Verbesserung der Cyber-Versicherbarkeit
Rolle: Analyse, Konzeption und Umsetzung
Kunde: Sachverständigenbüro für Versicherungen, ca. 15 Mitarbeiter · Umfang: 3 PT
Aufgaben:
Der Kunde wollte den Cyber-Fragebogen seines Versicherers beantworten und dabei zugleich den tatsächlichen Sicherheitsstand seiner IT prüfen lassen. Durchgeführt wurden ein IT-Rundum-Check, ein Schwachstellen-Scan (Greenbone VAS), die Prüfung von Backup- und Disaster-Recovery-Konzept (Veeam) sowie des Firewall-Regelwerks (Sophos), ergänzt um einen Business-Continuity-Plan und allgemeine Optimierungen der IT-Umgebung.
Ergebnis:
Deutliche Anhebung des IT-Sicherheitsniveaus mit kleinem Budget und in nur drei Projekttagen ? mit direkter Verbesserung der Cyber-Versicherbarkeit; der Fragebogen konnte belastbar und positiv beantwortet werden.
Kenntnisse:
Sophos Firewall, Veeam Backup, Greenbone VAS
Standortübergreifende Firewall-Migration von Sophos UTM auf Lancom UF
Rolle: Konzeption, Migration und Umsetzung
Kunde: Mittelständisches Großhandelsunternehmen, 6 Standorte + Rechenzentrum, ca. 170 Mitarbeiter · Umfang: 5 PT
Aufgaben:
Ablösung der herstellerseitig abgekündigten Sophos-UTM-Firewalls (End of Life) durch Lancom-UF-Firewalls an allen sechs Standorten und im Rechenzentrum. Leistungen: Vorbereitung und Staging der neuen Firewalls, HA-Einrichtung im Rechenzentrum, WAN-Anbindung sowie vollständige Übernahme aller Firewall-, Proxy- und NAT-Regeln und der User-VPNs.
Ergebnis:
Erfolgreicher Firewall-Tausch an allen Standorten in nur fünf Projekttagen ? bei gleichzeitiger Bereinigung und Härtung des Regelwerks und damit spürbar verbesserter Firewall-Sicherheit.
Kenntnisse:
Sophos UTM, Lancom UF
Juniper-Firewall-Upgrade mit Regelwerk-Bereinigung (SRX345 ? SRX1600)
Rolle: Analyse, Konzeption und Umsetzung
Kunde: Maschinenbauunternehmen, ca. 900 Mitarbeiter, Standorte in Deutschland, China und USA · Umfang: 10 PT
Aufgaben:
Upgrade der zentralen Juniper-Firewall von SRX345 auf SRX1600 zur Steigerung der IPS-/IDS-Performance. Statt einer 1:1-Übernahme wurde die Konfiguration im Zuge der Migration bereinigt: Identifikation von rund 400 ungenutzten Regeln per Rule-Count-Analyse, manuelle Einzelprüfung jeder Regel und anschließende Übertragung des bereinigten Regelwerks ? vollständig über die Juniper-CLI (Junos).
Ergebnis:
Erfolgreiche Migration auf die neue Plattform mit einem um ca. 400 Regeln verschlankten, nachvollziehbaren Regelwerk ? reduzierte Angriffsfläche, bessere Wartbarkeit und freie Performance-Reserven für IPS/IDS.
Kenntnisse:
Juniper SRX (Junos CLI)
Presales: Netzwerk- & WLAN-Redesign
Rolle: Presales-Consultant / Lösungsarchitekt
Kunde: IT-Systemhaus / lokale Behörde, Umfang 3 PT
Aufgaben:
Presales-Einsatz als externe Ressource für ein IT-Systemhaus: Beim Endkunden waren die WLAN-Lizenzen abgelaufen und die Switching-Infrastruktur seit über einem Jahr End of Life. Leistungen: vollständige WLAN-Planung inkl. Ausleuchtung und WPA2-Enterprise-Authentifizierung; Analyse der gesamten Switching-Umgebung (VLANs, Trunks, Kupfer- und LWL-Strecken); Konzeption der neuen Switch-Infrastruktur mit Optimierung aller Strecken (teilweise Upgrade von 1G auf 10G/40G), Spanning-Tree-Design und Brandschutzspiegelung in einen separaten Brandabschnitt.
Ergebnis:
Endkunde und Systemhaus erhielten eine entscheidungsreife Machbarkeitsanalyse inkl. Bill of Material sowie einen Basis-Projektumsetzungsplan als Grundlage für Angebot und Umsetzung.
Kenntnisse:
Ubiquiti (WLAN & Switching), Aruba (WLAN & Switching), HPE Switching
2013
Informationstechnischer Assistent · Allgemeines Abitur
Zertifizierungen
Profil
Netzwerk- und Firewall-Spezialist mit über 12 Jahren Praxiserfahrung im Systemhaus-Umfeld ? vom 3rd-Level-Support über Presales und Lösungsdesign bis zur Teamleitung Netzwerk & Security. Ich unterstütze IT-Systemhäuser als flexible technische Ressource (Projektspitzen, Migrationen, Presales), verstärke interne IT-Abteilungen und betreue kleinere Unternehmen als externer IT-Verantwortlicher. Schwerpunkte: Sophos- und Juniper-Firewalls, Rechenzentrums-Routing & -Switching, WLAN sowie Cyber-Risk-Bewertung für Versicherbarkeit.
Leistungsangebot
IT-Sicherheit
Netzwerktechnik
IT-Management & Beratung
Allgemeine IT-Services
Skill-Matrix
Technologie / Kompetenz
Berufserfahrung
12/2025 ? heute
Rolle: Selbstständigkeit als Freiberuflicher IT-Consultant
Aufgaben:
10/2023 ? 10/2025
Rolle: Application Engineer / Cyber Presales Engineer
Kunde: Relyens Technology Services, Düsseldorf
Aufgaben:
03/2021 ? 09/2023
Rolle: Teamleiter Netzwerk und Firewall
Kunde: CamData GmbH, Mönchengladbach
Aufgaben:
06/2016 ? 02/2021
Rolle: Support Engineer / IT-Consultant
Kunde: Medialine EuroTrade AG, Wuppertal & Wiesbaden
Aufgaben:
10/2013 ? 05/2016
Kunde: Medialine EuroTrade AG, Wiesbaden
Aufgaben:
Verbesserung der Cyber-Versicherbarkeit
Rolle: Analyse, Konzeption und Umsetzung
Kunde: Sachverständigenbüro für Versicherungen, ca. 15 Mitarbeiter · Umfang: 3 PT
Aufgaben:
Der Kunde wollte den Cyber-Fragebogen seines Versicherers beantworten und dabei zugleich den tatsächlichen Sicherheitsstand seiner IT prüfen lassen. Durchgeführt wurden ein IT-Rundum-Check, ein Schwachstellen-Scan (Greenbone VAS), die Prüfung von Backup- und Disaster-Recovery-Konzept (Veeam) sowie des Firewall-Regelwerks (Sophos), ergänzt um einen Business-Continuity-Plan und allgemeine Optimierungen der IT-Umgebung.
Ergebnis:
Deutliche Anhebung des IT-Sicherheitsniveaus mit kleinem Budget und in nur drei Projekttagen ? mit direkter Verbesserung der Cyber-Versicherbarkeit; der Fragebogen konnte belastbar und positiv beantwortet werden.
Kenntnisse:
Sophos Firewall, Veeam Backup, Greenbone VAS
Standortübergreifende Firewall-Migration von Sophos UTM auf Lancom UF
Rolle: Konzeption, Migration und Umsetzung
Kunde: Mittelständisches Großhandelsunternehmen, 6 Standorte + Rechenzentrum, ca. 170 Mitarbeiter · Umfang: 5 PT
Aufgaben:
Ablösung der herstellerseitig abgekündigten Sophos-UTM-Firewalls (End of Life) durch Lancom-UF-Firewalls an allen sechs Standorten und im Rechenzentrum. Leistungen: Vorbereitung und Staging der neuen Firewalls, HA-Einrichtung im Rechenzentrum, WAN-Anbindung sowie vollständige Übernahme aller Firewall-, Proxy- und NAT-Regeln und der User-VPNs.
Ergebnis:
Erfolgreicher Firewall-Tausch an allen Standorten in nur fünf Projekttagen ? bei gleichzeitiger Bereinigung und Härtung des Regelwerks und damit spürbar verbesserter Firewall-Sicherheit.
Kenntnisse:
Sophos UTM, Lancom UF
Juniper-Firewall-Upgrade mit Regelwerk-Bereinigung (SRX345 ? SRX1600)
Rolle: Analyse, Konzeption und Umsetzung
Kunde: Maschinenbauunternehmen, ca. 900 Mitarbeiter, Standorte in Deutschland, China und USA · Umfang: 10 PT
Aufgaben:
Upgrade der zentralen Juniper-Firewall von SRX345 auf SRX1600 zur Steigerung der IPS-/IDS-Performance. Statt einer 1:1-Übernahme wurde die Konfiguration im Zuge der Migration bereinigt: Identifikation von rund 400 ungenutzten Regeln per Rule-Count-Analyse, manuelle Einzelprüfung jeder Regel und anschließende Übertragung des bereinigten Regelwerks ? vollständig über die Juniper-CLI (Junos).
Ergebnis:
Erfolgreiche Migration auf die neue Plattform mit einem um ca. 400 Regeln verschlankten, nachvollziehbaren Regelwerk ? reduzierte Angriffsfläche, bessere Wartbarkeit und freie Performance-Reserven für IPS/IDS.
Kenntnisse:
Juniper SRX (Junos CLI)
Presales: Netzwerk- & WLAN-Redesign
Rolle: Presales-Consultant / Lösungsarchitekt
Kunde: IT-Systemhaus / lokale Behörde, Umfang 3 PT
Aufgaben:
Presales-Einsatz als externe Ressource für ein IT-Systemhaus: Beim Endkunden waren die WLAN-Lizenzen abgelaufen und die Switching-Infrastruktur seit über einem Jahr End of Life. Leistungen: vollständige WLAN-Planung inkl. Ausleuchtung und WPA2-Enterprise-Authentifizierung; Analyse der gesamten Switching-Umgebung (VLANs, Trunks, Kupfer- und LWL-Strecken); Konzeption der neuen Switch-Infrastruktur mit Optimierung aller Strecken (teilweise Upgrade von 1G auf 10G/40G), Spanning-Tree-Design und Brandschutzspiegelung in einen separaten Brandabschnitt.
Ergebnis:
Endkunde und Systemhaus erhielten eine entscheidungsreife Machbarkeitsanalyse inkl. Bill of Material sowie einen Basis-Projektumsetzungsplan als Grundlage für Angebot und Umsetzung.
Kenntnisse:
Ubiquiti (WLAN & Switching), Aruba (WLAN & Switching), HPE Switching
2013
Informationstechnischer Assistent · Allgemeines Abitur
Zertifizierungen
Profil
Netzwerk- und Firewall-Spezialist mit über 12 Jahren Praxiserfahrung im Systemhaus-Umfeld ? vom 3rd-Level-Support über Presales und Lösungsdesign bis zur Teamleitung Netzwerk & Security. Ich unterstütze IT-Systemhäuser als flexible technische Ressource (Projektspitzen, Migrationen, Presales), verstärke interne IT-Abteilungen und betreue kleinere Unternehmen als externer IT-Verantwortlicher. Schwerpunkte: Sophos- und Juniper-Firewalls, Rechenzentrums-Routing & -Switching, WLAN sowie Cyber-Risk-Bewertung für Versicherbarkeit.
Leistungsangebot
IT-Sicherheit
Netzwerktechnik
IT-Management & Beratung
Allgemeine IT-Services
Skill-Matrix
Technologie / Kompetenz
Berufserfahrung
12/2025 ? heute
Rolle: Selbstständigkeit als Freiberuflicher IT-Consultant
Aufgaben:
10/2023 ? 10/2025
Rolle: Application Engineer / Cyber Presales Engineer
Kunde: Relyens Technology Services, Düsseldorf
Aufgaben:
03/2021 ? 09/2023
Rolle: Teamleiter Netzwerk und Firewall
Kunde: CamData GmbH, Mönchengladbach
Aufgaben:
06/2016 ? 02/2021
Rolle: Support Engineer / IT-Consultant
Kunde: Medialine EuroTrade AG, Wuppertal & Wiesbaden
Aufgaben:
10/2013 ? 05/2016
Kunde: Medialine EuroTrade AG, Wiesbaden
Aufgaben: