Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in Minuten die perfekten

HashiCorp Vault Experten in Germany

mit geprüften Spezialisten und präzisem KI-Matching

Holen Sie Experten an Bord, die Secrets absichern, dynamische Credentials verwalten und zugriffsbasierte Richtlinien mit Vault, HCP Vault und dem weiteren HashiCorp-Stack entwerfen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Germany kennen, die kürzlich HashiCorp Vault eingesetzt haben

Verifizierter Experte

Ljubomir Obrenovic

Profil ansehen

Senior Testautomatisierungsingenieur | QA-Ingenieur

München
Ljubomir Obrenovic

Letzte Position:

Senior Software Test Ingenieur bei Keil KTM GmbH

Arbeitnehmerüberlassung

  • System-Black-Box-Integrationstests (BBIT, IVVQ): Durchführung von Regressions-, Freigabe-, Bestätigungs- und Konformitätstests für sicherheitskritische Bremssteuergeräte in Bahnindustrie
  • Softwaretest-Applikation & Integration: Runtime-Konfiguration von Software-Komponenten und Bibliotheken, Validierung von Schnittstellen, Konfigurationsabhängigkeiten und Komponenteninteraktionen
  • Testautomatisierung (FEAT-Framework): Mitentwicklung und Weiterentwicklung eines automatisierten Testframeworks für Testausführung, Reporting und Ergebnisanalyse
  • Funktionale Sicherheit (SiL4, FuSi): Sicherstellung der Einhaltung von Sicherheitsanforderungen, Traceability und Coverage sowie Normkonformität gemäß EN50126/28/29
  • Testautomatisierung für Kommunikationskomponenten: Konfiguration und Validierung der Feldbus-(CAN) und Ethernet-basierten TCMS Datenkommunikation-Schnittstellen (TRDP und CIP)
  • Anforderungsanalyse & Shift-Left (PTC Windchill ALM): Analyse von Software- und Systemartefakten zur Identifikation von Lücken, Mehrdeutigkeiten und Redundanzen im frühen SDLC
  • Testdesign & Testfallentwicklung: Ableitung von Testbedingungen, Abdeckungsstrategien und Implementierung datengetriebener Testfälle (DDT) inkl. wiederverwendbarer Testdaten-Fixtures
  • CI/CD & Automatisierung (Python, PowerShell, Jenkins, SVN): Automatisierung von Build-, Test- und HIL-Deployment-Prozessen sowie Integration in CI/CD-Pipelines
  • Testdaten & Konfigurationsmanagement (XML): Pflege und Anpassung von XML-Testvektoren und Systemkonfigurationen mit automatisierter Integration in Testumgebungen
  • Nicht-funktionales Testen: Durchführung von Performance- und Lasttests zur Bewertung von Stabilität und Systemverhalten
  • Agile Entwicklung & Defect Management (JIRA, Confluence): Mitarbeit in Scrum-Teams, Testkoordination, Review von Testartefakten sowie Defect Tracking und Root-Cause-Analyse
  • Fehleranalyse & Debugging (CANoe, CANalyzer): Analyse von Fehlern und Nachrichtenflüssen über mehrere Systemebenen (Applikation bis Bus)
  • Modellbasierte Analyse (UML, Enterprise Architect): Spezifikation von SUT/SOW und Unterstützung der systematischen Teststeuerung
  • Prozess- & Testdokumentation: Erstellung von Integrations- und Testdokumentation gemäß internen Qualitäts- und Zertifizierungsanforderungen
Verifizierter Experte

Salim Chehab

Profil ansehen

Cloud / Systems Architekt

Stuttgart
Salim Chehab

Letzte Position:

Cloud / Systems Architekt

  • Entwicklung und Einführung von Betriebsprozessen
  • Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
  • Einführung von Workshops zum Thema IaC (Infrastructure as Code)
  • Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
  • Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
  • Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
  • Problemanalyse und -behebung bei Incidents und Systemausfällen
  • Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
  • Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
  • Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
  • Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
  • Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Verifizierter Experte

Cherif Sahraoui

Profil ansehen

DevOps-Spezialist

Düsseldorf
Cherif Sahraoui

Letzte Position:

DevOps-Spezialist – SCM- & CI-Plattform bei Freelancer

  • Entwarf und entwickelte die Architektur einer Enterprise-SCM/CI-Plattform für Kubernetes-native Delivery- und GitOps-Workflows.
  • Implementierte Infrastruktur-Automatisierung sowie Vault- und IAM-Integration für sichere, konforme Pipelines.
  • Koordinierte bereichsübergreifende Teams zur Optimierung von DevOps, Security und Architektur in Release-Prozessen.
  • Steigerte die Plattform-Akzeptanz und Developer Experience durch die Automatisierung von Onboarding- und Artifact-Pipelines.
Verifizierter Experte

Tymofii Sukhachov

Profil ansehen

Senior Java Entwickler / Architekt

Karlsruhe
Tymofii Sukhachov

Letzte Position:

Senior Backend Developer bei Medavis

  • Backend-Features für Modern RIS entwickelt, ein webbasiertes Radiologie-Informationssystem, das über WebView mit dem bestehenden Classic RIS integriert ist.
  • An einem modularen Spring-Boot-Backend gearbeitet, das klinische Abläufe wie Termine, Untersuchungen, Patienten, Aufträge, Berichte, Abrechnung und Lagerbestand abdeckt.
  • Zur ereignisgesteuerten Architektur beigetragen, indem Domänenereignisse genutzt wurden, um Workflows zwischen Backend-Modulen zu entkoppeln.
  • REST/OpenAPI-Endpunkte, Business-Logik in der Service-Schicht, DTO-Mapping, Validierung und Integrationspunkte für das React-Frontend implementiert.
  • Mit PostgreSQL-basierten Domänenmodellen, Liquibase-Datenbankänderungen, Trennung von Read-/Write-Modellen und alten RIS-Datenbankstrukturen gearbeitet.
  • Authentifizierungs- und Autorisierungsflüsse mit Keycloak und OAuth2 integriert.
  • Unit-/Integrationstests mit JUnit, Rest Assured, Testcontainers und projektspezifischen Test-Utilities hinzugefügt und gepflegt.
  • CI/CD- und lokale Entwicklungs-Workflows mit Maven, Docker Compose, Jenkins und generierten OpenAPI-Clients unterstützt.

Tech-Stack: Java 21, Spring Boot 3.5, Maven, PostgreSQL, Liquibase, Keycloak, OAuth2, REST, OpenAPI/Springdoc, MapStruct, Lombok, Docker, Testcontainers, Jenkins.

Verifizierter Experte

Sunish Bharathan

Profil ansehen

Technischer Programmmanager . Engineering Delivery & KI-Systeme

Teltow
Sunish Bharathan

Letzte Position:

AtlasMind - Produktions-KI-Assistent für Jira bei Mercedes Benz Innovation Labs Gmbh

  • Wandelt natürliche Sprache mit RAG und pgvector in JQL um. Gibt strukturiertes JSON mit einer Query, einer Chart-Spezifikation und einer Klartext-Antwort zurück. Ein zweistufiger Router beantwortet allgemeine Fragen ganz ohne den JQL-Pipeline-Pfad.
  • Austauschbare LLM-Backends: Ollama, vLLM, Groq, Anthropic Claude, AWS Bedrock - zur Laufzeit umschaltbar, ohne Codeänderungen. Self-healing JQL: Bei Jira-Validierungsfehlern wird der Fehler an das LLM zurückgegeben und bis zu 4 Mal erneut versucht. OCI Vault für Secrets. Bereitgestellt auf Oracle Cloud A1 mit GPU-Inferenz über ein Tailscale-Privatnetzwerk. Open Source.
Verifizierter Experte

Stefan Amann

Profil ansehen

Senior Backend Architect — Regulierte Java- & Go-Systeme

Forstern
Stefan Amann

Letzte Position:

Sole Architect and Developer bei Bauernhof-Eis Stangl GbR

Konzeption und Umsetzung einer kompakten ERP-, CRM-, Buchhaltungs- und Produktionsplanungsplattform für einen deutschen Lebensmittelhersteller. Das System ersetzt Rechnung11, selbst gebaute Excel-Listen und manuelle Prozesse für weniger als 10 interne Nutzer.

  • Die komplette Plattformarchitektur als alleiniger Architect und Developer entworfen und umgesetzt.
  • Module für Kundenverwaltung, B2B-Bestellabwicklung, Rechnungsstellung, Produktionsplanung und Unterstützung der Buchhaltung gebaut.
  • DATEV-Export, ZUGFeRD/XRechnung-E-Rechnungen, FinTS-Bankbuchungssynchronisierung und GoBD-Audit-Trail-Konzepte umgesetzt.
  • KI-gestützte Workflows für Prototyping, Testunterstützung und schnellere Umsetzung genutzt, dabei aber die volle Architektur-, Review-, Teststrategie- und technische Verantwortung behalten.

Technologie: Java 23, Spring Boot 3, Spring Data JPA, Spring Security, Vue 3, TypeScript, PostgreSQL, Flyway, REST, OpenAPI, JWT, TOTP, RBAC, DATEV, FinTS, ZUGFeRD, XRechnung, GoBD, JUnit, Mockito, Testcontainers, Playwright, Docker, GitLab CI/CD

Verifizierter Experte

Matthias Weiss

Profil ansehen

DevOps-Ingenieur

Boms
Matthias Weiss

Letzte Position:

DevOps-Ingenieur bei Interhyp AG

  • Infrastrukturmanagement mit Puppet und Terraform für konsistente Umgebungen
  • Wartung und Anpassung von Terraform-Skripten für das Azure-Cloud-Deployment
  • Migration von Datenbanksystemen und Services in die Azure Cloud
  • Einführung von GitOps mit ArgoCD für vollständig automatisierte Deployments
  • Anpassung und Entwicklung von GitHub-Pipelines für CI/CD-Workflows
  • Erstellung von Helm Charts für standardisierte Deployments
  • Migration der Repositories von Bitbucket nach GitHub
  • Betrieb und Performance-Optimierung eines Oracle 19c Grid-Clusters (RAC, Dataguard)
  • Aufbau und Verwaltung von MongoDB-Instanzen (On-Premise und Azure Kubernetes)
  • Aufbau von PostgreSQL-Clustern in On-Premise- und Azure-Kubernetes-Umgebungen
  • Migration von Services, Datenbeständen und Stored Procedures von Oracle zu PostgreSQL
  • Fehleranalyse und Performance-Tuning komplexer Dateninfrastrukturen
  • Installation, Konfiguration und Upgrade von Tableau in der produktiven BI-Umgebung
  • Entwicklung von Sanity Checks zur Überwachung von Geschäftsprozessen und Anwendungslogik
  • Anpassung der Backup- und Recovery-Strategie an neue Anforderungen
  • Durchführung von Disaster Recovery und Point-in-Time Recovery
  • Eingesetzte Technologien: Oracle 19c RAC Grid Dataguard, PostgreSQL 16, MongoDB, MySQL Cluster, Kubernetes (Azure), Tableau, Puppet, Terraform, ArgoCD, GitHub/Bitbucket, CheckMK, Prometheus, Grafana, Icinga2, Ubuntu/RHEL
Verifizierter Experte

Omar Ashour

Profil ansehen

Engineering Lead · KI- & Full-Stack-Systeme · Ex-Founder & CEO

Munich
Omar Ashour

Letzte Position:

Senior Fullstack AI Engineer (Team Lead – B2C Platform) bei mama health

  • Arbeite direkt mit C-Level-Führungskräften (CEO, CAIO, CTO) an Architektur, OKR-Strategie und der teamübergreifenden Priorisierung der Roadmap und übersetze strategische Ziele in strukturierte Engineering-Anforderungen.
  • Habe technische Schulden im gesamten Unternehmen gemeinsam mit dem C-Level sichtbar gemacht und eine priorisierte Remediation-Strategie mit definiert, mit dem Ziel, Schuldenabbau und Feature-Delivery sinnvoll auszubalancieren.
  • Habe Code Reviews und technische Standards im Team geleitet und eine Mentor-First-Kultur mit zweiseitigem Feedback gefördert — durch Pairing an komplexen Pipeline-Themen und Unterstützung jüngerer Engineers bei asynchronen Architekturmustern.
  • Habe die Kern-Processing-Pipeline des AI Companions von synchron auf asynchron mit einer Queue-basierten Worker-Architektur umgebaut, horizontale Skalierung ermöglicht und die Upload-Verarbeitungszeit um ~4x verkürzt (von ~22s auf 5–10s) bei gleichzeitig besserer Antwortgenauigkeit.
  • Habe einen AI-gestützten Workflow für Document Intelligence entworfen mit automatischer Multi-Document-Klassifizierung, Zusammenfassungen pro Dokument und Relevanz-Guardrails für die Patientenreise.
  • Habe ein einheitliches Patient-Memory-System aufgebaut (kurz- und langfristiger Kontext), das das Dokumentenarchiv und den Chatbot zu einer einzigen bidirektionalen, kontextbewussten Plattform verbindet.
Verifizierter Experte

Imran Ali

Profil ansehen

Softwareingenieur II

Berlin
Imran Ali

Letzte Position:

Software Engineer II bei LivePerson Germany GmbH

  • Die Entwicklung von 15+ Microservices (Java 17, Spring Boot) für Kundeninteraktionen geleitet; die Migration von On-Prem zu GCP Kubernetes durchgeführt, wodurch die Skalierbarkeit verbessert und die Infrastrukturkosten um 20 % gesenkt wurden.
  • Benutzerdienste mit CouchDB-Caching und API-Refactoring optimiert, wodurch die Antwortzeiten um 35 % gesunken und die Kundenerfahrung verbessert wurden.
  • Canary-Deployments, FluxCD GitOps und CI/CD-Optimierungen in GitLab eingeführt, wodurch die Release-Durchlaufzeit um 25 % reduziert und Rollouts ohne Downtime ermöglicht wurden.
  • Grafana-Health-Checks und Anodot-Alerts für Latenz-, Fehler- und Durchsatz-Monitoring eingerichtet, wodurch die MTTR um 40 % gesenkt wurde.
  • Sichere APIs mit OAuth2, DPoP und Gatekeeper aufgebaut, REST und GraphQL integriert und mit Unit- und E2E-Tests eine Testabdeckung von über 90 % erreicht.
  • Junior-Entwickler betreut, Agile Best Practices gefördert und eng mit verschiedenen Teams zusammengearbeitet, um wichtige und zuverlässige kundennahe Features zu liefern.
Verifizierter Experte

Ronald Mazelisz

Profil ansehen

DevOps-Berater

Munich
Ronald Mazelisz

Letzte Position:

DevOps Consultant bei M.it services & systems GmbH

  • Anpassung, Optimierung, Konfiguration und Administration einer Multi Stage GitLab Instanz mit über 250 Usern
  • Aufbau, Anpassung, Erweiterung und Optimierung von Infrastruktur, Konfiguration und Monitoring
  • Bereitstellung von Services sowie Übergabe an Produktion
  • Systemumgebung: DependencyTrack, GitLab, Grafana, Hedgedoc, Kubernetes, Oauth2 Proxy, Openstack, Prometheus, Syseleven
Verifizierter Experte

Ramazan Cinardere

Profil ansehen

Leitender Softwareentwickler, KI- und Daten-Enthusiast

Mainz
Ramazan Cinardere

Letzte Position:

Fullstack-/DevOps Engineer bei BKA (Bundeskriminalamt)

Entwicklung und Weiterentwicklung einer internen Plattform zur Verwaltung und Bereitstellung technischer Ressourcen, virtueller Maschinen und infrastruktureller Services. Die Plattform unterstützt Self-Service-Prozesse und bildet Funktionen ab, die konzeptionell mit Cloud-Management-Lösungen wie Azure oder AWS vergleichbar sind.

  • Verantwortliche Mitarbeit an der Konzeption, Entwicklung und Umsetzung neuer Backend- und Frontend-Funktionalitäten
  • Hands-on Entwicklung mit Java, Spring Boot, Python und Angular
  • Umsetzung von REST-Schnittstellen, Business-Logik, Validierungen und Integrationen in bestehende Systemlandschaften
  • Weiterentwicklung moderner Weboberflächen mit Angular, inkl. Anbindung an Backend-Services
  • Mitarbeit an Architektur- und Designentscheidungen im Team, insbesondere im Hinblick auf Skalierbarkeit, Wartbarkeit und saubere Schnittstellen
  • Containerisierung und Deployment von Anwendungen mit Docker, Kubernetes und Helm
  • Unterstützung bei CI/CD-Prozessen sowie beim Deployment in Kubernetes-basierte Umgebungen
  • Arbeit im Umfeld von vSphere, Broadcom, GitLab CI/CD, ArgoCD, Maven, npm und NuGet
  • Enge Zusammenarbeit mit Entwicklern, Fachbereich, DevOps und weiteren technischen Stakeholdern
  • Analyse technischer Anforderungen, Ableitung geeigneter Lösungen und eigenständige Umsetzung im agilen Team
  • Einsatz von GitHub Copilot zur Unterstützung bei Codegenerierung, Refactoring, Testfall-Erstellung und technischer Dokumentation

Methoden/ Werkzeuge/ Technologien: Sprachen & Frameworks: Java (21), Spring Boot (4.x), Python, AngularRobot Framework, Kubernetes, Helm Persistenz: PostgreSQL, MongoDB, Hibernate, Liquibase, Architektur & Kommunikation: REST, gRPC, GraphQL, Apache-Kafka, OpenAPI, Microservices, Event Driven, Domain Driven Design Cloud & Infrastruktur: Terraform, Docker, Rancher, Helm, Ansible Security: OAuth2, MS (Entra-ID), Websecurity, Keycloak (Extensions für detaillierte Gruppenrechte) DevOps: GitLab CI/CD, Ansible, Maven, Gradle, Grafana, Prometheus, Git, GitHub Copilot Testing & QM: JUnit, Robot Framework, automatisierte Komponenten- & Integrationstests, E2E Tests mit Playwright, Testcontainers, Easymock Methodik & Vorgehen: Kanban, JIRA, Confluence, Clean Code

Verifizierter Experte

Rainer Pardon

Profil ansehen

Senior Windows-Administrator

Wassenberg
Rainer Pardon

Letzte Position:

Senior Windows-Administrator bei Douglas Group Technology GmbH & Co. KG

  • Erweiterungen an Festplattenkapazitäten
  • Einrichtung und Konfiguration neuer virtueller Maschinen
  • Fehleranalyse und -behebung
  • Abgleich der Domain Controller
  • Kommunikation mit dem Business
  • Erstellung und Pflege von Dokumentationen
Verifizierter Experte

Tan Pham

Profil ansehen

DevOps- & Fullstack-Ingenieur

Hanau
Tan Pham

Letzte Position:

DevOps-Ingenieur im DevOps-Team bei Rise-World

  • Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
  • Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
  • Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
  • Einsatz von Scrum- und Kanban-Methoden.
  • Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
  • Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
  • Datenbankunterstützung.
  • Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
  • Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
  • Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
  • Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
  • Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
  • Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
  • Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
  • Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
  • Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
  • Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
  • Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
  • Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
  • Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
  • Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
  • Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
  • Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
  • Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
  • Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
  • Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
  • Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
  • Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
  • Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Verifizierter Experte

Enrique Gallardo

Profil ansehen

Datensicherheit

Hamburg
Enrique Gallardo

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die HashiCorp Vault einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

17 Jahre

Positionsdauer

1,7 Jahre

Positionen pro Freelancer

14

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Qualitätssicherung

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Automotive

Fokus der Zertifizierungen

Informationstechnologie (IT), Produktentwicklung, Betrieb

Bachelor-Abschluss oder höher

89%

Master-Abschluss oder höher

50%

Doktortitel

6%

Zertifizierungen pro Freelancer

6

Häufigste Sprachen

Deutsch, Englisch, Spanisch

Sprechen zwei oder mehr Sprachen

94%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 5 10 15 20
<€480 €480-​640 €640-​800 €800-​960 €960-​1120 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Germany verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Germany, die HashiCorp Vault einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 797 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Geheimnisverwaltung

HashiCorp Vault wird genutzt, um Secrets zu speichern und zu schützen, die Anwendungen, Services und Teams für einen sicheren Betrieb brauchen. Es hält Passwörter, API-Keys, Tokens und Zertifikate aus Code und gemeinsamen Dateien heraus. Starke Experten entwerfen das Secret-Modell so, dass der Zugriff eng und nachvollziehbar bleibt.

Kernfunktionen

  • KV-Secrets für geteilte Credentials und Konfigurationswerte
  • Dynamische Secrets für Datenbanken und Cloud-Zugriffe
  • PKI für Zertifikatsausstellung und -rotation
  • Transit-Verschlüsselung für Kryptografie auf Anwendungsebene
  • Auth-Methoden und Richtlinien für kontrollierten Zugriff

Wo es passt

Vault sitzt oft in Kubernetes, CI/CD, Cloud-Plattformen und Microservice-Stacks. Teams in Germany nutzen es, wenn Compliance, Audit-Trails und saubere Secret-Rotation über gemischte Infrastrukturen hinweg wichtig sind. Spezialisten verbinden Vault außerdem mit Terraform, Cloud-IAM und Identity Providern.

Wann man jemanden einstellen sollte

Holen Sie freiberufliche Expertise dazu, wenn Sie einen frischen Vault-Rollout brauchen, eine Migration von manueller Secret-Verwaltung oder ein Redesign von Richtlinien und Auth-Methoden. Unternehmen beauftragen Experten auch für Incident-Recovery, Zertifikatsautomatisierung und Härtung nach Wachstum oder Audits. Das ist besonders üblich, wenn interne Teams das Ziel kennen, aber eine ruhige Hand brauchen.

Was starke Experten tun

  • Secret-Pfade und Zugriffsregeln klar abbilden
  • Auth-Backends und Token-Lebenszyklen einrichten
  • Rotation und Zertifikatsauslieferung automatisieren
  • HA, Replikation und Backup-Planung fein abstimmen
  • Betriebsschritte für den Alltag dokumentieren

Skills rund um Vault

Gute Profis kennen meist Linux, Container, Cloud-IAM, PKI und Scripting in Tools wie Bash oder Python. Sie verstehen, wie Vault mit Kubernetes-Service-Accounts, CI-Runnern und Infrastructure as Code zusammenarbeitet. In deutschen Unternehmen müssen sie außerdem klar mit Security-, Plattform- und Operations-Teams kommunizieren.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Die Fakten, nach denen Hiring-Teams bei HashiCorp Vault am häufigsten fragen.

HashiCorp Vault wird verwendet, um Secrets zu verwalten, dynamische Credentials auszustellen und sensible Datenpfade zu schützen. Es hilft Teams, Passwörter, Tokens und Zertifikate aus dem Quellcode und aus manuellen Übergaben herauszuhalten. In der Praxis bedeutet das eine sauberere Zugriffskontrolle und sicherere Automatisierung.

Nein. Vault übernimmt auch Zertifikatsausstellung, Secret-Rotation und Verschlüsselungsdienste über die Transit-Engine. Viele Teams nutzen es, um Datenbankzugriffe, Cloud-Credentials und die Sicherheit zwischen Services zu unterstützen.

HashiCorp Vault wird meist gewählt, wenn ein Team eine gemeinsame Kontrollschicht über mehrere Umgebungen hinweg braucht und nicht nur innerhalb einer einzelnen Cloud arbeiten will. Cloud Secret Manager sind einfacher, wenn alles in einem Ökosystem läuft. Vault ist stärker, wenn Identität, Richtlinien und Secret-Workflows über Plattformen hinweg konsistent bleiben müssen.

Ein starker Vault-Spezialist kennt meist PKI, Linux, Container und Infrastructure as Code. Cloud-IAM, Kubernetes und Scripting sind ebenfalls wichtig, weil die meiste Vault-Arbeit Deployment und Automatisierung berührt. Die besten Experten können Richtlinien auch Security- und Plattform-Teams klar erklären.

Ein kleiner Rollout kann mit einem fokussierten HashiCorp Vault-Experten funktionieren, der bereits Auth-Methoden, Richtlinien und Secret-Engines betreut hat. Größere Setups brauchen jemanden, der Migration, Replikation und Recovery bereits erlebt hat. Entscheidend ist praktische Umsetzung, nicht nur Produktwissen.

Die meiste HashiCorp Vault-Arbeit kann remote erledigt werden, wenn der Experte sicheren Zugriff und guten Kontakt zum internen Team hat. Vor Ort kann bei Workshops, Audits oder frühen Rollout-Phasen in Germany hilfreich sein. Das beste Setup hängt davon ab, wie sensibel die Umgebung ist und wie schnell Entscheidungen getroffen werden müssen.

Achten Sie auf einen Vault-Freelancer, der Policy-Design, Secret-Lebenszyklus und Fehlerbehebung in einfachen Worten erklären kann. Gute Anzeichen sind saubere Dokumentation, testbare Automatisierung und ein klarer Plan für Rotation und Backup. Fragen Sie nach Beispielen für echte Rollout-Entscheidungen, nicht nur nach allgemeinem Security-Wissen.

HashiCorp Vault wird oft mit AWS Secrets Manager, Azure Key Vault und Google Secret Manager verglichen. Es wird auch gegen selbst entwickelte Secret-Verwaltung oder ältere Passwort-Tresor-Setups abgewogen. Die richtige Wahl hängt davon ab, wie viel Cross-Cloud-Kontrolle, Richtlinientiefe und Automatisierung Sie brauchen.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die HashiCorp Vault in ihren letzten Projekten eingesetzt haben, liegt bei 100 €, was einem Tagessatz von etwa 797 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die HashiCorp Vault in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 50% mindestens einen Master-Abschluss und 6% einen Doktortitel.

Freelancer in Deutschland, die HashiCorp Vault in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 17 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,7 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die HashiCorp Vault in ihren letzten Projekten eingesetzt haben, sind Deutsch (96%), Englisch (94%) und Spanisch (12%).

Die häufigsten Industrien unter Freelancern in Deutschland, die HashiCorp Vault in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Bank- und Finanzwesen (62%) und Automotive (44%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die HashiCorp Vault in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Betrieb (75%) und Qualitätssicherung (65%).

Hauptstandorte der FRATCH Experten, die kürzlich HashiCorp Vault eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH