Senior IT-Infrastructure Architect, Cyber Security Engineer
Aktualisiert am 26.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 26.03.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Cloud Architektur
Infrastruktur
IT-Security
AGI
IT-Security
Architekt
AWS
Azure
Cloud
elasticsearch
Google Cloud Platform
kubernetes
On-Premises
Projektmanagement
Deutsch
Muttersprache
Englisch
muttersprachliches Niveau

Einsatzorte

Einsatzorte

Frankfurt am Main (+50km)
Deutschland, Schweiz, Österreich


möglich

Projekte

Projekte

2026 - heute: Vulnerability Management & Compliance


Rolle: Senior Security Engineer

Kunde: Lang & Schwarz Broker GmbH, Düsseldorf


Aufgaben:

Greenfield-Security-Engagement bei einem deutschen Wertpapierhandelshaus: Aufbau eines unternehmensweiten Vulnerability-Management-Programms über die gesamte IT-Infrastruktur. Das Projekt umfasst Vulnerability Scanning mit Greenbone, SIEM-Integration mit Exabeam, Entwicklung eines Security Control Frameworks sowie Compliance-Dokumentation für ISO 27001, DORA und DSGVO. Direkte Zusammenarbeit mit dem CIO und funktionsübergreifenden Teams (IT-Betrieb, Anwendungsentwicklung, Datenschutz) zum Aufbau von Security-Prozessen in einem regulierten Finanzdienstleistungsumfeld.

  • Greenbone Vulnerability Management auf dedizierter Infrastruktur mit Kali Linux als Scan-Plattform entworfen und deployed
  • Scan-Zeitpläne, Scope und CVSS-basierte Remediation-Zeitrahmen definiert
  • Vulnerability Findings in die Exabeam-SIEM-Plattform integriert; Korrelationsregeln und Alerting für vulnerability-bezogene Events konzipiert
  • Umfassendes Security Control Framework mit Mapping auf regulatorische Anforderungen (ISO 27001, DORA, DSGVO, KAIT/BAIT) entwickelt
  • Remediation-Tracking mit definierten Zeitrahmen basierend auf CVSS-Severity-Ratings aufgebaut
  • Knowledge-Transfer-Sessions mit IT-Betrieb und Anwendungsentwicklung durchgeführt
  • Vulnerability-Management-Governance etabliert: Rollen, Verantwortlichkeiten, Escalation Paths
  • Operative Dokumentation für den laufenden Betrieb des Vulnerability-Management-Programms erstellt


Kenntnisse:

Greenbone (OpenVAS), Kali Linux, CVSS, Exabeam SIEM, ISO 27001, DORA, DSGVO, KAIT/BAIT, GitLab, Python


2025 - heute: Systematische Erhöhung der IT-Resilienz


Rolle: Senior Infrastructure & Resiliency Consultant

Uniper SE, Düsseldorf, Deutschland


Aufgaben:

Systematische Erhöhung der IT-Resilienz und Disaster-Recovery-Fähigkeiten über Unipers Azure-gehostete Applikationslandschaft. Fokus auf missionskritische Anwendungen: Sicherstellung, dass Backup-Konfigurationen definierte RTO/RPO-Ziele erreichen und NIS2-, BSI-KRITIS- sowie ISO-27001-Anforderungen erfüllen. Automatisiertes Tooling zur Bewertung, Berichterstattung und Nachverfolgung der Backup-Compliance über das gesamte Azure-Estate aufgebaut.

  • Automatisiertes Azure-Backup-Compliance-Assessment-System entworfen und gebaut: Abfrage des gesamten Azure-Resource-Estates, Mapping auf Enterprise-Application-Management-IDs über Custom-Heuristiken, Validierung gegen definierte ER-Klassen (RTO 120h, RPO 12h, Retention 14d)
  • Automatisierte wöchentliche Reporting-Pipeline entwickelt: Azure-API-Abfragen produzieren JSON-Daten, verarbeitet durch Custom-Skripte zu strukturierten Markdown-Reports und JSON-Feeds für Power-BI-Integration
  • 7 kritische Handlungsfelder identifiziert: fehlende Archivierungsrichtlinien, Backup-Abdeckungslücken, Geo-Redundanz-Limitierungen, fehlende Offsite-Backups, Ransomware-Erkennung/Immutabilität, Verschlüsselung-at-Rest
  • DR-Plan-Reviews für ~44 Applikationen durchgeführt mit Gap-Analyse gegen definierte Target States
  • ServiceNow-API für Asset-Management-Datenanreicherung integriert
  • Datenintegration für Power-BI-Dashboards vorbereitet; Transition von dokumentenbasiertem Reporting zu interaktiver BI-Plattform
  • Stakeholder-Sessions mit Applikationsteams zur Validierung von Backup-Konfigurationen geleitet


Technologien:

Azure (Backup, Key Vault, VMs, App Service, Policy, Landing Zones), Azure CLI, Python, NIS2, BSI KRITIS, ISO 27001, DSGVO, Power BI, ServiceNow API, Oracle DB, Prometheus


2025 - heute: Threat-Modeling-Framework


Rolle: Senior Security Consultant & Threat Modeling Architect

Kunde: Insight / Yorizon (Sovereign Cloud), Remote (Rechenzentren in Deutschland und Österreich)


Aufgaben:

Vollzeit-Engagement im Security-Team eines europäischen Sovereign-Cloud-Providers, der eine hyperscaler-kompetitive Plattform mit strikten EU-Datensouveränitätsvorgaben aufbaut. Die Plattform erstreckt sich über mehrere Rechenzentren in Deutschland und Österreich, basierend auf OpenStack mit Kubernetes-Orchestrierung. Primärfokus: Entwurf und Implementierung eines umfassenden, automatisierten Threat-Modeling-Frameworks, externe Security-Assessments und Härtung der Kubernetes-Infrastruktur nach BSI IT-Grundschutz.

  • Umfassendes Threat-Modeling-Framework auf Basis von Invariance Analysis und Microsoft STRIDE entworfen und gebaut; 80+ Security-Invarianzen und 17 STRIDE-Threat-Models erstellt
  • Framework als Policy-as-Code mit Open Policy Agent (OPA) und Rego implementiert; automatisierte Validierung über Conftest in CI/CD-Pipelines integriert
  • Drei-Schichten-Modell (?Onion?-Ansatz): Sovereign Control Plane, Tenant Isolation / Compute Fabric, Service Catalog
  • Externes Security Assessment durchgeführt: DNS-Enumeration mit 94 Subdomains, 50+ öffentlich exponierte Dev/QA-Subdomains identifiziert, 28 unaufgelöste DNS-Records mit Subdomain-Takeover-Risiko dokumentiert
  • Öffentlich erreichbare Infrastruktur-Tools (Keycloak, ArgoCD, Harbor, Nexus, SonarQube, Grafana, MinIO, NetBox) entdeckt und Remediation-Schritte priorisiert
  • BSI IT-Grundschutz APP.4.4 Compliance für Kubernetes geleitet: Anforderungskatalog (A1-A21) erstellt, Multi-Tenancy-Review durchgeführt, Security-Tooling evaluiert (Kube-bench, Kyverno, Popeye)
  • OpenFGA-Autorisierungsservice-Design reviewed; Lücken in Latenz, Caching, Multi-Tenancy-Isolation und Threat-Vektoren identifiziert
  • Security Forum als zentrales Governance-Gremium mitaufgebaut


Technologien:

STRIDE, Invariance Analysis, OPA/Rego, Conftest, BSI IT-Grundschutz, EUCS, ISO 27001, DSGVO, Kubernetes (AKS, on-prem), Helm, Calico, MetalLB, Kube-bench, Kyverno, OpenStack, Azure, Terraform, Keycloak, Entra ID, OpenFGA, OpenBao, ArgoCD, Harbor, Azure DevOps, Grafana, NetBox, Python, Prometheus, eBPF, OpenTelemetry


2025 - heute: Deep-Dive-Infrastrukturanalyse


Rolle: Senior Infrastructure Consultant & Performance Engineer

Kunde: Bayrische Justiz / eIP, Bayern


Aufgaben:

Engagement innerhalb von IBM Deutschland zur Behebung kritischer Performance- und Verfügbarkeitsprobleme im eJustice-System (eIP/eAkte) der Bayerischen Justiz. Das System ist eine komplexe, Multi-Partner-, Multi-Rechenzentrum-Plattform für digitale Gerichtsakten. Im Rahmen einer dedizierten Taskforce den umfassenden Endbericht verfasst: 11 priorisierte Systemrisiken identifiziert, 26 Remediation-Maßnahmen definiert. Aktuell Transition in die Implementierung der Maßnahmen und eIP-Entwicklung.

  • Deep-Dive-Infrastrukturanalyse über einen komplexen Multi-Partner-Technology-Stack in zwei Rechenzentren durchgeführt
  • 11 priorisierte Systemrisiken (S-001 bis S-011) über Netzwerk-, Storage-, Datenbank- und Applikationsschichten identifiziert und dokumentiert
  • Umfassenden Endbericht (100+ Seiten) mit Root-Cause-Analyse, Remediation-Maßnahmen, Benchmark-Konzepten und Koordinationsframeworks verfasst
  • 26 strukturierte Remediation-Maßnahmen (M-001 bis M-026) mit KPIs, Verantwortlichen und Implementierungszeitplänen definiert
  • 4-stufige Benchmark- und Testmethodik entworfen (Komponententests, Integrationstests, E2E-Tests, Resilience/Chaos Engineering)
  • Multi-Partner-Koordinationskonzept für IBM, Virtual7, IT-Novum, Jus-IT, RZ-Nord und LfSt entwickelt
  • Oracle-Datenbankoptimierung: Connection Pooling, RAC-Implementierung, SQL-Tuning, Memory Management
  • NFS-Performance-Optimierung im Lab durchgeführt; JDBC-Connection-Pool-Analyse und -Messungen koordiniert
  • LLM-gestützte Entwicklungs-Workflows in der Multi-Partner-Entwicklungsumgebung eingeführt: IDE-Integration (VSCode, Cursor) mit Data-Privacy-Guardrails, Secrets Management (keine Exponierung von Secrets an LLM-Provider) und Governance Frameworks. Code-Review-Beschleunigung, automatisierte Dokumentationsgenerierung und AI-gestützte Infrastrukturanalyse für Engineering-Teams ermöglicht


Kenntnisse:

Oracle Database (AWR, RAC, PGA/SGA), WebLogic Server, Oracle SOA Suite, Coherence Cache, Cisco ACI (Nexus 6000/7000), HAProxy, F5, NFS, Grafana, Splunk, Instana, CheckMK, Apache JMeter, Alfresco, Linux (CentOS/RHEL), Terraform, Ansible, Python, Prometheus, OpenTelemetry


2023 - heute: Planung und Durchführung einer vollständigen IPv4-zu-IPv6-Migration


Rolle: Senior Network & Security Infrastructure Consultant

Kunde: Polizei Berlin (Landespolizei), Berlin


Aufgaben:

Langfristiges Direktengagement bei der Berliner Landespolizei über zwei Workstreams. Zunächst Planung und Durchführung einer vollständigen IPv4-zu-IPv6-Migration über die gesamte Polizei-Network-Infrastruktur. Nach projektbedingtem Freeze Pivot zum Entwurf und Aufbau einer großangelegten On-Premises-Elasticsearch-SIEM- und Observability-Plattform auf drei großen Bare-Metal-Servern mit Kubernetes-Cluster. Darüber hinaus IT-Infrastrukturmodernisierung: Konfigurationsmanagement, Projekttools und Dokumentationssysteme.

  • Umfassenden 5-Phasen-Projektfahrplan für IPv4-zu-IPv6-Migration der gesamten Polizei-Adressräume entworfen
  • Rahmenvorgabe IPv6 für die Migration verfasst; Dual-Stack-Network-Konfiguration geplant
  • Produktionsreife Elasticsearch-Cluster für SIEM und zentrales Log-Management auf drei Bare-Metal-Servern architektiert und deployed
  • Kubernetes-Cluster als Orchestrierungsplattform für den SIEM-Stack deployed und konfiguriert
  • TLS/X.509-Zertifikatsinfrastruktur für sichere Inter-Node- und Client-Kommunikation aufgesetzt
  • Kibana-Dashboards für Security-Event-Visualisierung und -Analyse konfiguriert
  • GitLab-Instanz für Konfigurationsmanagement deployed; OpenProject, Nextcloud und MediaWiki für die Polizei-IT evaluiert und vorgeschlagen
  • Alle Dienste von Beginn an als IPv4/IPv6-Dual-Stack deployed
  • Proxy- und VPN-Konnektivität für sicheren Remote-Zugriff konfiguriert


Kennntisse:

Elasticsearch (Multi-Node, X-Pack Security), Kibana, Kubernetes, Docker, IPv4/IPv6 Dual-Stack, VPN, TLS/X.509, Linux (CentOS/RHEL, Ubuntu), Bare-Metal Server, GitLab, OpenProject, Nextcloud, Python, Prometheus, eBPF


2024 - 2025: Cloud & Identity Integration


Rolle: Platform Architect

Kunde: Eoscop / Swiss Post Cargo, Remote (Schweiz / Deutschland)


Aufgaben:

Vollzeit-Engagement als Plattformarchitekt in einer neu gegründeten Logistikorganisation, entstanden durch die Konsolidierung von 30+ akquirierten Unternehmen in der Schweiz und Deutschland unter Swiss Post. Verantwortlich für Migration und Konsolidierung von Applikationsplattformen (SAP, Custom-Anwendungen) und Kollaborationstools (Microsoft 365, Outlook, Teams) aus jedem Tochterunternehmen in einen zentralen Azure-Tenant und M365-Umgebung.

  • Zentralen Azure-Tenant und M365-Umgebung für die Absorption von 30+ akquirierten Organisationen architektiert
  • Kollaborationstools (Outlook, Teams, SharePoint) aus Tochterunternehmen-Tenants in die einheitliche Plattform migriert
  • LLM-gestützte Entwicklungs-Workflows für Engineering-Teams eingeführt: IDE-Integration (VSCode, Cursor) mit Data-Privacy-Guardrails, Secrets Management (keine Exponierung von Secrets an LLM-Provider) und Governance Frameworks. AI-gestütztes Code Review, automatisierte Dokumentationsgenerierung und Infrastructure-as-Code-Analyse-Workflows ermöglicht
  • Microsoft Entra ID mit SAP SuccessFactors für HR-gesteuerten Identity Lifecycle (Joiners/Movers/Leavers) integriert
  • Entra ID Federation mit SAP Fiori für Applikationszugriff konfiguriert
  • Cross-Tenant Identity Synchronization während Subsidiary Onboarding gesteuert
  • Zentraler technischer Ansprechpartner für Tochterunternehmen-Projektmanager bei der Migration


Kenntnisse:

Azure, Entra ID (Conditional Access, Cross-Tenant Sync), Microsoft 365, SAP SuccessFactors, SAP Fiori, Tenant-Migration, Python, Prometheus


2024 - 2025: Threat Modeling & Cloud Security


Rolle: Senior Security Consultant

Kunde: RWE AG, Essen


Aufgaben:

Security-Engagement bei einem der größten europäischen Energiekonzerne: Threat Modeling und Security Audits der Endur Energy Trading and Risk Management (ETRM) Plattform auf AWS. Umfassende STRIDE-basierte Threat-Analyse der Datenbankinfrastruktur, Backup-Systeme und Data Flows. Aktionsfähige Remediation-Roadmaps mit priorisierten kurz-, mittel- und langfristigen Security-Verbesserungen geliefert.

  • STRIDE Threat Analysis der Endur-Trading-Plattform-Datenbankinfrastruktur auf AWS durchgeführt
  • Komplette Systemarchitektur modelliert: RDS über 3 Availability Zones, automatisierte Backup-Prozesse, S3-Langzeitspeicher
  • Trust Boundaries und Data Flows mit zugehörigen Risiken und Controls dokumentiert
  • Layered Mitigation Strategies mit AWS-nativen Security-Services entworfen (IAM, KMS, CloudTrail, GuardDuty, Shield, WAF)
  • Immutable-Backup-Strategien mit AWS Backup Vault Lock (WORM) gegen Ransomware empfohlen
  • Priorisierte Remediation-Roadmap geliefert: Sofortmaßnahmen, mittelfristige und langfristige Verbesserungen
  • LLM-gestützte Entwicklungs-Workflows in der Enterprise-Umgebung eingeführt: IDE-Integration (VSCode, Cursor) mit Data-Privacy-Guardrails, Secrets Management (keine Exponierung von Secrets an LLM-Provider) und Governance Frameworks. AI-gestützte Threat-Analyse-Dokumentation, Security-Report-Generierung und automatisierte Compliance-Checking-Workflows ermöglicht
  • ML-basierte Threat-Pattern-Analyse zur Identifikation auffälliger Zugriffsmuster und potenzieller Attack-Vektoren in den ETRM-Data-Flows angewendet


Kenntnisse:

AWS (RDS, S3, IAM, KMS, CloudTrail, GuardDuty, Shield, WAF, Backup, VPC, Config), STRIDE Threat Modeling, Endur ETRM, ML (Anomaly Detection), Python


2023 - 2025: Aufbau eines Open-Source-SIEM


Rolle: Senior Infrastructure & Security Consultant

Kunde: LHG (Lübecker Hafengesellschaft), Lübeck


Aufgaben:

Mehrjähriges Engagement bei einem KRITIS-klassifizierten Ostseehafenbetreiber. Drei Workstreams: Aufbau eines Open-Source-SIEM auf OpenSearch, Modernisierung der Network-Infrastruktur (Segmentierung, Firewalls, Redundanz) und Security Audits über Active Directory, Endpoints und Network-Komponenten.

  • Open-Source-SIEM auf Basis von OpenSearch entworfen und deployed; erste zentralisierte Security-Monitoring-Fähigkeit der Organisation aufgebaut
  • Network-Segmentation-Strategie für den verteilten Hafencampus über mehrere Standorte in Lübeck entworfen
  • Firewall-Architektur evaluiert: Redundanz, Konfiguration, DMZ-Anforderungen, Monitoring
  • Active-Directory-Health-Assessment mit SIEM-Integration durchgeführt
  • Security Audit über mehrere Domänen: AD, Windows Clients, Firewall, Ransomware-Readiness
  • Schutzklassenkatalog für risikobasierte Security-Priorisierung erstellt
  • IT-Infrastruktur-Outsourcing-Strategie beraten; ISO 27001 und KRITIS-Compliance geplant
  • SIEM-Transition zu kommerzieller Managed-Service-Lösung gesteuert und Handover durchgeführt


Kenntnisse:

OpenSearch (SIEM), Network Segmentation, Firewall-Architektur, Active Directory, VPN, KRITIS, ISO 27001, Microsoft 365, SharePoint, Python


2023 - 2024: Logging Infrastructure


Rolle: Architect

SENEC GmbH, Leipzig


Aufgaben:

Migration der Logging-Infrastruktur bei einem Solar-Energiespeicher-Unternehmen: ElasticSearch zu OpenSearch, Filebeat-Logstash-Pipelines zu vector.dev. Komplette Infrastruktur über CI/CD deployed; Koordination mit Applikationsteams für unterbrechungsfreie Migration.

  • ElasticSearch-Logging-Infrastruktur zu OpenSearch migriert
  • Logging-Pipelines von Filebeat-Logstash auf vector.dev umgestellt
  • Neue Infrastruktur vollständig über CI/CD-Pipeline deployed (ArgoCD, Terraform, Ansible)
  • Testpläne entwickelt; Systemperformance, Security und Compliance validiert
  • ML-basierte Anomalieerkennung in Log-Pipelines implementiert zur automatisierten Identifikation unregelmäßiger Muster und potenzieller Security Events


Kenntnisse:

OpenSearch, vector.dev, Elasticsearch, Logstash, Filebeat, Kibana, Azure, Kubernetes, Terraform, Ansible, ArgoCD, GitLab, ML (Anomaly Detection), Python, Prometheus, OpenTelemetry


2021 - 2023: Infrastructure and Software Deployment


Rolle: Architect & Project Lead

Kunde: Broadridge Financial Solutions, Inc.


Aufgaben:

Architektur und Leitung der Infrastruktur- und Software-Bereitstellung für eine Payment-as-a-Service-Plattform bei einem globalen FinTech-Infrastrukturanbieter. Cloud-, Hybrid- und On-Premises-Infrastruktur über IBM Cloud, AWS und Google Cloud entworfen. Full-Lifecycle-Verantwortung: Solution Design, Entwicklungsüberwachung, Testing, Disaster Recovery mit regelmäßigen Fire Drills und Deployment/Release Management ? unter PCI-DSS-, PSD2-, ISO-27001- und BaFin/BAIT-Compliance.

  • Cloud- und Netzwerkarchitektur über IBM Cloud, AWS und Google Cloud entworfen
  • System- und Integrationsdesign für die Payment-as-a-Service-Plattform erstellt
  • Disaster Recovery, Business Continuity und Backup geplant, implementiert und betrieben; regelmäßige Fire Drills durchgeführt
  • PCI-DSS-, PSD2-, ISO-27001- und BaFin/BAIT-Compliance sichergestellt
  • Testpläne und -strategien entwickelt; SIT, Performance-Tests, Regressionstests und UAT koordiniert
  • System-Deployment und Release geplant und koordiniert; Change Management implementiert
  • ML-basierte Transaction Scoring- und Fraud-Detection-Modelle in die Payment-Processing-Pipeline integriert


Kenntnisse:

IBM Cloud, AWS, GCP, OpenShift, Podman, Kubernetes, Apache Kafka, Spring Boot, Vert.x, Stripe, Braintree, Adyen, Mulesoft, Apigee, Kong, Datadog, Oracle, Java, Python, JavaScript, Jenkins, GitLab CI, PCI-DSS, PSD2, ISO 27001, TOGAF, ML (Fraud Detection), Prometheus, eBPF, OpenTelemetry


weitere Projekte gern auf Anfrage

Aus- und Weiterbildung

Aus- und Weiterbildung

 

Position

Position

  • Project/Program Management
  • Cloud and Infrastructure Architect
  • Software Development Management


Kompetenzen

Kompetenzen

Top-Skills

Cloud Architektur Infrastruktur IT-Security AGI IT-Security Architekt AWS Azure Cloud elasticsearch Google Cloud Platform kubernetes On-Premises Projektmanagement

Schwerpunkte

Cloud Infrastructure
Experte
Hybrid Infrastructure
Experte
On Premises Infrastructure
Experte
Cloud Architecture
Experte
Big Data Analyse
Experte
Software Development Life Cycle
Experte
Agile Software Development
Experte
SCRUM
Experte
Kanban
Experte
Programm Management
Experte
Product Management
Fortgeschritten

Aufgabenbereiche

agiles Projektmanagement
Delivery Management
Gesamtprojektmanagement
Großprojektmanagement
Kapazitätsplanung
MS Project
PRINCE2
Projektleitung
Risikoanalyse
Risikoanalyse
Technische Projektleitung

Produkte / Standards / Erfahrungen / Methoden

Agile Softwareentwicklung
Experte
Amazon AWS
Experte
Apache HTTP Server
Fortgeschritten
Apache Tomcat
Fortgeschritten
Artifactory
Fortgeschritten
Audio-Videostreaming
Fortgeschritten
Ausfallsicherheit
Experte
Business Analyse
Experte
Business Continuity
Experte
Business Plan
Fortgeschritten
Capacity Planing
Fortgeschritten
Checkpoint
Basics
Cisco
Basics
Citrix XenApp
Basics
Cluster
Experte
Content Management System
Fortgeschritten
Controling
Fortgeschritten
CRM
Fortgeschritten
Data Privacy
Experte
Data Protection
Experte
Datenintegrität
Experte
Datenschutz
Experte
Datensicherheit
Experte
DNS
Fortgeschritten
Drupal
Basics
Encryption
Fortgeschritten
Failover
Fileservice
Filter
Gateway
Good for Enterprise
Google Compute Engine
Hardware Entwicklung
Health Monitoring
Help Desk
Highavailability
IBM Lotus iNotes
IGRP
Infrastruktur
Intrusion Detection
Investment
IP Network
IP Netzwerk
ISO 27001
ISO/IEC 27001
IT Strategie
IT-Grundschutz
IT-Notfallkonzept
IT-Security
ITIL
ITIL V3
JBoss
JFrog
Fortgeschritten
Kampagne
LDAP
Loadbalancing
Logistik
Maven
MDM
Microsoft Media Room
Microsoft Office 365
Microsoft Presentation Framework
Microsoft Sharepoint
Migration
Mobile Device Management
MobileIron
Monitoring
Monitoringsysteme
Mosix
MS Office
MS Visio
NetApp
Network Monitoring
Networking
Netzwerk
O365
OCC
OLA
OpenLDAP
OpenStack
Optics
Outsourcing
Perforce
PKI
Power Capacity Planing
Power Consumption
Power Management
Proxy
Public Key Infrastructure
QoS
Rechenzentrum
RIP
Routing
S/MIME
Samba
SAP HANA
Scrum
Security
Security Audit
Silent Installation
Site Recovery Manager
SLA
SLOX
SOA
Social Media
Software Deployment
Software Migration
Sophos
spamassassin
Spamfilter
Speicheranbindungen
Squid
SSL
Storage
Streaming
Support
Switching
Terminal Services
TGA
Ticketing
TLS
Tomcat
TPM
Verschlüsselung
Web-proxy
M365
Experte

Profil

IT-Infrastruktur- und Cyber-Security-Experte mit über 25 Jahren Erfahrung in Design, Aufbau und Absicherung komplexer IT-Landschaften. Fünf Jahre Data Center Engineering bei Google.

  • Infrastruktur & Cloud ? Design, Aufbau und Betrieb von Cloud- und Hybrid-Infrastrukturen über Azure, AWS, GCP und OpenStack. Kubernetes-Plattformen (AKS, on-prem, OpenShift) inklusive Helm, ArgoCD, Calico und Service Mesh. Bare-Metal- bis Enterprise-Cloud-Architekturen, Disaster Recovery mit regelmäßigen Fire Drills, Kapazitätsplanung und Performance Engineering. Migration und Konsolidierung komplexer Multi-Cloud- und Multi-Tenant-Umgebungen. Vom Rechenzentrumsboden bis zur Anwendungsschicht: baut, deployt, migriert, automatisiert und härtet Infrastruktur.
  • Security & Compliance ? Threat Modeling (STRIDE, Invariance Analysis), Vulnerability Management (Greenbone, Nessus, Qualys), Penetration Testing, SIEM-Implementierungen (Elasticsearch, OpenSearch, Exabeam, Splunk). Policy-as-Code mit OPA/Rego und Conftest. Regulatorische Compliance über ISO 27001, BSI IT-Grundschutz/KRITIS, DORA, NIS2, EUCS, PCI-DSS, PSD2, BaFin/BAIT und DSGVO. Zero Trust Architecture, Supply Chain Security (SBOM, SLSA), IaC Security Scanning. Erfahrung mit Security Audits, Schutzklassenkatalogen und Aufbau von Security-Governance-Strukturen.
  • AI & Machine Learning ? Integration von ML-Pipelines und Data-Analytics-Plattformen in produktive Infrastrukturen: ML-basierte Anomalieerkennung, Predictive Maintenance, Fraud Detection, Threat-Pattern-Analyse und cloud-native ML-Services (Azure Machine Learning, TensorFlow, PyTorch, SciPy). Entwirft seit 2022 sichere LLM-Integration für Engineering-Teams ? von IDE-integrierten AI-Assistenten mit Data-Privacy-Guardrails bis hin zu Agentic-Workflow-Architekturen für Prozessautomatisierung. Berät Kunden bei der Implementierung autonomer Agentensysteme. LLM-basierte Automatisierung in Unternehmensinfrastrukturen: Claude API, Tool Use, MCP-Protokoll, Multi-Agent-Orchestrierung, RAG-Pipelines.
  • Netzwerk ? IPv4/IPv6-Dual-Stack-Migrationen, BGP, SDN/NFV, Network Segmentation. Load Balancing (HAProxy, F5), Firewalls (Cisco, Fortinet, Palo Alto, Checkpoint), VPN, DMZ-Design. Erfahrung mit großangelegten Netzwerkinfrastrukturen in Rechenzentren und verteilten Campus-Umgebungen.
  • Automatisierung & DevOps ? Infrastructure as Code mit Terraform und Ansible. CI/CD-Pipelines über GitLab CI, Jenkins, GitHub Actions und Azure DevOps. GitOps mit ArgoCD. Monitoring und Observability mit Prometheus, OpenTelemetry, Elasticsearch/OpenSearch/Kibana, Grafana, Datadog, Splunk, vector.dev, Instana und CheckMK.
  • Regulierte Branchen & Kommunikation ? Langjährige Projekterfahrung in Finanzdienstleistungen, Energie, öffentlichem Sektor und Healthcare. Kommunikation technischer Sachverhalte auf Vorstands- und Geschäftsleitungsebene. Direkte Zusammenarbeit mit CIOs, CISOs und C-Level-Stakeholdern. Multi-Partner-Koordination in komplexen Projekt-Ökosystemen mit 6+ Organisationen.


Technologien & Kompetenzen

AI & Machine Learning

  • Machine Learning (Model Serving, Training Pipelines, Anomaly Detection, Predictive Maintenance)
  • LLM-Integration (Claude API, OpenAI API, Anthropic Streaming, Tool Use)
  • Agentic-Architekturen (MCP-Protokoll, Agent-Orchestrierung, Multi-Agent-Systeme)
  • RAG-Pipelines, Prompt Engineering, LLM Security & Governance (Data Privacy Guardrails, Secrets Management, Enterprise LLM Adoption)
  • TensorFlow, PyTorch, SciPy, Azure Machine Learning


Cloud-Plattformen

  • Azure (Backup, Key Vault, VMs, App Service, Policy, Landing Zones, AKS, ML)
  • AWS (EC2, S3, RDS, CloudFront, IAM, KMS, GuardDuty, Shield, WAF, Backup)
  • GCP
  • IBM Cloud
  • OpenStack
  • Hetzner
  • FI-TS Finance Cloud


Kubernetes & Container

  • Kubernetes (AKS, on-prem, KaaS), OpenShift, Docker/Podman, Helm, ArgoCD (GitOps)
  • Harbor, Calico CNI, Cilium (eBPF)
  • eBPF (kprobes, uprobes, XDP), MetalLB, cert-manager, Istio (Service Mesh)
  • Kube-bench
  • Kyverno
  • Falco (Runtime Security)
  • Trivy (Container Scanning)


Security & Compliance

  • STRIDE Threat Modeling
  • Vulnerability Management (Greenbone, Nessus, Qualys)
  • Penetration Testing (Burp Suite, Nmap, Kali Linux), SIEM (Elasticsearch, OpenSearch, Exabeam, Splunk)
  • OPA/Rego (Policy-as-Code)
  • Zero Trust Architecture, Supply Chain Security (SBOM, SLSA)
  • IaC Security Scanning (Checkov, tfsec)
  • BSI IT-Grundschutz/KRITIS, ISO 27001, DORA, NIS2, EUCS, PCI-DSS, PSD2, BaFin/BAIT, DSGVO, OWASP, CVSS, NIST


Automatisierung & IaC

  • Terraform
  • Ansible
  • CI/CD (GitLab CI, Jenkins, GitHub Actions, Azure DevOps)
  • Git/GitLab/GitHub
  • ArgoCD


Netzwerk

  • IPv4/IPv6 (Dual-Stack-Migration)
  • BGP
  • SDN/NFV
  • Load Balancing (HAProxy, F5)
  • Firewalls (Cisco, Fortinet, Palo Alto, Checkpoint)
  • VPN
  • DMZ
  • Netzwerksegmentierung


Identity & Access Management

  • Entra ID (Conditional Access, Cross-Tenant Sync)
  • Keycloak
  • OpenFGA
  • OpenBao
  • Active Directory
  • SAML/SSO


Monitoring & Observability

  • Elasticsearch/OpenSearch/Kibana
  • Prometheus
  • OpenTelemetry
  • Grafana
  • Datadog
  • ELK Stack
  • vector.dev
  • Splunk
  • Instana
  • CheckMK
  • Power BI


Virtualisierung & Rechenzentrum

  • VMware vSphere
  • KVM
  • Bare-Metal
  • SAN/NAS/DAS (NetApp, EMC, Brocade)
  • TIA-942
  • Kühlinfrastruktur
  • USV
  • Brandschutz
  • Colocation (global)


Entwicklung & Scripting

  • Python (FastAPI, Pydantic, pandas, SQLAlchemy, requests, pytest)
  • Rust
  • Java (Spring Boot, Vert.x)
  • TypeScript/JavaScript
  • C#/C++
  • Swift
  • Linux Kernel Development
  • RESTful APIs
  • API Gateways (Mulesoft, Apigee, Kong)


Frameworks & Methoden

  • TOGAF
  • ITIL/ITSM
  • Agile/Scrum
  • DevOps/SRE

Betriebssysteme

Citrix XenServer
iptables
JuniperOS
KVM
Linux
Linux Kernel
Mac OS
openSUSE
RedHat
SUN OS, Solaris
SUSE Linux Enterprise Server
Unix
Debian, Gentoo, Ubuntu, RedHat, SuSE, SLES, Fedora, Mosix, CentOS, FreeBSD, OpenBSD, PCBSD, DD-WRT
Windows
NT/2000/XP/Vista/2007, 2003 Server
Windows 10
Windows 2000
Windows 7
Windows 8
Windows 8.1
Windows NT
Windows Server 2008
Windows Server 2012
Windows XP

Ubuntu cloud

Programmiersprachen

.NET
Bash
Bash
C++
Java
PHP
Python

 

Datenbanken

Access
Google BigTable
LDAP
Lotus Domino
Lotus Notes/Domino
Lotus Notes/Domino
MS SQL Server
MySQL
OpenLDAP
Oracle
Postgres

 

Datenkommunikation

BGP
E-Mail
Ethernet
10 Jahre professionelle Erfahrung
HTTP
IGRP/EIGRP
IMAP
Internet, Intranet
10 Jahre professionelle Erfahrung
LAN, LAN Manager
10 Jahre professionelle Erfahrung
Network Traffic
Peering
POP3
Postfix
Public Networks
10 Jahre professionelle Erfahrung
Router
10 Jahre professionelle Erfahrung
RPC
10 Jahre professionelle Erfahrung
Sendmail
SMTP
10 Jahre professionelle Erfahrung
SNMP
TCP/IP
10 Jahre professionelle Erfahrung
LDAP
DNS
OSI-Layers
Routing
Switching
ARP
IPv4, IPv6
4, 6
OSPF
RIP
ISIS
EIGRP
Quality of Service (QoS)
VPN L2TP/IPSec
OpenVPN
SSL Tunnel
WAN


Hardware

Adva
Cisco
Commodity Hardware
EMC Storage
Festplatten
Fiber
Fiber Optics
Hardware Deployment
HP
Infinera
Mac
PC
Riverbed Steelhead Appliance
SUN
SUN Tape Library
Switch Fabric
Switch Matrix
Tape Library
WDM

  • Rechenzentren/Rechenzentrum/Datenzentrum/Datacenter - Experte
  • EMC Storage - Experte
  • Cisco Networking - Experte
  • Datenzentrums-Effizienz - Experte
  • Kühlung/Cooling in Rechenzentren - Experte
  • Hardware Effizienz - Experte
  • Hardware Entwicklung für Rechenzentren - Experte
  • Thermal Design Power (TDP), Verlustleistung Prozessoren - Experte
  • Testing und Quality Assurance (QA) - Experte
  • Festplatten SATA/PATA/RAID/SCSI/LVM - 10 Jahre professionelle Erfahrung
  • Flash drives = 2 Jahre professionelle Erfahrung
  • Serverkomponenten - 10 Jahre professionelle Erfahrung
  • Besonderes Wissen über Hersteller: Dell, Fujitsu-Siemens, IBM, SUN - 10 Jahre professionelle Erfahrung
  • RAID - Gute Allgemeinkenntnisse
  • SAN - Gute Allgemeinkenntnisse
  • NAS - Gute Allgemeinkenntnisse
  • Client-PC?s und Laptops, besonderes Wissen über Hersteller: Toshiba, IBM/Lenovo, Dell, Apple - 10 Jahre professionelle Erfahrung
  • Router - 10 Jahre professionelle Erfahrung
  • SUN-Tape Backup Solutions - 3 Jahre professionelle Erfahrung
  • Force10 - 4 Jahre professionelle Erfahrung
  • Siemens Infinera - 3 Jahre professionelle Erfahrung
  • Juniper - 4 Jahre professionelle Erfahrung
  • Cisco - 4 Jahre professionelle Erfahrung
  • HP - 4 Jahre professionelle Erfahrung
  • Fiber, Glasfaser - 4 Jahre professionelle Erfahrung
  • IPTV-Hardware, Sat-Anlagen - 1 Jahr professionelle Erfahrung

Berechnung / Simulation / Versuch / Validierung

Capacity Management
Power Distribution

Design / Entwicklung / Konstruktion

Cooling
IP Stacks
OS Development

Personalverantwortung

Program Management

Branchen

Branchen

  • Banken
  • Internet-Suchmaschine
  • Rechenzentren,Rechenzentrum,Datenzentrum
  • Telekommunikation
  • Pharmazeutische Industrie
  • Chemische Industrie
  • Medizinische Ausrüstung
  • Sprachschule
  • Musikkonzern
  • Anwaltskanzlei,Rechtsanwalt
  • Dienstleister/Dienstleistung
  • Medien/Presseagentur/Fernsehen/Radio/Zeitung
  • Baugewerbe
  • IPTV
  • VoIP
  • Logistik

Einsatzorte

Einsatzorte

Frankfurt am Main (+50km)
Deutschland, Schweiz, Österreich


möglich

Projekte

Projekte

2026 - heute: Vulnerability Management & Compliance


Rolle: Senior Security Engineer

Kunde: Lang & Schwarz Broker GmbH, Düsseldorf


Aufgaben:

Greenfield-Security-Engagement bei einem deutschen Wertpapierhandelshaus: Aufbau eines unternehmensweiten Vulnerability-Management-Programms über die gesamte IT-Infrastruktur. Das Projekt umfasst Vulnerability Scanning mit Greenbone, SIEM-Integration mit Exabeam, Entwicklung eines Security Control Frameworks sowie Compliance-Dokumentation für ISO 27001, DORA und DSGVO. Direkte Zusammenarbeit mit dem CIO und funktionsübergreifenden Teams (IT-Betrieb, Anwendungsentwicklung, Datenschutz) zum Aufbau von Security-Prozessen in einem regulierten Finanzdienstleistungsumfeld.

  • Greenbone Vulnerability Management auf dedizierter Infrastruktur mit Kali Linux als Scan-Plattform entworfen und deployed
  • Scan-Zeitpläne, Scope und CVSS-basierte Remediation-Zeitrahmen definiert
  • Vulnerability Findings in die Exabeam-SIEM-Plattform integriert; Korrelationsregeln und Alerting für vulnerability-bezogene Events konzipiert
  • Umfassendes Security Control Framework mit Mapping auf regulatorische Anforderungen (ISO 27001, DORA, DSGVO, KAIT/BAIT) entwickelt
  • Remediation-Tracking mit definierten Zeitrahmen basierend auf CVSS-Severity-Ratings aufgebaut
  • Knowledge-Transfer-Sessions mit IT-Betrieb und Anwendungsentwicklung durchgeführt
  • Vulnerability-Management-Governance etabliert: Rollen, Verantwortlichkeiten, Escalation Paths
  • Operative Dokumentation für den laufenden Betrieb des Vulnerability-Management-Programms erstellt


Kenntnisse:

Greenbone (OpenVAS), Kali Linux, CVSS, Exabeam SIEM, ISO 27001, DORA, DSGVO, KAIT/BAIT, GitLab, Python


2025 - heute: Systematische Erhöhung der IT-Resilienz


Rolle: Senior Infrastructure & Resiliency Consultant

Uniper SE, Düsseldorf, Deutschland


Aufgaben:

Systematische Erhöhung der IT-Resilienz und Disaster-Recovery-Fähigkeiten über Unipers Azure-gehostete Applikationslandschaft. Fokus auf missionskritische Anwendungen: Sicherstellung, dass Backup-Konfigurationen definierte RTO/RPO-Ziele erreichen und NIS2-, BSI-KRITIS- sowie ISO-27001-Anforderungen erfüllen. Automatisiertes Tooling zur Bewertung, Berichterstattung und Nachverfolgung der Backup-Compliance über das gesamte Azure-Estate aufgebaut.

  • Automatisiertes Azure-Backup-Compliance-Assessment-System entworfen und gebaut: Abfrage des gesamten Azure-Resource-Estates, Mapping auf Enterprise-Application-Management-IDs über Custom-Heuristiken, Validierung gegen definierte ER-Klassen (RTO 120h, RPO 12h, Retention 14d)
  • Automatisierte wöchentliche Reporting-Pipeline entwickelt: Azure-API-Abfragen produzieren JSON-Daten, verarbeitet durch Custom-Skripte zu strukturierten Markdown-Reports und JSON-Feeds für Power-BI-Integration
  • 7 kritische Handlungsfelder identifiziert: fehlende Archivierungsrichtlinien, Backup-Abdeckungslücken, Geo-Redundanz-Limitierungen, fehlende Offsite-Backups, Ransomware-Erkennung/Immutabilität, Verschlüsselung-at-Rest
  • DR-Plan-Reviews für ~44 Applikationen durchgeführt mit Gap-Analyse gegen definierte Target States
  • ServiceNow-API für Asset-Management-Datenanreicherung integriert
  • Datenintegration für Power-BI-Dashboards vorbereitet; Transition von dokumentenbasiertem Reporting zu interaktiver BI-Plattform
  • Stakeholder-Sessions mit Applikationsteams zur Validierung von Backup-Konfigurationen geleitet


Technologien:

Azure (Backup, Key Vault, VMs, App Service, Policy, Landing Zones), Azure CLI, Python, NIS2, BSI KRITIS, ISO 27001, DSGVO, Power BI, ServiceNow API, Oracle DB, Prometheus


2025 - heute: Threat-Modeling-Framework


Rolle: Senior Security Consultant & Threat Modeling Architect

Kunde: Insight / Yorizon (Sovereign Cloud), Remote (Rechenzentren in Deutschland und Österreich)


Aufgaben:

Vollzeit-Engagement im Security-Team eines europäischen Sovereign-Cloud-Providers, der eine hyperscaler-kompetitive Plattform mit strikten EU-Datensouveränitätsvorgaben aufbaut. Die Plattform erstreckt sich über mehrere Rechenzentren in Deutschland und Österreich, basierend auf OpenStack mit Kubernetes-Orchestrierung. Primärfokus: Entwurf und Implementierung eines umfassenden, automatisierten Threat-Modeling-Frameworks, externe Security-Assessments und Härtung der Kubernetes-Infrastruktur nach BSI IT-Grundschutz.

  • Umfassendes Threat-Modeling-Framework auf Basis von Invariance Analysis und Microsoft STRIDE entworfen und gebaut; 80+ Security-Invarianzen und 17 STRIDE-Threat-Models erstellt
  • Framework als Policy-as-Code mit Open Policy Agent (OPA) und Rego implementiert; automatisierte Validierung über Conftest in CI/CD-Pipelines integriert
  • Drei-Schichten-Modell (?Onion?-Ansatz): Sovereign Control Plane, Tenant Isolation / Compute Fabric, Service Catalog
  • Externes Security Assessment durchgeführt: DNS-Enumeration mit 94 Subdomains, 50+ öffentlich exponierte Dev/QA-Subdomains identifiziert, 28 unaufgelöste DNS-Records mit Subdomain-Takeover-Risiko dokumentiert
  • Öffentlich erreichbare Infrastruktur-Tools (Keycloak, ArgoCD, Harbor, Nexus, SonarQube, Grafana, MinIO, NetBox) entdeckt und Remediation-Schritte priorisiert
  • BSI IT-Grundschutz APP.4.4 Compliance für Kubernetes geleitet: Anforderungskatalog (A1-A21) erstellt, Multi-Tenancy-Review durchgeführt, Security-Tooling evaluiert (Kube-bench, Kyverno, Popeye)
  • OpenFGA-Autorisierungsservice-Design reviewed; Lücken in Latenz, Caching, Multi-Tenancy-Isolation und Threat-Vektoren identifiziert
  • Security Forum als zentrales Governance-Gremium mitaufgebaut


Technologien:

STRIDE, Invariance Analysis, OPA/Rego, Conftest, BSI IT-Grundschutz, EUCS, ISO 27001, DSGVO, Kubernetes (AKS, on-prem), Helm, Calico, MetalLB, Kube-bench, Kyverno, OpenStack, Azure, Terraform, Keycloak, Entra ID, OpenFGA, OpenBao, ArgoCD, Harbor, Azure DevOps, Grafana, NetBox, Python, Prometheus, eBPF, OpenTelemetry


2025 - heute: Deep-Dive-Infrastrukturanalyse


Rolle: Senior Infrastructure Consultant & Performance Engineer

Kunde: Bayrische Justiz / eIP, Bayern


Aufgaben:

Engagement innerhalb von IBM Deutschland zur Behebung kritischer Performance- und Verfügbarkeitsprobleme im eJustice-System (eIP/eAkte) der Bayerischen Justiz. Das System ist eine komplexe, Multi-Partner-, Multi-Rechenzentrum-Plattform für digitale Gerichtsakten. Im Rahmen einer dedizierten Taskforce den umfassenden Endbericht verfasst: 11 priorisierte Systemrisiken identifiziert, 26 Remediation-Maßnahmen definiert. Aktuell Transition in die Implementierung der Maßnahmen und eIP-Entwicklung.

  • Deep-Dive-Infrastrukturanalyse über einen komplexen Multi-Partner-Technology-Stack in zwei Rechenzentren durchgeführt
  • 11 priorisierte Systemrisiken (S-001 bis S-011) über Netzwerk-, Storage-, Datenbank- und Applikationsschichten identifiziert und dokumentiert
  • Umfassenden Endbericht (100+ Seiten) mit Root-Cause-Analyse, Remediation-Maßnahmen, Benchmark-Konzepten und Koordinationsframeworks verfasst
  • 26 strukturierte Remediation-Maßnahmen (M-001 bis M-026) mit KPIs, Verantwortlichen und Implementierungszeitplänen definiert
  • 4-stufige Benchmark- und Testmethodik entworfen (Komponententests, Integrationstests, E2E-Tests, Resilience/Chaos Engineering)
  • Multi-Partner-Koordinationskonzept für IBM, Virtual7, IT-Novum, Jus-IT, RZ-Nord und LfSt entwickelt
  • Oracle-Datenbankoptimierung: Connection Pooling, RAC-Implementierung, SQL-Tuning, Memory Management
  • NFS-Performance-Optimierung im Lab durchgeführt; JDBC-Connection-Pool-Analyse und -Messungen koordiniert
  • LLM-gestützte Entwicklungs-Workflows in der Multi-Partner-Entwicklungsumgebung eingeführt: IDE-Integration (VSCode, Cursor) mit Data-Privacy-Guardrails, Secrets Management (keine Exponierung von Secrets an LLM-Provider) und Governance Frameworks. Code-Review-Beschleunigung, automatisierte Dokumentationsgenerierung und AI-gestützte Infrastrukturanalyse für Engineering-Teams ermöglicht


Kenntnisse:

Oracle Database (AWR, RAC, PGA/SGA), WebLogic Server, Oracle SOA Suite, Coherence Cache, Cisco ACI (Nexus 6000/7000), HAProxy, F5, NFS, Grafana, Splunk, Instana, CheckMK, Apache JMeter, Alfresco, Linux (CentOS/RHEL), Terraform, Ansible, Python, Prometheus, OpenTelemetry


2023 - heute: Planung und Durchführung einer vollständigen IPv4-zu-IPv6-Migration


Rolle: Senior Network & Security Infrastructure Consultant

Kunde: Polizei Berlin (Landespolizei), Berlin


Aufgaben:

Langfristiges Direktengagement bei der Berliner Landespolizei über zwei Workstreams. Zunächst Planung und Durchführung einer vollständigen IPv4-zu-IPv6-Migration über die gesamte Polizei-Network-Infrastruktur. Nach projektbedingtem Freeze Pivot zum Entwurf und Aufbau einer großangelegten On-Premises-Elasticsearch-SIEM- und Observability-Plattform auf drei großen Bare-Metal-Servern mit Kubernetes-Cluster. Darüber hinaus IT-Infrastrukturmodernisierung: Konfigurationsmanagement, Projekttools und Dokumentationssysteme.

  • Umfassenden 5-Phasen-Projektfahrplan für IPv4-zu-IPv6-Migration der gesamten Polizei-Adressräume entworfen
  • Rahmenvorgabe IPv6 für die Migration verfasst; Dual-Stack-Network-Konfiguration geplant
  • Produktionsreife Elasticsearch-Cluster für SIEM und zentrales Log-Management auf drei Bare-Metal-Servern architektiert und deployed
  • Kubernetes-Cluster als Orchestrierungsplattform für den SIEM-Stack deployed und konfiguriert
  • TLS/X.509-Zertifikatsinfrastruktur für sichere Inter-Node- und Client-Kommunikation aufgesetzt
  • Kibana-Dashboards für Security-Event-Visualisierung und -Analyse konfiguriert
  • GitLab-Instanz für Konfigurationsmanagement deployed; OpenProject, Nextcloud und MediaWiki für die Polizei-IT evaluiert und vorgeschlagen
  • Alle Dienste von Beginn an als IPv4/IPv6-Dual-Stack deployed
  • Proxy- und VPN-Konnektivität für sicheren Remote-Zugriff konfiguriert


Kennntisse:

Elasticsearch (Multi-Node, X-Pack Security), Kibana, Kubernetes, Docker, IPv4/IPv6 Dual-Stack, VPN, TLS/X.509, Linux (CentOS/RHEL, Ubuntu), Bare-Metal Server, GitLab, OpenProject, Nextcloud, Python, Prometheus, eBPF


2024 - 2025: Cloud & Identity Integration


Rolle: Platform Architect

Kunde: Eoscop / Swiss Post Cargo, Remote (Schweiz / Deutschland)


Aufgaben:

Vollzeit-Engagement als Plattformarchitekt in einer neu gegründeten Logistikorganisation, entstanden durch die Konsolidierung von 30+ akquirierten Unternehmen in der Schweiz und Deutschland unter Swiss Post. Verantwortlich für Migration und Konsolidierung von Applikationsplattformen (SAP, Custom-Anwendungen) und Kollaborationstools (Microsoft 365, Outlook, Teams) aus jedem Tochterunternehmen in einen zentralen Azure-Tenant und M365-Umgebung.

  • Zentralen Azure-Tenant und M365-Umgebung für die Absorption von 30+ akquirierten Organisationen architektiert
  • Kollaborationstools (Outlook, Teams, SharePoint) aus Tochterunternehmen-Tenants in die einheitliche Plattform migriert
  • LLM-gestützte Entwicklungs-Workflows für Engineering-Teams eingeführt: IDE-Integration (VSCode, Cursor) mit Data-Privacy-Guardrails, Secrets Management (keine Exponierung von Secrets an LLM-Provider) und Governance Frameworks. AI-gestütztes Code Review, automatisierte Dokumentationsgenerierung und Infrastructure-as-Code-Analyse-Workflows ermöglicht
  • Microsoft Entra ID mit SAP SuccessFactors für HR-gesteuerten Identity Lifecycle (Joiners/Movers/Leavers) integriert
  • Entra ID Federation mit SAP Fiori für Applikationszugriff konfiguriert
  • Cross-Tenant Identity Synchronization während Subsidiary Onboarding gesteuert
  • Zentraler technischer Ansprechpartner für Tochterunternehmen-Projektmanager bei der Migration


Kenntnisse:

Azure, Entra ID (Conditional Access, Cross-Tenant Sync), Microsoft 365, SAP SuccessFactors, SAP Fiori, Tenant-Migration, Python, Prometheus


2024 - 2025: Threat Modeling & Cloud Security


Rolle: Senior Security Consultant

Kunde: RWE AG, Essen


Aufgaben:

Security-Engagement bei einem der größten europäischen Energiekonzerne: Threat Modeling und Security Audits der Endur Energy Trading and Risk Management (ETRM) Plattform auf AWS. Umfassende STRIDE-basierte Threat-Analyse der Datenbankinfrastruktur, Backup-Systeme und Data Flows. Aktionsfähige Remediation-Roadmaps mit priorisierten kurz-, mittel- und langfristigen Security-Verbesserungen geliefert.

  • STRIDE Threat Analysis der Endur-Trading-Plattform-Datenbankinfrastruktur auf AWS durchgeführt
  • Komplette Systemarchitektur modelliert: RDS über 3 Availability Zones, automatisierte Backup-Prozesse, S3-Langzeitspeicher
  • Trust Boundaries und Data Flows mit zugehörigen Risiken und Controls dokumentiert
  • Layered Mitigation Strategies mit AWS-nativen Security-Services entworfen (IAM, KMS, CloudTrail, GuardDuty, Shield, WAF)
  • Immutable-Backup-Strategien mit AWS Backup Vault Lock (WORM) gegen Ransomware empfohlen
  • Priorisierte Remediation-Roadmap geliefert: Sofortmaßnahmen, mittelfristige und langfristige Verbesserungen
  • LLM-gestützte Entwicklungs-Workflows in der Enterprise-Umgebung eingeführt: IDE-Integration (VSCode, Cursor) mit Data-Privacy-Guardrails, Secrets Management (keine Exponierung von Secrets an LLM-Provider) und Governance Frameworks. AI-gestützte Threat-Analyse-Dokumentation, Security-Report-Generierung und automatisierte Compliance-Checking-Workflows ermöglicht
  • ML-basierte Threat-Pattern-Analyse zur Identifikation auffälliger Zugriffsmuster und potenzieller Attack-Vektoren in den ETRM-Data-Flows angewendet


Kenntnisse:

AWS (RDS, S3, IAM, KMS, CloudTrail, GuardDuty, Shield, WAF, Backup, VPC, Config), STRIDE Threat Modeling, Endur ETRM, ML (Anomaly Detection), Python


2023 - 2025: Aufbau eines Open-Source-SIEM


Rolle: Senior Infrastructure & Security Consultant

Kunde: LHG (Lübecker Hafengesellschaft), Lübeck


Aufgaben:

Mehrjähriges Engagement bei einem KRITIS-klassifizierten Ostseehafenbetreiber. Drei Workstreams: Aufbau eines Open-Source-SIEM auf OpenSearch, Modernisierung der Network-Infrastruktur (Segmentierung, Firewalls, Redundanz) und Security Audits über Active Directory, Endpoints und Network-Komponenten.

  • Open-Source-SIEM auf Basis von OpenSearch entworfen und deployed; erste zentralisierte Security-Monitoring-Fähigkeit der Organisation aufgebaut
  • Network-Segmentation-Strategie für den verteilten Hafencampus über mehrere Standorte in Lübeck entworfen
  • Firewall-Architektur evaluiert: Redundanz, Konfiguration, DMZ-Anforderungen, Monitoring
  • Active-Directory-Health-Assessment mit SIEM-Integration durchgeführt
  • Security Audit über mehrere Domänen: AD, Windows Clients, Firewall, Ransomware-Readiness
  • Schutzklassenkatalog für risikobasierte Security-Priorisierung erstellt
  • IT-Infrastruktur-Outsourcing-Strategie beraten; ISO 27001 und KRITIS-Compliance geplant
  • SIEM-Transition zu kommerzieller Managed-Service-Lösung gesteuert und Handover durchgeführt


Kenntnisse:

OpenSearch (SIEM), Network Segmentation, Firewall-Architektur, Active Directory, VPN, KRITIS, ISO 27001, Microsoft 365, SharePoint, Python


2023 - 2024: Logging Infrastructure


Rolle: Architect

SENEC GmbH, Leipzig


Aufgaben:

Migration der Logging-Infrastruktur bei einem Solar-Energiespeicher-Unternehmen: ElasticSearch zu OpenSearch, Filebeat-Logstash-Pipelines zu vector.dev. Komplette Infrastruktur über CI/CD deployed; Koordination mit Applikationsteams für unterbrechungsfreie Migration.

  • ElasticSearch-Logging-Infrastruktur zu OpenSearch migriert
  • Logging-Pipelines von Filebeat-Logstash auf vector.dev umgestellt
  • Neue Infrastruktur vollständig über CI/CD-Pipeline deployed (ArgoCD, Terraform, Ansible)
  • Testpläne entwickelt; Systemperformance, Security und Compliance validiert
  • ML-basierte Anomalieerkennung in Log-Pipelines implementiert zur automatisierten Identifikation unregelmäßiger Muster und potenzieller Security Events


Kenntnisse:

OpenSearch, vector.dev, Elasticsearch, Logstash, Filebeat, Kibana, Azure, Kubernetes, Terraform, Ansible, ArgoCD, GitLab, ML (Anomaly Detection), Python, Prometheus, OpenTelemetry


2021 - 2023: Infrastructure and Software Deployment


Rolle: Architect & Project Lead

Kunde: Broadridge Financial Solutions, Inc.


Aufgaben:

Architektur und Leitung der Infrastruktur- und Software-Bereitstellung für eine Payment-as-a-Service-Plattform bei einem globalen FinTech-Infrastrukturanbieter. Cloud-, Hybrid- und On-Premises-Infrastruktur über IBM Cloud, AWS und Google Cloud entworfen. Full-Lifecycle-Verantwortung: Solution Design, Entwicklungsüberwachung, Testing, Disaster Recovery mit regelmäßigen Fire Drills und Deployment/Release Management ? unter PCI-DSS-, PSD2-, ISO-27001- und BaFin/BAIT-Compliance.

  • Cloud- und Netzwerkarchitektur über IBM Cloud, AWS und Google Cloud entworfen
  • System- und Integrationsdesign für die Payment-as-a-Service-Plattform erstellt
  • Disaster Recovery, Business Continuity und Backup geplant, implementiert und betrieben; regelmäßige Fire Drills durchgeführt
  • PCI-DSS-, PSD2-, ISO-27001- und BaFin/BAIT-Compliance sichergestellt
  • Testpläne und -strategien entwickelt; SIT, Performance-Tests, Regressionstests und UAT koordiniert
  • System-Deployment und Release geplant und koordiniert; Change Management implementiert
  • ML-basierte Transaction Scoring- und Fraud-Detection-Modelle in die Payment-Processing-Pipeline integriert


Kenntnisse:

IBM Cloud, AWS, GCP, OpenShift, Podman, Kubernetes, Apache Kafka, Spring Boot, Vert.x, Stripe, Braintree, Adyen, Mulesoft, Apigee, Kong, Datadog, Oracle, Java, Python, JavaScript, Jenkins, GitLab CI, PCI-DSS, PSD2, ISO 27001, TOGAF, ML (Fraud Detection), Prometheus, eBPF, OpenTelemetry


weitere Projekte gern auf Anfrage

Aus- und Weiterbildung

Aus- und Weiterbildung

 

Position

Position

  • Project/Program Management
  • Cloud and Infrastructure Architect
  • Software Development Management


Kompetenzen

Kompetenzen

Top-Skills

Cloud Architektur Infrastruktur IT-Security AGI IT-Security Architekt AWS Azure Cloud elasticsearch Google Cloud Platform kubernetes On-Premises Projektmanagement

Schwerpunkte

Cloud Infrastructure
Experte
Hybrid Infrastructure
Experte
On Premises Infrastructure
Experte
Cloud Architecture
Experte
Big Data Analyse
Experte
Software Development Life Cycle
Experte
Agile Software Development
Experte
SCRUM
Experte
Kanban
Experte
Programm Management
Experte
Product Management
Fortgeschritten

Aufgabenbereiche

agiles Projektmanagement
Delivery Management
Gesamtprojektmanagement
Großprojektmanagement
Kapazitätsplanung
MS Project
PRINCE2
Projektleitung
Risikoanalyse
Risikoanalyse
Technische Projektleitung

Produkte / Standards / Erfahrungen / Methoden

Agile Softwareentwicklung
Experte
Amazon AWS
Experte
Apache HTTP Server
Fortgeschritten
Apache Tomcat
Fortgeschritten
Artifactory
Fortgeschritten
Audio-Videostreaming
Fortgeschritten
Ausfallsicherheit
Experte
Business Analyse
Experte
Business Continuity
Experte
Business Plan
Fortgeschritten
Capacity Planing
Fortgeschritten
Checkpoint
Basics
Cisco
Basics
Citrix XenApp
Basics
Cluster
Experte
Content Management System
Fortgeschritten
Controling
Fortgeschritten
CRM
Fortgeschritten
Data Privacy
Experte
Data Protection
Experte
Datenintegrität
Experte
Datenschutz
Experte
Datensicherheit
Experte
DNS
Fortgeschritten
Drupal
Basics
Encryption
Fortgeschritten
Failover
Fileservice
Filter
Gateway
Good for Enterprise
Google Compute Engine
Hardware Entwicklung
Health Monitoring
Help Desk
Highavailability
IBM Lotus iNotes
IGRP
Infrastruktur
Intrusion Detection
Investment
IP Network
IP Netzwerk
ISO 27001
ISO/IEC 27001
IT Strategie
IT-Grundschutz
IT-Notfallkonzept
IT-Security
ITIL
ITIL V3
JBoss
JFrog
Fortgeschritten
Kampagne
LDAP
Loadbalancing
Logistik
Maven
MDM
Microsoft Media Room
Microsoft Office 365
Microsoft Presentation Framework
Microsoft Sharepoint
Migration
Mobile Device Management
MobileIron
Monitoring
Monitoringsysteme
Mosix
MS Office
MS Visio
NetApp
Network Monitoring
Networking
Netzwerk
O365
OCC
OLA
OpenLDAP
OpenStack
Optics
Outsourcing
Perforce
PKI
Power Capacity Planing
Power Consumption
Power Management
Proxy
Public Key Infrastructure
QoS
Rechenzentrum
RIP
Routing
S/MIME
Samba
SAP HANA
Scrum
Security
Security Audit
Silent Installation
Site Recovery Manager
SLA
SLOX
SOA
Social Media
Software Deployment
Software Migration
Sophos
spamassassin
Spamfilter
Speicheranbindungen
Squid
SSL
Storage
Streaming
Support
Switching
Terminal Services
TGA
Ticketing
TLS
Tomcat
TPM
Verschlüsselung
Web-proxy
M365
Experte

Profil

IT-Infrastruktur- und Cyber-Security-Experte mit über 25 Jahren Erfahrung in Design, Aufbau und Absicherung komplexer IT-Landschaften. Fünf Jahre Data Center Engineering bei Google.

  • Infrastruktur & Cloud ? Design, Aufbau und Betrieb von Cloud- und Hybrid-Infrastrukturen über Azure, AWS, GCP und OpenStack. Kubernetes-Plattformen (AKS, on-prem, OpenShift) inklusive Helm, ArgoCD, Calico und Service Mesh. Bare-Metal- bis Enterprise-Cloud-Architekturen, Disaster Recovery mit regelmäßigen Fire Drills, Kapazitätsplanung und Performance Engineering. Migration und Konsolidierung komplexer Multi-Cloud- und Multi-Tenant-Umgebungen. Vom Rechenzentrumsboden bis zur Anwendungsschicht: baut, deployt, migriert, automatisiert und härtet Infrastruktur.
  • Security & Compliance ? Threat Modeling (STRIDE, Invariance Analysis), Vulnerability Management (Greenbone, Nessus, Qualys), Penetration Testing, SIEM-Implementierungen (Elasticsearch, OpenSearch, Exabeam, Splunk). Policy-as-Code mit OPA/Rego und Conftest. Regulatorische Compliance über ISO 27001, BSI IT-Grundschutz/KRITIS, DORA, NIS2, EUCS, PCI-DSS, PSD2, BaFin/BAIT und DSGVO. Zero Trust Architecture, Supply Chain Security (SBOM, SLSA), IaC Security Scanning. Erfahrung mit Security Audits, Schutzklassenkatalogen und Aufbau von Security-Governance-Strukturen.
  • AI & Machine Learning ? Integration von ML-Pipelines und Data-Analytics-Plattformen in produktive Infrastrukturen: ML-basierte Anomalieerkennung, Predictive Maintenance, Fraud Detection, Threat-Pattern-Analyse und cloud-native ML-Services (Azure Machine Learning, TensorFlow, PyTorch, SciPy). Entwirft seit 2022 sichere LLM-Integration für Engineering-Teams ? von IDE-integrierten AI-Assistenten mit Data-Privacy-Guardrails bis hin zu Agentic-Workflow-Architekturen für Prozessautomatisierung. Berät Kunden bei der Implementierung autonomer Agentensysteme. LLM-basierte Automatisierung in Unternehmensinfrastrukturen: Claude API, Tool Use, MCP-Protokoll, Multi-Agent-Orchestrierung, RAG-Pipelines.
  • Netzwerk ? IPv4/IPv6-Dual-Stack-Migrationen, BGP, SDN/NFV, Network Segmentation. Load Balancing (HAProxy, F5), Firewalls (Cisco, Fortinet, Palo Alto, Checkpoint), VPN, DMZ-Design. Erfahrung mit großangelegten Netzwerkinfrastrukturen in Rechenzentren und verteilten Campus-Umgebungen.
  • Automatisierung & DevOps ? Infrastructure as Code mit Terraform und Ansible. CI/CD-Pipelines über GitLab CI, Jenkins, GitHub Actions und Azure DevOps. GitOps mit ArgoCD. Monitoring und Observability mit Prometheus, OpenTelemetry, Elasticsearch/OpenSearch/Kibana, Grafana, Datadog, Splunk, vector.dev, Instana und CheckMK.
  • Regulierte Branchen & Kommunikation ? Langjährige Projekterfahrung in Finanzdienstleistungen, Energie, öffentlichem Sektor und Healthcare. Kommunikation technischer Sachverhalte auf Vorstands- und Geschäftsleitungsebene. Direkte Zusammenarbeit mit CIOs, CISOs und C-Level-Stakeholdern. Multi-Partner-Koordination in komplexen Projekt-Ökosystemen mit 6+ Organisationen.


Technologien & Kompetenzen

AI & Machine Learning

  • Machine Learning (Model Serving, Training Pipelines, Anomaly Detection, Predictive Maintenance)
  • LLM-Integration (Claude API, OpenAI API, Anthropic Streaming, Tool Use)
  • Agentic-Architekturen (MCP-Protokoll, Agent-Orchestrierung, Multi-Agent-Systeme)
  • RAG-Pipelines, Prompt Engineering, LLM Security & Governance (Data Privacy Guardrails, Secrets Management, Enterprise LLM Adoption)
  • TensorFlow, PyTorch, SciPy, Azure Machine Learning


Cloud-Plattformen

  • Azure (Backup, Key Vault, VMs, App Service, Policy, Landing Zones, AKS, ML)
  • AWS (EC2, S3, RDS, CloudFront, IAM, KMS, GuardDuty, Shield, WAF, Backup)
  • GCP
  • IBM Cloud
  • OpenStack
  • Hetzner
  • FI-TS Finance Cloud


Kubernetes & Container

  • Kubernetes (AKS, on-prem, KaaS), OpenShift, Docker/Podman, Helm, ArgoCD (GitOps)
  • Harbor, Calico CNI, Cilium (eBPF)
  • eBPF (kprobes, uprobes, XDP), MetalLB, cert-manager, Istio (Service Mesh)
  • Kube-bench
  • Kyverno
  • Falco (Runtime Security)
  • Trivy (Container Scanning)


Security & Compliance

  • STRIDE Threat Modeling
  • Vulnerability Management (Greenbone, Nessus, Qualys)
  • Penetration Testing (Burp Suite, Nmap, Kali Linux), SIEM (Elasticsearch, OpenSearch, Exabeam, Splunk)
  • OPA/Rego (Policy-as-Code)
  • Zero Trust Architecture, Supply Chain Security (SBOM, SLSA)
  • IaC Security Scanning (Checkov, tfsec)
  • BSI IT-Grundschutz/KRITIS, ISO 27001, DORA, NIS2, EUCS, PCI-DSS, PSD2, BaFin/BAIT, DSGVO, OWASP, CVSS, NIST


Automatisierung & IaC

  • Terraform
  • Ansible
  • CI/CD (GitLab CI, Jenkins, GitHub Actions, Azure DevOps)
  • Git/GitLab/GitHub
  • ArgoCD


Netzwerk

  • IPv4/IPv6 (Dual-Stack-Migration)
  • BGP
  • SDN/NFV
  • Load Balancing (HAProxy, F5)
  • Firewalls (Cisco, Fortinet, Palo Alto, Checkpoint)
  • VPN
  • DMZ
  • Netzwerksegmentierung


Identity & Access Management

  • Entra ID (Conditional Access, Cross-Tenant Sync)
  • Keycloak
  • OpenFGA
  • OpenBao
  • Active Directory
  • SAML/SSO


Monitoring & Observability

  • Elasticsearch/OpenSearch/Kibana
  • Prometheus
  • OpenTelemetry
  • Grafana
  • Datadog
  • ELK Stack
  • vector.dev
  • Splunk
  • Instana
  • CheckMK
  • Power BI


Virtualisierung & Rechenzentrum

  • VMware vSphere
  • KVM
  • Bare-Metal
  • SAN/NAS/DAS (NetApp, EMC, Brocade)
  • TIA-942
  • Kühlinfrastruktur
  • USV
  • Brandschutz
  • Colocation (global)


Entwicklung & Scripting

  • Python (FastAPI, Pydantic, pandas, SQLAlchemy, requests, pytest)
  • Rust
  • Java (Spring Boot, Vert.x)
  • TypeScript/JavaScript
  • C#/C++
  • Swift
  • Linux Kernel Development
  • RESTful APIs
  • API Gateways (Mulesoft, Apigee, Kong)


Frameworks & Methoden

  • TOGAF
  • ITIL/ITSM
  • Agile/Scrum
  • DevOps/SRE

Betriebssysteme

Citrix XenServer
iptables
JuniperOS
KVM
Linux
Linux Kernel
Mac OS
openSUSE
RedHat
SUN OS, Solaris
SUSE Linux Enterprise Server
Unix
Debian, Gentoo, Ubuntu, RedHat, SuSE, SLES, Fedora, Mosix, CentOS, FreeBSD, OpenBSD, PCBSD, DD-WRT
Windows
NT/2000/XP/Vista/2007, 2003 Server
Windows 10
Windows 2000
Windows 7
Windows 8
Windows 8.1
Windows NT
Windows Server 2008
Windows Server 2012
Windows XP

Ubuntu cloud

Programmiersprachen

.NET
Bash
Bash
C++
Java
PHP
Python

 

Datenbanken

Access
Google BigTable
LDAP
Lotus Domino
Lotus Notes/Domino
Lotus Notes/Domino
MS SQL Server
MySQL
OpenLDAP
Oracle
Postgres

 

Datenkommunikation

BGP
E-Mail
Ethernet
10 Jahre professionelle Erfahrung
HTTP
IGRP/EIGRP
IMAP
Internet, Intranet
10 Jahre professionelle Erfahrung
LAN, LAN Manager
10 Jahre professionelle Erfahrung
Network Traffic
Peering
POP3
Postfix
Public Networks
10 Jahre professionelle Erfahrung
Router
10 Jahre professionelle Erfahrung
RPC
10 Jahre professionelle Erfahrung
Sendmail
SMTP
10 Jahre professionelle Erfahrung
SNMP
TCP/IP
10 Jahre professionelle Erfahrung
LDAP
DNS
OSI-Layers
Routing
Switching
ARP
IPv4, IPv6
4, 6
OSPF
RIP
ISIS
EIGRP
Quality of Service (QoS)
VPN L2TP/IPSec
OpenVPN
SSL Tunnel
WAN


Hardware

Adva
Cisco
Commodity Hardware
EMC Storage
Festplatten
Fiber
Fiber Optics
Hardware Deployment
HP
Infinera
Mac
PC
Riverbed Steelhead Appliance
SUN
SUN Tape Library
Switch Fabric
Switch Matrix
Tape Library
WDM

  • Rechenzentren/Rechenzentrum/Datenzentrum/Datacenter - Experte
  • EMC Storage - Experte
  • Cisco Networking - Experte
  • Datenzentrums-Effizienz - Experte
  • Kühlung/Cooling in Rechenzentren - Experte
  • Hardware Effizienz - Experte
  • Hardware Entwicklung für Rechenzentren - Experte
  • Thermal Design Power (TDP), Verlustleistung Prozessoren - Experte
  • Testing und Quality Assurance (QA) - Experte
  • Festplatten SATA/PATA/RAID/SCSI/LVM - 10 Jahre professionelle Erfahrung
  • Flash drives = 2 Jahre professionelle Erfahrung
  • Serverkomponenten - 10 Jahre professionelle Erfahrung
  • Besonderes Wissen über Hersteller: Dell, Fujitsu-Siemens, IBM, SUN - 10 Jahre professionelle Erfahrung
  • RAID - Gute Allgemeinkenntnisse
  • SAN - Gute Allgemeinkenntnisse
  • NAS - Gute Allgemeinkenntnisse
  • Client-PC?s und Laptops, besonderes Wissen über Hersteller: Toshiba, IBM/Lenovo, Dell, Apple - 10 Jahre professionelle Erfahrung
  • Router - 10 Jahre professionelle Erfahrung
  • SUN-Tape Backup Solutions - 3 Jahre professionelle Erfahrung
  • Force10 - 4 Jahre professionelle Erfahrung
  • Siemens Infinera - 3 Jahre professionelle Erfahrung
  • Juniper - 4 Jahre professionelle Erfahrung
  • Cisco - 4 Jahre professionelle Erfahrung
  • HP - 4 Jahre professionelle Erfahrung
  • Fiber, Glasfaser - 4 Jahre professionelle Erfahrung
  • IPTV-Hardware, Sat-Anlagen - 1 Jahr professionelle Erfahrung

Berechnung / Simulation / Versuch / Validierung

Capacity Management
Power Distribution

Design / Entwicklung / Konstruktion

Cooling
IP Stacks
OS Development

Personalverantwortung

Program Management

Branchen

Branchen

  • Banken
  • Internet-Suchmaschine
  • Rechenzentren,Rechenzentrum,Datenzentrum
  • Telekommunikation
  • Pharmazeutische Industrie
  • Chemische Industrie
  • Medizinische Ausrüstung
  • Sprachschule
  • Musikkonzern
  • Anwaltskanzlei,Rechtsanwalt
  • Dienstleister/Dienstleistung
  • Medien/Presseagentur/Fernsehen/Radio/Zeitung
  • Baugewerbe
  • IPTV
  • VoIP
  • Logistik

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.