Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie erfahrene

OpenVAS Experten in Deutschland

, die innerhalb weniger Minuten vermittelt werden – mit geprüften und verfügbaren Freelancern, unterstützt durch KI

Beauftragen Sie Experten, die Schwachstellen-Scans konfigurieren, Greenbone Vulnerability Management-Umgebungen optimieren und aus den Ergebnissen klare Maßnahmenpläne zur Behebung erstellen. FRATCH vermittelt Sie schnell und präzise mit geprüften, verfügbaren Freelancern, deren Fähigkeiten zu Ihrem OpenVAS-Projekt passen.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich OpenVAS eingesetzt haben

Verifizierter Experte

Enrique G.

Profil ansehen

Datensicherheit

Hamburg
Enrique G.

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Toralf C.

Profil ansehen

IT Berater in der PKI Softwareentwicklung

Hohen Neuendorf
Toralf C.

Letzte Position:

IT Berater in der PKI Softwareentwicklung bei BWI

  • Implementierung einer Full-Stack Anwendung mit Angular als Frontend-Framework und Java als Backend-Sprache
  • Einsatz der Swagger OpenAPI Spezifikation für die REST-Kommunikation zwischen Frontend- und Backend-Anwendung
  • Ansteuerung eines Kartendruckers über das Nexus Card SDK Framework
  • Design und Implementierung einer Kartenverwaltungssoftware mit Weboberfläche und JavaFX-Modul für das Druckermonitoring
  • Einsatz von Cucumber-Tests für die Testautomatisierung und Erstellung von Test-Artefakten zum Testen außerhalb der Entwicklungsumgebung
  • Einsatz von Wireshark für Netzwerkuntersuchungen zur Analyse der API eines Drittproduktes und zur Kontrolle der REST-API der selbst entwickelten Software
Verifizierter Experte

Kennedy A.

Profil ansehen

Cybersecurity-Trainee

Essen
Kennedy A.

Letzte Position:

Cybersecurity-Trainee bei CYBERDEFENDERS

  • Über 25 praxisorientierte Labs abgeschlossen, mit Fokus auf digitale Forensik, Incident Response und fortgeschrittene Threat-Hunting-Techniken.
  • Top-Badges in Malware-Analyse, Enterprise-Log-Analyse und Threat Intelligence erworben.
  • Spezialisierte Fähigkeiten im Erstellen forensischer Berichte und in Methoden der Beweissammlung zur Unterstützung von Vorfalluntersuchungen entwickelt.
Verifizierter Experte

André B.

Profil ansehen

Externe Angriffsflächenbewertung und Cybersecurity-Bereitschaftsprüfungen

Berlin
André B.

Letzte Position:

Externe Angriffsflächenbewertung & Cybersecurity-Bereitschaftsprüfungen bei Graydaxe Cybersecurity GmbH

  • Durchführung von Cybersecurity-Bereitschaftsprüfungen auf Basis einer eigenen Prüfungsmethodik
  • Analyse der externen Angriffsfläche mittels Graydaxe EASM-Plattform
  • Reifegradbewertung und Ableitung priorisierter Handlungsempfehlungen
Verifizierter Experte

Andreas I.

Profil ansehen

Senior Cybersecurity Governance & ISMS Berater

Frankfurt am Main
Andreas I.

Letzte Position:

Cybersecurity-Fachbegutachter bei Bundesnetzagentur

  • Anerkennung von nationalen, notifizierenden Stellen
  • Erstellung von Cybersecurity-Kompetenzgutachten
  • EU-Funkanlagen-Richtlinie (Radio Equipment Directive)
Verifizierter Experte

Arndt S.

Profil ansehen

Informationssicherheitsbeauftragter nach TISAX

Ludwigshafen
Arndt S.

Letzte Position:

Informationssicherheitsbeauftragter nach TISAX bei Automotiv-Zulieferer

Verifizierter Experte

Tan P.

Profil ansehen

DevOps- & Fullstack-Ingenieur

Hanau
Tan P.

Letzte Position:

DevOps-Ingenieur im DevOps-Team bei Rise-World

  • Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
  • Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
  • Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
  • Einsatz von Scrum- und Kanban-Methoden.
  • Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
  • Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
  • Datenbankunterstützung.
  • Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
  • Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
  • Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
  • Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
  • Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
  • Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
  • Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
  • Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
  • Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
  • Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
  • Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
  • Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
  • Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
  • Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
  • Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
  • Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
  • Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
  • Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
  • Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
  • Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
  • Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
  • Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Verifizierter Experte

Benno Z.

Profil ansehen

Freiberuflicher Datenschutzbeauftragter

Windeby
Benno Z.

Letzte Position:

Freiberuflicher Datenschutzbeauftragter bei SUMTEC

  • Erstellen des Datenschutzkonzeptes nach EU-DSGVO inkl. DSFA und Umsetzung der TOMs
Verifizierter Experte

Ransford A.

Profil ansehen

IT-System- und Sicherheitsingenieur

Nürnberg
Ransford A.

Letzte Position:

Freiwilliger IT- und Cybersecurity-Teamleiter bei Farm House Organic

  • Leitung der Remote-IT- und Cybersecurity-Operationen, einschließlich der sicheren Bereitstellung von Geräten, App-Verteilung, Compliance-Überwachung und Endpunktsicherheit mit Microsoft Intune und Defender for Endpoint.
  • Verwaltung des Identity and Access Management (IAM) mit Microsoft Entra ID, inklusive Implementierung rollenbasierter Zugriffskontrolle, bedingtem Zugriff, VPN-Konfiguration und Multi-Faktor-Authentifizierung (MFA).
  • Betreuung und Absicherung von Cloud-PCs, Bereitstellung von technischem Remote-Support sowie Performance-Optimierung in der Microsoft 365 Business-Umgebung.
Verifizierter Experte

Alexander N.

Profil ansehen

Sicherheitsexperte

München
Alexander N.

Letzte Position:

Sicherheitsexperte bei DAK-Gesundheit

  • Pentest von Mobile Anwendungen
  • Code Review
  • Gematik Audit
  • Entwicklung von Secure Software Development Methoden
  • Erstellung von Sicherheits- und Testkonzept
  • Penetration Testing von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SharePoint, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen und .NET, AWS, API
  • Tools: MobSF, Frida, Android Studio, Drozer, Objection, Azure
Verifizierter Experte

Krisztián K.

Profil ansehen

IT-SOC/Schwachstellenmanagement

Darmstadt
Krisztián K.

Letzte Position:

IT-SOC/Schwachstellenmanagement bei ITZBund

  • Schwachstellenmanagement (Greenbone, Tenable SC, Rapid7)
  • Automatisierung von Schwachstellenscans
  • OpenTofu (Terraform)/Ansible/Vault/Podman/Docker
  • Compliance-Audit
  • SOC (ElasticSearch, Graylog)
  • Python/Rust/Bash/Shell/PowerShell
  • Zusammenarbeit mit Git
  • Homogenisierung und Automatisierung von Berichten
  • POC für mehrere Schwachstellenscan-Systeme
  • Aufbau eines Schwachstellenscan-Systems
Verifizierter Experte

Dirk P.

Profil ansehen

IT-System- und Security-Engineer

Bad Wörishofen
Dirk P.

Letzte Position:

IT-System- und Security-Engineer bei Selbständiger Beratender Ingenieur

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die OpenVAS einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre

OpenVAS Experten in Deutschland verfügen im Durchschnitt über 23 Jahre Berufserfahrung.

Positionsdauer

2,5 Jahre

OpenVAS Experten in Deutschland bleiben im Durchschnitt 2,5 Jahre in einer Position.

Positionen pro Freelancer

14

OpenVAS Experten in Deutschland haben im Laufe ihrer Karriere durchschnittlich 14 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

OpenVAS Experten in Deutschland haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen

OpenVAS Experten in Deutschland sind in den Branchen Informationstechnologie (IT), Professionelle Dienstleistungen und Bank- und Finanzwesen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Rechtswesen, Revision

OpenVAS Experten in Deutschland erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Rechtswesen und Revision.

Bachelor-Abschluss oder höher

100%

100% der OpenVAS Experten in Deutschland haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

42%

42% der OpenVAS Experten in Deutschland haben mindestens einen Master-Abschluss.

Doktortitel

8%

8% der OpenVAS Experten in Deutschland haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

11

OpenVAS Experten in Deutschland besitzen im Durchschnitt 11 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Spanisch

OpenVAS Experten in Deutschland sprechen am häufigsten Deutsch, Englisch und Spanisch.

Sprechen zwei oder mehr Sprachen

100%

100% der OpenVAS Experten in Deutschland sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 19 Sep 2026.

Tagessatzverteilung

0 2 4 6 8
Einer der OpenVAS Experten in Deutschland verlangt weniger als 400 € pro Tag.
4 der OpenVAS Experten in Deutschland verlangen zwischen 400 € und 800 € pro Tag.
6 der OpenVAS Experten in Deutschland verlangen zwischen 800 € und 1200 € pro Tag.
Einer der OpenVAS Experten in Deutschland verlangt zwischen 1200 € und 1600 € pro Tag.
Einer der OpenVAS Experten in Deutschland verlangt 1600 € oder mehr pro Tag.
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die OpenVAS einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 845 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 840 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der OpenVAS Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (92%)
  • Professionelle Dienstleistungen (62%)
  • Bank- und Finanzwesen (54%)
  • Regierung und öffentliche Verwaltung (54%)
  • Transport und Logistik (38%)
  • Telekommunikation (38%)
  • Automotive (31%)
  • Energie (31%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

OpenVAS kurz erklärt

OpenVAS ist eine Open-Source-Technologie für Schwachstellen-Scans, mit der Schwachstellen in Netzwerken, Hosts, Diensten und Anwendungen erkannt werden. Sie ist eng mit Greenbone Vulnerability Management oder GVM verbunden, das die Feeds, Verwaltungsdienste und Schnittstellen rund um den Scanner bereitstellt. Die Technologie ermöglicht wiederholbare Sicherheitsbewertungen, ohne sich allein auf manuelle Prüfungen zu verlassen.

Scan-Workflow

OpenVAS-Experten planen authentifizierte und nicht authentifizierte Scans, wählen geeignete Richtlinien aus und definieren sichere Ziele. Sie konfigurieren Zugangsdaten, Zeitpläne, Ausschlüsse und Leistungseinstellungen, damit die Prüfungen zur Umgebung passen. Die Ergebnisse werden im Kontext geprüft und anschließend in Maßnahmen zur Behebung übersetzt, statt sie nur als rohe Liste von Warnungen zu behandeln.

Ökosystem und Tools

Der umfangreichere GVM-Stack umfasst den Scanner, Verwaltungsdienste, Schwachstellentests, Feed-Synchronisierung und Webschnittstellen wie Greenbone Security Assistant. Gute Spezialisten arbeiten außerdem mit Netzwerkerkennung, Asset-Inventaren, CVE-Daten, CVSS-Bewertungen, Zugangsdatenverwaltung und Ticketing-Workflows. Die Automatisierung über APIs und Skripte hilft dabei, Scans mit bestehenden Sicherheitsprozessen zu verbinden.

Wo Unternehmen es einsetzen

  • Server, Endgeräte, Netzwerkgeräte und virtuelle Infrastruktur prüfen
  • Die Absicherung nach Änderungen an Betriebssystemen oder Middleware validieren
  • Interne Sicherheitsprüfungen und wiederkehrendes Schwachstellenmanagement unterstützen
  • Offengelegte Dienste in Cloud- und hybriden Umgebungen untersuchen
  • Ergebnisse erstellen, mit denen Infrastruktur- und Anwendungsteams arbeiten können

OpenVAS kann viele Branchen in Deutschland unterstützen, darunter die Fertigung, den Einzelhandel, das Gesundheitswesen und Finanzdienstleister. Sein Nutzen hängt von einer genauen Asset-Abdeckung, einem sicheren Scan-Design und einer konsequenten Nachverfolgung ab.

Wann freiberufliche Expertise hilft

Unternehmen beauftragen häufig einen freiberuflichen Spezialisten bei der Einführung einer neuen GVM-Umgebung, einer Sicherheitsbewertung oder der Migration von einem anderen Scanner. Externe Expertise ist auch hilfreich, wenn Feeds nicht aktualisiert werden, Scans Systeme überlasten, Berichte zu viele Fehlalarme enthalten oder Teams keinen zuverlässigen Prozess zur Behebung haben. Remote-Arbeit eignet sich für Konfiguration und Analyse, während der Zugriff vor Ort bei eingeschränkten Netzwerken und sensiblen Assets in Deutschland hilfreich sein kann.

Was gute Experten liefern

Gute OpenVAS Experten erklären Risiken, ohne sie zu übertreiben. Sie verstehen Netzwerksegmentierung, Linux-Dienste, Identitätskontrollen, Cloud-Exponierung und den Unterschied zwischen Erkennung und Verifizierung. Zu ihren Ergebnissen können Scan-Richtlinien, Asset- und Zugangsdatenkonzepte, Ausnahmeregeln, validierte Ergebnisse, Management-Zusammenfassungen und Backlogs zur Behebung gehören. Sie dokumentieren Annahmen, schützen Scan-Zugangsdaten und hinterlassen dem Unternehmen einen wartbaren Betriebsprozess.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Brauchst du Klarheit? Das sind die Fragen, die uns zu OpenVAS am häufigsten gestellt werden.

OpenVAS wird verwendet, um Systeme und Netzwerke auf bekannte Schwachstellen, offengelegte Dienste, unsichere Konfigurationen und fehlende Sicherheitsupdates zu prüfen. In der Praxis wird es häufig innerhalb von Greenbone Vulnerability Management eingesetzt, um Prüfungen zu planen, Assets zu verwalten und Ergebnisse zu dokumentieren.

OpenVAS bietet einen Open-Source-Scanner und kann eine flexible Option für Organisationen sein, die Kontrolle über Bereitstellung und Integration wünschen. Kommerzielle Tools bieten möglicherweise umfassendere Managed Services, proprietäre Abdeckung oder eine einfachere Paketierung. Die richtige Wahl hängt daher von den Asset-Typen, den Support-Erwartungen und den internen Sicherheitsprozessen ab.

OpenVAS-Arbeit profitiert von Kenntnissen in Netzwerkprotokollen, Linux-Administration, Windows-Systemen, Cloud-Sicherheit und Identitätsmanagement. Ein guter Spezialist kann außerdem CVE- und CVSS-Daten interpretieren, über APIs automatisieren, wichtige Ergebnisse validieren und die Behebung mit Ticketing- oder Security-Operations-Workflows verbinden.

OpenVAS-Projekte benötigen ausreichend praktische Erfahrung, um sichere Scan-Richtlinien zu entwerfen, Zugangsdaten zu konfigurieren, Feeds zu verwalten und nützliche Ergebnisse von Fehlalarmen zu unterscheiden. Der Umfang ist wichtiger als eine feste Dauer: Eine kleine Prüfung erfordert möglicherweise eine fokussierte Konfiguration, während eine Einführung im Unternehmen Asset-Governance, Leistungsplanung und klare Verantwortung für die Behebung benötigt.

OpenVAS kann häufig über genehmigten Zugriff remote konfiguriert und analysiert werden, besonders wenn die Zielumgebung gut dokumentiert ist. Die Zusammenarbeit vor Ort kann dennoch bei isolierten Netzwerken, sensiblen Systemen, Zugriffsprüfungen oder Organisationen erforderlich sein, die Kommunikation in der Landessprache und direkte Abstimmung voraussetzen.

OpenVAS-Qualität zeigt sich nicht nur darin, einen Scan zu starten. Fragen Sie, wie der Spezialist mit authentifizierten Tests, Ausschlüssen, Scan-Auswirkungen, Feed-Pflege, der Validierung von Fehlalarmen und klaren Empfehlungen zur Behebung umgeht. Prüfen Sie außerdem, ob frühere Ergebnisse sowohl für Sicherheits- als auch für Infrastrukturteams verständlich waren.

OpenVAS erkennt viele bekannte Schwachstellen und Konfigurationsprobleme, ersetzt jedoch keinen Penetrationstest. Automatisierte Scans bilden in der Regel nicht den vollständigen Kontext, miteinander verknüpfte Angriffspfade oder Tests der Geschäftslogik ab, die ein qualifiziertes Penetrationstest-Team durchführen kann.

OpenVAS-Spezialisten können eine konfigurierte GVM-Umgebung, Scan-Richtlinien, Dokumentationen zu Assets und Zugangsdaten, validierte Berichte und einen priorisierten Maßnahmen-Backlog zur Behebung liefern. Sie sollten außerdem Einschränkungen erklären, Ausnahmen dokumentieren und zeigen, wie das interne Team Feeds pflegt, Prüfungen erneut durchführt und behobene Probleme verifiziert.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die OpenVAS in ihren letzten Projekten eingesetzt haben, liegt bei 106 €, was einem Tagessatz von etwa 845 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die OpenVAS in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss, 42% mindestens einen Master-Abschluss und 8% einen Doktortitel.

Freelancer in Deutschland, die OpenVAS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,5 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die OpenVAS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Spanisch (15%).

Die häufigsten Industrien unter Freelancern in Deutschland, die OpenVAS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (92%), Professionelle Dienstleistungen (62%) und Bank- und Finanzwesen (54%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die OpenVAS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (77%) und Betrieb (69%).

Hauptstandorte der FRATCH Experten, die kürzlich OpenVAS eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH