Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

Microsoft Entra ID Experten in Deutschland

aus 15.000 Lebensläufen mit der Power von KI

Beauftragen Sie Experten, die Entra ID Mandantenstrukturen entwerfen, Azure AD App-Registrierungen und Enterprise SSO verwalten und Identitäts- sowie Zugriffsrichtlinien absichern. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Microsoft Entra ID eingesetzt haben

Verifizierter Experte

Christian R

Profil ansehen

Lead Consultant, Senior-Projektmanager

Lindlar
Christian R

Letzte Position:

Projektleiter Outlook- und Teams-Rollout bei BWI

  • Erhebung von Informationen
  • Erstellung von Wellenkonzepten für den Rollout
  • Koordination von Mitarbeitern
  • Kontrolle und Steuerung von Maßnahmen
  • Projektleitung inkl. Analysen und Reporting an den Vorstand
  • Erstellung von Anleitungen und Pflichtenheften
  • Schulung von Floorwalkern
  • Rollout-Begleitung vor Ort
  • VIP-Betreuung
  • Einführung von SharePoint
Verifizierter Experte

Peter Fleischer

Profil ansehen

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Walpertskirchen
Peter Fleischer

Letzte Position:

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie

  • Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.

  • Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.

  • Teilprojektleitung.

  • Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.

  • Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.

  • Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.

  • Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.

  • Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.

  • Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.

  • Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.

Verifizierter Experte

Ali Aminian

Profil ansehen

Enterprise-Software-Architekt | Cloud-, Integrations- & KI-Plattformen

Frankfurt
Ali Aminian

Letzte Position:

Platform Engineer & Software Architekt bei Yatta GmbH

  • Die Yatta Integration Layer entworfen – eine konfigurationsgetriebene Integrationsplattform auf Java 25, Spring Boot 4 (WebFlux), Temporal, gRPC und Kafka, die neue Third-Party-Integrationen (z. B. AVS Fulfillment) über deklarative JSON-Konfigurationen ohne Codeänderungen ermöglicht.
  • Tink-Integration entworfen und umgesetzt mit 0Auth-IBAN-Verifizierung, um Betrugsprävention und Kontovalidierungs-Workflows mit Adyen payByBank zu verbessern.
  • Ein auf OpenFGA basierendes Berechtigungsmodell entworfen und umgesetzt für die zentrale Verwaltung von Benutzern, Gruppen und fein granularer Zugriffskontrolle im Vendor-Portal.
  • Die Yatta API-Gateway-Plattform mit GraphQL Federation entworfen und die Umsetzung geleitet, um eine einheitliche Enterprise-API-Schicht über verteilte Microservices mit zentraler Authentifizierung, Autorisierung und Request-Orchestrierung bereitzustellen.
  • NGINX + NLB durch Istio Service Mesh und AWS ALB ersetzt; WAF, OAuth (Cognito), IP-Whitelisting und RBAC über alle Umgebungen ausgerollt.
  • CDC von Confluent-Cloud-Connectors auf einen selbst gehosteten Kafka-Connect- + Debezium-Stack migriert, wodurch die Betriebskosten über mehrere Umgebungen um rund 80 % gesenkt wurden.
  • Das Transactional-Outbox-Pattern mit Debezium umgesetzt für zuverlässiges Event-Publishing mit genau-einmal-Zustellung nach Kafka mit Avro und Schema Registry.
  • Dunning-/Payment-Recovery-Workflows von Airflow zu Temporal migriert, wodurch 99,9 % Zuverlässigkeit für die Abwicklung erreicht wurden.
  • Apache Airflow optimiert mit deferrable Sensors, um 1000+ gleichzeitige DAG-Runs ohne Skalierung des Worker-Pools zu verarbeiten.
  • Eine monolithische Terraform-Codebasis in 3 modulare Projekte refaktoriert, wodurch die Deploy-Zeit um rund 45 % verkürzt wurde.
  • Vollständige Observability aufgebaut mit OpenTelemetry, Tempo, Prometheus und Loki; Dev/Staging/Prod mit ArgoCD, Image Updater und Helm automatisiert.
  • Mit Produkt-, Operations- und Engineering-Stakeholdern zusammengearbeitet, um eine skalierbare Plattformarchitektur und Integrationsstandards zu definieren, die auf langfristige Geschäfts- und Betriebsziele abgestimmt sind.
Verifizierter Experte

Niklas Witzel

Profil ansehen

Senior IT Consultant

Eichenzell
Niklas Witzel

Letzte Position:

AI Engineer bei Tensora GmbH

  • Konzeption und Entwicklung einer Multi-Tenant-SaaS-Plattform, mit der Unternehmen ihre eigenen Wissensdatenbanken aufbauen und mit individuell gebrandeten KI-Assistenten chatten können (White-Label-Ansatz mit dynamischem Branding pro Organisation).
  • Implementierung einer skalierbaren RAG-Architektur mit einer GPT-4o-Tool-Use-Loop, hybrider semantischer Suche und strikter Mandantentrennung auf Datenbank- und Suchindex-Ebene.
  • Aufbau persistenter, projektähnlicher Chat-Sessions inklusive Streaming-API (SSE), mehrsprachiger Unterstützung sowie Sprach-Ein- und Ausgabe (STT/TTS).
  • Bereitstellung der Cloud-Infrastruktur als Infrastructure-as-Code, vollständig automatisierte CI/CD-Pipelines pro Kunde und ein Onboarding-Prozess für neue Mandanten.

Verwendete Technologien: Python, FastAPI, Pydantic (v2 noted), Next.js, React, TypeScript, Tailwind CSS, OpenAI / LLMs (GPT-4o), Azure AI Search, Cosmos DB, Azure Blob Storage, Azure Cognitive Services Speech, Azure App Service, Azure Container Registry, Retrieval-Augmented Generation (RAG), Server-Sent Events (SSE), Docker, Terraform, GitHub Actions, REST, OpenID Connect (OIDC), Multi-Tenancy

Verifizierter Experte

Frédéric Klein

Profil ansehen

IT Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric Klein

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Verifizierter Experte

Yashar Sadeghi

Profil ansehen

Geschäftsführer/Berater

Hamburg
Yashar Sadeghi

Letzte Position:

Geschäftsführer/Berater bei Efficient Consulting

  • Leitung strategischer IT- und Prozessberatungsprojekte, Rationalisierung von Geschäftsabläufen und Ausrichtung von IT-Systemen auf Geschäftsziele, was zu einer Verbesserung der organisatorischen Effizienz um 20 % führte.
  • Leitung internationaler Transformationsprojekte unter Verwendung agiler und traditioneller Methoden, Leitung eines funktionsübergreifenden Teams von mehr als 15 Fachleuten, termingerechte und budgetgerechte Lieferung von Lösungen.
  • Entwicklung cloudbasierter ERP/CRM-Systeme (Salesforce, Infor, Microsoft) für Kunden, Sicherstellung einer nahtlosen Integration und Reduzierung der Systemausfallzeiten um 30 %.
  • Leitung groß angelegter Change-Management-Initiativen, aktive Einbindung von Stakeholdern auf allen Ebenen und Förderung der erfolgreichen Einführung innovativer Systeme in globalen Organisationen.
  • Leitung der Anforderungsanalyse und des Ausschreibungsprozesses für Kunden, Identifizierung von Kosteneinsparungsmöglichkeiten und Verbesserung der betrieblichen Arbeitsabläufe.
Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Vicenco Kenk

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco Kenk

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Salim Chehab

Profil ansehen

Cloud / Systems Architekt

Stuttgart
Salim Chehab

Letzte Position:

Cloud / Systems Architekt

  • Entwicklung und Einführung von Betriebsprozessen
  • Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
  • Einführung von Workshops zum Thema IaC (Infrastructure as Code)
  • Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
  • Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
  • Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
  • Problemanalyse und -behebung bei Incidents und Systemausfällen
  • Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
  • Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
  • Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
  • Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
  • Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Verifizierter Experte

Sumalatha Bhuchupalle

Profil ansehen

Senior Python-Entwickler & KI-Ingenieur | Teamleiter

Senden
Sumalatha Bhuchupalle

Letzte Position:

Copilot Cloud Security Chatbot | KI / LLM bei Banyan Cloud

Konversationeller KI-Assistent für Fragen zu Cloud-Infrastruktur und Sicherheit

  • FastAPI-Backend mit Multi-Turn-Conversation-Handler, Token-Budgeting und Kontextfenster-Management entworfen.
  • Amazon Bedrock (Claude 3 Sonnet/Haiku) integriert; RAG-Pipeline mit MongoDB-Chatverlauf und semantischer Suche aufgebaut.
  • Factory Pattern für modulares Wechseln zwischen LLM-Anbietern implementiert; der Aufwand für das Onboarding neuer Modelle um 60% reduziert.
  • Die LLM-Inferenzkosten um 35% gesenkt durch Modell-Tiering (Haiku vs. Sonnet) und Konsolidierung von Prompts/Entitäten.

Tech: Python, FastAPI, Amazon Bedrock, MongoDB, Streamlit, Pydantic.

Verifizierter Experte

Saqib Javed

Profil ansehen

Senior Solution- & Softwarearchitekt · Interim IT-Lead · KI/Agentic AI, Cloud, .NET

Erlensee
Saqib Javed

Letzte Position:

KI-Entwickler / AI Engineer (Lead) bei KOM4TEC GmbH

  • Konzeption und Umsetzung modularer KI-Assistenten für Vertriebs- und Geschäftsprozesse im Microsoft-Ökosystem (Agentic AI, Copilot-Erweiterungen)
  • Frontend-Architektur und -Entwicklung mit React + TypeScript für eingebettete Chat- und Assistant-Oberflächen (Streaming-UI, Hooks, React Query, OpenAPI-Clients)
  • Agenten-Entwicklung auf Enterprise-Ebene: wiederverwendbare Skill-/Agenten-Bibliothek, MCP-Server, Review- und Compliance-Gates
  • LLM-Integration in die User Experience: Anthropic (Claude), OpenAI, Tool-Use, RAG-Pipelines, Prompt-Engineering, Guardrails
  • Architektur- und Code-Review-Beratung sowie Mentoring im KI-Entwicklungsteam
  • Anbindung an Microsoft Graph, Power Platform und Azure-Dienste
  • Technologien: React, TypeScript, Anthropic Claude, OpenAI, MCP, RAG, Microsoft Graph, Power Platform, Azure
Verifizierter Experte

Oleg Orlov

Profil ansehen

Senior Softwarearchitekt C#/.NET | BI, Daten- & AI-Integration

Nuremberg
Oleg Orlov

Letzte Position:

Senior Softwareentwickler / BI Integration Developer Power BI, C# bei Telekommunikation

Embedded Analytics & KI-gestützte BI

Konzeption und Entwicklung einer integrierten Analytics-Lösung auf Basis von ASP.NET Core, Power BI Embedded und LLM-Services zur Bereitstellung kontextbezogener Business-Informationen.

Entwicklung eines AI-Agenten mit Function/Tool Calling zur sicheren Orchestrierung von REST APIs, SQL-Datenquellen und technischen Services innerhalb definierter Geschäftsprozesse.

Aufbau automatisierter BI-Workflows inklusive Workspace-Management, Deployment-Prozessen und geplantem Refresh über die Power BI REST API.

Umsetzung sicherer Service-zu-Service-Kommunikation mit Microsoft Entra ID und Service Principal sowie Integration in bestehende Enterprise-Systemlandschaften.

Technologien: ASP.NET Core, C#/.NET, Power BI Embedded, Power BI REST API, LLM API, AI Agents, Function/Tool Calling, Entra ID

Verifizierter Experte

Stefan Brutscher

Profil ansehen

Senior Projektmanager & IT-Consultant

Untermeitingen
Stefan Brutscher

Letzte Position:

Evaluierung und Auswahl einer Endpoint-Management-Plattform bei Liebherr

Evaluierung und Auswahl einer neuen Endpoint-Management-Plattform für eine Umgebung mit ca. 50.000 Clients. Unterstützung eines Produktionsunternehmens bei der Evaluierung einer zukünftigen Endpoint-Management-Plattform zur möglichen Ablösung der bestehenden Client-Management-Lösung. Durchführung eines strukturierten Software-Auswahlprozesses inklusive Proof of Concept sowie Vorbereitung der Entscheidungsgrundlagen für das Enterprise Architecture Board (EAM). Ausarbeitung der technischen Anforderungen und Bewertungskriterien sowie Erstellung einer Shortlist möglicher Lösungen (Tanium, Baramundi, Microsoft Intune / MECM). Planung und Begleitung des technischen Proof of Concept sowie Bewertung der Architektur- und Betriebsaspekte der verschiedenen Plattformen. Zusätzlich Evaluierung von Werkzeugen für die Migration bestehender Softwarepakete aus der Ivanti-DSM-Umgebung. Vergleich und Test von IDERI Move und PACE zur automatisierten Überführung der bestehenden Paketstruktur in die neue Plattform, mit dem Ziel, den Migrationsaufwand deutlich zu reduzieren. Unterstützung bei der Auswahl der benötigten Tanium-Module sowie Vorbereitung der Entscheidungsunterlagen für das Enterprise Architecture Board.

Tools: Tanium, Baramundi, Microsoft Intune, Microsoft MECM, Ivanti DSM, IDERI Move, Pace, Windows 10, Windows 11, Windows Server. VDI

Verifizierter Experte

Huy Nguyen

Profil ansehen

Modern Workplace- & Dynamics-365-Berater

Hamburg
Huy Nguyen

Letzte Position:

Modern Workplace- & Dynamics-365-Berater bei Thinformatics

  • Administration und Weiterentwicklung der M365-Umgebung inkl. Teams, Exchange Online, Intune und SharePoint Online
  • Entwicklung von Dashboards zur Performance-Überwachung mit Microsoft Power BI
  • Umsetzung von Benutzeranforderungen und Prozessen mit Low-Code-/No-Code-Technologien (Power Apps, Power Automate)
  • Nutzung von Jira und Azure DevOps zur Planung und Umsetzung von User Stories im agilen Projektkontext
  • Teilnahme an Daily Stand-ups, Sprint Planning, Sprint Reviews und Retrospektiven als technischer Ansprechpartner
  • Planung und Implementierung von Sicherheitsrichtlinien mittels Azure Conditional Access und Multi-Faktor-Authentifizierung
  • Konfiguration und Deployment von Clients und Anwendungen über MECM (SCCM) und Baramundi

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Microsoft Entra ID einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

18 Jahre

Positionsdauer

1,9 Jahre

Positionen pro Freelancer

14

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Fertigung, Bank- und Finanzwesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Business Intelligence

Bachelor-Abschluss oder höher

69%

Master-Abschluss oder höher

38%

Doktortitel

8%

Zertifizierungen pro Freelancer

4

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

96%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 20 40 60 80
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Microsoft Entra ID einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 779 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Identitätskontrolle

Microsoft Entra ID, früher Azure Active Directory, ist die Identitätsschicht hinter Anmeldung, Zugriff und Richtliniensteuerung für Microsoft 365, Azure und verbundene Business-Apps. Spezialisten nutzen es, um Mandanten, Benutzer, Gruppen, Rollen und bedingten Zugriff einzurichten, damit Mitarbeiter, Partner und Auftragnehmer die richtigen Systeme erreichen.

Typische Aufgaben

  • Mandanteneinrichtung und Bereinigung
  • Single Sign-on für SaaS- und interne Apps
  • Multi-Faktor-Authentifizierung und Zugriffsrichtlinien
  • App-Registrierungen, Enterprise-Apps und Einwilligungen
  • Hybride Identität mit lokalem Active Directory

Einbindung ins Ökosystem

Starke Profis arbeiten mit Microsoft 365, Azure, Intune, PowerShell und Tools für Identity Governance zusammen. Sie kennen auch SAML, OAuth und OpenID Connect, denn Entra ID steht oft zwischen Business-Apps, mobilen Geräten und individuellen Integrationen. Diese Mischung ist wichtig, wenn Zugriff für Nutzer einfach und für die Sicherheit streng sein muss.

Wann man Hilfe holen sollte

Unternehmen holen sich freiberufliche Unterstützung meist bei Migrationen von Azure AD, bei Mandanten-Umstrukturierungen, beim Rollout von SSO oder bei der Absicherung nach Zugriffsproblemen. Es ist auch hilfreich, wenn Teams in Deutschland Unterstützung für den Remote-Rollout über mehrere Standorte brauchen und gleichzeitig die Dokumentation für lokale Admins und englischsprachige Stakeholder klar bleiben soll.

Was gute Spezialisten tun

  • Zugriffsabläufe vor Richtlinienänderungen analysieren
  • Riskante Legacy-Konfigurationen entfernen
  • Authentifizierung, Rollen und App-Zugriff abstimmen
  • Einrichtung für Support- und Audit-Teams dokumentieren

Gute Microsoft Entra ID Spezialisten arbeiten sorgfältig, testen Änderungen in Stufen und wissen, wo es meist hakt: bei Föderation, Einwilligungen, Rollenzuweisungen und bedingtem Zugriff. Sie können Abwägungen in einfacher Sprache erklären und Identitätsänderungen über Produktions- und Pilot-Mandanten hinweg stabil halten.

Typischer Projektumfang

Microsoft Entra ID Projekte umfassen oft Sicherheitsgrundlagen, Gastzugriff, Geräteanmeldung, Self-Service-Kennwortrücksetzung und Lebenszyklusautomatisierung. Ein starker Spezialist weiß, wie man Identitätsdesign mit dem Betrieb verbindet, damit das Ergebnis nicht nur sicher ist, sondern auch für interne Teams nach Projektende gut wartbar bleibt.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Brauchst du Klarheit? Das sind die Fragen, die uns zu Microsoft Entra ID am häufigsten gestellt werden.

Microsoft Entra ID wird verwendet, um zu steuern, wer sich bei Microsoft 365, Azure und verbundenen Business-Apps anmelden kann. Es verwaltet Identität, Authentifizierung, Autorisierung und Richtlinienentscheidungen wie Single Sign-on, Multi-Faktor-Authentifizierung und bedingten Zugriff. Unternehmen holen Spezialisten dazu, wenn der Zugriff sicher, konsistent und leicht zu verwalten sein muss.

Microsoft Entra ID ist der aktuelle Name für Azure Active Directory, oft kurz Azure AD genannt. Der Dienst ist dieselbe Identitätsbasis, aber der Produktname hat sich geändert, als Microsoft das Entra-Branding erweitert hat. Viele Suchende nutzen noch den alten Namen, deshalb sollte ein guter Spezialist beide Begriffe kennen.

Sie sollten einen Microsoft Entra ID Spezialisten beauftragen, wenn Sie eine Mandantenmigration planen, SSO einrichten, strengere Zugriffsregeln durchsetzen oder Probleme bei der Anmeldung beheben. Es hilft auch, wenn Sie hybride Identität zwischen lokalem Active Directory und Cloud-Diensten brauchen. Je früher der Spezialist dazukommt, desto geringer ist das Risiko, dass Zugriffsänderungen Nutzer stören.

Ein starker Microsoft Entra ID Profi kennt meist Azure, Microsoft 365, PowerShell und Identitätsprotokolle wie SAML, OAuth und OpenID Connect. Kenntnisse in Intune, Conditional Access, App-Registrierungen und Identity Governance sind ebenfalls üblich. Für hybride Umgebungen sind auch Active Directory und Synchronisierungstools wichtig.

Microsoft Entra ID ist die Cloud-Identität für moderne Apps und Dienste, während Active Directory das klassische Verzeichnis für Windows-Netzwerke und viele lokale Systeme ist. Beide arbeiten oft zusammen, lösen aber unterschiedliche Probleme. Wenn Sie Geräte-Join, Föderation oder Cloud-Zugriffsrichtlinien brauchen, steht Entra ID meist im Mittelpunkt.

Fragen Sie bei Microsoft Entra ID, welche Mandantenänderungen geplant sind, welche Apps von der aktuellen Authentifizierung abhängen und ob die Umgebung nur in der Cloud oder hybrid ist. Sie sollten auch fragen, wie die Person Anmeldeabläufe testet, Richtlinienänderungen dokumentiert und Rollbacks behandelt. Klare Antworten zeigen, ob der Spezialist sicher in einer laufenden Identitätsumgebung arbeiten kann.

Ja, Microsoft Entra ID Arbeit ist oft remote, weil die meisten Aufgaben im Portal, in PowerShell und in der Dokumentation erledigt werden. Für Unternehmen in Deutschland kann ein Remote-Spezialist die lokalen Teams trotzdem gut unterstützen, wenn die Kommunikation klar ist und Änderungsfenster abgestimmt werden. Vor-Ort-Arbeit ist vor allem für Workshops, die Abstimmung mit Stakeholdern oder sensible Rollout-Phasen sinnvoll.

Ein starker Microsoft Entra ID Experte erklärt das Zugriffsdesign klar, erkennt riskante Einstellungen und testet Änderungen vor dem breiten Rollout. Achten Sie auf praktische Erfahrung mit App-Registrierungen, Conditional Access, Gastzugriff und hybrider Identität, nicht nur auf Theorie. Gute Spezialisten hinterlassen eine saubere Dokumentation und einen Mandanten, den Ihr Team gut weiter betreiben kann.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, liegt bei 97 €, was einem Tagessatz von etwa 779 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, haben 69% mindestens einen Bachelor-Abschluss, 38% mindestens einen Master-Abschluss und 8% einen Doktortitel.

Freelancer in Deutschland, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,9 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (97%) und Französisch (16%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (95%), Fertigung (55%) und Bank- und Finanzwesen (51%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Microsoft Entra ID in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Projektmanagement (70%) und Betrieb (67%).

Hauptstandorte der FRATCH Experten, die kürzlich Microsoft Entra ID eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH