KI-generiertes Bild

Für Entwicklerteams, Agenturen & Produktteams · DevSecOps-Praxis

DevSecOps Freelancer für CI/CD, Deployment und Absicherung bestehender Webanwendungen

Ich verstärke bestehende Entwicklerteams dort, wo der Code das Repository verlässt: Build-Pipelines, Container, Secrets, Server und Release-Prozesse – als externe, klar abgegrenzte Entwicklungsleistung.

Arbeit an bestehenden Pipelines und ServernKeine Betreiberverantwortung, keine Rufbereitschaft

Einsatzbereiche

Wann externe DevSecOps-Verstärkung sinnvoll ist

Nicht jedes Team braucht eine eigene Plattform-Abteilung. Oft fehlt nur jemand, der sich für einige Wochen um genau diesen Teil kümmert.

Deployments sind Handarbeit

Releases laufen über manuelle Schritte, Uploads oder ein Skript, das nur eine Person im Team wirklich versteht.

Die Pipeline bremst, statt zu tragen

Builds dauern zu lange, brechen unreproduzierbar ab oder prüfen am Ende nicht das Artefakt, das tatsächlich live geht.

Sicherheit steht auf der Liste, nie im Sprint

Header, Secrets, Abhängigkeiten und Zugriffsrechte sind bekannte Baustellen – nur hat niemand den Kopf dafür frei.

Lokal läuft es, in Produktion nicht

Unterschiede zwischen Entwicklungs- und Produktionsumgebung erzeugen Fehler, die erst nach dem Deployment sichtbar werden.

Leistungsumfang

Was ich übernehme

Alles zwischen Commit und Produktion – gebaut so, dass euer Team es danach ohne mich weiterführen kann.

CI/CD-Pipelines

GitHub Actions mit getrennten Build- und Deploy-Jobs, YAML-Workflows, self-hosted Runner und einem Rollback, der ein Knopfdruck ist statt einer Nachtschicht.

Docker & Container

Multi-Stage-Builds, reproduzierbare Images und isolierte Services, damit Entwicklungs- und Produktionsumgebung nicht auseinanderlaufen.

Secrets & Umgebungstrennung

Umgebungsvariablen, Docker Secrets und eine saubere Trennung von Entwicklungs- und Produktionsdaten – nichts davon im Repository.

Linux-Server & Nginx

Ubuntu- und VServer-Setups, Reverse Proxy, TLS-Konfiguration und produktionsreifes Routing statt gewachsener Einzelfälle.

Security-Header & CSP

Content-Security-Policy, HSTS und Permissions-Policy so gesetzt, dass sie schützen, ohne die Anwendung im Produktionsbuild still zu zerlegen.

Release-Prozesse & Automatisierung

Shell-Skripte, Wartungsroutinen und dokumentierte Abläufe – damit der Weg nach live nicht im Kopf einer einzelnen Person liegt.

Unklar, wo bei euch der größte Hebel liegt?

Ein kurzes technisches Gespräch über Pipeline, Umgebung und Release klärt das schneller als jede Leistungsliste.

Zusammenarbeit

Klare Rollen. Begrenzte Zugänge.

Externe, projektbezogene Entwicklungsleistung – abgegrenzt, dokumentiert und jederzeit nachvollziehbar.

Projektintegration

Ich arbeite in eurer bestehenden Infrastruktur und eurem Repository, an definierten Aufgaben und mit den Zugängen, die dafür nötig sind – nicht mehr.

Rahmenbedingungen

  • Arbeit an bestehenden Pipelines, Servern und Repositories
  • Projekt- oder Stundenabrechnung
  • Keine Betreiberverantwortung, keine Rufbereitschaft
  • Zugänge zeitlich begrenzt, dokumentiert und am Ende entzogen

Ablauf

Wie ein Einsatz beginnt

Erst verstehen, was heute passiert, wenn ihr deployt. Dann entscheiden, was sich lohnt.

  1. Bestandsaufnahme

    Ich sehe mir Repository, Pipeline und Zielumgebung an und beschreibe, was beim Deployment tatsächlich passiert – ohne dabei etwas zu verändern.

  2. Priorisierung

    Aus dem Befund wird eine kurze, sortierte Liste: was sofort Wirkung hat, was warten kann und was ihr besser selbst behaltet.

  3. Umsetzung

    Abgegrenzte Arbeitspakete, jede Änderung nachvollziehbar im Repository, kein Umbau an laufenden Systemen ohne Absprache.

  4. Übergabe

    Was ich gebaut habe, ist dokumentiert und ohne mich bedienbar. Das ist das Ziel der Zusammenarbeit, nicht ihr Abschied.

Grenzen

Wofür ich nicht der Richtige bin

Fünf Punkte, die besser jetzt geklärt sind als in Rechnung Nummer drei.

Nicht im Leistungsumfang

  • Rufbereitschaft rund um die Uhr und Incident-Response im Schichtbetrieb
  • Betreiberverantwortung für eure Systeme
  • Testierte Audits oder Zertifizierungen (ISO 27001, BSI-Grundschutz)
  • Penetrationstests mit Prüfbericht
  • Kubernetes-Plattformen im großen Maßstab

Warum das hier steht

Weil ein DevSecOps-Auftrag genau an diesen Stellen schiefgeht: Die Erwartung ist eine andere als der Auftrag. Wenn ihr eines dieser Dinge braucht, sage ich das im Erstgespräch – und sage auch, wo es besser aufgehoben ist.

Beweist — Buchungsplattformen & PMS

LeaseLoop – Property Management System

LeaseLoop

Property Management System

Vollständiges Property Management System für Ferienunterkünfte, Gästehäuser und kleine Hotels — mit Owner-Dashboard für Objekte, Einheiten und Buchungen und einer öffentlichen Buchungsstrecke für Gäste.

System
Owner-Dashboard + öffentliche Buchungsseite
Stack
Angular · Django REST · PostgreSQL
Rechnungen
WeasyPrint (PDF-Erzeugung)
Stand
März 2026
  • 2026

    BTech Growth

    Mandantenfähige White-Label-Lernplattform für Coaches, Creator, Beratungen, Teams und Kundenportale – mit Kursen, Lernraum, Fortschritt, Rollen und Automationen.

    Angular 21 · Django 5 · PostgreSQL · Redis · Cookie-Auth

    Live ansehen
  • 2026

    Thailand Vloggers

    Headless Plattform für Thailand-Travel-YouTuber mit SEO-optimierter Content-Engine und nächtlicher Datensynchronisation.

    Angular 21 · Django 5 · Celery · YouTube Data API

    Details Live ansehen
  • 2025

    Videoflix

    Streaming-Plattform mit serverseitigem Video-Processing und segmentierter Auslieferung.

    Angular 18 · Django REST · FFmpeg · Redis

    Details Live ansehen
  • 2026

    Coderr

    Marktplatz mit Angebotsverwaltung, Bewertungssystem und getrennten Profilen für Anbieter und Kunden.

    Angular · Django REST · JWT · PostgreSQL

    Details Live ansehen
  • 2025

    DABubble

    Echtzeit-Chat mit strukturierter Channel-Logik und Direktnachrichten.

    Angular · TypeScript · Firebase

    Details Live ansehen
  • 2025

    Join

    Projektmanagement-Tool mit Drag-and-Drop, Subtasks und Kontaktverwaltung.

    Vanilla JS · Django REST · PostgreSQL

    Details Live ansehen

Gleiche Bausteine, andere Anwendung.

Diese Systeme laufen auf denselben Pipelines, Containern und Servern, über die wir sprechen würden.

Geprüfte Expertise

Vier staatlich anerkannte (AZAV) Zertifikate – jedes als PDF nachprüfbar. Für Sie heißt das: Ihr Projekt wird von jemandem umgesetzt, der Sicherheit, Datenschutz und moderne Entwicklung formal nachgewiesen hat – als Ergänzung zu realen Projekten, nicht als Ersatz.

Benjamin Tietz, Fullstack-Entwickler bei BTECH SOLUTIONS
Benjamin TietzFullstack-Entwickler & DevSecOps
KI-generiertes Bild

Lass uns über euren Weg nach Produktion sprechen.

Kostenloses Erstgespräch. Ehrliche Einschätzung. Klare nächste Schritte.

Projektanfrage