Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die besten

PCI DSS Experten in Deutschland

mit schnellem, präzisem KI-Matching aus über 15.000 Lebensläufen.

Beauftragen Sie Experten, die Karten­datenflüsse absichern, PCI DSS-Anforderungen abbilden und prüfungsreife Nachweise für Zahlungsumgebungen vorbereiten. Lassen Sie sich schnell mit geprüften, verfügbaren Freelancern matchen, die wissen, wie man den Umfang reduziert und Kontrollen praxistauglich hält.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich PCI DSS eingesetzt haben

Verifizierter Experte

Michael Rosens

Profil ansehen

Projekt Manager

Wadern
Michael Rosens

Letzte Position:

Projekt Manager bei Payone GmbH (Worldline AG)

  • Ziel/Motivation: Die PAYONE benötigt dringend eine 360°-Sicht auf seine Kunden. PAYONE hat bisher keine übergreifende Stammdatenstrategie. Es ist nicht möglich, Kunden über alle relevanten Systeme hinweg zu identifizieren.

Die Organisation soll in die Lage versetzt werden, Kunden über alle relevanten Systeme zu identifizieren. Schaffung der Grundlage für das Stammdatenmanagement in PAYONE

  • Herausforderung: Aufgrund von Unternehmenszukäufen ist die Systemlandschaft sehr heterogen. Das Unternehmen ist sehr dynamisch und mit vielen Systemharmonisierungs- und Integrationsprojekten belastet, so dass Ressourcenengpässe und Wechsel in Projektprioritäten immer wieder eine fast unlösbare Aufgabe sind.

Aufgrund von BaFin Findings hat das Projekt eine zentrale Aufgabe und Rolle. Im ersten Fokus steht die Migration aller Kunden aus den stammdatenführenden Backend Systemen mit ihren AML/KYC Daten nach Salesforce. Dadurch soll eines der größten Findings gelöst werden und die entsprechenden ODD/EDD Prozesse etabliert werden.

Darüber hinaus müssen in Salesforce die Kundendaten harmonisiert werden. Aus früheren Migrationen erfolgte in Teilen eine Mehrfachanlage von Kunden. So soll am Ende nur noch ein Kunde in Salesforce geführt und mit entsprechenden Informationen aus den Backend Systemen auch erkannt werden können, welche Produkte und in welchen Processing Systemen der Kunde seine Dienstleistungen der Payone bezieht.

Projekt: ONE Customer

Budget: 1,5 Mio. €

Team: 10/30 Mitarbeiter (Vollzeit/Teilzeit); 4 Vendoren/Provider

Integration: 8 (Subsystem/Schnittstellen)

Anwendungen: Salesforce; SAP S4/HANA; Eigenentwicklungen

Tools: MS Office; Jira, Confluence, Sharepoint

Methoden: Hands-on; Agile (SAFe); Prince2

Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Prasad Tilloo

Profil ansehen

Solution Architect / Senior Manager – DTC E-Commerce-Plattform

Frankfurt
Prasad Tilloo

Letzte Position:

Solution Architect / Senior Manager – DTC E-Commerce-Plattform bei BRITA

  • Leitete die Discovery-Phase und den POC für die Migration von Shopware zu Shopify Plus in EMEA-Märkten und bewertete die Eignung der Plattform, die technische Architektur sowie Multi-Brand-/Multi-Country-Funktionen anhand der Business-Anforderungen.
  • Entwarf die Referenzarchitektur für die Shopify-Plus-Implementierung mit Headless-Frontend-Patterns (Vue.js, Nuxt.js), CMS-Integration (Magnolia) und Azure-Middleware (APIM, Functions, Logic Apps, Service Bus) für 11 EMEA-Märkte.
  • Definierte die Migrationsstrategie mit Analyse von Data Mapping, Cutover-Ansatz und Zero-Downtime-Deployment-Patterns unter Einsatz von Varnish-Cache, GitOps-Pipelines und CI/CD-Orchestrierung über sechs Vendor-Teams hinweg.
  • Entwickelte ein Multi-Tenant-Governance-Modell für Shopify Plus mit zentraler Administration, lokaler Storefront-Anpassung und Compliance-Kontrollen (GDPR, Datenresidenz).
  • Prototypte KI-gestützte Suchoptimierung (LLM.txt, JSON-LD) für die Auffindbarkeit von Produkten in Google-AI-Ergebnissen und zeigte damit Potenziale für die Performance nach dem Go-live auf.
  • Definierte mit C-Level-Strategie-Workshops die EMEA-Expansions-Roadmap für 15+ Märkte, einschließlich gestaffeltem Rollout, marktspezifischen Konfigurationen und Ressourcenbedarf.
  • Tech Stack: React, Nuxt.js, Vue.js, Magnolia CMS, Shopware, Shopify Plus, Azure (APIM, Functions, Logic Apps, Service Bus, Front Door), Varnish, SAP, MS Dynamics, Docker, Kubernetes, GitHub Actions, PostgreSQL, Kafka
Verifizierter Experte

Thomas Übermeier

Profil ansehen

Innovative Führungskraft in Fintech & Blockchain · Head of Engineering

Berlin
Thomas Übermeier

Letzte Position:

Head of Engineering - Midnight bei IOG / Midnight

IOG (IOHK) ist eines der weltweit führenden Unternehmen für Forschung und Engineering im Bereich Blockchain-Infrastruktur.

  • Ein lang laufendes R&D-Projekt in ein zusammenhängendes, produktionsreifes Testnet umgewandelt; dafür das 35-köpfige Engineering-Team (Core, QA, SRE) aufgebaut und skaliert.
  • Strategische Ausrichtung definiert und die technologische Entwicklung als wichtiges Mitglied der Führung mit den Geschäftszielen abgestimmt.
  • Softwareentwicklungsprozesse optimiert und agile Methoden eingeführt, was die operative Effizienz und die Code-Sicherheit verbessert hat.
  • Projekte in einem schnelllebigen Startup-Umfeld durch effektives Projektmanagement und gute Ressourcenplanung umgesetzt.
Verifizierter Experte

Serge Kalinin

Profil ansehen

MLOps (Machine Learning Operations)

Munich
Serge Kalinin

Letzte Position:

MLOps (machine learning operations) bei REWE Digital GmbH

  • Es ist wie ein Start-up innerhalb von REWE, wo wir von Grund auf ein neues Prognosesystem auf der Google Cloud Platform aufbauen müssen. Offiziell heißt meine Rolle MLOps, aber meine eigentlichen Aufgaben umfassen auch die Entwicklung von Datenverarbeitungspipelines (Data Engineering) sowie Aufgaben von Data Scientists wie Feature Engineering und Modelltraining.
  • GCP: Terraform (tofu), Vertex AI (Kubeflow), Cloud Run, IAM, Google Cloud Storage, BigQuery, Artifact Registry
  • Data Engineering: Snowflake als zentrales Data Warehouse, Terraform, DBT für die Implementierung von Datenmodellen
  • CI/CD: GitLab. Wir haben eine CI/CD-Pipeline aufgebaut, die Deployments neuer Releases bis in die Produktionsumgebung automatisiert
Verifizierter Experte

Tan Pham

Profil ansehen

DevOps- & Fullstack-Ingenieur

Hanau
Tan Pham

Letzte Position:

DevOps-Ingenieur im DevOps-Team bei Rise-World

  • Implementierung der spezifizierten DevOps-Lösungen zur Automatisierung der Infrastruktur (Terraform, Bicep, CloudFormation, Ansible) im lokalen Rechenzentrum (Ovirt, Proxmox, Ceph-Cluster, MinIO) und in der Private Cloud.
  • Verwaltung, Konfiguration und Umsetzung von CI/CD-DevOps-Pipelines (GitLab, GitFlow) zur Unterstützung des Entwicklungsprozesses (Artifactory, Prometheus, Istio, Service Mesh, Helm Charts, OpenShift (Red Hat Enterprise) / Kubernetes-Cluster), Red Hat Satellite.
  • Verwaltung, Einrichtung, Überwachung und Einspielung von Patches der Linux-Infrastruktur auf Basis von Red Hat Enterprise für Dev, Test und QA.
  • Einsatz von Scrum- und Kanban-Methoden.
  • Verwaltung, Konfiguration und Umsetzung von Sicherheitsstandards für die Bereitstellung in den Dev-, Test-, QA- und Produktionsphasen der neuen ePA-Anwendungen.
  • Entwicklung neuer Plugins und Add-ons für die bestehende Infrastruktur.
  • Datenbankunterstützung.
  • Unterstützung der Datenanalyse (Python, Spark, Pandas, Power BI, Splunk Enterprise).
  • Umsetzung von Best Practices für DevSecOps und BizDevOps unter Einsatz von GitOps (ArgoCD), Streamlit-Framework und Semaphore Ansible UI.
  • Konfiguration und Test von iperf, uperf, sysbench mit dem Benchmark-Operator für externe Quelldaten und IoT/MDM-Geräte, Erstellung von Berichten über ELK/OpenSearch.
  • Aufbau einer neuen Databricks-Plattform zur Sammlung und Analyse von Big Data aus verschiedenen Quellen und IoT-Geräten im Hadoop-Framework (Python, Pandas, PySpark, Power BI, Apache Airflow).
  • Aufbau der Backend-Datenaggregation und -verarbeitung zur Automatisierung der Bereitstellung von Konfigurationen zwischen verschiedenen OpenShift-Clustern und dem Big-Data-Framework (Python, Pandas, PySpark, Apache Spark, PostgreSQL, Django 2, Ansible Automation, Jira JSM).
  • Aufbau einer neuen ML-Pipeline-Plattform unter Verwendung von Kubeflow, TensorFlow, KServe.
  • Extraktion, Transformation und Laden von Daten aus verschiedenen Quellen, einschließlich strukturierter und unstrukturierter Daten, in ein analytisches DWH bzw. Big-Data-Cluster mit Python, Pandas, Polars, Power BI, Django-Backend und PostgreSQL.
  • Einrichtung eines neuen DevOps-Test- und QA-HashiCorp-Vault-Clusters für PKI und IAM.
  • Konfiguration und Test automatisierter Patches basierend auf CVSS-Bewertungen und SIEM-integrierten CVEs.
  • Einsatz von Nexpose und InsightVM zum Scannen von Schwachstellen in Netzwerken, Hosts, Containern und Anwendungen.
  • Planung und Umsetzung sicherer und skalierbarer AWS-Architekturen einschließlich VPC, EC2, S3, RDS und Route53 sowie ähnlicher Umgebungen auf Azure und GCP.
  • Automatisierte Systembereitstellung und -deployment mit CloudFormation-Vorlagen.
  • Konfiguration von IAM-Rollen, Richtlinien und Berechtigungen zur Gewährleistung einer sicheren Zugriffskontrolle.
  • Patch-Management, Backup-Automatisierung und Einrichtung der Notfallwiederherstellung in der AWS-Infrastruktur.
  • Überwachung und Optimierung der Systemleistung mit AWS CloudWatch und AWS Trusted Advisor.
  • Unterstützung von VMware-Diensten (vSphere, Aria, Horizon) und der virtuellen Desktop-Umgebung.
  • Entwicklung und Wartung von CI/CD-Pipelines mit Jenkins, GitLab CI/CD und AWS CodePipeline mit Schnittstelle zu Nutanix.
  • Konfiguration von AWS CloudWatch zur Überwachung der Anwendungsleistung und Systemereignisse.
  • Planung und Durchführung der Migration von On-Premises-Anwendungen zu AWS-Cloud-Plattformen.
  • Bereitstellung containerisierter Anwendungen mit Docker und Kubernetes in AWS-Umgebungen.
  • Bereitstellung interner Softwarepakete zwischen Verfügbarkeitszonen mit AWS CodeDeploy.
  • Erstellen und Bereitstellen von ML-Modellen mit Scikit-Learn, XGBoost und Spark MLlib einschließlich Hyperparameter-Tuning, Modellevaluation und Produktivsetzung.
Verifizierter Experte

Daniel Knirsch

Profil ansehen

Projektplanung und Implementierung einer 95-kWp-PV-Anlage

Freiburg im Breisgau
Daniel Knirsch

Letzte Position:

Projektplanung und Implementierung einer 95-kWp-PV-Anlage bei Assetmanagement-Unternehmen

  • Analyse der technischen und wirtschaftlichen Machbarkeit
  • Erstellung eines detaillierten Projektplans inklusive Zeit- und Ressourcenmanagement
  • Einholung und Bewertung von Angeboten, Auswahl der Komponenten sowie Steuerung der Lieferanten
  • Koordination aller beteiligten Gewerke (z. B. Elektriker, Montageunternehmen)
  • Überwachung der Bauausführung und Sicherstellung der Einhaltung von Terminen, Budgets und Qualitätsstandards
  • Abnahme und Inbetriebnahme der PV-Anlage inklusive Dokumentation
  • Nach Projektabschluss: Optimierung des Monitorings und Unterstützung beim Netzanschluss
Verifizierter Experte

Federico Leefhelm

Profil ansehen

ISO – Senior Consultant Quality & Information Security

Düsseldorf
Federico Leefhelm

Letzte Position:

Senior IAM Manager & Single Point of Contact für die Information Security bei EnBW Energie Baden-Württemberg AG

Als einziges großes integriertes Energiewe Unternehmen in Deutschland deckt EnBW die gesamte Wertschöpfungskette ab - von der Erzeugung von Energie über die Verteilung bis zu den Kunden. Sie bauen seine erneuerbaren Energiequellen aus, setzen sich für einen sozialverträglichen Kohleausstieg ein und treiben Schlüsseltechnologien wie die Nutzung von grünem Wasserstoff voran. Eine schnelle Energiewende und das Erreichen der Klimaneutralität bis 2035 hat Priorität für EnBW.  Entwicklung und Implementierung einer ganzheitlichen Prozesssicht, die sowohl technische als auch organisatorische Aspekte berücksichtigt  Sicherstellung einer E2E-Steuerung aller IAM-bezogenen technischen Services  Etablierung klarer Verantwortlichkeiten und Zuständigkeiten innerhalb der IAM-Landschaft  Zusammenarbeit mit verschiedenen Abteilungen zur Identifikation und Optimierung einer ganzheitlichen Architektur und Single Point of Contact (SPoC) für die Information Security  Einführung und Überwachung von Governance-Richtlinien zur Sicherstellung der Compliance und Sicherheit  Kontinuierliche Verbesserung der IAM-Prozesse und -Systeme durch regelmäßige Audits und Bewertungen Services  Teilnahme an externen Audits zum Prozess im Rahmen der offiziellen Audits zu den ISO-Normen  Weiterentwicklung der Richtlinie zur Festlegung administrativer Vorgaben und Abläufen und deren Abstimmung mit administrativen Bereichen  Konzeptionelle Weiterentwicklung des KPI-Systems zur Messung der Prozessqualität

Verifizierter Experte

Serdar Colak

Profil ansehen

Berater

Cologne
Serdar Colak

Letzte Position:

Berater bei Freiberuflich

  • ISO-27001-Implementierung & Audit-Readiness
  • NIS2- & DORA-Compliance-Unterstützung
  • Interim-/Teilzeit-CISO-Services
  • IT-Risiko & Kontrollen (ITGC, SOX, COBIT, BAIT)
  • M&A- und IT-Due-Diligence für Startups/Ventures
  • Business-Continuity-Management (BCM, ISO 22301)
  • Entwicklung von Cybersecurity-Frameworks (NIST, ISO, BSI)
  • Beratung zu GRC-Tools (Archer, ServiceNow)
Verifizierter Experte

Vladimir Mildenberger

Profil ansehen

IT- & Cybersecurity-Projektleiter

Bad Soden-Salmünster
Vladimir Mildenberger

Letzte Position:

IT- & Cybersecurity-Projektleiter bei Technologieunternehmen / IT-Sicherheitslösungen

  • Planung, Steuerung und Umsetzung von IT-Security-Projekten mit Fokus auf Palo Alto-Lösungen (z. B. Next-Gen Firewalls, Prisma Access, Cortex, SASE, Zero Trust)
  • Koordination interdisziplinärer Teams und Ressourcen über alle Projektphasen hinweg
  • Steuerung von Projektumfang, Zeitplan, Budget und Qualität gemäß Kundenzielen
  • Aktives Stakeholder-Management und Sicherstellung von Transparenz und Kommunikation
  • Risikomanagement: Identifikation, Bewertung und Steuerung projektbezogener Risiken
  • Erstellung und Pflege von Projektplänen, Budgetübersichten und Reportings
  • Sicherstellung der Kundenzufriedenheit durch hochwertiges Projekt- und Beziehungsmanagement
  • Anwendung etablierter Projektmanagement-Methoden wie PMI, PRINCE2 oder SCRUM zur strukturierten Projektumsetzung
Verifizierter Experte

Flamur Abdyli

Profil ansehen

Fractionaler Chief Information Security Officer

Berlin
Flamur Abdyli

Letzte Position:

Fractionaler Chief Information Security Officer bei VR Smart Guide GmbH

  • Verbesserung und Weiterentwicklung des Information Security Management System (ISMS) nach ISO 27001- und TISAX-Standards durch kontinuierliches Aktualisieren und Verfeinern des ISMS, um es an globale Entwicklungen anzupassen.
  • Sicherstellen, dass Sicherheitspraktiken und -richtlinien in alle Geschäftsprozesse integriert werden, um Zertifizierungen zu erlangen und aufrechtzuerhalten.
  • Führung bei der Identifikation, Bewertung und Minderung von Risiken in der gesamten Organisation und Festlegung von Benchmarks für Sicherheitsmaßnahmen.
  • Überwachung und Optimierung von Sicherheitsprozessen mit Schwerpunkt auf Incident Management und schneller Reaktion durch Entwicklung und Durchsetzung von Richtlinien zur schnellen Erkennung, Untersuchung und Behebung von Sicherheitsvorfällen.
  • Schulung und Leitung des Incident Response Teams für effektives Management von Sicherheitsverletzungen, um Auswirkungen zu minimieren und eine zügige Wiederherstellung zu gewährleisten.
  • Implementierung von Lösungen für kontinuierliches Monitoring, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren.
  • Durchführung umfassender Sicherheitsbewertungen für interne und externe IT-Projekte unter Einhaltung von DSGVO, DORA und anderen relevanten Standards.
  • Überwachung von Sicherheitsprüfungen für alle IT-Projekte, um die Einhaltung rechtlicher und regulatorischer Anforderungen sicherzustellen.
  • Integration von Sicherheitsmaßnahmen von der Planungsphase bis zum Rollout, um die Sicherheitsstandards der Organisation in allen Projekten zu gewährleisten.
  • Zusammenarbeit mit Projektteams zur Bearbeitung von Feststellungen und zum effektiven Management von Sicherheitsrisiken.
  • Funktion als Hauptsicherheitsberater für die IT-Abteilung und das Senior Management, Bereitstellung von Einblicken zu potenziellen Sicherheitsherausforderungen.
  • Förderung einer Sicherheitsbewusstseinskultur in der gesamten Organisation durch Schulungen und regelmäßige Kommunikation.
  • Leitung von Sicherheitsinitiativen, die mit den langfristigen strategischen Zielen der Organisation übereinstimmen.
  • Aufbau und Überwachung eines robusten Third-Party-Risikomanagement-Frameworks zur Abschwächung externer Sicherheitsbedrohungen durch regelmäßige Bewertung der Sicherheitspraktiken und Compliance von Drittanbietern sowie Entwicklung von Notfallplänen und Gegenmaßnahmen.
  • Bereitstellung regelmäßiger Updates und Sicherheitsbriefings für die Geschäftsleitung und relevante Gremien, Hervorhebung aktueller Sicherheitsvorfälle, Reaktionen, Erkenntnisse und Empfehlungen für strategische Verbesserungen.
Verifizierter Experte

Manuel Engelhardt

Profil ansehen

Externer fachlicher Leiter für CI/CD, Architektur & technische Governance

Essen
Manuel Engelhardt

Letzte Position:

Externer fachlicher Leiter für CI/CD, Architektur & technische Governance bei Versicherung

  • Fachliche Leitung der CI/CD-Modernisierung im System „Konzern Archiv 4.0“
  • Architektur- und Steuerungsverantwortung gemäß Leistungsbeschreibung
  • Aufbau moderner Erstellungs- und Bereitstellungsprozesse
  • CI/CD-Schulung und Befähigung des internen Entwicklerteams
  • Integration moderner DevOps-, Sicherheits- und Compliance-Standards
  • Sicherstellung technischer Governance inklusive Zusammenarbeit mit Revision & BaFin
  • Eigenverantwortliche Durchführung der Modernisierungsmaßnahmen
  • Begleitung des Teams bei der Einführung neuer Technologien und Methoden
Verifizierter Experte

Nikita Sudhakar Kandekar

Profil ansehen

Assistant Manager - Cybersicherheit

Freising
Nikita Sudhakar Kandekar

Letzte Position:

Assistant Manager - Cybersicherheit bei Vodafone India Service Pvt Ltd

  • Aufrechterhaltung einer Compliance-Rate von 95 % für über 300 Anbieter durch Lieferantenrisikobewertung.
  • Betreuung des GRC für die Märkte Irland, Griechenland und Ägypten.
  • Durchführung von DPIA für Lieferanten.
  • Zusammenarbeit mit verschiedenen Stakeholdern, darunter Lieferanten, interne Teams und externe Partner, um die Einhaltung von Cybersicherheitsstandards und -richtlinien sicherzustellen.
  • Unterstützung bei Cybersicherheitsvorfällen, um geeignete Maßnahmen zur Risikominderung zu ergreifen und die Daten des Unternehmens zu schützen.
  • Mitwirkung an der kontinuierlichen Verbesserung von Cybersicherheitsprozessen und -praktiken bei Vodafone, um dem Unternehmen zu helfen, neuen Bedrohungen und Schwachstellen einen Schritt voraus zu sein.
Verifizierter Experte

Kshitija Kamtam

Profil ansehen

CEO-Büro

Düsseldorf
Kshitija Kamtam

Letzte Position:

CEO-Büro bei Techno Design GmbH

  • Fungierte als vertrauenswürdiger Berater der Geschäftsführung, steuerte strategische Initiativen, organisierte Meetings und stellte die Nachverfolgung wesentlicher Prioritäten sicher.
  • Leitete den Launch einer Unternehmensreise-Plattform, koordinierte funktionsübergreifende Teams und verbesserte die operative Effizienz.
  • Führte Markt- und Wettbewerbsanalysen durch, um Wachstumschancen zu identifizieren und Geschäfts- sowie Investitionsentscheidungen zu unterstützen.
  • Unterstützte M&A- und Venture-Bewertungen und trug so zur globalen Expansion und Portfoliostrategie bei.
  • Erstellte Strategie-Briefs, Business Cases und Präsentationen für die Geschäftsleitung, um datenbasierte Entscheidungen zu fördern.
  • Verantwortete den Quartals- und Jahresplanungsprozess, verfolgte KPIs und sorgte für die Abstimmung mit den Unternehmenszielen.
  • Planierte und setzte Markeninitiativen um, einschließlich der Organisation von Techno auf der Bharat Tex, um Sichtbarkeit in der Branche und Partnerschaften zu stärken.
  • Stärkte die interne Kommunikations- und Governance-Struktur, wodurch die Umsetzungseffizienz um 20 % verbessert wurde.
  • Initiierte Prozessverbesserungen zur Steigerung der Disziplin bei der Umsetzung und strategischen Ausrichtung.
  • Verbesserten die Governance- und Reporting-Mechanismen, um Verantwortlichkeiten, Meilenstein-Tracking und Performance-Transparenz zu erhöhen.
  • Arbeitete eng mit den Bereichen Finanzen, Produkt und Strategie zusammen, um eine termingerechte Umsetzung funktionsübergreifender Prioritäten sicherzustellen.
  • Fördete den Wissensaustausch und kontinuierliche Verbesserungsprozesse zur Stärkung der Zusammenarbeit und Umsetzung im Unternehmen.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die PCI DSS einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

22 Jahre

Positionsdauer

2,1 Jahre

Positionen pro Freelancer

16

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Revision

Bachelor-Abschluss oder höher

90%

Master-Abschluss oder höher

57%

Doktortitel

10%

Zertifizierungen pro Freelancer

5

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

95%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 10 20 30 40
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die PCI DSS einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 927 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 960 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

PCI DSS-Grundlagen

PCI DSS, der Payment Card Industry Data Security Standard, legt die Regeln zum Schutz von Karteninhaberdaten fest. Unternehmen nutzen ihn, um Zahlungsseiten, Gateways, Terminals, Back-Office-Systeme und jede Umgebung abzusichern, die Zahlungsdaten speichert, verarbeitet oder überträgt.

Wo er eingesetzt wird

  • E-Commerce-Checkout und gehostete Zahlungsseiten
  • POS- und Terminal-Umgebungen
  • Payment-Gateways und Integrationen
  • Prüfungen zur Speicherung von Kartendaten und zur Reduzierung des Umfangs
  • Vorbereitung auf Audits und Planung von Remediations

Was Experten tun

Starke PCI DSS-Profis übersetzen den Standard in konkrete Kontrollen. Sie ordnen Systeme dem Scope zu, prüfen die Netzsegmentierung, kontrollieren Protokollierung und Zugriffskontrolle und helfen Teams dabei, Lücken in Richtlinien, Nachweisen und technischen Schutzmaßnahmen zu schließen.

Wichtige Fähigkeiten

Gute Spezialisten kennen den Standard, aber auch die Systeme darum herum: Firewalls, IAM, Verschlüsselung, Schwachstellenmanagement, sichere Konfigurationen und Incident Response. Sie sollten Architekturdiagramme sicher lesen, mit Security- und Infrastruktur-Teams sprechen und Erkenntnisse in klare To-dos übersetzen können.

Wann Unternehmen sie hinzuziehen

Unternehmen brauchen oft freiberufliche Unterstützung vor einer Prüfung, nach einer fehlgeschlagenen Bewertung, bei einem Redesign oder wenn ein neuer Zahlungsfluss den Umfang erweitert. In Deutschland ist das besonders häufig in Retail, Fintech, SaaS, Travel und bei Dienstleistungsunternehmen, die Kartendaten über Teams und Anbieter hinweg verarbeiten.

Starke Umsetzung

Ein guter Profi macht mehr als nur Häkchen setzen. Er hilft Teams, Kontrollen zu dokumentieren, Nachweise vorzubereiten, kompensierende Maßnahmen zu erklären und einen Plan zu erstellen, der zu den realen Abläufen passt. Die beste Arbeit hinterlässt beim Unternehmen eine klarere PCI DSS-Position und weniger Überraschungen bei der nächsten Prüfung.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Was Kunden uns zu PCI DSS am häufigsten fragen – kurz beantwortet.

PCI DSS wird genutzt, um Karteninhaberdaten in Systemen zu schützen, die Zahlungsinformationen speichern, verarbeiten oder übertragen. Unternehmen setzen ihn für Zahlungsseiten, Terminals, Gateway-Integrationen und Back-Office-Umgebungen ein, die die Sicherheit von Kartendaten beeinflussen können.

PCI DSS ist ein Sicherheitsstandard für Zahlungskarten mit sehr konkreten Kontrollanforderungen für Umgebungen mit Kartendaten. ISO 27001 und SOC 2 sind breitere Sicherheits- und Vertrauensrahmen, deshalb nutzen viele Unternehmen sie zusätzlich zu PCI DSS und nicht statt dessen.

Ein starker PCI DSS-Spezialist versteht sowohl den Standard als auch die technische Umgebung darum herum. Suchen Sie nach jemandem, der den Scope abbilden, Kontrollen prüfen, Nachweise vorbereiten und mit Security-, Infrastruktur- und Anwendungsteams zusammenarbeiten kann.

Die besten PCI DSS-Profis bringen meist praktische Erfahrung mit Netzsegmentierung, Identitäts- und Zugriffssteuerung, Verschlüsselung, Protokollierung, Schwachstellenmanagement und sicherer Konfiguration mit. Auch Kommunikationsfähigkeit ist wichtig, weil sie Erkenntnisse in klare Schritte für verschiedene Teams übersetzen müssen.

Ein PCI DSS-Projekt braucht mehr als allgemeines Sicherheitswissen, sobald der Scope unklar ist oder die Nachweise unübersichtlich sind. Kleinere Prüfungen können mit einem fokussierten Spezialisten funktionieren, während Audits, Remediationspläne und komplexe Zahlungsflüsse meist jemanden brauchen, der ähnliche Umgebungen schon einmal betreut hat.

Die meiste PCI DSS-Arbeit kann remote erledigt werden, wenn der Spezialist Diagramme, Richtlinien, Logs und Nachweise sicher prüfen kann. Vor-Ort-Zeit kann bei Workshops, Systembegehungen oder dann helfen, wenn Teams schnellere Entscheidungen über Security, IT und Betrieb hinweg brauchen.

Ein guter PCI DSS-Freelancer stellt präzise Fragen zu Karten­datenfluss, Scope und Verantwortlichkeiten, bevor er Lösungen vorschlägt. Qualität zeigt sich in praxisnahen Empfehlungen, sauberen Nachweisen und der Fähigkeit, den Scope zu reduzieren, ohne Kontrollen zu schwächen.

In Deutschland erwarten Unternehmen oft, dass ein PCI DSS-Spezialist reibungslos mit Security-, IT- und Compliance-Teams zusammenarbeitet, manchmal auf Englisch und manchmal auf Deutsch. Geschätzt wird auch jemand, der Remote-Arbeit mit lokalen Workshops abstimmen kann, wenn sensible Zahlungssysteme direkt geprüft werden müssen.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die PCI DSS in ihren letzten Projekten eingesetzt haben, liegt bei 116 €, was einem Tagessatz von etwa 927 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die PCI DSS in ihren letzten Projekten eingesetzt haben, haben 90% mindestens einen Bachelor-Abschluss, 57% mindestens einen Master-Abschluss und 10% einen Doktortitel.

Freelancer in Deutschland, die PCI DSS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,1 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die PCI DSS in ihren letzten Projekten eingesetzt haben, sind Deutsch (97%), Englisch (95%) und Französisch (24%).

Die häufigsten Industrien unter Freelancern in Deutschland, die PCI DSS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (71%) und Professionelle Dienstleistungen (42%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die PCI DSS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (97%), Betrieb (84%) und Projektmanagement (84%).

Hauptstandorte der FRATCH Experten, die kürzlich PCI DSS eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH