Mend (WhiteSource) Experten in Deutschland
mit geprüften Spezialisten und schnellem KI-Matching.Beauftragen Sie Experten, die Open-Source-Risiken im Griff behalten, Abhängigkeitsrichtlinien anpassen und sichere Release-Workflows mit Mend, WhiteSource und Mend.io unterstützen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Mend (WhiteSource) eingesetzt haben
Tan Pham
Letzte Position:
DevOps-Ingenieur im DevOps-Team bei Rise-World
- Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
- Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
- Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
- Einsatz von Scrum- und Kanban-Methoden.
- Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
- Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
- Datenbankunterstützung.
- Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
- Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
- Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
- Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
- Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
- Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
- Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
- Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
- Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
- Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
- Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
- Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
- Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
- Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
- Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
- Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
- Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
- Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
- Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
- Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
- Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
- Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Jochen Hinrichsen
Letzte Position:
DevSecOps-Experte bei DB InfraGO
- Zentrales Build und Bereitstellung für 20+ Anwendungen, 100+ Pipelines/Tag, 700+ GitLab-Projekte
- Build-Pipelines für Go, Java und JavaScript
- Provisionierung von 100+ Komponenten
- Qualitätssicherung über GitLab Code Quality und SonarQube
- Prüfung auf Abhängigkeiten, Lizenzierung und Schwachstellen
- Release-Bildung über Jira und ServiceNow
- SBOM, Lieferkettensicherheit, Distroless-Images
- PoC GitLab Runner: Nomad vs. Kubernetes
- Technologien: Artifactory, buildah, GitLab Premium, Go, Gradle, Jenkins, Mend, Podman
Michael Yaco
Letzte Position:
Senior Berater, Senior DevOps-Ingenieur bei DB Regio AG
- Unterstützung bei Implementierung und Betrieb eines Portals, das online und offline in Fahrzeugen mit direktem Kundenkontakt genutzt wird
- Automatisierung durch Einführung von CI/CD-Pipelines
- Befähigung und methodische Beratung bei der Einführung von Best Practices im Software Engineering
- Systemumgebung: NestJS, NodeJS, NPM, AWS, Docker, Docker Swarm, GitLab CI, WhiteSource, PostgreSQL, Prometheus, Grafana, OpenSearch, REST-API
Ulrich Cech
Letzte Position:
Java-Architekt/Entwickler – Freelancer bei DHL/DP – Rentenservice
Implementierung eines Java-Services (Deamon) im Rahmen der automatisierten Verarbeitung von Sterbemitteilungen
Eingesetzte Technologien: Java17, SpringBoot, Hexagonale Architektur, REST-API, Oracle, Maven, SonarQube, Findbugs, Checkstyle
Nils Klawitter
Letzte Position:
Schwachstellenmanagement und sicherer SDLC bei DB InfraGO AG
- Erfolgreiche Implementierung des Schwachstellenmanagements mit DefectDojo
- Beratung und Umsetzung technischer und prozessualer Aspekte des Schwachstellenmanagements mit DefectDojo
- Beratung bei der Implementierung bezüglich sicherem Softwareentwicklungslebenszyklus
- Kenntnisse: Gitlab, DefectDojo, Schwachstellenmanagement, SCA, SAST, DAST, Python, Kubernetes, ArgoCD, Docker, AWS, Azure, Whitesource/Mend, Greenbone
Anton Klonov
Letzte Position:
Leiter der technischen Gesamtintegration NSC / Entwicklung von Hadoop Cloud bei IABG
Leiter der technischen Gesamtintegration NSC (National Secure Cloud, Projekt mit ca. 60 Mitarbeitern).
Technische Integration aller Subprojekte in ein Produkt, Definition von Schnittstellen, Basiskomponenten einer Cloud inklusive Hardware, technische Architektur der Basis IABG.
Entwicklung einer Cloud-Management-Plattform (CMP), die in der Lage ist, Private/Mixed-Cloud beliebiger Komplexität anhand einer textuellen Beschreibung per Klick oder interaktiv zu erstellen.
CMP beinhaltet auch den kompletten Zyklus des Hardware-Managements.
Als Basis werden Kubernetes, OpenStack und Hadoop eingesetzt.
Die Managementschicht umfasst Harbor, Gitea, Longhorn, Keycloak, Rancher und Jenkins, die automatisch konfiguriert sind.
Private Cloud kann beliebige Workloads von Kunden ausführen, darunter die komplette Hadoop-Schicht mit HDFS, Spark, MapReduce, Mesos, HBase und ca. 20 weiteren ML-/DL-Technologien.
Hadoop-Worker-Cluster können auch ohne Kubernetes auf Bare Metal oder Standardhardware automatisch installiert werden.
OpenStack mit Nova, Neutron, Ironic, Swift, Cinder und Ceph.
Entwicklung einer Java-Anwendung Rudi: SOAP, REST, Container, DB.
Technologien: Kubernetes (K3s, Rke2, Minikube, Harbor, Gitea, Jenkins, Longhorn, Keycloak, Rancher), OpenStack (Nova, Neutron, Keystone, Swift, Ceph, Cinder, Sahara, Magnum, Kayobe, Kolla, Bigrost, Ironic), Hadoop (HDFS, Ambari, Solr, Livy, Ranger, YARN, Tez, HBase, Kafka, Hive, Zookeeper, MapReduce, Spark, Oozie, Flink), Virtualisierung (Kubernetes (K3s), VMware, Oracle), Skripting (Ansible, Puppet, Juju, Shell, Groovy, Gradle, Maven).
Jamal Baydoun
Letzte Position:
Freiberuflicher Softwarearchitekt & Entwickler bei IBM Deutschland GmbH / BWI GmbH
- Architektur, Design und Weiterentwicklung einer hybriden Lösung bestehend aus Java-Backend mit REST-API und C# / WPF-Frontend
- Entwicklung sicherer, verteilter Funktionen zur klassifizierten Nachrichten-Verarbeitung, -Kategorisierung und -Verschlüsselung
- Integration von Backend-Services mit Dokumentenmanagementsystemen (DMS) zur strukturierten Ablage von Dateien
- Planung, Aufbau und kontinuierliche Optimierung von Azure DevOps Pipelines zur automatisierten Bereitstellung und Qualitätssicherung verteilter Anwendungen im sicherheitskritischen Umfeld
- Technische Abstimmung mit Projektverantwortlichen der Bundeswehr und Drittanbieter relevanter Softwares und Schnittstellen und Dokumentation der entwickelten Lösungen
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Mend (WhiteSource) einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
25 Jahre
Positionsdauer
2,1 Jahre
Positionen pro Freelancer
24
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Qualitätssicherung
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Transport und Logistik
Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Business Intelligence
Bachelor-Abschluss oder höher
100%
Master-Abschluss oder höher
71%
Zertifizierungen pro Freelancer
4
Häufigste Sprachen
Deutsch, Englisch, Arabisch
Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die Mend (WhiteSource) einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was es macht
Mend, früher WhiteSource, hilft Teams dabei, Open-Source-Komponenten zu verfolgen und Lizenz- oder Sicherheitsprobleme zu erkennen, bevor sie in die Produktion gelangen. Es wird in der Software-Supply-Chain-Arbeit eingesetzt, wenn die Kontrolle über Abhängigkeiten wichtig ist. Gute Spezialisten wissen, wie sie Scan-Ergebnisse in klare Maßnahmen für Produkt- und Sicherheitsteams übersetzen.
Typische Aufgaben
- Scans für Repositories und Build-Tools einrichten
- Richtlinienregeln für erlaubte und blockierte Pakete anpassen
- Lizenzbefunde und Sicherheitswarnungen prüfen
- Release-Prüfungen in CI-Pipelines unterstützen
- Unübersichtliche Befunde und False Positives bereinigen
Dazu passende Fähigkeiten
Gute Mend-Spezialisten verstehen Open-Source-Governance, Abhängigkeitsmanagement und sichere Delivery-Pipelines. Sie arbeiten oft mit GitHub, GitLab, Bitbucket, Jenkins, Maven, Gradle, npm und ähnlichen Build-Tools. Außerdem wissen sie, wie man Risiken in einfacher Sprache erklärt, damit Engineering- und Compliance-Teams darauf reagieren können.
Wann Hilfe sinnvoll ist
Unternehmen holen sich Freelancer-Experten, wenn Scans zwar live sind, aber keine Richtlinien existieren, wenn Berichte schwer zu vertrauen sind oder wenn Releases immer wieder blockiert werden. Das ist häufig während der Einführung des Tools, bei der Migration von WhiteSource zu Mend oder im Rahmen eines größeren AppSec-Programms der Fall. In Deutschland ist Remote-Arbeit üblich, aber Vor-Ort-Termine können helfen, Sicherheit, Einkauf und Engineering besser abzustimmen.
Was starke Experten tun
Starke Profis installieren nicht nur das Tool. Sie ordnen Repositories zu, verfeinern Ausnahmeregeln, verbinden Identitäts- und Build-Systeme und bauen wiederholbare Prozesse für Triage und Behebung auf. Außerdem halten sie das Setup nutzbar, wenn sich Teams, Pakete und Compliance-Anforderungen ändern.
Ergebnisse
Eine gute Zusammenarbeit endet meist mit funktionierenden Scans, nutzbaren Dashboards, Richtlinienhinweisen und klaren Übergabeunterlagen. Gute Experten hinterlassen ein Setup, das Entwicklungsteams ohne Rätselraten weiterführen können. Das ist wichtig, egal ob der Stack aus Java, JavaScript, .NET, Python oder gemischten polyglotten Services besteht.
Häufig gestellte Fragen
Alles, was Kunden üblicherweise über Mend (WhiteSource) wissen wollen – kompakt an einem Ort.
Mend (WhiteSource) wird verwendet, um Open-Source-Risiken in der Softwareauslieferung zu verwalten. Es scannt Abhängigkeiten, markiert Lizenz- und Sicherheitsprobleme und hilft Teams dabei zu entscheiden, was durch die Pipeline gehen kann. Unternehmen nutzen es, um Drittanbieter-Komponenten im Griff zu behalten, ohne Releases auszubremsen.
Ja. WhiteSource ist der frühere Name, und Mend ist der aktuelle Produktname. Suchende verwenden oft beide Namen, wenn sie jemanden finden möchten, der Scans, Richtlinien und Berichte in derselben Umgebung einrichtet.
Ein starkes Mend (WhiteSource)-Setup wird oft mit Tools wie Snyk, Black Duck oder Dependabot-bezogenen Workflows verglichen. Mend wird typischerweise gewählt, wenn Teams Richtlinienkontrolle, Lizenzverfolgung und zentrale Governance rund um die Nutzung von Open Source wollen. Die passende Lösung hängt davon ab, wie viel Reporting, Prozesskontrolle und Build-Integration das Unternehmen braucht.
Ein guter Mend-Spezialist sollte Build-Systeme, Quellcodeverwaltung und CI/CD-Pipelines verstehen. Erfahrung mit Maven, Gradle, npm, GitHub, GitLab, Jenkins und Release-Prozessen ist sehr hilfreich. Wissen über Open-Source-Lizenzen und Sicherheits-Triage ist genauso wichtig wie die Produktkonfiguration.
Die meisten WhiteSource-Projekte brauchen jemanden, der Einrichtung, Richtlinienanpassung und das Bereinigen von Warnungen bereits in einer echten Umgebung gemacht hat. Eine einfache Installation reicht nicht aus, wenn Repositories groß sind oder Teams unterschiedliche Regeln für Sicherheit und Lizenzen brauchen. Die besten Ergebnisse kommen meist von Spezialisten, die sowohl die Einführung als auch die laufende Wartung übernommen haben.
Ja, Mend-Arbeit wird oft remote umgesetzt, auch für Teams in Deutschland. Viele Aufgaben brauchen nur Zugriff auf Repositories, Build-Pipelines und Richtliniendiskussionen, was gut zu einer Remote-Zusammenarbeit passt. Vor-Ort-Workshops können trotzdem helfen, wenn Sicherheit, Engineering und Compliance sich schnell abstimmen müssen.
Achten Sie auf jemanden, der erklären kann, warum ein Befund wichtig ist, nicht nur darauf, wie man Scans in Mend (WhiteSource) einschaltet. Qualität zeigt sich in sauberem Richtliniendesign, sinnvollem Umgang mit False Positives und klaren Übergabeunterlagen. Ein starker Spezialist macht das Setup auch für die Teams gut nutzbar, die es jeden Tag verwenden müssen.
Ein WhiteSource-Projekt ist erfolgreich, wenn Richtlinien, Build-Integration und Verantwortlichkeiten von Anfang an klar sind. Es scheitert, wenn das Tool installiert ist, aber niemand sich darauf geeinigt hat, was mit den Ergebnissen passieren soll. Die besten Spezialisten verbinden das technische Setup mit einem praktischen Prüfprozess und halten diesen Prozess einfach.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, liegt bei 98 €, was einem Tagessatz von etwa 784 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss und 71% mindestens einen Master-Abschluss.
Freelancer in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 25 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,1 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Arabisch (29%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (86%) und Transport und Logistik (86%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (100%) und Qualitätssicherung (86%).
Hauptstandorte der FRATCH Experten, die kürzlich Mend (WhiteSource) eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
