
Mend (WhiteSource) Experten in Deutschland
aus 15.000 CVs mit der Kraft von KIStellen Sie Experten ein, die die Nutzung von Open Source mit Mend, WhiteSource und SCA-Workflows absichern, Richtlinienregeln anpassen und das Abhängigkeitsrisiko über Builds und Releases hinweg sichtbar halten. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Mend (WhiteSource) eingesetzt haben
Nils K.
Letzte Position:
Schwachstellenmanagement und sicherer SDLC bei DB InfraGO AG
- Erfolgreiche Implementierung des Schwachstellenmanagements mit DefectDojo
- Beratung und Umsetzung technischer und prozessualer Aspekte des Schwachstellenmanagements mit DefectDojo
- Beratung bei der Implementierung bezüglich sicherem Softwareentwicklungslebenszyklus
- Skills: GitLab, DefectDojo, Vulnerability Management, SCA, SAST, DAST, Python, Kubernetes, ArgoCD, Docker, AWS, Azure, Whitesource/Mend, Greenbone
Anton K.
Letzte Position:
Leiter der technischen Gesamtintegration NSC / Entwicklung von Hadoop Cloud bei IABG
Leiter der technischen Gesamtintegration NSC (National Secure Cloud, Projekt mit ca. 60 Mitarbeiter).
Technische Integration von allen Subprojekten in ein Produkt, Definition von Schnittstellen, Basiskomponenten einer Cloud inklusive Hardware, technische Architektur der Basis IABG.
Entwicklung eines Cloud Management Platforms (CMP), die in der Lage ist, Private/Mixed Cloud von beliebiger Komplexität anhand einer textuellen Beschreibung mit einem Click oder interaktiv zu erstellen.
CMP beinhaltet auch den kompletten Zyklus Hardware Management.
Als Basis wird Kubernetes, Openstack und Hadoop benutzt.
Die Managementschicht beinhaltet Harbor, Gitea, Longhorn, Keycloak, Rancher und Jenkins, die automatisch konfiguriert sind.
Privat Cloud kann beliebige Workloads von Kunden ausführen, darunter volle Hadoop Schicht mit HDFS, Spark, MapRed, Mezos, HBase und ca. 20 weiteren ML/DL Technologien.
Hadoop Worker Cluster kann auch ohne Kubernetes on Bare Metal oder Commodity Hardware automatisch installiert werden.
Openstack mit Nova, Neutron, Ironic, Swift, Cinder, Ceph.
Entwicklung einer Java Anwendung Rudi: Soap, Rest, Containers, DB.
Technologien: Kubernetes (K3s, Rke2, Minikube, Harbor, Gitea, Jenkins, Longhorn, Keycloak, Rancher), Openstack (Nova, Neutron, Keystone, Swift, Ceph, Cinder, Sahara, Magnum, Kayobe, Kolla, Bigrost, Ironic), Hadoop (HDFS, Ambari, Solr, Livy, Ranger, YARN, Tez, HBase, Kafka, Hive, Zookeeper, MapReduce, Spark, Oozie, Flink), Virtualizierung (Kubernetes (K3S), VMware, Oracle), Skripting (Ansible, Puppet, Juju, Shell, Groovy, Gradle, Maven).
Tan P.
Letzte Position:
DevOps-Ingenieur im DevOps-Team bei Rise-World
- Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
- Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
- Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
- Einsatz von Scrum- und Kanban-Methoden.
- Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
- Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
- Datenbankunterstützung.
- Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
- Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
- Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
- Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
- Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
- Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
- Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
- Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
- Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
- Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
- Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
- Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
- Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
- Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
- Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
- Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
- Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
- Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
- Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
- Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
- Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
- Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Jochen H.
Letzte Position:
DevSecOps-Experte bei DB InfraGO
- Zentrales Build und Bereitstellung für 20+ Anwendungen, 100+ Pipelines/Tag, 700+ GitLab-Projekte
- Build-Pipelines für Go, Java und JavaScript
- Provisionierung von 100+ Komponenten
- Qualitätssicherung über GitLab Code Quality und SonarQube
- Prüfung auf Abhängigkeiten, Lizenzierung und Schwachstellen
- Release-Bildung über Jira und ServiceNow
- SBOM, Lieferkettensicherheit, Distroless-Images
- PoC GitLab Runner: Nomad vs. Kubernetes
- Technologien: Artifactory, buildah, GitLab Premium, Go, Gradle, Jenkins, Mend, Podman
Michael Y.
Letzte Position:
Senior Berater, Senior DevOps-Ingenieur bei DB Regio AG
- Unterstützung bei Implementierung und Betrieb eines Portals, das online und offline in Fahrzeugen mit direktem Kundenkontakt genutzt wird
- Automatisierung durch Einführung von CI/CD-Pipelines
- Befähigung und methodische Beratung bei der Einführung von Best Practices im Software Engineering
- Systemumgebung: NestJS, NodeJS, NPM, AWS, Docker, Docker Swarm, GitLab CI, WhiteSource, PostgreSQL, Prometheus, Grafana, OpenSearch, REST-API
Ulrich C.
Letzte Position:
Java-Architekt/Entwickler – Freelancer bei DHL/DP – Rentenservice
Implementierung eines Java-Services (Deamon) im Rahmen der automatisierten Verarbeitung von Sterbemitteilungen
Eingesetzte Technologien: Java17, SpringBoot, Hexagonale Architektur, REST-API, Oracle, Maven, SonarQube, Findbugs, Checkstyle
Jamal B.
Letzte Position:
Freiberuflicher Softwarearchitekt & Entwickler bei IBM Deutschland GmbH / BWI GmbH
- Architektur, Design und Weiterentwicklung einer hybriden Lösung bestehend aus Java-Backend mit REST-API und C# / WPF-Frontend
- Entwicklung sicherer, verteilter Funktionen zur klassifizierten Nachrichten-Verarbeitung, -Kategorisierung und -Verschlüsselung
- Integration von Backend-Services mit Dokumentenmanagementsystemen (DMS) zur strukturierten Ablage von Dateien
- Planung, Aufbau und kontinuierliche Optimierung von Azure DevOps Pipelines zur automatisierten Bereitstellung und Qualitätssicherung verteilter Anwendungen im sicherheitskritischen Umfeld
- Technische Abstimmung mit Projektverantwortlichen der Bundeswehr und Drittanbieter relevanter Softwares und Schnittstellen und Dokumentation der entwickelten Lösungen
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Mend (WhiteSource) einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
25 Jahre

Positionsdauer
2,1 Jahre

Positionen pro Freelancer
24

Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Qualitätssicherung

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Transport und Logistik

Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Business Intelligence
Bachelor-Abschluss oder höher
100%
Master-Abschluss oder höher
71%

Zertifizierungen pro Freelancer
4

Häufigste Sprachen
Deutsch, Englisch, Arabisch

Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die Mend (WhiteSource) einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der Mend (WhiteSource) Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (100%)
- Bank- und Finanzwesen (86%)
- Transport und Logistik (86%)
- Regierung und öffentliche Verwaltung (71%)
- Bildung (43%)
- Fertigung (43%)
- Einzelhandel (43%)
- Telekommunikation (43%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Open-Source-Kontrolle
Mend, früher WhiteSource, wird verwendet, um Open-Source-Komponenten zu verfolgen, bekannte Schwachstellen zu finden und Richtlinienregeln anzuwenden, bevor Software ausgeliefert wird. Es hilft Teams zu sehen, was in einer Codebasis steckt, wo Risiken entstehen und was geprüft werden muss.
Typische Aufgaben
- Software Composition Analysis für Anwendungen und Services
- Triage von Schwachstellen und Hinweise zur Behebung
- Prüfung von Lizenzrichtlinien und Freigabeabläufen
- CI/CD-Integration und Build-Gating
- Berichte für Sicherheits- und Compliance-Reviews
Passende Tool-Landschaft
Starke Spezialisten arbeiten mit Mend über Repositories, Build-Pipelines, Paketmanager und Sicherheits-Workflows hinweg. Sie wissen, wie man es mit Maven, npm, NuGet, Gradle und ähnlichen Ökosystemen verbindet, ohne die Lieferung auszubremsen.
Wann Unterstützung sinnvoll ist
Unternehmen holen sich meist freiberufliche Expertise dazu, wenn das Abhängigkeitsrisiko wächst, Richtlinienregeln uneinheitlich sind oder bestehende Warnungen zu laut sind, um darauf zu reagieren. Das ist auch nützlich bei der Tool-Einführung, bei der Übergabe im Team oder bei der Vorbereitung auf Audits.
Was gute Experten tun
Ein guter Mend-Profi kann echtes Risiko von unwichtiger Störmeldung trennen, Richtlinien anpassen, damit sie zu der Art passen, wie Ihre Teams ausliefern, und eine klare Zuständigkeit für Korrekturen schaffen. Außerdem verstehen sie, wie WhiteSource-Berichte mit Entwickler-Workflows und den Anforderungen von Sicherheitsprüfungen zusammenhängen.
Teams in Deutschland
In Deutschland sitzt die Arbeit mit Mend oft zwischen Produktteams, Security und Compliance-Gruppen. Freiberufliche Spezialisten können die Zusammenarbeit auf Englisch aus der Ferne unterstützen oder mit lokalen Teams vor Ort arbeiten, wenn Implementierung, Rollout oder Schulung eine engere Abstimmung brauchen.
Häufig gestellte Fragen
Alles, was Kunden üblicherweise über Mend (WhiteSource) wissen wollen – kompakt an einem Ort.
Mend (WhiteSource) wird verwendet, um Open-Source-Abhängigkeiten zu überwachen, bekannte Schwachstellen zu identifizieren und Lizenzrichtlinien durchzusetzen, bevor Code freigegeben wird. Es gibt Teams einen klareren Blick auf das Risiko von Komponenten über Repositories, Builds und bereitgestellte Services hinweg.
Ja. Mend ist der aktuelle Produktname, und WhiteSource ist der frühere Name, den viele Teams weiterhin in Suchen und internen Gesprächen verwenden. Ein Freelancer, der beide Begriffe kennt, kommt bei Einrichtung und Audits meist schneller voran.
Holen Sie einen Mend-Spezialisten dazu, wenn sich die Abhängigkeitswarnungen stapeln, Richtlinienregeln bereinigt werden müssen oder das Tool zum ersten Mal mit CI/CD verbunden wird. Das ist auch hilfreich, wenn Security- und Entwicklungsteams einen gemeinsamen Prozess für Triage und Behebung brauchen.
Ein starker Mend-Profi versteht meist Software Composition Analysis, Abhängigkeitsmanagement und sichere Build-Pipelines. Kenntnisse in Paket-Ökosystemen wie Maven, npm, NuGet und Gradle sind oft wichtig, ebenso wie praktische Erfahrung mit Workflows für Sicherheitsprüfungen.
Mend wird oft mit anderen Software-Composition-Analysis-Tools verglichen, die Abhängigkeiten scannen und Lizenz- oder Schwachstellenrisiken sichtbar machen. Die beste Wahl hängt von Ihrem Build-Stack, Ihren Richtlinienanforderungen und davon ab, wie viel Kontrolle Sie über Freigaben, Automatisierung und Berichte wünschen.
Für einen sauberen Rollout sollte ein Mend-Freelancer Ihr Source Control, Ihr Build-System, Ihren Release-Flow und Ihr Modell für Sicherheitsverantwortung verstehen. Er oder sie muss Ihre Produktdomäne nicht im Detail kennen, braucht aber genug Kontext, um Warnungen zu justieren und Reibung im Workflow zu vermeiden.
Die meiste Mend-Arbeit kann remote erledigt werden, besonders Konfiguration, Richtlinienanpassung und Beratung. Vor-Ort-Unterstützung in Deutschland kann hilfreich sein, wenn Teams Workshops, Abstimmung mit Stakeholdern oder einen praktischen Rollout über mehrere Gruppen hinweg brauchen.
Achten Sie auf jemanden, der erklären kann, warum ein Fund wichtig ist, nicht nur, wie man sich durch das Tool klickt. Ein guter Mend-Experte erstellt klare Richtlinienregeln, einen sinnvollen Umgang mit Ausnahmen und einen Prozess, den Ihr Team nach Ende des Einsatzes weiterführen kann.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, liegt bei 98 €, was einem Tagessatz von etwa 784 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss und 71% mindestens einen Master-Abschluss.
Freelancer in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 25 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,1 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Arabisch (29%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (86%) und Transport und Logistik (86%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Mend (WhiteSource) in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (100%) und Qualitätssicherung (86%).
Hauptstandorte der FRATCH Experten, die kürzlich Mend (WhiteSource) eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
