freiberufler Senior Security Engineer auf freelance.de TOP RATED

Senior Security Engineer

online
  • 90‐150€/Stunde
  • 50823 Köln
  • auf Anfrage
  • de  |  en
  • 02.04.2026
  • Contract ready

Kurzvorstellung

Security & Software Engineer mit 10+ Jahren IT-Erfahrung und Fokus auf DevSecOps, Cloud (AWS/Azure) und sichere Softwareentwicklung. Experte für Kubernetes, CI/CD, IAM sowie moderne Fullstack-Architekturen und automatisierte Sicherheitstests.

Auszug Referenzen (5)

"Andreas hat bei uns die grundlegende Architektur für eine SaaS Anwendung konzepiert. Wir sind mehr als glücklich mit der Ergebnis!"
Lead Developer (Festanstellung)
Kundenname anonymisiert
Tätigkeitszeitraum

4/2025 – 3/2026

Tätigkeitsbeschreibung

Entwicklung einer cloud-nativen OSINT-Plattform für Third-Party
Risk Management und Security Assessment mit automatisierten
Scanning-Workflows und Schwachstellenanalyse.
- Architektur und Entwicklung von FastAPI-Microservices
mit Celery-basiertem Task-Processing
- Entwicklung moderner Angular 21-Frontends mit Custom
Component Library (npm Package)
- Infrastructure as Code mit Terraform (AWS & Hetzner
Cloud)
- Kubernetes-Orchestrierung (k3s) mit Helm, cert-manager
und automatisierter TLS-Verwaltung
- CI/CD-Pipeline mit GitHub Actions Workflows
(automated builds, tests, deployments, backups)
- Selektion und Integration von OSINT- und Pentest-Tools
- Implementierung von OAuth2-Authentifizierung
(Keycloak) mit RBAC
- Security Hardening: Container Security, Secrets
Management, HTTPS-Automation
- Monitoring-Stack mit Grafana, Loki und Prometheus
- Code Reviews, Story Writing und technische
Dokumentation

Eingesetzte Qualifikationen

Amazon Web Services (AWS), Angular, Docker, Kubernetes, Python, SQL, Typescript

"Die Qualität der IDV konnte durch Hr. Nolpa sichtbar gesteigert werden. Im persönlichen Umgang war er immer sehr hilfsbereit und lösungsorientiert!"
Lead Developer
Kundenname anonymisiert
Tätigkeitszeitraum

10/2024 – 3/2025

Tätigkeitsbeschreibung

PoC zur Realisierung von individuellen Datenverarbeitungen
mittels Python in separierten Container Umgebungen zur
Ablösung von Access/VBA.

Anforderungserhebung an die neue Entwicklungsumgebung
Entwicklung von Beispiel IDVen
Entwicklung von Utils/Scripten zur wiederkehrenden Nutzung
Entwicklung von Unittests
Durchführung von Usability-Tests der Entwicklungsumgebung
Erstellung von Architekturvarianten zur Überführung
bestehender IDVen

Eingesetzte Qualifikationen

API-Entwickler, Python

"Die Qualität der IDV konnte durch Hr. Nolpa sichtbar gesteigert werden. Im persönlichen Umgang war er immer sehr hilfsbereit und lösungsorientiert!"
Lead Developer
Kundenname anonymisiert
Tätigkeitszeitraum

4/2024 – 12/2025

Tätigkeitsbeschreibung

Erweiterung und Überarbeitung einer individuellen
Datenverarbeitung zur Vorfallmeldung der
Informationssicherheit mittels Access/VBA. Nach Anforderungen
des Digital Operational Resilience Act (DORA).

- Anforderungserhebung
Weiterentwicklung der Applikation mittels VBA/Access
o Review von Quellcode
o Erweitern und überarbeiten des bestehenden ER-
Modells
o Anpassen von vorhandener Logik an neue
Anforderungen unter Beachtung der
Entwicklungsrichtlinien
o Erstellung von Datenansichten/Diagrammen
- Durchführung von Softwaretests

Eingesetzte Qualifikationen

Access, SQL, VBA (Visual Basic for Applications)

"Dank Herrn Nolpa konnten wir die Administration unserer O365 Umgebung extrem vereinfachen!"
Security Engineer
Kundenname anonymisiert
Tätigkeitszeitraum

7/2023 – 10/2023

Tätigkeitsbeschreibung

Absicherung der M365 Unternehmensstruktur.

- Einrichten von internen und externen Usern
- Berechtigungssteuerung über Gruppen
- Verwalten von Usern, Gruppen, Geräten,
Unternehmensanwendungen und Domänen
- Verteilen und Updaten von Apps mittels
Unternehmensportal
- Einrichten von Autopilot Devices
- Admin Konten schützen via LAPS
- Endpunktsicherheit
- Endpunkt Sicherheitsüberwachung
- E-Mail-Server einrichten (SPF, DKIM, DMARC)
- E-Mail-Adressen einrichten und verwalten

Eingesetzte Qualifikationen

Microsoft Exchange, Microsoft Azure, Microsoft Office 365

"Herr Nolpa hat die Arbeit zu unserer vollsten Zufriedenheit erledigt."
Security Engineer
Kundenname anonymisiert
Tätigkeitszeitraum

7/2023 – 9/2023

Tätigkeitsbeschreibung

Aufbau und Absicherung der Infrastruktur für Web-
Applikationen im Bereich AWS.

Aufbau der Infrastruktur in AWS. Regelung von Zugriffsrechten
(IAM & PAM) für Entwickler, Admins, Pipelines und
Applikationen. Einrichten des Monitorings und Alertings für
genutzte AWS Ressourcen. Erstellen von Deployment und
Sicherheits-Pipelines.

Eingesetzte Qualifikationen

Continuous Delivery, Continuous Integration, DevOps, Identitätsmanagement, Amazon Web Services (AWS)

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Amazon Web Services (AWS)1 J.
  • DevOps-Ingenieur
  • Full Stack Developer
  • CI CD
  • IAM
  • ISO / IEC 27001
  • Java-Entwickler2 J.
  • JavaScript-Entwickler
  • Kubernetes1 J.
  • Penetrationstest

Projekt‐ & Berufserfahrung

Lead Developer (Festanstellung)
Kundenname anonymisiert, 50823
4/2025 – 3/2026 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

4/2025 – 3/2026

Tätigkeitsbeschreibung

Entwicklung einer cloud-nativen OSINT-Plattform für Third-Party
Risk Management und Security Assessment mit automatisierten
Scanning-Workflows und Schwachstellenanalyse.
- Architektur und Entwicklung von FastAPI-Microservices
mit Celery-basiertem Task-Processing
- Entwicklung moderner Angular 21-Frontends mit Custom
Component Library (npm Package)
- Infrastructure as Code mit Terraform (AWS & Hetzner
Cloud)
- Kubernetes-Orchestrierung (k3s) mit Helm, cert-manager
und automatisierter TLS-Verwaltung
- CI/CD-Pipeline mit GitHub Actions Workflows
(automated builds, tests, deployments, backups)
- Selektion und Integration von OSINT- und Pentest-Tools
- Implementierung von OAuth2-Authentifizierung
(Keycloak) mit RBAC
- Security Hardening: Container Security, Secrets
Management, HTTPS-Automation
- Monitoring-Stack mit Grafana, Loki und Prometheus
- Code Reviews, Story Writing und technische
Dokumentation

Eingesetzte Qualifikationen

Amazon Web Services (AWS), Angular, Docker, Kubernetes, Python, SQL, Typescript

Lead Developer
Förderbank, 60329
10/2024 – 3/2025 (6 Monate)
Finanzdienstleister
Tätigkeitszeitraum

10/2024 – 3/2025

Tätigkeitsbeschreibung

PoC zur Realisierung von individuellen Datenverarbeitungen
mittels Python in separierten Container Umgebungen zur
Ablösung von Access/VBA.

Anforderungserhebung an die neue Entwicklungsumgebung
Entwicklung von Beispiel IDVen
Entwicklung von Utils/Scripten zur wiederkehrenden Nutzung
Entwicklung von Unittests
Durchführung von Usability-Tests der Entwicklungsumgebung
Erstellung von Architekturvarianten zur Überführung
bestehender IDVen

Eingesetzte Qualifikationen

API-Entwickler, Python

Lead Developer
Förderbank, 60329
4/2024 – 12/2025 (1 Jahr, 9 Monate)
Finanzdienstleister
Tätigkeitszeitraum

4/2024 – 12/2025

Tätigkeitsbeschreibung

Erweiterung und Überarbeitung einer individuellen
Datenverarbeitung zur Vorfallmeldung der
Informationssicherheit mittels Access/VBA. Nach Anforderungen
des Digital Operational Resilience Act (DORA).

- Anforderungserhebung
Weiterentwicklung der Applikation mittels VBA/Access
o Review von Quellcode
o Erweitern und überarbeiten des bestehenden ER-
Modells
o Anpassen von vorhandener Logik an neue
Anforderungen unter Beachtung der
Entwicklungsrichtlinien
o Erstellung von Datenansichten/Diagrammen
- Durchführung von Softwaretests

Eingesetzte Qualifikationen

Access, SQL, VBA (Visual Basic for Applications)

Lead Developer
Förderbank, 60239
2/2024 – 6/2024 (5 Monate)
Finanzdienstleister
Tätigkeitszeitraum

2/2024 – 6/2024

Tätigkeitsbeschreibung

Erstellung einer individuellen Datenverarbeitung zur Sammlung
von Informationen einfacher Anwendungen mittels
Excel/Access/VBA/SQL. Sowie Verbesserung des Deployment-
Konzepts von IDVen.

- Anforderungserhebung
- Entwicklung der Applikation mittels Excel/Access/VBA/SQL
o Entwicklung der Programmlogik unter Beachtung der
Entwicklungsrichtlinien
o Einführung der Logfunktionalität der Applikation
o Entwicklung der Import/Export-Schnittstellen
o Schutz vor Manipulation des Codes und der Datenstruktur
o Einführung von Kryptographie zur Passwort
Speicherung
o Einführung einer Datenbank Backupstrategie zur
Datensicherung
o Einführen einer Multi-Client Strategie zur Verteilung
der neuesten Client Versionen
- Durchführung von Softwaretests
o Rollout diverser IDVen mittels neuer Applikation

Eingesetzte Qualifikationen

Access, SQL, VBA (Visual Basic for Applications), Microsoft Excel

Lead Developer
Förderbank, 60239
11/2023 – 1/2024 (3 Monate)
Finanzdienstleister
Tätigkeitszeitraum

11/2023 – 1/2024

Tätigkeitsbeschreibung

Erweiterung und Überarbeitung einer individuellen
Datenverarbeitung zur Steuerung von Kontrollen der
Informationssicherheit mittels Access/VBA.

- Anforderungserhebung
- Weiterentwicklung der Applikation mittels VBA/Access
o Review von Quellcode
o Erweitern und überarbeiten des bestehenden ER-
Modells
o Anbindung an Verzeichnisdienst
o Anpassen von vorhandener Logik an neue
Anforderungen unter Beachtung der
Entwicklungsrichtlinien
o Migration von alten Datenbeständen
o Verbesserung der GUI: Optimierung von Klickpfaden
o Erstellung von Datenansichten/Diagrammen
o Erzeugung von Reports: Erstellen von Exportdateien
als Excel und PDF
- Durchführung von Softwaretests

Eingesetzte Qualifikationen

Access, SQL, VBA (Visual Basic for Applications)

Security Engineer
Personaldienstleister, 50823
7/2023 – 10/2023 (4 Monate)
IT & Entwicklung
Tätigkeitszeitraum

7/2023 – 10/2023

Tätigkeitsbeschreibung

Absicherung der M365 Unternehmensstruktur.

- Einrichten von internen und externen Usern
- Berechtigungssteuerung über Gruppen
- Verwalten von Usern, Gruppen, Geräten,
Unternehmensanwendungen und Domänen
- Verteilen und Updaten von Apps mittels
Unternehmensportal
- Einrichten von Autopilot Devices
- Admin Konten schützen via LAPS
- Endpunktsicherheit
- Endpunkt Sicherheitsüberwachung
- E-Mail-Server einrichten (SPF, DKIM, DMARC)
- E-Mail-Adressen einrichten und verwalten

Eingesetzte Qualifikationen

Microsoft Exchange, Microsoft Azure, Microsoft Office 365

Security Engineer
Personaldienstleister, 50823
7/2023 – 9/2023 (3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

7/2023 – 9/2023

Tätigkeitsbeschreibung

Aufbau und Absicherung der Infrastruktur für Web-
Applikationen im Bereich AWS.

Aufbau der Infrastruktur in AWS. Regelung von Zugriffsrechten
(IAM & PAM) für Entwickler, Admins, Pipelines und
Applikationen. Einrichten des Monitorings und Alertings für
genutzte AWS Ressourcen. Erstellen von Deployment und
Sicherheits-Pipelines.

Eingesetzte Qualifikationen

Continuous Delivery, Continuous Integration, DevOps, Identitätsmanagement, Amazon Web Services (AWS)

Developer
Automotiv, 38440
2/2023 – 6/2023 (5 Monate)
Automobilindustrie
Tätigkeitszeitraum

2/2023 – 6/2023

Tätigkeitsbeschreibung

Alte Infrastruktur durch neuen Infrastruktur Stack ersetzen. Mit
dem Ziel eines einfacheren Deployments und einer
Skalierbarkeit des Systems.

Entwicklung:
- Einsatz von Terraform zur Erstellung von Cloud Service in AWS
(IaC)
- Deployen von Docker Containern in ein Kubernetes Cluster mit
Helm Chart Konfiguration
- Erstellen von Deployment Pipelines in Azure
- Monitoring via Prometheus, Grafana
- Log Aggregation mittels Loki
- Anpassen des Logformats auf JSON
- Analyse der bestehenden Services auf Funktion und Nutzung
- Erstellen einer Postman Collection zum Testen der Endpunkte
und Services
Scrum:
- Durchführung und Teilnahme an Refinements, Sprintplanning,
Team Dailies und weiteren Regelterminen

Eingesetzte Qualifikationen

Postgresql, Docker, Microsoft Azure, Amazon Web Services (AWS), Kubernetes

Developer
Automotiv, 38440
2/2023 – 3/2023 (2 Monate)
Automobilindustrie
Tätigkeitszeitraum

2/2023 – 3/2023

Tätigkeitsbeschreibung

Pilotprojekt zur Filterung und Sortierung von
Handbüchen/Anleitungen.

Datenmenge reduziert und gefiltert wieder geben, um schneller
einen Überblick zu benötigten Dokumenten zu bekommen.

Eingesetzte Qualifikationen

Python

Developer
E-Commerce & Logistik, 60239
4/2021 – 1/2023 (1 Jahr, 10 Monate)
Konsumgüterindustrie
Tätigkeitszeitraum

4/2021 – 1/2023

Tätigkeitsbeschreibung

Entwicklung, DevSecOps - Erstellung und Absicherung von
Widgets und REST-Api Services mit Anbindung an mehrere SAP-
Systeme

Entwicklung:
- Backend Node.js Microservices in TypeScript / JavaScript
- Frontend Svelte Widgets in TypeScript / JavaScript
- Datenbankdesign erstellt / erweitert mittels SQL für
PostgreSQL Datenbanken
- Beheben von Fehlern aus den Testphasen mit den
Drittsystemen in den Microservices / Widgets
- Dokumentation der technischen Komponenten im Repository
- Dokumentation der API nach OpenApi/swagger Sepecification
- Erstellen von Systemdokumentationen im Azure Wiki
- Ergänzen der Infrastruktur mittels Terraform (IaC)
- Git Feature, Bugfix und Hotfix Branches
- Git Rebase Strategy angewendet
Betrieb:
- Überwachung der Anwendungen mit Hilfe von Monitoring
Dashboards, Alerting und Log Analyse mittels Loki
- Caretacker Rolle übernommen (Ansprechpartner bei Störungen
in der Anwendung)

Security / Qualitätsprüfung:
- Codequalitätsprüfung durch Code Reviews bei jedem Pull
Request. Identifikation von Sicherheitslücken
- Security Pipelines erstellt, um zu verhindern, dass Software
mit Schwachstellen deployed wird (npm audit)
- Ergebnisse aus Penetrationstests bewertet und behoben
- Durchführen von Unit-, Integration- und E2E- Tests (Cypress)
- Anlage von Azure Pipelines um automatisiert Docker Images zu
bauen und den Code mittels Unit-, Integration- und E2E Tests
prüfen und deployen zu können.
- Monitoring Dashboards in Grafana erzeugt und erweitert sowie
Alerting Rules in Prometheus erstellt und angepasst
- SonarQube Quality Gates eingehalten (über 60%
Testabdeckung, keine Bugs)
- Erstellung von Vorschlägen zur Code Base Verbesserung

Eingesetzte Qualifikationen

Postgresql, Docker, Git, Jira, Node.Js, Typescript, Microsoft Azure, JavaScript

Developer
E-Commerce & Logistik, 60239
7/2020 – 4/2021 (10 Monate)
Konsumgüterindustrie
Tätigkeitszeitraum

7/2020 – 4/2021

Tätigkeitsbeschreibung

Absicherung und Entwicklung von Webapplikationen zur
Prozessablaufsteuerung und Datenmanagement

Entwicklung:
- Entwicklung von Backend SpringBoot Services als
Leadentwickler in JAVA
- Frontend Angular Entwicklung in JavaScript/TypeScript
- Wiederkehrende Komponenten in Frontend Bibliotheken
ausgelagert
- Datenbankdesign sowie Überarbeitung und Erweiterung
mittels SQL für PostgreSQL Datenbanken
- Dokumentation der Services und Bibliotheken
- Migration der Anwendungen von einfachem Docker
Deployment zu Kubernetes
- Behebung von Fehlern aus den Testphasen der Quality-
Analysten in den Applikationen
- Anlegen der Infrastruktur mittels Terraform (IaC)
- Azure Pipelines zum Deployment der Kubernetes Infrastruktur
erstellt (CI/CD)
- Git Feature und Bugfix Branches
- Git Merge Strategy angewendet

Security / Qualitätsprüfung:
- Sicherheitspipeline zur statischen Codeanalyse erstellt mit
SonarQube Reports
- Sicherheitspipeline zur statischen Codeanalyse erstellt (OWASP
Dependency-Check)
- Planung und Durchführung manueller Sicherheitstest mittels
OWASP ZAP
- Durchführen von Unit-, Integration- und E2E- Tests
- Nutzer Authentifizierung und Autorisierung via KeyCloack
- Erstellung von Vorschlägen zur Code Base Verbesserung

Eingesetzte Qualifikationen

Postgresql, Java-Entwickler, Docker, Git, Jira, Typescript, Microsoft Azure, Angular, JavaScript

Developer
Automotiv, 38440
1/2019 – 7/2020 (1 Jahr, 7 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2019 – 7/2020

Tätigkeitsbeschreibung

Webapplikationsentwicklung verteilt auf 8 Scrum Teams mit
Self-contained Systems Architektur.

Entwicklung:
- Entwicklung von Backend SpringBoot Services in JAVA/Kotlin
- Entwicklung Frontend Angular in JavaScript/TypeScript
- Datenbankdesign sowie Weiterentwicklung mittels SQL für
PostgreSQL Datenbanken
- Test-driven development (TDD)
- Verwendung Postman für Response Mocks während der
Entwicklung

Security / Qualitätsprüfung:
- Code Review mit Scope auf Sicherheitslücken
- Durchführung Penetrationtest auf SQL-Injection mit sqlmap
- Behebung der Penetrationtest-Ergebnisse
- Durchführen von Unit-, Integration- und E2E- Tests
- Codequalitätsprüfung durch Code Reviews bei jedem Pull
Request
- Einhaltung der SonarQube Quality Gates

Scrum:
- Durchführen von Refinements, Sprintplanning und weiteren
Regelterminen mit dem Kunden
- Durchführen von Team Daylies sowie dem teamübergreifenden
Weekly
- Durchführen von Retroperspektiven
- Präsentation der Sprintergebnisse vor dem Management

Eingesetzte Qualifikationen

Postgresql, Java-Entwickler, Git, Typescript, Angular, JavaScript

Ausbildung

Informationstechnischer Assistent
Ausbildung
2014

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
4
Berufserfahrung
11 Jahre (seit 04/2015)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden