SonarQube Experten in Hamburg
aus über 15.000 Lebensläufen – mit der Kraft von KI.Holen Sie sich Experten, die SonarQube-Regeln feineinstellen, Quality Gates und Code-Reviews einrichten und Scanner in CI-Pipelines und Release-Workflows einbinden. Erhalten Sie schnelles, genaues Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Hamburg kennen, die kürzlich SonarQube eingesetzt haben
Enrique Gallardo
Letzte Position:
Security Architect bei Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
Rainer Diekmann
Letzte Position:
Enterprise Architektur Management / Softwareentwickler Backend bei Polizei Hamburg
- Mehrere Projekte im polizeilichen Kontext
- Polizeiliche Verfahren/Projekte mit Archimate modellieren und dokumentieren (Ist/Soll) im Kontext von P20 (BKA)
- Software-Architekturen erstellen mit Microservices
- POC-Entwicklungen mit Springboot/Docker/Kubernetes
- Projektgröße: 10 Personen
- Enterprise Architektur Management mit Togaf und Archimate
- Softwareentwicklung Backend Springboot
- Devops mit Kubernetes
- Realisiert mittels: Java 17/21, Springboot 3, P20-Architektur, Togaf, Archimate
Sridhar Huple
Letzte Position:
SAP CX-Berater bei Anonymous
- Technologie-Stack: SAP Commerce 2011 (B2C).
- Migrieren der Daten vom Stibo-System zur SAP Commerce Cloud.
- Zuordnung der Daten vom Stibo-System zur SAP Commerce Cloud.
- Integration von Hot Folders zur Unterstützung mehrerer Länder und Sprachen.
- Integration von Validierungstools für migrierte Daten und Erstellung von Validierungsberichten.
Rolf Gardewischke
Letzte Position:
Entwickler & Designer bei Sicherheitsbehörden
- Umstellung einer Vorgangsbearbeitung mit zahlreichen Schnittstellen zu anderen Systemen von Spring und Activiti auf eine Java JEE Anwendung
- Weiterentwicklung zu einer Cloud Anwendung
- Beratung, Entwicklung, Anforderungsanalyse, Spezifikation und Design
- Abstimmung mit vor- und nachgelagerten Systemen
- Datenmodellierung, Programmierung und Implementierung
- Unterstützung bei Code Reviews und Sicherstellung von Clean Code im PL/SQL-Kontext
- Dokumentation in Confluence
- Troubleshooting von PL/SQL-Anwendungen inkl. Analyse von Logs, Session-Tracing und Performance-Profiling
- Optimierungs- und Tuningmaßnahmen im PL/SQL-Umfeld
- Wissenstransfer und Einarbeitung neuer Mitarbeiter
- Einsatz von Jira zur Taskverwaltung, Fortschrittsverfolgung und Sprintplanung
Johannes Erchen
Letzte Position:
Libri GmbH
- Betrieb und Weiterentwicklung des Warenwirtschaftssystems für Buchhändler (Quimus). Es handelt sich dabei um eine Eigenentwicklung von Libri, die an ihre Kunden als Software as a Service verkauft wird. Die Software wird von zwei Entwicklerteams (je ~5 Entwickler) agil entwickelt. Die Software besteht aus ca. 25 Java Microservices, die hauptsächlich über Messaging kommunizieren und ein gemeinsames Angular-Frontend haben. Betrieben wird die Anwendung auf Kubernetes in AWS.
- Eingesetzte Technologien: Java 17 & 21, Spring Boot 2 & 3, Hibernate, MySQL, Spring Cloud AWS, Lombok, AWS SQS, AWS SNS, AWS RDS, AWS S3, DynamoDB, Kubernetes, Docker, OpenSearch, Hibernate Search, Liquibase, Gradle, Terraform, Helm, GitLab CI, Keycloak OAuth2, TypeScript, Angular
- Meine Schwerpunkte bis Dezember 2023: Anbindung weiterer Kassensysteme an das Warenwirtschaftssystem. Anbindung des Data Warehouses für die Anzeige von Reports. Erweiterung bestehender Funktionalitäten (Wareneingänge, Fakturaerstellung, Artikelmanagement, …). Betrieb und DevOps-Tätigkeiten.
- Schwerpunkte ab Januar 2024: Extraktion der Produktsuche aus dem Warenwirtschaftssystem in einen globalen Service, um diesen Service in weiteren Anwendungen zu nutzen. Anbindung der Produktsuche in die Onlineshops der Buchhändler (die ebenfalls von Libri betrieben werden). Import und Bereitstellung von Digital-Artikeln in der Produktsuche.
René Schmidt
Letzte Position:
CRM-Entwickler bei CiS GmbH
- Entwicklung eines Greenfield-CRMs zur Verwaltung eingehender Kundenanfragen für einen kommunalen Versorger
- Umsetzung mit PHP/Symfony 5, EasyAdmin, Doctrine ORM und Oracle XE
- Nach der anfänglichen Implementierung planmäßige Übergabe an CiS GmbH
Taher Solimany
Letzte Position:
DevOps-Ingenieur bei Vertraulich
- Zusammenarbeit mit Entwicklern, Security- und Betriebsteams zur Abstimmung von Anforderungen
- Unterstützung von Product Ownern und Entwicklungsteams beim Einsatz von Logging- und Monitoring-Lösungen auf Basis des Elastic Stacks
- Entwicklung und Vereinheitlichung von Log-Schemas sowie Definition von praktikablen Standards für Observability
- Konzeption und Weiterentwicklung von Logging-Architekturen für komplexe, verteilte Multi-Tenant-Umgebungen
- Anbindung von Applikations- und Infrastruktur-Logs sowie Security-Tools und Metriken
- Optimierung von Datenflüssen und Modellierung für Analyse- und Reporting-Zwecke
- Aufbau automatisierter Infrastrukturen mittels Terraform/Terragrunt und Ansible
- Pflege und Weiterentwicklung von CI/CD-Pipelines in GitLab sowie automatisierte Entwicklungsumgebungen in Hetzner Robot
- Betrieb und Automatisierung von Proxmox Clustern inkl. Ceph-Storage
- Einrichtung und Betrieb von Kubernetes (k3s) Clustern auf Fedora CoreOS inkl. Basisdiensten wie Vault, OpenLDAP und HA Proxy
- Umsetzung sicherheitskritischer Infrastrukturen nach BSI-Grundschutz und Absicherung bestehender Systeme
- Unterstützung beim Betrieb von Lösungen in Cloud-Umgebungen (u. a. AWS)
- Mitarbeit in agilen Teams nach Scrum und Kanban
- Technologien/ Anwendungen: Elastic Stack (Elasticsearch, Logstash, Beats/Elastic Agent, Kibana), Terraform, Terragrunt, Ansible, GitLab CI/CD, GitOps, Proxmox, Proxmox Ceph, Kubernetes (k3s), OpenShift, Helm, Kustomize, Vault, OpenLDAP, HA Proxy, Hetzner Robot Systeme, AWS, Prometheus, Grafana, Syslog Linux/Windows, Docker, NGINX, Apache Security & Compliance (BSI-Grundschutz, SIEM/SOC)
Mirco Marahrens
Letzte Position:
Senior Software Engineer bei Vattenfall
- Leiter des Platform-Engineering-Teams für die Entwicklung einer Plattform für den Energiehandel, mit Fokus auf hohe Verfügbarkeit, geringe Latenz und Skalierbarkeit von Bibliotheken und Services
- Unterstützung von Quants und Market-Access-Lösungen für den Energiehandel, einschließlich der Integration von Market Access und dem Deployment algorithmischer Handelsstrategien
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die SonarQube einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
24 Jahre (Deutschland: 19 Jahre)
Positionsdauer
2 Jahre (Deutschland: 1,8 Jahre)
Positionen pro Freelancer
17 (Deutschland: 14)
Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Produktentwicklung
Häufigste Branchen
Informationstechnologie (IT), Transport und Logistik, Fertigung
Fokus der Zertifizierungen
Informationstechnologie (IT), Business Intelligence, Revision
Bachelor-Abschluss oder höher
75% (Deutschland: 91%)
Master-Abschluss oder höher
25% (Deutschland: 56%)
Zertifizierungen pro Freelancer
4 (Deutschland: 3)
Häufigste Sprachen
Deutsch, Englisch, Spanisch
Sprechen zwei oder mehr Sprachen
88% (Deutschland: 97%)
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Hamburg verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Hamburg, die SonarQube einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Kontrolle der Codequalität
SonarQube wird genutzt, um Quellcode vor dem Release auf Bugs, Sicherheitslücken, Code Smells und Wartbarkeitsprobleme zu prüfen. Teams setzen es ein, um klare Standards über Services, Repositories und gemeinsame Libraries hinweg einzuhalten. Es passt gut, wenn Code eine konsistente Prüfschicht braucht und nicht nur manuelle Checks.
Was Experten einrichten
- Quality Profiles und Quality Gates
- Scanner-Läufe in Build-Pipelines
- Projekt-Dashboards und Issue-Triage
- Pull-Request-Analysen und Branch-Checks
- Auf Ihre Codebasis abgestimmte Regeln
Starke SonarQube Spezialisten wissen, wie man diese Einstellungen an die Arbeitsweise des Teams anpasst, damit die Hinweise nützlich sind und nicht nur Rauschen erzeugen. Sie wissen auch, wann Regeln schärfer sein müssen und wann sie praxisnah bleiben sollten.
Ökosystem und Versionen
SonarQube arbeitet mit gängigen Sprachen und Build-Tools und wird im Alltag oft zusammen mit SonarLint und SonarScanner verwendet. Manche Teams nutzen bei der Suche auch weiterhin den kürzeren Namen Sonar, während andere SonarQube mit dem vollständigen Produktnamen anfragen. Die besten Experten können in diesem Ökosystem arbeiten, ohne es unnötig kompliziert zu machen.
Wann Unternehmen Hilfe holen
- Eine neue SonarQube-Instanz braucht eine saubere Einrichtung
- Bestehende Regeln erzeugen zu viele False Positives
- CI-Jobs schlagen nach Pipeline-Änderungen fehl
- Teams wollen besseres Feedback für Pull Requests
- Reporting muss zu internen Release-Standards passen
In Hamburg ist das oft wichtig für Softwareteams, die verlässliche Prüfschritte über Büro- und Remote-Zusammenarbeit hinweg brauchen. Freelancer können bei kurzen Assessments mitarbeiten, Lücken in der Einrichtung schließen oder einen längeren Rollout unterstützen.
Was starke Spezialisten tun
Ein guter SonarQube Profi installiert nicht nur das Tool. Er oder sie prüft Code-Muster, Spracheinstellungen und das Verhalten der Pipeline und stellt dann sicher, dass die Hinweise auf echte Risiken zeigen. Außerdem wird die Einrichtung dokumentiert, damit Teams sie nach der Übergabe weiter pflegen können.
Häufige Projektergebnisse
SonarQube ist oft Teil von Arbeiten an Plattform-Härtung, Migrationsprüfungen, der Bereinigung von Legacy-Code und Qualitätsprozessen vor Releases. Es hilft Teams, technische Schulden zu verfolgen und neue Änderungen innerhalb der vereinbarten Standards zu halten. Eine starke Umsetzung endet mit klaren Regeln, sauberen Dashboards und einer Einrichtung, die zur tatsächlichen Art passt, wie das Team Software ausliefert.
Häufig gestellte Fragen
Alles, was Kunden üblicherweise über SonarQube wissen wollen – kompakt an einem Ort.
SonarQube wird genutzt, um Codequalität, Sicherheits-Hotspots und Wartbarkeit zu analysieren, bevor Änderungen live gehen. Unternehmen setzen es ein, um gemeinsame Regeln über Pull Requests, Branches und CI-Pipelines hinweg durchzusetzen. Am nützlichsten ist es, wenn Teams eine wiederholbare Prüfschicht wollen und nicht nur manuelle Code-Checks.
SonarQube ist der vollständige Produktname, und viele Menschen verkürzen ihn bei der Suche oder im Gespräch weiterhin zu Sonar. Der ältere Name Sonar taucht in einigen Legacy-Diskussionen auf, aber die meiste aktuelle Arbeit dreht sich um SonarQube und zugehörige Tools wie SonarScanner und SonarLint. Ein guter Spezialist kennt beide Begriffe und die aktuelle Einrichtung.
SonarQube legt einen starken Fokus auf Wartbarkeit, Code Smells, Bugs und Feedback zum Entwicklungsworkflow, während Tools wie Checkmarx oder Veracode oft wegen ihres stärkeren Sicherheitsfokus gewählt werden. Viele Teams nutzen SonarQube neben Security-Tools statt als vollständigen Ersatz. Die richtige Wahl hängt davon ab, ob der Hauptbedarf Code-Health, Security-Review oder beides ist.
Ein starker SonarQube Spezialist kennt in der Regel CI/CD-Pipelines, Build-Tools, Pull-Request-Workflows und den wichtigsten Sprach-Stack im Projekt. Wissen über Branch-Strategien, Quality Gates und Entwickler-Workflows ist genauso wichtig wie das Tool selbst. Bei größeren Setups ist Erfahrung mit containerisierten Runnern und Release-Automatisierung ebenfalls hilfreich.
SonarQube-Hilfe ist schon für kleine Projekte wertvoll, wenn die Einrichtung unklar ist oder die Ergebnisse zu laut sind. Wichtiger wird sie, wenn ein Team mehrere Repositories, mehrere Sprachen oder strenge Release-Regeln hat. Wenn der aktuellen Installation nicht zu trauen ist, kann ein Freelancer sie meist schnell wieder in einen guten Zustand bringen.
Ja, SonarQube passt sehr gut zu Remote- und Hybrid-Arbeit, weil der größte Nutzen aus der Pipeline-Integration und gemeinsamen Dashboards kommt. In Hamburg kombinieren Teams oft lokale Workshops mit Remote-Follow-up für das Feintuning der Regeln und die Übergabe. Eine klare englische Dokumentation hilft, wenn Spezialisten und interne Teams an verschiedenen Standorten arbeiten.
Ein guter SonarQube Freelancer kann erklären, warum eine Regel existiert, wann man sie anpasst und wie man False Positives vermeidet. Achten Sie auf praktische Beispiele mit CI-Integration, Design von Quality Gates und Issue-Triage und nicht nur auf die Installation des Tools. Starke Spezialisten schreiben außerdem klare Übergabenotizen, damit das Team die Einrichtung später pflegen kann.
Ein solider SonarQube Einsatz endet meist mit einer funktionierenden Analyse-Einrichtung, abgestimmten Regeln und einem Quality Gate, das zum Release-Prozess des Teams passt. Sie sollten außerdem Pipeline-Integration, Dokumentation und Hinweise zum Lesen der Ergebnisse erwarten. Falls nötig, kann der Freelancer auch den Rollout über mehrere Repositories oder Services hinweg unterstützen.
Der durchschnittliche Stundensatz von Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, liegt bei 96 €, was einem Tagessatz von etwa 768 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, haben 75% mindestens einen Bachelor-Abschluss und 25% mindestens einen Master-Abschluss.
Freelancer in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 24 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2 Jahre.
Die häufigsten Sprachen unter Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (88%) und Spanisch (13%).
Die häufigsten Industrien unter Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Transport und Logistik (75%) und Fertigung (75%).
Die häufigsten Bereiche unter Freelancern in Hamburg, Deutschland, die SonarQube in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (75%) und Produktentwicklung (75%).
Hauptstandorte der FRATCH Experten, die kürzlich SonarQube eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München
Köln
Frankfurt
Stuttgart
Düsseldorf
Nürnberg