Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

Fortify Experten in Deutschland

aus 15.000 Lebensläufen mit der Kraft von KI

Beauftragen Sie Experten, die Code mit Fortify SCA absichern, Fortify WebInspect für dynamische Tests fein einstellen und saubere Workflows zur Behebung unterstützen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freiberuflern.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Fortify eingesetzt haben

Verifizierter Experte

Uday Vanaparthy

Profil ansehen

Full-Stack Java-Entwickler und DevOps Engineer

Frankfurt am Main
Uday Vanaparthy

Letzte Position:

Full Stack JAVA Developer & DevOps Engineer bei Deutsche Börse (DBAG)

Projekt: SCS (Settlement / Clearing Services)

Settlement-Plattform für mehrere Handels- und Clearing-Plattformen — Absicherung des Kontrahentenrisikos, Reduzierung des Settlement-Volumens, zentrales Risikomanagement und Post-Trade-Anonymität.

Technologien: Java 17, Spring Boot 3, Microservices, Spring Data JPA, SonarQube, Fortify (SCST), Mockito, Jenkins, OpenShift, Maven, Podman, GitHub, JIRA, Liquibase, Swagger, AMQP, Apache Camel, Terraform, PostgreSQL, Instana, Graylog.

  • CVEs in Drittanbieter-Bibliotheken mit SCA-Tools identifiziert und behoben, um die Sicherheit der Produktionskomponenten zu stärken.
  • 90 % Codeabdeckung mit SonarQube gehalten, die Codequalität verbessert und Produktionsfehler reduziert.
  • Helm-Charts und values.yaml-Konfigurationen für 3 Umgebungen (ACT, SIMU, PROD) erstellt und angepasst, um die Deployment-Flexibilität und -Konsistenz zu erhöhen.
  • mTLS für die Datenbankauthentifizierung und Verbindungen zu Message Brokern aktiviert, um verschlüsselte und zertifikatsgeprüfte Kommunikation durchzusetzen.
  • Microservices mit asynchroner, REST-basierter Kommunikation zwischen den Komponenten entworfen und bereitgestellt.
  • Build- und Continuous-Integration-Pipelines mit Maven und Jenkins automatisiert.
  • Podman und OpenShift für die Container-Orchestrierung sowie Liquibase für die Datenbankversionierung genutzt.
  • Java-Code optimiert und EHCache-basiertes Caching implementiert, um die Performance der Anwendung zu verbessern.
  • Anwendungsimages, JAR-Versionen und Abhängigkeiten über den DBAG Artifactory Repository Manager verwaltet.
Verifizierter Experte

Tan Pham

Profil ansehen

DevOps- & Fullstack-Ingenieur

Hanau
Tan Pham

Letzte Position:

DevOps-Ingenieur im DevOps-Team bei Rise-World

  • Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
  • Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
  • Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
  • Einsatz von Scrum- und Kanban-Methoden.
  • Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
  • Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
  • Datenbankunterstützung.
  • Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
  • Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
  • Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
  • Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
  • Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
  • Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
  • Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
  • Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
  • Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
  • Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
  • Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
  • Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
  • Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
  • Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
  • Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
  • Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
  • Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
  • Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
  • Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
  • Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
  • Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
  • Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Verifizierter Experte

Dilip Kumar Jena

Profil ansehen

Solution Architect | Kundennahe Enterprise-Platform-Delivery | Trusted Advisor | .NET/Azure

Offenbach
Dilip Kumar Jena

Letzte Position:

.NET Technical Lead & Application Architect bei Hays AG

  • Eine neue Domain-Driven-Design-Architektur für ein Kernsystem entworfen: eine zentrale Komponente reverse-engineered, die Data-Access-Schicht refaktoriert, um Datenbank-Round-Trips zu minimieren (für bessere Skalierbarkeit), und die Verarbeitung auf async migriert.
  • Die Plattform in unabhängige .NET-Core-Microservices zerlegt (Database-per-Service) mit RabbitMQ Pub/Sub unter Einsatz des Outbox Pattern + Saga Choreography, hinter einem Ocelot API Gateway (JWT, Rate Limiting, CORS, Health Checks).
  • Umsetzung mit .NET Core / Angular / SQL Server / EF Core sowie Docker und Azure DevOps CI/CD; Health Checks und CORS implementiert; technische Designs für Stories im agilen Scrum erstellt.
  • Alleiniger ADR-Verantwortlicher; 3 Engineers betreut und Architekturentscheidungen direkt dem Director of Corporate IT präsentiert.
Verifizierter Experte

Enrique Gallardo

Profil ansehen

Datensicherheit

Hamburg
Enrique Gallardo

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Jens Hagemeyer-Lee

Profil ansehen

#52 Testmanager im Bereich Sicherheitskritische Infrastruktur

Köln
Jens Hagemeyer-Lee

Letzte Position:

#52 Testmanager im Bereich Sicherheitskritische Infrastruktur bei Telekommunikationsunternehmen

  • Netzelemente, netz-, betriebs- und betreibernahe Systeme
  • Betreuung von ca. 20 verschiedenen Produkten (agil gemanagt)
  • Anforderungsanalyse und -management (funktional sowie nicht-funktional)
  • Testkonzeption und -planung (Scope, Testphasen, Aufwand, Zeiten, Ressourcen, Organisation etc.)
  • Abstimmung des Vorgehens mit Auftraggebern und Dienstleistern
  • Steuerung und Mitarbeit bei der Erstellung von Testfällen für System-, Integrations- und End-to-End-Tests
  • Lenkung und Unterstützung der Testdurchführung
  • Fehlermanagement und Planung von Bugfixes mit externen Dienstleistern
  • Vorbereitung und Moderation von Workshops
  • Regelmäßiges Reporting und Erstellung automatisierter Testreports
  • Weiterentwicklung der Methodik für agiles Testen und Konfiguration unterstützender Werkzeuge
  • Konzeptionelle Unterstützung der Entwicklung eines Qualitätssiegels für die Einstufung der Produkt- und Servicequalität interner und externer Dienstleister
  • Requirements Engineering auf Basis von ISO/IEC 25010, Scrum, SaFE
  • BMC Remedy, Atlassian Confluence, Atlassian Jira (u. a. mit Plugins Xray, Structure), Microsoft Office (inkl. Visio), Obsidian, Dokumentenmanagementsystem doxis, Gitlab, Obsidian
Verifizierter Experte

Oluwasegun Adebayo

Profil ansehen

Observability-Spezialist

Eschborn
Oluwasegun Adebayo

Letzte Position:

Observability Specialist bei ING GmbH

  • Anforderungsanalyse für die unternehmensweite Observability-Plattform.
  • Erstellung von Playbooks und Pipelines für den Rollout von Envoy, OpenTelemetry Collectors und OpenTelemetry Agents.
  • Durchführung von Lasttests zur Kapazitätsplanung von Metriken für die Observability-Plattform.
  • Dokumentation und Implementierung von Compliance-Standards zur Produktionsreife des Produkts.
  • Erstellung und Design von RED-Metriken-, Spanmetrics-, JBoss- und Tomcat-Dashboards für geschäftskritische Anwendungen.
  • Einrichtung von Alerts für kritische Anwendungen zur proaktiven Incident Response.
  • Integration von OpenShift-Anwendungen in den unternehmensweiten Observability-Stack.
Verifizierter Experte

Chrissy Trampedach

Profil ansehen

Senior Direktor, Kommunikation & soziale Wirkung; Direktor Führungskräftekommunikation; Interne/Mitarbeiterkommunikation

Munich
Chrissy Trampedach

Letzte Position:

Senior Direktor, Kommunikation & soziale Wirkung; Direktor Führungskräftekommunikation; Interne/Mitarbeiterkommunikation bei Instacart

  • Dritter Neuzugang im Kommunikationsteam; Aufbau und Leitung der ersten Funktionen für Markenkommunikation und soziale Wirkung bei Instacart.
  • Zusätzlich mit der Leitung der Marken-/Konsumentenkommunikation und Produkt-/Technologiekommunikation betraut.
  • Leitung des Launches von Instacart Health, was zu über 100 Berichten in eigenen Medienformaten in den Bereichen Wirtschaft, Technologie, Gesundheit, Politik, Konsum und Lebensmittelbranche führte und den proaktivsten Mediacyclus 2022 für Instacart darstellte.
  • Leitung der ersten integrierten Markenkampagnen von Instacart, darunter „The World is Your Cart“ mit der Grammy-Gewinnerin Lizzo, was zu erstklassiger nationaler Berichterstattung in Mainstream-Konsumenten-, Wirtschafts-, Werbe-/Marketing- und Tech-Medien führte.
  • Überwachung des erfolgreichen Starts der ersten Entwicklerplattform von Instacart mit Top-Partnern wie The New York Times und WeightWatchers.
  • Aufbau des ersten Daten-Storytelling-Programms bei Instacart, einschließlich Einstellung eines Datenanalysten und Entwicklung einer internen Trends-Expertin als Sprecherin, was eine permanente Storytelling-Maschine schuf, die Tausende Berichte generiert und Instacart als Top-Quelle für Lebensmittel-Einblicke etablierte (z. B. Durchführung eines spontanen News-Zyklus zu „Egg-Flation“ mithilfe von Instacart-Daten, der Hunderte Berichte hervorbrachte).
  • Etablierung der ersten Partnerschaften mit Prominenten bei Instacart, was zu gebrandeten Social-Media-Beiträgen und Instacart-Empfehlungen in führenden Konsumenten- und Lifestyle-Medien führte.
  • Leitung der Entwicklung der ersten Strategie für soziale Wirkung von Instacart im Sinne der politischen Ziele des Unternehmens, einschließlich einer dreijährigen, multimillionenschweren Partnerschaft mit Partnership for a Healthier America, einem Katastrophenhilfeprogramm mit Feeding America und einem Mitarbeiterfreiwilligen- und Spenden-Matching-Programm.
  • Konzeption und Leitung von „Get Vaxxed for Snacks“, einer Impfkampagne in der Pandemie, die über 100 Medienberichte erzielte und die politischen Beziehungen des Unternehmens stärkte.
  • Konzeption und Durchführung der ersten Giving-Tuesday-Spendenkampagne von Instacart, die zu starker Presseberichterstattung führte und eine jährliche Strategie etablierte, die bis hin zu Markenwerbepartnern wuchs.
Verifizierter Experte

Michael König

Profil ansehen

Architekt und Full-Stack-Entwickler

Dresden
Michael König

Letzte Position:

Atruvia AG

  • Weiterentwicklung von Framework-Komponenten und -Services im Umfeld der Enterprise Gesamtbanksteuerung Plattform (EGP-Framework), einer Sammlung querschnittlicher Bibliotheken und Services für alle Bounded Context Scopes der Plattform.
  • Durchführung der Migration von Java 17 auf Java 21 sowie Spring Boot 3.2 auf 3.4 in etwa 80 Library- und Service-Repositories (Anpassung von Maven-POMs, Dockerfiles, Jenkins-Pipelines, Sourcecode-Migration, Testevolution).
  • Entwicklung von Unit- und Integrationstests mit JUnit und JGiven.
  • Durchführung und Analyse von Performance-Messungen mit Dynatrace.
  • Weiterentwicklung mehrstufiger CI/CD-Pipelines (Unit-Tests, Security-Analysen, Docker-Build, Harbor-Deployment, ...).
  • Eingesetzter Tech-Stack: Java (90 %), Python (10 %), Spring Boot, JPA/Hibernate, JGiven, OpenAPI, Camunda 7, Podman, OpenShift/Kubernetes, Oracle DB, SonarQube, Dynatrace, Jenkins, Harbor, Bitbucket, Jira, Confluence.
Verifizierter Experte

Deepak Nagarajarao

Profil ansehen

Berater

Asperg
Deepak Nagarajarao

Letzte Position:

Berater bei Advantest Europe Gmbh

  • Entwicklung von Hardware-Treibern und Middleware in C++11, Java und Python
  • Entwurf verschiedener RF-Funktionen wie De-Embedding auf Basis der Anforderungen der Stakeholder
  • Zusammenarbeit mit mehreren Teams zur Konzeption von Treibern für verschiedene RF-Produkte
  • Hardware-Steuerung zur Ausgabe von RF-Signalen und Messung der modulierten Reaktion
  • Entwicklung von RF-Treibern zur Erzeugung rauscharmer Signale zum Testen von WiFi7-Produkten
  • Einsatz digitaler Modulationstechniken wie QAM für die Entwicklung von Low-Level-Treibern
  • Entwicklung von Low-Level-USB-Treibern zur Geräte-Erkennung
  • Entwicklung von Treibern zur Steuerung von Hardware-Relais auf Steuerplatinen für Gerätetests
  • Durchführung von JTAG-Operationen an Geräten unter Test
  • Nutzung netzwerkbasierter Protokolle (SFTP, UFTP, FTP, SSH) für die Kommunikation mit Steuerplatinen
  • Verwaltung von Hardware-Komponenten wie BADC und EEPROM für die Wartung von Steuerplatinen
  • Anwendung von C++11/14/17-Funktionen, Template-Metaprogrammierung und STL
  • Einsatz von Multithreading für Tests und Steuerung mehrerer Hardware-Geräte
  • Entwicklung von Tools zur Bereitstellung kundenspezifischer Betriebssysteme auf Steuerplatinen
  • Durchführung von Komponenten- und Integrationstests mit CxxTest
  • Anwendung des Scaled Agile Framework für die Softwareentwicklung
  • Erstellung detaillierter Entwurfsdokumente mit PlantUML
Verifizierter Experte

Vibhuti Ranjan Singh

Profil ansehen

Globaler Produktleiter | Geschäftsleiter

Munich
Vibhuti Ranjan Singh

Letzte Position:

Globaler Produktleiter | Geschäftsleiter bei NavVis

  • Etablierte strategische Geschäftseinheiten, implementierte Objectives and Key Results (ORKs), Metriken und Managementsysteme und definierte Karrierestufen. Führte Teams in den Bereichen Produkt, Programm, Design und Research, um organisatorische Effizienz und Innovation zu optimieren.

  • Leitete den erfolgreichen Markteintritt für anspruchsvolle Digital-Twin-Lösungen, verantwortete ein Portfolio von DeepTech- und SaaS-Produkten und managte den nahtlosen Übergang zu einem SaaS-Geschäftsmodell. Initiierte die Wettbewerbspositionierung, Vertriebs- und Distributionsstrategie in einem komplexen Umfeld. Übernahm die Geschäftsführung im Kerngeschäft und trieb eine umfassende unternehmensweite Umstrukturierung zur Stärkung des Wachstums voran.

Verifizierter Experte

Vishali Thangalapally

Profil ansehen

Senior-Analyst

Köln
Vishali Thangalapally

Letzte Position:

Senior-Analyst bei Accenture

  • Ermöglichte Datenabrufe für First-Assist-Anwendungen über eine Schnittstelle, die Inhalte basierend auf Kundenkriterien abruft und per Batch-Verarbeitung in die Datenbank lädt.
Verifizierter Experte

Anton Klonov

Profil ansehen

Leiter der technischen Gesamtintegration NSC / Entwicklung von Hadoop Cloud

Munich
Anton Klonov

Letzte Position:

Leiter der technischen Gesamtintegration NSC / Entwicklung von Hadoop Cloud bei IABG

  • Leiter der technischen Gesamtintegration NSC (National Secure Cloud, Projekt mit ca. 60 Mitarbeitern).

  • Technische Integration aller Subprojekte in ein Produkt, Definition von Schnittstellen, Basiskomponenten einer Cloud inklusive Hardware, technische Architektur der Basis IABG.

  • Entwicklung einer Cloud-Management-Plattform (CMP), die in der Lage ist, Private/Mixed-Cloud beliebiger Komplexität anhand einer textuellen Beschreibung per Klick oder interaktiv zu erstellen.

  • CMP beinhaltet auch den kompletten Zyklus des Hardware-Managements.

  • Als Basis werden Kubernetes, OpenStack und Hadoop eingesetzt.

  • Die Managementschicht umfasst Harbor, Gitea, Longhorn, Keycloak, Rancher und Jenkins, die automatisch konfiguriert sind.

  • Private Cloud kann beliebige Workloads von Kunden ausführen, darunter die komplette Hadoop-Schicht mit HDFS, Spark, MapReduce, Mesos, HBase und ca. 20 weiteren ML-/DL-Technologien.

  • Hadoop-Worker-Cluster können auch ohne Kubernetes auf Bare Metal oder Standardhardware automatisch installiert werden.

  • OpenStack mit Nova, Neutron, Ironic, Swift, Cinder und Ceph.

  • Entwicklung einer Java-Anwendung Rudi: SOAP, REST, Container, DB.

  • Technologien: Kubernetes (K3s, Rke2, Minikube, Harbor, Gitea, Jenkins, Longhorn, Keycloak, Rancher), OpenStack (Nova, Neutron, Keystone, Swift, Ceph, Cinder, Sahara, Magnum, Kayobe, Kolla, Bigrost, Ironic), Hadoop (HDFS, Ambari, Solr, Livy, Ranger, YARN, Tez, HBase, Kafka, Hive, Zookeeper, MapReduce, Spark, Oozie, Flink), Virtualisierung (Kubernetes (K3s), VMware, Oracle), Skripting (Ansible, Puppet, Juju, Shell, Groovy, Gradle, Maven).

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Fortify einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre

Positionsdauer

2,3 Jahre

Positionen pro Freelancer

17

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Produktentwicklung

Häufigste Branchen

Bank- und Finanzwesen, Informationstechnologie (IT), Gesundheitswesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Betrieb, Revision

Bachelor-Abschluss oder höher

100%

Master-Abschluss oder höher

67%

Zertifizierungen pro Freelancer

5

Häufigste Sprachen

Englisch, Deutsch, Spanisch

Sprechen zwei oder mehr Sprachen

100%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 2 4 6 8
<€320 €480-​640 €640-​800 €800-​960 €960+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Fortify einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 793 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Fortify-Grundlagen

Fortify ist eine Software-Sicherheits-Testsuite, mit der Schwachstellen in Quellcode, Web-Apps, APIs und bereitgestellten Systemen gefunden werden. Oft wird es auch OpenText Fortify, Micro Focus Fortify oder einfach Fortify genannt. Unternehmen nutzen es, um Probleme früh zu erkennen, Risiken zu verfolgen und eine sichere Auslieferung zu unterstützen.

Was Experten tun

  • Fortify SCA-Regeln und Analyseprofile konfigurieren
  • Fortify WebInspect für dynamische Tests ausführen
  • Ergebnisse prüfen und False Positives reduzieren
  • Unterstützung bei der Behebung für Produktteams leisten
  • Prüfungen in CI/CD und Release-Gates integrieren

Starke Spezialisten wissen, wie man Scan-Ergebnisse in klare Maßnahmen umsetzt und nicht nur in Berichte.

Wo es passt

Fortify ist in Java-, .NET-, Web- und API-lastigen Systemen weit verbreitet, ebenso in gemischten Enterprise-Stacks mit Legacy-Code. Es wird bei sicherer SDLC-Arbeit, Release-Validierung und Audit-Unterstützung eingesetzt. In Deutschland taucht es oft in regulierten Branchen auf, in denen Dokumentation und Nachvollziehbarkeit wichtig sind.

Tools und Ökosystem

Ein solides Fortify-Setup kombiniert meist Quellcodeanalyse, dynamische Scans und zentrales Issue-Management. Experten arbeiten mit Fortify Software Security Center, Scan-Richtlinien, Build-Tools und Ticketing-Workflows. Sie verstehen auch, wie Fortify zu Git-basierten Auslieferungen, Container-Builds und Schritten der Sicherheitsprüfung passt.

Wann Hilfe sinnvoll ist

Unternehmen holen sich freiberufliche Fortify-Spezialisten dazu, wenn Scans zu viele Störmeldungen liefern, Ergebnisse schwer nachzuvollziehen sind oder Teams Hilfe brauchen, um Prüfungen in ihre Delivery-Pipelines einzubauen. Sie sind auch nützlich für kurze Audits, Migrationsprojekte und die Absicherung von Releases. Remote-Arbeit ist üblich, aber Vor-Ort-Termine können helfen, wenn Beteiligte Durchläufe oder Training im Workshop-Stil brauchen.

Woran man gute Arbeit erkennt

Gute Fortify-Profis fragen nach Größe der Codebasis, Release-Ablauf und dem bereits vorhandenen Tuning. Sie können erklären, warum ein Befund wichtig ist, wie man ihn prüft und was zuerst behoben werden sollte. Außerdem sollten sie sicher mit Sicherheitsteams, Product Ownern und Entwicklern in ganz Deutschland oder remote zusammenarbeiten können.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um Fortify am häufigsten aufkommen.

Fortify wird genutzt, um Sicherheitslücken in Quellcode, Web-Apps und APIs zu finden, bevor sie ausgeliefert werden. Es hilft Teams, Risiken früh zu erkennen, Releases zu prüfen und einen nachvollziehbaren Behebungsprozess aufzubauen. In der Praxis unterstützt es sowohl sichere Entwicklung als auch Audit-Arbeit.

Fortify ist der Name, den die meisten Menschen verwenden, während OpenText Fortify und Micro Focus Fortify auf dieselbe Produktlinie in unterschiedlichen Besitzphasen verweisen. Suchende sagen manchmal auch HP Fortify, was ein früherer Name ist. Ein guter Spezialist kennt die Produkthistorie und die aktuellen Tools, nicht nur die Bezeichnung.

Fortify passt gut, wenn Sie in einem Enterprise-Setup sowohl Quellcodeanalyse als auch dynamische Tests brauchen. Es wird oft für strukturierte Sicherheitsprogramme, richtliniengesteuerte Prüfungen und Teams gewählt, die eine genaue Nachvollziehbarkeit benötigen. Wenn Sie nur einen sehr leichten Check wollen, kann ein einfacheres Tool ausreichen.

Ein starker Fortify-Spezialist versteht meist Secure Coding, Webanwendungssicherheit und CI/CD-Integration. Kenntnisse in Java, .NET, JavaScript, APIs und gängigen Schwachstellenklassen sind wertvoll. Erfahrung mit Ticketing-Systemen und Release-Workflows hilft ebenfalls sehr.

Fortify-Arbeiten kann ein allgemeiner Sicherheitsspezialist für die Grundkonfiguration übernehmen, aber komplexes Tuning erfordert mehr Erfahrung. Wenn Sie viele Störmeldungen, Legacy-Code oder strenge Release-Gates haben, brauchen Sie jemanden, der diese Probleme schon gelöst hat. Für kurze Bewertungen kann ein spezialisierter Experte ausreichen.

Die meisten Fortify-Aufgaben können remote erledigt werden, weil Scans, Regel-Tuning und die Prüfung der Ergebnisse digitale Arbeit sind. Vor-Ort-Zeit kann helfen, wenn ein Team Workshops, Abstimmung mit Stakeholdern oder Zugang zu sensiblen Systemen braucht. In Deutschland nutzen viele Unternehmen ein gemischtes Modell mit Remote-Durchführung und gelegentlichen Präsenzterminen.

Achten Sie auf jemanden, der erklären kann, warum ein Befund echt ist, wie man ihn reproduziert und wie man False Positives reduziert. Ein starker Fortify-Profi kennt die Produkteinstellungen, versteht aber auch die Anwendung hinter dem Scan. Gute Zeichen sind klare Hinweise zur Behebung, saubere Berichte und eine praktische Integration in Ihren Delivery-Ablauf.

Ein Fortify-Einsatz liefert meist Scan-Konfigurationen, angepasste Richtlinien, Berichte über Befunde und Hinweise zur Behebung. Sie können auch Notizen zur Pipeline-Integration, Unterstützung bei der Triage und eine Übergabe an das Sicherheitsteam erhalten. Die besten Spezialisten hinterlassen Ihrem Team einen Prozess und nicht nur einen einmaligen Scan.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, liegt bei 99 €, was einem Tagessatz von etwa 793 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss und 67% mindestens einen Master-Abschluss.

Freelancer in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, sind Englisch (100%), Deutsch (92%) und Spanisch (23%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, sind Bank- und Finanzwesen (92%), Informationstechnologie (IT) (92%) und Gesundheitswesen (69%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Fortify in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (92%), Betrieb (62%) und Produktentwicklung (62%).

Hauptstandorte der FRATCH Experten, die kürzlich Fortify eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH