Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finde in Minuten die perfekten

Encryption Experten

aus über 15.000 Lebensläufen mit der Kraft von KI

Engagiere Experten, die Schlüsselverwaltung entwerfen, TLS und Schutz ruhender Daten umsetzen und Datenflüsse über Apps, Speicher und APIs absichern. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten kennen, die kürzlich Encryption eingesetzt haben

Verifizierter Experte

Markus Halbedel

Profil ansehen

Senior IT-Infrastruktur-, Cloud- & Security-Consultant

Kaufbeuren
Markus Halbedel

Letzte Position:

Senior M365 Consultant bei BITMARCK GmbH

Erstellung von Konzepten für die M365 Implementierung insb. Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards (verbindliche Baseline- Sicherheitsvorgaben) im Projekt "Konzept M365" mit dem Ziel der Übertragung der Konzepte auf die M365 Umgebungen der Bitmarck und anschließender Übergabe an den Kunden.

  • Erstellung einer Ist-Analyse der bestehenden M365 Umgebungen sowie der OnPremise Umgebungen und der BAS Standards.
  • Erstellung von Konzepten für die Themen Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards
  • Konzeptionierung und Implementierung einer automatisierten Lösung zur Erstellung von standardisierten M365 Tenants basierend auf Microsoft M365 DSC (Desired State Configuration)
  • Übertragung der Konzepte in die M365 Umgebungen
  • Erstellung einer ausführlichen technischen Dokumentation
Verifizierter Experte

Rudolf Eggelbusch

Profil ansehen

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator

Ratingen
Rudolf Eggelbusch

Letzte Position:

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern

  • Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.

  • Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.

  • Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.

  • Firewall-Schwachstellenanalyse.

  • Firewall-Freischaltungen.

  • Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.

  • Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.

  • Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5

  • Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI

Verifizierter Experte

Matthias Schneider

Profil ansehen

Senior Projektmanager

Bonn
Matthias Schneider

Letzte Position:

Übergreifender Projektkoordinator bei Bundeswehr Informatik (BWI GmbH)

  • PMO Lead Sicherheitsüberprüfung 2 (SÜ2) überprüft
  • Bericht an Teilprogrammleitung GMN
  • Systempflege 25+
  • Fachliche Steuerung & Koordination des Jira-Aufbaus
  • Ausarbeitung von Entscheidungsvorlagen (z. B. Projektplanung, Steuerungsmodell, Kommunikationspläne, Controlling-Modelle, Rollen- & Verantwortungs-Matrizen)
  • Entwicklung eines programmweiten Wissensmanagements mittels Confluence, Erarbeitung Jira-Konzept
  • Erarbeitung eines Zugangskonzepts für alle Projekttools
  • Analysieren bestehender Prozesse, Identifikation von Verbesserungspotenzialen und Entwurf von Lösungen zur Effizienz- und Effektivitätssteigerung
  • Entwicklung eines Konzepts zur Einführung von Automatisierungsansätzen in bestehenden Tools
  • Erstellen von Intranetartikeln als Projektmarketing
  • Verantwortlich für Projektgovernance durch Reporting & Ressourcenplanung im Teilprogramm
  • Agile Weiterentwicklung der Projektmethodik
  • Aufnahme von Kundenanforderungen (Requirements Engineering)
  • Vorbereitung & Support der Vertragsverhandlungen (7 Jahre Laufzeit, 500+ Mio Budget)
Verifizierter Experte

Waseem Sattar

Profil ansehen

Enterprise Solution Architekt |5G / Mobilfunk|Mission Critical Services (MCx)|IMS und SIP

Frankfurt am Main
Waseem Sattar

Letzte Position:

Solution Architect / Subject Matter Expert bei FRMCS-Endgerätehersteller

Mitarbeit im EU-geförderten Projekt MORANE-2 zur Validierung des Future Railway Mobile Communication System (FRMCS) in realen Einsatzszenarien: Erstellung der Anforderungsspezifikationen für TOBA sowie der zugehörigen Testspezifikationen.

Technologien: 5GS (Radio & Core), FRMCS, MCx (MCPTT, MCData, MCVideo), MC Gateway UE, MCx Priority/Security/QoS Management, ETCS, SIP, IMS

Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Saqib Javed

Profil ansehen

Senior Solution- & Softwarearchitekt · Interim IT-Lead · KI/Agentic AI, Cloud, .NET

Erlensee
Saqib Javed

Letzte Position:

KI-Entwickler / AI Engineer (Lead) bei KOM4TEC GmbH

  • Konzeption und Umsetzung modularer KI-Assistenten für Vertriebs- und Geschäftsprozesse im Microsoft-Ökosystem (Agentic AI, Copilot-Erweiterungen)
  • Frontend-Architektur und -Entwicklung mit React + TypeScript für eingebettete Chat- und Assistant-Oberflächen (Streaming-UI, Hooks, React Query, OpenAPI-Clients)
  • Agenten-Entwicklung auf Enterprise-Ebene: wiederverwendbare Skill-/Agenten-Bibliothek, MCP-Server, Review- und Compliance-Gates
  • LLM-Integration in die User Experience: Anthropic (Claude), OpenAI, Tool-Use, RAG-Pipelines, Prompt-Engineering, Guardrails
  • Architektur- und Code-Review-Beratung sowie Mentoring im KI-Entwicklungsteam
  • Anbindung an Microsoft Graph, Power Platform und Azure-Dienste
  • Technologien: React, TypeScript, Anthropic Claude, OpenAI, MCP, RAG, Microsoft Graph, Power Platform, Azure
Verifizierter Experte

Markus Gritsch

Profil ansehen

Lead Full-Stack Software Engineer

Oberschneiding
Markus Gritsch

Letzte Position:

Open-Source Software Engineer & Maintainer bei Stealth Startup

Unabhängige Open-Source-Entwicklung in Teilzeit, mit Fokus auf Build-Tools für Next.js, React, MDX und JavaScript-/TypeScript-Compiler-Pipelines.

  • next-slug-splitter entwickelt, um inhaltsgetriebene Next.js-Anwendungen zu optimieren. Es analysiert MDX-Inhalte zur Build-Zeit, löst die Nutzung von Komponenten auf und erzeugt routespezifische Handler, sodass Seiten nicht das komplette Catch-all-Komponenten-Bundle teilen müssen.

  • Unterstützende Plugins und Utilities für scoped MDX-Transformationen, verschachtelte Auflösung von Komponentenabhängigkeiten, Compile-Time-Refinement, sichere ESTree-Auswertung und Object-Graph-Diffing erstellt.

  • Architektur, API-Design, Implementierung, automatisierte Tests, npm-Publishing, Dokumentation, Demos und Performance-Benchmarking selbst verantwortet.

Bausteine:

  • remark-scoped-mdx: Kontextbewusste AST-Transformationen mit isolierten verschachtelten Scopes, typisierten Komponenten-Registries und Prop-Inferenz.

  • recma-component-resolver: Analyse von Abhängigkeitsgraphen und selektives Weiterreichen von Komponenten über verschachtelte MDX-Includes hinweg.

  • recma-static-refiner: Extraktion von Props zur Build-Zeit, Schema-Validierung, Ableitung und Bereinigung.

  • estree-util-to-static-value und object-graph-delta: Sichere statische Auswertung und deterministisches, zyklus-sicheres strukturelles Diffing.

Tech Stack:

  • Frameworks: TypeScript · Next.js · React · MDX

  • Compiler-Tools: Unified · Remark · Recma · MDAST · ESTree · ts-morph · esbuild

  • Kompetenzen: Statische Analyse · AST-Traversierung und -Transformation · Abhängigkeitsgraphen · Codegenerierung · Schema-Validierung · Route- und Bundle-Splitting

  • Tools: Vitest · tsup · npm · Performance-Benchmarking

Verifizierter Experte

Alexander Alawi

Profil ansehen

Administrator für Onsite-Support

München
Alexander Alawi

Letzte Position:

Administrator Onsite Support bei Sana Kliniken AG

  • Bearbeitung und Koordination von IT-Tickets (Helix, Omnitracker) inkl. VIP-Support und Remote-Support (Microsoft Teams, RDP, FastViewer)
  • Onsite-Support am Hauptstandort sowie Betreuung moderner Konferenz- und Meetingraumtechnik (z. B. MeetingBoard 75 Pro)
  • Benutzer- und Rechteverwaltung in Active Directory (Active Roles), Azure AD, Exchange sowie MDM
  • VDI-Betreuung und Monitoring mit Citrix Director und Aruba Networking
  • Endgeräte-Management und Richtlinienverwaltung über Ivanti
  • Deployment, Konfiguration und Lifecycle-Management von Clients (Dell Notebooks, iPhones, iPads)
  • Hardware-Rollouts für neue Mitarbeitende inkl. deutschlandweitem Versand
  • Asset- und Lizenzverwaltung sowie Organisation von Standortmigrationen
Verifizierter Experte

Christian Enderle

Profil ansehen

IT-Beratung / IT-Neuaufbau

Stadtallendorf
Christian Enderle

Letzte Position:

IT-Beratung / IT-Neuaufbau bei IT-Neuaufbau (PF)

  • Analyse der Anforderungen und der IST-Situation
  • Migration einer alten Domänenstruktur und Tobit auf Exchange 2019 mit Anbindung an MS365
  • Prüfung der Realisierungswege und Planung der Absicherung sensibler Daten
  • Planung in Bezug auf BSI-Grundschutz, BDSG und DSGVO
  • IT-Governance und IT-Sicherheitsbacktests
  • Unterstützung bei der ERP-Einrichtung und Absicherung des Mailtransfers
  • Hyper-V 2016/2022, Microsoft Terminal-Services Cluster, Microsoft Exchange 2019
  • Office 365, Microsoft 365, Azure AD, Teams, Salesforce
  • Cisco, Zyxel und HP Switches, Sophos Firewalls/UTMs, SecurePoint
  • Microsoft IIS 2022, IPv4/IPv6, Veeam, Wortmann Online Backup, NextCloud
  • Dienste: DNS, DHCP, TCP/IP, Subnetting, Firewalling, Routing, VoIP, Gruppenrichtlinien (GPO), SIEM, Remote Work, Home Office, Hochverfügbarkeit, Failover, VLAN, PRTG
Verifizierter Experte

Tezcan Dilshener

Profil ansehen

Solution Architekt / Projektleiter

München
Tezcan Dilshener

Letzte Position:

Solution Architekt / Projektleiter bei Deutscher Fußball-Bund

  • Gesamtverantwortung für den Projektlebenszyklus von der Umfangsdefinition bis zum Abschluss
  • Enge Zusammenarbeit mit Plattform-Teams, IT-Führungskräften und externen Dienstleistern
  • Anwendung von SAFe-Prinzipien und strukturierte Sprint-Arbeit
  • Erstellung eines Migrationsfahrplans mit klaren Meilensteinen
  • Überwachung des Lifecycles: Onboarding, Repository-Migration, Replikation von Berechtigungen und Systemtests
  • Visualisierung der Architektur mit PlantUML und Gliffy sowie Dokumentation in Confluence
  • Regelmäßige Statusberichte und Durchführung von Wissenstransfer-Sessions
Verifizierter Experte

Alexandru Gunescu

Profil ansehen

Leiter Cloud-Infrastruktur

Munich
Alexandru Gunescu

Letzte Position:

Principal Cloud DevOps Architect bei BP

In meiner Rolle als Senior Cloud DevOps Architect bei BP, einem Öl- und Gasunternehmen, hatte ich die Aufgabe, die Plattform für das Laden von Elektrofahrzeugen der EV Division von On-Premises und Azure in die AWS-Cloud zu migrieren, was zu einer hybriden Multi-Cloud-, Multi-Tenant-SaaS-Lösung führte.

Der Einsatz von Kubernetes für die Anwendungsebene bedeutete die Bereitstellung von Kubernetes-Clusters, die von EKS und AKS verwaltet wurden, mit Fokus auf die Integration in eine Multi-Tenant-Umgebung. Diese Integration wurde durch den Einsatz von Kubernetes-Namespace und Zugriffskontrollen erreicht, um Datenisolation und Datenschutz sicherzustellen.

Auf der Datenbankebene entschieden wir uns für eine RDS-Instanz mit PostgreSQL zur Unterstützung der Backend-Infrastruktur unserer Anwendungen. Die Mandanten teilten sich dieselbe RDS-Instanz, hatten aber jeweils ein eigenes Schema.

Um nahezu in Echtzeit Daten von physischen Ladestationen (CPOs) als IoT-Geräte über das OCPI-Protokoll aufzunehmen, stießen wir bei der Batch-Verarbeitung auf erhebliche Verzögerungen. Daher entwickelten wir eine Streaming-Datenpipeline in Echtzeit mit Apache Kafka und setzten dabei auf eine eventgetriebene Architektur.

Ich leitete die Zusammenarbeit über mehrere interne Teams, externe Anbieter, Cloud-Provider und Partner vor Ort hinweg, um über fünf Systeme in eine einheitliche Lösung zu integrieren.

Erfolge:

  • Erfolgreich hybride Multi-Cloud-Lösungen entworfen und umgesetzt, die mehrere Cloud-Plattformen (AWS, Azure) mit On-Premises-Infrastruktur unter Einsatz von Site-to-Site-VPNs, Firewalls und Load Balancing integrierten.
  • Die Migration der On-Premises-Infrastruktur zu einer Multi-Cloud-, Multi-Tenant-Infrastruktur geleitet, was zu 30 % schnelleren Verarbeitungszeiten führte.
  • Workloads aus VMware- und Hyper-V-Umgebungen auf cloudbasierte VMs migriert und dabei Cloud-native Services genutzt, um Leistung, Kosteneffizienz und Skalierbarkeit zu optimieren.
  • Eine Multi-Tenant-Kubernetes-Plattform entworfen, die das Kubernetes-Ökosystem nutzt, mit Karpenter für die dynamische Bereitstellung von EC2-Nodes, KEDA für eventgesteuertes Pod-Autoscaling (z. B. Kafka-Message-Lag) und Rancher für das zentrale Monitoring mehrerer Cluster (EKS, AKS oder On-Prem K8s), als Ersatz für den Microsoft-zentrierten Azure-Arc-Management-Service.
  • Python-basierte FastAPI-Microservices als Teil des EV-Core-Backends auf der AWS-EKS-Anwendungsebene entworfen und umgesetzt, die Datenaufnahme- und Kundenanalyse-Pipelines antreiben.
  • Asynchrone, eventgetriebene APIs (Python-FastAPI) für die Echtzeit-Integration mit CPOs entwickelt, mit Unterstützung für OCPI 2.3 und OICP-Protokolle.
  • Eine sichere, produktionsreife Azure-Databricks-Plattform mit Terraform entworfen und umgesetzt und dabei Skalierbarkeit und Kosteneffizienz sichergestellt.
  • On-Premises-ERP auf eine hybride Dynamics-365-Architektur migriert, mit ERP lokal gehostet und CRM in Azure betrieben, integriert über Azure Arc.
  • CI/CD-Pipelines für Databricks-Notebooks und Jobs mit GitHub Actions und Databricks CLI automatisiert, wodurch die Bereitstellungszeit reduziert wurde. Die Bereitstellungszeit für Infrastruktur durch Automatisierung der Cloud-Ressourcenbereitstellung mit GitOps um 70 % reduziert.
  • Die Einhaltung interner Audit- und Data-Governance-Standards (GDPR) durch OAuth2/OIDC-basierte Authentifizierung und fein abgestufte rollenbasierte Zugriffskontrollen sichergestellt.
  • Ein Zero-Trust-Sicherheitsmodell entwickelt, das Least-Privilege-Zugriffe und Mikrosegmentierung durchsetzt und die Sicherheitslage sowie die Compliance mit GDPR und NIST verbessert.
  • Interaktive Analytics-Dashboards in Amazon QuickSight erstellt, die Daten aus S3 und Redshift integrieren, um Echtzeit-Business-Insights und Visualisierungen mit eingebettetem Zugriff für Multi-Tenant-Nutzer bereitzustellen.
  • Cloud-Sicherheitsbewertungen und eine Sicherheitsintegration über den gesamten Lebenszyklus während M&A geleitet, einschließlich AWS, Azure, IAM (Entra ID) und Datenschutz, und dabei die Sicherheitslage mit NIST, ISO 27001 und GDPR über hybride und cloud-native Umgebungen hinweg ausgerichtet.
  • Die Cloud-Kosten für eine Dev-Umgebung eines Kunden um 64 % gesenkt, indem automatisierte Start-/Stopp-Zeitpläne für EC2- und RDS-Instanzen über AWS CDK mit EventBridge Scheduler oder AWS Systems Manager implementiert wurden.

Tech-Stack:

  • Infrastructure as Code: Terraform, AWS CDK, Ansible.
  • Container: Kubernetes auf EKS, AKS, Docker.
  • Streaming-Datenverarbeitung: Kafka zu Confluent Cloud, nach AWS MSK.
  • Frontend: TypeScript, React, NextJS, Hooks, Styled Components.
  • Backend: Python mit FastAPI, außerdem Node.js mit NestJS.
  • Datenbank: Aurora auf PostgreSQL mit TypeORM, RDS auf SQL Server, vollständiges Setup und Administration von Azure Databricks, ETL-Pipelines.
  • CI/CD und GitOps: GitHub Actions, Azure DevOps, ArgoCD.
  • Monitoring und Observability: Prometheus und Grafana.
  • Virtualisierung: Hyper-V, VMware Cloud on AWS, Azure Migrate.
  • ERP-Systeme: Odoo, Microsoft Dynamics 365 Business Central auf Azure, integriert mit Azure Arc.
  • Netzwerke: Site-to-Site-VPNs, AWS Direct Connect, Azure ExpressRoute, Firewalls (AWS Network Firewall, Azure Firewall).
  • Sicherheit: IAM, NIST Framework, Zero-Trust-Sicherheit, AWS WAF, AWS Shield, GuardDuty.
Verifizierter Experte

Florian Krebs

Profil ansehen

Selbstständiger IT- und Sicherheitsberater

Olching
Florian Krebs

Letzte Position:

LAN-Planer bei Global Network AG

  • IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
  • Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
  • Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
  • Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
  • Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
  • Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
  • Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Verifizierter Experte

Pierre Gronau

Profil ansehen

Ansible-Automatisierung, Windows Third Level Support

Cologne
Pierre Gronau

Letzte Position:

Ansible-Automatisierung, Windows Third Level Support bei DB InfraGO AG

  • PRISMA-Projekt
  • Ansible-Automatisierung
  • Windows Third Level Support für Windows NT, Windows 2000, Windows 2013, Windows 2016, Windows 2019
Verifizierter Experte

Giovanni Leonetti

Profil ansehen

Daten- und Lösungsarchitekt

Berlin
Giovanni Leonetti

Letzte Position:

Solution Architect bei Nordea Bank

Solution Architect für Consumer Cards

  • Übernahm die Architekturverantwortung im Bereich Consumer Cards, führte Best Practices ein und verbesserte die architektonische Transparenz und Wartbarkeit durch die Entwicklung eines strukturierten Dokumentationsrahmens für das Reverse Engineering von Legacy-Kartensystemen.
  • Standardisierte Architektur-Artefakte wie BIAN Business Capabilities, UML-Diagramme im draw.io-Format (Use Case, Component, Sequence), Namenskonventionen, Dokumentenablage, Designvorlagen und Blueprints, Microservices.
  • Erstellte High-Level- und Low-Level-Designs, abgestimmt auf Enterprise-Architecture-Governance-Prozesse und Artefaktstandards.
  • Unterstützte architektonisch das Strategic Card Simplification Programme mit Fokus auf Kartenprodukt-Migrationen und die Außerbetriebnahme von Anwendungen in allen Ländern. Agile Umgebungen (Scrum/SAFe).
  • Analysierte und entwarf KI-Use-Cases im Architekturumfeld.

Projekt: Payment Card Industry Data Security Standards (PCI DSS) Strategic Programme

  • Analysierte und dokumentierte bestehende Datenflüsse über Kartenprodukte und geografische Regionen hinweg, um die PCI-DSS-Compliance zu prüfen.
  • Identifizierte Bereiche mit sensiblen Daten im Ruhezustand und Daten in Bewegung, die Verschlüsselung oder Maskierung erfordern, und stellte die Einhaltung der PCI-DSS-Anforderungen sicher.
  • Arbeitete mit Security-, Infrastruktur- und Applikationsteams zusammen, um Verschlüsselungsstrategien mit regulatorischen und organisatorischen Vorgaben abzustimmen.
  • Gab strategische Beratung zu Datenstrategie, Data Governance, Datenmanagement, Datenqualität, Datenarchitektur, Data Mesh, MEGA HOPEX, DAMA-DMBOK, ereignisgetriebener Architektur, End-to-End-Datenflüssen und Harmonisierung von Kartenproduktmodellen.
  • Stellte sicher, dass das Lösungsdesign mit regulatorischen Anforderungen (BCBS 239, DORA, GDPR) und internen Richtlinien übereinstimmt.

Projekt: Denmark ATM Outsourcing Project

Ziel: Auslagerung von Betrieb und Wartung der Geldautomaten an einen Drittanbieter bei gleichzeitiger Erweiterung des ATM-Bestands in Dänemark, wobei Nordea Eigentümer der Geldautomaten und des Bargelds für die bestehende und erweiterte Infrastruktur bleibt.

  • Leitete ein cross-funktionales Delivery-Team (Projektmanagement, Business Analysis und Architektur) und dokumentierte die aktuelle ATM-Systemlandschaft, einschließlich End-to-End-Datenflüssen, Integrationen und internen/externen Anwendungsschnittstellen.
  • Entwarf End-to-End-Prozesse für Autorisierung, Abstimmung und Settlement und stimmte Betriebsmodell, Kontrollen und Compliance-Anforderungen zwischen Nordea und dem ausgelagerten Dienstleister ab.
  • Erstellte High-Level- und Low-Level-Lösungsdesigns mit standardisierten UML-Artefakten (Use-Case-, Component- und Sequence-Diagramme) zur Unterstützung von Vendor-Onboarding, Integrationsplanung und Umsetzung.
  • Stellte die architektonische Abstimmung und Entscheidungsfindung zwischen Enterprise-Stakeholdern und Drittanbietern sicher und managte Abhängigkeiten und Schnittstellen im Rahmen der Auslagerungsinitiative.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Encryption einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

20 Jahre

Positionsdauer

3 Jahre

Positionen pro Freelancer

15

Häufigste Fachbereiche

Informationstechnologie (IT), Produktentwicklung, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Bachelor-Abschluss oder höher

86%

Master-Abschluss oder höher

48%

Doktortitel

8%

Zertifizierungen pro Freelancer

4

Häufigste Sprachen

Englisch, Deutsch, Spanisch

Sprechen zwei oder mehr Sprachen

97%

Basierend auf unserem Profilpool, Stand 6 Sep 2026.

Tagessatzverteilung

0 10 20 30 40
<€320 €320-​480 €480-​640 €640-​800 €800-​960 €960-​1120 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten, die Encryption einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 820 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 6 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Was Verschlüsselung macht

Verschlüsselung verwandelt lesbare Daten in Ciphertext, sodass nur die richtige Partei sie wiederherstellen kann. Unternehmen nutzen sie, um Kundendaten, Zahlungsdaten, interne Dateien, Nachrichten, Backups und den Verkehr zwischen Systemen zu schützen. Sie ist eine zentrale Maßnahme für Sicherheit, Datenschutz und Vertrauen.

Häufige Anwendungsfälle

  • Daten im Ruhezustand in Datenbanken, Dateien, Backups und Objektspeichern schützen
  • Daten während der Übertragung mit TLS für Web-, API- und Service-Kommunikation sichern
  • Sichere Nachrichten, Dokumentenverarbeitung und Dateiaustausch unterstützen
  • Tokens schützen, Secrets sicher handhaben und Gerätedaten absichern

Tools und Standards

Starke Spezialisten arbeiten mit symmetrischen und asymmetrischen Verfahren, Schlüsselaustausch, Hashing und digitalen Signaturen. Sie wissen, wie man AES, RSA, ECC, TLS, PKI, HSMs und moderne Key-Management-Services einsetzt, ohne Abläufe zu stören. Sie verstehen auch, wann Vollverschlüsselung der Festplatte, Feldverschlüsselung oder Verschlüsselung auf App-Ebene am besten passt.

Wann Unternehmen Hilfe holen

Teams brauchen oft freiberufliche Expertise, wenn ein System neu gestaltet, geprüft, migriert oder mit einem neuen Security-Stack verbunden wird. Verschlüsselungsarbeit kommt auch dann auf, wenn Apps Compliance-Prüfungen nicht bestehen, APIs stärkere Transportsicherheit brauchen oder Schlüssel schlecht rotiert und gespeichert werden. In ausgereiften Umgebungen prüfen Experten oft die Architektur, bevor Probleme in die Produktion gelangen.

Was gute Spezialisten tun

Ein starker Profi schaltet nicht einfach nur eine Funktion ein. Er definiert Bedrohungsgrenzen, wählt den richtigen Algorithmus und Modus, verwaltet Schlüssel sicher, testet die Interoperabilität und dokumentiert, wie Daten durchgängig geschützt sind. Er vermeidet auch häufige Fehler wie schwache Zufallsgenerierung, fest eingebaute Secrets und die Verwendung der falschen Chiffre für die Aufgabe.

Wie Teams mit ihnen arbeiten

Encryption Experten arbeiten oft remote zusammen, weil sich die Arbeit auf Code, Architektur und Sicherheitsprüfungen konzentriert. Vor-Ort-Zeit kann bei Workshops, Incident Response oder regulierter Lieferung helfen. Die besten Ergebnisse entstehen, wenn der Spezialist mit Verantwortlichen aus Security, Backend, Infrastruktur und Compliance im selben Delivery-Flow arbeiten kann.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Was Kunden uns zu Encryption am häufigsten fragen – kurz beantwortet.

Ein starker Encryption Experte hilft dabei, Daten während der Übertragung und im Ruhezustand zu schützen, meist über Web-Apps, APIs, Dateien, Backups und interne Systeme hinweg. Er hilft auch bei Schlüsselverwaltung, Zertifikatsverwaltung und der sicheren Integration zwischen Diensten. Die Arbeit ist oft genauso sehr Design und Prozess wie Kryptografie.

Encryption ist umkehrbar, wenn du den richtigen Schlüssel hast, während Hashing Einweg ist und genutzt wird, um Daten zu prüfen oder Passwörter sicher zu speichern. Unternehmen brauchen oft beides, aber für unterschiedliche Ziele. Ein guter Spezialist weiß, wann welches Verfahren ins Design gehört.

Encryption wird oft mit Tokenisierung, Maskierung, Zugriffskontrolle und Hashing verglichen. Diese Methoden können das Risiko verringern, lösen aber nicht in jedem Fall dasselbe Problem. Ein Spezialist sollte erklären, wo Verschlüsselung nötig ist und wo eine leichtere Maßnahme ausreicht.

Ein starker Encryption Freelancer kennt meist auch PKI, TLS, Zertifikats-Lifecycle-Management, den Umgang mit Secrets und Cloud-Key-Services. Für Anwendungsarbeit sind sicheres Programmieren und Threat Modeling ebenfalls wichtig. Für Infrastrukturarbeit ist Erfahrung mit Speicher, Identität und Netzwerksicherheit wertvoll.

Eine kleine Integration braucht vielleicht nur einen Spezialisten, der TLS-Einstellungen prüft oder dabei hilft, schwache Standardwerte von Bibliotheken zu ersetzen. Eine sensible Plattform mit mehreren Diensten, Schlüsselrotation und regulatorischem Druck braucht tiefere architektonische Erfahrung. Je mehr Systeme und Teams beteiligt sind, desto wichtiger wird das Urteilsvermögen des Spezialisten.

Ja. Die meiste Encryption Arbeit ist gut remote möglich, weil sie Architektur, Code-Review, Konfiguration und Dokumentation umfasst. Vor-Ort-Termine können trotzdem helfen, wenn Teams sich auf Risiken, Incident Response oder Compliance-Anforderungen abstimmen müssen.

Achte auf klare Entscheidungen zu Algorithmen, Schlüsselspeicherung, Rotation, Zertifikatsverwaltung und Fehlerfällen. Ein starker Encryption Spezialist erklärt Abwägungen in einfacher Sprache und kann sichere Muster in echten Systemen zeigen. Gute Arbeit ist leicht zu pflegen und schwer falsch zu benutzen.

Häufige Probleme sind fest eingebaute Secrets, schwache Zufallsgenerierung, die Verwendung veralteter Algorithmen und das Speichern von Schlüsseln zu nah an den Daten, die sie schützen. Ein weiteres häufiges Problem ist, Geschäftslogik mit Kryptografie so zu vermischen, dass sie schwer zu prüfen ist. Ein sorgfältiger Encryption Experte erkennt diese Risiken früh und hält das Design einfach.

Der durchschnittliche Stundensatz von Freelancern, die Encryption in ihren letzten Projekten eingesetzt haben, liegt bei 103 €, was einem Tagessatz von etwa 820 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern, die Encryption in ihren letzten Projekten eingesetzt haben, haben 86% mindestens einen Bachelor-Abschluss, 48% mindestens einen Master-Abschluss und 8% einen Doktortitel.

Freelancer, die Encryption in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3 Jahre.

Die häufigsten Sprachen unter Freelancern, die Encryption in ihren letzten Projekten eingesetzt haben, sind Englisch (97%), Deutsch (96%) und Spanisch (22%).

Die häufigsten Industrien unter Freelancern, die Encryption in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (95%), Bank- und Finanzwesen (57%) und Fertigung (49%).

Die häufigsten Bereiche unter Freelancern, die Encryption in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (97%), Produktentwicklung (67%) und Projektmanagement (64%).

Hauptstandorte der FRATCH Experten, die kürzlich Encryption eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH