freiberufler Software-Architekt, AI, KI, Security-Engineer, Netzwerk-Security, Linux auf freelance.de

Software-Architekt, AI, KI, Security-Engineer, Netzwerk-Security, Linux

zuletzt online vor wenigen Tagen
  • 85€/Stunde
  • 67069 Ludwigshafen am Rhein
  • Weltweit
  • de  |  en
  • 24.03.2026
  • Contract ready

Kurzvorstellung

Ich übersetze komplexe Anforderungen in skalierbare, robuste Systeme an der Schnittstelle von Software, Infrastruktur und KI. Fokus: saubere Architektur, sichere Betriebsfähigkeit und praxisnahe Lösungen, die langfristig funktionieren.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Bash Shell14 J.
  • Cyber Security4 J.
  • Cyber Security Practitioner (CSP)4 J.
  • Datenschutz8 J.
  • Firewalls
  • Generative KI
  • IT-Berater8 J.
  • IT-Sicherheitsbeauftragter8 J.
  • IT-Sicherheitsberater8 J.
  • IT-Spezialist8 J.
  • Microsoft Azure4 J.
  • Network Architect8 J.
  • Netzwerk-Sicherheit10 J.
  • Node.Js1 J.
  • Postgresql
  • React (JavaScript library)1 J.
  • Red Hat Enterprise Linux (RHEL)14 J.
  • Richtlinienmanager1 J.
  • Sicherheitskonzept1 J.
  • Sicherheitsmanagement1 J.
  • Software Architecture1 J.
  • Softwareentwickler
  • System Architektur9 J.
  • System Design9 J.
  • Typescript

Projekt‐ & Berufserfahrung

Lead Software Engineer – SchlauFabrik Trainingsplattform
xtensible UG (haftungsbeschränkt) & Co. KG, Hockenheim
12/2025 – offen (5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

12/2025 – offen

Tätigkeitsbeschreibung

- Konzeption, Architektur und Entwicklung einer mandantenfähigen Trainingsplattform für Compliance- und KI-Themen mit rollenbasierter Zugriffskontrolle und klarer Mandantenisolation.
- Umsetzung zentraler Plattformfunktionen wie Kursauslieferung, Fortschritts-Tracking, Quiz, Zuweisungen sowie Admin-Dashboards für Tenant- und User-Management.
- Implementierung von Security-by-Design mit Postgres Row-Level Security, Audit-Logs, Rate Limiting sowie gehärteten Authentifizierungsflüssen auf Basis von Passkeys, Magic Links, 2FA und SSO.
- Entwicklung manipulationserschwerter PDF-Zertifikate mit QR-Verifikation, kryptografischem Hashing und Bulk-Export-Funktionen für Audit- und Nachweisprozesse.
- Integration von Stripe-Abrechnung inklusive Subscriptions, Customer Portal und Webhooks sowie Umsetzung tenantbasierter Lizenzmodelle und Soft-Lock-Mechanismen für Nutzungsgrenzen.
- Technische Umsetzung mit Next.js App Router, TypeScript, Bun, Tailwind, next-intl, Neon Postgres, Resend sowie automatisierten Tests mit Vitest und Playwright.
- Erfolg: Aufbau einer produktionsnahen SaaS-Plattform mit Fokus auf Sicherheit, Mandantenfähigkeit, Abrechenbarkeit und Auditierbarkeit.
- Erfolg: Verknüpfung von Produktlogik, Compliance-Anforderungen und technischer Implementierung in einer konsistenten Plattformarchitektur.

Eingesetzte Qualifikationen

Postgresql, React (JavaScript library), Software Architecture, Softwareentwickler, Typescript

KI-Trainingsplattform & Evaluierung von KI-Werkzeugen
DEGIT AG, Hockenheim
8/2025 – 10/2025 (3 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

8/2025 – 10/2025

Tätigkeitsbeschreibung

- Konzeption und Aufbau einer internen KI-Trainingsplattform für den Unternehmenseinsatz mit Fokus auf EU-AI-Act-Compliance und praxisnahe Befähigung der Teams.
- Bewertung und Entscheidungsvorlage zum Vergleich führender KI- und Automatisierungsplattformen hinsichtlich Datenschutz, Zuverlässigkeit, API-Integration und Governance-Tauglichkeit.
- Evaluierung aufkommender agentischer KI-Workflows zur mehrstufigen Aufgabenorchestrierung und deren Integration in Unternehmensautomatisierungsumgebungen.
- Analysiert und bewertet: OpenAI ChatGPT, OpenAI Open-Weight GPT-OSS, Microsoft Copilot, Perplexity, Anthropic Claude, Apple Foundation, z.AI GLM, n8n, make.com und Zapier.

Eingesetzte Qualifikationen

Dokumentenmanagement, Software Architecture, Software Design, Software Quality, Softwaredokumentation

Gründungsmitglied & Datenschutzbeauftragter
AKTion gegen Krebs gUG, Seevetal
5/2025 – offen (1 Jahr)
Gesundheitswesen
Tätigkeitszeitraum

5/2025 – offen

Tätigkeitsbeschreibung

· Gründungsmitglied mit Verantwortung für Datenschutz und DSGVO-Compliance.
· Entwicklung und Betreuung der Website sowie der Backend-Systeme.
· Planung und Implementierung KI-gestützter Workflows für die Fallbearbeitung.
· Verantwortlich für IT-Sicherheitsstrategie und Risikomanagement.
· Erfolg: Aufbau eines DSGVO-konformen Datenschutzrahmens von Grund auf.
· Erfolg: Entwicklung und Launch des Online-Auftritts der Organisation.
· Erfolg: Konzeption einer sicheren IT-Infrastruktur (IPv6, Zero Trust, Zero-Config VPN, etc.) für sensible medizinische und juristische Daten.
· Erfolg: Initiierung der Integration von KI-Tools zur effizienten Fallbearbeitung.

Eingesetzte Qualifikationen

Datenschutz, Netzwerk-Sicherheit, IT-Sicherheitsbeauftragter, Network Architect, Node.Js, React (JavaScript library), Prozessoptimierung, Sicherheitskonzept, Sicherheitsmanagement, Richtlinienmanager

Technische Teilprojektleitung RZ-Migration & Backup-Modernisierung
Joh. Berenberg, Gossler & Co. KG, Hamburg
1/2024 – 9/2025 (1 Jahr, 9 Monate)
Banken
Tätigkeitszeitraum

1/2024 – 9/2025

Tätigkeitsbeschreibung

- Technische Teilprojektverantwortung im Rahmen der Rechenzentrumsmigration mit Schwerpunkt auf Solaris-, Linux-, Storage- und Backup-Umgebungen.
- Konzeption, Modernisierung und Einführung der unternehmensweiten Backup-Plattform auf Basis der Rubrik Security Cloud inklusive technischer Abstimmung über Betriebs-, Security- und Wiederherstellungsanforderungen hinweg.
- Mitwirkung an der Weiterentwicklung der Solaris-Infrastruktur und an der schrittweisen Ablösung von Legacy-Systemen zugunsten moderner, cloudfähiger Zielarchitekturen.
- Unterstützung bei der technischen Erneuerung der Netzwerkinfrastruktur hin zu einer segmentierten, sicherheitsorientierten Architektur mit klareren Betriebs- und Schutzgrenzen.
- Erfolg: Etablierung einer modernisierten Backup-Baseline mit Verbesserungen bei Datensicherheit, Compliance und Wiederherstellbarkeit über mehrere Fachbereiche hinweg.
- Erfolg: Beitrag zur technischen Vorbereitung und koordinierten Umsetzung der Verlagerung von zwei Rechenzentren mit minimierten Ausfallzeiten und abgestimmten Infrastrukturabhängigkeiten.

Eingesetzte Qualifikationen

Back up / Recovery, Confluence, Jira, Netzwerk-Sicherheit, Servicenow

Security Engineer & Incident Response
Deutsche Vermögensberatung AG, Frankfurt
1/2019 – 9/2023 (4 Jahre, 9 Monate)
Finanzdienstleister
Tätigkeitszeitraum

1/2019 – 9/2023

Tätigkeitsbeschreibung

- Beratung und technische Unterstützung in Informationssicherheit mit Schwerpunkt auf Server-, Netzwerk- und Infrastruktur-Security.
- Unterstützung der strategischen und operativen Maßnahmen während eines größeren Sicherheitsvorfalls, einschließlich Koordination von Reaktion, Eindämmung und Wiederanlauf.
- Erstellung und Weiterentwicklung von Sicherheitsrichtlinien, technischen Konzepten und umsetzungsnahen Sicherheitsvorgaben.
- Automatisierung des Schwachstellen- und Vorfallsmanagements zur strukturierten Erfassung, Priorisierung und Bearbeitung sicherheitsrelevanter Ereignisse.
- Unterstützung bei Aufbau und Weiterentwicklung von IT-Architektur und Sicherheitsstrategie, insbesondere in den Bereichen Netzwerkarchitektur, Cloud-Infrastruktur und Firewall-Konzepte.
- Vorbereitung und fachliche Begleitung von Penetrationstests in den Bereichen Netzwerk, Cloud, Anwendungen und Active Directory.
- Operative Verantwortung im SOC-Umfeld mit Fokus auf Sicherheitsmonitoring, Incident Response und kontinuierliche Verbesserung von Analyse- und Eskalationsprozessen.
- Durchführung von Sicherheits-Audits sowie sicherheitstechnische Begleitung von Applikations- und Netzwerk-Migrationen.
- Technischer Schwerpunkt auf Linux und Netzwerken sowie ergänzende Sicherheitsberatung für Windows-, Azure- und Entwicklungsumgebungen.
- Beratung zu Datenschutz-, Audit- und Zertifizierungsanforderungen, unter anderem mit Bezug auf ISO 27001, BSI Grundschutz, NIST und MITRE.
- Erfolg: Beitrag zur koordinierten Reaktion auf einen größeren Sicherheitsvorfall mit Fokus auf Schadensbegrenzung, Wiederherstellung und betriebliche Stabilisierung.
- Erfolg: Entwicklung und Automatisierung eines Schwachstellenmanagement-Ansatzes mit schnelleren Reaktionszeiten und verbesserter Transparenz im Incident Handling.
- Erfolg: Einführung von Sicherheitsrichtlinien und technischen Sicherheitsvorgaben, die als wiederverwendbare Best Practices im Unternehmen übernommen wurden.

Eingesetzte Qualifikationen

Apple Mac Systems, Bash Shell, Cyber Security, Cyber Security Practitioner (CSP), Microsoft Azure, Red Hat Enterprise Linux (RHEL), Security Operations Center (SOC), Sicherheit von Webanwendungen, SSH (Secure Shell)

Vorstandsmitglied
DEGIT AG, Hockenheim
5/2018 – offen (8 Jahre)
Dienstleistungsbranche
Tätigkeitszeitraum

5/2018 – offen

Tätigkeitsbeschreibung

· Informationssicherheitsbeauftragter sowie Datenschutz- und Privatsphärebeauftragter.
· Zugang zu Experten aus verschiedenen Bereichen.
· Kompetenter und fokussierter Partner für alle Beratungsanforderungen.
· Aufbau einer sicheren und rechtskonformen IT-Infrastruktur mit Schwerpunkt auf modernen Technologien (IPv6, Zero Trust, Zero-Config VPN, etc.) und Best Practices.
· Konzeption und Aufbau einer Schulungseinheit zum EU AI Act (EU-Verordnung über Künstliche Intelligenz) zur Sensibilisierung, Sicherstellung der Compliance und praxisnahen Vermittlung für Projektteams.
· Erfolg: Implementierung einer Zero-Config VPN-Lösung, die es ermöglicht, einfache und sichere Remote-Zugriff auf die Unternehmensressourcen zu ermöglichen.
· Erfolg: Erstellung einer internen Trainingsplattform für die Mitarbeiter der Firma, um Sicherheitsbewusstsein, Risikomanagement und Compliance zu verbessern.

Eingesetzte Qualifikationen

IT-Berater, IT-Sicherheitsberater, IT-Spezialist, Datenschutz, Netzwerk-Sicherheit, IT-Sicherheitsbeauftragter, Network Architect

Teamkoordinator / Systemingenieur
Deutsche Vermögensberatung AG, Frankfurt
7/2015 – 12/2018 (3 Jahre, 6 Monate)
Finanzdienstleister
Tätigkeitszeitraum

7/2015 – 12/2018

Tätigkeitsbeschreibung

- Koordination und Ressourcenplanung eines (8 köpfigen) Teams welches für die Bereiche Mail, Cloudstorage, Loadbalancing, Proxy und DNS (jew. auf Linux basierend) verantwortlich ist.
- Debugging und lösen von Problemen hauptsächlich im Bereich Mail (allerdings nicht ausschließlich).
- Beratung und Begleitung der Implementierung von IPv6, Security, high-availability und weiteren Themen.
- Projektmitarbeit: Gebäudeumzug inkl. Neuaufbau der RZ-Komponenten.

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Red Hat Enterprise Linux (RHEL), Projektleitung / Teamleitung (IT), Postfix, Bash Shell, System Architektur, System Design, Systemadministration (allg.), Netzwerkadministration (allg.), Netzwerkarchitektur, SMTP

Systemingenieur
Deutsche Vermögensberatung AG, Frankfurt
5/2009 – 6/2015 (6 Jahre, 2 Monate)
Finanzdienstleister
Tätigkeitszeitraum

5/2009 – 6/2015

Tätigkeitsbeschreibung

- Aufbau und Weiterentwicklung eines Online-Systems für etwa 60000 Kunden. Schwerpunkt im Bereich Mail/Loadbalancing (Linux), aber auch immer wieder für alle anderen Bereiche.
- Beratung und Begleitung der Implementierung von IPv6, Security, high-availability und weiteren Themen.
- Projektmitarbeit: Mailarchivierung, Cloudstorage (Aufbau und später Abtrennung von Metadaten), Aufbau hochverfügbares DNS-System

Eingesetzte Qualifikationen

Linux (Kernel), Red Hat Enterprise Linux (RHEL), Postfix, Bash Shell, System Architektur, System Design, Systems Engineering, Scripting, Systemadministration (allg.), SMTP

Projektmanager (Festanstellung)
saxnet GmbH, Plauen
4/2008 – 4/2009 (1 Jahr, 1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

4/2008 – 4/2009

Tätigkeitsbeschreibung

- Betreuung des Software- und Hardwareteams beim Aufbau eines embedded Accespoints mit Meshing-Funktionalität.
- Pre-Sales Unterstützung (technische Beratung).

Eingesetzte Qualifikationen

Hardware-Design, Software Architecture, WLAN (Wireless Local Area Network), Vorverkauf

Über mich

Mit über zwei Jahrzehnten praktischer Erfahrung in IT, Infrastruktur und Security entwickle ich sichere, skalierbare und langfristig tragfähige Systeme. Mein Fokus liegt auf der Architektur und Umsetzung technischer Lösungen – von Linux- und Netzwerk-Infrastrukturen über Security- und Compliance-nahe Plattformen bis hin zu moderner Software für mandantenfähige SaaS-Produkte.

Ich arbeite an der Schnittstelle von technischer Tiefe und klarer Umsetzung. Ob Plattformarchitektur, Security-by-Design, Infrastrukturmodernisierung oder die Übersetzung regulatorischer Anforderungen in belastbare technische Systeme: Ich verbinde Architektur, Engineering und Pragmatismus, damit aus Komplexität funktionierende Lösungen werden.

Besonders spannend finde ich alles rund um KI. Ich beobachte das Feld nicht nur, sondern probiere neue Modelle, Tools und Workflows auch praktisch aus – von Entwicklungs- und Automatisierungsprozessen bis zu produktnahen Anwendungsfällen. Mich interessieren Lösungen, die nicht nur clever wirken, sondern in der Praxis tatsächlich nützlich, sauber gebaut und sicher betreibbar sind.

Weitere Kenntnisse

**Architektur & Engineering**
Software-Architektur, Plattformarchitektur, Infrastrukturarchitektur, Multi-Tenant SaaS-Design, Security-by-Design, Systemdesign für skalierbare und hochverfügbare Umgebungen, technische Umsetzung regulatorischer Anforderungen, Architektur für Compliance-nahe Plattformen

**Security & Compliance**
Security Controls, DevSecOps, Identity & Access Management (SSO), Audit-Logging, Hardening, Incident Response, Vulnerability Management, Penetration Testing (technische Begleitung), ISO 27001, SOC 2, DSGVO, BSI / KRITIS / NIS2, Nachweis- und Audit-Integration in Systeme

**KI & Automatisierung**
Agentische Workflows, KI-gestützte Prozessautomatisierung, Evaluierung von LLM- und Automatisierungsplattformen, Integration von KI in produktive Systeme, KI-gestützte Klassifikation & Entscheidungsunterstützung, praktische Anwendung von AI in Dev- und Betriebsprozessen

**Infrastruktur & Netzwerk**
Linux (Core-Fokus), Solaris, Cloud- und Hybrid-Infrastrukturen, Netzwerkarchitektur, IPv6 (Design, Migration, Betrieb), Dual-Stack, Segmentierung, DNS / Proxy / Load Balancing, Rechenzentrumsmigration, hochverfügbare Systeme, Storage & Backup-Architekturen

**Daten & Plattformen**
Postgres (inkl. RLS), mandantenfähige Datenmodelle, Auditierbarkeit, Datenklassifikation, Backup- und Recovery-Strategien, Compliance-konforme Datenhaltung, Indexierung & Suche

**Security-nahe Infrastruktur**
Zero Trust, Zero-Config VPN, Netzwerk-Segmentierung, Firewall-Architekturen, sichere Authentifizierung (Passkeys, 2FA), verschlüsselte Kommunikationssysteme

**SaaS & Web-Stack**
Next.js, TypeScript, Tailwind, moderne Auth-Architekturen, API-Design, mandantenfähige Plattformen, Subscription- und Lizenzmodelle, Stripe-Integration, Webhooks

**Tools & Plattformen**
Atlassian Jira / Confluence, ServiceNow, LeanIX, Infoblox (IPAM), Rubrik, VMware, Palo Alto, Cisco, Microsoft Azure, Microsoft Sentinel / Defender

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
804
Alter
48
Berufserfahrung
21 Jahre und 3 Monate (seit 01/2005)
Projektleitung
7 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden