Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finde in Minuten die perfekten

Firewall Experten

aus über 15.000 Lebensläufen mit der Power von KI

Stelle Experten ein, die Firewall-Regeln, Netzsegmentierung und VPN-Zugänge entwerfen, fein abstimmen und Fehler beheben und mit Plattformen wie FortiGate, Palo Alto Networks, Cisco ASA, pfSense und Windows Defender Firewall arbeiten. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten kennen, die kürzlich Firewall eingesetzt haben

Verifizierter Experte

Rudolf Eggelbusch

Profil ansehen

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator

Ratingen
Rudolf Eggelbusch

Letzte Position:

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern

  • Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.

  • Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.

  • Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.

  • Firewall-Schwachstellenanalyse.

  • Firewall-Freischaltungen.

  • Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.

  • Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.

  • Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5

  • Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI

Verifizierter Experte

Marcus Biel

Profil ansehen

Java-Cloud-Experte

Grünwald
Marcus Biel

Letzte Position:

Java- und Quarkus-Experte bei Großer deutscher Energiedienstleister

  • Modernisierung einer groß angelegten Java-Unternehmensanwendung*

Das Projekt modernisiert eine komplexe Unternehmensanwendung, die über viele Jahre gewachsen ist. Das bestehende Spring-basierte Legacy-System läuft auf Java 8, OSGi und Eclipse RCP und wird schrittweise auf eine moderne, wartbare Architektur mit Java 25 und Quarkus migriert.

Marcus arbeitet in Analyse, Architektur, Refactoring und Implementierung. Ein Schwerpunkt liegt auf der Entflechtung historisch gewachsener Strukturen und Abhängigkeiten sowie dem Aufbau eines sauberen, nachhaltigen Java- und Quarkus-Technologiestacks.

Tools & Technologien: Java 8, Java 25, Quarkus, Hibernate ORM mit Panache, EclipseLink, OSGi, Eclipse RCP, Maven, JUnit, Mockito, REST, JSON, Git, Eclipse IDE, IntelliJ IDEA Ultimate, Jira, Confluence

Verifizierter Experte

Karlheinz Götz

Profil ansehen

Senior Testingenieur / -analyst

Wellendingen
Karlheinz Götz

Letzte Position:

Berater / Testanalyst / Supporter bei Versicherungsbüro, Spaichingen

Projekt: Prozessoptimierung & IT Support im Makler Versicherungsbüro.

Projektaktivitäten:

  • Analyse von Prozessen und Definition von Anforderungen
  • Beratung zur Umsetzung einer Cloud-Lösung (soho)
  • Installation und Verifikation neuer HW-Infrastruktur
  • Cloud-Installation & Konfiguration
  • Definition und Erstellung von Use Cases
  • Durchführung von User Acceptance Tests (UAT)
  • Benutzerschulung / Training
  • IT Support (Cloud, PC, Server, Drucker, Netzwerk)

Label: Versicherung, Infrastruktur, Konfiguration, Schulung, Support

Verifizierter Experte

Martin Hermann

Profil ansehen

Senior IT-Transformationsberater | Solution Architect | Cloud Architect | CTO/CIO Advisor

Freilassing
Martin Hermann

Letzte Position:

Lead Product Owner bei Energy

  • Teamführung: Priorisierung und Koordination von vier funktionsübergreifenden Teams.
  • Plattformstrategie: Entwicklung und Umsetzung von Strategien zur Optimierung bestehender IT-Plattformen.
  • Stakeholder-Management: Aktive Steuerung von Erwartungen und Kommunikation mit internen und externen Stakeholdern.
  • Programm- und Innovationsmanagement: Priorisierung und Koordination von abteilungsübergreifenden Projekten sowie Innovationsinitiativen.
  • Product-Owner-Beratung: Beratung von Product Ownern mit Fokus auf Produktentwicklung und kontinuierliche Produktverbesserung.
  • Organisationsentwicklung: Verbesserung von Kommunikations- und Entscheidungsstrukturen auf allen Organisationsebenen.
  • Change Management: Einsatz von Best-Practice-Methoden im Change Management, um kontinuierliche Optimierung und Innovation sicherzustellen.
  • Qualitätssicherung: Sicherstellung hoher Qualitätsstandards in Prozessen, Services und Deliverables.
Verifizierter Experte

Alejandro Prieto

Profil ansehen

DevOps-Ingenieur

Ludwigshafen am Rhein
Alejandro Prieto

Letzte Position:

Devops Consultant bei Freelance

  • Kubernetes: EKS-Management, Cluster-Upgrades und Verbesserungen der Stabilität, Reviews und Updates von Infrastructure as Code, AWS-Support und Kostenoptimierung.
Verifizierter Experte

Robert Francia

Profil ansehen

Interims-Projektleiter

Kriftel
Robert Francia

Letzte Position:

Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers

  • Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
  • Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
  • Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
  • Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
  • Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
  • Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
  • Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Verifizierter Experte

Robert Karash

Profil ansehen

Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS)

Idstein
Robert Karash

Letzte Position:

Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS) bei Landwirtschaftliche RentenBank

  • Fachliche Leitung und Weiterentwicklung eines Teams von 28 IT-Mitarbeitenden (intern & extern) in den Fachbereichen HelpDesk / HelpLine, RHEL (Red Hat), MUREX (Handelssystem & Applikationen), SAP-Basisbetrieb
  • Steuerung externer Dienstleister (u. a. FI-TS für SAP-Basisbetrieb)
  • Personal-, Ressourcen- und Budgetplanung für IT-Abteilung und Projekte
  • Einführung und Etablierung regelmäßiger Kommunikationsformate (Jour Fixe, Team- und abteilungsübergreifende Meetings)
  • Sicherstellen des Applikationsbetriebs in einer hybriden Umgebung (Windows / Linux mit Datenbank- und Web-/Applikationsservern)
  • Unterstützung von Transformationsprojekten zur Modernisierung der Anwendungslandschaft (z. B. DevOps-Ansätze)
  • Aufbau und Einführung eines digitalen IT-Einkaufs für Hard- & Software (z. B. mit DELL)
  • Entwicklung und Steuerung der Abteilung „IT-Betrieb DOS" basierend auf der Unternehmensstrategie
  • Erstellung von Management-Berichten & Entscheidungsvorlagen zu IT-Projekten, Optimierungspotenzialen und Automatisierungsmöglichkeiten
  • Vertretung der Abteilung in den Gremien der Rentenbank und Sicherstellung der regulatorischen Compliance (BaFin §44, DSGVO, BSI, MaRisk)
Verifizierter Experte

Frédéric Klein

Profil ansehen

IT-Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric Klein

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Verifizierter Experte

Rafael De Mestre Gebauer

Profil ansehen

Projektmanager Modern Workplace

Cologne
Rafael De Mestre Gebauer

Letzte Position:

Projektleiter Automatisierung bei Textilindustrie

Analyse und Optimierung von End-to-End-Prozessen in verschiedenen Unternehmensbereichen wie Vertrieb, Einkauf, Auftragsabwicklung und Logistik. Redesign des ERP. Identifikation von Optimierungspotenzialen, insbesondere in Bereichen mit Medienbrüchen und manuellen Tätigkeiten, sowie Erstellung eines priorisierten Transformationsfahrplans mit klaren Business Cases und Umsetzungsempfehlungen. Steuerung von Automatisierungsinitiativen. RPA in der Produktionsstätte in China. Bewertung und Einführung relevanter KI-Anwendungsfälle sowie Aufbau grundlegender AI-Kompetenz in der Organisation. Schulung interner Mitarbeiter des Projektteams und Begleitung im Transformationsprozess zur Entwicklung einer kontinuierlichen Verbesserungskultur. Enge Zusammenarbeit mit der IT sowie externen Implementierungspartnern, Berichterstattung an die Geschäftsleitung.

Hauptaufgaben und Erfolge:

  • Analyse der Geschäftsprozesse und Design der automatisierten Prozesse
  • Schulung und Begleitung der Mitarbeiter in China und Deutschland
  • Kostenersparnis von 20% in der Logistik
  • Regelmäßige Statusreports an die Geschäftsführung
Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Vicenco Kenk

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco Kenk

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Salim Chehab

Profil ansehen

Cloud / Systemarchitekt

Stuttgart
Salim Chehab

Letzte Position:

Cloud / Systemarchitekt

  • Entwicklung und Einführung von Betriebsprozessen
  • Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
  • Einführung von Workshops zum Thema IaC (Infrastructure as Code)
  • Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
  • Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
  • Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
  • Problemanalyse und -behebung bei Incidents und Systemausfällen
  • Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
  • Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
  • Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
  • Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
  • Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Verifizierter Experte

Yasin Yildiz

Profil ansehen

DevOps-Architekt & Backend-Entwickler

Dortmund
Yasin Yildiz

Letzte Position:

Enterprise Architect bei Bundesagentur für Arbeit

Tätigkeit:

  • Design und Aufbau eines Proof-of-Concept (PoC) für eine zukunftsfähige Virtualisierungsplattform unter Berücksichtigung sicherer Systemarchitekturen
  • Bewertung des Ist-Standes bestehender Infrastrukturen und Erarbeitung von Auswahl- und Bewertungskriterien für die geeignete OS-Virtualisierungsplattform
  • Durchführung der Anforderungsanalyse mit nachfolgender Erstellung und Priorisierung von Tickets im Ticketsystem
  • Fertigstellung und kontinuierliche Vervollständigung einer Tool-Bewertungsmatrix basierend auf PoC-Ergebnissen
  • Unterstützung des Wissensaufbaus im Team durch nachvollziehbare Dokumentation der Vorgehensweise und Ergebnisse in Confluence
  • Enterprise-Analyse der Bestandshardware (Erstellen verschiedener BoMs)

Technologien: Vmware, Vmware Aria Operations, Osism, Canonical OpenStack, FishOs, Linux, Terraform, Ansible, Confluence, Alma

Verifizierter Experte

Thorsten Matzner

Profil ansehen

Senior Test Engineers für eine OpenShift Daten- und Analytics Plattform

Anröchte
Thorsten Matzner

Letzte Position:

Odoo Implementeur bei N.N.

Als Projektleiter für die Odoo-Implementierung bei einem kleinen Unternehmen war ich verantwortlich für die Konzeption, Umsetzung und Schulung eines vollständig integrierten CRM- und Buchhaltungssystems. Durch eine strukturierte Anforderungsanalyse, präzise Datenmigration und gezieltes Change-Management konnte ich die Einführung in nur acht Wochen realisieren. Das Projekt führte zu einer deutlichen Reduktion manueller Tätigkeiten, schnelleren Geschäftsprozessen und erhöhter Transparenz in Echtzeit.

Hauptaufgaben

Anforderungsanalyse und Prozess-Mapping Konfiguration der Odoo-Module CRM, Sales und Accounting Datenmigration (Excel/CSV → Odoo) und Qualitätskontrolle Erstellung von Workflows, automatisierten E-Mail-Regeln und Dashboards Durchführung von Trainings und Support nach Go-Live Projektkoordination (Budget, Zeitplan, Stakeholder-Kommunikation)

Wichtigste Erfolge

Volle Implementierung der Odoo-Suite innerhalb des vorgegebenen Zeitrahmens (8 Wochen) 30 % Reduktion der Buchhaltungszeit und 25 % Beschleunigung des Lead-Zu-Verkauf-Flows 100 % Kundenzufriedenheit nach dem Go-Live, basierend auf Umfrageergebnissen Erfolgreiche Migration von 100 % der bestehenden Stammdaten ohne Datenverlust Aufbau einer nachhaltigen Support-Infrastruktur (3-Monats-After-Go-Live-Support)

Auswirkungen

Verbesserte Entscheidungsfindung durch Echtzeit-Dashboards und automatisierte Berichte Erhöhte Effizienz und Kostenersparnis (≈ € 8 000/Monat) Skalierbarkeit für zukünftiges Wachstum (zusätzliche Module können nahtlos integriert werden) Stärkung der Vertriebs- und Finanzabteilungen durch nahtlose Prozessintegration Diese Zusammenfassung verdeutlicht, wie ich durch strukturierte Projektarbeit, technische Expertise und gezielte Schulung konkrete und messbare Mehrwerte für das Unternehmen geschaffen habe.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Firewall einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

22 Jahre

Positionsdauer

2,3 Jahre

Positionen pro Freelancer

15

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Bachelor-Abschluss oder höher

74%

Master-Abschluss oder höher

40%

Doktortitel

6%

Zertifizierungen pro Freelancer

5

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

98%

Basierend auf unserem Profilpool, Stand 6 Sep 2026.

Tagessatzverteilung

0 30 60 90 120
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten, die Firewall einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 829 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 6 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Firewall-Grundlagen

Eine Firewall steuert, welcher Netzwerkverkehr zwischen Systemen, Nutzern und Diensten erlaubt oder blockiert wird. Sie wird genutzt, um Büronetzwerke, Cloud-Umgebungen, Fernzugriffe und öffentlich erreichbare Anwendungen zu schützen. Gute Experten wissen, wo eine Firewall in die größere Sicherheitsarchitektur passt und wo sie nicht die einzige Verteidigungslinie sein sollte.

Häufige Stacks

  • FortiGate und das Fortinet-Ökosystem
  • Palo Alto Networks und Next-Generation-Richtlinien
  • Cisco ASA und Cisco Secure Firewall
  • pfSense für flexible Open-Source-Setups
  • Windows Defender Firewall für Endpoint-Kontrolle

Diese Tools tauchen in gemischten On-Premises- und Cloud-Netzwerken auf, oft zusammen mit VPNs, Identitätssystemen und Routing-Regeln.

Was Spezialisten liefern

Firewall-Profis kümmern sich um Regel-Design, Policy-Bereinigung, NAT, VPN-Konfiguration, Logging und Traffic-Analyse. Sie prüfen auch die Angriffsfläche nach Netzwerkänderungen, Cloud-Migrationen oder Sicherheitsvorfällen. In vielen Projekten dokumentieren sie die Regelbasis, damit Teams nach der Übergabe die Kontrolle behalten.

Wann Hilfe sinnvoll ist

Unternehmen holen sich meist freies Firewall-Know-how dazu, wenn Richtlinien unübersichtlich werden, Zugriffe nicht mehr funktionieren oder eine Migration sorgfältig geplant werden muss. Das ist oft nach Fusionen, neuen Standorten, Cloud-Änderungen oder Sicherheits-Audits der Fall. In Deutschland kann Unterstützung in der Landessprache helfen, wenn mit internen IT-Teams gearbeitet wird, aber viele Firewall-Projekte werden weiterhin remote umgesetzt.

Was starke Experten tun

Starke Spezialisten lesen Paketflüsse, verfolgen Verbindungen durch die Schichten und trennen geschäftlichen Zugriff von unnötiger Angriffsfläche. Sie verstehen Ports, Dienste, Zonen, VPNs, DNS, Routing und Log-Prüfung. Außerdem wissen sie, wie man Änderungen klein, testbar und rückgängig machbar hält.

Gute Projektergebnisse

Ein solides Firewall-Projekt hinterlässt eine sauberere Regelbasis, klarere Zugriffswege und weniger Überraschungen in Change-Fenstern. Es sollte außerdem Dokumentation, Monitoring und die Wiederherstellung nach Vorfällen verbessern. Das Ziel ist einfach: stabile Netzwerkkontrolle, die Sicherheits- und Betriebsteams gemeinsam pflegen können.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Neugierig auf Firewall? Hier sind die Antworten, die immer wieder gefragt sind.

Ein starker Firewall-Spezialist entwirft Zugriffsregeln, prüft Traffic-Pfade und behebt Probleme mit VPNs, NAT und Segmentierung. Außerdem wertet er Logs aus, entfernt riskante Regeln und dokumentiert die Policy-Sammlung, damit der Betrieb sie weiter pflegen kann.

Nein. Eine Firewall kann einen einfachen Paketfilter meinen, aber in vielen Projekten geht es um eine Next-Generation-Firewall mit App-Kontrolle, Intrusion Prevention und benutzerbezogenen Richtlinien. Der richtige Experte sollte den Unterschied kennen und die passende Kontrolle für die Aufgabe wählen.

Ein guter Firewall-Freelancer arbeitet oft mit FortiGate, Palo Alto Networks, Cisco Secure Firewall, Cisco ASA, pfSense und Windows Defender Firewall. Der genaue Stack hängt davon ab, ob die Umgebung On-Premises, Cloud-basiert oder gemischt ist.

Ein nützlicher Firewall-Spezialist versteht in der Regel Routing, VLANs, VPNs, DNS und Log-Analyse. Er sollte sich auch mit Cloud-Netzwerken, identitätsbasiertem Zugriff und Change Management auskennen, weil Firewall-Arbeit selten allein steht.

Einfache Policy-Bereinigungen brauchen vielleicht nur einen fokussierten Firewall-Experten. Komplexe Migrationen, Segmentierung über mehrere Standorte oder Incident Response brauchen jemanden, der ähnliche Umgebungen schon betreut hat und Änderungen sicher testen kann. Je schwieriger das Netzwerk, desto wichtiger wird praktische Erfahrung.

Die meiste Firewall-Arbeit kann remote erledigt werden, wenn das Team Zugriff, Diagramme und einen klaren Change-Prozess bereitstellt. Vor Ort kann bei sensiblen Umschaltungen, unübersichtlichen Legacy-Umgebungen oder wenn die Abstimmung mit Betriebs- und Sicherheitsteams persönlich einfacher ist, hilfreich sein.

Achte auf klare Begründungen, nicht nur auf Produktnamen. Ein starker Firewall-Spezialist kann erklären, warum jede Regel existiert, wie der Traffic verfolgt wurde, was getestet wurde und wie ein Rollback aussehen würde, falls etwas schiefgeht.

Du solltest eine sauberere Richtlinienbasis, weniger offene Ports, sichereren Fernzugriff und bessere Sichtbarkeit des Traffics erwarten. Ein gutes Firewall-Projekt hinterlässt außerdem Dokumentation, die künftige Änderungen kontrolliert hält, statt sie zum Rätselraten werden zu lassen.

Der durchschnittliche Stundensatz von Freelancern, die Firewall in ihren letzten Projekten eingesetzt haben, liegt bei 104 €, was einem Tagessatz von etwa 829 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern, die Firewall in ihren letzten Projekten eingesetzt haben, haben 74% mindestens einen Bachelor-Abschluss, 40% mindestens einen Master-Abschluss und 6% einen Doktortitel.

Freelancer, die Firewall in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.

Die häufigsten Sprachen unter Freelancern, die Firewall in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (96%) und Französisch (20%).

Die häufigsten Industrien unter Freelancern, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (95%), Bank- und Finanzwesen (52%) und Fertigung (48%).

Die häufigsten Bereiche unter Freelancern, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (81%) und Projektmanagement (78%).

Hauptstandorte der FRATCH Experten, die kürzlich Firewall eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH