Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finde in Minuten die besten

Penetration Testing Experten in München

aus über 15.000 CVs mit der Power von KI.

Stelle Experten ein, die Web-Apps, Cloud-Setups und interne Netzwerke prüfen und die Ergebnisse dann in klare Fixes und Retest-Pläne verwandeln. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in München kennen, die kürzlich Penetration Testing eingesetzt haben

Verifizierter Experte

Sebastian Beer

Profil ansehen

Senior Projektmanager Digital und KI | IPMA Level C

München
Sebastian Beer

Letzte Position:

Projektleiter – Customer Information Tool (EMEA) bei Microsoft AI Tour 2026

  • Projektleitung für die Umsetzung des Customer Information Tools für die Microsoft AI Tour EMEA
  • Steuerung der Entwicklung einer Event-Plattform mit Sponsoren, Speakern und Agenda
  • Durchführung eines Compliance Audits zur Sicherstellung der Microsoft-Unternehmensrichtlinien
  • Koordination von Dienstleistern, Abhängigkeiten und Liefereinheiten über mehrere europäische Tour-Stopps und Messeauftritte hinweg
Verifizierter Experte

Markus Oberhammer

Profil ansehen

Leitender E-Lösungsarchitekt & Senior Anforderungsingenieur

Munich
Markus Oberhammer

Letzte Position:

Leitender E-Lösungsarchitekt & Senior Anforderungsingenieur bei Zasterbot-Oracle

  • Klärung von Projektzielen, Umfang und fachlichem Zielbild für den Aufbau der KI-basierten Wissensdatenbank.
  • Ableitung der initialen Architektur- und Umsetzungsstrategie für den Zasterbot-Chatbot inklusive Abgrenzung von minimal funktionsfähigem Produkt (MVP) und Ausbaustufen.
  • Erarbeitung eines fachlichen Zielbilds für den Aufbau einer strukturierten Wissensdatenbank und die Integration eines zukünftigen Chatbots.
  • Ableitung und Priorisierung von Anwendungsfällen für die Informationsbeschaffung und -bereitstellung durch den Chatbot.
  • Modellierung von Datenstrukturen und -flüssen zur effektiven Organisation der Wissensdatenbank auf der Base44-Plattform.
  • Konzeption und Implementierung der Datenmodelle zur Speicherung und Verknüpfung relevanter Informationen.
  • Entwicklung von Prozessen zur Extraktion, Analyse und Aufbereitung von Rohdaten für die Wissensdatenbank.
  • Sicherstellung der Datenkonsistenz und -qualität als Grundlage für den zukünftigen Chatbot.
  • Planung der Integration großer Sprachmodelle (LLMs) und Retrieval-Augmented Generation (RAG) für präzise und kontextbezogene Antworten.
  • Implementierung von Funktionen zur Analyse und Darstellung von Daten aus der Wissensdatenbank.
  • Nutzung der Base44-Plattform mit JSON-Schema-basierten Entitäten und flexiblem Berechtigungskonzept.
  • Implementierung von Deno-Funktionen für Backend-Logik, Eventverarbeitung und Anbindung externer APIs.
  • Integration von OpenAI-Services für die initiale Datenanalyse.
Verifizierter Experte

Mevlüt Yıldırım

Profil ansehen

Projekt

München
Mevlüt Yıldırım

Letzte Position:

Projekt bei Physische Adversarial-Angriffe mittels holografischer Ventilatorprojektionen

  • Planung und Durchführung von Black-Box-Adversarial-Tests an Verkehrszeichenerkennungs-Pipelines; Erstellung eines Bedrohungsmodells und einer Angriffsflächenanalyse für sicherheitskritische Szenarien
  • Aufbau eines programmierbaren Hardware-Prototyps mit einem holografischen POV-Lüfter und einem reproduzierbaren Test-Setup, um Echtzeitsversuche durchzuführen und Beweise für die Schwachstellenanalyse zu sammeln
  • Quantifizierung von Fehlklassifizierungen in Abhängigkeit von Beleuchtung, Entfernung und Winkel mit bis zu 90% ungezielter Fehlklassifizierung; Bereitstellung von Reproduktionsschritten, Proofs-of-Concept, priorisierten Gegenmaßnahmen sowie Dokumentation von Einschränkungen und Restrisiken
Verifizierter Experte

Marco Bloch

Profil ansehen

Business Analyst | IT-Projektleiter

München
Marco Bloch

Letzte Position:

Business Analyst | IT-Projektleiter bei Mercedes-Benz Group AG

  • Koordination der Implementierung von IT-Projekten, Teilprojekten und Weiterentwicklungen im Rahmen von DevOps
  • Steuerung von IT-Dienstleistern und Verantwortung für die Qualität der IT-Systeme unter Einhaltung strategischer Vorgaben
  • Unterstützung bei der Erstellung sicherheitsrelevanter IT-Dokumente, einschließlich Security Profile, Data@Cloud, SCA und Penetrationstests
  • Vollumfängliche Projektleitungsverantwortung: Verfolgung und Einhaltung der jeweiligen Ressourcen (Scope, Termine, Kosten und Qualität)
  • Definition von Anforderungsprofilen für externe Dienstleister sowie Prüfung und Bewertung von Angeboten
  • Unterstützung bei der Einrichtung und Verwaltung von Windows- und Linux-Servern in Zusammenarbeit mit Infosys, einschließlich der Konfiguration und Freischaltung von Netzwerkports
Verifizierter Experte

Rupesh Kumar Sendge

Profil ansehen

Berater für IT-Baseline-Compliance

München
Rupesh Kumar Sendge

Letzte Position:

Berater für IT-Baseline-Compliance bei Consultant

  • Überprüfung der Baseline-Compliance anhand der MAS-Audit-Ergebnisse
  • Erstellung eines technischen Architekturkonzepts für 30 Technologien zur Entwicklung von Hardening-Standardartefakten
  • Identifizierung und Umsetzung von Automatisierungsmöglichkeiten für gegebene Technologien auf Basis von CIS
  • Erstellung der Standard-Baseline-Konfiguration basierend auf internen Sicherheitsrichtlinien
  • Verantwortlich für die Erstellung von Architekturartefakten für die Cloud Native Application Protection Platform (CNAPP) auf Basis der Azure-Cloud-Plattform
  • Verantwortlich für RFQ und RFP für verschiedene CNAPP-Lösungen (Qualys Total Cloud, CrowdStrike, Azure Security Center)
  • Unterstützung der Compliance-Prüfung und -Validierung mittels automatisierter Skripte für eine Stichprobe von IT-Geräten und Instanzen
  • Verantwortlich für den gesamten Lifecycle des Schwachstellenmanagements mit Nexpose, Behebung, Reporting und Integration der Ergebnisse in Splunk, HPSM und Tableau
  • Unterstützung bei Audits für MAS
Verifizierter Experte

Jürgen Hertweck

Profil ansehen

Entwicklung von iOS-Apps (KI-basiert)

Ottobrunn
Jürgen Hertweck

Letzte Position:

Entwicklung von iOS-Apps (KI-basiert) bei Refreco GmbH

  • Realisierung von Apps in Swift für iOS
  • AI-gestützte SW-Entwicklung mittels Vibe Coding mit Claude Code
  • Web-Applikationen durch Vibe Programming
  • Einsatz von Swift, Xcode 15, Claude Code, Proxmox, GitLab, Visual Studio Code, Cursor, Doors, ClearCase
  • Nutzung von MS Project, OpenShift, Docker, Project Server, PageMaker, CRM, MS-SQL Server
  • SW-Technik: UML, BPMN 2.0, ERD, Client-/Server-Technik
Verifizierter Experte

Sebastian Lingenfelter

Profil ansehen

Spezialist für LLM-Antwortbewertung

Munich
Sebastian Lingenfelter

Letzte Position:

Spezialist für LLM-Antwortbewertung bei Translated.com

  • Erstellte und verfeinerte technische und compliance-orientierte Datensätze für KI und stellte eine hochwertige, strukturierte Dokumentation sicher.
  • Führte Supervised Fine-Tuning (SFT) und RLHF-Aufgaben durch und hielt strikte Vorgaben aus Industrie- und Sicherheitsrichtlinien ein.
  • Erstellte detaillierte technische Berichte und Feedback für Audit- und QA-Teams.
  • Arbeitete mit funktionsübergreifenden Teams an Dokumentationsstrategien für großangelegte KI-Bereitstellungen zusammen.
Verifizierter Experte

Alexander Nagy

Profil ansehen

Sicherheitsexperte

München
Alexander Nagy

Letzte Position:

Sicherheitsexperte bei DAK-Gesundheit

  • Pentest von Mobile Anwendungen
  • Code Review
  • Gematik Audit
  • Entwicklung von Secure Software Development Methoden
  • Erstellung von Sicherheits- und Testkonzept
  • Penetration Testing von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SharePoint, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen und .NET, AWS, API
  • Tools: MobSF, Frida, Android Studio, Drozer, Objection, Azure
Verifizierter Experte

Rick Grassmann

Profil ansehen

Interim-IT-Sicherheitsanalyst

München
Rick Grassmann

Letzte Position:

Interim-IT-Sicherheitsanalyst bei GLS IT Services GmbH

  • Risikomanagement
  • Incident Management
  • Sicherheitsanalyse
  • Secure Coding
  • Informationssicherheitsmanagementsystem (ISMS)
Verifizierter Experte

Dhia Laouiti

Profil ansehen

Praktikum als Softwareentwickler

Munich
Dhia Laouiti

Letzte Position:

Praktikum als Softwareentwickler bei Passau University

  • Entwickelte eine C++-Bibliothek mit IDL für sichere DDS-Systemkommunikation, mit Fokus auf Protokollserialisierung und Schnittstellendefinition.
  • Führte umfangreiche Validitätstests durch und erstellte ein CLI-Fenster, um die Integration der Bibliothek zu vereinfachen und optimale Leistung sowie Sicherheit zu gewährleisten.
Verifizierter Experte

Volker Jung

Profil ansehen

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor

Gröbenzell
Volker Jung

Letzte Position:

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor bei Vetter Pharma-Fertigung GmbH & Co. KG

  • Planung und Durchführung einer BIA/BCM-Bewertung, um Risikominderungsmaßnahmen und Prozessoptimierungen zu identifizieren und der Geschäftsführung Transparenz über Risiken zu geben
  • Bewertung des KRITIS/NIS-2-Status und Umsetzung der Anforderungen
  • Erstellung einer umfassenden digitalen Roadmap sowie einer KRITIS-Roadmap zu ISO 27001, NIS-2 und Datenschutz
  • Optimierung des Krisenmanagementprozesses und der Dokumentation
  • Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträge zur Einhaltung interner und regulatorischer Vorgaben
  • Sicherstellung der organisatorischen Auditbereitschaft für die Landesbehörde für Aufsicht (LBA) und Unterstützung der Prüfprozesse
  • Verbesserung der Asset-Management-Prozesse und der Klassifizierung sensibler Daten zur Stärkung der Gesamtsicherheit
  • Planung und Beauftragung regelmäßiger Penetrationstests (intern, extern) zur Identifikation von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen
  • Durchführung von Compliance-Prüfungen nach EU-CER-Anforderungen und Reporting
  • Erstellung von Managementstatus- und Risiko-Reports für transparente Kommunikation von Risiken und Sicherheitslage
  • Verwaltung der Registrierung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und fortlaufende Statusmeldungen
  • Durchführung einer Lieferketten-Risikoanalyse sowie Optimierung der Bewertungs- und Reportingprozesse
  • Verbesserung der IT/OT-Netzwerksegmentierung zur Erhöhung der Sicherheit und Reduzierung möglicher Audit-Risiken
  • Stärkung der Cyber-Resilienz durch proaktive Maßnahmen, verbesserte Sicherheitsframeworks und KPI-Reporting
  • Einführung von SIEM/SOC/EDR zur Verbesserung des Cybersecurity-Monitorings und der Reaktionsfähigkeit
  • Planung und Durchführung von Awareness-Schulungen für Mitarbeiter, Administratoren und Führungskräfte
  • Optimierung der Vorfallmeldeprozesse für eine zeitnahe und genaue Berichterstattung von Cybersecurity-Ereignissen
  • Erstellung einer KI-Richtlinie in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von Künstlicher Intelligenz im Unternehmen
  • Festlegung und Umsetzung der ISO 27001:2022-Anforderungen im Rahmen des Informationssicherheitsmanagementsystems
  • Tätigkeit als interimistische Leitung des InfoSec-Teams
  • Einführung von Informationssicherheit in die globale KAM- und Vertriebsorganisation
  • Verbesserung des Zugangs- und Berechtigungsmanagements einschließlich privilegierter Zugriffe
  • Durchführung interner Audits in Zusammenarbeit mit der Internen Revision
Verifizierter Experte

Sebastian Fohler

Profil ansehen

Geschäftsführer Systemadministration & DevOps

Munich
Sebastian Fohler

Letzte Position:

Geschäftsführer Systemadministration & DevOps bei Far Galaxy Networks

  • Migration von Windows-Anwendungen mithilfe von Windows Server 2022/2025, DHCP, Active Directory, Vertrauensstellung und -einrichtung, GPO-Verwaltung
  • Automatisierung von Cloud-Services, Firewall- und Netzwerkmanagement, Debugging

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Penetration Testing einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

16 Jahre (Deutschland: 17 Jahre)

Positionsdauer

2,2 Jahre (Deutschland: 1,9 Jahre)

Positionen pro Freelancer

11 (Deutschland: 13)

Häufigste Fachbereiche

Informationstechnologie (IT), Qualitätssicherung, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Automotive, Professionelle Dienstleistungen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Finanzen

Bachelor-Abschluss oder höher

100% (Deutschland: 96%)

Master-Abschluss oder höher

82% (Deutschland: 60%)

Zertifizierungen pro Freelancer

2 (Deutschland: 5)

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

100% (Deutschland: 99%)

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 2 4 6 8
<€400 €400-​800 €800-​1200 €1200+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in München, die Penetration Testing einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 785 €
Ø Deutschland 844 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 780 €
Median Deutschland 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Was es abdeckt

Penetration Testing, oft auch Pentesting oder Pen Testing genannt, ist eine kontrollierte Sicherheitsprüfung. Sie hilft dabei, Schwachstellen zu finden, bevor Angreifer es tun. Gute Experten testen reale Systeme und erklären das Risiko dann in klaren Worten.

Typische Aufgaben

  • Testen von Webanwendungen und API-Prüfungen
  • Netzwerk- und interne Sicherheitsanalysen
  • Prüfungen von Cloud, Identität und Zugriff
  • Erneutes Testen nach Fixes und Härtung

Diese Projekte sind in Münchner Teams oft Teil von Release-Zyklen, Audits oder Security-Reviews. Die Arbeit orientiert sich an Belegen, nicht an Vermutungen.

Tools und Methoden

Gute Profis nutzen zuerst manuelle Tests und unterstützen sie dann mit Scannern und framework-basierten Prüfungen. Sie kennen Burp Suite, Nmap, Metasploit, OWASP-Empfehlungen und gängige Angriffswege. Außerdem wissen sie, wie man Findings so dokumentiert, dass Engineers damit arbeiten können.

Wann Hilfe sinnvoll ist

Unternehmen holen sich freie Spezialisten, wenn ein Produkt live geht, eine neue Umgebung zugänglich wird oder ein Audit unabhängige Tests braucht. Das ist auch hilfreich, wenn das interne Team zusätzliche Kapazität oder einen frischen Blick auf ein hartnäckiges Problem braucht. Remote-Arbeit ist üblich, aber Vor-Ort-Sessions können bei sensiblen internen Tests helfen.

Was starke Experten liefern

Starke Penetration-Testing-Profis tun mehr, als nur Tools laufen zu lassen. Sie grenzen den Umfang sorgfältig ein, halten sich an die vereinbarten Regeln und priorisieren Probleme nach dem echten Risiko. Du solltest klare Belege, reproduzierbare Schritte und praktische Hinweise zur Behebung erwarten.

Die richtige Passung wählen

Achte auf Erfahrung mit derselben Art von System, nicht nur auf allgemeine Security-Aussagen. Ein guter Experte kann moderne Web-Apps, Altsysteme oder cloudlastige Umgebungen testen, ohne den Fokus zu verlieren. Für Münchner Unternehmen kann Deutsch und Englisch wichtig sein, wenn Berichte von gemischten Teams geprüft werden.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um Penetration Testing am häufigsten aufkommen.

Penetration Testing wird genutzt, um ausnutzbare Schwachstellen in Systemen zu finden, bevor Angreifer es tun. Es kann Web-Apps, APIs, Netzwerke, Cloud-Setups und interne Umgebungen abdecken. Das wichtigste Ergebnis ist ein klarer Bericht mit Belegen, Auswirkungen und Hinweisen zur Behebung.

Pentesting geht weiter als ein standardmäßiger Schwachstellenscan. Ein Scan kann mögliche Probleme markieren, aber ein Spezialist prüft, ob sie tatsächlich ausnutzbar sind und welchen Schaden sie verursachen könnten. Das macht Pentesting besser, wenn du Belege, Kontext und Priorisierung brauchst.

Ein starker Penetration Testing-Spezialist kennt meist auch Web-Sicherheit, Netzwerke, Identitätssysteme und gängige Cloud-Services. Wichtig sind außerdem Kenntnisse zu OWASP Top 10, Linux, Scripting und dem Schreiben von Berichten. Für manche Projekte hilft auch Wissen zu Kubernetes, Active Directory oder mobiler Sicherheit sehr.

Das richtige Niveau hängt vom Ziel ab. Ein einfacher Review einer Web-App kann zu einem fokussierten Spezialisten passen, während internes Red-Team-Testing oder komplexe Cloud-Umgebungen breitere Erfahrung erfordern. Bitte um frühere Arbeit an Systemen wie deinem und um Beispiele dafür, wie Findings erklärt und behoben wurden.

Penetration Testing läuft oft remote, besonders bei Web-Apps und APIs. Vor-Ort-Arbeit kann in München nützlich sein, wenn interner Netzwerkzugang, sensible Laborumgebungen oder enge Abstimmung mit lokalen Teams wichtig sind. Viele Projekte nutzen eine Mischung aus Remote-Planung und Tests vor Ort.

Penetration Testing ist eine strukturierte Prüfung mit vereinbartem Umfang, Regeln und Ergebnissen. Ethical Hacking ist ein breiterer Begriff, der viele Arten autorisierter Sicherheitsarbeit umfassen kann. In der Praxis werden die Begriffe oft zusammen verwendet, aber der Projektumfang sollte immer klar definiert sein.

Ein guter Pen testing-Bericht erklärt, was getestet wurde, was gefunden wurde, wie es verifiziert wurde und warum es wichtig ist. Er sollte reproduzierbare Schritte, klare Belege und konkrete Hinweise zur Behebung enthalten. Die besten Berichte helfen Entwicklungsteams, schnell zu handeln, statt sie raten zu lassen.

Ja, Penetration Testing sollte oft ein Retesting enthalten. Nachdem die Fixes eingespielt wurden, prüft der Experte, ob das Problem behoben ist und ob noch verwandte Angriffswege bestehen. Dieser letzte Schritt ist nützlich für den Release-Freigabeprozess, Audits und interne Security-Reviews.

Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die Penetration Testing in ihren letzten Projekten eingesetzt haben, liegt bei 98 €, was einem Tagessatz von etwa 785 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in München, Deutschland, die Penetration Testing in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss und 82% mindestens einen Master-Abschluss.

Freelancer in München, Deutschland, die Penetration Testing in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 16 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.

Die häufigsten Sprachen unter Freelancern in München, Deutschland, die Penetration Testing in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (15%).

Die häufigsten Industrien unter Freelancern in München, Deutschland, die Penetration Testing in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Automotive (62%) und Professionelle Dienstleistungen (46%).

Die häufigsten Bereiche unter Freelancern in München, Deutschland, die Penetration Testing in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Qualitätssicherung (92%) und Projektmanagement (62%).

Hauptstandorte der FRATCH Experten, die kürzlich Penetration Testing eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH