
SonarQube Experten in Hamburg
aus über 15.000 Lebensläufen – mit der Kraft von KI.Beauftrage Experten, die SonarQube einrichten, Quality Gates feinjustieren und die Analyse mit deiner CI-Pipeline sowie Pull-Request-Prüfungen verbinden. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Hamburg kennen, die kürzlich SonarQube eingesetzt haben
Enrique G.
Letzte Position:
Security Architect bei Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
Rainer D.
Letzte Position:
Enterprise Architektur Management / Softwareentwickler Backend bei Polizei Hamburg
- Mehrere Projekte im polizeilichen Kontext
- Polizeiliche Verfahren/Projekte mit Archimate modellieren und dokumentieren (Ist/Soll) im Kontext von P20 (BKA)
- Software-Architekturen erstellen mit Microservices
- POC-Entwicklungen mit Springboot/Docker/Kubernetes
- Projektgröße: 10 Personen
- Enterprise Architektur Management mit Togaf und Archimate
- Softwareentwicklung Backend Springboot
- Devops mit Kubernetes
- Realisiert mittels: Java 17/21, Springboot 3, P20-Architektur, Togaf, Archimate
Sridhar H.
Letzte Position:
SAP CX-Berater bei Anonymous
- Technologie-Stack: SAP Commerce 2011 (B2C).
- Migrieren der Daten vom Stibo-System zur SAP Commerce Cloud.
- Zuordnung der Daten vom Stibo-System zur SAP Commerce Cloud.
- Integration von Hot Folders zur Unterstützung mehrerer Länder und Sprachen.
- Integration von Validierungstools für migrierte Daten und Erstellung von Validierungsberichten.
Taher S.
Letzte Position:
DevOps-Ingenieur bei Vertraulich
- Zusammenarbeit mit Entwicklern, Security- und Betriebsteams zur Abstimmung von Anforderungen
- Unterstützung von Product Ownern und Entwicklungsteams beim Einsatz von Logging- und Monitoring-Lösungen auf Basis des Elastic Stacks
- Entwicklung und Vereinheitlichung von Log-Schemata sowie Definition von praktikablen Standards für Observability
- Konzeption und Weiterentwicklung von Logging-Architekturen für komplexe, verteilte Multi-Tenant-Umgebungen
- Anbindung von Applikations- und Infrastruktur-Logs sowie Security-Tools und Metriken
- Optimierung von Datenflüssen und Modellierung für Analyse- und Reporting-Zwecke
- Aufbau automatisierter Infrastrukturen mittels Terraform/Terragrunt und Ansible
- Pflege und Weiterentwicklung von CI/CD-Pipelines in GitLab sowie automatisierte Entwicklungsumgebungen in Hetzner Robot
- Betrieb und Automatisierung von Proxmox-Clustern inkl. Ceph-Storage
- Einrichtung und Betrieb von Kubernetes-(k3s)-Clustern auf Fedora CoreOS inkl. Basisdiensten wie Vault, OpenLDAP und HAProxy
- Umsetzung sicherheitskritischer Infrastrukturen nach BSI-Grundschutz und Absicherung bestehender Systeme
- Unterstützung beim Betrieb von Lösungen in Cloud-Umgebungen (u. a. AWS)
- Mitarbeit in agilen Teams nach Scrum und Kanban
- Technologien/ Anwendungen: Elastic Stack (Elasticsearch, Logstash, Beats/Elastic Agent, Kibana), Terraform, Terragrunt, Ansible, GitLab CI/CD, GitOps, Proxmox, Proxmox Ceph, Kubernetes (k3s), OpenShift, Helm, Kustomize, Vault, OpenLDAP, HAProxy, Hetzner Robot Systeme, AWS, Prometheus, Grafana, Syslog Linux/Windows, Docker, NGINX, Apache Security & Compliance (BSI-Grundschutz, SIEM/SOC)
Rolf G.
Letzte Position:
Entwickler & Designer bei Sicherheitsbehörden
- Umstellung einer Vorgangsbearbeitung mit zahlreichen Schnittstellen zu anderen Systemen von Spring und Activiti auf eine Java JEE Anwendung
- Weiterentwicklung zu einer Cloud Anwendung
- Beratung, Entwicklung, Anforderungsanalyse, Spezifikation und Design
- Abstimmung mit vor- und nachgelagerten Systemen
- Datenmodellierung, Programmierung und Implementierung
- Unterstützung bei Code Reviews und Sicherstellung von Clean Code im PL/SQL-Kontext
- Dokumentation in Confluence
- Troubleshooting von PL/SQL-Anwendungen inkl. Analyse von Logs, Session-Tracing und Performance-Profiling
- Optimierungs- und Tuningmaßnahmen im PL/SQL-Umfeld
- Wissenstransfer und Einarbeitung neuer Mitarbeiter
- Einsatz von Jira zur Taskverwaltung, Fortschrittsverfolgung und Sprintplanung
Johannes E.
Letzte Position:
Libri GmbH
- Betrieb und Weiterentwicklung des Warenwirtschaftssystems für Buchhändler (Quimus). Es handelt sich dabei um eine Eigenentwicklung von Libri, die an ihre Kunden als Software as a Service verkauft wird. Die Software wird von zwei Entwicklerteams (je ~5 Entwickler) agil entwickelt. Die Software besteht aus ca. 25 Java Microservices, die hauptsächlich über Messaging kommunizieren und ein gemeinsames Angular-Frontend haben. Betrieben wird die Anwendung auf Kubernetes in AWS.
- Eingesetzte Technologien: Java 17 & 21, Spring Boot 2 & 3, Hibernate, MySQL, Spring Cloud AWS, Lombok, AWS SQS, AWS SNS, AWS RDS, AWS S3, DynamoDB, Kubernetes, Docker, OpenSearch, Hibernate Search, Liquibase, Gradle, Terraform, Helm, GitLab CI, Keycloak OAuth2, TypeScript, Angular
- Meine Schwerpunkte bis Dezember 2023: Anbindung weiterer Kassensysteme an das Warenwirtschaftssystem. Anbindung des Data Warehouses für die Anzeige von Reports. Erweiterung bestehender Funktionalitäten (Wareneingänge, Fakturaerstellung, Artikelmanagement, …). Betrieb und DevOps-Tätigkeiten.
- Schwerpunkte ab Januar 2024: Extraktion der Produktsuche aus dem Warenwirtschaftssystem in einen globalen Service, um diesen Service in weiteren Anwendungen zu nutzen. Anbindung der Produktsuche in die Onlineshops der Buchhändler (die ebenfalls von Libri betrieben werden). Import und Bereitstellung von Digital-Artikeln in der Produktsuche.
René S.
Letzte Position:
CRM-Entwickler bei CiS GmbH
- Entwicklung eines Greenfield-CRMs zur Verwaltung eingehender Kundenanfragen für einen kommunalen Versorger
- Umsetzung mit PHP/Symfony 5, EasyAdmin, Doctrine ORM und Oracle XE
- Nach der anfänglichen Implementierung planmäßige Übergabe an CiS GmbH
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die SonarQube einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
26 Jahre (Deutschland: 19 Jahre)

Positionsdauer
1,9 Jahre (Deutschland: 1,8 Jahre)

Positionen pro Freelancer
18 (Deutschland: 14)

Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Produktentwicklung

Häufigste Branchen
Informationstechnologie (IT), Transport und Logistik, Luft- und Raumfahrt und Verteidigung

Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Business Intelligence
Bachelor-Abschluss oder höher
71% (Deutschland: 91%)
Master-Abschluss oder höher
14% (Deutschland: 55%)

Zertifizierungen pro Freelancer
4 (Deutschland: 3)

Häufigste Sprachen
Deutsch, Englisch, Spanisch

Sprechen zwei oder mehr Sprachen
86% (Deutschland: 97%)
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Hamburg verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Hamburg, die SonarQube einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der SonarQube Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (100%)
- Transport und Logistik (86%)
- Luft- und Raumfahrt und Verteidigung (71%)
- Fertigung (71%)
- Bank- und Finanzwesen (57%)
- Gesundheitswesen (57%)
- Einzelhandel (57%)
- Automotive (43%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Codequalitätskontrolle SonarQube hilft Teams dabei, Quellcode vor dem Release auf Bugs, Sicherheitsprobleme, Code Smells und Wartbarkeitsprobleme zu prüfen. Es wird genutzt, um Codebasen lesbar zu halten und klare Qualitätsregeln über Java, JavaScript, Python, C# und mehr hinweg durchzusetzen.
Wo es passt
- Kontinuierliche Prüfung in CI-Pipelines
- Analyse von Pull Requests und Branches
- Quality Gates für Merge-Entscheidungen
- Nachverfolgung von technischer Schuld und Hotspots
- Berichte für Entwicklungsteams und Audits
Fähigkeiten rund um SonarQube Starke SonarQube Spezialisten verstehen statische Analyse, Coding-Standards und wie sich Regeln je nach Sprache und Framework unterscheiden. Sie wissen auch, wie man Ergebnisse liest, False Positives reduziert und Prüfungen an echte Team-Workflows anpasst, statt die Lieferung aus den falschen Gründen zu blockieren.
Ökosystem und Einrichtung SonarQube wird oft mit GitHub, GitLab, Bitbucket, Jenkins, Azure DevOps, Maven, Gradle und Docker kombiniert. Manche Teams nutzen auch SonarCloud oder ältere SonarQube Installationen, daher können Migrationswissen und Kenntnisse über Plugins wichtig sein, wenn das Setup bereits steht.
Wann man Unterstützung hinzuzieht Unternehmen holen sich oft freiberufliche SonarQube Expertise, wenn die Analyse zu viele Fehlmeldungen liefert, der erste Rollout ins Stocken geraten ist oder neue Repositories eine einheitliche Qualitätsbasis brauchen. In Hamburg kommt das oft in Produktteams, der Enterprise-IT und regulierten Umgebungen vor, in denen Prüfung und Nachvollziehbarkeit wichtig sind.
Was gute Experten liefern
- Ein sauberes Setup mit dem richtigen Scanner und der passenden Serverkonfiguration
- Sprachspezifische Regeln, die zur Codebasis passen
- Quality Gates, die den Release-Flow unterstützen
- Klare Hinweise zum Beheben wiederkehrender Findings
- Ein wartbarer Prozess für laufende Code-Reviews und Prüfungen
Häufig gestellte Fragen
Alles, was Kunden üblicherweise über SonarQube wissen wollen – kompakt an einem Ort.
SonarQube wird genutzt, um Code vor dem Zusammenführen oder Ausliefern auf Bugs, Sicherheitsprobleme und Wartbarkeitsprobleme zu prüfen. Teams setzen es ein, um in allen Repositories einheitliche Qualitätsregeln anzuwenden und Code Reviews objektiver zu machen.
SonarQube ist das selbst gehostete Produkt, während SonarCloud der gehostete Dienst von SonarSource ist. Wähle SonarQube, wenn du mehr Kontrolle über Daten, Infrastruktur oder interne Vorgaben brauchst, und SonarCloud, wenn ein verwalteter Betrieb besser passt.
Ein guter SonarQube Spezialist richtet Projekte, Scanner und Quality Gates ein und passt dann die Regeln so an, dass sie zu den verwendeten Sprachen und Frameworks passen. Außerdem hilft er Teams dabei, Ergebnisse zu interpretieren, False Positives zu reduzieren und die Analyse mit Pull Requests und CI-Jobs zu verbinden.
Die besten SonarQube Profis kennen sich meist gut mit CI/CD-Tools, Git-Workflows, Build-Tools und mindestens einem wichtigen Sprach-Ökosystem aus. Kenntnisse in Docker, Jenkins, GitHub Actions, GitLab CI, Azure DevOps, Maven oder Gradle machen die Arbeit oft einfacher.
Für einen einfachen Rollout kann ein SonarQube Experte mit praktischer Einrichtungserfahrung und ein oder zwei Sprach-Stacks ausreichen. Für eine größere Landschaft solltest du jemanden suchen, der Regelanpassungen, gemeinsame Standards und laufende Governance über mehrere Repositories hinweg betreut hat.
Ja, SonarQube Arbeit wird oft remote erledigt, weil sich die meisten Einstellungen, Anpassungen und Pipeline-Integrationen in Code und Konfiguration abbilden lassen. Für Teams in Hamburg funktioniert die Zusammenarbeit gut, wenn der Spezialist in deiner Arbeitssprache kommunizieren kann und sich an lokale Release-Abläufe anpasst.
Achte auf jemanden, der erklären kann, warum eine Regel wichtig ist, und nicht nur, wie man sie einschaltet. Ein guter SonarQube Freelancer sollte ein sauberes Projekt-Setup, sinnvolle Quality Gates und einen praktischen Weg zeigen können, um Findings langfristig nützlich zu halten.
Nein, SonarQube wird zwar häufig für Java genutzt, unterstützt aber auch viele andere Sprachen und gemischte Codebasen. Es passt gut, wenn ein Team an einem Ort die Codequalität über Services, Bibliotheken und Frontend-Projekte hinweg verfolgen möchte.
Der durchschnittliche Stundensatz von Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, liegt bei 95 €, was einem Tagessatz von etwa 762 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, haben 71% mindestens einen Bachelor-Abschluss und 14% mindestens einen Master-Abschluss.
Freelancer in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 26 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,9 Jahre.
Die häufigsten Sprachen unter Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (86%) und Spanisch (14%).
Die häufigsten Industrien unter Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Transport und Logistik (86%) und Luft- und Raumfahrt und Verteidigung (71%).
Die häufigsten Bereiche unter Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (71%) und Produktentwicklung (71%).
Hauptstandorte der FRATCH Experten, die kürzlich SonarQube eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München
Köln
Frankfurt
Stuttgart
Düsseldorf
Nürnberg