
SELinux Experten in Deutschland
, innerhalb von Minuten mit geprüften Freelancern zusammengebrachtBeauftragen Sie Experten, die Linux-Systeme mit SELinux absichern, praxisnahe Sicherheitsrichtlinien entwickeln und Audit-Workflows über Red Hat Enterprise Linux, Fedora und Container-Umgebungen hinweg integrieren. FRATCH bringt Sie schnell mit genau passenden, geprüften und verfügbaren Freelancern zusammen.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich SELinux eingesetzt haben
Jens R.
Letzte Position:
Plattform-Architekt & Senior-Entwickler bei Direktkunde, industrielle Messtechnik, Mittelstand
- Fachliche Führung über Hardware-, Firmware- und Software-Teams; Wirkungskreis Hardware-/Firmware-Team (4 Personen) und Führungskreis (5 Personen)
- Eine über 15 Jahre gewachsene Produktfamilie architektonisch konsolidieren, dokumentieren und auf CRA-Konformität ausrichten — vom Bare-Metal-IO-Modul bis zur Cloud-Schnittstelle.
- Das wichtigste Kundenprodukt binnen zwei Monaten mit der wesentlichen Anforderungs- und Architekturdokumentation versorgt — für eine über 15 Jahre gewachsene Firmware-Landschaft. Sie trägt heute die Modernisierungsstrategie des Kunden.
- Binnen drei Monaten eine monatliche Berichtslinie an Aufsichtsrat und Vorstand etabliert: seit 12/2025 neun Termine. Der Bericht selbst ist versioniert und wird aus der CI-Pipeline gebaut; er stützt sich auf automatisiert erhobene Aktivitäts- und Release-Daten statt auf Einschätzung.
- Container-basierte CI/CD-Infrastruktur von Grund auf gebaut: Cross-Compile, Host-Tests und Dokumentationsbau in einer durchgängigen Pipeline.
- Deklarative QA-Barrieren für DevOps- und Entwicklungsartefakte eingeführt — von Beginn an mit lefthook statt über pre-commit, ausgeführt in einem dedizierten Container-Image.
Verwendete Technologien: arc42, req42, tpo42, docToolchain, PlantUML, ArchiMate, C4-Modell, ADR, C, C++ (GTest), CMake, Bare Metal (ARM Cortex-M3/M7), OCI-Container, Jenkins, lefthook, Prometheus, Grafana, SBOM, CRA, OPC, SCADA, SPS-Anbindung, IPv6-Migration, Zero Trust, Soziokratie 3.0, Cynefin
Laurin H.
Letzte Position:
Software Architect (Freelance) bei Care4Sure
- MVP-fokussierte Full-Stack-Architektur für einen Kunden im Gesundheitswesen bereitgestellt: Vite/React-Frontend, Backend-Services auf Google Cloud Run und Supabase für Datenbank sowie IAM/Authentifizierung.
- Produktanforderungsanalyse unterstützt und eine kostenoptimierte Workload-Platzierung priorisiert, indem Browser-/Edge-Berechnungen umgesetzt wurden, wo möglich, bevor Logik in die Backend-Services verschoben wurde.
Michael E.
Letzte Position:
Software-Entwickler bei Continental
- Für eine Telematikkomponente im Automobilbereich Unterstützung im Bereich SELinux und Open-Source-Lizenzmanagement.
- Produkte: SELinux, iMX8, ScanCode.
- Kenntnisse: Linux, Firmwareentwicklung, Python.
Thomas M.
Letzte Position:
Leitender Ingenieur für Cloud-Infrastruktur bei TrackCode GmbH
- Entwicklung von GitHub Actions / Pipelines für automatisches Anwendungsdeployment
- Unterstützung bei der Bereitstellung von HELM Charts für die CI/CD Infrastruktur
- Neuaufbau und Migration eines Kubernetes Clusters mittels Rancher
- Erstellung von IaC mittels Terraform für Kubernetes und weitere Dienste (Monitoring, Datenbanken)
- Bereitstellung eines hochverfügbaren Percona Galera Clusters (MySQL)
- Implementierung einer zentralen Monitoring und Logging Infrastruktur
Marcus W.
Letzte Position:
Administrator, DevOps bei KZVB
- Neue Netzwerkinfrastruktur geplant und umgesetzt (VLAN, LACP, DMZ, strukturierte Verkabelung)
- Migration von VMware zu KVM mit Oracle Linux Virtualization Manager (OLVM) durchgeführt, inklusive CPU-Pinning
- Gesamte Umgebung mit SELinux gehärtet (KVM-Hosts, Container-Hosts, Datenbankserver)
- Virtualisierungsplattform mit OLVM konfiguriert und betrieben, Provisionierung per Ansible
- Kritische Dienste containerisiert und neu bereitgestellt: WordPress, Jenkins, PostgreSQL, MariaDB, Subversion mit Apache- und AD-Integration
- Ansible-Playbooks zur automatischen Bereitstellung und Konfigurationsverwaltung entwickelt
- Foreman für Repository- und Sicherheitsmanagement in der DMZ integriert
- Technische Dokumentation in Markdown erstellt und in Bookstack organisiert
- Koordination mit externen Anbietern (z.B. HPE) für Hardwareinstallation und -einrichtung
- Alle Beiträge dokumentiert und reproduzierbar in Markdown geliefert
Bernd M.
Letzte Position:
Embedded Linux Developer bei Continental AG
- Kernel-Update im Yocto-Projekt von v5.15 auf v6.12
Yoav N.
Letzte Position:
Freiberuflicher Software-Architekt bei Freiberuflicher Berater
- Verschiedene kleine Beratungen, z. B. Konzepte und Architekturen.
- Aktualisierung meiner Kenntnisse in Matlab, Linux, IPv6, Cyber-Security, C++ (bis 23) und Python.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die SELinux einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
25 Jahre

Positionsdauer
1,4 Jahre

Positionen pro Freelancer
22

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

Häufigste Branchen
Informationstechnologie (IT), Luft- und Raumfahrt und Verteidigung, Automotive

Fokus der Zertifizierungen
Personalwesen, Informationstechnologie (IT), Produktentwicklung
Bachelor-Abschluss oder höher
83%
Master-Abschluss oder höher
33%

Zertifizierungen pro Freelancer
2

Häufigste Sprachen
Deutsch, Englisch, Spanisch

Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die SELinux einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der SELinux Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (86%)
- Luft- und Raumfahrt und Verteidigung (57%)
- Automotive (57%)
- Energie (57%)
- Bank- und Finanzwesen (57%)
- Gesundheitswesen (57%)
- Fertigung (57%)
- Telekommunikation (57%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Was SELinux leistet
SELinux, kurz für Security-Enhanced Linux, ergänzt Linux-Systeme um eine verpflichtende Zugriffskontrolle. Es begrenzt, auf welche Ressourcen Prozesse, Benutzer und Dienste zugreifen dürfen – selbst wenn ein Dienst kompromittiert wurde. Richtlinien definieren zulässiges Verhalten und bieten eine stärkere Grenze als herkömmliche Unix-Berechtigungen allein.
Grundlagen von Richtlinien
SELinux-Richtlinien verwenden Sicherheitskontexte, Typen, Domänen und Labels, um Zugriffe zu beschreiben. Experten arbeiten mit den Modi enforcing, permissive und disabled und untersuchen anschließend Verweigerungen anhand von Audit-Logs, statt den Schutz blind zu schwächen. Außerdem verwalten sie Booleans, Dateikontexte und benutzerdefinierte Richtlinienmodule mit Tools wie semanage, restorecon und ausearch.
Systeme und Tools
SELinux ist eng mit Red Hat Enterprise Linux, Fedora, CentOS Stream und anderen Distributionen verbunden, die das SELinux-Richtlinienframework verwenden. Die praktische Arbeit kann Folgendes umfassen:
- Behebung von AVC-Verweigerungen mit ausearch, auditd und sealert
- Verwaltung von Labels mit semanage und restorecon
- Erstellung von Richtlinienmodulen mit audit2allow nur bei begründeter Notwendigkeit
- Absicherung von Diensten, virtuellen Maschinen und Container-Workloads
Wo Unternehmen es einsetzen
Unternehmen nutzen SELinux zum Schutz von Webservern, Datenbanken, Identitätsdiensten und internen Linux-Plattformen. Es unterstützt Defense-in-Depth in regulierten Umgebungen, im Hosting-Betrieb und in Infrastrukturen, die kompromittierte Dienste eingrenzen müssen. In Deutschland können Spezialisten industrielle, finanzielle, öffentliche und unternehmensweite Linux-Umgebungen remote oder vor Ort unterstützen.
Wann Expertise wichtig ist
Freiberufliche Expertise hilft, wenn eine Umstellung auf den enforcing-Modus ins Stocken gerät, eine Richtlinie einen Release blockiert oder Audit-Ergebnisse unklare Dienstgrenzen aufzeigen. Sie ist auch bei der Härtung von Plattformen, der Einführung von Containern, der Reaktion auf Sicherheitsvorfälle und der Übergabe von Richtlinienwissen an ein internes Team hilfreich. Gute Spezialisten verbinden SELinux-Entscheidungen mit dem Anwendungsverhalten, Bereitstellungsprozessen und der betrieblichen Verantwortung.
Woran man gute Arbeit erkennt
Ein kompetenter Fachmann erklärt jede Änderung an der Richtlinie, wahrt das Prinzip der geringsten Rechte und behandelt audit2allow nicht als universelle Lösung. Er kann Verweigerungen lesen, den Zugriffsversuch reproduzieren, die verantwortliche Domäne ermitteln und die kleinste sichere Regel testen. Qualität bedeutet außerdem, Labels, Rollback-Schritte, Überwachungssignale und die Gründe für Ausnahmen zu dokumentieren, damit die Richtlinie wartbar bleibt.
Häufig gestellte Fragen
Vor der nächsten Projektanfrage: die häufigsten Fragen zu SELinux.
SELinux wird eingesetzt, um eine verpflichtende Zugriffskontrolle auf Linux-Systemen durchzusetzen. Es beschränkt Dienste und Prozesse gemäß einer Richtlinie und hilft, unbefugte Zugriffe einzudämmen – selbst wenn Unix-Berechtigungen oder ein Anwendungskonto kompromittiert wurden.
SELinux verwendet gekennzeichnete Sicherheitskontexte und Type Enforcement, während AppArmor im Allgemeinen pfadbasierte Profile nutzt. Die bessere Wahl hängt von der Distribution, den vorhandenen Richtlinienkenntnissen, dem Betriebsmodell und dem erforderlichen Kontrollniveau ab. Beide können die Linux-Sicherheit stärken, wenn sie sorgfältig gepflegt werden.
Ein guter SELinux-Spezialist sollte Linux-Berechtigungen, systemd, auditd, Netzwerke und die Fehlersuche über die Shell verstehen. Erfahrung mit Red Hat Enterprise Linux, Containern, Kubernetes-Sicherheitskontexten und Konfigurationsautomatisierung ist ebenfalls wertvoll, wenn Richtlinienänderungen in eine umfassendere Plattform passen müssen.
SELinux-Expertise ist besonders hilfreich, wenn ein System in den enforcing-Modus wechseln muss, wiederholte AVC-Verweigerungen Releases verzögern oder ein benutzerdefinierter Dienst eine präzise Richtlinie benötigt. Ein Spezialist kann den Zugriffsweg analysieren, eine kontrollierte Lösung erstellen und sie für das interne Betriebsteam dokumentieren.
Das passende Niveau hängt vom Risiko und Umfang der Umgebung ab, nicht von einer festgelegten Anzahl an Berufsjahren. Für einen einzelnen Dienst kann praktische Erfahrung in der Fehlersuche bei Richtlinien ausreichen; eine unternehmensweite Härtung erfordert jemanden, der Richtlinien über Distributionen und Bereitstellungsphasen hinweg entwickeln, testen und pflegen kann.
SELinux-Arbeit eignet sich oft für die Remote-Zusammenarbeit, wenn der Spezialist sicher auf Logs, Testsysteme und Bereitstellungs-Workflows zugreifen kann. Vor-Ort-Arbeit in Deutschland kann bei abgeschotteten Umgebungen, Wartungsfenstern oder Teams hilfreich sein, die eine enge Abstimmung benötigen. Eine klare Dokumentation unterstützt beide Modelle.
Eine hochwertige SELinux-Lösung erklärt die ursprüngliche Verweigerung, gewährt nur den erforderlichen Zugriff und umfasst wiederholbare Tests. Bitten Sie den Spezialisten zu zeigen, wie Labels, Richtlinienmodule, Ausnahmen und Rollback-Verfahren dokumentiert sind, und prüfen Sie, ob das Ergebnis für das Betriebsteam verständlich bleibt.
Die Arbeit mit SELinux erfordert Geduld bei einer faktenbasierten Fehlersuche und die Bereitschaft, die geschützte Anwendung zu verstehen. Fachleute sollten eine echte Lücke in der Richtlinie von einem Labeling- oder Bereitstellungsfehler unterscheiden, audit2allow vorsichtig einsetzen und Sicherheitsabwägungen klar an Plattform- und Anwendungsteams kommunizieren.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die SELinux in ihren letzten Projekten eingesetzt haben, liegt bei 108 €, was einem Tagessatz von etwa 861 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die SELinux in ihren letzten Projekten eingesetzt haben, haben 83% mindestens einen Bachelor-Abschluss und 33% mindestens einen Master-Abschluss.
Freelancer in Deutschland, die SELinux in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 25 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,4 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die SELinux in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Spanisch (14%).
Die häufigsten Industrien unter Freelancern in Deutschland, die SELinux in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (86%), Luft- und Raumfahrt und Verteidigung (57%) und Automotive (57%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die SELinux in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Qualitätssicherung (100%).
Hauptstandorte der FRATCH Experten, die kürzlich SELinux eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
