Software-Architekt, AI, KI, Security-Engineer, Netzwerk-Security, Linux
- Verfügbarkeit einsehen
- 0 Referenzen
- 85€/Stunde
- 67069 Ludwigshafen am Rhein
- Weltweit
- de | en
- 24.03.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
12/2025 – offen
Tätigkeitsbeschreibung
- Konzeption, Architektur und Entwicklung einer mandantenfähigen Trainingsplattform für Compliance- und KI-Themen mit rollenbasierter Zugriffskontrolle und klarer Mandantenisolation.
- Umsetzung zentraler Plattformfunktionen wie Kursauslieferung, Fortschritts-Tracking, Quiz, Zuweisungen sowie Admin-Dashboards für Tenant- und User-Management.
- Implementierung von Security-by-Design mit Postgres Row-Level Security, Audit-Logs, Rate Limiting sowie gehärteten Authentifizierungsflüssen auf Basis von Passkeys, Magic Links, 2FA und SSO.
- Entwicklung manipulationserschwerter PDF-Zertifikate mit QR-Verifikation, kryptografischem Hashing und Bulk-Export-Funktionen für Audit- und Nachweisprozesse.
- Integration von Stripe-Abrechnung inklusive Subscriptions, Customer Portal und Webhooks sowie Umsetzung tenantbasierter Lizenzmodelle und Soft-Lock-Mechanismen für Nutzungsgrenzen.
- Technische Umsetzung mit Next.js App Router, TypeScript, Bun, Tailwind, next-intl, Neon Postgres, Resend sowie automatisierten Tests mit Vitest und Playwright.
- Erfolg: Aufbau einer produktionsnahen SaaS-Plattform mit Fokus auf Sicherheit, Mandantenfähigkeit, Abrechenbarkeit und Auditierbarkeit.
- Erfolg: Verknüpfung von Produktlogik, Compliance-Anforderungen und technischer Implementierung in einer konsistenten Plattformarchitektur.
Postgresql, React (JavaScript library), Software Architecture, Softwareentwickler, Typescript
8/2025 – 10/2025
Tätigkeitsbeschreibung
- Konzeption und Aufbau einer internen KI-Trainingsplattform für den Unternehmenseinsatz mit Fokus auf EU-AI-Act-Compliance und praxisnahe Befähigung der Teams.
- Bewertung und Entscheidungsvorlage zum Vergleich führender KI- und Automatisierungsplattformen hinsichtlich Datenschutz, Zuverlässigkeit, API-Integration und Governance-Tauglichkeit.
- Evaluierung aufkommender agentischer KI-Workflows zur mehrstufigen Aufgabenorchestrierung und deren Integration in Unternehmensautomatisierungsumgebungen.
- Analysiert und bewertet: OpenAI ChatGPT, OpenAI Open-Weight GPT-OSS, Microsoft Copilot, Perplexity, Anthropic Claude, Apple Foundation, z.AI GLM, n8n, make.com und Zapier.
Dokumentenmanagement, Software Architecture, Software Design, Software Quality, Softwaredokumentation
5/2025 – offen
Tätigkeitsbeschreibung
· Gründungsmitglied mit Verantwortung für Datenschutz und DSGVO-Compliance.
· Entwicklung und Betreuung der Website sowie der Backend-Systeme.
· Planung und Implementierung KI-gestützter Workflows für die Fallbearbeitung.
· Verantwortlich für IT-Sicherheitsstrategie und Risikomanagement.
· Erfolg: Aufbau eines DSGVO-konformen Datenschutzrahmens von Grund auf.
· Erfolg: Entwicklung und Launch des Online-Auftritts der Organisation.
· Erfolg: Konzeption einer sicheren IT-Infrastruktur (IPv6, Zero Trust, Zero-Config VPN, etc.) für sensible medizinische und juristische Daten.
· Erfolg: Initiierung der Integration von KI-Tools zur effizienten Fallbearbeitung.
Datenschutz, Netzwerk-Sicherheit, IT-Sicherheitsbeauftragter, Network Architect, Node.Js, React (JavaScript library), Prozessoptimierung, Sicherheitskonzept, Sicherheitsmanagement, Richtlinienmanager
1/2024 – 9/2025
Tätigkeitsbeschreibung
- Technische Teilprojektverantwortung im Rahmen der Rechenzentrumsmigration mit Schwerpunkt auf Solaris-, Linux-, Storage- und Backup-Umgebungen.
- Konzeption, Modernisierung und Einführung der unternehmensweiten Backup-Plattform auf Basis der Rubrik Security Cloud inklusive technischer Abstimmung über Betriebs-, Security- und Wiederherstellungsanforderungen hinweg.
- Mitwirkung an der Weiterentwicklung der Solaris-Infrastruktur und an der schrittweisen Ablösung von Legacy-Systemen zugunsten moderner, cloudfähiger Zielarchitekturen.
- Unterstützung bei der technischen Erneuerung der Netzwerkinfrastruktur hin zu einer segmentierten, sicherheitsorientierten Architektur mit klareren Betriebs- und Schutzgrenzen.
- Erfolg: Etablierung einer modernisierten Backup-Baseline mit Verbesserungen bei Datensicherheit, Compliance und Wiederherstellbarkeit über mehrere Fachbereiche hinweg.
- Erfolg: Beitrag zur technischen Vorbereitung und koordinierten Umsetzung der Verlagerung von zwei Rechenzentren mit minimierten Ausfallzeiten und abgestimmten Infrastrukturabhängigkeiten.
Back up / Recovery, Confluence, Jira, Netzwerk-Sicherheit, Servicenow
1/2019 – 9/2023
Tätigkeitsbeschreibung
- Beratung und technische Unterstützung in Informationssicherheit mit Schwerpunkt auf Server-, Netzwerk- und Infrastruktur-Security.
- Unterstützung der strategischen und operativen Maßnahmen während eines größeren Sicherheitsvorfalls, einschließlich Koordination von Reaktion, Eindämmung und Wiederanlauf.
- Erstellung und Weiterentwicklung von Sicherheitsrichtlinien, technischen Konzepten und umsetzungsnahen Sicherheitsvorgaben.
- Automatisierung des Schwachstellen- und Vorfallsmanagements zur strukturierten Erfassung, Priorisierung und Bearbeitung sicherheitsrelevanter Ereignisse.
- Unterstützung bei Aufbau und Weiterentwicklung von IT-Architektur und Sicherheitsstrategie, insbesondere in den Bereichen Netzwerkarchitektur, Cloud-Infrastruktur und Firewall-Konzepte.
- Vorbereitung und fachliche Begleitung von Penetrationstests in den Bereichen Netzwerk, Cloud, Anwendungen und Active Directory.
- Operative Verantwortung im SOC-Umfeld mit Fokus auf Sicherheitsmonitoring, Incident Response und kontinuierliche Verbesserung von Analyse- und Eskalationsprozessen.
- Durchführung von Sicherheits-Audits sowie sicherheitstechnische Begleitung von Applikations- und Netzwerk-Migrationen.
- Technischer Schwerpunkt auf Linux und Netzwerken sowie ergänzende Sicherheitsberatung für Windows-, Azure- und Entwicklungsumgebungen.
- Beratung zu Datenschutz-, Audit- und Zertifizierungsanforderungen, unter anderem mit Bezug auf ISO 27001, BSI Grundschutz, NIST und MITRE.
- Erfolg: Beitrag zur koordinierten Reaktion auf einen größeren Sicherheitsvorfall mit Fokus auf Schadensbegrenzung, Wiederherstellung und betriebliche Stabilisierung.
- Erfolg: Entwicklung und Automatisierung eines Schwachstellenmanagement-Ansatzes mit schnelleren Reaktionszeiten und verbesserter Transparenz im Incident Handling.
- Erfolg: Einführung von Sicherheitsrichtlinien und technischen Sicherheitsvorgaben, die als wiederverwendbare Best Practices im Unternehmen übernommen wurden.
Apple Mac Systems, Bash Shell, Cyber Security, Cyber Security Practitioner (CSP), Microsoft Azure, Red Hat Enterprise Linux (RHEL), Security Operations Center (SOC), Sicherheit von Webanwendungen, SSH (Secure Shell)
5/2018 – offen
Tätigkeitsbeschreibung
· Informationssicherheitsbeauftragter sowie Datenschutz- und Privatsphärebeauftragter.
· Zugang zu Experten aus verschiedenen Bereichen.
· Kompetenter und fokussierter Partner für alle Beratungsanforderungen.
· Aufbau einer sicheren und rechtskonformen IT-Infrastruktur mit Schwerpunkt auf modernen Technologien (IPv6, Zero Trust, Zero-Config VPN, etc.) und Best Practices.
· Konzeption und Aufbau einer Schulungseinheit zum EU AI Act (EU-Verordnung über Künstliche Intelligenz) zur Sensibilisierung, Sicherstellung der Compliance und praxisnahen Vermittlung für Projektteams.
· Erfolg: Implementierung einer Zero-Config VPN-Lösung, die es ermöglicht, einfache und sichere Remote-Zugriff auf die Unternehmensressourcen zu ermöglichen.
· Erfolg: Erstellung einer internen Trainingsplattform für die Mitarbeiter der Firma, um Sicherheitsbewusstsein, Risikomanagement und Compliance zu verbessern.
IT-Berater, IT-Sicherheitsberater, IT-Spezialist, Datenschutz, Netzwerk-Sicherheit, IT-Sicherheitsbeauftragter, Network Architect
7/2015 – 12/2018
Tätigkeitsbeschreibung
- Koordination und Ressourcenplanung eines (8 köpfigen) Teams welches für die Bereiche Mail, Cloudstorage, Loadbalancing, Proxy und DNS (jew. auf Linux basierend) verantwortlich ist.
- Debugging und lösen von Problemen hauptsächlich im Bereich Mail (allerdings nicht ausschließlich).
- Beratung und Begleitung der Implementierung von IPv6, Security, high-availability und weiteren Themen.
- Projektmitarbeit: Gebäudeumzug inkl. Neuaufbau der RZ-Komponenten.
Netzwerk-Sicherheit, Red Hat Enterprise Linux (RHEL), Projektleitung / Teamleitung (IT), Postfix, Bash Shell, System Architektur, System Design, Systemadministration (allg.), Netzwerkadministration (allg.), Netzwerkarchitektur, SMTP
5/2009 – 6/2015
Tätigkeitsbeschreibung
- Aufbau und Weiterentwicklung eines Online-Systems für etwa 60000 Kunden. Schwerpunkt im Bereich Mail/Loadbalancing (Linux), aber auch immer wieder für alle anderen Bereiche.
- Beratung und Begleitung der Implementierung von IPv6, Security, high-availability und weiteren Themen.
- Projektmitarbeit: Mailarchivierung, Cloudstorage (Aufbau und später Abtrennung von Metadaten), Aufbau hochverfügbares DNS-System
Linux (Kernel), Red Hat Enterprise Linux (RHEL), Postfix, Bash Shell, System Architektur, System Design, Systems Engineering, Scripting, Systemadministration (allg.), SMTP
4/2008 – 4/2009
Tätigkeitsbeschreibung
- Betreuung des Software- und Hardwareteams beim Aufbau eines embedded Accespoints mit Meshing-Funktionalität.
- Pre-Sales Unterstützung (technische Beratung).
Hardware-Design, Software Architecture, WLAN (Wireless Local Area Network), Vorverkauf
Über mich
Ich arbeite an der Schnittstelle von technischer Tiefe und klarer Umsetzung. Ob Plattformarchitektur, Security-by-Design, Infrastrukturmodernisierung oder die Übersetzung regulatorischer Anforderungen in belastbare technische Systeme: Ich verbinde Architektur, Engineering und Pragmatismus, damit aus Komplexität funktionierende Lösungen werden.
Besonders spannend finde ich alles rund um KI. Ich beobachte das Feld nicht nur, sondern probiere neue Modelle, Tools und Workflows auch praktisch aus – von Entwicklungs- und Automatisierungsprozessen bis zu produktnahen Anwendungsfällen. Mich interessieren Lösungen, die nicht nur clever wirken, sondern in der Praxis tatsächlich nützlich, sauber gebaut und sicher betreibbar sind.
Weitere Kenntnisse
Software-Architektur, Plattformarchitektur, Infrastrukturarchitektur, Multi-Tenant SaaS-Design, Security-by-Design, Systemdesign für skalierbare und hochverfügbare Umgebungen, technische Umsetzung regulatorischer Anforderungen, Architektur für Compliance-nahe Plattformen
**Security & Compliance**
Security Controls, DevSecOps, Identity & Access Management (SSO), Audit-Logging, Hardening, Incident Response, Vulnerability Management, Penetration Testing (technische Begleitung), ISO 27001, SOC 2, DSGVO, BSI / KRITIS / NIS2, Nachweis- und Audit-Integration in Systeme
**KI & Automatisierung**
Agentische Workflows, KI-gestützte Prozessautomatisierung, Evaluierung von LLM- und Automatisierungsplattformen, Integration von KI in produktive Systeme, KI-gestützte Klassifikation & Entscheidungsunterstützung, praktische Anwendung von AI in Dev- und Betriebsprozessen
**Infrastruktur & Netzwerk**
Linux (Core-Fokus), Solaris, Cloud- und Hybrid-Infrastrukturen, Netzwerkarchitektur, IPv6 (Design, Migration, Betrieb), Dual-Stack, Segmentierung, DNS / Proxy / Load Balancing, Rechenzentrumsmigration, hochverfügbare Systeme, Storage & Backup-Architekturen
**Daten & Plattformen**
Postgres (inkl. RLS), mandantenfähige Datenmodelle, Auditierbarkeit, Datenklassifikation, Backup- und Recovery-Strategien, Compliance-konforme Datenhaltung, Indexierung & Suche
**Security-nahe Infrastruktur**
Zero Trust, Zero-Config VPN, Netzwerk-Segmentierung, Firewall-Architekturen, sichere Authentifizierung (Passkeys, 2FA), verschlüsselte Kommunikationssysteme
**SaaS & Web-Stack**
Next.js, TypeScript, Tailwind, moderne Auth-Architekturen, API-Design, mandantenfähige Plattformen, Subscription- und Lizenzmodelle, Stripe-Integration, Webhooks
**Tools & Plattformen**
Atlassian Jira / Confluence, ServiceNow, LeanIX, Infoblox (IPAM), Rubrik, VMware, Palo Alto, Cisco, Microsoft Azure, Microsoft Sentinel / Defender
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
