Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

Role-Based Access Control Experten in Deutschland

aus über 15.000 Lebensläufen mit der Kraft von KI

Beauftragen Sie Experten, die Rollen- und Berechtigungsmodelle entwerfen, Berechtigungswildwuchs bereinigen und RBAC mit IAM, SSO und Compliance-Anforderungen abstimmen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Role-Based Access Control eingesetzt haben

Verifizierter Experte

Jens Henneberg

Profil ansehen

Interim CTO / CDO & Enterprise Architect | AI Compliance & EU AI Act, Azure AI Foundry | Jurist & Informatiker

Wathlingen
Jens Henneberg

Letzte Position:

Interim CTO (punktuelle Einsätze) bei Fujitsu / FSAS

Stabilisierung einer Azure-/.NET-Landschaft im laufenden Betrieb.

  • Architektur, DevOps und Betriebsfähigkeit; technische Entscheidungen unter Zeitdruck
  • Azure DevOps, Monitoring, ETL/ELT, Cloud Security, FinOps und Data-Mesh-nahe Themen

Technologien: Azure DevOps, .NET, CI/CD, Monitoring, FinOps

Verifizierter Experte

Rudolf Eggelbusch

Profil ansehen

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator

Ratingen
Rudolf Eggelbusch

Letzte Position:

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern

  • Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.

  • Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.

  • Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.

  • Firewall-Schwachstellenanalyse.

  • Firewall-Freischaltungen.

  • Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.

  • Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.

  • Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5

  • Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI

Verifizierter Experte

Karen Manukyan

Profil ansehen

Senior .NET Backend Engineer | Angewandte KI | Agentische Systeme, RAG & verteilte Architektur

Munich
Karen Manukyan

Letzte Position:

Persönliches KI-Engineering-Projekt — Croky AI bei Crocky AI

Produkt:

  • Eine produktionsreife KI-Plattform aufgebaut, die markenkonforme Marketingbilder und Videos aus Produktdaten, Nutzeranforderungen und hochgeladenen Medien erzeugt.
  • Die Plattformarchitektur, die technische Roadmap, das API-Design, die Sicherheit, den Deployment-Workflow, die operative Zuverlässigkeit und die Strategie für Modellanbieter verantwortet.
  • Die Kernplattform in .NET entwickelt und unterstützende KI- und Workflow-Prototypen in Python gebaut, mit sprachunabhängigen API-Verträgen und strukturierten Schnittstellen zwischen Services und Modellanbietern.
  • Zuverlässige Hintergrundverarbeitung mit RabbitMQ implementiert, Workflow-Zustände gespeichert sowie idempotente Verarbeitung, Retries, Fehlerbehebung, Logging, sichere Speicherung, Autorisierung und Credit-Abrechnung umgesetzt.
  • Pragmatische Build-vs.-Buy- und Modellrouting-Entscheidungen auf Basis von Zuverlässigkeit, Latenz, Kosten und Wartbarkeit getroffen, statt auf Neuheit.

Agenten-Orchestrierung & RAG-Systeme

  • Agenten-Workflows mit Microsoft Agent Framework, LangGraph und LangChain aufgebaut und verglichen, einschließlich Tool-Nutzung, bedingter Weiterleitung, Klärungsschritten, Zustandsverwaltung und Übergaben zwischen Agenten.
  • Wiederverwendbare .NET-Komponenten für Agenten, Prompts, Tools, Modellanbieter, strukturierte Antworten und Retrieval mit pyvector implementiert, um den Wechsel von KI-Anbietern zu erleichtern, ohne den Kern-Workflow neu schreiben zu müssen.
Verifizierter Experte

Priyanka Sarang

Profil ansehen

Business Consultant (Software Engineering)

Hanover
Priyanka Sarang

Letzte Position:

Business Consultant (Software Engineering) bei Boehringer Ingelheim

  • Entwickelte cloud-native Enterprise-Anwendungen auf der SAP Business Technology Platform mit Node.js, SAP UI5 und RESTful APIs und lieferte Lösungen in den Bereichen Trainingsmanagement, Beschaffung, Mitarbeiterinformationen und Logistik
  • War der Hauptentwickler für Wartung, Erweiterung und Produktionssupport von drei Enterprise-Anwendungen, lieferte neue Funktionen, behob Produktionsprobleme und stimmte Releases mit den Fachbereichen ab
  • Erfahren im Einsatz von KI-gestützten Entwicklungstools wie Microsoft Copilot, um die Feature-Entwicklung zu beschleunigen, Code zu erzeugen, Lösungen zu prototypen und bei Migration und Modernisierung von Anwendungen zu unterstützen
  • Entwarf Backend-Services, Domänenmodelle und SAP Fiori/UI5-Oberflächen und implementierte Geschäftsabläufe, rollenbasierte Zugriffssteuerung, Validierungen, Terminplanung, Reporting sowie Import-/Exportfunktionen für Daten
  • Entwarf und integrierte Enterprise-Services mit SAP SuccessFactors, SailPoint, ERP-Systemen und externen Learning-Management-APIs, einschließlich automatisierter Synchronisierung für über 11.000 Benutzerdaten
  • Entwarf und implementierte AMQP-basierte ereignisgesteuerte Services zur Verarbeitung von bis zu 500 RFID-Paket-Scan-Events pro Tag für eine Logistikanwendung
  • Verwaltete Deployments und den Applikationsbetrieb mit CI/CD-Pipelines, SAP Solution Manager, SAP BTP Cockpit, Kibana und Cloud-Monitoring-Tools, führte Root-Cause-Analysen durch und behob Produktionsvorfälle
  • Verwaltete Anwendungsabhängigkeiten durch die Behebung von npm-Paketversionskonflikten und die Beseitigung kritischer und hoher Sicherheitslücken, um Produktionskonformität und Anwendungsstabilität sicherzustellen
  • Arbeitete eng mit Architekten, Fachanwendern, SAP-Governance-Teams und verteilten Agile-Teams bei technischem Design, Code-Reviews, Sprint-Planung, Dokumentation und Softwareauslieferung zusammen
Verifizierter Experte

Firas Jradi

Profil ansehen

Experte IT Governance & IT Compliance

Friedberg
Firas Jradi

Letzte Position:

Interims-Management Gruppenleiter IT-Governance & IAM bei Französisch-Deutsche Privatbank

  • Leitung der gruppenweiten, internationalen und funktionsübergreifenden IT-Governance-&-IAM-Abteilung in der zentralen IT-Division eines großen deutsch-französischen Privatbankkonzerns. Disziplinarische Führung von rund 30 Mitarbeitenden an fünf Standorten (Frankfurt, Paris, Tunis, Saarbrücken, Düsseldorf). Vorsitzender in IT-Komitees und zentrale Rolle in der direkten Kommunikation mit der Geschäftsführung, dem Aufsichtsrat, externen Stakeholdern und Aufsichtsbehörden.
  • Definition und Implementierung eines modernen IT-Strategieprozesses sowie der zugehörigen IT-Governance-Strukturen für die IT-Abteilung mit über 600 Mitarbeitenden (bestätigt durch die deutsche Bundesanstalt für Finanzdienstleistungsaufsicht und die ACPR) und erfolgreichem Ablauf.
  • Aufbau eines zukunftsorientierten Prozessrahmens für IT und der notwendigen Governance-Strukturen (Process Squads) zur kontinuierlichen Verbesserung der IT-Prozesse im Hinblick auf neue regulatorische Anforderungen (einschließlich DORA, EU AI Act usw.).
  • Einführung strenger Prozesse zum Abbau eines historischen Rückstands an Prüfungsfeststellungen (> 100 IT-Feststellungen, 40 überfällige Feststellungen in 2022) von internen und externen Prüfern (WP, ACPR, BaFin). Erfolgreiche Reduzierung der überfälligen Feststellungen auf 0 Ende 2025.
  • Unterstützung von mehr als 20 IT-Prüfungen pro Jahr und Aufbau von Prozessen zur regulatorischen Überwachung. Einführung von ServiceNow zur Revolutionierung der Prozesse für regulatorische Änderungen und IT-Compliance mit erweiterten KI-Funktionen.
  • Neuausrichtung der IT-Kontrollprozesse in Verbindung mit der neu gegründeten ICT-Risiko-Funktion nach DORA und dem Drei-Linien-Modell mit der TopEase GRC-Lösung.
  • Reduzierung der Anwendungslandschaft durch systematische Analyse der Funktionen gemeinsam mit Anwendungs- und Fachverantwortlichen, Identifikation von Doppelungen und Umsetzung einer One-Tool-Strategie im gesamten Konzern. Erfolgreiche Reduzierung eines Drittels der Anwendungen in der CMDB.
  • Onboarding aller Konzernanwendungen in die konzernweite IAM-Lösung von One Identity sowie Betrieb und Weiterentwicklung der Lösung in Verbindung mit Segregation of Duties (SoD), rollenbasierter Zugriffskontrolle (RBAC) usw.
Verifizierter Experte

Ali Aminian

Profil ansehen

Enterprise-Software-Architekt | Cloud-, Integrations- & KI-Plattformen

Frankfurt
Ali Aminian

Letzte Position:

Platform Engineer & Software Architekt bei Yatta GmbH

  • Die Yatta Integration Layer entworfen – eine konfigurationsgetriebene Integrationsplattform auf Java 25, Spring Boot 4 (WebFlux), Temporal, gRPC und Kafka, die neue Third-Party-Integrationen (z. B. AVS Fulfillment) über deklarative JSON-Konfigurationen ohne Codeänderungen ermöglicht.
  • Tink-Integration entworfen und umgesetzt mit 0Auth-IBAN-Verifizierung, um Betrugsprävention und Kontovalidierungs-Workflows mit Adyen payByBank zu verbessern.
  • Ein auf OpenFGA basierendes Berechtigungsmodell entworfen und umgesetzt für die zentrale Verwaltung von Benutzern, Gruppen und fein granularer Zugriffskontrolle im Vendor-Portal.
  • Die Yatta API-Gateway-Plattform mit GraphQL Federation entworfen und die Umsetzung geleitet, um eine einheitliche Enterprise-API-Schicht über verteilte Microservices mit zentraler Authentifizierung, Autorisierung und Request-Orchestrierung bereitzustellen.
  • NGINX + NLB durch Istio Service Mesh und AWS ALB ersetzt; WAF, OAuth (Cognito), IP-Whitelisting und RBAC über alle Umgebungen ausgerollt.
  • CDC von Confluent-Cloud-Connectors auf einen selbst gehosteten Kafka-Connect- + Debezium-Stack migriert, wodurch die Betriebskosten über mehrere Umgebungen um rund 80 % gesenkt wurden.
  • Das Transactional-Outbox-Pattern mit Debezium umgesetzt für zuverlässiges Event-Publishing mit genau-einmal-Zustellung nach Kafka mit Avro und Schema Registry.
  • Dunning-/Payment-Recovery-Workflows von Airflow zu Temporal migriert, wodurch 99,9 % Zuverlässigkeit für die Abwicklung erreicht wurden.
  • Apache Airflow optimiert mit deferrable Sensors, um 1000+ gleichzeitige DAG-Runs ohne Skalierung des Worker-Pools zu verarbeiten.
  • Eine monolithische Terraform-Codebasis in 3 modulare Projekte refaktoriert, wodurch die Deploy-Zeit um rund 45 % verkürzt wurde.
  • Vollständige Observability aufgebaut mit OpenTelemetry, Tempo, Prometheus und Loki; Dev/Staging/Prod mit ArgoCD, Image Updater und Helm automatisiert.
  • Mit Produkt-, Operations- und Engineering-Stakeholdern zusammengearbeitet, um eine skalierbare Plattformarchitektur und Integrationsstandards zu definieren, die auf langfristige Geschäfts- und Betriebsziele abgestimmt sind.
Verifizierter Experte

Frédéric Klein

Profil ansehen

IT Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric Klein

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Salim Chehab

Profil ansehen

Cloud / Systems Architekt

Stuttgart
Salim Chehab

Letzte Position:

Cloud / Systems Architekt

  • Entwicklung und Einführung von Betriebsprozessen
  • Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
  • Einführung von Workshops zum Thema IaC (Infrastructure as Code)
  • Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
  • Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
  • Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
  • Problemanalyse und -behebung bei Incidents und Systemausfällen
  • Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
  • Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
  • Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
  • Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
  • Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Verifizierter Experte

Sumalatha Bhuchupalle

Profil ansehen

Senior Python-Entwickler & KI-Ingenieur | Teamleiter

Senden
Sumalatha Bhuchupalle

Letzte Position:

Copilot Cloud Security Chatbot | KI / LLM bei Banyan Cloud

Konversationeller KI-Assistent für Fragen zu Cloud-Infrastruktur und Sicherheit

  • FastAPI-Backend mit Multi-Turn-Conversation-Handler, Token-Budgeting und Kontextfenster-Management entworfen.
  • Amazon Bedrock (Claude 3 Sonnet/Haiku) integriert; RAG-Pipeline mit MongoDB-Chatverlauf und semantischer Suche aufgebaut.
  • Factory Pattern für modulares Wechseln zwischen LLM-Anbietern implementiert; der Aufwand für das Onboarding neuer Modelle um 60% reduziert.
  • Die LLM-Inferenzkosten um 35% gesenkt durch Modell-Tiering (Haiku vs. Sonnet) und Konsolidierung von Prompts/Entitäten.

Tech: Python, FastAPI, Amazon Bedrock, MongoDB, Streamlit, Pydantic.

Verifizierter Experte

Michael Schwendemann

Profil ansehen

Berater für Compliance

Mainz
Michael Schwendemann

Letzte Position:

Aufbau Compliance/TPRM bei Haftpflichtkasse

Aufbau Compliance-Abteilung & DORA-Operationalisierung

  • Aufbau einer vollständigen Compliance-Organisation nach DORA
  • Entwicklung und Operationalisierung der SfO
  • Einsatz von KI-Agenten zur Automatisierung:
  • Auswertung von Due-Diligence-Fragebögen inkl. Risikoeinstufung
  • KI-gestützte Vertragsanalyse (DORA/MaRisk-Konformität)
  • Monitoring externer Datenquellen (Cyber-Vorfälle, Newsfeeds)
  • Aufbau eines dezentralen Risiko- und Maßnahmenregisters
  • Erstellung von GAP-Analysen und Ableitung von Maßnahmen
  • Aufbau und Pflege des Auslagerungs-Informationsregisters
  • Nutzung eigener TPRM-Frameworks, Checklisten und Prozessmodelle

Aufbau Compliance-Abteilung & DORA-Operationalisierung

  • Aufbau einer vollständigen Compliance-Organisation nach DORA
  • Entwicklung und Operationalisierung der SfO
  • Einsatz von KI-Agenten zur Automatisierung:
  • Auswertung von Due-Diligence-Fragebögen inkl. Risikoeinstufung
  • KI-gestützte Vertragsanalyse (DORA/MaRisk-Konformität)
  • Monitoring externer Datenquellen (Cyber-Vorfälle, Newsfeeds)
  • Aufbau eines dezentralen Risiko- und Maßnahmenregisters
  • Erstellung von GAP-Analysen und Ableitung von Maßnahmen
  • Aufbau und Pflege des Auslagerungs-Informationsregisters
  • Nutzung eigener TPRM-Frameworks, Checklisten und Prozessmodelle
  • Projektcontrolling - Darstellung und strukturierte Messung der erreichten Projektziele im Rahmen des Management Reportings.
Verifizierter Experte

Cherif Sahraoui

Profil ansehen

DevOps-Spezialist

Düsseldorf
Cherif Sahraoui

Letzte Position:

DevOps-Spezialist – SCM- & CI-Plattform bei Freelancer

  • Entwarf und entwickelte die Architektur einer Enterprise-SCM/CI-Plattform für Kubernetes-native Delivery- und GitOps-Workflows.
  • Implementierte Infrastruktur-Automatisierung sowie Vault- und IAM-Integration für sichere, konforme Pipelines.
  • Koordinierte bereichsübergreifende Teams zur Optimierung von DevOps, Security und Architektur in Release-Prozessen.
  • Steigerte die Plattform-Akzeptanz und Developer Experience durch die Automatisierung von Onboarding- und Artifact-Pipelines.
Verifizierter Experte

Tymofii Sukhachov

Profil ansehen

Senior Java Entwickler / Architekt

Karlsruhe
Tymofii Sukhachov

Letzte Position:

Senior Backend Developer bei Medavis

  • Backend-Features für Modern RIS entwickelt, ein webbasiertes Radiologie-Informationssystem, das über WebView mit dem bestehenden Classic RIS integriert ist.
  • An einem modularen Spring-Boot-Backend gearbeitet, das klinische Abläufe wie Termine, Untersuchungen, Patienten, Aufträge, Berichte, Abrechnung und Lagerbestand abdeckt.
  • Zur ereignisgesteuerten Architektur beigetragen, indem Domänenereignisse genutzt wurden, um Workflows zwischen Backend-Modulen zu entkoppeln.
  • REST/OpenAPI-Endpunkte, Business-Logik in der Service-Schicht, DTO-Mapping, Validierung und Integrationspunkte für das React-Frontend implementiert.
  • Mit PostgreSQL-basierten Domänenmodellen, Liquibase-Datenbankänderungen, Trennung von Read-/Write-Modellen und alten RIS-Datenbankstrukturen gearbeitet.
  • Authentifizierungs- und Autorisierungsflüsse mit Keycloak und OAuth2 integriert.
  • Unit-/Integrationstests mit JUnit, Rest Assured, Testcontainers und projektspezifischen Test-Utilities hinzugefügt und gepflegt.
  • CI/CD- und lokale Entwicklungs-Workflows mit Maven, Docker Compose, Jenkins und generierten OpenAPI-Clients unterstützt.

Tech-Stack: Java 21, Spring Boot 3.5, Maven, PostgreSQL, Liquibase, Keycloak, OAuth2, REST, OpenAPI/Springdoc, MapStruct, Lombok, Docker, Testcontainers, Jenkins.

Verifizierter Experte

Aruldass Arulanandu

Profil ansehen

Full-Stack KI-Ingenieur

Berlin
Aruldass Arulanandu

Letzte Position:

Web Module Lead bei Mphasis Limited

  • Die End-to-End-Auslieferung von Enterprise-Full-Stack-Webanwendungen geleitet, indem ich Anforderungsanalyse, Lösungsdesign, Frontend- und Backend-Entwicklung, Datenbankdesign, API-Integration, Code-Reviews, Teamkoordination, Agile Umsetzung, CI/CD-Deployments, Produktionssupport, Performance-Optimierung, Sicherheitsimplementierung und die Zusammenarbeit mit Stakeholdern gesteuert habe, um skalierbare, hochwertige Softwarelösungen zu liefern.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Role-Based Access Control einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

16 Jahre

Positionsdauer

1,8 Jahre

Positionen pro Freelancer

12

Häufigste Fachbereiche

Informationstechnologie (IT), Produktentwicklung, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Automotive

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Business Intelligence

Bachelor-Abschluss oder höher

89%

Master-Abschluss oder höher

52%

Doktortitel

8%

Zertifizierungen pro Freelancer

4

Häufigste Sprachen

Englisch, Deutsch, Französisch

Sprechen zwei oder mehr Sprachen

95%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 20 40 60 80
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Role-Based Access Control einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 816 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Zugriffsmodell

Role-Based Access Control, oft RBAC genannt, gibt Nutzern Zugriff auf Basis ihrer Rolle im System. Es wird genutzt, um zu steuern, wer Daten und Funktionen lesen, anlegen, freigeben oder verwalten darf. Gute Spezialisten übersetzen Geschäftsregeln in klare Berechtigungssets, die sich leicht prüfen lassen.

Wo es passt

RBAC ist in Business-Apps, Portalen, internen Tools und Cloud-Systemen verbreitet. Unternehmen in Deutschland brauchen es oft in Finanzen, Fertigung, Gesundheitswesen und SaaS, wo Zugriffe über Teams und Standorte hinweg konsistent bleiben müssen. Es ist außerdem ein zentraler Teil von Identity- und Access-Design.

Typische Aufgaben

  • Rollen, Gruppen und Berechtigungsgrenzen definieren
  • Geschäftsprozesse auf Zugriffsregeln abbilden
  • Alte Zugriffsmodelle prüfen und Überschneidungen reduzieren
  • SSO-, IAM- und Verzeichnis-Integration unterstützen
  • Zugriffsmatrizen und auditfreundliche Dokumentation vorbereiten

Ökosystem

RBAC taucht in vielen Stacks und Produkten auf, von Enterprise-IAM-Suiten bis zu Anwendungs-Frameworks und Cloud-Services. Fachleute arbeiten vielleicht mit Active Directory, Keycloak, Okta, Azure AD, AWS IAM oder Berechtigungsschichten auf Anwendungsebene. Die besten Spezialisten wissen, wie man das Modell einfach hält und trotzdem Ausnahmen abdeckt.

Warum Unterstützung hinzuziehen

Unternehmen suchen freiberufliche Expertise, wenn Zugriffsregeln unübersichtlich sind, Audits anstehen oder ein neues System ein frisches Berechtigungsmodell braucht. Sie holen auch Spezialisten hinzu, wenn Teams in Deutschland Remote-Unterstützung brauchen, aber lokale Stakeholder klare Kommunikation auf Englisch oder Deutsch erwarten. Gute Hilfe verkürzt Reviews und verringert riskante Zugriffslücken.

Was starke Spezialisten tun

  • Rollen klein, klar und testbar halten
  • Geschäftsrichtlinien von der technischen Umsetzung trennen
  • Berechtigungswucher und doppelte Rechte erkennen
  • Mit Produkt-, Security- und Operations-Teams zusammenarbeiten
  • Entscheidungen dokumentieren, damit künftige Änderungen kontrolliert bleiben
Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Was Kunden uns zu Role-Based Access Control am häufigsten fragen – kurz beantwortet.

Role-Based Access Control wird genutzt, um zu entscheiden, wer innerhalb einer Anwendung, eines Portals oder einer Infrastrukturebene was tun darf. Berechtigungen werden dabei Rollen wie Prüfer, Freigeber, Support-Mitarbeiter oder Administrator zugeordnet. So lässt sich der Zugriff leichter verstehen, prüfen und pflegen als bei ungeordneten Berechtigungen pro Nutzer.

RBAC ist meist einfacher als ABAC, weil es auf Rollen statt auf vielen Attributregeln basiert. Im Vergleich zu direkten Berechtigungen skaliert es besser, wenn viele Nutzer dieselben Zugriffsmuster brauchen. Der Nachteil ist, dass sehr komplexe Fälle manchmal eine Mischung aus RBAC und feineren Richtlinienregeln brauchen.

Ein starker Role-Based Access Control Spezialist versteht in der Regel Identity and Access Management, SSO, Verzeichnisdienste und Audit-Anforderungen. Er oder sie sollte außerdem mit Anwendungssicherheit, Datenklassifizierung und Berechtigungsmodellierung vertraut sein. Wenn das System in der Cloud läuft, sind Kenntnisse von IAM-Services ein großer Pluspunkt.

Role-Based Access Control kann in einer kleinen App recht einfach sein, aber Enterprise-Umgebungen brauchen eine sorgfältige Planung. Der passende Spezialist sollte echte Erfahrung mit Rollendesign, Migration von alten Berechtigungen und der Bereinigung überlappender Zugriffe haben. Wenn Compliance oder regulierte Daten im Spiel sind, ist tiefere Security-Erfahrung wichtig.

RBAC-Hilfe lohnt sich, wenn Zugriffsregeln unübersichtlich geworden sind, Rollen doppelt vorkommen oder Audits immer wieder Lücken finden. Es ist auch nützlich bei einer Plattformmigration, einer neuen IAM-Einführung oder einer Neugestaltung interner Systeme. Externe Spezialisten können Struktur bringen, ohne die Lieferung zu bremsen.

Ja. Role-Based Access Control wird oft innerhalb oder neben Tools wie Keycloak, Active Directory, Azure AD, Okta oder Cloud-IAM-Services umgesetzt. Wichtig ist, dass die Geschäftsrollen über alle Systeme hinweg konsistent bleiben und nicht jedes Tool seine eigene Logik erfindet. Genau dort bringt ein erfahrener Spezialist Mehrwert.

Die meiste RBAC-Arbeit kann remote erledigt werden, weil Rollendesign, Richtlinien-Reviews und Dokumentation keine ständige Präsenz vor Ort brauchen. Vor-Ort-Termine können helfen, wenn viele Stakeholder sich auf Geschäftsrollen oder alte Zugriffsregeln einigen müssen. Für Teams in Deutschland sind klare Kommunikation und Überschneidung in den Zeitzonen meist wichtiger als der Standort.

Achten Sie auf jemanden, der Role-Based Access Control einfach erklären kann und zeigt, wie er Geschäftsanforderungen in saubere Rollenstrukturen übersetzt hat. Gute Zeichen sind klare Dokumentation, sinnvolle Rollengrenzen und ein Plan für Tests und Reviews. Vorsicht bei Personen, die nur über Tools sprechen und nicht über Zugriffspolitik.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, liegt bei 102 €, was einem Tagessatz von etwa 816 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 52% mindestens einen Master-Abschluss und 8% einen Doktortitel.

Freelancer in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 16 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,8 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Englisch (98%), Deutsch (93%) und Französisch (14%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (56%) und Automotive (39%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Produktentwicklung (75%) und Betrieb (70%).

Hauptstandorte der FRATCH Experten, die kürzlich Role-Based Access Control eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH