Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finde die besten

Identity and Access Management Experten in Deutschland

in wenigen Minuten aus über 15.000 Lebensläufen mit der Kraft von KI.

Beauftrage Experten, die IAM-Abläufe entwerfen, SSO und MFA integrieren und Verzeichnisdienste mit Business-Apps über sichere Rollenmodelle und saubere Governance verbinden. Erhalte ein schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Identity and Access Management eingesetzt haben

Verifizierter Experte

Maciej Sawicki

Profil ansehen

Product Owner

Nuremberg
Maciej Sawicki

Letzte Position:

Product Owner bei Bundesagentur für Arbeit

  • Im Rahmen des Projekts wurde die Weiterentwicklung des Identity-Management-Systems vorangetrieben. Dabei erfolgte ein umfassendes Refactoring der Schnittstellen zu den angebundenen Zielsystemen. Zudem wurden mehrere Sonder-Systeme erfolgreich an das IAM angebunden, um eine durchgängige Identitäts- und Berechtigungsverwaltung sicherzustellen.
  • Technische Konzeption und Lösungsvorschläge für die Entwicklung des IAM-Systems
  • Anforderungsanalyse und Anforderungsmanagement (IREB, BABOK)
  • Abstimmung der Strategie im Hinblick auf die zukünftige Zielarchitektur (TOGAF)
  • Prototyping von Lösungen
  • Beschreibung von Anforderungen (Innovator)
  • Analyse und Dokumentation der Anforderungen sowie Erstellung von Prozessmodellen (UML, BPMN, ArchiMate)
  • Modellierung von Anforderungen und System-Funktionalitäten (OOA/OOD, UML)
  • Weiterentwicklung von Schnittstellen (SOAP, REST)
  • Durchführung von Architekturreviews
Verifizierter Experte

Matthias Schneider

Profil ansehen

Senior Projektmanager

Bonn
Matthias Schneider

Letzte Position:

Übergreifender Projektkoordinator bei Bundeswehr Informatik (BWI GmbH)

  • PMO Lead Sicherheitsüberprüfung 2 (SÜ2) überprüft
  • Bericht an Teilprogrammleitung GMN
  • Systempflege 25+
  • Fachliche Steuerung & Koordination des Jira-Aufbaus
  • Ausarbeitung von Entscheidungsvorlagen (z. B. Projektplanung, Steuerungsmodell, Kommunikationspläne, Controlling-Modelle, Rollen- & Verantwortungs-Matrizen)
  • Entwicklung eines programmweiten Wissensmanagements mittels Confluence, Erarbeitung Jira-Konzept
  • Erarbeitung eines Zugangskonzepts für alle Projekttools
  • Analysieren bestehender Prozesse, Identifikation von Verbesserungspotenzialen und Entwurf von Lösungen zur Effizienz- und Effektivitätssteigerung
  • Entwicklung eines Konzepts zur Einführung von Automatisierungsansätzen in bestehenden Tools
  • Erstellen von Intranetartikeln als Projektmarketing
  • Verantwortlich für Projektgovernance durch Reporting & Ressourcenplanung im Teilprogramm
  • Agile Weiterentwicklung der Projektmethodik
  • Aufnahme von Kundenanforderungen (Requirements Engineering)
  • Vorbereitung & Support der Vertragsverhandlungen (7 Jahre Laufzeit, 500+ Mio Budget)
Verifizierter Experte

Wolfgang Orgler

Profil ansehen

Business Analyst

Freilassing
Wolfgang Orgler

Letzte Position:

Business Analyst bei Österreichische Post AG

  • IT-Systeme: Azure DevOps, SharePoint, Opal/Repost, JustinMind, Monday, SAP

  • Analyse der Anforderungen an die Filialsoftware

  • Koordination interkultureller Teams

  • Teilweise agile Projektorganisation

  • Stammdatenverwaltung / DMS

  • UI/UX-Design und Mockup-Erstellung

  • Anforderungsdokumentation

  • Digitalisierung von Unterschriften

  • Stakeholder-Management und Workshop-Moderation

  • Abrechnung / Banküberweisung

  • Business Analyse / Requirements Engineering

Verifizierter Experte

Firas Jradi

Profil ansehen

Experte IT Governance & IT Compliance

Friedberg
Firas Jradi

Letzte Position:

Interims-Management Gruppenleiter IT-Governance & IAM bei Französisch-Deutsche Privatbank

  • Leitung der gruppenweiten, internationalen und funktionsübergreifenden IT-Governance-&-IAM-Abteilung in der zentralen IT-Division eines großen deutsch-französischen Privatbankkonzerns. Disziplinarische Führung von rund 30 Mitarbeitenden an fünf Standorten (Frankfurt, Paris, Tunis, Saarbrücken, Düsseldorf). Vorsitzender in IT-Komitees und zentrale Rolle in der direkten Kommunikation mit der Geschäftsführung, dem Aufsichtsrat, externen Stakeholdern und Aufsichtsbehörden.
  • Definition und Implementierung eines modernen IT-Strategieprozesses sowie der zugehörigen IT-Governance-Strukturen für die IT-Abteilung mit über 600 Mitarbeitenden (bestätigt durch die deutsche Bundesanstalt für Finanzdienstleistungsaufsicht und die ACPR) und erfolgreichem Ablauf.
  • Aufbau eines zukunftsorientierten Prozessrahmens für IT und der notwendigen Governance-Strukturen (Process Squads) zur kontinuierlichen Verbesserung der IT-Prozesse im Hinblick auf neue regulatorische Anforderungen (einschließlich DORA, EU AI Act usw.).
  • Einführung strenger Prozesse zum Abbau eines historischen Rückstands an Prüfungsfeststellungen (> 100 IT-Feststellungen, 40 überfällige Feststellungen in 2022) von internen und externen Prüfern (WP, ACPR, BaFin). Erfolgreiche Reduzierung der überfälligen Feststellungen auf 0 Ende 2025.
  • Unterstützung von mehr als 20 IT-Prüfungen pro Jahr und Aufbau von Prozessen zur regulatorischen Überwachung. Einführung von ServiceNow zur Revolutionierung der Prozesse für regulatorische Änderungen und IT-Compliance mit erweiterten KI-Funktionen.
  • Neuausrichtung der IT-Kontrollprozesse in Verbindung mit der neu gegründeten ICT-Risiko-Funktion nach DORA und dem Drei-Linien-Modell mit der TopEase GRC-Lösung.
  • Reduzierung der Anwendungslandschaft durch systematische Analyse der Funktionen gemeinsam mit Anwendungs- und Fachverantwortlichen, Identifikation von Doppelungen und Umsetzung einer One-Tool-Strategie im gesamten Konzern. Erfolgreiche Reduzierung eines Drittels der Anwendungen in der CMDB.
  • Onboarding aller Konzernanwendungen in die konzernweite IAM-Lösung von One Identity sowie Betrieb und Weiterentwicklung der Lösung in Verbindung mit Segregation of Duties (SoD), rollenbasierter Zugriffskontrolle (RBAC) usw.
Verifizierter Experte

Michael Nelz

Profil ansehen

Senior ML-Ingenieur | KI-Ingenieur | Problemlöser

Eichenau
Michael Nelz

Letzte Position:

Senior ML-Ingenieur, KI-Ingenieur bei Lanxess AG

  • Deployment und Skalierung bestehender ML-Initiativen, unter anderem für Demand- und Cashflow-Prognosen.
  • Aufbau eines belastbaren Monitorings mit MLflow für Datenstabilität, Modellperformance und Drift-Erkennung sowie Umsetzung zusätzlicher ML-Use-Cases.
  • Weiterentwicklung eines Agentic-AI-Chatbots zur transparenten und verständlichen Modellerklärung.
Verifizierter Experte

Sabahattin Kunas

Profil ansehen

Senior Java-Entwickler | Lead Developer | Architekt | Team Lead

Diedorf
Sabahattin Kunas

Letzte Position:

Alleinverantwortlich (Konzeption, Entwicklung, Infrastruktur, Betrieb) bei Eigenprojekt busik.ch

  • Mitfahr- und Busplattform, live erreichbar und funktionsfähig. Backend Spring Boot 4.1 auf Java 21, PostgreSQL mit Flyway, Testcontainers-Integrationstests. Betrieb im eigenen AWS-Konto (ECS Fargate, ALB, ECR, IAM Least-Privilege) mit CI/CD via GitHub Actions und OIDC-Federation ohne statische Zugangsdaten. Entwicklung durchgehend KI-gestützt mit Claude Code, inklusive eigener Skills und projektspezifischem Memory. Spring Boot · Java 21 · PostgreSQL · Flyway · Docker · AWS ECS/ALB/ECR · CI/CD · GitHub Actions · Claude Code
Verifizierter Experte

Markus Blohm

Profil ansehen

Berater, Technischer Projektleiter

Bergheim
Markus Blohm

Letzte Position:

Berater, Technischer Projektleiter bei Lanxess

  • Projekt: ESU Windows und SQL-Server Konsolidierung / Configuration Management in ServiceNow
  • Erstellung einer Ist-Analyse aller Server weltweit
  • Erstellung einer Ist-Analyse aller SQL-Server weltweit
  • Erstellung von Anforderungsanalysen für die SQL- und Servermigrationen
  • Abstimmung der Anforderungen mit den Partnern für Migrationen auf Hyper-V (on-premises) oder Azure Cloud
  • Moderation von Jour-fixe-Meetings
  • Erstellung von Fahrplänen und Lösungsmodellen für Servermigrationen
  • Aufbau von Testszenarien
  • Moderation von Workshops für die Einführung eines Global-Admin-Teams
  • Erstellung von Datenmodellen (CMDB) in ServiceNow
  • Durchführung von Workshops für das Datenmodell der CMDB
  • Erstellung von Lösungsmodellen für die CMDB
  • Erstellung einer lückenlosen Konfigurationsdokumentation und Arbeitsdokumentation der CMDB
  • Erstellung von Reports für das Lizenzmanagement
  • Erstellung von KPIs zur Datenqualität in ServiceNow
  • Erstellung eines Servicekatalogs
  • Moderation von Workshops zur Erstellung der Service Requests
  • Schnittstelle zwischen Bedarfsanalyse und ServiceNow-Development-Team
  • Eingesetzte Systeme: Windows 7, Windows 10, Microsoft Office 365/2010, Windows Server 20xx, SQL Server 20xx, SharePoint, Azure Cloud, Hyper-V, ServiceNow, diverse Tools
Verifizierter Experte

Robert Karash

Profil ansehen

Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS)

Idstein
Robert Karash

Letzte Position:

Interim Manager | Gruppenleiter im Geschäftsbereich IT-Betrieb & Digitalisierung „Databases, Operations & Support" (DOS) bei Landwirtschaftliche RentenBank

  • Fachliche Leitung und Weiterentwicklung eines Teams von 28 IT-Mitarbeitenden (intern & extern) in den Fachbereichen HelpDesk / HelpLine, RHEL (Red Hat), MUREX (Handelssystem & Applikationen), SAP-Basisbetrieb
  • Steuerung externer Dienstleister (u. a. FI-TS für SAP-Basisbetrieb)
  • Personal-, Ressourcen- und Budgetplanung für IT-Abteilung und Projekte
  • Einführung und Etablierung regelmäßiger Kommunikationsformate (Jour Fixe, Team- und abteilungsübergreifende Meetings)
  • Sicherstellen des Applikationsbetriebs in einer hybriden Umgebung (Windows / Linux mit Datenbank- und Web-/Applikationsservern)
  • Unterstützung von Transformationsprojekten zur Modernisierung der Anwendungslandschaft (z. B. DevOps-Ansätze)
  • Aufbau und Einführung eines digitalen IT-Einkaufs für Hard- & Software (z. B. mit DELL)
  • Entwicklung und Steuerung der Abteilung „IT-Betrieb DOS" basierend auf der Unternehmensstrategie
  • Erstellung von Management-Berichten & Entscheidungsvorlagen zu IT-Projekten, Optimierungspotenzialen und Automatisierungsmöglichkeiten
  • Vertretung der Abteilung in den Gremien der Rentenbank und Sicherstellung der regulatorischen Compliance (BaFin §44, DSGVO, BSI, MaRisk)
Verifizierter Experte

Alfons G.

Profil ansehen

Senior Infrastructure Consultant – Technischer Projektleiter

Frankfurt
Alfons G.

Letzte Position:

Senior Migration Consultant / Technischer Projektleiter

Europaweites Re-Platforming & Zentralisierung

  • Eigenverantwortliche Erstellung von Migrationskonzept und Umsetzungsplan für die europaweite Zentralisierung und Konsolidierung der IT-Services von rund 20 europäischen Gesellschaften im Rahmen eines Re-Platforming-Programms.
  • Migrationsbewertung: Analyse der bestehenden IT-, Infrastruktur-, Applikations- und Service-Landschaften der Gesellschaften als Grundlage der Migrationsstrategie.
  • Entwicklung des zentralisierten Zielbildes und der Zielarchitektur auf Basis eines modernen Technologie-Stacks unter Berücksichtigung von Plattform- und Containerisierungsansätzen.
  • Konzeption einer hochverfügbaren zentralen Infrastruktur im Active-Active-Modell über zwei Rechenzentren; Betrachtung von Cloud-, Infrastruktur-, Applikations-, CMDB- und IAM-Services.
  • Entwicklung der Migrations- und Transformations-Roadmap inkl. Definition von Migrationswellen, Abhängigkeiten, Voraussetzungen und Prioritäten für den Übergang dezentraler Services auf die zentrale Plattform.
  • Analyse technischer und organisatorischer Abhängigkeiten, Identifikation von Migrationsrisiken sowie Entwicklung eines strukturierten Vorgehens für die schrittweise Migration und Zentralisierung.
  • Erarbeitung von Ziel-, Lösungs- und Umsetzungsbildern je Service-Domäne; Konzeption des End-to-End-Join-Move-Leave-Prozesses als Blaupause für den europäischen Rollout (Jira/Jira Asset Management).
  • Abstimmung von Migrationsstrategie und Roadmap mit europäischen Gesellschaften, Management, IT, Providern und weiteren Stakeholdern; Präsentation der 12-Monats-Roadmap an den Managing Director Europe.
Verifizierter Experte

Frédéric Klein

Profil ansehen

IT Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric Klein

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Verifizierter Experte

Sercan Tatar

Profil ansehen

Zertifizierter Profi für Softwarearchitektur Foundation Level

Esslingen am Neckar
Sercan Tatar

Letzte Position:

Mitgründer & Leitender Softwarearchitekt bei Pflege-Pfad

  • Schwerpunkt: Systemarchitektur, Cloud-native Plattformen, Microservices, API-Design
  • Produkt: Pflege-Pfad ist eine digitale Vermittlungsplattform, die Angehörige pflegebedürftiger Personen direkt mit geprüften Pflegediensten und Betreuungskräften verbindet – ohne Agentur und ohne laufende Gebühren.
  • Business-Analyse & Prozessdesign:
  • Analyse des deutschen Pflegemarkts und Identifikation der zentralen Pain Points beider Zielgruppen.
  • Modellierung der Kerngeschäftsprozesse: Registrierung, Verifikation, Pflegeanfrage, Bewerbung, Vermittlung und Bewertung.
  • Definition des Geschäftsmodells als Freemium-/Premium-Modell mit optionaler Kontaktfreischaltung.
  • Erstellung von User Stories und Anforderungsdokumentation für Angehörige, Pflegedienste und Administratoren.
  • Konzeption von Vertrauens- und Qualitätssicherungsmechanismen mit Dokumenten-Upload, Admin-Prüfprozess und Bewertungssystem.
  • Durchführung von Stakeholder-Abstimmungen und Validierung der Produktentscheidungen mit potenziellen Nutzern.
  • Technische Umsetzung:
  • Konzeption und Umsetzung der gesamten Plattformarchitektur als Alleinentwickler.
  • Entwurf und Implementierung einer REST-API mit Spring Boot und Kotlin inklusive JWT-basierter Authentifizierung.
  • Entwicklung des Frontends als Single-Page-Application mit Angular 17.
  • Umsetzung der AWS-Infrastruktur mit EC2, RDS PostgreSQL, S3, CloudFront und IAM.
  • Dokumenten-Upload mit AWS S3 über Presigned URLs zur Verifikation von Pflegediensten.
  • E-Mail-Benachrichtigungen über Resend API.
  • KI-gestützte Pflegedienst-Suche über OpenAI API.
  • Implementierung vollständiger User-Flows wie Registrierung, Login, Passwort-Reset und Vermittlungsprozess.
  • Aufbau eines Admin-Panels für Benutzer- und Pflegedienstverwaltung sowie Analytics.
  • CI/CD mit GitHub Actions und containerisierte Deployments mit Docker.
  • End-to-End-Tests mit Playwright.

Technologien: Kotlin, Spring Boot 3, Spring Security, JWT, JPA/Hibernate, PostgreSQL, Angular 17, TypeScript, RxJS, AWS (EC2, ECS, S3, CloudFront CDN, RDS PostgreSQL, IAM), nginx, GitHub Actions, Playwright, Maven, Git, OpenAI API, Resend API, Docker, Scrum, i18n (DE/EN/TR), Kiro, Feature-Flag-Architektur.

Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Kevin Fischer

Profil ansehen

Senior-Consultant und Platform-Engineer

Frankfurt
Kevin Fischer

Letzte Position:

DevOps- und Platform-Engineer bei DB Systel GmbH

  • Fehleranalyse und -bereinigung inkl. Performance-Optimierung der eigenentwickelten Plattform API
  • Change- und Incidentmanagement im Tagesbetrieb
  • Verantwortlich für Einhaltung Security- und Compliancevorgaben
  • Dienstleistersteuerung für Software-Entwicklung und -Wartung
  • Planung und Durchführung Migration Legacy Services auf Cloud Native Plattform

Rolle im Projekt: Projektmitarbeiter Umsetzungsteam

Eingesetzte Skills: Anforderungsanalyse, IT-Service- und Anwendungsmanagement, IT-Betrieb, Fehleranalyse und Performance-Optimierung, Software-Wartung und Lifecyclemanagement

Projektumgebung: Cloud Native Platform (Kubernetes, Crossplane, AWS, ArgoCD, Grafana)

Verifizierter Experte

Salim Chehab

Profil ansehen

Cloud / Systems Architekt

Stuttgart
Salim Chehab

Letzte Position:

Cloud / Systems Architekt

  • Entwicklung und Einführung von Betriebsprozessen
  • Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
  • Einführung von Workshops zum Thema IaC (Infrastructure as Code)
  • Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
  • Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
  • Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
  • Problemanalyse und -behebung bei Incidents und Systemausfällen
  • Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
  • Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
  • Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
  • Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
  • Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Identity and Access Management einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

19 Jahre

Positionsdauer

2,2 Jahre

Positionen pro Freelancer

13

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Bachelor-Abschluss oder höher

86%

Master-Abschluss oder höher

54%

Doktortitel

6%

Zertifizierungen pro Freelancer

4

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

96%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 40 80 120 160
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Identity and Access Management einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 856 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 848 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

IAM-Grundlagen

Identity and Access Management, kurz IAM, steuert, wer sich anmelden kann, worauf zugegriffen werden darf und wie Zugriffe genehmigt oder entfernt werden. Es unterstützt sicheres Login, Berechtigungen und den gesamten Lebenszyklus von Konten über Apps, Verzeichnisse und Cloud-Services hinweg.

Üblicher Stack

  • SSO- und MFA-Einrichtung
  • Rollen- und Richtlinien-Design
  • Verzeichnis- und Benutzersynchronisation
  • Föderation mit SAML und OIDC
  • Audit-Trails und Zugriffsprüfungen

Starke Spezialisten wissen, wie IAM mit Microsoft Entra ID, Okta, Keycloak, LDAP und modernen App-Stacks zusammenspielt. Sie arbeiten über Identity Stores, Token-Flows, Consent-Verarbeitung und Provisioning-Regeln hinweg, ohne den laufenden Zugriff zu stören.

Wo es wichtig ist

IAM taucht in internen Portalen, Kunden-Logins, Partnerzugängen und Admin-Control-Planes auf. Es ist auch zentral für regulierte Arbeit, bei der geringste Rechte, nachvollziehbare Genehmigungen und sauberes Offboarding Teil der Lieferung sind.

Wann Hilfe sinnvoll ist

Unternehmen holen sich freiberufliche Expertise dazu, wenn Login-Strecken neu aufgebaut werden müssen, Apps an einen zentralen Identity Provider angebunden werden sollen oder Zugriffsregeln unübersichtlich geworden sind. In Deutschland bedeutet das oft die Abstimmung mit lokalen Teams, Security Leads und externen App-Verantwortlichen.

Was gute Experten tun

  • Rollen auf echten Business-Zugriff abbilden
  • Manuelle Kontoverwaltung reduzieren
  • Token-, Session- und Logout-Verhalten feinjustieren
  • Probleme bei Föderation und Provisioning beheben
  • Zugriffsabläufe für Support und Audits dokumentieren

Gute Profis denken an Benutzerfreundlichkeit ebenso wie an Sicherheit. Sie halten den Zugriff für Nutzer einfach, für Risiken streng und für den Betrieb stabil.

Suchsignale

Achte auf Experten, die erklären können, warum ein Login-Ablauf funktioniert, wo er scheitert und wie Änderungen Support-, Sicherheits- und Release-Teams beeinflussen. Starke Kandidaten sprechen klar über SAML, OAuth 2.0, OpenID Connect, SCIM und die Abwägungen zwischen zentraler und app-lokaler Zugriffskontrolle.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Die wichtigsten Details zu Identity and Access Management, aus den Fragen, die uns am häufigsten erreichen.

Ein starker Identity and Access Management Spezialist entwirft, wie sich Nutzer anmelden, wie Zugriffe vergeben werden und wie Konten entfernt werden, wenn Personen das Unternehmen verlassen. Die Arbeit umfasst oft SSO, MFA, Rollenmodelle, Föderation und Provisioning über interne und externe Systeme hinweg. Eine gute Umsetzung hält den Zugriff sicher, ohne den Alltag unnötig schwer zu machen.

Nein. IAM ist das breitere Fachgebiet, das Identität, Authentifizierung, Autorisierung und Lifecycle-Management umfasst. SSO und MFA sind typische Bestandteile davon, aber eine vollständige Lösung beinhaltet auch Verzeichnisse, Richtlinien, Audits und Zugriffsprüfungen.

Ein solider Identity and Access Management Profi kennt meist den üblichen Identity-Stack und die Protokolle, die ihn verbinden. Dazu gehören oft Microsoft Entra ID, Okta, Keycloak, LDAP, SAML, OAuth 2.0, OpenID Connect und SCIM. Die richtige Mischung hängt davon ab, ob es um Mitarbeiterzugriffe, Kunden-Login oder Partneridentitäten geht.

Die grundlegenden IAM-Ideen bleiben gleich, aber das Betriebsmodell ändert sich. Cloud- und SaaS-Setups setzen stärker auf Föderation, zentrale Richtlinien und automatisiertes Provisioning, während ältere On-Prem-Systeme eher lokale Verzeichnisse und eigene Kontologik nutzen können. Ein guter Spezialist kann in beiden Welten arbeiten.

Ein guter Identity and Access Management Freelancer bringt oft Kenntnisse in Sicherheitsarchitektur, Verzeichnisdiensten, Scripting, Cloud-Integration und Anbindung von Anwendungen mit. Erfahrung mit Audits, Incident-Handling und Nutzer-Support hilft ebenfalls, weil Identitätsprobleme oft mehrere Teams betreffen. Gute Dokumentation ist auch wichtig.

Die meisten IAM-Projekte brauchen jemanden, der bereits Login-Design, Zugriffsrichtlinien und Systemintegration in der Produktion umgesetzt hat. Einfache Aufgaben kann ein fokussierter Spezialist abdecken, während Migrationen oder Neudesigns tiefere Erfahrung mit Identity Providern, App-Onboarding und Rollback-Planung verlangen. Je komplexer die Umgebung, desto wichtiger wird nachgewiesene praktische Erfahrung.

Ja, Identity and Access Management wird oft remote umgesetzt, weil die Hauptaufgaben Design, Konfiguration, Tests und Dokumentation sind. Bei sensiblen Programmen in Deutschland wünschen sich Teams dennoch manchmal Workshops vor Ort für Access Modeling, Abstimmung mit Stakeholdern oder Go-live-Unterstützung. Ein starker Freelancer kann beides.

Bitte um Beispiele für echte Identity-Integrationen, nicht nur um Tool-Namen. Ein guter IAM-Experte kann einen fehlerhaften Login-Ablauf erklären, zeigen, wie Rollen auf Business-Zugriffe abgebildet werden, und beschreiben, wie Provisioning, Logout und Audits gehandhabt wurden. Klare Denkweise, sichere Standardwerte und eine saubere Übergabe sind starke Zeichen.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Identity and Access Management in ihren letzten Projekten eingesetzt haben, liegt bei 107 €, was einem Tagessatz von etwa 856 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Identity and Access Management in ihren letzten Projekten eingesetzt haben, haben 86% mindestens einen Bachelor-Abschluss, 54% mindestens einen Master-Abschluss und 6% einen Doktortitel.

Freelancer in Deutschland, die Identity and Access Management in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Identity and Access Management in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (96%) und Französisch (22%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Identity and Access Management in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (61%) und Professionelle Dienstleistungen (44%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Identity and Access Management in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Projektmanagement (73%) und Produktentwicklung (66%).

Hauptstandorte der FRATCH Experten, die kürzlich Identity and Access Management eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH