Infrastructure as Code Experten in Deutschland
aus über 15.000 Lebensläufen mit der Kraft von KIBeauftragen Sie Experten, die wiederholbare Cloud-Umgebungen entwerfen, Terraform-, CloudFormation-, Bicep- oder Pulumi-Setups verwalten und sichere Bereitstellungen teamübergreifend automatisieren. Erhalten Sie schnelle, präzise Treffer mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Infrastructure as Code eingesetzt haben
Jens Henneberg
Letzte Position:
Interim CTO (punktuelle Einsätze) bei Fujitsu / FSAS
Stabilisierung einer Azure-/.NET-Landschaft im laufenden Betrieb.
- Architektur, DevOps und Betriebsfähigkeit; technische Entscheidungen unter Zeitdruck
- Azure DevOps, Monitoring, ETL/ELT, Cloud Security, FinOps und Data-Mesh-nahe Themen
Technologien: Azure DevOps, .NET, CI/CD, Monitoring, FinOps
Harold Tela
Letzte Position:
CPU Watcher — Cloud-Native Monitoring Application bei SEUYTEL
Developed a CPU monitoring application using Spring Boot and React, containerized with Docker Compose, with automated infrastructure provisioning using Terraform on AWS.
Stack: Spring Boot, React, PostgreSQL, REST API, Docker Compose, Terraform, AWS
Alejandro Prieto
Letzte Position:
Devops Consultant bei Freelance
- Kubernetes: EKS-Management, Cluster-Upgrades und Verbesserungen der Stabilität, Reviews und Updates von Infrastructure as Code, AWS-Support und Kostenoptimierung.
Martin Hermann
Letzte Position:
Lead Product Owner bei Energy
- Teamführung: Priorisierung und Koordination von vier funktionsübergreifenden Teams.
- Plattformstrategie: Entwicklung und Umsetzung von Strategien zur Optimierung bestehender IT-Plattformen.
- Stakeholder-Management: Aktive Steuerung von Erwartungen und Kommunikation mit internen und externen Stakeholdern.
- Programm- und Innovationsmanagement: Priorisierung und Koordination von abteilungsübergreifenden Projekten sowie Innovationsinitiativen.
- Product-Owner-Beratung: Beratung von Product Ownern mit Fokus auf Produktentwicklung und kontinuierliche Produktverbesserung.
- Organisationsentwicklung: Verbesserung von Kommunikations- und Entscheidungsstrukturen auf allen Organisationsebenen.
- Change Management: Einsatz von Best-Practice-Methoden im Change Management, um kontinuierliche Optimierung und Innovation sicherzustellen.
- Qualitätssicherung: Sicherstellung hoher Qualitätsstandards in Prozessen, Services und Deliverables.
Michael Nelz
Letzte Position:
Senior ML-Ingenieur, KI-Ingenieur bei Lanxess AG
- Deployment und Skalierung bestehender ML-Initiativen, unter anderem für Demand- und Cashflow-Prognosen.
- Aufbau eines belastbaren Monitorings mit MLflow für Datenstabilität, Modellperformance und Drift-Erkennung sowie Umsetzung zusätzlicher ML-Use-Cases.
- Weiterentwicklung eines Agentic-AI-Chatbots zur transparenten und verständlichen Modellerklärung.
Niklas Witzel
Letzte Position:
AI Engineer bei Tensora GmbH
- Konzeption und Entwicklung einer Multi-Tenant-SaaS-Plattform, mit der Unternehmen ihre eigenen Wissensdatenbanken aufbauen und mit individuell gebrandeten KI-Assistenten chatten können (White-Label-Ansatz mit dynamischem Branding pro Organisation).
- Implementierung einer skalierbaren RAG-Architektur mit einer GPT-4o-Tool-Use-Loop, hybrider semantischer Suche und strikter Mandantentrennung auf Datenbank- und Suchindex-Ebene.
- Aufbau persistenter, projektähnlicher Chat-Sessions inklusive Streaming-API (SSE), mehrsprachiger Unterstützung sowie Sprach-Ein- und Ausgabe (STT/TTS).
- Bereitstellung der Cloud-Infrastruktur als Infrastructure-as-Code, vollständig automatisierte CI/CD-Pipelines pro Kunde und ein Onboarding-Prozess für neue Mandanten.
Verwendete Technologien: Python, FastAPI, Pydantic (v2 noted), Next.js, React, TypeScript, Tailwind CSS, OpenAI / LLMs (GPT-4o), Azure AI Search, Cosmos DB, Azure Blob Storage, Azure Cognitive Services Speech, Azure App Service, Azure Container Registry, Retrieval-Augmented Generation (RAG), Server-Sent Events (SSE), Docker, Terraform, GitHub Actions, REST, OpenID Connect (OIDC), Multi-Tenancy
Frédéric Klein
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Thorsten Matzner
Letzte Position:
Odoo Implementeur bei N.N.
Als Projektleiter für die Odoo-Implementierung bei einem kleinen Unternehmen war ich verantwortlich für die Konzeption, Umsetzung und Schulung eines vollständig integrierten CRM- und Buchhaltungssystems. Durch eine strukturierte Anforderungsanalyse, präzise Datenmigration und gezieltes Change-Management konnte ich die Einführung in nur acht Wochen realisieren. Das Projekt führte zu einer deutlichen Reduktion manueller Tätigkeiten, schnelleren Geschäftsprozessen und erhöhter Transparenz in Echtzeit.
Hauptaufgaben
Anforderungsanalyse und Prozess-Mapping Konfiguration der Odoo-Module CRM, Sales und Accounting Datenmigration (Excel/CSV → Odoo) und Qualitätskontrolle Erstellung von Workflows, automatisierten E-Mail-Regeln und Dashboards Durchführung von Trainings und Support nach Go-Live Projektkoordination (Budget, Zeitplan, Stakeholder-Kommunikation)
Wichtigste Erfolge
Volle Implementierung der Odoo-Suite innerhalb des vorgegebenen Zeitrahmens (8 Wochen) 30 % Reduktion der Buchhaltungszeit und 25 % Beschleunigung des Lead-Zu-Verkauf-Flows 100 % Kundenzufriedenheit nach dem Go-Live, basierend auf Umfrageergebnissen Erfolgreiche Migration von 100 % der bestehenden Stammdaten ohne Datenverlust Aufbau einer nachhaltigen Support-Infrastruktur (3-Monats-After-Go-Live-Support)
Auswirkungen
Verbesserte Entscheidungsfindung durch Echtzeit-Dashboards und automatisierte Berichte Erhöhte Effizienz und Kostenersparnis (≈ € 8 000/Monat) Skalierbarkeit für zukünftiges Wachstum (zusätzliche Module können nahtlos integriert werden) Stärkung der Vertriebs- und Finanzabteilungen durch nahtlose Prozessintegration Diese Zusammenfassung verdeutlicht, wie ich durch strukturierte Projektarbeit, technische Expertise und gezielte Schulung konkrete und messbare Mehrwerte für das Unternehmen geschaffen habe.
Dirk Peter
Letzte Position:
Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig
Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.
Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.
Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.
Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.
Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.
Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.
Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.
Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.
Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.
Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.
Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.
Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.
Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.
Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.
Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.
Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.
Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.
Salim Chehab
Letzte Position:
Cloud / Systems Architekt
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
- Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
- Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Panagiotis Tsafaridis
Letzte Position:
Senior Data Engineer Consultant bei GOLDNER GmbH
- Einarbeitung sowie umfassende Dokumentation und Systemanalyse durchgeführt, um die bestehende Dateninfrastruktur zu bewerten und eine schnelle Integration sowie Zusammenarbeit zwischen den fachlichen Datenteams (Modellierung, Verarbeitung, Reporting) zu ermöglichen.
- Gemeinsam die Architektur und die Projektstruktur für ein zentrales Data-Pipeline-Repository definiert, inklusive hierarchischer Standards, Wissensmanagement-Strategien und rollenbezogener Verantwortlichkeiten, um die Wartbarkeit und die Einarbeitung zu verbessern.
- Open-Source-Tools für Data Routing (Airbyte, Apache NiFi, Dragster) für Ingest- und Sync-Anforderungen in der Retail-Analyse bewertet und validiert, inklusive lokalem Benchmarking und Tests von Fehlersituationen.
- Die Konzeption und Bereitstellung von Airbyte in Kubernetes geleitet, eigene Helm-Charts erstellt, den Umgang mit Secrets abgesichert und Ingress mit TLS sowie internem DNS-Routing konfiguriert, sodass API und UI vollständig erreichbar waren.
- Probleme mit dem Ingress-Controller analysiert und behoben, dabei mehrere Debugging- und Testphasen durchlaufen und die Setup- sowie Replikationsschritte für eine skalierbare Wiederverwendung dokumentiert.
- Datenmodelle an den ARTS-Standard angepasst, die Schema-Ausrichtung für ERP- und Reporting-Use-Cases unterstützt und Review-Schleifen koordiniert, um die zukünftige Datenverarbeitungslogik abzustimmen.
- Strategische One-Pager zu MinIO, Pub/Sub und Routing-Architekturen erstellt und technische Orientierung für Architekturentscheidungen sowie Investitionsplanung gegeben.
- Sicheren Zugriff und Authentifizierungsmechanismen ermöglicht, darunter die erste Bewertung einer SAML-Integration, Reviews der Cluster-Konfiguration und Verbesserungen bei Service-Annotations.
Cherif Sahraoui
Letzte Position:
DevOps-Spezialist – SCM- & CI-Plattform bei Freelancer
- Entwarf und entwickelte die Architektur einer Enterprise-SCM/CI-Plattform für Kubernetes-native Delivery- und GitOps-Workflows.
- Implementierte Infrastruktur-Automatisierung sowie Vault- und IAM-Integration für sichere, konforme Pipelines.
- Koordinierte bereichsübergreifende Teams zur Optimierung von DevOps, Security und Architektur in Release-Prozessen.
- Steigerte die Plattform-Akzeptanz und Developer Experience durch die Automatisierung von Onboarding- und Artifact-Pipelines.
Laurin Hagemann
Letzte Position:
Software Architect (Freelance) bei Care4Sure
- MVP-fokussierte Full-Stack-Architektur für einen Kunden im Gesundheitswesen bereitgestellt: Vite/React-Frontend, Backend-Services auf Google Cloud Run und Supabase für Datenbank sowie IAM/Authentifizierung.
- Produktanforderungsanalyse unterstützt und eine kostenoptimierte Workload-Platzierung priorisiert, indem Browser-/Edge-Berechnungen umgesetzt wurden, wo möglich, bevor Logik in die Backend-Services verschoben wurde.
Wolfgang Döbber
Letzte Position:
(interim) Product Owner / Agile Delivery-Steuerung bei Jungheinrich
In einer Product-Owner-/Agile-Delivery-Rolle im GLOBUS-Team steuere ich Backlog, Priorisierung, Refinements und Release-Abstimmung entlang von Nutzerwert, technischer Machbarkeit und Betriebssicherheit. Im Mittelpunkt steht die Zusammenarbeit zwischen Entwicklung, Betrieb, Support und Stakeholdern rund um Plattform- und Backend-Services für Telematik, Fahrzeug-/Logbook-Daten sowie Deployment-/Rollout-Prozesse.
- Produktverantwortung & Priorisierung: Aufbau/Pflege eines klaren Backlogs (Epics/Stories), kontinuierliches Refinement, Roadmap-/Release-Abstimmung und Transparenz über Wert, Risiko und Abhängigkeiten.
- Schnittstellen- & Stakeholder-Management: Übersetzung fachlicher Ziele in umsetzbare Inkremente, Moderation der Abstimmung zwischen Teams/Disziplinen (inkl. Ops/Support), Entscheidungsfindung unter Zeitdruck ohne Aktionismus.
- Timeline & Kapazität: Release-/Sprintplanung mit Abgleich von Team-Kapazitäten, Abhängigkeiten und Betriebsfenstern (Rollout/Deployment).
- Qualität & Demos: Vorbereitung/Moderation von Reviews/Demos, Abnahmekriterien mit Stakeholdern geklärt, Testaktivitäten in die Delivery integriert.
Methoden & Tools: Scrum, Kanban, Jira, Confluence, Product Roadmapping, User Story Mapping, Requirements Engineering, Anforderungsmanagement, Stakeholder-Management, KPI-/Service-Denke, technische Zusammenarbeit im IoT-/Telematik-Umfeld.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Infrastructure as Code einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
16 Jahre
Positionsdauer
1,9 Jahre
Positionen pro Freelancer
12
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive
Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Bachelor-Abschluss oder höher
91%
Master-Abschluss oder höher
55%
Doktortitel
8%
Zertifizierungen pro Freelancer
4
Häufigste Sprachen
Deutsch, Englisch, Spanisch
Sprechen zwei oder mehr Sprachen
98%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die Infrastructure as Code einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was es abdeckt
Infrastructure as Code macht Server, Netzwerke, Berechtigungen und Cloud-Services zu versionierten Dateien. So können Teams dieselbe Umgebung immer wieder erstellen, ohne manuelle Einrichtung. Das sorgt für sauberere Releases und einfachere Änderungssteuerung.
Häufige Tools
- Terraform für Multi-Cloud-Bereitstellung
- AWS CloudFormation für AWS-native Stacks
- Bicep für Azure-Deployments
- Pulumi für codebasierte Infrastruktur
- Ansible für Konfiguration und Automatisierung
Diese Tools stehen oft neben Git, CI-Pipelines, Secret-Stores und Richtlinienprüfungen.
Typische Arbeit
Experten nutzen Infrastructure as Code, um Landing Zones, Anwendungsumgebungen und Netzwerk-Layouts zu erstellen. Sie definieren außerdem Speicher, IAM-Rollen, Kubernetes-Cluster und wiederholbare Testumgebungen. In Deutschland unterstützt das oft regulierte Teams, die eine klare Änderungshistorie und kontrollierten Zugriff brauchen.
Wann man Hilfe hinzuzieht
Unternehmen holen sich meist freiberufliche Spezialisten, wenn manuelle Bereitstellung die Auslieferung bremst oder wenn Wildwuchs in der Cloud Risiken schafft. Sie sind auch nützlich bei Cloud-Migrationen, Plattform-Neuaufbauten oder beim Wechsel von Skripten zu Terraform oder Bicep. Kürzere Projekte konzentrieren sich oft auf Bereinigung, Standardisierung und Übergabe.
Was starke Spezialisten tun
Starke Profis denken in Modulen, State, Abhängigkeiten und sicheren Rollout-Pfaden. Sie schreiben klaren Code, vermeiden versteckte Abweichungen und machen Änderungen leicht prüfbar. Gute Spezialisten verstehen auch Netzwerke, IAM, CI/CD und die Cloud-Services, die ihre Dateien erzeugen.
Anzeichen für eine gute Passung
Ein guter Match kann erklären, wie man State verwaltet, Umgebungen trennt und Secrets ohne Leaks handhabt. Er oder sie sollte wissen, wie wiederverwendbare Module entworfen, Abweichungen kontrolliert und Fehler bei einem Deployment behoben werden. Außerdem kommuniziert die Person klar mit Plattform-, Security- und Delivery-Teams.
Häufig gestellte Fragen
Vor der nächsten Projektanfrage: die häufigsten Fragen zu Infrastructure as Code.
Infrastructure as Code wird genutzt, um Cloud- und Plattform-Ressourcen in Dateien statt über Klicks in Konsolen zu definieren. Teams verwenden es für Umgebungen, Netzwerke, Zugriffsregeln, Speicher und wiederholbare Deployment-Setups. Es passt gut, wenn Änderungen nachvollziehbar und leicht reproduzierbar sein müssen.
Infrastructure as Code bietet Versionskontrolle, Reviews und konsistente Neuaufbauten. Manuelle Einrichtung ist für Einzelaufgaben schneller, wird aber fragil, wenn Teams dieselbe Umgebung oft brauchen. Einfache Skripte können helfen, haben aber oft nicht die Struktur, die größere Systeme brauchen.
Ein starker Infrastructure as Code Spezialist kennt meist Terraform und mindestens eine cloudnative Option wie AWS CloudFormation oder Bicep. Pulumi ist ebenfalls relevant, wenn Teams eine allgemeine Programmiersprache nutzen möchten. Ansible kommt oft ins Spiel, wenn Konfigurationsmanagement zum Umfang gehört.
Eine kleine Infrastructure as Code Bereinigung braucht vielleicht nur jemanden, der Module, State-Handling und die Trennung von Umgebungen verbessern kann. Größere Plattformarbeit erfordert tieferes Cloud- und Sicherheitswissen, vor allem rund um IAM, Netzwerke und Deployment-Abläufe. Die beste Wahl hängt davon ab, ob es um eine schnelle Korrektur oder ein komplettes Betriebsmodell geht.
Holen Sie sich Infrastructure as Code Unterstützung, wenn Teams mit Drift, doppelten Vorlagen oder fragilen Deployments feststecken. Externe Experten helfen auch bei Cloud-Migrationen, bei der Standardisierung über Teams hinweg oder wenn eine Plattform leichter wartbar gemacht werden muss. Dieser externe Blick erkennt riskante Abkürzungen oft früh.
Ja, Infrastructure as Code Arbeit lässt sich oft gut remote erledigen, weil die Ergebnisse Code, Reviews und Änderungen an Umgebungen sind. Für Teams in Deutschland funktioniert die Zusammenarbeit am besten, wenn Zugriff, Freigabeabläufe und Dokumentation klar sind. Vor Ort kann dennoch am Anfang einer Migration oder eines Plattform-Neustarts helfen.
Ein kompetenter Infrastructure as Code Freelancer sollte auch Cloud-Architektur, Linux, Netzwerke und Identity and Access Management verstehen. CI/CD, der Umgang mit Secrets und grundlegende Sicherheitsprüfungen gehören oft ebenfalls dazu. Diese Fähigkeiten sind wichtig, weil die Dateien nur ein Teil der Lieferkette sind.
Achten Sie auf Code, der modular, lesbar und sicher änderbar ist. Ein starker Infrastructure as Code Experte kann State, Umgebungsstrategie und die Vermeidung von Drift oder versehentlichen Schäden erklären. Gute Arbeit hinterlässt außerdem klare Konventionen, die Ihr Team nach dem Ende des Einsatzes weiter nutzen kann.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Infrastructure as Code in ihren letzten Projekten eingesetzt haben, liegt bei 102 €, was einem Tagessatz von etwa 819 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Infrastructure as Code in ihren letzten Projekten eingesetzt haben, haben 91% mindestens einen Bachelor-Abschluss, 55% mindestens einen Master-Abschluss und 8% einen Doktortitel.
Freelancer in Deutschland, die Infrastructure as Code in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 16 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,9 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Infrastructure as Code in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (97%) und Spanisch (17%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Infrastructure as Code in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (98%), Bank- und Finanzwesen (46%) und Automotive (40%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Infrastructure as Code in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (79%) und Betrieb (65%).
Hauptstandorte der FRATCH Experten, die kürzlich Infrastructure as Code eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt