Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finde in wenigen Minuten die perfekten

Firewall Experten in Deutschland

aus über 15.000 Lebensläufen mit der Kraft von KI.

Engagiere Experten, die Perimeter-Regeln entwerfen, NGFW- und UTM-Setups verwalten und Zugriffskontrolle, VPN sowie Bedrohungsfilterung für stabile Netzwerke optimieren. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Firewall eingesetzt haben

Verifizierter Experte

Rudolf Eggelbusch

Profil ansehen

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator

Ratingen
Rudolf Eggelbusch

Letzte Position:

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern

  • Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.

  • Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.

  • Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.

  • Firewall-Schwachstellenanalyse.

  • Firewall-Freischaltungen.

  • Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.

  • Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.

  • Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5

  • Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI

Verifizierter Experte

Karlheinz Götz

Profil ansehen

Senior Testingenieur / -analyst

Wellendingen
Karlheinz Götz

Letzte Position:

Berater / Testanalyst / Supporter bei Versicherungsbüro, Spaichingen

Projekt: Prozessoptimierung & IT Support im Makler Versicherungsbüro.

Projektaktivitäten:

  • Analyse von Prozessen und Definition von Anforderungen
  • Beratung zur Umsetzung einer Cloud-Lösung (soho)
  • Installation und Verifikation neuer HW-Infrastruktur
  • Cloud-Installation & Konfiguration
  • Definition und Erstellung von Use Cases
  • Durchführung von User Acceptance Tests (UAT)
  • Benutzerschulung / Training
  • IT Support (Cloud, PC, Server, Drucker, Netzwerk)

Label: Versicherung, Infrastruktur, Konfiguration, Schulung, Support

Verifizierter Experte

Alejandro Prieto

Profil ansehen

DevOps-Ingenieur

Ludwigshafen am Rhein
Alejandro Prieto

Letzte Position:

Devops Consultant bei Freelance

  • Kubernetes: EKS-Management, Cluster-Upgrades und Verbesserungen der Stabilität, Reviews und Updates von Infrastructure as Code, AWS-Support und Kostenoptimierung.
Verifizierter Experte

Martin Hermann

Profil ansehen

Senior IT-Transformationsberater | Solution Architect | Cloud Architect | CTO/CIO Advisor

Freilassing
Martin Hermann

Letzte Position:

Lead Product Owner bei Energy

  • Teamführung: Priorisierung und Koordination von vier funktionsübergreifenden Teams.
  • Plattformstrategie: Entwicklung und Umsetzung von Strategien zur Optimierung bestehender IT-Plattformen.
  • Stakeholder-Management: Aktive Steuerung von Erwartungen und Kommunikation mit internen und externen Stakeholdern.
  • Programm- und Innovationsmanagement: Priorisierung und Koordination von abteilungsübergreifenden Projekten sowie Innovationsinitiativen.
  • Product-Owner-Beratung: Beratung von Product Ownern mit Fokus auf Produktentwicklung und kontinuierliche Produktverbesserung.
  • Organisationsentwicklung: Verbesserung von Kommunikations- und Entscheidungsstrukturen auf allen Organisationsebenen.
  • Change Management: Einsatz von Best-Practice-Methoden im Change Management, um kontinuierliche Optimierung und Innovation sicherzustellen.
  • Qualitätssicherung: Sicherstellung hoher Qualitätsstandards in Prozessen, Services und Deliverables.
Verifizierter Experte

Robert Francia

Profil ansehen

Interims-Projektleiter

Kriftel
Robert Francia

Letzte Position:

Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers

  • Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
  • Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
  • Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
  • Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
  • Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
  • Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
  • Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Verifizierter Experte

Robert Karash

Profil ansehen

Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS)

Idstein
Robert Karash

Letzte Position:

Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS) bei Landwirtschaftliche RentenBank

  • Fachliche Leitung und Weiterentwicklung eines Teams von 28 IT-Mitarbeitenden (intern & extern) in den Fachbereichen HelpDesk / HelpLine, RHEL (Red Hat), MUREX (Handelssystem & Applikationen), SAP-Basisbetrieb
  • Steuerung externer Dienstleister (u. a. FI-TS für SAP-Basisbetrieb)
  • Personal-, Ressourcen- und Budgetplanung für IT-Abteilung und Projekte
  • Einführung und Etablierung regelmäßiger Kommunikationsformate (Jour Fixe, Team- und abteilungsübergreifende Meetings)
  • Sicherstellen des Applikationsbetriebs in einer hybriden Umgebung (Windows / Linux mit Datenbank- und Web-/Applikationsservern)
  • Unterstützung von Transformationsprojekten zur Modernisierung der Anwendungslandschaft (z. B. DevOps-Ansätze)
  • Aufbau und Einführung eines digitalen IT-Einkaufs für Hard- & Software (z. B. mit DELL)
  • Entwicklung und Steuerung der Abteilung „IT-Betrieb DOS" basierend auf der Unternehmensstrategie
  • Erstellung von Management-Berichten & Entscheidungsvorlagen zu IT-Projekten, Optimierungspotenzialen und Automatisierungsmöglichkeiten
  • Vertretung der Abteilung in den Gremien der Rentenbank und Sicherstellung der regulatorischen Compliance (BaFin §44, DSGVO, BSI, MaRisk)
Verifizierter Experte

Frédéric Klein

Profil ansehen

IT Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric Klein

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Verifizierter Experte

Rafael De Mestre Gebauer

Profil ansehen

Projektmanager Modern Workplace

Cologne
Rafael De Mestre Gebauer

Letzte Position:

Projektleiter Automatisierung bei Textilindustrie

Analyse und Optimierung von End-to-End-Prozessen in verschiedenen Unternehmensbereichen wie Vertrieb, Einkauf, Auftragsabwicklung und Logistik. Redesign des ERP. Identifikation von Optimierungspotenzialen, insbesondere in Bereichen mit Medienbrüchen und manuellen Tätigkeiten, sowie Erstellung eines priorisierten Transformationsfahrplans mit klaren Business Cases und Umsetzungsempfehlungen. Steuerung von Automatisierungsinitiativen. RPA in der Produktionsstätte in China. Bewertung und Einführung relevanter KI-Anwendungsfälle sowie Aufbau grundlegender AI-Kompetenz in der Organisation. Schulung interner Mitarbeiter des Projektteams und Begleitung im Transformationsprozess zur Entwicklung einer kontinuierlichen Verbesserungskultur. Enge Zusammenarbeit mit der IT sowie externen Implementierungspartnern, Berichterstattung an die Geschäftsleitung.

Hauptaufgaben und Erfolge:

  • Analyse der Geschäftsprozesse und Design der automatisierten Prozesse
  • Schulung und Begleitung der Mitarbeiter in China und Deutschland
  • Kostenersparnis von 20% in der Logistik
  • Regelmäßige Statusreports an die Geschäftsführung
Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Vicenco Kenk

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco Kenk

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Thorsten Matzner

Profil ansehen

Senior Test Engineers für eine OpenShift Daten- und Analytics Plattform

Anröchte
Thorsten Matzner

Letzte Position:

Odoo Implementeur bei N.N.

Als Projektleiter für die Odoo-Implementierung bei einem kleinen Unternehmen war ich verantwortlich für die Konzeption, Umsetzung und Schulung eines vollständig integrierten CRM- und Buchhaltungssystems. Durch eine strukturierte Anforderungsanalyse, präzise Datenmigration und gezieltes Change-Management konnte ich die Einführung in nur acht Wochen realisieren. Das Projekt führte zu einer deutlichen Reduktion manueller Tätigkeiten, schnelleren Geschäftsprozessen und erhöhter Transparenz in Echtzeit.

Hauptaufgaben

Anforderungsanalyse und Prozess-Mapping Konfiguration der Odoo-Module CRM, Sales und Accounting Datenmigration (Excel/CSV → Odoo) und Qualitätskontrolle Erstellung von Workflows, automatisierten E-Mail-Regeln und Dashboards Durchführung von Trainings und Support nach Go-Live Projektkoordination (Budget, Zeitplan, Stakeholder-Kommunikation)

Wichtigste Erfolge

Volle Implementierung der Odoo-Suite innerhalb des vorgegebenen Zeitrahmens (8 Wochen) 30 % Reduktion der Buchhaltungszeit und 25 % Beschleunigung des Lead-Zu-Verkauf-Flows 100 % Kundenzufriedenheit nach dem Go-Live, basierend auf Umfrageergebnissen Erfolgreiche Migration von 100 % der bestehenden Stammdaten ohne Datenverlust Aufbau einer nachhaltigen Support-Infrastruktur (3-Monats-After-Go-Live-Support)

Auswirkungen

Verbesserte Entscheidungsfindung durch Echtzeit-Dashboards und automatisierte Berichte Erhöhte Effizienz und Kostenersparnis (≈ € 8 000/Monat) Skalierbarkeit für zukünftiges Wachstum (zusätzliche Module können nahtlos integriert werden) Stärkung der Vertriebs- und Finanzabteilungen durch nahtlose Prozessintegration Diese Zusammenfassung verdeutlicht, wie ich durch strukturierte Projektarbeit, technische Expertise und gezielte Schulung konkrete und messbare Mehrwerte für das Unternehmen geschaffen habe.

Verifizierter Experte

Mathias Heldt

Profil ansehen

Senior Projektmanager

Magdeburg
Mathias Heldt

Letzte Position:

PMO bei Ministerium für Infrastruktur und Digitalisierung Sachsen Anhalt

Als PMO für die Schwerpunktthemen des IT-Planungsrats für Sachsen-Anhalt verantworte ich die Überwachung der vier geförderten Projekte in Sachsen-Anhalt hinsichtlich der Einhaltung der Förderrichtlinie, Landeshaushaltsordnung, des Projektstandards, des Scopes und der Zielerreichung.

  • Zentrales PMO für vier Digitalisierungs- und Förderprojekte im Rahmen der Digitalstrategie des Landes Sachsen-Anhalt
  • Übergreifende Koordination und Steuerung der Projekte in Zusammenarbeit mit Ministerium, FITKO und Projektleitungen
  • Planung, Strukturierung und Nachverfolgung von Projektmeilensteinen, Terminen und Arbeitspaketen
  • Erstellung und Pflege von Projekt-, Status- und Abschlussdokumentationen
  • Etablierung und Durchführung eines projektübergreifenden Berichtswesens zur Sicherstellung von Transparenz und Nachvollziehbarkeit
  • Durchführung von Budget- und Kostencontrolling sowie Unterstützung bei der wirtschaftlichen Projektsteuerung
  • Aufbau und kontinuierliche Pflege eines projektübergreifenden Risikomanagements inklusive Bewertung, Maßnahmenplanung und Eskalation
  • Koordination des Änderungsmanagements inklusive Bewertung, Planung und Nachverfolgung von Change Requests
  • Überwachung des Projektfortschritts durch Soll-Ist-Vergleiche sowie Ableitung von Optimierungs- und Steuerungsmaßnahmen
  • Abstimmung und Kommunikation mit allen relevanten Stakeholdern über definierte Ansprechpartner
  • Unterstützung der Einhaltung von Förder-, Vergabe- und haushaltsrechtlichen Vorgaben
  • Vorbereitung und Moderation von Statusbesprechungen sowie Management-Reviews
  • Sicherstellung einer transparenten, termingerechten und qualitätsorientierten Projektabwicklung über mehrere parallel laufende Förderprojekte hinweg.
Verifizierter Experte

Dirk Peter

Profil ansehen

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt

Stuttgart
Dirk Peter

Letzte Position:

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig

  • Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.

  • Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.

  • Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.

  • Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.

  • Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.

  • Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.

  • Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.

  • Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.

  • Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.

  • Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.

  • Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.

  • Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.

  • Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.

  • Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.

  • Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.

  • Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.

  • Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.

Verifizierter Experte

Salim Chehab

Profil ansehen

Cloud / Systems Architekt

Stuttgart
Salim Chehab

Letzte Position:

Cloud / Systems Architekt

  • Entwicklung und Einführung von Betriebsprozessen
  • Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
  • Einführung von Workshops zum Thema IaC (Infrastructure as Code)
  • Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
  • Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
  • Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
  • Problemanalyse und -behebung bei Incidents und Systemausfällen
  • Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
  • Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
  • Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
  • Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
  • Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Firewall einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

22 Jahre

Positionsdauer

2,3 Jahre

Positionen pro Freelancer

14

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Bachelor-Abschluss oder höher

74%

Master-Abschluss oder höher

40%

Doktortitel

6%

Zertifizierungen pro Freelancer

5

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

98%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 30 60 90 120
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Firewall einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 831 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Firewall-Grundlagen

Eine Firewall steuert den Traffic zwischen vertrauenswürdigen und nicht vertrauenswürdigen Netzwerken. Sie filtert Pakete, prüft Sessions und setzt Regeln für Ports, IP-Bereiche, Anwendungen und Nutzer durch.

Unternehmen setzen Firewall-Spezialisten ein, um Büros, Rechenzentren, Cloud-Workloads und Wege für den Fernzugriff zu schützen, ohne legitimen Geschäftstraffic zu blockieren.

Womit sie sich befassen

  • Regelentwurf und Bereinigung für eingehenden und ausgehenden Traffic
  • VPN-Zugriff, Site-to-Site-Verbindungen und Kontrolle von Remote-Nutzern
  • Segmentierung zwischen Teams, Servern und sensiblen Systemen
  • Protokollierung, Alarmierung und Unterstützung bei Vorfällen nach Änderungen
  • Migration von älteren Firewalls zu NGFW- oder Cloud-Steuerungen

Starke Profis wissen, wie sie Sicherheit und Benutzerfreundlichkeit in Einklang bringen. Sie dokumentieren Änderungen klar, testen jede Regelgruppe und achten auf versteckte Überschneidungen, die Risiken schaffen.

Gängiger Stack

Firewall-Arbeit berührt oft Cisco, Fortinet, Palo Alto Networks, Check Point, Sophos, pfSense und cloud-native Security Groups. In der Praxis kennen die besten Spezialisten auch Routing, DNS, TLS-Inspektion und identitätsbasierte Richtlinien.

Sie können in gemischten Umgebungen arbeiten, in denen physische Appliances, virtuelle Firewalls und Cloud-Steuerungen gleichzeitig wichtig sind.

Wann Unternehmen Hilfe holen

  • Neue Standort-Rollouts oder Netzwerk-Redesigns
  • Audits nach verdächtigem Traffic oder Richtlinienabweichungen
  • Migrationen bei Anbieterwechseln oder Cloud-Umzügen
  • Bereinigung nach jahrelanger Regelansammlung

Freiberufliche Firewall-Experten sind hilfreich, wenn interne Teams ausgelastet sind oder wenn ein Projekt gezielte Sicherheitsarbeit ohne langen Einstellungsprozess braucht. Sie können für eine kurze Prüfung, ein Migrationsfenster oder fortlaufende Unterstützung dazukommen.

Arbeitskontext in Deutschland

In Deutschland laufen Firewall-Projekte oft in regulierten IT-Umgebungen, industriellen Netzwerken und verteilten Unternehmens-Setups. Klare Dokumentation ist wichtig, und viele Teams erwarten gutes Deutsch oder zumindest sicheres Englisch für Übergabe und Betrieb.

Remote-Arbeit ist für Richtlinienprüfungen und Planung üblich. Vor-Ort-Zeit hilft, wenn Hardware, Filialnetze oder sensible Änderungsfenster eine direkte Abstimmung brauchen.

Was gute Experten liefern

Ein starker Firewall-Experte macht mehr als nur Regeln hinzufügen. Er verfolgt Traffic-Flows, erkennt Shadow Rules, entfernt Ausnahmen, die nicht mehr passen, und erklärt die Auswirkungen jeder Änderung.

Achte auf Leute, die mit Logs, Paketmitschnitten, Change Control und Rollback-Plänen arbeiten können. Sie sollten sowohl den täglichen Betrieb als auch größere Sicherheits-Redesigns unterstützen können.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um Firewall am häufigsten aufkommen.

Ein starker Firewall-Experte entwirft und pflegt Traffic-Regeln, die Netzwerke schützen, ohne den Geschäftszugriff zu beeinträchtigen. Er arbeitet an Allow- und Deny-Richtlinien, VPN-Zugriff, Segmentierung, Logging und der Reaktion auf Vorfälle, wenn Traffic ungewöhnlich aussieht.

Nicht genau, aber die Aufgaben überschneiden sich stark. Ein Firewall-Spezialist kann klassisches Packet Filtering übernehmen, während NGFW- und UTM-Projekte zusätzlich App-Kontrolle, Intrusion Prevention, Webfilterung und identitätsbasierte Regeln umfassen. Viele Unternehmen wollen jemanden, der alle drei Bereiche abdecken kann.

Ein praktischer Firewall-Freelancer kennt meist eine oder mehrere große Plattformen wie Fortinet, Palo Alto Networks, Check Point, Cisco, Sophos oder pfSense. Auch Cloud-Security-Groups und Netzwerk-Routing sind wichtig, weil das Regelwerk vom gesamten Traffic-Pfad abhängt.

Unternehmen holen Firewall-Experten bei Migrationen, Regelbereinigungen, Standortwechseln, Cloud-Änderungen oder nach Sicherheitsvorfällen dazu. Externe Hilfe ist auch sinnvoll, wenn interne Teams einen frischen Blick auf alte Richtlinien brauchen, die niemand allein anfassen will.

Das hängt vom Umfang der Firewall-Arbeit ab. Eine kleine Regelprüfung braucht vielleicht einen fokussierten Spezialisten, während ein komplettes Redesign jemanden erfordert, der Routing, VPNs, Logging, Rollback-Planung und die geschäftlichen Auswirkungen jeder Regel versteht.

Ja, die meiste Firewall-Planung, Richtlinienprüfung und Fehlersuche kann remote erledigt werden. Vor-Ort-Zeit ist trotzdem nützlich für Hardwaretausch, Umschaltungen in Filialen und sensible Änderungsfenster, bei denen direkter Zugriff und enge Abstimmung einfacher sind.

Achte auf klare Dokumentation, sorgfältiges Change Control und die Fähigkeit, zu erklären, warum jede Regel existiert. Ein guter Firewall-Experte prüft auch Shadow Rules, ungenutzte Ausnahmen, schwache VPN-Einstellungen und Lücken zwischen Richtlinie und tatsächlichem Traffic.

Ein sorgfältiger Firewall-Spezialist sollte nach dem aktuellen Hersteller, dem Netzwerkaufbau, Cloud-Komponenten, Rollback-Optionen und den Freigabeverantwortlichen fragen. Er sollte außerdem klären, ob es sich um einen schnellen Fix, eine Migration oder laufende operative Unterstützung handelt.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, liegt bei 104 €, was einem Tagessatz von etwa 831 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, haben 74% mindestens einen Bachelor-Abschluss, 40% mindestens einen Master-Abschluss und 6% einen Doktortitel.

Freelancer in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (96%) und Französisch (20%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Bank- und Finanzwesen (52%) und Fertigung (48%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (80%) und Projektmanagement (77%).

Hauptstandorte der FRATCH Experten, die kürzlich Firewall eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH