
Splunk Experten
aus über 15.000 LebensläufenBeauftragen Sie Experten, die Maschinendaten in durchsuchbare Erkenntnisse, operative Dashboards und zuverlässige Sicherheitserkennungen verwandeln. Arbeiten Sie mit Spezialisten für Splunk Enterprise, Splunk Cloud, SPL, IT Service Intelligence und Enterprise Security – dank schnellem, präzisem Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten kennen, die kürzlich Splunk eingesetzt haben
Alwin G.
Letzte Position:
IT Interim Manager & KI-Stratege
- Gründer CheironX: KI-gestütztes GRC-Management (ISO 27001, BSI IT-Grundschutz, TISAX, DORA)
- Strategische Vertiefung in Agentic AI und GenAI für modernes IT-Governance, Risk & Compliance Management
- IT-Interim-Management und strategische Beratung
Reza N.
Letzte Position:
Senior IT-Security Expert bei Teambank AG
- Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
- Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
- Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
- Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
- Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
- Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
- Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR
Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK
Wolfgang O.
Letzte Position:
Projektmanager bei EnBW - Netze Südwest
- Neu- und Weiterentwicklung des bestehenden MS Dynamics CRM
IT-Systeme: Microsoft Dynamics Customer Service, SharePoint, DevOps, SAP IS-U
- Implementierung /Weiterentwicklung CRM
- Übernahme von bisherigem Dienstleister
- Geschäftsprozessanalyse
- Agile Projekt-Organisation
- Business Analyse / Requirements Engineering mit AI-Unterstützung
- Einsatz AI-Entwicklung
- Analyse Stammdatenprozesse
- CRM-Kundendatenverwaltung
- Anforderungsdokumentation
- Stakeholder Management
- Workshop-Moderation
Ales L.
Letzte Position:
Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)
- Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
- Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
- Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
- Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
- Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
- Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
- Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
- Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
- Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
- Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Franziska K.
Letzte Position:
Business-Analystin bei ALH Konzern
MEHRWERT:
Durch die strukturierte Analyse und Weiterentwicklung der fachlichen Anforderungen und Geschäftsprozesse wird die Modernisierung der Vertragsverwaltung gezielt vorangetrieben. Komplexe fachliche Sachverhalte und Abhängigkeiten werden transparent gemacht, Optimierungspotenziale identifiziert und in skalierbare, möglichst dunkelverarbeitbare Lösungsansätze überführt. Dadurch entstehen klarere und effizientere Abläufe sowie belastbare Entscheidungs- und Umsetzungsgrundlagen für Fachbereich, Architektur und Entwicklung.
- Erarbeitung fachlicher Anforderungen und Geschäftsprozesse für die Weiterentwicklung und Modernisierung der Vertragsverwaltung
- Erstellung und Weiterentwicklung von Fachkonzepten, Prozessbeschreibungen und Entscheidungsgrundlagen zur Umsetzung neuer und optimierter Abläufe
- Analyse bestehender Prozesse und Ableitung von Optimierungspotenzialen zur Vereinfachung und Skalierbarkeit der Abläufe
- Strukturierung komplexer fachlicher Sachverhalte im dynamischen Projektumfeld zur Sicherstellung von Transparenz und Nachvollziehbarkeit für alle Beteiligten
- Identifikation und Klärung fachlicher Abhängigkeiten und Schnittstellen, insbesondere im Zusammenspiel mit angrenzenden Systemen und Bereichen
- Mitgestaltung fachlicher Zielbilder und Entwicklung von Lösungsansätzen für neue, auch dunkelverarbeitbare und skalierbare Prozesse
- Leitung und Moderation fachlicher Workshops zur Abstimmung und Weiterentwicklung der Anforderungen mit internen Stakeholdern aus Fachbereich, Architektur und Entwicklung
- Priorisierung fachlicher Themen und Anforderungen zur zielgerichteten Umsetzung
- Unterstützung bei Tests, Reviews und Qualitätssicherung, einschließlich der Erstellung und Abstimmung fachlicher Testfälle zur Überprüfung der implementierten Lösungen
- Einsatz von SharePoint und Kanban zur Dokumentation und Steuerung der Aufgaben
Timo B.
Letzte Position:
Freiberufler (selbstständig) bei enorin GmbH
- Mendix Low-Code Entwicklung/ Projektmanagement
- Steuerung ex. Ressourcen
- Kundenverwaltung/Benutzerverwaltung, Rollen
- Stammdatenerfassung
- Angebotserstellung
- Materialkalkulation
- Workflows
- CRM Basisfunktionen
- API-Schnittstellen (Mail, SMS, KI-Chatbot)
- PDF API (.NET Entwicklung auf Basis Aspose.PDF)
- Stakeholder Management (Dev Teams, enorin Team, Testkunde)
- Riskmanagement (Backend Zugriffe & Dimensionierung, Rollen Konzepte)
- Tests & Training der Mitarbeiter
- Erstellen von Epics & Stories in Confluence
- Jira Scrum Planung & Steuerung
Priyanka S.
Letzte Position:
Business Consultant (Software Engineering) bei Boehringer Ingelheim
- Entwickelte cloud-native Enterprise-Anwendungen auf der SAP Business Technology Platform mit Node.js, SAP UI5 und RESTful APIs und lieferte Lösungen in den Bereichen Trainingsmanagement, Beschaffung, Mitarbeiterinformationen und Logistik
- War der Hauptentwickler für Wartung, Erweiterung und Produktionssupport von drei Enterprise-Anwendungen, lieferte neue Funktionen, behob Produktionsprobleme und stimmte Releases mit den Fachbereichen ab
- Erfahren im Einsatz von KI-gestützten Entwicklungstools wie Microsoft Copilot, um die Feature-Entwicklung zu beschleunigen, Code zu erzeugen, Lösungen zu prototypen und bei Migration und Modernisierung von Anwendungen zu unterstützen
- Entwarf Backend-Services, Domänenmodelle und SAP Fiori/UI5-Oberflächen und implementierte Geschäftsabläufe, rollenbasierte Zugriffssteuerung, Validierungen, Terminplanung, Reporting sowie Import-/Exportfunktionen für Daten
- Entwarf und integrierte Enterprise-Services mit SAP SuccessFactors, SailPoint, ERP-Systemen und externen Learning-Management-APIs, einschließlich automatisierter Synchronisierung für über 11.000 Benutzerdaten
- Entwarf und implementierte AMQP-basierte ereignisgesteuerte Services zur Verarbeitung von bis zu 500 RFID-Paket-Scan-Events pro Tag für eine Logistikanwendung
- Verwaltete Deployments und den Applikationsbetrieb mit CI/CD-Pipelines, SAP Solution Manager, SAP BTP Cockpit, Kibana und Cloud-Monitoring-Tools, führte Root-Cause-Analysen durch und behob Produktionsvorfälle
- Verwaltete Anwendungsabhängigkeiten durch die Behebung von npm-Paketversionskonflikten und die Beseitigung kritischer und hoher Sicherheitslücken, um Produktionskonformität und Anwendungsstabilität sicherzustellen
- Arbeitete eng mit Architekten, Fachanwendern, SAP-Governance-Teams und verteilten Agile-Teams bei technischem Design, Code-Reviews, Sprint-Planung, Dokumentation und Softwareauslieferung zusammen
Vicenco K.
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Salim C.
Letzte Position:
Cloud / Systemarchitekt
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
- Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
- Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Dirk P.
Letzte Position:
Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig
Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.
Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.
Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.
Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.
Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.
Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.
Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.
Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.
Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.
Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.
Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.
Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.
Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.
Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.
Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.
Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.
Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.
Benito E.
Letzte Position:
Cloud DevOps Engineer und Cloud Architekt bei Energieversorgungsunternehmen (anonymisiert, NDA)
- Konzeption und Aufbau einer vollständig abgeschotteten AWS-Offline-Umgebung ohne ausgehenden Internetpfad für den Betrieb einer browserbasierten Fachanwendung
- Entwurf und Implementierung eines Proxy- und Antwortdienstes, der sämtliche externen Aufrufe der Anwendung innerhalb der VPC terminiert und aus lokal vorgehaltenen Inhalten bedient; Ermittlung des tatsächlichen Kommunikationsbedarfs messbasiert über DNS-Query-Logging
- Erstellung von Architekturdesigns und Entscheidungsvorlagen inklusive Variantenvergleich (Application Load Balancer mit Lambda und S3, Reverse Proxy auf EC2, privates API Gateway) mit Bewertung nach Betriebsaufwand, Kosten und Verfügbarkeit
- Übertragung der bislang ausschließlich für Azure vorliegenden Lösungs- und Betriebsdokumentation auf eine AWS-Zielarchitektur inklusive Neuzuordnung sämtlicher Dienste und Betriebsabläufe
- Automatisierter Rollout als Infrastructure as Code (Terraform, CloudFormation) mit CI-Deployment über GitHub Actions sowie Aufbau privater DNS-Zonen und einer eigenen Zertifikatskette für den Betrieb ohne Internetanbindung
- Erstellung der Architektur-, Deployment- und Betriebsdokumentation und Übergabe an den Kunden
- Aufbau einer privaten Cloud-Plattform auf OpenStack beim Provider TelemaxX mit Terraform, inklusive FortiGate-HA-Clustern, FortiManager und Kubernetes
- Einführung von Policy as Code (Open Policy Agent, Conftest) sowie Entwicklung von MCP-Servern (Model Context Protocol) zur Anbindung von KI-Assistenten an Betriebs- und Projektwerkzeuge
Erfolge:
- Fachanwendung erstmals vollständig ohne Internetanbindung betriebsfähig gemacht; die Ursache des Ladefehlers wurde durch systematische Eingrenzung auf fehlende CORS-Header zurückgeführt, nachdem die naheliegende Zertifikatsspur widerlegt war
- Bestehendes Azure-Konzept vollständig auf AWS übertragen und die zuvor manuell erstellte Umgebung durch einen reproduzierbaren, CI-gestützten Rollout abgelöst
Technologie Stack: AWS (VPC, Application Load Balancer, Lambda, S3, Route 53 Private Hosted Zones und Resolver Query Logging, IAM, CloudWatch, EC2, CloudFormation), Infrastructure as Code (Terraform, CloudFormation, Remote State), CI/CD (GitHub Actions mit OIDC, Azure DevOps Pipelines), OpenStack, FortiGate, FortiManager, Kubernetes, Policy as Code (Open Policy Agent, Conftest), Offline- und Air-Gap-Architekturen, PKI & Zertifikate (interne CA, TLS, CRL/OCSP), DNS, Netzwerksegmentierung, Linux, Windows Server, Python, Bash, PowerShell, YAML, JSON, Architekturdesign & Entscheidungsvorlagen, Dokumentation (Confluence, Markdown), Generative & Agentic AI (Model Context Protocol, Agentic AI Coding Tools)
Syed A.
Letzte Position:
Senior Software Engineer bei Giant Eagle
- Entwickelte KI-gestützte Dokumentenverarbeitungslösungen mit Python, OCR, NLP und Large Language Models (LLMs), um die Extraktion, Validierung und Klassifizierung von Finanzdokumenten zu automatisieren und die Verarbeitungszeit um 75 % zu senken.
- Baute intelligente mehrstufige Workflow-Automatisierungspipelines, die KI-Services, Machine-Learning-Modelle und Unternehmenssysteme integrieren, um Finanzprozesse zu verschlanken und die Datenqualität zu verbessern.
- Entwickelte wiederverwendbare KI-gestützte Transformationsframeworks, die strukturierte und unstrukturierte Dokumentformate (XML, CSV, JSON, TXT, DAT) verarbeiten und in einheitliche Business-Schemata normalisieren können.
- Konzipierte und entwickelte Python-basierte REST-APIs und Backend-Services zur Unterstützung von Finanzanwendungen im Unternehmen und von Data-Processing-Workloads mit hohem Volumen.
- Entwickelte skalierbare Daten-Synchronisationspipelines zwischen Oracle CFIN und SQL-Datenbanken und integrierte Machine-Learning-Modelle für Cashflow-Prognosen sowie die Erkennung von Anomalien in AP/AR.
- Architektierte und implementierte Apache-Airflow-Workflows zur Orchestrierung KI-gestützter Datenpipelines und automatisierte den kompletten Ablauf von der Dokumentenaufnahme bis zur Integration in Finanzsysteme.
- Leitete die Migration kritischer Unternehmensintegrationen von MuleSoft zu Python-basierten Services und verbesserte dadurch Wartbarkeit, Performance und betriebliche Flexibilität bei gleichzeitig vollständiger Datenintegrität.
- Verantwortete den gesamten API-Lebenszyklus, einschließlich Lösungsdesign, Implementierung, Dokumentation, Deployment, Monitoring und Produktionssupport für geschäftskritische Finanzsysteme.
- Arbeitete direkt mit Stakeholdern aus dem Finanzbereich zusammen, um geschäftliche Herausforderungen zu identifizieren, Lösungsanforderungen zu definieren und durch Automatisierung und KI-gestützte Workflows messbare Verbesserungen zu erzielen.
- Arbeitete eng mit funktionsübergreifenden Engineering- und Business-Teams zusammen, um Features schnell weiterzuentwickeln, Prozesse zu verbessern und die erfolgreiche Einführung KI-gestützter Lösungen voranzutreiben.
- Übernahm technische Führung durch Architektur-Reviews, Technologieentscheidungen, Code-Reviews und Best Practices im Engineering für Integrations- und Automatisierungsinitiativen.
- Mentorierte Entwickler, definierte Coding-Standards und trug zur Verbesserung von Softwarequalität, Wartbarkeit und Lieferfähigkeit über mehrere Projekte hinweg bei.
- Leistete Produktionssupport während kritischer Monats- und Quartalsabschlüsse, führte Root-Cause-Analysen durch und setzte schnelle Fixes um, um Systemzuverlässigkeit und Datenkorrektheit sicherzustellen.
Florian K.
Letzte Position:
LAN-Planer bei Global Network AG
- IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
- Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
- Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
- Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
- Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
- Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
- Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Matthias M.
Letzte Position:
Projektmanager bei HSBC
- Projektmanager für Bankprojekte
- Management und Koordination der Projekte „XONTRO T7 Migration“ und „UNO – Unified for New Opportunities“. Management internationaler Stakeholder, Vorbereitung und Leitung von Steering Committees sowie Koordination zwischen Abteilungen, Börsen und externen Partnern.
- Projektmanagement der strategischen Projekte „XONTRO T7 Migration“ und „UNO – Unified for New Opportunities“
- Management internationaler Stakeholder einschließlich Börsen, Verwahrstellen und externer Projektpartner
- Koordination fachlicher und technischer Testaktivitäten an den Börsen zwischen Handel, IT, Rechnungswesen sowie Mid- und Backoffice
- Moderation von Steering Committees auf Managementebene
- Vorbereitung von Entscheidungsvorlagen, Statusberichten und Risikoanalysen
- Durchführung von Analysen in den Bereichen Reporting (Compliance, regulatorisches Reporting usw.), Steuern auf Wertpapiertransaktionen und Depotkonten sowie Prozessanalyse
- Durchsetzung der erforderlichen Anforderungen/Spezifikationen
- Koordination zwischen Fachbereich, IT, Operations und externen Marktteilnehmern
- Koordination und Abstimmung mit externen Marktteilnehmern, Dienstleistern, Börsen und anderen Projektstakeholdern
Anupriya P.
Letzte Position:
Senior Software Engineer bei Telefonica Germany
(Mutterschafts-/Elternzeit: Juli 2023 – Aug. 2024)
- Domäne: Zahlungsverkehr | Kunde: Telefonica Germany
- Projekt: General Payment Service
Der General Payment Service ist für die Verarbeitung von Online-Zahlungen über externe Zahlungsdienstleister wie Saferpay und PayPal verantwortlich.
- DOU- und Schnittstellenvertragsdokumentation entwickelt und erstellt, um Klarheit und Konformität über Systemintegrationen hinweg sicherzustellen
- REST/SOAP-Webservices mit Spring Boot und Spring Data JPA entworfen und umgesetzt, Swagger-Verträge über das WSO2 API Gateway veröffentlicht, um Zugänglichkeit und Governance zu verbessern.
- Die Migration von On-Premises in die AWS Cloud geleitet, die Plattform von Oracle auf PostgreSQL auf AWS RDS umgestellt und Services auf EC2 bereitgestellt, wodurch Skalierbarkeit und Kosteneffizienz verbessert wurden.
- Microservices mit Docker containerisiert und Deployments mit Kubernetes orchestriert, wodurch Deployment-Pipelines verschlankt und die Systemzuverlässigkeit verbessert wurden.
- Proaktives Monitoring und Logging mit AWS CloudWatch und Kibana umgesetzt, um Stabilität und Performance während des Cutovers sicherzustellen.
- Die Zusammenarbeit durch Code Reviews und Peer Reviews verbessert und so Wartbarkeit sowie saubere Coding-Standards gefördert.
- Die Qualität durch umfangreiche JUnit-Tests und detaillierte Testfälle gestärkt, wodurch Fehler frühzeitig erkannt werden konnten.
- Automatisierte API-Tests mit Ready API, Postman und SOAPUI geliefert und Performance-Tests mit JMeter durchgeführt, um die Zuverlässigkeit in Umgebungen mit hohem Transaktionsaufkommen sicherzustellen.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Splunk einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre

Positionsdauer
2 Jahre

Positionen pro Freelancer
14

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Produktentwicklung
Bachelor-Abschluss oder höher
90%
Master-Abschluss oder höher
47%
Doktortitel
9%

Zertifizierungen pro Freelancer
5

Häufigste Sprachen
Englisch, Deutsch, Französisch

Sprechen zwei oder mehr Sprachen
98%
Basierend auf unserem Profilpool, Stand 26 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Experten in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, welcher Anteil der Experten innerhalb dieser Spanne abrechnet.
Durchschnittssätze von Experten, die Splunk einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 26 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der Splunk Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (96%)
- Bank- und Finanzwesen (67%)
- Automotive (49%)
- Telekommunikation (43%)
- Fertigung (41%)
- Regierung und öffentliche Verwaltung (40%)
- Transport und Logistik (35%)
- Gesundheitswesen (33%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Was Splunk leistet
Splunk ist eine Datenplattform zum Sammeln, Durchsuchen und Analysieren von Maschinendaten aus Anwendungen, Servern, Netzwerken, Cloud-Diensten und Sicherheitstools. Die Search Processing Language, kurz SPL, hilft Teams dabei, Ereignisse zu untersuchen, Dashboards zu erstellen und operative Daten in konkrete Maßnahmen zu verwandeln. Unternehmen nutzen Splunk Enterprise und Splunk Cloud, um Observability, Sicherheit und IT-Betrieb zu verbessern.
Kernfunktionen
Gute Splunk-Arbeit verbindet Datenanbindung, Suchdesign, Dashboards und Alarmierung. Fachleute konfigurieren Indizes, Sourcetypes, Felderextraktionen, Datenmodelle und Wissensobjekte, damit Informationen auch bei Änderungen an den Systemen nutzbar bleiben. Außerdem arbeiten sie mit rollenbasiertem Zugriff, Aufbewahrungsrichtlinien, hoher Verfügbarkeit und Suchperformance.
- SPL-Suchen, Berichte und geplante Alarme erstellen
- Dashboards für Betriebs-, Geschäfts- und Sicherheitsteams erstellen
- Ereignisse mit CIM normalisieren und die Datenanbindung verwalten
- Cloud-, Infrastruktur-, Anwendungs- und Endpunktquellen verbinden
Sicherheit und Observability
Splunk unterstützt die Sicherheitsüberwachung durch Splunk Enterprise Security, risikobasierte Alarmierung und Untersuchungs-Workflows. In Observability-Projekten nutzen Teams Splunk Observability Cloud, Infrastructure Monitoring, APM und Real User Monitoring, um den Zustand von Services in verteilten Umgebungen nachzuverfolgen. Das richtige Design verbindet technische Signale mit Vorfällen und geschäftlichen Auswirkungen.
Ökosystem und Tools
Splunk-Projekte werden häufig mit Kubernetes, AWS, Microsoft Azure, ServiceNow, Okta, CrowdStrike, CI/CD-Pipelines und Identitätssystemen von Unternehmen verbunden. Spezialisten arbeiten möglicherweise mit Splunk Universal Forwarder, Heavy Forwarder, HTTP Event Collector, Add-ons, Apps und REST APIs. Außerdem verfügen sie über Kenntnisse in Linux, Windows, Netzwerken, Cloud-Architektur und Incident Response.
Wann Freelance-Expertise hilft
Unternehmen holen sich während Migrationen, Implementierungen, Sicherheitsprogrammen und Phasen schnellen Datenwachstums externe Splunk-Expertise ins Haus. Externe Spezialisten können auch langsame Suchen, uneinheitliche Datenanbindungen oder Dashboards beheben, die aktuelle Services nicht mehr richtig abbilden.
- Von Splunk Enterprise zu Splunk Cloud wechseln
- Indizes, Quellen und Aufbewahrungsregeln konsolidieren
- Erkennungen und Reaktions-Workflows für Enterprise Security entwickeln
- Lizenzierung, Suchperformance und Datenaufnahme optimieren
- Interne Teams in SPL und der operativen Nutzung schulen
Woran man Qualität erkennt
Ein guter Fachmann beginnt mit den Fragen, die Nutzer beantwortet haben müssen, und nicht mit Dashboards oder Add-ons. Er dokumentiert Annahmen zu den Quellen, testet Suchen anhand realer Ereignismuster und steuert den Zugriff sorgfältig. Gute Arbeit lässt sich an zuverlässigen Erkennungen, nützlichen Dashboards, wartbarem SPL und einer klaren Übergabedokumentation messen.
Häufig gestellte Fragen
Vor der nächsten Projektanfrage: die häufigsten Fragen zu Splunk.
Splunk wird verwendet, um Maschinendaten aus Anwendungen, Infrastrukturen, Netzwerken und Sicherheitssystemen zu durchsuchen und zu analysieren. Unternehmen nutzen es für Observability, die Untersuchung von Vorfällen, Sicherheitsüberwachung, Compliance-Berichte und operative Dashboards.
Splunk bietet eine breite Datenaufnahme, flexible SPL-Suchen sowie ausgereifte Funktionen für Sicherheit und IT-Betrieb. Elastic wird häufig wegen seiner Suchfunktionen und seines offenen Ökosystems gewählt, während Datadog einen starken Fokus auf integrierte Cloud-Überwachung legt. Die beste Wahl hängt von den Datenquellen, dem Betriebsmodell und den vorhandenen Tools ab.
Ein guter Splunk-Spezialist kennt sich normalerweise mit Linux- und Windows-Logs, Netzwerken, Cloud-Diensten, Identitätssystemen und Incident Response aus. Nützliche angrenzende Kenntnisse sind Python, REST APIs, Kubernetes, die ServiceNow-Integration und Datenmodellierung mit dem Common Information Model.
Die erforderliche Erfahrung hängt vom Umfang ab. Ein fokussiertes Dashboard oder die Integration einer Datenquelle kann einen Spezialisten mit guten SPL-Kenntnissen erfordern, während ein großer Rollout von Enterprise Security, eine Cloud-Migration oder eine verteilte Bereitstellung Erfahrung in Architektur, Governance, Performance und Change Management voraussetzt.
Ja, ein großer Teil der Splunk-Arbeit kann remote durch sicheren Zugriff, dokumentierte Anforderungen und gemeinsam genutzte Testumgebungen erledigt werden. Die Zusammenarbeit vor Ort kann bei regulierten Daten, komplexem Infrastrukturzugriff, Workshops oder Verfahren zur Reaktion auf Vorfälle dennoch hilfreich sein.
Definieren Sie die operativen oder sicherheitsrelevanten Fragen, die das Projekt beantworten muss, und dokumentieren Sie anschließend Datenquellen, Bereitstellungsmodell, Zugriffsbeschränkungen und vorhandene Integrationen. Für Splunk ist es außerdem hilfreich, Beispieldaten, aktuelles SPL, Dashboard-Beispiele sowie bekannte Probleme bei Performance oder Datenaufnahme bereitzustellen.
Prüfen Sie, ob die Splunk-Implementierung genaue Suchen, nützliche Alarme und Dashboards liefert, auf deren Grundlage Nutzer handeln können. Bitten Sie um dokumentierte Datenmodelle, getestetes SPL, klare Zugriffskontrollen, Performance-Prüfungen und einen Übergabeplan, den ein anderer Fachmann weiterführen kann.
Ein Splunk Freelancer kann Konfigurationen für die Datenanbindung, Felderextraktionen, SPL-Suchen, Dashboards, Alarme, Berichte, Enterprise-Security-Inhalte und Integrationsskripte liefern. Außerdem kann er Architekturdokumentationen, Migrationspläne, Runbooks und Schulungen für interne Teams bereitstellen.
Der durchschnittliche Stundensatz von Freelancern, die Splunk in ihren letzten Projekten eingesetzt haben, liegt bei 100 €, was einem Tagessatz von etwa 797 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die Splunk in ihren letzten Projekten eingesetzt haben, haben 90% mindestens einen Bachelor-Abschluss, 47% mindestens einen Master-Abschluss und 9% einen Doktortitel.
Freelancer, die Splunk in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2 Jahre.
Die häufigsten Sprachen unter Freelancern, die Splunk in ihren letzten Projekten eingesetzt haben, sind Englisch (99%), Deutsch (98%) und Französisch (19%).
Die häufigsten Industrien unter Freelancern, die Splunk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Bank- und Finanzwesen (67%) und Automotive (49%).
Die häufigsten Bereiche unter Freelancern, die Splunk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (98%), Projektmanagement (70%) und Produktentwicklung (69%).
Hauptstandorte der FRATCH Experten, die kürzlich Splunk eingesetzt haben
Unsere Freelancer und Interim-Experten sind in ganz Deutschland zuhause — verfügbar vor Ort in Berlin, Hamburg, München und allen wichtigen Wirtschaftszentren oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
In Österreich unterstützen unsere Freelancer und Interim-Experten Unternehmen von Wien bis Graz — vor Ort, wo dein Projekt sie braucht, oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Stuttgart
Düsseldorf
Zürich