
Experten für Public Key Infrastructure in München
, schnell vermittelt mit geprüften, verfügbaren FreelancernBeauftragen Sie Experten, die Zertifizierungsstellen entwerfen, Zertifikatslebenszyklen automatisieren und Identitäten für vernetzte Systeme sichern – mit präzisem KI-Matching zu geprüften, verfügbaren Freelancern, die schnell starten können.
Lerne FRATCH Experten in München kennen, die kürzlich Experten für Public Key Infrastructure eingesetzt haben
Ales L.
Letzte Position:
Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)
- Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
- Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
- Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
- Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
- Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
- Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
- Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
- Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
- Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
- Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Mohamad D.
Letzte Position:
DevOps Engineer & IT-Security-Architekt bei BMW Group
- Aufbau von Azure-Kubernetes-Clustern (AKS) mit Network Policies, Security Groups und RBAC
- Terraform-basierte Infrastructure-as-Code für sichere, reproduzierbare Bereitstellungen in der BMW-Azure-Cloud
- Härtung der CI/CD-Pipelines mit Jenkins, SonarQube, Fortify SSC und Contrast AST
- Integration von SAP BTP/Kyma und ServiceNow GRC
André H.
Letzte Position:
Linux IT Admin bei ReiserST
- Entwicklung und Pflege von IT-Architekturen mit Embedded-Linux-Systemen.
- Design, Implementierung und Optimierung von Backend-Applikationen und skriptbasierten Lösungen.
- Analyse und Behebung von Störungen inklusive Troubleshooting und Anwenderbetreuung.
- Entwicklung und Umsetzung von Sicherheitskonzepten für Cloud-Lösungen.
- Administration von Netzwerken (DHCP, DNS, NTP, VPN).
- Technologien: Linux, PowerShell, Bash, Python, Ansible, Kubernetes, Gitlab CI.
- Methoden: Kanban.
Weronika S.
Letzte Position:
Spezialist für Geschäfts- und Integrationsarchitektur bei Accenture Technology Solution GmbH
Verständnis der Bankgrundlagen durch Analyse und Spezifikationserstellung
Tiefgehende Analyse von Sicherheitsmaßnahmen zur Überführung in die neue Umgebung
Prozessgestaltung und -optimierung
Anforderungen aus verschiedenen Bereichen sammeln und in Vereinbarungsdokumente, Konzepte und Prozessbeschreibungen für interne und externe Partner überführen
Analyse der Datenlieferquellen und Transformation relevanter Funktionen in die neue Umgebung
Analyse und Priorisierung von Mehrwert und Nutzen durch Einführung intelligenter Datentools
Zuordnung und Migration von Daten im Rahmen des Power-BI-Upgrades
Unterstützung und Bewertung im Change-Management
Marketing-Automatisierung und technische Umsetzung
Durchführung von Tests und Release-Support
Erstellung von Schulungsunterlagen für die Mitarbeiter des Kunden, um den Wert und Nutzen neuer Technologien bei der Gewinnung neuer Kunden oder der Schaffung von Mehrwert für bestehende Kunden zu vermitteln
Erstellung einer vollständigen Datenbank vorhandener Firewalls zur Unterstützung der Sicherheit der Infrastruktur des Kunden
Migration und Neugestaltung von Berichtssystemen aus mehreren Datenquellen in die Cloud-Umgebung
Tobias W.
Letzte Position:
Externer Mitarbeiter bei Staatlicher Akteur/Behörde
- Projektunterstützung VMware/Active-Directory
- Operative Unterstützung bei der Administration und Prozessdurchführung
- Erstellung und Prüfung von Dokumentationen
- Active Directory, PowerShell, VMware vSphere 7, Confluence, Jira
- Windows Server 2016/2019/2022/2025 GUI/Core
- Konzept und Einführung von Windows Update Services (ca. 500 Client-/Server-Systeme) und Übernahme eines zentralen WSUS-Gateways unternehmensweit
- Übernahme und Redesign von KMS/RDS-Systemen unternehmensweit
Gilbert L.
Letzte Position:
Cyber Security Experte bei TüV Süd AG (via Sthree GmbH)
- Security-Analyse von Alerts
- Weiterentwicklung des Sicherheitsoperationszentrums
- Entwicklung von Prozessen und Abläufen im Security-Umfeld
- Einführung von SOC-Lösungen
- Forensische Expertise
- Durchführung von Hunts
- Schwachstellen-Scans und Proof-of-Concepts
- Risikobewertungen und Risikoanalysen
- Betreuung der Tenable.sc ScanCenter-Umgebung und deren Weiterentwicklung
Rupesh K.
Letzte Position:
Berater für IT-Baseline-Compliance bei Consultant
- Überprüfung der Baseline-Compliance anhand der MAS-Audit-Ergebnisse
- Erstellung eines technischen Architekturkonzepts für 30 Technologien zur Entwicklung von Hardening-Standardartefakten
- Identifizierung und Umsetzung von Automatisierungsmöglichkeiten für gegebene Technologien auf Basis von CIS
- Erstellung der Standard-Baseline-Konfiguration basierend auf internen Sicherheitsrichtlinien
- Verantwortlich für die Erstellung von Architekturartefakten für die Cloud Native Application Protection Platform (CNAPP) auf Basis der Azure-Cloud-Plattform
- Verantwortlich für RFQ und RFP für verschiedene CNAPP-Lösungen (Qualys Total Cloud, CrowdStrike, Azure Security Center)
- Unterstützung der Compliance-Prüfung und -Validierung mittels automatisierter Skripte für eine Stichprobe von IT-Geräten und Instanzen
- Verantwortlich für den gesamten Lifecycle des Schwachstellenmanagements mit Nexpose, Behebung, Reporting und Integration der Ergebnisse in Splunk, HPSM und Tableau
- Unterstützung bei Audits für MAS
Volker J.
Letzte Position:
Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor bei Vetter Pharma-Fertigung GmbH & Co. KG
- Planung und Durchführung einer BIA/BCM-Bewertung, um Risikominderungsmaßnahmen und Prozessoptimierungen zu identifizieren und der Geschäftsführung Transparenz über Risiken zu geben
- Bewertung des KRITIS/NIS-2-Status und Umsetzung der Anforderungen
- Erstellung einer umfassenden digitalen Roadmap sowie einer KRITIS-Roadmap zu ISO 27001, NIS-2 und Datenschutz
- Optimierung des Krisenmanagementprozesses und der Dokumentation
- Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträge zur Einhaltung interner und regulatorischer Vorgaben
- Sicherstellung der organisatorischen Auditbereitschaft für die Landesbehörde für Aufsicht (LBA) und Unterstützung der Prüfprozesse
- Verbesserung der Asset-Management-Prozesse und der Klassifizierung sensibler Daten zur Stärkung der Gesamtsicherheit
- Planung und Beauftragung regelmäßiger Penetrationstests (intern, extern) zur Identifikation von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen
- Durchführung von Compliance-Prüfungen nach EU-CER-Anforderungen und Reporting
- Erstellung von Managementstatus- und Risiko-Reports für transparente Kommunikation von Risiken und Sicherheitslage
- Verwaltung der Registrierung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und fortlaufende Statusmeldungen
- Durchführung einer Lieferketten-Risikoanalyse sowie Optimierung der Bewertungs- und Reportingprozesse
- Verbesserung der IT/OT-Netzwerksegmentierung zur Erhöhung der Sicherheit und Reduzierung möglicher Audit-Risiken
- Stärkung der Cyber-Resilienz durch proaktive Maßnahmen, verbesserte Sicherheitsframeworks und KPI-Reporting
- Einführung von SIEM/SOC/EDR zur Verbesserung des Cybersecurity-Monitorings und der Reaktionsfähigkeit
- Planung und Durchführung von Awareness-Schulungen für Mitarbeiter, Administratoren und Führungskräfte
- Optimierung der Vorfallmeldeprozesse für eine zeitnahe und genaue Berichterstattung von Cybersecurity-Ereignissen
- Erstellung einer KI-Richtlinie in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von Künstlicher Intelligenz im Unternehmen
- Festlegung und Umsetzung der ISO 27001:2022-Anforderungen im Rahmen des Informationssicherheitsmanagementsystems
- Tätigkeit als interimistische Leitung des InfoSec-Teams
- Einführung von Informationssicherheit in die globale KAM- und Vertriebsorganisation
- Verbesserung des Zugangs- und Berechtigungsmanagements einschließlich privilegierter Zugriffe
- Durchführung interner Audits in Zusammenarbeit mit der Internen Revision
Konstantinos M.
Letzte Position:
IT-Systemingenieur bei Kunde gehört zu den kritischen Infrastrukturen
- Service-IT-Infrastruktur
- IT-Service, Netzwerke, Exchange, Office 365 & 2016
- IT-Dokumentation
- Mitarbeit mit externem Partner & Managed Provider
- Stakeholder-Management
Sebastian B.
Letzte Position:
AZ-104 Microsoft Azure Administrator bei Weiterbildung
Dmytro G.
Letzte Position:
Umschulung (Fachinformatiker Systemintegration) bei Comcave
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Experten für Public Key Infrastructure einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre (Deutschland: 23 Jahre)

Positionsdauer
1,1 Jahre (Deutschland: 1,7 Jahre)

Positionen pro Freelancer
15 (Deutschland: 18)

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen
Informationstechnologie (IT), Regierung und öffentliche Verwaltung, Automotive

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Finanzen
Bachelor-Abschluss oder höher
86% (Deutschland: 80%)
Master-Abschluss oder höher
43% (Deutschland: 54%)

Zertifizierungen pro Freelancer
4 (Deutschland: 5)

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
100% (Deutschland: 99%)
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in München, die Experten für Public Key Infrastructure einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der Experten für Public Key Infrastructure Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (100%)
- Regierung und öffentliche Verwaltung (64%)
- Automotive (55%)
- Gesundheitswesen (55%)
- Fertigung (55%)
- Medien, Unterhaltung und Druck (55%)
- Professionelle Dienstleistungen (55%)
- Bank- und Finanzwesen (45%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Vertrauensgrundlagen
Public Key Infrastructure (PKI) schafft Vertrauen für digitale Identitäten, verschlüsselte Kommunikation und signierte Daten. Sie verbindet Public-Key-Kryptografie mit Zertifikaten, Zertifizierungsstellen, Registrierungsprozessen und Richtlinien. Unternehmen nutzen sie, um zu bestätigen, dass ein Gerät, ein Dienst, eine Person oder eine Organisation echt ist, bevor sie Zugriff gewähren oder eine signierte Transaktion akzeptieren.
Zentrale Bausteine
Eine PKI-Umgebung umfasst normalerweise eine Root-Zertifizierungsstelle, ausstellende Zertifizierungsstellen, Zertifikatsspeicher und Dienste für den Zertifikatswiderruf. Spezialisten arbeiten mit X.509-Zertifikaten, Zertifikatsignierungsanforderungen, Schlüsselpaaren, Vertrauenschains, OCSP und Zertifikatsperrlisten. Außerdem definieren sie Verfahren für Schlüsselschutz, Erneuerung, Sicherung und Wiederherstellung, damit Vertrauen verfügbar und kontrolliert bleibt.
Systeme und Anwendungsfälle
Public Key Infrastructure unterstützt die Sicherheit in internen und kundenorientierten Systemen:
- TLS-Zertifikate für Websites, APIs und Datenverkehr zwischen Diensten
- Geräteidentitäten für Industrieanlagen, Fahrzeuge und IoT-Flotten
- Smartcards, Mitarbeiterzertifikate und sicherer Fernzugriff
- Code-Signierung, Dokumentensignierung und Kontrollen der Software-Lieferkette
- Mutual TLS für Microservices, Netzwerke und Cloud-Workloads
Sie kann in Rechenzentren, Cloud-Umgebungen, eingebetteten Geräten und hybriden Systemlandschaften betrieben werden.
Ökosystem und Tools
Experten arbeiten möglicherweise mit Microsoft Active Directory Certificate Services, OpenSSL, HashiCorp Vault, Smallstep, Java KeyStore, Hardware-Sicherheitsmodulen und Cloud-Zertifikatsdiensten. Ihre Arbeit verbindet PKI häufig mit Active Directory, IAM, Zero-Trust-Kontrollen, Kubernetes, DevOps-Pipelines und Endpoint-Management. Automatisierung über APIs, Policy-Engines und Infrastructure-as-Code reduziert die manuelle Zertifikatsverwaltung.
Wann Fachwissen wichtig ist
Unternehmen beauftragen freiberufliche Spezialisten, wenn Zertifikate unvorhersehbar ablaufen, Vertrauensketten uneinheitlich sind oder eine veraltete Zertifizierungsstelle ersetzt werden muss. Sie benötigen außerdem Unterstützung bei Fusionen, der Cloud-Migration, der Einführung von Geräten, Compliance-Projekten und einer stärkeren Workload-Identität. In München kann die Zusammenarbeit lokale Teams aus Fertigung, Automobilbranche, Finanzwesen oder Technologie einbeziehen, mit Remote-Umsetzung und Kommunikation auf Deutsch oder Englisch – je nach Organisation.
- Zertifikatsrichtlinien und Betriebsverfahren festlegen
- Eine resiliente CA-Hierarchie und ein Modell für die Schlüsselverwahrung entwerfen
- Zertifikate in gesamten Systemlandschaften finden, erneuern und widerrufen
- Signierung und Identitätsprüfungen in Bereitstellungsprozesse integrieren
Was starke Experten liefern
Starke Fachleute betrachten PKI als operativen Dienst und nicht nur als Kryptografieprojekt. Sie dokumentieren Vertrauensgrenzen, modellieren Ausfall- und Wiederherstellungsszenarien, schützen private Schlüssel und sorgen für klare Verantwortlichkeiten. Sie können Sicherheitsrisiken durch Zertifikate für Sicherheitsverantwortliche erklären und Infrastrukturteams zugleich praktische Automatisierung, Überwachung und Runbooks bereitstellen. Qualität zeigt sich in planbaren Erneuerungen, getesteten Widerrufen und nachvollziehbaren Änderungen.
Häufig gestellte Fragen
Neugierig auf Experten für Public Key Infrastructure? Hier sind die Antworten, die immer wieder gefragt sind.
Public Key Infrastructure (PKI) wird genutzt, um digitales Vertrauen herzustellen. Sie stellt Zertifikate für TLS, Geräteidentitäten, sichere E-Mails, Code-Signierung, Dokumentensignierung, Smartcards und die gegenseitige Authentifizierung zwischen Diensten aus.
Public Key Infrastructure verwendet asymmetrische Schlüsselpaare und Zertifikate anstelle eines Geheimnisses, das von vielen Parteien gemeinsam genutzt wird. Das ermöglicht eine stärkere Identitätsprüfung, eine bessere Zuordnung und einen kontrollierten Widerruf, erfordert jedoch ein diszipliniertes Management des Zertifikats- und Schlüssellebenszyklus.
Ein guter PKI-Spezialist verbindet Kryptografie häufig mit IAM, Active Directory, TLS, Netzwerken, Cloud-Sicherheit und Secrets-Management. Erfahrung mit HSMs, OpenSSL, Zertifikatsautomatisierung, Kubernetes oder DevOps-Pipelines ist wertvoll, wenn Vertrauen über moderne Infrastrukturen hinweg funktionieren muss.
Die Arbeit mit Public Key Infrastructure (PKI) kann von der Ermittlung von Zertifikaten und der Automatisierung ihrer Erneuerung bis zur Neugestaltung einer CA oder einer vollständigen Migration reichen. Das passende Erfahrungsniveau hängt von der Anzahl der Vertrauensbereiche, veralteten Abhängigkeiten, Anforderungen an den Schlüsselschutz und den Auswirkungen eines Ausfalls ab.
PKI-Projekte können häufig remote durch kontrollierten Zugriff, Dokumentation und geplante Workshops umgesetzt werden. Vor-Ort-Arbeit in München kann bei Hardware-Sicherheitsmodulen, eingeschränkten Netzwerken oder Gerätetests hilfreich sein. Anforderungen an die Kommunikation auf Deutsch und Englisch sollten frühzeitig vereinbart werden.
Public Key Infrastructure wird häufig mit Microsoft Active Directory Certificate Services, OpenSSL, HashiCorp Vault, Smallstep und Cloud-Zertifikatsdiensten verbunden. Sie integriert sich außerdem mit IAM, Endpoint-Management, Kubernetes, Service-Meshes und Hardware-Sicherheitsmodulen.
Achten Sie auf PKI-Designs mit klaren Vertrauensgrenzen, dokumentierten Richtlinien, geschützten privaten Schlüsseln und getesteten Wiederherstellungsverfahren. Ein guter Fachmann kann Zertifikatsinventar sowie Erneuerungs- und Widerrufsprozesse, Audit-Trails und Überwachung nachweisen, statt Zertifikate als einmalige Einrichtung zu präsentieren.
Migrationen von Public Key Infrastructure (PKI) können scheitern, wenn undokumentierte Zertifikate, eingebettete Vertrauensanker oder nicht verfügbare private Schlüssel übersehen werden. Ein sorgfältiger Spezialist erfasst Abhängigkeiten, führt bei Bedarf eine parallele Validierung durch, definiert Rollback-Schritte und ändert Vertrauensspeicher in einer kontrollierten Reihenfolge.
Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die Public Key Infrastructure in ihren letzten Projekten eingesetzt haben, liegt bei 107 €, was einem Tagessatz von etwa 857 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in München, Deutschland, die Public Key Infrastructure in ihren letzten Projekten eingesetzt haben, haben 86% mindestens einen Bachelor-Abschluss und 43% mindestens einen Master-Abschluss.
Freelancer in München, Deutschland, die Public Key Infrastructure in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,1 Jahre.
Die häufigsten Sprachen unter Freelancern in München, Deutschland, die Public Key Infrastructure in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (18%).
Die häufigsten Industrien unter Freelancern in München, Deutschland, die Public Key Infrastructure in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Regierung und öffentliche Verwaltung (64%) und Automotive (55%).
Die häufigsten Bereiche unter Freelancern in München, Deutschland, die Public Key Infrastructure in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (91%) und Betrieb (82%).
Hauptstandorte der FRATCH Experten, die kürzlich Experten für Public Key Infrastructure eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Hamburg
Köln
Frankfurt
Stuttgart