Network & Security Engineer (CCNP) 15+ Jahre Erfahrung: NAC/802.1X, Cisco ISE, Netzwerksegmentierung, Zero Trust, Firewall, Compliance NIS2
Aktualisiert am 26.08.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.10.2026
Verfügbar zu: 100%
davon vor Ort: 25%
Network Access Controll (NAC)
Enterprise Network
Network Security
Switch
Router
Netzwerkarchitektur
Firewall
ISE
RADIUS
802.1X
TACACS
Zero Trust
Netzwerk Härtung
Netzwerksegmentierung
WLAN
Aruba
Extreme Networks
Zonierung
Routing
Switching
Deutsch
Muttersprache
Englisch
Fließend

Einsatzorte

Einsatzorte

Kempten (Allgäu) (+100km) München (+100km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

3 Jahre 7 Monate
2022-05 - 2025-11

Netzwerk-Rollout & Härtung für Landesbehörde (BSI-nahe Umgebung, 20.000+ Nutzer)

Network Engineer - Enterprise-Architect Networking Cisco CLI ...
Network Engineer - Enterprise-Architect

Planung, Umsetzung und Inbetriebnahme standortspezifischer Netzwerkkomponenten im Rahmen der bayernweiten Einführung einer neuen IP-basierten Kommunikationslösung für über 20.000 Mitarbeitende in einer hochregulierten Enterprise-Umgebung.

  • Entwicklung individueller Standortdesigns zur Integration der neuen UC-Infrastruktur
  • Durchführung technischer Site-Surveys inkl. Aufnahme baulicher und netzwerktechnischer Gegebenheiten
  • Erstellung von IP-Konzepten und Konfigurationsvorlagen für Cisco-basierte Komponenten (Router, Switches, Gateways)
  • Konfiguration von Netzwerkdiensten wie DHCP und DNS zur Anbindung von UC-Endgeräten
  • Einbindung externer Sprachdienste (SIP, ISDN, S2M, PNA) an Cisco Voice-Gateways
  • Inbetriebnahme und Test der Sprachinfrastruktur auf Standortebene
  • WLAN- und DECT-Vermessung inkl. Planung der Funkzellenausleuchtung
  • Administration des Cisco CallManagers zur Endgeräteverwaltung
  • Troubleshooting im UC-nahen Netzwerkumfeld inkl. Eskalationshandling
  • Koordination mit Fachbereichen und technische Abstimmung angrenzender Infrastrukturthemen
Cisco Catalyst Switches Cisco ISR Cisco Prime Cisco ISE Cisco CallManager DHCP DNS Microsoft Active Directory
Networking Cisco CLI Python
CGI, Bayern
Bayern
8 Monate
2021-11 - 2022-06

Standortübergreifendes Firewall- & VPN-Sicherheitskonzept (Sophos, Remote Access)

Netzwerktechniker
Netzwerktechniker

Umsetzung eines standortübergreifenden Sicherheitskonzepts durch Implementierung und Administration einer Sophos XG Firewall. Fokus auf Absicherung der Unternehmensstandorte, zuverlässige Remote-Access-Anbindung sowie gezielte Segmentierung und Zugriffskontrolle netzwerkübergreifender Verbindungen.

  • Härtung und Betrieb der Sophos XG Firewall nach internen Sicherheitsvorgaben
  • Umsetzung eines standortübergreifenden Sicherheits- und Routingkonzepts
  • Aufbau und Verwaltung der Remote-Access-VPN-Infrastruktur für Homeoffice-Nutzer
  • Definition und Optimierung von Firewall- und NAT-Regeln zur Segmentierung und Zugriffskontrolle
  • Laufende Überwachung und Protokollanalyse zur Erkennung und Bewertung sicherheitsrelevanter Ereignisse
Sophos XG Firewall VPN (SSL/IPSec) VLAN-Segmente Netzwerksegmentierung Remote Access Security Policies
KMF Maschinenfabrik Kempten
9 Monate
2021-09 - 2022-05

Netzwerk-Neuplanung & Segmentierung mit Firewall-Absicherung

Netzwerk Spezialist
Netzwerk Spezialist

Neuplanung und Segmentierung der Unternehmensnetzwerkinfrastruktur zur Ablösung einer veralteten, unstrukturierten Umgebung mit Fokus auf Sicherheit, Skalierbarkeit und Netzwerktrennung.

  • Konzeption einer neuen Netzwerkarchitektur mit VLAN-Segmentierung und Zugriffskontrolle
  • Implementierung und Optimierung des Firewall-Regelwerks zur Absicherung der Netzwerksegmente
  • Planung und Durchführung des Rollouts aller Switch-Stacks inkl. Neuverkabelung
  • Anbindung der Netzwerkarchitektur an die bestehende Active-Directory-Umgebung
  • Unterstützung bei der Migration produktiver Systeme im laufenden Betrieb

Aruba Switches Cisco Switches Sophos Firewall (UTM) VLAN Netzwerksegmentierung Active Directory
Kunert FASHION GmbH
9 Monate
2020-04 - 2020-12

NAC & Netzwerksegmentierung im WLAN (Cisco ISE, 802.1X)

Network & Security Engineer
Network & Security Engineer

Netzwerkmodernisierung und Einführung eines neuen Identity- und Access-Managements an einem industriellen
Produktionsstandort mit mehreren vernetzten Bereichen. Fokus auf sichere Zugangskontrolle und
Netzwerksegmentierung im Produktionsumfeld.

  • Konzeption und Umsetzung einer unternehmensweiten Netzwerksegmentierung und Zugriffskontrolle
  • Integration von Cisco ISE inkl. Active-Directory-Anbindung als zentrale NAC- und Identity-Plattform
  • Einführung 802.1X-basierter Authentifizierung an LAN und WLAN
  • Implementierung eines Gästeportals zur sicheren Trennung externer und interner Zugriffe
  • Erneuerung der LAN- und WLAN-Infrastruktur (Cisco Catalyst 2960, C9800 Wireless Controller)

Cisco ISE 802.1X Active Directory Cisco Catalyst 2960 Cisco C9800 NAC Netzwerksegmentierung Gästeportal LAN WLAN
ArcelorMittal
4 Monate
2019-02 - 2019-05

Aruba WLAN-Modernisierung mit ClearPass-Zugangskontrolle

IT-Netzwerktechniker
IT-Netzwerktechniker

Planung, Installation und Optimierung einer neuen Aruba WLAN-Infrastruktur zur Modernisierung der bestehenden drahtlosen Netzwerkumgebung. Fokus auf flächendeckende Abdeckung, zuverlässige Performance, sichere Zugangskontrolle und saubere Integration in die vorhandene LAN-Struktur.

  • Durchführung einer IST-Analyse der bestehenden WLAN-Abdeckung und Netzwerkstruktur
  • Planung der neuen Aruba WLAN-Umgebung unter Berücksichtigung von Funkabdeckung, Störquellen und Nutzungsszenarien
  • Installation und Konfiguration von Aruba Access Points inkl. Controller-Anbindung
  • Anbindung von Aruba ClearPass zur sicheren Zugangskontrolle und richtlinienbasierten Authentifizierung
  • Umsetzung der WLAN-SSID-Struktur sowie Integration in die bestehende Netzwerksegmentierung
  • Durchführung von Abnahme- und Performancetests zur Sicherstellung der Funkqualität

Aruba WLAN, Aruba Access Points, Aruba Controller, Aruba ClearPass, WLAN-SSID-Design, Netzwerksegmentierung, LAN-Integration

Aruba WLAN Aruba Access Points Aruba Controller Aruba ClearPass WLAN-SSID-Design Netzwerksegmentierung LAN-Integration
Primavera

Aus- und Weiterbildung

Aus- und Weiterbildung

11 Jahre 11 Monate
2017-08 - 2029-06

Cisco Certified Network Professional - CCNP

Cisco Certified Network Professional Enterprise,
Cisco Certified Network Professional Enterprise

Position

Position

Selbstständiger Network & Security Engineer (CCNP Enterprise, 15+ Jahre) mit Schwerpunkt auf Netzwerk-Security und technischer Substanz, die heute vielfach Fundament von Compliance-Anforderungen wie NIS2 ist. Einsatzgebiete: Zugriffskontrolle (NAC, 802.1X, Cisco ISE), Netzwerksegmentierung und Zonierung, Zero Trust, Firewall und Netzwerk-Härtung. Herstellerübergreifend mit Schwerpunkt Cisco, ergänzt durch Aruba, Extreme und weitere Plattformen.

Kompetenzen

Kompetenzen

Top-Skills

Network Access Controll (NAC) Enterprise Network Network Security Switch Router Netzwerkarchitektur Firewall ISE RADIUS 802.1X TACACS Zero Trust Netzwerk Härtung Netzwerksegmentierung WLAN Aruba Extreme Networks Zonierung Routing Switching

Produkte / Standards / Erfahrungen / Methoden

Netzwerktechniker
Experte
WLAN
Experte
LAN
Experte
WAN
Experte
Security
Experte

Meine Stärke liegt an der Schnittstelle von Netzwerktechnik und Sicherheit ? dort, wo aus funktionierenden Netzen belastbare, kontrollierte Infrastrukturen werden. Sicherheit denke ich von der Architektur her mit, statt sie nachträglich aufzusetzen: klare Segmentierung, konsequente Zugriffskontrolle und eine Härtung, die einer Prüfung standhält. Diese Konzepte sind plattformunabhängig ? das Prinzip trägt über Hersteller und Produktgenerationen hinweg.

Genau diese technische Substanz bildet heute das Fundament vieler Compliance-Anforderungen. Umgesetzt habe ich sie in Projekten von der öffentlichen Verwaltung über die industrielle Produktion bis zum Mittelstand ? in Umgebungen, in denen Netzwerke nicht nur laufen, sondern nachvollziehbar und belastbar sein müssen.


Netzwerk-Security

  • Network Access Control (NAC): RADIUS / 802.1X, Cisco ISE
  • Netzwerksegmentierung: VLAN, Zonierung, Mikrosegmentierung
  • Zero Trust: Least Privilege, richtlinienbasierter Zugriff
  • Firewall: Policies, VPN
  • Netzwerk-Härtung: Systemhärtung, Konfigurationsstandards, Angriffsflächenreduktion


Netzwerkdesign & Implementierung (LAN/WLAN/WAN)

  • Planung, Aufbau und Betrieb standortübergreifender Enterprise-Netzwerke auf Cisco-, Aruba- und Extreme-Networks-Basis
  • Konfiguration, Härtung und Inbetriebnahme von Routern, Firewalls und Switches


Betrieb & Dokumentation

  • Monitoring, Protokoll- und Störungsanalyse, Troubleshooting
  • Nachvollziehbare, strukturierte und auditfähige Netzwerkdokumentation


SKILLS

  • Network Security
  • CCNP
  • NAC (Cisco ISE)
  • Netzwerksegmentierung
  • Zero Trust
  • Firewall
  • Netzwerk-Härtung
  • Compliance NIS2 / BSIG


SYSTEM & TECHNOLOGIEN

  • Zugriffskontrolle: NAC, 802.1X, RADIUS, TACACS+, Cisco ISE
  • Cisco: Catalyst, ISR, Prime, Router & Switches, Wireless
  • Segmentierung: VLAN, Zonierung, Mikrosegmentierung / Microsegmentation
  • Zero Trust: Least Privilege, richtlinienbasierter Zugriff, kontinuierliche Verifizierung
  • Firewall: Policies, VPN (IPsec, SSL), Remote Access
  • Wireless: Ekahau, Enterprise WLAN
  • Netzwerkdienste: DNS, DHCP, SNMP, NTP, Active Directory
  • Routing & Switching, LAN / WAN
  • Monitoring & Troubleshooting
  • Scripting: Python
  • Hersteller (u.a.): Cisco, Aruba, Extreme Networks, Sophos, Fortinet, Unifi

Branchen

Branchen

  • Öffentliche Verwaltung
  • Industrie & Produktion
  • Maschinenbau
  • Stahlindustrie
  • Textil- und Bekleidungsindustrie
  • Kosmetikindustrie

Einsatzorte

Einsatzorte

Kempten (Allgäu) (+100km) München (+100km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

3 Jahre 7 Monate
2022-05 - 2025-11

Netzwerk-Rollout & Härtung für Landesbehörde (BSI-nahe Umgebung, 20.000+ Nutzer)

Network Engineer - Enterprise-Architect Networking Cisco CLI ...
Network Engineer - Enterprise-Architect

Planung, Umsetzung und Inbetriebnahme standortspezifischer Netzwerkkomponenten im Rahmen der bayernweiten Einführung einer neuen IP-basierten Kommunikationslösung für über 20.000 Mitarbeitende in einer hochregulierten Enterprise-Umgebung.

  • Entwicklung individueller Standortdesigns zur Integration der neuen UC-Infrastruktur
  • Durchführung technischer Site-Surveys inkl. Aufnahme baulicher und netzwerktechnischer Gegebenheiten
  • Erstellung von IP-Konzepten und Konfigurationsvorlagen für Cisco-basierte Komponenten (Router, Switches, Gateways)
  • Konfiguration von Netzwerkdiensten wie DHCP und DNS zur Anbindung von UC-Endgeräten
  • Einbindung externer Sprachdienste (SIP, ISDN, S2M, PNA) an Cisco Voice-Gateways
  • Inbetriebnahme und Test der Sprachinfrastruktur auf Standortebene
  • WLAN- und DECT-Vermessung inkl. Planung der Funkzellenausleuchtung
  • Administration des Cisco CallManagers zur Endgeräteverwaltung
  • Troubleshooting im UC-nahen Netzwerkumfeld inkl. Eskalationshandling
  • Koordination mit Fachbereichen und technische Abstimmung angrenzender Infrastrukturthemen
Cisco Catalyst Switches Cisco ISR Cisco Prime Cisco ISE Cisco CallManager DHCP DNS Microsoft Active Directory
Networking Cisco CLI Python
CGI, Bayern
Bayern
8 Monate
2021-11 - 2022-06

Standortübergreifendes Firewall- & VPN-Sicherheitskonzept (Sophos, Remote Access)

Netzwerktechniker
Netzwerktechniker

Umsetzung eines standortübergreifenden Sicherheitskonzepts durch Implementierung und Administration einer Sophos XG Firewall. Fokus auf Absicherung der Unternehmensstandorte, zuverlässige Remote-Access-Anbindung sowie gezielte Segmentierung und Zugriffskontrolle netzwerkübergreifender Verbindungen.

  • Härtung und Betrieb der Sophos XG Firewall nach internen Sicherheitsvorgaben
  • Umsetzung eines standortübergreifenden Sicherheits- und Routingkonzepts
  • Aufbau und Verwaltung der Remote-Access-VPN-Infrastruktur für Homeoffice-Nutzer
  • Definition und Optimierung von Firewall- und NAT-Regeln zur Segmentierung und Zugriffskontrolle
  • Laufende Überwachung und Protokollanalyse zur Erkennung und Bewertung sicherheitsrelevanter Ereignisse
Sophos XG Firewall VPN (SSL/IPSec) VLAN-Segmente Netzwerksegmentierung Remote Access Security Policies
KMF Maschinenfabrik Kempten
9 Monate
2021-09 - 2022-05

Netzwerk-Neuplanung & Segmentierung mit Firewall-Absicherung

Netzwerk Spezialist
Netzwerk Spezialist

Neuplanung und Segmentierung der Unternehmensnetzwerkinfrastruktur zur Ablösung einer veralteten, unstrukturierten Umgebung mit Fokus auf Sicherheit, Skalierbarkeit und Netzwerktrennung.

  • Konzeption einer neuen Netzwerkarchitektur mit VLAN-Segmentierung und Zugriffskontrolle
  • Implementierung und Optimierung des Firewall-Regelwerks zur Absicherung der Netzwerksegmente
  • Planung und Durchführung des Rollouts aller Switch-Stacks inkl. Neuverkabelung
  • Anbindung der Netzwerkarchitektur an die bestehende Active-Directory-Umgebung
  • Unterstützung bei der Migration produktiver Systeme im laufenden Betrieb

Aruba Switches Cisco Switches Sophos Firewall (UTM) VLAN Netzwerksegmentierung Active Directory
Kunert FASHION GmbH
9 Monate
2020-04 - 2020-12

NAC & Netzwerksegmentierung im WLAN (Cisco ISE, 802.1X)

Network & Security Engineer
Network & Security Engineer

Netzwerkmodernisierung und Einführung eines neuen Identity- und Access-Managements an einem industriellen
Produktionsstandort mit mehreren vernetzten Bereichen. Fokus auf sichere Zugangskontrolle und
Netzwerksegmentierung im Produktionsumfeld.

  • Konzeption und Umsetzung einer unternehmensweiten Netzwerksegmentierung und Zugriffskontrolle
  • Integration von Cisco ISE inkl. Active-Directory-Anbindung als zentrale NAC- und Identity-Plattform
  • Einführung 802.1X-basierter Authentifizierung an LAN und WLAN
  • Implementierung eines Gästeportals zur sicheren Trennung externer und interner Zugriffe
  • Erneuerung der LAN- und WLAN-Infrastruktur (Cisco Catalyst 2960, C9800 Wireless Controller)

Cisco ISE 802.1X Active Directory Cisco Catalyst 2960 Cisco C9800 NAC Netzwerksegmentierung Gästeportal LAN WLAN
ArcelorMittal
4 Monate
2019-02 - 2019-05

Aruba WLAN-Modernisierung mit ClearPass-Zugangskontrolle

IT-Netzwerktechniker
IT-Netzwerktechniker

Planung, Installation und Optimierung einer neuen Aruba WLAN-Infrastruktur zur Modernisierung der bestehenden drahtlosen Netzwerkumgebung. Fokus auf flächendeckende Abdeckung, zuverlässige Performance, sichere Zugangskontrolle und saubere Integration in die vorhandene LAN-Struktur.

  • Durchführung einer IST-Analyse der bestehenden WLAN-Abdeckung und Netzwerkstruktur
  • Planung der neuen Aruba WLAN-Umgebung unter Berücksichtigung von Funkabdeckung, Störquellen und Nutzungsszenarien
  • Installation und Konfiguration von Aruba Access Points inkl. Controller-Anbindung
  • Anbindung von Aruba ClearPass zur sicheren Zugangskontrolle und richtlinienbasierten Authentifizierung
  • Umsetzung der WLAN-SSID-Struktur sowie Integration in die bestehende Netzwerksegmentierung
  • Durchführung von Abnahme- und Performancetests zur Sicherstellung der Funkqualität

Aruba WLAN, Aruba Access Points, Aruba Controller, Aruba ClearPass, WLAN-SSID-Design, Netzwerksegmentierung, LAN-Integration

Aruba WLAN Aruba Access Points Aruba Controller Aruba ClearPass WLAN-SSID-Design Netzwerksegmentierung LAN-Integration
Primavera

Aus- und Weiterbildung

Aus- und Weiterbildung

11 Jahre 11 Monate
2017-08 - 2029-06

Cisco Certified Network Professional - CCNP

Cisco Certified Network Professional Enterprise,
Cisco Certified Network Professional Enterprise

Position

Position

Selbstständiger Network & Security Engineer (CCNP Enterprise, 15+ Jahre) mit Schwerpunkt auf Netzwerk-Security und technischer Substanz, die heute vielfach Fundament von Compliance-Anforderungen wie NIS2 ist. Einsatzgebiete: Zugriffskontrolle (NAC, 802.1X, Cisco ISE), Netzwerksegmentierung und Zonierung, Zero Trust, Firewall und Netzwerk-Härtung. Herstellerübergreifend mit Schwerpunkt Cisco, ergänzt durch Aruba, Extreme und weitere Plattformen.

Kompetenzen

Kompetenzen

Top-Skills

Network Access Controll (NAC) Enterprise Network Network Security Switch Router Netzwerkarchitektur Firewall ISE RADIUS 802.1X TACACS Zero Trust Netzwerk Härtung Netzwerksegmentierung WLAN Aruba Extreme Networks Zonierung Routing Switching

Produkte / Standards / Erfahrungen / Methoden

Netzwerktechniker
Experte
WLAN
Experte
LAN
Experte
WAN
Experte
Security
Experte

Meine Stärke liegt an der Schnittstelle von Netzwerktechnik und Sicherheit ? dort, wo aus funktionierenden Netzen belastbare, kontrollierte Infrastrukturen werden. Sicherheit denke ich von der Architektur her mit, statt sie nachträglich aufzusetzen: klare Segmentierung, konsequente Zugriffskontrolle und eine Härtung, die einer Prüfung standhält. Diese Konzepte sind plattformunabhängig ? das Prinzip trägt über Hersteller und Produktgenerationen hinweg.

Genau diese technische Substanz bildet heute das Fundament vieler Compliance-Anforderungen. Umgesetzt habe ich sie in Projekten von der öffentlichen Verwaltung über die industrielle Produktion bis zum Mittelstand ? in Umgebungen, in denen Netzwerke nicht nur laufen, sondern nachvollziehbar und belastbar sein müssen.


Netzwerk-Security

  • Network Access Control (NAC): RADIUS / 802.1X, Cisco ISE
  • Netzwerksegmentierung: VLAN, Zonierung, Mikrosegmentierung
  • Zero Trust: Least Privilege, richtlinienbasierter Zugriff
  • Firewall: Policies, VPN
  • Netzwerk-Härtung: Systemhärtung, Konfigurationsstandards, Angriffsflächenreduktion


Netzwerkdesign & Implementierung (LAN/WLAN/WAN)

  • Planung, Aufbau und Betrieb standortübergreifender Enterprise-Netzwerke auf Cisco-, Aruba- und Extreme-Networks-Basis
  • Konfiguration, Härtung und Inbetriebnahme von Routern, Firewalls und Switches


Betrieb & Dokumentation

  • Monitoring, Protokoll- und Störungsanalyse, Troubleshooting
  • Nachvollziehbare, strukturierte und auditfähige Netzwerkdokumentation


SKILLS

  • Network Security
  • CCNP
  • NAC (Cisco ISE)
  • Netzwerksegmentierung
  • Zero Trust
  • Firewall
  • Netzwerk-Härtung
  • Compliance NIS2 / BSIG


SYSTEM & TECHNOLOGIEN

  • Zugriffskontrolle: NAC, 802.1X, RADIUS, TACACS+, Cisco ISE
  • Cisco: Catalyst, ISR, Prime, Router & Switches, Wireless
  • Segmentierung: VLAN, Zonierung, Mikrosegmentierung / Microsegmentation
  • Zero Trust: Least Privilege, richtlinienbasierter Zugriff, kontinuierliche Verifizierung
  • Firewall: Policies, VPN (IPsec, SSL), Remote Access
  • Wireless: Ekahau, Enterprise WLAN
  • Netzwerkdienste: DNS, DHCP, SNMP, NTP, Active Directory
  • Routing & Switching, LAN / WAN
  • Monitoring & Troubleshooting
  • Scripting: Python
  • Hersteller (u.a.): Cisco, Aruba, Extreme Networks, Sophos, Fortinet, Unifi

Branchen

Branchen

  • Öffentliche Verwaltung
  • Industrie & Produktion
  • Maschinenbau
  • Stahlindustrie
  • Textil- und Bekleidungsindustrie
  • Kosmetikindustrie

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.