Firewall Experten in München
in Minuten aus 15.000 Lebensläufen mit KI-MatchingBeauftrage Experten, die Firewall-Regeln, NAT, VPN-Zugänge und Next-Generation-Firewall-Richtlinien für Cloud- und On-Prem-Netzwerke entwerfen, absichern und beheben. Arbeite mit geprüften, verfügbaren Profis zusammen, die schnell und präzise zu deiner Umgebung passen.
Lerne FRATCH Experten in München kennen, die kürzlich Firewall eingesetzt haben
Vicenco Kenk
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Tezcan Dilshener
Letzte Position:
Solution Architekt / Projektleiter bei Deutscher Fußball-Bund
- Gesamtverantwortung für den Projektlebenszyklus von der Umfangsdefinition bis zum Abschluss
- Enge Zusammenarbeit mit Plattform-Teams, IT-Führungskräften und externen Dienstleistern
- Anwendung von SAFe-Prinzipien und strukturierte Sprint-Arbeit
- Erstellung eines Migrationsfahrplans mit klaren Meilensteinen
- Überwachung des Lifecycles: Onboarding, Repository-Migration, Replikation von Berechtigungen und Systemtests
- Visualisierung der Architektur mit PlantUML und Gliffy sowie Dokumentation in Confluence
- Regelmäßige Statusberichte und Durchführung von Wissenstransfer-Sessions
Florian Krebs
Letzte Position:
LAN-Planer bei Global Network AG
- IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
- Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
- Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
- Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
- Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
- Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
- Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Mohamad Dib-Skhni
Letzte Position:
DevOps Engineer & IT-Security-Architekt bei BMW Group
- Aufbau von Azure-Kubernetes-Clustern (AKS) mit Network Policies, Security Groups und RBAC
- Terraform-basierte Infrastructure-as-Code für sichere, reproduzierbare Bereitstellungen in der BMW-Azure-Cloud
- Härtung der CI/CD-Pipelines mit Jenkins, SonarQube, Fortify SSC und Contrast AST
- Integration von SAP BTP/Kyma und ServiceNow GRC
Serge Kalinin
Letzte Position:
MLOps (machine learning operations) bei REWE Digital GmbH
- Es ist wie ein Start-up innerhalb von REWE, wo wir von Grund auf ein neues Prognosesystem auf der Google Cloud Platform aufbauen müssen. Offiziell heißt meine Rolle MLOps, aber meine eigentlichen Aufgaben umfassen auch die Entwicklung von Datenverarbeitungspipelines (Data Engineering) sowie Aufgaben von Data Scientists wie Feature Engineering und Modelltraining.
- GCP: Terraform (tofu), Vertex AI (Kubeflow), Cloud Run, IAM, Google Cloud Storage, BigQuery, Artifact Registry
- Data Engineering: Snowflake als zentrales Data Warehouse, Terraform, DBT für die Implementierung von Datenmodellen
- CI/CD: GitLab. Wir haben eine CI/CD-Pipeline aufgebaut, die Deployments neuer Releases bis in die Produktionsumgebung automatisiert
Siegfried-Thor Bolz
Letzte Position:
KI-Lösungsarchitekt & Entwickler bei E-Commerce
- Integration der LangChain-Middleware zwischen AEM und SAP-PIM-System
- Entwicklung einer FastAPI-Schnittstelle für die Systemkommunikation
- Implementierung von Vektor-Embeddings für die semantische Produktsuche
- Evaluation von LLM-Modellen (Vertex AI/Gemini, LM Studio, Hugging Face, OpenAI) für Produktanalysen
- Entwicklung einer AEM-Komponente zur Anzeige von Produktempfehlungen und Integration der Empfehlungs-API in den AEM-Authoring-Prozess
- Konzeption und Implementierung einer Pinecone-Vektordatenbank für Produkt-Embeddings
- Optimierung von Antwortzeiten und Caching-Strategien
- Evaluation von Vertex AI Studio für LLM-Tests und Prompt-Workflows
- Umsetzung sicherer API-Routing- und Zugriffskontrollen für KI-Komponenten per FastAPI und Gateway-Validierung
Weronika Skarbek-Kozietulska
Letzte Position:
Spezialist für Geschäfts- und Integrationsarchitektur bei Accenture Technology Solution GmbH
Verständnis der Bankgrundlagen durch Analyse und Spezifikationserstellung
Tiefgehende Analyse von Sicherheitsmaßnahmen zur Überführung in die neue Umgebung
Prozessgestaltung und -optimierung
Anforderungen aus verschiedenen Bereichen sammeln und in Vereinbarungsdokumente, Konzepte und Prozessbeschreibungen für interne und externe Partner überführen
Analyse der Datenlieferquellen und Transformation relevanter Funktionen in die neue Umgebung
Analyse und Priorisierung von Mehrwert und Nutzen durch Einführung intelligenter Datentools
Zuordnung und Migration von Daten im Rahmen des Power-BI-Upgrades
Unterstützung und Bewertung im Change-Management
Marketing-Automatisierung und technische Umsetzung
Durchführung von Tests und Release-Support
Erstellung von Schulungsunterlagen für die Mitarbeiter des Kunden, um den Wert und Nutzen neuer Technologien bei der Gewinnung neuer Kunden oder der Schaffung von Mehrwert für bestehende Kunden zu vermitteln
Erstellung einer vollständigen Datenbank vorhandener Firewalls zur Unterstützung der Sicherheit der Infrastruktur des Kunden
Migration und Neugestaltung von Berichtssystemen aus mehreren Datenquellen in die Cloud-Umgebung
Konstantinos Metaxas
Letzte Position:
IT-Fly Specialist – Global Rollout bei Lufthansa Group
Planen & Vorbereiten (Standort-Design & Readiness): Inventar & Design: Dell PowerEdge R-Series, Aruba Switches (L2/L3), Notebooks/Peripherie; Serien-/Asset-Tags, IPv4/IPv6-Adressierung, VLAN-/DHCP-/DNS-Plan
Runbooks/MOPs: Standort-Rollout-Runbook, Backout-Strategie (<15–30 Min.), Risiko-Register, Kommunikationsmatrix; Freigaben via CAB/Change
Images/Packages: Golden Image (Win10/11), Driver Packs, BIOS/UEFI-Baseline; O365/Teams/OneDrive-KFM; BitLocker-Policies; MECM/SCCM, Intune/Autopilot, MDT/WinPE
Logistik: Versand/Verzollung, RMA/DOA, Vor-Ort-Spares; Tools (Barcode-Scanner, Label-Drucker), "Go-Bag" (Kabel, SFPs, Konsolenkabel)
Umsetzung (Vor-Ort): Endgeräte: Swap & Migration (USMT/OneDrive KFM), Peripherie (ATB/BT-Drucker, Scanner, Boarding-Gate-HW); Domain-Join, Compliance-Checks, O365-Aktivierung, Drucker/Queues, Netzlaufwerke
Abnahme: Funktionstests für DCS/CUTE/CUPPS/CUSS-Stationen, Ticketing-/Check-in-Workflows, Boarding-Gates
Server (R-Series): Rack & Stack, Verkabelung (PDU-Redundanz, LWL/Cu), Etikettierung/Nomenklatur; Firmware/RAID (PERC), Lifecycle Controller, iDRAC-Netz; Windows Server 2022/2025 + CIS-/BSI-Härtung; Agenten (Backup/AV/EDR/Monitoring), Zeitdienst/NTP-Auth, Syslog/SNMPv3
Netzwerk (Aruba): VLANs, LACP-Trunks, MSTP-Root; Portfast + BPDU-Guard an Edge; QoS (EF/AF); Dual-Stack (v4/v6), DHCP-Relay. NAC/802.1X mit ClearPass/Radius/TACACS+, Rollen + MAB-Fallback; Gast-Isolierung, ACLs (Gast→Mgmt deny). Telemetrie: sFlow, SNMPv3, Syslog→SIEM; LLDP→Inventar/CMDB
Airport-Spezifika: CUTE/CUPPS/CUSS-Terminals; DCS/Amadeus/SITA-Konnektivität; FIDS (read-only); Bag-Tag-/Boarding-Pass-Druck; Changes in Off-Peak-/Nachtfenstern
Stabilisieren (Hypercare): First-Day-Support, KPI-Tracking (Login-Zeiten, Ticket-Volumen, Fehlerklassen), QoS-Feintuning
Troubleshooting: Wireshark/iperf, Eventlogs, Switch-Counter, sFlow-Flows; schnelle Incident-Bearbeitung als SPOC
Wissensübergabe: Kurzschulungen für Stationsteams, Mini-Runbooks (Störung/Recovery)
Abschließen (Doku & Handover): Doku & CMDB: Final-Configs (Switch/Server), Topologie-/Patchpläne, IP-Tabellen, Serien-/Asset-Listen, Vorher/Nachher-Fotos
Abnahme & Sign-off: UAT-Protokolle, Funktionsnachweise (Use Cases), Rückgabe/Weiterverwendung der Althardware
Lessons Learned: Risiken, Standardpakete, Treiber-Freeze, "Known Issues"
Schnittstellen/Kommunikation: Station IT, Airport IT, SOC/NOC, Ground Ops/Ramp/Check-in, Provider (SITA/Amadeus). ITSM: ServiceNow (Inc/Req/Change/KB), Übergabe an BAU
Andreas Zimmermann
Letzte Position:
ITSM-Consultant bei Industrieunternehmen / Konzernbereich Global IT
- Konzeption und Umsetzung einer neuen User Support Tower-Organisation im Rahmen der globalen IT-Transformationsinitiative.
- Erstellung eines Betriebs- und Steuerungsmodells für den zentralen Service Desk einschließlich der nachgelagerten Support-Einheiten (Field Service, VIP Support, Service Points).
- Durchführung einer umfassenden Ist-Analyse der bestehenden Service Desk- und Field-Service-Strukturen sowie Erarbeitung einer Zielarchitektur auf Basis von ITIL 4 und SIAM.
- Definition von Rollen, Verantwortlichkeiten und Governance-Mechanismen für die interne IT und die externen Provider.
- Erstellung des Blueprint-Dokuments Service Management & Governance Handbuch (User Support) zur Standardisierung der globalen Serviceprozesse (Incident, Request, Problem, Change, Knowledge, ITSCM, CSI).
- Entwicklung eines KPI- und SLA-Frameworks zur Messung der Servicequalität und Performance im globalen User Support.
- Ausarbeitung der Reporting- und Review-Struktur (Operations Meeting, Service Review Meeting, Management Steering Board).
- Vorbereitung der RFP-Unterlagen zur externen Ausschreibung der L1/L2-Supportleistungen inklusive Definition von Leistungsumfang, Governance-Modell, Prozessanforderungen, Toolintegration (ServiceNow), sowie KPI- und SLA-Sets.
- Unterstützung der Einkaufs- und Rechtsabteilung bei der Bewertung und Verhandlung der Anbieterangebote sowie Mitwirkung bei der Lieferantenauswahl und Vertragsfinalisierung.
- Begleitung der Übergabe in den operativen Betrieb, inklusive Wissenstransfer, Schulung der Provider-Teams und Etablierung eines kontinuierlichen Verbesserungsprozesses (CSI).
- Methoden / Framework / Tools: ITIL 4 / ITSM, SIAM, IT4IT, ServiceNow, Jira, BPMN, Operating Model Canvas, KPI & SLA Design, Governance & Performance Management
Teemu Suvanto
Letzte Position:
SRE bei E.On SE
- Wartung einer SaaS-Abrechnungsplattform auf AWS im Site Reliability Engineering (SRE) Team.
- Wesentliche Rolle bei einem AWS-Cloud-Migrationsprojekt: Implementierung von Terraform (IaC), Aufbau von CI/CD-Prozessen und Pipelines, Härtung von Images, Aktualisierung von Tool-Versionen und Entwicklung von Skripten.
- Erstellung von Dokumentation.
AWS-Cloud-Migration:
- Entwurf und Implementierung von CI/CD für die Bereitstellung von AWS-Ressourcen mit GitLab CI, Terraform und GitOps.
- Einrichtung und Konfiguration der DevOps-Toolchain, inklusive Jenkins, Harbor und Vault.
- Bereitstellung der Abrechnungsanwendung, von Microservices und unterstützenden Infrastruktur-Services in Nomad-Clustern.
- Neugestaltung des TLS/mTLS-Zertifikatsmanagements mit Vault und Lambda.
Sicherheit (Infrastruktur-Härtung, Patch-Management & Schwachstellen-Scanning):
- Verwaltung mehrerer AWS-Accounts für Consul/Nomad/Traefik-Cluster (10–20 EC2-Instanzen/Account, ASG) und für die DevOps-Toolchain (Harbor, Jenkins, Vault).
- Erstellung gehärteter AMIs mit Packer basierend auf CIS-Benchmarks für Nomad, Jenkins, Harbor und Vault; Bereitstellung mit Terraform.
- Integration von Trivy über das Harbor-Plugin zum Scannen von Container-Images.
- Implementierung strenger AWS-VPC-Sicherheitsgruppenregeln.
- Entwicklung und Pflege eines Patch-Management-Prozesses für alle Umgebungen mit Qualys und Wiz.
- Bereitstellung des Qualys Cloud Agents auf allen EC2-Instanzen, Verfolgung von CVEs und Testen von Patches in niedrigeren Umgebungen vor dem Rollout.
- Automatisierte Verteilung von Patches über alle AWS-Accounts mit Terraform und GitLab CI und Überprüfung der Patch-Konformität über Qualys-/Wiz-Dashboards.
Gilbert Lintner
Letzte Position:
Cyber Security Experte bei TüV Süd AG (via Sthree GmbH)
- Security-Analyse von Alerts
- Weiterentwicklung des Sicherheitsoperationszentrums
- Entwicklung von Prozessen und Abläufen im Security-Umfeld
- Einführung von SOC-Lösungen
- Forensische Expertise
- Durchführung von Hunts
- Schwachstellen-Scans und Proof-of-Concepts
- Risikobewertungen und Risikoanalysen
- Betreuung der Tenable.sc ScanCenter-Umgebung und deren Weiterentwicklung
Rupesh Kumar Sendge
Letzte Position:
Berater für IT-Baseline-Compliance bei Consultant
- Überprüfung der Baseline-Compliance anhand der MAS-Audit-Ergebnisse
- Erstellung eines technischen Architekturkonzepts für 30 Technologien zur Entwicklung von Hardening-Standardartefakten
- Identifizierung und Umsetzung von Automatisierungsmöglichkeiten für gegebene Technologien auf Basis von CIS
- Erstellung der Standard-Baseline-Konfiguration basierend auf internen Sicherheitsrichtlinien
- Verantwortlich für die Erstellung von Architekturartefakten für die Cloud Native Application Protection Platform (CNAPP) auf Basis der Azure-Cloud-Plattform
- Verantwortlich für RFQ und RFP für verschiedene CNAPP-Lösungen (Qualys Total Cloud, CrowdStrike, Azure Security Center)
- Unterstützung der Compliance-Prüfung und -Validierung mittels automatisierter Skripte für eine Stichprobe von IT-Geräten und Instanzen
- Verantwortlich für den gesamten Lifecycle des Schwachstellenmanagements mit Nexpose, Behebung, Reporting und Integration der Ergebnisse in Splunk, HPSM und Tableau
- Unterstützung bei Audits für MAS
Rallis Tsetinis
Letzte Position:
Senior Projektmanager Rechenzentrum, Cloud, Netzwerk und Colocation bei Noris Network AG
- Erfolgreiche Leitung von IT-Infrastrukturprojekten mit Budgets bis zu 10 Mio. €, einschließlich Rechenzentrums-Migrationen und Cloud-Transformationen, was die Betriebseffizienz um 30 % gesteigert hat.
- Verwaltung von Projektspezifikationen, Ressourcen und Abstimmung der Stakeholder, wodurch 95 % aller Projekte termingerecht und innerhalb des Budgets geliefert wurden und eine reibungslose Umsetzung gewährleistet war.
- Reduzierung der Projektrisiken um 40 % durch proaktives Risiko-, Kosten- und Claim-Management bei gleichzeitig 99,9 % Systemverfügbarkeit und effektiver Kommunikation auf C-Level.
- Optimierung der Teamleistung um 25 % durch den Einsatz agiler Methoden wie Scrum, Steigerung der Service-Bereitschaft und Sicherstellung eines 20 % schnelleren Go-lives für IT-Lösungen.
Alexandru Gunescu
Letzte Position:
Leiter Cloud-Infrastruktur bei BP
- Migrierte die SaaS-App der EV-Division für Elektrofahrzeug-Ladeinfrastruktur von On-Premises und Azure in die AWS-Cloud und schuf damit eine hybride Multi-Cloud-Multi-Tenant-Lösung.
- Entwickelte eine Streaming-Daten-Pipeline mit AWS MSK für Apache Kafka und implementierte eine ereignisgesteuerte Architektur, um nahezu Echtzeitdaten von OCPI-Protokoll-IoT-Geräten zu erfassen und zu verarbeiten.
- Implementierte Multi-Tenant-Strategien, einschließlich Datenbankschema-Isolierung, Bridge-Modell für Ressourcenteilung und mandantenbasierter RBAC-Kontrollen.
- Provisionierte Kubernetes-Cluster auf AWS EKS mit Namespaces und RBAC zur Mandantentrennung.
- Leitete die Migration von On-Premises und Azure in die AWS-Cloud unter Nutzung von AWS DataSync, Snowball und Database Migration Service.
- Koordinierte die Zusammenarbeit zwischen über fünf Systemen, Anbietern, Dienstleistern und Vor-Ort-Teams.
- Unterstützte die Entwicklung und Pflege der IT-Strategie in Übereinstimmung mit den Geschäftszielen.
- Verwaltete ein Infrastruktur-Budget von 40 Mio. € und optimierte Kosten in AWS und Azure, was 15 % Einsparungen brachte.
- Führte über 50 Entwickler bei der Umsetzung komplexer Datenbankprozeduren, wodurch die Produktivität um 20 % stieg.
- Leitete die Multi-Cloud-Multi-Tenant-Infrastrukturmigration und erzielte 30 % schnellere Verarbeitungszeiten.
- Verhandelte mit Anbietern über Preise, um die Kosten für Lohn- und Leistungsverwaltung um 20 % zu senken.
- Erarbeitete eine zweijährige Technologie-Roadmap für die Infrastruktur, die 25 % Kosteneinsparungen brachte.
- Technologie-Stack: Kubernetes auf AWS EKS, Docker, Kafka/AWS MSK, Terraform, AWS CDK, TypeScript, React, NextJS, Node.js, NestJS, Python, Aurora Serverless, RDS (MySQL, SQL Server), GitHub Actions, Azure DevOps, ArgoCD, AWS Lambda, API Gateway, AWS Security Hub, AWS Database Migration Service, AWS DataSync, AWS Organizations, AWS Control Tower, Odoo, Microsoft Navision, MS Dynamics.
Stephan Krausenegger
Letzte Position:
Migrationskoordination bei ITZBund
- Analyse und Beurteilung der behördlichen Fachverfahren im Hinblick auf die Migrationsfähigkeit
- Definition und Vorbereitung der technischen Rahmenbedingungen im neuen Master-Rechenzentrum
- Entwicklung und Optimierung von Migrationsverfahren und -prozessen
- Transformation von Bestandslösungen in neue technische Standards (Technology Refresh)
- Koordination von Architektur- und technischen Querschnittsthemen
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Firewall einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre (Deutschland: 22 Jahre)
Positionsdauer
1,7 Jahre (Deutschland: 2,3 Jahre)
Positionen pro Freelancer
15 (Deutschland: 14)
Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Projektmanagement
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Business Intelligence
Bachelor-Abschluss oder höher
85% (Deutschland: 74%)
Master-Abschluss oder höher
60% (Deutschland: 40%)
Doktortitel
10% (Deutschland: 6%)
Zertifizierungen pro Freelancer
5
Häufigste Sprachen
Englisch, Deutsch, Französisch
Sprechen zwei oder mehr Sprachen
100% (Deutschland: 98%)
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in München, die Firewall einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Firewall-Grundlagen
Eine Firewall steuert, welcher Traffic in ein Netzwerk hinein, aus ihm heraus oder innerhalb des Netzwerks weitergeleitet werden darf. Sie schützt Büros, Rechenzentren, Cloud-Workloads und Fernzugriffe vor unerwünschten Verbindungen und riskanten Protokollen.
Häufige Setups
Typische Aufgaben umfassen:
- Perimeter-Filterung für Büro- und Rechenzentrumsnetzwerke
- Cloud-Sicherheitsgruppen und Firewall-Richtlinien
- VPN-Zugangsregeln für Remote-Teams
- Anwendungs- und portbasierte Zugriffskontrolle
- Segmentierung zwischen internen Systemen
Tools und Plattformen
Firewall-Spezialisten arbeiten mit Hardware-Appliances, virtuellen Firewalls und Cloud-nativen Kontrollen. Zu den gängigen Umgebungen gehören Cisco ASA, Palo Alto Networks, Fortinet FortiGate, Check Point, pfSense und Windows Firewall sowie Netzwerk-Kontrollen in AWS, Azure und Google Cloud.
Wann Unternehmen Hilfe brauchen
Teams holen freiberufliche Experten dazu, wenn eine Regelbasis unübersichtlich geworden ist, Traffic ohne klaren Grund blockiert wird oder ein neuer Standort, ein neues Cloud-Konto oder eine Fusion ein sauberes Richtlinien-Design braucht. In München bedeutet das oft Arbeit, die zu lokalen Büronetzwerken, hybriden Setups und Abstimmungen zwischen Teams passen muss.
Was starke Experten tun
Gute Profis lesen Paketflüsse, erkennen widersprüchliche Regeln und trennen geschäftlichen Zugriff von zu weiten Netzwerkfreigaben. Sie dokumentieren Änderungen klar, testen wenn möglich in einer Staging-Umgebung und halten die Sicherheit hoch, ohne wichtige Dienste zu beeinträchtigen.
Ergebnisse und Übergabe
Ein solides Projekt endet meist mit einem sauberen Regelwerk, einem Änderungsprotokoll und klaren Hinweisen für die spätere Pflege. Starke Experten hinterlassen außerdem VPN-Einstellungen, Hinweise zur Segmentierung und Rückschritte, damit interne Teams die Firewall sicher betreiben können.
Häufig gestellte Fragen
Unsicher, wo du bei Firewall anfangen sollst? Diese Antworten decken das Wichtigste ab.
Ein starker Firewall-Freelancer entwirft und pflegt Regeln, die Netzwerktraffic, Benutzerzugriffe und die Erreichbarkeit von Diensten steuern. Oft übernimmt er NAT, VPN-Zugriffe, Segmentierung, Logging und die Bereinigung alter Regeln, die keinen Zweck mehr erfüllen.
Nicht ganz. Eine Firewall ist der breite Kontrollpunkt für die Filterung von Traffic, während eine Next-Generation Firewall Funktionen wie Anwendungs-Erkennung, Intrusion Prevention und tiefere Traffic-Analyse ergänzt. Viele Unternehmen suchen heute sowohl die Grundlagen der Richtlinien als auch Erfahrung mit NGFWs.
Ein guter Firewall-Spezialist sollte mit den Produkten vertraut sein, die deine Umgebung bereits nutzt, etwa Palo Alto Networks, Fortinet FortiGate, Check Point, Cisco ASA oder pfSense. Auch Cloud-Firewall-Kontrollen in AWS, Azure und Google Cloud sind üblich.
Ein Firewall-Experte braucht meist solide Netzwerkkenntnisse: IP-Adressierung, Routing, DNS, VPNs und Grundlagen zu TLS. Auch Skripting, Log-Analyse und Cloud-Netzwerke sind wertvoll, besonders wenn der Regelbestand mehrere Standorte oder Umgebungen umfasst.
Ein Firewall-Projekt kann klein oder komplex sein, je nachdem, ob es nur um eine einfache Regelprüfung oder um eine komplette Neuplanung geht. Für die Bereinigung von Regeln oder Fehlerbehebung reicht oft ein fokussierter Spezialist; für Segmentierung oder Cloud-Migration brauchst du jemanden, der ähnliche Netzwerkänderungen schon einmal umgesetzt hat.
Die meisten Firewall-Aufgaben lassen sich remote erledigen, wenn der Spezialist sicheren Zugriff auf Logs, Dashboards und einen Change-Prozess hat. Vor-Ort-Arbeit in München hilft, wenn physische Appliances, lokale Netzwerkteams oder sensible Umstellungen eine enge Abstimmung erfordern.
Ein starker Firewall-Spezialist erklärt, warum jede Regel existiert, entfernt unnötige Zugriffe und vermeidet pauschale Freigaben, die Risiken schaffen. Achte auf klare Dokumentation, sorgfältigen Umgang mit Änderungen und die Fähigkeit, blockierten Traffic ohne Rätselraten zu analysieren.
Wenn eine Firewall-Regelbasis voller Duplikate ist, niemand den Logs vertraut oder Änderungen immer wieder den Geschäftsbetrieb stören, ist es Zeit für Hilfe. Das gilt auch, wenn du einen neuen Standort eröffnest, auf Cloud-Services umziehst oder nach einem Audit den Zugriff verschärfst.
Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, liegt bei 103 €, was einem Tagessatz von etwa 821 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, haben 85% mindestens einen Bachelor-Abschluss, 60% mindestens einen Master-Abschluss und 10% einen Doktortitel.
Freelancer in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,7 Jahre.
Die häufigsten Sprachen unter Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Englisch (100%), Deutsch (96%) und Französisch (31%).
Die häufigsten Industrien unter Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (92%), Bank- und Finanzwesen (69%) und Automotive (54%).
Die häufigsten Bereiche unter Freelancern in München, Deutschland, die Firewall in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (77%) und Projektmanagement (69%).
Hauptstandorte der FRATCH Experten, die kürzlich Firewall eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
Köln
Frankfurt
Stuttgart
Düsseldorf
Dortmund
Nürnberg