SonarQube Experten in Deutschland
aus über 15.000 Lebensläufen mit der Kraft von KIHolen Sie sich Experten, die SonarQube-Regeln einrichten, Quality Gates feinjustieren und Code Smells in Java-, JavaScript- und .NET-Codebasen bereinigen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich SonarQube eingesetzt haben
Ornel Franck Wora Yeno
Letzte Position:
Einkaufsleiter, Logistik & IT Manager bei Onlinehandler
Proaktive Unterstützung der Geschäftsführung bei der Geschäftsfeldentwicklung & im Innovationsmanagement
Neuentwicklung einer Suite von Business-Anwendungen zur Analyse von Bewertungs-, P&L- und Marktpreisrisikodaten
Automatisierung aller internen und externen Geschäfts- und Arbeitsprozesse
Entwicklung von KI-basierten und KI-gestützten ETL-Prozessen sowie Datenauswertung
Entwicklung von Business-Use-Cases
Geschäfts- und Arbeitsprozessoptimierung
Enterprise-Architektur-Management
Verkaufsdatenanalyse, Prognoseerstellung sowie Erfassung
Bestandsmanagement & Nachbestellungen
Lieferantenmanagement sowie Kommunikation
Zollabwicklung & Verzollung
Versandabwicklung & Lagerkoordination
Schnittstellenverwaltung
Verwendete Technologien: Microsoft Office 365, Microsoft Teams, JTL-Wawi, JTL-WMS, OTTO Partner Connect (OPC), Amazon Seller Central, DHL Global Forwarding, Jira, Draw.IO, Java (8,17,21,25), Jenkins, SonarQube, Git, Gitea, Spring Boot, Spring Batch, Vaadin, H2, PostgreSQL, Docker, Local LLMs, Postman, JasperSoft Studio, JasperReports
Burhan Dinler
Letzte Position:
Enterprise Architekt & Solution Architekt bei DB Netz AG
Mit dem Projekt PRIZMA wird DB einerseits seine Infrastruktur modernisieren und andererseits eine ausfallsichere IT-Landschaft entwickeln, die im Katastrophenfall schnell und sicher wiederhergestellt werden kann.
- Erhebung der IST-Architekturen von Bestandssystemen sowie methodische Beratung und Entwicklung von SOLL-Architekturen
- Vertiefung und Pflege der Bebauungsplanung / IT-Soll-Bebauung
- Umsetzung von technischen Architekturkonzepten und Architekturbeschreibungen
- Umsetzung von Migrationskonzepten für die Aktualisierung und Weiterentwicklung der Plattform und Informationssysteme
- Bewertung eingereichter Verbesserungsvorschläge im Rahmen des Projekts
- Capability Management: Identifikation von Fähigkeitslücken, Entwicklung von Zielbildern und Unterstützung der Transformationsplanung im Rahmen der Enterprise-Architektur
- Erstellung einer Kompatibilitätsmatrix der eingesetzten Komponenten und Abgleich der Abhängigkeiten von bestimmten Versionen
- Erstellung eines IT-Konzepts zur Erweiterung der Plattform mit den Themenbereichen: Hardware- und Software-Anforderungen, Sicherheit, Lizenzierung, Hochverfügbarkeit, Lastverteilung, Backup & Recovery, Update-Strategie, Monitoring-Anbindung etc.
- Abstimmung mit fachlichen Architekten sowie technischen Architekten des Querschnittsbereichs Architektur des Programms PRISMA für die Themengebiete (Backup, Active Directory, Monitoring, Citrix und fachliche Anwendungen ...)
- Statusbesprechungen und Abgleich der Projektplanung mit dem Release Train Engineer / Projektleiter
- Beratung des Release Train Engineer / Projektleiters bei der Identifikation von Projektrisiken
- Beratung der System Architect Engineers bei der Steuerung der Umsetzung des Konzepts
- Umsetzung des IT-Konzepts
- Dokumentation der Infrastruktur
Label: MS Project, LINUX, Windows, ORACLE, Java, REST, SharePoint, Microsoft Exchange, UML, Enterprise Architect, BPMN, AZURE, AWS, V-MODEL, Micro Service, VisualStudio, SAP S/4HANA, SCRUM(SAFE), ESB (TIBCO), Python, Innovator, LeanIX (TOGAF), Ansible, Ansible Tower, Ansible Automation, ROBOT, SpringBoot
Sabahattin Kunas
Letzte Position:
Alleinverantwortlich (Konzeption, Entwicklung, Infrastruktur, Betrieb) bei Eigenprojekt busik.ch
- Mitfahr- und Busplattform, live erreichbar und funktionsfähig. Backend Spring Boot 4.1 auf Java 21, PostgreSQL mit Flyway, Testcontainers-Integrationstests. Betrieb im eigenen AWS-Konto (ECS Fargate, ALB, ECR, IAM Least-Privilege) mit CI/CD via GitHub Actions und OIDC-Federation ohne statische Zugangsdaten. Entwicklung durchgehend KI-gestützt mit Claude Code, inklusive eigener Skills und projektspezifischem Memory. Spring Boot · Java 21 · PostgreSQL · Flyway · Docker · AWS ECS/ALB/ECR · CI/CD · GitHub Actions · Claude Code
Boris Solos
Letzte Position:
Generalist expert für Softwareentwicklung bei Mercor
- Anlernen der AI-Modelle, Bilder und Texte bewerten, UI/UX bewerten, die bereitgestellten Daten als Insights mittels OpenAI Feather im Machine-Learning-Ablauf verwandeln
Technologien: OpenAI Feather
Sercan Tatar
Letzte Position:
Mitgründer & Leitender Softwarearchitekt bei Pflege-Pfad
- Schwerpunkt: Systemarchitektur, Cloud-native Plattformen, Microservices, API-Design
- Produkt: Pflege-Pfad ist eine digitale Vermittlungsplattform, die Angehörige pflegebedürftiger Personen direkt mit geprüften Pflegediensten und Betreuungskräften verbindet – ohne Agentur und ohne laufende Gebühren.
- Business-Analyse & Prozessdesign:
- Analyse des deutschen Pflegemarkts und Identifikation der zentralen Pain Points beider Zielgruppen.
- Modellierung der Kerngeschäftsprozesse: Registrierung, Verifikation, Pflegeanfrage, Bewerbung, Vermittlung und Bewertung.
- Definition des Geschäftsmodells als Freemium-/Premium-Modell mit optionaler Kontaktfreischaltung.
- Erstellung von User Stories und Anforderungsdokumentation für Angehörige, Pflegedienste und Administratoren.
- Konzeption von Vertrauens- und Qualitätssicherungsmechanismen mit Dokumenten-Upload, Admin-Prüfprozess und Bewertungssystem.
- Durchführung von Stakeholder-Abstimmungen und Validierung der Produktentscheidungen mit potenziellen Nutzern.
- Technische Umsetzung:
- Konzeption und Umsetzung der gesamten Plattformarchitektur als Alleinentwickler.
- Entwurf und Implementierung einer REST-API mit Spring Boot und Kotlin inklusive JWT-basierter Authentifizierung.
- Entwicklung des Frontends als Single-Page-Application mit Angular 17.
- Umsetzung der AWS-Infrastruktur mit EC2, RDS PostgreSQL, S3, CloudFront und IAM.
- Dokumenten-Upload mit AWS S3 über Presigned URLs zur Verifikation von Pflegediensten.
- E-Mail-Benachrichtigungen über Resend API.
- KI-gestützte Pflegedienst-Suche über OpenAI API.
- Implementierung vollständiger User-Flows wie Registrierung, Login, Passwort-Reset und Vermittlungsprozess.
- Aufbau eines Admin-Panels für Benutzer- und Pflegedienstverwaltung sowie Analytics.
- CI/CD mit GitHub Actions und containerisierte Deployments mit Docker.
- End-to-End-Tests mit Playwright.
Technologien: Kotlin, Spring Boot 3, Spring Security, JWT, JPA/Hibernate, PostgreSQL, Angular 17, TypeScript, RxJS, AWS (EC2, ECS, S3, CloudFront CDN, RDS PostgreSQL, IAM), nginx, GitHub Actions, Playwright, Maven, Git, OpenAI API, Resend API, Docker, Scrum, i18n (DE/EN/TR), Kiro, Feature-Flag-Architektur.
Carsten Rösner
Letzte Position:
Enterprise Product Owner bei opta data IT GmbH
- Produktverantwortung für die zentrale Plattform „one“ als gruppenweites webbasiertes Kundencenter
- Koordination der Anbindung von 20 Konzerngesellschaften an die Produktplattform
- Ableitung und Steuerung einer gruppenweiten Produktstrategie und Roadmap im Einklang mit den Unternehmenszielen
- Priorisierung und Bündelung strategischer Anforderungen aus den verschiedenen Konzerngesellschaften
- Harmonisierung unterschiedlicher Interessenlagen sowie Moderation komplexer Entscheidungsprozesse auf Managementebene
- Sicherstellung der technischen und fachlichen Integration des Produkts in bestehende Systemlandschaften, Geschäftsprozesse und Geschäftsmodelle
- Aufbau transparenter Governance- und Entscheidungsstrukturen für die gruppenweite Produktentwicklung
- Repräsentation des Produkts gegenüber internen und externen Stakeholdern auf Führungsebene
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
René Adam
Letzte Position:
Test-(Automatisierungs-)Ingenieur bei BWI GmbH
Einführung einer einheitlichen Teststrategie zur Etablierung von Quality Gates und Testvorhaben für das Teilprojekt „ICaruS“ der Bundeswehr
Aufbau und Implementierung manueller und automatisierter Tests sowie Aufbau der Testinfrastruktur und Einführung von Testmanagement-Tools
Einführung von KPIs und Dashboards zur Darstellung und Verteilung von Testmetriken an Projektteilnehmer und Stakeholder
Verwendete Technologien: Playwright, TypeScript, REST, PEGA Systems, Jira, HP ALM, GitLab Runner, Kubernetes, Git, VS Code, Angular, Scrum
Marco Toscano
Letzte Position:
Scrum Master bei Siemens Energy
- Verantwortlich für die Einführung agiler Methoden innerhalb des Interface- & Integration-Teams (2 Scrum-Teams)
- Planung und Durchführung von Trainings zu agilen Methoden
- Moderation von Workshops und Scrum-Events
- Beseitigung von Hindernissen
- Steigerung der Sprint-Performance
Oliver Fries
Letzte Position:
Modernisierung eines Multi-Company-Backend-Systems bei Energieversorgungsunternehmen
Weiterentwicklung und Modernisierung einer gewachsenen Aspire-Backend-Anwendung im Umfeld eines Energieversorgungsunternehmens mit Fokus auf neue Geschäftsanforderungen, Testing, Legacy-Code-Bereinigung und stabile Backend-Bereitstellung.
Kernbeiträge & Ergebnisse
- Setzte neue fachliche Anforderungen im Kontext von Kundenaufträgen, Subunternehmen und unternehmensübergreifenden Backend-Prozessen um und stellte konsistente Abläufe in einer verteilten Systemlandschaft sicher.
- Modernisierte bestehende Backend-Komponenten schrittweise und reduzierte technische Schulden durch gezielte Bereinigung von Legacy-Code, Refactoring und strukturierte Code-Reviews.
- Verbess erte die Testbarkeit geschäftskritischer Services durch Ausbau automatisierter Tests mit xUnit, AutoFixture und klareren Validierungsstrukturen.
- Unterstützte die Weiterentwicklung von Workflow-Automatisierungen und Integrationsprozessen über Microservices, Messaging und API-basierte Kommunikation.
- Übernahm Quellcode externer Firmen, prüfte die Code-Qualität systematisch und leitete technische Verbesserungen für Wartbarkeit, Stabilität und Integration ab.
- Arbeitete in agilen Entwicklungsprozessen mit Jira, Confluence und Azure DevOps und unterstützte teamübergreifende Abstimmung zu Architektur, Qualität und Umsetzung.
Technologien & Methoden
C#, .NET, ASP.NET, ASP.NET Core, Aspire, Docker, RabbitMQ, gRPC, REST API, Swagger, Microservices, NServiceBus, AutoMapper, Autofac, xUnit, AutoFixture, FluentValidation, Entity Framework Core, MediatR, Redis, Consul, Serilog, SonarQube, Azure DevOps, Azure Monitor, GitLab, Google Protocol Buffers, IronPDF, Mailjet, Jira, Confluence, Miro, Agile Entwicklung, Scrum, Code-Reviews, Refactoring, Legacy-Code-Bereinigung, Workflow-Automatisierung, Stromnetze
Ljubomir Obrenovic
Letzte Position:
Senior Software Test Ingenieur bei Keil KTM GmbH
Arbeitnehmerüberlassung
- System-Black-Box-Integrationstests (BBIT, IVVQ): Durchführung von Regressions-, Freigabe-, Bestätigungs- und Konformitätstests für sicherheitskritische Bremssteuergeräte in Bahnindustrie
- Softwaretest-Applikation & Integration: Runtime-Konfiguration von Software-Komponenten und Bibliotheken, Validierung von Schnittstellen, Konfigurationsabhängigkeiten und Komponenteninteraktionen
- Testautomatisierung (FEAT-Framework): Mitentwicklung und Weiterentwicklung eines automatisierten Testframeworks für Testausführung, Reporting und Ergebnisanalyse
- Funktionale Sicherheit (SiL4, FuSi): Sicherstellung der Einhaltung von Sicherheitsanforderungen, Traceability und Coverage sowie Normkonformität gemäß EN50126/28/29
- Testautomatisierung für Kommunikationskomponenten: Konfiguration und Validierung der Feldbus-(CAN) und Ethernet-basierten TCMS Datenkommunikation-Schnittstellen (TRDP und CIP)
- Anforderungsanalyse & Shift-Left (PTC Windchill ALM): Analyse von Software- und Systemartefakten zur Identifikation von Lücken, Mehrdeutigkeiten und Redundanzen im frühen SDLC
- Testdesign & Testfallentwicklung: Ableitung von Testbedingungen, Abdeckungsstrategien und Implementierung datengetriebener Testfälle (DDT) inkl. wiederverwendbarer Testdaten-Fixtures
- CI/CD & Automatisierung (Python, PowerShell, Jenkins, SVN): Automatisierung von Build-, Test- und HIL-Deployment-Prozessen sowie Integration in CI/CD-Pipelines
- Testdaten & Konfigurationsmanagement (XML): Pflege und Anpassung von XML-Testvektoren und Systemkonfigurationen mit automatisierter Integration in Testumgebungen
- Nicht-funktionales Testen: Durchführung von Performance- und Lasttests zur Bewertung von Stabilität und Systemverhalten
- Agile Entwicklung & Defect Management (JIRA, Confluence): Mitarbeit in Scrum-Teams, Testkoordination, Review von Testartefakten sowie Defect Tracking und Root-Cause-Analyse
- Fehleranalyse & Debugging (CANoe, CANalyzer): Analyse von Fehlern und Nachrichtenflüssen über mehrere Systemebenen (Applikation bis Bus)
- Modellbasierte Analyse (UML, Enterprise Architect): Spezifikation von SUT/SOW und Unterstützung der systematischen Teststeuerung
- Prozess- & Testdokumentation: Erstellung von Integrations- und Testdokumentation gemäß internen Qualitäts- und Zertifizierungsanforderungen
Kiriakos Krastillis
Letzte Position:
Tech Lead / Architect : OTTO API Platform bei OTTO
Weiterentwicklung ihrer API-Praktiken sowohl auf Business- als auch Technologie-Ebene. Meine Rolle umfasst Strategie, Architektur, Developer Advocacy sowie hands-on Software Engineering, um technische Teams und Business-Führungskräfte dabei zu unterstützen, API- zentrierte Prinzipien effektiv einzuführen und umzusetzen. In diesem Projekt etablieren wir außerdem GitOps, DX und Platform Best Practices.
Highlights:
- Executives mit der Initiative in Einklang bringen, indem ich die Strategie klarstelle, Missverständnisse und Mythen durch Fakten ersetze, den Wert bestehender Assets verdeutliche und fundierte Entscheidungsfindung ermögliche
- Formulierung eines Vorgehens für API Lifecycle Management bei OTTO
- Vorantreiben des Plattform-Fortschritts und Förderung des Developer Engagements durch hands-on Engineering-Arbeit an strategischen Zielen
API Lifecycle Management, Team Topologies, Organizational Evolution, Regulatory, Platform Advocate, Developer Platform, Communities of Practice, Terraform, Kotlin, Kafka, Kong, WSO2, Apigee, Gravitee, Backstage, AsyncAPI, OpenAPI, API Design, AWS, react, nodejs, typescript, redocly, reactive programming, CDC, golang, gingonic, GitOps, DX (developer experience), stakeholder management, roadmaps, workshops, discovery.
Thorsten Matzner
Letzte Position:
Odoo Implementeur bei N.N.
Als Projektleiter für die Odoo-Implementierung bei einem kleinen Unternehmen war ich verantwortlich für die Konzeption, Umsetzung und Schulung eines vollständig integrierten CRM- und Buchhaltungssystems. Durch eine strukturierte Anforderungsanalyse, präzise Datenmigration und gezieltes Change-Management konnte ich die Einführung in nur acht Wochen realisieren. Das Projekt führte zu einer deutlichen Reduktion manueller Tätigkeiten, schnelleren Geschäftsprozessen und erhöhter Transparenz in Echtzeit.
Hauptaufgaben
Anforderungsanalyse und Prozess-Mapping Konfiguration der Odoo-Module CRM, Sales und Accounting Datenmigration (Excel/CSV → Odoo) und Qualitätskontrolle Erstellung von Workflows, automatisierten E-Mail-Regeln und Dashboards Durchführung von Trainings und Support nach Go-Live Projektkoordination (Budget, Zeitplan, Stakeholder-Kommunikation)
Wichtigste Erfolge
Volle Implementierung der Odoo-Suite innerhalb des vorgegebenen Zeitrahmens (8 Wochen) 30 % Reduktion der Buchhaltungszeit und 25 % Beschleunigung des Lead-Zu-Verkauf-Flows 100 % Kundenzufriedenheit nach dem Go-Live, basierend auf Umfrageergebnissen Erfolgreiche Migration von 100 % der bestehenden Stammdaten ohne Datenverlust Aufbau einer nachhaltigen Support-Infrastruktur (3-Monats-After-Go-Live-Support)
Auswirkungen
Verbesserte Entscheidungsfindung durch Echtzeit-Dashboards und automatisierte Berichte Erhöhte Effizienz und Kostenersparnis (≈ € 8 000/Monat) Skalierbarkeit für zukünftiges Wachstum (zusätzliche Module können nahtlos integriert werden) Stärkung der Vertriebs- und Finanzabteilungen durch nahtlose Prozessintegration Diese Zusammenfassung verdeutlicht, wie ich durch strukturierte Projektarbeit, technische Expertise und gezielte Schulung konkrete und messbare Mehrwerte für das Unternehmen geschaffen habe.
Salim Chehab
Letzte Position:
Cloud / Systems Architekt
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
- Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
- Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Cherif Sahraoui
Letzte Position:
DevOps-Spezialist – SCM- & CI-Plattform bei Freelancer
- Entwarf und entwickelte die Architektur einer Enterprise-SCM/CI-Plattform für Kubernetes-native Delivery- und GitOps-Workflows.
- Implementierte Infrastruktur-Automatisierung sowie Vault- und IAM-Integration für sichere, konforme Pipelines.
- Koordinierte bereichsübergreifende Teams zur Optimierung von DevOps, Security und Architektur in Release-Prozessen.
- Steigerte die Plattform-Akzeptanz und Developer Experience durch die Automatisierung von Onboarding- und Artifact-Pipelines.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die SonarQube einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
19 Jahre
Positionsdauer
1,8 Jahre
Positionen pro Freelancer
14
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Qualitätssicherung
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive
Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Bachelor-Abschluss oder höher
91%
Master-Abschluss oder höher
56%
Doktortitel
10%
Zertifizierungen pro Freelancer
3
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
97%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die SonarQube einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Codequalitätskontrolle
SonarQube hilft Teams, Quellcode auf Fehler, Sicherheitslücken und Probleme bei der Wartbarkeit zu prüfen. Es wird in Pull Requests, Build-Pipelines und Release-Prüfungen eingesetzt, damit neuer Code zu den Regeln des Teams passt. Gute Experten wissen, wie sie Funde nützlich statt störend machen.
Was es abdeckt
- Code Smells, Duplikate und Komplexität
- Security Hotspots und bekannte Muster für Sicherheitslücken
- Testabdeckung und Quality Gates für neuen Code
- Sprachspezifische Analyse für gemischte Stacks
Einbindung ins Ökosystem
SonarQube läuft neben GitHub, GitLab, Bitbucket, Jenkins, Azure DevOps und ähnlichen Delivery-Tools. Es wird oft mit Maven, Gradle, npm und build-Jobs auf Container-Basis kombiniert. Experten, die mit SonarQube arbeiten, verstehen meist, wie Code vom Commit über den Merge bis zum Release wandert.
Wann Teams Hilfe holen
Unternehmen suchen freiberufliche Spezialisten, wenn SonarQube-Berichte zu laut sind, Regeln nicht zur Codebasis passen oder das Setup die Lieferung blockiert. In Deutschland kommt das oft in Produktteams, Enterprise-Software-Gruppen und regulierten Umgebungen vor, die klare Qualitätsnachweise brauchen. Die beste Unterstützung ist praktisch und auf die Pipeline fokussiert.
Was starke Spezialisten tun
- Profile, Gates und Branch-Analyse konfigurieren
- Falschmeldungen reduzieren, ohne echte Probleme zu verstecken
- Funde mit Secure-Coding- und Review-Gewohnheiten abstimmen
- Die Akzeptanz bei Entwicklern durch saubere Workflows verbessern
Mehr als nur der Scanner
SonarQube-Arbeit ist nicht nur Installation. Gute Experten verstehen Prioritäten beim Refactoring, technische Schulden und wie man Ergebnisse für Produkt- und Engineering-Teams erklärt. Sie können außerdem SonarQube mit SonarCloud oder dem älteren Sonar-Branding vergleichen, wenn ein Unternehmen das passende Setup für sein Delivery-Modell auswählt.
Häufig gestellte Fragen
Unsicher, wo du bei SonarQube anfangen sollst? Diese Antworten decken das Wichtigste ab.
SonarQube wird verwendet, um Code vor dem Produktivgang auf Fehler, Sicherheitsprobleme und Wartbarkeitsprobleme zu analysieren. Es gehört zum täglichen Delivery-Prozess, vor allem wenn Teams klare Quality Gates für neuen Code wollen. Ein starker Spezialist kann die Berichte so anpassen, dass sie zur tatsächlichen Arbeitsweise des Teams passen.
SonarQube geht weiter als ein Linter, weil es die Codequalität über die Zeit verfolgt, projektweite Regeln anwendet und aussagekräftigere Dashboards unterstützt. SonarCloud ist die gehostete Variante, während SonarQube oft gewählt wird, wenn Teams es selbst betreiben wollen. Linter sind weiterhin nützlich, ersetzen aber nicht die breitere Analyse.
Ein starker SonarQube-Spezialist kennt in der Regel CI-Pipelines, Quellcodeverwaltung und mindestens ein großes Build-Tool wie Maven, Gradle oder npm. Außerdem sollte er Review-Gewohnheiten, Grundlagen von Secure Coding und das Feintuning von Regeln verstehen, ohne Standards abzuschwächen. Kommunikation ist wichtig, weil das Tool nur dann hilft, wenn die Teams den Ergebnissen vertrauen.
Ein SonarQube-Einsatz kann mit einem fokussierten Setup beginnen, aber bessere Ergebnisse gibt es, wenn der Spezialist die Codebasis, das Branching-Modell und den Release-Ablauf kennt. Bei einem Greenfield-Projekt ist die Arbeit meist einfacher als bei einem lang laufenden System mit vielen bestehenden Warnungen. Je komplexer die Pipeline, desto wichtiger ist jemand, der das schon einmal gemacht hat.
Ja. SonarQube wird meist über das Repository und die Delivery-Pipeline konfiguriert, daher klappt die Zusammenarbeit aus der Ferne bei den meisten Aufgaben gut. Für Deutschland-basierte Teams sind vor allem klare Dokumentation und eine reibungslose Kommunikation mit den Leuten wichtig, die den Code und die Pipeline verantworten.
Wenn SonarQube-Berichte ignoriert werden, Quality Gates Releases aus den falschen Gründen blockieren oder jedes Team sein eigenes Setup hat, ist externe Hilfe meist wertvoll. Auch wenn Sicherheitsfunde und Wartbarkeitsprobleme nicht in klare Maßnahmen übersetzt werden, ist das ein Zeichen. Ein Spezialist kann das Setup bereinigen und die Ausgabe leichter nutzbar machen.
Achten Sie auf einen SonarQube-Experten, der erklären kann, warum es eine Regel gibt, wann man sie anpasst und wie man das Signal stark hält. Gute Antworten sollten Quality Profiles, Branch-Analyse, Pipeline-Integration und den Umgang mit Falschmeldungen abdecken. Wenn jemand nur über Installation spricht, reicht das für echte Projektarbeit vielleicht nicht aus.
Nein. SonarQube wird zwar häufig mit Java verwendet, unterstützt aber auch viele andere Sprachen und gemischte Codebasen. Das macht es zu einer guten Wahl für Teams, die Backend-Services, Web-Code und Infrastruktur-Skripte in einem Delivery-Flow kombinieren.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, liegt bei 95 €, was einem Tagessatz von etwa 761 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, haben 91% mindestens einen Bachelor-Abschluss, 56% mindestens einen Master-Abschluss und 10% einen Doktortitel.
Freelancer in Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 19 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,8 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (97%) und Französisch (19%).
Die häufigsten Industrien unter Freelancern in Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (95%), Bank- und Finanzwesen (58%) und Automotive (46%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (99%), Produktentwicklung (91%) und Qualitätssicherung (69%).
Hauptstandorte der FRATCH Experten, die kürzlich SonarQube eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Stuttgart
Düsseldorf
Nürnberg