GitOps Experten
in Minuten, gematcht aus über 15.000 Lebensläufen mit der Kraft von KIEngagiere Experten, die Git zur Quelle der Wahrheit für die Kubernetes-Auslieferung machen, sichere Promotion-Flows definieren und Cluster mit Argo CD oder Flux in Einklang halten. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten kennen, die kürzlich GitOps eingesetzt haben
Kiriakos Krastillis
Letzte Position:
Tech Lead / Architect : OTTO API Platform bei OTTO
Reifung ihrer API-Praktiken sowohl auf Business- als auch auf Technologieebene. Meine Rolle umfasst Strategie, Architektur, Developer Advocacy sowie hands-on Software Engineering und ermöglicht es sowohl technischen Teams als auch dem Business-Management, API-zentrierte Prinzipien effektiv zu übernehmen und anzuwenden. Gleichzeitig etablieren wir mit diesem Projekt auch GitOps, DX und Platform Best Practices.
Highlights:
- Abstimmung mit Executives auf die Initiative durch Klarstellung der Strategie, Ersetzen von Missverständnissen und Mythen durch Fakten, Verdeutlichen des Werts bestehender Assets und Ermöglichen fundierter Entscheidungen
- Entwicklung eines Vorgehens für das API Lifecycle Management bei OTTO
- Vorantreiben des Plattformfortschritts und Förderung des Entwicklerengagements durch hands-on Engineering-Arbeit in Richtung strategischer Ziele
API Lifecycle Management, Team Topologies, Organizational Evolution, Regulatory, Platform Advocate, Developer Platform, Communities of Practice, Terraform, Kotlin, Kafka, Kong, WSO2, Apigee, Gravitee, Backstage, AsyncAPI, OpenAPI, API Design, AWS, React, Node.js, TypeScript, Redocly, Reactive Programming, CDC, Golang, Gin-Gonic, GitOps, DX (Developer Experience), Stakeholder Management, Roadmaps, Workshops, Discovery.
Shamaila Mahmood
Letzte Position:
Founder/Kubernetes- und Cloud-Architekt bei Kubekanvas
- Browserbasierte Plattform für Kubernetes-No-Code-Deployment und Cluster-Management entwickelt
- CLI in TypeScript entwickelt, um Ressourcen im Cluster bereitzustellen, ohne die Browser-UI zu verlassen.
- DevSecOps-Pipelines implementiert: Image-Scanning, SBOM, Policy Enforcement, Supply-Chain-Security und Kyverno eingesetzt. IAM-Integration für das Kommandozeilen-Tool umgesetzt.
- Rollen- und Berechtigungsmodelle für Keycloak, OAuth/OIDC und Social-Login-Flows entworfen.
- LLM eingesetzt, um Nutzerabsichten in Diagramme umzuwandeln.
- An Integrationen mit mehreren Sovereign-Clouds wie StackIt, Hetzner, CIVO, UpCloud sowie öffentlichen Clouds wie AWS, GCP und Azure gearbeitet
- Der Technologie-Stack umfasst Java, Spring Boot, Kubernetes, OpenAI, Kubernetes-Multitenancy mit vCluster, Karpenter, RBAC für CLI, Helm, React
Ales Loncar
Letzte Position:
Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)
- Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
- Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
- Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
- Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
- Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
- Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
- Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
- Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
- Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
- Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Martin Hermann
Letzte Position:
Lead Product Owner bei Energy
- Teamführung: Priorisierung und Koordination von vier funktionsübergreifenden Teams.
- Plattformstrategie: Entwicklung und Umsetzung von Strategien zur Optimierung bestehender IT-Plattformen.
- Stakeholder-Management: Aktive Steuerung von Erwartungen und Kommunikation mit internen und externen Stakeholdern.
- Programm- und Innovationsmanagement: Priorisierung und Koordination von abteilungsübergreifenden Projekten sowie Innovationsinitiativen.
- Product-Owner-Beratung: Beratung von Product Ownern mit Fokus auf Produktentwicklung und kontinuierliche Produktverbesserung.
- Organisationsentwicklung: Verbesserung von Kommunikations- und Entscheidungsstrukturen auf allen Organisationsebenen.
- Change Management: Einsatz von Best-Practice-Methoden im Change Management, um kontinuierliche Optimierung und Innovation sicherzustellen.
- Qualitätssicherung: Sicherstellung hoher Qualitätsstandards in Prozessen, Services und Deliverables.
Ali Aminian
Letzte Position:
Platform Engineer & Software Architekt bei Yatta GmbH
- Die Yatta Integration Layer entworfen – eine konfigurationsgetriebene Integrationsplattform auf Java 25, Spring Boot 4 (WebFlux), Temporal, gRPC und Kafka, die neue Third-Party-Integrationen (z. B. AVS Fulfillment) über deklarative JSON-Konfigurationen ohne Codeänderungen ermöglicht.
- Tink-Integration entworfen und umgesetzt mit 0Auth-IBAN-Verifizierung, um Betrugsprävention und Kontovalidierungs-Workflows mit Adyen payByBank zu verbessern.
- Ein auf OpenFGA basierendes Berechtigungsmodell entworfen und umgesetzt für die zentrale Verwaltung von Benutzern, Gruppen und fein granularer Zugriffskontrolle im Vendor-Portal.
- Die Yatta API-Gateway-Plattform mit GraphQL Federation entworfen und die Umsetzung geleitet, um eine einheitliche Enterprise-API-Schicht über verteilte Microservices mit zentraler Authentifizierung, Autorisierung und Request-Orchestrierung bereitzustellen.
- NGINX + NLB durch Istio Service Mesh und AWS ALB ersetzt; WAF, OAuth (Cognito), IP-Whitelisting und RBAC über alle Umgebungen ausgerollt.
- CDC von Confluent-Cloud-Connectors auf einen selbst gehosteten Kafka-Connect- + Debezium-Stack migriert, wodurch die Betriebskosten über mehrere Umgebungen um rund 80 % gesenkt wurden.
- Das Transactional-Outbox-Pattern mit Debezium umgesetzt für zuverlässiges Event-Publishing mit genau-einmal-Zustellung nach Kafka mit Avro und Schema Registry.
- Dunning-/Payment-Recovery-Workflows von Airflow zu Temporal migriert, wodurch 99,9 % Zuverlässigkeit für die Abwicklung erreicht wurden.
- Apache Airflow optimiert mit deferrable Sensors, um 1000+ gleichzeitige DAG-Runs ohne Skalierung des Worker-Pools zu verarbeiten.
- Eine monolithische Terraform-Codebasis in 3 modulare Projekte refaktoriert, wodurch die Deploy-Zeit um rund 45 % verkürzt wurde.
- Vollständige Observability aufgebaut mit OpenTelemetry, Tempo, Prometheus und Loki; Dev/Staging/Prod mit ArgoCD, Image Updater und Helm automatisiert.
- Mit Produkt-, Operations- und Engineering-Stakeholdern zusammengearbeitet, um eine skalierbare Plattformarchitektur und Integrationsstandards zu definieren, die auf langfristige Geschäfts- und Betriebsziele abgestimmt sind.
Osman Tartoussi
Letzte Position:
Senior Architect, DevOps Engineer bei genPsoft GmbH
IT-Beratung, Analyse, Architekturgestaltung, Neu- und Weiterentwicklung, Code Review, Testautomatisierung, Continuous Integration, Continuous Delivery im Backend- und Frontend-Bereich für das Automotive-Projekt Instavalo.
Frontend:
- Implementierung von UI-Komponenten gemäß Vorgaben, insbesondere Style Guides und responsive Design mit React und Typescript
- Komponententests
- Codedokumentation
- CI/CD mit Gitlab Pipeline
Backend / IoT:
- Analyse und architektonische Gestaltung mit AWS Greengrass IoT auf Edge-Geräten
- Aufbau von Microservices-Containern mit Docker Compose auf Edge-Geräten mit AWS Greengrass und AWS IoT IAM, Token Exchange Service, Ansible
- CI/CD mit Gitlab Pipeline, Terraform, AWS ECR
- Logging mit Fluentbit und Lua für AWS Cloudwatch
- Python-Lambda für die AWS-Greengrass-Recipe-Deployment auf Edge-Geräten
- Umsetzung von Test Driven Development mit JUnit, Mockito und Code Coverage
- Jacoco
- Definition von REST-Schnittstellen mit OpenAPI / Swagger
- Entwicklung und Erweiterung von Software auf Basis von Java Quarkus, Typescript NestJs NodeJs und Python
- Authentifizierung und Autorisierung in AWS IAM
- Entwicklung von REST- und gRPC-Schnittstellen für Frontend und Backend
- Umsetzung von Maven-Abhängigkeiten mit DevSecOps OWASP
- Spring AI, Jetbrains AI Assistant, Junie, Github Copilot, Claude Code, Agents, Skills, Command, Hooks, Subagents
Julius Herrera Glomm
Letzte Position:
Freelancer bei Freelancer — Pharma Industry
- Migration zu GCP mit Terraform, GKE und GitOps geleitet und damit die Konsistenz und Skalierbarkeit von Deployments verbessert
- Datadog-Observability-Stack über Terraform und datadog-operator implementiert
- Automatisierte End-to-End-Tests und On-Call-Prozesse eingeführt und dadurch die Reaktion auf Incidents sowie die Service-Zuverlässigkeit verbessert
- Migration vom NGINX Ingress Controller zur Kubernetes Gateway API (NGINX Gateway Fabric)
- Stateful Services (PostgreSQL und Redis) nach GCP migriert und dadurch Skalierbarkeit und operative Zuverlässigkeit verbessert
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Kevin Fischer
Letzte Position:
DevOps- und Platform-Engineer bei DB Systel GmbH
- Fehleranalyse und -bereinigung inkl. Performance-Optimierung der eigenentwickelten Plattform API
- Change- und Incidentmanagement im Tagesbetrieb
- Verantwortlich für Einhaltung Security- und Compliancevorgaben
- Dienstleistersteuerung für Software-Entwicklung und -Wartung
- Planung und Durchführung Migration Legacy Services auf Cloud Native Plattform
Rolle im Projekt: Projektmitarbeiter Umsetzungsteam
Eingesetzte Skills: Anforderungsanalyse, IT-Service- und Anwendungsmanagement, IT-Betrieb, Fehleranalyse und Performance-Optimierung, Software-Wartung und Lifecyclemanagement
Projektumgebung: Cloud Native Platform (Kubernetes, Crossplane, AWS, ArgoCD, Grafana)
Alexander Gottschlich
Letzte Position:
DevOps / Plattform Engineer bei Cologne Intelligence GmbH
- Aufbau und Weiterentwicklung einer AWS Landing Zone auf Basis von Terraform / OpenTofu (Multi-Account-Struktur, IAM-Baselines, Netzwerk- und Security-Standards)
- Design und Betrieb plattformorientierter AWS-Architekturen zur Standardisierung von Infrastruktur- und Betriebsprozessen
- Aufbau und Betrieb Kubernetes-basierter Plattformen (EKS) als gemeinsame Ausführungsumgebung für Applikationsteams
- Etablierung von GitOps-basierten Deployments mit Argo CD und FluxCD
- Entwicklung und Betrieb zentraler CI/CD-Plattformen (GitLab CI, GitHub Actions, Jenkins)
- Enablement von Entwickler- und Projektteams durch wiederverwendbare Plattform-Bausteine
- Einführung und Umsetzung von FinOps-Strukturen (AWS Cost Explorer, CUR + Athena, Infracost, Grafana-Dashboards)
- Aufbau und Betrieb zentraler Observability-Plattformen (Prometheus, Grafana, Loki, Alertmanager, CloudWatch)
Ljubomir Obrenovic
Letzte Position:
Senior Software Test Ingenieur bei Keil KTM GmbH
Arbeitnehmerüberlassung
- System-Black-Box-Integrationstests (BBIT, IVVQ): Durchführung von Regressions-, Freigabe-, Bestätigungs- und Konformitätstests für sicherheitskritische Bremssteuergeräte in Bahnindustrie
- Softwaretest-Applikation & Integration: Runtime-Konfiguration von Software-Komponenten und Bibliotheken, Validierung von Schnittstellen, Konfigurationsabhängigkeiten und Komponenteninteraktionen
- Testautomatisierung (FEAT-Framework): Mitentwicklung und Weiterentwicklung eines automatisierten Testframeworks für Testausführung, Reporting und Ergebnisanalyse
- Funktionale Sicherheit (SiL4, FuSi): Sicherstellung der Einhaltung von Sicherheitsanforderungen, Traceability und Coverage sowie Normkonformität gemäß EN50126/28/29
- Testautomatisierung für Kommunikationskomponenten: Konfiguration und Validierung der Feldbus-(CAN) und Ethernet-basierten TCMS Datenkommunikation-Schnittstellen (TRDP und CIP)
- Anforderungsanalyse & Shift-Left (PTC Windchill ALM): Analyse von Software- und Systemartefakten zur Identifikation von Lücken, Mehrdeutigkeiten und Redundanzen im frühen SDLC
- Testdesign & Testfallentwicklung: Ableitung von Testbedingungen, Abdeckungsstrategien und Implementierung datengetriebener Testfälle (DDT) inkl. wiederverwendbarer Testdaten-Fixtures
- CI/CD & Automatisierung (Python, PowerShell, Jenkins, SVN): Automatisierung von Build-, Test- und HIL-Deployment-Prozessen sowie Integration in CI/CD-Pipelines
- Testdaten & Konfigurationsmanagement (XML): Pflege und Anpassung von XML-Testvektoren und Systemkonfigurationen mit automatisierter Integration in Testumgebungen
- Nicht-funktionales Testen: Durchführung von Performance- und Lasttests zur Bewertung von Stabilität und Systemverhalten
- Agile Entwicklung & Defect Management (JIRA, Confluence): Mitarbeit in Scrum-Teams, Testkoordination, Review von Testartefakten sowie Defect Tracking und Root-Cause-Analyse
- Fehleranalyse & Debugging (CANoe, CANalyzer): Analyse von Fehlern und Nachrichtenflüssen über mehrere Systemebenen (Applikation bis Bus)
- Modellbasierte Analyse (UML, Enterprise Architect): Spezifikation von SUT/SOW und Unterstützung der systematischen Teststeuerung
- Prozess- & Testdokumentation: Erstellung von Integrations- und Testdokumentation gemäß internen Qualitäts- und Zertifizierungsanforderungen
Yasin Yildiz
Letzte Position:
Enterprise Architect bei Bundesagentur für Arbeit
Tätigkeit:
- Design und Aufbau eines Proof-of-Concept (PoC) für eine zukunftsfähige Virtualisierungsplattform unter Berücksichtigung sicherer Systemarchitekturen
- Bewertung des Ist-Standes bestehender Infrastrukturen und Erarbeitung von Auswahl- und Bewertungskriterien für die geeignete OS-Virtualisierungsplattform
- Durchführung der Anforderungsanalyse mit nachfolgender Erstellung und Priorisierung von Tickets im Ticketsystem
- Fertigstellung und kontinuierliche Vervollständigung einer Tool-Bewertungsmatrix basierend auf PoC-Ergebnissen
- Unterstützung des Wissensaufbaus im Team durch nachvollziehbare Dokumentation der Vorgehensweise und Ergebnisse in Confluence
- Enterprise-Analyse der Bestandshardware (Erstellen verschiedener BoMs)
Technologien: Vmware, Vmware Aria Operations, Osism, Canonical OpenStack, FishOs, Linux, Terraform, Ansible, Confluence, Alma
Cherif Sahraoui
Letzte Position:
DevOps-Spezialist – SCM- & CI-Plattform bei Freelancer
- Entwarf und entwickelte die Architektur einer Enterprise-SCM/CI-Plattform für Kubernetes-native Delivery- und GitOps-Workflows.
- Implementierte Infrastruktur-Automatisierung sowie Vault- und IAM-Integration für sichere, konforme Pipelines.
- Koordinierte bereichsübergreifende Teams zur Optimierung von DevOps, Security und Architektur in Release-Prozessen.
- Steigerte die Plattform-Akzeptanz und Developer Experience durch die Automatisierung von Onboarding- und Artifact-Pipelines.
Jorge Pérez Suárez
Letzte Position:
Software Engineer – AWS and Kubernetes Specialist bei Citti
- Aufbau, Wartung und Härtung von Kubernetes-Clustern mit Ansible und ArgoCD
- Schlagwörter: Ansible, AWX, Kubernetes, NetApp, Prometheus, CI/CD ArgoCD, SSO, Fluent-bit, HAProxy, Calico, Keycloak, oauth2-proxy, SealedSecrets, kubeseal, Aqua kube-bench, CIS-Benchmarks, Aqua Trivy operator
Prasad Tilloo
Letzte Position:
Solution Architect / Senior Manager – DTC E-Commerce-Plattform bei BRITA
- Leitete die Discovery-Phase und den POC für die Migration von Shopware zu Shopify Plus in EMEA-Märkten und bewertete die Eignung der Plattform, die technische Architektur sowie Multi-Brand-/Multi-Country-Funktionen anhand der Business-Anforderungen.
- Entwarf die Referenzarchitektur für die Shopify-Plus-Implementierung mit Headless-Frontend-Patterns (Vue.js, Nuxt.js), CMS-Integration (Magnolia) und Azure-Middleware (APIM, Functions, Logic Apps, Service Bus) für 11 EMEA-Märkte.
- Definierte die Migrationsstrategie mit Analyse von Data Mapping, Cutover-Ansatz und Zero-Downtime-Deployment-Patterns unter Einsatz von Varnish-Cache, GitOps-Pipelines und CI/CD-Orchestrierung über sechs Vendor-Teams hinweg.
- Entwickelte ein Multi-Tenant-Governance-Modell für Shopify Plus mit zentraler Administration, lokaler Storefront-Anpassung und Compliance-Kontrollen (GDPR, Datenresidenz).
- Prototypte KI-gestützte Suchoptimierung (LLM.txt, JSON-LD) für die Auffindbarkeit von Produkten in Google-AI-Ergebnissen und zeigte damit Potenziale für die Performance nach dem Go-live auf.
- Definierte mit C-Level-Strategie-Workshops die EMEA-Expansions-Roadmap für 15+ Märkte, einschließlich gestaffeltem Rollout, marktspezifischen Konfigurationen und Ressourcenbedarf.
- Tech Stack: React, Nuxt.js, Vue.js, Magnolia CMS, Shopware, Shopify Plus, Azure (APIM, Functions, Logic Apps, Service Bus, Front Door), Varnish, SAP, MS Dynamics, Docker, Kubernetes, GitHub Actions, PostgreSQL, Kafka
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die GitOps einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
18 Jahre
Positionsdauer
2 Jahre
Positionen pro Freelancer
12
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Automotive, Bank- und Finanzwesen
Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Bachelor-Abschluss oder höher
85%
Master-Abschluss oder höher
45%
Doktortitel
8%
Zertifizierungen pro Freelancer
4
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
97%
Basierend auf unserem Profilpool, Stand 6 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten, die GitOps einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 6 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was GitOps macht
GitOps nutzt Git als Quelle der Wahrheit für Infrastruktur und Anwendungsbereitstellung. Teams speichern den gewünschten Zustand in Repositories und lassen Automatisierung Cluster, Umgebungen und Konfigurations-Drift abgleichen. Es passt gut zu Kubernetes-lastigen Systemen, Platform Engineering und Release-Abläufen, die klare Prüfpfade brauchen.
Kern-Toolset
- Argo CD für Continuous Delivery aus Git
- Flux CD für Abgleich und Automatisierung
- Helm, Kustomize und reines YAML für Manifeste
- Secret-Verwaltung, Policy-Prüfungen und Image-Updates
Starke Profis wissen, wie diese Teile zusammenarbeiten, ohne das Repo in ein Durcheinander aus Templates zu verwandeln.
Wo es hilft
GitOps ist nützlich, wenn Teams wiederholbare Deployments, kontrollierte Rollouts und einfaches Rollback brauchen. Es ist üblich in Cloud-native Produkten, regulierten Umgebungen und Platform-Teams, die viele Cluster oder Namespaces verwalten. Es hilft auch, wenn mehrere Spezialisten am selben Delivery-Prozess arbeiten.
Warum Unternehmen freiberufliche Hilfe holen
Unternehmen brauchen oft externe Expertise, wenn sie von manuellen kubectl-Änderungen oder reinen CI-Deploys zu GitOps wechseln. Sie brauchen vielleicht Hilfe bei Repo-Struktur, Bootstrap, Promotion über mehrere Umgebungen hinweg oder beim Beheben von Sync-Loops und Drift. Ein freier Spezialist kann das aktuelle Setup prüfen, den Workflow schärfen und dem Team ein wartbares Modell hinterlassen.
Was starke Profis wissen
Gute GitOps-Spezialisten verstehen Kubernetes, Container-Images, YAML, RBAC und den Delivery-Lebenszyklus. Sie können klare Regeln für Branching und Promotion entwerfen, App- und Plattform-Themen trennen und Änderungen nachvollziehbar halten. Sie wissen auch, wo GitOps gut passt und wo ein einfacher Release-Pfad besser ist.
Arbeitsweise
GitOps-Arbeit ist oft gut für Remote-Setups geeignet, weil die Kernaufgaben in Git, Manifesten und Cluster-Zugriff liegen. Für Teams in Deutschland oder anderswo sind meist klare Kommunikation, gute Dokumentation und Vertrautheit mit bestehenden Engineering-Standards wichtig. Die besten Spezialisten können sich in Planung, Umsetzung und Übergabe einbringen, ohne die Lieferung auszubremsen.
Häufig gestellte Fragen
Fragen zu GitOps? Hier findest du die passenden Antworten.
GitOps wird genutzt, um Anwendungsbereitstellung und Infrastrukturänderungen über Git zu verwalten. Teams definieren den gewünschten Zustand in Repositories, dann wenden automatisierte Tools diesen Zustand an und halten ihn mit Kubernetes oder anderen Zielen synchron. Es passt gut zu wiederholbaren Deployments, Konfigurationskontrolle und Release-Flows mit einfachem Rollback.
GitOps legt den gewünschten Zustand in Git ab und nutzt einen Controller, um die Live-Umgebung abzugleichen. In einem klassischen CI/CD-Flow stößt die Pipeline Änderungen oft direkt nach einem Build-Schritt an. GitOps bringt einen stärkeren Prüfpfad und macht Drift leichter erkennbar.
Ein Unternehmen sollte einen GitOps-Spezialisten hinzuziehen, wenn Deployments schwer reproduzierbar sind, der Cluster-Zustand vom Code abweicht oder Teams sicherer zwischen Umgebungen promoten müssen. Es ist auch nützlich bei einem Wechsel zu Kubernetes oder wenn Argo CD oder Flux CD installiert, aber noch nicht zu einem sauberen Workflow geformt wurden. Der beste Zeitpunkt ist, bevor Repo-Struktur und Zugriffsregeln chaotisch werden.
Ein GitOps-Setup umfasst meist Argo CD oder Flux CD sowie Kubernetes, Helm, Kustomize und YAML-basierte Manifeste. Viele Projekte brauchen außerdem die Anbindung an Container-Registries, Secret-Management, Policy-Prüfungen und Automatisierung für Image-Updates. Ein starker Spezialist weiß, wie man diese Teile kombiniert, ohne den Stack zu überladen.
Die meisten GitOps-Projekte brauchen solides Kubernetes-Wissen, weil das Delivery-Modell von Clustern, Namespaces, RBAC und dem Abgleich von Ressourcen abhängt. Ein Freelancer, der nur Git-Workflows kennt, aber nicht Kubernetes, übersieht oft wichtige Deploymentsdetails. Verwandte Fähigkeiten wie Linux, Container und Cloud-Plattformen gehören meist dazu.
Ja. GitOps ist von Natur aus gut für Remote-Arbeit geeignet, weil der Großteil der Arbeit in Repositories, Pull Requests und gemeinsamer Dokumentation stattfindet. Vor-Ort-Zeit ist nur selten nötig, außer ein Team braucht Hilfe beim Cluster-Zugriff, bei Security-Reviews oder bei einer sensiblen Migration. Klare asynchrone Kommunikation ist wichtiger als der Standort.
Ein starker GitOps-Freelancer kann das Reconciliation-Modell erklären, saubere Repo-Strukturen zeigen und beschreiben, wie er mit Drift, Secrets und Promotions zwischen Umgebungen umgeht. Achte auf praktische Beispiele mit Argo CD oder Flux CD, nicht nur auf Theorie. Gute Arbeit hinterlässt lesbare Manifeste, sichere Standardwerte und eine Übergabe, die das Team pflegen kann.
GitOps ist mit Infrastructure as Code verwandt, aber nicht dasselbe. Infrastructure as Code beschreibt, wie Infrastruktur in Code definiert und verwaltet wird, während GitOps ein Delivery- und Reconciliation-Modell um Git herum ergänzt. In der Praxis nutzen viele Teams beides zusammen.
Der durchschnittliche Stundensatz von Freelancern, die GitOps in ihren letzten Projekten eingesetzt haben, liegt bei 104 €, was einem Tagessatz von etwa 833 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die GitOps in ihren letzten Projekten eingesetzt haben, haben 85% mindestens einen Bachelor-Abschluss, 45% mindestens einen Master-Abschluss und 8% einen Doktortitel.
Freelancer, die GitOps in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2 Jahre.
Die häufigsten Sprachen unter Freelancern, die GitOps in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (95%) und Französisch (15%).
Die häufigsten Industrien unter Freelancern, die GitOps in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Automotive (47%) und Bank- und Finanzwesen (45%).
Die häufigsten Bereiche unter Freelancern, die GitOps in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (76%) und Betrieb (72%).
Hauptstandorte der FRATCH Experten, die kürzlich GitOps eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München