
Firewall-Experten in Deutschland
aus über 15.000 LebensläufenBeauftragen Sie Experten, die sichere Netzwerkgrenzen entwerfen, Next-Generation-Firewalls konfigurieren und den Schutz mit Cloud- und Identitätskontrollen verbinden. FRATCH findet schnell eine präzise Übereinstimmung unter geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Firewall-Experten eingesetzt haben
Frank J.
Letzte Position:
Senior Projektleiter / IT-Manager - E-Mail-Gateway-Migration & Informationssicherheit bei Landesbehörde
- Strategische Planung, fachliche Ausarbeitung und operative Steuerung der Migration eines E-Mail-Gateways in einem sicherheitskritischen Behördenumfeld.
- Erstellung der fachlichen Leistungsbeschreibung sowie Entwicklung technischer Konzepte und Migrationsansätze unter Berücksichtigung von BSI-Anforderungen.
- Technisches Anforderungsmanagement mit Fachbereichen, Informationssicherheit und Betrieb.
- Koordination externer Dienstleister, Integratoren und Umsetzungspartner; Pflege von Projektplänen, Meilensteinen, Ressourcen, Risiken und Abhängigkeiten.
- Regelmäßiges Reporting an Projektleitung, Programmumfeld und interne Stakeholder.
Kossi A.
Letzte Position:
Projektmanager bei Deutsche Bank
Migration einer bestehenden Applikation in eine neue IT-Infrastruktur.
- Steuerte alle Projektaktivitäten (Infrastruktur, Applikationen, Daten, Security, Architektur)
- Planung komplexer Netzwerkarchitekturen mit Security-Anforderungen
- Konzipierte und stimmte Firewall-Konfigurationen ab
- Planung und Steuerung von Schnittstellen zwischen ERP-, Cloud- und Drittsystemen
- Koordination von Middleware-Lösungen (z. B. SAP Integration Suite, MuleSoft, Boomi)
- Definition von Datenflüssen, Mapping-Regeln und Integrationsarchitekturen
- Steuerung von Datenmigrationen und Stammdatenharmonisierung
- Abstimmung mit Fachbereichen, IT-Teams, Dienstleistern und externen Partnern
- Teamgröße: Internationales Team von 35 Mitarbeitern – Deutschland | Polen | Indien | USA
- Sprachen: Englisch
Tools: Microsoft Office (Word, Excel, PowerPoint, Project), Brainloop, Jira, Confluence, MS SharePoint
Reza N.
Letzte Position:
Senior IT-Security Expert bei Teambank AG
- Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
- Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
- Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
- Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
- Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
- Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
- Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR
Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK
Andreas R.
Letzte Position:
Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Begleitung von Audits und Vorbereitung auf Zertifizierungen
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services sowie SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Verfahren zur Risikoanalyse
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Andreas Z.
Letzte Position:
Transformationsarchitekt / Business Analyst bei IT-Beratung
- Entwicklung eines ganzheitlichen Transformationsmodells für IT-Abteilungen und ITSM-Organisationen von der Betriebsstabilisierung über Strukturierung und Optimierung bis zur strategischen Weiterentwicklung
- Konzeption einer Transformationsmatrix, die Entwicklungsphasen mit den Umsetzungsaktivitäten Positionieren, Fokussieren, Modellieren, Befähigen, Verankern und Weiterentwickeln verbindet
- Entwicklung von Assessment-, Reifegrad- und Entscheidungslogiken zur Bestimmung der betrieblichen Ausgangslage, des geeigneten Einstiegspunkts und der priorisierten Handlungsfelder
- Strukturierung einer durchgängigen Vorgehenslogik von Standortbestimmung und Zielbild über Operating Model, Roadmap und Leistungsbausteine bis zur Umsetzung und Verankerung im Regelbetrieb
- Ableitung kombinierbarer Beratungs- und Umsetzungsmodule einschließlich Methoden, Ergebnisartefakten, Rollenmodellen, Governance-Strukturen und Transformationspfaden
- Erhebung, Strukturierung und Priorisierung fachlicher Anforderungen aus Sicht von IT-Leitung, Service Management und operativen Betriebsrollen
- Übersetzung der Anforderungen in Zielbilder, Prozess- und Rollenmodelle, Entscheidungskriterien sowie nachvollziehbare Ergebnisartefakte
Umfeld / Tools: ITIL 4, IT4IT, Operating Model Canvas, SIAM, Reifegradmodelle Kanban
Rudolf E.
Letzte Position:
Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern
Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.
Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.
Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.
Firewall-Schwachstellenanalyse.
Firewall-Freischaltungen.
Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.
Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.
Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5
Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI
Marcus B.
Letzte Position:
Java- und Quarkus-Experte bei Großer deutscher Energiedienstleister
- Modernisierung einer groß angelegten Java-Unternehmensanwendung*
Das Projekt modernisiert eine komplexe Unternehmensanwendung, die über viele Jahre gewachsen ist. Das bestehende Spring-basierte Legacy-System läuft auf Java 8, OSGi und Eclipse RCP und wird schrittweise auf eine moderne, wartbare Architektur mit Java 25 und Quarkus migriert.
Marcus arbeitet in Analyse, Architektur, Refactoring und Implementierung. Ein Schwerpunkt liegt auf der Entflechtung historisch gewachsener Strukturen und Abhängigkeiten sowie dem Aufbau eines sauberen, nachhaltigen Java- und Quarkus-Technologiestacks.
Tools & Technologien: Java 8, Java 25, Quarkus, Hibernate ORM mit Panache, EclipseLink, OSGi, Eclipse RCP, Maven, JUnit, Mockito, REST, JSON, Git, Eclipse IDE, IntelliJ IDEA Ultimate, Jira, Confluence
Karlheinz G.
Letzte Position:
Berater / Testanalyst / Supporter bei Versicherungsbüro, Spaichingen
Projekt: Prozessoptimierung & IT Support im Makler Versicherungsbüro.
Projektaktivitäten:
- Analyse von Prozessen und Definition von Anforderungen
- Beratung zur Umsetzung einer Cloud-Lösung (soho)
- Installation und Verifikation neuer HW-Infrastruktur
- Cloud-Installation & Konfiguration
- Definition und Erstellung von Use Cases
- Durchführung von User Acceptance Tests (UAT)
- Benutzerschulung / Training
- IT Support (Cloud, PC, Server, Drucker, Netzwerk)
Label: Versicherung, Infrastruktur, Konfiguration, Schulung, Support
Martin H.
Letzte Position:
Lead Product Owner bei Energy
- Teamführung: Priorisierung und Koordination von vier funktionsübergreifenden Teams.
- Plattformstrategie: Entwicklung und Umsetzung von Strategien zur Optimierung bestehender IT-Plattformen.
- Stakeholder-Management: Aktive Steuerung von Erwartungen und Kommunikation mit internen und externen Stakeholdern.
- Programm- und Innovationsmanagement: Priorisierung und Koordination von abteilungsübergreifenden Projekten sowie Innovationsinitiativen.
- Product-Owner-Beratung: Beratung von Product Ownern mit Fokus auf Produktentwicklung und kontinuierliche Produktverbesserung.
- Organisationsentwicklung: Verbesserung von Kommunikations- und Entscheidungsstrukturen auf allen Organisationsebenen.
- Change Management: Einsatz von Best-Practice-Methoden im Change Management, um kontinuierliche Optimierung und Innovation sicherzustellen.
- Qualitätssicherung: Sicherstellung hoher Qualitätsstandards in Prozessen, Services und Deliverables.
Alejandro P.
Letzte Position:
Devops Consultant bei Freelance
- Kubernetes: EKS-Management, Cluster-Upgrades und Verbesserungen der Stabilität, Reviews und Updates von Infrastructure as Code, AWS-Support und Kostenoptimierung.
Robert F.
Letzte Position:
Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers
- Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
- Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
- Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
- Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
- Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
- Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
- Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Robert K.
Letzte Position:
Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS) bei Landwirtschaftliche RentenBank
- Fachliche Leitung und Weiterentwicklung eines Teams von 28 IT-Mitarbeitenden (intern & extern) in den Fachbereichen HelpDesk / HelpLine, RHEL (Red Hat), MUREX (Handelssystem & Applikationen), SAP-Basisbetrieb
- Steuerung externer Dienstleister (u. a. FI-TS für SAP-Basisbetrieb)
- Personal-, Ressourcen- und Budgetplanung für IT-Abteilung und Projekte
- Einführung und Etablierung regelmäßiger Kommunikationsformate (Jour Fixe, Team- und abteilungsübergreifende Meetings)
- Sicherstellen des Applikationsbetriebs in einer hybriden Umgebung (Windows / Linux mit Datenbank- und Web-/Applikationsservern)
- Unterstützung von Transformationsprojekten zur Modernisierung der Anwendungslandschaft (z. B. DevOps-Ansätze)
- Aufbau und Einführung eines digitalen IT-Einkaufs für Hard- & Software (z. B. mit DELL)
- Entwicklung und Steuerung der Abteilung „IT-Betrieb DOS" basierend auf der Unternehmensstrategie
- Erstellung von Management-Berichten & Entscheidungsvorlagen zu IT-Projekten, Optimierungspotenzialen und Automatisierungsmöglichkeiten
- Vertretung der Abteilung in den Gremien der Rentenbank und Sicherstellung der regulatorischen Compliance (BaFin §44, DSGVO, BSI, MaRisk)
Frédéric K.
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Vicenco K.
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Agelis W.
Letzte Position:
Senior Application & IT Service Management bei AW-Datentechnik
- Fokussierung auf die Gewinnung neuer Enterprise-IT-Projekte sowie fachliche Weiterentwicklung des IT-Service- und Application-Management-Profils
- Verfügbar für neue Projekte im Application Management, IT Service Management und Application Operations
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Firewall-Experten einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
22 Jahre

Positionsdauer
2,2 Jahre

Positionen pro Freelancer
15

Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Projektmanagement

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Produktentwicklung
Bachelor-Abschluss oder höher
75%
Master-Abschluss oder höher
41%
Doktortitel
6%

Zertifizierungen pro Freelancer
5

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
98%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Entdecke detaillierte Tagessatz-Benchmarks für Firewall-Experten:
Tagessatz-Einblicke entdeckenDurchschnittssätze von Experten in Deutschland, die Firewall-Experten einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der Firewall-Experten Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (95%)
- Bank- und Finanzwesen (53%)
- Fertigung (48%)
- Professionelle Dienstleistungen (44%)
- Telekommunikation (44%)
- Automotive (38%)
- Regierung und öffentliche Verwaltung (38%)
- Gesundheitswesen (31%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Netzwerkschutz
Eine Firewall kontrolliert den Datenverkehr zwischen vertrauenswürdigen und nicht vertrauenswürdigen Netzwerken anhand definierter Sicherheitsregeln. Sie kann Büros, Rechenzentren, Cloud-Workloads, Anwendungen und Remote-Access-Dienste vor unbefugten Verbindungen schützen. Moderne Bereitstellungen kombinieren Netzwerksegmentierung, Anwendungsanalyse, Bedrohungsprüfung und detaillierte Protokollierung.
Firewall-Typen
Unternehmen wählen je nach ihrer Architektur Hardware-Appliances, virtuelle Firewalls, Cloud-native Kontrollen oder hostbasierte Firewalls. Next-Generation-Firewalls bieten zusätzlich Intrusion Prevention, Malware-Prüfung, Webfilterung und Anwendungskontrolle. Web Application Firewalls konzentrieren sich auf HTTP-Datenverkehr und schützen öffentlich zugängliche Anwendungen vor Angriffen auf die Anwendungslogik.
Ökosystem und Fähigkeiten
Firewall-Arbeit ist eng mit Routing, Switching, DNS, VPNs, Identity and Access Management, Endpoint-Sicherheit sowie Security Information and Event Management verbunden. Spezialisten arbeiten möglicherweise mit Produkten wie Fortinet FortiGate, Palo Alto Networks, Check Point, Cisco Secure Firewall, pfSense, OPNsense und Cloud-Kontrollen von AWS, Microsoft Azure oder Google Cloud.
Typische Ergebnisse
- Netzwerkzonen, Vertrauensgrenzen und Segmentierungsdesigns
- Sichere Regelsätze mit dokumentierten Genehmigungs- und Prüfprozessen
- Site-to-Site- und Remote-Access-VPN-Konfigurationen
- Hochverfügbarkeits-, Migrations- und Disaster-Recovery-Setups
- Integrationen für Monitoring, Alarmierung, Protokollierung und Incident Response
Wann Sie einstellen sollten
Freiberufliche Expertise ist bei einem Firewall-Austausch, einem Rechenzentrumsumzug, einer Cloud-Migration oder der Zusammenführung von Netzwerkumgebungen hilfreich. Unternehmen holen Spezialisten auch hinzu, wenn Regeln schwer zu prüfen geworden sind, der Remote-Zugriff ausgeweitet wird oder wiederkehrende Vorfälle Lücken in der Segmentierung aufzeigen. In Deutschland funktioniert die Remote-Umsetzung für Design und Konfiguration oft gut, während bei Hardwareänderungen oder regulierten Umgebungen Besuche vor Ort erforderlich sein können.
Starke Fachkräfte
Starke Fachkräfte übersetzen Geschäftsabläufe in präzise Regeln nach dem Prinzip der geringsten Rechte und erklären die Auswirkungen jeder Änderung. Sie testen den Failover, dokumentieren Abhängigkeiten und planen ein Rollback, bevor sie den Produktionsdatenverkehr verändern. Achten Sie auf praktische Erfahrung mit Paketanalyse, Änderungssteuerung, sicherem VPN-Design und der Fehlerbehebung in lokalen und Cloud-Netzwerken. Klare Kommunikation auf Englisch und, falls erforderlich, auf Deutsch unterstützt die Zusammenarbeit mit lokalen Teams.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um Firewall-Experten am häufigsten aufkommen.
Eine Firewall filtert den Datenverkehr zwischen Netzwerken, Systemen oder Anwendungen anhand von Sicherheitsregeln. Unternehmen nutzen sie für Segmentierung, Internetschutz, VPN-Zugriff, Anwendungskontrolle, Bedrohungsabwehr und Einblicke in Netzwerkaktivitäten.
Eine Next-Generation-Firewall kann zusätzlich zu Adressen und Ports Anwendungen, Benutzer und Inhalte prüfen. Herkömmliche Filterung hat weiterhin ihren Platz bei einfachen Netzwerkgrenzen, moderne Umgebungen benötigen jedoch oft Intrusion Prevention, Malware-Prüfung und identitätsbasierte Richtlinien.
Ein guter Firewall-Spezialist kennt sich normalerweise mit Routing, Switching, DNS, VPNs, Identitätsmanagement und Netzwerküberwachung aus. Cloud-Networking, Endpoint-Sicherheit, Protokollierung und Incident Response sind ebenfalls wertvoll, wenn sich der Schutz über mehrere Umgebungen erstreckt.
Die erforderliche Erfahrung hängt von Umfang, Risiko und dem bestehenden Design ab. Eine gezielte Regelprüfung kann ein anderes Profil erfordern als eine Hochverfügbarkeitsmigration, ein Rollout über mehrere Standorte oder ein großer Cloud-Übergang. Bitten Sie um Nachweise für vergleichbare Änderungen, Tests und Fehlerbehebung in Produktionsumgebungen.
Ja, viele Firewall-Aufgaben können remote über kontrollierten administrativen Zugriff, Dokumentation und Änderungsverfahren erledigt werden. Die Zusammenarbeit vor Ort kann für die Installation von Appliances, die physische Verkabelung, lokale Tests oder Umgebungen mit strengen Zugriffsanforderungen weiterhin hilfreich sein. Deutschsprachige Kommunikation kann bei der engen Zusammenarbeit mit lokalen Betriebs- oder Compliance-Teams wichtig sein.
Eine Web Application Firewall wurde entwickelt, um HTTP- und HTTPS-Anwendungen vor Angriffen wie Injection, missbräuchlichen Anfragen und schädlichen Payloads zu schützen. Sie ergänzt eine Netzwerk-Firewall, anstatt sie zu ersetzen, insbesondere wenn ein Unternehmen APIs, Portale oder andere öffentlich zugängliche Dienste bereitstellt.
Achten Sie auf einen Firewall-Fachmann, der Zweck, Abhängigkeiten, Protokollierung und Rollback von Regeln klar erklären kann. Fragen Sie, wie er Änderungen testet, übermäßige Zugriffsrechte reduziert, Failover validiert und ein Paket untersucht, das unerwartet blockiert oder zugelassen wird.
Ein Firewall-Freelancer kann mit Fortinet FortiGate, Palo Alto Networks, Check Point, Cisco Secure Firewall, pfSense oder OPNsense arbeiten. Cloud-native Kontrollen in AWS, Microsoft Azure und Google Cloud sind ebenfalls verbreitet. Der passende Spezialist sollte das Produkt daher auf das Netzwerk und das Betriebsmodell des Unternehmens abstimmen.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, liegt bei 104 €, was einem Tagessatz von etwa 830 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, haben 75% mindestens einen Bachelor-Abschluss, 41% mindestens einen Master-Abschluss und 6% einen Doktortitel.
Freelancer in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (96%) und Französisch (20%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (95%), Bank- und Finanzwesen (53%) und Fertigung (48%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (81%) und Projektmanagement (78%).
Hauptstandorte der FRATCH Experten, die kürzlich Firewall-Experten eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Stuttgart
Düsseldorf
Dortmund
Nürnberg