Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie erfahrene

SIEM Experten in Deutschland

, die in wenigen Minuten vermittelt werden, um kritische Systeme mit der Leistung von KI zu schützen und zu überwachen

Beauftragen Sie Experten, die Erkennungsregeln entwickeln, Sicherheitsdatenquellen verbinden und die Reaktion auf Vorfälle in SIEM-Umgebungen wie Splunk, Microsoft Sentinel und IBM QRadar verbessern. FRATCH vermittelt Ihnen schnell geprüfte, verfügbare Freelancer, deren Fähigkeiten zu Ihrem Projekt passen.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich SIEM eingesetzt haben

Verifizierter Experte

Andreas R.

Profil ansehen

Principal Consultant Informationssicherheit

Berlin
Andreas R.

Letzte Position:

Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting

  • Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien

  • Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards

  • Risikomanagement und Erstellung von Sicherheitskonzepten

  • Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000

  • Aufbau und Optimierung von Sicherheitsorganisationen

  • Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen

  • Begleitung von Audits und Vorbereitung auf Zertifizierungen

  • Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen

  • Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien

  • Durchführung von Penetrationstests und Schwachstellenanalysen

  • Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften

  • Beratung zu ITSM und Managed Security Services sowie SOC

  • Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit

  • Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik

  • Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen

  • Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)

  • Entwicklung und Umsetzung von Verfahren zur Risikoanalyse

  • Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen

  • Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien

  • Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen

  • Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards

  • Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein

  • Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen

  • Übernahme der Funktion eines externen CISO (Chief Information Security Officer)

  • Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien

  • Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit

  • Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden

  • Temporäre Übernahme von Managementverantwortung in kritischen Situationen

Verifizierter Experte

Vicenco K.

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco K.

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Yasin Y.

Profil ansehen

DevOps-Architekt & Backend-Entwickler

Dortmund
Yasin Y.

Letzte Position:

Enterprise Architect bei Bundesagentur für Arbeit

Tätigkeit:

  • Design und Aufbau eines Proof-of-Concept (PoC) für eine zukunftsfähige Virtualisierungsplattform unter Berücksichtigung sicherer Systemarchitekturen
  • Bewertung des Ist-Standes bestehender Infrastrukturen und Erarbeitung von Auswahl- und Bewertungskriterien für die geeignete OS-Virtualisierungsplattform
  • Durchführung der Anforderungsanalyse mit nachfolgender Erstellung und Priorisierung von Tickets im Ticketsystem
  • Fertigstellung und kontinuierliche Vervollständigung einer Tool-Bewertungsmatrix basierend auf PoC-Ergebnissen
  • Unterstützung des Wissensaufbaus im Team durch nachvollziehbare Dokumentation der Vorgehensweise und Ergebnisse in Confluence
  • Enterprise-Analyse der Bestandshardware (Erstellen verschiedener BoMs)

Technologien: Vmware, Vmware Aria Operations, Osism, Canonical OpenStack, FishOs, Linux, Terraform, Ansible, Confluence, Alma

Verifizierter Experte

Dirk P.

Profil ansehen

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt

Stuttgart
Dirk P.

Letzte Position:

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig

  • Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.

  • Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.

  • Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.

  • Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.

  • Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.

  • Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.

  • Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.

  • Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.

  • Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.

  • Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.

  • Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.

  • Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.

  • Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.

  • Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.

  • Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.

  • Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.

  • Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.

Verifizierter Experte

Christian E.

Profil ansehen

IT-Beratung / IT-Neuaufbau

Stadtallendorf
Christian E.

Letzte Position:

IT-Beratung / IT-Neuaufbau bei IT-Neuaufbau (PF)

  • Analyse der Anforderungen und der IST-Situation
  • Migration einer alten Domänenstruktur und Tobit auf Exchange 2019 mit Anbindung an MS365
  • Prüfung der Realisierungswege und Planung der Absicherung sensibler Daten
  • Planung in Bezug auf BSI-Grundschutz, BDSG und DSGVO
  • IT-Governance und IT-Sicherheitsbacktests
  • Unterstützung bei der ERP-Einrichtung und Absicherung des Mailtransfers
  • Hyper-V 2016/2022, Microsoft Terminal-Services Cluster, Microsoft Exchange 2019
  • Office 365, Microsoft 365, Azure AD, Teams, Salesforce
  • Cisco, Zyxel und HP Switches, Sophos Firewalls/UTMs, SecurePoint
  • Microsoft IIS 2022, IPv4/IPv6, Veeam, Wortmann Online Backup, NextCloud
  • Dienste: DNS, DHCP, TCP/IP, Subnetting, Firewalling, Routing, VoIP, Gruppenrichtlinien (GPO), SIEM, Remote Work, Home Office, Hochverfügbarkeit, Failover, VLAN, PRTG
Verifizierter Experte

Rüdiger V.

Profil ansehen

Dipl.-Ing. (FH)

Dornburg
Rüdiger V.

Letzte Position:

Security Consultant bei Dataport AÖR

Senior Security Consultant im Projekt PHOENIX

  • Erstellung von Sicherheitsdokumentationen nach BSI IT-Grundschutz
  • Durchführung von BSI IT-Grundschutz-Checks in mehreren Sprachen
  • Erstellung und Pflege von Meilensteinplänen, Arbeitspaketen, Projektplänen und Projektdokumentationen
  • Strukturanalysen, Schutzbedarfsfeststellungen, Modellierung, Grundschutz-Checks, Risikoanalysen, Tool HiScout
  • Beratung in Fragen der Informationssicherheit und des Datenschutzes
  • Prüfung von Betriebskonzepten
Verifizierter Experte

Mohamad D.

Profil ansehen

DevOps Engineer & IT-Security-Architekt

Munich
Mohamad D.

Letzte Position:

DevOps Engineer & IT-Security-Architekt bei BMW Group

  • Aufbau von Azure-Kubernetes-Clustern (AKS) mit Network Policies, Security Groups und RBAC
  • Terraform-basierte Infrastructure-as-Code für sichere, reproduzierbare Bereitstellungen in der BMW-Azure-Cloud
  • Härtung der CI/CD-Pipelines mit Jenkins, SonarQube, Fortify SSC und Contrast AST
  • Integration von SAP BTP/Kyma und ServiceNow GRC
Verifizierter Experte

Pierre G.

Profil ansehen

Ansible-Automatisierung, Windows Third Level Support

Cologne
Pierre G.

Letzte Position:

Ansible-Automatisierung, Windows Third Level Support bei DB InfraGO AG

  • PRISMA-Projekt
  • Ansible-Automatisierung
  • Windows Third Level Support für Windows NT, Windows 2000, Windows 2013, Windows 2016, Windows 2019
Verifizierter Experte

Thomas P.

Profil ansehen

Unix/Linux-Administrator

Heiden
Thomas P.

Letzte Position:

Unix/Linux-Administrator bei BDAV Verwaltungs GmbH

  • Beratung und Projektleitung zur Erstellung einer Automatisierungsplattform für Marktdatenanalyse KI-basiert
  • Finanzdaten automatisiert testen
  • Marktdaten-Automation mit Python und N8N
  • KI/AI-Datenintegration und KI-Learning
  • Einsatz von Ollama und Qwen
  • Datenorganisation und Datenbankmanagement
Verifizierter Experte

Victor O.

Profil ansehen

Senior Software- & Security Engineer · Systemanalyse · Automatisierungsarchitektur

Berlin
Victor O.

Letzte Position:

AI Training Engineer bei Confidential AI Research Client

  • Codebase-Bewertung & Problemdesign: Komplexe Software-Engineering-Probleme gegen große Open-Source-Python-Codebasen (einschließlich pandas) entworfen und unter Last getestet, was tiefes Kontextverständnis und architektonisches Wissen erforderte, um sauber abgegrenzte, realistische Problemstellungen zu erstellen, die strengen Korrektheitsvorgaben entsprechen.
  • Analyse von Agentenfehlern: Lösungen von LLM-Coding-Agenten auf Korrektheit und Vollständigkeit geprüft und dabei aussagekräftige Fehler in der Behandlung von Edge Cases, im dtype-Verhalten und in der Logik zur NaN-Weitergabe über mehrere Spalten hinweg identifiziert; Ergebnisse präzise für die weitere Auswertung dokumentiert.
  • Programmgesteuerte Test-Suite-Entwicklung: Umfassende pytest-Suites erstellt, um Agenten-generierte Lösungen programmgesteuert gegen definierte Anforderungen zu prüfen, mit gezielter Abdeckung von Randbedingungen und Fehlermodi, die naive Implementierungen nicht erfassen.
  • Containerisierte Umgebungs-Entwicklung: Docker-Umgebungen für reproduzierbare Agentenausführung gebaut und debuggt, einschließlich git-basierter Repository-Bereitstellung, Dependency-Pinning mit npm ci und Erstellung von Multi-Stage-Dockerfiles für Linux-basierte Container.
Verifizierter Experte

Nune I.

Profil ansehen

Engineering-Leader · Fractional CTO bei OpsWorker

Berlin
Nune I.

Letzte Position:

Fractional CTO bei OpsWorker

OpsWorker verwandelt Kubernetes-Alerts in Root-Cause-Analysen, zusätzlich zu dem Monitoring, das ein Team bereits betreibt. Ich leite die technische Seite: die Agentenarchitektur, die AWS-Infrastruktur, auf der das Ganze läuft (vollständig in EU-Regionen), und die Engineering-Entscheidungen dahinter, standardmäßig nur lesend im Cluster, der Mensch bleibt für die Bewertung im Loop. Der Stack darunter: Amazon Bedrock und Bedrock AgentCore, Agenten gebaut mit dem Strands Agents SDK, die Claude- und OpenAI-APIs sowie die Kubernetes-API.

Verifizierter Experte

Andreas F.

Profil ansehen

Projektleiter & Portfolio-Owner für Infrastruktur (Automotive)

Borsdorf
Andreas F.

Letzte Position:

Projektleiter & Portfolio-Owner für Infrastruktur (Automotive) bei MHP Management- und IT-Beratung GmbH

  • Overall-Koordination der Dienstleister für sämtliche Infrastrukturthemen in einem Produktionsstandort im Aufbau in BaWü
  • Konzeption und Lösungsfindung für Internet-Connectivity, Aufbau Bürokommunikationsnetzwerke, WLAN-Aufbau in der Produktion und Verwaltungsgebäude, IP-Adressenverwaltung, Passwortsteuerung, Zeiterfassung, Zutrittssteuerungssysteme, Backupkonzepte, Notstromkonzept, Betriebskonzepte, Kostenplanung, Eventsteuerung, Workplace inkl. Laptop/Handy/Telefonie, Fernwartung, Druckserver
  • Auswahl geeigneter externer Dienstleister und Konzeption für die Anforderungen im Bereich Ersatzteile, Reparatur, Vor-Ort-Service, Netzwerk und Workplace Support inkl. Vor-Ort-Austausch von Systemen durch die Dienstleiter
  • Auswahl geeigneter externer Dienstleister im Bereich Facility Management und Gebäudetechnik (LWL-Anschlüsse, RZ-Infrastruktur, Kabelschächte etc.)
  • Abstimmung mit den Auftraggebern & Dienstleistern
  • Eskalationsmanagement, Terminsteuerung
  • Vor Ort Einsatz für Servicemeetings und Dienstleitersteuerung
Verifizierter Experte

Enrique G.

Profil ansehen

Datensicherheit

Hamburg
Enrique G.

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Alex V.

Profil ansehen

CTO, Mitgründer, Kryptografie (inkl. Post-Quantum-Kryptografie) und Expertise in KI-Sicherheit

Alex V.

Letzte Position:

CTO, Mitgründer, Kryptografie (inkl. Post-Quantum-Kryptografie) und Expertise in KI-Sicherheit bei AISLEIPNIR

  • Integration von Post-Quantum-Kryptografie-(PQC)-Algorithmen in hochrangige Protokolle.
  • Sicherheit von Implementierungen von Post-Quantum-Kryptografie-Algorithmen.
  • Umstellung auf Post-Quantum-öffentliche Schlüsselinfrastrukturen.
  • Sicherheitsbewertungen von Post-Quantum-Kryptografie-(PQC)-Primitiven.
  • Drohnen-Cybersicherheit
  • Satelliten-Cybersicherheit
  • KI-Sicherheit

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die SIEM einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

20 Jahre

SIEM Experten in Deutschland verfügen im Durchschnitt über 20 Jahre Berufserfahrung.

Positionsdauer

2,1 Jahre

SIEM Experten in Deutschland bleiben im Durchschnitt 2,1 Jahre in einer Position.

Positionen pro Freelancer

15

SIEM Experten in Deutschland haben im Laufe ihrer Karriere durchschnittlich 15 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

SIEM Experten in Deutschland haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

SIEM Experten in Deutschland sind in den Branchen Informationstechnologie (IT), Bank- und Finanzwesen und Professionelle Dienstleistungen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Revision

SIEM Experten in Deutschland erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Revision.

Bachelor-Abschluss oder höher

90%

90% der SIEM Experten in Deutschland haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

47%

47% der SIEM Experten in Deutschland haben mindestens einen Master-Abschluss.

Doktortitel

12%

12% der SIEM Experten in Deutschland haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

7

SIEM Experten in Deutschland besitzen im Durchschnitt 7 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

SIEM Experten in Deutschland sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

99%

99% der SIEM Experten in Deutschland sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 19 Sep 2026.

Tagessatzverteilung

0 10 20 30 40
Einer der SIEM Experten in Deutschland verlangt weniger als 400 € pro Tag.
20 der SIEM Experten in Deutschland verlangen zwischen 400 € und 800 € pro Tag.
36 der SIEM Experten in Deutschland verlangen zwischen 800 € und 1200 € pro Tag.
7 der SIEM Experten in Deutschland verlangen zwischen 1200 € und 1600 € pro Tag.
Einer der SIEM Experten in Deutschland verlangt 1600 € oder mehr pro Tag.
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Entdecke detaillierte Tagessatz-Benchmarks für SIEM:

Tagessatz-Einblicke entdecken

Durchschnittssätze von Experten in Deutschland, die SIEM einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 885 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 904 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der SIEM Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (96%)
  • Bank- und Finanzwesen (64%)
  • Professionelle Dienstleistungen (55%)
  • Fertigung (43%)
  • Regierung und öffentliche Verwaltung (42%)
  • Gesundheitswesen (39%)
  • Versicherung (38%)
  • Automotive (35%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Was SIEM leistet

SIEM, kurz für Security Information and Event Management, sammelt und korreliert Sicherheitsereignisse aus Infrastruktur, Anwendungen, Endgeräten, Identitäten und Cloud-Diensten. Es hilft Sicherheitsteams, verdächtige Aktivitäten zu erkennen, Vorfälle zu untersuchen und eine prüfbare Aufzeichnung der Ereignisse zu bewahren. Ein gut konzipiertes SIEM macht aus verstreuten Protokollen verwertbare Sicherheitssignale, ohne solide operative Prozesse zu ersetzen.

Zentrale Anwendungsfälle

SIEM unterstützt die Sicherheitsüberwachung in hybriden Umgebungen und gibt Teams eine gemeinsame Sicht auf Aktivitäten, die auf eine Kompromittierung hindeuten können.

  • Protokolle von Servern, Netzwerken, Endgeräten, Anwendungen und Cloud-Diensten zentralisieren
  • Ereignisse korrelieren, um verdächtiges Verhalten und Angriffswege zu erkennen
  • Warnmeldungen, Untersuchungsansichten und Workflows zur Reaktion auf Vorfälle erstellen
  • Threat Hunting, Compliance-Nachweise und forensische Analysen unterstützen

Ökosystem und Tools

Zu den gängigen SIEM-Umgebungen gehören Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security und Google Security Operations. Spezialisten arbeiten mit Agents, Collectors, APIs, Datenpipelines und Abfragesprachen wie SPL, KQL, AQL oder der Elastic Query DSL. Außerdem verbinden sie Identitätssysteme, Endgeräteschutz, Schwachstellen-Tools, Ticketsysteme und SOAR-Automatisierung.

Wann Unternehmen Spezialisten benötigen

Freiberufliche Expertise ist hilfreich, wenn sich ein SIEM-Rollout durch unklare Anforderungen, zu viele Warnmeldungen oder eine uneinheitliche Protokollqualität verzögert. Unternehmen holen außerdem bei Migrationen, der Einführung von Cloud-Technologien, der Verbesserung des Sicherheitsbetriebs und der Vorbereitung auf Audits Spezialisten hinzu. In Deutschland können Projekte verteilte Teams, Workshops vor Ort oder die Remote-Zusammenarbeit über mehrere Unternehmensstandorte hinweg umfassen, wobei eine klare Kommunikation auf Englisch oder Deutsch oft wichtig ist.

  • Eine sinnvolle Strategie für Ereignisse und Aufbewahrungsfristen definieren
  • Priorisierte Datenquellen anbinden und Felder normalisieren
  • Fehlalarme durch optimierte Erkennungsinhalte reduzieren
  • Dashboards, Playbooks und Eskalationswege erstellen

Wichtige Fähigkeiten

Starke Fachkräfte verstehen sowohl das SIEM-Produkt als auch die Systeme, die Daten dorthin senden. Sie können Geschäftsrisiken auf Erkennungsregeln abbilden, wartbare Abfragen schreiben, Warnmeldungen anhand realistischer Szenarien validieren und Ergebnisse technischen wie nicht-technischen Stakeholdern erklären. Kenntnisse in Identitätssicherheit, Cloud-Plattformen, Netzwerken, Endgeräte-Telemetrie, Threat Intelligence und der Reaktion auf Vorfälle machen ihre Arbeit effektiver.

Wie Qualität bewertet wird

Eine zuverlässige SIEM-Implementierung erzeugt Warnmeldungen, auf die Analysten reagieren können, und keinen unkontrollierbaren Ereignisstrom. Prüfen Sie, wie der Spezialist mit Quellabdeckung, Parsing, Zeitsynchronisierung, Zugriffskontrolle, Tests, Dokumentation und laufender Optimierung umgeht. Bitten Sie um klare Beispiele für Erkennungslogik, Untersuchungs-Workflows und messbare Verbesserungen der Signalqualität und prüfen Sie zugleich, ob die Empfehlungen zu Ihrer Architektur und Ihrem Risikoprofil passen.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Alles, was Kunden üblicherweise über SIEM wissen wollen – kompakt an einem Ort.

SIEM wird verwendet, um Sicherheitsereignisse aus Systemen wie Endgeräten, Netzwerken, Anwendungen, Identitätsdiensten und Cloud-Umgebungen zu sammeln und zu analysieren. Es unterstützt die Erkennung von Bedrohungen, die Untersuchung von Vorfällen, Compliance-Berichte und den Sicherheitsbetrieb, indem es zusammengehörige Aktivitäten in einer Ansicht zusammenführt.

SIEM konzentriert sich auf die umfassende Sammlung, Korrelation und Untersuchung von Ereignissen aus vielen Quellen. EDR fokussiert sich auf Aktivitäten an Endgeräten, XDR korreliert Signale aus ausgewählten Sicherheitsbereichen und SOAR automatisiert Reaktionsmaßnahmen. Diese Tools arbeiten häufig zusammen, anstatt direkte Alternativen zu sein.

Ein starker SIEM-Spezialist versteht normalerweise Protokollverwaltung, Detection Engineering, Threat Hunting und die Reaktion auf Vorfälle. Nützliche angrenzende Fähigkeiten sind Cloud-Sicherheit, Identity and Access Management, Endgeräteschutz, Netzwerkanalyse, Scripting, Threat Intelligence und Sicherheitsautomatisierung.

Das passende Erfahrungsniveau hängt vom Umfang, den Datenquellen und dem operativen Reifegrad des Projekts ab. Eine gezielte Integrations- oder Dashboard-Aufgabe kann einen spezialisierteren Fachmann erfordern, während ein neues Erkennungsprogramm, eine Migration oder eine komplexe Einrichtung zur Reaktion auf Vorfälle jemanden voraussetzt, der Architektur und Betriebsmodell entwerfen kann.

Viele SIEM-Aufgaben können remote erledigt werden, da Konfiguration, Abfrageentwicklung, Dokumentation und Optimierung über gesicherten Zugriff erfolgen. Workshops vor Ort können jedoch bei der Bestandsaufnahme, der Abstimmung mit Stakeholdern oder in eingeschränkten Umgebungen hilfreich sein. Teams sollten Zugriffskontrollen, Arbeitssprache und Erreichbarkeit für die Reaktion im Voraus vereinbaren.

SIEM-Fachkräfte arbeiten häufig mit Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security und Google Security Operations. Die passende Wahl hängt von Ihrem bestehenden Cloud- und Infrastruktur-Stack, dem Lizenzmodell, dem Datenvolumen, den Arbeitsabläufen der Analysten und den benötigten Integrationen ab.

Gute SIEM-Arbeit verbindet Erkennungen mit realen Risiken und erzeugt Warnmeldungen, die Analysten untersuchen können. Prüfen Sie den Ansatz des Spezialisten bei Protokollabdeckung, Parsing, Abfrageleistung, Reduzierung von Fehlalarmen, Tests, Dokumentation, Zugriffskontrolle und Übergabe, statt die Implementierung allein anhand der Dashboards zu bewerten.

Klären Sie vor Beginn der SIEM-Arbeit das Produkt, die Datenquellen, den Zugriffsprozess, die Verantwortung für Warnmeldungen, die Eskalation von Vorfällen und die erwarteten Ergebnisse. Wichtig ist außerdem, die Aufbewahrungsanforderungen, Änderungsprozesse, Arbeitszeiten, die Cloud- und Endgeräte-Landschaft des Kunden sowie den Umfang des Auftrags zu verstehen: Implementierung, Optimierung oder laufender Betrieb.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die SIEM in ihren letzten Projekten eingesetzt haben, liegt bei 111 €, was einem Tagessatz von etwa 885 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die SIEM in ihren letzten Projekten eingesetzt haben, haben 90% mindestens einen Bachelor-Abschluss, 47% mindestens einen Master-Abschluss und 12% einen Doktortitel.

Freelancer in Deutschland, die SIEM in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,1 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die SIEM in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (97%) und Französisch (20%).

Die häufigsten Industrien unter Freelancern in Deutschland, die SIEM in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Bank- und Finanzwesen (64%) und Professionelle Dienstleistungen (55%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die SIEM in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Projektmanagement (83%) und Betrieb (68%).

Hauptstandorte der FRATCH Experten, die kürzlich SIEM eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH