Principal DevSecOps & Cloud Architect | Cloud Security | Migration & Transformation
Aktualisiert am 01.12.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.12.2025
Verfügbar zu: 60%
davon vor Ort: 0%
Azure
Microsoft 365
Amazon Web Service AWS
Cloud
Cloud Computing
IT-Infrastruktur
Virtualisierung
IT-Security
Mobile Device Management
Clientmanagement
Digital Modern Workplace
Strategieberatung
Migration
Active Directory
Beratung
Infrastrukturberatung
Microsoft
Architekt
IT-Betrieb
IT-Architekt
IT-Sicherheitsarchitektur
DevOps
DevSecOps
Deutsch
Muttersprache
Englisch
fließend
Türkisch
Muttersprache

Einsatzorte

Einsatzorte

Bonn (+50km) Remote (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

4 Monate
2025-08 - heute

Mandandenfähiges Multi-Stage Risk Management Plattform Aufbau in AWS Cloud

Principal Cloud Solutions Architect & Senior DevSecOps Engineer AWS Amazon Web Services Amazon EC2 ...
Principal Cloud Solutions Architect & Senior DevSecOps Engineer
Workloads: Banking Risk Management Platform, Startup in Finance, 42 Cloud Services, 50+ Mitarbeiter, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Frond-End Webschnittstelle über AWS Amplify DSGVO, C5, BaFIN und DORA Konforme CI-CD Deployment Pipelines via GitHub Enterprise

  • Enterprise AWS Landing Zone Architektur: Implementierung einer Multi-Account-Strategie mit AWS Control Tower und Account Factory for Terraform (AFT) für sichere Trennung von Entwicklungs-, Test- und Produktionsumgebungen sowie zentralisierte Governance und Compliance-Überwachung nach vollautomatisiertem GitOps Modell
  • Compliance-konforme Infrastruktur-Grundlagen: Etablierung von Datenresidenz in EU-Regionen, Implementierung von Verschlüsselung at-rest und in-transit, sowie Aufbau von Audit-Trails und Logging-Mechanismen für vollständige Nachverfolgbarkeit personenbezogener, und unternehmenskritischer Daten
  • Multi-Stage Kubernetes Orchestrierung: Bereitstellung hochverfügbarer EKS-Cluster mit automatischer Skalierung, Pod Security Standards, Network Policies und Integration von AWS Fargate für serverlose Container-Workloads sowie ECS für hybride Containerisierungsstrategien
  • DORA-konforme CI/CD Pipeline-Architektur: Entwicklung automatisierter Deployment-Pipelines mit GitHub Enterprise Actions, die Change Failure Rate, Lead Time, Mean Time to Recovery und Deployment Frequency messen und optimieren, inklusive automatisierter Rollback-Mechanismen, OWASP, SAST und DAST Integration mit SonarQube und Burp Suite Enterprise
  • Bankingspezifische Sicherheitskontrollen: Integration von AWS Security Hub, GuardDuty, Config Rules und Inspector für kontinuierliche Security und Compliance-Überwachung, sowie Implementierung von IAM-Rollen mit Least-Privilege-Prinzip und MFA-Enforcement. Zusätzliche Onboarding der AWS Accounts in CSPM/CNAPP Portal vom Kunden basierend auf Wiz
  • Hochperformante Backend-API-Entwicklung: Aufbau skalierbarer Microservices-Architektur mit AWS Lambda, API Gateway, und RDS/DynamoDB für Risikodatenverarbeitung, inklusive Caching-Implementation mit ElastiCache und CDN-Integration
  • AWS Amplify Frontend-Bereitstellung: Infrastrukturelle Mitentwicklung einer responsiven Web-Anwendung mit React/Angular, automatisierter Build- und Deployment-Pipeline, für Banken-Mandanten sowie Integration von Auth0 für sichere Benutzerauthentifizierung und -autorisierung für Kunden.
  • Monitoring und Observability Stack: Implementierung umfassender Überwachung mit ELK, X-Ray für Distributed Tracing, sowie Custom Metrics für Business KPIs und SLA-Monitoring der Risikomanagement-Funktionen
  • Disaster Recovery und Business Continuity: Aufbau einer Multi-Region-Strategie mit automatisierten Backups, Cross-Region-Replikation, RTO/RPO-optimierten Recovery-Prozessen und regelmäßigen Disaster-Recovery-Tests
  • Compliance-Automatisierung und Governance: Entwicklung automatisierter Compliance-Checks, Policy-as-Code-Implementierung via OPA, kontinuierliche Vulnerability-Scans via Dependency-Track und Integration von AWS Config für Konfigurationsdrift-Erkennung sowie Audit-Ready-Dokumentation
AWS Git GitHub GitOps Cloud React Angular Python Wiz CSPM CNAPP ELK Entra-ID Auth-0 Argo-CD
AWS Amazon Web Services Amazon EC2 Entra-ID Cloud Computing Cloud Engineer Cloud Architect Cloud Kubernetes IT-Compliance Digital Operational Resilience Act C5 Security Konzepte Cloud Security IT-Security Senior-Berater
Mannheim (Remote)
8 Monate
2025-04 - heute

Multi-Cloud AWS / Azure Landing Zone Consolidation

Enterprise Cloud Solutions Architect / Senior DevOps Engineer Cloud Architect Cloud Engineer AWS ...
Enterprise Cloud Solutions Architect / Senior DevOps Engineer
GLOBAL ENGINEERING, 2500 Workloads, 17000+ Mitarbeiter Weltweit, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Fargate, Hybrid Networking mit Global IPAM/WAN, Transit Gateways und Palo Alto Firewalls (Pan-OS)
  • Service Ownership der AWS Cloud Landing Zones inkl. Betrieb, Weiterentwicklung und Governance für Unternehmenskunden
  • Durchführung von Security- & Compliance-Analysen (DevSecOps) sowie Einordnung in gängige Frameworks wie NIST, ISO 27001 und PCI DSS
  • Durchführung von AWS Well-Architected Reviews zur Bewertung und Optimierung bestehender Multi-Account-Landing-Zone-Architekturen
  • Zentralisierung und Konsolidierung mehrerer AWS Landing Zones sowie Aufbau einer globalen Netzwerkarchitektur
  • Betrieb und Optimierung von Incident-, Change- und Problem-Management-Prozessen über ServiceNow im Bereich AWS Global Networking
  • Analyse, Optimierung und Migration von DaaS-Workloads (Desktop-as-a-Service), inkl. Vergleich und Umstellung von Nutanix Frame, AWS Workspaces Classic zu AWS Workspaces Pools
  • Storage-Performance-Tuning und Durchsatzoptimierung für Amazon FSx for Windows File Server
  • Einführung und Betrieb eines zentralisierten Firewall- & Traffic-Inspection-Setups mit Palo Alto Networks (PAN-OS)
  • Design und Implementierung einer vollständig automatisierten AWS Landing Zone Lösung mit built-in Security- & Compliance-Mechanismen
  • Aufbau und Pflege von Infrastructure-as-Code (IaC) Pipelines mittels Azure DevOps für wiederholbare, sichere Deployments
  • Rollout globaler AWS Workspaces Pools für über 500 CAD-/Engineering-Endanwender, inkl. Enablement und Architektur-Optimierung
  • Implementierung von Staging-Umgebungen für Kubernetes-Workloads, inklusive Trennung von Dev/Test/Prod und Zugriffskontrolle
  • Integration von Dependency-Track zur SBOM-Analyse sowie Implementierung zusätzlicher Sicherheitsservices wie AWS Inspector, GuardDuty und Security Hub
  • Anbindung der AWS-Umgebung an externe SOC-Provider, inklusive SIEM-Integration
  • Onboarding der neuen Landing Zone in das CSPM-Tool (SentinelOne Singularity Cloud Plattform), inklusive kontinuierlichem Security Posture Management
  • Dokumentation, Qualitätssicherung und Wissensübergabe an interne Engineering- und Security-Teams
AWS Azure Cloud ServiceNow Nutanix Frame Amazon Web Services (AWS)
Cloud Architect Cloud Engineer AWS Amazon Web Services Amazon Workspaces AWS Landing Zone Terraform AzureDevOps CI/CD IaC Pipelines DevOps DevOps Engineer Azure Devops
Mannheim (Remote)
1 Jahr 8 Monate
2023-08 - 2025-03

Enterprise AWS Cloud Einführung

Enterprise Cloud Solutions Architect / Senior DevOps Engineer Access Management Amazon Web Services (AWS) Architektur (allg.) ...
Enterprise Cloud Solutions Architect / Senior DevOps Engineer

Versicherungsbranche, 450 Workloads, AWS Cloud Pilotierung, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS, Hybrid Networking mit Direct Connect, Transit Gateway und Site2Site VPN

  • Enterprise AWS Cloud Einführung und Hybrid-Konnektivität für Multi-Stage Kubernetes-Webanwendungen in der Versicherungsbranche
    • Konfiguration eines Well-Architected AWS Multi-Account Landing Zones, inkl. Workload Accounts und Organizational Units (OUs) für Multi-Stage Bereitstellungen mit AWS Control-Tower
    • Beratung des Kunden bzgl. Multi-Account und Multi-Stage Strategien in AWS
    • Implementierung der Account Factory for Terraform (AFT) zur Skalierung der AWS Landing Zone sowie zur Automatisierung von Sicherheit und Compliance für die gesamte Organisation
    • Umsetzung von Sicherheits- und Compliance-Richtlinien gemäß BSI, VAIT, C5 und BAFIN.
    • Implementierung von Service Control Policies (SCPs) und GuardRails in AWS Control Tower und AWS Organizations
    • Aktivierung von Sicherheitsstandards und Implementierung sowie Konfiguration von AWS-Sicherheitsservices wie SecurityHub, GuardDuty und IAM-Access Analyzer nach Best-Practices
    • Konfiguration und Aktivierung Compliance Standards für Ressourcen mit AWS Config und AWS Trusted Advisor
    • Erstellung von Entscheidungsvorlagen für Service-Strategien, insbesondere zur Implementierung und Verwaltung von Key Management Services für Compliance und Datenverschlüsselung in der AWS Cloud
    • Planung und Konfiguration von Hybrid-Konnektivität inklusive Anbindung der Kunden-Rechenzentren
    • Implementierung von dynamischen Routing-Strategien und Network Segmentation
    • Entwicklung und Bereitstellung von sicheren, Compliance-Konformen EC2-Images nach CIS-Framework und STIG
    • Automatisierte Infrastruktur-Bereitstellung mit Terraform in Multiple AWS Accounts
    • Implementierung von Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC) in AWS IAM
    • Integration IDM mit AWS Identity Center für umfassendes Identity Management inkl. SSO
    • Anbindung von Third-Party Identity Providern
    • ?Einrichtung von umfassendem CloudWatch Monitoring inklusive Log Aggregation und Real-Time Analytics
  • Etablierung zentralisiertes Backup-Management und Business-Continuity und Desaster Recovery Planung mit AWS Backup Services
  • Umfassende Dokumentation einschließlich RunBooks und Betriebshandbüchern
  • Durchführung von Qualitäts- und Performance Reviews
  • Strategisches Providermanagement zur Optimierung von SLAs und Kosten

Terraform AWS AWS OpsWorks Ansible Amazon Dynamo Amazon EC2
Access Management Amazon Web Services (AWS) Architektur (allg.) Architekturvisualisierung Automatisierungstechnik (allg.) BSI-Standards Cloud (allg.) Cloud Computing Compliance management Design (allg.) IaaS (Infrastructure as a Service) Kubernetes Netzwerk-Sicherheit Netzwerkadministration (allg.) Netzwerkarchitektur Netzwerkmanagement PaaS (Platform as a Service) SAAS Scripting Server-Monitoring Sicherheitskonzept Sicherheitsmanagement Sicherheitssystem Versicherungsberatung JSON YAML CI/CD Pipelines CodeCommit Git Automatisierung
Hannover (Remote)
1 Jahr 1 Monat
2022-08 - 2023-08

AWS-Anwendungsmigrationen

Senior Cloud Consultant / Senior Cloud Solutions Architect Access Management Active Directory Amazon Web Services (AWS) ...
Senior Cloud Consultant / Senior Cloud Solutions Architect

Verschiedene Kunden aus verschiedenen Branchen 1500+ User im EUC Kontext 5 Haupt-Anwendungen inklusive Migration der Kundeninfrastrukturen ins AWS Cloud

  • AWS-Anwendungsmigrationen im End User Computing mit Amazon AppStream 2.0 und Amazon Workspaces
    • Konfiguration mehrerer AWS Multi-Account Landing Zones, inklusive Workload Accounts und Organizational Units (OUs) für die Kunden
    • Implementierung und Management von SCPs und GuardRails in AWS Control Tower und AWS Organizations, einschließlich regionaler Nutzungsrestriktionen und Etablierung eines Account Security und Compliance Konzepts gemäß AWS Best Practices
    • Planung, Konfiguration und automatisierte Bereitstellung mehrerer VPCs und Infrastrukturen für AWS VDI-Technologien, fokussiert auf Amazon AppStream 2.0 und Amazon Workspaces
    • Entwicklung, Automatisierung und Bereitstellung von Images für Amazon AppStream 2.0 und AWS Workspaces Services via Terraform und Image-Pipelines
    • Strategische Migration von Kundenanwendungen und Anwendungsservern in die AWS Cloud durch Rehosting bzw. Lift and Shift
    • Vollautomatisierte Bereitstellung der Kundeninfrastrukturen und Kundenanwendungen in Multi-Stages und Multi-Accounts via Terraform und CI/CD Pipelines
    • End-to-End Konfiguration und Testdurchführung für Multiple User Streaming via AppStream 2.0, inklusive Autoscaling und Fleet Management
    • Erstellung und Bereitstellung von standardisierten Amazon Workspaces, inklusive Active Directory Domain Join und Standard GPOs
    • Anbindung der AWS Workspaces Services an Microsoft Active Directory Workloads und Integration mit Identity Provider Services für User-Synchronisation inklusive Single Sign-On
    • Staging der Anwendungen im Production Account innerhalb des Service VPCs speziell für Amazon AppStream 2.0 und Workspaces
    • Umsetzung der Azure Active Directory Synchronisation für Microsoft 365 und Azure Active Directory
    • Konfiguration CloudWatch Monitoring und Aktivierung Applikations-Monitoring für Anwendungen
    • Einrichtung zentralisiertes Backup-Management mit AWS Backup Service für die jeweiligen Kundenorganisationen
    • Kon­zep­ti­o­nie­rung der Migrationen sowie Planung und Umsetzung und Überführung der Kundenanwendungen in ein modernes End User Computing (EUC) mit AWS Services
    • Dokumentation, Qualitätssicherung und Providermanagement

AWS AWS OpsWorks Cloud Amazon Aurora Amazon EC2 Amazon Dynamo AppStream 2.0 Amazon Workspaces
Access Management Active Directory Amazon Web Services (AWS) Anwendungsadministration Architekturvisualisierung Cloud (allg.) Cloud Computing Microsoft Azure Migration Prozessoptimierung Verteilte Systeme
Österreich (remote)
4 Jahre
2019-01 - 2022-12

Modernes Multi Cloud Tenant Management

Lead IT Consultant Multi Cloud Management IT-Betrieb Beratung ...
Lead IT Consultant

Integration der Corporate IT in die Public Cloud mit Microsoft 365, Azure Active Directory und Google G-Suite sowie das moderne Management des Kundentenants

  • Microsoft 365 Beratung Betreuung und Support
  • Azure Enterprise Apps und Azure Active Directory Management
  • Exchange Online und Google G-Suite Messaging Administration
  • Windows 10 und Windows 11 Client Management
  • Intune Software Deployment
  • Windows Autopilot Device Enrollment und Client Management
  • Mobile Device Management via Microsoft End Point Configuration Manager (Intune)
  • Cloud Security und Compliance Management
  • Identity and Access Management und User Life Cycle Management
  • Anlage, Änderung und Löschung von Accounts im Active Directory
  • IT-Strategie sowie Technische Projekt Beratung
  • Microsoft Lizenz Management
  • 3rd Level sowie VIP Support

Microsoft Microsoft 365 Microsoft End Point Configuration Manager (EPM) Windows 10 Windows 11 Android iOS Apple iPhone
Multi Cloud Management IT-Betrieb Beratung Infrastrukturberatung Infrastructure as a Service Mobile Device Management Access Management Active Directory BSI-Standards Cloud (allg.) Cloud Computing Corporate Governance Corporate Identity Corporate Security Identitätsmanagement (IDM) Integrierte Kommunikation IT-Beratung (allg.) IT-Governance IT Sicherheit (allg.) Microsoft Azure Microsoft Exchange Microsoft Office 365 Service Management ServiceNow Sicherheitsmanagement Softwarepaketierung / Verteilung (allg.) Systemadministration (allg.) Windows 10 Windows Server (allg.)
Südlohn (Remote)
5 Monate
2022-04 - 2022-08

Active Directory Security Audit & Assessments

Lead IT-Consultant / TeamLead Dedicated 3rd Level Global IT-Operations Security Konzepte Security Operations Vulnerability ...
Lead IT-Consultant / TeamLead Dedicated 3rd Level Global IT-Operations

1250+ Workloads, 5500+ User, Global verteilte Standorte u.a. in Asia-Pacific, EMEA und USA - Global vernetzte Rechenzentren und Branch Offices

  • Active Directory Security Audit & Assessments für Microsoft Backend Services und Windows Clients
    • Durchführung Active Directory Security Assessment sowie Analyse von Sicherheitseinstellungen und Identifizierung von Schwachstellen.
    • Konfiguration Microsoft Services Hub Log Analytics Workspace und Einrichtung eines zentralen Überwachungsmanagement Systems
    • Konfiguration Advanced Group Policy Management 4.0 inklusive Granulare Sicherheitskontrollen für GPOs.
    • Konfiguration On-Demand Security Analysen u.a. gezielte Sicherheitsanalysen.
    • Analyse und Auditing der Bewertungen in Log Analytics Workspace sowie Überwachung von Protokolldaten.
    • Planung und Durchführung von Security Mitigation und Remediation Actions und Beseitigung von Schwachstellen.
    • Planung und Umsetzung eines Tier-0 Security Konzepts inklusive Trennung von Sicherheitsstufen Organizationsweit
    • Active Directory und GPO Reorganisation inklusive logische Struktur-Optimierung.
    • Hardening Service Accounts und Weak Account Passwords inklusive Aussortierung von Servicekonten und Umstellung auf gMSA Konten.
    • Hardening User Account und Password Policies und Verschärfung von Benutzerkontenrichtlinien.
    • Generelles Active Directory Hardening nach Best-Practices unter Anwendung von CIS-Benchmarks und BSI Sicherheitsrichtlinien.
    • Azure AD Connect Update Migration und Redesign zwecks verbesserte User Synchronisierung
    • Analyse und Advanced Security Hardening für Public Services und Absicherung öffentliche Dienste.
    • Implementierung zusätzlicher Sicherheitsmaßnahmen während Log4Shell Schließung von Sicherheitslücken und Aktivierung automatisiertes Patch-Management via RedHat Satellite und WSUS
    • Verbesserung und Automatisierung der Security Operations Prozesse und Etablierung effizientere Sicherheitsprozesse.

Active Directory Design Active Directory Security Konzepte Vulnerability Security Operations Hardening Endpoint Security Analysis Microsoft 365 Security Tenable Security Suite
Security Konzepte Security Operations Vulnerability Access Management Active Directory Architekturvisualisierung Betriebskontinuitätsmanagement (BKM) Corporate Security Cyber Security Datenanalyse Identitätsmanagement (IDM) IT-Beratung (allg.) IT-Governance IT Sicherheit (allg.) Kontinuierliche Integration (CI) McAfee Vulnerability Manager Microsoft Azure Microsoft Office 365 Projektdurchführung Reporting Security Operations Center (SOC) SSH (Secure Shell)
Berlin (Remote)
1 Jahr 6 Monate
2020-11 - 2022-04

AWS Cloud Migration & Leitung 3rd Level Global IT Operations

Lead IT-Consultant / TeamLead Dedicated 3rd Level Global IT-Operations Service Operations Changemanagement Incident Management ...
Lead IT-Consultant / TeamLead Dedicated 3rd Level Global IT-Operations

1250+ Workloads, 5500+ User, Global verteilte Standorte u.a. in Asia-Pacific, EMEA und USA - Global vernetzte Rechenzentren und Branch Offices

  • Strategische Begleitung des Kunden während der gesamten AWS Cloud-Migrationsphase
  • Übernahme und fachliche wie technische Leitung eines dedizierten 3rd-Level Global IT-Operations-Teams während der AWS Cloud Migration
  • Gewährleistung von 3rd-Level-Support für alle Datacenter und globale Standorte, inklusive Asia/Pacific, Americas Region, Europe, DMZs und Global Secure Plattformen (GSPs)
  • Advising, Supervising, Incident, Change und Problem Management
  • Ressourcenmanagement durch gezielte Personal- und Einsatzplanung
  • Verantwortung für den Betrieb einer hybriden und heterogenen IT-Infrastruktur auf 3rd-Level-Basis
  • Verantwortung im operativen Betrieb für alle Microsoft Backend Services in einem Single Forest Multi-Domain Active Directory Konstrukt
  • Betreuung von Microsoft 365 Services, Exchange Online (Hybrid), Microsoft End Point Manager (SCCM/EPM), Microsoft Intune Mobile Device Management, Microsoft Deployment Workbench (MDT), und Windows 10/11 Client Rollout
  • Verantwortung für den weltweiten SCCM Backend, Softwareverteilung und Distribution Points
  • Implementierung von SCOM & Zabbix Monitoring sowie Test weitere Observability Tools
  • Sicherstellung des Betriebs in allen Datacentern inklusive VMWare Virtualisierung, Riverbed Systems, Storage Systems, Netzwerk und Proxy Services, Fileservices, Citrix VDI Infrastructure, Always On VPN, RedHat Linux & RedHat Satellite, Microsoft Services - ADFS, WSUS, DNS, DHCP, Partner Access und User Onboarding, sowie Weltweite NTP Service
  • Planung und Durchführung der Migration, Rehosting, Redeployments und Rearchitectings von Services und Applikationen in der AWS Cloud
  • Implementierung von Security- und Vulnerability-Management-Maßnahmen
  • Direktes Reporting an das Management des Kunden
  • Koordination der Aktivitäten mit Support Tiers
  • Steuerung von externen Dienstleistern und Partnern
  • Strategische Providersteuerung im globalen Enterprise Kontext
Microsoft Windows Linux RedHat Red Hat Enterprise Linux Redhat Satellite Amazon EC2 Amazon Web Services AWS Active Directory SCOM SCCM MDT Citrix Always on VPN VMware VMware ESX zScaler Active Directory Federation Service WSUS Patchmanagement DNS DHCP NTP Microsoft 365 Office 365
Service Operations Changemanagement Incident Management Problemanalyse Advising Supervising IT-Support Operational Reporting Systemadministration Datenmigration Systemintegration Cloud Computing IT-Betrieb IT-Operations Systems Engineering Cloud Migration 2nd & 3rd Level Support 8D-Report Access Management Active Directory Amazon Web Services (AWS) Anwendungsadministration Application-Management (AM) Application lifecycle management (ALM) ApplicationServer Arbeitsplanung / Arbeitssteuerung Architekturvisualisierung Asset management Back up / Recovery Betriebskontinuitätsmanagement (BKM) Betriebsorganisation Betriebssysteme (allg.) Change-Request-Management Change Management Citrix XenServer Cloud (allg.) Continuous Delivery (CDE) Corporate Identity Corporate Security Critical Incident Stress Management (CISM) Datenanalyse Demilitarized Zone (DMZ) DHCP DNS Dokumentation (IT) Fehleranalyse FTAM (File Transfer Access and Management) Hardware Virtualisierung Hyper-V Identitätsmanagement (IDM) Infrastrukturarchitektur IT-Beratung (allg.) IT-Governance IT-Outsourcing-Konzepte IT-Strategieberatung IT-Support (allg.) IT-Systemmanagement IT Sicherheit (allg.) ITIL Kapazitätsplanung Konfliktmanagement Kontinuierliche Integration (CI) Linux Einführung Linux Entwicklung Management (allg.) Microsoft Azure Microsoft Exchange Microsoft Office 365 Microsoft SQL-Server (MS SQL) Microsoft System Center (allg.) Microsoft System Center Operations Manager (SCOM) Microsoft Windows (allg.) Migration mySQL Netzwerk-Sicherheit Netzwerkadministration (allg.) Netzwerkmanagement OpenVPN Personaleinsatz Personalentwicklung - Bedarfsanalysen Product Owner Projekt-Dokumentation Projekt - Berichtswesen Projektassistenz (IT) Projektdurchführung Projektleitung / Teamleitung Projektleitung / Teamleitung (IT) Projektmanagement - Konfliktmanagement management Projektmanagement (IT) Qualitätsmanagement / QS / QA (IT) Rechenzentrums-Organisation Red Hat Enterprise Linux (RHEL) Release Management Reporting SCCM (System Center Configuration Manager) Server-Monitoring Serveradministration (allg.) Softwarepaketierung / Verteilung (allg.) SQL Stakeholder-Analyse Storage System Analyse System Architektur System Design Systemadministration (allg.) Systemeinführungsunterstützung TCP/IP Teamentwicklung Technische Informatik Technische Projektassistenz Technische Projektleitung / Teamleitung Technisches Projektmanagement Technisches Testmanagement / Testkoordination Testautomatisierung Testing (IT) Testmanagement / Testkoordination (IT) UNIX VDI (Virtual Desktop Infrastructure) Vmware (allg.) VMware ESXi VMware vCenter VMware vCloud VPN (Virtual Private Network) Windows 10 Windows 7 Windows Server 2008 Windows Server 2012 Windows Server 2016 Windows Server (allg.) WSUS XenApp (Citrix)
Berlin (Remote)
6 Monate
2020-06 - 2020-11

AWS Migration Readiness Assessment (MRA)

Senior IT Consultant Systemadministration Linux Linux Administration ...
Senior IT Consultant

1250+ Workloads, 5500+ User, Global verteilte Standorte u.a. in Singapur und USA - Global vernetzte Rechenzentren und Branch Offices

  • Begleitung und Beratung des Kunden während der Vorbereitungsphase der AWS Cloud-Migration
  • Durchführung von Subprojekten zur Applikationsmodernisierung.
  • Vorbereitung und Evaluation von rund 250 Linux Servern und über 50 Linux Applikationen für die AWS Cloud Migration inklusive Assessment aller Services
  • Einführung von RedHat Satellite für Patch Management auf RedHat und CentOS Servern
  • Durchführung von Minor und Major Release Changes auf Linux Applikationsservern
  •  Identifikation eingesetzte Ressourcen und Tools und Workforce Skills sowie Feststellung der Eignung dieser Tools und Ressourcen für eine AWS Cloud Migration anhand AWS Fragenkataloge
  • Identifikation der Applikationsverantwortlichen und Zuweisung der Anwendungen und Services an die entsprechenden Abteilungen
  • Vorbereitung von Applikationen und Servern für die Cloud-Rehosting
  • Installation von AWS Discovery und Inventory Tools für das Linux Applikationsportfolio
  • Identifizierung von Applikationsabhängigkeiten zu anderen Diensten
  • Umfassende Dokumentation der Linux Systemlandschaft und Applikationen.

RedHat Red Hat Enterprise Linux Redhat Satellite Linux
Systemadministration Linux Linux Administration Migration Cloud Readiness Assessment Cloudintegration Cloud Migration Systems Engineering 24/7 Support 2nd & 3rd Level Support Amazon Web Services (AWS) Apache Apache HTTP Server Apache Tomcat Application-Management (AM) Application lifecycle management (ALM) ApplicationServer Asset management Betriebskontinuitätsmanagement (BKM) BSI-Standards Change-Request-Management Change Management Cloud (allg.) Cloud Computing Critical Incident Stress Management (CISM) Debian Demilitarized Zone (DMZ) DHCP DNS Fehleranalyse HACMP (High Availability Cluster Multi-Processing) Hardware Virtualisierung Hyper-V Incident Management IT-Beratung (allg.) IT-Governance IT-Outsourcing-Konzepte IT-Strategieberatung IT-Support (allg.) IT-Systemmanagement IT Sicherheit (allg.) ITIL Kapazitätsplanung Kontinuierliche Integration (CI) Linux Einführung Linux Entwicklung Load Balancing / Lastverteilung McAfee Vulnerability Manager mySQL Nagios Netzwerk-Sicherheit Netzwerkadministration (allg.) Oracle Application Express (Oracle APEX) Red Hat Enterprise Linux (RHEL) Release Management Reverse Engineering Server-Monitoring Service-Level-Management (SLA) Shared Services SMTP SSH (Secure Shell) SSL / TLS System Analyse System Design Systemadministration (allg.) TCP/IP Testautomatisierung UNIX Virtualisierung (Allg.) Vmware (allg.) VMware vCenter Webservices
Weltweit (Remote)
6 Monate
2020-06 - 2020-11

Microsoft 365 Onboarding, Modern Digital Workplace und Advanced Mobile Device Management

Teamlead & Lead IT-Consultant / Senior Modern Digital Workplace Consultant Active Directory Agile Entwicklung Android ...
Teamlead & Lead IT-Consultant / Senior Modern Digital Workplace Consultant

Diverse Branchen (Energie, Gesundheitswesen), Teamführung und Aufbau für das Vorhaben inklusive Ressourcen und Einsatzplanung, Unterstützung mehrerer Plattformen (Windows 10/11, MacOS, Android & iOS)

  • Umsetzung - Microsoft 365 Onboardings für diverse Kunden
  • Strategische Planung und Konzeption
  • Geräteverwaltung und Konfiguration - Digital Modern Workplace sowie Advanced Mobile Device Management
  • Planung und Durchführung des Onboardings von Kunden in die Microsoft 365 SaaS Umgebung
  • Migration von E-Mail-Diensten, Kalendern und Kontakten in die Microsoft 365 Cloud
  • Konfiguration und Bereitstellung von Microsoft Teams für verbesserte Zusammenarbeit inklusive Integration von B2B Szenarien
  • Population und Erstellung von Wiederverwendbaren automatisierten Richtlinien in GitHub sowie PowerShell Skript Automatisierung für diverse Tasks.
  • Ausarbeitung und Implementierung von Namenskonventionen für Azure AD Gruppen zur konsistenten Verwaltung
  • Entwicklung von Strategien für den Rollout neuer Devices unter Berücksichtigung spezifischer Kundenanforderungen
  • Implementierung Device Compliance und Sicherheit nach Kundentyp
  • Durchführung von Sicherheits-Assessments zur Identifizierung und Ausmusterung unsicherer oder veralteter Device-Modelle
  • Erstellung und Implementierung von Device Compliance Policies gemäß Industriestandards und Best Practices unter Einhaltung CIS-Benchmarks und BSI Standards
  • Einrichtung und Konfiguration von Microsoft Intune (früher Endpoint Manager) für das Management mobiler Devices und Anwendungen
  • Erstellung dynamischer Gruppenregeln in Azure AD, basierend auf Geräteinformationen von bestehenden Devices
  • Konfiguration von Standard Mobile Apps und Mobile Application Policies
  • Einrichtung von Conditional Access Policies für den mobilen Zugriff auf Unternehmensanwendungen
  • Konzeption und Implementierung eines sicheren Unternehmens-App-Stores für die Kunden
  • Abstimmung und Konfiguration der erlaubten Unternehmens-Apps
  • Black-White Listing von Apps durch Azure AD Gruppen
  • Prozessoptimierung und Automatische Skalierung der Geräte-Bereitstellungen für verschiedene Kunden
  • Erstellung von RunBooks und detaillierten Prozessdokumentationen
  • Optimierung der Geräte-Enrollment-Prozesse
  • Einführung von automatisierten Device Clean-Up und Update-Richtlinien
  • Aktivierung verknüpfter Authentifizierung in Apple Business Manager und Azure AD für Apple-IDs
  • Automatische Apple-ID Erstellung für iOS Device User
  • Test und Aktivierung der Global Address List Synchronisation (GAL Sync) auf iOS Devices sowie MacOS Devices
  • Ausweitung der Device Strategien auf MacOS Geräte und vollautomatisierte Bereitstellungen via Windows AutoPilot und Apple Business Manager (DEM) und JAMF
  • Dokumentation und Qualitätssicherung

Microsoft 365 Azure PowerShell Active Directory Intune Microsoft Endpoint Manager iOS Android MacOS
Active Directory Agile Entwicklung Android BSI-Standards Compliance management Endgerätetechnik iOS IT-Beratung (allg.) IT Sicherheit (allg.) Kanban Microsoft Azure Microsoft Office 365 Microsoft Windows (allg.) Strategische Unternehmensplanung Symantec Endpoint Protection Technische Projektleitung / Teamleitung Windows 10 Windows Mobile MacOS-Administrator
Münster (remote)
5 Monate
2020-03 - 2020-07

Citrix-Infrastruktur Outsourcing und Transition ins Managed Datacenter

IT-Consultant, Technischer Migrationsverantwortlicher Active Directory Design Technische Konzeption Technische Projektleitung ...
IT-Consultant, Technischer Migrationsverantwortlicher

Krankenkassenumfeld, Citrix-Infrastruktur Backend Services, Managed Services Anbieter IGEL Thin Clients

  • Initiierung und Planung des gesamten Migrationsprojekts, inklusive Informationsbeschaffung
  • Konzeptionierung und technische Umsetzung von Migrationspfaden für die Citrix-Infrastruktur, inklusive der Entwicklung eines neuen Citrix Back-Ends
  • Identifikation und Implementierung von Migrationsstrategien für die Benutzerprofile und Softwarepakete
  • Umfassende Dokumentation aller Migrationsschritte, festgehalten im Kanban-Board
  • Design und Implementierung einer Active Directory-Gruppenstruktur sowie Namenskonventionen für Benutzerberechtigungen auch für post-Migration-Betrieb
  • Backup aller kritischen Konfigurationseinstellungen für einen reibungslosen Migrationsprozess, einschließlich Citrix UPM, DSM-Paketskripte und Gruppenrichtlinien
  • Koordination und Steuerung externer Dienstleister im Rahmen des Projekts

Kanban Active Directory Citrix Citrix XenApp Citrix XenDesktop Ivanti DSM
Active Directory Design Technische Konzeption Technische Projektleitung Fachkonzept Beratung Infrastrukturberatung Outsourcing agiles Projektmanagement Active Directory Betriebskontinuitätsmanagement (BKM) BSI-Standards Citrix XenServer DHCP DNS Dokumentation (IT) IT-Beratung (allg.) IT-Outsourcing-Konzepte Kanban Kontinuierliche Integration (CI) Microsoft Application Virtualization (AppV) Migration Projekt-Dokumentation Projekt-Qualitätssicherung Projekt - Berichtswesen Projektassistenz (IT) Projektdurchführung Projektleitung / Teamleitung (IT) Projektmanagement Projektmanagement (IT) Rechenzentrums-Organisation Softwarepaketierung / Verteilung (allg.) Stakeholder-Analyse System Analyse Systemadministration (allg.) TCP/IP Technische Beratung Technische Projektassistenz Technische Projektleitung / Teamleitung Technisches Projektmanagement VDI (Virtual Desktop Infrastructure) XenApp (Citrix)
Wuppertal (remote)
1 Jahr 7 Monate
2018-09 - 2020-03

IKT-Arbeitsplatz Einführung und Optimierung Windows Clients

IT-Consultant, Team und Transition Manager Active Directory Administration Citrix Administration Virtualisierung ...
IT-Consultant, Team und Transition Manager

750+ Workloads, HP Enclosure Cluster mit 64 Serversysteme für den Betrieb, 4500 Citrix User

  • IKT-Arbeitsplatz Einführung und Optimierung Windows Clients mit Fokus auf Citrix VDI/RDS Technologien
    • Transfer von Know-how und Übergabe von themenübergreifenden Dokumenten, Betriebshandbüchern, Anleitungen und Konzepten an die zuständigen Fachbereiche
    • Initiierung und Koordination der Abnahme verschiedener Themen durch die verantwortlichen Fachbereiche, einschließlich Software Distribution Service und Anwendungsbereitstellung
    • Aufbau, Betrieb und Management der Citrix Hypervisor (XenServer) Virtualisierungs-Umgebung
    • Umstrukturierung und Erweiterung der bestehenden Citrix Hypervisor Virtualisierungs-Plattform
    • Optimierung und fortlaufender Betrieb der Citrix XenApp/XenDesktop Infrastruktur sowie des Citrix Hypervisors
    • Hardening des Citrix Desktop-Designs mittels Gruppenrichtlinien und Sicherheitsrichtlinien nach CIS Framework und BSI-Standards
    • Optimierung der Benutzerfreundlichkeit (Usability) und Nutzererfahrung (User Experience) für das Citrix Produkt BerlinPC
    • Durchführung von kontinuierlichen Verbesserungen im Bereich Server 2016, Windows 10, Citrix XA/XD und Hypervisor
    • Performance-Optimierungen und Performance-Management im Bereich Citrix Hypervisor Virtualisierung und Provisioning Services
    • Überwachung der Infrastrukturdienste mittels SCOM und CheckMK
    • Konzeptionierung und Implementierung einer FollowMe/PullPrinting-Lösung für den BerlinPC nach BSI-Standards inklusive Vollverschlüsselung
    • Laufende Dokumentation und Qualitätssicherung aller implementierten Prozesse und Systeme

Citrix Citrix XenApp Citrix XenDesktop Citrix XenServer Citrix Provisioning Server Machine-Creation-Service Microsoft Windows Windows Server Hyper-V SCCM SCOM Nagios HP Active Directory Active Directory Domain Service VDI Application Server
Active Directory Administration Citrix Administration Virtualisierung Client/Server Client-Virtualisierung Clientmanagement Systemadministration Know How Transfer Knowledge Management Softwarerollouts Application Management Service-Management Performance Analyse Performance-Management Kapazitätsplanung Ressourcenplanung Continuous Integration Konzepterstellung 24/7 Support 2nd & 3rd Level Support Active Directory Anwendungsadministration Application lifecycle management (ALM) Architekturvisualisierung Betriebskontinuitätsmanagement (BKM) Betriebssysteme (allg.) BSI-Standards Change-Request-Management Change Management Citrix XenServer Continuous Delivery (CDE) Demilitarized Zone (DMZ) DHCP Hardware Virtualisierung Hyper-V Incident Management IT-Beratung (allg.) IT-Governance IT-Strategieberatung IT-Systemmanagement IT Sicherheit (allg.) ITIL Kontinuierliche Integration (CI) Linux Einführung Microsoft Application Virtualization (AppV) Microsoft Windows (allg.) Migration Netzwerkadministration (allg.) Projektassistenz (IT) Projektleitung / Teamleitung (IT) Projektmanagement (IT) Prozessoptimierung Rechenzentrums-Organisation Rollout SCCM (System Center Configuration Manager) Server-Monitoring Software Virtualisierung Systemadministration (allg.) Systems Engineering TCP/IP Technische Projektleitung / Teamleitung Testautomatisierung Testing (IT) Testmanagement / Testkoordination (IT) Transformation Management Transition Management VDI (Virtual Desktop Infrastructure) Virtualisierung (Allg.) Windows 10 Windows Server 2016 Windows Server (allg.) XenApp (Citrix)
Berlin
5 Monate
2018-03 - 2018-07

Betriebsunterstützung Citrix Remote Workspaces & Windows 10 Client Rollout

IT-Consultant VDI Citrix Administration Clientmanagement ...
IT-Consultant

  • 2nd und 3rd Level Support für Citrix Remote Workspaces
  • Implementierung und Rollout von Windows 10 Clients mittels Baramundi
  • Interim Verwaltung des Exchange Servers
  • Softwarepaketierung und Client-Management
  • Mobile Device Management via MobileIron/Mobile PASS
  • Qualitätsmanagement und Dokumentationserstellung

Citrix XenApp Citrix XenDesktop Exchange Server MobileIron
VDI Citrix Administration Clientmanagement Client-Virtualisierung Client/Server Windows 10 Rollout Softwarerollouts 2nd Level Support 3rd Level Support 24/7 Support 2nd & 3rd Level Support Active Directory DHCP DNS Microsoft Exchange Microsoft Windows (allg.) Projektdurchführung Rollout Techniker TCP/IP VDI (Virtual Desktop Infrastructure) Windows Server (allg.) XenApp (Citrix) End User Computing (EUC)
Stuttgart
1 Jahr 3 Monate
2017-01 - 2018-03

Globale Rechenzentrumskonsolidierung und IT-Infrastruktur-Fusion

IT-Consultant Incident Management Changemanagement Change Request Management ...
IT-Consultant

Über 750 Server Workloads, Virtuelle RedHat Server Farms in zwei Rechenzentren mit EU-Weit vernetzte Anwendungen. Übernahme und Merging sowie Modernisierung der virtuellen RedHat Server Farms in beiden Rechenzentren (Green / Blue)

  • Globale Rechenzentrumskonsolidierung und IT-Infrastruktur-Fusion von zwei Telekommunikationskonzernen
    • Verantwortung für VMWare vCenter Administration im globalen Kontext für beide Rechenzentren und EU-Weit für alle Anwendungen 
    • ITIL-konformes Incident Management und Bearbeitung von Change Requests mit BMC-Remedy Ticketsystem 
    • Führung des Release und Deployment Managements für RedHat Anwendungsplattformen sowie Zustandserfassung für Anwendungen
    • Koordination internationaler Ressourcen (Indien/Spanien) bei Minor und Major Release-Wechsel sowie bei der Umstellung der Anwendungsplattformen von RedHat 6 auf RedHat 7 
    • Entwicklung eines Patch-Management-Konzepts für RedHat Serversysteme nach ITIL-Richtlinien unter Einhaltung der ISO-Standards 
    • Implementierung und Inbetriebnahme der RedHat Satellite Plattform 6.2
    • Migration und Skalierung der RedHat Software Repositories 
    • Automatisierung des Patch Managements über RedHat Satellite 
    • Umstellung der RedHat Lizenzen auf RedHat Subscription Management (RHSM) sowie Bestandsaufnahme für alle Lizenzen inklusive Überführung ins CMDB Systems 
    • Analyse der globalen IT-Infrastruktur und Erstellung eines Monitoring-Konzepts inklusive SLAs und Rufbereitschaften 
    • Betrieb und Qualitätssicherung für VMware und RedHat Umgebungen nach Anwendungsmigrationen 
    • Scripting und Automatisierung

VMware VMware ESX RedHat Red Hat Enterprise Linux Windows Windows Server 2008 Windows Server 2012 Windows Server Redhat Satellite
Incident Management Changemanagement Change Request Management IT-Betrieb Systemadministration ITIL V3 ITIL Zertifizierung Patchmanagement Releasemanagement Releasewechsel Enterprise-Resource-Planning Ressourcenplanung Software Configuration Management Enterprise Asset Management CMDB Konzernerfahrung Konzernkonsolidierung 2nd & 3rd Level Support Active Directory Anwendungsadministration Application-Management (AM) Application lifecycle management (ALM) ApplicationServer Architekturvisualisierung Asset management Change-Request-Management Change Management DHCP DNS Entscheidungsprozessmanagement Insourcing IT-Beratung (allg.) IT-Outsourcing-Konzepte IT-Support (allg.) IT-Systemmanagement IT Sicherheit (allg.) ITIL Kapazitätsplanung Linux Einführung Linux Entwicklung Migration Netzwerkadministration (allg.) Outsourcing Rechenzentrums-Organisation Red Hat Enterprise Linux (RHEL) Release Management Server-Monitoring SMTP SSH (Secure Shell) TCP/IP Testautomatisierung UNIX Virtualisierung (Allg.) Vmware (allg.) VMware ESXi VMware vCenter VPN (Virtual Private Network) Windows Server (allg.)
München
4 Monate
2016-09 - 2016-12

IT-Outsourcing - Überführung/Zentralisierung der IT-Systeme / Rechenzentrumskonsolidierung

IT-Consultant Migrationskonzept Migration Virtualisierung ...
IT-Consultant

Über 500 Workloads, Virtualisierung von physikalischen und virtuellen Servern

  • P2V/V2V Virtualisierung und Migrationsprojekt / IT-Outsourcing und Datacenter Operations 
    • Durchführung von P2V (Physical to Virtual) Virtualisierung der physikalischen Server mit VMware 
    • V2V (Virtual to Virtual) Konvertierung von KVM/QEMU Serversysteme ins VMware vCenter 
    • Koordination und Terminmanagement für Virtualisierungsprozesse 
    • Virtualisierung von physikalischen Servern (RedHat, SLES, Microsoft Windows) 
    • Integration der virtualisierten Systeme ins zentrale Rechenzentrum 
    • Implementierung von Service- und Prozessmonitoring 
    • Qualitätssicherung und umfassende Dokumentation der Migrationsprozesse

VMware KVM QEMU SUSE Linux Enterprise Server Red Hat Enterprise Linux Windows Server 2012
Migrationskonzept Migration Virtualisierung BSI-Standards DHCP DNS IT-Beratung (allg.) IT-Outsourcing-Konzepte IT-Systemmanagement ITIL Projekt-Qualitätssicherung Rechenzentrums-Organisation Red Hat Enterprise Linux (RHEL) TCP/IP Virtualisierung (Allg.) Vmware (allg.) VMware ESXi VMware vCenter Vserver (Linux) Windows Server (allg.)
München
4 Monate
2016-06 - 2016-09

Azure Cloud Migration

IT-Consultant Cloud Computing Azure MS Azure SQL Database ...
IT-Consultant
  • Entwicklung eines Cloud-Migrationskonzepts nach Lift-and-Shift-Methodik (Rehosting Applications) 
  • Datenbankmigration von MS-SQL Server 2008 zu MS-SQL Server 2012 
  • Aufbau und Bereitstellung von SharePoint- und Datenbankservern in Azure Cloud 
  • Durchführung der Lift & Shift-Migration für Microsoft Server mit Test- und Staging-Phasen 
  • Migration der SQL Server Analysis Services und Reporting Services 
  • FTP-Server-Schnittstellenkonfiguration für SQL Server Reporting 
  • Anpassung und Erstellung von SQL-Server-Berichten, einschließlich Trendanalysen
  • Qualitätskontrolle, Dokumentation und Erstellung von Betriebsanleitungen
Azure MS Azure SQL Database SQL-Datenbanken MS SQL Server Cloud Cloud Computing Windows Server 2012 Reporting Tool FTP
Cloud Computing Azure MS Azure SQL Database Cloud Migration Cloud (allg.) Datenbankadministration DHCP DNS IT-Beratung (allg.) ITIL Microsoft Azure Microsoft SharePoint Server Microsoft SQL-Server (MS SQL) Microsoft SQL Server Analysis Services (SSAS) Microsoft SQL Server Integration Services (SSIS) Microsoft SQL Server Reporting Services (SSRS) Microsoft Windows (allg.) Migration SQL TCP/IP Windows Server 2008 Windows Server 2012 Windows Server (allg.)
Weltweit / Remote
3 Monate
2015-12 - 2016-02

Einführung Identity und Access Management (IAM) und Single Sign-On für DMZ Applikationen

Junior Identity & Access Management (IAM) Consultant Active Directory Design Active Directory Administration IAM
Junior Identity & Access Management (IAM) Consultant

  • Konzeption und Implementierung einer IAM-Umgebung mit Microsoft Identity Manager (MIM)
  • Entwicklung von Attribute Flows und Synchronisationsregeln für Active Directory User-Objekte
  • Aufbau und Sicherung des Perimeter-Netzwerks (DMZ) einschließlich eines Reverse Proxys
  • Integration und Testing der IAM-Tools für Single-Sign-On (SSO)-Anwendungen
  • Einrichtung des SSO-Identity Providers und Integration mit Active Directory Federation Services (ADFS)

DMZ Microsoft Identity Management Microsoft FIM Active Directory Design SSO Access Management Active Directory Architekturvisualisierung Demilitarized Zone (DMZ) DHCP DNS Identitätsmanagement (IDM) IT-Beratung (allg.) IT-Strategieberatung IT Sicherheit (allg.) Prozess- / Workflow Reverse Engineering TCP/IP
Active Directory Design Active Directory Administration IAM
Stuttgart
2 Jahre 3 Monate
2013-09 - 2015-11

IT-Infrastruktur Modernisierung / Windows 7 Client & Software Rollout

IT-Systemadministrator/Projektadministrator AD Migration Software Deployment Clientmanagement ...
IT-Systemadministrator/Projektadministrator

  • Design und Aufbau eines neuen, standardkonformen Serverraums
  • Durchführung von Active Directory Migrationsprojekten (Windows Server 2003 auf 2008/R2, 2008 auf 2012/R2)
  • Ersetzung der Microsoft Exchange Server durch Zarafa Groupware auf Linux-Basis
  • Automatisiertes Rollout von Windows 7
  • Ersetzen von Windows XP Clients via OPSI OS Deployment
  • Aktualisierung der Standard-Client-Anwendungen mit OPSI Softwareverteilung
  • Modernisierung der IT-Ausstattung an Arbeitsplätzen, inklusive Peripherie
  • Anbindung von mehreren Standorten über Site-to-Site VPN
  • Standortübergreifende Einführung eines Citrix-Terminalserver Systems für KIS Anwendungen
  • Integration von Avaya TK-Anlagen und standortübergreifende Vernetzung
  • Einführung von Nagios Monitoring mit CheckMK
  • Implementierung eines neuen Ticket-Systems (OTRS) und eines Linux-basierten CRM-Systems (vTiger)
  • Aktualisierung der DATEV Server- und Client-Umgebung
  • Steuerung und Koordination von externen Dienstleistern

Nagios OMD Check_MK DATEV Windows 7 Active Directory Zarafa Windows Server 2003 Windows Server 2008 Opsi
AD Migration Software Deployment Clientmanagement Client Rollout Serveradministration Linux Administration 1st Level Support 2nd Level Support 3rd Level Support Server Infrastruktur Terminal Services 1st Level Support / UHD 2nd & 3rd Level Support Active Directory Architekturvisualisierung Datenbankadministration DATEV DHCP DNS Linux Einführung Migration Netzwerkadministration (allg.) Personal-Managementsystem (DATEV) Rechenzentrums-Organisation Rollout Server-Monitoring Softwarepaketierung / Verteilung (allg.) SQL TCP/IP VPN (Virtual Private Network) Windows 7 Windows Server 2003 Windows Server 2008 Windows Server 2012 Windows Server (allg.)
Bochum
1 Jahr 1 Monat
2012-01 - 2013-01

Einführung Nagios / Check_MK Monitoring für zwei Rechenzentren

Systemprogrammierer Planung Migration Monitoringsysteme ...
Systemprogrammierer
  • Entwicklung einer Monitoring-Systemarchitektur basierend auf Nagios
  • Implementierung des Nagios Master-Servers und Konfiguration der gesamten Monitoring-Plattform
  • Erfolgreiche Migration von Nagios zu Check_MK OMD (Open Monitoring Distribution)
  • Integration von AIX, Linux und Windows Servern in das Monitoring-System
  • Abbildung und Dokumentation von Service-Abhängigkeiten und Netzwerk-Topologien
  • Priorisierung von geschäftskritischen Anwendungen und zugehörigen Systemen
  • Überwachung von 2000+ Serversystemen und diversen Netzwerkkomponenten über SNMP und WMI
  • Incident-Management durch konfigurierte Alarme und Benachrichtigungen
  • Integration von Monitoring-Ergebnissen in Ticket-System (Omnitracker) und IT-Operations-Prozesse
  • Automatisierung und Scripting zur Optimierung des Monitoring-Systems
Nagios Check_MK OMD VMware RedHat Red Hat Enterprise Linux Red Hat Linux Redhat Satellite SNMP Windows Management Instrumentation Incident Management
Planung Migration Monitoringsysteme Applikationsüberwachung 2nd & 3rd Level Support Bash (Shell) Fehleranalyse Incident Management Linux Einführung Linux Entwicklung Nagios Red Hat Enterprise Linux (RHEL) Server-Monitoring Service-Level-Management (SLA) SNMP Vmware (allg.) VMware ESXi VMware vCenter
Herne und Umgebung, Deutschland
3 Monate
2011-09 - 2011-11

Bereitstellung eines HA Microsoft Failover-Clusters unter VMware

Auszubildender/Fachinformatiker - Systemintegration Hochverfügbarkeit VMware Virtualisierung ...
Auszubildender/Fachinformatiker - Systemintegration

  • Erfolgreiche Ablösung von physikalischen HP ProLiant Fileservern und HP EVA 6000 SAN-Systemen
  • Implementierung eines hochverfügbaren Microsoft Failover-Clusters unter VMware
  • Anbindung des neuen Clusters an ein NetApp Storage System
  • Datenmigration inklusive Sicherstellung der NTFS-Berechtigungen
  • Backup-Konfiguration und -Management zur Gewährleistung der Datensicherheit

Microsoft MS Project MS Visio Windows Server (allg.) Acronis Backup 1st Level Support / UHD 2nd & 3rd Level Support Active Directory Architekturvisualisierung DHCP DNS FTAM (File Transfer Access and Management) Hardware Virtualisierung IT-Outsourcing-Konzepte Microsoft Windows (allg.) OSI (Open Systems Interconnection Model) Storage TCP/IP Virtualisierung (Allg.) Vmware (allg.) VMware ESXi VMware vCenter
Hochverfügbarkeit VMware Virtualisierung VM Windows File Services Server-Virtualisierung Windows Server 2008
Herne und Umgebung, Deutschland
1 Jahr
2008-08 - 2009-07

IT Support und Betriebsunterstützung

IT-Support Mitarbeiter 1st Level Support 2nd Level Support Windows ...
IT-Support Mitarbeiter
  • Durchführung von 1st und 2nd Level Support für Endbenutzer
  • Administration und Wartung von Microsoft Small Business Server
  • Erfolgreicher Abschluss eines einjährigen, gelenkten Praktikums zur Erlangung der vollen Fachhochschulreife
  • Problemdiagnose und -behebung in Echtzeit zur Sicherstellung eines reibungslosen Betriebs
  • Koordination und Durchführung von Support-Aufgaben unter Berücksichtigung der SLAs und KPIs
Microsoft Windows Dynamics CRM Windows Server 2003 Windows Server 2008 MCSA st Level Support / UHD Active Directory DHCP DNS Fernwartung / Remote Service IT-Support (allg.) Microsoft Exchange Microsoft SQL-Server (MS SQL) Microsoft Windows (allg.) Serveradministration (allg.) TCP/IP Technischer Support Windows Server (allg.) Windows Vista Windows XP
1st Level Support 2nd Level Support Windows Serveradministration Server Infrastruktur IT-Support
Bochum und Umgebung, Deutschland

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 6 Monate
2009-08 - 2012-01

Systemintegration

Fachinformatiker, rku.it GmbH (Öffentlicher Dienst/Herne)
Fachinformatiker
rku.it GmbH (Öffentlicher Dienst/Herne)
  • VMware und Windows Server Administration


Abschluss Projekt

  • Bereitstellung eines hochverfügbaren Microsoft Failover-Clusters unter VMware

  • Ausbildungsdauer wurde infolge sehr guter Leistungen auf 2,5 Jahre verkürzt

3 Jahre
2006-08 - 2009-07

Fachabitur - Informatik

Fachhochschulreife (Fachabitur) mit praktischem Teil, Ottilie Schönewald Weiterbildungskolleg - Bochum
Fachhochschulreife (Fachabitur) mit praktischem Teil
Ottilie Schönewald Weiterbildungskolleg - Bochum

Position

Position

  • Enterprise Solutions Architect
  • Lead IT Consultant
  • Principal DevSecOps Architect
  • Cloud Solutions Architect

Kompetenzen

Kompetenzen

Top-Skills

Azure Microsoft 365 Amazon Web Service AWS Cloud Cloud Computing IT-Infrastruktur Virtualisierung IT-Security Mobile Device Management Clientmanagement Digital Modern Workplace Strategieberatung Migration Active Directory Beratung Infrastrukturberatung Microsoft Architekt IT-Betrieb IT-Architekt IT-Sicherheitsarchitektur DevOps DevSecOps

Schwerpunkte

Zertifizierungen
Experte
Azure Cloud
Experte
Microsoft 365
Experte
Mobile Device Managament
Experte
Microsoft Services
Experte
Modern Workplace Solutions
Experte
Amazon Web Services AWS
Experte
Automatisierung
Experte
Terraform Infrastructure as Code
Experte
VDI/RDS Technologien
Experte
End User Computing (EUC)
Experte
DevOps
Experte
DevSecOps
Experte


Aufgabenbereiche

  • Cloud Einführung
  • DevOps DevSecOps
  • Cloud Migration & Transformation
  • Cloud Strategie und Advisory
  • Modern Digital Workspace Solutions
  • Mobile Device Management (MDM)
  • End User Computing (EUC)

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Als Principal DevSecOps & Cloud Architect führe ich global agierende Konzerne und den gehobenen Mittelstand in der gesamten DACH und EMEA Region durch komplexe, sicherheitskritische Cloud-Transformationen. Mit über 16 Jahren Erfahrung in der Architektur und Umsetzung von IT-Infrastrukturen für hochregulierte Branchen (KRITIS, Finanzen, Versicherungen) stelle ich sicher, dass Ihre strategischen Ziele sicher, compliant und effizient erreicht werden.
  • Ich übersetze Ihre Geschäfts- und Compliance-Anforderungen in robuste, hochautomatisierte Multi-Cloud-Architekturen (AWS/Azure). Mein Fokus liegt auf der nahtlosen Integration von Sicherheit (DevSecOps) in den gesamten Entwicklungszyklus, der erfolgreichen Migration geschäftskritischer Anwendungen und der nachhaltigen Modernisierung Ihrer IT-Landschaft.
  • Mein Wertversprechen: Als Ihr strategischer Partner sorge ich nicht nur für eine technologisch exzellente Lösung, sondern übernehme die Verantwortung für eine sichere, termingerechte und wirtschaftlich erfolgreiche Umsetzung Ihrer Multi-Cloud-Vision.


Was mich von anderen Cloud-Architekten unterscheidet:

  • Erfahrung in regulierten Branchen und KRITIS Umfeld - in der Umsetzung von Projekten für Betreiber kritischer Infrastrukturen
  • Regulatorische Expertise: Tiefgreifendes Verständnis von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA, C5) und branchenspezifischen Compliance-Standards
  • DACH & EMEA Fokus: Spezialisiert auf die Anforderungen deutscher und europäischer global agierender Unternehmen (SDAX, DAX)
  • End-to-End-Betreuung: Von der initialen Cloud-Strategie über Assessments, Migration bis zum laufenden Betrieb - alles aus einer Hand
  • Branchenspezialisierung: Besondere Expertise in Versicherungen, Banken, Energieversorgern, Health Care und Chemiekonzerne
  • Pragmatischer Ansatz: Fokus auf praktikable Lösungen, die Sicherheit und Compliance mit Wirtschaftlichkeit vereinen.


ICH BIETE:

Maßgeschneiderte Cloud-Lösungen für global agierende Kunden aus der DACH- und EMEA-Region, mit besonderem Fokus auf regulierte Branchen und KRITIS-Umgebungen. Als mehrfach AWS- und Azure-zertifizierter Architekt bringe ich die perfekte Kombination aus Compliance-Expertise, technischer Exzellenz und praktischer Erfahrung mit. Meine Stärken liegen in der sicheren Cloud-Migration nach bewährten Methoden, im Aufbau von Skalierbare Cloud Infrastruktur LandingZones, Global Networking und dem professionellen Microsoft 365-Onboarding sowie der Gestaltung moderner digitaler Arbeitsplätze.

  • Access Management
  • Active Directory
  • Amazon Web Services (AWS)
  • BSI-Standards und Compliance Frameworks
  • Cloud (allg.)
  • Cloud Computing
  • Corporate Governance
  • Corporate Security
  • Enterprise Architect (EA)
  • Enterprise Mobility and Modern Digital Workplace
  • Identitätsmanagement (IDM)
  • Infrastructure as Code (IaC)
  • IT-Beratung (allg.)
  • IT-Governance
  • IT-Sicherheit (allg.)
  • ITIL v4
  • Microsoft 365
  • Microsoft Azure
  • Microsoft Exchange
  • Microsoft Office 365
  • Service Management
  • ServiceNow
  • Sicherheitsmanagement
  • Softwarepaketierung / Verteilung (allg.)
  • Systemadministration (allg.)
  • Windows 10/11
  • Windows Server (allg.)


KERNKOMPETENZEN UND SCHLÜSSELQUALIFIKATIONEN

Regulierte Branchen & KRITIS-Umgebungen:

  • Compliance & Governance:
    • Spezialisiert auf hochregulierte Branchen mit strengen Sicherheitsanforderungen (Versicherungen, Banken, öffentlicher Sektor)
  • KRITIS-Expertise:
    • Umfassende Erfahrung mit kritischen Infrastrukturen und deren besonderen Schutzanforderungen
  • Regulatorische Frameworks:
    • Nachweisbare Umsetzung von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA,C5), NIST, ISO 27001 und PCI DSS


Multi-Cloud-Architektur & Migration (AWS & Azure):

  • AWS:
    • Mehrfach zertifiziert - Konzeption und Betrieb von Multi-Account Landing Zones (Control Tower), Well-Architected Reviews, sichere Migrationen nach bewährten Methoden
  • Microsoft Azure:
    • Mehrfach zertifiziert - Enterprise-Scale Landing Zones, Azure Policy, Management Groups und nahtlose Integration mit Microsoft 365 und Entra-ID
  • Migration & Transformation:
    • Erfolgreiche Migration zahlreicher Anwendungen in die Cloud mittels Lift-and-Shift, Re-Platforming und Cloud-nativen Ansätzen


Modern Digital Workplace & End User Computing (EUC/VDI):

  • Microsoft 365:
    • Umfassende Erfahrung im Onboarding mehrerer Unternehmen, von der Planung bis zur vollständigen Implementierung
  • End User Computing:
    • Spezialist für EUC und VDI-Lösungen (Azure Virtual Desktop (AVD) AWS Workspaces, Amazon AppStream 2.0, AWS Workspaces Pools, Nutanix Frame), und moderne Arbeitsplatzkonzepte
  • Modern Device Management:
    • Expertise in Microsoft Intune/MEM, Windows Autopilot, Apple Business Manager und Mobile Device Management für alle Plattformen


DevSecOps & Infrastructure as Code:

  • Terraform-Expertise:
    • Umfassende Erfahrung in der Automatisierung komplexer Cloud-Infrastrukturen mit Terraform, Ansible
  • Container & Orchestrierung:
    • Kubernetes (EKS, AKS) für containerisierte Anwendungen - als separate Technologie neben IaC
  • Sichere CI/CD:
    • ?Aufbau gehärteter IaC Pipelines mit GitLab CI und Azure DevOps unter Einbindung von Security-Tools (SAST, DAST)
  • Expertise in Git Workflows, GitOps Modells, Repository Management


TECHNOLOGIE-STACK & TOOLS

  •  Cloud-Provider:
    • AWS (mehrfach zertifiziert)
    • Microsoft Azure (mehrfach zertifiziert)
  •  Microsoft 365 Administration (mehrfach zertifiziert)
  •  Infrastructure as Code:
    • Terraform
    • Terragrunt
    • Ansible
    • AWS CDK
  •  Container & Orchestrierung:
    • Kubernetes (EKS, AKS)
    • Docker
    • Helm
    • ArgoCD
  •  Modern Digital Workplace:
    • Microsoft 365
    • Exchange Online
    • SharePoint Online
    • Teams
    • OneDrive
  •  Device Management:
    • Microsoft Intune/MEM
    • Windows Autopilot
    • Apple Business Manager
    • JAMF
  •  End User Computing (EUC):
    • AWS Workspaces
    • Amazon AppStream 2.0
    • Citrix (XenApp/XenDesktop)
    • Nutanix Frame
  • CI/CD & DevOps:
    • GitHub
    • GitLab CI
    • Azure DevOps
    • Jenkins
  • Security & Compliance:
    • Microsoft Entra ID (ehem. Azure AD)
    • AWS IAM
    • HashiCorp Vault
    • GPOs, SCPs 
  • Monitoring & Logging:
    • CloudWatch
    • Azure Monitoring
    • Grafana
    • Prometheus
    • Nagios
  •  Scripting & Automation:
    • Go
    • PowerShell
    • Bash
    • Shell
  •  Netzwerk & Security:
    • Palo Alto (Prisma SASE)
    • Fortinet
    • Direct Connect
    • ExpressRoute
    • Advanced Networking
  • Kollaboration & ITSM:
    • ServiceNow
    • Jira
    • Confluence
    • OTRS

Programmiersprachen

Terraform Infrastructure as Code (IaC)
Experte
PowerShell, Azure Cloud Shell
Experte
Command Line Interfaces (CLI)
Experte
Azure CLI
Experte
AWS CLI
Experte
Batch (Shell) Scripting & Programmierung
Fortgeschritten
.NET (C/C#/C++)
Basics
YAML
Experte
JSON
Experte
Go
Fortgeschritten
CI/CD Pipelines
Experte
Azure DevOps
Fortgeschritten
Git und GitHub
Fortgeschritten

Datenbanken

MSSQL
Fortgeschritten
MySQL
Experte
PostgreSQL
Fortgeschritten
Azure SQL
Fortgeschritten
Oracle DB

Hardware

Server Hardware
HP ProLiant, Dell PowerEdge, Nutanix
HP, Dell, Toshiba, Lenovo
Notebooks, PCs, Tablets, Thin-Clients
NetApp, HP LeftHands, Buffalo, QNAP, 3PAR
Firewall
Storage Systems
Client Hardware
Barracuda, Sophos, Watchguard, Firewall
Policies
Switches/Router
Riverbed, HP, Brocade, Netgear, LynkSys,
Lancom, FritzBOX
Drucker, Printserver, Print-Services und Protokolle

Managementerfahrung in Unternehmen

TeamLeitung / Team Lead
Experte
Ressourcenplanung
Experte
Change Management
Experte
Incident Management
Experte
Interim Management
Fortgeschritten

Branchen

Branchen

  • Enterprise & Industrie: Global Engineering, Telekommunikation, Logistik, Chemie
  • Finanzdienstleistungen: Versicherungen, Banken
  • Öffentlicher Sektor: Behörden, öffentliche Verwaltung
  • Gesundheitswesen: Krankenkassen, Healthcare-Provider
  • Energiewirtschaft: Energieversorger, erneuerbare Energien
  • IT-Dienstleistungen: Beratung, Managed Services, Private Cloud Provider
  • Mittelstand: KMU verschiedener Branche
  • Gesundheitsbranche
  • Health Care
  • Energiewirtschaft
  • Erneuerbare Energien
  • Versorgung
  • Chemie
  • Öffentlicher Sektor / Öffentlicher Dienst

Einsatzorte

Einsatzorte

Bonn (+50km) Remote (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

4 Monate
2025-08 - heute

Mandandenfähiges Multi-Stage Risk Management Plattform Aufbau in AWS Cloud

Principal Cloud Solutions Architect & Senior DevSecOps Engineer AWS Amazon Web Services Amazon EC2 ...
Principal Cloud Solutions Architect & Senior DevSecOps Engineer
Workloads: Banking Risk Management Platform, Startup in Finance, 42 Cloud Services, 50+ Mitarbeiter, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Frond-End Webschnittstelle über AWS Amplify DSGVO, C5, BaFIN und DORA Konforme CI-CD Deployment Pipelines via GitHub Enterprise

  • Enterprise AWS Landing Zone Architektur: Implementierung einer Multi-Account-Strategie mit AWS Control Tower und Account Factory for Terraform (AFT) für sichere Trennung von Entwicklungs-, Test- und Produktionsumgebungen sowie zentralisierte Governance und Compliance-Überwachung nach vollautomatisiertem GitOps Modell
  • Compliance-konforme Infrastruktur-Grundlagen: Etablierung von Datenresidenz in EU-Regionen, Implementierung von Verschlüsselung at-rest und in-transit, sowie Aufbau von Audit-Trails und Logging-Mechanismen für vollständige Nachverfolgbarkeit personenbezogener, und unternehmenskritischer Daten
  • Multi-Stage Kubernetes Orchestrierung: Bereitstellung hochverfügbarer EKS-Cluster mit automatischer Skalierung, Pod Security Standards, Network Policies und Integration von AWS Fargate für serverlose Container-Workloads sowie ECS für hybride Containerisierungsstrategien
  • DORA-konforme CI/CD Pipeline-Architektur: Entwicklung automatisierter Deployment-Pipelines mit GitHub Enterprise Actions, die Change Failure Rate, Lead Time, Mean Time to Recovery und Deployment Frequency messen und optimieren, inklusive automatisierter Rollback-Mechanismen, OWASP, SAST und DAST Integration mit SonarQube und Burp Suite Enterprise
  • Bankingspezifische Sicherheitskontrollen: Integration von AWS Security Hub, GuardDuty, Config Rules und Inspector für kontinuierliche Security und Compliance-Überwachung, sowie Implementierung von IAM-Rollen mit Least-Privilege-Prinzip und MFA-Enforcement. Zusätzliche Onboarding der AWS Accounts in CSPM/CNAPP Portal vom Kunden basierend auf Wiz
  • Hochperformante Backend-API-Entwicklung: Aufbau skalierbarer Microservices-Architektur mit AWS Lambda, API Gateway, und RDS/DynamoDB für Risikodatenverarbeitung, inklusive Caching-Implementation mit ElastiCache und CDN-Integration
  • AWS Amplify Frontend-Bereitstellung: Infrastrukturelle Mitentwicklung einer responsiven Web-Anwendung mit React/Angular, automatisierter Build- und Deployment-Pipeline, für Banken-Mandanten sowie Integration von Auth0 für sichere Benutzerauthentifizierung und -autorisierung für Kunden.
  • Monitoring und Observability Stack: Implementierung umfassender Überwachung mit ELK, X-Ray für Distributed Tracing, sowie Custom Metrics für Business KPIs und SLA-Monitoring der Risikomanagement-Funktionen
  • Disaster Recovery und Business Continuity: Aufbau einer Multi-Region-Strategie mit automatisierten Backups, Cross-Region-Replikation, RTO/RPO-optimierten Recovery-Prozessen und regelmäßigen Disaster-Recovery-Tests
  • Compliance-Automatisierung und Governance: Entwicklung automatisierter Compliance-Checks, Policy-as-Code-Implementierung via OPA, kontinuierliche Vulnerability-Scans via Dependency-Track und Integration von AWS Config für Konfigurationsdrift-Erkennung sowie Audit-Ready-Dokumentation
AWS Git GitHub GitOps Cloud React Angular Python Wiz CSPM CNAPP ELK Entra-ID Auth-0 Argo-CD
AWS Amazon Web Services Amazon EC2 Entra-ID Cloud Computing Cloud Engineer Cloud Architect Cloud Kubernetes IT-Compliance Digital Operational Resilience Act C5 Security Konzepte Cloud Security IT-Security Senior-Berater
Mannheim (Remote)
8 Monate
2025-04 - heute

Multi-Cloud AWS / Azure Landing Zone Consolidation

Enterprise Cloud Solutions Architect / Senior DevOps Engineer Cloud Architect Cloud Engineer AWS ...
Enterprise Cloud Solutions Architect / Senior DevOps Engineer
GLOBAL ENGINEERING, 2500 Workloads, 17000+ Mitarbeiter Weltweit, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS sowie Fargate, Hybrid Networking mit Global IPAM/WAN, Transit Gateways und Palo Alto Firewalls (Pan-OS)
  • Service Ownership der AWS Cloud Landing Zones inkl. Betrieb, Weiterentwicklung und Governance für Unternehmenskunden
  • Durchführung von Security- & Compliance-Analysen (DevSecOps) sowie Einordnung in gängige Frameworks wie NIST, ISO 27001 und PCI DSS
  • Durchführung von AWS Well-Architected Reviews zur Bewertung und Optimierung bestehender Multi-Account-Landing-Zone-Architekturen
  • Zentralisierung und Konsolidierung mehrerer AWS Landing Zones sowie Aufbau einer globalen Netzwerkarchitektur
  • Betrieb und Optimierung von Incident-, Change- und Problem-Management-Prozessen über ServiceNow im Bereich AWS Global Networking
  • Analyse, Optimierung und Migration von DaaS-Workloads (Desktop-as-a-Service), inkl. Vergleich und Umstellung von Nutanix Frame, AWS Workspaces Classic zu AWS Workspaces Pools
  • Storage-Performance-Tuning und Durchsatzoptimierung für Amazon FSx for Windows File Server
  • Einführung und Betrieb eines zentralisierten Firewall- & Traffic-Inspection-Setups mit Palo Alto Networks (PAN-OS)
  • Design und Implementierung einer vollständig automatisierten AWS Landing Zone Lösung mit built-in Security- & Compliance-Mechanismen
  • Aufbau und Pflege von Infrastructure-as-Code (IaC) Pipelines mittels Azure DevOps für wiederholbare, sichere Deployments
  • Rollout globaler AWS Workspaces Pools für über 500 CAD-/Engineering-Endanwender, inkl. Enablement und Architektur-Optimierung
  • Implementierung von Staging-Umgebungen für Kubernetes-Workloads, inklusive Trennung von Dev/Test/Prod und Zugriffskontrolle
  • Integration von Dependency-Track zur SBOM-Analyse sowie Implementierung zusätzlicher Sicherheitsservices wie AWS Inspector, GuardDuty und Security Hub
  • Anbindung der AWS-Umgebung an externe SOC-Provider, inklusive SIEM-Integration
  • Onboarding der neuen Landing Zone in das CSPM-Tool (SentinelOne Singularity Cloud Plattform), inklusive kontinuierlichem Security Posture Management
  • Dokumentation, Qualitätssicherung und Wissensübergabe an interne Engineering- und Security-Teams
AWS Azure Cloud ServiceNow Nutanix Frame Amazon Web Services (AWS)
Cloud Architect Cloud Engineer AWS Amazon Web Services Amazon Workspaces AWS Landing Zone Terraform AzureDevOps CI/CD IaC Pipelines DevOps DevOps Engineer Azure Devops
Mannheim (Remote)
1 Jahr 8 Monate
2023-08 - 2025-03

Enterprise AWS Cloud Einführung

Enterprise Cloud Solutions Architect / Senior DevOps Engineer Access Management Amazon Web Services (AWS) Architektur (allg.) ...
Enterprise Cloud Solutions Architect / Senior DevOps Engineer

Versicherungsbranche, 450 Workloads, AWS Cloud Pilotierung, Multi-Account AWS Landing Zone, Multi-Stage Kubernetes Cluster Bereitstellung mit EKS und ECS, Hybrid Networking mit Direct Connect, Transit Gateway und Site2Site VPN

  • Enterprise AWS Cloud Einführung und Hybrid-Konnektivität für Multi-Stage Kubernetes-Webanwendungen in der Versicherungsbranche
    • Konfiguration eines Well-Architected AWS Multi-Account Landing Zones, inkl. Workload Accounts und Organizational Units (OUs) für Multi-Stage Bereitstellungen mit AWS Control-Tower
    • Beratung des Kunden bzgl. Multi-Account und Multi-Stage Strategien in AWS
    • Implementierung der Account Factory for Terraform (AFT) zur Skalierung der AWS Landing Zone sowie zur Automatisierung von Sicherheit und Compliance für die gesamte Organisation
    • Umsetzung von Sicherheits- und Compliance-Richtlinien gemäß BSI, VAIT, C5 und BAFIN.
    • Implementierung von Service Control Policies (SCPs) und GuardRails in AWS Control Tower und AWS Organizations
    • Aktivierung von Sicherheitsstandards und Implementierung sowie Konfiguration von AWS-Sicherheitsservices wie SecurityHub, GuardDuty und IAM-Access Analyzer nach Best-Practices
    • Konfiguration und Aktivierung Compliance Standards für Ressourcen mit AWS Config und AWS Trusted Advisor
    • Erstellung von Entscheidungsvorlagen für Service-Strategien, insbesondere zur Implementierung und Verwaltung von Key Management Services für Compliance und Datenverschlüsselung in der AWS Cloud
    • Planung und Konfiguration von Hybrid-Konnektivität inklusive Anbindung der Kunden-Rechenzentren
    • Implementierung von dynamischen Routing-Strategien und Network Segmentation
    • Entwicklung und Bereitstellung von sicheren, Compliance-Konformen EC2-Images nach CIS-Framework und STIG
    • Automatisierte Infrastruktur-Bereitstellung mit Terraform in Multiple AWS Accounts
    • Implementierung von Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC) in AWS IAM
    • Integration IDM mit AWS Identity Center für umfassendes Identity Management inkl. SSO
    • Anbindung von Third-Party Identity Providern
    • ?Einrichtung von umfassendem CloudWatch Monitoring inklusive Log Aggregation und Real-Time Analytics
  • Etablierung zentralisiertes Backup-Management und Business-Continuity und Desaster Recovery Planung mit AWS Backup Services
  • Umfassende Dokumentation einschließlich RunBooks und Betriebshandbüchern
  • Durchführung von Qualitäts- und Performance Reviews
  • Strategisches Providermanagement zur Optimierung von SLAs und Kosten

Terraform AWS AWS OpsWorks Ansible Amazon Dynamo Amazon EC2
Access Management Amazon Web Services (AWS) Architektur (allg.) Architekturvisualisierung Automatisierungstechnik (allg.) BSI-Standards Cloud (allg.) Cloud Computing Compliance management Design (allg.) IaaS (Infrastructure as a Service) Kubernetes Netzwerk-Sicherheit Netzwerkadministration (allg.) Netzwerkarchitektur Netzwerkmanagement PaaS (Platform as a Service) SAAS Scripting Server-Monitoring Sicherheitskonzept Sicherheitsmanagement Sicherheitssystem Versicherungsberatung JSON YAML CI/CD Pipelines CodeCommit Git Automatisierung
Hannover (Remote)
1 Jahr 1 Monat
2022-08 - 2023-08

AWS-Anwendungsmigrationen

Senior Cloud Consultant / Senior Cloud Solutions Architect Access Management Active Directory Amazon Web Services (AWS) ...
Senior Cloud Consultant / Senior Cloud Solutions Architect

Verschiedene Kunden aus verschiedenen Branchen 1500+ User im EUC Kontext 5 Haupt-Anwendungen inklusive Migration der Kundeninfrastrukturen ins AWS Cloud

  • AWS-Anwendungsmigrationen im End User Computing mit Amazon AppStream 2.0 und Amazon Workspaces
    • Konfiguration mehrerer AWS Multi-Account Landing Zones, inklusive Workload Accounts und Organizational Units (OUs) für die Kunden
    • Implementierung und Management von SCPs und GuardRails in AWS Control Tower und AWS Organizations, einschließlich regionaler Nutzungsrestriktionen und Etablierung eines Account Security und Compliance Konzepts gemäß AWS Best Practices
    • Planung, Konfiguration und automatisierte Bereitstellung mehrerer VPCs und Infrastrukturen für AWS VDI-Technologien, fokussiert auf Amazon AppStream 2.0 und Amazon Workspaces
    • Entwicklung, Automatisierung und Bereitstellung von Images für Amazon AppStream 2.0 und AWS Workspaces Services via Terraform und Image-Pipelines
    • Strategische Migration von Kundenanwendungen und Anwendungsservern in die AWS Cloud durch Rehosting bzw. Lift and Shift
    • Vollautomatisierte Bereitstellung der Kundeninfrastrukturen und Kundenanwendungen in Multi-Stages und Multi-Accounts via Terraform und CI/CD Pipelines
    • End-to-End Konfiguration und Testdurchführung für Multiple User Streaming via AppStream 2.0, inklusive Autoscaling und Fleet Management
    • Erstellung und Bereitstellung von standardisierten Amazon Workspaces, inklusive Active Directory Domain Join und Standard GPOs
    • Anbindung der AWS Workspaces Services an Microsoft Active Directory Workloads und Integration mit Identity Provider Services für User-Synchronisation inklusive Single Sign-On
    • Staging der Anwendungen im Production Account innerhalb des Service VPCs speziell für Amazon AppStream 2.0 und Workspaces
    • Umsetzung der Azure Active Directory Synchronisation für Microsoft 365 und Azure Active Directory
    • Konfiguration CloudWatch Monitoring und Aktivierung Applikations-Monitoring für Anwendungen
    • Einrichtung zentralisiertes Backup-Management mit AWS Backup Service für die jeweiligen Kundenorganisationen
    • Kon­zep­ti­o­nie­rung der Migrationen sowie Planung und Umsetzung und Überführung der Kundenanwendungen in ein modernes End User Computing (EUC) mit AWS Services
    • Dokumentation, Qualitätssicherung und Providermanagement

AWS AWS OpsWorks Cloud Amazon Aurora Amazon EC2 Amazon Dynamo AppStream 2.0 Amazon Workspaces
Access Management Active Directory Amazon Web Services (AWS) Anwendungsadministration Architekturvisualisierung Cloud (allg.) Cloud Computing Microsoft Azure Migration Prozessoptimierung Verteilte Systeme
Österreich (remote)
4 Jahre
2019-01 - 2022-12

Modernes Multi Cloud Tenant Management

Lead IT Consultant Multi Cloud Management IT-Betrieb Beratung ...
Lead IT Consultant

Integration der Corporate IT in die Public Cloud mit Microsoft 365, Azure Active Directory und Google G-Suite sowie das moderne Management des Kundentenants

  • Microsoft 365 Beratung Betreuung und Support
  • Azure Enterprise Apps und Azure Active Directory Management
  • Exchange Online und Google G-Suite Messaging Administration
  • Windows 10 und Windows 11 Client Management
  • Intune Software Deployment
  • Windows Autopilot Device Enrollment und Client Management
  • Mobile Device Management via Microsoft End Point Configuration Manager (Intune)
  • Cloud Security und Compliance Management
  • Identity and Access Management und User Life Cycle Management
  • Anlage, Änderung und Löschung von Accounts im Active Directory
  • IT-Strategie sowie Technische Projekt Beratung
  • Microsoft Lizenz Management
  • 3rd Level sowie VIP Support

Microsoft Microsoft 365 Microsoft End Point Configuration Manager (EPM) Windows 10 Windows 11 Android iOS Apple iPhone
Multi Cloud Management IT-Betrieb Beratung Infrastrukturberatung Infrastructure as a Service Mobile Device Management Access Management Active Directory BSI-Standards Cloud (allg.) Cloud Computing Corporate Governance Corporate Identity Corporate Security Identitätsmanagement (IDM) Integrierte Kommunikation IT-Beratung (allg.) IT-Governance IT Sicherheit (allg.) Microsoft Azure Microsoft Exchange Microsoft Office 365 Service Management ServiceNow Sicherheitsmanagement Softwarepaketierung / Verteilung (allg.) Systemadministration (allg.) Windows 10 Windows Server (allg.)
Südlohn (Remote)
5 Monate
2022-04 - 2022-08

Active Directory Security Audit & Assessments

Lead IT-Consultant / TeamLead Dedicated 3rd Level Global IT-Operations Security Konzepte Security Operations Vulnerability ...
Lead IT-Consultant / TeamLead Dedicated 3rd Level Global IT-Operations

1250+ Workloads, 5500+ User, Global verteilte Standorte u.a. in Asia-Pacific, EMEA und USA - Global vernetzte Rechenzentren und Branch Offices

  • Active Directory Security Audit & Assessments für Microsoft Backend Services und Windows Clients
    • Durchführung Active Directory Security Assessment sowie Analyse von Sicherheitseinstellungen und Identifizierung von Schwachstellen.
    • Konfiguration Microsoft Services Hub Log Analytics Workspace und Einrichtung eines zentralen Überwachungsmanagement Systems
    • Konfiguration Advanced Group Policy Management 4.0 inklusive Granulare Sicherheitskontrollen für GPOs.
    • Konfiguration On-Demand Security Analysen u.a. gezielte Sicherheitsanalysen.
    • Analyse und Auditing der Bewertungen in Log Analytics Workspace sowie Überwachung von Protokolldaten.
    • Planung und Durchführung von Security Mitigation und Remediation Actions und Beseitigung von Schwachstellen.
    • Planung und Umsetzung eines Tier-0 Security Konzepts inklusive Trennung von Sicherheitsstufen Organizationsweit
    • Active Directory und GPO Reorganisation inklusive logische Struktur-Optimierung.
    • Hardening Service Accounts und Weak Account Passwords inklusive Aussortierung von Servicekonten und Umstellung auf gMSA Konten.
    • Hardening User Account und Password Policies und Verschärfung von Benutzerkontenrichtlinien.
    • Generelles Active Directory Hardening nach Best-Practices unter Anwendung von CIS-Benchmarks und BSI Sicherheitsrichtlinien.
    • Azure AD Connect Update Migration und Redesign zwecks verbesserte User Synchronisierung
    • Analyse und Advanced Security Hardening für Public Services und Absicherung öffentliche Dienste.
    • Implementierung zusätzlicher Sicherheitsmaßnahmen während Log4Shell Schließung von Sicherheitslücken und Aktivierung automatisiertes Patch-Management via RedHat Satellite und WSUS
    • Verbesserung und Automatisierung der Security Operations Prozesse und Etablierung effizientere Sicherheitsprozesse.

Active Directory Design Active Directory Security Konzepte Vulnerability Security Operations Hardening Endpoint Security Analysis Microsoft 365 Security Tenable Security Suite
Security Konzepte Security Operations Vulnerability Access Management Active Directory Architekturvisualisierung Betriebskontinuitätsmanagement (BKM) Corporate Security Cyber Security Datenanalyse Identitätsmanagement (IDM) IT-Beratung (allg.) IT-Governance IT Sicherheit (allg.) Kontinuierliche Integration (CI) McAfee Vulnerability Manager Microsoft Azure Microsoft Office 365 Projektdurchführung Reporting Security Operations Center (SOC) SSH (Secure Shell)
Berlin (Remote)
1 Jahr 6 Monate
2020-11 - 2022-04

AWS Cloud Migration & Leitung 3rd Level Global IT Operations

Lead IT-Consultant / TeamLead Dedicated 3rd Level Global IT-Operations Service Operations Changemanagement Incident Management ...
Lead IT-Consultant / TeamLead Dedicated 3rd Level Global IT-Operations

1250+ Workloads, 5500+ User, Global verteilte Standorte u.a. in Asia-Pacific, EMEA und USA - Global vernetzte Rechenzentren und Branch Offices

  • Strategische Begleitung des Kunden während der gesamten AWS Cloud-Migrationsphase
  • Übernahme und fachliche wie technische Leitung eines dedizierten 3rd-Level Global IT-Operations-Teams während der AWS Cloud Migration
  • Gewährleistung von 3rd-Level-Support für alle Datacenter und globale Standorte, inklusive Asia/Pacific, Americas Region, Europe, DMZs und Global Secure Plattformen (GSPs)
  • Advising, Supervising, Incident, Change und Problem Management
  • Ressourcenmanagement durch gezielte Personal- und Einsatzplanung
  • Verantwortung für den Betrieb einer hybriden und heterogenen IT-Infrastruktur auf 3rd-Level-Basis
  • Verantwortung im operativen Betrieb für alle Microsoft Backend Services in einem Single Forest Multi-Domain Active Directory Konstrukt
  • Betreuung von Microsoft 365 Services, Exchange Online (Hybrid), Microsoft End Point Manager (SCCM/EPM), Microsoft Intune Mobile Device Management, Microsoft Deployment Workbench (MDT), und Windows 10/11 Client Rollout
  • Verantwortung für den weltweiten SCCM Backend, Softwareverteilung und Distribution Points
  • Implementierung von SCOM & Zabbix Monitoring sowie Test weitere Observability Tools
  • Sicherstellung des Betriebs in allen Datacentern inklusive VMWare Virtualisierung, Riverbed Systems, Storage Systems, Netzwerk und Proxy Services, Fileservices, Citrix VDI Infrastructure, Always On VPN, RedHat Linux & RedHat Satellite, Microsoft Services - ADFS, WSUS, DNS, DHCP, Partner Access und User Onboarding, sowie Weltweite NTP Service
  • Planung und Durchführung der Migration, Rehosting, Redeployments und Rearchitectings von Services und Applikationen in der AWS Cloud
  • Implementierung von Security- und Vulnerability-Management-Maßnahmen
  • Direktes Reporting an das Management des Kunden
  • Koordination der Aktivitäten mit Support Tiers
  • Steuerung von externen Dienstleistern und Partnern
  • Strategische Providersteuerung im globalen Enterprise Kontext
Microsoft Windows Linux RedHat Red Hat Enterprise Linux Redhat Satellite Amazon EC2 Amazon Web Services AWS Active Directory SCOM SCCM MDT Citrix Always on VPN VMware VMware ESX zScaler Active Directory Federation Service WSUS Patchmanagement DNS DHCP NTP Microsoft 365 Office 365
Service Operations Changemanagement Incident Management Problemanalyse Advising Supervising IT-Support Operational Reporting Systemadministration Datenmigration Systemintegration Cloud Computing IT-Betrieb IT-Operations Systems Engineering Cloud Migration 2nd & 3rd Level Support 8D-Report Access Management Active Directory Amazon Web Services (AWS) Anwendungsadministration Application-Management (AM) Application lifecycle management (ALM) ApplicationServer Arbeitsplanung / Arbeitssteuerung Architekturvisualisierung Asset management Back up / Recovery Betriebskontinuitätsmanagement (BKM) Betriebsorganisation Betriebssysteme (allg.) Change-Request-Management Change Management Citrix XenServer Cloud (allg.) Continuous Delivery (CDE) Corporate Identity Corporate Security Critical Incident Stress Management (CISM) Datenanalyse Demilitarized Zone (DMZ) DHCP DNS Dokumentation (IT) Fehleranalyse FTAM (File Transfer Access and Management) Hardware Virtualisierung Hyper-V Identitätsmanagement (IDM) Infrastrukturarchitektur IT-Beratung (allg.) IT-Governance IT-Outsourcing-Konzepte IT-Strategieberatung IT-Support (allg.) IT-Systemmanagement IT Sicherheit (allg.) ITIL Kapazitätsplanung Konfliktmanagement Kontinuierliche Integration (CI) Linux Einführung Linux Entwicklung Management (allg.) Microsoft Azure Microsoft Exchange Microsoft Office 365 Microsoft SQL-Server (MS SQL) Microsoft System Center (allg.) Microsoft System Center Operations Manager (SCOM) Microsoft Windows (allg.) Migration mySQL Netzwerk-Sicherheit Netzwerkadministration (allg.) Netzwerkmanagement OpenVPN Personaleinsatz Personalentwicklung - Bedarfsanalysen Product Owner Projekt-Dokumentation Projekt - Berichtswesen Projektassistenz (IT) Projektdurchführung Projektleitung / Teamleitung Projektleitung / Teamleitung (IT) Projektmanagement - Konfliktmanagement management Projektmanagement (IT) Qualitätsmanagement / QS / QA (IT) Rechenzentrums-Organisation Red Hat Enterprise Linux (RHEL) Release Management Reporting SCCM (System Center Configuration Manager) Server-Monitoring Serveradministration (allg.) Softwarepaketierung / Verteilung (allg.) SQL Stakeholder-Analyse Storage System Analyse System Architektur System Design Systemadministration (allg.) Systemeinführungsunterstützung TCP/IP Teamentwicklung Technische Informatik Technische Projektassistenz Technische Projektleitung / Teamleitung Technisches Projektmanagement Technisches Testmanagement / Testkoordination Testautomatisierung Testing (IT) Testmanagement / Testkoordination (IT) UNIX VDI (Virtual Desktop Infrastructure) Vmware (allg.) VMware ESXi VMware vCenter VMware vCloud VPN (Virtual Private Network) Windows 10 Windows 7 Windows Server 2008 Windows Server 2012 Windows Server 2016 Windows Server (allg.) WSUS XenApp (Citrix)
Berlin (Remote)
6 Monate
2020-06 - 2020-11

AWS Migration Readiness Assessment (MRA)

Senior IT Consultant Systemadministration Linux Linux Administration ...
Senior IT Consultant

1250+ Workloads, 5500+ User, Global verteilte Standorte u.a. in Singapur und USA - Global vernetzte Rechenzentren und Branch Offices

  • Begleitung und Beratung des Kunden während der Vorbereitungsphase der AWS Cloud-Migration
  • Durchführung von Subprojekten zur Applikationsmodernisierung.
  • Vorbereitung und Evaluation von rund 250 Linux Servern und über 50 Linux Applikationen für die AWS Cloud Migration inklusive Assessment aller Services
  • Einführung von RedHat Satellite für Patch Management auf RedHat und CentOS Servern
  • Durchführung von Minor und Major Release Changes auf Linux Applikationsservern
  •  Identifikation eingesetzte Ressourcen und Tools und Workforce Skills sowie Feststellung der Eignung dieser Tools und Ressourcen für eine AWS Cloud Migration anhand AWS Fragenkataloge
  • Identifikation der Applikationsverantwortlichen und Zuweisung der Anwendungen und Services an die entsprechenden Abteilungen
  • Vorbereitung von Applikationen und Servern für die Cloud-Rehosting
  • Installation von AWS Discovery und Inventory Tools für das Linux Applikationsportfolio
  • Identifizierung von Applikationsabhängigkeiten zu anderen Diensten
  • Umfassende Dokumentation der Linux Systemlandschaft und Applikationen.

RedHat Red Hat Enterprise Linux Redhat Satellite Linux
Systemadministration Linux Linux Administration Migration Cloud Readiness Assessment Cloudintegration Cloud Migration Systems Engineering 24/7 Support 2nd & 3rd Level Support Amazon Web Services (AWS) Apache Apache HTTP Server Apache Tomcat Application-Management (AM) Application lifecycle management (ALM) ApplicationServer Asset management Betriebskontinuitätsmanagement (BKM) BSI-Standards Change-Request-Management Change Management Cloud (allg.) Cloud Computing Critical Incident Stress Management (CISM) Debian Demilitarized Zone (DMZ) DHCP DNS Fehleranalyse HACMP (High Availability Cluster Multi-Processing) Hardware Virtualisierung Hyper-V Incident Management IT-Beratung (allg.) IT-Governance IT-Outsourcing-Konzepte IT-Strategieberatung IT-Support (allg.) IT-Systemmanagement IT Sicherheit (allg.) ITIL Kapazitätsplanung Kontinuierliche Integration (CI) Linux Einführung Linux Entwicklung Load Balancing / Lastverteilung McAfee Vulnerability Manager mySQL Nagios Netzwerk-Sicherheit Netzwerkadministration (allg.) Oracle Application Express (Oracle APEX) Red Hat Enterprise Linux (RHEL) Release Management Reverse Engineering Server-Monitoring Service-Level-Management (SLA) Shared Services SMTP SSH (Secure Shell) SSL / TLS System Analyse System Design Systemadministration (allg.) TCP/IP Testautomatisierung UNIX Virtualisierung (Allg.) Vmware (allg.) VMware vCenter Webservices
Weltweit (Remote)
6 Monate
2020-06 - 2020-11

Microsoft 365 Onboarding, Modern Digital Workplace und Advanced Mobile Device Management

Teamlead & Lead IT-Consultant / Senior Modern Digital Workplace Consultant Active Directory Agile Entwicklung Android ...
Teamlead & Lead IT-Consultant / Senior Modern Digital Workplace Consultant

Diverse Branchen (Energie, Gesundheitswesen), Teamführung und Aufbau für das Vorhaben inklusive Ressourcen und Einsatzplanung, Unterstützung mehrerer Plattformen (Windows 10/11, MacOS, Android & iOS)

  • Umsetzung - Microsoft 365 Onboardings für diverse Kunden
  • Strategische Planung und Konzeption
  • Geräteverwaltung und Konfiguration - Digital Modern Workplace sowie Advanced Mobile Device Management
  • Planung und Durchführung des Onboardings von Kunden in die Microsoft 365 SaaS Umgebung
  • Migration von E-Mail-Diensten, Kalendern und Kontakten in die Microsoft 365 Cloud
  • Konfiguration und Bereitstellung von Microsoft Teams für verbesserte Zusammenarbeit inklusive Integration von B2B Szenarien
  • Population und Erstellung von Wiederverwendbaren automatisierten Richtlinien in GitHub sowie PowerShell Skript Automatisierung für diverse Tasks.
  • Ausarbeitung und Implementierung von Namenskonventionen für Azure AD Gruppen zur konsistenten Verwaltung
  • Entwicklung von Strategien für den Rollout neuer Devices unter Berücksichtigung spezifischer Kundenanforderungen
  • Implementierung Device Compliance und Sicherheit nach Kundentyp
  • Durchführung von Sicherheits-Assessments zur Identifizierung und Ausmusterung unsicherer oder veralteter Device-Modelle
  • Erstellung und Implementierung von Device Compliance Policies gemäß Industriestandards und Best Practices unter Einhaltung CIS-Benchmarks und BSI Standards
  • Einrichtung und Konfiguration von Microsoft Intune (früher Endpoint Manager) für das Management mobiler Devices und Anwendungen
  • Erstellung dynamischer Gruppenregeln in Azure AD, basierend auf Geräteinformationen von bestehenden Devices
  • Konfiguration von Standard Mobile Apps und Mobile Application Policies
  • Einrichtung von Conditional Access Policies für den mobilen Zugriff auf Unternehmensanwendungen
  • Konzeption und Implementierung eines sicheren Unternehmens-App-Stores für die Kunden
  • Abstimmung und Konfiguration der erlaubten Unternehmens-Apps
  • Black-White Listing von Apps durch Azure AD Gruppen
  • Prozessoptimierung und Automatische Skalierung der Geräte-Bereitstellungen für verschiedene Kunden
  • Erstellung von RunBooks und detaillierten Prozessdokumentationen
  • Optimierung der Geräte-Enrollment-Prozesse
  • Einführung von automatisierten Device Clean-Up und Update-Richtlinien
  • Aktivierung verknüpfter Authentifizierung in Apple Business Manager und Azure AD für Apple-IDs
  • Automatische Apple-ID Erstellung für iOS Device User
  • Test und Aktivierung der Global Address List Synchronisation (GAL Sync) auf iOS Devices sowie MacOS Devices
  • Ausweitung der Device Strategien auf MacOS Geräte und vollautomatisierte Bereitstellungen via Windows AutoPilot und Apple Business Manager (DEM) und JAMF
  • Dokumentation und Qualitätssicherung

Microsoft 365 Azure PowerShell Active Directory Intune Microsoft Endpoint Manager iOS Android MacOS
Active Directory Agile Entwicklung Android BSI-Standards Compliance management Endgerätetechnik iOS IT-Beratung (allg.) IT Sicherheit (allg.) Kanban Microsoft Azure Microsoft Office 365 Microsoft Windows (allg.) Strategische Unternehmensplanung Symantec Endpoint Protection Technische Projektleitung / Teamleitung Windows 10 Windows Mobile MacOS-Administrator
Münster (remote)
5 Monate
2020-03 - 2020-07

Citrix-Infrastruktur Outsourcing und Transition ins Managed Datacenter

IT-Consultant, Technischer Migrationsverantwortlicher Active Directory Design Technische Konzeption Technische Projektleitung ...
IT-Consultant, Technischer Migrationsverantwortlicher

Krankenkassenumfeld, Citrix-Infrastruktur Backend Services, Managed Services Anbieter IGEL Thin Clients

  • Initiierung und Planung des gesamten Migrationsprojekts, inklusive Informationsbeschaffung
  • Konzeptionierung und technische Umsetzung von Migrationspfaden für die Citrix-Infrastruktur, inklusive der Entwicklung eines neuen Citrix Back-Ends
  • Identifikation und Implementierung von Migrationsstrategien für die Benutzerprofile und Softwarepakete
  • Umfassende Dokumentation aller Migrationsschritte, festgehalten im Kanban-Board
  • Design und Implementierung einer Active Directory-Gruppenstruktur sowie Namenskonventionen für Benutzerberechtigungen auch für post-Migration-Betrieb
  • Backup aller kritischen Konfigurationseinstellungen für einen reibungslosen Migrationsprozess, einschließlich Citrix UPM, DSM-Paketskripte und Gruppenrichtlinien
  • Koordination und Steuerung externer Dienstleister im Rahmen des Projekts

Kanban Active Directory Citrix Citrix XenApp Citrix XenDesktop Ivanti DSM
Active Directory Design Technische Konzeption Technische Projektleitung Fachkonzept Beratung Infrastrukturberatung Outsourcing agiles Projektmanagement Active Directory Betriebskontinuitätsmanagement (BKM) BSI-Standards Citrix XenServer DHCP DNS Dokumentation (IT) IT-Beratung (allg.) IT-Outsourcing-Konzepte Kanban Kontinuierliche Integration (CI) Microsoft Application Virtualization (AppV) Migration Projekt-Dokumentation Projekt-Qualitätssicherung Projekt - Berichtswesen Projektassistenz (IT) Projektdurchführung Projektleitung / Teamleitung (IT) Projektmanagement Projektmanagement (IT) Rechenzentrums-Organisation Softwarepaketierung / Verteilung (allg.) Stakeholder-Analyse System Analyse Systemadministration (allg.) TCP/IP Technische Beratung Technische Projektassistenz Technische Projektleitung / Teamleitung Technisches Projektmanagement VDI (Virtual Desktop Infrastructure) XenApp (Citrix)
Wuppertal (remote)
1 Jahr 7 Monate
2018-09 - 2020-03

IKT-Arbeitsplatz Einführung und Optimierung Windows Clients

IT-Consultant, Team und Transition Manager Active Directory Administration Citrix Administration Virtualisierung ...
IT-Consultant, Team und Transition Manager

750+ Workloads, HP Enclosure Cluster mit 64 Serversysteme für den Betrieb, 4500 Citrix User

  • IKT-Arbeitsplatz Einführung und Optimierung Windows Clients mit Fokus auf Citrix VDI/RDS Technologien
    • Transfer von Know-how und Übergabe von themenübergreifenden Dokumenten, Betriebshandbüchern, Anleitungen und Konzepten an die zuständigen Fachbereiche
    • Initiierung und Koordination der Abnahme verschiedener Themen durch die verantwortlichen Fachbereiche, einschließlich Software Distribution Service und Anwendungsbereitstellung
    • Aufbau, Betrieb und Management der Citrix Hypervisor (XenServer) Virtualisierungs-Umgebung
    • Umstrukturierung und Erweiterung der bestehenden Citrix Hypervisor Virtualisierungs-Plattform
    • Optimierung und fortlaufender Betrieb der Citrix XenApp/XenDesktop Infrastruktur sowie des Citrix Hypervisors
    • Hardening des Citrix Desktop-Designs mittels Gruppenrichtlinien und Sicherheitsrichtlinien nach CIS Framework und BSI-Standards
    • Optimierung der Benutzerfreundlichkeit (Usability) und Nutzererfahrung (User Experience) für das Citrix Produkt BerlinPC
    • Durchführung von kontinuierlichen Verbesserungen im Bereich Server 2016, Windows 10, Citrix XA/XD und Hypervisor
    • Performance-Optimierungen und Performance-Management im Bereich Citrix Hypervisor Virtualisierung und Provisioning Services
    • Überwachung der Infrastrukturdienste mittels SCOM und CheckMK
    • Konzeptionierung und Implementierung einer FollowMe/PullPrinting-Lösung für den BerlinPC nach BSI-Standards inklusive Vollverschlüsselung
    • Laufende Dokumentation und Qualitätssicherung aller implementierten Prozesse und Systeme

Citrix Citrix XenApp Citrix XenDesktop Citrix XenServer Citrix Provisioning Server Machine-Creation-Service Microsoft Windows Windows Server Hyper-V SCCM SCOM Nagios HP Active Directory Active Directory Domain Service VDI Application Server
Active Directory Administration Citrix Administration Virtualisierung Client/Server Client-Virtualisierung Clientmanagement Systemadministration Know How Transfer Knowledge Management Softwarerollouts Application Management Service-Management Performance Analyse Performance-Management Kapazitätsplanung Ressourcenplanung Continuous Integration Konzepterstellung 24/7 Support 2nd & 3rd Level Support Active Directory Anwendungsadministration Application lifecycle management (ALM) Architekturvisualisierung Betriebskontinuitätsmanagement (BKM) Betriebssysteme (allg.) BSI-Standards Change-Request-Management Change Management Citrix XenServer Continuous Delivery (CDE) Demilitarized Zone (DMZ) DHCP Hardware Virtualisierung Hyper-V Incident Management IT-Beratung (allg.) IT-Governance IT-Strategieberatung IT-Systemmanagement IT Sicherheit (allg.) ITIL Kontinuierliche Integration (CI) Linux Einführung Microsoft Application Virtualization (AppV) Microsoft Windows (allg.) Migration Netzwerkadministration (allg.) Projektassistenz (IT) Projektleitung / Teamleitung (IT) Projektmanagement (IT) Prozessoptimierung Rechenzentrums-Organisation Rollout SCCM (System Center Configuration Manager) Server-Monitoring Software Virtualisierung Systemadministration (allg.) Systems Engineering TCP/IP Technische Projektleitung / Teamleitung Testautomatisierung Testing (IT) Testmanagement / Testkoordination (IT) Transformation Management Transition Management VDI (Virtual Desktop Infrastructure) Virtualisierung (Allg.) Windows 10 Windows Server 2016 Windows Server (allg.) XenApp (Citrix)
Berlin
5 Monate
2018-03 - 2018-07

Betriebsunterstützung Citrix Remote Workspaces & Windows 10 Client Rollout

IT-Consultant VDI Citrix Administration Clientmanagement ...
IT-Consultant

  • 2nd und 3rd Level Support für Citrix Remote Workspaces
  • Implementierung und Rollout von Windows 10 Clients mittels Baramundi
  • Interim Verwaltung des Exchange Servers
  • Softwarepaketierung und Client-Management
  • Mobile Device Management via MobileIron/Mobile PASS
  • Qualitätsmanagement und Dokumentationserstellung

Citrix XenApp Citrix XenDesktop Exchange Server MobileIron
VDI Citrix Administration Clientmanagement Client-Virtualisierung Client/Server Windows 10 Rollout Softwarerollouts 2nd Level Support 3rd Level Support 24/7 Support 2nd & 3rd Level Support Active Directory DHCP DNS Microsoft Exchange Microsoft Windows (allg.) Projektdurchführung Rollout Techniker TCP/IP VDI (Virtual Desktop Infrastructure) Windows Server (allg.) XenApp (Citrix) End User Computing (EUC)
Stuttgart
1 Jahr 3 Monate
2017-01 - 2018-03

Globale Rechenzentrumskonsolidierung und IT-Infrastruktur-Fusion

IT-Consultant Incident Management Changemanagement Change Request Management ...
IT-Consultant

Über 750 Server Workloads, Virtuelle RedHat Server Farms in zwei Rechenzentren mit EU-Weit vernetzte Anwendungen. Übernahme und Merging sowie Modernisierung der virtuellen RedHat Server Farms in beiden Rechenzentren (Green / Blue)

  • Globale Rechenzentrumskonsolidierung und IT-Infrastruktur-Fusion von zwei Telekommunikationskonzernen
    • Verantwortung für VMWare vCenter Administration im globalen Kontext für beide Rechenzentren und EU-Weit für alle Anwendungen 
    • ITIL-konformes Incident Management und Bearbeitung von Change Requests mit BMC-Remedy Ticketsystem 
    • Führung des Release und Deployment Managements für RedHat Anwendungsplattformen sowie Zustandserfassung für Anwendungen
    • Koordination internationaler Ressourcen (Indien/Spanien) bei Minor und Major Release-Wechsel sowie bei der Umstellung der Anwendungsplattformen von RedHat 6 auf RedHat 7 
    • Entwicklung eines Patch-Management-Konzepts für RedHat Serversysteme nach ITIL-Richtlinien unter Einhaltung der ISO-Standards 
    • Implementierung und Inbetriebnahme der RedHat Satellite Plattform 6.2
    • Migration und Skalierung der RedHat Software Repositories 
    • Automatisierung des Patch Managements über RedHat Satellite 
    • Umstellung der RedHat Lizenzen auf RedHat Subscription Management (RHSM) sowie Bestandsaufnahme für alle Lizenzen inklusive Überführung ins CMDB Systems 
    • Analyse der globalen IT-Infrastruktur und Erstellung eines Monitoring-Konzepts inklusive SLAs und Rufbereitschaften 
    • Betrieb und Qualitätssicherung für VMware und RedHat Umgebungen nach Anwendungsmigrationen 
    • Scripting und Automatisierung

VMware VMware ESX RedHat Red Hat Enterprise Linux Windows Windows Server 2008 Windows Server 2012 Windows Server Redhat Satellite
Incident Management Changemanagement Change Request Management IT-Betrieb Systemadministration ITIL V3 ITIL Zertifizierung Patchmanagement Releasemanagement Releasewechsel Enterprise-Resource-Planning Ressourcenplanung Software Configuration Management Enterprise Asset Management CMDB Konzernerfahrung Konzernkonsolidierung 2nd & 3rd Level Support Active Directory Anwendungsadministration Application-Management (AM) Application lifecycle management (ALM) ApplicationServer Architekturvisualisierung Asset management Change-Request-Management Change Management DHCP DNS Entscheidungsprozessmanagement Insourcing IT-Beratung (allg.) IT-Outsourcing-Konzepte IT-Support (allg.) IT-Systemmanagement IT Sicherheit (allg.) ITIL Kapazitätsplanung Linux Einführung Linux Entwicklung Migration Netzwerkadministration (allg.) Outsourcing Rechenzentrums-Organisation Red Hat Enterprise Linux (RHEL) Release Management Server-Monitoring SMTP SSH (Secure Shell) TCP/IP Testautomatisierung UNIX Virtualisierung (Allg.) Vmware (allg.) VMware ESXi VMware vCenter VPN (Virtual Private Network) Windows Server (allg.)
München
4 Monate
2016-09 - 2016-12

IT-Outsourcing - Überführung/Zentralisierung der IT-Systeme / Rechenzentrumskonsolidierung

IT-Consultant Migrationskonzept Migration Virtualisierung ...
IT-Consultant

Über 500 Workloads, Virtualisierung von physikalischen und virtuellen Servern

  • P2V/V2V Virtualisierung und Migrationsprojekt / IT-Outsourcing und Datacenter Operations 
    • Durchführung von P2V (Physical to Virtual) Virtualisierung der physikalischen Server mit VMware 
    • V2V (Virtual to Virtual) Konvertierung von KVM/QEMU Serversysteme ins VMware vCenter 
    • Koordination und Terminmanagement für Virtualisierungsprozesse 
    • Virtualisierung von physikalischen Servern (RedHat, SLES, Microsoft Windows) 
    • Integration der virtualisierten Systeme ins zentrale Rechenzentrum 
    • Implementierung von Service- und Prozessmonitoring 
    • Qualitätssicherung und umfassende Dokumentation der Migrationsprozesse

VMware KVM QEMU SUSE Linux Enterprise Server Red Hat Enterprise Linux Windows Server 2012
Migrationskonzept Migration Virtualisierung BSI-Standards DHCP DNS IT-Beratung (allg.) IT-Outsourcing-Konzepte IT-Systemmanagement ITIL Projekt-Qualitätssicherung Rechenzentrums-Organisation Red Hat Enterprise Linux (RHEL) TCP/IP Virtualisierung (Allg.) Vmware (allg.) VMware ESXi VMware vCenter Vserver (Linux) Windows Server (allg.)
München
4 Monate
2016-06 - 2016-09

Azure Cloud Migration

IT-Consultant Cloud Computing Azure MS Azure SQL Database ...
IT-Consultant
  • Entwicklung eines Cloud-Migrationskonzepts nach Lift-and-Shift-Methodik (Rehosting Applications) 
  • Datenbankmigration von MS-SQL Server 2008 zu MS-SQL Server 2012 
  • Aufbau und Bereitstellung von SharePoint- und Datenbankservern in Azure Cloud 
  • Durchführung der Lift & Shift-Migration für Microsoft Server mit Test- und Staging-Phasen 
  • Migration der SQL Server Analysis Services und Reporting Services 
  • FTP-Server-Schnittstellenkonfiguration für SQL Server Reporting 
  • Anpassung und Erstellung von SQL-Server-Berichten, einschließlich Trendanalysen
  • Qualitätskontrolle, Dokumentation und Erstellung von Betriebsanleitungen
Azure MS Azure SQL Database SQL-Datenbanken MS SQL Server Cloud Cloud Computing Windows Server 2012 Reporting Tool FTP
Cloud Computing Azure MS Azure SQL Database Cloud Migration Cloud (allg.) Datenbankadministration DHCP DNS IT-Beratung (allg.) ITIL Microsoft Azure Microsoft SharePoint Server Microsoft SQL-Server (MS SQL) Microsoft SQL Server Analysis Services (SSAS) Microsoft SQL Server Integration Services (SSIS) Microsoft SQL Server Reporting Services (SSRS) Microsoft Windows (allg.) Migration SQL TCP/IP Windows Server 2008 Windows Server 2012 Windows Server (allg.)
Weltweit / Remote
3 Monate
2015-12 - 2016-02

Einführung Identity und Access Management (IAM) und Single Sign-On für DMZ Applikationen

Junior Identity & Access Management (IAM) Consultant Active Directory Design Active Directory Administration IAM
Junior Identity & Access Management (IAM) Consultant

  • Konzeption und Implementierung einer IAM-Umgebung mit Microsoft Identity Manager (MIM)
  • Entwicklung von Attribute Flows und Synchronisationsregeln für Active Directory User-Objekte
  • Aufbau und Sicherung des Perimeter-Netzwerks (DMZ) einschließlich eines Reverse Proxys
  • Integration und Testing der IAM-Tools für Single-Sign-On (SSO)-Anwendungen
  • Einrichtung des SSO-Identity Providers und Integration mit Active Directory Federation Services (ADFS)

DMZ Microsoft Identity Management Microsoft FIM Active Directory Design SSO Access Management Active Directory Architekturvisualisierung Demilitarized Zone (DMZ) DHCP DNS Identitätsmanagement (IDM) IT-Beratung (allg.) IT-Strategieberatung IT Sicherheit (allg.) Prozess- / Workflow Reverse Engineering TCP/IP
Active Directory Design Active Directory Administration IAM
Stuttgart
2 Jahre 3 Monate
2013-09 - 2015-11

IT-Infrastruktur Modernisierung / Windows 7 Client & Software Rollout

IT-Systemadministrator/Projektadministrator AD Migration Software Deployment Clientmanagement ...
IT-Systemadministrator/Projektadministrator

  • Design und Aufbau eines neuen, standardkonformen Serverraums
  • Durchführung von Active Directory Migrationsprojekten (Windows Server 2003 auf 2008/R2, 2008 auf 2012/R2)
  • Ersetzung der Microsoft Exchange Server durch Zarafa Groupware auf Linux-Basis
  • Automatisiertes Rollout von Windows 7
  • Ersetzen von Windows XP Clients via OPSI OS Deployment
  • Aktualisierung der Standard-Client-Anwendungen mit OPSI Softwareverteilung
  • Modernisierung der IT-Ausstattung an Arbeitsplätzen, inklusive Peripherie
  • Anbindung von mehreren Standorten über Site-to-Site VPN
  • Standortübergreifende Einführung eines Citrix-Terminalserver Systems für KIS Anwendungen
  • Integration von Avaya TK-Anlagen und standortübergreifende Vernetzung
  • Einführung von Nagios Monitoring mit CheckMK
  • Implementierung eines neuen Ticket-Systems (OTRS) und eines Linux-basierten CRM-Systems (vTiger)
  • Aktualisierung der DATEV Server- und Client-Umgebung
  • Steuerung und Koordination von externen Dienstleistern

Nagios OMD Check_MK DATEV Windows 7 Active Directory Zarafa Windows Server 2003 Windows Server 2008 Opsi
AD Migration Software Deployment Clientmanagement Client Rollout Serveradministration Linux Administration 1st Level Support 2nd Level Support 3rd Level Support Server Infrastruktur Terminal Services 1st Level Support / UHD 2nd & 3rd Level Support Active Directory Architekturvisualisierung Datenbankadministration DATEV DHCP DNS Linux Einführung Migration Netzwerkadministration (allg.) Personal-Managementsystem (DATEV) Rechenzentrums-Organisation Rollout Server-Monitoring Softwarepaketierung / Verteilung (allg.) SQL TCP/IP VPN (Virtual Private Network) Windows 7 Windows Server 2003 Windows Server 2008 Windows Server 2012 Windows Server (allg.)
Bochum
1 Jahr 1 Monat
2012-01 - 2013-01

Einführung Nagios / Check_MK Monitoring für zwei Rechenzentren

Systemprogrammierer Planung Migration Monitoringsysteme ...
Systemprogrammierer
  • Entwicklung einer Monitoring-Systemarchitektur basierend auf Nagios
  • Implementierung des Nagios Master-Servers und Konfiguration der gesamten Monitoring-Plattform
  • Erfolgreiche Migration von Nagios zu Check_MK OMD (Open Monitoring Distribution)
  • Integration von AIX, Linux und Windows Servern in das Monitoring-System
  • Abbildung und Dokumentation von Service-Abhängigkeiten und Netzwerk-Topologien
  • Priorisierung von geschäftskritischen Anwendungen und zugehörigen Systemen
  • Überwachung von 2000+ Serversystemen und diversen Netzwerkkomponenten über SNMP und WMI
  • Incident-Management durch konfigurierte Alarme und Benachrichtigungen
  • Integration von Monitoring-Ergebnissen in Ticket-System (Omnitracker) und IT-Operations-Prozesse
  • Automatisierung und Scripting zur Optimierung des Monitoring-Systems
Nagios Check_MK OMD VMware RedHat Red Hat Enterprise Linux Red Hat Linux Redhat Satellite SNMP Windows Management Instrumentation Incident Management
Planung Migration Monitoringsysteme Applikationsüberwachung 2nd & 3rd Level Support Bash (Shell) Fehleranalyse Incident Management Linux Einführung Linux Entwicklung Nagios Red Hat Enterprise Linux (RHEL) Server-Monitoring Service-Level-Management (SLA) SNMP Vmware (allg.) VMware ESXi VMware vCenter
Herne und Umgebung, Deutschland
3 Monate
2011-09 - 2011-11

Bereitstellung eines HA Microsoft Failover-Clusters unter VMware

Auszubildender/Fachinformatiker - Systemintegration Hochverfügbarkeit VMware Virtualisierung ...
Auszubildender/Fachinformatiker - Systemintegration

  • Erfolgreiche Ablösung von physikalischen HP ProLiant Fileservern und HP EVA 6000 SAN-Systemen
  • Implementierung eines hochverfügbaren Microsoft Failover-Clusters unter VMware
  • Anbindung des neuen Clusters an ein NetApp Storage System
  • Datenmigration inklusive Sicherstellung der NTFS-Berechtigungen
  • Backup-Konfiguration und -Management zur Gewährleistung der Datensicherheit

Microsoft MS Project MS Visio Windows Server (allg.) Acronis Backup 1st Level Support / UHD 2nd & 3rd Level Support Active Directory Architekturvisualisierung DHCP DNS FTAM (File Transfer Access and Management) Hardware Virtualisierung IT-Outsourcing-Konzepte Microsoft Windows (allg.) OSI (Open Systems Interconnection Model) Storage TCP/IP Virtualisierung (Allg.) Vmware (allg.) VMware ESXi VMware vCenter
Hochverfügbarkeit VMware Virtualisierung VM Windows File Services Server-Virtualisierung Windows Server 2008
Herne und Umgebung, Deutschland
1 Jahr
2008-08 - 2009-07

IT Support und Betriebsunterstützung

IT-Support Mitarbeiter 1st Level Support 2nd Level Support Windows ...
IT-Support Mitarbeiter
  • Durchführung von 1st und 2nd Level Support für Endbenutzer
  • Administration und Wartung von Microsoft Small Business Server
  • Erfolgreicher Abschluss eines einjährigen, gelenkten Praktikums zur Erlangung der vollen Fachhochschulreife
  • Problemdiagnose und -behebung in Echtzeit zur Sicherstellung eines reibungslosen Betriebs
  • Koordination und Durchführung von Support-Aufgaben unter Berücksichtigung der SLAs und KPIs
Microsoft Windows Dynamics CRM Windows Server 2003 Windows Server 2008 MCSA st Level Support / UHD Active Directory DHCP DNS Fernwartung / Remote Service IT-Support (allg.) Microsoft Exchange Microsoft SQL-Server (MS SQL) Microsoft Windows (allg.) Serveradministration (allg.) TCP/IP Technischer Support Windows Server (allg.) Windows Vista Windows XP
1st Level Support 2nd Level Support Windows Serveradministration Server Infrastruktur IT-Support
Bochum und Umgebung, Deutschland

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 6 Monate
2009-08 - 2012-01

Systemintegration

Fachinformatiker, rku.it GmbH (Öffentlicher Dienst/Herne)
Fachinformatiker
rku.it GmbH (Öffentlicher Dienst/Herne)
  • VMware und Windows Server Administration


Abschluss Projekt

  • Bereitstellung eines hochverfügbaren Microsoft Failover-Clusters unter VMware

  • Ausbildungsdauer wurde infolge sehr guter Leistungen auf 2,5 Jahre verkürzt

3 Jahre
2006-08 - 2009-07

Fachabitur - Informatik

Fachhochschulreife (Fachabitur) mit praktischem Teil, Ottilie Schönewald Weiterbildungskolleg - Bochum
Fachhochschulreife (Fachabitur) mit praktischem Teil
Ottilie Schönewald Weiterbildungskolleg - Bochum

Position

Position

  • Enterprise Solutions Architect
  • Lead IT Consultant
  • Principal DevSecOps Architect
  • Cloud Solutions Architect

Kompetenzen

Kompetenzen

Top-Skills

Azure Microsoft 365 Amazon Web Service AWS Cloud Cloud Computing IT-Infrastruktur Virtualisierung IT-Security Mobile Device Management Clientmanagement Digital Modern Workplace Strategieberatung Migration Active Directory Beratung Infrastrukturberatung Microsoft Architekt IT-Betrieb IT-Architekt IT-Sicherheitsarchitektur DevOps DevSecOps

Schwerpunkte

Zertifizierungen
Experte
Azure Cloud
Experte
Microsoft 365
Experte
Mobile Device Managament
Experte
Microsoft Services
Experte
Modern Workplace Solutions
Experte
Amazon Web Services AWS
Experte
Automatisierung
Experte
Terraform Infrastructure as Code
Experte
VDI/RDS Technologien
Experte
End User Computing (EUC)
Experte
DevOps
Experte
DevSecOps
Experte


Aufgabenbereiche

  • Cloud Einführung
  • DevOps DevSecOps
  • Cloud Migration & Transformation
  • Cloud Strategie und Advisory
  • Modern Digital Workspace Solutions
  • Mobile Device Management (MDM)
  • End User Computing (EUC)

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Als Principal DevSecOps & Cloud Architect führe ich global agierende Konzerne und den gehobenen Mittelstand in der gesamten DACH und EMEA Region durch komplexe, sicherheitskritische Cloud-Transformationen. Mit über 16 Jahren Erfahrung in der Architektur und Umsetzung von IT-Infrastrukturen für hochregulierte Branchen (KRITIS, Finanzen, Versicherungen) stelle ich sicher, dass Ihre strategischen Ziele sicher, compliant und effizient erreicht werden.
  • Ich übersetze Ihre Geschäfts- und Compliance-Anforderungen in robuste, hochautomatisierte Multi-Cloud-Architekturen (AWS/Azure). Mein Fokus liegt auf der nahtlosen Integration von Sicherheit (DevSecOps) in den gesamten Entwicklungszyklus, der erfolgreichen Migration geschäftskritischer Anwendungen und der nachhaltigen Modernisierung Ihrer IT-Landschaft.
  • Mein Wertversprechen: Als Ihr strategischer Partner sorge ich nicht nur für eine technologisch exzellente Lösung, sondern übernehme die Verantwortung für eine sichere, termingerechte und wirtschaftlich erfolgreiche Umsetzung Ihrer Multi-Cloud-Vision.


Was mich von anderen Cloud-Architekten unterscheidet:

  • Erfahrung in regulierten Branchen und KRITIS Umfeld - in der Umsetzung von Projekten für Betreiber kritischer Infrastrukturen
  • Regulatorische Expertise: Tiefgreifendes Verständnis von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA, C5) und branchenspezifischen Compliance-Standards
  • DACH & EMEA Fokus: Spezialisiert auf die Anforderungen deutscher und europäischer global agierender Unternehmen (SDAX, DAX)
  • End-to-End-Betreuung: Von der initialen Cloud-Strategie über Assessments, Migration bis zum laufenden Betrieb - alles aus einer Hand
  • Branchenspezialisierung: Besondere Expertise in Versicherungen, Banken, Energieversorgern, Health Care und Chemiekonzerne
  • Pragmatischer Ansatz: Fokus auf praktikable Lösungen, die Sicherheit und Compliance mit Wirtschaftlichkeit vereinen.


ICH BIETE:

Maßgeschneiderte Cloud-Lösungen für global agierende Kunden aus der DACH- und EMEA-Region, mit besonderem Fokus auf regulierte Branchen und KRITIS-Umgebungen. Als mehrfach AWS- und Azure-zertifizierter Architekt bringe ich die perfekte Kombination aus Compliance-Expertise, technischer Exzellenz und praktischer Erfahrung mit. Meine Stärken liegen in der sicheren Cloud-Migration nach bewährten Methoden, im Aufbau von Skalierbare Cloud Infrastruktur LandingZones, Global Networking und dem professionellen Microsoft 365-Onboarding sowie der Gestaltung moderner digitaler Arbeitsplätze.

  • Access Management
  • Active Directory
  • Amazon Web Services (AWS)
  • BSI-Standards und Compliance Frameworks
  • Cloud (allg.)
  • Cloud Computing
  • Corporate Governance
  • Corporate Security
  • Enterprise Architect (EA)
  • Enterprise Mobility and Modern Digital Workplace
  • Identitätsmanagement (IDM)
  • Infrastructure as Code (IaC)
  • IT-Beratung (allg.)
  • IT-Governance
  • IT-Sicherheit (allg.)
  • ITIL v4
  • Microsoft 365
  • Microsoft Azure
  • Microsoft Exchange
  • Microsoft Office 365
  • Service Management
  • ServiceNow
  • Sicherheitsmanagement
  • Softwarepaketierung / Verteilung (allg.)
  • Systemadministration (allg.)
  • Windows 10/11
  • Windows Server (allg.)


KERNKOMPETENZEN UND SCHLÜSSELQUALIFIKATIONEN

Regulierte Branchen & KRITIS-Umgebungen:

  • Compliance & Governance:
    • Spezialisiert auf hochregulierte Branchen mit strengen Sicherheitsanforderungen (Versicherungen, Banken, öffentlicher Sektor)
  • KRITIS-Expertise:
    • Umfassende Erfahrung mit kritischen Infrastrukturen und deren besonderen Schutzanforderungen
  • Regulatorische Frameworks:
    • Nachweisbare Umsetzung von BSI IT-Grundschutz, BaFin-Anforderungen (VAIT, DORA,C5), NIST, ISO 27001 und PCI DSS


Multi-Cloud-Architektur & Migration (AWS & Azure):

  • AWS:
    • Mehrfach zertifiziert - Konzeption und Betrieb von Multi-Account Landing Zones (Control Tower), Well-Architected Reviews, sichere Migrationen nach bewährten Methoden
  • Microsoft Azure:
    • Mehrfach zertifiziert - Enterprise-Scale Landing Zones, Azure Policy, Management Groups und nahtlose Integration mit Microsoft 365 und Entra-ID
  • Migration & Transformation:
    • Erfolgreiche Migration zahlreicher Anwendungen in die Cloud mittels Lift-and-Shift, Re-Platforming und Cloud-nativen Ansätzen


Modern Digital Workplace & End User Computing (EUC/VDI):

  • Microsoft 365:
    • Umfassende Erfahrung im Onboarding mehrerer Unternehmen, von der Planung bis zur vollständigen Implementierung
  • End User Computing:
    • Spezialist für EUC und VDI-Lösungen (Azure Virtual Desktop (AVD) AWS Workspaces, Amazon AppStream 2.0, AWS Workspaces Pools, Nutanix Frame), und moderne Arbeitsplatzkonzepte
  • Modern Device Management:
    • Expertise in Microsoft Intune/MEM, Windows Autopilot, Apple Business Manager und Mobile Device Management für alle Plattformen


DevSecOps & Infrastructure as Code:

  • Terraform-Expertise:
    • Umfassende Erfahrung in der Automatisierung komplexer Cloud-Infrastrukturen mit Terraform, Ansible
  • Container & Orchestrierung:
    • Kubernetes (EKS, AKS) für containerisierte Anwendungen - als separate Technologie neben IaC
  • Sichere CI/CD:
    • ?Aufbau gehärteter IaC Pipelines mit GitLab CI und Azure DevOps unter Einbindung von Security-Tools (SAST, DAST)
  • Expertise in Git Workflows, GitOps Modells, Repository Management


TECHNOLOGIE-STACK & TOOLS

  •  Cloud-Provider:
    • AWS (mehrfach zertifiziert)
    • Microsoft Azure (mehrfach zertifiziert)
  •  Microsoft 365 Administration (mehrfach zertifiziert)
  •  Infrastructure as Code:
    • Terraform
    • Terragrunt
    • Ansible
    • AWS CDK
  •  Container & Orchestrierung:
    • Kubernetes (EKS, AKS)
    • Docker
    • Helm
    • ArgoCD
  •  Modern Digital Workplace:
    • Microsoft 365
    • Exchange Online
    • SharePoint Online
    • Teams
    • OneDrive
  •  Device Management:
    • Microsoft Intune/MEM
    • Windows Autopilot
    • Apple Business Manager
    • JAMF
  •  End User Computing (EUC):
    • AWS Workspaces
    • Amazon AppStream 2.0
    • Citrix (XenApp/XenDesktop)
    • Nutanix Frame
  • CI/CD & DevOps:
    • GitHub
    • GitLab CI
    • Azure DevOps
    • Jenkins
  • Security & Compliance:
    • Microsoft Entra ID (ehem. Azure AD)
    • AWS IAM
    • HashiCorp Vault
    • GPOs, SCPs 
  • Monitoring & Logging:
    • CloudWatch
    • Azure Monitoring
    • Grafana
    • Prometheus
    • Nagios
  •  Scripting & Automation:
    • Go
    • PowerShell
    • Bash
    • Shell
  •  Netzwerk & Security:
    • Palo Alto (Prisma SASE)
    • Fortinet
    • Direct Connect
    • ExpressRoute
    • Advanced Networking
  • Kollaboration & ITSM:
    • ServiceNow
    • Jira
    • Confluence
    • OTRS

Programmiersprachen

Terraform Infrastructure as Code (IaC)
Experte
PowerShell, Azure Cloud Shell
Experte
Command Line Interfaces (CLI)
Experte
Azure CLI
Experte
AWS CLI
Experte
Batch (Shell) Scripting & Programmierung
Fortgeschritten
.NET (C/C#/C++)
Basics
YAML
Experte
JSON
Experte
Go
Fortgeschritten
CI/CD Pipelines
Experte
Azure DevOps
Fortgeschritten
Git und GitHub
Fortgeschritten

Datenbanken

MSSQL
Fortgeschritten
MySQL
Experte
PostgreSQL
Fortgeschritten
Azure SQL
Fortgeschritten
Oracle DB

Hardware

Server Hardware
HP ProLiant, Dell PowerEdge, Nutanix
HP, Dell, Toshiba, Lenovo
Notebooks, PCs, Tablets, Thin-Clients
NetApp, HP LeftHands, Buffalo, QNAP, 3PAR
Firewall
Storage Systems
Client Hardware
Barracuda, Sophos, Watchguard, Firewall
Policies
Switches/Router
Riverbed, HP, Brocade, Netgear, LynkSys,
Lancom, FritzBOX
Drucker, Printserver, Print-Services und Protokolle

Managementerfahrung in Unternehmen

TeamLeitung / Team Lead
Experte
Ressourcenplanung
Experte
Change Management
Experte
Incident Management
Experte
Interim Management
Fortgeschritten

Branchen

Branchen

  • Enterprise & Industrie: Global Engineering, Telekommunikation, Logistik, Chemie
  • Finanzdienstleistungen: Versicherungen, Banken
  • Öffentlicher Sektor: Behörden, öffentliche Verwaltung
  • Gesundheitswesen: Krankenkassen, Healthcare-Provider
  • Energiewirtschaft: Energieversorger, erneuerbare Energien
  • IT-Dienstleistungen: Beratung, Managed Services, Private Cloud Provider
  • Mittelstand: KMU verschiedener Branche
  • Gesundheitsbranche
  • Health Care
  • Energiewirtschaft
  • Erneuerbare Energien
  • Versorgung
  • Chemie
  • Öffentlicher Sektor / Öffentlicher Dienst

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.