Zum Hauptinhalt springen
🇩🇪DSGVO konform
Schützen Sie kritische Systeme mit in wenigen Minuten vermittelten

Firewall-Experten in München

Beauftragen Sie Experten, die sichere Netzwerkgrenzen entwerfen, Next-Generation-Firewalls konfigurieren und Schutzrichtlinien mit Cloud-, Identitäts- und Monitoring-Systemen verbinden. FRATCH vermittelt Ihnen schnell und präzise geprüfte, verfügbare Freelancer, die zu Ihren technischen Anforderungen passen.

Lerne FRATCH Experten in München kennen, die kürzlich Firewall-Experten eingesetzt haben

Verifizierter Experte

Marcus B.

Profil ansehen

Java-Cloud-Experte

Grünwald
Marcus B.

Letzte Position:

Java- und Quarkus-Experte bei Großer deutscher Energiedienstleister

  • Modernisierung einer groß angelegten Java-Unternehmensanwendung*

Das Projekt modernisiert eine komplexe Unternehmensanwendung, die über viele Jahre gewachsen ist. Das bestehende Spring-basierte Legacy-System läuft auf Java 8, OSGi und Eclipse RCP und wird schrittweise auf eine moderne, wartbare Architektur mit Java 25 und Quarkus migriert.

Marcus arbeitet in Analyse, Architektur, Refactoring und Implementierung. Ein Schwerpunkt liegt auf der Entflechtung historisch gewachsener Strukturen und Abhängigkeiten sowie dem Aufbau eines sauberen, nachhaltigen Java- und Quarkus-Technologiestacks.

Tools & Technologien: Java 8, Java 25, Quarkus, Hibernate ORM mit Panache, EclipseLink, OSGi, Eclipse RCP, Maven, JUnit, Mockito, REST, JSON, Git, Eclipse IDE, IntelliJ IDEA Ultimate, Jira, Confluence

Verifizierter Experte

Vicenco K.

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco K.

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Tezcan D.

Profil ansehen

Solution Architekt / Projektleiter

München
Tezcan D.

Letzte Position:

Solution Architekt / Projektleiter bei Deutscher Fußball-Bund

  • Gesamtverantwortung für den Projektlebenszyklus von der Umfangsdefinition bis zum Abschluss
  • Enge Zusammenarbeit mit Plattform-Teams, IT-Führungskräften und externen Dienstleistern
  • Anwendung von SAFe-Prinzipien und strukturierte Sprint-Arbeit
  • Erstellung eines Migrationsfahrplans mit klaren Meilensteinen
  • Überwachung des Lifecycles: Onboarding, Repository-Migration, Replikation von Berechtigungen und Systemtests
  • Visualisierung der Architektur mit PlantUML und Gliffy sowie Dokumentation in Confluence
  • Regelmäßige Statusberichte und Durchführung von Wissenstransfer-Sessions
Verifizierter Experte

Alexandru G.

Profil ansehen

Leiter Cloud-Infrastruktur

Munich
Alexandru G.

Letzte Position:

Principal Cloud DevOps Architect bei BP

In meiner Rolle als Senior Cloud DevOps Architect bei BP, einem Öl- und Gasunternehmen, hatte ich die Aufgabe, die Plattform für das Laden von Elektrofahrzeugen der EV Division von On-Premises und Azure in die AWS-Cloud zu migrieren, was zu einer hybriden Multi-Cloud-, Multi-Tenant-SaaS-Lösung führte.

Der Einsatz von Kubernetes für die Anwendungsebene bedeutete die Bereitstellung von Kubernetes-Clusters, die von EKS und AKS verwaltet wurden, mit Fokus auf die Integration in eine Multi-Tenant-Umgebung. Diese Integration wurde durch den Einsatz von Kubernetes-Namespace und Zugriffskontrollen erreicht, um Datenisolation und Datenschutz sicherzustellen.

Auf der Datenbankebene entschieden wir uns für eine RDS-Instanz mit PostgreSQL zur Unterstützung der Backend-Infrastruktur unserer Anwendungen. Die Mandanten teilten sich dieselbe RDS-Instanz, hatten aber jeweils ein eigenes Schema.

Um nahezu in Echtzeit Daten von physischen Ladestationen (CPOs) als IoT-Geräte über das OCPI-Protokoll aufzunehmen, stießen wir bei der Batch-Verarbeitung auf erhebliche Verzögerungen. Daher entwickelten wir eine Streaming-Datenpipeline in Echtzeit mit Apache Kafka und setzten dabei auf eine eventgetriebene Architektur.

Ich leitete die Zusammenarbeit über mehrere interne Teams, externe Anbieter, Cloud-Provider und Partner vor Ort hinweg, um über fünf Systeme in eine einheitliche Lösung zu integrieren.

Erfolge:

  • Erfolgreich hybride Multi-Cloud-Lösungen entworfen und umgesetzt, die mehrere Cloud-Plattformen (AWS, Azure) mit On-Premises-Infrastruktur unter Einsatz von Site-to-Site-VPNs, Firewalls und Load Balancing integrierten.
  • Die Migration der On-Premises-Infrastruktur zu einer Multi-Cloud-, Multi-Tenant-Infrastruktur geleitet, was zu 30 % schnelleren Verarbeitungszeiten führte.
  • Workloads aus VMware- und Hyper-V-Umgebungen auf cloudbasierte VMs migriert und dabei Cloud-native Services genutzt, um Leistung, Kosteneffizienz und Skalierbarkeit zu optimieren.
  • Eine Multi-Tenant-Kubernetes-Plattform entworfen, die das Kubernetes-Ökosystem nutzt, mit Karpenter für die dynamische Bereitstellung von EC2-Nodes, KEDA für eventgesteuertes Pod-Autoscaling (z. B. Kafka-Message-Lag) und Rancher für das zentrale Monitoring mehrerer Cluster (EKS, AKS oder On-Prem K8s), als Ersatz für den Microsoft-zentrierten Azure-Arc-Management-Service.
  • Python-basierte FastAPI-Microservices als Teil des EV-Core-Backends auf der AWS-EKS-Anwendungsebene entworfen und umgesetzt, die Datenaufnahme- und Kundenanalyse-Pipelines antreiben.
  • Asynchrone, eventgetriebene APIs (Python-FastAPI) für die Echtzeit-Integration mit CPOs entwickelt, mit Unterstützung für OCPI 2.3 und OICP-Protokolle.
  • Eine sichere, produktionsreife Azure-Databricks-Plattform mit Terraform entworfen und umgesetzt und dabei Skalierbarkeit und Kosteneffizienz sichergestellt.
  • On-Premises-ERP auf eine hybride Dynamics-365-Architektur migriert, mit ERP lokal gehostet und CRM in Azure betrieben, integriert über Azure Arc.
  • CI/CD-Pipelines für Databricks-Notebooks und Jobs mit GitHub Actions und Databricks CLI automatisiert, wodurch die Bereitstellungszeit reduziert wurde. Die Bereitstellungszeit für Infrastruktur durch Automatisierung der Cloud-Ressourcenbereitstellung mit GitOps um 70 % reduziert.
  • Die Einhaltung interner Audit- und Data-Governance-Standards (GDPR) durch OAuth2/OIDC-basierte Authentifizierung und fein abgestufte rollenbasierte Zugriffskontrollen sichergestellt.
  • Ein Zero-Trust-Sicherheitsmodell entwickelt, das Least-Privilege-Zugriffe und Mikrosegmentierung durchsetzt und die Sicherheitslage sowie die Compliance mit GDPR und NIST verbessert.
  • Interaktive Analytics-Dashboards in Amazon QuickSight erstellt, die Daten aus S3 und Redshift integrieren, um Echtzeit-Business-Insights und Visualisierungen mit eingebettetem Zugriff für Multi-Tenant-Nutzer bereitzustellen.
  • Cloud-Sicherheitsbewertungen und eine Sicherheitsintegration über den gesamten Lebenszyklus während M&A geleitet, einschließlich AWS, Azure, IAM (Entra ID) und Datenschutz, und dabei die Sicherheitslage mit NIST, ISO 27001 und GDPR über hybride und cloud-native Umgebungen hinweg ausgerichtet.
  • Die Cloud-Kosten für eine Dev-Umgebung eines Kunden um 64 % gesenkt, indem automatisierte Start-/Stopp-Zeitpläne für EC2- und RDS-Instanzen über AWS CDK mit EventBridge Scheduler oder AWS Systems Manager implementiert wurden.

Tech-Stack:

  • Infrastructure as Code: Terraform, AWS CDK, Ansible.
  • Container: Kubernetes auf EKS, AKS, Docker.
  • Streaming-Datenverarbeitung: Kafka zu Confluent Cloud, nach AWS MSK.
  • Frontend: TypeScript, React, NextJS, Hooks, Styled Components.
  • Backend: Python mit FastAPI, außerdem Node.js mit NestJS.
  • Datenbank: Aurora auf PostgreSQL mit TypeORM, RDS auf SQL Server, vollständiges Setup und Administration von Azure Databricks, ETL-Pipelines.
  • CI/CD und GitOps: GitHub Actions, Azure DevOps, ArgoCD.
  • Monitoring und Observability: Prometheus und Grafana.
  • Virtualisierung: Hyper-V, VMware Cloud on AWS, Azure Migrate.
  • ERP-Systeme: Odoo, Microsoft Dynamics 365 Business Central auf Azure, integriert mit Azure Arc.
  • Netzwerke: Site-to-Site-VPNs, AWS Direct Connect, Azure ExpressRoute, Firewalls (AWS Network Firewall, Azure Firewall).
  • Sicherheit: IAM, NIST Framework, Zero-Trust-Sicherheit, AWS WAF, AWS Shield, GuardDuty.
Verifizierter Experte

Florian K.

Profil ansehen

Selbstständiger IT- und Sicherheitsberater

Olching
Florian K.

Letzte Position:

LAN-Planer bei Global Network AG

  • IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
  • Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
  • Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
  • Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
  • Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
  • Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
  • Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Verifizierter Experte

Mohamad D.

Profil ansehen

DevOps Engineer & IT-Security-Architekt

Munich
Mohamad D.

Letzte Position:

DevOps Engineer & IT-Security-Architekt bei BMW Group

  • Aufbau von Azure-Kubernetes-Clustern (AKS) mit Network Policies, Security Groups und RBAC
  • Terraform-basierte Infrastructure-as-Code für sichere, reproduzierbare Bereitstellungen in der BMW-Azure-Cloud
  • Härtung der CI/CD-Pipelines mit Jenkins, SonarQube, Fortify SSC und Contrast AST
  • Integration von SAP BTP/Kyma und ServiceNow GRC
Verifizierter Experte

Serge K.

Profil ansehen

MLOps (Machine Learning Operations)

Munich
Serge K.

Letzte Position:

MLOps (machine learning operations) bei REWE Digital GmbH

  • Es ist wie ein Start-up innerhalb von REWE, wo wir ein neues Forecasting-System auf der Google Cloud Platform von Grund auf aufbauen müssen. Offiziell heißt meine Rolle zwar MLOps, aber zu meinen tatsächlichen Aufgaben gehören auch die Entwicklung von Datenverarbeitungspipelines (Data Engineering) und Aufgaben von Data Scientists wie Feature Engineering und Modelltraining.
  • GCP: Terraform (tofu), Vertex AI (Kubeflow), Cloud Run, IAM, Google Cloud Storage, BigQuery, Artifact Registry
  • Data Engineering: Snowflake als zentrales Data Warehouse, Terraform, DBT für die Umsetzung von Datenmodellen
  • CI/CD: GitLab. Wir haben eine CI/CD-Pipeline aufgebaut, die Deployments neuer Releases bis in die Produktionsumgebung automatisiert
Verifizierter Experte

Siegfried-Thor B.

Profil ansehen

KI-Lösungsarchitekt & Entwickler

Grasbrunn
Siegfried-Thor B.

Letzte Position:

KI-Lösungsarchitekt & Entwickler bei E-Commerce

  • Integration der LangChain-Middleware zwischen AEM und SAP-PIM-System
  • Entwicklung einer FastAPI-Schnittstelle für die Systemkommunikation
  • Implementierung von Vektor-Embeddings für die semantische Produktsuche
  • Evaluation von LLM-Modellen (Vertex AI/Gemini, LM Studio, Hugging Face, OpenAI) für Produktanalysen
  • Entwicklung einer AEM-Komponente zur Anzeige von Produktempfehlungen und Integration der Empfehlungs-API in den AEM-Authoring-Prozess
  • Konzeption und Implementierung einer Pinecone-Vektordatenbank für Produkt-Embeddings
  • Optimierung von Antwortzeiten und Caching-Strategien
  • Evaluation von Vertex AI Studio für LLM-Tests und Prompt-Workflows
  • Umsetzung sicherer API-Routing- und Zugriffskontrollen für KI-Komponenten per FastAPI und Gateway-Validierung
Verifizierter Experte

Weronika S.

Profil ansehen

Spezialist für Geschäfts- und Integrationsarchitektur

Munich
Weronika S.

Letzte Position:

Spezialist für Geschäfts- und Integrationsarchitektur bei Accenture Technology Solution GmbH

  • Verständnis der Bankgrundlagen durch Analyse und Spezifikationserstellung

  • Tiefgehende Analyse von Sicherheitsmaßnahmen zur Überführung in die neue Umgebung

  • Prozessgestaltung und -optimierung

  • Anforderungen aus verschiedenen Bereichen sammeln und in Vereinbarungsdokumente, Konzepte und Prozessbeschreibungen für interne und externe Partner überführen

  • Analyse der Datenlieferquellen und Transformation relevanter Funktionen in die neue Umgebung

  • Analyse und Priorisierung von Mehrwert und Nutzen durch Einführung intelligenter Datentools

  • Zuordnung und Migration von Daten im Rahmen des Power-BI-Upgrades

  • Unterstützung und Bewertung im Change-Management

  • Marketing-Automatisierung und technische Umsetzung

  • Durchführung von Tests und Release-Support

  • Erstellung von Schulungsunterlagen für die Mitarbeiter des Kunden, um den Wert und Nutzen neuer Technologien bei der Gewinnung neuer Kunden oder der Schaffung von Mehrwert für bestehende Kunden zu vermitteln

  • Erstellung einer vollständigen Datenbank vorhandener Firewalls zur Unterstützung der Sicherheit der Infrastruktur des Kunden

  • Migration und Neugestaltung von Berichtssystemen aus mehreren Datenquellen in die Cloud-Umgebung

Verifizierter Experte

Konstantinos M.

Profil ansehen

Senior Projektmanager

Unterhaching
Konstantinos M.

Letzte Position:

IT-Fly Specialist – Global Rollout bei Lufthansa Group

  • Planen & Vorbereiten (Standort-Design & Readiness): Inventar & Design: Dell PowerEdge R-Series, Aruba Switches (L2/L3), Notebooks/Peripherie; Serien-/Asset-Tags, IPv4/IPv6-Adressierung, VLAN-/DHCP-/DNS-Plan

  • Runbooks/MOPs: Standort-Rollout-Runbook, Backout-Strategie (<15–30 Min.), Risiko-Register, Kommunikationsmatrix; Freigaben via CAB/Change

  • Images/Packages: Golden Image (Win10/11), Driver Packs, BIOS/UEFI-Baseline; O365/Teams/OneDrive-KFM; BitLocker-Policies; MECM/SCCM, Intune/Autopilot, MDT/WinPE

  • Logistik: Versand/Verzollung, RMA/DOA, Vor-Ort-Spares; Tools (Barcode-Scanner, Label-Drucker), "Go-Bag" (Kabel, SFPs, Konsolenkabel)

  • Umsetzung (Vor-Ort): Endgeräte: Swap & Migration (USMT/OneDrive KFM), Peripherie (ATB/BT-Drucker, Scanner, Boarding-Gate-HW); Domain-Join, Compliance-Checks, O365-Aktivierung, Drucker/Queues, Netzlaufwerke

  • Abnahme: Funktionstests für DCS/CUTE/CUPPS/CUSS-Stationen, Ticketing-/Check-in-Workflows, Boarding-Gates

  • Server (R-Series): Rack & Stack, Verkabelung (PDU-Redundanz, LWL/Cu), Etikettierung/Nomenklatur; Firmware/RAID (PERC), Lifecycle Controller, iDRAC-Netz; Windows Server 2022/2025 + CIS-/BSI-Härtung; Agenten (Backup/AV/EDR/Monitoring), Zeitdienst/NTP-Auth, Syslog/SNMPv3

  • Netzwerk (Aruba): VLANs, LACP-Trunks, MSTP-Root; Portfast + BPDU-Guard an Edge; QoS (EF/AF); Dual-Stack (v4/v6), DHCP-Relay. NAC/802.1X mit ClearPass/Radius/TACACS+, Rollen + MAB-Fallback; Gast-Isolierung, ACLs (Gast→Mgmt deny). Telemetrie: sFlow, SNMPv3, Syslog→SIEM; LLDP→Inventar/CMDB

  • Airport-Spezifika: CUTE/CUPPS/CUSS-Terminals; DCS/Amadeus/SITA-Konnektivität; FIDS (read-only); Bag-Tag-/Boarding-Pass-Druck; Changes in Off-Peak-/Nachtfenstern

  • Stabilisieren (Hypercare): First-Day-Support, KPI-Tracking (Login-Zeiten, Ticket-Volumen, Fehlerklassen), QoS-Feintuning

  • Troubleshooting: Wireshark/iperf, Eventlogs, Switch-Counter, sFlow-Flows; schnelle Incident-Bearbeitung als SPOC

  • Wissensübergabe: Kurzschulungen für Stationsteams, Mini-Runbooks (Störung/Recovery)

  • Abschließen (Doku & Handover): Doku & CMDB: Final-Configs (Switch/Server), Topologie-/Patchpläne, IP-Tabellen, Serien-/Asset-Listen, Vorher/Nachher-Fotos

  • Abnahme & Sign-off: UAT-Protokolle, Funktionsnachweise (Use Cases), Rückgabe/Weiterverwendung der Althardware

  • Lessons Learned: Risiken, Standardpakete, Treiber-Freeze, "Known Issues"

  • Schnittstellen/Kommunikation: Station IT, Airport IT, SOC/NOC, Ground Ops/Ramp/Check-in, Provider (SITA/Amadeus). ITSM: ServiceNow (Inc/Req/Change/KB), Übergabe an BAU

Verifizierter Experte

Teemu S.

Profil ansehen

SRE

München
Teemu S.

Letzte Position:

SRE bei E.On SE

  • Wartung einer SaaS-Abrechnungsplattform auf AWS im Site Reliability Engineering (SRE) Team.
  • Wesentliche Rolle bei einem AWS-Cloud-Migrationsprojekt: Implementierung von Terraform (IaC), Aufbau von CI/CD-Prozessen und Pipelines, Härtung von Images, Aktualisierung von Tool-Versionen und Entwicklung von Skripten.
  • Erstellung von Dokumentation.

AWS-Cloud-Migration:

  • Entwurf und Implementierung von CI/CD für die Bereitstellung von AWS-Ressourcen mit GitLab CI, Terraform und GitOps.
  • Einrichtung und Konfiguration der DevOps-Toolchain, inklusive Jenkins, Harbor und Vault.
  • Bereitstellung der Abrechnungsanwendung, von Microservices und unterstützenden Infrastruktur-Services in Nomad-Clustern.
  • Neugestaltung des TLS/mTLS-Zertifikatsmanagements mit Vault und Lambda.

Sicherheit (Infrastruktur-Härtung, Patch-Management & Schwachstellen-Scanning):

  • Verwaltung mehrerer AWS-Accounts für Consul/Nomad/Traefik-Cluster (10–20 EC2-Instanzen/Account, ASG) und für die DevOps-Toolchain (Harbor, Jenkins, Vault).
  • Erstellung gehärteter AMIs mit Packer basierend auf CIS-Benchmarks für Nomad, Jenkins, Harbor und Vault; Bereitstellung mit Terraform.
  • Integration von Trivy über das Harbor-Plugin zum Scannen von Container-Images.
  • Implementierung strenger AWS-VPC-Sicherheitsgruppenregeln.
  • Entwicklung und Pflege eines Patch-Management-Prozesses für alle Umgebungen mit Qualys und Wiz.
  • Bereitstellung des Qualys Cloud Agents auf allen EC2-Instanzen, Verfolgung von CVEs und Testen von Patches in niedrigeren Umgebungen vor dem Rollout.
  • Automatisierte Verteilung von Patches über alle AWS-Accounts mit Terraform und GitLab CI und Überprüfung der Patch-Konformität über Qualys-/Wiz-Dashboards.
Verifizierter Experte

Volker R.

Profil ansehen

IT-Consultant, IT-Architekt, Senior Systemadministrator und Dozent

Sauerlach
Volker R.

Letzte Position:

Architekt und Senior Systemadministrator bei Internationale Handelsgesellschaft

  • Analyse und Optimierung der VMware Landschaft bzgl. des Betriebs in einer KRITIS-Umgebung
  • Planung und Durchführung von Updates der VMware und Hardware Landschaft in einer KRITIS-Umgebung
  • Aufbau Skyline Health Diagnostics
  • Überprüfung der vorhandenen Dokumentation
  • Schulung und Einarbeitung von neuen internen Mitarbeitern
  • Unterstützung bei Migrations- und Upgrade-Projekten
  • Vorbereitungen für den Umzug der Skripte im Virtualisierungsumfeld auf GitLab
  • Ticketbearbeitung mit Service.Now
Verifizierter Experte

Gilbert L.

Profil ansehen

Cyber Security Experte

München
Gilbert L.

Letzte Position:

Cyber Security Experte bei TüV Süd AG (via Sthree GmbH)

  • Security-Analyse von Alerts
  • Weiterentwicklung des Sicherheitsoperationszentrums
  • Entwicklung von Prozessen und Abläufen im Security-Umfeld
  • Einführung von SOC-Lösungen
  • Forensische Expertise
  • Durchführung von Hunts
  • Schwachstellen-Scans und Proof-of-Concepts
  • Risikobewertungen und Risikoanalysen
  • Betreuung der Tenable.sc ScanCenter-Umgebung und deren Weiterentwicklung
Verifizierter Experte

Rupesh K.

Profil ansehen

Berater für IT-Baseline-Compliance

München
Rupesh K.

Letzte Position:

Berater für IT-Baseline-Compliance bei Consultant

  • Überprüfung der Baseline-Compliance anhand der MAS-Audit-Ergebnisse
  • Erstellung eines technischen Architekturkonzepts für 30 Technologien zur Entwicklung von Hardening-Standardartefakten
  • Identifizierung und Umsetzung von Automatisierungsmöglichkeiten für gegebene Technologien auf Basis von CIS
  • Erstellung der Standard-Baseline-Konfiguration basierend auf internen Sicherheitsrichtlinien
  • Verantwortlich für die Erstellung von Architekturartefakten für die Cloud Native Application Protection Platform (CNAPP) auf Basis der Azure-Cloud-Plattform
  • Verantwortlich für RFQ und RFP für verschiedene CNAPP-Lösungen (Qualys Total Cloud, CrowdStrike, Azure Security Center)
  • Unterstützung der Compliance-Prüfung und -Validierung mittels automatisierter Skripte für eine Stichprobe von IT-Geräten und Instanzen
  • Verantwortlich für den gesamten Lifecycle des Schwachstellenmanagements mit Nexpose, Behebung, Reporting und Integration der Ergebnisse in Splunk, HPSM und Tableau
  • Unterstützung bei Audits für MAS

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Firewall-Experten einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

21 Jahre (Deutschland: 22 Jahre)

Firewall-Experten Experten in München verfügen im Durchschnitt über 21 Jahre Berufserfahrung. Das sind 1 Jahr weniger als in Deutschland, wo der Durchschnitt 22 Jahre beträgt.

Positionsdauer

1,8 Jahre (Deutschland: 2,2 Jahre)

Firewall-Experten Experten in München bleiben im Durchschnitt 1,8 Jahre in einer Position. Das sind 0,4 Jahre weniger als in Deutschland, wo der Durchschnitt 2,2 Jahre beträgt.

Positionen pro Freelancer

15

Firewall-Experten Experten in München haben im Laufe ihrer Karriere durchschnittlich 15 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Projektmanagement

Firewall-Experten Experten in München haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Betrieb und Projektmanagement gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Automotive

Firewall-Experten Experten in München sind in den Branchen Informationstechnologie (IT), Bank- und Finanzwesen und Automotive am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Business Intelligence

Firewall-Experten Experten in München erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Business Intelligence.

Bachelor-Abschluss oder höher

88% (Deutschland: 75%)

88% der Firewall-Experten Experten in München haben mindestens einen Bachelor-Abschluss. Das sind 13% mehr als in Deutschland, wo der Anteil 75% beträgt.

Master-Abschluss oder höher

63% (Deutschland: 41%)

63% der Firewall-Experten Experten in München haben mindestens einen Master-Abschluss. Das sind 22% mehr als in Deutschland, wo der Anteil 41% beträgt.

Doktortitel

8% (Deutschland: 6%)

8% der Firewall-Experten Experten in München haben einen Doktortitel (PhD). Das sind 2% mehr als in Deutschland, wo der Anteil 6% beträgt.

Zertifizierungen pro Freelancer

4 (Deutschland: 5)

Firewall-Experten Experten in München besitzen im Durchschnitt 4 berufliche Zertifizierungen. Das sind 1 weniger als in Deutschland, wo der Durchschnitt 5 beträgt.

Häufigste Sprachen

Englisch, Deutsch, Französisch

Firewall-Experten Experten in München sprechen am häufigsten Englisch, Deutsch und Französisch.

Sprechen zwei oder mehr Sprachen

100% (Deutschland: 98%)

100% der Firewall-Experten Experten in München sprechen zwei oder mehr Sprachen. Das sind 2% mehr als in Deutschland, wo der Anteil 98% beträgt.

Basierend auf unserem Profilpool, Stand 19 Sep 2026.

Tagessatzverteilung

0 4 8 12 16
Einer der Firewall-Experten Experten in München verlangt weniger als 400 € pro Tag.
12 der Firewall-Experten Experten in München verlangen zwischen 400 € und 800 € pro Tag.
13 der Firewall-Experten Experten in München verlangen zwischen 800 € und 1200 € pro Tag.
2 der Firewall-Experten Experten in München verlangen 1200 € oder mehr pro Tag.
<€400 €400-​800 €800-​1200 €1200+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in München, die Firewall-Experten einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 823 €
Ø Deutschland 830 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €
Median Deutschland 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der Firewall-Experten Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (93%)
  • Bank- und Finanzwesen (72%)
  • Automotive (55%)
  • Professionelle Dienstleistungen (52%)
  • Telekommunikation (48%)
  • Fertigung (45%)
  • Einzelhandel (41%)
  • Versicherung (38%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Netzwerkschutz

Eine Firewall steuert den Datenverkehr zwischen vertrauenswürdigen und nicht vertrauenswürdigen Netzwerken. Sie wendet Regeln auf Adressen, Ports, Protokolle, Anwendungen und Benutzerkontext an und lässt anschließend jede Verbindung zu, blockiert sie oder protokolliert sie. Unternehmen nutzen Firewalls, um Büros, Rechenzentren, Cloud-Workloads und internetseitig erreichbare Dienste zu schützen.

Firewall-Typen

Herkömmliche Paketfilter und Stateful-Firewalls bleiben für klar abgegrenzte Netzwerke nützlich. Next-Generation-Firewalls, oft als NGFWs bezeichnet, ergänzen Anwendungserkennung, Intrusion Prevention, die Prüfung verschlüsselten Datenverkehrs und identitätsbasierte Richtlinien. Web Application Firewalls schützen HTTP-Dienste vor Angriffen wie Injection und bösartigen Anfrage-Mustern.

Ökosystem und Werkzeuge

Gute Firewall-Arbeit verbindet Richtlinien mit der gesamten Sicherheitsumgebung:

  • Routing, VLANs, VPNs und Netzwerksegmentierung
  • Hochverfügbarkeit, Failover und Konfigurations-Backups
  • Identitätsanbieter, Verzeichnisdienste und MFA
  • SIEM, Protokollierung, Alarmierung und Incident Response
  • Cloud-Sicherheitsgruppen und Kontrollen virtueller Netzwerke

Zu den gängigen Umgebungen gehören Palo Alto Networks, Fortinet, Check Point, Cisco, Microsoft Azure Firewall, AWS Network Firewall sowie Open-Source-Werkzeuge wie pfSense und iptables. Die richtige Wahl hängt von Datenverkehr, Architektur, Betrieb und Compliance-Anforderungen ab.

Wann Fachwissen hilft

Unternehmen holen während Neugestaltungen von Netzwerken, Cloud-Migrationen, der Erweiterung von Büros und Sicherheitsverbesserungen freiberufliche Firewall-Experten hinzu. Externe Unterstützung ist auch wertvoll, wenn Regeln schwer zu überprüfen geworden sind, eine Plattform ersetzt wird oder ein Audit klare Nachweise über die Umsetzung von Kontrollen verlangt.

  • Riskante oder ungenutzte Regeln prüfen und entfernen
  • Standortvernetzte und VPNs für den Fernzugriff aufbauen
  • Produktions-, Benutzer- und Gastnetzwerke segmentieren
  • Richtlinien zwischen Firewall-Plattformen migrieren

Zusammenarbeit in München

In München können Firewall-Projekte produzierende Unternehmen, Finanzinstitute, Forschung, das Gesundheitswesen und wachsende Technologieunternehmen unterstützen. Ein Spezialist kann über kontrollierten Zugriff und dokumentierte Änderungsverfahren remote arbeiten oder an Workshops vor Ort teilnehmen, wenn physische Netzwerkgeräte, lokale Teams oder sensible Umgebungen dies erfordern. Die Kommunikation auf Deutsch und Englisch kann gleichermaßen wichtig sein.

Gute Experten auswählen

Achten Sie auf Fachleute, die erklären, warum eine Regel existiert, weitreichenden Zugriff reduzieren und jede Änderung dokumentieren. Sie sollten Routing, DNS, TLS, VPNs, Identität und Cloud-Netzwerke verstehen, statt die Firewall als isoliertes Gerät zu behandeln. Praktische Qualität zeigt sich in getesteten Rollback-Plänen, aussagekräftigen Protokollen, übersichtlichen Regelsätzen und einer klaren Übergabedokumentation.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Unsicher, wo du bei Firewall-Experten anfangen sollst? Diese Antworten decken das Wichtigste ab.

Eine Firewall steuert den Datenverkehr zwischen Netzwerken, Systemen und Anwendungen anhand festgelegter Sicherheitsrichtlinien. Unternehmen nutzen sie für Segmentierung, die Kontrolle des Internetzugriffs, VPN-Verbindungen, Bedrohungsabwehr, Protokollierung sowie den Schutz von Cloud- oder On-Premises-Diensten.

Eine Next-Generation-Firewall verbindet die zustandsbehaftete Datenverkehrskontrolle in der Regel mit Anwendungserkennung, Benutzererkennung, Intrusion Prevention und weiteren Prüfungsfunktionen. Eine herkömmliche Firewall kann für eine einfache, stabile Grenze besser geeignet sein, während eine NGFW in komplexen Umgebungen mehr Kontext liefern kann.

Ein guter Firewall-Spezialist sollte Routing, Switching, DNS, DHCP, VPNs, TLS und Netzwerksegmentierung verstehen. Erfahrung mit Identitätsanbietern, Cloud-Netzwerken, SIEM-Werkzeugen und Incident Response ist ebenfalls wertvoll, da Firewall-Richtlinien selten isoliert betrieben werden.

Der Bedarf hängt vom Risiko und Umfang der Umgebung ab, nicht nur vom ausgewählten Produkt. Eine gezielte Regelprüfung kann ein anderes Maß an Unterstützung erfordern als eine Migration über mehrere Standorte, eine Neugestaltung der Cloud oder eine Hochverfügbarkeitsbereitstellung. Bitten Sie um Nachweise vergleichbarer Arbeiten und einen klaren Änderungsplan.

Ja, ein großer Teil der Firewall-Arbeit kann remote über geprüfte Zugriffe, geplante Änderungen und eine sichere Dokumentation erledigt werden. Die Zusammenarbeit vor Ort kann für die Installation von Hardware, die Netzwerkerfassung, Workshops oder Umgebungen weiterhin sinnvoll sein, in denen Zugriffskontrollen die Remote-Administration verhindern.

Eine Web Application Firewall konzentriert sich auf HTTP- und HTTPS-Anfragen, die Webanwendungen erreichen, und hilft dabei, Angriffe wie Injection und schädliche Eingaben zu erkennen. Eine Netzwerk-Firewall schützt umfassendere Datenverkehrsflüsse und Grenzen. Daher nutzen viele Organisationen beide, statt sie als austauschbar zu betrachten.

Ein Firewall-Fachmann sollte den freigegebenen Regelsatz, die Begründung, Testergebnisse und Rollback-Schritte bereitstellen. Zu nützlichen Übergabeunterlagen gehören außerdem Netzwerkdiagramme, Objektdefinitionen, Entscheidungen zur Protokollierung, offene Risiken und Hinweise für künftige Prüfungen.

Fragen Sie, wie der Spezialist mit dem Prinzip der geringsten Rechte, Regelverantwortung, Segmentierung, verschlüsseltem Datenverkehr und fehlgeschlagenen Änderungen umgeht. Ein fähiger Firewall-Experte wird nach Geschäftsprozessen fragen, Annahmen überprüfen, sicher testen und Zielkonflikte erklären, ohne sich auf vage Sicherheitsversprechen zu stützen.

Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, liegt bei 103 €, was einem Tagessatz von etwa 823 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, haben 88% mindestens einen Bachelor-Abschluss, 63% mindestens einen Master-Abschluss und 8% einen Doktortitel.

Freelancer in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 21 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,8 Jahre.

Die häufigsten Sprachen unter Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Englisch (100%), Deutsch (97%) und Französisch (24%).

Die häufigsten Industrien unter Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (72%) und Automotive (55%).

Die häufigsten Bereiche unter Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (76%) und Projektmanagement (69%).

Hauptstandorte der FRATCH Experten, die kürzlich Firewall-Experten eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH