
Microsoft Entra ID Experten
, um Zugriffe, Identitäten und Cloud-Anwendungen mit schnellem KI-Matching abzusichernBeauftragen Sie Experten, die Identitätsarchitekturen entwerfen, bedingten Zugriff konfigurieren und Microsoft Entra ID mit Microsoft 365, Azure und Unternehmensanwendungen integrieren. FRATCH bringt Sie schnell mit geprüften, verfügbaren Freelancern zusammen, die zu Ihrem Projekt passen.
Lerne FRATCH Experten kennen, die kürzlich Microsoft Entra ID eingesetzt haben
Matthias K.
Letzte Position:
Business Owner bei AKM
Verwaltung von mehreren MFA-Methoden zur zentralen Authentifizierung innerhalb eines Konzerns. Schnittstelle zwischen verschiedenen Stakeholdern wie Support, Finanzbuchhaltung, Entwicklern und Security Abteilungen. Bewertung von Compliance Anforderungen wie KRITIS. Budget Controlling und Überwachung der KPIs sowie der SLAs. Unterstützung bei internen und externen Audits zum Thema MFA sowie bei der Anbindung an neue Systeme. Prüfung der Betriebsdokumentation. Teilnahme bei Steering Komitees und Leitung von Service Review Meetings sowie Entscheidungsgremien.
Tools/Frameworks: FIDO, Yubikey, Veridium, BSI Grundschutz, NIST
Reza N.
Letzte Position:
Senior IT-Security Expert bei Teambank AG
- Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
- Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
- Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
- Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
- Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
- Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
- Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR
Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK
Ornel Franck W.
Letzte Position:
Vertriebspartner bei ERGO PRO
- Branche: Versicherung, Handel, IT
- Kunden & Projekte: Beratung und Verkauf von Versicherungen und ähnlichen Dienstleistungen
- Tätigkeitsschwerpunkte: Versicherungsberatung (Krankenversicherung, Altersvorsorge, Vermögensaufbau); kaufmännische Dienstleistungen, Vertrieb im Innen- und Außendienst; Verkaufsdatenanalyse und Prognoseerstellung; Kundenberatung und Support; Eröffnung einer neuen Vertriebszentrale für Privat- und Firmenkunden; Geschäftsfeldentwicklung & Innovationsmanagement; Entwicklung von Business-Use-Cases; Prozessoptimierung; Stakeholder-Management; Teamleitung und Weiterbildung; Vorbereitung und Durchführung von Schulungen;
- Verwendete Technologien: Microsoft Office 365, Microsoft Teams, Jira, Draw.IO, Camunda 8, Java (8, 17,21,25), Git, Spring Boot, Spring Batch, Spring Data REST, Spring Web, Spring Security, J-Unit, Playwright, Lombock, Vaadin, H2, PostgreSQL (16, 17 18), pgAdmin, Docker, LLMs, JasperSoft Studio, JasperReports
Yashar S.
Letzte Position:
Consultant für Compliance bei RAS Reinhardt Maschinenbau GmbH
- Konzeption und Moderation eines NIS2-Vorbereitungsworkshops für die RAS Reinhardt Maschinenbau GmbH und deren IT-Dienstleister Catuno GmbH, in dem gemeinsam mit Geschäftsführung und IT-Leitung der Status quo aufgenommen, eine erste GAP-Analyse durchgeführt und Handlungsfelder auf Basis von ISO 27001 priorisiert wurden.
- Aufbau eines ISO-27001-basierten regulatorischen Rahmenwerks (ISMS) zur NIS2-Compliance mit strukturierter Ist-/Soll-GAP-Analyse, gezielter Steigerung des Sicherheits-Reifegrads und Vorbereitung der Organisation auf NIS2-Auditfähigkeit.
Markus H.
Letzte Position:
Senior M365 Consultant bei BITMARCK GmbH
Erstellung von Konzepten für die M365 Implementierung insb. Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards (verbindliche Baseline- Sicherheitsvorgaben) im Projekt "Konzept M365" mit dem Ziel der Übertragung der Konzepte auf die M365 Umgebungen der Bitmarck und anschließender Übergabe an den Kunden.
- Erstellung einer Ist-Analyse der bestehenden M365 Umgebungen sowie der OnPremise Umgebungen und der BAS Standards.
- Erstellung von Konzepten für die Themen Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards
- Konzeptionierung und Implementierung einer automatisierten Lösung zur Erstellung von standardisierten M365 Tenants basierend auf Microsoft M365 DSC (Desired State Configuration)
- Übertragung der Konzepte in die M365 Umgebungen
- Erstellung einer ausführlichen technischen Dokumentation
Ales L.
Letzte Position:
Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)
- Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
- Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
- Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
- Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
- Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
- Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
- Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
- Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
- Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
- Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Ali A.
Letzte Position:
Gründer & Architekt bei Independent AI R&D
- Vollständig On-Premises betriebene LLM-Plattform zur Dokumentenprüfung für einen Compliance-kritischen Bankbereich: agentenbasierte LangGraph-Pipeline mit deterministischer Verifizierung, jedes KI-Urteil strukturiert und an die Quelle gebunden; ~960 automatisierte Tests, kein Datenabfluss
- GPU-Durchsatzoptimierung (quantized serving, speculative decoding, prefix caching): 9.5-fache Beschleunigung der Extraktion, 500+ Fallakten mit mehreren Dokumenten pro Tag auf einer einzelnen A100
- KI-native EDI/EDIFACT-Integrationsplattform (~116k LOC Java 25 / Spring Boot 4, 1,900+ Tests): Von LLM erstellte Partnermappings werden vor dem Go-live maschinell verifiziert (DFDL-Konformität, Feldabdeckungsprüfungen, Testläufe), ~99.5% Byte-Übereinstimmung bei echten Kundendateien – ersetzt wochenlange manuelle Zuordnung pro Partner
Michael N.
Letzte Position:
Senior AI Engineer | Forward Deployed Engineer bei Tiefbau
- Entwicklung eines KI-gestützten Projektorganisationstools für ein Tiefbauunternehmen, das Projekt-, Aufgaben-, Ausschreibungs-, Terminund Dokumentendaten intelligent über einen Knowledge-Graphenverknüpft.
- Implementation von KI-Funktionen zur Dokumentenanalyse, Informationsextraktion, kontextbezogenen Assistenz und sprachbasierten Datenerfassung auf Basis von Microsoft Azure AI, wodurch administrative Aufwände reduziert, Informationen schneller zugänglich gemacht und Projektteams bei Entscheidungen unterstützt werden.
- Technologie-Stack: Python, React, TypeScript, FastAPI, Claude Code, Codex, Graphify, PostgreSQL, Microsoft Azure AI Foundry, Azure OpenAI, Azure AI Speech, Azure AI Document Intelligence, Microsoft Graph, Microsoft Entra ID, Docker, Git, CI/CD.
Christian R.
Letzte Position:
Projektleiter Outlook und Teams Rollout bei BWI
- Erhebung von Informationen
- Erstellung von Wellenkonzepten für den Rollout
- Koordinationen von Mitarbeitern
- Kontrolle und Steuerung von Maßnahmen
- Projektleitung inkl. Analysen & Reporting an den Vorstand
- Erstellung von Anleitungen und Pflichtenheften
- Schulung von Floorwalker
- Rollout Begleitung vor Ort
- VIP Betreuung
- Einführung SharePoint
Ramazan C.
Letzte Position:
Fullstack-/DevOps Engineer bei BKA (Bundeskriminalamt)
Entwicklung und Weiterentwicklung einer internen Plattform zur Verwaltung und Bereitstellung technischer Ressourcen, virtueller Maschinen und infrastruktureller Services. Die Plattform unterstützt Self-Service-Prozesse und bildet Funktionen ab, die konzeptionell mit Cloud-Management-Lösungen wie Azure oder AWS vergleichbar sind.
- Verantwortliche Mitarbeit an der Konzeption, Entwicklung und Umsetzung neuer Backend- und Frontend-Funktionalitäten
- Hands-on Entwicklung mit Java, Spring Boot, Python und Angular
- Umsetzung von REST-Schnittstellen, Business-Logik, Validierungen und Integrationen in bestehende Systemlandschaften
- Weiterentwicklung moderner Weboberflächen mit Angular, inkl. Anbindung an Backend-Services
- Mitarbeit an Architektur- und Designentscheidungen im Team, insbesondere im Hinblick auf Skalierbarkeit, Wartbarkeit und saubere Schnittstellen
- Containerisierung und Deployment von Anwendungen mit Docker, Kubernetes und Helm
- Unterstützung bei CI/CD-Prozessen sowie beim Deployment in Kubernetes-basierte Umgebungen
- Arbeit im Umfeld von vSphere, Broadcom, GitLab CI/CD, ArgoCD, Maven, npm und NuGet
- Enge Zusammenarbeit mit Entwicklern, Fachbereich, DevOps und weiteren technischen Stakeholdern
- Analyse technischer Anforderungen, Ableitung geeigneter Lösungen und eigenständige Umsetzung im agilen Team
- Einsatz von GitHub Copilot zur Unterstützung bei Codegenerierung, Refactoring, Testfall-Erstellung und technischer Dokumentation
Methoden/ Werkzeuge/ Technologien: Sprachen & Frameworks: Java (21), Spring Boot (4.x), Python, AngularRobot Framework, Kubernetes, Helm Persistenz: PostgreSQL, MongoDB, Hibernate, Liquibase, Architektur & Kommunikation: REST, gRPC, GraphQL, Apache-Kafka, OpenAPI, Microservices, Event Driven, Domain Driven Design Cloud & Infrastruktur: Terraform, Docker, Rancher, Helm, Ansible Security: OAuth2, MS (Entra-ID), Websecurity, Keycloak (Extensions für detaillierte Gruppenrechte) DevOps: GitLab CI/CD, Ansible, Maven, Gradle, Grafana, Prometheus, Git, GitHub Copilot Testing & QM: JUnit, Robot Framework, automatisierte Komponenten- & Integrationstests, E2E Tests mit Playwright, Testcontainers, Easymock Methodik & Vorgehen: Kanban, JIRA, Confluence, Clean Code
Peter F.
Letzte Position:
Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie
Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.
Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.
Teilprojektleitung.
Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.
Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.
Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.
Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.
Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.
Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.
Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.
Oleg O.
Letzte Position:
Senior Softwareentwickler / BI Integration Developer Power BI, C# bei Telekommunikation
Embedded Analytics & KI-gestützte BI
Konzeption und Entwicklung einer integrierten Analytics-Lösung auf Basis von ASP.NET Core, Power BI Embedded und LLM-Services zur Bereitstellung kontextbezogener Business-Informationen.
Entwicklung eines KI-Agenten mit Function-/Tool-Calling zur sicheren Orchestrierung von REST APIs, SQL-Datenquellen und technischen Services innerhalb definierter Geschäftsprozesse.
Aufbau automatisierter BI-Workflows inklusive Workspace-Management, Deployment-Prozessen und geplantem Refresh über die Power BI REST API.
Umsetzung sicherer Service-zu-Service-Kommunikation mit Microsoft Entra ID und Service Principal sowie Integration in bestehende Enterprise-Systemlandschaften.
Technologien: ASP.NET Core, C#/.NET, Power BI Embedded, Power BI REST API, LLM API, KI-Agenten, Function-/Tool-Calling, Entra ID
Niklas W.
Letzte Position:
AI Engineer bei Tensora GmbH
- Konzeption und Entwicklung einer Multi-Tenant-SaaS-Plattform, mit der Unternehmen ihre eigenen Wissensdatenbanken aufbauen und mit individuell gebrandeten KI-Assistenten chatten können (White-Label-Ansatz mit dynamischem Branding pro Organisation).
- Implementierung einer skalierbaren RAG-Architektur mit einer GPT-4o-Tool-Use-Loop, hybrider semantischer Suche und strikter Mandantentrennung auf Datenbank- und Suchindex-Ebene.
- Aufbau persistenter, projektähnlicher Chat-Sessions inklusive Streaming-API (SSE), mehrsprachiger Unterstützung sowie Sprach-Ein- und Ausgabe (STT/TTS).
- Bereitstellung der Cloud-Infrastruktur als Infrastructure-as-Code, vollständig automatisierte CI/CD-Pipelines pro Kunde und ein Onboarding-Prozess für neue Mandanten.
Verwendete Technologien: Python, FastAPI, Pydantic (v2 noted), Next.js, React, TypeScript, Tailwind CSS, OpenAI / LLMs (GPT-4o), Azure AI Search, Cosmos DB, Azure Blob Storage, Azure Cognitive Services Speech, Azure App Service, Azure Container Registry, Retrieval-Augmented Generation (RAG), Server-Sent Events (SSE), Docker, Terraform, GitHub Actions, REST, OpenID Connect (OIDC), Multi-Tenancy
Frédéric K.
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Vicenco K.
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Microsoft Entra ID einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
18 Jahre

Positionsdauer
1,8 Jahre

Positionen pro Freelancer
14

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Produktentwicklung
Bachelor-Abschluss oder höher
71%
Master-Abschluss oder höher
37%
Doktortitel
6%

Zertifizierungen pro Freelancer
4

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
97%
Basierend auf unserem Profilpool, Stand 26 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Experten in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, welcher Anteil der Experten innerhalb dieser Spanne abrechnet.
Durchschnittssätze von Experten, die Microsoft Entra ID einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 26 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der Microsoft Entra ID Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (96%)
- Bank- und Finanzwesen (53%)
- Fertigung (53%)
- Professionelle Dienstleistungen (43%)
- Regierung und öffentliche Verwaltung (39%)
- Automotive (37%)
- Gesundheitswesen (35%)
- Transport und Logistik (33%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Grundlage für Identitäten
Microsoft Entra ID ist der cloudbasierte Dienst von Microsoft für Identitäts- und Zugriffsverwaltung. Er steuert, wie sich Benutzer, Gruppen, Geräte und Anwendungen authentifizieren und auf Ressourcen in Microsoft 365, Azure und verbundenen Diensten zugreifen. Der Dienst war früher unter dem Namen Azure Active Directory oder Azure AD bekannt.
Zugriffskontrollen
Unternehmen nutzen Entra ID, um identitätsbasierte Sicherheitsregeln anzuwenden, statt sich ausschließlich auf Netzwerkgrenzen zu verlassen. Experten konfigurieren Single Sign-on, Multi-Faktor-Authentifizierung, passwortlosen Zugriff, Self-Service-Funktionen und Richtlinien für bedingten Zugriff, die auf Benutzer, Geräte, Standorte und Risiken reagieren.
Ökosystem und Tools
Microsoft Entra ID ist eng mit dem weiteren Microsoft-Sicherheits- und Administrations-Stack verbunden. Erfahrene Spezialisten arbeiten mit:
- Microsoft 365, Azure-Abonnements und Microsoft Intune
- Entra ID Protection, Identity Governance und Privileged Identity Management
- Unternehmensanwendungen, SAML, OAuth 2.0 und OpenID Connect
- Microsoft Graph, PowerShell und Infrastrukturautomatisierung
Häufige Projektaufgaben
Freiberufliche Experten unterstützen bei Migrationen von lokal betriebenem Active Directory, der Konsolidierung von Mandanten und dem Entwurf hybrider Identitäten. Sie integrieren außerdem SaaS-Anwendungen, richten rollenbasierte Zugriffe ein, verbessern Joiner-Mover-Leaver-Prozesse und bereiten Identitätsumgebungen auf Audits oder eine umfassendere Cloud-Nutzung vor.
Wann Spezialisten helfen
Externe Expertise ist hilfreich, wenn ein Identitätsprojekt viele Anwendungen betrifft oder ein hohes Sicherheitsrisiko birgt. Unternehmen holen häufig einen Spezialisten hinzu, wenn sie:
- Veraltete Federation- oder fragmentierte Single-Sign-on-Verfahren ersetzen möchten
- Eine praktikable Strategie für bedingten Zugriff und Authentifizierung entwickeln möchten
- Verzeichnisse, Anwendungen und automatisierte Bereitstellungsprozesse verbinden möchten
- Zugriffsfehler, riskante Anmeldungen oder Richtlinienkonflikte untersuchen möchten
Was gute Experten leisten
Die besten Fachleute verbinden Kenntnisse in Entra ID mit Sicherheitsarchitektur, Verzeichnisdiensten und praxisnahem Change Management. Sie dokumentieren Berechtigungen, testen Richtlinien in kontrollierten Phasen und erklären Abwägungen klar. Achten Sie auf Erfahrung mit hybriden Umgebungen, Microsoft Graph, Anwendungsprotokollen und sorgfältiger Einführungsplanung statt ausschließlich auf Konfigurationsarbeit.
Häufig gestellte Fragen
Die wichtigsten Details zu Microsoft Entra ID, aus den Fragen, die uns am häufigsten erreichen.
Microsoft Entra ID bietet cloudbasierte Identitäts- und Zugriffsverwaltung. Unternehmen nutzen es für Authentifizierung, Single Sign-on, Multi-Faktor-Authentifizierung, bedingten Zugriff, die Integration von Anwendungen und den kontrollierten Zugriff auf Microsoft 365, Azure und andere Dienste.
Microsoft Entra ID ist für Cloud-Identitäten, Webanwendungen und moderne Authentifizierung ausgelegt, während Active Directory Domain Services hauptsächlich traditionelle Windows-Domänen und Netzwerkressourcen verwaltet. Viele Organisationen nutzen beide in einer hybriden Umgebung, mit Synchronisierung und klar definierten Zuständigkeiten zwischen ihnen.
Ein guter Microsoft Entra ID Spezialist arbeitet häufig mit Microsoft 365, Azure, Microsoft Intune, Active Directory Domain Services und Microsoft Graph. Kenntnisse in SAML, OAuth 2.0, OpenID Connect, PowerShell, Identity Governance und Sicherheitsbetrieb sind ebenfalls wertvoll.
Vor Änderungen an Microsoft Entra ID sollte der Spezialist Mandanten, Domänen, Synchronisierung, privilegierte Rollen, Anwendungen, Authentifizierungsmethoden und bestehende Richtlinien prüfen. Außerdem sollte er Notfallzugänge, Abhängigkeiten und einen Wiederherstellungsplan identifizieren, damit Sicherheitsverbesserungen wichtige Arbeitsabläufe nicht unterbrechen.
Der erforderliche Erfahrungsgrad hängt vom Umfang und Risiko der Microsoft Entra ID Arbeiten ab. Für eine gezielte Anwendungsintegration genügt möglicherweise ein Spezialist mit Erfahrung in Federation und Berechtigungen, während eine hybride Migration oder Neugestaltung eines Mandanten umfassendere Kenntnisse in Architektur, Sicherheit und Einführung erfordert.
Die meisten Planungs-, Konfigurations- und Dokumentationsaufgaben für Microsoft Entra ID können remote über sicheren Administrationszugriff und geplante Workshops erledigt werden. Die Zusammenarbeit vor Ort kann dennoch hilfreich sein, wenn das Projekt lokale Verzeichnisinfrastruktur, Geräteregistrierung, Netzwerkabhängigkeiten oder eine intensive Abstimmung mit Beteiligten umfasst.
Bitten Sie einen Microsoft Entra ID Freelancer, einen vergleichbaren Identitätsentwurf zu erläutern, einschließlich Richtlinienumfang, privilegiertem Zugriff, Tests und Wiederherstellung. Gute Fachleute kommunizieren klar, dokumentieren Entscheidungen, vermeiden übermäßige Berechtigungen und zeigen, wie sie die Wirkung jeder Kontrolle messen.
Microsoft Entra ID kann viele Anwendungen außerhalb des Microsoft-Ökosystems über Standards wie SAML, OAuth 2.0 und OpenID Connect absichern. Ein Spezialist sollte vor der Auswahl eines Integrationsmusters das unterstützte Protokoll, die Claims, Bereitstellungsoptionen und das Abmeldeverhalten der Anwendung prüfen.
Der durchschnittliche Stundensatz von Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, liegt bei 98 €, was einem Tagessatz von etwa 782 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, haben 71% mindestens einen Bachelor-Abschluss, 37% mindestens einen Master-Abschluss und 6% einen Doktortitel.
Freelancer, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,8 Jahre.
Die häufigsten Sprachen unter Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (97%) und Französisch (18%).
Die häufigsten Industrien unter Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Bank- und Finanzwesen (53%) und Fertigung (53%).
Die häufigsten Bereiche unter Freelancern, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Projektmanagement (72%) und Betrieb (68%).
Hauptstandorte der FRATCH Experten, die kürzlich Microsoft Entra ID eingesetzt haben
Unsere Freelancer und Interim-Experten sind in ganz Deutschland zuhause — verfügbar vor Ort in Berlin, Hamburg, München und allen wichtigen Wirtschaftszentren oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
In Österreich unterstützen unsere Freelancer und Interim-Experten Unternehmen von Wien bis Graz — vor Ort, wo dein Projekt sie braucht, oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
In der ganzen Schweiz sind unsere Spezialisten in Zürich, Genf, Basel und Bern aktiv — vor Ort oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Düsseldorf
Essen
Nürnberg