Greenbone Experten in Deutschland
, in Minuten aus über 15.000 Lebensläufen passend vermittelt, mit geprüften, verfügbaren Spezialisten.Beauftragen Sie Experten, die Greenbone-Scans durchführen, OpenVAS- und GVM-Setups optimieren und Findings in klare Maßnahmen übersetzen. Sie übernehmen Richtlinien-Design, geplante Prüfungen, Berichte und die Einbindung in Ihren Security-Prozess – mit schneller, präziser Vermittlung durch geprüfte, verfügbare Freelancer.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Greenbone eingesetzt haben
Vicenco Kenk
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Alicja Wilczek
Letzte Position:
Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen
- Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business-Continuity-Plan / Disaster-Recovery-Plan, Incident-Response-Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability-Management-Policy, Business-Resilience-Programm, Risk-Governance-Plan
- Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
- Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Behebung aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
- Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Enrique Gallardo
Letzte Position:
Security Architect bei Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
André Beran
Letzte Position:
Externe Angriffsflächenbewertung & Cybersecurity-Bereitschaftsprüfungen bei Graydaxe Cybersecurity GmbH
- Durchführung von Cybersecurity-Bereitschaftsprüfungen auf Basis einer eigenen Prüfungsmethodik
- Analyse der externen Angriffsfläche mittels Graydaxe EASM-Plattform
- Reifegradbewertung und Ableitung priorisierter Handlungsempfehlungen
Nils Klawitter
Letzte Position:
Schwachstellenmanagement und sicherer SDLC bei DB InfraGO AG
- Erfolgreiche Implementierung des Schwachstellenmanagements mit DefectDojo
- Beratung und Umsetzung technischer und prozessualer Aspekte des Schwachstellenmanagements mit DefectDojo
- Beratung bei der Implementierung bezüglich sicherem Softwareentwicklungslebenszyklus
- Kenntnisse: Gitlab, DefectDojo, Schwachstellenmanagement, SCA, SAST, DAST, Python, Kubernetes, ArgoCD, Docker, AWS, Azure, Whitesource/Mend, Greenbone
Hendrik Belitz
Letzte Position:
Dozent bei Dozent Front- und Fullstackentwicklung
- Unterricht in JavaScript, HTML, CSS, React, Node.js, MongoDB, MariaDB und Express
- Unterrichtsgestaltung und -vorbereitung
- Klassenunterricht und Einzelcoachings
Krisztián Korcz
Letzte Position:
IT-SOC/Schwachstellenmanagement bei ITZBund
- Schwachstellenmanagement (Greenbone, Tenable SC, Rapid7)
- Automatisierung von Schwachstellenscans
- OpenTofu (Terraform)/Ansible/Vault/Podman/Docker
- Compliance-Audit
- SOC (ElasticSearch, Graylog)
- Python/Rust/Bash/Shell/PowerShell
- Zusammenarbeit mit Git
- Homogenisierung und Automatisierung von Berichten
- POC für mehrere Schwachstellenscan-Systeme
- Aufbau eines Schwachstellenscan-Systems
Daniel Jüntgen
Letzte Position:
Berater für IT-Sicherheit
- Erweiterte Qualitätssicherung der Dokumente, Prozesse und notwendigen Nachweise in Vorbereitung auf das KRITIS-Audit 2025.
- Überprüfung und Kommentierung aller relevanten Dokumente.
- Beratung der Ersteller und Dokumenteneigentümer bei Rückfragen und im Erstellungsprozess.
- Unterstützung der Fachbereiche bei IT-Sicherheitsanfragen.
- Verwendete Tools/Frameworks: MS Office, SharePoint, Jira, Confluence, ISO 27001/ff., NIS-2 (EU 2022/2555), B3S (GKV-PV), BSIG/IT-SIG 2.0, BSI-KritisV, BSI C5, BSI IT-Grundschutz (200-2, 200-4), ServiceNow, RCE (EU 2022/2557), SGB, DSGVO.
Stephan Selnerat
Letzte Position:
IT-Sicherheitsmanager bei Großer Industrie-Konzern mit mehreren internationalen Standorten
- Planung und Steuerung sämtlicher Projekte im Kontext der IT-Sicherheit
- Aufbau einer Cyber Security Incident Response Prozedur nach ISO/IEC 27035
- NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
- Management-Reporting anhand von KPIs
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Greenbone einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre
Positionsdauer
2,2 Jahre
Positionen pro Freelancer
15
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Fertigung, Professionelle Dienstleistungen
Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Rechtswesen
Bachelor-Abschluss oder höher
83%
Master-Abschluss oder höher
33%
Zertifizierungen pro Freelancer
10
Häufigste Sprachen
Deutsch, Englisch, Spanisch
Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die Greenbone einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Wofür Greenbone eingesetzt wird
Greenbone wird für Vulnerability Management und Sicherheitsscans auf Servern, Netzwerkgeräten, webbasierten Systemen und internen Assets eingesetzt. Es hilft Teams dabei, Schwachstellen zu finden, bevor Angreifer es tun, und nachzuverfolgen, was noch behoben werden muss.
Häufige Bezeichnungen
Suchende verwenden oft Greenbone, GVM und OpenVAS, wenn sie eigentlich dasselbe Ökosystem meinen. Greenbone ist der Name des Anbieters, während GVM und OpenVAS in Projektdiskussionen, älteren Setups und der täglichen Security-Arbeit auftauchen.
Typische Ergebnisse
- Scan-Richtlinien und Einrichtung credentialter Scans
- Asset-Gruppierung und Scan-Planung
- Schwachstellenberichte mit klaren Prioritäten
- Handlungsempfehlungen zur Behebung für technische Teams
- Re-Scans zur Bestätigung von Fixes und zur Reduzierung von Rauschen
Tools und Ökosystem
Starke Profis kennen den Greenbone Security Assistant, Scanner-Appliances, Feed-Updates und Report-Formate. Sie arbeiten außerdem mit Linux, Netzwerk-Grundlagen, Zertifikaten und Integrationen in Ticketing- oder Monitoring-Workflows.
Wann Unternehmen Experten hinzuziehen
Teams suchen freiberufliche Hilfe, wenn Scans zu viel Rauschen liefern, Feeds gewartet werden müssen oder eine neue Umgebung schnell eingebunden werden soll. In Deutschland kommt das oft in gemischtsprachigen Teams vor, die sowohl für lokale Mitarbeiter als auch für globale Security-Gruppen klare Berichte wollen.
Was starke Spezialisten tun
- Echtes Risiko von Fehlalarmen trennen
- Scans an fragile oder segmentierte Umgebungen anpassen
- Findings so dokumentieren, dass Betriebsteams damit arbeiten können
- Greenbone durch Updates und regelmäßige Prüfungen stabil halten
- Scans mit Security-, Compliance- und Patch-Arbeiten abstimmen
Häufig gestellte Fragen
Die wichtigsten Details zu Greenbone, aus den Fragen, die uns am häufigsten erreichen.
Greenbone wird genutzt, um Systeme auf bekannte Schwachstellen zu scannen und die Ergebnisse in einen Maßnahmenplan zu überführen. Es ist üblich in Security Operations, Compliance-Prüfungen und regelmäßigen Infrastruktur-Reviews, bei denen Teams eine wiederholbare Sicht auf Risiken brauchen.
Greenbone ist das breitere Ökosystem und der Name des Anbieters, während OpenVAS und GVM Namen sind, die viele Menschen weiterhin rund um den Scanner-Stack verwenden. In der Praxis ist Unternehmen meist weniger das Label wichtig, sondern eher, ob der Spezialist Scans konfigurieren, Findings einordnen und das Setup gepflegt halten kann.
Ein starker Greenbone-Spezialist versteht in der Regel Linux, TCP/IP, Credentials, Zertifikate und das Verhalten von Scannern in segmentierten Netzwerken. Auch Berichte sind wichtig, denn der eigentliche Wert entsteht daraus, Scan-Ausgaben in Maßnahmen für Patching und Härtung zu übersetzen.
Für Greenbone kann ein Spezialist mit einer klaren Asset-Liste, dem Netzwerkscope und den Zugriffsregeln starten. Komplexere Umgebungen brauchen zusätzliche Details zu kritischen Systemen, Scan-Zeitfenstern und Hosts, die besonders vorsichtig behandelt werden müssen, um Störungen zu vermeiden.
Ja, Greenbone-Arbeit wird oft remote erledigt, weil die meisten Aufgaben Konfiguration, Planung, Berichte und die Auswertung der Ergebnisse sind. Vor Ort wird in Deutschland meist nur dann sinnvoll, wenn Netzwerkzugang, sensible Segmente oder lokale Abstimmungen ein praktisches Setup erleichtern.
Wenn Greenbone immer wieder dieselben Probleme ohne brauchbare Priorisierung meldet oder die Scans zu laut sind, um ihnen zu vertrauen, braucht das Setup wahrscheinlich Feintuning. Ein weiteres Warnsignal ist, wenn Teams nicht erklären können, welche Findings umsetzbar sind und welche im Kontext zu erwarten sind.
Achten Sie auf jemanden, der Scan-Richtlinien erklären, zeigen kann, wie Fehlalarme reduziert wurden, und beschreiben kann, wie Findings an Remediation-Teams übergeben wurden. Ein guter Greenbone-Experte dokumentiert Scope, Einschränkungen und nächste Schritte klar und nicht nur die Scan-Ergebnisse.
Greenbone kann laufendes Vulnerability Management gut unterstützen, wenn Scans, Feed-Updates und Nachtests Teil einer festen Routine sind. Es funktioniert am besten, wenn der Spezialist auch dabei hilft, Verantwortlichkeiten für Fixes und Nachverfolgung festzulegen, damit Findings nicht liegen bleiben.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, liegt bei 103 €, was einem Tagessatz von etwa 827 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, haben 83% mindestens einen Bachelor-Abschluss und 33% mindestens einen Master-Abschluss.
Freelancer in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Spanisch (33%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Fertigung (78%) und Professionelle Dienstleistungen (78%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (78%).
Hauptstandorte der FRATCH Experten, die kürzlich Greenbone eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
