Zum Hauptinhalt springen
🇩🇪DSGVO konform
Beauftragen Sie die besten

Fortify Experten in Deutschland

, die mithilfe von KI in wenigen Minuten aus über 15.000 Lebensläufen ausgewählt werden

Arbeiten Sie mit Spezialisten zusammen, die statische und dynamische Codeanalysen konfigurieren, Micro Focus Fortify in CI/CD-Pipelines integrieren und Sicherheitslücken bewerten. FRATCH bringt Sie schnell und präzise mit geprüften, verfügbaren freiberuflichen Fachkräften zusammen.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Fortify eingesetzt haben

Verifizierter Experte

Mohamad D.

Profil ansehen

DevOps Engineer & IT-Security-Architekt

Munich
Mohamad D.

Letzte Position:

DevOps Engineer & IT-Security-Architekt bei BMW Group

  • Aufbau von Azure-Kubernetes-Clustern (AKS) mit Network Policies, Security Groups und RBAC
  • Terraform-basierte Infrastructure-as-Code für sichere, reproduzierbare Bereitstellungen in der BMW-Azure-Cloud
  • Härtung der CI/CD-Pipelines mit Jenkins, SonarQube, Fortify SSC und Contrast AST
  • Integration von SAP BTP/Kyma und ServiceNow GRC
Verifizierter Experte

Uday V.

Profil ansehen

Full-Stack Java-Entwickler und DevOps Engineer

Frankfurt am Main
Uday V.

Letzte Position:

Senior Full Stack Java Developer & DevOps Engineer bei Deutsche Börse (DBAG)

Projekt: SCS (Settlement / Clearing Services)

Abwicklungsplattform für mehrere Handels- und Clearingplätze — Absicherung des Kontrahentenrisikos, Reduzierung des Abwicklungsvolumens, zentrales Risikomanagement und Anonymität nach dem Handel.

Technologien: Java 17, Spring Boot 3, Microservices, Spring Data JPA, SonarQube, Fortify (SCST), Mockito, Jenkins, OpenShift, Maven, Podman, GitHub, JIRA, Liquibase, Swagger, AMQP, Apache Camel, Terraform, PostgreSQL, Instana, Graylog.

  • CVEs in Drittanbieter-Bibliotheken mithilfe von SCA-Tools identifiziert und behoben und damit die Sicherheitslage der Produktivkomponenten verbessert.
  • 90 % Code Coverage mit SonarQube gehalten, die Codequalität verbessert und Produktionsfehler reduziert.
  • mTLS für die Datenbankauthentifizierung und Verbindungen zu Message Brokern aktiviert und damit verschlüsselte, zertifikatsgeprüfte Kommunikation durchgesetzt.
  • Microservices mit asynchroner, REST-basierter Kommunikation zwischen den Komponenten entworfen und bereitgestellt.
  • Eine REST-API mit hohem Volumen (~200K Requests) optimiert, indem die Antwortzeit von 3s auf 2s reduziert wurde (33 % Verbesserung), was Durchsatz und Zuverlässigkeit unter Produktionslast erhöht hat.
  • Build- und Continuous-Integration-Pipelines mit Maven und Jenkins automatisiert.
  • Containerisierte Workloads auf Podman/OpenShift orchestriert und die Schema-Weiterentwicklung mit Liquibase gesteuert, um zuverlässige und wiederholbare Deployments in allen Umgebungen sicherzustellen.
  • Java-Code optimiert und EHCache-basiertes Caching implementiert, um die Anwendungsleistung zu verbessern.
  • Das Release-Management vereinfacht, indem Anwendungsimages, JAR-Versionen und Abhängigkeiten über DBAG Artifactory gesteuert wurden, um Versionskonsistenz und Audit-Nachvollziehbarkeit über alle Umgebungen hinweg sicherzustellen
Verifizierter Experte

Dilip K.

Profil ansehen

Solution Architect | Kundennahe Enterprise-Platform-Delivery | Trusted Advisor | .NET/Azure

Offenbach
Dilip K.

Letzte Position:

.NET Technical Lead & Application Architect bei Hays AG

  • Eine neue Domain-Driven-Design-Architektur für ein Kernsystem entworfen: eine zentrale Komponente reverse-engineered, die Data-Access-Schicht refaktoriert, um Datenbank-Round-Trips zu minimieren (für bessere Skalierbarkeit), und die Verarbeitung auf async migriert.
  • Die Plattform in unabhängige .NET-Core-Microservices zerlegt (Database-per-Service) mit RabbitMQ Pub/Sub unter Einsatz des Outbox Pattern + Saga Choreography, hinter einem Ocelot API Gateway (JWT, Rate Limiting, CORS, Health Checks).
  • Umsetzung mit .NET Core / Angular / SQL Server / EF Core sowie Docker und Azure DevOps CI/CD; Health Checks und CORS implementiert; technische Designs für Stories im agilen Scrum erstellt.
  • Alleiniger ADR-Verantwortlicher; 3 Engineers betreut und Architekturentscheidungen direkt dem Director of Corporate IT präsentiert.
Verifizierter Experte

Enrique G.

Profil ansehen

Datensicherheit

Hamburg
Enrique G.

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Deepak N.

Profil ansehen

Berater

Asperg
Deepak N.

Letzte Position:

Berater bei Advantest Europe Gmbh

  • Entwicklung von Hardwaretreibern und Middleware mit C++11, Java und Python
  • Entwicklung verschiedener RF-Funktionen wie De-Embedding auf Grundlage von Anforderungen der Stakeholder
  • Zusammenarbeit mit mehreren Teams zur Entwicklung von Treibern für mehrere RF-Produkte
  • Durchführung der HW-Steuerung zur Ausgabe von RF-Signalen und Messung der modulierten Antwort
  • Entwicklung von RF-Treibern zur Erzeugung rauscharm er Signale für den Test von WiFi7-Produkten
  • Verwendung digitaler Modulationstechniken wie QAM für die Entwicklung von Treibern auf niedriger Ebene
  • Entwicklung von USB-Treibern auf niedriger Ebene zur Geräteerkennung
  • Entwicklung von Treibern zur Steuerung von HW-Relais auf Steuerplatinen für Gerätetests
  • Durchführung von JTAG-Operationen an zu testenden Geräten
  • Verwendung netzwerkbasierter Protokolle (SFTP, UFTP, FTP, SSH) für die Kommunikation mit Steuerplatinen
  • Verwaltung von HW-Geräten wie BADC und EEPROM zur Wartung von Steuerplatinen
  • Nutzung von C++11/14/17-Funktionen, Template-Metaprogrammierung und STL
  • Einsatz von Multithreading zum Testen und Steuern mehrerer HW-Geräte
  • Entwicklung von Tools für die Bereitstellung des Kundenbetriebssystems auf Steuerplatinen
  • Durchführung von Komponenten- und Integrationstests mit CxxTest
  • Anwendung des Scaled Agile Frameworks für die Softwareentwicklung
  • Erstellung detaillierter Designdokumente mit PlantUML
Verifizierter Experte

Jens H.

Profil ansehen

#52 Testmanager im Bereich Sicherheitskritische Infrastruktur

Köln
Jens H.

Letzte Position:

#52 Testmanager im Bereich Sicherheitskritische Infrastruktur bei Telekommunikationsunternehmen

  • Netzelemente, netz-, betriebs- und betreibernahe Systeme
  • Betreuung von ca. 20 verschiedenen Produkten (agil gemanagt)
  • Anforderungsanalyse und -management (funktional sowie nicht-funktional)
  • Testkonzeption und -planung (Scope, Testphasen, Aufwand, Zeiten, Ressourcen, Organisation etc.)
  • Abstimmung des Vorgehens mit Auftraggebern und Dienstleistern
  • Steuerung und Mitarbeit bei der Erstellung von Testfällen für System-, Integrations- und End-to-End-Tests
  • Lenkung und Unterstützung der Testdurchführung
  • Fehlermanagement und Planung von Bugfixes mit externen Dienstleistern
  • Vorbereitung und Moderation von Workshops
  • Regelmäßiges Reporting und Erstellung automatisierter Testreports
  • Weiterentwicklung der Methodik für agiles Testen und Konfiguration unterstützender Werkzeuge
  • Konzeptionelle Unterstützung der Entwicklung eines Qualitätssiegels für die Einstufung der Produkt- und Servicequalität interner und externer Dienstleister
  • Requirements Engineering auf Basis von ISO/IEC 25010, Scrum, SaFE
  • BMC Remedy, Atlassian Confluence, Atlassian Jira (u. a. mit Plugins Xray, Structure), Microsoft Office (inkl. Visio), Obsidian, Dokumentenmanagementsystem doxis, Gitlab, Obsidian
Verifizierter Experte

Oluwasegun A.

Profil ansehen

Observability-Spezialist

Eschborn
Oluwasegun A.

Letzte Position:

Observability Specialist bei ING GmbH

  • Anforderungsanalyse für die unternehmensweite Observability-Plattform.
  • Erstellung von Playbooks und Pipelines für den Rollout von Envoy, OpenTelemetry Collectors und OpenTelemetry Agents.
  • Durchführung von Lasttests zur Kapazitätsplanung von Metriken für die Observability-Plattform.
  • Dokumentation und Implementierung von Compliance-Standards zur Produktionsreife des Produkts.
  • Erstellung und Design von RED-Metriken-, Spanmetrics-, JBoss- und Tomcat-Dashboards für geschäftskritische Anwendungen.
  • Einrichtung von Alerts für kritische Anwendungen zur proaktiven Incident Response.
  • Integration von OpenShift-Anwendungen in den unternehmensweiten Observability-Stack.
Verifizierter Experte

Anton K.

Profil ansehen

Leiter der technischen Gesamtintegration NSC / Entwicklung von Hadoop Cloud

Munich
Anton K.

Letzte Position:

Leiter der technischen Gesamtintegration NSC / Entwicklung von Hadoop Cloud bei IABG

  • Leiter der technischen Gesamtintegration NSC (National Secure Cloud, Projekt mit ca. 60 Mitarbeiter).

  • Technische Integration von allen Subprojekten in ein Produkt, Definition von Schnittstellen, Basiskomponenten einer Cloud inklusive Hardware, technische Architektur der Basis IABG.

  • Entwicklung eines Cloud Management Platforms (CMP), die in der Lage ist, Private/Mixed Cloud von beliebiger Komplexität anhand einer textuellen Beschreibung mit einem Click oder interaktiv zu erstellen.

  • CMP beinhaltet auch den kompletten Zyklus Hardware Management.

  • Als Basis wird Kubernetes, Openstack und Hadoop benutzt.

  • Die Managementschicht beinhaltet Harbor, Gitea, Longhorn, Keycloak, Rancher und Jenkins, die automatisch konfiguriert sind.

  • Privat Cloud kann beliebige Workloads von Kunden ausführen, darunter volle Hadoop Schicht mit HDFS, Spark, MapRed, Mezos, HBase und ca. 20 weiteren ML/DL Technologien.

  • Hadoop Worker Cluster kann auch ohne Kubernetes on Bare Metal oder Commodity Hardware automatisch installiert werden.

  • Openstack mit Nova, Neutron, Ironic, Swift, Cinder, Ceph.

  • Entwicklung einer Java Anwendung Rudi: Soap, Rest, Containers, DB.

  • Technologien: Kubernetes (K3s, Rke2, Minikube, Harbor, Gitea, Jenkins, Longhorn, Keycloak, Rancher), Openstack (Nova, Neutron, Keystone, Swift, Ceph, Cinder, Sahara, Magnum, Kayobe, Kolla, Bigrost, Ironic), Hadoop (HDFS, Ambari, Solr, Livy, Ranger, YARN, Tez, HBase, Kafka, Hive, Zookeeper, MapReduce, Spark, Oozie, Flink), Virtualizierung (Kubernetes (K3S), VMware, Oracle), Skripting (Ansible, Puppet, Juju, Shell, Groovy, Gradle, Maven).

Verifizierter Experte

Michael K.

Profil ansehen

Architekt und Full-Stack-Entwickler

Dresden
Michael K.

Letzte Position:

Atruvia AG

  • Weiterentwicklung von Framework-Komponenten und -Services im Umfeld der Enterprise Gesamtbanksteuerung Plattform (EGP-Framework), einer Sammlung querschnittlicher Bibliotheken und Services für alle Bounded Context Scopes der Plattform.
  • Durchführung der Migration von Java 17 auf Java 21 sowie Spring Boot 3.2 auf 3.4 in etwa 80 Library- und Service-Repositories (Anpassung von Maven-POMs, Dockerfiles, Jenkins-Pipelines, Sourcecode-Migration, Testevolution).
  • Entwicklung von Unit- und Integrationstests mit JUnit und JGiven.
  • Durchführung und Analyse von Performance-Messungen mit Dynatrace.
  • Weiterentwicklung mehrstufiger CI/CD-Pipelines (Unit-Tests, Security-Analysen, Docker-Build, Harbor-Deployment, ...).
  • Eingesetzter Tech-Stack: Java (90 %), Python (10 %), Spring Boot, JPA/Hibernate, JGiven, OpenAPI, Camunda 7, Podman, OpenShift/Kubernetes, Oracle DB, SonarQube, Dynatrace, Jenkins, Harbor, Bitbucket, Jira, Confluence.
Verifizierter Experte

Tan P.

Profil ansehen

DevOps- & Fullstack-Ingenieur

Hanau
Tan P.

Letzte Position:

DevOps-Ingenieur im DevOps-Team bei Rise-World

  • Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
  • Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
  • Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
  • Einsatz von Scrum- und Kanban-Methoden.
  • Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
  • Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
  • Datenbankunterstützung.
  • Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
  • Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
  • Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
  • Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
  • Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
  • Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
  • Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
  • Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
  • Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
  • Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
  • Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
  • Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
  • Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
  • Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
  • Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
  • Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
  • Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
  • Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
  • Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
  • Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
  • Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
  • Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Verifizierter Experte

Alexander N.

Profil ansehen

Sicherheitsexperte

München
Alexander N.

Letzte Position:

Sicherheitsexperte bei DAK-Gesundheit

  • Pentest von Mobile Anwendungen
  • Code Review
  • Gematik Audit
  • Entwicklung von Secure Software Development Methoden
  • Erstellung von Sicherheits- und Testkonzept
  • Penetration Testing von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SharePoint, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen und .NET, AWS, API
  • Tools: MobSF, Frida, Android Studio, Drozer, Objection, Azure
Verifizierter Experte

Vishali T.

Profil ansehen

Senior-Analyst

Köln
Vishali T.

Letzte Position:

Senior-Analyst bei Accenture

  • Ermöglichte Datenabrufe für First-Assist-Anwendungen über eine Schnittstelle, die Inhalte basierend auf Kundenkriterien abruft und per Batch-Verarbeitung in die Datenbank lädt.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Fortify einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

22 Jahre

Fortify Experten in Deutschland verfügen im Durchschnitt über 22 Jahre Berufserfahrung.

Positionsdauer

1,9 Jahre

Fortify Experten in Deutschland bleiben im Durchschnitt 1,9 Jahre in einer Position.

Positionen pro Freelancer

17

Fortify Experten in Deutschland haben im Laufe ihrer Karriere durchschnittlich 17 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Produktentwicklung

Fortify Experten in Deutschland haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Betrieb und Produktentwicklung gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Gesundheitswesen

Fortify Experten in Deutschland sind in den Branchen Informationstechnologie (IT), Bank- und Finanzwesen und Gesundheitswesen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Betrieb

Fortify Experten in Deutschland erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb.

Bachelor-Abschluss oder höher

100%

100% der Fortify Experten in Deutschland haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

67%

67% der Fortify Experten in Deutschland haben mindestens einen Master-Abschluss.

Zertifizierungen pro Freelancer

5

Fortify Experten in Deutschland besitzen im Durchschnitt 5 berufliche Zertifizierungen.

Häufigste Sprachen

Englisch, Deutsch, Spanisch

Fortify Experten in Deutschland sprechen am häufigsten Englisch, Deutsch und Spanisch.

Sprechen zwei oder mehr Sprachen

100%

100% der Fortify Experten in Deutschland sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 19 Sep 2026.

Tagessatzverteilung

0 2 4 6 8
Einer der Fortify Experten in Deutschland verlangt weniger als 320 € pro Tag.
2 der Fortify Experten in Deutschland verlangen zwischen 480 € und 640 € pro Tag.
4 der Fortify Experten in Deutschland verlangen zwischen 640 € und 800 € pro Tag.
2 der Fortify Experten in Deutschland verlangen zwischen 800 € und 960 € pro Tag.
3 der Fortify Experten in Deutschland verlangen 960 € oder mehr pro Tag.
<€320 €480-​640 €640-​800 €800-​960 €960+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Fortify einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

800
600
400
200
Stundensatzvergleich-Diagramm
Ø Tagessatz 747 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

800
600
400
200
Stundensatzvergleich-Diagramm
Median-Tagessatz 748 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der Fortify Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (100%)
  • Bank- und Finanzwesen (92%)
  • Gesundheitswesen (69%)
  • Regierung und öffentliche Verwaltung (62%)
  • Professionelle Dienstleistungen (54%)
  • Automotive (46%)
  • Luft- und Raumfahrt und Verteidigung (31%)
  • Energie (31%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Sicherheit von Unternehmensanwendungen mit OpenText Fortify

Fortify, ursprünglich von Fortify Software entwickelt und unter Micro Focus sowie OpenText weitergeführt, bietet Sicherheitstests für Unternehmensanwendungen auf Enterprise-Niveau. Die Lösung identifiziert Schwachstellen in Quellcode, Binärdateien und Laufzeitumgebungen. Unternehmen verlassen sich darauf, Sicherheitslücken wie Injection-Schwachstellen, Speicherkorruption und unsichere kryptografische Konfigurationen zu erkennen, bevor Code in Produktionsumgebungen gelangt.

Zentrale Tools im Fortify-Ökosystem

Moderne Workflows für die Anwendungssicherheit nutzen mehrere spezialisierte Komponenten innerhalb der Suite:

  • Fortify Static Code Analyzer (SCA) für eingehende Quellcode-Scans über mehrere Sprachen hinweg
  • Software Security Center (SSC) für zentrale Bewertung, Schwachstellenmanagement und Berichterstellung
  • Fortify WebInspect für automatisierte dynamische Anwendungssicherheitstests laufender Webdienste
  • Audit Workbench für die manuelle Anpassung von Regeln, die Überprüfung von Scan-Ergebnissen und individuelle Hinweise zur Behebung
  • Fortify on Demand (FoD) für verwaltete cloudbasierte Sicherheitsbewertungen und schnelle Skalierung

Nahtlose Integration in DevOps- und CI/CD-Pipelines

Die Einbindung automatisierter Scans in bestehende Toolchains für die Auslieferung stellt sicher, dass Sicherheitsprüfungen die Geschwindigkeit von Releases nicht beeinträchtigen. Freiberufliche Spezialisten integrieren SCA-Scans direkt in Build-Systeme wie Jenkins, GitLab CI und GitHub Actions. Sie richten automatisierte Qualitätsgates ein, die Builds bei kritischen Richtlinienverstößen fehlschlagen lassen, und synchronisieren erkannte Probleme direkt mit Entwickler-Issue-Trackern wie Jira.

Typische Szenarien, die freiberufliche Fortify-Expertise erfordern

Unternehmen beauftragen häufig externe Spezialisten, um konkrete Sicherheitsherausforderungen zu lösen:

  • Einrichten und Feinabstimmen von Static Code Analyzer-Regeln, um wiederkehrende Fehlalarme zu unterdrücken
  • Integrieren dynamischer WebInspect-Scans in Staging-Umgebungen und API-Testpipelines
  • Aktualisieren älterer On-Premise-Installationen des Software Security Center auf aktuelle Versionen
  • Durchführen umfassender Schwachstellenbewertungen vor Audits anhand von Branchenstandards
  • Schulen interner Entwicklungsteams, damit sie komplexe Sicherheitsbefunde selbstständig beheben können

Sicherheitsstandards und Compliance in Deutschland

Deutsche Unternehmen, insbesondere in der Automobilindustrie, im Bankwesen und im produzierenden Gewerbe, müssen strenge Compliance-Standards wie BSI IT-Grundschutz, ISO 27001 und TISAX erfüllen. Externe Spezialisten helfen Unternehmen dabei, diese Vorgaben in passende Fortify-Regelpakete und Audit-Richtlinien zu übertragen. Sie definieren klare Berichtskennzahlen, die externe Prüfer zufriedenstellen und gleichzeitig die lokalen Datenschutzanforderungen für sensiblen Quellcode berücksichtigen.

Merkmale erfahrener Fortify-Spezialisten

Hervorragende Fachkräfte verfügen neben soliden Sicherheitsgrundlagen über umfassende Programmierkenntnisse. Sie erstellen individuelle Regelpakete in Fortify XML, um unternehmenseigene Fehler in der Geschäftslogik zu erkennen, und unterscheiden echte Sicherheitsrisiken von unbedenklichen Code-Mustern. In Deutschland kommunizieren gute Spezialisten technische Schritte zur Behebung klar auf Deutsch und Englisch und arbeiten effektiv über Remote-Pipelines sowie in hybriden Unternehmensumgebungen hinweg.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um Fortify am häufigsten aufkommen.

Fortify ist eine Plattform für Sicherheitstests von Unternehmensanwendungen, mit der Schwachstellen während des gesamten Softwareentwicklungszyklus identifiziert, nachverfolgt und behoben werden. Unternehmen nutzen Fortify Static Code Analyzer zur statischen Analyse von Quellcode und WebInspect für dynamische Tests laufender Anwendungen, um sicherzustellen, dass die Software vor der Veröffentlichung Sicherheitsstandards erfüllt.

Während SonarQube sich mit grundlegenden Sicherheitsregeln vor allem auf Codequalität und Wartbarkeit konzentriert, ist Micro Focus Fortify speziell auf tiefgehende Sicherheitsanalysen, regulatorische Compliance und die Nachverfolgung komplexer Datenflüsse ausgelegt. Im Vergleich zu Checkmarx bietet Fortify umfangreiche Möglichkeiten zur Regelanpassung über individuelle XML-Pakete sowie eine umfassende Unternehmenssteuerung durch das zentrale Software Security Center.

Ein kompetenter Fortify-Spezialist benötigt umfassende Kenntnisse in statischer und dynamischer Analyse, praktische Erfahrung mit dem Software Security Center sowie die Fähigkeit, individuelle Regelpakete zu erstellen. Er muss die zugrunde liegenden Quellsprachen der Scans wie Java, C# oder JavaScript verstehen und zusätzlich über CI/CD-Scripting-Kenntnisse in Tools wie GitLab CI, Azure DevOps oder Jenkins verfügen.

Ja, die meisten Fortify-Konfigurationen, Pipeline-Integrationen und Workflows zur Bewertung von Scan-Ergebnissen lassen sich problemlos remote durchführen. Bei der Arbeit mit regulierten Einrichtungen in Deutschland, etwa Automobilzulieferern oder Finanzunternehmen, greifen Spezialisten häufig über sichere VPNs auf Scan-Server und Quellcode-Repositories zu und nehmen gelegentlich an Workshops vor Ort teil, um sensible Audit-Anforderungen abzustimmen.

Ein erfahrener Fortify SCA-Experte analysiert Scan-Protokolle, definiert genaue Source- und Sink-Konfigurationen und erstellt individuelle Regelfilter in der Audit Workbench. Indem er die Analyse auf die konkreten Frameworks und Bereinigungsroutinen Ihrer Codebasis abstimmt, beseitigt er störende Warnungen, sodass Entwickler sich ausschließlich auf umsetzbare Schwachstellen konzentrieren können.

Für die Pipeline-Automatisierung ist ein erfahrener Fortify-Spezialist erforderlich, der sowohl die Abläufe von Sicherheitsscans als auch moderne DevOps-Praktiken versteht. Er muss unbeaufsichtigte Scans konfigurieren, Scan-Zeiten durch inkrementelle Scans oder Übersetzungscaching optimieren und Build-Abbruchrichtlinien einrichten, die den Bereitstellungszeitplan nicht ausbremsen.

Allgemeinen Sicherheitsberatern fehlt oft die detaillierte Tool-Expertise, die erforderlich ist, um Regelsätze zu pflegen, Scan-Abstürze zu beheben oder komplexe Berechtigungen im Software Security Center zu konfigurieren. Deutsche Unternehmen beauftragen spezialisierte OpenText Fortify-Experten, um toolspezifische Engpässe schnell zu lösen, die Einhaltung von Standards wie BSI IT-Grundschutz sicherzustellen und praktisches Wissen zur Behebung an interne Teams weiterzugeben.

Die Qualität zeigt sich in einer messbaren Verringerung von Fehlalarmen, schnellen Scan-Zeiten innerhalb der Build-Pipelines und klaren Hinweisen zur Behebung für Entwickler. Ein erstklassiger Fortify-Experte liefert gut dokumentierte individuelle Regelsätze, zuverlässige CI/CD-Gates und prüfbare Dashboards im Software Security Center, die den Sicherheitsstatus korrekt abbilden.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, liegt bei 93 €, was einem Tagessatz von etwa 747 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss und 67% mindestens einen Master-Abschluss.

Freelancer in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,9 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, sind Englisch (100%), Deutsch (92%) und Spanisch (23%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (92%) und Gesundheitswesen (69%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (69%) und Produktentwicklung (69%).

Hauptstandorte der FRATCH Experten, die kürzlich Fortify eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH