Role-Based Access Control Experten in Deutschland
aus über 15.000 Lebensläufen mit der Kraft von KIBeauftragen Sie Experten, die Rollen- und Berechtigungsmodelle entwerfen, Berechtigungswildwuchs bereinigen und RBAC mit IAM, SSO und Compliance-Anforderungen abstimmen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Role-Based Access Control eingesetzt haben
Markus Halbedel
Letzte Position:
Senior M365 Consultant bei BITMARCK GmbH
Erstellung von Konzepten für die M365 Implementierung insb. Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards (verbindliche Baseline- Sicherheitsvorgaben) im Projekt "Konzept M365" mit dem Ziel der Übertragung der Konzepte auf die M365 Umgebungen der Bitmarck und anschließender Übergabe an den Kunden.
- Erstellung einer Ist-Analyse der bestehenden M365 Umgebungen sowie der OnPremise Umgebungen und der BAS Standards.
- Erstellung von Konzepten für die Themen Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards
- Konzeptionierung und Implementierung einer automatisierten Lösung zur Erstellung von standardisierten M365 Tenants basierend auf Microsoft M365 DSC (Desired State Configuration)
- Übertragung der Konzepte in die M365 Umgebungen
- Erstellung einer ausführlichen technischen Dokumentation
Jens Henneberg
Letzte Position:
Interim CTO (punktuelle Einsätze) bei Fujitsu / FSAS
Stabilisierung einer Azure-/.NET-Landschaft im laufenden Betrieb.
- Architektur, DevOps und Betriebsfähigkeit; technische Entscheidungen unter Zeitdruck
- Azure DevOps, Monitoring, ETL/ELT, Cloud Security, FinOps und Data-Mesh-nahe Themen
Technologien: Azure DevOps, .NET, CI/CD, Monitoring, FinOps
Rudolf Eggelbusch
Letzte Position:
Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern
Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.
Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.
Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.
Firewall-Schwachstellenanalyse.
Firewall-Freischaltungen.
Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.
Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.
Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5
Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI
Karen Manukyan
Letzte Position:
Persönliches KI-Engineering-Projekt — Croky AI bei Crocky AI
Produkt:
- Eine produktionsreife KI-Plattform aufgebaut, die markenkonforme Marketingbilder und Videos aus Produktdaten, Nutzeranforderungen und hochgeladenen Medien erzeugt.
- Die Plattformarchitektur, die technische Roadmap, das API-Design, die Sicherheit, den Deployment-Workflow, die operative Zuverlässigkeit und die Strategie für Modellanbieter verantwortet.
- Die Kernplattform in .NET entwickelt und unterstützende KI- und Workflow-Prototypen in Python gebaut, mit sprachunabhängigen API-Verträgen und strukturierten Schnittstellen zwischen Services und Modellanbietern.
- Zuverlässige Hintergrundverarbeitung mit RabbitMQ implementiert, Workflow-Zustände gespeichert sowie idempotente Verarbeitung, Retries, Fehlerbehebung, Logging, sichere Speicherung, Autorisierung und Credit-Abrechnung umgesetzt.
- Pragmatische Build-vs.-Buy- und Modellrouting-Entscheidungen auf Basis von Zuverlässigkeit, Latenz, Kosten und Wartbarkeit getroffen, statt auf Neuheit.
Agenten-Orchestrierung & RAG-Systeme
- Agenten-Workflows mit Microsoft Agent Framework, LangGraph und LangChain aufgebaut und verglichen, einschließlich Tool-Nutzung, bedingter Weiterleitung, Klärungsschritten, Zustandsverwaltung und Übergaben zwischen Agenten.
- Wiederverwendbare .NET-Komponenten für Agenten, Prompts, Tools, Modellanbieter, strukturierte Antworten und Retrieval mit pyvector implementiert, um den Wechsel von KI-Anbietern zu erleichtern, ohne den Kern-Workflow neu schreiben zu müssen.
Priyanka Sarang
Letzte Position:
Business Consultant (Software Engineering) bei Boehringer Ingelheim
- Entwickelte cloud-native Enterprise-Anwendungen auf der SAP Business Technology Platform mit Node.js, SAP UI5 und RESTful APIs und lieferte Lösungen in den Bereichen Trainingsmanagement, Beschaffung, Mitarbeiterinformationen und Logistik
- War der Hauptentwickler für Wartung, Erweiterung und Produktionssupport von drei Enterprise-Anwendungen, lieferte neue Funktionen, behob Produktionsprobleme und stimmte Releases mit den Fachbereichen ab
- Erfahren im Einsatz von KI-gestützten Entwicklungstools wie Microsoft Copilot, um die Feature-Entwicklung zu beschleunigen, Code zu erzeugen, Lösungen zu prototypen und bei Migration und Modernisierung von Anwendungen zu unterstützen
- Entwarf Backend-Services, Domänenmodelle und SAP Fiori/UI5-Oberflächen und implementierte Geschäftsabläufe, rollenbasierte Zugriffssteuerung, Validierungen, Terminplanung, Reporting sowie Import-/Exportfunktionen für Daten
- Entwarf und integrierte Enterprise-Services mit SAP SuccessFactors, SailPoint, ERP-Systemen und externen Learning-Management-APIs, einschließlich automatisierter Synchronisierung für über 11.000 Benutzerdaten
- Entwarf und implementierte AMQP-basierte ereignisgesteuerte Services zur Verarbeitung von bis zu 500 RFID-Paket-Scan-Events pro Tag für eine Logistikanwendung
- Verwaltete Deployments und den Applikationsbetrieb mit CI/CD-Pipelines, SAP Solution Manager, SAP BTP Cockpit, Kibana und Cloud-Monitoring-Tools, führte Root-Cause-Analysen durch und behob Produktionsvorfälle
- Verwaltete Anwendungsabhängigkeiten durch die Behebung von npm-Paketversionskonflikten und die Beseitigung kritischer und hoher Sicherheitslücken, um Produktionskonformität und Anwendungsstabilität sicherzustellen
- Arbeitete eng mit Architekten, Fachanwendern, SAP-Governance-Teams und verteilten Agile-Teams bei technischem Design, Code-Reviews, Sprint-Planung, Dokumentation und Softwareauslieferung zusammen
Firas Jradi
Letzte Position:
Interims-Management Gruppenleiter IT-Governance & IAM bei Französisch-Deutsche Privatbank
- Leitung der gruppenweiten, internationalen und funktionsübergreifenden IT-Governance-&-IAM-Abteilung in der zentralen IT-Division eines großen deutsch-französischen Privatbankkonzerns. Disziplinarische Führung von rund 30 Mitarbeitenden an fünf Standorten (Frankfurt, Paris, Tunis, Saarbrücken, Düsseldorf). Vorsitzender in IT-Komitees und zentrale Rolle in der direkten Kommunikation mit der Geschäftsführung, dem Aufsichtsrat, externen Stakeholdern und Aufsichtsbehörden.
- Definition und Implementierung eines modernen IT-Strategieprozesses sowie der zugehörigen IT-Governance-Strukturen für die IT-Abteilung mit über 600 Mitarbeitenden (bestätigt durch die deutsche Bundesanstalt für Finanzdienstleistungsaufsicht und die ACPR) und erfolgreichem Ablauf.
- Aufbau eines zukunftsorientierten Prozessrahmens für IT und der notwendigen Governance-Strukturen (Process Squads) zur kontinuierlichen Verbesserung der IT-Prozesse im Hinblick auf neue regulatorische Anforderungen (einschließlich DORA, EU AI Act usw.).
- Einführung strenger Prozesse zum Abbau eines historischen Rückstands an Prüfungsfeststellungen (> 100 IT-Feststellungen, 40 überfällige Feststellungen in 2022) von internen und externen Prüfern (WP, ACPR, BaFin). Erfolgreiche Reduzierung der überfälligen Feststellungen auf 0 Ende 2025.
- Unterstützung von mehr als 20 IT-Prüfungen pro Jahr und Aufbau von Prozessen zur regulatorischen Überwachung. Einführung von ServiceNow zur Revolutionierung der Prozesse für regulatorische Änderungen und IT-Compliance mit erweiterten KI-Funktionen.
- Neuausrichtung der IT-Kontrollprozesse in Verbindung mit der neu gegründeten ICT-Risiko-Funktion nach DORA und dem Drei-Linien-Modell mit der TopEase GRC-Lösung.
- Reduzierung der Anwendungslandschaft durch systematische Analyse der Funktionen gemeinsam mit Anwendungs- und Fachverantwortlichen, Identifikation von Doppelungen und Umsetzung einer One-Tool-Strategie im gesamten Konzern. Erfolgreiche Reduzierung eines Drittels der Anwendungen in der CMDB.
- Onboarding aller Konzernanwendungen in die konzernweite IAM-Lösung von One Identity sowie Betrieb und Weiterentwicklung der Lösung in Verbindung mit Segregation of Duties (SoD), rollenbasierter Zugriffskontrolle (RBAC) usw.
Ali Aminian
Letzte Position:
Platform Engineer & Software Architekt bei Yatta GmbH
- Die Yatta Integration Layer entworfen – eine konfigurationsgetriebene Integrationsplattform auf Java 25, Spring Boot 4 (WebFlux), Temporal, gRPC und Kafka, die neue Third-Party-Integrationen (z. B. AVS Fulfillment) über deklarative JSON-Konfigurationen ohne Codeänderungen ermöglicht.
- Tink-Integration entworfen und umgesetzt mit 0Auth-IBAN-Verifizierung, um Betrugsprävention und Kontovalidierungs-Workflows mit Adyen payByBank zu verbessern.
- Ein auf OpenFGA basierendes Berechtigungsmodell entworfen und umgesetzt für die zentrale Verwaltung von Benutzern, Gruppen und fein granularer Zugriffskontrolle im Vendor-Portal.
- Die Yatta API-Gateway-Plattform mit GraphQL Federation entworfen und die Umsetzung geleitet, um eine einheitliche Enterprise-API-Schicht über verteilte Microservices mit zentraler Authentifizierung, Autorisierung und Request-Orchestrierung bereitzustellen.
- NGINX + NLB durch Istio Service Mesh und AWS ALB ersetzt; WAF, OAuth (Cognito), IP-Whitelisting und RBAC über alle Umgebungen ausgerollt.
- CDC von Confluent-Cloud-Connectors auf einen selbst gehosteten Kafka-Connect- + Debezium-Stack migriert, wodurch die Betriebskosten über mehrere Umgebungen um rund 80 % gesenkt wurden.
- Das Transactional-Outbox-Pattern mit Debezium umgesetzt für zuverlässiges Event-Publishing mit genau-einmal-Zustellung nach Kafka mit Avro und Schema Registry.
- Dunning-/Payment-Recovery-Workflows von Airflow zu Temporal migriert, wodurch 99,9 % Zuverlässigkeit für die Abwicklung erreicht wurden.
- Apache Airflow optimiert mit deferrable Sensors, um 1000+ gleichzeitige DAG-Runs ohne Skalierung des Worker-Pools zu verarbeiten.
- Eine monolithische Terraform-Codebasis in 3 modulare Projekte refaktoriert, wodurch die Deploy-Zeit um rund 45 % verkürzt wurde.
- Vollständige Observability aufgebaut mit OpenTelemetry, Tempo, Prometheus und Loki; Dev/Staging/Prod mit ArgoCD, Image Updater und Helm automatisiert.
- Mit Produkt-, Operations- und Engineering-Stakeholdern zusammengearbeitet, um eine skalierbare Plattformarchitektur und Integrationsstandards zu definieren, die auf langfristige Geschäfts- und Betriebsziele abgestimmt sind.
Frédéric Klein
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Salim Chehab
Letzte Position:
Cloud / Systems Architekt
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
- Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
- Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Sumalatha Bhuchupalle
Letzte Position:
Copilot Cloud Security Chatbot | KI / LLM bei Banyan Cloud
Konversationeller KI-Assistent für Fragen zu Cloud-Infrastruktur und Sicherheit
- FastAPI-Backend mit Multi-Turn-Conversation-Handler, Token-Budgeting und Kontextfenster-Management entworfen.
- Amazon Bedrock (Claude 3 Sonnet/Haiku) integriert; RAG-Pipeline mit MongoDB-Chatverlauf und semantischer Suche aufgebaut.
- Factory Pattern für modulares Wechseln zwischen LLM-Anbietern implementiert; der Aufwand für das Onboarding neuer Modelle um 60% reduziert.
- Die LLM-Inferenzkosten um 35% gesenkt durch Modell-Tiering (Haiku vs. Sonnet) und Konsolidierung von Prompts/Entitäten.
Tech: Python, FastAPI, Amazon Bedrock, MongoDB, Streamlit, Pydantic.
Michael Schwendemann
Letzte Position:
Aufbau Compliance/TPRM bei Haftpflichtkasse
Aufbau Compliance-Abteilung & DORA-Operationalisierung
- Aufbau einer vollständigen Compliance-Organisation nach DORA
- Entwicklung und Operationalisierung der SfO
- Einsatz von KI-Agenten zur Automatisierung:
- Auswertung von Due-Diligence-Fragebögen inkl. Risikoeinstufung
- KI-gestützte Vertragsanalyse (DORA/MaRisk-Konformität)
- Monitoring externer Datenquellen (Cyber-Vorfälle, Newsfeeds)
- Aufbau eines dezentralen Risiko- und Maßnahmenregisters
- Erstellung von GAP-Analysen und Ableitung von Maßnahmen
- Aufbau und Pflege des Auslagerungs-Informationsregisters
- Nutzung eigener TPRM-Frameworks, Checklisten und Prozessmodelle
Aufbau Compliance-Abteilung & DORA-Operationalisierung
- Aufbau einer vollständigen Compliance-Organisation nach DORA
- Entwicklung und Operationalisierung der SfO
- Einsatz von KI-Agenten zur Automatisierung:
- Auswertung von Due-Diligence-Fragebögen inkl. Risikoeinstufung
- KI-gestützte Vertragsanalyse (DORA/MaRisk-Konformität)
- Monitoring externer Datenquellen (Cyber-Vorfälle, Newsfeeds)
- Aufbau eines dezentralen Risiko- und Maßnahmenregisters
- Erstellung von GAP-Analysen und Ableitung von Maßnahmen
- Aufbau und Pflege des Auslagerungs-Informationsregisters
- Nutzung eigener TPRM-Frameworks, Checklisten und Prozessmodelle
- Projektcontrolling - Darstellung und strukturierte Messung der erreichten Projektziele im Rahmen des Management Reportings.
Cherif Sahraoui
Letzte Position:
DevOps-Spezialist – SCM- & CI-Plattform bei Freelancer
- Entwarf und entwickelte die Architektur einer Enterprise-SCM/CI-Plattform für Kubernetes-native Delivery- und GitOps-Workflows.
- Implementierte Infrastruktur-Automatisierung sowie Vault- und IAM-Integration für sichere, konforme Pipelines.
- Koordinierte bereichsübergreifende Teams zur Optimierung von DevOps, Security und Architektur in Release-Prozessen.
- Steigerte die Plattform-Akzeptanz und Developer Experience durch die Automatisierung von Onboarding- und Artifact-Pipelines.
Tymofii Sukhachov
Letzte Position:
Senior Backend Developer bei Medavis
- Backend-Features für Modern RIS entwickelt, ein webbasiertes Radiologie-Informationssystem, das über WebView mit dem bestehenden Classic RIS integriert ist.
- An einem modularen Spring-Boot-Backend gearbeitet, das klinische Abläufe wie Termine, Untersuchungen, Patienten, Aufträge, Berichte, Abrechnung und Lagerbestand abdeckt.
- Zur ereignisgesteuerten Architektur beigetragen, indem Domänenereignisse genutzt wurden, um Workflows zwischen Backend-Modulen zu entkoppeln.
- REST/OpenAPI-Endpunkte, Business-Logik in der Service-Schicht, DTO-Mapping, Validierung und Integrationspunkte für das React-Frontend implementiert.
- Mit PostgreSQL-basierten Domänenmodellen, Liquibase-Datenbankänderungen, Trennung von Read-/Write-Modellen und alten RIS-Datenbankstrukturen gearbeitet.
- Authentifizierungs- und Autorisierungsflüsse mit Keycloak und OAuth2 integriert.
- Unit-/Integrationstests mit JUnit, Rest Assured, Testcontainers und projektspezifischen Test-Utilities hinzugefügt und gepflegt.
- CI/CD- und lokale Entwicklungs-Workflows mit Maven, Docker Compose, Jenkins und generierten OpenAPI-Clients unterstützt.
Tech-Stack: Java 21, Spring Boot 3.5, Maven, PostgreSQL, Liquibase, Keycloak, OAuth2, REST, OpenAPI/Springdoc, MapStruct, Lombok, Docker, Testcontainers, Jenkins.
Aruldass Arulanandu
Letzte Position:
Web Module Lead bei Mphasis Limited
- Die End-to-End-Auslieferung von Enterprise-Full-Stack-Webanwendungen geleitet, indem ich Anforderungsanalyse, Lösungsdesign, Frontend- und Backend-Entwicklung, Datenbankdesign, API-Integration, Code-Reviews, Teamkoordination, Agile Umsetzung, CI/CD-Deployments, Produktionssupport, Performance-Optimierung, Sicherheitsimplementierung und die Zusammenarbeit mit Stakeholdern gesteuert habe, um skalierbare, hochwertige Softwarelösungen zu liefern.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Role-Based Access Control einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
16 Jahre
Positionsdauer
1,8 Jahre
Positionen pro Freelancer
12
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Business Intelligence
Bachelor-Abschluss oder höher
89%
Master-Abschluss oder höher
52%
Doktortitel
8%
Zertifizierungen pro Freelancer
4
Häufigste Sprachen
Englisch, Deutsch, Französisch
Sprechen zwei oder mehr Sprachen
95%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die Role-Based Access Control einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Zugriffsmodell
Role-Based Access Control, oft RBAC genannt, gibt Nutzern Zugriff auf Basis ihrer Rolle im System. Es wird genutzt, um zu steuern, wer Daten und Funktionen lesen, anlegen, freigeben oder verwalten darf. Gute Spezialisten übersetzen Geschäftsregeln in klare Berechtigungssets, die sich leicht prüfen lassen.
Wo es passt
RBAC ist in Business-Apps, Portalen, internen Tools und Cloud-Systemen verbreitet. Unternehmen in Deutschland brauchen es oft in Finanzen, Fertigung, Gesundheitswesen und SaaS, wo Zugriffe über Teams und Standorte hinweg konsistent bleiben müssen. Es ist außerdem ein zentraler Teil von Identity- und Access-Design.
Typische Aufgaben
- Rollen, Gruppen und Berechtigungsgrenzen definieren
- Geschäftsprozesse auf Zugriffsregeln abbilden
- Alte Zugriffsmodelle prüfen und Überschneidungen reduzieren
- SSO-, IAM- und Verzeichnis-Integration unterstützen
- Zugriffsmatrizen und auditfreundliche Dokumentation vorbereiten
Ökosystem
RBAC taucht in vielen Stacks und Produkten auf, von Enterprise-IAM-Suiten bis zu Anwendungs-Frameworks und Cloud-Services. Fachleute arbeiten vielleicht mit Active Directory, Keycloak, Okta, Azure AD, AWS IAM oder Berechtigungsschichten auf Anwendungsebene. Die besten Spezialisten wissen, wie man das Modell einfach hält und trotzdem Ausnahmen abdeckt.
Warum Unterstützung hinzuziehen
Unternehmen suchen freiberufliche Expertise, wenn Zugriffsregeln unübersichtlich sind, Audits anstehen oder ein neues System ein frisches Berechtigungsmodell braucht. Sie holen auch Spezialisten hinzu, wenn Teams in Deutschland Remote-Unterstützung brauchen, aber lokale Stakeholder klare Kommunikation auf Englisch oder Deutsch erwarten. Gute Hilfe verkürzt Reviews und verringert riskante Zugriffslücken.
Was starke Spezialisten tun
- Rollen klein, klar und testbar halten
- Geschäftsrichtlinien von der technischen Umsetzung trennen
- Berechtigungswucher und doppelte Rechte erkennen
- Mit Produkt-, Security- und Operations-Teams zusammenarbeiten
- Entscheidungen dokumentieren, damit künftige Änderungen kontrolliert bleiben
Häufig gestellte Fragen
Was Kunden uns zu Role-Based Access Control am häufigsten fragen – kurz beantwortet.
Role-Based Access Control wird genutzt, um zu entscheiden, wer innerhalb einer Anwendung, eines Portals oder einer Infrastrukturebene was tun darf. Berechtigungen werden dabei Rollen wie Prüfer, Freigeber, Support-Mitarbeiter oder Administrator zugeordnet. So lässt sich der Zugriff leichter verstehen, prüfen und pflegen als bei ungeordneten Berechtigungen pro Nutzer.
RBAC ist meist einfacher als ABAC, weil es auf Rollen statt auf vielen Attributregeln basiert. Im Vergleich zu direkten Berechtigungen skaliert es besser, wenn viele Nutzer dieselben Zugriffsmuster brauchen. Der Nachteil ist, dass sehr komplexe Fälle manchmal eine Mischung aus RBAC und feineren Richtlinienregeln brauchen.
Ein starker Role-Based Access Control Spezialist versteht in der Regel Identity and Access Management, SSO, Verzeichnisdienste und Audit-Anforderungen. Er oder sie sollte außerdem mit Anwendungssicherheit, Datenklassifizierung und Berechtigungsmodellierung vertraut sein. Wenn das System in der Cloud läuft, sind Kenntnisse von IAM-Services ein großer Pluspunkt.
Role-Based Access Control kann in einer kleinen App recht einfach sein, aber Enterprise-Umgebungen brauchen eine sorgfältige Planung. Der passende Spezialist sollte echte Erfahrung mit Rollendesign, Migration von alten Berechtigungen und der Bereinigung überlappender Zugriffe haben. Wenn Compliance oder regulierte Daten im Spiel sind, ist tiefere Security-Erfahrung wichtig.
RBAC-Hilfe lohnt sich, wenn Zugriffsregeln unübersichtlich geworden sind, Rollen doppelt vorkommen oder Audits immer wieder Lücken finden. Es ist auch nützlich bei einer Plattformmigration, einer neuen IAM-Einführung oder einer Neugestaltung interner Systeme. Externe Spezialisten können Struktur bringen, ohne die Lieferung zu bremsen.
Ja. Role-Based Access Control wird oft innerhalb oder neben Tools wie Keycloak, Active Directory, Azure AD, Okta oder Cloud-IAM-Services umgesetzt. Wichtig ist, dass die Geschäftsrollen über alle Systeme hinweg konsistent bleiben und nicht jedes Tool seine eigene Logik erfindet. Genau dort bringt ein erfahrener Spezialist Mehrwert.
Die meiste RBAC-Arbeit kann remote erledigt werden, weil Rollendesign, Richtlinien-Reviews und Dokumentation keine ständige Präsenz vor Ort brauchen. Vor-Ort-Termine können helfen, wenn viele Stakeholder sich auf Geschäftsrollen oder alte Zugriffsregeln einigen müssen. Für Teams in Deutschland sind klare Kommunikation und Überschneidung in den Zeitzonen meist wichtiger als der Standort.
Achten Sie auf jemanden, der Role-Based Access Control einfach erklären kann und zeigt, wie er Geschäftsanforderungen in saubere Rollenstrukturen übersetzt hat. Gute Zeichen sind klare Dokumentation, sinnvolle Rollengrenzen und ein Plan für Tests und Reviews. Vorsicht bei Personen, die nur über Tools sprechen und nicht über Zugriffspolitik.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, liegt bei 102 €, was einem Tagessatz von etwa 816 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 52% mindestens einen Master-Abschluss und 8% einen Doktortitel.
Freelancer in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 16 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,8 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Englisch (98%), Deutsch (93%) und Französisch (14%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (56%) und Automotive (39%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Role-Based Access Control in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Produktentwicklung (75%) und Betrieb (70%).
Hauptstandorte der FRATCH Experten, die kürzlich Role-Based Access Control eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München
Frankfurt