Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

Sophos Experten in Deutschland

mit geprüften Freelancern und präzisem KI-Matching

Beauftragen Sie Experten, die Sophos Central einrichten, den Endpunktschutz optimieren und Sophos Firewall- oder XGS-Deployments verwalten. Sie übernehmen auch Policy-Design, Alarmbearbeitung und Migrationsarbeiten, mit schnellem, präzisem Matching durch geprüfte, verfügbare Freelancer.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich Sophos eingesetzt haben

Verifizierter Experte

Markus Halbedel

Profil ansehen

Senior IT-Infrastruktur-, Cloud- & Security-Consultant

Kaufbeuren
Markus Halbedel

Letzte Position:

Senior M365 Consultant bei BITMARCK GmbH

Erstellung von Konzepten für die M365 Implementierung insb. Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards (verbindliche Baseline- Sicherheitsvorgaben) im Projekt "Konzept M365" mit dem Ziel der Übertragung der Konzepte auf die M365 Umgebungen der Bitmarck und anschließender Übergabe an den Kunden.

  • Erstellung einer Ist-Analyse der bestehenden M365 Umgebungen sowie der OnPremise Umgebungen und der BAS Standards.
  • Erstellung von Konzepten für die Themen Tenants, EntraID, EntraConnect und ExchangeOnline unter Berücksichtigung der BAS Standards
  • Konzeptionierung und Implementierung einer automatisierten Lösung zur Erstellung von standardisierten M365 Tenants basierend auf Microsoft M365 DSC (Desired State Configuration)
  • Übertragung der Konzepte in die M365 Umgebungen
  • Erstellung einer ausführlichen technischen Dokumentation
Verifizierter Experte

Rudolf Eggelbusch

Profil ansehen

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator

Ratingen
Rudolf Eggelbusch

Letzte Position:

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern

  • Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.

  • Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.

  • Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.

  • Firewall-Schwachstellenanalyse.

  • Firewall-Freischaltungen.

  • Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.

  • Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.

  • Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5

  • Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI

Verifizierter Experte

Vicenco Kenk

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco Kenk

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Christian Enderle

Profil ansehen

IT-Beratung / IT-Neuaufbau

Stadtallendorf
Christian Enderle

Letzte Position:

IT-Beratung / IT-Neuaufbau bei IT-Neuaufbau (PF)

  • Analyse der Anforderungen und der IST-Situation
  • Migration einer alten Domänenstruktur und Tobit auf Exchange 2019 mit Anbindung an MS365
  • Prüfung der Realisierungswege und Planung der Absicherung sensibler Daten
  • Planung in Bezug auf BSI-Grundschutz, BDSG und DSGVO
  • IT-Governance und IT-Sicherheitsbacktests
  • Unterstützung bei der ERP-Einrichtung und Absicherung des Mailtransfers
  • Hyper-V 2016/2022, Microsoft Terminal-Services Cluster, Microsoft Exchange 2019
  • Office 365, Microsoft 365, Azure AD, Teams, Salesforce
  • Cisco, Zyxel und HP Switches, Sophos Firewalls/UTMs, SecurePoint
  • Microsoft IIS 2022, IPv4/IPv6, Veeam, Wortmann Online Backup, NextCloud
  • Dienste: DNS, DHCP, TCP/IP, Subnetting, Firewalling, Routing, VoIP, Gruppenrichtlinien (GPO), SIEM, Remote Work, Home Office, Hochverfügbarkeit, Failover, VLAN, PRTG
Verifizierter Experte

Florian Krebs

Profil ansehen

Selbstständiger IT- und Sicherheitsberater

Olching
Florian Krebs

Letzte Position:

LAN-Planer bei Global Network AG

  • IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
  • Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
  • Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
  • Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
  • Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
  • Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
  • Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Verifizierter Experte

Mohamad Dib-Skhni

Profil ansehen

DevOps Engineer & IT-Security-Architekt

Munich
Mohamad Dib-Skhni

Letzte Position:

DevOps Engineer & IT-Security-Architekt bei BMW Group

  • Aufbau von Azure-Kubernetes-Clustern (AKS) mit Network Policies, Security Groups und RBAC
  • Terraform-basierte Infrastructure-as-Code für sichere, reproduzierbare Bereitstellungen in der BMW-Azure-Cloud
  • Härtung der CI/CD-Pipelines mit Jenkins, SonarQube, Fortify SSC und Contrast AST
  • Integration von SAP BTP/Kyma und ServiceNow GRC
Verifizierter Experte

Dominik Piecuch

Profil ansehen

Leiter IT

Hamburg
Dominik Piecuch

Letzte Position:

Leiter IT bei Aarsleff Spezialtiefbau GmbH

  • Disziplinarische und fachliche Leitung des IT- und Serviceteams
  • Definition und Dokumentation des Current Mode of Operation (CMO) in Confluence: Applikationslandschaft, Infrastruktur, Netzwerke, Backup & Storage
  • Entwicklung des Future Mode of Operation (FMO) inkl. Prozessanalyse & Stakeholder-Interviews mit allen Fachbereichen mit Hilfe von BPMN und Flussdiagrammen
  • Optimierung des Lizenzmanagements: Reduktion der laufenden Softwarekosten um ca. 17% p.a.
  • Einführung und Etablierung von Jira als zentrales Tool für Projekt- und Servicemanagement
  • Einführung und Ausbau der HR-Software MindKey zur Digitalisierung von Personalprozessen
  • Einführung einer VoIP-Lösung mit Microsoft Teams inkl. PSTN-Anbindung zur Ablösung klassischer Telefonie
  • Einführung der Produktions- und Planungssoftware OptiControl zur Digitalisierung operativer Abläufe
  • Rollout von Intune als Mobile Device Management-Lösung für Windows, iOS und Android
  • Aufbau von Power BI-Dashboards zur Maschinenpark-Überwachung und Finanzreporting
  • Planung und Durchführung der IT-Konsolidierung von zwei Standorten für 170 User
  • Einführung eines automatisierten Penetration Testings mit Pentera
  • Coaching und Mentoring des Teams in agilen Methoden & Projektmanagement
  • Operative Unterstützung im Tagesgeschäft: Administration, Incident & Change Management
  • Steuerung externer Dienstleister und Sicherstellung der Qualität ausgelagerter IT-Leistungen
  • Verantwortung für das IT-Budget inkl. Planung und Controlling
  • Direkte Berichtslinie an die Geschäftsführung mit regelmäßigen Management-Reports zu IT-KPIs, Budget und Projektstatus
Verifizierter Experte

Andreas Fischer

Profil ansehen

Projektleiter & Portfolio-Owner für Infrastruktur (Automotive)

Borsdorf
Andreas Fischer

Letzte Position:

Projektleiter & Portfolio-Owner für Infrastruktur (Automotive) bei MHP Management- und IT-Beratung GmbH

  • Overall-Koordination der Dienstleister für sämtliche Infrastrukturthemen in einem Produktionsstandort im Aufbau in BaWü
  • Konzeption und Lösungsfindung für Internet-Connectivity, Aufbau Bürokommunikationsnetzwerke, WLAN-Aufbau in der Produktion und Verwaltungsgebäude, IP-Adressenverwaltung, Passwortsteuerung, Zeiterfassung, Zutrittssteuerungssysteme, Backupkonzepte, Notstromkonzept, Betriebskonzepte, Kostenplanung, Eventsteuerung, Workplace inkl. Laptop/Handy/Telefonie, Fernwartung, Druckserver
  • Auswahl geeigneter externer Dienstleister und Konzeption für die Anforderungen im Bereich Ersatzteile, Reparatur, Vor-Ort-Service, Netzwerk und Workplace Support inkl. Vor-Ort-Austausch von Systemen durch die Dienstleiter
  • Auswahl geeigneter externer Dienstleister im Bereich Facility Management und Gebäudetechnik (LWL-Anschlüsse, RZ-Infrastruktur, Kabelschächte etc.)
  • Abstimmung mit den Auftraggebern & Dienstleistern
  • Eskalationsmanagement, Terminsteuerung
  • Vor Ort Einsatz für Servicemeetings und Dienstleitersteuerung
Verifizierter Experte

Daniel Knirsch

Profil ansehen

Projektplanung und Implementierung einer 95-kWp-PV-Anlage

Freiburg im Breisgau
Daniel Knirsch

Letzte Position:

Projektplanung und Implementierung einer 95-kWp-PV-Anlage bei Assetmanagement-Unternehmen

  • Analyse der technischen und wirtschaftlichen Machbarkeit
  • Erstellung eines detaillierten Projektplans inklusive Zeit- und Ressourcenmanagement
  • Einholung und Bewertung von Angeboten, Auswahl der Komponenten sowie Steuerung der Lieferanten
  • Koordination aller beteiligten Gewerke (z. B. Elektriker, Montageunternehmen)
  • Überwachung der Bauausführung und Sicherstellung der Einhaltung von Terminen, Budgets und Qualitätsstandards
  • Abnahme und Inbetriebnahme der PV-Anlage inklusive Dokumentation
  • Nach Projektabschluss: Optimierung des Monitorings und Unterstützung beim Netzanschluss
Verifizierter Experte

Guido Krauß

Profil ansehen

IT-Consultant | IT-Security | IT-Infrastruktur | IT-Dokumentation

Seligenstadt
Guido Krauß

Letzte Position:

IT-Consultant / Inhaber bei Guido Krauß IT-Consulting

Selbstständige Beratung, Umsetzung und Betreuung von IT-Infrastrukturen mit Schwerpunkt IT-Security, Netzwerk- und Serveradministration, Virtualisierung, Backup & Recovery, IT-Dokumentation, Asset Management und Business Continuity Management.

  • IT-Security-Beratung und Umsetzung technischer Schutzmaßnahmen
  • Windows-Server- und Client-Betreuung, Patchmanagement, Anwendersupport
  • M365 – Entra-ID – MS Azure Verwaltung
  • Planung, Installation und Betrieb von LAN-, WAN-, WLAN- und VLAN-Infrastrukturen, Cisco, HP, Netgear, Sophos, Securepoint
  • Betreuung virtueller Systeme auf Basis von Hyper-V, VMware und Proxmox
  • Backup- und Recovery-Konzepte inklusive Test-Recovery, Dokumentation und Übergabe
  • Einführung und Pflege von IT-Dokumentation, Asset Management und Inventarisierung
  • Umsetzung von IT-Grundschutz-, Notfallhandbuch- und BCM-nahen Maßnahmen
  • On-/Offboarding-Konzepte mit Blick auf Berechtigungen, Geräte, Datenzugriff und Übergabeprozesse

Security Awareness und praxisnahe Sensibilisierung von Anwendern und IT-Mitarbeitern

Verifizierter Experte

Sascha Picchiantano

Profil ansehen

Security Engineer

Mannheim
Sascha Picchiantano

Letzte Position:

Security Engineer bei Kyndryl

  • Betrieb und Weiterentwicklung einer SASE-Infrastruktur auf Basis von Netskope
Verifizierter Experte

Adem Susam

Profil ansehen

ISTQB® Zertifizierter Tester, Advanced Level – Testanalyst

Essen
Adem Susam

Letzte Position:

IT Consultant (Test Manager) & CEO bei Trikolon Consulting GmbH

  • Entwicklung und Umsetzung von Testkonzepten für komplexe, mehrstufige Systeme
  • Erstellung regelmäßiger Management-Reports und Präsentationen für Stakeholder und Kunden
  • Fachliche und disziplinarische Führung internationaler Testteams (Koordination, Coaching, Ressourcenplanung)
  • Verantwortung für die Qualitätssicherung über mehrere Teststufen (Unit-, Integrations-, System- und Abnahmetests)
  • Design von Testfällen und Testplänen in Azure DevOps; Sicherstellung von Rückverfolgbarkeit und Abdeckung
  • Nutzung von BDD-Ansätzen (Gherkin/Cucumber) zur Vorbereitung der Testautomatisierung
  • Aufbau einer Testautomatisierungs-Architektur mit Playwright und Einbindung neuer Tests in CI/CD-Pipelines
  • Durchführung von API-Tests (REST) und Tests für Mobile/PWA-Anwendungen
  • Aufbau und Pflege von Testumgebungen über mehrere Stufen (Integration, QA, UAT, Pre-Production)
  • Testdatenmanagement (synthetische und produktionsnahe Daten), Sicherstellung von Konsistenz und Reproduzierbarkeit
  • Zusammenarbeit mit DevOps-Teams für Containerisierung (Docker/OpenShift) und CI/CD-Integration
  • Arbeit nach SAFe & Scrum, enge Abstimmung mit Product Ownern und DevOps-Teams
  • Aktive Teilnahme an PI-Plannings, Sprint-Reviews und Retrospektiven
  • Förderung einer agilen QA-Kultur durch Coaching und Wissensvermittlung
  • Einführung einer skalierbaren Testautomatisierung mit Playwright → deutliche Reduktion manueller Testaufwände
  • Steigerung der Testtransparenz durch sauberes Defekt- und Reporting-Management in Azure DevOps
  • Verbesserte Release-Qualität durch durchgängige QA-Strategie und automatisierte Regressionstests
  • Strategische Leitung der Trikolon Consulting GmbH und Verantwortung für Finanzen, Personal und Geschäftsentwicklung
Verifizierter Experte

David Bleyer

Profil ansehen

Geschäftsführender Partner

Blieskastel
David Bleyer

Letzte Position:

Geschäftsführender Partner bei Bliestal Consulting UG

  • Umgestaltung der Kabelinfrastruktur mit CAT 8.1 Keystone-Modulen, Messung der Geschwindigkeit und Qualität der neuen Installation mit Pockethernet, Dokumentation bei einem örtlichen Sattler
  • Installation von CAT 8.1 und Aufbau eines Rechenzentrums, Standortvernetzung, VPN- und VLAN-Konfiguration für ein lokales Autohaus, Umsetzung von IT-Sicherheitsstandards wie Virenschutz (G Data) und Firewall (OPNSense)
  • Umzug eines Finanzamts mit Neugestaltung der IT-Infrastruktur, Virenschutz (G Data) und Backup-Lösungen (QNAP)
  • Planung, Konzeption und Umsetzung eines firmeninternen Rechenzentrums, BSI-konform für eine gewerbliche Wäscherei (inklusive Proxmox-basierter Virtualisierung bestehender Infrastrukturen, QNAP, G Data, OPNSense, APC)
  • Implementierung und Konzeption von Sicherheitslösungen im KMU-Bereich
  • Mitarbeit am IT-Sicherheitskonzept für das Bremer Behördennetz (im dLAN-Netz)
  • Erstellung des IT-Sicherheitskonzepts VOIS (Module MESO, KFZ/iKFZ) einschließlich Auditvorbereitung für das KBA
  • Erweiterung des IT-Sicherheitskonzepts für den Online-Service zur elektronischen Wohnsitzanmeldung (eWA) um die Nutzung als eFA (One-for-All)-Service (bundesweit)
  • Ausbau des IT-Sicherheitskonzepts um die Module wos & wvp
  • Konzeptentwicklung für die Umsetzung der DIN SPEC 27076 in kleinen und mittleren Unternehmen
  • Erstellung und Bewertung von Notfallkonzepten
  • Erstellung und Bewertung von Gegenmaßnahmen und BCM-Plänen
  • Bewertung des bestehenden Business Continuity Managements (ISO 22301)
  • Entwicklung von BCM Strategieoptionen
  • Durchführung von Awareness-Schulungen
Verifizierter Experte

Konstantinos Metaxas

Profil ansehen

Senior Projektmanager

Unterhaching
Konstantinos Metaxas

Letzte Position:

IT-Fly Specialist – Global Rollout bei Lufthansa Group

  • Planen & Vorbereiten (Standort-Design & Readiness): Inventar & Design: Dell PowerEdge R-Series, Aruba Switches (L2/L3), Notebooks/Peripherie; Serien-/Asset-Tags, IPv4/IPv6-Adressierung, VLAN-/DHCP-/DNS-Plan

  • Runbooks/MOPs: Standort-Rollout-Runbook, Backout-Strategie (<15–30 Min.), Risiko-Register, Kommunikationsmatrix; Freigaben via CAB/Change

  • Images/Packages: Golden Image (Win10/11), Driver Packs, BIOS/UEFI-Baseline; O365/Teams/OneDrive-KFM; BitLocker-Policies; MECM/SCCM, Intune/Autopilot, MDT/WinPE

  • Logistik: Versand/Verzollung, RMA/DOA, Vor-Ort-Spares; Tools (Barcode-Scanner, Label-Drucker), "Go-Bag" (Kabel, SFPs, Konsolenkabel)

  • Umsetzung (Vor-Ort): Endgeräte: Swap & Migration (USMT/OneDrive KFM), Peripherie (ATB/BT-Drucker, Scanner, Boarding-Gate-HW); Domain-Join, Compliance-Checks, O365-Aktivierung, Drucker/Queues, Netzlaufwerke

  • Abnahme: Funktionstests für DCS/CUTE/CUPPS/CUSS-Stationen, Ticketing-/Check-in-Workflows, Boarding-Gates

  • Server (R-Series): Rack & Stack, Verkabelung (PDU-Redundanz, LWL/Cu), Etikettierung/Nomenklatur; Firmware/RAID (PERC), Lifecycle Controller, iDRAC-Netz; Windows Server 2022/2025 + CIS-/BSI-Härtung; Agenten (Backup/AV/EDR/Monitoring), Zeitdienst/NTP-Auth, Syslog/SNMPv3

  • Netzwerk (Aruba): VLANs, LACP-Trunks, MSTP-Root; Portfast + BPDU-Guard an Edge; QoS (EF/AF); Dual-Stack (v4/v6), DHCP-Relay. NAC/802.1X mit ClearPass/Radius/TACACS+, Rollen + MAB-Fallback; Gast-Isolierung, ACLs (Gast→Mgmt deny). Telemetrie: sFlow, SNMPv3, Syslog→SIEM; LLDP→Inventar/CMDB

  • Airport-Spezifika: CUTE/CUPPS/CUSS-Terminals; DCS/Amadeus/SITA-Konnektivität; FIDS (read-only); Bag-Tag-/Boarding-Pass-Druck; Changes in Off-Peak-/Nachtfenstern

  • Stabilisieren (Hypercare): First-Day-Support, KPI-Tracking (Login-Zeiten, Ticket-Volumen, Fehlerklassen), QoS-Feintuning

  • Troubleshooting: Wireshark/iperf, Eventlogs, Switch-Counter, sFlow-Flows; schnelle Incident-Bearbeitung als SPOC

  • Wissensübergabe: Kurzschulungen für Stationsteams, Mini-Runbooks (Störung/Recovery)

  • Abschließen (Doku & Handover): Doku & CMDB: Final-Configs (Switch/Server), Topologie-/Patchpläne, IP-Tabellen, Serien-/Asset-Listen, Vorher/Nachher-Fotos

  • Abnahme & Sign-off: UAT-Protokolle, Funktionsnachweise (Use Cases), Rückgabe/Weiterverwendung der Althardware

  • Lessons Learned: Risiken, Standardpakete, Treiber-Freeze, "Known Issues"

  • Schnittstellen/Kommunikation: Station IT, Airport IT, SOC/NOC, Ground Ops/Ramp/Check-in, Provider (SITA/Amadeus). ITSM: ServiceNow (Inc/Req/Change/KB), Übergabe an BAU

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die Sophos einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

21 Jahre

Positionsdauer

2,2 Jahre

Positionen pro Freelancer

15

Häufigste Fachbereiche

Informationstechnologie (IT), Betrieb, Projektmanagement

Häufigste Branchen

Informationstechnologie (IT), Fertigung, Bank- und Finanzwesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

Bachelor-Abschluss oder höher

42%

Master-Abschluss oder höher

19%

Doktortitel

3%

Zertifizierungen pro Freelancer

4

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

96%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 4 8 12 16
<€320 €480-​640 €640-​800 €800-​960 €960-​1120 €1120+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die Sophos einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 820 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Was Sophos abdeckt

Sophos ist ein Security-Stack, der zum Schutz von Endgeräten, Netzwerken, E-Mail und cloudangebundenen Systemen genutzt wird. Unternehmen holen Spezialisten für Sophos Central, Endpunktschutz, Firewall-Richtlinien und Unterstützung bei der Reaktion auf Vorfälle dazu. Das ist besonders in gemischten Umgebungen üblich, in denen Kontrolle, Transparenz und schnelle Reaktion wichtig sind.

Typische Aufgaben

  • Sophos Endpoint ausrollen und Richtlinien für Geräte und Benutzer definieren
  • Sophos Firewall-Regeln, VPN-Zugriffe und Bedrohungskontrollen einrichten
  • Sophos Central für Alarme, Berichte und Administration verwalten
  • E-Mail-Schutz, Webfilterung und Härtung von Endgeräten unterstützen
  • Bei Migrationen von älteren Security-Tools oder Astaro-Setups helfen

Ökosystem und Tools

Die Arbeit mit Sophos dreht sich oft um Sophos Central, Intercept X, Sophos Firewall und XGS-Appliances. Spezialisten müssen außerdem Windows, macOS, Identitätsdienste, Netzsegmentierung und den Umgang mit Protokollen verstehen. Starke Expertise verbindet Produktwissen mit praxisnahen Security-Operationen.

Wann Freelancer sinnvoll sind

Unternehmen suchen meist externe Hilfe bei Rollouts, Security-Audits, der Konsolidierung von Tools oder bei der Nachbereitung von Vorfällen. In Deutschland bedeutet das oft, interne IT-Teams zu unterstützen, die kurzfristig mehr Tiefe brauchen, ohne festes Personal aufzubauen. Remote-Arbeit eignet sich für Policy-Design und Administration; vor Ort hilft es bei Netzwerkanpassungen und Umstellungen.

Was starke Spezialisten tun

Gute Sophos-Profis machen Sicherheit nutzbar, nicht nur strikt. Sie dokumentieren Richtlinienentscheidungen, reduzieren unnötige Alarme und halten den Schutz an die Geschäftssysteme angepasst. Sie wissen auch, wie man Endpunktregeln, Firewall-Verhalten und Benutzerzugriffe ausbalanciert, ohne die tägliche Arbeit zu stören.

Anzeichen dafür, dass Sie Hilfe brauchen

  • Alarme sind schwer zu priorisieren oder zu laut
  • Endpunkt- oder Firewall-Richtlinien sind unübersichtlich geworden
  • Sie migrieren von Astaro oder einem anderen Security-Stack
  • Ihr Team braucht Hilfe bei einem Rollout über viele Geräte hinweg
  • Sie brauchen bessere Transparenz bei Bedrohungen und beim Gerätezustand
Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Brauchst du Klarheit? Das sind die Fragen, die uns zu Sophos am häufigsten gestellt werden.

Sophos wird genutzt, um Endgeräte, Netzwerke, E-Mail-Flüsse und verbundene Benutzer zu schützen. Teams verlassen sich darauf für richtlinienbasierte Abwehr, Bedrohungserkennung und zentrale Steuerung über Sophos Central. Es passt gut, wenn Sicherheit über viele Geräte und Standorte hinweg verwaltet werden muss.

Sophos wird oft wegen der Kombination aus Endpunkt-, Firewall- und zentralen Verwaltungsfunktionen gewählt. Unternehmen vergleichen es mit anderen Hersteller-Stacks, wenn sie ein einheitliches Sicherheitsmodell für Benutzer und Netzwerkränder möchten. Die richtige Wahl hängt von den vorhandenen Tools, den Betriebssystemen und dem Bedarf an zentraler Kontrolle ab.

Ein starker Sophos-Spezialist sollte auch Netzwerk, Identitäts- und Zugriffsmanagement, Endpunktadministration und Log-Analyse kennen. Erfahrung mit Windows, macOS, VPNs, VLANs und dem Umgang mit Vorfällen ist besonders hilfreich. Wenn Firewalls Teil der Arbeit sind, helfen Kenntnisse in Routing und Segmentierung sehr.

Nicht jede Sophos-Aufgabe braucht einen tiefen Spezialisten, aber Rollouts, Migrationen und ein Redesign von Richtlinien schon. Für den stabilen Betrieb kann einfache Administration ausreichen, während Sicherheitsbereinigung oder Firewall-Änderungen von nachgewiesener praktischer Erfahrung profitieren. Je komplexer die Umgebung, desto wichtiger wird produktspezifische Praxis.

Die meiste Sophos-Administration kann remote erledigt werden, einschließlich Richtlinienänderungen, Monitoring und Berichten. Vor-Ort-Arbeit ist besonders nützlich bei Netzwerkumstellungen, Appliance-Installationen oder bei Fehleranalysen, die direkten Zugriff auf die Infrastruktur brauchen. Viele Unternehmen nutzen deshalb ein hybrides Modell.

Sophos Central ist die zentrale Cloud-Verwaltungskonsole für viele Sophos-Produkte. Dort verwalten Teams Richtlinien, Alarme, Geräte und Berichte an einem Ort. Für Unternehmen mit verteilten Benutzern ist es oft das Herzstück der täglichen Administration.

Sophos Firewall ist die moderne Produktlinie, die aus der alten Astaro-Technologie entstanden ist. Der Name Astaro wird immer noch verwendet, wenn von älteren Installationen, Migrationen oder Legacy-Wissen die Rede ist. Wenn Ihre Umgebung schon länger besteht, kann ein Freelancer, der beide Begriffe kennt, sehr hilfreich sein.

Ein guter Sophos-Profi erklärt Entscheidungen klar und nicht nur, was er angeklickt hat. Achten Sie auf jemanden, der Policy-Design, Alarmbearbeitung und die Reduzierung von Risiken ohne Störung der Benutzer beschreiben kann. Praktische Beispiele aus Firewall-, Endpunkt- oder Migrationsarbeit sind ein starkes Zeichen.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Sophos in ihren letzten Projekten eingesetzt haben, liegt bei 103 €, was einem Tagessatz von etwa 820 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die Sophos in ihren letzten Projekten eingesetzt haben, haben 42% mindestens einen Bachelor-Abschluss, 19% mindestens einen Master-Abschluss und 3% einen Doktortitel.

Freelancer in Deutschland, die Sophos in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 21 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die Sophos in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (94%) und Französisch (16%).

Die häufigsten Industrien unter Freelancern in Deutschland, die Sophos in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (98%), Fertigung (55%) und Bank- und Finanzwesen (51%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die Sophos in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (94%) und Projektmanagement (73%).

Hauptstandorte der FRATCH Experten, die kürzlich Sophos eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH