Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

Role-Based Access Control Experten in Berlin

aus über 15.000 Lebensläufen mit der Kraft von KI

Buchen Sie Experten, die RBAC-Modelle entwerfen, Rollen und Berechtigungen festlegen und Apps, APIs und interne Tools absichern, ohne Teams auszubremsen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Berlin kennen, die kürzlich Role-Based Access Control eingesetzt haben

Verifizierter Experte

Deepak Mishra

Profil ansehen

Lead ML Platform Engineer

Berlin
Deepak Mishra

Letzte Position:

Lead ML Platform Engineer bei Billie GmbH

  • Mentor eines Teams aus 6 ML-Platform-Engineers durch wöchentliche 1:1s, technische Design-Reviews und Best Practices; Verbesserung der Team-Produktivität um 35% durch strukturierte Sprint-Planung und Programme zur Skill-Entwicklung
  • Definition der ML-Plattform-Roadmap 2025–2026 in Zusammenarbeit mit Data Science, Cloud Engineering und Product Teams; Priorisierung von automatisierter Model Governance, Cost-Attribution-Systemen und Multi-Environment-Deployment-Strategien
  • Zusammenarbeit mit Stakeholdern aus Data Science, SRE und Product, um die Fähigkeiten der ML-Plattform mit den Geschäftszielen abzustimmen; Reduktion der Deployment-Hürden für Data Scientists um 60% durch Self-Service-Plattformen
  • Architektur und Lieferung einer produktionsreifen MLOps-Plattform für 50+ Modelle in Produktion mit automatisierten Promotion-Pipelines, Versionierung und Rollback-Funktionen; Erreichung eines SLA von 99,5% Plattform-Uptime
  • Design einer verteilten ML-Pipeline-Architektur mit Metaflow und Argo Workflows (Vertex Pipelines-kompatibel); Verkürzung der Modell-Trainingszeit um 30% und der Deployment-Zyklen von 2 Wochen auf 3 Tage durch vollständige CI/CD-Automatisierung
  • Aufbau containerisierter ML-Services auf Kubernetes mit Auto-Scaling-Policies, Resource Quotas und Multi-Tenancy-Isolation; Optimierung der Infrastrukturkosten um 180K $ pro Jahr (25% Reduktion)
  • Implementierung von Monitoring, Alerting und Performance-Tracking mit Prometheus, Grafana und Custom Instrumentation; Reduktion der Debugging-Zeit für Modelle um 50% und Einführung von SLOs für die Modell-Performance
  • Leitung der Entwicklung einer RAG-basierten Document-Intelligence-Plattform mit LangChain, LangGraph und Vektor-Datenbanken; Implementierung von Agentic-AI-Workflows für die automatisierte Verarbeitung von Finanzdokumenten
  • Implementierung von Infrastructure-as-Code mit Terraform für reproduzierbare Umgebungseinrichtung und GitOps-Workflows; Reduktion von Infrastruktur-Drift-Vorfällen um 80%
  • Design von rollenbasiertem Zugriff für die ML-Plattform, Implementierung von Model-Lineage-Tracking und Aufbau von Audit Trails für regulatorische Compliance nach Enterprise-IAM-Best Practices
Verifizierter Experte

Victor Omojoye

Profil ansehen

Senior Software- & Security Engineer · Systemanalyse · Automatisierungsarchitektur

Berlin
Victor Omojoye

Letzte Position:

AI Training Engineer bei Confidential AI Research Client

  • Codebase-Bewertung & Problemdesign: Komplexe Software-Engineering-Probleme gegen große Open-Source-Python-Codebasen (einschließlich pandas) entworfen und unter Last getestet, was tiefes Kontextverständnis und architektonisches Wissen erforderte, um sauber abgegrenzte, realistische Problemstellungen zu erstellen, die strengen Korrektheitsvorgaben entsprechen.
  • Analyse von Agentenfehlern: Lösungen von LLM-Coding-Agenten auf Korrektheit und Vollständigkeit geprüft und dabei aussagekräftige Fehler in der Behandlung von Edge Cases, im dtype-Verhalten und in der Logik zur NaN-Weitergabe über mehrere Spalten hinweg identifiziert; Ergebnisse präzise für die weitere Auswertung dokumentiert.
  • Programmgesteuerte Test-Suite-Entwicklung: Umfassende pytest-Suites erstellt, um Agenten-generierte Lösungen programmgesteuert gegen definierte Anforderungen zu prüfen, mit gezielter Abdeckung von Randbedingungen und Fehlermodi, die naive Implementierungen nicht erfassen.
  • Containerisierte Umgebungs-Entwicklung: Docker-Umgebungen für reproduzierbare Agentenausführung gebaut und debuggt, einschließlich git-basierter Repository-Bereitstellung, Dependency-Pinning mit npm ci und Erstellung von Multi-Stage-Dockerfiles für Linux-basierte Container.
Verifizierter Experte

Enrico Goerlitz

Profil ansehen

Data- & KI-Engineering | Backend-Softwareentwicklung

Berlin
Enrico Goerlitz

Letzte Position:

Freiberuflicher Software & Data/AI Engineer bei Freiberuflicher Software & Data/AI Engineer

  • Dozent für den GenAI-Track des Master School Institute of Technology
  • Entwicklung einer Full-Stack-KI-Anwendung (React + Python/FastAPI) für den automatisierten Lieferanten-Produktimport mit intelligenter Spalten- und Kategorienklassifizierung (4-Layer, hierarchisch) inkl. Human-in-the-Loop-Validierung
Verifizierter Experte

Alois Rietzler

Profil ansehen

Senior Backend & Fullstack Developer

Berlin
Alois Rietzler

Letzte Position:

Senior Fullstack Developer bei brandung GmbH

  • Opt-in-RAG-Erweiterung für mandantenbezogene Datenquellen (SharePoint, Confluence) auf einer bestehenden Multi-Tenant-Enterprise-KI-Plattform
  • Architektur: ADRs, Lösungsbewertungen, Berechtigungsstrategie, Kostenermittlung
  • End-to-End-Connectoren für SharePoint und Confluence: OAuth-Zustimmungsflows, Token-Aktualisierung, Metadaten-Synchronisation, Suchintegration
  • Berechtigungsauflösung: ACL-Indizierung bei der Datenaufnahme und Verifikation zur Abfragezeit (Sicherheit auf Dokumentebene)
  • Hybride Elasticsearch-Suche (semantisch + Schlagwort) mit RRF-Bewertung
  • RAG-Chat mit Kontextinjektion und Quellenangaben
  • Technologie-Stack: Elastic Cloud, Elasticsearch, Docker, Northflank, Next.js, React, TypeScript, Prisma, Microsoft Graph API, Atlassian REST API, OAuth 2.0
Verifizierter Experte

Sebastian Striebig

Profil ansehen

Group Product Manager – Digitale Plattform-Discovery

Berlin
Sebastian Striebig

Letzte Position:

Group Product Manager – Digitale Plattform-Discovery bei SPREAD.AI

  • Entwicklung und Implementierung eines unternehmensweiten Discovery-Frameworks basierend auf Ulwicks Ergebnisgetriebener Innovation; ermöglichte es 7 Product Ownern, unrealisierten Wert systematisch durch eine gemeinsame Ergebnissprache und eine Opportunity-Scoring-Methodik zu identifizieren und zu quantifizieren
  • Umwandlung der Product-Owner-Rolle von reinen Backlog-Verwaltern zu strategischen Experimentierern; Einrichtung eines festen Zeitbudgets für autonome Hypothesentests und Discovery-Aktivitäten
  • Neugestaltung der Customer Journey Maps, damit sie bei tatsächlichen Nutzerbedürfnissen (Tool-Auswahlphase) beginnen anstatt am Plattform-Einstiegspunkt; Eliminierung manueller Datenaggregationsarbeiten, die zuvor von Projektteams durchgeführt wurden
  • Einführung des OKR-Frameworks in 4 Produktteams; Festlegung vierteljährlicher Objectives mit messbaren Key Results (z. B. 40 % Reduzierung des manuellen Integrationsaufwands, Steigerung der Self-Service-Nutzung)
  • Vereinheitlichung von 3 separaten Roadmaps durch teamübergreifendes Abhängigkeits-Mapping und gemeinsame Servicevereinbarungen
  • Unterstützung des Enterprise-Sales-Zyklus durch ROI-Modellierung und technische Due-Diligence für Automotive- und Verteidigungskunden
Verifizierter Experte

Chiemela Ogu

Profil ansehen

Produktmanagement-Berater

Berlin
Chiemela Ogu

Letzte Position:

KI-Enthusiast – Eigenprojekte bei Chiemela Ogu Consulting

  • Too Good To Throw (KI-basierte Social-Impact-Webapp zur Verringerung von Lebensmittelverschwendung in Nigeria):

  • Integration von Paystack Split Payments, um Zahlungen automatisch zwischen der Plattform und Partnern zu leiten.

  • Konfiguration automatisierter Subaccount-Erstellungs-Workflows, sodass neue Unternehmen sofort ein Abrechnungskonto erhalten.

  • Aufbau eines skalierbaren Cloud-Backends mit Supabase.

  • Implementierung einer rollenbasierten Zugriffskontrolle (RBAC) für Nutzer, Partner und Admins.

  • FaithFlow (KI-gestützte Webapp zur Unterstützung christlicher Jugendlicher auf ihrem spirituellen Weg):

  • Entwurf und Implementierung einer KI-gesteuerten Bibelsuchmaschine, die natürliche Sprachfragen interpretiert und sie relevanten Bibeltexten, Kommentaren, Andachten und Querverweisen zuordnet.

  • Entwicklung eines Dashboards für spirituelles Wachstum, mit dem Nutzer ihren Lesefortschritt, Gebetsserien und Meilensteine beim Abschluss von Andachten verfolgen können.

Verifizierter Experte

Ottavio Braun

Profil ansehen

KI-Systemarchitekt

Berlin
Ottavio Braun

Letzte Position:

Semantisches Testframework für LLMs

Verifizierter Experte

Bertrand Rothen

Profil ansehen

Interim IAM Product Owner (Identitätsmanagement)

Berlin
Bertrand Rothen

Letzte Position:

Interim IAM Product Owner (Identitätsmanagement) bei REWE digital GmbH

  • Etablierung von Identity- & Directory-Management als neues (ausgelagertes) Team und Produkt im IAM-Cluster.
  • Leitung des Produkts „Identity & Directory Management“ (8 Personen) als Product Owner.
  • Konzept für „Digitale Identitäten“, d. h. IDs mit beliebig vielen Nutzern/Konten und Strategie für ein modernisiertes Produktangebot.
  • Modernisierung der APIs, Migration zu containerisierter Infrastruktur, Rollout in internationale Märkte und standardisierte Lösungen im gesamten REWE-Konzern.
  • Tech: OpenText™ (NetIQ) eDirectory & Identity Manager, LDAP, SAP HR/HCM, Docker/Kubernetes/Podman, REST-APIs, Microsoft Active Directory & Entra ID, PostgresDB, Keycloak, Ansible, Cyberark (PAM), Apache Kafka, Jira, Confluence, Miro.
Verifizierter Experte

Ali Yazdani

Profil ansehen

Leitender Produktsicherheitsingenieur

Berlin
Ali Yazdani

Letzte Position:

Leitender Produktsicherheitsingenieur bei Payrails GmbH

  • Definierte und setzte eine umfassende Sicherheits-Roadmap um: integrierte Shift-Left-Security, CNAPP und DevSecOps-Prinzipien, um die sichere Produktentwicklung zu optimieren und die Risikoexposition zu reduzieren.
  • Etablierte ein robustes Framework für Bedrohungsmodellierung: verankerte Sicherheit in den Designprozessen, ermöglichte so frühzeitige Identifizierung von Schwachstellen und verringerte potenzielle Risiken.
  • Entwickelte ein skalierbares Schwachstellenmanagementprogramm: beschleunigte die Erkennung und Behebung neuer Schwachstellen und verkürzte dadurch den Reaktionszyklus erheblich.
  • Verbesserte Cloud- und Containersicherheit: setzte fortschrittliche Tools wie Tetragon ein, um tiefere Einblicke zu erhalten und eine Defense-in-Depth-Strategie umzusetzen.
  • Automatisierte Sicherheitskontrollen in CI/CD-Pipelines: integrierte Sicherheitsmaßnahmen in den Entwicklungszyklus, um eine kontinuierliche Bereitstellung mit starken Schutzmechanismen sicherzustellen.
  • Förderte funktionsübergreifende Zusammenarbeit: kooperierte mit Entwicklern und Infrastrukturteams, um Bedrohungen zu priorisieren und Abhilfemaßnahmen abzustimmen und förderte so eine einheitliche Sicherheitskultur.
  • Stellte regulatorische Compliance und Audit-Bereitschaft sicher: arbeitete eng mit dem InfoSec-Team zusammen, um interne Richtlinien einzuhalten und Audits für Standards wie PCI-DSS und SOC 2 erfolgreich zu unterstützen.
Verifizierter Experte

Alexander Vitanyi

Profil ansehen

Product Owner

Berlin
Alexander Vitanyi

Letzte Position:

Product Owner bei FI-TS

  • Neuaufbau einer bestehenden Cloud-Lösung mit Kubernetes, Terraform, Ansible, Prometheus, Grafana, GitLab, ArgoCD und PostgreSQL
  • Abstimmung und Steuerung externer Partner und Dienstleister
  • Sicherstellung des Services termingerecht und im Budget mit Budgetverantwortung
  • Integration der Cloud-Lösung in externe Public Clouds (AWS)
  • Aufbau und Definition von Prozessen und Workflows in Jira und Confluence
  • Produktmanagement der Softwareentwicklung zur Automatisierung und Self-Service im CI/CD-DevOps-Modus
  • Agile Softwareentwicklung mit Kanban und Scrum in verschiedenen Entwicklungsteams
  • Zentraler Ansprechpartner für Key Customers in den jeweiligen Projekten
  • Erstellung und Abstimmung des Product Backlogs mit Stakeholdern aus Vertrieb, Architektur, Entwicklung, Marketing, Management und Kunden
  • Migration von Bestandskunden in die AWS-Cloud als Product Owner
  • Erstellung und Abstimmung einer Produkt-Roadmap mit internen und externen Stakeholdern
Verifizierter Experte

Mohamed Ghassen Brahim

Profil ansehen

Gründer & CEO

Berlin
Mohamed Ghassen Brahim

Letzte Position:

Lead / Principal Cloud-, KI- & Sicherheitsarchitekt bei Freiberufler / CC Conceptualise GmbH

Durchgeführte Projekte:

Projekt: RWE – Aufbau einer konzernweiten Zero-Trust-Cybersecurity-Architektur (CITADEL) Rolle: Senior Enterprise Cybersecurity-Architekt / Zero-Trust-Architekt Unternehmen: RWE AG Beschreibung: Konzeption und Umsetzung der strategischen Cybersecurity-Zielarchitektur CITADEL bei RWE, basierend auf dem Zero-Trust-Architekturprinzip und ausgerichtet an regulatorischen Anforderungen wie NIS2, ISO 27001 und konzernweiten Security-Governance-Vorgaben. Ziel war der Aufbau einer messbaren, auditierbaren und skalierbaren Sicherheitsarchitektur mit starkem Fokus auf Identity Governance, Compliance-Transparenz und operative Steuerbarkeit. Aufgaben & Erfolge:

  • Zero-Trust-Architekturdesign: Entwicklung einer unternehmensweiten Zero-Trust-Referenzarchitektur (Identity, Device, Network, Application, Data) inkl. Trust-Zonen, Kontrollpunkten und Durchsetzungsmechanismen gemäß NIS2.
  • Identity & Access Governance (IGA): Design und Einführung von IGA-Governance-Strukturen inkl. Rollenmodellen, Rezertifizierungsprozessen, Segregation of Duties (SoD) und Lifecycle-Management für Identitäten und Zugriffe.
  • Security Governance & KPIs: Definition und Implementierung von Security-KPIs und Metriken zur Steuerung von Zero-Trust-Reifegrad, Identitätsrisiken und Compliance-Erfüllung auf Management-Ebene.
  • Compliance & Reporting: Aufbau standardisierter Compliance-Reports und Dashboards zur Unterstützung interner Audits, externer Prüfungen und regulatorischer Nachweispflichten (u. a. NIS2).
  • Architektur- & Stakeholder-Alignment: Enge Abstimmung mit Enterprise Architecture, IT-Betrieb und Fachbereichen zur Integration der CITADEL-Architektur in bestehende IT- und Security-Landschaften.
  • Strategische Sicherheitsberatung: Beratung von Programmen und Projekten hinsichtlich Zero-Trust-Konformität, Identity-Zentrierung und regulatorischer Anforderungen im Energie- und KRITIS-Umfeld. Technologien & Methoden: Zero Trust Architecture, NIS2, Identity Governance & Administration (IGA), IAM, RBAC, SoD, Entra ID, Sailpoint, Zscaler, Terraform / IaC, Policy as Code, Security KPIs, Compliance Reporting, NIS2, NIST 2.0, ISO 27001, Enterprise Security Architecture, Governance Frameworks, Risk & Control Management

Projekt: Aufbau einer skalierbaren AI Workbench Plattform auf Microsoft Azure Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Siemens Energy Beschreibung: Konzeption, Entwicklung und Betrieb einer sicheren, modularen Cloud-Infrastruktur zur Unterstützung von Data Science, Machine Learning und KI-Anwendungen für verschiedene Engineering-Teams bei Siemens Energy. Aufgaben & Erfolge:

  • Cloud-Architektur: Entwurf und Implementierung einer Infrastructure-as-Code-Lösung (Terraform) zur automatisierten Bereitstellung von Azure-Ressourcen (Resource Groups, Storage Accounts, Cosmos DB, Application Insights, Netzwerk, PostgreSQL Flexible Server, Azure Container Apps, Azure Container Registry).
  • Developer Portal: Um Self-Service und die Befähigung von Entwicklern, Data Scientists und KI/ML-Ingenieuren zu ermöglichen, wurde Backstage mit benutzerdefinierten Frontend- und Backend-Plugins (Node.js, TypeScript, React.js, PostgreSQL, Container-Apps) verwendet.
  • Rollenbasierte Zugriffskontrolle: Umsetzung von Azure RBAC, um Engineering-Gruppen (z. B. AI Engineers) gezielten Zugriff (z. B. Storage Blob Data Contributor, Reader) auf relevante Ressourcen zu ermöglichen.
  • Datenplattform-Engineering: Aufbau und Konfiguration einer mehrstufigen Storage-Landschaft (Raw, Curated, Vektordaten) inkl. automatisierter Container-Erstellung und Zugriffssteuerung für fortgeschrittene Analyse- und KI-Workloads.
  • DevOps-Integration: Anbindung von Azure DevOps für CI/CD-Pipelines zur automatisierten Bereitstellung, Überwachung und Einhaltung von Sicherheitsstandards.
  • Sicherheit & Compliance: Implementierung von Private Endpoints, Netzwerkrichtlinien und Managed Identities zur Sicherstellung von Datenschutz und regulatorischer Konformität.
  • Zusammenarbeit: Enge Abstimmung mit interdisziplinären Teams zur Ausrichtung der Cloud-Infrastruktur an geschäftlichen und technischen Anforderungen und zur Förderung der digitalen Transformation bei Siemens Energy. Technologien: Azure, Terraform, Azure DevOps, Cosmos DB, Application Insights, Azure Storage, Private Endpoints, Azure Synapse, Azure Machine Learning, Azure Entra ID, RBAC, Backstage, Node.js, React.js, PostgreSQL, Python (Automatisierung), Git

Projekt: Aufbau einer skalierbaren Data Plattform POC auf Azure Kubernetes Service (AKS) Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Hannover Rück SE Beschreibung: Entwicklung und Bereitstellung einer modularen, containerisierten KI-Plattform auf Microsoft Azure zur Unterstützung von Data Engineering und Data Science Teams bei der Hannover Rück SE. Die Plattform basiert auf AKS und integriert JupyterHub, Spark, Kafka, Airflow sowie eine zentrale Benutzeroberfläche zur Verwaltung. Ziel war es, eine wiederverwendbare, sichere Umgebung für datengetriebene Anwendungen und Experimente bereitzustellen. Aufgaben & Erfolge:

  • Cloud- und Plattformarchitektur: Aufbau einer Kubernetes-basierten Infrastruktur mittels Terraform und Helm, unterstützt durch Azure Container Registry (ACR) für die Bereitstellung containerisierter Komponenten.
  • Workbench-Design: Integration von JupyterHub (Bitnami Helm Chart), Spark-Cluster, Kafka-Streaming, Apache Airflow und Redpanda in ein konsistentes System mit rollenbasierter Steuerung.
  • DevOps-Automatisierung: Entwicklung von PowerShell-Skripten und CI/CD-Prozessen für Image-Vorbereitung, Chart-Deployment und Secrets-Management mit Helm.
  • Self-Service & Skalierbarkeit: Ermöglichung einer standardisierten, reproduzierbaren Bereitstellung für Data Science Umgebungen auf Mandantenbasis. Katalog und Entwicklerportal wurden über Backstage mit einer benutzerdefinierten Integration mit Azure DevOps bereitgestellt, um Pipelines auszulösen und zu überwachen (Node.js, TypeScript, React.js, Spotify Backstage mit Custom Plugins, gehostet auf AKS).
  • Netzwerk & Sicherheit: Einsatz privater Endpunkte, Netzwerkrichtlinien, Key Vault und RBAC zur Sicherstellung von Sicherheit und Governance-Vorgaben im Versicherungskontext.
  • Interdisziplinäre Zusammenarbeit: Enge Abstimmung mit Data Scientists, DevOps-Teams und Security Offices zur Integration von Anforderungen in Design und Betrieb. Technologien: Azure, AKS, Helm, Terraform, Azure Container Registry, PowerShell, Apache Spark, JupyterHub, Airflow, Kafka, Redpanda, Azure Key Vault, Azure Monitor, RBAC, Kubernetes Secrets, Backstage, Node.js, React.js, PostgreSQL

Projekt: Data & AI Plattform Engineer Unternehmen: Allianz Technology Beschreibung:

  • Befähigung und Unterstützung der Nutzer der Allianz Data Platform (ADP) – insbesondere Data Engineers, Data Scientists und Machine Learning Engineers – zur optimalen Nutzung der Plattform auf Basis von Azure Synapse und Azure Machine Learning, um ihre geschäftlichen Ziele effizient zu erreichen.
  • Beratung zu Architektur, Best Practices und effizientem Einsatz der ADP für End-to-End-Anwendungsfall-Pipelines – von der Datenaufnahme über Datenverarbeitung bis hin zu Softwarebereitstellung und Feedbackschleifen.
  • Erklärung von Vor- und Nachteilen vorgeschlagener Plattformlösungen gegenüber internen und externen Stakeholdern, um fundierte Entscheidungen zu ermöglichen.
  • Definition und Implementierung von Best Practices (insbesondere in PySpark) sowie kontinuierliche Verbesserung des ADP-Stacks und der finalen Produktionsumgebung.
  • Identifikation und Umsetzung von Optimierungsmöglichkeiten zur Steigerung von Leistung, Zuverlässigkeit und Automatisierung der Plattform.
  • Erstellung technischer Dokumentation sowie interner Ankündigungen und Blogbeiträge, um Neuerungen, Funktionen und Best Practices der ADP zu kommunizieren.

Projekt: OneTenant – Post-Merger Azure & M365 Consolidation Rolle: Projektleiter / Azure Workstream Lead Unternehmen: Alliance Healthcare Deutschland / GEHE

  • Post-Merger Tenant-Konsolidierung: Migration und Zusammenführung von zwei bestehenden Microsoft-Tenants in einen neuen Ziel-Tenant im Rahmen eines M&A-Projekts, inkl. Azure, Entra ID (Azure AD) und Microsoft 365.
  • End-to-End-Migrationssteuerung: Planung, Koordination und Durchführung von Cloud-to-Cloud- und On-Prem-to-Cloud-Migrationen unter Berücksichtigung von Business Continuity, regulatorischen Anforderungen (u. a. Datenschutz, IT-Compliance) und Cutover-Strategien.
  • Azure Plattform-Setup: Design, Aufbau und Härtung der neuen Azure-Landing-Zone inkl. Subscription-Struktur, Netzwerk-Topologie, Identity-Architektur, Security-Baseline und Governance-Framework (RBAC, Policies, Blueprints).
  • IAM & Security-Integration: Konsolidierung und Neustrukturierung von Entra ID (Azure AD), Rollenmodellen, Conditional Access, Privileged Identity Management (PIM) und Identity-Governance für eine sichere Post-Merger-Zielarchitektur.
  • Microsoft 365 Migration: Durchführung der mandantenübergreifenden M365-Migration (Exchange Online, OneDrive, SharePoint, Teams) mit AvePoint Fly, inkl. Benutzer-, Daten- und Berechtigungsübernahme.
  • Problem- & Cutover-Management: Identifikation, Priorisierung und Lösung technischer und organisatorischer Risiken während der Migrationswellen, inkl. Go-Live-Vorbereitung und Hypercare-Phase.
  • Stakeholder- & Programmsteuerung: Enge Abstimmung mit IT, Security, Compliance, Business Units und externen Migrationspartnern zur Sicherstellung einer stabilen und revisionssicheren Post-Merger-IT-Plattform.
  • Service Transition: Überführung von Applikationen, Plattformen und Betriebsmodellen in eine konsolidierte Zielorganisation.
  • Kommunikation: Steuerung internationaler Projektteams in Deutsch und Englisch in einem unternehmenskritischen Post-Merger-Transformationsprogramm.
  • Technologien: Azure Cloud: Aufbau und Betrieb einer M&A-fähigen Cloud-Plattform mit Azure Networking, Compute, Storage, Entra ID, Security Center und Governance-Services; Microsoft 365 & AvePoint Fly: Tenant-to-Tenant Migration von Collaboration-, Mail- und Identitätsdaten.

Projekt: Aufbau einer Azure KI & Analytics Plattform für Single Risk Reporting Unternehmen: Hannover Rück SE

  • Entwickelte eine skalierbare und leistungsstarke Azure Data & AI Analytics Plattform für das Single Risk Reporting.
  • Implementierte die Infrastruktur automatisiert mit Infrastructure as Code (IaC) mittels Tools wie PowerShell/Bicep.
  • Entwickelte und optimierte Datenpipelines für die Verarbeitung und Validierung großer Datenmengen.
  • Setzte eine Self-Hosted Integration Runtime auf, um eine sichere Verbindung zu SAP-Systemen zu gewährleisten.
  • Integrierte die aufbereiteten Daten in MicroStrategy und erstellte interaktive Dashboards und Berichte für datenbasierte Entscheidungen.
  • Sicherstellte Datenschutzkonformität und Sicherheitsanforderungen durch rollenbasierte Zugriffskontrolle und Compliance-Maßnahmen. Technologien: Azure Synapse Analytics, Azure Machine Learning, RAG, LLMs, Infrastructure as Code (IaC), Azure Data Pipelines, Self-Hosted Integration Runtime, SAP, MicroStrategy

Integrations-Engineering Azure / CI/CD Unternehmen: Mercedes-Benz Tech Innovation Tätigkeiten & Verantwortlichkeiten:

  • Systemanalyse & Anforderungsdefinition: Bewertung geplanter Systemlandschaften zur Identifikation von Integrations- und Sicherheitsanforderungen.
  • Integrationsarchitektur & Design: Definition und Umsetzung von Anforderungen zur Integration von Microsoft Dynamics 365 in bestehende Azure-basierte Infrastrukturen.
  • Architektur & Infrastruktur: Aufbau sicherer, skalierbarer Azure Landing Zones, Design von Cloud-Architekturen und Implementierung von Infrastructure-as-Code (IaC) mittels Bicep, YAML und PowerShell.
  • Entwicklung von KI-Lösungen: Design & Implementierung einer RAG-Lösung (Retrieval Augmented Generation) auf Basis von Azure OpenAI, Azure AI Search, Cosmos DB, Data Lake und Azure Machine Learning Workspace.
  • Programmierung & Services: Entwicklung und Integration von Lösungen mit C#, TypeScript, PowerShell und X++ sowie Einsatz von Azure Functions, Azure Logic Apps, Power Platform und weiteren Services.
  • API-Management: Verwaltung und Sicherstellung des sicheren Datenflusses durch Azure API Management und Implementierung von RESTful APIs.
  • DevSecOps: Aufbau und Betrieb sicherer DevSecOps-Pipelines in Azure DevOps und GitHub, inklusive automatisierter Security- und Compliance-Checks.
  • Fehlerbehebung & Optimierung: Identifizierung, Analyse und Behebung von Integrationsproblemen in Echtzeit sowie kontinuierliche Optimierung von Prozessen für Performance und Effizienz.
  • Dokumentation & Wissenstransfer: Erstellung umfassender technischer Dokumentation (inkl. IaC) sowie Schulung von Teammitgliedern und Endanwendern. Eingesetzte Technologien & Tools: Microsoft Azure (Landing Zones, Data Lake, API Management, Logic Apps, Functions, Cosmos DB, Machine Learning Workspace), Microsoft Dynamics 365 Finance & Operations (ERP in der Public Cloud), C#, TypeScript, PowerShell, YAML, Bicep, Azure DevOps, GitHub Actions, Security- und Compliance-Tools.

Projekt: Sirius: Weiterentwicklung von Single Risk Solution Unternehmen: Hannover Rück SE

  • Weiterentwicklung des Systems: Verbesserung der bestehenden Module für die Erfassung, Verarbeitung und Administration von Policydaten.
  • Integration neuer Features: Einführung neuer Funktionen, die den aktuellen geschäftlichen Anforderungen entsprechen.
  • Optimierung der Benutzererfahrung: Verbesserung der Interaktion zwischen Benutzern und System, insbesondere durch Anpassungen in der UI/UX.
  • Datenverwaltung: Entwicklung von Lösungen für die Verwaltung und Konsistenz von Single-Risk-Daten, inklusive automatisierter Validierung und Berichterstattung.
  • Sicherstellung der Skalierbarkeit: Optimierung der Software-Architektur, um zukünftige Anforderungen und eine wachsende Datenmenge zu unterstützen.
  • Technologien: Azure DevOps, C# und .NET Core, Angular, RabbitMQ

Projekt: Cloud Native Anwendung für Security und Compliance Management Unternehmen: Münchener Rückversicherungs-Gesellschaft AG

  • Das Projekt entwickelt eine interne cloud-native Webanwendung für das Sicherheits- und Compliance-Management in der Azure Cloud.
  • Architekturkonzeption, Prototyping, POC, MVP und vollständige Produktentwicklung. Bereitstellung der Azure-Infrastruktur.
  • Aufbau von CI/CD-Pipelines mit Azure DevOps. Azure Cloud Verwaltung.
  • Azure DevOps, Azure AD, App-Registrierung und Sicherheit. Entwicklung von Diensten in .NET Core.
  • Selbstverwaltung und Onboarding von Anwendungen auf der Plattform über Spotify Backstage mit benutzerdefinierten Plugins zur Integration mit Azure DevOps und zur Automatisierung von Richtlinienbereitstellung und Überwachungstools.
  • IaC mit YAML und Bicep / ARM-Vorlagen. SQL Server DB, App Services, Functions.
  • Microsoft Graph API, Single Sign-On, Azure AD Services. Betrieb und Sicherheitsüberwachung der Dienste.

Projekt: Semis Rollout Unternehmen: GEA Gruppe

  • OTSec - PSec Projektkombination aus Azure DevOps Pipeline, Terraform, Kubernetes, CAF.

Projekt: Entwicklung einer Cloud Native Data Platform Unternehmen: Carl Zeiss Digital Innovation GmbH Teil des Teams der Gesundheitsdatenplattform

  • Konzeption, Prototyping, POC, MVP und Full-Product-Entwicklung. Bereitstellung von Azure-Infrastruktur, Sicherheit und Compliance, Serverless-Architektur, CI/CD und Qualitätssicherung.
  • Terraform IaC und Bash-Scripting. TypeScript und Node.js für Azure Functions.
  • Verwendung von Azure API Management, Azure Functions, Azure FHIR APIs, Azure Data Lake, DICOM, Azure Health Services, Azure Cosmos DB
Verifizierter Experte

Philippe Schott

Profil ansehen

Freiberufliches Produktdesign

Berlin
Philippe Schott

Letzte Position:

Freiberufliches Produktdesign bei Tchibo (Protofy)

  • Unterstützung des Tchibo-Designteams bei der Neugestaltung der Shopping-App, um die Benutzererfahrung zu verbessern, sie barrierefrei zu machen und das Engagement zu steigern.
Verifizierter Experte

Shivansh Dania

Profil ansehen

Produktmanager

Berlin
Shivansh Dania

Letzte Position:

Product Manager bei Es Magico

  • Einführung eines KI-Marktplatz-Aggregators unter Nutzung tiefgreifender Kenntnisse im E-Commerce und bei Marktplätzen, der die Produktlistungszeit um 65 % verkürzte und die Compliance-Raten für einen US-Kunden um 70 % verbesserte
  • Implementierung von KI-basierten Funktionen zur Inhaltserstellung und Bildvalidierung auf Basis marktplatzspezifischer SEO-Prinzipien und Verkaufsrichtlinien, wodurch bis zu 8 Stunden manueller Arbeit pro Woche entfielen
  • Erstellung eines intelligenten Inventarsystems mit Nachfrageprognosealgorithmen, das Lagerausfälle um 30 % reduzierte und die plattformübergreifende Bestandsverteilung über mehrere Vertriebskanäle optimierte
  • Entwicklung eines konversationalen KI-Vertriebsagenten zur Erreichung einer Reaktionslatenz von <600 ms und einer Intent-Klassifikationsgenauigkeit von >92 %, um natürliche, menschenähnliche Interaktionen in über 10 indischen Sprachen zu gewährleisten
  • Integration personenbezogener Gesprächsabläufe, die das Engagement und die Upsell-Konversionen um 28 % steigerten, unter Einsatz von LLMs, SLMs, RAG sowie den neuesten STT- und TTS-Technologien
  • Bereitstellung eines Enterprise-CRM- und Lead-Management-Systems für den Immobilienbereich, das den Aufwand für die Lead-Verwaltung durch automatisierte Workflows um 60 % senkte
  • Entwurf rollenbasierter Zugriffskontrollen nach Durchführung von über 50 Stakeholder-Interviews zur Identifizierung kritischer Sicherheitsanforderungen
  • Steuerung der Sprint-Durchführung mit 90 % termingerechter Feature-Lieferung bei gleichzeitiger Einhaltung technischer Qualitätsstandards
  • Entwicklung einer globalen VoIP-Anwendung von der Konzeptphase bis zum Launch durch Definition der Produktstrategie basierend auf Wettbewerbsanalysen für einen australischen Kunden
  • Reduzierung von Onboarding-Hürden um 60 % durch UX-Optimierung, was zu 25 % höheren Nutzerkonversionsraten führte
  • Durchführung datengetriebener Priorisierung zur Beschleunigung der Markteinführung unter Abwägung technischer Einschränkungen
Verifizierter Experte

Umar Maqsud

Profil ansehen

Senior KI-Architekt und KI-Ingenieur

Berlin
Umar Maqsud

Letzte Position:

Senior KI-Architekt und KI-Ingenieur bei Freelancer / Selbstständiger

  • Beratung, Konzeption und Architektur von SaaS-Plattformen mit Fokus auf Automatisierung, Datenanalyse und Cloud-Bereitstellung
  • Definition der Zielarchitektur sowie Steuerung des gesamten Entwicklungszyklus von der Implementierung bis zum produktiven Betrieb inklusive Stakeholder-Abstimmung
  • Konzeption, Architektur und Umsetzung einer mandantenfähigen SaaS-Plattform
  • Aufbau skalierbarer Daten- und Machine-Learning-Pipelines (Batch & Streaming) für Bestell- und Geschäftsdaten
  • Entwicklung von KI-Modellen zur Datenanalyse (KPI-Berechnungen, Prognosen) und Integration in Datenpipelines
  • KI-gestützte Verarbeitung von Kundenanfragen (Lieferstatus, Rechnung, Widerruf, Beschwerde) zur Automatisierung des Kundenservice
  • Entwicklung von APIs, Microservices und Dashboards mit Python für datengetriebene Anwendungen
  • Cloud-Bereitstellung in AWS und Automatisierung mit Infrastruktur als Code (Terraform); Containerisierung mit Docker und Kubernetes
  • Aufbau von CI/CD-Pipelines zur automatisierten Bereitstellung mit GitLab CI und Governance der Deployment-Prozesse
  • Implementierung von Überwachungs-Dashboards mit Grafana zur Beobachtung von Diensten und ML-Pipelines
  • Umsetzung von Sicherheits- und Compliance-Anforderungen (DSGVO-konformes Datenhandling, Protokollierung) inklusive Identitäts- und Zugriffsmanagement und rollenbasiertem Zugriffsschutz

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Role-Based Access Control einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

14 Jahre (Deutschland: 16 Jahre)

Positionsdauer

2,2 Jahre (Deutschland: 1,8 Jahre)

Positionen pro Freelancer

8 (Deutschland: 12)

Häufigste Fachbereiche

Informationstechnologie (IT), Produktentwicklung, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Einzelhandel

Fokus der Zertifizierungen

Informationstechnologie (IT), Produktentwicklung, Projektmanagement

Bachelor-Abschluss oder höher

89%

Master-Abschluss oder höher

50% (Deutschland: 52%)

Zertifizierungen pro Freelancer

3 (Deutschland: 4)

Häufigste Sprachen

Englisch, Deutsch, Französisch

Sprechen zwei oder mehr Sprachen

94% (Deutschland: 95%)

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 2 4 6 8
<€320 €480-​640 €640-​800 €800-​960 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Berlin verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Berlin, die Role-Based Access Control einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 768 €
Ø Deutschland 816 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €
Median Deutschland 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

RBAC-Grundlagen

Role-Based Access Control, oft RBAC genannt, beschränkt den Zugriff nach Rolle statt nach Person. Es wird genutzt, um festzulegen, wer Daten und Funktionen in Software, internen Portalen und Cloud-Systemen ansehen, bearbeiten, freigeben oder verwalten darf.

Wo es passt

RBAC ist in Business-Apps, Identitätssystemen, Admin-Konsolen und regulierten Workflows weit verbreitet. In Berlin taucht es oft in Produktteams, SaaS-Unternehmen, Fintech, Health-Tech und Projekten im öffentlichen Sektor auf, die klare Zugriffsregeln brauchen.

Was Experten liefern

  • Rollen- und Berechtigungsmodelle
  • Regeln für die Zuordnung von Nutzern zu Rollen
  • Policy-Design für Apps und APIs
  • Zugriffsprüfungen und Bereinigung nach dem Least-Privilege-Prinzip
  • Dokumentation für Administratoren und Prüfer

Skills im Ökosystem

Starke Spezialisten verstehen Identity and Access Management, Verzeichnisdienste, SSO und das Design von Berechtigungen. Sie arbeiten oft mit IAM, OAuth, OIDC, SAML, LDAP und Cloud-IAM-Funktionen und übersetzen dann Geschäftsregeln in saubere Autorisierungslogik.

Wann Sie Hilfe hinzuziehen sollten

Unternehmen holen sich freiberufliche Expertise dazu, wenn Berechtigungen unübersichtlich geworden sind, wenn ein neues Produkt ein frisches Modell braucht oder wenn mehrere Systeme ein gemeinsames Zugriffsschema teilen müssen. Sie helfen auch, wenn Audits, Migrationen oder Sicherheitsprüfungen Lücken bei Rollen und Ausnahmen aufdecken.

Wie gute Arbeit aussieht

Ein starker RBAC-Spezialist hält das Modell einfach, testet Grenzfälle und trennt das Rollendesign von fest eingebauten Zugriffsprüfungen. Gute Arbeit hinterlässt weniger Ausnahmen, klarere Admin-Workflows und Zugriffsregeln, die sich leichter erklären, pflegen und prüfen lassen.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Neugierig auf Role-Based Access Control? Hier sind die Antworten, die immer wieder gefragt sind.

Role-Based Access Control wird verwendet, um festzulegen, was Nutzer je nach ihrer Rolle in der Organisation tun dürfen. Es hilft Teams, sensible Daten zu schützen, Admin-Aktionen einzuschränken und Zugriffsregeln über Apps und Systeme hinweg einheitlich zu halten.

RBAC ist einfacher und meist leichter zu verwalten, weil sich der Zugriff an Rollen wie Prüfer, Manager oder Support-Mitarbeiter orientiert. Attributbasierte Zugriffskontrolle ist flexibler, kann aber schwerer zu testen und zu erklären sein, wenn Regeln von vielen Nutzer-, Ressourcen- oder Kontextattributen abhängen.

Ein starker Spezialist für Role-Based Access Control sollte Identity and Access Management, Berechtigungsmodellierung und die Art verstehen, wie Anwendungen Autorisierung durchsetzen. Hilfreich ist es auch, wenn er SSO, Verzeichnisdienste, OAuth, OIDC, SAML und die Dokumentation von Zugriffsregeln für Prüfer und Produktteams kennt.

RBAC-Expertise ist nützlich, wenn Berechtigungen unübersichtlich geworden sind, wenn Teams Systeme zusammenführen oder wenn ein neues Produkt von Anfang an ein sauberes Autorisierungsmodell braucht. Sie ist auch wertvoll nach Sicherheitsbefunden, während einer Cloud-Migration oder vor einer Zugriffsprüfung.

Ja. Role-Based Access Control-Arbeit ist oft gut remote machbar, weil die meisten Aufgaben Zugriffsmodelle, Policy-Reviews und Dokumentation betreffen und nicht ständige Anwesenheit vor Ort. In Berlin bevorzugen manche Teams trotzdem Onsite-Sessions für Workshops mit Security, Produkt und Betrieb, aber die tägliche Umsetzung kann meist remote bleiben.

RBAC geht über einfache Nutzergruppen hinaus, weil Rollen echte Verantwortlichkeiten widerspiegeln und sauber auf Berechtigungen abgebildet werden sollten. Nutzergruppen können für die Administration nützlich sein, aber ein gutes RBAC-Design trennt die geschäftliche Absicht von technischer Bequemlichkeit.

Achten Sie auf ein Modell, das sich leicht erklären lässt, doppelte Rollen vermeidet und Ausnahmen ohne unnötigen Aufwand abbildet. Ein starker RBAC-Profi sollte klare Rollendefinitionen, eine testbare Berechtigungsmatrix und Dokumentation liefern, die Teams auch wirklich pflegen können.

Ein sorgfältiger Role-Based Access Control-Freelancer wird nach den aktuellen Rollen, sensiblen Ressourcen, Compliance-Anforderungen und dem Ort der heutigen Zugriffsprüfungen fragen. Er sollte außerdem klären, ob das Ziel ein Redesign, eine Migration, eine Prüfung oder Unterstützung für neue Funktionen ist.

Der durchschnittliche Stundensatz von Freelancern in Berlin, Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, liegt bei 96 €, was einem Tagessatz von etwa 768 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Berlin, Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss und 50% mindestens einen Master-Abschluss.

Freelancer in Berlin, Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 14 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.

Die häufigsten Sprachen unter Freelancern in Berlin, Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Englisch (100%), Deutsch (83%) und Französisch (11%).

Die häufigsten Industrien unter Freelancern in Berlin, Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (94%), Bank- und Finanzwesen (50%) und Einzelhandel (39%).

Die häufigsten Bereiche unter Freelancern in Berlin, Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (89%) und Projektmanagement (72%).

Hauptstandorte der FRATCH Experten, die kürzlich Role-Based Access Control eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH