Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie den richtigen

Microsoft Entra ID Experten

, um Zugriffe, Identitäten und Cloud-Anwendungen mit schnellem KI-Matching abzusichern

Beauftragen Sie Experten, die Identitätsarchitekturen entwerfen, bedingten Zugriff konfigurieren und Microsoft Entra ID mit Microsoft 365, Azure und Unternehmensanwendungen integrieren. FRATCH bringt Sie schnell mit geprüften, verfügbaren Freelancern zusammen, die zu Ihrem Projekt passen.

Lerne FRATCH Experten kennen, die kürzlich Microsoft Entra ID eingesetzt haben

Verifizierter Experte

Reza N.

Profil ansehen

Senior IT-Sicherheitsingenieur · Erkennung & Reaktion · Microsoft Security

Dreieich
Reza N.

Letzte Position:

Senior IT-Security Expert bei Teambank AG

  • Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
  • Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
  • Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
  • Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
  • Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
  • Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
  • Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR

Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK

Verifizierter Experte

Ornel Franck W.

Profil ansehen

Einkaufsleiter, Logistik, IT-Manager & Softwarearchitekt

Frankfurt am Main
Ornel Franck W.

Letzte Position:

Vertriebspartner bei ERGO PRO

  • Branche: Versicherung, Handel, IT
  • Kunden & Projekte: Beratung und Verkauf von Versicherungen und ähnlichen Dienstleistungen
  • Tätigkeitsschwerpunkte: Versicherungsberatung (Krankenversicherung, Altersvorsorge, Vermögensaufbau); kaufmännische Dienstleistungen, Vertrieb im Innen- und Außendienst; Verkaufsdatenanalyse und Prognoseerstellung; Kundenberatung und Support; Eröffnung einer neuen Vertriebszentrale für Privat- und Firmenkunden; Geschäftsfeldentwicklung & Innovationsmanagement; Entwicklung von Business-Use-Cases; Prozessoptimierung; Stakeholder-Management; Teamleitung und Weiterbildung; Vorbereitung und Durchführung von Schulungen;
  • Verwendete Technologien: Microsoft Office 365, Microsoft Teams, Jira, Draw.IO, Camunda 8, Java (8, 17,21,25), Git, Spring Boot, Spring Batch, Spring Data REST, Spring Web, Spring Security, J-Unit, Playwright, Lombock, Vaadin, H2, PostgreSQL (16, 17 18), pgAdmin, Docker, LLMs, JasperSoft Studio, JasperReports
Verifizierter Experte

Yashar S.

Profil ansehen

Strategische IT- und Prozessberatung | Agiles und traditionelles Projektmanagement | Cloud-Systemarchitektur

Hamburg
Yashar S.

Letzte Position:

Consultant für Compliance bei RAS Reinhardt Maschinenbau GmbH

  • Konzeption und Moderation eines NIS2-Vorbereitungsworkshops für die RAS Reinhardt Maschinenbau GmbH und deren IT-Dienstleister Catuno GmbH, in dem gemeinsam mit Geschäftsführung und IT-Leitung der Status quo aufgenommen, eine erste GAP-Analyse durchgeführt und Handlungsfelder auf Basis von ISO 27001 priorisiert wurden.
  • Aufbau eines ISO-27001-basierten regulatorischen Rahmenwerks (ISMS) zur NIS2-Compliance mit strukturierter Ist-/Soll-GAP-Analyse, gezielter Steigerung des Sicherheits-Reifegrads und Vorbereitung der Organisation auf NIS2-Auditfähigkeit.
Verifizierter Experte

Markus H.

Profil ansehen

Senior IT-Infrastruktur-, Cloud- & Security-Consultant

Kaufbeuren
Markus H.

Letzte Position:

Senior M365 Consultant bei BITMARCK GmbH

Erstellung von Konzepten für die M365 Implementierung insb. Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards (verbindliche Baseline- Sicherheitsvorgaben) im Projekt "Konzept M365" mit dem Ziel der Übertragung der Konzepte auf die M365 Umgebungen der Bitmarck und anschließender Übergabe an den Kunden.

  • Erstellung einer Ist-Analyse der bestehenden M365 Umgebungen sowie der OnPremise Umgebungen und der BAS Standards.
  • Erstellung von Konzepten für die Themen Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards
  • Konzeptionierung und Implementierung einer automatisierten Lösung zur Erstellung von standardisierten M365 Tenants basierend auf Microsoft M365 DSC (Desired State Configuration)
  • Übertragung der Konzepte in die M365 Umgebungen
  • Erstellung einer ausführlichen technischen Dokumentation
Verifizierter Experte

Ales L.

Profil ansehen

Senior DevOps Berater (Freelance)

Munich
Ales L.

Letzte Position:

Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)

  • Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
  • Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
  • Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
  • Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
  • Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
  • Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
  • Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
  • Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
  • Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
  • Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Verifizierter Experte

Ali A.

Profil ansehen

Enterprise-Software-Architekt | Zahlungsverkehr, Cloud- & KI-Plattformen

Frankfurt
Ali A.

Letzte Position:

Gründer & Architekt bei Independent AI R&D

  • Vollständig On-Premises betriebene LLM-Plattform zur Dokumentenprüfung für einen Compliance-kritischen Bankbereich: agentenbasierte LangGraph-Pipeline mit deterministischer Verifizierung, jedes KI-Urteil strukturiert und an die Quelle gebunden; ~960 automatisierte Tests, kein Datenabfluss
  • GPU-Durchsatzoptimierung (quantized serving, speculative decoding, prefix caching): 9.5-fache Beschleunigung der Extraktion, 500+ Fallakten mit mehreren Dokumenten pro Tag auf einer einzelnen A100
  • KI-native EDI/EDIFACT-Integrationsplattform (~116k LOC Java 25 / Spring Boot 4, 1,900+ Tests): Von LLM erstellte Partnermappings werden vor dem Go-live maschinell verifiziert (DFDL-Konformität, Feldabdeckungsprüfungen, Testläufe), ~99.5% Byte-Übereinstimmung bei echten Kundendateien – ersetzt wochenlange manuelle Zuordnung pro Partner
Verifizierter Experte

Michael N.

Profil ansehen

Senior ML-Engineer | AI Engineer | Problemlöser

Eichenau
Michael N.

Letzte Position:

Senior AI Engineer | Forward Deployed Engineer bei Tiefbau

  • Entwicklung eines KI-gestützten Projektorganisationstools für ein Tiefbauunternehmen, das Projekt-, Aufgaben-, Ausschreibungs-, Terminund Dokumentendaten intelligent über einen Knowledge-Graphenverknüpft.
  • Implementation von KI-Funktionen zur Dokumentenanalyse, Informationsextraktion, kontextbezogenen Assistenz und sprachbasierten Datenerfassung auf Basis von Microsoft Azure AI, wodurch administrative Aufwände reduziert, Informationen schneller zugänglich gemacht und Projektteams bei Entscheidungen unterstützt werden.
  • Technologie-Stack: Python, React, TypeScript, FastAPI, Claude Code, Codex, Graphify, PostgreSQL, Microsoft Azure AI Foundry, Azure OpenAI, Azure AI Speech, Azure AI Document Intelligence, Microsoft Graph, Microsoft Entra ID, Docker, Git, CI/CD.
Verifizierter Experte

Christian R.

Profil ansehen

Leitender Berater, Senior Projektmanager

Lindlar
Christian R.

Letzte Position:

Projektleiter Outlook und Teams Rollout bei BWI

  • Erhebung von Informationen
  • Erstellung von Wellenkonzepten für den Rollout
  • Koordinationen von Mitarbeitern
  • Kontrolle und Steuerung von Maßnahmen
  • Projektleitung inkl. Analysen & Reporting an den Vorstand
  • Erstellung von Anleitungen und Pflichtenheften
  • Schulung von Floorwalker
  • Rollout Begleitung vor Ort
  • VIP Betreuung
  • Einführung SharePoint
Verifizierter Experte

Ramazan C.

Profil ansehen

Leitender Softwareentwickler, KI- und Daten-Enthusiast

Mainz
Ramazan C.

Letzte Position:

Fullstack-/DevOps Engineer bei BKA (Bundeskriminalamt)

Entwicklung und Weiterentwicklung einer internen Plattform zur Verwaltung und Bereitstellung technischer Ressourcen, virtueller Maschinen und infrastruktureller Services. Die Plattform unterstützt Self-Service-Prozesse und bildet Funktionen ab, die konzeptionell mit Cloud-Management-Lösungen wie Azure oder AWS vergleichbar sind.

  • Verantwortliche Mitarbeit an der Konzeption, Entwicklung und Umsetzung neuer Backend- und Frontend-Funktionalitäten
  • Hands-on Entwicklung mit Java, Spring Boot, Python und Angular
  • Umsetzung von REST-Schnittstellen, Business-Logik, Validierungen und Integrationen in bestehende Systemlandschaften
  • Weiterentwicklung moderner Weboberflächen mit Angular, inkl. Anbindung an Backend-Services
  • Mitarbeit an Architektur- und Designentscheidungen im Team, insbesondere im Hinblick auf Skalierbarkeit, Wartbarkeit und saubere Schnittstellen
  • Containerisierung und Deployment von Anwendungen mit Docker, Kubernetes und Helm
  • Unterstützung bei CI/CD-Prozessen sowie beim Deployment in Kubernetes-basierte Umgebungen
  • Arbeit im Umfeld von vSphere, Broadcom, GitLab CI/CD, ArgoCD, Maven, npm und NuGet
  • Enge Zusammenarbeit mit Entwicklern, Fachbereich, DevOps und weiteren technischen Stakeholdern
  • Analyse technischer Anforderungen, Ableitung geeigneter Lösungen und eigenständige Umsetzung im agilen Team
  • Einsatz von GitHub Copilot zur Unterstützung bei Codegenerierung, Refactoring, Testfall-Erstellung und technischer Dokumentation

Methoden/ Werkzeuge/ Technologien: Sprachen & Frameworks: Java (21), Spring Boot (4.x), Python, AngularRobot Framework, Kubernetes, Helm Persistenz: PostgreSQL, MongoDB, Hibernate, Liquibase, Architektur & Kommunikation: REST, gRPC, GraphQL, Apache-Kafka, OpenAPI, Microservices, Event Driven, Domain Driven Design Cloud & Infrastruktur: Terraform, Docker, Rancher, Helm, Ansible Security: OAuth2, MS (Entra-ID), Websecurity, Keycloak (Extensions für detaillierte Gruppenrechte) DevOps: GitLab CI/CD, Ansible, Maven, Gradle, Grafana, Prometheus, Git, GitHub Copilot Testing & QM: JUnit, Robot Framework, automatisierte Komponenten- & Integrationstests, E2E Tests mit Playwright, Testcontainers, Easymock Methodik & Vorgehen: Kanban, JIRA, Confluence, Clean Code

Verifizierter Experte

Peter F.

Profil ansehen

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Walpertskirchen
Peter F.

Letzte Position:

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie

  • Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.

  • Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.

  • Teilprojektleitung.

  • Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.

  • Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.

  • Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.

  • Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.

  • Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.

  • Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.

  • Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.

Verifizierter Experte

Oleg O.

Profil ansehen

Senior Softwarearchitekt C#/.NET | BI, Daten & KI-Integration

Nuremberg
Oleg O.

Letzte Position:

Senior Softwareentwickler / BI Integration Developer Power BI, C# bei Telekommunikation

Embedded Analytics & KI-gestützte BI

Konzeption und Entwicklung einer integrierten Analytics-Lösung auf Basis von ASP.NET Core, Power BI Embedded und LLM-Services zur Bereitstellung kontextbezogener Business-Informationen.

Entwicklung eines KI-Agenten mit Function-/Tool-Calling zur sicheren Orchestrierung von REST APIs, SQL-Datenquellen und technischen Services innerhalb definierter Geschäftsprozesse.

Aufbau automatisierter BI-Workflows inklusive Workspace-Management, Deployment-Prozessen und geplantem Refresh über die Power BI REST API.

Umsetzung sicherer Service-zu-Service-Kommunikation mit Microsoft Entra ID und Service Principal sowie Integration in bestehende Enterprise-Systemlandschaften.

Technologien: ASP.NET Core, C#/.NET, Power BI Embedded, Power BI REST API, LLM API, KI-Agenten, Function-/Tool-Calling, Entra ID

Verifizierter Experte

Niklas W.

Profil ansehen

Senior IT Consultant

Eichenzell
Niklas W.

Letzte Position:

AI Engineer bei Tensora GmbH

  • Konzeption und Entwicklung einer Multi-Tenant-SaaS-Plattform, mit der Unternehmen ihre eigenen Wissensdatenbanken aufbauen und mit individuell gebrandeten KI-Assistenten chatten können (White-Label-Ansatz mit dynamischem Branding pro Organisation).
  • Implementierung einer skalierbaren RAG-Architektur mit einer GPT-4o-Tool-Use-Loop, hybrider semantischer Suche und strikter Mandantentrennung auf Datenbank- und Suchindex-Ebene.
  • Aufbau persistenter, projektähnlicher Chat-Sessions inklusive Streaming-API (SSE), mehrsprachiger Unterstützung sowie Sprach-Ein- und Ausgabe (STT/TTS).
  • Bereitstellung der Cloud-Infrastruktur als Infrastructure-as-Code, vollständig automatisierte CI/CD-Pipelines pro Kunde und ein Onboarding-Prozess für neue Mandanten.

Verwendete Technologien: Python, FastAPI, Pydantic (v2 noted), Next.js, React, TypeScript, Tailwind CSS, OpenAI / LLMs (GPT-4o), Azure AI Search, Cosmos DB, Azure Blob Storage, Azure Cognitive Services Speech, Azure App Service, Azure Container Registry, Retrieval-Augmented Generation (RAG), Server-Sent Events (SSE), Docker, Terraform, GitHub Actions, REST, OpenID Connect (OIDC), Multi-Tenancy

Verifizierter Experte

Frédéric K.

Profil ansehen

IT-Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric K.

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Verifizierter Experte

Vicenco K.

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco K.

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Microsoft Entra ID einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

18 Jahre

Microsoft Entra ID Experten verfügen im Durchschnitt über 18 Jahre Berufserfahrung.

Positionsdauer

1,8 Jahre

Microsoft Entra ID Experten bleiben im Durchschnitt 1,8 Jahre in einer Position.

Positionen pro Freelancer

14

Microsoft Entra ID Experten haben im Laufe ihrer Karriere durchschnittlich 14 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Microsoft Entra ID Experten haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Microsoft Entra ID Experten sind in den Branchen Informationstechnologie (IT), Bank- und Finanzwesen und Fertigung am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Microsoft Entra ID Experten erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Produktentwicklung.

Bachelor-Abschluss oder höher

71%

71% der Microsoft Entra ID Experten haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

37%

37% der Microsoft Entra ID Experten haben mindestens einen Master-Abschluss.

Doktortitel

6%

6% der Microsoft Entra ID Experten haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

4

Microsoft Entra ID Experten besitzen im Durchschnitt 4 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

Microsoft Entra ID Experten sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

97%

97% der Microsoft Entra ID Experten sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 26 Sep 2026.

Tagessatzverteilung

0% 25% 50% 75% 100%
46 % der Microsoft Entra ID Experten verlangen weniger als 800 € pro Tag.
50 % der Microsoft Entra ID Experten verlangen zwischen 800 € und 1200 € pro Tag.
3 % der Microsoft Entra ID Experten verlangen zwischen 1200 € und 1600 € pro Tag.
1 % der Microsoft Entra ID Experten verlangen 1600 € oder mehr pro Tag.
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Experten in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, welcher Anteil der Experten innerhalb dieser Spanne abrechnet.

Durchschnittssätze von Experten, die Microsoft Entra ID einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 782 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 26 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der Microsoft Entra ID Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (96%)
  • Bank- und Finanzwesen (53%)
  • Fertigung (53%)
  • Professionelle Dienstleistungen (43%)
  • Regierung und öffentliche Verwaltung (39%)
  • Automotive (37%)
  • Gesundheitswesen (35%)
  • Transport und Logistik (33%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Grundlage für Identitäten

Microsoft Entra ID ist der cloudbasierte Dienst von Microsoft für Identitäts- und Zugriffsverwaltung. Er steuert, wie sich Benutzer, Gruppen, Geräte und Anwendungen authentifizieren und auf Ressourcen in Microsoft 365, Azure und verbundenen Diensten zugreifen. Der Dienst war früher unter dem Namen Azure Active Directory oder Azure AD bekannt.

Zugriffskontrollen

Unternehmen nutzen Entra ID, um identitätsbasierte Sicherheitsregeln anzuwenden, statt sich ausschließlich auf Netzwerkgrenzen zu verlassen. Experten konfigurieren Single Sign-on, Multi-Faktor-Authentifizierung, passwortlosen Zugriff, Self-Service-Funktionen und Richtlinien für bedingten Zugriff, die auf Benutzer, Geräte, Standorte und Risiken reagieren.

Ökosystem und Tools

Microsoft Entra ID ist eng mit dem weiteren Microsoft-Sicherheits- und Administrations-Stack verbunden. Erfahrene Spezialisten arbeiten mit:

  • Microsoft 365, Azure-Abonnements und Microsoft Intune
  • Entra ID Protection, Identity Governance und Privileged Identity Management
  • Unternehmensanwendungen, SAML, OAuth 2.0 und OpenID Connect
  • Microsoft Graph, PowerShell und Infrastrukturautomatisierung

Häufige Projektaufgaben

Freiberufliche Experten unterstützen bei Migrationen von lokal betriebenem Active Directory, der Konsolidierung von Mandanten und dem Entwurf hybrider Identitäten. Sie integrieren außerdem SaaS-Anwendungen, richten rollenbasierte Zugriffe ein, verbessern Joiner-Mover-Leaver-Prozesse und bereiten Identitätsumgebungen auf Audits oder eine umfassendere Cloud-Nutzung vor.

Wann Spezialisten helfen

Externe Expertise ist hilfreich, wenn ein Identitätsprojekt viele Anwendungen betrifft oder ein hohes Sicherheitsrisiko birgt. Unternehmen holen häufig einen Spezialisten hinzu, wenn sie:

  • Veraltete Federation- oder fragmentierte Single-Sign-on-Verfahren ersetzen möchten
  • Eine praktikable Strategie für bedingten Zugriff und Authentifizierung entwickeln möchten
  • Verzeichnisse, Anwendungen und automatisierte Bereitstellungsprozesse verbinden möchten
  • Zugriffsfehler, riskante Anmeldungen oder Richtlinienkonflikte untersuchen möchten

Was gute Experten leisten

Die besten Fachleute verbinden Kenntnisse in Entra ID mit Sicherheitsarchitektur, Verzeichnisdiensten und praxisnahem Change Management. Sie dokumentieren Berechtigungen, testen Richtlinien in kontrollierten Phasen und erklären Abwägungen klar. Achten Sie auf Erfahrung mit hybriden Umgebungen, Microsoft Graph, Anwendungsprotokollen und sorgfältiger Einführungsplanung statt ausschließlich auf Konfigurationsarbeit.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Die wichtigsten Details zu Microsoft Entra ID, aus den Fragen, die uns am häufigsten erreichen.

Microsoft Entra ID bietet cloudbasierte Identitäts- und Zugriffsverwaltung. Unternehmen nutzen es für Authentifizierung, Single Sign-on, Multi-Faktor-Authentifizierung, bedingten Zugriff, die Integration von Anwendungen und den kontrollierten Zugriff auf Microsoft 365, Azure und andere Dienste.

Microsoft Entra ID ist für Cloud-Identitäten, Webanwendungen und moderne Authentifizierung ausgelegt, während Active Directory Domain Services hauptsächlich traditionelle Windows-Domänen und Netzwerkressourcen verwaltet. Viele Organisationen nutzen beide in einer hybriden Umgebung, mit Synchronisierung und klar definierten Zuständigkeiten zwischen ihnen.

Ein guter Microsoft Entra ID Spezialist arbeitet häufig mit Microsoft 365, Azure, Microsoft Intune, Active Directory Domain Services und Microsoft Graph. Kenntnisse in SAML, OAuth 2.0, OpenID Connect, PowerShell, Identity Governance und Sicherheitsbetrieb sind ebenfalls wertvoll.

Vor Änderungen an Microsoft Entra ID sollte der Spezialist Mandanten, Domänen, Synchronisierung, privilegierte Rollen, Anwendungen, Authentifizierungsmethoden und bestehende Richtlinien prüfen. Außerdem sollte er Notfallzugänge, Abhängigkeiten und einen Wiederherstellungsplan identifizieren, damit Sicherheitsverbesserungen wichtige Arbeitsabläufe nicht unterbrechen.

Der erforderliche Erfahrungsgrad hängt vom Umfang und Risiko der Microsoft Entra ID Arbeiten ab. Für eine gezielte Anwendungsintegration genügt möglicherweise ein Spezialist mit Erfahrung in Federation und Berechtigungen, während eine hybride Migration oder Neugestaltung eines Mandanten umfassendere Kenntnisse in Architektur, Sicherheit und Einführung erfordert.

Die meisten Planungs-, Konfigurations- und Dokumentationsaufgaben für Microsoft Entra ID können remote über sicheren Administrationszugriff und geplante Workshops erledigt werden. Die Zusammenarbeit vor Ort kann dennoch hilfreich sein, wenn das Projekt lokale Verzeichnisinfrastruktur, Geräteregistrierung, Netzwerkabhängigkeiten oder eine intensive Abstimmung mit Beteiligten umfasst.

Bitten Sie einen Microsoft Entra ID Freelancer, einen vergleichbaren Identitätsentwurf zu erläutern, einschließlich Richtlinienumfang, privilegiertem Zugriff, Tests und Wiederherstellung. Gute Fachleute kommunizieren klar, dokumentieren Entscheidungen, vermeiden übermäßige Berechtigungen und zeigen, wie sie die Wirkung jeder Kontrolle messen.

Microsoft Entra ID kann viele Anwendungen außerhalb des Microsoft-Ökosystems über Standards wie SAML, OAuth 2.0 und OpenID Connect absichern. Ein Spezialist sollte vor der Auswahl eines Integrationsmusters das unterstützte Protokoll, die Claims, Bereitstellungsoptionen und das Abmeldeverhalten der Anwendung prüfen.

Der durchschnittliche Stundensatz von Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, liegt bei 98 €, was einem Tagessatz von etwa 782 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, haben 71% mindestens einen Bachelor-Abschluss, 37% mindestens einen Master-Abschluss und 6% einen Doktortitel.

Freelancer, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,8 Jahre.

Die häufigsten Sprachen unter Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (97%) und Französisch (18%).

Die häufigsten Industrien unter Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Bank- und Finanzwesen (53%) und Fertigung (53%).

Die häufigsten Bereiche unter Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Projektmanagement (72%) und Betrieb (68%).

Hauptstandorte der FRATCH Experten, die kürzlich Microsoft Entra ID eingesetzt haben

Unsere Freelancer und Interim-Experten sind in ganz Deutschland zuhause — verfügbar vor Ort in Berlin, Hamburg, München und allen wichtigen Wirtschaftszentren oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

In Österreich unterstützen unsere Freelancer und Interim-Experten Unternehmen von Wien bis Graz — vor Ort, wo dein Projekt sie braucht, oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Wien Graz

In der ganzen Schweiz sind unsere Spezialisten in Zürich, Genf, Basel und Bern aktiv — vor Ort oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Zürich Genf Basel Bern

Länder:

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH