
Spring Security Experten in Deutschland
, die mithilfe von KI in wenigen Minuten aus über 15.000 Lebensläufen vermittelt werdenBeauftragen Sie Experten, die Spring-Anwendungen mit OAuth 2.0, OpenID Connect, JWT und Autorisierung auf Methodenebene absichern. Arbeiten Sie mit geprüften, verfügbaren Freelancern, die genau zu Ihrem Projekt passen und bereit sind, remote oder vor Ort in Deutschland zusammenzuarbeiten.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Spring Security eingesetzt haben
Kathrin S.
Letzte Position:
Requirements Engineerin bei Governikus GmbH & Co. KG
- Ergebnis: Strukturierte Anforderungsanalyse und Qualitätssicherung als Grundlage für die Weiterentwicklung einer Softwarelösung.
- Analyse, Dokumentation und Abstimmung von Anforderungen. Durchführung von Stakeholderanalysen, Interviews und Workshops zur Anforderungserhebung und -validierung. Durchführung von Anforderungsreviews sowie enge Zusammenarbeit mit Fachbereichen und Entwicklungsteams.
Techniken & Tools: Requirements Engineering, Stakeholdermanagement, Workshop-Moderation, Systemkontextmodellierung, Anforderungsreviews, Qualitätsszenarien, Miro, Jira, Confluence
Ornel Franck W.
Letzte Position:
Vertriebspartner bei ERGO PRO
- Branche: Versicherung, Handel, IT
- Kunden & Projekte: Beratung und Verkauf von Versicherungen und ähnlichen Dienstleistungen
- Tätigkeitsschwerpunkte: Versicherungsberatung (Krankenversicherung, Altersvorsorge, Vermögensaufbau); kaufmännische Dienstleistungen, Vertrieb im Innen- und Außendienst; Verkaufsdatenanalyse und Prognoseerstellung; Kundenberatung und Support; Eröffnung einer neuen Vertriebszentrale für Privat- und Firmenkunden; Geschäftsfeldentwicklung & Innovationsmanagement; Entwicklung von Business-Use-Cases; Prozessoptimierung; Stakeholder-Management; Teamleitung und Weiterbildung; Vorbereitung und Durchführung von Schulungen;
- Verwendete Technologien: Microsoft Office 365, Microsoft Teams, Jira, Draw.IO, Camunda 8, Java (8, 17,21,25), Git, Spring Boot, Spring Batch, Spring Data REST, Spring Web, Spring Security, J-Unit, Playwright, Lombock, Vaadin, H2, PostgreSQL (16, 17 18), pgAdmin, Docker, LLMs, JasperSoft Studio, JasperReports
Fred H.
Letzte Position:
Software-Architekt und -Entwickler bei Eigenprojekt
Wiederkehrendes Problem in eigenen KI-gestützten Projekten: Anforderungsanalyse, Use Cases und Architekturentscheidungen entstehen mit KI-Unterstützung zwar schnell, bleiben aber wenig nachvollziehbar und über Markdown-Dateien verstreut – Wissen geht verloren, sobald es nicht mehr im Kontextfenster ist. arknet macht Requirements Engineering und Architekturwissen zu strukturierten, prüfbaren Daten statt Fließtext: Anforderungen, Use Cases und Architekturentscheidungen als durchgängig verknüpfter Wissensgraph, von der Anforderung bis zur Architekturentscheidung nachvollziehbar – für Menschen und KI-Agenten gleichermaßen abfragbar. Technisch auf RDF/OWL und einem eigenen MCP-Server aufgesetzt.
Ergebnis: MCP-Daemon lauffähig, Docker-Image automatisiert auf GHCR veröffentlicht, neun hexagonale Module, elf ADRs (u. a. Open-Core-Lizenzmodell). Requirements-Engineering- und Ubiquitous-Language-Hexagon aktiv. Seit 07/2026 als Community Edition unter Apache-2.0 öffentlich (github.com/kogn-io/arknet), zusammen mit dem Claude-Code-Plugin und dem GHCR-Image; Open-Core-Modell.
Label: Java, Maven, RDF, RDF4J, OWL, SPARQL, Model Context Protocol, Spring AI, Docker, GitHub, Git, Claude Code, Obsidian, DDD, Hexagonal Architecture, ArchUnit, JUnit, AssertJ, Schnittstellenentwicklung, Software Architecture, Continuous Integration, Knowledge Management
Priyanka S.
Letzte Position:
Business Consultant (Software Engineering) bei Boehringer Ingelheim
- Entwickelte cloud-native Enterprise-Anwendungen auf der SAP Business Technology Platform mit Node.js, SAP UI5 und RESTful APIs und lieferte Lösungen in den Bereichen Trainingsmanagement, Beschaffung, Mitarbeiterinformationen und Logistik
- War der Hauptentwickler für Wartung, Erweiterung und Produktionssupport von drei Enterprise-Anwendungen, lieferte neue Funktionen, behob Produktionsprobleme und stimmte Releases mit den Fachbereichen ab
- Erfahren im Einsatz von KI-gestützten Entwicklungstools wie Microsoft Copilot, um die Feature-Entwicklung zu beschleunigen, Code zu erzeugen, Lösungen zu prototypen und bei Migration und Modernisierung von Anwendungen zu unterstützen
- Entwarf Backend-Services, Domänenmodelle und SAP Fiori/UI5-Oberflächen und implementierte Geschäftsabläufe, rollenbasierte Zugriffssteuerung, Validierungen, Terminplanung, Reporting sowie Import-/Exportfunktionen für Daten
- Entwarf und integrierte Enterprise-Services mit SAP SuccessFactors, SailPoint, ERP-Systemen und externen Learning-Management-APIs, einschließlich automatisierter Synchronisierung für über 11.000 Benutzerdaten
- Entwarf und implementierte AMQP-basierte ereignisgesteuerte Services zur Verarbeitung von bis zu 500 RFID-Paket-Scan-Events pro Tag für eine Logistikanwendung
- Verwaltete Deployments und den Applikationsbetrieb mit CI/CD-Pipelines, SAP Solution Manager, SAP BTP Cockpit, Kibana und Cloud-Monitoring-Tools, führte Root-Cause-Analysen durch und behob Produktionsvorfälle
- Verwaltete Anwendungsabhängigkeiten durch die Behebung von npm-Paketversionskonflikten und die Beseitigung kritischer und hoher Sicherheitslücken, um Produktionskonformität und Anwendungsstabilität sicherzustellen
- Arbeitete eng mit Architekten, Fachanwendern, SAP-Governance-Teams und verteilten Agile-Teams bei technischem Design, Code-Reviews, Sprint-Planung, Dokumentation und Softwareauslieferung zusammen
Osman T.
Letzte Position:
Senior Architect, DevOps Engineer bei genPsoft GmbH
IT-Beratung, Analyse, Architekturgestaltung, Neu- und Weiterentwicklung, Code Review, Testautomatisierung, Continuous Integration, Continuous Delivery im Backend- und Frontend-Bereich für das Automotive-Projekt Instavalo.
Frontend:
- Implementierung von UI-Komponenten gemäß Vorgaben, insbesondere Style Guides und responsive Design mit React und Typescript
- Komponententests
- Codedokumentation
- CI/CD mit Gitlab Pipeline
Backend / IoT:
- Analyse und architektonische Gestaltung mit AWS Greengrass IoT auf Edge-Geräten
- Aufbau von Microservices-Containern mit Docker Compose auf Edge-Geräten mit AWS Greengrass und AWS IoT IAM, Token Exchange Service, Ansible
- CI/CD mit Gitlab Pipeline, Terraform, AWS ECR
- Logging mit Fluentbit und Lua für AWS Cloudwatch
- Python-Lambda für die AWS-Greengrass-Recipe-Deployment auf Edge-Geräten
- Umsetzung von Test Driven Development mit JUnit, Mockito und Code Coverage
- Jacoco
- Definition von REST-Schnittstellen mit OpenAPI / Swagger
- Entwicklung und Erweiterung von Software auf Basis von Java Quarkus, Typescript NestJs NodeJs und Python
- Authentifizierung und Autorisierung in AWS IAM
- Entwicklung von REST- und gRPC-Schnittstellen für Frontend und Backend
- Umsetzung von Maven-Abhängigkeiten mit DevSecOps OWASP
- Spring AI, Jetbrains AI Assistant, Junie, Github Copilot, Claude Code, Agents, Skills, Command, Hooks, Subagents
Frédéric K.
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Sercan T.
Letzte Position:
Mitgründer & Leitender Softwarearchitekt bei Pflege-Pfad
- Schwerpunkt: Systemarchitektur, Cloud-native Plattformen, Microservices, API-Design
- Produkt: Pflege-Pfad ist eine digitale Vermittlungsplattform, die Angehörige pflegebedürftiger Personen direkt mit geprüften Pflegediensten und Betreuungskräften verbindet – ohne Agentur und ohne laufende Gebühren.
- Business-Analyse & Prozessdesign:
- Analyse des deutschen Pflegemarkts und Identifikation der zentralen Pain Points beider Zielgruppen.
- Modellierung der Kerngeschäftsprozesse: Registrierung, Verifikation, Pflegeanfrage, Bewerbung, Vermittlung und Bewertung.
- Definition des Geschäftsmodells als Freemium-/Premium-Modell mit optionaler Kontaktfreischaltung.
- Erstellung von User Stories und Anforderungsdokumentation für Angehörige, Pflegedienste und Administratoren.
- Konzeption von Vertrauens- und Qualitätssicherungsmechanismen mit Dokumenten-Upload, Admin-Prüfprozess und Bewertungssystem.
- Durchführung von Stakeholder-Abstimmungen und Validierung der Produktentscheidungen mit potenziellen Nutzern.
- Technische Umsetzung:
- Konzeption und Umsetzung der gesamten Plattformarchitektur als Alleinentwickler.
- Entwurf und Implementierung einer REST-API mit Spring Boot und Kotlin inklusive JWT-basierter Authentifizierung.
- Entwicklung des Frontends als Single-Page-Application mit Angular 17.
- Umsetzung der AWS-Infrastruktur mit EC2, RDS PostgreSQL, S3, CloudFront und IAM.
- Dokumenten-Upload mit AWS S3 über Presigned URLs zur Verifikation von Pflegediensten.
- E-Mail-Benachrichtigungen über Resend API.
- KI-gestützte Pflegedienst-Suche über OpenAI API.
- Implementierung vollständiger User-Flows wie Registrierung, Login, Passwort-Reset und Vermittlungsprozess.
- Aufbau eines Admin-Panels für Benutzer- und Pflegedienstverwaltung sowie Analytics.
- CI/CD mit GitHub Actions und containerisierte Deployments mit Docker.
- End-to-End-Tests mit Playwright.
Technologien: Kotlin, Spring Boot 3, Spring Security, JWT, JPA/Hibernate, PostgreSQL, Angular 17, TypeScript, RxJS, AWS (EC2, ECS, S3, CloudFront CDN, RDS PostgreSQL, IAM), nginx, GitHub Actions, Playwright, Maven, Git, OpenAI API, Resend API, Docker, Scrum, i18n (DE/EN/TR), Kiro, Feature-Flag-Architektur.
Stefan A.
Letzte Position:
Alleiniger Architekt und Entwickler bei Bauernhof-Eis Stangl GbR
Entwurf und Umsetzung einer kompakten ERP-, CRM-, Buchhaltungs- und Produktionsplanungsplattform für einen deutschen Lebensmittelhersteller. Das System ersetzt Rechnung11, selbst gebaute Excel-Tabellen und manuelle Prozesse für weniger als 10 interne Nutzer.
- Habe die komplette Plattformarchitektur als alleiniger Architekt und Entwickler entworfen und umgesetzt.
- Module für Kundenverwaltung, B2B-Auftragsbearbeitung, Rechnungsstellung, Produktionsplanung und Buchhaltungsunterstützung gebaut.
- DATEV-Export, ZUGFeRD-/XRechnung-E-Rechnungen, FinTS-Bankabgleich und GoBD-Audit-Trail-Konzepte implementiert.
- KI-gestützte Workflows für Prototyping, Testunterstützung und schnellere Umsetzung genutzt, dabei aber volle Architektur-, Review-, Teststrategie- und technische Verantwortung behalten.
Technologie: Java 23, Spring Boot 3, Spring Data JPA, Spring Security, Vue 3, TypeScript, PostgreSQL, Flyway, REST, OpenAPI, JWT, TOTP, RBAC, DATEV, FinTS, ZUGFeRD, XRechnung, GoBD, JUnit, Mockito, Testcontainers, Playwright, Docker, GitLab CI/CD
Arkadius S.
Letzte Position:
AWS Pricing Platform / API- & Integrationsarchitektur bei Porsche Digital
Entwicklung und evolutionäre Weiterentwicklung einer hochverfügbaren, cloud-nativen Microservice- und Integrationsarchitektur für Dealer- und Retail-Prozesse im Porsche Car Configurator.
Verantwortlichkeiten
- Entwicklung Java-/Kotlin-basierter Backend-, API- und Integrationskomponenten (Spring Boot)
- Integration interner und externer Systeme über REST/OpenAPI, GraphQL, Apache Kafka und AWS SQS (synchron und asynchron)
- Umsetzung stabiler, performanter Kommunikations- und Datenflüsse in einer cloud-nativen Plattformarchitektur
- Verarbeitung strukturierter Datenformate (JSON, Protobuf, GraphQL-Schemas) auf Basis bestehender API-Pattern
- Performanceoptimierung verteilter Microservices mit reduzierten Antwortzeiten und höherer Betriebsstabilität
- Technische Tests (Unit-, Integrations- & API-Tests) sowie Fehleranalyse in produktionsnahen Umgebungen
- AWS Infrastructure as Code mit Terraform und AWS CDK
- CI/CD-Automatisierung (Build-, Test- & Deployment-Pipelines) mit GitHub Actions
- KI-gestützte Feature-Implementierung (GitHub Copilot Agent)
Label: Kotlin, Java 25, Spring Boot 4, Protobuf, TypeScript, AWS, Terraform, CDK, Apache Kafka, AWS SQS, REST/OpenAPI, GraphQL, JSON, PostgreSQL, Docker, GitHub Actions, Maven, Gradle, JUnit, Mockito, Testcontainers
Ramazan C.
Letzte Position:
Fullstack-/DevOps Engineer bei BKA (Bundeskriminalamt)
Entwicklung und Weiterentwicklung einer internen Plattform zur Verwaltung und Bereitstellung technischer Ressourcen, virtueller Maschinen und infrastruktureller Services. Die Plattform unterstützt Self-Service-Prozesse und bildet Funktionen ab, die konzeptionell mit Cloud-Management-Lösungen wie Azure oder AWS vergleichbar sind.
- Verantwortliche Mitarbeit an der Konzeption, Entwicklung und Umsetzung neuer Backend- und Frontend-Funktionalitäten
- Hands-on Entwicklung mit Java, Spring Boot, Python und Angular
- Umsetzung von REST-Schnittstellen, Business-Logik, Validierungen und Integrationen in bestehende Systemlandschaften
- Weiterentwicklung moderner Weboberflächen mit Angular, inkl. Anbindung an Backend-Services
- Mitarbeit an Architektur- und Designentscheidungen im Team, insbesondere im Hinblick auf Skalierbarkeit, Wartbarkeit und saubere Schnittstellen
- Containerisierung und Deployment von Anwendungen mit Docker, Kubernetes und Helm
- Unterstützung bei CI/CD-Prozessen sowie beim Deployment in Kubernetes-basierte Umgebungen
- Arbeit im Umfeld von vSphere, Broadcom, GitLab CI/CD, ArgoCD, Maven, npm und NuGet
- Enge Zusammenarbeit mit Entwicklern, Fachbereich, DevOps und weiteren technischen Stakeholdern
- Analyse technischer Anforderungen, Ableitung geeigneter Lösungen und eigenständige Umsetzung im agilen Team
- Einsatz von GitHub Copilot zur Unterstützung bei Codegenerierung, Refactoring, Testfall-Erstellung und technischer Dokumentation
Methoden/ Werkzeuge/ Technologien: Sprachen & Frameworks: Java (21), Spring Boot (4.x), Python, AngularRobot Framework, Kubernetes, Helm Persistenz: PostgreSQL, MongoDB, Hibernate, Liquibase, Architektur & Kommunikation: REST, gRPC, GraphQL, Apache-Kafka, OpenAPI, Microservices, Event Driven, Domain Driven Design Cloud & Infrastruktur: Terraform, Docker, Rancher, Helm, Ansible Security: OAuth2, MS (Entra-ID), Websecurity, Keycloak (Extensions für detaillierte Gruppenrechte) DevOps: GitLab CI/CD, Ansible, Maven, Gradle, Grafana, Prometheus, Git, GitHub Copilot Testing & QM: JUnit, Robot Framework, automatisierte Komponenten- & Integrationstests, E2E Tests mit Playwright, Testcontainers, Easymock Methodik & Vorgehen: Kanban, JIRA, Confluence, Clean Code
Stephan G.
Letzte Position:
Senior Backend Software Developer bei Mercedes-Benz Tech Innovations
- Weiterentwicklung und Betrieb eines zentralen Backend-Services zur Bereitstellung des Fahrzeugbestands für internationale Mercedes-Benz Online-Shops
- Weiterentwicklung eines Reservierungsservices für Fahrzeuge als Bestandteil des Checkout-Prozesses
- Konzeption und Umsetzung einer hochskalierbaren Ende-zu-Ende-Testarchitektur mit Fokus auf Wartbarkeit, Wiederverwendbarkeit und einer hohen Anzahl automatisierter Testfälle
- Entwicklung einer mehrschichtigen Testinfrastruktur mit konsequenter Trennung von Testlogik und Zugriffsschichten
- Entwicklung einer Initialisierungs- und Caching-Architektur zur erheblichen Beschleunigung lokaler sowie CI/CD-basierter Testausführungen
- Entwicklung einer KI-gestützten Review-Architektur zur automatisierten Bewertung und Qualitätssicherung von Ende-zu-Ende-Tests
- Entwicklung eines Dashboards zur konsolidierten Darstellung eines Fahrzeugkontextes über mehrere Backend-Systeme hinweg inklusive KI-generierter Zusammenfassungen und komprimierter Fallanalysen
- Integration und Weiterentwicklung der Anbindung verschiedener Reservierungssysteme über Apache Kafka und Rest
- Konzeption neuer Microservices sowie Unterstützung bei Architekturentscheidungen
- Risikoanalyse und Konzeption von Microservice-Migrationen
- Technologien: Java, Spring, Spring Boot, Gradle, Maven, Apache Kafka, Rest, OpenAPI, Swagger, Github, Confluence, CI/CD, Microservices, AI, LLMs
Marc S.
Letzte Position:
Fullstack-Entwickler bei PLANT-MY-TREE
PLANT-MY-TREE®-per-order
Die Anwendung ermöglicht Shopify-Händlern die automatisierte Beauftragung von Baumpflanzungen für jede eingegangene Bestellung. Durch die Integration ökologischer Beiträge direkt in den Kaufprozess entfällt der manuelle Aufwand für die Nachverfolgung und Abrechnung von Aufforstungsinitiativen. Das System steigert die Transparenz gegenüber Endkunden durch Echtzeit-Visualisierungen des ökologischen Impacts direkt im Storefront. Die Architektur basiert auf einem modularen Monolithen mit Spring Boot im Backend und einer integrierten React-App innerhalb des Shopify-Admin-Bereichs. Die Lösung nutzt Webhooks zur Event-gesteuerten Erfassung von Bestelldaten und integriert das ERP-System weclapp zur automatisierten monatlichen Rechnungsstellung. Ein App-Proxy-Mechanismus stellt dynamische Statistiken wie CO2-Kompensation und gepflanzte Bäume ohne Performance-Einbußen für den Händler-Shop bereit.
Tätigkeiten:
- Konzeption der modularen Softwarearchitektur basierend auf Spring Modulith zur Sicherstellung hoher Wartbarkeit
- Entwicklung der Event-gesteuerten Geschäftslogik zur Bewertung von Shopify-Bestellungen mittels Webhooks
- Implementierung der automatisierten Rechnungsstellung durch Anbindung der weclapp REST-API
- Aufbau des Frontends unter Verwendung von React Router und der Shopify App Bridge für eine native Integration
- Design des Datenbankmodells und Implementierung der Persistenzschicht mit JPA/Hibernate sowie Prisma
- Integration von Internationalisierungsprozessen für die globale Anwendung in Frontend und E-Mail-Kommunikation
- Automatisierung der Deployment-Prozesse mittels Docker und GitLab CI/CD
Projektskills: Java 25, Spring Boot, Spring Security, Spring Modulith, Hibernate, JPA, REST API, PostgreSQL, Maven, Liquibase, React, TypeScript, React Router, Vite, Node.js, Prisma, Zod, Docker, Docker Compose, GitLab CI/CD, Shopify CLI, Shopify App Bridge, Polaris, weclapp, i18next, Lombok, Vitest
Kyu-Wang L.
Letzte Position:
Softwarearchitekt & Lead Software Engineer bei Landesamt für Steuern Niedersachsen
Ziel von BIENE ist es, ein einheitliches Programm zur Steuererhebung für alle Länder zur Verfügung zu stellen.
Bei der Steuererhebung geht es darum, die festgesetzten Steuern einzunehmen. Dabei gilt es zum Beispiel Fälligkeiten zu berücksichtigen, Ein- und Auszahlungen zu dokumentieren, Mahnungen oder Erstattungen anzustoßen. Verjährungen und Zahlungserinnerungen spielen ebenso eine wichtige Rolle. Der gesamte Zahlungsverkehr mit den Banken und die Buchführung werden in BIENE abgebildet.
Aufsetzen der Architektur sowie Koordination der Bereitstellung von Entwicklungs- und Testumgebungen am Standort Hannover
Installation und Einrichtung der Umgebungen unter Linux Server (Apache Kafka, PostgreSQL)
Schnittstellentätigkeit: Koordination und Abstimmung für die Anbindung von Softwareprodukten aus anderen Abteilungen und deren Testdaten
Umstellung von Applikation Server, JDK, Maven-Projektstruktur
Umgebungskoordination und Build-Management
Implementierung der externen Schnittstellen
Umsetzung der fachlichen Anforderungen
Entwurf und Implementierung von RESTful APIs und OpenAPI-Spezifikationen
Entwurf und Implementierung von Microservice-Architektur
Einrichtung und Pflege von CI/CD-Pipelines
Bereitstellung von Anwendungen auf OpenShift
Erstellung von technischer Dokumentation und grafischer Darstellungen
Arbeit mit SQL-Datenbanken (Oracle und PostgreSQL)
Authentifizierung und Autorisierung für Anwendung & Nutzer
Containerisierung der Anwendung (automatisiertes Deployment durch CI/CD-Pipeline)
Murad H.
Letzte Position:
Gründer & Technischer Leiter bei Hubpoint.Ai
- Gründete ein KI-gestütztes SaaS für Terminplanung und Geschäftsverwaltung für kleine und mittlere Unternehmen und verantwortete Technologiestrategie, Architektur, Produktentwicklung, UX, Abrechnung und Go-to-Market.
- Entwickelte und realisierte eine mandantenfähige Plattform mit REST-APIs, RBAC, CRM, Abrechnung und Benachrichtigungen für das Manager-Dashboard, die Admin-Konsole, das Buchungserlebnis und iOS-/Android-Anwendungen.
- Führte und betreute 7 Softwareentwickler, 1 DevOps-Ingenieur, 1 QA-Ingenieur und 1 UX/UI-Designer und arbeitete gleichzeitig praktisch in den Bereichen Backend, Frontend und Produktentwicklung.
- Entwickelte KI-Sprach- und Chat-Agenten mit Python/FastAPI, OpenAI- und Anthropic-APIs, RAG, pgvector und Tool-Calling; integrierte Twilio, Google Calendar/Meet, Stripe und Firebase.
- Verantwortete die Produktiv-Infrastruktur und automatisierte die Auslieferung in getrennten Umgebungen mit Docker, Nginx, GitHub Actions und Grafana; vertrat das Unternehmen bei Acceleratoren und internationalen Startup-Veranstaltungen.
Ausgewählter Tech-Stack: Python, FastAPI, Node.js, Vue 3, React/Next.js, React Native, PostgreSQL, Redis, Docker
Ali H.
Letzte Position:
Senior Java-Entwickler bei Accenture
Kunde: UOB Bank
Projekte: Webserver-Management; Online-Kontoeröffnung; Online-Kreditvergabe
Entwicklung und Betreuung von Backend-Services auf Enterprise-Niveau für Banking- und Versicherungsprozesse mit Java 17 und Spring Boot.
Entwicklung von REST-APIs, Plattformintegrationen und Backend-Services für Kunden-Onboarding, Kontoprozesse und Kreditvergaben.
Modernisierung bestehender Services zu skalierbaren Microservices und gleichzeitige Verbesserung von Zuverlässigkeit, Wartbarkeit, CI/CD und Produktivbetrieb.
Optimierung von Datenzugriffsmustern in PostgreSQL/MongoDB und Zusammenarbeit mit agilen Teams durch Reviews und technische Unterstützung.
Umgebung: Java 17, Spring Boot, REST-APIs, Microservices, PostgreSQL, MongoDB, Docker, Jenkins, GitLab, SonarQube, Agile Methoden
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Spring Security einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
15 Jahre

Positionsdauer
1,9 Jahre

Positionen pro Freelancer
11

Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Qualitätssicherung

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive

Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Bachelor-Abschluss oder höher
92%
Master-Abschluss oder höher
54%
Doktortitel
13%

Zertifizierungen pro Freelancer
2

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
97%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die Spring Security einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der Spring Security Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (97%)
- Bank- und Finanzwesen (58%)
- Automotive (37%)
- Telekommunikation (37%)
- Regierung und öffentliche Verwaltung (35%)
- Einzelhandel (35%)
- Versicherung (33%)
- Transport und Logistik (33%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Spring-Anwendungen absichern
Spring Security ist das zentrale Sicherheitsframework für Spring-basierte Anwendungen. Es schützt Weboberflächen, REST-APIs und die Kommunikation zwischen Services mit Authentifizierung, Autorisierung und Sicherheitsfiltern. Unternehmen in Deutschland setzen es in regulierten Unternehmenssystemen, E-Commerce-Anwendungen und interner Geschäftssoftware ein.
Identität und Zugriff
Experten konfigurieren Anmeldeabläufe, Sitzungssicherheit und fein abgestufte Zugriffsregeln für mit Spring Boot entwickelte Anwendungen. Sie verbinden Systeme über OAuth 2.0, OpenID Connect, SAML und LDAP mit Identitätsanbietern. Außerdem implementieren sie rollen- und anspruchsbasierte Autorisierung für Benutzer, Services und Administratoren.
APIs und Microservices
Spring Security unterstützt sichere API-Gateways, Backend-Services und verteilte Systeme. Spezialisten kümmern sich um Bearer-Tokens, JWT-Validierung, undurchsichtige Tokens, CSRF-Schutz, CORS-Richtlinien und Service-Zugangsdaten. Sie entwickeln einheitliche Kontrollen über Microservices hinweg, ohne Benutzerfreundlichkeit oder Beobachtbarkeit zu beeinträchtigen.
Ökosystem und Werkzeuge
Erfahrene Fachkräfte arbeiten im gesamten Spring-Ökosystem und verstehen, wie sich Sicherheitsentscheidungen auf das Anwendungsdesign auswirken.
- Spring Boot-Konfiguration und Auto-Konfiguration
- OAuth 2.0 Resource Server und Clients
- OpenID Connect-Identitätsabläufe
- Methodensicherheit und benutzerdefinierte Autorisierung
- Sicherheitstests mit Spring Test und MockMvc
Wann Fachwissen wichtig ist
Unternehmen holen freiberufliche Spezialisten hinzu, wenn die Authentifizierung modernisiert werden muss, eine Anwendung zu einem Identitätsanbieter migriert oder eine API ein zuverlässiges Autorisierungsmodell benötigt. Externes Fachwissen hilft auch bei der Behebung von Sicherheitsvorfällen, der Cloud-Migration und compliance-orientierten Prüfungen. Die Remote-Zusammenarbeit funktioniert gut, wenn Zugänge, Dokumentation und Testumgebungen vorbereitet sind; bei komplexen Integrationen in Unternehmen in Deutschland kann die Arbeit vor Ort hilfreich sein.
Woran man gute Arbeit erkennt
Ein kompetenter Spezialist erklärt Bedrohungen in geschäftlichen Begriffen und hält Sicherheitsregeln wartbar. Er unterscheidet Authentifizierung von Autorisierung, schützt Geheimnisse und Tokens und testet sowohl erfolgreiche als auch abgelehnte Anfragen. Er prüft bestehende Filterketten, dokumentiert Identitätsabläufe und hinterlässt dem internen Team klare Anleitungen, statt undurchsichtige Konfigurationen hinzuzufügen.
Häufig gestellte Fragen
Was Kunden uns zu Spring Security am häufigsten fragen – kurz beantwortet.
Spring Security schützt Spring-Anwendungen, indem es kontrolliert, wer auf ein System zugreifen darf und was jeder Benutzer oder Service tun darf. Es wird häufig für Webanmeldungen, den Schutz von REST-APIs, die Integration von OAuth 2.0 und OpenID Connect, Autorisierung auf Methodenebene, CSRF-Schutz und sichere Service-Kommunikation verwendet.
Spring Security ist eng in Spring Boot, Spring MVC und das gesamte Spring-Ökosystem integriert. Im Vergleich zu anwendungsspezifischer Middleware oder Sicherheitsbibliotheken anderer Stacks bietet es umfassendere Unterstützung für Spring-Filter, Methodensicherheit, OAuth 2.0 und Identitätsanbieter für Unternehmen, erfordert aber eine sorgfältige Konfiguration.
Ein guter Spring Security-Spezialist kennt sich normalerweise mit Spring Boot, dem Design von REST-APIs, OAuth 2.0, OpenID Connect, JWT, relationalem Datenzugriff und automatisierten Tests aus. Erfahrung mit Identitätsanbietern, Docker, Cloud-Bereitstellung und Beobachtbarkeit ist für verteilte Anwendungen ebenfalls nützlich.
Das erforderliche Niveau hängt vom Risiko und dem Umfang der Integration ab. Ein einfacher Anmeldeablauf erfordert möglicherweise nur gezielte Framework-Kenntnisse, während eine Migration, ein mandantenfähiges Autorisierungsmodell oder die Einführung von Microservices einen Profi voraussetzt, der Architektur, Bedrohungslage und Betriebsverhalten beurteilen kann.
Spring Security eignet sich gut für die Remote-Zusammenarbeit, da Konfiguration, Identitätsabläufe und Tests in gemeinsamen Repositories geprüft werden können. Teams in Deutschland sollten sich vor dem Start des Spezialisten auf Zugriffsverfahren, Dokumentation, Arbeitssprache und den sicheren Umgang mit Zugangsdaten einigen.
Beauftragen Sie einen Spring Security-Experten, wenn ein Team eine veraltete Authentifizierung ersetzt, einen Identitätsanbieter einführt, neue APIs bereitstellt oder Schwachstellen bei der Autorisierung untersucht. Unterstützung durch Spezialisten ist auch vor einer größeren Veröffentlichung wertvoll, wenn Sicherheitstests und Zugriffsregeln unabhängig geprüft werden müssen.
Bitten Sie einen Spring Security-Profi, die Authentifizierungs- und Autorisierungsabläufe zu erklären, ohne sich auf vage Konfigurationsbegriffe zu stützen. Prüfen Sie seinen Umgang mit Token-Validierung, Sitzungsverwaltung, CSRF, Fehlerbehandlung, Speicherung von Geheimnissen und Negativtests. Kontrollieren Sie anschließend, ob die Regeln dokumentiert und wartbar sind.
Spring Security wurde für das Spring-Ökosystem entwickelt, ist aber nicht auf Spring Boot beschränkt. Es kann Anwendungen mit Spring MVC, WebFlux und anderen Spring-Konfigurationen absichern, während Spring Boot die Einrichtung durch verwaltete Abhängigkeiten und Auto-Konfiguration vereinfacht.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Spring Security in ihren letzten Projekten eingesetzt haben, liegt bei 91 €, was einem Tagessatz von etwa 729 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Spring Security in ihren letzten Projekten eingesetzt haben, haben 92% mindestens einen Bachelor-Abschluss, 54% mindestens einen Master-Abschluss und 13% einen Doktortitel.
Freelancer in Deutschland, die Spring Security in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 15 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,9 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Spring Security in ihren letzten Projekten eingesetzt haben, sind Deutsch (95%), Englisch (95%) und Französisch (18%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Spring Security in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (97%), Bank- und Finanzwesen (58%) und Automotive (37%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Spring Security in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (97%) und Qualitätssicherung (57%).
Hauptstandorte der FRATCH Experten, die kürzlich Spring Security eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

München