Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie den passenden

OAuth-Experten

für sichere Zugriffskontrollen, in Minuten aus über 15.000 Lebensläufen mit der Unterstützung von KI vermittelt

Beauftragen Sie Experten, die Autorisierungsabläufe entwerfen, Identitätsanbieter verbinden und den API-Zugriff mit OAuth 2.0, OpenID Connect und modernen Token-Strategien absichern. FRATCH vermittelt Ihnen schnell geprüfte, verfügbare Freelancer, die zu Ihren technischen Anforderungen passen.

Lerne FRATCH Experten kennen, die kürzlich OAuth eingesetzt haben

Verifizierter Experte

Shamaila M.

Profil ansehen

Senior Software- und Plattformarchitekt

Heilbronn
Shamaila M.

Letzte Position:

Founder/Kubernetes- und Cloud-Architekt bei Kubekanvas

  • Browserbasierte Plattform für Kubernetes-No-Code-Deployment und Cluster-Management entwickelt
  • CLI in TypeScript entwickelt, um Ressourcen im Cluster bereitzustellen, ohne die Browser-UI zu verlassen.
  • DevSecOps-Pipelines implementiert: Image-Scanning, SBOM, Policy Enforcement, Supply-Chain-Security und Kyverno eingesetzt. IAM-Integration für das Kommandozeilen-Tool umgesetzt.
  • Rollen- und Berechtigungsmodelle für Keycloak, OAuth/OIDC und Social-Login-Flows entworfen.
  • LLM eingesetzt, um Nutzerabsichten in Diagramme umzuwandeln.
  • An Integrationen mit mehreren Sovereign-Clouds wie StackIt, Hetzner, CIVO, UpCloud sowie öffentlichen Clouds wie AWS, GCP und Azure gearbeitet
  • Der Technologie-Stack umfasst Java, Spring Boot, Kubernetes, OpenAI, Kubernetes-Multitenancy mit vCluster, Karpenter, RBAC für CLI, Helm, React
Verifizierter Experte

Collin K.

Profil ansehen

Lead Fullstack Developer

Kempen
Collin K.

Letzte Position:

Software Architekt / Fullstack Developer bei Equity Bytes

Aufbau einer internationalen E-Commerce-Plattform für einen Multi-Vendor-Marktplatz für digitale Assets von Grund auf. Konzeption und Betrieb von Cloud-Native-Architekturen im Enterprise-Maßstab.

  • Konzeption und Betrieb einer hochskalierbaren Microservice- und Serverless-Architektur
  • Aufbau der gesamten Cloud-Infrastruktur mit Terraform + AWS CDK in AWS
  • Bereitstellung von ECS/EKS-Clustern (Fargate), Application Load Balancern (Reverse Proxy) und Lambda Functions
  • Observability & Tracing mit CloudWatch, DataDog, Prometheus & Grafana
  • Ganzheitliches Setup aus DataDog (vorher AWS CloudWatch), Prometheus und individuellen Grafana-Dashboards
  • Integration von Advanced Metrics (u.a. ORM-Mapper) und Distributed Tracing mit Jaeger
  • Robuste Backup- und Disaster-Recovery-Strategien
  • RDS-Postgres-Backups und stündliche Snapshots
  • Schreibgeschützte, asynchron synchronisierte Replikate mit automatischem Master-Failover im Notfall
  • Rollback-Fähigkeit innerhalb von Minuten über versionierte Docker-Images auf ECS und Git-gestützte CI/CD-Pipelines
  • Erstellung von CI/CD-Pipelines mit GitHub Actions für automatisierte Multi-Stage-Deployments (Dev, Testing, Prod)
  • Integration von Stripe zur Abwicklung des internationalen Zahlungsverkehrs
  • Aufbau eines Marktplatz-Payment-Systems mit mehreren Parteien und Auszahlungsroutinen
  • Einsatz von Algolia für hochperformante Echtzeitsuche nach digitalen Assets auf der Plattform
  • Föderation von Services mit GraphQL und Hasura
  • Spätere Migration auf GraphQL Mesh
  • Test Driven Development (TDD) - Unit-, Integrations- & E2E-Testing mit Jest, Vitest und Playwright
  • Einsatz von Next.js / React für moderne Frontend-Anwendungen im nx Monorepo
  • Enterprise-Security-Architektur & Access Control
  • Integration von JWT-Token mit Auth0, OAuth, OIDC, IP Guards, BOLA Protection und Secret Vaults
  • Autorisierungskonzepte über RBAC, ABAC sowie native Postgres Row-Level-Security (RLS)
  • Erstellung von internen Microfrontends mit Retool für schnelles Prototyping und operative Fachbereichsprozesse

Technologien: ABAC, AWS CDK, AWS CloudWatch, AWS ECS, AWS EKS, AWS Fargate, AWS RDS, AWS S3, Algolia, Auth0, DataDog, Docker, GitHub Actions, Grafana, GraphQL, GraphQL Mesh, Hasura, JWT, Jaeger, Java, JavaScript, Jest, Kotlin, Kubernetes, Monorepo, Next.js, OIDC, Playwright, Postgres, Postgres RLS, Prometheus, RBAC, Redis, Retool, Serverless, Stripe, Terraform, TypeScript, Vitest

Verifizierter Experte

Ales L.

Profil ansehen

Senior DevOps Berater (Freelance)

Munich
Ales L.

Letzte Position:

Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)

  • Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
  • Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
  • Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
  • Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
  • Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
  • Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
  • Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
  • Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
  • Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
  • Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Verifizierter Experte

Ali A.

Profil ansehen

Enterprise-Software-Architekt | Zahlungsverkehr, Cloud- & KI-Plattformen

Frankfurt
Ali A.

Letzte Position:

Gründer & Architekt bei Independent AI R&D

  • Vollständig On-Premises betriebene LLM-Plattform zur Dokumentenprüfung für einen Compliance-kritischen Bankbereich: agentenbasierte LangGraph-Pipeline mit deterministischer Verifizierung, jedes KI-Urteil strukturiert und an die Quelle gebunden; ~960 automatisierte Tests, kein Datenabfluss
  • GPU-Durchsatzoptimierung (quantized serving, speculative decoding, prefix caching): 9.5-fache Beschleunigung der Extraktion, 500+ Fallakten mit mehreren Dokumenten pro Tag auf einer einzelnen A100
  • KI-native EDI/EDIFACT-Integrationsplattform (~116k LOC Java 25 / Spring Boot 4, 1,900+ Tests): Von LLM erstellte Partnermappings werden vor dem Go-live maschinell verifiziert (DFDL-Konformität, Feldabdeckungsprüfungen, Testläufe), ~99.5% Byte-Übereinstimmung bei echten Kundendateien – ersetzt wochenlange manuelle Zuordnung pro Partner
Verifizierter Experte

Karen M.

Profil ansehen

Senior .NET Backend Engineer | Angewandte KI | Agentische Systeme, RAG & verteilte Architektur

Munich
Karen M.

Letzte Position:

Persönliches KI-Engineering-Projekt — Croky AI bei Crocky AI

Produkt:

  • Eine produktionsreife KI-Plattform aufgebaut, die markenkonforme Marketingbilder und Videos aus Produktdaten, Nutzeranforderungen und hochgeladenen Medien erzeugt.
  • Die Plattformarchitektur, die technische Roadmap, das API-Design, die Sicherheit, den Deployment-Workflow, die operative Zuverlässigkeit und die Strategie für Modellanbieter verantwortet.
  • Die Kernplattform in .NET entwickelt und unterstützende KI- und Workflow-Prototypen in Python gebaut, mit sprachunabhängigen API-Verträgen und strukturierten Schnittstellen zwischen Services und Modellanbietern.
  • Zuverlässige Hintergrundverarbeitung mit RabbitMQ implementiert, Workflow-Zustände gespeichert sowie idempotente Verarbeitung, Retries, Fehlerbehebung, Logging, sichere Speicherung, Autorisierung und Credit-Abrechnung umgesetzt.
  • Pragmatische Build-vs.-Buy- und Modellrouting-Entscheidungen auf Basis von Zuverlässigkeit, Latenz, Kosten und Wartbarkeit getroffen, statt auf Neuheit.

Agenten-Orchestrierung & RAG-Systeme

  • Agenten-Workflows mit Microsoft Agent Framework, LangGraph und LangChain aufgebaut und verglichen, einschließlich Tool-Nutzung, bedingter Weiterleitung, Klärungsschritten, Zustandsverwaltung und Übergaben zwischen Agenten.
  • Wiederverwendbare .NET-Komponenten für Agenten, Prompts, Tools, Modellanbieter, strukturierte Antworten und Retrieval mit pyvector implementiert, um den Wechsel von KI-Anbietern zu erleichtern, ohne den Kern-Workflow neu schreiben zu müssen.
Verifizierter Experte

Fred H.

Profil ansehen

Senior Java-Architekt und -Entwickler | Domain-Architekt (DDD, Knowledge Systems)

Munich
Fred H.

Letzte Position:

Software-Architekt und -Entwickler bei Eigenprojekt

  • Wiederkehrendes Problem in eigenen KI-gestützten Projekten: Anforderungsanalyse, Use Cases und Architekturentscheidungen entstehen mit KI-Unterstützung zwar schnell, bleiben aber wenig nachvollziehbar und über Markdown-Dateien verstreut – Wissen geht verloren, sobald es nicht mehr im Kontextfenster ist. arknet macht Requirements Engineering und Architekturwissen zu strukturierten, prüfbaren Daten statt Fließtext: Anforderungen, Use Cases und Architekturentscheidungen als durchgängig verknüpfter Wissensgraph, von der Anforderung bis zur Architekturentscheidung nachvollziehbar – für Menschen und KI-Agenten gleichermaßen abfragbar. Technisch auf RDF/OWL und einem eigenen MCP-Server aufgesetzt.

  • Ergebnis: MCP-Daemon lauffähig, Docker-Image automatisiert auf GHCR veröffentlicht, neun hexagonale Module, elf ADRs (u. a. Open-Core-Lizenzmodell). Requirements-Engineering- und Ubiquitous-Language-Hexagon aktiv. Seit 07/2026 als Community Edition unter Apache-2.0 öffentlich (github.com/kogn-io/arknet), zusammen mit dem Claude-Code-Plugin und dem GHCR-Image; Open-Core-Modell.

  • Label: Java, Maven, RDF, RDF4J, OWL, SPARQL, Model Context Protocol, Spring AI, Docker, GitHub, Git, Claude Code, Obsidian, DDD, Hexagonal Architecture, ArchUnit, JUnit, AssertJ, Schnittstellenentwicklung, Software Architecture, Continuous Integration, Knowledge Management

Verifizierter Experte

Ramazan C.

Profil ansehen

Leitender Softwareentwickler, KI- und Daten-Enthusiast

Mainz
Ramazan C.

Letzte Position:

Fullstack-/DevOps Engineer bei BKA (Bundeskriminalamt)

Entwicklung und Weiterentwicklung einer internen Plattform zur Verwaltung und Bereitstellung technischer Ressourcen, virtueller Maschinen und infrastruktureller Services. Die Plattform unterstützt Self-Service-Prozesse und bildet Funktionen ab, die konzeptionell mit Cloud-Management-Lösungen wie Azure oder AWS vergleichbar sind.

  • Verantwortliche Mitarbeit an der Konzeption, Entwicklung und Umsetzung neuer Backend- und Frontend-Funktionalitäten
  • Hands-on Entwicklung mit Java, Spring Boot, Python und Angular
  • Umsetzung von REST-Schnittstellen, Business-Logik, Validierungen und Integrationen in bestehende Systemlandschaften
  • Weiterentwicklung moderner Weboberflächen mit Angular, inkl. Anbindung an Backend-Services
  • Mitarbeit an Architektur- und Designentscheidungen im Team, insbesondere im Hinblick auf Skalierbarkeit, Wartbarkeit und saubere Schnittstellen
  • Containerisierung und Deployment von Anwendungen mit Docker, Kubernetes und Helm
  • Unterstützung bei CI/CD-Prozessen sowie beim Deployment in Kubernetes-basierte Umgebungen
  • Arbeit im Umfeld von vSphere, Broadcom, GitLab CI/CD, ArgoCD, Maven, npm und NuGet
  • Enge Zusammenarbeit mit Entwicklern, Fachbereich, DevOps und weiteren technischen Stakeholdern
  • Analyse technischer Anforderungen, Ableitung geeigneter Lösungen und eigenständige Umsetzung im agilen Team
  • Einsatz von GitHub Copilot zur Unterstützung bei Codegenerierung, Refactoring, Testfall-Erstellung und technischer Dokumentation

Methoden/ Werkzeuge/ Technologien: Sprachen & Frameworks: Java (21), Spring Boot (4.x), Python, AngularRobot Framework, Kubernetes, Helm Persistenz: PostgreSQL, MongoDB, Hibernate, Liquibase, Architektur & Kommunikation: REST, gRPC, GraphQL, Apache-Kafka, OpenAPI, Microservices, Event Driven, Domain Driven Design Cloud & Infrastruktur: Terraform, Docker, Rancher, Helm, Ansible Security: OAuth2, MS (Entra-ID), Websecurity, Keycloak (Extensions für detaillierte Gruppenrechte) DevOps: GitLab CI/CD, Ansible, Maven, Gradle, Grafana, Prometheus, Git, GitHub Copilot Testing & QM: JUnit, Robot Framework, automatisierte Komponenten- & Integrationstests, E2E Tests mit Playwright, Testcontainers, Easymock Methodik & Vorgehen: Kanban, JIRA, Confluence, Clean Code

Verifizierter Experte

Marcus B.

Profil ansehen

Java-Cloud-Experte

Grünwald
Marcus B.

Letzte Position:

Java- und Quarkus-Experte bei Großer deutscher Energiedienstleister

  • Modernisierung einer groß angelegten Java-Unternehmensanwendung*

Das Projekt modernisiert eine komplexe Unternehmensanwendung, die über viele Jahre gewachsen ist. Das bestehende Spring-basierte Legacy-System läuft auf Java 8, OSGi und Eclipse RCP und wird schrittweise auf eine moderne, wartbare Architektur mit Java 25 und Quarkus migriert.

Marcus arbeitet in Analyse, Architektur, Refactoring und Implementierung. Ein Schwerpunkt liegt auf der Entflechtung historisch gewachsener Strukturen und Abhängigkeiten sowie dem Aufbau eines sauberen, nachhaltigen Java- und Quarkus-Technologiestacks.

Tools & Technologien: Java 8, Java 25, Quarkus, Hibernate ORM mit Panache, EclipseLink, OSGi, Eclipse RCP, Maven, JUnit, Mockito, REST, JSON, Git, Eclipse IDE, IntelliJ IDEA Ultimate, Jira, Confluence

Verifizierter Experte

Hooman B.

Profil ansehen

Fullstack-Entwickler

Cologne
Hooman B.

Letzte Position:

Fullstack-Entwickler bei Möbel Roller GmbH

  • Weiterentwicklung der bestehenden E-Commerce-Plattform auf Basis von SAP Commerce (Hybris), um den wachsenden Anforderungen des digitalen Handels gerecht zu werden.
  • Sicherstellung der Skalierbarkeit und Performance des Backends, wodurch die Plattform auch bei hoher Benutzerlast stabil und effizient blieb.
  • Entwicklung und Integration neuer OCC REST APIs und Services für modulare Erweiterungen und flexible Anpassungen, um neue Funktionen schnell zu implementieren.
  • Optimierung von Datenflüssen und Schnittstellen, was die Effizienz der Plattform und die Systemleistung erheblich steigerte.
  • Sicherstellung einer wartbaren und skalierbaren Codebasis durch den Einsatz von Clean Code-Prinzipien, bewährten Design Patterns und einer zukunftssicheren Architektur.
  • Reduzierung der Fehlerquote durch umfangreiche Tests mit JUnit, Mockito und Lasttests mit Gatling, ergänzt durch die Einführung automatisierter Testprozesse.
  • Verbesserte Systemleistung durch gezielte Refactoring-Maßnahmen und effiziente Datenbankabfragen, insbesondere zur Handhabung von Spitzenlasten.
  • Einsatz moderner Cloud- und Monitoring-Tools wie Kubernetes, Google Cloud Platform (GCP) und Grafana, um eine stabile und überwachte Infrastruktur sicherzustellen.
  • Deutliche Effizienzsteigerung, Skalierbarkeit und Zuverlässigkeit der Plattform, die nun den Anforderungen eines dynamischen und wachsenden E-Commerce-Marktes gerecht wird.
Verifizierter Experte

Priyanka S.

Profil ansehen

Business Consultant (Software Engineering)

Hanover
Priyanka S.

Letzte Position:

Business Consultant (Software Engineering) bei Boehringer Ingelheim

  • Entwickelte cloud-native Enterprise-Anwendungen auf der SAP Business Technology Platform mit Node.js, SAP UI5 und RESTful APIs und lieferte Lösungen in den Bereichen Trainingsmanagement, Beschaffung, Mitarbeiterinformationen und Logistik
  • War der Hauptentwickler für Wartung, Erweiterung und Produktionssupport von drei Enterprise-Anwendungen, lieferte neue Funktionen, behob Produktionsprobleme und stimmte Releases mit den Fachbereichen ab
  • Erfahren im Einsatz von KI-gestützten Entwicklungstools wie Microsoft Copilot, um die Feature-Entwicklung zu beschleunigen, Code zu erzeugen, Lösungen zu prototypen und bei Migration und Modernisierung von Anwendungen zu unterstützen
  • Entwarf Backend-Services, Domänenmodelle und SAP Fiori/UI5-Oberflächen und implementierte Geschäftsabläufe, rollenbasierte Zugriffssteuerung, Validierungen, Terminplanung, Reporting sowie Import-/Exportfunktionen für Daten
  • Entwarf und integrierte Enterprise-Services mit SAP SuccessFactors, SailPoint, ERP-Systemen und externen Learning-Management-APIs, einschließlich automatisierter Synchronisierung für über 11.000 Benutzerdaten
  • Entwarf und implementierte AMQP-basierte ereignisgesteuerte Services zur Verarbeitung von bis zu 500 RFID-Paket-Scan-Events pro Tag für eine Logistikanwendung
  • Verwaltete Deployments und den Applikationsbetrieb mit CI/CD-Pipelines, SAP Solution Manager, SAP BTP Cockpit, Kibana und Cloud-Monitoring-Tools, führte Root-Cause-Analysen durch und behob Produktionsvorfälle
  • Verwaltete Anwendungsabhängigkeiten durch die Behebung von npm-Paketversionskonflikten und die Beseitigung kritischer und hoher Sicherheitslücken, um Produktionskonformität und Anwendungsstabilität sicherzustellen
  • Arbeitete eng mit Architekten, Fachanwendern, SAP-Governance-Teams und verteilten Agile-Teams bei technischem Design, Code-Reviews, Sprint-Planung, Dokumentation und Softwareauslieferung zusammen
Verifizierter Experte

Christoph T.

Profil ansehen

Architekt, Business Analyst, Entwickler

Magdeburg
Christoph T.

Letzte Position:

Softwareentwickler Backend (Java) bei Deutscher Fußball-Bund (DFB) e. V.

  • Auftraggeber: Prime Force Group GmbH

Eingesetzte Techniken: Java 25, Spring Boot 4, MapStruct, JSpecify, PostgreSQL, Redis, Liquibase, REST/OpenAPI, Apache Kafka, Apache Solr, OpenID Connect über IronGate/Keycloak, SAP Customer Data Cloud, JUnit, Testcontainers, Karate, Playwright, GitLab-Monorepo mit CI/CD, Jenkins, JFrog Artifactory, FluxCD, Docker, Kubernetes auf Azure, OpenTelemetry, arc42, Jira, Confluence

Das Team Management Center ist die neue zentrale Plattform des DFB für die Planung, Verwaltung und Durchführung von Teammaßnahmen der Nationalmannschaften – von der Kaderzusammenstellung über Lehrgänge und Trainingslager bis zur Kommunikation mit Spielern, Vereinen und Erziehungsberechtigten. Die Plattform ist mandantenfähig für DFB und Landesverbände ausgelegt; Spieler-, Vereins- und Stammdaten werden bewusst nicht kopiert, sondern zur Laufzeit über die DFBnet-APIs angebunden.

Ich bin seit der Architektur- und Konzeptphase (Sprint 0) durchgängig im Projekt und arbeite im verteilten Scrum-Team in zweiwöchigen Sprints. Neben der Implementierung liegen meine Schwerpunkte auf Architekturabstimmungen, der Anbindung der DFBnet-Schnittstellen sowie auf Code-Reviews und Test-Automatisierung als Qualitätssicherung im Team.

Schwerpunkte:

  • Erarbeitung und Umsetzung des Mandantenfähigkeitskonzepts (Tenant-Modell für DFB und Landesverbände) inklusive Datenmodell, Zugriffsschicht und Liquibase-Migrationen.
  • Konzeption des Personen-Services und des Suchkonzepts auf Basis von Apache Solr.
  • Anbindung der DFBnet-APIs (Spieler-, Personen- und Vereinssuche, Club-Daten) inklusive Authentifizierung und synchroner Stammdaten-Synchronisation.
  • Härtung der Integration durch Resilienzmuster: eigene Read-Timeouts je Suchpfad, Korrektur der Circuit-Breaker-Zählung, Begrenzung paralleler Aufrufe und Club-Cache zur Entlastung des Fremdsystems.
  • Entwicklung der Self-Service-Endpunkte für Spieler (eigene Maßnahmen, Maßnahmendetails, Spiele) inklusive Zugriffskonzept für Teilnehmende sowie der Personendokumente und Datei-Uploads.
  • Vereinheitlichung des API-Designs: OpenAPI-Annotationen, Nullability-Modell über einen eigenen ModelConverter, JSpecify-Migration der DTOs und dokumentierte API-Guidelines.
  • Aufbau und Pflege der Karate-basierten API- und Integrationstests, Integrationstests mit Testcontainers, Test-Guidelines und Bug-Triage aus den Integrations- und Referenzumgebungen.
  • Code-Reviews über Merge Requests, Architekturdokumentation nach arc42 und Architekturentscheidungen (ADRs) in Confluence.
  • Automatisiertes Deployment auf Integrations- und Referenzumgebung, Analyse von Login- und OIDC-Problemen im Zusammenspiel mit IronGate.

Status: laufend – Stand 08/2026 in Sprint 17, rund 940 geleistete Personenstunden; alle zwei Wochen testbare Auslieferung auf die Integrationsumgebung.

Verifizierter Experte

Boris S.

Profil ansehen

Senior Softwareentwickler

Ratingen
Boris S.

Letzte Position:

Generalistischer Experte für Softwareentwicklung bei Mercor

  • Anlernen der KI-Modelle, Bilder und Texte sowie UI/UX bewerten, die bereitgestellten Daten in Insights umwandeln mittels OpenAI Feather im Ablauf des Machine Learnings

Technologien: OpenAI Feather

Verifizierter Experte

Osman T.

Profil ansehen

Senior Entwickler und Berater

Aschaffenburg
Osman T.

Letzte Position:

Senior Architect, DevOps Engineer bei genPsoft GmbH

IT-Beratung, Analyse, Architekturgestaltung, Neu- und Weiterentwicklung, Code Review, Testautomatisierung, Continuous Integration, Continuous Delivery im Backend- und Frontend-Bereich für das Automotive-Projekt Instavalo.

Frontend:

  • Implementierung von UI-Komponenten gemäß Vorgaben, insbesondere Style Guides und responsive Design mit React und Typescript
  • Komponententests
  • Codedokumentation
  • CI/CD mit Gitlab Pipeline

Backend / IoT:

  • Analyse und architektonische Gestaltung mit AWS Greengrass IoT auf Edge-Geräten
  • Aufbau von Microservices-Containern mit Docker Compose auf Edge-Geräten mit AWS Greengrass und AWS IoT IAM, Token Exchange Service, Ansible
  • CI/CD mit Gitlab Pipeline, Terraform, AWS ECR
  • Logging mit Fluentbit und Lua für AWS Cloudwatch
  • Python-Lambda für die AWS-Greengrass-Recipe-Deployment auf Edge-Geräten
  • Umsetzung von Test Driven Development mit JUnit, Mockito und Code Coverage
  • Jacoco
  • Definition von REST-Schnittstellen mit OpenAPI / Swagger
  • Entwicklung und Erweiterung von Software auf Basis von Java Quarkus, Typescript NestJs NodeJs und Python
  • Authentifizierung und Autorisierung in AWS IAM
  • Entwicklung von REST- und gRPC-Schnittstellen für Frontend und Backend
  • Umsetzung von Maven-Abhängigkeiten mit DevSecOps OWASP
  • Spring AI, Jetbrains AI Assistant, Junie, Github Copilot, Claude Code, Agents, Skills, Command, Hooks, Subagents
Verifizierter Experte

Frédéric K.

Profil ansehen

IT-Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric K.

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die OAuth einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

19 Jahre

OAuth Experten verfügen im Durchschnitt über 19 Jahre Berufserfahrung.

Positionsdauer

1,7 Jahre

OAuth Experten bleiben im Durchschnitt 1,7 Jahre in einer Position.

Positionen pro Freelancer

14

OAuth Experten haben im Laufe ihrer Karriere durchschnittlich 14 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Produktentwicklung, Qualitätssicherung

OAuth Experten haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Produktentwicklung und Qualitätssicherung gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Automotive

OAuth Experten sind in den Branchen Informationstechnologie (IT), Bank- und Finanzwesen und Automotive am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Produktentwicklung, Projektmanagement

OAuth Experten erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Produktentwicklung und Projektmanagement.

Bachelor-Abschluss oder höher

87%

87% der OAuth Experten haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

51%

51% der OAuth Experten haben mindestens einen Master-Abschluss.

Doktortitel

8%

8% der OAuth Experten haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

2

OAuth Experten besitzen im Durchschnitt 2 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

OAuth Experten sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

97%

97% der OAuth Experten sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 26 Sep 2026.

Tagessatzverteilung

0% 25% 50% 75% 100%
4 % der OAuth Experten verlangen weniger als 400 € pro Tag.
54 % der OAuth Experten verlangen zwischen 400 € und 800 € pro Tag.
38 % der OAuth Experten verlangen zwischen 800 € und 1200 € pro Tag.
4 % der OAuth Experten verlangen zwischen 1200 € und 1600 € pro Tag.
1 % der OAuth Experten verlangen 1600 € oder mehr pro Tag.
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Experten in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, welcher Anteil der Experten innerhalb dieser Spanne abrechnet.

Durchschnittssätze von Experten, die OAuth einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

800
600
400
200
Stundensatzvergleich-Diagramm
Ø Tagessatz 742 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

800
600
400
200
Stundensatzvergleich-Diagramm
Median-Tagessatz 736 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 26 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der OAuth Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (98%)
  • Bank- und Finanzwesen (52%)
  • Automotive (43%)
  • Einzelhandel (40%)
  • Transport und Logistik (38%)
  • Fertigung (38%)
  • Gesundheitswesen (37%)
  • Regierung und öffentliche Verwaltung (36%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Grundlagen der Autorisierung

OAuth ist ein Autorisierungs-Framework, mit dem sich der Zugriff auf Ressourcen beschränken lässt, ohne das Passwort eines Benutzers mit einer anderen Anwendung zu teilen. Es wird häufig für API-Zugriffe, delegierte Berechtigungen und Anmeldeabläufe eingesetzt, die Web-, Mobil- und Backend-Systeme verbinden. OAuth 2.0 ist die vorherrschende moderne Spezifikation, während OAuth 1.0 bei einigen älteren Integrationen weiterhin relevant ist.

Häufige Anwendungen

OAuth kommt überall dort zum Einsatz, wo ein System kontrollierten Zugriff auf die Daten oder Aktionen eines anderen Systems benötigt. Typische Ergebnisse sind:

  • Autorisierungscode-Abläufe für Web- und Mobilanwendungen
  • Sicherer API-Zugriff mit Access- und Refresh-Tokens
  • Social Login und Integrationen mit Unternehmensidentitäten
  • Zustimmungsbildschirme, Scopes und Berechtigungsmodelle
  • Zugriff von Dienst zu Dienst mit Client-Credentials

Ökosystem und Tools

Umfassende OAuth-Arbeit umfasst häufig OpenID Connect für die Authentifizierung, JSON Web Tokens, API-Gateways und Identitätsanbieter wie Auth0, Okta, Microsoft Entra ID und Keycloak. Spezialisten arbeiten außerdem mit Bibliotheken für Java, JavaScript, Python, .NET und mobile Plattformen. Sie konfigurieren Redirect-URIs, Token-Endpunkte, Scopes, Claims, Schlüsselrotation und Discovery-Dokumente.

Wann Fachwissen wichtig ist

Unternehmen beauftragen freiberufliche OAuth-Spezialisten, wenn sich ein Produkt von einem einfachen Login zu einer umfassenderen Identitätsarchitektur weiterentwickelt oder wenn eine API Partner und Drittanwendungen unterstützen muss. Sie können auch dabei helfen, unsichere eigene Authentifizierung zu ersetzen, fehlgeschlagene Callbacks zu entwirren und Integrationen über mehrere Identitätsanbieter hinweg vorzubereiten.

  • Eine neue Anwendung benötigt delegierten Zugriff auf Benutzerdaten
  • Eine API benötigt die Autorisierung von Partnern oder Kunden
  • Vorhandene Tokens, Scopes oder Redirects verursachen Sicherheitsrisiken
  • Teams müssen von OAuth 1.0 auf OAuth 2.0 migrieren

Sichere Implementierung

Qualität hängt von mehr ab als nur vom Hinzufügen eines Login-Buttons. Erfahrene Fachleute wählen den passenden Grant-Flow, validieren State- und Redirect-Werte, schützen Client-Secrets, setzen PKCE angemessen durch und halten Tokens aus unsicherem Speicher fern. Sie verstehen Einwilligung, das Prinzip der geringsten Berechtigungen, Token-Ablauf, Widerruf, Signaturschlüssel sowie den Unterschied zwischen Authentifizierung und Autorisierung.

Einen Spezialisten auswählen

Prüfen Sie, ob ein Fachmann den vollständigen Anfrageablauf in einfachen Worten erklären und zeigen kann, wie Fehler behandelt werden. Fragen Sie nach Identitätsanbietern, API-Sicherheit, Einschränkungen durch Browser und mobile Geräte, Protokollierung und Reaktion auf Sicherheitsvorfälle. Ein guter Spezialist testet Szenarien wie Replay, Substitution, Redirects und Token-Leaks, dokumentiert Integrationsentscheidungen und hinterlässt eine wartbare Konfiguration.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Unsicher, wo du bei OAuth anfangen sollst? Diese Antworten decken das Wichtigste ab.

OAuth ermöglicht einer Anwendung, begrenzten Zugriff auf die Ressourcen eines Benutzers zu erhalten, ohne dessen Passwort zu erhalten. Unternehmen nutzen es für API-Autorisierung, delegierten Zugriff, Partnerintegrationen und Verbindungen zwischen Anwendungen.

OAuth 2.0 ist in erster Linie ein Autorisierungs-Framework und steuert daher den Zugriff auf geschützte Ressourcen. OpenID Connect ergänzt eine Identitätsebene und standardisiert, wie eine Anwendung überprüft, wer der Benutzer ist.

Ein guter OAuth-Spezialist sollte API-Sicherheit, HTTP, JSON Web Tokens, kryptografische Schlüssel und Identitätsanbieter verstehen. Erfahrung mit OpenID Connect, PKCE, API-Gateways und der Programmiersprache der Anwendung ist ebenfalls wertvoll.

Das passende Niveau hängt vom Risiko und Umfang der Integration ab. Eine einfache Anbieteranbindung erfordert möglicherweise gezielte Implementierungserfahrung, während eine mandantenfähige API oder eine Identitätsmigration nachgewiesene Kenntnisse in Bedrohungsmodellierung, Tokendesign, Unterschieden zwischen Anbietern und operativem Support erfordert.

Ja, die meisten OAuth-Arbeiten können remote über dokumentierte Abläufe, gemeinsam genutzte Testumgebungen und sichere Konfigurationsprüfungen abgeschlossen werden. Die Zusammenarbeit vor Ort kann hilfreich sein, wenn Identitätssysteme eng mit interner Infrastruktur oder regulierten Zugriffsprozessen verbunden sind.

Bitten Sie den Fachmann, den Autorisierungsablauf, den Token-Lebenszyklus, Scopes und die Fehlerbehandlung zu erklären, bevor Sie den Code prüfen. Gute Arbeit umfasst angemessen eingesetztes PKCE, strenge Redirect-Validierung, sichere Verwaltung von Secrets, Scopes nach dem Prinzip der geringsten Berechtigungen und aussagekräftige Audit-Logs.

OAuth 1.0 kann weiterhin wichtig sein, wenn ein Legacy-Dienst es erfordert, aber neue Integrationen verwenden im Allgemeinen OAuth 2.0 gemäß aktuellen Sicherheitsempfehlungen. Ein Spezialist sollte Kompatibilität, Migrationsaufwand und die unterstützten Flows des Anbieters prüfen, statt eine Version aus Gewohnheit zu wählen.

Klären Sie, ob die Anforderung Autorisierung, Authentifizierung oder beides betrifft, und identifizieren Sie jeden beteiligten Client, Resource Server und Identitätsanbieter. Für OAuth sollten Sie außerdem die erforderlichen Flows, die Token-Speicherung, Scopes, Redirect-Umgebungen, das Zustimmungsverhalten und die Zuständigkeit für Sicherheitsentscheidungen bestätigen.

Der durchschnittliche Stundensatz von Freelancern, die OAuth in ihren letzten Projekten eingesetzt haben, liegt bei 93 €, was einem Tagessatz von etwa 742 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern, die OAuth in ihren letzten Projekten eingesetzt haben, haben 87% mindestens einen Bachelor-Abschluss, 51% mindestens einen Master-Abschluss und 8% einen Doktortitel.

Freelancer, die OAuth in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,7 Jahre.

Die häufigsten Sprachen unter Freelancern, die OAuth in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (96%) und Französisch (15%).

Die häufigsten Industrien unter Freelancern, die OAuth in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (98%), Bank- und Finanzwesen (52%) und Automotive (43%).

Die häufigsten Bereiche unter Freelancern, die OAuth in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (94%) und Qualitätssicherung (58%).

Hauptstandorte der FRATCH Experten, die kürzlich OAuth eingesetzt haben

Unsere Freelancer und Interim-Experten sind in ganz Deutschland zuhause — verfügbar vor Ort in Berlin, Hamburg, München und allen wichtigen Wirtschaftszentren oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

In Österreich unterstützen unsere Freelancer und Interim-Experten Unternehmen von Wien bis Graz — vor Ort, wo dein Projekt sie braucht, oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Wien Graz

In der ganzen Schweiz sind unsere Spezialisten in Zürich, Genf, Basel und Bern aktiv — vor Ort oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Zürich Genf Basel Bern

Länder:

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH