Principal Cloud Architect | AWS | Azure | Microsoft 365 | DevOps/DevSecOps | Cyber Security | GenAI & LLM | Machine Learning | Kubernetes | Terraform
Aktualisiert am 01.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.03.2026
Verfügbar zu: 60%
davon vor Ort: 10%
Azure
Microsoft 365
Amazon Web Service AWS
Generative-KI
Kubernetes
Machine Learning
DevOps
DevSecOps
Cloud Computing
Compliance
IT-Infrastruktur
IT-Security
Cloud Security
Migration
Active Directory
IT-Architekt
Terraform
IT-Sicherheitsarchitektur
CI/CD
Virtualisierung
Container
Docker
VMware
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Türkisch
Muttersprache

Einsatzorte

Einsatzorte

Bonn (+50km) Remote (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

7 Monate
2025-09 - heute

AzureDevOps Product Owner - Cloud Security Consulting

Senior Cloud Operations & DevSecOps Engineer (Azure / Terraform / CI-CD)  Cloud Security Consulting DevOps DevOps Engineer ...
Senior Cloud Operations & DevSecOps Engineer (Azure / Terraform / CI-CD) 

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie)
  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen ? darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-ScienceArbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen - Security Operations Improvements im gesamten SDLC
    • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs
    • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und ReleaseProzesse im laufenden Betrieb via ServiceNow
    • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants
    • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOpsOrganisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen
    • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von CloudInfrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen
    • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, TemplateStandardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen
    • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen
    • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service Zentralisierung der OnPremises Container Registry für ACR OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen
    • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner)
    • Software Supply-Chain Security: Analyse und Mitigation von Supply-ChainRisiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen
    • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI Warnung
    • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images Pipelines/Artefakte und Third-PartyDependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines
    • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit SecurityArchitektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Codeund Runtime-Security und Etablierung Betriebliche Abnahme Tests (BATs)
    • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paketund Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance
    • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit
    • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von BuildAgent-Umgebungen
    • OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozesse für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen
    • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung
    • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern

Azure Azure Devops Microsoft Microsoft 365 Copilot Microsoft 365 Purview Git GitLab Microsoft Defender for Cloud Senior Cloud Engineer DevSecOps Engineer Azure Landing Zones AWS Cloud Architecture Terraform Infrastructure as Code CI/CD Pipeline Engineering Azure DevOps Governance GitLab CI/CD Migration Cloud Security Consulting Shift-Left Security ITIL Change & Release Management Kubernetes AKS Operations OpenShift Security Reviews Software Supply Chain Security SAST Integration DAST Integration Web Application Firewall Optimization Big Data AI Plattform Deployment Data Science Workstation Deployment Multi-Stage Deployments Network Architecture Hub-Spoke VNet Peering Private Endpoints Compliance Strategy SBOM Strategy Terraform Azure Kubernetes Service SonarQube ServiceNow Atlassian JIRA Atlassian Confluence
Cloud Security Consulting DevOps DevOps Engineer DevSecOps GitOps Azure Azure DevOps Microsoft Microsoft 365 Copilot Microsoft 365 Purview Git GitLab Microsoft Defender for Cloud Cloud Solutions Architect Senior DevOps Engineer Senior DevSecOps Engineer AWS Solutions Architect Kubernetes Engineer Cloud Security Consultant Infrastructure Architect Multi-Cloud Architect CI/CD Pipeline Engineer Site Reliability Engineer (SRE) Identity & Access Management Specialist Network & Connectivity Architect Compliance & Governance Specialist Disaster Recovery Architect Hybrid Cloud Engineer DevSecOps Professional Senior Cloud Engineer End User Computing Engineer Modern Workplace Consultant Microsoft 365 Migration Specialist Mobile Device Management Specialist VDI Solutions Architect Security & Compliance Manager AI Specialist GenAI Engineer Machine Learning Engineer Data Science & AI Solutions Architect CI/CD Infrastructure as code Cloud Security Kubernetes
Frankfurt/Berlin (Remote)
4 Monate
2025-08 - 2025-11

Multi-Stage Risk Management Plattform Aufbau in AWS-Cloud 

Principal Cloud Solutions Architect & Senior DevSecOps Engineer AWS Terraform GitOps ...
Principal Cloud Solutions Architect & Senior DevSecOps Engineer

Banking Risk Management Plattform Technische Umgebung: Startup in Finance, 42 Cloud Services, 50+ Mitarbeiter, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Front-End Webschnittstelle über AWS-Amplify DSGVO, C5, BaFIN und DORA Konforme CI-CD Deployment Pipelines via GitHub Enterprise

  • Implementierung einer Multi-Account-Strategie mit AWS Control Tower und Account Factory for Terraform (AFT) für sichere Trennung von Entwicklungs-, Test- und Produktionsumgebungen sowie zentralisierte Governance und Compliance-Überwachung nach vollautomatisiertem GitOps Modell
  • Etablierung von Datenresidenz in EU-Regionen, Implementierung von Verschlüsselung at-rest und in-transit, sowie Aufbau von Audit-Trails und LoggingMechanismen für vollständige Nachverfolgbarkeit personenbezogener, und unternehmenskritischer Daten
  • Bereitstellung hochverfügbarer EKS-Cluster mit automatischer Skalierung, Pod Security Standards, Network Policies und Integration von AWS-Fargate für serverlose Container-Workloads sowie ECS für hybride Containerstrategie
  • Entwicklung automatisierter Deployment-Pipelines mit GitHub Enterprise Actions, die Change Failure Rate, Lead Time, Mean Time to Recovery und Deployment Frequency messen und optimieren, inklusive automatisierter Rollback-Mechanismen, OWASP, SAST und DAST Integration mit SonarQube und Burp Suite Enterprise
  • Integration von AWS Security Hub, GuardDuty, Config Rules und Inspector für kontinuierliche Security und Compliance-Überwachung, sowie Implementierung von IAM-Rollen mit Least-Privilege-Prinzip und MFA-Enforcement.
  • Zusätzliche Onboarding der AWS Accounts in CSPM/CNAPP Portal vom Kunden basierend auf Wiz Security
  • Hoch performante Backend-API-Entwicklung: inkl. Aufbau skalierbarer Microservices-Architektur mit AWS Lambda, API Gateway, und RDS/DynamoDB für Risikodatenverarbeitung, inklusive CDN-Integration
  • AWS Amplify Frontend-Bereitstellung sowie infrastrukturelle Mitentwicklung einer responsiven Web-Anwendung mit React/Angular, automatisierter Buildund Deployment-Pipelines, für Banken-Mandanten sowie Integration von Auth0 für sichere Benutzerauthentifizierung und -autorisierung für Kunden.
  • Implementierung umfassender Überwachung sowie Custom Metrics für Business KPIs und SLA-Monitoring der Risikomanagement-Funktionen
  • Aufbau einer Multi-Region-Strategie mit automatisierten Backups, CrossRegion-Replikation, RTO/RPO-optimierten Recovery-Prozessen und regelmäßigen Disaster-Recovery-Tests
  • Entwicklung automatisierter Compliance-Checks, Policy-as-CodeImplementierung via OPA, kontinuierliche Vulnerability-Scans via DependencyTrack und Integration von AWS Config für Konfigurationsdrift-Erkennung sowie Audit-Ready-Dokumentation

Banking Risk Management AWS Landing Zone Multi-Account AWS Strategy AWS Control Tower Account Factory for Terraform GitOps EU Data Residency Data Encryption at-rest Data Encryption in-transit Audit Trails Logging Mechanisms EKS Cluster ECS Cluster AWS Fargate Pod Security Standards Network Policies CI/CD Pipelines GitHub Enterprise Actions Automated Rollback OWASP SAST DAST SonarQube Burp Suite Enterprise AWS Security Hub AWS GuardDuty AWS Config Rules AWS Inspector IAM Least-Privilege MFA Enforcement CSPM CNAPP Wiz Security Microservices Architecture AWS Lambda API Gateway RDS DynamoDB Risk Data Processing CDN Integration AWS Amplify React Angular Auth0 Secure Authentication SLA Monitoring Business KPI Metrics Multi-Region AWS Strategy Cross-Region Replication Disaster Recovery RTO RPO Optimization Policy-as-Code OPA Dependency-Track Vulnerability Scanning Configuration Drift Detection Audit-Ready Documentation Amazon EKS GitHub Terraform
AWS Terraform GitOps Kubernetes EKS ECS AWS Fargate CI/CD GitHub Enterprise OWASP SAST DAST SonarQube Burp Suite Enterprise AWS Security Hub AWS GuardDuty AWS Config AWS Inspector IAM MFA CSPM CNAPP Wiz Security Microservices AWS Lambda API Gateway RDS DynamoDB CDN AWS Amplify React Angular Auth0 OPA Dependency-Track Cloud Solutions Architect Senior DevOps Engineer Senior DevSecOps Engineer AWS Solutions Architect Kubernetes Engineer Cloud Security Consultant Infrastructure Architect Multi-Cloud Architect CI/CD Pipeline Engineer Site Reliability Engineer (SRE) Identity & Access Management Specialist Network & Connectivity Architect Compliance & Governance Specialist Disaster Recovery Architect Hybrid Cloud Engineer Cloud Architecture DevSecOps DSGVO Clearpath DORA
Mannheim (Remote)
6 Monate
2025-04 - 2025-09

Multi-Cloud AWS / Azure Landing Zone Konsolidierung

Enterprise Cloud Solutions Architekt / Senior DevOps Engineer  Multi-Cloud Architecture AWS Landing Zone Kubernetes ...
Enterprise Cloud Solutions Architekt / Senior DevOps Engineer 

  • 2.500 Workloads für weltweit über 17.000 Mitarbeitende
  • Multi-Account AWS Landing Zone, Bereitstellung von Multi-Stage Kubernetes Cluster mit Amazon EKS und ECS sowie AWS Fargate, hybrides Networking mit globalem IP Address Management (IPAM) und WAN, Einsatz von Transit Gateways und Palo Alto Firewalls (Pan-OS) in sechs operativen Cloud-Regionen
    • Service Ownership der AWS-Cloud Landing Zones, einschließlich Betrieb, Weiterentwicklung und Sicherstellung der Einhaltung unternehmensweiter Standards und Governance Richtlinien für alle Tochter-Gesellschaften
    • Durchführung von Security- & Compliance-Analysen (DevSecOps) sowie Einordnung der Findings in gängige Frameworks wie NIST, ISO 27001 und PCI DSS
    • Durchführung von AWS Well-Architected Reviews zur Bewertung und Optimierung bestehender Multi-Account LandingZone Architekturen
    • Zentralisierung und Konsolidierung mehrerer AWS Landing Zones sowie Aufbau einer globalen Netzwerkarchitektur zum Azure Prisma Hub
    • Betrieb und Optimierung von Incident-, Change- und Problem-ManagementProzessen über ServiceNow für AWS Global Networking / Azure Global WAN
    • Analyse, Optimierung und Migration von DaaS-Workloads (Desktop-as-aService), inkl. Vergleich und Umstellung von Nutanix Frame, AWS Workspaces Classic zu AWS Workspaces Pools
    • Storage-Performance-Tuning und Durchsatzoptimierung für Amazon FSx for Windows File Server
    • Einführung und Betrieb eines zentralisierten Firewall- & Traffic-InspectionSetups mit Palo Alto Networks (PAN-OS)
    • Design und Implementierung einer vollständig automatisierten AWS Landing Zone Lösung mit built-in Security- & Compliance-Mechanismen
    • Aufbau und Pflege von Infrastructure-as-Code (IaC) Pipelines mittels Azure DevOps für wiederholbare, sichere Deployments inclusive Security Gates
    • Rollout globaler AWS Workspaces Pools für über 500 CAD-/EngineeringEndanwender, inkl. Enablement und Architektur-Optimierung
    • Implementierung von Staging-Umgebungen für Kubernetes-Workloads, inklusive Trennung von Dev/Test/Prod und Zugriffskontrolle
    • Integration von Dependency-Track zur SBOM-Analyse sowie Implementierung zusätzlicher Sicherheitsservices wie AWS Inspector, GuardDuty und Security Hub
    • Anbindung der AWS-Umgebung an externe SOC-Provider, inklusive SIEMIntegration
    • Onboarding der neuen Landing Zone in das CSPM-Tool (SentinelOne Singularity Cloud Plattform), inklusive kontinuierlichem Security Posture Management
    • Dokumentation, Qualitätss?icherung und Knowhow-Transfer an interne Engineering- und Security-Teams

AWS Azure Amazon EKS Amazon ECS AWS Fargate Palo Alto Networks PAN-OS ServiceNow Nutanix Frame AWS Workspaces Classic AWS Workspaces Pools Amazon FSx for Windows File Server Azure DevOps Dependency-Track AWS Inspector AWS GuardDuty AWS Security Hub SentinelOne Singularity Cloud Plattform AWS Landing Zone Azure Devops Terraform Palo Alto Firewall SentinelOne AWS Workspaces
Multi-Cloud Architecture AWS Landing Zone Kubernetes Hybrid Networking IP Address Management Transit Gateway Firewall Management DevSecOps Security & Compliance Analysis NIST ISO 27001 PCI DSS AWS Well-Architected Review Global Network Architecture Incident Management Change Management Problem Management DaaS Migration Storage Performance Tuning Infrastructure as Code CI/CD Pipelines Security Gates CAD/Engineering Workstation Deployment Staging Environment Setup SBOM Analysis SOC Integration SIEM Integration Security Posture Management Documentation Knowledge Transfer Multi-Cloud Landing Zone DevOps Well-Architected
Mannheim (Remote)
1 Jahr 8 Monate
2023-08 - 2025-03

Enterprise AWS Cloud Einführung und Hybrid-Konnektivität

Enterprise Cloud Solutions Architekt / Senior DevOps Engineer  Multi-Account AWS Landing Zone Hybrid Networking Network Segmentation ...
Enterprise Cloud Solutions Architekt / Senior DevOps Engineer 

  • Enterprise AWS Cloud Einführung und Hybrid-Konnektivität für Multi-Stage K8S-EKS-Insurance-Suite Microservice Bereitstellung
  • 450 Workloads, Multiple Data-Center und Außenstandorte
  • AWS Cloud Pilotierung, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS, Hybrid Networking mit Direct Connect und Transit Gateway und Site2Site VPN ? Go-Live
    • Konfiguration eines Well-Architected AWS Multi-Account Landing Zones, inkl. Workload Accounts und Organizational Units (OUs) für Multi-Stage K8s Cluster
    • Beratung des Kunden bzgl. Multi-Account und Multi-Stage Strategien in AWS
    • Implementierung der Account Factory for Terraform (AFT) zur Skalierung der AWS Landing Zone sowie zur Automatisierung von Sicherheit und Compliance für die gesamte Organisation
    • Umsetzung von Sicherheits- und Compliance-Richtlinien gemäß BSI, VAIT, C5 BAFIN und DORA.
    • Implementierung von Service Control Policies (SCPs) und GuardRails in AWS Control Tower und AWS-Organizations
    • Aktivierung von Sicherheitsstandards und Implementierung sowie Konfiguration von AWS-nativen Sicherheitsservices wie SecurityHub, GuardDuty und IAM-Access Analyzer nach Best-Practices
    • Konfiguration und Aktivierung Compliance Standards für Ressourcen mit AWS Config und AWS Trusted Advisor
    • Erstellung von Entscheidungsvorlagen für Service-Strategien, insbesondere zur Implementierung und Verwaltung von Key Management Services für Compliance und Datenverschlüsselung in der AWS Cloud
    • Planung und Konfiguration von Hybrid-Konnektivität inklusive Anbindung der Kunden-Rechenzentren inkl. Implementierung von dynamischen RoutingStrategien via BGP VPN/Failover und Network Segmentation
    • Entwicklung und Bereitstellung von sicheren, Compliance-Konformen EC2-Images nach CIS-Framework und STIG
    • Automatisierte Infrastruktur-Bereitstellung mit Terraform in Multiple AWS Accounts via AzureDevOps YAML Pipelines
    • Aufbau von IaC und CI/CD Deployment Pipelines incl. Security Gates mit SAST und DAST Integration via trivy, tfsec, für Kubernetes Deployments via ArgoCD
    • Implementierung von Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC) in AWS IAM und integration von AWS Identity Center für umfassendes Identity Management
    • Anbindung von Third-Party Identity Providern
    • Einrichtung von umfassendem CloudWatch Monitoring inklusive Log Aggregation und Real-Time Analytics
    • Etablierung zentralisiertes Backup-Management und Business-Continuity und Desaster Recovery Planung mit AWS Backup Services
    • Umfassende Dokumentation einschließlich RunBooks und Betriebshandbüchern
    • Durchführung von Qualitäts- und Performance Reviews
    • Strategisches Providermanagement zur Optimierung von SLAs und Kosten

AWS Amazon EKS Amazon ECS AWS Fargate AWS Control Tower AWS Organizations AWS Security Hub AWS GuardDuty IAM Access Analyzer AWS Config AWS Trusted Advisor AWS Key Management Service AWS EC2 AWS Backup AWS CloudWatch Azure DevOps Terraform ArgoCD Trivy Tfsec BGP VPN Site-to-Site VPN Direct Connect Transit Gateway Kubernetes CIS Framework STIG RBAC ABAC AWS Identity Center Third-Party Identity Provider Azure Devops
Multi-Account AWS Landing Zone Hybrid Networking Network Segmentation Multi-Stage Kubernetes Cluster Microservices Deployment Security & Compliance (BSI VAIT C5 BaFin DORA) Service Control Policies GuardRails Compliance Standards Infrastructure as Code CI/CD Pipelines Security Gates SAST DAST Identity Management Log Aggregation Real-Time Analytics Backup Management Disaster Recovery Planning RunBook Creation Performance Review SLA Optimization Providermanagement Cloud Solutions Architect Senior DevOps Engineer Senior DevSecOps Engineer AWS Solutions Architect Kubernetes Engineer Cloud Security Consultant Infrastructure Architect Multi-Cloud Architect CI/CD Pipeline Engineer Site Reliability Engineer (SRE) Identity & Access Management Specialist Network & Connectivity Architect Compliance & Governance Specialist Disaster Recovery Architect Hybrid Cloud Engineer AWS Kubernetes DevOps Infrastructure as code
Hannover (Remote)
1 Jahr 1 Monat
2022-08 - 2023-08

AWS-Anwendungsmigrationen im End User Computing

Senior Cloud Consultant / Senior Cloud Solutions Architect  End User Computing (EUC) Multi-Account AWS Architecture Multi-Mandant Fleet Management ...
Senior Cloud Consultant / Senior Cloud Solutions Architect 

  • AWS-Anwendungsmigrationen im End User Computing mit Amazon AppStream 2.0 und Amazon Workspaces 
  • Verschiedene Kunden aus verschiedenen Branchen 1500+ User im EUC Kontext 5 Haupt-Anwendungen inklusive Migration der Infrastrukturen
  • AWS Cloud MSP, Multi-Account AWS Landing Zone, Multi-Mandant AppStream 2.0 Fleets und Amazon Workspaces Classic Bereitstellung mit Terraform und AFT
    • Konfiguration mehrerer AWS Multi-Account Landing Zones, inklusive Workload Accounts und Organizational Units (OUs)
    • Implementierung und Management von SCPs und GuardRails in AWS Control Tower und AWS Organizations, einschließlich regionaler Nutzungsrestriktionen und Etablierung eines Account Security und Compliance Konzepts gemäß AWS Best Practices
    • Planung, Konfiguration und automatisierte Bereitstellung mehrerer VPCs und Infrastrukturen für AWS VDI-Technologien, fokussiert auf Amazon AppStream 2.0 und Amazon Workspaces
    • Entwicklung, Automatisierung und Bereitstellung von Images für Amazon AppStream 2.0 und AWS Workspaces Services via Terraform und Image-Pipelines
    • Konzeptionierung der Migrationen sowie Planung und Umsetzung der Strategischen Migration von Kundenanwendungen und Anwendungsservern in die AWS Cloud durch Rehosting bzw. Lift and Shift
    • Vollautomatisierte Bereitstellung der Kundeninfrastrukturen und Kundenanwendungen in Multi-Stages und Multi-Accounts via Terraform und CI/CD Pipelines
    • End-to-End Konfiguration und Testdurchführung für Multiple User Streaming via AppStream 2.0, inklusive Autoscaling und Fleet Management
    • Erstellung und Bereitstellung von standardisierten Amazon Workspaces, inklusive Active Directory Domain Join und Standard GPOs
    • Anbindung der AWS Workspaces Services an Microsoft Active Directory Workloads und Integration mit Identity Provider Services für UserSynchronisation inklusive Single Sign-On (via SCIM)
    • Staging der Anwendungen im Production Account innerhalb des Service VPCs speziell für Amazon AppStream 2.0 und Workspaces
    • Umsetzung der Azure Active Directory Synchronisation für Microsoft 365 und Entra-ID mit Entra-ID Connect
    • Konfiguration CloudWatch Monitoring und Aktivierung Applikations-Monitoring für Anwendungen
    • Einrichtung zentralisiertes Backup-Management mit AWS Backup Service für die jeweiligen Kundenorganisationen
    • Dokumentation, Qualitätssicherung und Providermanagement
    • Verschiedene Kunden aus verschiedenen Branchen 1500+ User im EUC Kontext 5 Haupt-Anwendungen inklusive Migration der Infrastrukturen
    • AWS Cloud MSP, Multi-Account AWS Landing Zone, Multi-Mandant AppStream 2.0 Fleets und Amazon Workspaces Classic Bereitstellung mit Terraform und AFT
    • Konfiguration mehrerer AWS Multi-Account Landing Zones, inklusive Workload Accounts und Organizational Units (OUs)
    • Implementierung und Management von SCPs und GuardRails in AWS Control Tower und AWS Organizations, einschließlich regionaler Nutzungsrestriktionen und Etablierung eines Account Security und Compliance Konzepts gemäß AWS Best Practices
    • Planung, Konfiguration und automatisierte Bereitstellung mehrerer VPCs und Infrastrukturen für AWS VDI-Technologien, fokussiert auf Amazon AppStream 2.0 und Amazon Workspaces
    • Entwicklung, Automatisierung und Bereitstellung von Images für Amazon AppStream 2.0 und AWS Workspaces Services via Terraform und Image-Pipelines
    • Konzeptionierung der Migrationen sowie Planung und Umsetzung der Strategischen Migration von Kundenanwendungen und Anwendungsservern in die AWS Cloud durch Rehosting bzw. Lift and Shift
    • Vollautomatisierte Bereitstellung der Kundeninfrastrukturen und Kundenanwendungen in Multi-Stages und Multi-Accounts via Terraform und CI/CD Pipelines
    • End-to-End Konfiguration und Testdurchführung für Multiple User Streaming via AppStream 2.0, inklusive Autoscaling und Fleet Management
    • Erstellung und Bereitstellung von standardisierten Amazon Workspaces, inklusive Active Directory Domain Join und Standard GPOs
    • Anbindung der AWS Workspaces Services an Microsoft Active Directory Workloads und Integration mit Identity Provider Services für UserSynchronisation inklusive Single Sign-On (via SCIM)
    • Staging der Anwendungen im Production Account innerhalb des Service VPCs speziell für Amazon AppStream 2.0 und Workspaces
    • Umsetzung der Azure Active Directory Synchronisation für Microsoft 365 und Entra-ID mit Entra-ID Connect
    • Konfiguration CloudWatch Monitoring und Aktivierung Applikations-Monitoring für Anwendungen
    • Einrichtung zentralisiertes Backup-Management mit AWS Backup Service für die jeweiligen Kundenorganisationen
    • Doku?mentation, Qualitätssicherung und Providermanagement

AWS Amazon AppStream 2.0 Amazon Workspaces AWS Cloud MSP AWS Landing Zone Terraform Account Factory for Terraform (AFT) AWS Control Tower AWS Organizations VPC Microsoft Active Directory Microsoft 365 Entra-ID Entra-ID Connect AWS CloudWatch AWS Backup Service SCIM CI/CD Pipelines Image-Pipelines Amazon AppStream Active Directory
End User Computing (EUC) Multi-Account AWS Architecture Multi-Mandant Fleet Management SCPs GuardRails Regional Usage Restrictions Account Security Compliance Best Practices AWS VDI Technologies Image Development and Automation Application Migration Rehosting Lift and Shift Autoscaling Fleet Management Active Directory Domain Join Group Policy Objects (GPOs) Identity Provider Integration Single Sign-On Application Staging Azure Active Directory Synchronisation Application Monitoring Backup Management Documentation Quality Assurance Providermanagement Cloud Solutions Architect Senior DevOps Engineer AWS Migration Specialist End User Computing Engineer VDI Solutions Architect Infrastructure Automation Engineer Identity & Access Management Specialist Compliance & Governance Specialist Backup & Disaster Recovery Architect Cloud Operations Engineer End User Computing VDI Cloud Migration Dell One Identity Manager
Remote
5 Monate
2022-04 - 2022-08

Active Directory Security Audit & Assessments

Lead IT-Consultant und Teamleiter des dedizierten 3rd Level Global IT-Operations-Teams  Active Directory Security Assessment Security Audit Log Analytics ...
Lead IT-Consultant und Teamleiter des dedizierten 3rd Level Global IT-Operations-Teams 

  • Active Directory Security Audit & Assessments für Microsoft Backend Services und Windows Clients 
  • 1.250+ Workloads und über 5.500 Nutzer, verteilt auf global vernetzte Rechenzentren und Niederlassungen in Regionen wie Asia/Pacific, EMEA und den USA
    • Active Directory Security Assessment: Durchführung detaillierter Analysen der Sicherheitseinstellungen, Identifizierung vorhandener Schwachstellen und Bewertung des aktuellen Sicherheitsniveaus.
    • Konfiguration des Microsoft Services Hub Log Analytics Workspace: Aufbau eines zentralen Überwachungsmanagement-Systems zur Sammlung und Analyse sicherheitsrelevanter Protokolldaten.
    • Advanced Group Policy Management 4.0: Implementierung fortschrittlicher Gruppenrichtlinienverwaltung mit granularen Sicherheitskontrollen für Group Policy Objects (GPOs).
    • On-Demand Security Analysen: Durchführung gezielter Sicherheitsanalysen sowie kontinuierliches Monitoring und Auditing der Bewertungen im Log Analytics Workspace.
    • Mitigation und Remediation: Planung und Umsetzung von Maßnahmen zur Behebung identifizierter Schwachstellen im Active Directory sowie zur nachhaltigen Verbesserung der Sicherheitsarchitektur.
    • Tier-0 Security Konzept: Entwicklung und Umsetzung eines Tier-0-Konzepts zur organisationsweiten Trennung von Sicherheitsstufen im Active Directory und der GPO-Struktur einschließlich logischer Optimierungen.
    • Hardening Service Accounts: Überprüfung und Härtung der Servicekonten mit besonderem Fokus auf Passwortrichtlinien, Aussortierung schwacher Konten und Umstellung auf gMSA-Konten (Group Managed Service Accounts).
    • Hardening User Account Policies: Verschärfung der Benutzerkontenrichtlinien und Passwortvorgaben gemäß aktuellen Best-Practices.
    • Generelles AD-Hardening: Umsetzung umfangreicher Härtungsmaßnahmen auf Basis von CIS-Benchmarks und BSI-Sicherheitsrichtlinien.
    • Entra-ID Connect Update und Redesign: Aktualisierung und Neugestaltung der Entra Connect-Implementierung zur Optimierung der Benutzersynchronisierung zwischen lokalen und cloudbasierten Identitäten
    • Security Hardening für Public Services: Analyse und Absicherung öffentlich erreichbarer Dienste zur Minimierung von Angriffsflächen.
    • Log4Shell Response: Implementierung zusätzlicher Sicherheitsmaßnahmen zur Behebung der Log4Shell-Sicherheitslücken und Aktivierung eines automatisierten Patch-Managements mittels RedHat Satellite und WSUS
    • Prozessoptimierung in den Security Operations: Verbesserung und Automatisierung der Sicherheitsprozesse zur Steigerung der Effizienz und Reaktionsfähigkeit im Security Operations Bereich

Active Directory Microsoft Services Hub Log Analytics Workspace Advanced Group Policy Management 4.0 Group Policy Objects (GPOs) gMSA (Group Managed Service Accounts) Entra-ID Entra-ID Connect CIS Benchmarks BSI Sicherheitsrichtlinien RedHat Satellite WSUS Patch-Management Entra ID Redhat Satellite
Active Directory Security Assessment Security Audit Log Analytics Gruppenrichtlinienverwaltung On-Demand Security Analysen Schwachstellenanalyse Mitigation und Remediation Tier-0 Security Konzept Service Account Hardening User Account Policy Hardening AD Hardening Identity Synchronisation Public Services Hardening Log4Shell Response Patch-Management Automation Security Operations Prozessoptimierung Active Directory Security Consultant Microsoft Infrastructure Security Specialist Identity & Access Management Specialist Security Operations Engineer Security Audit Specialist Windows Infrastructure Hardening Expert Compliance & Governance Specialist Patch Management Specialist Active Directory Security Assessment Dell One Identity Manager Hardening
Berlin
5 Monate
2022-04 - 2022-08

Azure Virtual Desktop (AVD) Rollout & Automatisierung 

Cloud Consultant AVD Architekturplanung Host Pools (Pooled & Personal) Automatisiertes User Assignment ...
Cloud Consultant

  • Beratung bei der Planung, Architektur und vollständige Implementierung einer skalierbaren Windows Virtual Desktop Umgebung für 500+ User
  • Aufbau und Konfiguration von Host Pools (Pooled & Personal) mit automatisiertem User Assignment und Lastverteilung gemäß Azure WellArchitected Framework
  • Entwicklung und Betrieb einer vollautomatisierten Image Pipeline (Golden Image Build & Deployment) mit Azure Image Builder ? inklusive regelmäßiger Updates, Security Hardening und Integration von CAD-Anwendungen
  • Umsetzung von App Attach (MSIX/App Attach) für dynamische Applikationsbereitstellung: Paketierung, Storage-Integration (Azure Files), Zuweisung und Lifecycle-Management für verschiedene Usergruppen aus Entra ID
  • End-to-End Aufbau sämtlicher Ressourcen (Netzwerk, Host Pools, Session Hosts, Application Groups, Storage, Monitoring)
  • Integration von FSLogix für User Profile Management (Azure Files) zur Sicherstellung performanter, persistenter Benutzerprofile mit GPO Enforcement
  • Implementierung von Monitoring & Logging (Azure Monitor, Log Analytics WS) für proaktives Troubleshooting und Kapazitätsplanung
  • Automatisierte Skalierungs- und Wartungsprozesse für Session Hosts (Start VM on Connect, Scheduled Agent Updates, Autoscaling)
  • Umsetzung von Conditional Access Policies und Multi-Faktor-Authentifizierung für sicheren Remote-Zugriff auf die AVD Desktops
  • Erstellung von Betriebsdokumentationen, Runbooks und Übergabe an den ITBetrieb
  • Weitere Empfehlungen hinsichtlich Toolings wie Nerdio und AVD Manager

Windows Virtual Desktop Azure Virtual Desktop (AVD) Azure Well-Architected Framework Azure Image Builder MSIX App Attach Azure Files Entra ID FSLogix Azure Monitor Log Analytics Workspace Conditional Access Policies Multi-Faktor-Authentifizierung (MFA) Nerdio AVD Manager Golden Image Pipeline CAD-Anwendungen Azure Virtual Desktop
AVD Architekturplanung Host Pools (Pooled & Personal) Automatisiertes User Assignment Lastverteilung Image Pipeline Entwicklung Security Hardening Dynamische Applikationsbereitstellung Paketierung Storage-Integration Lifecycle-Management Netzwerkaufbau Application Groups User Profile Management GPO Enforcement Monitoring & Logging Proaktives Troubleshooting Kapazitätsplanung Session Host Autoscaling Scheduled Agent Updates Conditional Access MFA Betriebsdokumentation Runbook Erstellung Tooling-Empfehlungen Azure Virtual Desktop Architect Windows Virtual Desktop Specialist Cloud Infrastructure Engineer End User Computing Engineer Profile Management Specialist Application Packaging & Deployment Specialist Security & Compliance Consultant Remote Access Solutions Architect Azure Virtual Desktop MED-V Automation/Steuerung
Bonn
1 Jahr 6 Monate
2020-11 - 2022-04

AWS Cloud Migration & Leitung des 3rd Level Global IT Operations

Lead IT-Consultant | Teamlead dedicated 3rd Level Global ITOperations  AWS Cloud Migration Hybrid Infrastructure Operations 3rd-Level Global IT Support ...
Lead IT-Consultant | Teamlead dedicated 3rd Level Global ITOperations 

1.250+ Workloads und über 5.500 Nutzer, verteilt auf global vernetzte Rechenzentren und Niederlassungen in Regionen wie Asia/Pacific, EMEA und den USA

  • Strategische Begleitung der AWS-Cloud-Migration: Während des gesamten Migrationsprozesses in die AWS-Cloud unterstützte ich den Kunden auf strategischer Ebene, um eine reibungslose und erfolgreiche Transformation der IT-Infrastruktur sicherzustellen.
  • Leitung des 3rd-Level Global IT-Operations-Teams: Ich übernahm sowohl die fachliche als auch die technische Führung des dedizierten Teams im Rahmen der AWS Cloud Migration. Das Team war verantwortlich für den unterbrechungsfreien Betrieb und die Unterstützung der globalen IT-Landschaft auf 3rd-Level-Ebene.
  • Globaler 3rd-Level-Support: Die Sicherstellung des 3rd-Level-Supports erstreckte sich auf sämtliche Rechenzentren und Standorte weltweit, darunter die Asia/Pacific- und Americas-Region, Europa, DMZs sowie Global Secure Plattformen (GSPs).
  • Management von IT-Prozessen: Zu den Kernaufgaben gehörten die Durchführung und Steuerung von Beratungs-, Überwachungs-, Incident-, Changeund Problem-Management-Prozessen, um einen stabilen und sicheren Betrieb zu gewährleisten.
  • Ressourcen- und Einsatzplanung: Die gezielte Planung und Steuerung von Personalressourcen und Einsätzen war essenziell, um den Betrieb effizient und reaktionsschnell zu gestalten.
  • Betrieb einer hybriden Infrastruktur: Ich verantwortete den stabilen Betrieb einer hybriden, heterogenen IT-Infrastruktur auf 3rd-Level-Niveau, die sowohl OnPremises- als auch Cloud-Umgebungen umfasste.
  • Verantwortung für Microsoft Backend Services: Im operativen Betrieb lag die Verantwortung für alle Microsoft Backend Services in einem Single Forest MultiDomain Active Directory-Konstrukt.
  • Microsoft 365 und Client Management: Betreuung der Microsoft 365 Services, Exchange Online (Hybrid), Microsoft End Point Manager (SCCM/EPM), Microsoft Intune Mobile Device Management, Microsoft Deployment Workbench (MDT) sowie den Rollout von Windows 10/11 Clients.
  • Verwaltung des SCCM Backends und Softwareverteilung: Zuständig für den weltweiten Betrieb des SCCM Backends, die Softwareverteilung und die Verwaltung der Distribution Points.
  • Monitoring und Observability: Implementierung und Betrieb von SCOM & Zabbix Monitoring sowie Tests weiterer Observability Tools, um die Performance und Verfügbarkeit der Systeme sicherzustellen.
  • Sicherstellung des Betriebs in allen Datacentern: Einschließlich VMWare Virtualisierung, Riverbed Systems, Storage- und Netzwerk-Services, Proxy- und Fileservices, Citrix VDI-Infrastruktur, Always On VPN, RedHat Linux & Satellite, Microsoft Services (ADFS, WSUS, DNS, DHCP), Partner Access und User Onboarding sowie weltweite NTP-Services.
  • Migration und Transformation: Planung und Durchführung von Migrationen, Rehosting, Redeployments und Rearchitecting von Services und Applikationen in die AWS-Cloud.
  • Security- und Vulnerability-Management: Umsetzung von Maßnahmen zur Erhöhung der Sicherheit und zur Verwaltung von Schwachstellen in der globalen IT-Landschaft.
  • Management-Reporting: Direktes Reporting der Fortschritte, Herausforderungen und Ergebnisse an das Management des Kunden.
  • Koordination mit Support-Tiers: Abstimmung und Zusammenarbeit mit weiteren Support-Ebenen zur Sicherstellung eines konsistenten Betriebs.
  • Steuerung externer Dienstleister und Partner: Koordination und Management von externen Dienstleistern und strategischen Partnern im Rahmen der globalen IT-Infrastruktur.
  • Globale Providersteuerung: Strategische Steuerung und Optimierung der Providerbeziehungen im internationalen Enterprise-Kontext.

AWS Microsoft 365 Exchange Online Hybrid Microsoft Endpoint Manager SCCM Microsoft Intune Microsoft Deployment Workbench Windows 10 Windows 11 SCOM Zabbix VMWare Riverbed Citrix VDI Always On VPN RedHat Linux RedHat Satellite ADFS WSUS DNS DHCP NTP Services Active Directory VMware
AWS Cloud Migration Hybrid Infrastructure Operations 3rd-Level Global IT Support Incident Management Change Management Problem Management Resource Planning Microsoft Backend Services Client Management Software Distribution Monitoring & Observability VDI Infrastructure Management Linux Administration Network Services Management Service Migration Rehosting Redeployment Rearchitecting Security Management Vulnerability Management Provider Management External Vendor Coordination Global IT Operations Leadership Lead IT-Consultant Teamlead Global IT Operations AWS Migration Lead Hybrid Infrastructure Manager Microsoft 365 Administrator Endpoint Management Specialist VDI Solutions Architect Security & Compliance Manager Global Provider Manager Enterprise IT Operations Lead Cloud Migration Teamleading IT-Betrieb Hybrid Infrastructure
Atotech Deutschland GmbH & Co. KG
Berlin (Remote)
1 Jahr 6 Monate
2020-06 - 2021-11

Microsoft 365 Onboardings, Modern Digital Workplace und Advanced Mobile Device Management

Teamlead & Lead IT-Consultant | Senior Modern Digital Workplace Consultant Microsoft 365 Onboarding Modern Digital Workplace Advanced Mobile Device Management ...
Teamlead & Lead IT-Consultant | Senior Modern Digital Workplace Consultant

Diverse Branchen (Energie, Gesundheitswesen), Teamführung und Aufbau für das Vorhaben inklusive Ressourcen und Einsatzplanung, Unterstützung mehrerer Plattformen (Windows 10/11, MacOS, Android & iOS)

  • Planung, Steuerung und Umsetzung komplexer Microsoft 365 OnboardingProjekte in unterschiedlichen Branchen, unter anderem für Kunden wie CENTOGENE, Powerlines Group GmbH und Onyx Germany GmbH
  • Management heterogener Plattformen einschließlich Windows 10/11, MacOS, Android und iOS
  • Aufbau sowie die Führung eines dedizierten Projektteams mit Fokus auf effiziente Ressourcen- und Einsatzplanung.
  • Umfassende strategische Planung und Konzeption der Onboarding-Prozesse in die Microsoft 365 SaaS Umgebung.
  • Migration von E-Mail-Diensten, Kalendern, Postfächern und Kontakten in die Microsoft 365 Cloud / Exchange Online
  • Konfiguration und Bereitstellung von Microsoft Teams für eine verbesserte Zusammenarbeit, einschließlich Integration von B2B-Szenarien.
  • Geräteverwaltung, Konfiguration und Automatisierung Im Rahmen des Digital Modern Workplace und Advanced Mobile Device Managements
  • Geräteverwaltung und -konfiguration über verschiedene Plattformen hinweg.
  • Entwicklung von wiederverwendbaren, automatisierten Richtlinien in GitHub und PowerShell-Skripts, um diverse Aufgaben effizient zu automatisieren.
  • Ausarbeitung und Implementierung konsistenter Namenskonventionen für Entra-ID Gruppen für eine strukturierte Verwaltung der Identitäten.
  • Erarbeitung von Strategien für den Rollout neuer Endgeräte, passend an spezifische Kundenanforderungen.
  • Implementierung von Device Compliance und Sicherheitsrichtlinien, abgestimmt auf die jeweiligen Kundentypen
  • Durchführung regelmäßige Sicherheits-Assessments zur Sicherstellung einer hohen Sicherheitsstufe um unsichere oder veraltete Device-Modelle zu identifizieren und aus dem Betrieb zu nehmen.
  • Erstellung und Implementierung von Device Compliance Policies gemäß Industriestandards und Best Practices ? insbesondere unter Berücksichtigung von CIS-Benchmarks und BSI-Standards.
  • Einrichtung und Konfiguration von Microsoft Intune (ehemals End Point Manager) für alle Kunden Tenants für ein effektives Management mobiler Geräte und Anwendungen.
  • Erstellung dynamischer Gruppenregeln in Entra-ID basierte auf Geräteinformationen bestehender Devices für automatisierte Gerätebereitstellung.
  • Konfiguration von Standard-Apps und Mobile Application Policies als auch Conditional Access Policies für den sicheren mobilen Zugriff auf Unternehmensanwendungen.
  • Konzeption und Implementierung eines sicheren Unternehmens-App-Stores, einschließlich der Abstimmung und Konfiguration zugelassener UnternehmensApps, sowie der Steuerung der User-Installationen per Black- und Whitelisting durch Entra-ID Gruppen.
  • Systematische Optimierung der Gerätebereitstellung Prozesse auf automatische Skalierbarkeit und Auslegung für unterschiedliche Kundenanforderungen.
  • Optimierung und Standardisierung der Device-Enrollment-Prozesse der Geräte und Einführung automatisierte Clean-Up- und Update-Richtlinien.
  • Aktivierung verknüpfte Authentifizierung im Apple Business Manager und EntraID für Apple-Devices und Implementierung automatische Apple-ID-Erstellung für iOS-User
  • Test und Aktivierung der Global Address List Synchronisation (GAL Sync) auf iOSund MacOS-Geräten.
  • Ausweitung der Device-Management Strategien auf MacOS-Geräte und Realisierung vollautomatisierte Bereitstellungen mittels Windows AutoPilot, Apple Business Manager (DEM) und JAMF.
  • Erstellung ausführliche RunBooks und detaillierte Prozessdokumentationen sowie Qualitätssicherung.

Microsoft 365 Exchange Online Microsoft Teams Entra ID Microsoft Intune Windows AutoPilot Apple Business Manager JAMF GitHub PowerShell CIS Benchmarks BSI Standards Conditional Access Policies Mobile Application Policies Global Address List (GAL) Sync MacOS Windows 10 Windows 11 Android iOS Microsoft 365 Copilot MS Teams Windows Autopilot
Microsoft 365 Onboarding Modern Digital Workplace Advanced Mobile Device Management Plattform-Management (Windows MacOS Android iOS) Teamführung Ressourcenplanung SaaS Migration B2B Collaboration Geräteverwaltung Automatisierung mit PowerShell Namenskonventionen für Entra ID Gruppen Device Compliance Sicherheitsrichtlinien Sicherheits-Assessments Dynamic Groups in Entra ID Unternehmens-App-Store Konzeption Black-/Whitelisting Skalierbare Gerätebereitstellung Enrollment-Prozessoptimierung Clean-Up- und Update-Richtlinien Apple-ID-Automatisierung GAL Synchronisation vollautomatisierte Bereitstellungen Prozessdokumentation Qualitätssicherung Teamlead Lead IT-Consultant Senior Modern Digital Workplace Consultant Microsoft 365 Migration Specialist Mobile Device Management Specialist Cloud Collaboration Architect Endpoint Management Specialist Security & Compliance Consultant Automation Engineer IT Project Lead Microsoft 365 Modern Workplace Mobile Device Management
CENTOGENE, Powerlines Group GmbH, Onyx Germany GmbH
Remote
5 Monate
2020-07 - 2020-11

AWS Migration Readiness Assessment (MRA) 

Senior IT-Consultant AWS Migration Readiness Assessment (MRA) Cloud Migration Preparation Applikationsmodernisierung ...
Senior IT-Consultant

1.250+ Workloads und über 5.500 Nutzer, verteilt auf global vernetzte Rechenzentren und Niederlassungen in Regionen wie Asia/Pacific, EMEA und den USA

  • Umfassende Beratung und Begleitung des Kunden Während der Vorbereitungsphase der AWS Cloud-Migration.
  • Durchführung und Initiierung verschiedener Subprojekte zur Modernisierung der Applikationen
  • Durchführung detaillierter Assessments, Vorbereitung und Bewertung von rund 250+ Linux Servern sowie über 50 Linux Applikationen, die für die Migration in die AWS Cloud inklusive aller relevanten Services und Evaluierung der Abhängigkeiten.
  • Einführung von RedHat Satellite für ein effizientes Patch Management der RedHat und CentOS Server.
  • Modernisierung der Linux Server mit Minor und Major Release Changes auf den Linux Applikationsservern und Vorbereitung der Systeme optimal auf die Anforderungen der Cloud-Migration
  • Durchführung von MRA-Assessments für sämtliche eingesetzten Ressourcen, Tools und Workforce Skills sowie Überprüfung ihrer Eignung für eine AWS Cloud Migration anhand spezifischer AWS-Fragekataloge.
  • Ermittlung der jeweiligen Applikationsverantwortlichen, Stakeholder und Product Owner sowie Zuordnung zu den entsprechenden Anwendungen und Services, um eine strukturierte Migrationsplanung zu gewährleisten.
  • Prerequisite und Vorbereitung der Applikationen und Server gezielt auf das Cloud-Rehosting.
  • Installation von AWS Discovery und Inventory Tools, speziell für das Linux Applikationsportfolio inklusive Analyse und Dokumentation der Applikationsabhängigkeiten zu anderen Diensten und Infrastruktur-Services
  • Erstellung einer umfassenden Dokumentation der gesamten Linux Systemlandschaft und der zugehörigen Applikationen um Transparenz über den Ist-Zustand zu schaffen und eine solide Grundlage für die weitere Migration in die AWS-Cloud zu gewährleisten.

AWS RedHat Satellite CentOS Linux Server Linux Applikationen AWS Discovery Tools AWS Inventory Tools AWS Cloud Migration Services Redhat Satellite RedHat Linux
AWS Migration Readiness Assessment (MRA) Cloud Migration Preparation Applikationsmodernisierung Patch Management Release Management (Minor & Major Changes) Applikationsabhängigkeitsanalyse Stakeholder & Product Owner Mapping Cloud-Rehosting Preparation Application & Server Assessment Infrastruktur-Services Analyse Systemdokumentation Migration Planning Senior IT-Consultant AWS Migration Consultant Linux Systems Engineer Cloud Readiness Assessor Patch Management Specialist Application Modernization Specialist Migration Planning Specialist AWS Migration Linux Lieferantenbewertung Cloud Readiness
Remote
5 Monate
2020-03 - 2020-07

Citrix-Infrastruktur Outsourcing und Transition ins Managed Datacenter

IT-Consultant & Technischer Migrationsverantwortlicher Citrix VDI Migration
IT-Consultant & Technischer Migrationsverantwortlicher
  • Citrix-Infrastruktur Outsourcing und Transition für Krankenkassenumfeld (BARMER):
  • Konzeptionierung und technische Umsetzung der Migrationspfade für Citrix-Infrastruktur
  • Entwicklung eines neuen Citrix Back-Ends
  • Migrationsstrategien für Benutzerprofile und Softwarepakete
  • Entwurf und Implementierung einer neuen Active Directory-Gruppenstruktur
  • Absicherung des Migrationsprozesses: Citrix UPM, DSM-Paketskripte, Gruppenrichtlinien
  • Koordination und Steuerung externer Dienstleister
Citrix Active Directory IGEL
Citrix VDI Migration
gkv informatik GbR
Wuppertal
1 Jahr 7 Monate
2018-09 - 2020-03

IKT-Arbeitsplatz Einführung und Optimierung Windows Clients mit Citrix VDI/RDS

IT-Consultant, Team und Transition Manager SCOM 2007 Citrix VDI ...
IT-Consultant, Team und Transition Manager
  • Aufbau, Betrieb und Management der Citrix Hypervisor (XenServer) Virtualisierungs-Umgebung
  • Optimierung und fortlaufender Betrieb der Citrix XenApp/XenDesktop Infrastruktur
  • Hardening des Citrix Desktop-Designs mittels Gruppenrichtlinien nach CIS Framework und BSI-Standards
  • Performance-Optimierungen im Bereich Citrix Hypervisor Virtualisierung und Provisioning Services
  • Überwachung der Infrastrukturdienste mittels SCOM und CheckMK
  • Konzeptionierung und Implementierung einer FollowMe/PullPrinting-Lösung nach BSI-Standards
  • Transfer von Know-how und Übergabe von Betriebshandbüchern an Fachbereiche
Citrix XenApp Citrix XenDesktop SCOM CheckMK Windows Server Windows Server 2000
SCOM 2007 Citrix VDI App-V Performance-Management
IT Dienstleistungszentrum Berlin (ITDZ)
Berlin
6 Monate
2018-03 - 2018-08

Support Citrix Remote Workspaces & Windows 10 Client Rollout

IT-Consultant Baramundi MobileIron Client Rollout ...
IT-Consultant
  • 2nd und 3rd Level Support für Citrix Remote Workspaces
  • Implementierung und Rollout von Windows 10 Clients mittels Baramundi
  • Interim Verwaltung des Exchange Servers
  • Softwarepaketierung und Endgerätemanagement
  • Mobile Device Management via MobileIron/Mobile PASS
  • Qualitätsmanagement und Dokumentationserstellung
Citrix Baramundi Exchange 2003 MobileIron Windows 10
Baramundi MobileIron Client Rollout Software Deployment Mobile Device Management
BAM Deutschland AG
Stuttgart (Teilzeit/Remote)
1 Jahr 3 Monate
2017-01 - 2018-03

Globale Rechenzentrumskonsolidierung und IT-Infrastruktur-Fusion zweier Telekommunikationskonzerne

IT-Consultant RedHat Linux BMC Remedy VMware ...
IT-Consultant
  • Verantwortung für VMWare vCenter Administration im globalen Kontext für beide Rechenzentren
  • ITIL-konformes Incident Management und Bearbeitung von Change Requests mit BMC-Remedy
  • Führung des Release und Deployment Managements für RedHat Anwendungsplattformen
  • Koordination internationaler Ressourcen (Indien/Spanien) bei Release-Wechsel
  • Implementierung und Inbetriebnahme der RedHat Satellite Plattform 6.2
  • Automatisierung des Patch Managements über RedHat Satellite
  • BASH & PowerShell Scripting und Automatisierung
VMware Redhat Satellite BMC Remedy ARS RedHat Linux PowerShell
RedHat Linux BMC Remedy VMware Linux Patchmanagement ITIL
Telefónica Germany GmbH & Co. OHG
Weltweit (Remote)
4 Monate
2016-09 - 2016-12

IT-Outsourcing - Rechenzentrumskonsolidierung und P2V/V2V Virtualisierung

IT-Consultant RedHat Linux Windows Server 2000 App-V ...
IT-Consultant
  • P2V (Physical to Virtual) Virtualisierung der physikalischen Server mit VMware
  • V2V (Virtual to Virtual) Konvertierung von KVM/QEMU Serversysteme ins VMware vCenter
  • Virtualisierung von physikalischen Servern (RedHat, SLES, Microsoft Windows)
  • Integration der virtualisierten Systeme ins zentrale Rechenzentrum
  • Implementierung von Service- und Prozessmonitoring
  • Qualitätssicherung und umfassende Dokumentation
VMware KVM RedHat Linux SUSE Linux Enterprise Server Windows Server Windows Server 2003
RedHat Linux Windows Server 2000 App-V Server Migration VMware
Landeshauptstadt München
München
4 Monate
2016-06 - 2016-09

Azure Cloud Migration - Lift & Shift SharePoint und SQL Server

IT-Consultant MS-SQL Server Cloud Migration Lift & Shift ...
IT-Consultant
  • Entwicklung eines Cloud-Migrationskonzepts nach Lift-and-Shift-Methodik
  • Datenbankmigration von MS-SQL Server 2008 zu MS-SQL Server 2012
  • Aufbau und Bereitstellung von SharePoint- und Datenbankservern in Azure Cloud
  • Durchführung der Lift & Shift-Migration mit Test- und Staging-Phasen
  • Migration der SQL Server Analysis Services und Reporting Services
  • Anpassung und Erstellung von SQL-Server-Berichten inkl. Trendanalysen
  • Qualitätskontrolle, Dokumentation und Betriebsanleitungen
Azure SharePoint Workspace MS-SQL Server
MS-SQL Server Cloud Migration Lift & Shift Azure Datenbankmigration SharePoint Workspace
World Hotels GmbH
Weltweit (Remote)
3 Monate
2015-12 - 2016-02

Einführung Identity und Access Management (IAM) und Single Sign-On für DMZ Applikationen

Junior Identity & Access Management (IAM) Consultant Microsoft Identity Manager (MIM) DMZ Dell One Identity Manager ...
Junior Identity & Access Management (IAM) Consultant
  • Konzeption und Implementierung einer IAM-Umgebung mit Microsoft Identity Manager (MIM)
  • Entwicklung von Attribute-Flows und Synchronisationsregeln für AD User-Objekte
  • Aufbau und Sicherung des Perimeter-Netzwerks (DMZ) einschließlich Reverse Proxy
  • Integration und Testing der IAM-Tools für Single-Sign-On (SSO)-Anwendungen
  • Einrichtung des SSO-Identity Providers und Integration mit ADFS
Microsoft Identity Manager Active Directory Active Directory Federation Service
Microsoft Identity Manager (MIM) DMZ Dell One Identity Manager OpenSSO Active Directory
IT Baden-Württemberg (BITBW)
Stuttgart / Leverkusen
2 Jahre 3 Monate
2013-09 - 2015-11

IT-Infrastruktur Modernisierung und Windows 7 Client & Software Rollout

IT-Systemadministrator / Projektadministrator Nagios ITIL Server Migration ...
IT-Systemadministrator / Projektadministrator
  • Design und Aufbau eines neuen, standardkonformen Serverraums
  • Active Directory Migrationsprojekte (Windows Server 2003 auf 2012/R2)
  • Ersetzung der Microsoft Exchange Server durch Zarafa Groupware auf Linux-Basis
  • Automatisiertes Rollout von Windows 7 via OPSI OS Deployment an 275 Arbeitsplätzen
  • Anbindung von 6 Standorten über Site-to-Site VPN
  • Standortübergreifende Einführung eines Citrix-Terminalserver Systems für KIS
  • Einführung von Nagios Monitoring mit CheckMK
  • Implementierung von OTRS Ticket-System und vTiger CRM
Active Directory Windows Server Citrix Nagios CheckMK Opsi
Nagios ITIL Server Migration Client Rollout Linux
Med 360° SE
Bochum
1 Jahr 1 Monat
2012-01 - 2013-01

Einführung Nagios / Check_MK-Monitoring für zwei Rechenzentren

Systemprogrammierer / Monitoring-Spezialist Check_MK AixBOMS Monitoringsysteme ...
Systemprogrammierer / Monitoring-Spezialist
  • Entwicklung einer Monitoring-Systemarchitektur basierend auf Nagios
  • Implementierung des Nagios Master-Servers und Konfiguration der Monitoring-Plattform
  • Migration von Nagios zu Check_MK OMD (Open Monitoring Distribution)
  • Integration von AIX, Linux und Windows Servern ins Monitoring
  • Überwachung von 2000+ Serversystemen über SNMP und WMI
  • Incident-Management durch Alarme und Benachrichtigungen
  • Automatisierung und Scripting zur Optimierung
Nagios CheckMK Linux AIX-Administration Windows Server Windows Server 2000
Check_MK AixBOMS Monitoringsysteme Nagios Netzwerkmonitoring awk
rku.it GmbH
Herne

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 6 Monate
2009-08 - 2012-01

Systemintegration

Fachinformatiker, rku.it GmbH (Öffentlicher Dienst/Herne)
Fachinformatiker
rku.it GmbH (Öffentlicher Dienst/Herne)
  • VMware und Windows Server Administration


Abschluss Projekt

  • Bereitstellung eines hochverfügbaren Microsoft Failover-Clusters unter VMware

  • Ausbildungsdauer wurde infolge sehr guter Leistungen auf 2,5 Jahre verkürzt

3 Jahre
2006-08 - 2009-07

Fachabitur - Informatik

Fachhochschulreife (Fachabitur) mit praktischem Teil, Ottilie Schönewald Weiterbildungskolleg - Bochum
Fachhochschulreife (Fachabitur) mit praktischem Teil
Ottilie Schönewald Weiterbildungskolleg - Bochum

Position

Position

  • Cloud Advisory
  • DevOps Engineer
  • IT Infrastructure & Cloud Architect
  • Enterprise Solutions Architect
  • Lead IT Consultant
  • Principal DevSecOps Architect
  • Cloud Solutions Architect

Kompetenzen

Kompetenzen

Top-Skills

Azure Microsoft 365 Amazon Web Service AWS Generative-KI Kubernetes Machine Learning DevOps DevSecOps Cloud Computing Compliance IT-Infrastruktur IT-Security Cloud Security Migration Active Directory IT-Architekt Terraform IT-Sicherheitsarchitektur CI/CD Virtualisierung Container Docker VMware

Schwerpunkte

Zertifizierungen
Experte
Azure Cloud
Experte
Microsoft 365
Experte
Mobile Device Management
Experte
Microsoft Services
Experte
Modern Workplace Solutions
Experte
Amazon Web Services AWS
Experte
Automatisierung
Experte
Terraform Infrastructure as Code
Experte
VDI/RDS Technologien
Experte
End User Computing (EUC)
Experte
DevOps
Experte
DevSecOps
Experte
Cloud Security und Compliance
Experte
Migration & Transformation
Experte
Generative KI & LLM
Experte
Kubernetes & Container
Experte
CI/CD & GitOps
Experte
Cloud Landing Zones
Experte
Cyber Security
Experte

Aufgabenbereiche

Cloud Architecture
  • Cloud Einführung & Cloud-native Architektur
  • DevOps / DevSecOps Engineering & CI/CD
  • Cloud Migration & Transformation
  • Cloud Strategie und Advisory
  • Modern Digital Workplace Solutions
  • Mobile Device Management (MDM)
  • End User Computing (EUC)
  • Security Architecture & Cloud Security
  • GenAI / LLM Advisory & Integration
  • Landing Zone Design (AWS / Azure)
  • Zero-Trust Architecture
  • Well-Architected Reviews (AWS / Azure)

Produkte / Standards / Erfahrungen / Methoden

Profil:

  • Ich verfüge über mehr als 16 Jahre Erfahrung im Bereich IT- und Cloud Operations und bin mehrfach AWS- und Azure-zertifiziert, unter anderem als AWS Solutions Architect Professional, AWS DevOps Professional, Security Specialty, Azure Solutions Architect Expert, Microsoft 365 Administrator Expert, AWS Advanced Networking Specialty sowie HashiCorp Terraform Associate. Mein Schwerpunkt liegt auf der Migration und Transformation komplexer Enterprise-Infrastrukturen im Hybrid- und Multi-Cloud-Umfeld ? insbesondere im Design, Aufbau und Betrieb automatisierter AWS Multi-Account-Landing-Zones, der Durchführung von Well-Architected Reviews sowie der Migration und Integration anspruchsvoller End User Computing (EUC)-Workloads wie AppStream 2.0, WorkSpaces, Azure Virtual Desktop und Nutanix Frame
  • Ich bringe tiefgehende Expertise in den Bereichen Identity and Access Management (IAM)-Integration, Zero-Trust-Architekturen, Kubernetes, Infrastructure as Code (IaC), CI/CD-Pipelines und umfassender Automatisierung mit. Im Bereich Cloud-Sicherheit und Compliance kann ich auf umfangreiche Projekterfahrung mit Frameworks wie BSI, ISO 27001, VAIT, DORA, C5 und NIS-2 verweisen und habe erfolgreich CSPM-/CNAPP-, SIEM- und DevSecOps-Prozesse eingeführt und operative Sicherheitsmaßnahmen nachhaltig etabliert
    • AWS Multi-Account-Architektur und Governance: Konzeptentwicklung, Aufbau und konsolidierter Betrieb skalierbarer Landing-Zones mit AWS Control Tower, Organizations, Transit Gateway, Direct Connect und Account Factory for Terraform (AFT). Entwicklung und Umsetzung automatisierter Governance-Richtlinien zur sicheren und regelkonformen Verwaltung komplexer Multi-Account-Landschaften sowie Automatisierung wiederkehrender Betriebsprozesse
    • Cloud-Sicherheit und Compliance: Implementierung und kontinuierliche Optimierung von Sicherheits- und Compliance-Frameworks durch Integration von SecurityHub, GuardDuty, AWS Inspector sowie CSPM-Lösungen wie Tenable, SentinelOne, Singularity Plattform und Wiz. Umsetzung von Maßnahmen gemäß BSI-, BAIT-, VAIT- und PCI-Anforderungen, Aufbau von SIEM-Integrationen zur Überwachung und Analyse von Sicherheitsereignissen sowie Etablierung von Best Practices im Cloud Security Management
    • Infrastrukturautomatisierung und DevOps: Entwicklung und Betrieb von Terraform-basierten Infrastruktur-Workflows, Implementierung von IaC-Pipelines über Azure DevOps, GitHub Enterprise, GitLab sowie Integration automatisierter Sicherheits- und Qualitätsprüfungen (SAST/DAST via Trivy, TFScan, TFLint, Synk Security etc.). Aufbau und Optimierung von CI/CD-Prozessen für eine effiziente und konsistente Bereitstellung sowie Pflege automatisierter Server Image-Pipelines für reproduzierbare Umgebungen
    • Kubernetes- und Containerbetrieb: Betrieb und Management containerisierter Workloads mit EKS/ECS, inklusive Governance und Trennung von Dev-, Test- und Prod-Umgebungen. Implementierung von Monitoring-, Staging- und Observability-Lösungen für stabile, produktive Containerlandschaften sowie Automatisierungen für Deployment und Skalierung
    • End User Computing & Identity: Planung, Implementierung und Absicherung von Microsoft 365-Tenants einschließlich Entra ID, Active Directory Security, Microsoft 365 Tennant Management sowie Integration von Intune. Durchführung anspruchsvoller Migrationsprojekte für End User Computing-Plattformen wie WorkSpaces, AppStream und Azure Virtual Desktop Nutanix Frame zur Modernisierung und Absicherung digitaler Arbeitsumgebungen
  • Meine Expertise ist durch kontinuierliche Weiterbildung und zahlreiche Architektur- und Spezialzertifizierungen belegt. Ich setze auf sichere IT und Cloud-Architektur, automatisierte Infrastruktur und den zuverlässigen, regelkonformen Betrieb verteilter Cloud- und End User Computing-Dienste mit VDI-Technologien


Was mich von anderen Cloud-Architekten unterscheidet:

  • Erfahrung in regulierten Branchen und KRITIS Umfeld - in der Umsetzung von Projekten für Betreiber kritischer Infrastrukturen
  • Regulatorische Expertise: Tiefgreifendes Verständnis von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA, C5) und branchenspezifischen Compliance-Standards
  • DACH & EMEA Fokus: Spezialisiert auf die Anforderungen deutscher und europäischer global agierender Unternehmen (SDAX, DAX)
  • End-to-End-Betreuung: Von der initialen Cloud-Strategie über Assessments, Migration bis zum laufenden Betrieb - alles aus einer Hand
  • Branchenspezialisierung: Besondere Expertise in Versicherungen, Banken, Energieversorgern, Health Care und Chemiekonzerne
  • Pragmatischer Ansatz: Fokus auf praktikable Lösungen, die Sicherheit und Compliance mit Wirtschaftlichkeit vereinen


ICH BIETE:

Maßgeschneiderte Cloud-Lösungen für global agierende Kunden aus der DACH- und EMEA-Region, mit besonderem Fokus auf regulierte Branchen und KRITIS-Umgebungen. Als mehrfach AWS- und Azure-zertifizierter Architekt bringe ich die perfekte Kombination aus Compliance-Expertise, technischer Exzellenz und praktischer Erfahrung mit. Meine Stärken liegen in der sicheren Cloud-Migration nach bewährten Methoden, im Aufbau von Skalierbare Cloud Infrastruktur LandingZones, Global Networking und dem professionellen Microsoft 365-Onboarding sowie der Gestaltung moderner digitaler Arbeitsplätze

  • Access Management
  • Active Directory
  • Amazon Web Services (AWS)
  • BSI-Standards und Compliance Frameworks
  • Cloud (allg.)
  • Cloud Computing
  • Corporate Governance
  • Corporate Security
  • Enterprise Architect (EA)
  • Enterprise Mobility and Modern Digital Workplace
  • Identitätsmanagement (IDM)
  • Infrastructure as Code (IaC)
  • IT-Beratung (allg.)
  • IT-Governance
  • IT-Sicherheit (allg.)
  • ITIL v4
  • Microsoft 365
  • Microsoft Azure
  • Microsoft Exchange
  • Microsoft Office 365
  • Service Management
  • ServiceNow
  • Sicherheitsmanagement
  • Softwarepaketierung / Verteilung (allg.)
  • Systemadministration (allg.)
  • Windows 10/11
  • Windows Server (allg.)


Regulierte Branchen & KRITIS-Umgebungen:

  • Compliance & Governance:
    • Spezialisiert auf hochregulierte Branchen mit strengen Sicherheitsanforderungen (Versicherungen, Banken, öffentlicher Sektor)
  • KRITIS-Expertise:
    • Umfassende Erfahrung mit kritischen Infrastrukturen und deren besonderen Schutzanforderungen
  • Regulatorische Frameworks:
    • Nachweisbare Umsetzung von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA,C5), NIST, ISO 27001 und PCI DSS


Multi-Cloud-Architektur & Migration (AWS & Azure):

  • AWS:
    • Mehrfach zertifiziert - Konzeption und Betrieb von Multi-Account Landing Zones (Control Tower), Well-Architected Reviews, sichere Migrationen nach bewährten Methoden
  • Microsoft Azure:
    • Mehrfach zertifiziert - Enterprise-Scale Landing Zones, Azure Policy, Management Groups und nahtlose Integration mit Microsoft 365 und Entra-ID
  • Migration & Transformation:
    • Erfolgreiche Migration zahlreicher Anwendungen in die Cloud mittels Lift-and-Shift, Re-Platforming und Cloud-nativen Ansätzen


Modern Digital Workplace & End User Computing (EUC/VDI):

  • Microsoft 365:
    • Umfassende Erfahrung im Onboarding mehrerer Unternehmen, von der Planung bis zur vollständigen Implementierung
  • End User Computing:
    • Spezialist für EUC und VDI-Lösungen (Azure Virtual Desktop (AVD) AWS Workspaces, Amazon AppStream 2.0, AWS Workspaces Pools, Nutanix Frame), und moderne Arbeitsplatzkonzepte
  • Modern Device Management:
    • Expertise in Microsoft Intune/MEM, Windows Autopilot, Apple Business Manager und Mobile Device Management für alle Plattformen


DevSecOps & Infrastructure as Code:

  • Terraform-Expertise:
    • Umfassende Erfahrung in der Automatisierung komplexer Cloud-Infrastrukturen mit Terraform, Ansible
  • Container & Orchestrierung:
    • Kubernetes (EKS, AKS) für containerisierte Anwendungen - als separate Technologie neben IaC
  • Sichere CI/CD:
    • ?Aufbau gehärteter IaC Pipelines mit GitLab CI und Azure DevOps unter Einbindung von Security-Tools (SAST, DAST)
  • Expertise in Git Workflows, GitOps Modells, Repository Management


TECHNOLOGIE-STACK & TOOLS

  •  Cloud-Provider:
    • AWS (mehrfach zertifiziert)
    • Microsoft Azure (mehrfach zertifiziert)
  •  Microsoft 365 Administration (mehrfach zertifiziert)
  •  Infrastructure as Code:
    • Terraform
    • Terragrunt
    • Ansible
    • AWS CDK
  •  Container & Orchestrierung:
    • Kubernetes (EKS, AKS)
    • Docker
    • Helm
    • ArgoCD
  •  Modern Digital Workplace:
    • Microsoft 365
    • Exchange Online
    • SharePoint Online
    • Teams
    • OneDrive
  •  Device Management:
    • Microsoft Intune/MEM
    • Windows Autopilot
    • Apple Business Manager
    • JAMF
  •  End User Computing (EUC):
    • AWS Workspaces
    • Amazon AppStream 2.0
    • Citrix (XenApp/XenDesktop)
    • Nutanix Frame
  • CI/CD & DevOps:
    • GitHub
    • GitLab CI
    • Azure DevOps
    • Jenkins
  • Security & Compliance:
    • Microsoft Entra ID (ehem. Azure AD)
    • AWS IAM
    • HashiCorp Vault
    • GPOs, SCPs 
  • Monitoring & Logging:
    • CloudWatch
    • Azure Monitoring
    • Grafana
    • Prometheus
    • Nagios
  •  Scripting & Automation:
    • Go
    • PowerShell
    • Bash
    • Shell
  •  Netzwerk & Security:
    • Palo Alto (Prisma SASE)
    • Fortinet
    • Direct Connect
    • ExpressRoute
    • Advanced Networking
  • Kollaboration & ITSM:
    • ServiceNow
    • Jira
    • Confluence
    • OTRS


Berufserfahrung:

16+ Jahre


Projektleitung:

5+ Jahre


Kernkompetenzen:

  • AWS-Multi-Account-Landing-Zones/Azure LandingZones
  • IT & Cloud-Security | Compliance und Governance
  • Terraform- und DevOps-Automatisierung
  • DevSecOps-Automatisierung und Developer Experience (DX)
  • Kubernetes-und Microservice Architekturen und CI/CD-Prozesse
  • Identity und Access Management im Hybrid und Multi-Cloud Kontext
  • Modern Digital Workplace im EUC-Kontext mit VDI-Technologien
  • Leitung IT-Operations und Durchführung von Large-Scale Cloud Migrationen

Programmiersprachen

Terraform Infrastructure as Code (IaC)
Experte
PowerShell, Azure Cloud Shell
Experte
Command Line Interfaces (CLI)
Experte
Azure CLI
Experte
AWS CLI
Experte
Bash (Shell) Scripting & Programmierung
Experte
.NET (C/C#/C++)
Basics
YAML
Experte
JSON
Experte
Go
Fortgeschritten
CI/CD Pipelines
Experte
Azure DevOps
Experte
Git und GitHub
Experte
HCL (HashiCorp Configuration Language)
Experte
Bash / Linux Shell Scripting
Experte
GitHub Actions
Experte
GitLab CI
Experte

Datenbanken

MSSQL
Experte
MySQL
Experte
PostgreSQL
Experte
Azure SQL
Experte
Oracle DB
Basics
Amazon DynamoDB
Experte
Azure CosmosDB
Fortgeschritten
Amazon RDS
Experte
Amazon Aurora
Experte

Managementerfahrung in Unternehmen

TeamLeitung / Team Lead
Experte
Ressourcenplanung
Experte
Change Management
Experte
Incident Management
Experte
Interim Management
Fortgeschritten

Branchen

Branchen

  • Enterprise & Industrie: Global Engineering, Telekommunikation, Logistik, Chemie
  • Finanzdienstleistungen: Versicherungen, Banken
  • Öffentlicher Sektor: Behörden, öffentliche Verwaltung
  • Gesundheitswesen: Krankenkassen, Healthcare-Provider
  • Energiewirtschaft: Energieversorger, erneuerbare Energien
  • IT-Dienstleistungen: Beratung, Managed Services, Private Cloud Provider
  • Mittelstand: KMU verschiedener Branche

Einsatzorte

Einsatzorte

Bonn (+50km) Remote (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

7 Monate
2025-09 - heute

AzureDevOps Product Owner - Cloud Security Consulting

Senior Cloud Operations & DevSecOps Engineer (Azure / Terraform / CI-CD)  Cloud Security Consulting DevOps DevOps Engineer ...
Senior Cloud Operations & DevSecOps Engineer (Azure / Terraform / CI-CD) 

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie)
  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen ? darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-ScienceArbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen - Security Operations Improvements im gesamten SDLC
    • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs
    • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und ReleaseProzesse im laufenden Betrieb via ServiceNow
    • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants
    • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOpsOrganisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen
    • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von CloudInfrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen
    • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, TemplateStandardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen
    • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen
    • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service Zentralisierung der OnPremises Container Registry für ACR OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen
    • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner)
    • Software Supply-Chain Security: Analyse und Mitigation von Supply-ChainRisiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen
    • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI Warnung
    • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images Pipelines/Artefakte und Third-PartyDependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines
    • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit SecurityArchitektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Codeund Runtime-Security und Etablierung Betriebliche Abnahme Tests (BATs)
    • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paketund Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance
    • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit
    • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von BuildAgent-Umgebungen
    • OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozesse für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen
    • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung
    • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern

Azure Azure Devops Microsoft Microsoft 365 Copilot Microsoft 365 Purview Git GitLab Microsoft Defender for Cloud Senior Cloud Engineer DevSecOps Engineer Azure Landing Zones AWS Cloud Architecture Terraform Infrastructure as Code CI/CD Pipeline Engineering Azure DevOps Governance GitLab CI/CD Migration Cloud Security Consulting Shift-Left Security ITIL Change & Release Management Kubernetes AKS Operations OpenShift Security Reviews Software Supply Chain Security SAST Integration DAST Integration Web Application Firewall Optimization Big Data AI Plattform Deployment Data Science Workstation Deployment Multi-Stage Deployments Network Architecture Hub-Spoke VNet Peering Private Endpoints Compliance Strategy SBOM Strategy Terraform Azure Kubernetes Service SonarQube ServiceNow Atlassian JIRA Atlassian Confluence
Cloud Security Consulting DevOps DevOps Engineer DevSecOps GitOps Azure Azure DevOps Microsoft Microsoft 365 Copilot Microsoft 365 Purview Git GitLab Microsoft Defender for Cloud Cloud Solutions Architect Senior DevOps Engineer Senior DevSecOps Engineer AWS Solutions Architect Kubernetes Engineer Cloud Security Consultant Infrastructure Architect Multi-Cloud Architect CI/CD Pipeline Engineer Site Reliability Engineer (SRE) Identity & Access Management Specialist Network & Connectivity Architect Compliance & Governance Specialist Disaster Recovery Architect Hybrid Cloud Engineer DevSecOps Professional Senior Cloud Engineer End User Computing Engineer Modern Workplace Consultant Microsoft 365 Migration Specialist Mobile Device Management Specialist VDI Solutions Architect Security & Compliance Manager AI Specialist GenAI Engineer Machine Learning Engineer Data Science & AI Solutions Architect CI/CD Infrastructure as code Cloud Security Kubernetes
Frankfurt/Berlin (Remote)
4 Monate
2025-08 - 2025-11

Multi-Stage Risk Management Plattform Aufbau in AWS-Cloud 

Principal Cloud Solutions Architect & Senior DevSecOps Engineer AWS Terraform GitOps ...
Principal Cloud Solutions Architect & Senior DevSecOps Engineer

Banking Risk Management Plattform Technische Umgebung: Startup in Finance, 42 Cloud Services, 50+ Mitarbeiter, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Front-End Webschnittstelle über AWS-Amplify DSGVO, C5, BaFIN und DORA Konforme CI-CD Deployment Pipelines via GitHub Enterprise

  • Implementierung einer Multi-Account-Strategie mit AWS Control Tower und Account Factory for Terraform (AFT) für sichere Trennung von Entwicklungs-, Test- und Produktionsumgebungen sowie zentralisierte Governance und Compliance-Überwachung nach vollautomatisiertem GitOps Modell
  • Etablierung von Datenresidenz in EU-Regionen, Implementierung von Verschlüsselung at-rest und in-transit, sowie Aufbau von Audit-Trails und LoggingMechanismen für vollständige Nachverfolgbarkeit personenbezogener, und unternehmenskritischer Daten
  • Bereitstellung hochverfügbarer EKS-Cluster mit automatischer Skalierung, Pod Security Standards, Network Policies und Integration von AWS-Fargate für serverlose Container-Workloads sowie ECS für hybride Containerstrategie
  • Entwicklung automatisierter Deployment-Pipelines mit GitHub Enterprise Actions, die Change Failure Rate, Lead Time, Mean Time to Recovery und Deployment Frequency messen und optimieren, inklusive automatisierter Rollback-Mechanismen, OWASP, SAST und DAST Integration mit SonarQube und Burp Suite Enterprise
  • Integration von AWS Security Hub, GuardDuty, Config Rules und Inspector für kontinuierliche Security und Compliance-Überwachung, sowie Implementierung von IAM-Rollen mit Least-Privilege-Prinzip und MFA-Enforcement.
  • Zusätzliche Onboarding der AWS Accounts in CSPM/CNAPP Portal vom Kunden basierend auf Wiz Security
  • Hoch performante Backend-API-Entwicklung: inkl. Aufbau skalierbarer Microservices-Architektur mit AWS Lambda, API Gateway, und RDS/DynamoDB für Risikodatenverarbeitung, inklusive CDN-Integration
  • AWS Amplify Frontend-Bereitstellung sowie infrastrukturelle Mitentwicklung einer responsiven Web-Anwendung mit React/Angular, automatisierter Buildund Deployment-Pipelines, für Banken-Mandanten sowie Integration von Auth0 für sichere Benutzerauthentifizierung und -autorisierung für Kunden.
  • Implementierung umfassender Überwachung sowie Custom Metrics für Business KPIs und SLA-Monitoring der Risikomanagement-Funktionen
  • Aufbau einer Multi-Region-Strategie mit automatisierten Backups, CrossRegion-Replikation, RTO/RPO-optimierten Recovery-Prozessen und regelmäßigen Disaster-Recovery-Tests
  • Entwicklung automatisierter Compliance-Checks, Policy-as-CodeImplementierung via OPA, kontinuierliche Vulnerability-Scans via DependencyTrack und Integration von AWS Config für Konfigurationsdrift-Erkennung sowie Audit-Ready-Dokumentation

Banking Risk Management AWS Landing Zone Multi-Account AWS Strategy AWS Control Tower Account Factory for Terraform GitOps EU Data Residency Data Encryption at-rest Data Encryption in-transit Audit Trails Logging Mechanisms EKS Cluster ECS Cluster AWS Fargate Pod Security Standards Network Policies CI/CD Pipelines GitHub Enterprise Actions Automated Rollback OWASP SAST DAST SonarQube Burp Suite Enterprise AWS Security Hub AWS GuardDuty AWS Config Rules AWS Inspector IAM Least-Privilege MFA Enforcement CSPM CNAPP Wiz Security Microservices Architecture AWS Lambda API Gateway RDS DynamoDB Risk Data Processing CDN Integration AWS Amplify React Angular Auth0 Secure Authentication SLA Monitoring Business KPI Metrics Multi-Region AWS Strategy Cross-Region Replication Disaster Recovery RTO RPO Optimization Policy-as-Code OPA Dependency-Track Vulnerability Scanning Configuration Drift Detection Audit-Ready Documentation Amazon EKS GitHub Terraform
AWS Terraform GitOps Kubernetes EKS ECS AWS Fargate CI/CD GitHub Enterprise OWASP SAST DAST SonarQube Burp Suite Enterprise AWS Security Hub AWS GuardDuty AWS Config AWS Inspector IAM MFA CSPM CNAPP Wiz Security Microservices AWS Lambda API Gateway RDS DynamoDB CDN AWS Amplify React Angular Auth0 OPA Dependency-Track Cloud Solutions Architect Senior DevOps Engineer Senior DevSecOps Engineer AWS Solutions Architect Kubernetes Engineer Cloud Security Consultant Infrastructure Architect Multi-Cloud Architect CI/CD Pipeline Engineer Site Reliability Engineer (SRE) Identity & Access Management Specialist Network & Connectivity Architect Compliance & Governance Specialist Disaster Recovery Architect Hybrid Cloud Engineer Cloud Architecture DevSecOps DSGVO Clearpath DORA
Mannheim (Remote)
6 Monate
2025-04 - 2025-09

Multi-Cloud AWS / Azure Landing Zone Konsolidierung

Enterprise Cloud Solutions Architekt / Senior DevOps Engineer  Multi-Cloud Architecture AWS Landing Zone Kubernetes ...
Enterprise Cloud Solutions Architekt / Senior DevOps Engineer 

  • 2.500 Workloads für weltweit über 17.000 Mitarbeitende
  • Multi-Account AWS Landing Zone, Bereitstellung von Multi-Stage Kubernetes Cluster mit Amazon EKS und ECS sowie AWS Fargate, hybrides Networking mit globalem IP Address Management (IPAM) und WAN, Einsatz von Transit Gateways und Palo Alto Firewalls (Pan-OS) in sechs operativen Cloud-Regionen
    • Service Ownership der AWS-Cloud Landing Zones, einschließlich Betrieb, Weiterentwicklung und Sicherstellung der Einhaltung unternehmensweiter Standards und Governance Richtlinien für alle Tochter-Gesellschaften
    • Durchführung von Security- & Compliance-Analysen (DevSecOps) sowie Einordnung der Findings in gängige Frameworks wie NIST, ISO 27001 und PCI DSS
    • Durchführung von AWS Well-Architected Reviews zur Bewertung und Optimierung bestehender Multi-Account LandingZone Architekturen
    • Zentralisierung und Konsolidierung mehrerer AWS Landing Zones sowie Aufbau einer globalen Netzwerkarchitektur zum Azure Prisma Hub
    • Betrieb und Optimierung von Incident-, Change- und Problem-ManagementProzessen über ServiceNow für AWS Global Networking / Azure Global WAN
    • Analyse, Optimierung und Migration von DaaS-Workloads (Desktop-as-aService), inkl. Vergleich und Umstellung von Nutanix Frame, AWS Workspaces Classic zu AWS Workspaces Pools
    • Storage-Performance-Tuning und Durchsatzoptimierung für Amazon FSx for Windows File Server
    • Einführung und Betrieb eines zentralisierten Firewall- & Traffic-InspectionSetups mit Palo Alto Networks (PAN-OS)
    • Design und Implementierung einer vollständig automatisierten AWS Landing Zone Lösung mit built-in Security- & Compliance-Mechanismen
    • Aufbau und Pflege von Infrastructure-as-Code (IaC) Pipelines mittels Azure DevOps für wiederholbare, sichere Deployments inclusive Security Gates
    • Rollout globaler AWS Workspaces Pools für über 500 CAD-/EngineeringEndanwender, inkl. Enablement und Architektur-Optimierung
    • Implementierung von Staging-Umgebungen für Kubernetes-Workloads, inklusive Trennung von Dev/Test/Prod und Zugriffskontrolle
    • Integration von Dependency-Track zur SBOM-Analyse sowie Implementierung zusätzlicher Sicherheitsservices wie AWS Inspector, GuardDuty und Security Hub
    • Anbindung der AWS-Umgebung an externe SOC-Provider, inklusive SIEMIntegration
    • Onboarding der neuen Landing Zone in das CSPM-Tool (SentinelOne Singularity Cloud Plattform), inklusive kontinuierlichem Security Posture Management
    • Dokumentation, Qualitätss?icherung und Knowhow-Transfer an interne Engineering- und Security-Teams

AWS Azure Amazon EKS Amazon ECS AWS Fargate Palo Alto Networks PAN-OS ServiceNow Nutanix Frame AWS Workspaces Classic AWS Workspaces Pools Amazon FSx for Windows File Server Azure DevOps Dependency-Track AWS Inspector AWS GuardDuty AWS Security Hub SentinelOne Singularity Cloud Plattform AWS Landing Zone Azure Devops Terraform Palo Alto Firewall SentinelOne AWS Workspaces
Multi-Cloud Architecture AWS Landing Zone Kubernetes Hybrid Networking IP Address Management Transit Gateway Firewall Management DevSecOps Security & Compliance Analysis NIST ISO 27001 PCI DSS AWS Well-Architected Review Global Network Architecture Incident Management Change Management Problem Management DaaS Migration Storage Performance Tuning Infrastructure as Code CI/CD Pipelines Security Gates CAD/Engineering Workstation Deployment Staging Environment Setup SBOM Analysis SOC Integration SIEM Integration Security Posture Management Documentation Knowledge Transfer Multi-Cloud Landing Zone DevOps Well-Architected
Mannheim (Remote)
1 Jahr 8 Monate
2023-08 - 2025-03

Enterprise AWS Cloud Einführung und Hybrid-Konnektivität

Enterprise Cloud Solutions Architekt / Senior DevOps Engineer  Multi-Account AWS Landing Zone Hybrid Networking Network Segmentation ...
Enterprise Cloud Solutions Architekt / Senior DevOps Engineer 

  • Enterprise AWS Cloud Einführung und Hybrid-Konnektivität für Multi-Stage K8S-EKS-Insurance-Suite Microservice Bereitstellung
  • 450 Workloads, Multiple Data-Center und Außenstandorte
  • AWS Cloud Pilotierung, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS, Hybrid Networking mit Direct Connect und Transit Gateway und Site2Site VPN ? Go-Live
    • Konfiguration eines Well-Architected AWS Multi-Account Landing Zones, inkl. Workload Accounts und Organizational Units (OUs) für Multi-Stage K8s Cluster
    • Beratung des Kunden bzgl. Multi-Account und Multi-Stage Strategien in AWS
    • Implementierung der Account Factory for Terraform (AFT) zur Skalierung der AWS Landing Zone sowie zur Automatisierung von Sicherheit und Compliance für die gesamte Organisation
    • Umsetzung von Sicherheits- und Compliance-Richtlinien gemäß BSI, VAIT, C5 BAFIN und DORA.
    • Implementierung von Service Control Policies (SCPs) und GuardRails in AWS Control Tower und AWS-Organizations
    • Aktivierung von Sicherheitsstandards und Implementierung sowie Konfiguration von AWS-nativen Sicherheitsservices wie SecurityHub, GuardDuty und IAM-Access Analyzer nach Best-Practices
    • Konfiguration und Aktivierung Compliance Standards für Ressourcen mit AWS Config und AWS Trusted Advisor
    • Erstellung von Entscheidungsvorlagen für Service-Strategien, insbesondere zur Implementierung und Verwaltung von Key Management Services für Compliance und Datenverschlüsselung in der AWS Cloud
    • Planung und Konfiguration von Hybrid-Konnektivität inklusive Anbindung der Kunden-Rechenzentren inkl. Implementierung von dynamischen RoutingStrategien via BGP VPN/Failover und Network Segmentation
    • Entwicklung und Bereitstellung von sicheren, Compliance-Konformen EC2-Images nach CIS-Framework und STIG
    • Automatisierte Infrastruktur-Bereitstellung mit Terraform in Multiple AWS Accounts via AzureDevOps YAML Pipelines
    • Aufbau von IaC und CI/CD Deployment Pipelines incl. Security Gates mit SAST und DAST Integration via trivy, tfsec, für Kubernetes Deployments via ArgoCD
    • Implementierung von Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC) in AWS IAM und integration von AWS Identity Center für umfassendes Identity Management
    • Anbindung von Third-Party Identity Providern
    • Einrichtung von umfassendem CloudWatch Monitoring inklusive Log Aggregation und Real-Time Analytics
    • Etablierung zentralisiertes Backup-Management und Business-Continuity und Desaster Recovery Planung mit AWS Backup Services
    • Umfassende Dokumentation einschließlich RunBooks und Betriebshandbüchern
    • Durchführung von Qualitäts- und Performance Reviews
    • Strategisches Providermanagement zur Optimierung von SLAs und Kosten

AWS Amazon EKS Amazon ECS AWS Fargate AWS Control Tower AWS Organizations AWS Security Hub AWS GuardDuty IAM Access Analyzer AWS Config AWS Trusted Advisor AWS Key Management Service AWS EC2 AWS Backup AWS CloudWatch Azure DevOps Terraform ArgoCD Trivy Tfsec BGP VPN Site-to-Site VPN Direct Connect Transit Gateway Kubernetes CIS Framework STIG RBAC ABAC AWS Identity Center Third-Party Identity Provider Azure Devops
Multi-Account AWS Landing Zone Hybrid Networking Network Segmentation Multi-Stage Kubernetes Cluster Microservices Deployment Security & Compliance (BSI VAIT C5 BaFin DORA) Service Control Policies GuardRails Compliance Standards Infrastructure as Code CI/CD Pipelines Security Gates SAST DAST Identity Management Log Aggregation Real-Time Analytics Backup Management Disaster Recovery Planning RunBook Creation Performance Review SLA Optimization Providermanagement Cloud Solutions Architect Senior DevOps Engineer Senior DevSecOps Engineer AWS Solutions Architect Kubernetes Engineer Cloud Security Consultant Infrastructure Architect Multi-Cloud Architect CI/CD Pipeline Engineer Site Reliability Engineer (SRE) Identity & Access Management Specialist Network & Connectivity Architect Compliance & Governance Specialist Disaster Recovery Architect Hybrid Cloud Engineer AWS Kubernetes DevOps Infrastructure as code
Hannover (Remote)
1 Jahr 1 Monat
2022-08 - 2023-08

AWS-Anwendungsmigrationen im End User Computing

Senior Cloud Consultant / Senior Cloud Solutions Architect  End User Computing (EUC) Multi-Account AWS Architecture Multi-Mandant Fleet Management ...
Senior Cloud Consultant / Senior Cloud Solutions Architect 

  • AWS-Anwendungsmigrationen im End User Computing mit Amazon AppStream 2.0 und Amazon Workspaces 
  • Verschiedene Kunden aus verschiedenen Branchen 1500+ User im EUC Kontext 5 Haupt-Anwendungen inklusive Migration der Infrastrukturen
  • AWS Cloud MSP, Multi-Account AWS Landing Zone, Multi-Mandant AppStream 2.0 Fleets und Amazon Workspaces Classic Bereitstellung mit Terraform und AFT
    • Konfiguration mehrerer AWS Multi-Account Landing Zones, inklusive Workload Accounts und Organizational Units (OUs)
    • Implementierung und Management von SCPs und GuardRails in AWS Control Tower und AWS Organizations, einschließlich regionaler Nutzungsrestriktionen und Etablierung eines Account Security und Compliance Konzepts gemäß AWS Best Practices
    • Planung, Konfiguration und automatisierte Bereitstellung mehrerer VPCs und Infrastrukturen für AWS VDI-Technologien, fokussiert auf Amazon AppStream 2.0 und Amazon Workspaces
    • Entwicklung, Automatisierung und Bereitstellung von Images für Amazon AppStream 2.0 und AWS Workspaces Services via Terraform und Image-Pipelines
    • Konzeptionierung der Migrationen sowie Planung und Umsetzung der Strategischen Migration von Kundenanwendungen und Anwendungsservern in die AWS Cloud durch Rehosting bzw. Lift and Shift
    • Vollautomatisierte Bereitstellung der Kundeninfrastrukturen und Kundenanwendungen in Multi-Stages und Multi-Accounts via Terraform und CI/CD Pipelines
    • End-to-End Konfiguration und Testdurchführung für Multiple User Streaming via AppStream 2.0, inklusive Autoscaling und Fleet Management
    • Erstellung und Bereitstellung von standardisierten Amazon Workspaces, inklusive Active Directory Domain Join und Standard GPOs
    • Anbindung der AWS Workspaces Services an Microsoft Active Directory Workloads und Integration mit Identity Provider Services für UserSynchronisation inklusive Single Sign-On (via SCIM)
    • Staging der Anwendungen im Production Account innerhalb des Service VPCs speziell für Amazon AppStream 2.0 und Workspaces
    • Umsetzung der Azure Active Directory Synchronisation für Microsoft 365 und Entra-ID mit Entra-ID Connect
    • Konfiguration CloudWatch Monitoring und Aktivierung Applikations-Monitoring für Anwendungen
    • Einrichtung zentralisiertes Backup-Management mit AWS Backup Service für die jeweiligen Kundenorganisationen
    • Dokumentation, Qualitätssicherung und Providermanagement
    • Verschiedene Kunden aus verschiedenen Branchen 1500+ User im EUC Kontext 5 Haupt-Anwendungen inklusive Migration der Infrastrukturen
    • AWS Cloud MSP, Multi-Account AWS Landing Zone, Multi-Mandant AppStream 2.0 Fleets und Amazon Workspaces Classic Bereitstellung mit Terraform und AFT
    • Konfiguration mehrerer AWS Multi-Account Landing Zones, inklusive Workload Accounts und Organizational Units (OUs)
    • Implementierung und Management von SCPs und GuardRails in AWS Control Tower und AWS Organizations, einschließlich regionaler Nutzungsrestriktionen und Etablierung eines Account Security und Compliance Konzepts gemäß AWS Best Practices
    • Planung, Konfiguration und automatisierte Bereitstellung mehrerer VPCs und Infrastrukturen für AWS VDI-Technologien, fokussiert auf Amazon AppStream 2.0 und Amazon Workspaces
    • Entwicklung, Automatisierung und Bereitstellung von Images für Amazon AppStream 2.0 und AWS Workspaces Services via Terraform und Image-Pipelines
    • Konzeptionierung der Migrationen sowie Planung und Umsetzung der Strategischen Migration von Kundenanwendungen und Anwendungsservern in die AWS Cloud durch Rehosting bzw. Lift and Shift
    • Vollautomatisierte Bereitstellung der Kundeninfrastrukturen und Kundenanwendungen in Multi-Stages und Multi-Accounts via Terraform und CI/CD Pipelines
    • End-to-End Konfiguration und Testdurchführung für Multiple User Streaming via AppStream 2.0, inklusive Autoscaling und Fleet Management
    • Erstellung und Bereitstellung von standardisierten Amazon Workspaces, inklusive Active Directory Domain Join und Standard GPOs
    • Anbindung der AWS Workspaces Services an Microsoft Active Directory Workloads und Integration mit Identity Provider Services für UserSynchronisation inklusive Single Sign-On (via SCIM)
    • Staging der Anwendungen im Production Account innerhalb des Service VPCs speziell für Amazon AppStream 2.0 und Workspaces
    • Umsetzung der Azure Active Directory Synchronisation für Microsoft 365 und Entra-ID mit Entra-ID Connect
    • Konfiguration CloudWatch Monitoring und Aktivierung Applikations-Monitoring für Anwendungen
    • Einrichtung zentralisiertes Backup-Management mit AWS Backup Service für die jeweiligen Kundenorganisationen
    • Doku?mentation, Qualitätssicherung und Providermanagement

AWS Amazon AppStream 2.0 Amazon Workspaces AWS Cloud MSP AWS Landing Zone Terraform Account Factory for Terraform (AFT) AWS Control Tower AWS Organizations VPC Microsoft Active Directory Microsoft 365 Entra-ID Entra-ID Connect AWS CloudWatch AWS Backup Service SCIM CI/CD Pipelines Image-Pipelines Amazon AppStream Active Directory
End User Computing (EUC) Multi-Account AWS Architecture Multi-Mandant Fleet Management SCPs GuardRails Regional Usage Restrictions Account Security Compliance Best Practices AWS VDI Technologies Image Development and Automation Application Migration Rehosting Lift and Shift Autoscaling Fleet Management Active Directory Domain Join Group Policy Objects (GPOs) Identity Provider Integration Single Sign-On Application Staging Azure Active Directory Synchronisation Application Monitoring Backup Management Documentation Quality Assurance Providermanagement Cloud Solutions Architect Senior DevOps Engineer AWS Migration Specialist End User Computing Engineer VDI Solutions Architect Infrastructure Automation Engineer Identity & Access Management Specialist Compliance & Governance Specialist Backup & Disaster Recovery Architect Cloud Operations Engineer End User Computing VDI Cloud Migration Dell One Identity Manager
Remote
5 Monate
2022-04 - 2022-08

Active Directory Security Audit & Assessments

Lead IT-Consultant und Teamleiter des dedizierten 3rd Level Global IT-Operations-Teams  Active Directory Security Assessment Security Audit Log Analytics ...
Lead IT-Consultant und Teamleiter des dedizierten 3rd Level Global IT-Operations-Teams 

  • Active Directory Security Audit & Assessments für Microsoft Backend Services und Windows Clients 
  • 1.250+ Workloads und über 5.500 Nutzer, verteilt auf global vernetzte Rechenzentren und Niederlassungen in Regionen wie Asia/Pacific, EMEA und den USA
    • Active Directory Security Assessment: Durchführung detaillierter Analysen der Sicherheitseinstellungen, Identifizierung vorhandener Schwachstellen und Bewertung des aktuellen Sicherheitsniveaus.
    • Konfiguration des Microsoft Services Hub Log Analytics Workspace: Aufbau eines zentralen Überwachungsmanagement-Systems zur Sammlung und Analyse sicherheitsrelevanter Protokolldaten.
    • Advanced Group Policy Management 4.0: Implementierung fortschrittlicher Gruppenrichtlinienverwaltung mit granularen Sicherheitskontrollen für Group Policy Objects (GPOs).
    • On-Demand Security Analysen: Durchführung gezielter Sicherheitsanalysen sowie kontinuierliches Monitoring und Auditing der Bewertungen im Log Analytics Workspace.
    • Mitigation und Remediation: Planung und Umsetzung von Maßnahmen zur Behebung identifizierter Schwachstellen im Active Directory sowie zur nachhaltigen Verbesserung der Sicherheitsarchitektur.
    • Tier-0 Security Konzept: Entwicklung und Umsetzung eines Tier-0-Konzepts zur organisationsweiten Trennung von Sicherheitsstufen im Active Directory und der GPO-Struktur einschließlich logischer Optimierungen.
    • Hardening Service Accounts: Überprüfung und Härtung der Servicekonten mit besonderem Fokus auf Passwortrichtlinien, Aussortierung schwacher Konten und Umstellung auf gMSA-Konten (Group Managed Service Accounts).
    • Hardening User Account Policies: Verschärfung der Benutzerkontenrichtlinien und Passwortvorgaben gemäß aktuellen Best-Practices.
    • Generelles AD-Hardening: Umsetzung umfangreicher Härtungsmaßnahmen auf Basis von CIS-Benchmarks und BSI-Sicherheitsrichtlinien.
    • Entra-ID Connect Update und Redesign: Aktualisierung und Neugestaltung der Entra Connect-Implementierung zur Optimierung der Benutzersynchronisierung zwischen lokalen und cloudbasierten Identitäten
    • Security Hardening für Public Services: Analyse und Absicherung öffentlich erreichbarer Dienste zur Minimierung von Angriffsflächen.
    • Log4Shell Response: Implementierung zusätzlicher Sicherheitsmaßnahmen zur Behebung der Log4Shell-Sicherheitslücken und Aktivierung eines automatisierten Patch-Managements mittels RedHat Satellite und WSUS
    • Prozessoptimierung in den Security Operations: Verbesserung und Automatisierung der Sicherheitsprozesse zur Steigerung der Effizienz und Reaktionsfähigkeit im Security Operations Bereich

Active Directory Microsoft Services Hub Log Analytics Workspace Advanced Group Policy Management 4.0 Group Policy Objects (GPOs) gMSA (Group Managed Service Accounts) Entra-ID Entra-ID Connect CIS Benchmarks BSI Sicherheitsrichtlinien RedHat Satellite WSUS Patch-Management Entra ID Redhat Satellite
Active Directory Security Assessment Security Audit Log Analytics Gruppenrichtlinienverwaltung On-Demand Security Analysen Schwachstellenanalyse Mitigation und Remediation Tier-0 Security Konzept Service Account Hardening User Account Policy Hardening AD Hardening Identity Synchronisation Public Services Hardening Log4Shell Response Patch-Management Automation Security Operations Prozessoptimierung Active Directory Security Consultant Microsoft Infrastructure Security Specialist Identity & Access Management Specialist Security Operations Engineer Security Audit Specialist Windows Infrastructure Hardening Expert Compliance & Governance Specialist Patch Management Specialist Active Directory Security Assessment Dell One Identity Manager Hardening
Berlin
5 Monate
2022-04 - 2022-08

Azure Virtual Desktop (AVD) Rollout & Automatisierung 

Cloud Consultant AVD Architekturplanung Host Pools (Pooled & Personal) Automatisiertes User Assignment ...
Cloud Consultant

  • Beratung bei der Planung, Architektur und vollständige Implementierung einer skalierbaren Windows Virtual Desktop Umgebung für 500+ User
  • Aufbau und Konfiguration von Host Pools (Pooled & Personal) mit automatisiertem User Assignment und Lastverteilung gemäß Azure WellArchitected Framework
  • Entwicklung und Betrieb einer vollautomatisierten Image Pipeline (Golden Image Build & Deployment) mit Azure Image Builder ? inklusive regelmäßiger Updates, Security Hardening und Integration von CAD-Anwendungen
  • Umsetzung von App Attach (MSIX/App Attach) für dynamische Applikationsbereitstellung: Paketierung, Storage-Integration (Azure Files), Zuweisung und Lifecycle-Management für verschiedene Usergruppen aus Entra ID
  • End-to-End Aufbau sämtlicher Ressourcen (Netzwerk, Host Pools, Session Hosts, Application Groups, Storage, Monitoring)
  • Integration von FSLogix für User Profile Management (Azure Files) zur Sicherstellung performanter, persistenter Benutzerprofile mit GPO Enforcement
  • Implementierung von Monitoring & Logging (Azure Monitor, Log Analytics WS) für proaktives Troubleshooting und Kapazitätsplanung
  • Automatisierte Skalierungs- und Wartungsprozesse für Session Hosts (Start VM on Connect, Scheduled Agent Updates, Autoscaling)
  • Umsetzung von Conditional Access Policies und Multi-Faktor-Authentifizierung für sicheren Remote-Zugriff auf die AVD Desktops
  • Erstellung von Betriebsdokumentationen, Runbooks und Übergabe an den ITBetrieb
  • Weitere Empfehlungen hinsichtlich Toolings wie Nerdio und AVD Manager

Windows Virtual Desktop Azure Virtual Desktop (AVD) Azure Well-Architected Framework Azure Image Builder MSIX App Attach Azure Files Entra ID FSLogix Azure Monitor Log Analytics Workspace Conditional Access Policies Multi-Faktor-Authentifizierung (MFA) Nerdio AVD Manager Golden Image Pipeline CAD-Anwendungen Azure Virtual Desktop
AVD Architekturplanung Host Pools (Pooled & Personal) Automatisiertes User Assignment Lastverteilung Image Pipeline Entwicklung Security Hardening Dynamische Applikationsbereitstellung Paketierung Storage-Integration Lifecycle-Management Netzwerkaufbau Application Groups User Profile Management GPO Enforcement Monitoring & Logging Proaktives Troubleshooting Kapazitätsplanung Session Host Autoscaling Scheduled Agent Updates Conditional Access MFA Betriebsdokumentation Runbook Erstellung Tooling-Empfehlungen Azure Virtual Desktop Architect Windows Virtual Desktop Specialist Cloud Infrastructure Engineer End User Computing Engineer Profile Management Specialist Application Packaging & Deployment Specialist Security & Compliance Consultant Remote Access Solutions Architect Azure Virtual Desktop MED-V Automation/Steuerung
Bonn
1 Jahr 6 Monate
2020-11 - 2022-04

AWS Cloud Migration & Leitung des 3rd Level Global IT Operations

Lead IT-Consultant | Teamlead dedicated 3rd Level Global ITOperations  AWS Cloud Migration Hybrid Infrastructure Operations 3rd-Level Global IT Support ...
Lead IT-Consultant | Teamlead dedicated 3rd Level Global ITOperations 

1.250+ Workloads und über 5.500 Nutzer, verteilt auf global vernetzte Rechenzentren und Niederlassungen in Regionen wie Asia/Pacific, EMEA und den USA

  • Strategische Begleitung der AWS-Cloud-Migration: Während des gesamten Migrationsprozesses in die AWS-Cloud unterstützte ich den Kunden auf strategischer Ebene, um eine reibungslose und erfolgreiche Transformation der IT-Infrastruktur sicherzustellen.
  • Leitung des 3rd-Level Global IT-Operations-Teams: Ich übernahm sowohl die fachliche als auch die technische Führung des dedizierten Teams im Rahmen der AWS Cloud Migration. Das Team war verantwortlich für den unterbrechungsfreien Betrieb und die Unterstützung der globalen IT-Landschaft auf 3rd-Level-Ebene.
  • Globaler 3rd-Level-Support: Die Sicherstellung des 3rd-Level-Supports erstreckte sich auf sämtliche Rechenzentren und Standorte weltweit, darunter die Asia/Pacific- und Americas-Region, Europa, DMZs sowie Global Secure Plattformen (GSPs).
  • Management von IT-Prozessen: Zu den Kernaufgaben gehörten die Durchführung und Steuerung von Beratungs-, Überwachungs-, Incident-, Changeund Problem-Management-Prozessen, um einen stabilen und sicheren Betrieb zu gewährleisten.
  • Ressourcen- und Einsatzplanung: Die gezielte Planung und Steuerung von Personalressourcen und Einsätzen war essenziell, um den Betrieb effizient und reaktionsschnell zu gestalten.
  • Betrieb einer hybriden Infrastruktur: Ich verantwortete den stabilen Betrieb einer hybriden, heterogenen IT-Infrastruktur auf 3rd-Level-Niveau, die sowohl OnPremises- als auch Cloud-Umgebungen umfasste.
  • Verantwortung für Microsoft Backend Services: Im operativen Betrieb lag die Verantwortung für alle Microsoft Backend Services in einem Single Forest MultiDomain Active Directory-Konstrukt.
  • Microsoft 365 und Client Management: Betreuung der Microsoft 365 Services, Exchange Online (Hybrid), Microsoft End Point Manager (SCCM/EPM), Microsoft Intune Mobile Device Management, Microsoft Deployment Workbench (MDT) sowie den Rollout von Windows 10/11 Clients.
  • Verwaltung des SCCM Backends und Softwareverteilung: Zuständig für den weltweiten Betrieb des SCCM Backends, die Softwareverteilung und die Verwaltung der Distribution Points.
  • Monitoring und Observability: Implementierung und Betrieb von SCOM & Zabbix Monitoring sowie Tests weiterer Observability Tools, um die Performance und Verfügbarkeit der Systeme sicherzustellen.
  • Sicherstellung des Betriebs in allen Datacentern: Einschließlich VMWare Virtualisierung, Riverbed Systems, Storage- und Netzwerk-Services, Proxy- und Fileservices, Citrix VDI-Infrastruktur, Always On VPN, RedHat Linux & Satellite, Microsoft Services (ADFS, WSUS, DNS, DHCP), Partner Access und User Onboarding sowie weltweite NTP-Services.
  • Migration und Transformation: Planung und Durchführung von Migrationen, Rehosting, Redeployments und Rearchitecting von Services und Applikationen in die AWS-Cloud.
  • Security- und Vulnerability-Management: Umsetzung von Maßnahmen zur Erhöhung der Sicherheit und zur Verwaltung von Schwachstellen in der globalen IT-Landschaft.
  • Management-Reporting: Direktes Reporting der Fortschritte, Herausforderungen und Ergebnisse an das Management des Kunden.
  • Koordination mit Support-Tiers: Abstimmung und Zusammenarbeit mit weiteren Support-Ebenen zur Sicherstellung eines konsistenten Betriebs.
  • Steuerung externer Dienstleister und Partner: Koordination und Management von externen Dienstleistern und strategischen Partnern im Rahmen der globalen IT-Infrastruktur.
  • Globale Providersteuerung: Strategische Steuerung und Optimierung der Providerbeziehungen im internationalen Enterprise-Kontext.

AWS Microsoft 365 Exchange Online Hybrid Microsoft Endpoint Manager SCCM Microsoft Intune Microsoft Deployment Workbench Windows 10 Windows 11 SCOM Zabbix VMWare Riverbed Citrix VDI Always On VPN RedHat Linux RedHat Satellite ADFS WSUS DNS DHCP NTP Services Active Directory VMware
AWS Cloud Migration Hybrid Infrastructure Operations 3rd-Level Global IT Support Incident Management Change Management Problem Management Resource Planning Microsoft Backend Services Client Management Software Distribution Monitoring & Observability VDI Infrastructure Management Linux Administration Network Services Management Service Migration Rehosting Redeployment Rearchitecting Security Management Vulnerability Management Provider Management External Vendor Coordination Global IT Operations Leadership Lead IT-Consultant Teamlead Global IT Operations AWS Migration Lead Hybrid Infrastructure Manager Microsoft 365 Administrator Endpoint Management Specialist VDI Solutions Architect Security & Compliance Manager Global Provider Manager Enterprise IT Operations Lead Cloud Migration Teamleading IT-Betrieb Hybrid Infrastructure
Atotech Deutschland GmbH & Co. KG
Berlin (Remote)
1 Jahr 6 Monate
2020-06 - 2021-11

Microsoft 365 Onboardings, Modern Digital Workplace und Advanced Mobile Device Management

Teamlead & Lead IT-Consultant | Senior Modern Digital Workplace Consultant Microsoft 365 Onboarding Modern Digital Workplace Advanced Mobile Device Management ...
Teamlead & Lead IT-Consultant | Senior Modern Digital Workplace Consultant

Diverse Branchen (Energie, Gesundheitswesen), Teamführung und Aufbau für das Vorhaben inklusive Ressourcen und Einsatzplanung, Unterstützung mehrerer Plattformen (Windows 10/11, MacOS, Android & iOS)

  • Planung, Steuerung und Umsetzung komplexer Microsoft 365 OnboardingProjekte in unterschiedlichen Branchen, unter anderem für Kunden wie CENTOGENE, Powerlines Group GmbH und Onyx Germany GmbH
  • Management heterogener Plattformen einschließlich Windows 10/11, MacOS, Android und iOS
  • Aufbau sowie die Führung eines dedizierten Projektteams mit Fokus auf effiziente Ressourcen- und Einsatzplanung.
  • Umfassende strategische Planung und Konzeption der Onboarding-Prozesse in die Microsoft 365 SaaS Umgebung.
  • Migration von E-Mail-Diensten, Kalendern, Postfächern und Kontakten in die Microsoft 365 Cloud / Exchange Online
  • Konfiguration und Bereitstellung von Microsoft Teams für eine verbesserte Zusammenarbeit, einschließlich Integration von B2B-Szenarien.
  • Geräteverwaltung, Konfiguration und Automatisierung Im Rahmen des Digital Modern Workplace und Advanced Mobile Device Managements
  • Geräteverwaltung und -konfiguration über verschiedene Plattformen hinweg.
  • Entwicklung von wiederverwendbaren, automatisierten Richtlinien in GitHub und PowerShell-Skripts, um diverse Aufgaben effizient zu automatisieren.
  • Ausarbeitung und Implementierung konsistenter Namenskonventionen für Entra-ID Gruppen für eine strukturierte Verwaltung der Identitäten.
  • Erarbeitung von Strategien für den Rollout neuer Endgeräte, passend an spezifische Kundenanforderungen.
  • Implementierung von Device Compliance und Sicherheitsrichtlinien, abgestimmt auf die jeweiligen Kundentypen
  • Durchführung regelmäßige Sicherheits-Assessments zur Sicherstellung einer hohen Sicherheitsstufe um unsichere oder veraltete Device-Modelle zu identifizieren und aus dem Betrieb zu nehmen.
  • Erstellung und Implementierung von Device Compliance Policies gemäß Industriestandards und Best Practices ? insbesondere unter Berücksichtigung von CIS-Benchmarks und BSI-Standards.
  • Einrichtung und Konfiguration von Microsoft Intune (ehemals End Point Manager) für alle Kunden Tenants für ein effektives Management mobiler Geräte und Anwendungen.
  • Erstellung dynamischer Gruppenregeln in Entra-ID basierte auf Geräteinformationen bestehender Devices für automatisierte Gerätebereitstellung.
  • Konfiguration von Standard-Apps und Mobile Application Policies als auch Conditional Access Policies für den sicheren mobilen Zugriff auf Unternehmensanwendungen.
  • Konzeption und Implementierung eines sicheren Unternehmens-App-Stores, einschließlich der Abstimmung und Konfiguration zugelassener UnternehmensApps, sowie der Steuerung der User-Installationen per Black- und Whitelisting durch Entra-ID Gruppen.
  • Systematische Optimierung der Gerätebereitstellung Prozesse auf automatische Skalierbarkeit und Auslegung für unterschiedliche Kundenanforderungen.
  • Optimierung und Standardisierung der Device-Enrollment-Prozesse der Geräte und Einführung automatisierte Clean-Up- und Update-Richtlinien.
  • Aktivierung verknüpfte Authentifizierung im Apple Business Manager und EntraID für Apple-Devices und Implementierung automatische Apple-ID-Erstellung für iOS-User
  • Test und Aktivierung der Global Address List Synchronisation (GAL Sync) auf iOSund MacOS-Geräten.
  • Ausweitung der Device-Management Strategien auf MacOS-Geräte und Realisierung vollautomatisierte Bereitstellungen mittels Windows AutoPilot, Apple Business Manager (DEM) und JAMF.
  • Erstellung ausführliche RunBooks und detaillierte Prozessdokumentationen sowie Qualitätssicherung.

Microsoft 365 Exchange Online Microsoft Teams Entra ID Microsoft Intune Windows AutoPilot Apple Business Manager JAMF GitHub PowerShell CIS Benchmarks BSI Standards Conditional Access Policies Mobile Application Policies Global Address List (GAL) Sync MacOS Windows 10 Windows 11 Android iOS Microsoft 365 Copilot MS Teams Windows Autopilot
Microsoft 365 Onboarding Modern Digital Workplace Advanced Mobile Device Management Plattform-Management (Windows MacOS Android iOS) Teamführung Ressourcenplanung SaaS Migration B2B Collaboration Geräteverwaltung Automatisierung mit PowerShell Namenskonventionen für Entra ID Gruppen Device Compliance Sicherheitsrichtlinien Sicherheits-Assessments Dynamic Groups in Entra ID Unternehmens-App-Store Konzeption Black-/Whitelisting Skalierbare Gerätebereitstellung Enrollment-Prozessoptimierung Clean-Up- und Update-Richtlinien Apple-ID-Automatisierung GAL Synchronisation vollautomatisierte Bereitstellungen Prozessdokumentation Qualitätssicherung Teamlead Lead IT-Consultant Senior Modern Digital Workplace Consultant Microsoft 365 Migration Specialist Mobile Device Management Specialist Cloud Collaboration Architect Endpoint Management Specialist Security & Compliance Consultant Automation Engineer IT Project Lead Microsoft 365 Modern Workplace Mobile Device Management
CENTOGENE, Powerlines Group GmbH, Onyx Germany GmbH
Remote
5 Monate
2020-07 - 2020-11

AWS Migration Readiness Assessment (MRA) 

Senior IT-Consultant AWS Migration Readiness Assessment (MRA) Cloud Migration Preparation Applikationsmodernisierung ...
Senior IT-Consultant

1.250+ Workloads und über 5.500 Nutzer, verteilt auf global vernetzte Rechenzentren und Niederlassungen in Regionen wie Asia/Pacific, EMEA und den USA

  • Umfassende Beratung und Begleitung des Kunden Während der Vorbereitungsphase der AWS Cloud-Migration.
  • Durchführung und Initiierung verschiedener Subprojekte zur Modernisierung der Applikationen
  • Durchführung detaillierter Assessments, Vorbereitung und Bewertung von rund 250+ Linux Servern sowie über 50 Linux Applikationen, die für die Migration in die AWS Cloud inklusive aller relevanten Services und Evaluierung der Abhängigkeiten.
  • Einführung von RedHat Satellite für ein effizientes Patch Management der RedHat und CentOS Server.
  • Modernisierung der Linux Server mit Minor und Major Release Changes auf den Linux Applikationsservern und Vorbereitung der Systeme optimal auf die Anforderungen der Cloud-Migration
  • Durchführung von MRA-Assessments für sämtliche eingesetzten Ressourcen, Tools und Workforce Skills sowie Überprüfung ihrer Eignung für eine AWS Cloud Migration anhand spezifischer AWS-Fragekataloge.
  • Ermittlung der jeweiligen Applikationsverantwortlichen, Stakeholder und Product Owner sowie Zuordnung zu den entsprechenden Anwendungen und Services, um eine strukturierte Migrationsplanung zu gewährleisten.
  • Prerequisite und Vorbereitung der Applikationen und Server gezielt auf das Cloud-Rehosting.
  • Installation von AWS Discovery und Inventory Tools, speziell für das Linux Applikationsportfolio inklusive Analyse und Dokumentation der Applikationsabhängigkeiten zu anderen Diensten und Infrastruktur-Services
  • Erstellung einer umfassenden Dokumentation der gesamten Linux Systemlandschaft und der zugehörigen Applikationen um Transparenz über den Ist-Zustand zu schaffen und eine solide Grundlage für die weitere Migration in die AWS-Cloud zu gewährleisten.

AWS RedHat Satellite CentOS Linux Server Linux Applikationen AWS Discovery Tools AWS Inventory Tools AWS Cloud Migration Services Redhat Satellite RedHat Linux
AWS Migration Readiness Assessment (MRA) Cloud Migration Preparation Applikationsmodernisierung Patch Management Release Management (Minor & Major Changes) Applikationsabhängigkeitsanalyse Stakeholder & Product Owner Mapping Cloud-Rehosting Preparation Application & Server Assessment Infrastruktur-Services Analyse Systemdokumentation Migration Planning Senior IT-Consultant AWS Migration Consultant Linux Systems Engineer Cloud Readiness Assessor Patch Management Specialist Application Modernization Specialist Migration Planning Specialist AWS Migration Linux Lieferantenbewertung Cloud Readiness
Remote
5 Monate
2020-03 - 2020-07

Citrix-Infrastruktur Outsourcing und Transition ins Managed Datacenter

IT-Consultant & Technischer Migrationsverantwortlicher Citrix VDI Migration
IT-Consultant & Technischer Migrationsverantwortlicher
  • Citrix-Infrastruktur Outsourcing und Transition für Krankenkassenumfeld (BARMER):
  • Konzeptionierung und technische Umsetzung der Migrationspfade für Citrix-Infrastruktur
  • Entwicklung eines neuen Citrix Back-Ends
  • Migrationsstrategien für Benutzerprofile und Softwarepakete
  • Entwurf und Implementierung einer neuen Active Directory-Gruppenstruktur
  • Absicherung des Migrationsprozesses: Citrix UPM, DSM-Paketskripte, Gruppenrichtlinien
  • Koordination und Steuerung externer Dienstleister
Citrix Active Directory IGEL
Citrix VDI Migration
gkv informatik GbR
Wuppertal
1 Jahr 7 Monate
2018-09 - 2020-03

IKT-Arbeitsplatz Einführung und Optimierung Windows Clients mit Citrix VDI/RDS

IT-Consultant, Team und Transition Manager SCOM 2007 Citrix VDI ...
IT-Consultant, Team und Transition Manager
  • Aufbau, Betrieb und Management der Citrix Hypervisor (XenServer) Virtualisierungs-Umgebung
  • Optimierung und fortlaufender Betrieb der Citrix XenApp/XenDesktop Infrastruktur
  • Hardening des Citrix Desktop-Designs mittels Gruppenrichtlinien nach CIS Framework und BSI-Standards
  • Performance-Optimierungen im Bereich Citrix Hypervisor Virtualisierung und Provisioning Services
  • Überwachung der Infrastrukturdienste mittels SCOM und CheckMK
  • Konzeptionierung und Implementierung einer FollowMe/PullPrinting-Lösung nach BSI-Standards
  • Transfer von Know-how und Übergabe von Betriebshandbüchern an Fachbereiche
Citrix XenApp Citrix XenDesktop SCOM CheckMK Windows Server Windows Server 2000
SCOM 2007 Citrix VDI App-V Performance-Management
IT Dienstleistungszentrum Berlin (ITDZ)
Berlin
6 Monate
2018-03 - 2018-08

Support Citrix Remote Workspaces & Windows 10 Client Rollout

IT-Consultant Baramundi MobileIron Client Rollout ...
IT-Consultant
  • 2nd und 3rd Level Support für Citrix Remote Workspaces
  • Implementierung und Rollout von Windows 10 Clients mittels Baramundi
  • Interim Verwaltung des Exchange Servers
  • Softwarepaketierung und Endgerätemanagement
  • Mobile Device Management via MobileIron/Mobile PASS
  • Qualitätsmanagement und Dokumentationserstellung
Citrix Baramundi Exchange 2003 MobileIron Windows 10
Baramundi MobileIron Client Rollout Software Deployment Mobile Device Management
BAM Deutschland AG
Stuttgart (Teilzeit/Remote)
1 Jahr 3 Monate
2017-01 - 2018-03

Globale Rechenzentrumskonsolidierung und IT-Infrastruktur-Fusion zweier Telekommunikationskonzerne

IT-Consultant RedHat Linux BMC Remedy VMware ...
IT-Consultant
  • Verantwortung für VMWare vCenter Administration im globalen Kontext für beide Rechenzentren
  • ITIL-konformes Incident Management und Bearbeitung von Change Requests mit BMC-Remedy
  • Führung des Release und Deployment Managements für RedHat Anwendungsplattformen
  • Koordination internationaler Ressourcen (Indien/Spanien) bei Release-Wechsel
  • Implementierung und Inbetriebnahme der RedHat Satellite Plattform 6.2
  • Automatisierung des Patch Managements über RedHat Satellite
  • BASH & PowerShell Scripting und Automatisierung
VMware Redhat Satellite BMC Remedy ARS RedHat Linux PowerShell
RedHat Linux BMC Remedy VMware Linux Patchmanagement ITIL
Telefónica Germany GmbH & Co. OHG
Weltweit (Remote)
4 Monate
2016-09 - 2016-12

IT-Outsourcing - Rechenzentrumskonsolidierung und P2V/V2V Virtualisierung

IT-Consultant RedHat Linux Windows Server 2000 App-V ...
IT-Consultant
  • P2V (Physical to Virtual) Virtualisierung der physikalischen Server mit VMware
  • V2V (Virtual to Virtual) Konvertierung von KVM/QEMU Serversysteme ins VMware vCenter
  • Virtualisierung von physikalischen Servern (RedHat, SLES, Microsoft Windows)
  • Integration der virtualisierten Systeme ins zentrale Rechenzentrum
  • Implementierung von Service- und Prozessmonitoring
  • Qualitätssicherung und umfassende Dokumentation
VMware KVM RedHat Linux SUSE Linux Enterprise Server Windows Server Windows Server 2003
RedHat Linux Windows Server 2000 App-V Server Migration VMware
Landeshauptstadt München
München
4 Monate
2016-06 - 2016-09

Azure Cloud Migration - Lift & Shift SharePoint und SQL Server

IT-Consultant MS-SQL Server Cloud Migration Lift & Shift ...
IT-Consultant
  • Entwicklung eines Cloud-Migrationskonzepts nach Lift-and-Shift-Methodik
  • Datenbankmigration von MS-SQL Server 2008 zu MS-SQL Server 2012
  • Aufbau und Bereitstellung von SharePoint- und Datenbankservern in Azure Cloud
  • Durchführung der Lift & Shift-Migration mit Test- und Staging-Phasen
  • Migration der SQL Server Analysis Services und Reporting Services
  • Anpassung und Erstellung von SQL-Server-Berichten inkl. Trendanalysen
  • Qualitätskontrolle, Dokumentation und Betriebsanleitungen
Azure SharePoint Workspace MS-SQL Server
MS-SQL Server Cloud Migration Lift & Shift Azure Datenbankmigration SharePoint Workspace
World Hotels GmbH
Weltweit (Remote)
3 Monate
2015-12 - 2016-02

Einführung Identity und Access Management (IAM) und Single Sign-On für DMZ Applikationen

Junior Identity & Access Management (IAM) Consultant Microsoft Identity Manager (MIM) DMZ Dell One Identity Manager ...
Junior Identity & Access Management (IAM) Consultant
  • Konzeption und Implementierung einer IAM-Umgebung mit Microsoft Identity Manager (MIM)
  • Entwicklung von Attribute-Flows und Synchronisationsregeln für AD User-Objekte
  • Aufbau und Sicherung des Perimeter-Netzwerks (DMZ) einschließlich Reverse Proxy
  • Integration und Testing der IAM-Tools für Single-Sign-On (SSO)-Anwendungen
  • Einrichtung des SSO-Identity Providers und Integration mit ADFS
Microsoft Identity Manager Active Directory Active Directory Federation Service
Microsoft Identity Manager (MIM) DMZ Dell One Identity Manager OpenSSO Active Directory
IT Baden-Württemberg (BITBW)
Stuttgart / Leverkusen
2 Jahre 3 Monate
2013-09 - 2015-11

IT-Infrastruktur Modernisierung und Windows 7 Client & Software Rollout

IT-Systemadministrator / Projektadministrator Nagios ITIL Server Migration ...
IT-Systemadministrator / Projektadministrator
  • Design und Aufbau eines neuen, standardkonformen Serverraums
  • Active Directory Migrationsprojekte (Windows Server 2003 auf 2012/R2)
  • Ersetzung der Microsoft Exchange Server durch Zarafa Groupware auf Linux-Basis
  • Automatisiertes Rollout von Windows 7 via OPSI OS Deployment an 275 Arbeitsplätzen
  • Anbindung von 6 Standorten über Site-to-Site VPN
  • Standortübergreifende Einführung eines Citrix-Terminalserver Systems für KIS
  • Einführung von Nagios Monitoring mit CheckMK
  • Implementierung von OTRS Ticket-System und vTiger CRM
Active Directory Windows Server Citrix Nagios CheckMK Opsi
Nagios ITIL Server Migration Client Rollout Linux
Med 360° SE
Bochum
1 Jahr 1 Monat
2012-01 - 2013-01

Einführung Nagios / Check_MK-Monitoring für zwei Rechenzentren

Systemprogrammierer / Monitoring-Spezialist Check_MK AixBOMS Monitoringsysteme ...
Systemprogrammierer / Monitoring-Spezialist
  • Entwicklung einer Monitoring-Systemarchitektur basierend auf Nagios
  • Implementierung des Nagios Master-Servers und Konfiguration der Monitoring-Plattform
  • Migration von Nagios zu Check_MK OMD (Open Monitoring Distribution)
  • Integration von AIX, Linux und Windows Servern ins Monitoring
  • Überwachung von 2000+ Serversystemen über SNMP und WMI
  • Incident-Management durch Alarme und Benachrichtigungen
  • Automatisierung und Scripting zur Optimierung
Nagios CheckMK Linux AIX-Administration Windows Server Windows Server 2000
Check_MK AixBOMS Monitoringsysteme Nagios Netzwerkmonitoring awk
rku.it GmbH
Herne

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 6 Monate
2009-08 - 2012-01

Systemintegration

Fachinformatiker, rku.it GmbH (Öffentlicher Dienst/Herne)
Fachinformatiker
rku.it GmbH (Öffentlicher Dienst/Herne)
  • VMware und Windows Server Administration


Abschluss Projekt

  • Bereitstellung eines hochverfügbaren Microsoft Failover-Clusters unter VMware

  • Ausbildungsdauer wurde infolge sehr guter Leistungen auf 2,5 Jahre verkürzt

3 Jahre
2006-08 - 2009-07

Fachabitur - Informatik

Fachhochschulreife (Fachabitur) mit praktischem Teil, Ottilie Schönewald Weiterbildungskolleg - Bochum
Fachhochschulreife (Fachabitur) mit praktischem Teil
Ottilie Schönewald Weiterbildungskolleg - Bochum

Position

Position

  • Cloud Advisory
  • DevOps Engineer
  • IT Infrastructure & Cloud Architect
  • Enterprise Solutions Architect
  • Lead IT Consultant
  • Principal DevSecOps Architect
  • Cloud Solutions Architect

Kompetenzen

Kompetenzen

Top-Skills

Azure Microsoft 365 Amazon Web Service AWS Generative-KI Kubernetes Machine Learning DevOps DevSecOps Cloud Computing Compliance IT-Infrastruktur IT-Security Cloud Security Migration Active Directory IT-Architekt Terraform IT-Sicherheitsarchitektur CI/CD Virtualisierung Container Docker VMware

Schwerpunkte

Zertifizierungen
Experte
Azure Cloud
Experte
Microsoft 365
Experte
Mobile Device Management
Experte
Microsoft Services
Experte
Modern Workplace Solutions
Experte
Amazon Web Services AWS
Experte
Automatisierung
Experte
Terraform Infrastructure as Code
Experte
VDI/RDS Technologien
Experte
End User Computing (EUC)
Experte
DevOps
Experte
DevSecOps
Experte
Cloud Security und Compliance
Experte
Migration & Transformation
Experte
Generative KI & LLM
Experte
Kubernetes & Container
Experte
CI/CD & GitOps
Experte
Cloud Landing Zones
Experte
Cyber Security
Experte

Aufgabenbereiche

Cloud Architecture
  • Cloud Einführung & Cloud-native Architektur
  • DevOps / DevSecOps Engineering & CI/CD
  • Cloud Migration & Transformation
  • Cloud Strategie und Advisory
  • Modern Digital Workplace Solutions
  • Mobile Device Management (MDM)
  • End User Computing (EUC)
  • Security Architecture & Cloud Security
  • GenAI / LLM Advisory & Integration
  • Landing Zone Design (AWS / Azure)
  • Zero-Trust Architecture
  • Well-Architected Reviews (AWS / Azure)

Produkte / Standards / Erfahrungen / Methoden

Profil:

  • Ich verfüge über mehr als 16 Jahre Erfahrung im Bereich IT- und Cloud Operations und bin mehrfach AWS- und Azure-zertifiziert, unter anderem als AWS Solutions Architect Professional, AWS DevOps Professional, Security Specialty, Azure Solutions Architect Expert, Microsoft 365 Administrator Expert, AWS Advanced Networking Specialty sowie HashiCorp Terraform Associate. Mein Schwerpunkt liegt auf der Migration und Transformation komplexer Enterprise-Infrastrukturen im Hybrid- und Multi-Cloud-Umfeld ? insbesondere im Design, Aufbau und Betrieb automatisierter AWS Multi-Account-Landing-Zones, der Durchführung von Well-Architected Reviews sowie der Migration und Integration anspruchsvoller End User Computing (EUC)-Workloads wie AppStream 2.0, WorkSpaces, Azure Virtual Desktop und Nutanix Frame
  • Ich bringe tiefgehende Expertise in den Bereichen Identity and Access Management (IAM)-Integration, Zero-Trust-Architekturen, Kubernetes, Infrastructure as Code (IaC), CI/CD-Pipelines und umfassender Automatisierung mit. Im Bereich Cloud-Sicherheit und Compliance kann ich auf umfangreiche Projekterfahrung mit Frameworks wie BSI, ISO 27001, VAIT, DORA, C5 und NIS-2 verweisen und habe erfolgreich CSPM-/CNAPP-, SIEM- und DevSecOps-Prozesse eingeführt und operative Sicherheitsmaßnahmen nachhaltig etabliert
    • AWS Multi-Account-Architektur und Governance: Konzeptentwicklung, Aufbau und konsolidierter Betrieb skalierbarer Landing-Zones mit AWS Control Tower, Organizations, Transit Gateway, Direct Connect und Account Factory for Terraform (AFT). Entwicklung und Umsetzung automatisierter Governance-Richtlinien zur sicheren und regelkonformen Verwaltung komplexer Multi-Account-Landschaften sowie Automatisierung wiederkehrender Betriebsprozesse
    • Cloud-Sicherheit und Compliance: Implementierung und kontinuierliche Optimierung von Sicherheits- und Compliance-Frameworks durch Integration von SecurityHub, GuardDuty, AWS Inspector sowie CSPM-Lösungen wie Tenable, SentinelOne, Singularity Plattform und Wiz. Umsetzung von Maßnahmen gemäß BSI-, BAIT-, VAIT- und PCI-Anforderungen, Aufbau von SIEM-Integrationen zur Überwachung und Analyse von Sicherheitsereignissen sowie Etablierung von Best Practices im Cloud Security Management
    • Infrastrukturautomatisierung und DevOps: Entwicklung und Betrieb von Terraform-basierten Infrastruktur-Workflows, Implementierung von IaC-Pipelines über Azure DevOps, GitHub Enterprise, GitLab sowie Integration automatisierter Sicherheits- und Qualitätsprüfungen (SAST/DAST via Trivy, TFScan, TFLint, Synk Security etc.). Aufbau und Optimierung von CI/CD-Prozessen für eine effiziente und konsistente Bereitstellung sowie Pflege automatisierter Server Image-Pipelines für reproduzierbare Umgebungen
    • Kubernetes- und Containerbetrieb: Betrieb und Management containerisierter Workloads mit EKS/ECS, inklusive Governance und Trennung von Dev-, Test- und Prod-Umgebungen. Implementierung von Monitoring-, Staging- und Observability-Lösungen für stabile, produktive Containerlandschaften sowie Automatisierungen für Deployment und Skalierung
    • End User Computing & Identity: Planung, Implementierung und Absicherung von Microsoft 365-Tenants einschließlich Entra ID, Active Directory Security, Microsoft 365 Tennant Management sowie Integration von Intune. Durchführung anspruchsvoller Migrationsprojekte für End User Computing-Plattformen wie WorkSpaces, AppStream und Azure Virtual Desktop Nutanix Frame zur Modernisierung und Absicherung digitaler Arbeitsumgebungen
  • Meine Expertise ist durch kontinuierliche Weiterbildung und zahlreiche Architektur- und Spezialzertifizierungen belegt. Ich setze auf sichere IT und Cloud-Architektur, automatisierte Infrastruktur und den zuverlässigen, regelkonformen Betrieb verteilter Cloud- und End User Computing-Dienste mit VDI-Technologien


Was mich von anderen Cloud-Architekten unterscheidet:

  • Erfahrung in regulierten Branchen und KRITIS Umfeld - in der Umsetzung von Projekten für Betreiber kritischer Infrastrukturen
  • Regulatorische Expertise: Tiefgreifendes Verständnis von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA, C5) und branchenspezifischen Compliance-Standards
  • DACH & EMEA Fokus: Spezialisiert auf die Anforderungen deutscher und europäischer global agierender Unternehmen (SDAX, DAX)
  • End-to-End-Betreuung: Von der initialen Cloud-Strategie über Assessments, Migration bis zum laufenden Betrieb - alles aus einer Hand
  • Branchenspezialisierung: Besondere Expertise in Versicherungen, Banken, Energieversorgern, Health Care und Chemiekonzerne
  • Pragmatischer Ansatz: Fokus auf praktikable Lösungen, die Sicherheit und Compliance mit Wirtschaftlichkeit vereinen


ICH BIETE:

Maßgeschneiderte Cloud-Lösungen für global agierende Kunden aus der DACH- und EMEA-Region, mit besonderem Fokus auf regulierte Branchen und KRITIS-Umgebungen. Als mehrfach AWS- und Azure-zertifizierter Architekt bringe ich die perfekte Kombination aus Compliance-Expertise, technischer Exzellenz und praktischer Erfahrung mit. Meine Stärken liegen in der sicheren Cloud-Migration nach bewährten Methoden, im Aufbau von Skalierbare Cloud Infrastruktur LandingZones, Global Networking und dem professionellen Microsoft 365-Onboarding sowie der Gestaltung moderner digitaler Arbeitsplätze

  • Access Management
  • Active Directory
  • Amazon Web Services (AWS)
  • BSI-Standards und Compliance Frameworks
  • Cloud (allg.)
  • Cloud Computing
  • Corporate Governance
  • Corporate Security
  • Enterprise Architect (EA)
  • Enterprise Mobility and Modern Digital Workplace
  • Identitätsmanagement (IDM)
  • Infrastructure as Code (IaC)
  • IT-Beratung (allg.)
  • IT-Governance
  • IT-Sicherheit (allg.)
  • ITIL v4
  • Microsoft 365
  • Microsoft Azure
  • Microsoft Exchange
  • Microsoft Office 365
  • Service Management
  • ServiceNow
  • Sicherheitsmanagement
  • Softwarepaketierung / Verteilung (allg.)
  • Systemadministration (allg.)
  • Windows 10/11
  • Windows Server (allg.)


Regulierte Branchen & KRITIS-Umgebungen:

  • Compliance & Governance:
    • Spezialisiert auf hochregulierte Branchen mit strengen Sicherheitsanforderungen (Versicherungen, Banken, öffentlicher Sektor)
  • KRITIS-Expertise:
    • Umfassende Erfahrung mit kritischen Infrastrukturen und deren besonderen Schutzanforderungen
  • Regulatorische Frameworks:
    • Nachweisbare Umsetzung von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA,C5), NIST, ISO 27001 und PCI DSS


Multi-Cloud-Architektur & Migration (AWS & Azure):

  • AWS:
    • Mehrfach zertifiziert - Konzeption und Betrieb von Multi-Account Landing Zones (Control Tower), Well-Architected Reviews, sichere Migrationen nach bewährten Methoden
  • Microsoft Azure:
    • Mehrfach zertifiziert - Enterprise-Scale Landing Zones, Azure Policy, Management Groups und nahtlose Integration mit Microsoft 365 und Entra-ID
  • Migration & Transformation:
    • Erfolgreiche Migration zahlreicher Anwendungen in die Cloud mittels Lift-and-Shift, Re-Platforming und Cloud-nativen Ansätzen


Modern Digital Workplace & End User Computing (EUC/VDI):

  • Microsoft 365:
    • Umfassende Erfahrung im Onboarding mehrerer Unternehmen, von der Planung bis zur vollständigen Implementierung
  • End User Computing:
    • Spezialist für EUC und VDI-Lösungen (Azure Virtual Desktop (AVD) AWS Workspaces, Amazon AppStream 2.0, AWS Workspaces Pools, Nutanix Frame), und moderne Arbeitsplatzkonzepte
  • Modern Device Management:
    • Expertise in Microsoft Intune/MEM, Windows Autopilot, Apple Business Manager und Mobile Device Management für alle Plattformen


DevSecOps & Infrastructure as Code:

  • Terraform-Expertise:
    • Umfassende Erfahrung in der Automatisierung komplexer Cloud-Infrastrukturen mit Terraform, Ansible
  • Container & Orchestrierung:
    • Kubernetes (EKS, AKS) für containerisierte Anwendungen - als separate Technologie neben IaC
  • Sichere CI/CD:
    • ?Aufbau gehärteter IaC Pipelines mit GitLab CI und Azure DevOps unter Einbindung von Security-Tools (SAST, DAST)
  • Expertise in Git Workflows, GitOps Modells, Repository Management


TECHNOLOGIE-STACK & TOOLS

  •  Cloud-Provider:
    • AWS (mehrfach zertifiziert)
    • Microsoft Azure (mehrfach zertifiziert)
  •  Microsoft 365 Administration (mehrfach zertifiziert)
  •  Infrastructure as Code:
    • Terraform
    • Terragrunt
    • Ansible
    • AWS CDK
  •  Container & Orchestrierung:
    • Kubernetes (EKS, AKS)
    • Docker
    • Helm
    • ArgoCD
  •  Modern Digital Workplace:
    • Microsoft 365
    • Exchange Online
    • SharePoint Online
    • Teams
    • OneDrive
  •  Device Management:
    • Microsoft Intune/MEM
    • Windows Autopilot
    • Apple Business Manager
    • JAMF
  •  End User Computing (EUC):
    • AWS Workspaces
    • Amazon AppStream 2.0
    • Citrix (XenApp/XenDesktop)
    • Nutanix Frame
  • CI/CD & DevOps:
    • GitHub
    • GitLab CI
    • Azure DevOps
    • Jenkins
  • Security & Compliance:
    • Microsoft Entra ID (ehem. Azure AD)
    • AWS IAM
    • HashiCorp Vault
    • GPOs, SCPs 
  • Monitoring & Logging:
    • CloudWatch
    • Azure Monitoring
    • Grafana
    • Prometheus
    • Nagios
  •  Scripting & Automation:
    • Go
    • PowerShell
    • Bash
    • Shell
  •  Netzwerk & Security:
    • Palo Alto (Prisma SASE)
    • Fortinet
    • Direct Connect
    • ExpressRoute
    • Advanced Networking
  • Kollaboration & ITSM:
    • ServiceNow
    • Jira
    • Confluence
    • OTRS


Berufserfahrung:

16+ Jahre


Projektleitung:

5+ Jahre


Kernkompetenzen:

  • AWS-Multi-Account-Landing-Zones/Azure LandingZones
  • IT & Cloud-Security | Compliance und Governance
  • Terraform- und DevOps-Automatisierung
  • DevSecOps-Automatisierung und Developer Experience (DX)
  • Kubernetes-und Microservice Architekturen und CI/CD-Prozesse
  • Identity und Access Management im Hybrid und Multi-Cloud Kontext
  • Modern Digital Workplace im EUC-Kontext mit VDI-Technologien
  • Leitung IT-Operations und Durchführung von Large-Scale Cloud Migrationen

Programmiersprachen

Terraform Infrastructure as Code (IaC)
Experte
PowerShell, Azure Cloud Shell
Experte
Command Line Interfaces (CLI)
Experte
Azure CLI
Experte
AWS CLI
Experte
Bash (Shell) Scripting & Programmierung
Experte
.NET (C/C#/C++)
Basics
YAML
Experte
JSON
Experte
Go
Fortgeschritten
CI/CD Pipelines
Experte
Azure DevOps
Experte
Git und GitHub
Experte
HCL (HashiCorp Configuration Language)
Experte
Bash / Linux Shell Scripting
Experte
GitHub Actions
Experte
GitLab CI
Experte

Datenbanken

MSSQL
Experte
MySQL
Experte
PostgreSQL
Experte
Azure SQL
Experte
Oracle DB
Basics
Amazon DynamoDB
Experte
Azure CosmosDB
Fortgeschritten
Amazon RDS
Experte
Amazon Aurora
Experte

Managementerfahrung in Unternehmen

TeamLeitung / Team Lead
Experte
Ressourcenplanung
Experte
Change Management
Experte
Incident Management
Experte
Interim Management
Fortgeschritten

Branchen

Branchen

  • Enterprise & Industrie: Global Engineering, Telekommunikation, Logistik, Chemie
  • Finanzdienstleistungen: Versicherungen, Banken
  • Öffentlicher Sektor: Behörden, öffentliche Verwaltung
  • Gesundheitswesen: Krankenkassen, Healthcare-Provider
  • Energiewirtschaft: Energieversorger, erneuerbare Energien
  • IT-Dienstleistungen: Beratung, Managed Services, Private Cloud Provider
  • Mittelstand: KMU verschiedener Branche

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.