SonarQube Experten
, in Minuten aus über 15.000 Lebensläufen mit der Kraft von KI passend ausgewählt.Stelle Experten ein, die SonarQube-Regeln einrichten, Quality Gates fein abstimmen und Code-Analysen in CI-Pipelines für Java, JavaScript, .NET und mehr einbinden. Erhalte geprüfte, verfügbare Freelancer, die Codequalitätsprüfungen praxisnah und passend für dein Team halten.
Lerne FRATCH Experten kennen, die kürzlich SonarQube eingesetzt haben
Ornel Franck Wora Yeno
Letzte Position:
Vertriebspartner bei ERGO PRO
- Branche: Versicherung, Handel, IT
- Kunden & Projekte: Beratung und Verkauf von Versicherungen und ähnlichen Dienstleistungen
- Tätigkeitsschwerpunkte: Versicherungsberatung (Krankenversicherung, Altersvorsorge, Vermögensaufbau); kaufmännische Dienstleistungen, Vertrieb im Innen- und Außendienst; Verkaufsdatenanalyse und Prognoseerstellung; Kundenberatung und Support; Eröffnung einer neuen Vertriebszentrale für Privat- und Firmenkunden; Geschäftsfeldentwicklung & Innovationsmanagement; Entwicklung von Business-Use-Cases; Prozessoptimierung; Stakeholder-Management; Teamleitung und Weiterbildung; Vorbereitung und Durchführung von Schulungen;
- Verwendete Technologien: Microsoft Office 365, Microsoft Teams, Jira, Draw.IO, Camunda 8, Java (8, 17,21,25), Git, Spring Boot, Spring Batch, Spring Data REST, Spring Web, Spring Security, J-Unit, Playwright, Lombock, Vaadin, H2, PostgreSQL (16, 17 18), pgAdmin, Docker, LLMs, JasperSoft Studio, JasperReports
Kiriakos Krastillis
Letzte Position:
Tech Lead / Architect : OTTO API Platform bei OTTO
Reifung ihrer API-Praktiken sowohl auf Business- als auch auf Technologieebene. Meine Rolle umfasst Strategie, Architektur, Developer Advocacy sowie hands-on Software Engineering und ermöglicht es sowohl technischen Teams als auch dem Business-Management, API-zentrierte Prinzipien effektiv zu übernehmen und anzuwenden. Gleichzeitig etablieren wir mit diesem Projekt auch GitOps, DX und Platform Best Practices.
Highlights:
- Abstimmung mit Executives auf die Initiative durch Klarstellung der Strategie, Ersetzen von Missverständnissen und Mythen durch Fakten, Verdeutlichen des Werts bestehender Assets und Ermöglichen fundierter Entscheidungen
- Entwicklung eines Vorgehens für das API Lifecycle Management bei OTTO
- Vorantreiben des Plattformfortschritts und Förderung des Entwicklerengagements durch hands-on Engineering-Arbeit in Richtung strategischer Ziele
API Lifecycle Management, Team Topologies, Organizational Evolution, Regulatory, Platform Advocate, Developer Platform, Communities of Practice, Terraform, Kotlin, Kafka, Kong, WSO2, Apigee, Gravitee, Backstage, AsyncAPI, OpenAPI, API Design, AWS, React, Node.js, TypeScript, Redocly, Reactive Programming, CDC, Golang, Gin-Gonic, GitOps, DX (Developer Experience), Stakeholder Management, Roadmaps, Workshops, Discovery.
Ales Loncar
Letzte Position:
Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)
- Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
- Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
- Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
- Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
- Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
- Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
- Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
- Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
- Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
- Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Dorin Lupu
Letzte Position:
Release Train Engineer, Program Lead & Transformationsberater - Freelancer bei Telefónica Germany
- Transformationsberater, Release Train Engineer und Program Lead – verantwortlich für die neue Arbeitsweise im Open-Gateway-Programm; Optimierung des Value Flow durch die Sicherstellung, dass die ART-Events und Artefakte korrekt funktionieren, einschließlich des Open Gateway Release Train Kanban, des Inspect & Adapt (I&A)-Workshops, der ART Sync Meetings und des PI Plannings, um die Abstimmung der Stakeholder sicherzustellen;
- Coaching und Begleitung der Product Owner, Business Owner, Product Management, Program Manager, Leader, Tribe Architect
- Coaching des OGW Core Teams (cross-funktional) innerhalb des OGW-Programms und Entwicklung von Optimierungsmaßnahmen in ihrem Transformationsprozess;
- Mitgestaltung und aktive Arbeit an der Definition of Ready (DoR) und der Produkt-Definition of Done (DoD);
- Einführung von Workshops zum Wissensaustausch und Aufbau agiler Engineering-Praktiken;
- Team Lift-off Workshops durchgeführt;
- Die Gruppe dabei unterstützt, ein Team zu werden, durch Systemteam-Coaching und multifunktionales Lernen;
- Facilitation, Entscheidungsfindung und Feedback-Schleifen für das Erlernen neuer Fähigkeiten und Praktiken
Tools: JIRA, Confluence, MS Teams, Miro
Marcus Biel
Letzte Position:
Java- und Quarkus-Experte bei Großer deutscher Energiedienstleister
- Modernisierung einer groß angelegten Java-Unternehmensanwendung*
Das Projekt modernisiert eine komplexe Unternehmensanwendung, die über viele Jahre gewachsen ist. Das bestehende Spring-basierte Legacy-System läuft auf Java 8, OSGi und Eclipse RCP und wird schrittweise auf eine moderne, wartbare Architektur mit Java 25 und Quarkus migriert.
Marcus arbeitet in Analyse, Architektur, Refactoring und Implementierung. Ein Schwerpunkt liegt auf der Entflechtung historisch gewachsener Strukturen und Abhängigkeiten sowie dem Aufbau eines sauberen, nachhaltigen Java- und Quarkus-Technologiestacks.
Tools & Technologien: Java 8, Java 25, Quarkus, Hibernate ORM mit Panache, EclipseLink, OSGi, Eclipse RCP, Maven, JUnit, Mockito, REST, JSON, Git, Eclipse IDE, IntelliJ IDEA Ultimate, Jira, Confluence
Hooman Behmanesh
Letzte Position:
Fullstack-Entwickler bei Möbel Roller GmbH
- Weiterentwicklung der bestehenden E-Commerce-Plattform auf Basis von SAP Commerce (Hybris), um den wachsenden Anforderungen des digitalen Handels gerecht zu werden.
- Sicherstellung der Skalierbarkeit und Performance des Backends, wodurch die Plattform auch bei hoher Benutzerlast stabil und effizient blieb.
- Entwicklung und Integration neuer OCC REST APIs und Services für modulare Erweiterungen und flexible Anpassungen, um neue Funktionen schnell zu implementieren.
- Optimierung von Datenflüssen und Schnittstellen, was die Effizienz der Plattform und die Systemleistung erheblich steigerte.
- Sicherstellung einer wartbaren und skalierbaren Codebasis durch den Einsatz von Clean Code-Prinzipien, bewährten Design Patterns und einer zukunftssicheren Architektur.
- Reduzierung der Fehlerquote durch umfangreiche Tests mit JUnit, Mockito und Lasttests mit Gatling, ergänzt durch die Einführung automatisierter Testprozesse.
- Verbesserte Systemleistung durch gezielte Refactoring-Maßnahmen und effiziente Datenbankabfragen, insbesondere zur Handhabung von Spitzenlasten.
- Einsatz moderner Cloud- und Monitoring-Tools wie Kubernetes, Google Cloud Platform (GCP) und Grafana, um eine stabile und überwachte Infrastruktur sicherzustellen.
- Deutliche Effizienzsteigerung, Skalierbarkeit und Zuverlässigkeit der Plattform, die nun den Anforderungen eines dynamischen und wachsenden E-Commerce-Marktes gerecht wird.
Burhan Dinler
Letzte Position:
Enterprise Architekt & Solution Architekt bei DB Netz AG
Mit dem Projekt PRIZMA wird DB einerseits seine Infrastruktur modernisieren und andererseits eine ausfallsichere IT-Landschaft entwickeln, die im Katastrophenfall schnell und sicher wiederhergestellt werden kann.
- Erhebung der IST-Architekturen von Bestandssystemen sowie methodische Beratung und Entwicklung von SOLL-Architekturen
- Vertiefung und Pflege der Bebauungsplanung / IT-Soll-Bebauung
- Umsetzung von technischen Architekturkonzepten und Architekturbeschreibungen
- Umsetzung von Migrationskonzepten für die Aktualisierung und Weiterentwicklung der Plattform und Informationssysteme
- Bewertung eingereichter Verbesserungsvorschläge im Rahmen des Projekts
- Capability Management: Identifikation von Fähigkeitslücken, Entwicklung von Zielbildern und Unterstützung der Transformationsplanung im Rahmen der Enterprise-Architektur
- Erstellung einer Kompatibilitätsmatrix der eingesetzten Komponenten und Abgleich der Abhängigkeiten von bestimmten Versionen
- Erstellung eines IT-Konzepts zur Erweiterung der Plattform mit den Themenbereichen: Hardware- und Software-Anforderungen, Sicherheit, Lizenzierung, Hochverfügbarkeit, Lastverteilung, Backup & Recovery, Update-Strategie, Monitoring-Anbindung etc.
- Abstimmung mit fachlichen Architekten sowie technischen Architekten des Querschnittsbereichs Architektur des Programms PRISMA für die Themengebiete (Backup, Active Directory, Monitoring, Citrix und fachliche Anwendungen ...)
- Statusbesprechungen und Abgleich der Projektplanung mit dem Release Train Engineer / Projektleiter
- Beratung des Release Train Engineer / Projektleiters bei der Identifikation von Projektrisiken
- Beratung der System Architect Engineers bei der Steuerung der Umsetzung des Konzepts
- Umsetzung des IT-Konzepts
- Dokumentation der Infrastruktur
Label: MS Project, LINUX, Windows, ORACLE, Java, REST, SharePoint, Microsoft Exchange, UML, Enterprise Architect, BPMN, AZURE, AWS, V-MODEL, Micro Service, VisualStudio, SAP S/4HANA, SCRUM(SAFE), ESB (TIBCO), Python, Innovator, LeanIX (TOGAF), Ansible, Ansible Tower, Ansible Automation, ROBOT, SpringBoot
Sabahattin Kunas
Letzte Position:
Alleinverantwortlich (Konzeption, Entwicklung, Infrastruktur, Betrieb) bei Eigenprojekt busik.ch
- Mitfahr- und Busplattform, live erreichbar und funktionsfähig. Backend Spring Boot 4.1 auf Java 21, PostgreSQL mit Flyway, Testcontainers-Integrationstests. Betrieb im eigenen AWS-Konto (ECS Fargate, ALB, ECR, IAM Least-Privilege) mit CI/CD via GitHub Actions und OIDC-Federation ohne statische Zugangsdaten. Entwicklung durchgehend AI-gestützt mit Claude Code, inklusive eigener Skills und projektspezifischem Memory. Spring Boot · Java 21 · PostgreSQL · Flyway · Docker · AWS ECS/ALB/ECR · CI/CD · GitHub Actions · Claude Code
Boris Solos
Letzte Position:
Generalistischer Experte für Softwareentwicklung bei Mercor
- Anlernen der KI-Modelle, Bilder und Texte sowie UI/UX bewerten, die bereitgestellten Daten in Insights umwandeln mittels OpenAI Feather im Ablauf des Machine Learnings
Technologien: OpenAI Feather
Michael Heide
Letzte Position:
Frontend-Entwickler bei RTL Tech
- Entwicklung und Optimierung der RTL+-Frontend-Anwendung für SmartTV- und Set-Top-Box-Plattformen mit React und Next.js.
- Schlüsselrolle bei der fachlichen Steuerung von Entwicklern im Team und bei der Koordination der Umsetzung.
- Zentrale Schnittstelle zu angrenzenden Teams, um Entwicklungsabläufe zu vereinfachen und die teamübergreifende Abstimmung zu verbessern.
- Verbesserung von Frontend-Performance, Stabilität und Rendering-Verhalten auf leistungsschwachen Geräten in einer eingeschränkten Runtime-Umgebung.
- Umsetzung einer Frontend-Teststrategie mit Jest, React Testing Library und Playwright.
- Umsetzung von Verbesserungen der Barrierefreiheit gemäß WCAG 2.2 und WAI-ARIA.
- Integration von Didomi Consent Management als Beitrag zur Steigerung der Ad-Monetarisierung auf Streaming-Plattformen.
- Einsatz KI-gestützter Engineering-Workflows mit Cursor für strukturierte Implementierung, Refactoring und schnellere Problemlösung.
Eingesetzte Technologien: React, Next.js, TypeScript, JavaScript, GraphQL, Apollo Gateway, Zustand, Tailwind CSS, Styled Components, React Testing Library, Playwright, Jest, HTML5, CSS3, AWS Lambda, EC2, CloudFront, S3, GitLab CI/CD, NX, Cursor
Osman Tartoussi
Letzte Position:
Senior Architect, DevOps Engineer bei genPsoft GmbH
IT-Beratung, Analyse, Architekturgestaltung, Neu- und Weiterentwicklung, Code Review, Testautomatisierung, Continuous Integration, Continuous Delivery im Backend- und Frontend-Bereich für das Automotive-Projekt Instavalo.
Frontend:
- Implementierung von UI-Komponenten gemäß Vorgaben, insbesondere Style Guides und responsive Design mit React und Typescript
- Komponententests
- Codedokumentation
- CI/CD mit Gitlab Pipeline
Backend / IoT:
- Analyse und architektonische Gestaltung mit AWS Greengrass IoT auf Edge-Geräten
- Aufbau von Microservices-Containern mit Docker Compose auf Edge-Geräten mit AWS Greengrass und AWS IoT IAM, Token Exchange Service, Ansible
- CI/CD mit Gitlab Pipeline, Terraform, AWS ECR
- Logging mit Fluentbit und Lua für AWS Cloudwatch
- Python-Lambda für die AWS-Greengrass-Recipe-Deployment auf Edge-Geräten
- Umsetzung von Test Driven Development mit JUnit, Mockito und Code Coverage
- Jacoco
- Definition von REST-Schnittstellen mit OpenAPI / Swagger
- Entwicklung und Erweiterung von Software auf Basis von Java Quarkus, Typescript NestJs NodeJs und Python
- Authentifizierung und Autorisierung in AWS IAM
- Entwicklung von REST- und gRPC-Schnittstellen für Frontend und Backend
- Umsetzung von Maven-Abhängigkeiten mit DevSecOps OWASP
- Spring AI, Jetbrains AI Assistant, Junie, Github Copilot, Claude Code, Agents, Skills, Command, Hooks, Subagents
Sercan Tatar
Letzte Position:
Mitgründer & Leitender Softwarearchitekt bei Pflege-Pfad
- Schwerpunkt: Systemarchitektur, Cloud-native Plattformen, Microservices, API-Design
- Produkt: Pflege-Pfad ist eine digitale Vermittlungsplattform, die Angehörige pflegebedürftiger Personen direkt mit geprüften Pflegediensten und Betreuungskräften verbindet – ohne Agentur und ohne laufende Gebühren.
- Business-Analyse & Prozessdesign:
- Analyse des deutschen Pflegemarkts und Identifikation der zentralen Pain Points beider Zielgruppen.
- Modellierung der Kerngeschäftsprozesse: Registrierung, Verifikation, Pflegeanfrage, Bewerbung, Vermittlung und Bewertung.
- Definition des Geschäftsmodells als Freemium-/Premium-Modell mit optionaler Kontaktfreischaltung.
- Erstellung von User Stories und Anforderungsdokumentation für Angehörige, Pflegedienste und Administratoren.
- Konzeption von Vertrauens- und Qualitätssicherungsmechanismen mit Dokumenten-Upload, Admin-Prüfprozess und Bewertungssystem.
- Durchführung von Stakeholder-Abstimmungen und Validierung der Produktentscheidungen mit potenziellen Nutzern.
- Technische Umsetzung:
- Konzeption und Umsetzung der gesamten Plattformarchitektur als Alleinentwickler.
- Entwurf und Implementierung einer REST-API mit Spring Boot und Kotlin inklusive JWT-basierter Authentifizierung.
- Entwicklung des Frontends als Single-Page-Application mit Angular 17.
- Umsetzung der AWS-Infrastruktur mit EC2, RDS PostgreSQL, S3, CloudFront und IAM.
- Dokumenten-Upload mit AWS S3 über Presigned URLs zur Verifikation von Pflegediensten.
- E-Mail-Benachrichtigungen über Resend API.
- KI-gestützte Pflegedienst-Suche über OpenAI API.
- Implementierung vollständiger User-Flows wie Registrierung, Login, Passwort-Reset und Vermittlungsprozess.
- Aufbau eines Admin-Panels für Benutzer- und Pflegedienstverwaltung sowie Analytics.
- CI/CD mit GitHub Actions und containerisierte Deployments mit Docker.
- End-to-End-Tests mit Playwright.
Technologien: Kotlin, Spring Boot 3, Spring Security, JWT, JPA/Hibernate, PostgreSQL, Angular 17, TypeScript, RxJS, AWS (EC2, ECS, S3, CloudFront CDN, RDS PostgreSQL, IAM), nginx, GitHub Actions, Playwright, Maven, Git, OpenAI API, Resend API, Docker, Scrum, i18n (DE/EN/TR), Kiro, Feature-Flag-Architektur.
Carsten Rösner
Letzte Position:
Enterprise Product Owner bei opta data IT GmbH
- Produktverantwortung für die zentrale Plattform „one“ als gruppenweites webbasiertes Kundencenter
- Koordination der Anbindung von 20 Konzerngesellschaften an die Produktplattform
- Ableitung und Steuerung einer gruppenweiten Produktstrategie und Roadmap im Einklang mit den Unternehmenszielen
- Priorisierung und Bündelung strategischer Anforderungen aus den verschiedenen Konzerngesellschaften
- Harmonisierung unterschiedlicher Interessenlagen sowie Moderation komplexer Entscheidungsprozesse auf Managementebene
- Sicherstellung der technischen und fachlichen Integration des Produkts in bestehende Systemlandschaften, Geschäftsprozesse und Geschäftsmodelle
- Aufbau transparenter Governance- und Entscheidungsstrukturen für die gruppenweite Produktentwicklung
- Repräsentation des Produkts gegenüber internen und externen Stakeholdern auf Führungsebene
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Marco Toscano
Letzte Position:
Scrum Master bei Siemens Energy
- Verantwortlich für die Einführung agiler Methoden innerhalb des Interface- & Integration-Teams (2 Scrum-Teams)
- Planung und Durchführung von Trainings zu agilen Methoden
- Moderation von Workshops und Scrum-Events
- Beseitigung von Hindernissen
- Steigerung der Sprint-Performance
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die SonarQube einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
19 Jahre
Positionsdauer
1,8 Jahre
Positionen pro Freelancer
14
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Qualitätssicherung
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive
Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Bachelor-Abschluss oder höher
91%
Master-Abschluss oder höher
54%
Doktortitel
9%
Zertifizierungen pro Freelancer
3
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
97%
Basierend auf unserem Profilpool, Stand 6 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten, die SonarQube einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 6 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Codequalitätskontrolle
SonarQube wird verwendet, um Quellcode auf Bugs, Sicherheitsprobleme, Code Smells und Wartbarkeitsprobleme zu prüfen. Es passt zu Teams, die klares Feedback wollen, bevor Code in die Produktion kommt. Starke Experten wissen, wie man die Ergebnisse nützlich macht und nicht nur Lärm erzeugt.
Was es abdeckt
- Statische Analyse für Java, JavaScript, TypeScript, C#, Python und mehr
- Quality Gates für Merge- und Release-Entscheidungen
- Nachverfolgung von technischer Schuld und Wartbarkeit
- Security Hotspots und regelbasierte Prüfungen von Problemen
- Analyse von Pull Requests und Branches
Einbindung ins Ökosystem
SonarQube ist oft Teil von GitHub-, GitLab-, Bitbucket-, Azure-DevOps- und Jenkins-Workflows. Profis verbinden es mit Build-Pipelines, Projektvorlagen und Regelprofilen, die zum Codebase passen. Sie kennen auch den Unterschied zwischen SonarQube Server, SonarCloud und älteren SonarSource-Setups.
Wann Experten helfen
Unternehmen holen freiberufliche Spezialisten dazu, wenn die Analyse zu viel Lärm macht, Regeln zu streng sind oder der erste Rollout Teams blockiert hat, ohne die Codequalität zu verbessern. Sie helfen auch bei Tool-Migrationen, beim Onboarding neuer Sprachen und bei der CI/CD-Integration. Ein starker Freelancer kann das Setup mit dem echten Auslieferungsprozess abstimmen.
Was gute Spezialisten tun
- Qualitätsprofile für jede Sprache und jeden Repository-Typ konfigurieren
- Quality Gates für Hauptzweige und Pull Requests fein abstimmen
- Falschmeldungen und doppelte Ergebnisse reduzieren
- Teams beim Beheben wiederkehrender Probleme im Codebase coachen
- Den Workflow für Maintainer und Reviewer dokumentieren
Anzeichen, dass du Unterstützung brauchst
Wenn sich SonarQube-Berichte stapeln, Ergebnisse je nach Team unterschiedlich ausfallen oder Builds aus den falschen Gründen fehlschlagen, braucht das Setup Aufmerksamkeit. Experten können das Regelwerk vereinfachen und die Ausgaben leichter umsetzbar machen. Das ist besonders nützlich in größeren Codebases mit gemischten Sprachen und geteilten Pipelines.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um SonarQube am häufigsten aufkommen.
SonarQube wird verwendet, um Quellcode vor der Freigabe auf Bugs, Sicherheitsfunde und Wartbarkeitsprobleme zu analysieren. Es hilft Teams, den Fokus der Code-Reviews zu behalten, und gibt ihnen eine wiederholbare Methode, Qualitätsregeln über Repositories hinweg anzuwenden. Viele Unternehmen nutzen es als Teil ihrer Prüfungen für Pull Requests und Build-Pipelines.
SonarQube ist das selbst verwaltete Produkt, während SonarCloud der gehostete Dienst desselben Anbieters, SonarSource, ist. Teams wählen SonarQube, wenn sie mehr Kontrolle über Infrastruktur, Daten oder interne Abläufe brauchen. SonarCloud kann einfacher zu starten sein, aber SonarQube wird oft für strengere Governance bevorzugt.
Ein starker SonarQube-Spezialist versteht statische Analyse, CI/CD, Quality Gates und sprachspezifisches Tuning von Regeln. Praktische Erfahrung mit GitHub, GitLab, Jenkins, Azure DevOps oder Bitbucket ist oft ebenfalls wichtig. Die besten Experten wissen auch, wie man Falschmeldungen reduziert, ohne Standards aufzuweichen.
Ein SonarQube-Rollout kann klein sein, aber es braucht trotzdem jemanden, der die Codebase und den Auslieferungs-Workflow versteht. Einfache Setups benötigen vielleicht nur das Feinabstimmen von Regeln und die Pipeline-Integration, während größere Setups Profildesign, Branch-Strategie und Team-Coaching brauchen. Entscheidend ist nicht nur reines Tool-Wissen, sondern ein gutes Urteilsvermögen darüber, was durchgesetzt werden soll.
Die meiste SonarQube-Arbeit kann remote erledigt werden, da es vor allem um Konfiguration, Pipeline-Änderungen und Code-Reviews geht. Vor-Ort-Zeit kann helfen, wenn mehrere Teams ein Setup gemeinsam nutzen oder interne Standards schnell abgestimmt werden müssen. Für viele Unternehmen reicht ein Remote-Spezialist aus, wenn die Kommunikation klar ist.
Ein schwaches SonarQube-Setup erzeugt meist zu viele Findings mit wenig Wert, blockiert Builds aus belanglosen Gründen oder übersieht wichtige Probleme. Ein weiteres Zeichen sind unterschiedliche Ergebnisse zwischen Teams oder Repositories. Gute Experten verbessern gemeinsam das Regelwerk, das Quality Gate und den Workflow.
Nein, SonarQube wird weit über Java hinaus eingesetzt. Es unterstützt viele Sprachen und wird oft über gemischte Stacks mit JavaScript, TypeScript, C#, Python und mehr verwendet. Das macht es nützlich für Produktteams, die einen einheitlichen Qualitätsstandard über mehrere Codebases hinweg wollen.
Achte auf jemanden, der erklären kann, warum eine Regel wichtig ist, nicht nur, wie man sie einschaltet. Ein guter SonarQube-Freelancer kann zeigen, wie er Profile abgestimmt, laute Ergebnisse behandelt und die Prüfungen an den Release-Workflow des Teams angepasst hat. Frage nach Beispielen für Quality-Gate-Entscheidungen und Arbeiten an der Pipeline-Integration.
Der durchschnittliche Stundensatz von Freelancern, die SonarQube in ihren letzten Projekten eingesetzt haben, liegt bei 96 €, was einem Tagessatz von etwa 765 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die SonarQube in ihren letzten Projekten eingesetzt haben, haben 91% mindestens einen Bachelor-Abschluss, 54% mindestens einen Master-Abschluss und 9% einen Doktortitel.
Freelancer, die SonarQube in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,8 Jahre.
Die häufigsten Sprachen unter Freelancern, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (97%) und Französisch (19%).
Die häufigsten Industrien unter Freelancern, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (95%), Bank- und Finanzwesen (57%) und Automotive (47%).
Die häufigsten Bereiche unter Freelancern, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Produktentwicklung (92%) und Qualitätssicherung (69%).
Hauptstandorte der FRATCH Experten, die kürzlich SonarQube eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Stuttgart
Düsseldorf
Nürnberg