als Product-Owner und Tech-Lead.
  • Einführung von Agilen Prozessen, Aufbau der Entwicklungs-Guidelines und System-Dokumentationen.
  • Planen und umsetzen von Features wie Video-Call, Live-Chat, Marketingautomatisierung.
  • Umsetzung von KI-basierten Features wie das automatisierte Tagging von Informationen (Vermisstmeldungen, Marktplatzeinträge etc.), Aufbereitung von Social-Media Inhalten, Aufbereitung von Gesprächs-Transkripten.
  • Skills: Angular, NGXS, Tailwind, Java, Spring Boot, Kubernetes, Docker, CI / CD, MySQL, LLMs, RAG, MCP, Redis, OpenSearch.
  • Branche: Tiermedizin.
Verifizierter Experte

Yuri Gladkov

Profil ansehen

Senior Security DevOps Ingenieur

Morges
Yuri Gladkov

Letzte Position:

Senior Security DevOps Ingenieur bei Swisscom

  • Umsetzung und Wartung hochkritischer IAM-Lösungen für B2B-Kunden (SSO, MFA, SAML/OIDC, Entra ID, PIM/PAM)
  • Sicherheitsadministration von Linux-Systemen (CentOS, Red Hat) in Docker- und Kubernetes-Umgebungen
  • Migration von Docker Swarm zu Kubernetes
  • Infrastrukturautomatisierung mit Terraform
  • Planung und Durchführung von Risikoanalysen, Bedrohungsmodellierung und Compliance-Berichten
  • Entwicklung und Verwaltung von B2B-Anwendungen (Java, REST/SOAP, Angular) und CI/CD-Pipelines (Python, Ansible, Jenkins, GitLab)
  • Leitung von Integrationstests und UAT (Cucumber, Selenium, Katalon)
  • Implementierung von Monitoring- und Observability-Strategien mit Grafana, Prometheus und Splunk
  • Integration von SAST-Tools wie Snyk und SonarQube
  • Release-Management und Projektkoordination nach Scrum und SAFe
  • Mentoring und technische Unterstützung von Junior-Teammitgliedern

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die DevSecOps einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

19 Jahre

Positionsdauer

1,5 Jahre

Positionen pro Freelancer

18

Häufigste Fachbereiche

Informationstechnologie (IT), Produktentwicklung, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Energie, Gesundheitswesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Business Intelligence

Zertifizierungen pro Freelancer

2

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

100%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 1 2 3 4
<€720 €800-​880 €960-​1040 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in CH verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in CH, die DevSecOps einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 841 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

DevSecOps in der Praxis

DevSecOps bringt Sicherheit direkt in die Softwareauslieferung, statt sie erst am Ende hinzuzufügen. Es wird genutzt, um sichere Abläufe für Build, Test, Release und Runtime für Cloud-Apps, interne Tools, APIs und Infrastructure as Code zu gestalten.

Typische Aufgaben

  • Sichere CI/CD-Architektur
  • Policy-Checks in Pipelines
  • Container- und Image-Scans
  • Umgang mit Secrets und Zugriffskontrolle
  • Reviews von Cloud und Infrastruktur

Tools und Stack

Starke Spezialisten wissen, wie man Sicherheitstools in GitHub Actions, GitLab CI, Jenkins, Azure DevOps und ähnliche Pipelines einbindet. Sie arbeiten auch mit SAST, DAST, Dependency-Scanning, SBOMs, Terraform, Kubernetes und Secret Management.

Wann Unternehmen Hilfe holen

Teams brauchen oft externe Expertise, wenn die Delivery schneller läuft als die Sicherheitsprüfung, wenn ein neues Cloud-Setup Leitplanken braucht oder wenn Audit-Funde klare Lösungen erfordern. In CH ist das oft wichtig für regulierte Branchen, Produktunternehmen und Teams, die Arbeit zwischen lokalen Mitarbeitern und Remote-Experten aufteilen.

Was gute Experten liefern

Ein starker DevSecOps-Profi macht mehr als nur Tools auszuführen. Er definiert sinnvolle Kontrollen, entfernt Störungen aus Alerts, erklärt Risiken in klarer Sprache und macht sichere Auslieferung für das ganze Team wiederholbar.

Anzeichen, dass Sie einen Spezialisten brauchen

  • Sicherheitsprüfungen verlangsamen jedes Release
  • Befunde wiederholen sich ständig
  • Cloud-Berechtigungen wirken unklar
  • Pipelines sind schwer zu vertrauen
  • Teams brauchen sichere Standardwerte

Gut passt jemand, der das Tempo von Entwicklern, Sicherheitsanforderungen und die operative Realität versteht. Genau diese Balance macht aus DevSecOps mehr als nur ein Schlagwort - nämlich ein funktionierendes Delivery-Modell.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Neugierig auf DevSecOps? Hier sind die Antworten, die immer wieder gefragt sind.

DevSecOps deckt die Sicherheitspraktiken ab, die in die Softwareauslieferung eingebaut werden, vom Quellcode-Management bis zu Deployment- und Runtime-Prüfungen. Dazu gehören meist Pipeline-Kontrollen, Code-Scans, Dependency-Reviews, Container-Sicherheit, der Umgang mit Secrets und die Durchsetzung von Richtlinien.

DevSecOps ergänzt den DevOps-Flow um Sicherheitsverantwortung, statt Sicherheit als letzten Prüfschritt zu behandeln. DevOps konzentriert sich auf Geschwindigkeit und Zuverlässigkeit bei Build und Release; DevSecOps behält diesen Flow bei und ergänzt Kontrollen, Prüfungen und Feedback, die Teams helfen, sicher zu liefern.

Ein starker DevSecOps-Spezialist kennt in der Regel CI/CD-Systeme, Cloud-Plattformen, Terraform, Kubernetes, IAM und gängige Security-Scanner. Außerdem sollte er Risiken einschätzen, Alerts feinjustieren und mit Code-, Infrastruktur- und Compliance-Teams arbeiten können, ohne die Auslieferung auszubremsen.

DevSecOps ist besonders wertvoll, wenn ein Team neue Pipelines aufbaut, in die Cloud migriert, Services containerisiert oder unter Druck durch Sicherheits-Audits steht. Es hilft auch, wenn ein besseres Secret-Management, mehr Kontrolle über Abhängigkeiten oder ein klarer Weg von Findings zu Fixes gebraucht wird.

Viele DevSecOps-Aufgaben können remote erledigt werden, weil sie in Code, Pipelines und Cloud-Einstellungen stattfinden. Vor-Ort-Arbeit kann helfen, wenn Workshops, Zugriffsprüfungen oder die Abstimmung mit Stakeholdern sensibel sind, weshalb Teams in CH oft eine Mischung aus beidem nutzen.

Fragen Sie, mit welchen Pipelines, Cloud-Services und Security-Tools der DevSecOps-Spezialist gearbeitet hat und wie er Rollout und Akzeptanz begleitet hat. Fragen Sie auch, wie er False Positives reduziert, Kontrollen dokumentiert und Sicherheitsprüfungen für das Team nutzbar macht.

Ein guter DevSecOps-Experte kann Abwägungen klar erklären und zeigen, wie Sicherheitsprüfungen in den täglichen Ablauf passen. Achten Sie auf praktische Beispiele: sauberere Pipelines, weniger wiederholte Befunde, bessere Zugriffskontrolle und Fixes, die auch nach dem Ende des Einsatzes bestehen bleiben.

DevSecOps liegt zwischen Cloud Security und Application Security, indem es beides in die Delivery-Workflows einbettet. Cloud Security konzentriert sich auf die Plattform und Berechtigungen, Application Security auf die Software selbst, und DevSecOps verbindet diese Kontrollen mit der Art, wie Teams bauen und ausliefern.

Der durchschnittliche Stundensatz von Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, liegt bei 105 €, was einem Tagessatz von etwa 841 € bei einem 8-Stunden-Tag entspricht.

Freelancer in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,5 Jahre.

Die häufigsten Sprachen unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (50%).

Die häufigsten Industrien unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (83%), Energie (67%) und Gesundheitswesen (67%).

Die häufigsten Bereiche unter Freelancern in Schweiz, die DevSecOps in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (83%) und Betrieb (67%).

Hauptstandorte der FRATCH Experten, die kürzlich DevSecOps eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Länder:

Zürich Genf Basel Bern

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH