Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie erfahrene

Greenbone Experten in Deutschland

, in Minuten aus über 15.000 Lebensläufen passend vermittelt, mit geprüften, verfügbaren Spezialisten.

Beauftragen Sie Experten, die Greenbone-Scans durchführen, OpenVAS- und GVM-Setups optimieren und Findings in klare Maßnahmen übersetzen. Sie übernehmen Richtlinien-Design, geplante Prüfungen, Berichte und die Einbindung in Ihren Security-Prozess – mit schneller, präziser Vermittlung durch geprüfte, verfügbare Freelancer.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Greenbone eingesetzt haben

Verifizierter Experte

Alicja Wilczek

Profil ansehen

Rechtsanwältin • Externe Datenschutzbeauftragte • IT-Sicherheitsbeauftragte

Düsseldorf
Alicja Wilczek

Letzte Position:

Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen

  • Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business-Continuity-Plan / Disaster-Recovery-Plan, Incident-Response-Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability-Management-Policy, Business-Resilience-Programm, Risk-Governance-Plan
  • Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
  • Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Behebung aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
  • Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Verifizierter Experte

Enrique Gallardo

Profil ansehen

Datensicherheit

Hamburg
Enrique Gallardo

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

André Beran

Profil ansehen

Externe Angriffsflächenbewertung und Cybersecurity-Bereitschaftsprüfungen

Berlin
André Beran

Letzte Position:

Externe Angriffsflächenbewertung & Cybersecurity-Bereitschaftsprüfungen bei Graydaxe Cybersecurity GmbH

  • Durchführung von Cybersecurity-Bereitschaftsprüfungen auf Basis einer eigenen Prüfungsmethodik
  • Analyse der externen Angriffsfläche mittels Graydaxe EASM-Plattform
  • Reifegradbewertung und Ableitung priorisierter Handlungsempfehlungen
Verifizierter Experte

Nils Klawitter

Profil ansehen

Schwachstellenmanagement und sicherer SDLC

Lübeck
Nils Klawitter

Letzte Position:

Schwachstellenmanagement und sicherer SDLC bei DB InfraGO AG

  • Erfolgreiche Implementierung des Schwachstellenmanagements mit DefectDojo
  • Beratung und Umsetzung technischer und prozessualer Aspekte des Schwachstellenmanagements mit DefectDojo
  • Beratung bei der Implementierung bezüglich sicherem Softwareentwicklungslebenszyklus
  • Kenntnisse: Gitlab, DefectDojo, Schwachstellenmanagement, SCA, SAST, DAST, Python, Kubernetes, ArgoCD, Docker, AWS, Azure, Whitesource/Mend, Greenbone
Verifizierter Experte

Hendrik Belitz

Profil ansehen

Dozent

Dortmund
Hendrik Belitz

Letzte Position:

Dozent bei Dozent Front- und Fullstackentwicklung

  • Unterricht in JavaScript, HTML, CSS, React, Node.js, MongoDB, MariaDB und Express
  • Unterrichtsgestaltung und -vorbereitung
  • Klassenunterricht und Einzelcoachings
Verifizierter Experte

Krisztián Korcz

Profil ansehen

IT-SOC/Schwachstellenmanagement

Darmstadt
Krisztián Korcz

Letzte Position:

IT-SOC/Schwachstellenmanagement bei ITZBund

  • Schwachstellenmanagement (Greenbone, Tenable SC, Rapid7)
  • Automatisierung von Schwachstellenscans
  • OpenTofu (Terraform)/Ansible/Vault/Podman/Docker
  • Compliance-Audit
  • SOC (ElasticSearch, Graylog)
  • Python/Rust/Bash/Shell/PowerShell
  • Zusammenarbeit mit Git
  • Homogenisierung und Automatisierung von Berichten
  • POC für mehrere Schwachstellenscan-Systeme
  • Aufbau eines Schwachstellenscan-Systems
Verifizierter Experte

Daniel Jüntgen

Profil ansehen

Berater für IT-Sicherheit

Mülheim an der Ruhr
Daniel Jüntgen

Letzte Position:

Berater für IT-Sicherheit

  • Erweiterte Qualitätssicherung der Dokumente, Prozesse und notwendigen Nachweise in Vorbereitung auf das KRITIS-Audit 2025.
  • Überprüfung und Kommentierung aller relevanten Dokumente.
  • Beratung der Ersteller und Dokumenteneigentümer bei Rückfragen und im Erstellungsprozess.
  • Unterstützung der Fachbereiche bei IT-Sicherheitsanfragen.
  • Verwendete Tools/Frameworks: MS Office, SharePoint, Jira, Confluence, ISO 27001/ff., NIS-2 (EU 2022/2555), B3S (GKV-PV), BSIG/IT-SIG 2.0, BSI-KritisV, BSI C5, BSI IT-Grundschutz (200-2, 200-4), ServiceNow, RCE (EU 2022/2557), SGB, DSGVO.
Verifizierter Experte

Stephan Selnerat

Profil ansehen

IT-Sicherheitsmanager

Saarlouis
Stephan Selnerat

Letzte Position:

IT-Sicherheitsmanager bei Großer Industrie-Konzern mit mehreren internationalen Standorten

  • Planung und Steuerung sämtlicher Projekte im Kontext der IT-Sicherheit
  • Aufbau einer Cyber Security Incident Response Prozedur nach ISO/IEC 27035
  • NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
  • Management-Reporting anhand von KPIs

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Greenbone einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

20 Jahre

Positionsdauer

2,2 Jahre

Positionen pro Freelancer

15

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Fertigung, Professionelle Dienstleistungen

Fokus der Zertifizierungen

Informationstechnologie (IT), Revision, Rechtswesen

Bachelor-Abschluss oder höher

83%

Master-Abschluss oder höher

33%

Zertifizierungen pro Freelancer

10

Häufigste Sprachen

Deutsch, Englisch, Spanisch

Sprechen zwei oder mehr Sprachen

100%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 1 2 3 4
<€640 €640-​800 €800-​960 €960-​1120 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Greenbone einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 827 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Wofür Greenbone eingesetzt wird

Greenbone wird für Vulnerability Management und Sicherheitsscans auf Servern, Netzwerkgeräten, webbasierten Systemen und internen Assets eingesetzt. Es hilft Teams dabei, Schwachstellen zu finden, bevor Angreifer es tun, und nachzuverfolgen, was noch behoben werden muss.

Häufige Bezeichnungen

Suchende verwenden oft Greenbone, GVM und OpenVAS, wenn sie eigentlich dasselbe Ökosystem meinen. Greenbone ist der Name des Anbieters, während GVM und OpenVAS in Projektdiskussionen, älteren Setups und der täglichen Security-Arbeit auftauchen.

Typische Ergebnisse

  • Scan-Richtlinien und Einrichtung credentialter Scans
  • Asset-Gruppierung und Scan-Planung
  • Schwachstellenberichte mit klaren Prioritäten
  • Handlungsempfehlungen zur Behebung für technische Teams
  • Re-Scans zur Bestätigung von Fixes und zur Reduzierung von Rauschen

Tools und Ökosystem

Starke Profis kennen den Greenbone Security Assistant, Scanner-Appliances, Feed-Updates und Report-Formate. Sie arbeiten außerdem mit Linux, Netzwerk-Grundlagen, Zertifikaten und Integrationen in Ticketing- oder Monitoring-Workflows.

Wann Unternehmen Experten hinzuziehen

Teams suchen freiberufliche Hilfe, wenn Scans zu viel Rauschen liefern, Feeds gewartet werden müssen oder eine neue Umgebung schnell eingebunden werden soll. In Deutschland kommt das oft in gemischtsprachigen Teams vor, die sowohl für lokale Mitarbeiter als auch für globale Security-Gruppen klare Berichte wollen.

Was starke Spezialisten tun

  • Echtes Risiko von Fehlalarmen trennen
  • Scans an fragile oder segmentierte Umgebungen anpassen
  • Findings so dokumentieren, dass Betriebsteams damit arbeiten können
  • Greenbone durch Updates und regelmäßige Prüfungen stabil halten
  • Scans mit Security-, Compliance- und Patch-Arbeiten abstimmen
Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Die wichtigsten Details zu Greenbone, aus den Fragen, die uns am häufigsten erreichen.

Greenbone wird genutzt, um Systeme auf bekannte Schwachstellen zu scannen und die Ergebnisse in einen Maßnahmenplan zu überführen. Es ist üblich in Security Operations, Compliance-Prüfungen und regelmäßigen Infrastruktur-Reviews, bei denen Teams eine wiederholbare Sicht auf Risiken brauchen.

Greenbone ist das breitere Ökosystem und der Name des Anbieters, während OpenVAS und GVM Namen sind, die viele Menschen weiterhin rund um den Scanner-Stack verwenden. In der Praxis ist Unternehmen meist weniger das Label wichtig, sondern eher, ob der Spezialist Scans konfigurieren, Findings einordnen und das Setup gepflegt halten kann.

Ein starker Greenbone-Spezialist versteht in der Regel Linux, TCP/IP, Credentials, Zertifikate und das Verhalten von Scannern in segmentierten Netzwerken. Auch Berichte sind wichtig, denn der eigentliche Wert entsteht daraus, Scan-Ausgaben in Maßnahmen für Patching und Härtung zu übersetzen.

Für Greenbone kann ein Spezialist mit einer klaren Asset-Liste, dem Netzwerkscope und den Zugriffsregeln starten. Komplexere Umgebungen brauchen zusätzliche Details zu kritischen Systemen, Scan-Zeitfenstern und Hosts, die besonders vorsichtig behandelt werden müssen, um Störungen zu vermeiden.

Ja, Greenbone-Arbeit wird oft remote erledigt, weil die meisten Aufgaben Konfiguration, Planung, Berichte und die Auswertung der Ergebnisse sind. Vor Ort wird in Deutschland meist nur dann sinnvoll, wenn Netzwerkzugang, sensible Segmente oder lokale Abstimmungen ein praktisches Setup erleichtern.

Wenn Greenbone immer wieder dieselben Probleme ohne brauchbare Priorisierung meldet oder die Scans zu laut sind, um ihnen zu vertrauen, braucht das Setup wahrscheinlich Feintuning. Ein weiteres Warnsignal ist, wenn Teams nicht erklären können, welche Findings umsetzbar sind und welche im Kontext zu erwarten sind.

Achten Sie auf jemanden, der Scan-Richtlinien erklären, zeigen kann, wie Fehlalarme reduziert wurden, und beschreiben kann, wie Findings an Remediation-Teams übergeben wurden. Ein guter Greenbone-Experte dokumentiert Scope, Einschränkungen und nächste Schritte klar und nicht nur die Scan-Ergebnisse.

Greenbone kann laufendes Vulnerability Management gut unterstützen, wenn Scans, Feed-Updates und Nachtests Teil einer festen Routine sind. Es funktioniert am besten, wenn der Spezialist auch dabei hilft, Verantwortlichkeiten für Fixes und Nachverfolgung festzulegen, damit Findings nicht liegen bleiben.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, liegt bei 103 €, was einem Tagessatz von etwa 827 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, haben 83% mindestens einen Bachelor-Abschluss und 33% mindestens einen Master-Abschluss.

Freelancer in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Spanisch (33%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Fertigung (78%) und Professionelle Dienstleistungen (78%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Greenbone in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (78%).

Hauptstandorte der FRATCH Experten, die kürzlich Greenbone eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH