Single Sign-On Experten
aus über 15.000 Lebensläufen mit der Kraft von KI.Beauftrage Experten, die SSO-Flows einrichten, Identity Provider anbinden und den Zugriff über Apps hinweg mit SAML, OAuth und OpenID Connect absichern. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten kennen, die kürzlich Single Sign-On eingesetzt haben
Kiriakos Krastillis
Letzte Position:
Tech Lead / Architect : OTTO API Platform bei OTTO
Reifung ihrer API-Praktiken sowohl auf Business- als auch auf Technologieebene. Meine Rolle umfasst Strategie, Architektur, Developer Advocacy sowie hands-on Software Engineering und ermöglicht es sowohl technischen Teams als auch dem Business-Management, API-zentrierte Prinzipien effektiv zu übernehmen und anzuwenden. Gleichzeitig etablieren wir mit diesem Projekt auch GitOps, DX und Platform Best Practices.
Highlights:
- Abstimmung mit Executives auf die Initiative durch Klarstellung der Strategie, Ersetzen von Missverständnissen und Mythen durch Fakten, Verdeutlichen des Werts bestehender Assets und Ermöglichen fundierter Entscheidungen
- Entwicklung eines Vorgehens für das API Lifecycle Management bei OTTO
- Vorantreiben des Plattformfortschritts und Förderung des Entwicklerengagements durch hands-on Engineering-Arbeit in Richtung strategischer Ziele
API Lifecycle Management, Team Topologies, Organizational Evolution, Regulatory, Platform Advocate, Developer Platform, Communities of Practice, Terraform, Kotlin, Kafka, Kong, WSO2, Apigee, Gravitee, Backstage, AsyncAPI, OpenAPI, API Design, AWS, React, Node.js, TypeScript, Redocly, Reactive Programming, CDC, Golang, Gin-Gonic, GitOps, DX (Developer Experience), Stakeholder Management, Roadmaps, Workshops, Discovery.
Harold Tela
Letzte Position:
CPU Watcher — Cloud-Native Monitoring-Anwendung bei SEUYTEL
- Planung und Entwicklung einer CPU-Monitoring-Anwendung zur Überwachung von Systemleistung und Ressourcenauslastung.
- Entwurf und Implementierung eines Spring-Boot-Backends mit REST-API zur Verarbeitung und Bereitstellung von Monitoring-Daten.
- Entwicklung des React-Frontends zur übersichtlichen und benutzerfreundlichen Darstellung der Monitoring-Informationen.
- Integration von PostgreSQL für die persistente Speicherung und Verwaltung der Anwendungsdaten.
- Containerisierung der Anwendung und ihrer Dienste mit Docker Compose.
- Automatisierte Bereitstellung und Deployment der Infrastruktur mit Terraform auf AWS.
- Strukturierung der Anwendung als modernes, wartbares System mit REST-basierter Kommunikation zwischen Frontend und Backend.
- Entwurf und Entwicklung einer sicheren, skalierbaren CPU-Monitoring-Architektur (cpu-watcher) mit einer separaten Collector-Anwendung, die Monitoring-Daten an das Backend streamt und so die direkte Exposition von Systemressourcen reduziert.
- Entwurf einer sicheren Cloud-Infrastruktur mit in ein privates Netzwerk ausgelagerter Datenbank und OIDC-basierter Authentifizierung.
- Umsetzung von Infrastructure as Code mit Terraform und Integration versionskontrollierter CI/CD-Pipelines zur Automatisierung von Tests, Infrastrukturänderungen und Anwendungsdeployments.
- Entwurf und Implementierung der Frontend-Auslieferungsarchitektur mit AWS CloudFront.
Stack: Spring Boot · React · PostgreSQL · REST API · Docker Compose · Terraform · AWS
Burhan Dinler
Letzte Position:
Enterprise Architekt & Solution Architekt bei DB Netz AG
Mit dem Projekt PRIZMA wird DB einerseits seine Infrastruktur modernisieren und andererseits eine ausfallsichere IT-Landschaft entwickeln, die im Katastrophenfall schnell und sicher wiederhergestellt werden kann.
- Erhebung der IST-Architekturen von Bestandssystemen sowie methodische Beratung und Entwicklung von SOLL-Architekturen
- Vertiefung und Pflege der Bebauungsplanung / IT-Soll-Bebauung
- Umsetzung von technischen Architekturkonzepten und Architekturbeschreibungen
- Umsetzung von Migrationskonzepten für die Aktualisierung und Weiterentwicklung der Plattform und Informationssysteme
- Bewertung eingereichter Verbesserungsvorschläge im Rahmen des Projekts
- Capability Management: Identifikation von Fähigkeitslücken, Entwicklung von Zielbildern und Unterstützung der Transformationsplanung im Rahmen der Enterprise-Architektur
- Erstellung einer Kompatibilitätsmatrix der eingesetzten Komponenten und Abgleich der Abhängigkeiten von bestimmten Versionen
- Erstellung eines IT-Konzepts zur Erweiterung der Plattform mit den Themenbereichen: Hardware- und Software-Anforderungen, Sicherheit, Lizenzierung, Hochverfügbarkeit, Lastverteilung, Backup & Recovery, Update-Strategie, Monitoring-Anbindung etc.
- Abstimmung mit fachlichen Architekten sowie technischen Architekten des Querschnittsbereichs Architektur des Programms PRISMA für die Themengebiete (Backup, Active Directory, Monitoring, Citrix und fachliche Anwendungen ...)
- Statusbesprechungen und Abgleich der Projektplanung mit dem Release Train Engineer / Projektleiter
- Beratung des Release Train Engineer / Projektleiters bei der Identifikation von Projektrisiken
- Beratung der System Architect Engineers bei der Steuerung der Umsetzung des Konzepts
- Umsetzung des IT-Konzepts
- Dokumentation der Infrastruktur
Label: MS Project, LINUX, Windows, ORACLE, Java, REST, SharePoint, Microsoft Exchange, UML, Enterprise Architect, BPMN, AZURE, AWS, V-MODEL, Micro Service, VisualStudio, SAP S/4HANA, SCRUM(SAFE), ESB (TIBCO), Python, Innovator, LeanIX (TOGAF), Ansible, Ansible Tower, Ansible Automation, ROBOT, SpringBoot
Ali Aminian
Letzte Position:
Platform Engineer & Software Architekt bei Yatta GmbH
- Die Yatta Integration Layer entworfen – eine konfigurationsgetriebene Integrationsplattform auf Java 25, Spring Boot 4 (WebFlux), Temporal, gRPC und Kafka, die neue Third-Party-Integrationen (z. B. AVS Fulfillment) über deklarative JSON-Konfigurationen ohne Codeänderungen ermöglicht.
- Tink-Integration entworfen und umgesetzt mit 0Auth-IBAN-Verifizierung, um Betrugsprävention und Kontovalidierungs-Workflows mit Adyen payByBank zu verbessern.
- Ein auf OpenFGA basierendes Berechtigungsmodell entworfen und umgesetzt für die zentrale Verwaltung von Benutzern, Gruppen und fein granularer Zugriffskontrolle im Vendor-Portal.
- Die Yatta API-Gateway-Plattform mit GraphQL Federation entworfen und die Umsetzung geleitet, um eine einheitliche Enterprise-API-Schicht über verteilte Microservices mit zentraler Authentifizierung, Autorisierung und Request-Orchestrierung bereitzustellen.
- NGINX + NLB durch Istio Service Mesh und AWS ALB ersetzt; WAF, OAuth (Cognito), IP-Whitelisting und RBAC über alle Umgebungen ausgerollt.
- CDC von Confluent-Cloud-Connectors auf einen selbst gehosteten Kafka-Connect- + Debezium-Stack migriert, wodurch die Betriebskosten über mehrere Umgebungen um rund 80 % gesenkt wurden.
- Das Transactional-Outbox-Pattern mit Debezium umgesetzt für zuverlässiges Event-Publishing mit genau-einmal-Zustellung nach Kafka mit Avro und Schema Registry.
- Dunning-/Payment-Recovery-Workflows von Airflow zu Temporal migriert, wodurch 99,9 % Zuverlässigkeit für die Abwicklung erreicht wurden.
- Apache Airflow optimiert mit deferrable Sensors, um 1000+ gleichzeitige DAG-Runs ohne Skalierung des Worker-Pools zu verarbeiten.
- Eine monolithische Terraform-Codebasis in 3 modulare Projekte refaktoriert, wodurch die Deploy-Zeit um rund 45 % verkürzt wurde.
- Vollständige Observability aufgebaut mit OpenTelemetry, Tempo, Prometheus und Loki; Dev/Staging/Prod mit ArgoCD, Image Updater und Helm automatisiert.
- Mit Produkt-, Operations- und Engineering-Stakeholdern zusammengearbeitet, um eine skalierbare Plattformarchitektur und Integrationsstandards zu definieren, die auf langfristige Geschäfts- und Betriebsziele abgestimmt sind.
Osman Tartoussi
Letzte Position:
Senior Architect, DevOps Engineer bei genPsoft GmbH
IT-Beratung, Analyse, Architekturgestaltung, Neu- und Weiterentwicklung, Code Review, Testautomatisierung, Continuous Integration, Continuous Delivery im Backend- und Frontend-Bereich für das Automotive-Projekt Instavalo.
Frontend:
- Implementierung von UI-Komponenten gemäß Vorgaben, insbesondere Style Guides und responsive Design mit React und Typescript
- Komponententests
- Codedokumentation
- CI/CD mit Gitlab Pipeline
Backend / IoT:
- Analyse und architektonische Gestaltung mit AWS Greengrass IoT auf Edge-Geräten
- Aufbau von Microservices-Containern mit Docker Compose auf Edge-Geräten mit AWS Greengrass und AWS IoT IAM, Token Exchange Service, Ansible
- CI/CD mit Gitlab Pipeline, Terraform, AWS ECR
- Logging mit Fluentbit und Lua für AWS Cloudwatch
- Python-Lambda für die AWS-Greengrass-Recipe-Deployment auf Edge-Geräten
- Umsetzung von Test Driven Development mit JUnit, Mockito und Code Coverage
- Jacoco
- Definition von REST-Schnittstellen mit OpenAPI / Swagger
- Entwicklung und Erweiterung von Software auf Basis von Java Quarkus, Typescript NestJs NodeJs und Python
- Authentifizierung und Autorisierung in AWS IAM
- Entwicklung von REST- und gRPC-Schnittstellen für Frontend und Backend
- Umsetzung von Maven-Abhängigkeiten mit DevSecOps OWASP
- Spring AI, Jetbrains AI Assistant, Junie, Github Copilot, Claude Code, Agents, Skills, Command, Hooks, Subagents
Frédéric Klein
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Julius Herrera Glomm
Letzte Position:
Freelancer bei Freelancer — Pharma Industry
- Migration zu GCP mit Terraform, GKE und GitOps geleitet und damit die Konsistenz und Skalierbarkeit von Deployments verbessert
- Datadog-Observability-Stack über Terraform und datadog-operator implementiert
- Automatisierte End-to-End-Tests und On-Call-Prozesse eingeführt und dadurch die Reaktion auf Incidents sowie die Service-Zuverlässigkeit verbessert
- Migration vom NGINX Ingress Controller zur Kubernetes Gateway API (NGINX Gateway Fabric)
- Stateful Services (PostgreSQL und Redis) nach GCP migriert und dadurch Skalierbarkeit und operative Zuverlässigkeit verbessert
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Saqib Javed
Letzte Position:
KI-Entwickler / AI Engineer (Lead) bei KOM4TEC GmbH
- Konzeption und Umsetzung modularer KI-Assistenten für Vertriebs- und Geschäftsprozesse im Microsoft-Ökosystem (Agentic AI, Copilot-Erweiterungen)
- Frontend-Architektur und -Entwicklung mit React + TypeScript für eingebettete Chat- und Assistant-Oberflächen (Streaming-UI, Hooks, React Query, OpenAPI-Clients)
- Agenten-Entwicklung auf Enterprise-Ebene: wiederverwendbare Skill-/Agenten-Bibliothek, MCP-Server, Review- und Compliance-Gates
- LLM-Integration in die User Experience: Anthropic (Claude), OpenAI, Tool-Use, RAG-Pipelines, Prompt-Engineering, Guardrails
- Architektur- und Code-Review-Beratung sowie Mentoring im KI-Entwicklungsteam
- Anbindung an Microsoft Graph, Power Platform und Azure-Dienste
- Technologien: React, TypeScript, Anthropic Claude, OpenAI, MCP, RAG, Microsoft Graph, Power Platform, Azure
Jorge Pérez Suárez
Letzte Position:
Software Engineer – AWS and Kubernetes Specialist bei Citti
- Aufbau, Wartung und Härtung von Kubernetes-Clustern mit Ansible und ArgoCD
- Schlagwörter: Ansible, AWX, Kubernetes, NetApp, Prometheus, CI/CD ArgoCD, SSO, Fluent-bit, HAProxy, Calico, Keycloak, oauth2-proxy, SealedSecrets, kubeseal, Aqua kube-bench, CIS-Benchmarks, Aqua Trivy operator
Stefan Brutscher
Letzte Position:
Evaluierung und Auswahl einer Endpoint-Management-Plattform bei Liebherr
Evaluierung und Auswahl einer neuen Endpoint-Management-Plattform für eine Umgebung mit ca. 50.000 Clients. Unterstützung eines Produktionsunternehmens bei der Evaluierung einer zukünftigen Endpoint-Management-Plattform zur möglichen Ablösung der bestehenden Client-Management-Lösung. Durchführung eines strukturierten Software-Auswahlprozesses inklusive Proof of Concept sowie Vorbereitung der Entscheidungsgrundlagen für das Enterprise Architecture Board (EAM). Ausarbeitung der technischen Anforderungen und Bewertungskriterien sowie Erstellung einer Shortlist möglicher Lösungen (Tanium, Baramundi, Microsoft Intune / MECM). Planung und Begleitung des technischen Proof of Concept sowie Bewertung der Architektur- und Betriebsaspekte der verschiedenen Plattformen. Zusätzlich Evaluierung von Werkzeugen für die Migration bestehender Softwarepakete aus der Ivanti-DSM-Umgebung. Vergleich und Test von IDERI Move und PACE zur automatisierten Überführung der bestehenden Paketstruktur in die neue Plattform, mit dem Ziel, den Migrationsaufwand deutlich zu reduzieren. Unterstützung bei der Auswahl der benötigten Tanium-Module sowie Vorbereitung der Entscheidungsunterlagen für das Enterprise Architecture Board.
Tools: Tanium, Baramundi, Microsoft Intune, Microsoft MECM, Ivanti DSM, IDERI Move, Pace, Windows 10, Windows 11, Windows Server. VDI
Laurin Hagemann
Letzte Position:
Software Architect (Freelance) bei Care4Sure
- MVP-fokussierte Full-Stack-Architektur für einen Kunden im Gesundheitswesen bereitgestellt: Vite/React-Frontend, Backend-Services auf Google Cloud Run und Supabase für Datenbank sowie IAM/Authentifizierung.
- Produktanforderungsanalyse unterstützt und eine kostenoptimierte Workload-Platzierung priorisiert, indem Browser-/Edge-Berechnungen umgesetzt wurden, wo möglich, bevor Logik in die Backend-Services verschoben wurde.
Markus Steffen
Letzte Position:
Fullstack-Developer bei VRM Digital / RYZE
- Entwicklung und Wartung eines Nachrichtenportal-CMS mit Schnittstellen.
- PHP-Entwicklung mit HTML, CSS, SCSS, JavaScript, MySQL, Laravel, Dokumentation der Schnittstellen und des Systems.
- Weiterentwicklung des SSO-Systems auf Basis von Laravel mit einer großen API und Anbindungen an AWS, SAP, ERPS.
- Reorganisation und Entwicklung der Nachrichtenportale auf Basis einer Publish-Plattform, Services und Schnittstellen zu Google, Facebook, Twitter, SSO, SAP, technisch umgesetzt mit NodeJS, TypeScript und AWS.
- Technologien: PHP, Laravel, MySQL, JavaScript, Vue.js, NodeJS, TypeScript, jQuery, CSS, SCSS, SASS, Unix, Jira, Confluence, Git, Apache, Nginx, AWS.
Benito Exner
Letzte Position:
Cloud DevOps Engineer und Cloud Architekt bei Energieversorgungsunternehmen (anonymisiert, NDA)
- Konzeption und Aufbau einer vollständig abgeschotteten AWS-Offline-Umgebung ohne ausgehenden Internetpfad für den Betrieb einer browserbasierten Fachanwendung
- Entwurf und Implementierung eines Proxy- und Antwortdienstes, der sämtliche externen Aufrufe der Anwendung innerhalb der VPC terminiert und aus lokal vorgehaltenen Inhalten bedient; Ermittlung des tatsächlichen Kommunikationsbedarfs messbasiert über DNS-Query-Logging
- Erstellung von Architekturdesigns und Entscheidungsvorlagen inklusive Variantenvergleich (Application Load Balancer mit Lambda und S3, Reverse Proxy auf EC2, privates API Gateway) mit Bewertung nach Betriebsaufwand, Kosten und Verfügbarkeit
- Übertragung der bislang ausschließlich für Azure vorliegenden Lösungs- und Betriebsdokumentation auf eine AWS-Zielarchitektur inklusive Neuzuordnung sämtlicher Dienste und Betriebsabläufe
- Automatisierter Rollout als Infrastructure as Code (Terraform, CloudFormation) mit CI-Deployment über GitHub Actions sowie Aufbau privater DNS-Zonen und einer eigenen Zertifikatskette für den Betrieb ohne Internetanbindung
- Erstellung der Architektur-, Deployment- und Betriebsdokumentation und Übergabe an den Kunden
- Aufbau einer privaten Cloud-Plattform auf OpenStack beim Provider TelemaxX mit Terraform, inklusive FortiGate-HA-Clustern, FortiManager und Kubernetes
- Einführung von Policy as Code (Open Policy Agent, Conftest) sowie Entwicklung von MCP-Servern (Model Context Protocol) zur Anbindung von KI-Assistenten an Betriebs- und Projektwerkzeuge
Erfolge:
- Fachanwendung erstmals vollständig ohne Internetanbindung betriebsfähig gemacht; die Ursache des Ladefehlers wurde durch systematische Eingrenzung auf fehlende CORS-Header zurückgeführt, nachdem die naheliegende Zertifikatsspur widerlegt war
- Bestehendes Azure-Konzept vollständig auf AWS übertragen und die zuvor manuell erstellte Umgebung durch einen reproduzierbaren, CI-gestützten Rollout abgelöst
Technologie Stack: AWS (VPC, Application Load Balancer, Lambda, S3, Route 53 Private Hosted Zones und Resolver Query Logging, IAM, CloudWatch, EC2, CloudFormation), Infrastructure as Code (Terraform, CloudFormation, Remote State), CI/CD (GitHub Actions mit OIDC, Azure DevOps Pipelines), OpenStack, FortiGate, FortiManager, Kubernetes, Policy as Code (Open Policy Agent, Conftest), Offline- und Air-Gap-Architekturen, PKI & Zertifikate (interne CA, TLS, CRL/OCSP), DNS, Netzwerksegmentierung, Linux, Windows Server, Python, Bash, PowerShell, YAML, JSON, Architekturdesign & Entscheidungsvorlagen, Dokumentation (Confluence, Markdown), Generative & Agentic AI (Model Context Protocol, Agentic AI Coding Tools)
Jorge Machado
Letzte Position:
Technical Lead / Fractional CTO bei Würth GmbH
Ich habe eine KI-gestützte Multi-Tenant-Plattform auf Azure entworfen und entwickelt, die SAP-Prozessaufzeichnungen in technische Dokumentation, Präsentationen und automatisierte Tests umwandelt und dabei über 15.000 Prozessaufzeichnungen für Unternehmenskunden wie Würth verarbeitet. Ich war verantwortlich für die Architektur, die produktiven Releases und das DevOps-Setup. Außerdem habe ich ein Multi-Tenant-System mit SSO und rollenbasierter Zugriffskontrolle auf Azure entworfen. MCP Server mit dynamischer OAuth-Authentifizierung implementiert.
Hauptaufgaben:
- Sprint-Planung und Feature-Vorbereitung
- Design der Multi-Tenant-Plattform-Architektur (FastAPI, SQLAlchemy, PostgreSQL Row-Level Security für Tenant-Isolation)
- Entwicklung von KI-Pipelines mit Prefect für Transkription (Azure Speech API), Dokumentengenerierung und SAP-Screen-Recording-Analyse (Claude, gpt-4-mini)
- Design und Implementierung eines MCP-Servers, um Tenant-Wissen für LLM-Clients (Claude) bereitzustellen, mit asynchronem Retrieval und Reranking
- Implementierung von LLM-Kosten-Tracking, Rate Limiting und Client-Pooling für Anthropic/OpenAI/Azure-OpenAI-Endpunkte
- Einrichtung von CI/CD: Docker-Images in Azure Container Registry, GitHub Actions, Azure Static Web Apps, Alembic-Migrationen in Containern
- Verwaltung von Produktions-Deployments und Durchführung von Live-Datenmigrationen für Unternehmenskunden
- Definition von Engineering-Standards und Architekturmustern für das Team
Umgebung: Azure / Azure Foundry / Python / FastAPI / Prefect / React / PostgreSQL
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Single Sign-On einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
19 Jahre
Positionsdauer
2,3 Jahre
Positionen pro Freelancer
12
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Einzelhandel
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Produktentwicklung
Bachelor-Abschluss oder höher
85%
Master-Abschluss oder höher
41%
Doktortitel
9%
Zertifizierungen pro Freelancer
3
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
95%
Basierend auf unserem Profilpool, Stand 6 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten, die Single Sign-On einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 6 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was SSO macht
Single Sign-On ermöglicht es Nutzern, sich einmal anzumelden und auf mehrere Apps zuzugreifen, ohne Passwörter erneut eingeben zu müssen. Es wird für interne Tools, Kundenportale, Partnerzugänge und Cloud-Software genutzt. Teams arbeiten oft mit SSO, SAML, OAuth und OpenID Connect zusammen.
Wo es passt
- Zentraler Zugriff für Web-Apps und mobile Apps
- Unternehmens-Login über SaaS-Tools hinweg
- Customer-Identity-Flows für B2B-Produkte
- Partnerzugänge und externe Zusammenarbeit
- Sicherer Zugriff für hybride und Remote-Teams
Üblicher Stack
Starke Spezialisten kennen Identity Provider, Verzeichnisdienste und Integrationsmuster für Apps. Sie arbeiten mit Okta, Microsoft Entra ID, Auth0, Ping Identity, ADFS, SAML und JWT-basierten Sessions. Sie verstehen auch MFA, SCIM und User Provisioning.
Wann Unternehmen Hilfe hinzuziehen
Unternehmen brauchen meist Freelance-Expertise, wenn der Login nicht funktioniert, eine App mit einem neuen Identity Provider verbunden werden muss oder die Authentifizierung systemweit standardisiert werden soll. Spezialisten werden auch bei Migrationen, Fusionen, Plattform-Neuaufbauten oder Sicherheitsprüfungen hinzugezogen. Klare Anforderungen und Zugriff auf beide Seiten der Integration sind wichtig.
Was starke Spezialisten liefern
Gute Profis entwerfen sichere Anmeldeflows, ordnen Attribute korrekt zu und halten Sessions und Tokens konsistent. Sie testen Sonderfälle wie Account-Linking, Logout, Conditional Access und Rollen-Synchronisation. Außerdem dokumentieren sie das Setup klar, damit Support-Teams es später betreuen können.
Wie man Qualität beurteilt
Achte auf saubere Integrationsarbeit, nicht nur auf einen funktionierenden Login-Screen. Starke Experten erklären, warum sie sich für SAML, OAuth 2.0 oder OpenID Connect entschieden haben, und sie können eine Anfrage vom Browser bis zum Identity Provider und zurück nachverfolgen. Sie sollten auch sicher mit Fehlerlogs, Zertifikaten, Metadaten und Fragen zum Benutzerlebenszyklus umgehen können.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um Single Sign-On am häufigsten aufkommen.
Single Sign-On wird genutzt, damit ein Login Zugriff auf mehrere Anwendungen gewährt. Unternehmen setzen es für Mitarbeiterportale, SaaS-Zugänge, Partnersysteme und kundennahe Produkte ein. Es reduziert die Passwort-Flut und macht die Zugriffskontrolle leichter zu verwalten.
Nicht genau. SSO ist das Zugriffsmodell, während OAuth und OpenID Connect Protokolle sind, die oft genutzt werden, um es in modernen Apps umzusetzen. SAML ist in Unternehmensumgebungen immer noch üblich, besonders wenn ältere Systeme oder umfassende Corporate-Identity-Tools im Spiel sind.
Ein starker Single Sign-On Spezialist versteht in der Regel Identity Provider, Verzeichnisdienste, MFA und User Provisioning. Wissen über SAML Assertions, OAuth-Flows, den Umgang mit JWT und SCIM ist oft ebenfalls wichtig. Außerdem sollte er mit Zertifikaten, Metadaten und dem Verhalten von Sessions arbeiten können.
Das hängt vom Umfang ab. Eine einfache App-Anbindung braucht vielleicht einen fokussierten Spezialisten, während eine Migration von einem Identity-System zu einem anderen breitere Erfahrung mit Claims, User-Mapping und Rollback-Planung erfordert. Je mehr Apps und Benutzergruppen beteiligt sind, desto wertvoller wird ein erfahrener Single Sign-On Experte.
Typische Anzeichen sind wiederholte Login-Fehler, inkonsistente Rollen, fehlerhaftes Logout-Verhalten oder Verzögerungen beim Anbinden einer neuen App. Teams holen sich auch Hilfe, wenn sie von passwortbasiertem Zugriff auf Single Sign-On umstellen müssen oder wenn mehrere Identity-Systeme zusammenarbeiten sollen. Sicherheitsteams möchten oft vor dem Rollout eine Prüfung.
Ja, wenn der Spezialist mit mehreren Identity-Stacks gearbeitet hat. Die Kernkonzepte von Single Sign-On bleiben ähnlich, aber die Einrichtungsdetails unterscheiden sich zwischen Okta, Microsoft Entra ID und Auth0. Ein guter Freelancer weiß, wo die anbieterspezifischen Schritte enden und die Protokoll-Logik beginnt.
Die meiste Single Sign-On-Arbeit kann remote erledigt werden, weil die wichtigsten Aufgaben Konfiguration, Testen und Abstimmung sind. Zeit vor Ort kann bei Workshops, Sicherheitsgesprächen oder wenn viele interne Stakeholder auf einen Nenner gebracht werden müssen, hilfreich sein. Das beste Setup hängt davon ab, wie sensibel der Rollout ist und wie schnell Zugriff auf Systeme gewährt werden kann.
Achte auf klares Denken, sorgfältiges Testen und die Fähigkeit, Abwägungen zu erklären. Ein starker Single Sign-On Profi kann den gesamten Login-Weg beschreiben, Schwachstellen bei Claims oder beim Token-Handling erkennen und das Setup so dokumentieren, dass andere es später unterstützen können. Außerdem sollte er mit der Fehlersuche in echten Produktionsproblemen vertraut sein, nicht nur mit Demo-Konfigurationen.
Der durchschnittliche Stundensatz von Freelancern, die Single Sign-On in ihren letzten Projekten eingesetzt haben, liegt bei 103 €, was einem Tagessatz von etwa 821 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die Single Sign-On in ihren letzten Projekten eingesetzt haben, haben 85% mindestens einen Bachelor-Abschluss, 41% mindestens einen Master-Abschluss und 9% einen Doktortitel.
Freelancer, die Single Sign-On in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.
Die häufigsten Sprachen unter Freelancern, die Single Sign-On in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (95%) und Französisch (17%).
Die häufigsten Industrien unter Freelancern, die Single Sign-On in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (98%), Bank- und Finanzwesen (52%) und Einzelhandel (36%).
Die häufigsten Bereiche unter Freelancern, die Single Sign-On in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (75%) und Projektmanagement (68%).
Hauptstandorte der FRATCH Experten, die kürzlich Single Sign-On eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt