Projekt Management, Service Desk Lead, Senior IT Berater, IT Security, ITIL / ITSM Prozess Manager.
Aktualisiert am 12.01.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 30.01.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Systemanalysen
Technologiedesign im Client / Server Management
Projekleitung
ITIL V3
MS Integration Services
CMDB
Customer Care and Services
IT-Architekt
Supply Chain Management
CMS
Atlassian JIRA Agile
Service Level Agreement
Service Now
Command FNT
IDM
Netzwerktechniken
SACM
Risikomanagement
Customer Security Relationship
PRINCE2
Datenschutz im Projektmanagement
Service Strategie
Projektleitung Transition
Deutsch
C2 (Muttersprache)
Griechisch
C2 (Muttersprache)
Englisch
B2
Italienisch
A1?A2 (Basis)

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

10 Monate
2025-05 - heute

IT-Rollout Flughafenstationen

IT-Fly Specialist ? Global Rollout (Windows/Clients/Server/Netzwerk) Client/Deployment MECM/SCCM Intune Plan 1/2 ...
IT-Fly Specialist ? Global Rollout (Windows/Clients/Server/Netzwerk)

Plan & Prepare (Standort-Design & Readiness)

  • Inventar & Design: Dell PowerEdge R-Series, Aruba Switches (L2/L3), Notebooks/Peripherie; Serien/Asset-Tags, IPv4/IPv6-Adressierung, VLAN-/DHCP-/DNS-Plan.
  • Runbooks/MOPs: Standort-Rollout-Runbook, Backout-Strategie (< 15?30 min), Risiko-Register, Kommunikationsmatrix; Freigaben via CAB/Change.
  • Images/Packages: Golden Image (Win10/11), Driver Packs, BIOS/UEFI-Baseline; O365/Teams/OneDrive-KFM; BitLocker-Policies; MECM/SCCM, Intune/Autopilot, MDT/WinPE. 
  • Logistik: Versand/Verzollung, RMA/DOA, Vor-Ort-Spares; Tools (Barcode-Scanner, Label-Drucker), ?Go-Bag? (Kabel, SFPs, Konsolenkabel).


Deliver (Vor-Ort Umsetzung)

  • Endgeräte: Swap & Migration (USMT/OneDrive KFM), Peripherie (ATB/BT-Drucker, Scanner, Boarding-Gate-HW); Domain-Join, Compliance-Checks, O365-Aktivierung, Drucker/Queues, Netzlaufwerke.
  • Abnahme: Funktionstests für DCS/CUTE/CUPPS/CUSS-Stationen, Ticketing/Check-in-Workflows, Boarding-Gates.
  • Server (R-Series): Rack & Stack, Verkabelung (PDU-Redundanz, LWL/Cu), Etikettierung/Nomenklatur; Firmware/RAID (PERC), Lifecycle Controller, iDRAC-Netz; Windows Server 2022/2025 + CIS/BSI-Hardening; Agenten (Backup/AV/EDR/Monitoring), Zeitdienst/NTP-Auth, Syslog/SNMPv3.
  • Netzwerk (Aruba): VLANs, LACP-Trunks, MSTP-Root; Portfast + BPDU-Guard an Edge; QoS (EF/AF); Dual-Stack (v4/v6), DHCP-Relay. NAC/802.1X mit ClearPass/Radius/TACACS+, Rollen + MAB-Fallback; Guest-Isolierung, ACLs (Guest?Mgmt deny). Telemetrie: sFlow, SNMPv3, Syslog?SIEM; LLDP?Inventar/CMDB.
  • Airport-Spezifika: CUTE/CUPPS/CUSS-Terminals; DCS/Amadeus/SITA-Konnektivität; FIDS (read-only); Bag-Tag/Boarding-Pass-Druck; Changes in Off-Peak/Nachtfenstern.


Stabilize (Hypercare)

  • First-Day-Support, KPI-Tracking (Login-Zeiten, Ticket-Volumen, Fehlerklassen), QoS-Feintuning.
  • Troubleshooting: Wireshark/iperf, Eventlogs, Switch-Counters, sFlow-Flows; schnelle Incident-Bearbeitung als SPOC.
  • Wissensübergabe: Kurzschulungen für Stationsteams, Mini-Runbooks (Störung/Recovery).


Close (Doku & Handover)

  • Doku & CMDB: Final-Configs (Switch/Server), Topologie-/Patchpläne, IP-Tabellen, Serien/Asset-Listen, Vorher/Nachher-Fotos.
  • Abnahme & Sign-off: UAT-Protokolle, Funktionsnachweise (Use-Cases), Rückgabe/Weiterverwendung Althardware.
  • Lessons Learned: Risiken, Standardpakete, Treiber-Freeze, ?Known Issues?.
  • Schnittstellen/Kommunikation: Station IT, Airport IT, SOC/NOC, Ground Ops/Ramp/Check-in, Provider (SITA/Amadeus). ITSM: ServiceNow (Inc/Req/Change/KB), Übergabe an BAU.


Mehrwert / Ergebnisse

  • First-Time-Right ? 95 % je Standort; Zero-Backout je Site im Cutover-Fenster.
  • Cutover ? X Min, MTTR ? Y Min im Hypercare (operativ messbar).
  • 100 % Doku-Vollständigkeit (Configs, Fotos, Asset-Liste); Ticket-Close-Rate T+5 ? 90 %.
  • Standardisierte Runbooks/Checklisten beschleunigen Folge-Rollouts und Audit-Readiness.

Client/Deployment MECM/SCCM Intune Plan 1/2 Autopilot Remote Help MDT/WinPE USMT BitLocker Server/Hardware Dell PowerEdge R-Series iDRAC Lifecycle Controller PERC/RAID Windows Server 2022/2025 Standard/Datacenter + User/Device CAL optional RDS CAL Microsoft 365 E3/E5 Entra ID P1/P2 Defender for Endpoint P1/P2 OneDrive/Teams/SharePoint O365-Add-ons (z. B. Audio Conferencing) Netzwerk (Aruba) ArubaOS-CX/S (CLI/NetEdit) ClearPass lizenziert nach Geräten/Concurrent Sessions SNMPv3 sFlow LLDP Monitoring/EDR/Backup PRTG/Nagios Syslog?SIEM Veeam/Commvault AV/EDR-Agenten Tooling PuTTY/WinSCP Wireshark iperf sFlow-Collector ServiceNow (agent-/modulbasierte ITSM-Lizenzen) Doku/CMDB O365 (Word/Excel/Visio) Foto-Belege CMDB-Updates (ServiceNow/FNT konform)
Lufthansa Group (Airport Operations) / Luftfahrt / Flughafenbetrieb (KRITIS)
3 Monate
2025-01 - 2025-03

Betrieb & Stabilisierung der Service-IT-Infrastruktur

IT-System Engineer/Senior Service Desk Consultant M365/Outlook v2501/Teams Exchange 2016/Online Azure ...
IT-System Engineer/Senior Service Desk Consultant
  • Betrieb & Stabilisierung der Service-IT-Infrastruktur (M365/Exchange Online & 2016, Azure) inkl. Ticketbearbeitung 2nd/3rd Level.
  • Service Operations nach ITIL v3: Incident/Change/Problem, SLA-Tracking und Statusberichte.
  • IT-Dokumentation & Wissensmanagement in Confluence (How-to, Runbooks, Übergabedokumente).
  • Endpoint- & Software-Deployment mit Baramundi (Patch, Inventar, Reporting) und Lizenz-/Asset-Management via ACMP (SAM/CMDB-ACMP).
  • Stakeholder- & Provider-Management: enge Zusammenarbeit mit IT-Leitung/Fachbereichen, Koordination externer Managed-Service-Provider.


Mehrwert / Ergebnisse

  • SLA-konformer Betrieb und transparente Service-Reports.
  • Vereinheitlichte Dokumentationsbasis (Confluence) für Support & Übergaben.
  • Klare Schnittstellen zu externen Providern und verbesserte Eskalationswege.
  • Microsoft 365 ? Enterprise & Frontline: E1 / E3 / E5, F1 / F3 (Frontline); Add-ons: Teams Phone, Audio Conferencing, Exchange Online Archiving (EOA), Project (Plan 1/3/5), Visio (Plan 1/2).
  • Microsoft 365 ? Business: Basic / Standard / Premium (inkl. Security-/Device-Features in Premium).
  • Security & Compliance (M365): Microsoft Defender (Endpoint P1/P2, Office 365 Plan 1/2), Entra ID P1/P2 (ehem. Azure AD), Purview / E5 Compliance (DLP, eDiscovery, Retention).
  • Endpoint-/Device-Management: Microsoft Intune Plan 1/2 (optional) Remote Help.
  • Windows: Windows Enterprise E3/E5, VDA (Virtual Desktop Access).
  • Server/CAL-Modell: Windows Server (Standard/Datacenter) + User/Device CAL, RDS CAL, ggf. External Connector.
  • Exchange/SharePoint on-Prem: Server Standard/Enterprise + Standard/Enterprise CAL.
  • SQL-Server: Standard/Enterprise ? Per-Core oder NUP (Named User Plus); Software Assurance (HA/DR-Ansprüche).
  • Azure (Kauf-/Kostenmodelle): Pay-as-you-go, CSP, EA; Reserved Instances/Savings Plans, Azure Hybrid Benefit (Windows/SQL).
  • Oracle DB (Überblick): Processor / Named User Plus; Options & Packs (z. B. Partitioning, RAC, Diagnostics/Tuning Pack); HA-/VM-Aspekte beachten.
  • VMware/Citrix (Kurz): vSphere/vCenter (pro CPU/Core, Editions), Citrix (User/Device/Concurrent).

M365/Outlook v2501/Teams Exchange 2016/Online Azure AD/AGDLP GPO-Hardening LLMNR/mDNS/NetBIOS/WPAD/ SMBv1 off Baramundi 2023 R1 ACMP/CMDB-ACMP Sophos MDM ITIL v3 SLA Confluence MS Project 2016 HP/Dell Lizenzmodelle M365 E1/E3/E5 F3 M365 Business Add-ons Teams Phone Audio Conferencing EOA Intune P1/P2 Entra ID P1/P2 Defender P1/P2 Purview/E5 Compliance Windows Enterprise E3/E5/VDA Windows Server Std/DC + CAL/RDS CAL Exchange/SharePoint Server + CAL SQL Server Std/Ent (Per-Core/NUP/ SA) Azure (PAYG/ CSP/ EA/ RI/Savings Plans Hybrid Benefit) Oracle (NUP/Processor/ Options/Packs)
Kunde gehört zu den kritischen Infrastrukturen / Öffentlicher Sektor
8 Monate
2024-05 - 2024-12

Projekt- & Ressourcensteuerung

Gesamt-Projektleiter Transition PM & Kollaboration MS Project 2016 Microsoft 365 (Office 365) ...
Gesamt-Projektleiter Transition
  • Projekt- & Ressourcensteuerung: Aufbau, Pflege und Monitoring des Projektplans in MS Project 2016; Meilensteine, KPIs und Statusberichte nach ISO 9000.
  • Service Design & Transition (ITIL/ISO 20000): Definition/Optimierung von Prozessen (Incident/Change/Problem, CAB, Eskalation); SLA-Definition und -Überwachung in ServiceNow.
  • Infrastruktur & Architektur: Konzeption hybrider Azure/AD-Architektur (AGDLP, GPO-Härtung); Auswahl/Rollout Lenovo-Server; Virtualisierung auf CORBOX-VMs.
  • SAM, Asset & CMDB: Konsolidierung der CMDB in ServiceNow CMDB; Einführung Software Asset Management mit USU/Aspera SmartTrack (Lizenzbilanz, Compliance, Prozesse).
  • Europäische Netzbetreiber-Einbindung; Schnittstellen-Governance & Change/Release; IEC 104/TASE.2 Exposure (Betriebs-/Datenpfadplanung, Doku in CMDB).
  • Kommunikation & Gremien: Stakeholder-Management; Lenkungsausschuss- und Fachgremienmoderation; Zusammenarbeit über Microsoft 365 (Outlook, Teams, SharePoint) und Confluence.
  • Change-, Test- & Cutover-Planung: Erarbeitung eines abgestimmten Cutover-Plans inkl. Rollback-Szenarien (Confluence); Testmanagement und Tracking mit Xray for Jira.
  • MDM & Endpoint Security: Umsetzung EMM/MDM mit Intune und MobileIron; Endpoint-Hardening, Patch-Management und Policy-Enforcement über Ivanti.
  • Prozess- & Tool-Integration: Automatisierte Workflows zwischen ServiceNow/Jira Service Management, CMDB und MDM (Schnittstellen-/Datenmodell-Abgleich).
  • Dokumentation, Compliance & Enablement: Standardisierte Vorlagen, Runbooks, Handbücher in SharePoint; Sicherstellung ISO 9000, ISO/IEC 20000, SLA-Konformität; Schulung des 2nd/3rd-Level-Teams.


Mehrwert / Ergebnisse

  • Risikoarmer Cutover durch klaren Maßnahmen- und Rollback-Plan; keine kritischen Incidents beim Übergang.
  • Transparente Betriebsführung via SLA-Reports und definierte Eskalationspfade.
  • Saubere Datenbasis durch konsolidierte CMDB und eingeführte SAM-Prozesse (Compliance-Nachweis).
  • Schnellere Übergaben dank einheitlicher Dokumentation und geschulter Support-Teams.

PM & Kollaboration MS Project 2016 Microsoft 365 (Office 365) Outlook Teams SharePoint Online Confluence ITSM & Testing ServiceNow (SLA/ Workflows/ CMDB) Jira Service Management Xray for Jira Cloud & Identity Microsoft Azure Active Directory (AD) AGDLP (optional ergänzen: Entra ID (Azure AD)) Infrastruktur & Virtualisierung Lenovo (Server) CORBOX VMs MDM & Endpoint & Security Intune (MDM/EMM) MobileIron Ivanti (Patch/ Policy/ Hardening) Service-Prozesse & Standards ITIL v3 Service Design Service Transition ISO 9000 ISO/IEC 20000 SLA Asset CMDB & Lizenzen ServiceNow CMDB USU/Aspera SmartTrack (SAM) Lizenzmanagement (Richtlinien/Prozesse) SCADA-Kopplungen (IEC 104/ TASE.2) ? Segmentierung/DMZ Protokoll-Monitoring CMDB-dokumentierte Leitungswege (FNT Command) Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Identity & Security Entra ID P1/P2 Defender for Endpoint P1/P2 Purview / E5 Compliance (DLP/ eDiscovery/ Retention) Device/Endpoint Intune Plan 1/2 (+ Autopilot/ Remote Help) Windows (Client/Server) Windows Enterprise E3/E5 VDA Windows Server Standard/Datacenter + User/Device CAL RDS CAL Atlassian Jira Service Management Cloud (Standard/Premium/Enterprise) Xray Cloud Add-on ServiceNow agent-/modulbasierte ITSM/CMDB-Lizenzen MobileIron / Ivanti pro User/Device modulbasiert (z. B. Patch/ UEM)
Kunde gehört zu den kritischen Infrastrukturen (KRITISV) / Öffentlicher Sektor
5 Monate
2023-10 - 2024-02

Curriculum & Moduldesign

Dozent für Informatik Cloud & Identity Microsoft Azure Microsoft 365 & Kollaboration ...
Dozent für Informatik
  • Curriculum & Moduldesign: Planung und Durchführung von Modulen zu ITSM (ITIL v3/v4), Windows/AD & AGDLP, Microsoft 365/SharePoint, Azure-Grundlagen, Netzwerkmanagement (IPv4/IPv6, VPN, Firewalls), SQL/SQL-Server, Service Desk Management.
  • Praxis-Labs & Übungen: Aufbau von Laborumgebungen mit Azure, M365/Outlook/Teams/SharePoint, Cisco-Netzwerken, Firewall/Sophos, VPN, Server-Betriebssystemen; Erstellung von Schritt-für-Schritt-Anleitungen und Prüfungsaufgaben.
  • Engineering-Inhalte: Einführungen zu AD-Strukturen (OU/GPO), Härtungsprinzipien, SQL-Server-Administration, Netzwerk-Troubleshooting (Routing/Switching-Grundlagen), MDM mit Intune/Mobile Security.
  • Coaching & Transfer: Betreuung der Teilnehmer bei Projektarbeiten, Review von Dokumentationen und Best-Practice-Leitfäden (IT-Dokumentation, Betriebskonzepte). 


Mehrwert / Ergebnisse

  • Job-ready Skills: Praxisnahe, wiederverwendbare Lab-Setups und Vorlagen für Betrieb & Doku.
  • Struktur & Qualität: Didaktisch aufbereitete ITIL-/ITSM-Prozesse und klare Übungsreihen für AD, Azure, Netzwerk & Security.
  • Schneller Wissenstransfer: Greifbare Runbooks/How-to für die spätere Anwendung im Betrieb.
  • IEC 104/TASE.2 Exposure (Betriebs-/Datenpfadplanung, Doku in CMDB)

Cloud & Identity Microsoft Azure Microsoft 365 & Kollaboration M365/Office 365 Outlook Teams SharePoint Verzeichnisdienste & OS Active Directory (AD) AGDLP Server/Client-Betriebssysteme Netzwerk & Security Cisco Firewall VPN IPv4/IPv6 Telecontrol/SCADA-Kopplungen (IEC 104/ TASE.2) im KRITIS-Kontext MDM/Endpoint Intune Sophos Datenbanken SQL / SQL-Server Standards & Methoden ITIL v3 & v4 Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Identity & Security Entra ID P1/P2 Defender for Endpoint P1/P2 Purview/E5 Compliance (DLP/ eDiscovery/ Retention) Device/Endpoint-Mgmt Intune Plan 1/2 (+ Autopilot/ Remote Help) Windows (Client/Server) Windows Enterprise E3/E5 VDA Windows Server Standard/Datacenter + User/Device CAL RDS CAL Azure (Beschaffung/Kosten) Pay-as-you-go CSP Enterprise Agreement Reserved Instances/Savings Plans Azure Hybrid Benefit
Zukunftsmotor GmbH / Ausbildungszentrum für IT-System Administratoren
1 Jahr 1 Monat
2022-10 - 2023-10

Governance & Infrastruktur-Roadmap

Projektmanager / IT-System Engineer IT-Infrastruktur Cloud & Identity Entra ID (Azure AD) Microsoft 365 / Azure (Exchange/Teams/AAD/M365-Services) ...
Projektmanager / IT-System Engineer IT-Infrastruktur
  • Governance & Infrastruktur-Roadmap: Neuausrichtung des Infrastruktur-Managements inkl. Richtlinien, KPIs und Kosten-/Leistungskennzahlen.
  • Ist-Analyse & Zielbild: Topologie-, OS- und Storage-Inventur; Gap-Analyse und Sollarchitektur für Performance, Security & Compliance.
  • System Engineering (Hybrid): Betrieb Windows-Server-Cluster (2016/2019), Storage (NetApp/EMC), VMware/Hyper-V; Automatisierung via Ansible/PowerShell DSC.
  • Netzwerk-Transformation & IPv6: Planung/Durchführung Dual-Stack-Betrieb, Cutover/Rollback-Plan, NAT64/DNS64 & Tunneling-Verfahren.
  • Requirements & Schnittstellen: Moderation zw. Fachbereichen/IT/Providern; RE in Jira/Confluence; Einführung iterativer ITSM-Abläufe (Jira Service Management, CAB nach ITIL v3/v4).
  • Digital Workplace: Standardisierung von Baramundi-Rollouts, Parallelbetrieb Skype for Business & Microsoft Teams, Self-Service-Ansätze.
  • QS & Dokumentation: QS-Szenarien, Audits & KPI-Reports; laufendes Process-Monitoring in ITSM/CMDB.


Mehrwert / Ergebnisse

  • Risikoarmer Messaging-Cutover: Exchange On-Prem ? M365 Exchange Online per abgestimmtem Cutover-/Rollback-Plan mit Integritätsprüfungen; SfB ? Teams sauber koexistenz- und berechtigungsseitig überführt.
  • Stabiler ITSM-Betrieb & gesteuerte Changes: SLA-Transparenz, definierte Eskalationspfade und CAB etabliert (ITIL v3/v4) ? Betrieb über Jira Service Management.
  • CMDB-gestützte Transparenz: Vollständige Abbildung relevanter Assets/Services über DC & Cloud; belastbare Lifecycle-Governance als Basis für Audits (z. B. FNT/ServiceNow CMDB).
  • Identity & Access Hardening: MFA/Conditional Access/PIM umgesetzt; AD-Härtung (u. a. NTLM-Beschränkung, SMB Signing, LDAP Channel Binding/Signing, Protected Users, gMSA, restriktive Delegation) ? deutlich reduzierte Angriffsfläche.
  • MDM/UEM-Compliance im Fluss: Standardisierte Enrollment- und Policy-Durchsetzung mit Intune/MobileIron, inkl. Samsung Knox Mobile Enrollment und Esper für Android Enterprise.
  • E-Mail-Security gestärkt: Proofpoint integriert (Threat Protection/Intelligence) mit klaren Policies und Reporting ? spürbar weniger Phishing-Exposure.
  • Power-Platform-Governance: DLP-Richtlinien, Umgebungs-/Richtlinienmodell und Monitoring im Power Platform Admin Center ? weniger Shadow-IT, klarer Datenschutz.
  • Schnellere Endpoint-Bereitstellung & Patch-Hygiene: Baramundiautomatisiert Build/Deployment/Patch; konsistente Standard-Images und nachvollziehbare Compliance-Reports.
  • MSP-Leistungen standardisiert: Service-Profile zentral gemanagt; automatisierte Provisionierung steigert Qualität & Reaktionsgeschwindigkeit der Provider-Leistungen.
  • Dokumentierte Betriebsfähigkeit: Aktuelle Runbooks/How-to und Admin-Center-Guides (M365/Exchange/Teams) sichern Übergaben und Onboarding.

Cloud & Identity Entra ID (Azure AD) Microsoft 365 / Azure (Exchange/Teams/AAD/M365-Services) Verzeichnisdienste & Microsoft-Plattform Active Directory (AD) AGDLP Office 2016 Outlook Teams SharePoint 2016/Online Endpoint/MDM & UEM Baramundi Ivanti (MDM/UEM) EDR SIEM Nessus Azure Security AD-Tiering-Modell Netzwerk & Security Cisco Cisco IOS Juniper JunOS MikroTik FRRouting (FRR) Firewall VPN ? FortiClient (SAML SSO) Business-Applikationen PSI Penta (ERP) Microsoft Dynamics CRM (Sales/Customer Service) Selektron (WMS) Dynamic Forms Workflow keytech 14 DMS ITSM & CMDB CMDB (betrieblich genutzt Tool-agnostisch) Datenbanken SQL-Server 2016 Standards & Prozesse ITIL v3/v4 (CAB) agile Arbeitsweisen Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Basic / Standard / Premium Identity & Security Entra ID P1/P2 Defender for Endpoint P1/P2 Purview / E5 Compliance (DLP/eDiscovery/Retention) Windows (Client/Server) Windows Enterprise E3/E5 VDA Windows Server Standard/Datacenter + User/Device CAL RDS CAL Standard/Enterprise ? Per-Core oder Named User Plus (NUP) Software Assurance (z. B. HA/DR-Ansprüche) Azure (Beschaffung/Kosten) Pay-as-you-go CSP Enterprise Agreement Reserved Instances/Savings Plans Azure Hybrid Benefit
Kunde gehört zu den kritischen Infrastrukturen (BSI) / Manufacturing
1 Jahr 1 Monat
2021-10 - 2022-10

Analyse & Soll-Konzeption (CMS/CMDB)

Projektmanager / IT-System Engineer ? CMDB /ITIL v3 & v4 ITSM & CMDB ServiceNow CMDB FNT Command ...
Projektmanager / IT-System Engineer ? CMDB /ITIL v3 & v4
  • Analyse & Soll-Konzeption (CMS/CMDB): Erhebung Ist-Datenmodelle, Integrationen (REST, LDAP), Datenqualitätsmetriken; Requirements Engineering mit Jira/Confluence und Ableitung eines modularen Soll-Zielbilds.
  • System Engineering (Hybrid): Windows Server 2016/2019, SAN-Storage (NetApp/EMC), Virtualisierung (VMware vSphere, Microsoft Hyper-V), Automatisierung via PowerShell DSC.
  • ITSM-Betrieb & Ausbau: Iteratives Vorgehen (Scrum/Kanban) mit Jira Service Management; Capacity-/Performance-Monitoring (Zabbix, Nagios).
  • CMDB-Design & -Weiterentwicklung: Datenmodell für On-Prem & Cloud (AWS/Azure), Topologie-Abbildung in ServiceNow CMDB / FNT Command, Infra-as-Code-Anforderungen (Terraform/Ansible).
  • Netzwerk- & Notfallmanagement: OPN-/Leitungsdokumentation (MPLS/VPLS, CWDM/DWDM), DR-Szenarien und Failover-Konzepte.
  • Provider- & Stakeholder-Management / 3rd-Level & CAB: Steuerung externer Provider; Incident/Change/Problem (BMC-Umfeld), aktive CAB-Rolle; QS-Dokus & Trainings.
  • CSI (Continual Service Improvement): Kennzahlen-Zyklus, Lessons Learned, Prozess-Optimierungen für Incident/Change/Problem.


Mehrwert / Ergebnisse

  • Höhere Transparenz & Audit-Fähigkeit: Sauberes CMDB-Datenmodell (On-Prem/Cloud), nachvollziehbare Lifecycle-Governance.
  • Gesteuerter ITSM-Betrieb: Etabliertes CAB, definierte Eskalationspfade, messbare SLA-Erfüllung.
  • Resiliente Infrastruktur: DR-Szenarien & Runbooks reduzieren Betriebsrisiken; dokumentierte Standards für Übergaben.
  • Weniger Handarbeit & Fehler: Automatisierung (Ansible/DSC) beschleunigt Deployments, erhöht Konsistenz. 

ITSM & CMDB ServiceNow CMDB FNT Command Jira Service Management Confluence Betrieb/Legacy BMC-Atrium/Remedy Monitoring & Automation Standards & Prozesse ITIL v3/v4 CAB Cloud Azure AWS (Asset-Erfassung/Discovery im CMDB-Kontext) Server/Virtualisierung/Storage Windows Server 2016/2019 VMware vSphere Hyper-V NetApp EMC Netzwerk & DC-Design OPN MPLS/VPLS CWDM/DWDM (Dokumentation DR-Design) Windows Server Standard/Datacenter + User/Device CAL RDS CAL VMware vSphere/vCenter Edition-/CPU/Core-basiert (unternehmensübliche ELA) ServiceNow Agent-/modulbasierte ITSM/CMDB-Lizenzen (z. B. ITSM CMDB/Discovery) Modulbasiert (z. B. Asset Connectivity CMDB) Atlassian (Jira/Confluence) Cloud Standard/Premium/Enterprise bzw. Data Center Subscriptions Azure & AWS (Beschaffung/Kosten) Pay-as-you-go CSP/EA (Azure) Reserved Instances/Savings Plans AWS EDP/RI/Savings Plans
Kunde gehört zu kritischen Infrastrukturen nach BaFin / Finanzdienstleistungen
8 Monate
2021-03 - 2021-10

Geschäfts- & Anforderungsanalyse

IT-System Engineer - Data Center Architect /Projektleiter Azure AWS Google Cloud (Ops Suite) ...
IT-System Engineer - Data Center Architect /Projektleiter
  • Geschäfts- & Anforderungsanalyse: BIA, Use-Cases & MoSCoW-Priorisierung; Workshops & Dokumentation in Jira/Confluence.
  • Cloud-Bewertung (IaaS/PaaS/SaaS): Kapazität, Skalierung, Security & Budget via AWS CloudWatch, Azure Monitor, Google Operations; Right-Sizing & Automatisierungsempfehlungen (u. a. CloudHealth).
  • DCIM & Rechenzentrumsanalyse: StruxureWare / Nlyte für PUE- und Rack-Optimierung; Review von Serverräumen, Topologien, Storage, Energie/Klima & physischer Sicherheit.
  • Virtualisierung & IaC-Prüfung: Anforderungen für VMware vSphere, Hyper-V, Proxmox; Terraform/Ansible für wiederholbare Deployments.
  • Netzwerk- & HA-Design: Resilientes LAN/WAN (z. B. Cisco/Juniper/HPE), Redundanz (VRRP, OSPF-Multihoming, BGP), Lastausgleich mit F5 BIG-IP.
  • Security & Compliance: Sicherheitsanalyse nach BSI-Grundschutz/ISO 27001, RBAC, AES-256, IDS/IPS (Snort/Suricata), IAM (Azure AD PIM/Okta).
  • Betrieb & Wartung: Patch (WSUS, Red Hat Satellite), Backup/Recovery (Veeam/Commvault), Monitoring (Zabbix, Prometheus/Grafana), Workflows via ServiceNow/JSM.
  • BCM & Training: Table-Top-Exercises, Runbooks & ISO 22301-Prozesse; CSI-Zyklus nach ITIL v3 inkl. aktiver CAB-Rolle.


Mehrwert / Ergebnisse

  • Höhere Betriebs-Resilienz: HA-Netzdesign & standardisierte Runbooks senken Ausfallrisiko und MTTR.
  • Nachweisbare Compliance: BSI/ISO-konformes Sicherheits- und Betriebsframework mit messbaren Kontrollen.
  • Transparenz & Steuerbarkeit: DCIM-Einführung + Metriken/Reporting für Kapazität, Energie & Performance.
  • Effizienzgewinne: IaC & automatisierte Betriebsprozesse reduzieren Handarbeit und Fehlerquoten

Azure AWS Google Cloud (Ops Suite) VMware vSphere Microsoft Hyper-V Proxmox Terraform Ansible Zabbix Prometheus/Grafana WSUS Red Hat Satellite Veeam Commvault ServiceNow Jira/Confluence StruxureWare Nlyte Cisco/Juniper/HPE F5 BIG-IP Microsoft 365 E1/E3/E5 (User-Subskriptionen) Pay-as-you-go CSP/EA Reserved Instances/Savings Plans Windows Server Standard/Datacenter + User/Device CAL optional RDS CAL VMware vSphere/vCenter Editions core/CPU-basiert (typisch via Enterprise-Lizenzvereinbarung) Modul-/User-basierte Subscriptions (z. B. ITSM/ CMDB/Discovery) Atlassian (Jira/Confluence) Cloud Standard/Premium/Enterprise bzw. Data Center Plattformlizenz + modulare Add-ons (z. B. LTM/ ASM/AWAF) je nach Funktionsumfang
Kunde gehört zu kritischen Infrastrukturen / Bundesinstitution
3 Monate
2021-01 - 2021-03

Service-Stabilisierung & Transition

IT-System Engineer / IT-Service Ingenieur Microsoft 365 & Kollaboration Microsoft 365 (Office 365) Outlook ...
IT-System Engineer / IT-Service Ingenieur
  • Service-Stabilisierung & Transition: Übernahme eines laufenden Betriebs (2nd/3rd-Level), Priorisierung offener Themen, Handover-Plan, Risiko- und Eskalationspfade.
  • ITSM nach ITIL v3/v4: Incident/Change/Problem, SLA-Überwachung und Reporting; aktive Rolle im CAB.
  • Messaging & Kollaboration: Operative Betreuung Exchange 2016/Online, Outlook, Teams; Koexistenz-Themen klären (Richtlinien, Mail-Flows).
  • Verzeichnisdienste & Hardening: AD/AGDLP-Review, GPO-Härtung; Abschaltung LLMNR/mDNS/NetBIOS/WPAD, SMBv1.
  • Endpoint & Deployment: Standardisierung von Software-Rollouts und Patching; Paketierung/Verteilung, Inventar- und Report-Setups.
  • Dokumentation & Übergaben: Wissensartikel, Runbooks, Checklisten; strukturierte Übergabe an Betrieb/Provider.
  • Stakeholder- & Provider-Management: Schnittstellenkoordination mit Fachbereichen und externen Managed-Service-Providern.


Mehrwert / Ergebnisse

  • Schneller stabiler Betrieb: Reduzierte Eskalationen durch klare CAB-/Eskalationswege und saubere Runbooks.
  • Transparenz im Tagesgeschäft: SLA-konforme Reports, nachvollziehbare KPIs und kontinuierliche Verbesserungen.
  • Härtung & Compliance: Angriffsfläche durch Protokoll-Deaktivierungen und GPO-Härtung messbar reduziert; saubere Übergaben.

Microsoft 365 & Kollaboration Microsoft 365 (Office 365) Outlook Teams Exchange 2016/Online SharePoint Cloud & Identity Microsoft Azure Active Directory (AD) AGDLP GPO-Hardening ITSM & Wissensmgmt ServiceNow (SLA/Workflows/CMDB) oder Jira Service Management (je nach Mandant) Confluence Endpoint & Deployment Baramundi und SCCM/MECM (Patching/Softwareverteilung/Inventar/Reporting) MDM/UEM Intune MobileIron Security-Baseline Deaktivierung LLMNR/mDNS/NetBIOS/WPAD SMBv1 Policies/Standards ITIL v3/v4 SLA ISO 9000/ISO/IEC 20000 Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Basic / Standard / Premium Identity & Security Entra ID P1/P2 Defender for Endpoint P1/P2 Purview/E5 Compliance (DLP/eDiscovery/Retention) Device/Endpoint-Mgmt Intune Plan 1/2 (+ Autopilot/ Remote Help) Windows (Client/Server) Windows Enterprise E3/E5 VDA Windows Server Standard/Datacenter + User/Device CAL RDS CAL Office-Erweiterungen Project Plan 1/3/5 (Desktop-App ab Plan 3) Visio Plan 1/2 (Desktop-App in Plan 2) SQL-Server Standard/Enterprise ? Per-Core oder Named User Plus (NUP) Software Assurance (z. B. HA/DR-Ansprüche) Azure (Beschaffung/Kosten) Pay-as-you-go CSP Enterprise Agreement Reserved Instances/Savings Plans Azure Hybrid Benefit
Bouygues E&S InTec Schweiz AG / IT / Technologie
1 Jahr 3 Monate
2019-03 - 2020-05

IT-Infrastruktur-Analyse (Migrationsvorbereitung)

IT-Service & Infrastruktur ? Analyst CMDB/ITSM BMC Atrium CMDB 18.08 BMC Remedy 7.4.3 ...
IT-Service & Infrastruktur ? Analyst
  • IT-Infrastruktur-Analyse (Migrationsvorbereitung): Bestandsaufnahme Server/Storage/Virtualisierung; Discovery & Performance-Baseline mit Nagios/Zabbix/CMDB-Scanner.
  • CMDB-Konsolidierung & Harmonisierung: Neuausrichtung der CMS/CMDB-Landschaft (hybrid On-Prem/Cloud); Datenmodell-/Attribut-Harmonisierung in BMC Atrium CMDB und ServiceNow CMDB.
  • IST-Analyse & Schnittstellen: Dokumentation aller CMDB-Instanzen inkl. REST-APIs/SQL-Views; Aufbau eines QS-Handbuchs mit Datenqualitätsmetriken.
  • ITIL-Prozess-Optimierung & CAB: Benchmarking gg. ITIL v3, Priorisierung von Verbesserungen in CAB-Workshops.
  • (Teil-)Automatisierung: ETL-Pipelines für Staging/Datentransfer; Workflows mit Ansible, PowerShell DSC, Talend.
  • BMC Remedy Analyse: Modellierung Incident/Problem-Workflows; Dokumentation APIs/Connectoren (LDAP/SNMP/SMTP); Empfehlungen zur FCR-Steigerung und MTTR-Reduktion. 
  • OPN/Netz- & DR-Design: Konzepte & Doku für OPN, MPLS/VPLS, CWDM/DWDM; Failover/DR-Szenarien fürs RZ.
  • Provider/Stakeholder & 3rd-Level: Steuerung externer Provider, Management-Reporting; Incident/Change/Problem im CMS-Umfeld, aktive CAB-Rolle.


Mehrwert / Ergebnisse

  • Saubere Migrationsbasis: Konsolidierte CMDB & QS-Leitplanken als Grundlage für reibungslose Software-/Service-Migration.
  • Transparenz & Audit-Fähigkeit: Einheitliches Datenmodell (On-Prem/Cloud) erhöht Nachvollziehbarkeit & Governance.
  • Schnellerer Betrieb: ITIL-Verbesserungen + CAB-Struktur ? klarere Eskalationswege, bessere FCR/MTTR-Werte.
  • Resilienz im Rechenzentrum: Dokumentierte DR-Szenarien & OPN-Design senken Betriebsrisiken. 

CMDB/ITSM BMC Atrium CMDB 18.08 BMC Remedy 7.4.3 ServiceNow London FNT Command 9.8.1 FNT Staging Area 4.5/5.0 Confluence 7.3.3 Jira 7.0.5 Nintex Workflow 2013 AGIL Operations 7.0.94 AGIL ITIL Kollaboration & Office SharePoint 2016 MS Office 365 Outlook 2016 Skype for Business 2016 Cisco Jabber 11.9.3 (Build 60004) DB & Tools SQL-Server 2016 Oracle SQL Developer 4.0.0 Netz & RZ RANCID SAN & NAS Archive Monitoring/Discovery Nagios Zabbix Automation/ETL Ansible PowerShell DSC Talend Open Studio UC4 11/12 ServiceNow agent-/modulbasierte ITSM/CMDB-Lizenzen BMC (Remedy/Helix) Named/Concurrent-User modulbasiert (Incident/Change/Problem) FNT Command/Staging Area modulbasiert (Asset/Connectivity/CMDB) Atlassian (Jira/Confluence) Cloud Standard/Premium/Enterprise bzw. Data Center Microsoft 365 E1/E3/E5 (separat zu Project/Visio) Windows/SQL Server Windows Server Standard/Datacenter + CAL/RDS CAL SQL-Server 2016 Standard/Enterprise (Per-Core/NUP) optional SA
Fujitsu TDS GmbH / IT / Technologie ? IT-Outsourcer
Neckarsulm
6 Monate
2018-08 - 2019-01

Netzwerkmanagement für Experten inkl. Cisco CCNA

Netzwerkmanagement Access BGP Router ...
Netzwerkmanagement
  • Erfahrung mit komplexen Netzwerkinfrastrukturen (überwiegend CISCO) und Topologien sowohl bei kleine, mittleren als auch bei groß Unternehmen in der Planung, beim Design und der Administration, sowie IPv4 und IPv6 Wissen. Migrationsszenarien und dual-stacking für IPv4 & IPv6
  • Kenntnisse in Network as a Platform (NaaP), Intranet Access Technologies, Covered Networks, BYOD (Bring your own device), Online Collaboration, Unifyd Communications, UCaaS (unified communications as a service), Cloud Computing, Data Centers, Security Network, Threats, Solutions, Cisco Network Architectures.
  • Programmierung und Konfiguration von CISCO Router und Switches sowie die Nutzung aller relevanten Protokolle. 
  • Tiefe Kenntnisse von Netzwerkprotokollen und Techniken: MEF (Metro Ethernet Forum), WDM-(Wavelegth Division Multiplexing, CoarseWDM & DenseWDM & WideWDM), Hierarchical Network Design, Planning, Design, Network Protocols and Communications, Network Access Contorol (NAC), Ethernet, CE (Carrier Ethernet, E-Line, E-LAN, E-Tree, IP/MPLS (Multi-Protocol Label Switching), MPLS-TP (-Transportprofile)), IPv4/IPv6 (Addressing, Subnetting), OSI- und DoD-Referenzmodelle, Switched Networks and Configuration, Implementing VLANs and VLAN, Trunking Protocol(TP), LAN Redundancy STP, Link Aggregation, Inter VLAN Routing and Concepts, Static and Dynamic Routing, Routing Information Protocol (RIP), OSPF (open shortest path first), EIGRP (enhanced interior gateway routing protocol), NAT for IPv4 and NAT-PT (dual-stack & tunneling), Multiple Routing Protocols on a Network, First Hop Redundancy Protocols (FHRP), ACLs (Access Control Lists), WAN, Securing Site to Site Connectivity, Dynamic Multipoint VPN (DMVPN), Transitioning IPv4 ? IPv6, Border Gateway Protocol (BGP), ISP Connectivity, Monitoring the Network (SNMPv1 and SNMPv2c, NetFlow), SPAN and VSPAN, IP-sec Tunneling, Deploying and Managing Enterprise VPNs, Securing WAN Infrastructure, IoT (Internet of Thinks)
Access BGP Router Cloud DHCP EIGRP Ethernet Gateway Internet Intranet iOS IP IP-Sec IPv4 IPv6 LAN/WAN Link Aggregation Monitoring MPLS NetFlow QoS Security STP Switches VLAN VPN Cisco IOS Juniper JunOS MikroTik FRRouting (FRR) Fortinet pfSense Palo Alto Cisco ASA Firewall- und IDS/IPS-Systeme Open-VPN Cisco AnyConnect WireGuard Wireshark PRTG Network Monitor Nagios Zabbix SolarWinds NPM NetBox Splunk Grafana Prometheus ELK-Stack Ansible Terraform Python-Skripte für Netzwerk-automatisierung
COMCAVE.COLLEGE / Schulung
München
1 Jahr 5 Monate
2017-03 - 2018-07

CMS Bank Projekt

Projekt- und IT-Business Manager in der Funktion eines Configuration Managers CMDB/ITSM & Doku FNT Command 9.8.1 & 10 FNT Staging Area 5.5/5.0 ...
Projekt- und IT-Business Manager in der Funktion eines Configuration Managers
  • SACM-Governance & Betrieb: Zentrale Administration des Service Asset & Configuration Management nach ITIL v3 (2011); CMS/CMDB-Umsetzung auf FNT Command.
  • CMDB-Datenqualität (End-to-End): Identifikation, Kontrolle und Persistenz aller CIs inkl. Service-/Infra-Relationen für On-Prem & Cloud; laufende Datenqualitätsüberwachung.
  • Prozessanalyse & ITIL-Optimierung: Review und Anpassung von Konfigurations-/Change-Prozessen an Best Practices zur Schließung von Governance-Lücken und SLA-Erfüllung.
  • Service Transition & Configuration Control: Definition/Ausprägung von Configuration Identification für ausgelagerte Services; Implementierung der Controls im CMS/CMDB. 
  • Verifikation, Audit & QS: Umfangreiche Configuration-Verifications/Audits, QS-Berichte und kontinuierliches Monitoring ? geringere Fehlerquote bei Infrastrukturänderungen.
  • Service Operation & CSI: CMDB-gestützte Unterstützung von Change/Problem; Verstetigung des CSI-Programms.
  • Netzwerk-Konzeption & Doku: OPN sowie LAN/WAN, MPLS, VPLS, CWDM/DWDM konzipiert und via FNT Command in der CMDB dokumentiert.
  • Mandanten-Transparenz & Ops-Integration: Echtzeit-Impact-Analysen bei Incidents; CMS als Datenlieferant für Change/Problem inkl. automatisierter Stakeholder-Info und QS-Reports. 


Mehrwert / Ergebnisse

  • Höhere Transparenz & Governance: Nachvollziehbares Datenmodell und saubere Relationen als Entscheidungsbasis im Betrieb.
  • Weniger Change-Fehler: Audits/Verifications senken Fehlerquote bei Infrastrukturänderungen messbar.
  • Schnellere Reaktion bei Vorfällen: Mandantenbezogene Impact-Analysen verkürzen Bewertung & Eskalation.
  • Einheitliche Netzdokumentation: Vollständige OPN/MPLS /VPLS/CWDM/DWDM-Doku erhöht Betriebsreife und Audit-Fähigkeit.

CMDB/ITSM & Doku FNT Command 9.8.1 & 10 FNT Staging Area 5.5/5.0 ServiceNow London SharePoint 2013 Confluence Jira Kommunikation & Office Skype for Business 2016 Outlook 2010 MS Office Pro & 365 (2010?2016) Datenbanken & Tools Microsoft SQL Server 2010 Oracle SQL Developer 4.0.0 Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Office-Erweiterungen Project Plan 1/3/5 (Desktop-App ab Plan 3) Visio Plan 1/2 (Desktop-App in Plan 2) Windows/Server Windows Server Standard/Datacenter + User/Device CAL RDS CAL SQL-Server Standard/Enterprise ? Per-Core oder Named User Plus (NUP) optional Software Assurance ServiceNow & FNT Modul-/Agentbasierte ITSM/CMDB-Lizenzen ITSM CMDB/Discovery FNT: Asset/Connectivity/CMDB
Kunde gehört laut BSI zu kritischen Infrastrukturen / Finanzen / Outsourcer
Haar bei München & Stuttgart
5 Monate
2016-09 - 2017-01

Architektur & Rollout-Management

Projekt- und IT-Security Manager Identity AuthN/Z & Protokolle Identity-Lifecycle (JML) ...
Projekt- und IT-Security Manager
  • Architektur & Rollout-Management: Sicherheitsarchitekturen für Cloud (AWS Security Hub, Azure Security Center) & On-Prem (VMware vSphere, Microsoft System Center); IaC mit Terraform/Ansible; CI/CD mit Jenkins/GitLab CI.
  • Monitoring, SIEM & Performance: Aufbau SIEM (Splunk, QRadar); Network-Performance-Monitoring mit SolarWinds/Nagios; KPI-Dashboards.
  • Firewall & IPv6-Migration: Policies/Regeln auf Cisco ASA/Palo Alto; IPv4?IPv6-Readiness via Nessus/Qualys; Ergebnisse in CMDB dokumentiert.
  • IAM-Entwicklung & Hardening: Konzeption DirX/LDAP/ADFS; Identity-Lifecycle (JML), RBAC/ABAC; Threat- & Vulnerability-Assessments; Conditional Access/MFA-Design.
  • Asymmetrische Verschlüsselung & PKI: Double-Key Encryption (DKE); PKI-Betrieb (RSA/ECC) für SSL/TLS-Zertifikatsmanagement (DigiCert, Let?s Encrypt).
  • E-Mail-Sicherheit (NEU): Implementierung PGP (GnuPG), S/MIME und TLS für SMTP-Transport.
  • Security-Appliance-Checks: Review/Abnahme von Paketfiltern, ALG, VPN-Gateways, IDS/IPS (Snort/Sourcefire), F5 BIG-IP.
  • Provider- & Gremiensteuerung: Steuerung MSSP; SLA/Eskalation nach ITIL 2011; Gap-Assessments und Risikoanalysen; vollständige Doku in DocSetMind.
  • Reporting & Doku: Regelmäßige Management-Reports, Security-Dashboards und technische Handlungsempfehlungen; Workshops/Know-how-Transfer.


Mehrwert / Ergebnisse

  • Bessere Erkennung & Reaktion: Zentrales SIEM (Splunk/QRadar) mit KPI-Dashboards steigert Detection & Response.
  • Geringere Angriffsfläche: IAM-Hardening (JML, RBAC/ABAC), MFA/Conditional Access/PIM und Protokollhärtung (u. a. 802.1X/Kerberos/TLS).
  • Sichere E-Mail-Kommunikation: Implementiertes PGP/S-MIME/TLS senkt Phishing-/Impersonation-Risiken.
  • IPv6-Readiness nachweisbar: Validierung via Nessus/Qualys, angepasste Firewall-Policies (Cisco ASA/Palo Alto).
  • Audit- & Compliance-Sicherheit: Vollständige DocSetMind-Doku, CMDB-Nachweise; Prozesse im Einklang mit BSI/ITIL 2011.
  • Schnellere, fehlerärmere Rollouts: IaC & CI/CD (Terraform/Ansible, Jenkins/GitLab CI) verkürzen Durchlaufzeiten.
  • Stabilere Performance & Verfügbarkeit: Network-Performance-Monitoring (SolarWinds/Nagios) und F5 BIG-IP-Optimierungen.
  • Reife PKI & Schlüsselmanagement: DKE und strukturierter Zertifikats-Lifecycle verringern Daten- und Compliance-Risiken.
  • Klar geregelte Providersteuerung: MSSP mit SLA/Eskalationspfaden sorgt für planbare Servicequalität.

Identity AuthN/Z & Protokolle Identity-Lifecycle (JML) RBAC/ABAC SAML OAuth 2.0/OpenID Connect OATH (HOTP/TOTP) WS-* X.509 XACML SSL/TLS 802.1X Kerberos Active Directory (AD)/AGDLP ADFS DirX Azure/Entra ID Globales IAM Standards & Governance BSI-Methoden AES-256 Security Monitoring ITIL 2011 Microsoft Security Response Center (MSRC)-Prozesse (CVE/CVSS-Advisories/ Patching) Cloud & Plattformen Azure Security Center AWS Security Hub Office 365/Microsoft 365 Monitoring & SIEM Splunk IBM QRadar SolarWinds Nagios Netzwerk & Security Cisco ASA Palo Alto Networks F5 BIG-IP Nessus Qualys IDS/IPS (Snort/Sourcefire) Automation & Delivery Terraform Ansible Jenkins GitLab CI CMDB & Compliance-Doku CMDB (projektspezifisch) DocSetMind E-Mail-Security (ergänzt) PGP (GnuPG) S/MIME TLS (SMTP) Architekturkontexte Host-/ Client/Server-/ Web/Mobile-/ SOA- und Cloud-Szenarien Azure/AWS Pay-as-you-go CSP/EA (Azure) Reserved Instances/Savings Plans Windows/Server Windows Server Standard/Datacenter + User/Device CAL RDS CAL Threat Prevention URL Filtering WildFire optional GlobalProtect Smart Licensing F5 BIG-IP: Plattform + Module (LTM/ASM/AWAF je nach Bedarf) Lizenz nach GB/Tag (Ingest) Lizenz nach EPS/FPM Tenable/Nessus Nessus Professional / Tenable.sc (On-Prem) Cloud-Subscriptions (modul-/assetbasiert) PKI/Zertifikate DigiCert (Pakete/Term) Let?s Encrypt (ACME-Automatisierung)
Kunde gehört laut BSI zu kritischen Infrastrukturen / Maschinenbau / Anlagenbau Automobil
Nürnberg
5 Monate
2016-02 - 2016-06

Projektmanagement

ITIL Prince2 Project management ...
  • Project Management nach PRINCE2®, ITIL® 2011, MS-Project, SCRUM, SAP Business Suite, SAP CO
  • Datenschutz im Projektmanagement
  • Kommunikation für Führungskräfte
  • Zertifizierungen: PRINCE2® Foundation & Practitioner (ehem., Re-Zertifizierung geplant), ITIL2011® Foundation (03.2016), SCRUM, SAP Business Suite, SAP CO (AC040)
ITIL Prince2 Project management SAP SAP FI/CO SCRUM
GFN AG / Bildungseinrichtung
München
5 Monate
2015-09 - 2016-01

NextGen Projekt -/ IT-Infrastruktur, Netzwerkdesign und Projektkoordination

IT- Infrastruktur Manager in der Funktion des NE2 Technical Planers / Projektmanager Netz & Hardware Cisco Router/Switches ...
IT- Infrastruktur Manager in der Funktion des NE2 Technical Planers / Projektmanager
  • ITIL-basierte Netz- & RZ-Planung: Planung/Realisation des Netzwerkausbaus an mehreren HUB-Standorten; strukturierte Übergabepunkte und durchgängige CMDB-Dokumentation.
  • Routing/Switching & Hardware: Design/Konfiguration u. a. Cisco ASR 9000 und Catalyst 2960; Betrieb für IPv4/IPv6; Ergebnisse in der technischen CMDB erfasst.
  • IPv6-Fähigkeitsanalyse: Standardisierter Prüf-/Erfassungsprozess zur IPv6-Tauglichkeit der Infrastruktur in FNT Command CMDB.
  • Projekt ?NextGen-TV? (RZ-Verkabelung): Planung & QS der gesamten RZ-/Kollokations-Verkabelung inkl. Übersichten, Patch-Listen, Detailplänen und Reviews.
  • Netzwerkdesign & Doku: Modell und Topologien für OPN, MPLS/VPLS, CWDM/DWDM; vollständige Ablage in FNT Command.
  • Integration & 3rd-Level: Koordination der Integration neuer Systeme (Redundanz/Ausfallstrategien), Management-Reporting, 3rd-Level-Support.
  • Wissensvermittlung: Zielgruppengerechte NOC-Schulungen für Betrieb & Übergaben.


Mehrwert / Ergebnisse

  • Transparenz & Audit-Fähigkeit: Lückenlose Netz-/Verkabelungs- und CMDB-Doku als Basis für Betrieb/Audits.
  • IPv6-Readiness nachweisbar: Standardisierte Prüfungen/Dokumentation sichern Migrationsfähigkeit.
  • Schnellere Störungsbehebung: NOC-Training + 3rd-Level senken Aufwand bei komplexen Incidents.
  • Kosteneffizienz: Netz-/RZ-Optimierungen reduzierten laufende Betriebs-/Infrastrukturkosten ohne Verfügbarkeitsverlust. 

Netz & Hardware Cisco Router/Switches ASR9000v Catalyst 2960 Core-Router IBM3550 Scrambler/Multiplexer/Transcoder/Transrater OPN/MPLS/VPLS/CWDM/DWDM CMDB & Doku FNT Command CMDB ITIL v3 & CAB MS Office 2010 FNT Command / CMDB Modulbasierte Lizenzen (z. B. Asset/ Connectivity/ CMDB/Staging) Cisco Netzwerktechnik Smart Licensing/Feature-Lizenzen (plattform-/Feature abhängig/ z. B. IOS/IOS-XR) Allg. Angabe für Klarheit im Stakeholder-Dialog. Office-Umfeld Microsoft Volumenlizenz (Office 2010/ je nach Unternehmensvertrag)
Kunde gehört laut BSI zu kritischen Infrastrukturen / Medien / Entertainment / Telekommunikationsbetreiber
Kerpen, Rheinland
5 Jahre 3 Monate
2010-05 - 2015-07

Strategie & RZ-Zielbild

Projektmanager / Leiter Service Desk (1S) Collaboration & UC Skype for Business On-Prem Front-End/Edge/Back-End/Monitoring ...
Projektmanager / Leiter Service Desk (1S)
  • Strategie & RZ-Zielbild: Federführung ?IT-Strategie?; Zielarchitektur für zwei Rechenzentren (HA/DR/Skalierung), Machbarkeitsstudien inkl. NetApp-Backup-Integration; Budget- und Governance-Steuerung nach PRINCE2/PMI.
  • KPI- & Qualitätssteuerung: Entwicklung/Einführung Controlling-KPIs; Qualitätsmaßnahmen für Endanwender-Arbeitsplätze (Standardisierung, Architektur).
  • ITSM & Betrieb: Definition/Optimierung ITIL-Prozesse, SLA-Management; 2nd/3rd-Level-Steuerung und Eskalationsmanagement.
  • Systemtests, Rollouts & Migrationen: Planen/Durchführen von System- & Integrationstests; Windows-Rollouts; RZ-Konsolidierung.
  • UC-Transformation & Remote: Ablösung WebEx/Skype (legacy)/SameTime/NetViewer/Polycom; Einführung ARKADIN als globales Conferencing; Aufbau Skype for Business On-Prem (Front-End, Edge, Back-End, Monitoring) mit Office 2010-Integration; VPN/SRA neu; Microsoft Remote Help Assistant für effizientere Fernwartung.
  • IAM & Security: Mitarbeit im IAM-Entwicklungsteam, Projekt ?Identify Management? (gruppenbasiertes Rollenmodell auf DirX); Stärkung ISO/IEC 27001-Konformität, S/MIME-Einführung.
  • Provider-/Stakeholder-Steuerung & Training: Koordination externer Dienstleister; Nutzer-/NOC-Schulungen; Management-Reporting.


Mehrwert / Ergebnisse

  • Effizienzsprung durch UC-Konsolidierung: 5 Altsysteme abgelöst ? messbar weniger Supportaufwand, einheitliche Plattform (Skype for Business On-Prem).
  • Transparenter & stabiler Betrieb: SLA-Reports, klare Eskalationspfade; KPI-basiertes Controlling.
  • Höhere Sicherheit & Compliance: ISO/IEC 27001-konforme Richtlinien, S/MIME, sicheres VPN/SRA.
  • Bessere Verfügbarkeit: RZ-Konsolidierung, HA/DR-Design und NetApp-Backups erhöhen Resilienz.
  • Schnellere Störungsbehebung: Remote Help Assistant/Standard-Runbooks senken MTTR

Collaboration & UC Skype for Business On-Prem Front-End/Edge/Back-End/Monitoring ARKADIN Lotus Notes & Archive Migration von WebEx/Skype (legacy) SameTime NetViewer Polycom Microsoft-Plattform Office 2010 Outlook Windows Active Directory (AD/AGDLP) MS Project Netzwerk/Remote Cisco VPN/SRA Citrix Security RZ/Virtualisierung & Storage VMware HP/DELL-Server NetApp SAN/NAS-Archive MO-Disk/Magnetband/Flash-Archive IAM & Security DirX-basiertes Rollenmodell (IAM) S/MIME Werkzeuge & Sonstiges Jenkins R SAP/CRM Windows Server Standard/Datacenter + User/Device CAL optional RDS CAL (Server/CAL-Modell im RZ-Betrieb) Skype for Business (On-Prem) Serverlizenz + CAL-Stufen (Standard/Enterprise/Plus) je Nutzer-/Funktionsumfang Microsoft Volumenlizenz (z. B. EA/Select?klassisch für On-Prem-Office) VMware vSphere/vCenter editions-/CPU-basierte Lizenzen (typisch ELA) User/Device/Concurrent (Edition/Feature-basiert) NetApp Backup/Archive Feature/Controller-gebundene Lizenzen (Backup/Snapshots/Archive)
Rohde & Schwarz GmbH & Co. KG / IT / Technologie / Kommunikationen
München
4 Jahre 4 Monate
2006-01 - 2010-04

Interimsleiter Service Desk

Service Desk Support Leiter
Service Desk Support Leiter
  • In der zentrale IT habe weiter den Support aufgebaut und war zusätzlich als Teil Projektleiter zur Einführung der ITIL-Struktur und des ITSM Tools bei der Firma Rohde & Schwarz GmbH & Co. KG in München mit 24 Mitarbeitern.
  • In der zentrale IT habe den Support aufgebaut und Teilprojektleiter für die Clientumstellung von Novell nach Windows.
Rohde & Schwarz GmbH & Co. KG
München
1 Jahr 6 Monate
2004-07 - 2005-12

Servide Support Leitung

Support
Support

In der zentrale IT habe den Support organisiert, aufgebaut und Teilprojektleiter für die Transition der Clients von Novell nach Windows.

Mitarbeiter:

6

Rohde & Schwarz GmbH & Co. KG
München
1 Jahr 8 Monate
2002-11 - 2004-06

Leitung der Support Abteilung

Teamleiter
Teamleiter
  • Teamleiter Support bei der Firma Degussa Initiators GmbH in Pullach bei München mit 5 Mitarbeitern.
  • Projektleitung bei der Umstellung der Groupware von Exchange 5.5 nach Lotus Notes R5 bei der Firma Degussa AG in Frankfurt.
Degussa Initiators GmbH
München und Frankfurt
1 Jahr 2 Monate
2002-05 - 2003-06

Projektleitung

Projektleitung für die Migration von Win 4.0 nach Win 2000 sowie Office 97 auf Office 2000 bei der Firma HL – Computer GmbH in München mit 12 Angestellten.

HL ? Computer GmbH
München
5 Monate
2002-11 - 2003-03

Projektleitung bei der Umstellung der Groupware von Exchange 5.5 nach Lotus Notes R5

Degussa AG
Frankfurt
2 Jahre 9 Monate
1999-09 - 2002-05

Leitung des Supports

  • Leitung des Supports bei der Abteilung 1SP der Firma Rohde & Schwarz GmbH.
  • Projektleitung Transition Win 3.11 nach Win 4.0 bei der Firma Rohde & Schwarz GmbH mit 3000 Mitarbeitern in München sowie 70 weitere Niederlassungen Weltweit.
Abteilung 1SP der Firma Rohde & Schwarz GmbH
7 Monate
2001-03 - 2001-09

IT- System Engineer - Data Center Architect

IT- System Engineer - Data Center Architect IT-Security Dokumentation Tests ...
IT- System Engineer - Data Center Architect
Da es um Systemkritische Infrastrukturen des Bundes handelt, darf ich hier keine näheren Angaben machen. (BSI)
Rechenzentrum
IT-Security Dokumentation Tests User Cases Interviews Data Center Notfall-Management.
Bund
Deutschland
1 Jahr 8 Monate
1999-09 - 2001-04

Transition Win 3.11 nach Win 4.0

Projektleitung
Projektleitung

Mitarbeiter:

3.000

Rohde & Schwarz GmbH & Co. KG
München sowie 70 weitere Niederlassungen Weltweit
1 Jahr 4 Monate
1998-05 - 1999-08

Service Managment und Y2K Problem

Projektleitung
Projektleitung
  • Projektleitung Y2K Problem bei der Firma KJS Forschungszentrum in Perlach.
  • Projektleitung Migration von Win 3.11 nach Win 4.0 bei der Firma KJS Forschungszentrum in Perlach mit 450 Mitarbeitern.
Firma KJS Forschungszentrum
Perlach bei München
6 Monate
1998-05 - 1998-10

Migration von Win 3.11 nach Win 4.0

Projektleitung
Projektleitung

Mitarbeiter:

450

Firma KJS Forschungszentrum
Perlach bei München
2 Monate
1998-06 - 1998-07

Aufbau und Installation Win 4.0

Projektleitung
Projektleitung

Mitarbeiter:

10 in Italien und Griechenland

Firma Lysis Deutschland GmbH und zwei weiter Niederlassungen
München & Italien & Griechenland

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Monate
2018-09 - 2019-01

CCNA - Modulare Netzwerktechnologie

CCNA 5.0 (exam. code 200-125), COMCAVE.COLLEGE GmbH
CCNA 5.0 (exam. code 200-125)
COMCAVE.COLLEGE GmbH

  • IP Datennetze
    1. Netzwerkmodelle: TCP- und OSI-Modell
    2. TCP/UDP (Eigenschaften und Unterschiede)
    3. Überblick LANs
    4. Überblick WANs
    5. Überblick IP-Adressierung
    6. Überblick zu TCP/IP-Transport, -Anwendungen und -Sicherheit
    7. Netzwerkkomponenten (Firewalls, Access Points, WLC)
    8. Eigenschaften von Cloud-Ressourcen (Virtual Services, Virtual Networks)
    9. Netzwerk Topologien
  • LAN-Switching
    1. Framing, Frame Format
    2. Kollisionen, Fehlererkennung, Duplex-/ Speedeigenschaften
    3. Access Ports (Data, Voice)
    4. VLAN-Funktionen
    5. Konfiguration und Verifizierung von VLANs und VLAN-Trunking
    6. VTP-Konfiguration und -Verifizierung
    7. Switching-Konzepte
    8. Das Spanning-Tree-Protokoll (IEEE 802.1d, PVST+)
    9. Rapid STP (IEEE 802.1w, RPVST+)
    10. STP-Konfiguration und -Verifizierung
    11. STP-Erweiterungen (BPDU-Guard, PortFast)
    12. Behebung von STP-Problemen
    13. Konfiguration von Etherchannel & Trunks (statisch, LACP, PAgP)
    14. Prognose des Normalbetriebs der LAN-Switching-Datenebene
    15. Switch Stacking/ Chassis Aggregation Überblick und Vorteile)
    16. Prüfungsvorbereitung
  • IP Adressräume
    1. Eigenschaften von IPv4-Adressen (Unicast, Multicast, Broadcast)
    2. Berechnen von Subnetzen
    3. Variable Length Subnet Masks (VLSM)
    4. IPv6 : Adresstypen
    5. IPv6: Übersetzungsmechanismen zu IPv4
    6. Stateless Address Autoconfiguration (SLAAC)
    7. Konfiguration von statischen IPv6-Routen
    8. Prüfungsvorbereitung
  • IP Routing Technologien
    1. Routingkonzepte
    2. Bootsequenz eines Routers
    3. Konfiguration eines Routers
    4. IOS-File Management
    5. Eigenschaften von Routingprotokollen
    6. Statisches Routing
    7. Implementieren und Konfigurieren von RIPv2
    8. Implementieren und Konfigurieren von OSPFv2
    9. Implementieren und Konfigurieren von OSPFv3
    10. Implementieren und Konfigurieren von EIGRP (IPv4)
    11. Implementieren und Konfigurieren von EIGRP (IPv6)
    12. Inter VLAN-Routing (Router on a Stick, SVI)
    13. Troubleshooting bei Routingproblemen
    14. Prüfungsvorbereitung
  • IP Services
    1. DNS-Lookup (Prinzip)
    2. Implementieren und Konfigurieren von DHCP (IOS Router)
    3. Implementieren und Konfigurieren von Access-Listen (RACL)
    4. ACL Troubleshooting
    5. Implementieren und Konfigurieren von Network Address Translation (NAT)
    6. NAT Troubleshooting
    7. Konfiguration von HSRP (Überblick)
    8. Konfigurieren und Auswerten von SYSLOG
    9. Beschreiben von SNMP v2/v3
    10. Prüfungsvorbereitung
  • Network Device Security & Infrastructure Management
    1. Konfiguration von Passwörtern
    2. Konfiguration der Zugriffssicherheit (Telnet/SSH)
    3. Konfiguration von Login-Bannern
    4. Physikalische Sicherheit
    5. Lokale Authentifizierung
    6. Externe Authentifizierungsmethoden (RADIUS/TACACS+)
    7. Konfiguration von DHCP-Snooping
    8. Switchport Security
    9. Zugriffssicherheit durch ACLs (IPv4/ IPv6)
    10. Konfigurieren und Auswerten von SYSLOG
    11. Beschreiben von SNMP v2/v3
    12. Konfiguration von System-Backups
    13. Implementieren von Lizenzen
    14. Konfiguration von NTP
    15. IOS Upgrades/ Recovery
    16. Password Recovery
    17. Device Management (File System)
    18. Konfiguration von Local SPAN
    19. Prüfungsvorbereitung
  • WAN Technologien
    1. Unterscheiden und Einordnen verschiedener WAN-Technologien/ -Topologien
    2. WAN-Anbindungen (MPLS, Metro Ethernet, PPPoE, Internet VPNs)
    3. Konfiguration serieller WAN-Verbindungen
    4. Implementieren und Konfigurieren von PPP und MLPPP (lokale Authentifizierung)
    5. Implementieren und Konfigurieren von PPPoE (lokale Authentifizierung)
    6. Implementieren und Konfigurieren von GRE-Tunnel
    7. Implementieren und Konfigurieren von eBGP (IPv4, Überblick)
    8. Implementieren und Konfigurieren von QoS (Marking, Trust Boundaries, Priorization, Shaping, Policing, Congestion)
    9. Implementieren und Konfigurieren von Frame Relay (optional, da z. Zt. nicht prüfungsrelevant)
    10. Enterprise Network Architecture (Controlling, APIs, Control-/ Dataplane)

3 Jahre
2015-09 - 2018-08

Wirtschaftinformatik

Wirtschaftsinformatik (B. Sc. o.A.), Hochschule Wismar
Wirtschaftsinformatik (B. Sc. o.A.)
Hochschule Wismar
2 Monate
2018-02 - 2018-03

ServiceNow

ServiceNow, München
ServiceNow
München
1 Monat
2017-10 - 2017-10

FNT - Staging Area V5.4 Administration

FNT Staging Area, FNT GmbH, D-73479 Ellwangen/Jagst
FNT Staging Area
FNT GmbH, D-73479 Ellwangen/Jagst
  • Projekte
  • Administration
  • Jobs und Jobgruppen
  • Komponenten
  • Konstanten und Caches
  • Target Browser
  • Tasks
  • Logging
  • Projekt-Monitor
1 Monat
2017-08 - 2017-08

ServiceNow Administrator - CMDB

Service Now Administration, FI-TS GmbH - München
Service Now Administration
FI-TS GmbH - München
  • Descibe and use the System Information Architeture
  • Adminster Users and Define Application Security
  • Monitor, Communicate and Report Activity
  • Configure and Maintain ServiceNow through Update Sets and Upgrades

Das ist etwa das gleiche was FNT Command macht nur etwas mehr.

FNT Command ist die zentrale CMDB im CMS.

1 Monat
2017-03 - 2017-03

FNT Command

FNT Command Administrator, FNT GmbH
FNT Command Administrator
FNT GmbH
  • Access Management für Benutzer und Gruppen mittels Mandanten und vordefinierter Rollen und Privilegien
  • CI-Stammdaten Verwaltung (CI Library) für Kabel / Leitung, Verteiler, Geräte, Muffen und Baugruppen
  • CI-Stammdaten Import unter Verwendung der Komponentenbibliothek
  • Bearbeitung von Grunddaten, Technische Daten, Grafik, Portdaten, Slotdaten und Austauschtypen zu den CI-Stammdaten
  • Entity Manager
  • Import von Bewegungsdaten uber standardisierte Formate mit intergrierten Prüfroutinen
  • Datenbankadministration mit SQL für Datenlexika und Display Attribute
1 Monat
2016-06 - 2016-06

Certificate in Projekt Management

PRINCE2 Foundation - Candidate No. 5715691, AXELOS
PRINCE2 Foundation - Candidate No. 5715691
AXELOS

Projekts in Controlled Enviroments.

PROZESSE

  • Lenken eines Projekts,( Directing a project (DP))
  • Planung eines Projekts, (Planning (PL))
  • Vorbereiten eines Projekts, (Starting up a project (SU))
  • Initiieren eines Projekts, (Initiating a project (IP))
  • Steuern einer Phase, (Controlling a stage (CS))
  • Managen der Produktlieferung, (Managing product delivery (MP))
  • Managen der Phasenübergänge, (Managing stage boundaries (SB))
  • Abschließen eines Projekts, (Closing a project (CP))

KONZEPTE

  • Business Case
  • Organisation
  • Pläne
  • Steuerungsmittel
  • Risikomanagement
  • Qualitätsmanagement
  • Konfiguration Management

1 Monat
2016-06 - 2016-06

PRINCE2 Practitioner

Certificate in Projekt Management - Cadidate No. 5626064, AXELOS Limited
Certificate in Projekt Management - Cadidate No. 5626064
AXELOS Limited
  • Aufbau einer Projekt-Management Organisation
  • Erstellen eines Businessplans
  • Projektplanung
  • Erstellung von Projektbeschreibungen
1 Monat
2016-03 - 2016-03

ITIL® 2011- IT Service Management

Foundation Certificate - Candidate No. 5626064, AXELOS
Foundation Certificate - Candidate No. 5626064
AXELOS
  • ITIL Continual Service Improvement 2011
  • ITIL Service Design 2011
  • ITIL Service Operations 2011
  • ITIL Service Strategy 2011
  • ITIL Service Transition 2011
  • IT-Service Management - ISO 20000

  • Continual Service Improvement -  Prinzipien und Prozesse,  Methoden und Techniken, Organisation, Implementierung, Herausforderungen, Risiken und kritische Erfolgsfaktoren
  • Risikobewertung und Risikomanagement
1 Monat
2016-03 - 2016-03

SAP - ERP 6.0 Controlling (AC040)

SAP Controlling Seminar, GFN AG
SAP Controlling Seminar
GFN AG
  • Aufbau eines Konzerns
  • Organisationsstrukturen und Stammdaten im Modul CO
  • Integration Controlling (CO) mit anderen Modulen
  • Gemeinkostencontrolling mit Planung, Ist-Buchungen und Periodenabschluss in der Kostenstellenrechnung
  • Gemeinkostencontrolling mit Hilfe von Innenaufträgen
    Reporting
1 Monat
2016-03 - 2016-03

SAP - ERP - Grundlagen

SAP -ERP, GFN AG
SAP -ERP
GFN AG
  • Personalwirtschaft (HR / HCM)
  • Finanzwesen (FI)
  • Controling (CO)
  • Materialwirtschaft (MM)
  • Vertieb (SD)
1 Monat
2015-10 - 2015-10

FNT Command Basis - IP Management - Query Editor

FNT 3 Kurse, FNT GmbH, D-73479 Ellwangen/Jagst
FNT 3 Kurse
FNT GmbH, D-73479 Ellwangen/Jagst
1 Monat
2014-03 - 2014-03

Lozus Notes 8.5 - Admin Bootcamp

Lotus Notes Administration - Schulungen, Edcom GmbH
Lotus Notes Administration - Schulungen
Edcom GmbH
1 Monat
2014-02 - 2014-02

IPv6 Netzwerktechnik

IPv6 Grundlagen, Sonny Connection AG
IPv6 Grundlagen
Sonny Connection AG
1 Monat
2012-07 - 2012-07

MS Windows 7 Entrprise Desktop Support

Technician (MOC50331), The Campus GmbH
Technician (MOC50331)
The Campus GmbH
1 Monat
2007-03 - 2007-03

ITIL V3 - Training

ITIL, Rohde & Schwarz GmbH
ITIL
Rohde & Schwarz GmbH
  • Kundenorientierung im IT Bereich
  • Training on the Job
3 Monate
2003-02 - 2003-04

IT Security Spezialist (Windows - Linux - CISCO)

IT-Security für Linux, Windows und CISCO, PTM-Akademie GmbH
IT-Security für Linux, Windows und CISCO
PTM-Akademie GmbH
  • Sicherheitsrisiken
  • Sicherheitstechnologien
  • Sicherheitsstrategie
1 Monat
2002-10 - 2002-10

Lotus Notes R5 Administrator

Lotus Domino Administration, Edcom GmbH
Lotus Domino Administration
Edcom GmbH
2 Monate
2001-07 - 2001-08

Microsoft Certified Trainer (MCT)

Train the Trainer, Institut für Personalentwicklung und Management
Train the Trainer
Institut für Personalentwicklung und Management
  • Führungsaufgaben im Trainingsalltag
  • Vermittlungsaufgaben im Training
  • Beratungsaufgaben im Training
  • Konflikte und schwierige Situationen im Training
  • Rückmeldung und Evaluation
2 Monate
2001-05 - 2001-06

Linux Principal Instructor

Linux Principal Instructor, GFN AG
Linux Principal Instructor
GFN AG
  • LINUX - Systemadministration
  • LINUX - Netzwerk und Serveradministration Teil1
  • LINUX - Netzwerk und Serveradministration Teil2
4 Monate
2001-03 - 2001-06

MCSE

MCSE, DITEC GmbH & Co KG
MCSE
DITEC GmbH & Co KG
  • Implementing and supporting MS Excange Server
  • Implementing and supporting Server in the Enterprise Technologies
  • Internetworking with Microsoft TCP/IP on Client / Server Management.
  • Implementing and supporting Clients
  • Implementing and supporting MS TCP/IP 4.0
  • Networking Essentials
1 Monat
1998-11 - 1998-11

Unattended Installationen Netinstall4.2

Software-Management unter Windows., NetSupport Inc.
Software-Management unter Windows.
NetSupport Inc.
  • Softwareverteilung
  • Unattended Installation von Betriebssystemen
  • Verfahren zur Installation des Betriebssystems
  • Installation von Anwendungen
  • Konfiguration von OS und Anwendungen
  • Invetarisierung
1 Jahr 1 Monat
1997-03 - 1998-03

Client / Server Management mit Novell-Zertifikat

Systemtechniker, SIEMENS - NIXDORF
Systemtechniker
SIEMENS - NIXDORF
  • Betriebssystem MS-DOS
  • Betriebssystem UNIX
  • Grundlagen Digitaltechnik
  • Assembler 86
  • PC Hardware Management
  • Programmiersparache C
  • Client Management mit BackOffice
  • TCP/IP Netzwerktechnologien
  • Novell
  • Datenbanken
2 Jahre 11 Monate
1990-09 - 1993-07

Kommunikationselektroniker für Informationstechnik

IHK - Fachinformatiker, IHK München
IHK - Fachinformatiker
IHK München

Position

Position

  • IT-Projektleiter (Transition/Rollout/Migration)
  • Service Delivery Manager (SDM) / IT-Service Manager
  • IT-Infrastrukturmanager (Rechenzentrum & Cloud)
  • IT-System Engineer (Windows/Virtualisierung & M365)
  • Netzwerkingenieur / -architekt (Routing/Switching, IPv6)
  • Service Desk Lead / Senior Service Desk Consultant
  • ITSM/CMDB Consultant (ServiceNow/FNT/BMC, Datenmodell/Prozesse).
  • IT-Service & Infrastruktur-Analyst
  • Rechenzentrums-Techniker (Data Center Technician)
  • Dozent/Trainer (Systemadministration, Cloud & Security)

Kompetenzen

Kompetenzen

Top-Skills

Systemanalysen Technologiedesign im Client / Server Management Projekleitung ITIL V3 MS Integration Services CMDB Customer Care and Services IT-Architekt Supply Chain Management CMS Atlassian JIRA Agile Service Level Agreement Service Now Command FNT IDM Netzwerktechniken SACM Risikomanagement Customer Security Relationship PRINCE2 Datenschutz im Projektmanagement Service Strategie Projektleitung Transition

Schwerpunkte

IT-Projekt- & Transition Management
Rollout/Migration, Governance, Risikosteuerung, Stakeholder-Mgmt
Service Delivery & Operations (ITIL)
Incident/Problem/Change/CAB, SLA/OLA, Continual Improvement
IT-Business-Management
Demand/Portfolio, Kosten- /Leistungsrechnung, KPI/Reporting
Infrastruktur & Rechenzentrum
Server/Storage/Backup/DR, Hochverfügbarkeit, Standardisierung
Microsoft-Plattform
Active Directory & AGDLP, GPO, Windows Server/Client, M365
Endpoint & Deployment
SCCM/MECM, Intune, Ivanti, DSM/Baramundi/ACMP, automatisierte Builds
Netzwerk & Security
Routing/Switching, VLAN/WLAN, Proxy/Zscaler, Firewalls, DMZ
CMDB/CMS & Discovery
FNT Command, ServiceNow, BMC-Atrium (Modellierung, Datenqualität)
IAM & Compliance
Rollen-/Rechte-Design, Joiner-Mover-Leaver, ISO 20000/27001/9000-konforme Doku

Aufgabenbereiche

Abstellen von Mängeln und Schwächen
Nach ITIL2011
agiles Projektmanagement
nach PRINCE2. Full certified.
Analyse der aktuellen Situation (inklusive Anforderungserhebung)
Critical Chain Projectmanagement
Gute Kenntnisse
Customer Relationship Management (Kundenmanagement)
Sehr gute Kenntnisse
Experte IT-Service Desk
Mit KPIs nach ITIL2011
IT Service Management
nach ITIL2011
IT Sicherheit
In den Bereichen Win, Cisco, Linux
IT-Governance
Überwiegend im Service-Desk
IT-Koordination
Im Bereich Service Desk
IT-Service Process Definition & Implementation
Nach ITIL20011
Konzeption eines auf die Anforderungen und bestehende Infrastruktur angepassten Lösungskonzeptes
Microsoft SCCM
NetInstaller Software packaging
Trainer
Microsoft Certified Trainer (MCT)
Veränderungsprozesse im Transformations - Rahmen
Wirtschaftsinformatik
business computer science

Produkte / Standards / Erfahrungen / Methoden

1X
802
ABAC
ACL
Active-Desktop
AE256
AES 256 encryption (Advanced Encryption Standard)
gute Kenntnisse, nicht mehr aktiv
AGIL CMS
AGIL ITIL ver3
AGIL Operations
AGIL Remedy
Atlassian Confluence
Atlassian JIRA
BMC Atrium CMDB ver. 18.08
BMC Remedy ARS
BMC Service Management Remedy ver. 7.4.3
Border Gateway Protocol (BGP)
Carrier Ethernet Services
Certified ITILv3
Cisco ACE
Cisco Jabber ver. 11.9.3 Build 60004
Cisco Webex
Cloud
Cloud Computing (SaaS, PaaS, IaaS)
gutes Verständnis
CMS
CMS (Compliance Management System)
sehr gute Kenntnisse
Command ver. 9.8.1
Confluence von Atlassian ver. 7.3.3
Data Security Standards
sehr gute Kenntnisse
DCM
DCM (Distributed Computing Model)
gute Kenntnisse, nicht mehr aktiv
DNS
DNS (Domain Name System)
gute Kenntnisse, nicht mehr aktiv
Enterprise IPsec VPNs
Fehlerbehebung
FHRP
Hardware Architektur
Hardware Architektur (Computer Architecture)
sehr gute Kenntnisse
IAM Prozesse
IAM Prozesse (Identity and Access Management)
gute Kenntnisse
IBM Lotus Domino Administration
sehr gute Kenntnisse
identity management and access
Informationstechnik (IT)
sehr gute Kenntnisse
IoT (Internet of Thinks)
IP Netzwerk
IP Netzwerke (CCNA)
sehr gute Kenntnisse, Zertifiziert
Issue- Risk- Change- und Resource Management
IT-Architektur
ITIL2011
sehr gute Kenntnisse, Zertifiziert
Kerberos
Kerberos-Authentifizierung
gute Kenntnisse, nicht mehr aktiv
LAN / WAN
LAN Protokolle IEEE 802.x
gute Kenntnisse, nicht mehr aktiv
LDAP
Lotus Domino Administration
Microsoft .NET
sehr gute Kenntnisse, nicht mehr aktiv
Microsoft Azure
gute Kenntnisse
Microsoft SQL Server 2016
Microsoft Technology
MPLS
MS AD
MS AD Azure
Multipoint VPN (DMVPN)
Nintex Workflow 2013
NIS
NIS (Network Information System), Network File System (NFS)
sehr gute Kenntnisse, nicht mehr aktiv
OATH
Oracle SQL Developer ver. 4.0.0
OSPF
Outlook 2016
PKI
PKI (Public-Key-Infrastruktur)
gute Kenntnisse, nicht mehr aktiv
Printer Management
sehr gute Kenntnisse, nicht mehr aktiv
RANCID (Really Awesome New Cisco config Differ)
RBAC
RBAC (Role Based Access Control)
sehr gute Kenntnisse, nicht mehr aktiv
Rechenzentren
Rechenzentrumsbetrieb
Rechenzentrumsinfrastruktur
sehr gute Kenntnisse
SAML
SAML (Security Assertion Markup Language)
sehr gute Kenntnisse
scrum
Securing Switch Access
Share Point 2016
Skype for Business
sehr gute Kenntnisse
Skype for Business 2016 (16.0.4978.1000)
SNMPv1
SNMPv2c
SOA Architecture
SOA Architecture (Serviceorientierte Architekturen)
sehr gute Kenntnisse
SPAN and VSPAN
SSL
SSL (Secure Sockets Layer), heute TLS
sehr gute Kenntnisse, nicht mehr aktiv
Staging Area ver. 4.5
Transitioning IPv4 ? IPv6
Webex-Raumgeräte
X.509 ein ITU-T-Standard f. Public-Key-Infrastruktur
sehr gute Kenntnisse, nicht mehr aktiv
X509
XACML
XACML (eXtensible Access Control Markup Language)
sehr gute Kenntnisse, nicht mehr aktiv

Executive Pitch

Ich führe kritische IT-Transitionen sicher in den Betrieb ? mit klarer Governance (ITIL/ISO), robuster Infrastruktur (Cloud & On-Prem) und messbaren Ergebnissen. Als Player-Coach steuere ich Stakeholder und Provider und arbeite selbst Hands-on (CMDB, M365/Entra/Intune, Netzwerk, Virtualisierung). Sichere Transition & Betrieb im KRITIS-Umfeld ? inkl. Telecontrol/SCADA-Schnittstellen (IEC 60870 -  5 -  104, TASE.2) ? mit klarer Governance & Audit-Readiness. Stärken: sehr schnelle Einarbeitung, adressatengerechte Kommunikation bis Top-Management, Fokus auf SLA-Stabilität, RZs, MTTR-Reduktion und Audit-Readiness.


Kernkompetenzen

  • IT-Projektleitung/Transition: Service Design & Transition, Cutover/Rollback, CAB, Provider-Steuerung, 30-60-90-Day-Pläne, KPI-/SLA-Steuerung
  • ITSM & Governance: ITIL v3/v4-Praxis, Incident/Change/Problem, CSI, ISO?9000/20000, Dokumentations-/Vorlagenwesen, Audit-Vorbereitung
  • Security/ISMS (Behörde/KRITIS): BSI-Grundschutz, IAM/RBAC/PKI, KRITIS/OT-Schnittstellen: Telecontrol-Betrieb & Change/Release, IEC 60870-5-104/TASE.2, Monitoring & Service-Qualität, Endpoint-Hardening, MDM-Policies, Notfall-/Wiederanlaufpläne, Tabletop-Übungen,
  • Cloud & M365: Azure/Entra ID, Conditional Access, Exchange/SharePoint/Teams, Intune/MDM, Power Platform-Governance
  • Config-/Asset-Management: CMDB-Design & -Pflege (ServiceNow, FNT Command, ACMP), Lizenz-/SAM-Prozesse
  • Infrastruktur & Netzwerk: Windows Server 2016/2019, VMware vSphere, Hyper-V, Storage (NetApp/EMC), IPv4/IPv6, VLAN, Routing/Default-Routing, WLAN, DMZ, Proxy-Services (z.?B. Zscaler)
  • Plattformen & Dienste: Load-Balancing, Terminal Services (Citrix/VDI/WTS/AVD), Webservices (Apache/Tomcat/IIS), Datenbanken (MS SQL/Oracle-Lizenzmodelle beachten)
  • Automation & Tooling: Ansible, PowerShell/DSC, Jira/XRAY, ServiceNow/JSM, Baramundi, Ivanti, ACMP
  • Kommunikation: Deutsch/Griechisch (C2), Englisch (B2 ? ?Auffrischung laufend?), Management-taugliche Darstellung komplexer Inhalte


Aktueller Technologie-Stack

M365/Azure/Entra/Intune, ServiceNow/Jira Service Management, CMDB (FNT/ServiceNow/ACMP), Baramundi, Ivanti, Windows Server 2016/2019, VMware/Hyper-V, Exchange/SharePoint/Teams, Cisco/Juniper, IEC 60870-5-104 (Port 2404), ICCP/TASE.2 (Port 102), VPN/EDR/SIEM, SQL-Server.


Erfahrungen

  • 9 Jahre IT Teamleitung mit Budgetverantwortung
  • 7 Jahre Projektleitung in der IT
  • 9 Jahre Service Desk Leitung, Support-Erfahrung und Trainer


Berufs- und Projekterfahrung ? Führungserfahrung

  • Projektleitung oder Teilleitung / Budgetverantwortung / Mitarbeiterführung
  • Projektplanung / Projektstrukturplanung / Evaluation und Monitoring (Projektarbeit)
  • Service Desk Führung / IT-Servicemanagement nach ITIL® 2011
  • IT nahe Ingenieursdienstleistungen
  • Supportleitung, Supply Chain Management, Schulungen, Eskalationsmanagement
  • Server- und User ? Administration (Windows ? LINUX)


Soft Skills:

Fachkompetenzen, Vertrauenswürdigkeit, Empathie, Selbstdisziplin, Konfliktfähigkeit, Ausgeprägte moderative Kompetenz, Soziale Kompetenz, Kommunikativ, Einfühlungsvermögen, Teamfähigkeit, Kritikfähigkeit, Strukturiertes Denken, Durchsetzungsvermögen, Handlungs- und Zielorientiert Persönlichkeit, sowie Umsetzung Stärke, proaktives Handeln, Selbstbewusstsein und die Bereitschaft neue Wege zu gehen.


Profil:

  • Als Projektleiter habe die Aufgabe Menschen schnell richtig einschätzen zu können. Als IT-Projektleiter habe ich zwar die fachliche Verantwortung getragen, habe aber keine disziplinarische Verantwortung gegenüber meine Teammitgliedern gehabt. Also ich war mit Führung ausgestattet, ohne diese Führungsverantwortung genannt zu sein.
  • Einige Aufgaben lagen im IT-Service Desk Bereich. Diese habe ich nach ITILv2 und dann ITIL2011 durchgeführt. Die entsprechende KPIs welche von mir gemanagt und überwacht wurden, werden weiter unten kurz erläutert.
    • Mein Führungsstill ist eine Mischung aus Transformationaler, ethischer und Strategischer Führung.
    • Warum: Ich lade charismatisch und visionär die Arbeit auf.
    • Ich baue auf Moral und Transparenz.
    • Ich kümmere mich um die persönlichen Belange der Mitarbeiter.
    • Ich gebe klare Ziele und unterstütze konstruktiv die Mitarbeiter auf ihren Weg dorthin.
    • Ich lebe einen situativen Führungsstil.
    • Denn ich habe gelernt: Führen bedeutet, anderen zu bewegen und zu befähigen, freiwillig die beste Leistung für ein gemeinsames Ziel zu erbringen.


IT Service Management:

Service Strategy (Servicestrategie):

  • Strategie-Management für IT-Services
  • Service Portfolio Management
    • KPIs: Anzahl geplanter neuer Service,  Anzahl ungeplanter neuer Services, Anzahl der strategischen Initiativen, Anzahl von Neukunden, Anzahl verlorener Kunden.
  • Financial Management für IT-Services
    • KPIs: Einhaltung Budget-Prozeduren, Kosten-/ Nutzen-Betrachtung, Auswertung nach Projektende, Budget-Einhaltung, Einhaltung Projektressourcen, Anzahl Vorschläge zur Kostenoptimierung.
  • Demand Management
  • Business Relationship Management
    • KPIs: Anzahl von Kundenbeschwerden, Anzahl akzeptierter Kundenbeschwerden     
    • Anzahl der Kundenzufriedenheits-Umfragen , Prozentsatz beantworteter Fragebögen Kundenzufriedenheit pro Service


Service Design:

  • Design-Koordinierung
  • Service Catalogue Management (SCM)
  • Service Level Management (SLM)
    • KPIs: Service-Abdeckung durch SLAs, Service-Abdeckung durch OLAs/ UCs, Überwachte SLAs, SLAs unter Review, Erreichung der Service Levels, Anzahl von Verbesserungspotentialen.
  • Risikomanagement
  • Capacity Management
    • KPIs: Incidents wegen Kapazitäts-Engpasses, Genauigkeit der Kapazitäts-Prognose, Häufigkeit Kapazitäts-Anpassungen, Ungeplante Kapazitäts-Anpassungen, Dauer für Lösen von Kapazitätsmängeln, Kapazitäts-Reserven, Anteil Kapazitäts-Überwachung.
  • Availability Management
    • KPIs: Service-Verfügbarkeit, Anzahl von Service-Unterbrechungen, Dauer von Service-Unterbrechungen, Abdeckung der Verfügbarkeits-Überwachung, Anzahl implementierter Verfügbarkeits-Maßnahmen.
  • IT Service Continuity Management (ITSCM)
    • KPIs: Services mit Kontinuitätsvereinbarungen, Anzahl Vorsorge-Lücken, Umsetzungsdauer Vorsorgemaßnahmen, Anzahl Katastrophen-Übungen, Anzahl identifizierter Defizite im Rahmen von Katastrophen-Übungen.
  • Information Security Management
    • KPIs: Anzahl implementierter Präventiv-Maßnahmen, Umsetzungsdauer Vorsorgemaßnahmen, Anzahl schwerwiegender sicherheitsrelevanter Incidents, Anzahl der Security-bedingten Service-Ausfallzeiten, Anzahl von Sicherheitstests, Anzahl identifizierter Defizite im Rahmen von Sicherheitstests.
  • Compliance Management
  • Architecture Management
  • Supplier Management
    • KPIs: Anzahl vereinbarter UCs, Anzahl von Vertragsreviews, Anzahl identifizierter Vertragsverstöße.


Service Transition (Serviceüberführung):

  • Change Management
  • Change-Evaluierung
  • Projektmanagement (Transition Planning and Support)
  • Anwendungsentwicklung (habe noch nicht gemacht)
  • Release und Deployment Management (habe noch nicht gemacht)
  • Service-Validierung und -Test (Service Validation and Testing)
  • Service Asset und Configuration Management
  • Knowledge Management (habe sehr intensiv gemanagt)


Service Operation (Servicebetrieb):

  • Event Management
  • Incident Management
    • KPIs: Anzahl doppelter Incidents, Incident-Lösung durch Fernzugriff, Anzahl Eskalationen, Anzahl der Incidents, Durchschnittliche Antwortzeit, Incident-Lösungszeit, Erstlösungsrate, Lösung innerhalb SLA, Lösungsaufwand Incident.
  • Request Fulfilment
  • Access Management
  • Problem Management
    • KPIs: Anzahl der Problems, Problem-Lösungszeit, Anzahl ungelöster Problems, Anzahl Incidents pro Known Problem (bekanntem Problem), Zeit bis zur Problem-Identifizierung, Lösungsaufwand Problem.
  • IT Operations Control (Steuerung des IT-Betriebs)
  • Application Management
  • Technical Management


Continual Service Improvement (Kontinuierliche Serviceverbesserung):

  • Service-Review
  • Prozess-Evaluierung
  • Definition von CSI-Initiativen
  • Überwachung von CSI-Initiativen


Service Support:

  • Service Desk and Incident Management
  • Problem Management
  • Change Management
  • Release Management
  • Configuration Management


Service Delivery:

  • Service Level Management
  • Availability Management
  • Capacity Management
  • IT Service Continuity Management
  • Financial Management for IT Services


FACHLICHE KENNTNISSE

Networking

  • Grundlagen & L2/L3: IPv4/IPv6 (Dual-Stack), Subnetting/VLSM, VLAN/Trunking (802.1Q), STP/RSTP/MST, L2/L3-Switching, QoS, NAT/PAT
  • Routing & Redundanz: Static/Default Routing, OSPF, BGP, VRRP/HSRP, ECMP, Policy-Based Routing
  • WAN & Carrier: MPLS/VPLS, OPN, CWDM/DWDM, Site-to-Site/Remote-Access-VPN (IPsec), FortiClient (SAML SSO)
  • Security & Segmentation: DMZ, ACLs, Cisco ASA / Palo Alto, IDS/IPS (Snort/Sourcefire), 802.1X/NAC, Zscaler (Proxy)
  • Load Balancing & Application: F5 BIG-IP (LTM / AWAF), Reverse-Proxy/NLB, DNS/DHCP/NTP, RADIUS/TACACS+
  • WLAN & Edge: WLAN (802.11 a/b/g/n/ac/ax), Access Points, Controller-Betrieb, Standort-/Segment-Design
  • Monitoring & Automation: SolarWinds, Nagios, Zabbix, RANCID, NetFlow/sFlow, FRRouting (FRR)
  • Hersteller & OS: Cisco IOS/XE/XR (inkl. Core-Switch Cisco 4507R), Juniper JunOS, MikroTik RouterOS, HP/Dell/Cisco Campus & RZ
  • Netzwerk: Routing (OSPF/RIP), NAT, Inter-VLAN, Trunking, Tunneling, (IP-)Multicast, Netzwerkmgmt, Carrier
  • In Projekten genutzt: NAT64/DNS64, DHCPv6/SLAAC, SD-WAN, Aruba/HPE, Cisco ISE.


Tools

  • ITSM & CMDB: ServiceNow (ITSM, CMDB/Discovery), Jira Service Management (+ Xray for Jira), BMC Remedy / Atrium CMDB, FNT Command & FNT Staging Area, USU/Aspera SmartTrack (SAM), ACMP (SAM/CMDB-ACMP)
  • Endpoint/UEM & Deployment: Baramundi Management Suite, SCCM/MECM, Ivanti (Patch/Policy/Hardening), Intune, MobileIron, DSM7, ACMP/AESB
  • Security (SIEM/EDR/Email/Proxy/Scan): Splunk, IBM QRadar, Microsoft Defender for Endpoint, Proofpoint (Mail-Security), Zscaler (Proxy), Nessus, Qualys
  • Monitoring & Observability: SolarWinds, Zabbix, Nagios, RANCID, NetFlow/sFlow
  • Netzwerk/Loadbalancer/Edge: F5 BIG-IP (LTM/AWAF), Cisco ASA, Palo Alto, (CLI/Autom.) FRRouting (FRR)
  • DevOps, CI/CD & IaC: Jenkins (Pipelines/Groovy), GitLab CI, Terraform (HCL), Ansible (YAML), PowerShell DSC
  • Doku & Kollaboration: Confluence, SharePoint, Teams/Outlook, MS Project, Visio
  • Remote & UC: Skype for Business (On-Prem/Admin Center), ARKADIN, Microsoft Remote Help Assistant, Cisco Jabber
  • ETL/Automation & Workflows: Talend Open Studio, UC4/Automic, Nintex Workflow 2013
  • DB-Tools/Clients: SQL Server Management Studio (SSMS), Azure Data Studio, Oracle SQL Developer
  • Compliance & Doku: DocSetMind (Compliance/Reporting)


Software

On-Prem

  • Microsoft-Plattform & Serverrollen: Windows Server (AD DS/ADFS, DNS/DHCP, WSUS), Exchange Server 2016, SharePoint 2016, Skype for Business Server, IIS 
  • Datenbanken & Tools: SQL-Server (2012/2016/2019), Oracle Database, SSMS, Azure Data Studio, Oracle SQL Developer
  • Virtualisierung & RZ: VMware vSphere/vCenter (ESX/ESXi), Microsoft Hyper-V
  • ITSM/CMDB & SAM: BMC Remedy/Atrium CMDB · FNT Command & FNT Staging Area, USU/Aspera Smart Track (SAM), ACMP (SAM/CMDB)
  • UEM/Endpoint/Deployment: Baramundi Management Suite, Ivanti (Patch/Policy/Hardening), SCCM/MECM, MobileIron Core
  • Monitoring, SIEM & Scanning: Nagios, Zabbix, SolarWinds, IBM QRadar, Nessus
  • Netzwerk/Edge & LB (Softwarekomponenten): F5 BIG-IP (LTM/AWAF), Cisco ASA, Palo Alto PAN-OS
  • DevOps & Automation: Jenkins, GitLab CI, Ansible, Terraform
  • Backup & DR: Veeam, Commvault
  • ECM/DMS & Fachanwendungen: keytech 14 DMS, Dynamic Forms Workflow, PSI Penta (ERP, Microsoft Dynamics CRM, Selektron (WMS)
  • Doku & Collaboration: Confluence (Data Center/Server), SharePoint (on-prem), Cisco Jabber


Cloud / SaaS

  • Microsoft 365 & Plattformdienste: Exchange Online, SharePoint Online, Teams, OneDrive, Power Platform Admin Center
  • Azure & Security: Azure/Entra ID (Azure AD), Microsoft Defender for Endpoint, Azure Monitor, Purview/Compliance
  • ITSM & Collaboration: ServiceNow (ITSM/CMDB/Workflows), Jira Service Management (+ Xray Cloud), Confluence Cloud
  • UEM/MDM & E-Mail-Security/Proxy: Microsoft Intune (Endpoint Manager), MobileIron Cloud, Proofpoint (E-Mail-Security), Zscaler (Proxy)
  • SIEM & Vulnerability (Cloud-Optionen): Splunk (Enterprise/Cloud), Qualys
  • Datenbanken: Azure SQL Database / Managed Instance
  • DevOps/IaC (Cloud-Nutzung): Terraform, GitLab/Jenkins (Cloud-Runner)
  • Compliance & Doku: DocSetMind (Compliance/Dokumentation)


Web/App-Server (beide Welten)

  • IIS, Apache HTTP Server, Apache Tomcat


SAP

  • Module & Prozesse: FI (Hauptbuch, Kreditoren, Debitoren), CO (Kostenstellenrechnung, Innenaufträge, Profitcenter, Planung, Periodenabschluss).
  • Integration: CO-/FI-Integration mit MM (Beschaffung, WE/RE) und SD (Auftrag?Lieferung?Faktura).
  • Stammdaten & Strukturen: Mandant, Kostenrechnungskreis, Ergebnisbereich; Kosten-/Leistungsarten, statistische Kennzahlen, Profitcenter, Gemeinkostenaufträge.
  • Reporting & Abschluss: Standardberichte im CO; Umlage-/Verrechnungszyklen, Segmenttechnik im Periodenabschluss.
  • Schulung & Umgebung: SAP ERP 6.0 Controlling (AC040), SAP Business Suite/Grundlagen SAP ERP (IDES-Trainingssystem).
  • Hinweis zur Projekterfahrung: SAP FI/CO vorhanden, seit 2016 keine Praxisprojekte in diesem Bereich. 


Methoden

  • Projekt- & Programmmanagement: PRINCE2 (Fnd.; Practitioner ehem., Re-Zert. geplant), Scrum, Kanban, klassisch/hybrid, Meilenstein-/Phasenmodell, Risiko- & Issue-Management, Steering/Lenkungsausschuss
  • ITSM & Service-Governance: ITIL v3 Foundation, ITIL v4 (Praxis), Incident/Problem/Change (CAB), Service Design/Transition/Operation/CSI, SLA/OLA-Management, Servicekatalog & -Portfolio, Knowledge Management
  • Requirements & Qualität: Anforderungsaufnahme, MoSCoW/Priorisierung, User Stories/Epics & Use-Cases, Akzeptanzkriterien, Traceability, QS/Reviews, Testmanagement (inkl. UAT/Cutover-Tests)
  • Architektur & Betrieb (Hybrid): Hybrid-Cloud-Zielbilder, AD/AGDLP-/GPO-Design, Netzwerk-Segmentierung/DMZ, Hochverfügbarkeit/DR, Standardisierung & Härtung (Baselines/Policies/Runbooks)
  • Security & Compliance: BSI-Grundschutz/ISO 27001, Risiko-/Threat & Vulnerability-Assessments, IAM-Lifecycle (Joiner/Mover/Leaver), RBAC/ABAC, MFA/Conditional Access, SIEM/EDR-Betrieb, Patch- & Vulnerability-Management, Audit-Vorbereitung/Follow-ups
  • SACM/CMDB & Asset/SAM: Configuration Identification/Baselining, Discovery & Reconciliation, Datenqualitätsmetriken, CMDB-Datenmodellierung (Services/CI-Relationen), Software Asset Management (ISO 19770-orientiert), Lizenz- & Compliance-Prozesse
  • Deployment, Transition & Release: Cutover-/Rollback-Planung, Release-/Change-Kalender · Betriebsübergaben (Runbooks/How-to), Hypercare/KT
  • DevOps, Automatisierung & IaC: CI/CD (Jenkins/GitLab CI), Infrastructure as Code (Terraform/Ansible), Konfigurationsmanagement, wiederholbare Builds
  • Reporting & Steuerung: KPI-/SLA-Reporting, Dashboards, RACI/Verantwortlichkeits-Matrizen, Kapazitäts-/Leistungskennzahlen · Management-Präsentationen
  • Enablement & Change: Schulungen/Workshops, Coaching von 2nd/3rd-Level, Dokumentations-Standards (Confluence/SharePoint)


Sonstiges (kategorisiert)

  • PM & Beratung: Beratungsmanagement, Beratung, Projektleitung/-planung, Leitung, Budget, Kundenorientierung, Machbarkeitsstudie
  • ITSM & Prozesse: ITSM-Analyse, IT-Prozesse, Service/Service Desk, Prozesse, Workflow
  • Analyse: System-/Infrastruktur-Analyse, Reporting
  • Architektur/Integration: IT-Architektur, Konzeption, Aufbau, Einführung, Integration, Schnittstellen, Client/Server
  • Betrieb: Administration, Installation, Support, Clients
  • RZ & Infra: Data Center Mgmt, Infrastruktur, Hardware, Backup
  • Security & Identity: Kerberos, SAML, MIME, Sophos Firewall
  • SACM/CMDB: Asset-Mgmt (CMDB), CMS, Configuration/(-Mgmt), BMC
  • Automation/Deployment: Automatisierung, Deployment, UC4/Automic, RANCID, Engineering
  • MDM/Endpoint: Mobile (MDM)
  • Collab/UC: Groupware, Cisco Jabber, WebEx, Video · Daten: Datenbanken
  • Compliance/Governance: Compliance, Compliance-Mgmt, CompTIA
  • Betriebsmodell: Online (SaaS)
  • Referenz: TDS

Betriebssysteme

32bit-OperatingSystem
Sehr gute Kenntnisse
64bit-OperatingSystem
Sehr gute Kenntnisse
Active Desktop
sehr gute Kenntnisse
Active Directory
sehr gute Kenntnisse
Administration Windows Server
Hypervisor
Microsoft Hyper-V (ergänzend zu VMware ESXi)
iOS
iOS / iPadOS
Linux (Server/Client)
Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise (SLES), Debian/Ubuntu, CentOS/Oracle Linux
Microware OS9
Sehr gute Kenntnisse, nicht mehr aktiv
Mobile
Android / Android Enterprise (inkl. Knox-Profile etc.)
MS-DOS 6.5
Sehr gute Kenntnisse, nicht mehr aktiv
Novell NetWare
Sehr gute Kenntnisse, nicht mehr aktiv
VMware ESX (i)
VMware ESX/ESXi (vSphere)
Windows (Server)
NT 4.0 Server, 2000 Server, 2003/2003 R2, 2008/2008 R2, 2012/2012 R2, 2016, 2019
Windows ? Client
95/98/Me, NT 4.0 Workstation 2000 Pro · XP, 7, 8/8.1, 10, 11

Programmiersprachen

.NET
ANSI-C
Gute Kenntnisse, nicht mehr altiv
API (application programming interface)
Sehr gut, nicht mehr aktiv
Assembler
Assembler (x86)
Basic
BASIC ? QBasic/VB/VBA
C#
Gute Kenntnisse, nicht mehr altiv
C, C++
Gute Kenntnisse, nicht mehr altiv
Data & Query
T-SQL (SQL-Server), PL/SQL (Oracle), R
ETL
Methodik/Tooling (keine Sprache)
Excel macro-programming
Gute Kenntnisse, nicht mehr altiv
Jenkins
CI/CD-Tool (Pipelines in Groovy/Jenkinsfile)
Oracle/SQL
Pipelines & IaC/DSLs
Groovy (Jenkinsfile), YAML (Ansible/GitHub Actions), HCL (Terraform), Regex
Scripting
PowerShell, Bash, Python, Batch, VBScript
Scripting & Automation
PowerShell, Bash, Python, Batch, VBScript
SSBI (Self-Service - Business Intellgence)
Gute Kenntnisse, nicht mehr altiv
SQL
mit Dialekten: T-SQL, PL/SQL

Datenbanken

Administration & Betrieb
Backup/Restore, Rechte-/Rollenmodell, Performance-Analyse (Abfragepläne, Wait Stats), HA/DR (Log Shipping/Mirroring/Always On; Oracle RMAN/Dataguard, falls vorhanden), Auditing/Verschlüsselung
AGIL Operations ver. 7.0.94
ATRIUM
Business Objects OLAP Intelligence
Grundwissen
Cloud-Bezug
(optional, falls genutzt) Azure SQL Database / Managed Instance
CMDB
CMDB (Configuration Management Database)
sehr gute Kenntnisse
ETL/Integration & Automatisierung
Talend Open Studio, UC4/Automic, (SQL-basierte Pipelines), (SSIS)
FNT Command
sehr gute Kenntnisse
FNT Staging Area
bis 5.4
LDAP (Lightweight Directory Access Protocol)
sehr gute Kenntnisse
My SQL
Oracle SQL
Relationale DBMS (RDBMS)
Microsoft SQL Server (v. a. 2012/2016/2019), Oracle Database (11g/12c) (PostgreSQL, MySQL/MariaDB)
Reporting/Analytics
SSRS/Power BI, R für Auswertungen
ServiceNow
ServiceNow London
gute Kenntnisse
SQL & Prozeduren
T-SQL (SQL-Server), PL/SQL (Oracle) ·Views/Stored Procedures/Triggers,Query-Tuning/Indexierung
Tools & Clients
SQL Server Management Studio (SSMS), Azure Data Studio, Oracle SQL Developer, sqlcmd/bcp

Datenkommunikation

DFS (Distributed File System von Windows)
Sehr gute Kenntnisse
digitale Telefonie
Sehr gute Kenntnisse
Drahtlose-Kommunikation
Gute Kenntnisse
Dynamisches Routing
Sehr gute Kenntnisse
E-Mails
Sehr gute Kenntnisse
Ethernet
Sehr gute Kenntnisse
ETL (Extraction-Transformation-Loading)
HTTPS
gute Kenntnisse
IMAP4
gute Kenntnisse
Instant Messenger
gute Kenntnisse
IP-Routing
Sehr gute Kenntnisse
IPv4
Sehr gute Kenntnisse
IPv6
Sehr gute Kenntnisse
ISDN
Sehr gute Kenntnisse, nicht mehr aktiv
ISO/OSI
Sehr gute Kenntnisse
Jabber
Gute Kenntnisse
Multiprotocol Label Switching
Sehr gute Kenntnisse
POP3
gute Kenntnisse
Router (Transitsysteme)
Sehr gute Kenntnisse
TCP/IP
Sehr gute Kenntnisse
Token Ring
Sehr gute Kenntnisse, nicht mehr aktiv
UC4 ver. 11 und ver. 12
X.509
gute Kenntnisse, nicht mehr aktiv

Hardware

16bit Microcontroller
Sehr gute Kenntnisse, nicht mehr aktiv
32-Bit-Microcontroller
Sehr gute Kenntnisse, nicht mehr aktiv
8bit Mikrokontroller
Sehr gute Kenntnisse, nicht mehr aktiv
All-in-One-Gerät
Sehr gute Kenntnisse, nicht mehr aktiv
Apple iMac
Sehr gute Kenntnisse, nicht mehr aktiv
Apple ipad
Sehr gute Kenntnisse, nicht mehr aktiv
CD-Writer / -Brenner
Sehr gute Kenntnisse, nicht mehr aktiv
Chipkarten
Sehr gute Kenntnisse, nicht mehr aktiv
Cisco ASR Router 9010
Cisco ASR Router2960
Clients & Spezialgeräte
Standardisierte Windows-Clients (z. B. Self-Service MUX-Rechner), Thin Clients/VDI-Terminals
Drucken im Netzwerk
Sehr gute Kenntnisse, nicht mehr aktiv
Graphic processor unit
Sehr gute Kenntnisse, nicht mehr aktiv
IBM 3550
Load Balancer & Edge
F5 BIG-IP (LTM/AWAF), Reverse-Proxy/NLB
Netzwerk (Core/Access/Optik)
Cisco ASR 9000, Catalyst 2960/4507R, Juniper, MikroTik, CWDM/DWDM, OPN
Netzwerkdrucken
Sehr gute Kenntnisse, nicht mehr aktiv
Power PC
Sehr gute Kenntnisse, nicht mehr aktiv
RZ-Infrastruktur
Racks, PDUs/USV, strukturierte Verkabelung nach EN50173, Patch-/Cross-Connect-Panels, KVM-over-IP
Security-Appliances & Gateways
Cisco ASA, Palo Alto, IDS/IPS (Snort/Sourcefire), VPN-Gateways
Server & Management
HPE ProLiant (iLO), Dell PowerEdge (iDRAC), Lenovo ThinkSystem (XClarity), IBM System x (z. B. x3550)
Steuer PC
Sehr gute Kenntnisse, nicht mehr aktiv
Storage & Backup/Archive
NetApp FAS/ONTAP, EMC (SAN/NAS), SAN-Fabrics (FC/iSCSI), Tape-Libraries (LTO), MO-Disk/Magnetband/Flash-Archive
UC/Conference
Polycom HDX, Endgeräte/Headsets (SfB/Teams, Cisco Jabber)
Win Clients
Sehr gute Kenntnisse, nicht mehr aktiv
WLAN/Access
Access Points & Controller (Enterprise-WLAN, 802.11 a/b/g/n/ac/ax)
x86
Sehr gute Kenntnisse, nicht mehr aktiv
z/Systems
Kenntnisse, nicht mehr aktiv

Design / Entwicklung / Konstruktion

Command von FNT

Managementerfahrung in Unternehmen

Entrepreneurship
25 Jahre
Führungserfahrung
> 9 Jahre
Issue Risk Change und Resource Management
3 Jahre
IT Controlling und Reporting
2 Jahre (Bereichsrelevant)
IT Governance
5 Jahre
Projektmanagement (Tätigkeiten vom Projektplan - Bisinessplan bis hin zu Budgeterstellung)
9 Jahre
Veränderungsprozesse im Transformations Rahmen
6 Jahre
Vorstellung/Abstimmung von Konzepten mit verschiedene Gremien
5 Jahre

Personalverantwortung

Konzeption auf die Anforderungen und bestehende Infrastruktur angepassten Lösungskonzepte im IT-Bereich. Team von 6 Mitarbeitern.
IT Service Desk Bereich
Migration mehrere Service Desk zu einem Zentralen SD. Es wurden SLAs mit den entsprechenden KPIs bei diversen Kunden und internen Bereichen vereinbart. Team von 27 Mitarbeitern.
IT Service Desk Bereich

Branchen

Branchen

  • Öffentliche Verwaltung & Bundes-/Landes-/Kommunalbehörden (DACH)
  • Banking, Financial Services & Insurance (BFSI)
  • IT & Managed Services (IT-Provider, Systemhäuser, ITSM-Dienstleister)
  • Technologie & Software (inkl. Cloud/SaaS)
  • Industrie, Maschinen- & Anlagenbau
  • Luftfahrt / Flughafenbetrieb (KRITIS)
  • Automotive
  • Medien & Entertainment
  • Bildungseinrichtungen
  • Lebensmittel- & Konsumgüterindustrie (Food/FMCG)
  • Telekommunikation
  • Energie & Versorger

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

10 Monate
2025-05 - heute

IT-Rollout Flughafenstationen

IT-Fly Specialist ? Global Rollout (Windows/Clients/Server/Netzwerk) Client/Deployment MECM/SCCM Intune Plan 1/2 ...
IT-Fly Specialist ? Global Rollout (Windows/Clients/Server/Netzwerk)

Plan & Prepare (Standort-Design & Readiness)

  • Inventar & Design: Dell PowerEdge R-Series, Aruba Switches (L2/L3), Notebooks/Peripherie; Serien/Asset-Tags, IPv4/IPv6-Adressierung, VLAN-/DHCP-/DNS-Plan.
  • Runbooks/MOPs: Standort-Rollout-Runbook, Backout-Strategie (< 15?30 min), Risiko-Register, Kommunikationsmatrix; Freigaben via CAB/Change.
  • Images/Packages: Golden Image (Win10/11), Driver Packs, BIOS/UEFI-Baseline; O365/Teams/OneDrive-KFM; BitLocker-Policies; MECM/SCCM, Intune/Autopilot, MDT/WinPE. 
  • Logistik: Versand/Verzollung, RMA/DOA, Vor-Ort-Spares; Tools (Barcode-Scanner, Label-Drucker), ?Go-Bag? (Kabel, SFPs, Konsolenkabel).


Deliver (Vor-Ort Umsetzung)

  • Endgeräte: Swap & Migration (USMT/OneDrive KFM), Peripherie (ATB/BT-Drucker, Scanner, Boarding-Gate-HW); Domain-Join, Compliance-Checks, O365-Aktivierung, Drucker/Queues, Netzlaufwerke.
  • Abnahme: Funktionstests für DCS/CUTE/CUPPS/CUSS-Stationen, Ticketing/Check-in-Workflows, Boarding-Gates.
  • Server (R-Series): Rack & Stack, Verkabelung (PDU-Redundanz, LWL/Cu), Etikettierung/Nomenklatur; Firmware/RAID (PERC), Lifecycle Controller, iDRAC-Netz; Windows Server 2022/2025 + CIS/BSI-Hardening; Agenten (Backup/AV/EDR/Monitoring), Zeitdienst/NTP-Auth, Syslog/SNMPv3.
  • Netzwerk (Aruba): VLANs, LACP-Trunks, MSTP-Root; Portfast + BPDU-Guard an Edge; QoS (EF/AF); Dual-Stack (v4/v6), DHCP-Relay. NAC/802.1X mit ClearPass/Radius/TACACS+, Rollen + MAB-Fallback; Guest-Isolierung, ACLs (Guest?Mgmt deny). Telemetrie: sFlow, SNMPv3, Syslog?SIEM; LLDP?Inventar/CMDB.
  • Airport-Spezifika: CUTE/CUPPS/CUSS-Terminals; DCS/Amadeus/SITA-Konnektivität; FIDS (read-only); Bag-Tag/Boarding-Pass-Druck; Changes in Off-Peak/Nachtfenstern.


Stabilize (Hypercare)

  • First-Day-Support, KPI-Tracking (Login-Zeiten, Ticket-Volumen, Fehlerklassen), QoS-Feintuning.
  • Troubleshooting: Wireshark/iperf, Eventlogs, Switch-Counters, sFlow-Flows; schnelle Incident-Bearbeitung als SPOC.
  • Wissensübergabe: Kurzschulungen für Stationsteams, Mini-Runbooks (Störung/Recovery).


Close (Doku & Handover)

  • Doku & CMDB: Final-Configs (Switch/Server), Topologie-/Patchpläne, IP-Tabellen, Serien/Asset-Listen, Vorher/Nachher-Fotos.
  • Abnahme & Sign-off: UAT-Protokolle, Funktionsnachweise (Use-Cases), Rückgabe/Weiterverwendung Althardware.
  • Lessons Learned: Risiken, Standardpakete, Treiber-Freeze, ?Known Issues?.
  • Schnittstellen/Kommunikation: Station IT, Airport IT, SOC/NOC, Ground Ops/Ramp/Check-in, Provider (SITA/Amadeus). ITSM: ServiceNow (Inc/Req/Change/KB), Übergabe an BAU.


Mehrwert / Ergebnisse

  • First-Time-Right ? 95 % je Standort; Zero-Backout je Site im Cutover-Fenster.
  • Cutover ? X Min, MTTR ? Y Min im Hypercare (operativ messbar).
  • 100 % Doku-Vollständigkeit (Configs, Fotos, Asset-Liste); Ticket-Close-Rate T+5 ? 90 %.
  • Standardisierte Runbooks/Checklisten beschleunigen Folge-Rollouts und Audit-Readiness.

Client/Deployment MECM/SCCM Intune Plan 1/2 Autopilot Remote Help MDT/WinPE USMT BitLocker Server/Hardware Dell PowerEdge R-Series iDRAC Lifecycle Controller PERC/RAID Windows Server 2022/2025 Standard/Datacenter + User/Device CAL optional RDS CAL Microsoft 365 E3/E5 Entra ID P1/P2 Defender for Endpoint P1/P2 OneDrive/Teams/SharePoint O365-Add-ons (z. B. Audio Conferencing) Netzwerk (Aruba) ArubaOS-CX/S (CLI/NetEdit) ClearPass lizenziert nach Geräten/Concurrent Sessions SNMPv3 sFlow LLDP Monitoring/EDR/Backup PRTG/Nagios Syslog?SIEM Veeam/Commvault AV/EDR-Agenten Tooling PuTTY/WinSCP Wireshark iperf sFlow-Collector ServiceNow (agent-/modulbasierte ITSM-Lizenzen) Doku/CMDB O365 (Word/Excel/Visio) Foto-Belege CMDB-Updates (ServiceNow/FNT konform)
Lufthansa Group (Airport Operations) / Luftfahrt / Flughafenbetrieb (KRITIS)
3 Monate
2025-01 - 2025-03

Betrieb & Stabilisierung der Service-IT-Infrastruktur

IT-System Engineer/Senior Service Desk Consultant M365/Outlook v2501/Teams Exchange 2016/Online Azure ...
IT-System Engineer/Senior Service Desk Consultant
  • Betrieb & Stabilisierung der Service-IT-Infrastruktur (M365/Exchange Online & 2016, Azure) inkl. Ticketbearbeitung 2nd/3rd Level.
  • Service Operations nach ITIL v3: Incident/Change/Problem, SLA-Tracking und Statusberichte.
  • IT-Dokumentation & Wissensmanagement in Confluence (How-to, Runbooks, Übergabedokumente).
  • Endpoint- & Software-Deployment mit Baramundi (Patch, Inventar, Reporting) und Lizenz-/Asset-Management via ACMP (SAM/CMDB-ACMP).
  • Stakeholder- & Provider-Management: enge Zusammenarbeit mit IT-Leitung/Fachbereichen, Koordination externer Managed-Service-Provider.


Mehrwert / Ergebnisse

  • SLA-konformer Betrieb und transparente Service-Reports.
  • Vereinheitlichte Dokumentationsbasis (Confluence) für Support & Übergaben.
  • Klare Schnittstellen zu externen Providern und verbesserte Eskalationswege.
  • Microsoft 365 ? Enterprise & Frontline: E1 / E3 / E5, F1 / F3 (Frontline); Add-ons: Teams Phone, Audio Conferencing, Exchange Online Archiving (EOA), Project (Plan 1/3/5), Visio (Plan 1/2).
  • Microsoft 365 ? Business: Basic / Standard / Premium (inkl. Security-/Device-Features in Premium).
  • Security & Compliance (M365): Microsoft Defender (Endpoint P1/P2, Office 365 Plan 1/2), Entra ID P1/P2 (ehem. Azure AD), Purview / E5 Compliance (DLP, eDiscovery, Retention).
  • Endpoint-/Device-Management: Microsoft Intune Plan 1/2 (optional) Remote Help.
  • Windows: Windows Enterprise E3/E5, VDA (Virtual Desktop Access).
  • Server/CAL-Modell: Windows Server (Standard/Datacenter) + User/Device CAL, RDS CAL, ggf. External Connector.
  • Exchange/SharePoint on-Prem: Server Standard/Enterprise + Standard/Enterprise CAL.
  • SQL-Server: Standard/Enterprise ? Per-Core oder NUP (Named User Plus); Software Assurance (HA/DR-Ansprüche).
  • Azure (Kauf-/Kostenmodelle): Pay-as-you-go, CSP, EA; Reserved Instances/Savings Plans, Azure Hybrid Benefit (Windows/SQL).
  • Oracle DB (Überblick): Processor / Named User Plus; Options & Packs (z. B. Partitioning, RAC, Diagnostics/Tuning Pack); HA-/VM-Aspekte beachten.
  • VMware/Citrix (Kurz): vSphere/vCenter (pro CPU/Core, Editions), Citrix (User/Device/Concurrent).

M365/Outlook v2501/Teams Exchange 2016/Online Azure AD/AGDLP GPO-Hardening LLMNR/mDNS/NetBIOS/WPAD/ SMBv1 off Baramundi 2023 R1 ACMP/CMDB-ACMP Sophos MDM ITIL v3 SLA Confluence MS Project 2016 HP/Dell Lizenzmodelle M365 E1/E3/E5 F3 M365 Business Add-ons Teams Phone Audio Conferencing EOA Intune P1/P2 Entra ID P1/P2 Defender P1/P2 Purview/E5 Compliance Windows Enterprise E3/E5/VDA Windows Server Std/DC + CAL/RDS CAL Exchange/SharePoint Server + CAL SQL Server Std/Ent (Per-Core/NUP/ SA) Azure (PAYG/ CSP/ EA/ RI/Savings Plans Hybrid Benefit) Oracle (NUP/Processor/ Options/Packs)
Kunde gehört zu den kritischen Infrastrukturen / Öffentlicher Sektor
8 Monate
2024-05 - 2024-12

Projekt- & Ressourcensteuerung

Gesamt-Projektleiter Transition PM & Kollaboration MS Project 2016 Microsoft 365 (Office 365) ...
Gesamt-Projektleiter Transition
  • Projekt- & Ressourcensteuerung: Aufbau, Pflege und Monitoring des Projektplans in MS Project 2016; Meilensteine, KPIs und Statusberichte nach ISO 9000.
  • Service Design & Transition (ITIL/ISO 20000): Definition/Optimierung von Prozessen (Incident/Change/Problem, CAB, Eskalation); SLA-Definition und -Überwachung in ServiceNow.
  • Infrastruktur & Architektur: Konzeption hybrider Azure/AD-Architektur (AGDLP, GPO-Härtung); Auswahl/Rollout Lenovo-Server; Virtualisierung auf CORBOX-VMs.
  • SAM, Asset & CMDB: Konsolidierung der CMDB in ServiceNow CMDB; Einführung Software Asset Management mit USU/Aspera SmartTrack (Lizenzbilanz, Compliance, Prozesse).
  • Europäische Netzbetreiber-Einbindung; Schnittstellen-Governance & Change/Release; IEC 104/TASE.2 Exposure (Betriebs-/Datenpfadplanung, Doku in CMDB).
  • Kommunikation & Gremien: Stakeholder-Management; Lenkungsausschuss- und Fachgremienmoderation; Zusammenarbeit über Microsoft 365 (Outlook, Teams, SharePoint) und Confluence.
  • Change-, Test- & Cutover-Planung: Erarbeitung eines abgestimmten Cutover-Plans inkl. Rollback-Szenarien (Confluence); Testmanagement und Tracking mit Xray for Jira.
  • MDM & Endpoint Security: Umsetzung EMM/MDM mit Intune und MobileIron; Endpoint-Hardening, Patch-Management und Policy-Enforcement über Ivanti.
  • Prozess- & Tool-Integration: Automatisierte Workflows zwischen ServiceNow/Jira Service Management, CMDB und MDM (Schnittstellen-/Datenmodell-Abgleich).
  • Dokumentation, Compliance & Enablement: Standardisierte Vorlagen, Runbooks, Handbücher in SharePoint; Sicherstellung ISO 9000, ISO/IEC 20000, SLA-Konformität; Schulung des 2nd/3rd-Level-Teams.


Mehrwert / Ergebnisse

  • Risikoarmer Cutover durch klaren Maßnahmen- und Rollback-Plan; keine kritischen Incidents beim Übergang.
  • Transparente Betriebsführung via SLA-Reports und definierte Eskalationspfade.
  • Saubere Datenbasis durch konsolidierte CMDB und eingeführte SAM-Prozesse (Compliance-Nachweis).
  • Schnellere Übergaben dank einheitlicher Dokumentation und geschulter Support-Teams.

PM & Kollaboration MS Project 2016 Microsoft 365 (Office 365) Outlook Teams SharePoint Online Confluence ITSM & Testing ServiceNow (SLA/ Workflows/ CMDB) Jira Service Management Xray for Jira Cloud & Identity Microsoft Azure Active Directory (AD) AGDLP (optional ergänzen: Entra ID (Azure AD)) Infrastruktur & Virtualisierung Lenovo (Server) CORBOX VMs MDM & Endpoint & Security Intune (MDM/EMM) MobileIron Ivanti (Patch/ Policy/ Hardening) Service-Prozesse & Standards ITIL v3 Service Design Service Transition ISO 9000 ISO/IEC 20000 SLA Asset CMDB & Lizenzen ServiceNow CMDB USU/Aspera SmartTrack (SAM) Lizenzmanagement (Richtlinien/Prozesse) SCADA-Kopplungen (IEC 104/ TASE.2) ? Segmentierung/DMZ Protokoll-Monitoring CMDB-dokumentierte Leitungswege (FNT Command) Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Identity & Security Entra ID P1/P2 Defender for Endpoint P1/P2 Purview / E5 Compliance (DLP/ eDiscovery/ Retention) Device/Endpoint Intune Plan 1/2 (+ Autopilot/ Remote Help) Windows (Client/Server) Windows Enterprise E3/E5 VDA Windows Server Standard/Datacenter + User/Device CAL RDS CAL Atlassian Jira Service Management Cloud (Standard/Premium/Enterprise) Xray Cloud Add-on ServiceNow agent-/modulbasierte ITSM/CMDB-Lizenzen MobileIron / Ivanti pro User/Device modulbasiert (z. B. Patch/ UEM)
Kunde gehört zu den kritischen Infrastrukturen (KRITISV) / Öffentlicher Sektor
5 Monate
2023-10 - 2024-02

Curriculum & Moduldesign

Dozent für Informatik Cloud & Identity Microsoft Azure Microsoft 365 & Kollaboration ...
Dozent für Informatik
  • Curriculum & Moduldesign: Planung und Durchführung von Modulen zu ITSM (ITIL v3/v4), Windows/AD & AGDLP, Microsoft 365/SharePoint, Azure-Grundlagen, Netzwerkmanagement (IPv4/IPv6, VPN, Firewalls), SQL/SQL-Server, Service Desk Management.
  • Praxis-Labs & Übungen: Aufbau von Laborumgebungen mit Azure, M365/Outlook/Teams/SharePoint, Cisco-Netzwerken, Firewall/Sophos, VPN, Server-Betriebssystemen; Erstellung von Schritt-für-Schritt-Anleitungen und Prüfungsaufgaben.
  • Engineering-Inhalte: Einführungen zu AD-Strukturen (OU/GPO), Härtungsprinzipien, SQL-Server-Administration, Netzwerk-Troubleshooting (Routing/Switching-Grundlagen), MDM mit Intune/Mobile Security.
  • Coaching & Transfer: Betreuung der Teilnehmer bei Projektarbeiten, Review von Dokumentationen und Best-Practice-Leitfäden (IT-Dokumentation, Betriebskonzepte). 


Mehrwert / Ergebnisse

  • Job-ready Skills: Praxisnahe, wiederverwendbare Lab-Setups und Vorlagen für Betrieb & Doku.
  • Struktur & Qualität: Didaktisch aufbereitete ITIL-/ITSM-Prozesse und klare Übungsreihen für AD, Azure, Netzwerk & Security.
  • Schneller Wissenstransfer: Greifbare Runbooks/How-to für die spätere Anwendung im Betrieb.
  • IEC 104/TASE.2 Exposure (Betriebs-/Datenpfadplanung, Doku in CMDB)

Cloud & Identity Microsoft Azure Microsoft 365 & Kollaboration M365/Office 365 Outlook Teams SharePoint Verzeichnisdienste & OS Active Directory (AD) AGDLP Server/Client-Betriebssysteme Netzwerk & Security Cisco Firewall VPN IPv4/IPv6 Telecontrol/SCADA-Kopplungen (IEC 104/ TASE.2) im KRITIS-Kontext MDM/Endpoint Intune Sophos Datenbanken SQL / SQL-Server Standards & Methoden ITIL v3 & v4 Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Identity & Security Entra ID P1/P2 Defender for Endpoint P1/P2 Purview/E5 Compliance (DLP/ eDiscovery/ Retention) Device/Endpoint-Mgmt Intune Plan 1/2 (+ Autopilot/ Remote Help) Windows (Client/Server) Windows Enterprise E3/E5 VDA Windows Server Standard/Datacenter + User/Device CAL RDS CAL Azure (Beschaffung/Kosten) Pay-as-you-go CSP Enterprise Agreement Reserved Instances/Savings Plans Azure Hybrid Benefit
Zukunftsmotor GmbH / Ausbildungszentrum für IT-System Administratoren
1 Jahr 1 Monat
2022-10 - 2023-10

Governance & Infrastruktur-Roadmap

Projektmanager / IT-System Engineer IT-Infrastruktur Cloud & Identity Entra ID (Azure AD) Microsoft 365 / Azure (Exchange/Teams/AAD/M365-Services) ...
Projektmanager / IT-System Engineer IT-Infrastruktur
  • Governance & Infrastruktur-Roadmap: Neuausrichtung des Infrastruktur-Managements inkl. Richtlinien, KPIs und Kosten-/Leistungskennzahlen.
  • Ist-Analyse & Zielbild: Topologie-, OS- und Storage-Inventur; Gap-Analyse und Sollarchitektur für Performance, Security & Compliance.
  • System Engineering (Hybrid): Betrieb Windows-Server-Cluster (2016/2019), Storage (NetApp/EMC), VMware/Hyper-V; Automatisierung via Ansible/PowerShell DSC.
  • Netzwerk-Transformation & IPv6: Planung/Durchführung Dual-Stack-Betrieb, Cutover/Rollback-Plan, NAT64/DNS64 & Tunneling-Verfahren.
  • Requirements & Schnittstellen: Moderation zw. Fachbereichen/IT/Providern; RE in Jira/Confluence; Einführung iterativer ITSM-Abläufe (Jira Service Management, CAB nach ITIL v3/v4).
  • Digital Workplace: Standardisierung von Baramundi-Rollouts, Parallelbetrieb Skype for Business & Microsoft Teams, Self-Service-Ansätze.
  • QS & Dokumentation: QS-Szenarien, Audits & KPI-Reports; laufendes Process-Monitoring in ITSM/CMDB.


Mehrwert / Ergebnisse

  • Risikoarmer Messaging-Cutover: Exchange On-Prem ? M365 Exchange Online per abgestimmtem Cutover-/Rollback-Plan mit Integritätsprüfungen; SfB ? Teams sauber koexistenz- und berechtigungsseitig überführt.
  • Stabiler ITSM-Betrieb & gesteuerte Changes: SLA-Transparenz, definierte Eskalationspfade und CAB etabliert (ITIL v3/v4) ? Betrieb über Jira Service Management.
  • CMDB-gestützte Transparenz: Vollständige Abbildung relevanter Assets/Services über DC & Cloud; belastbare Lifecycle-Governance als Basis für Audits (z. B. FNT/ServiceNow CMDB).
  • Identity & Access Hardening: MFA/Conditional Access/PIM umgesetzt; AD-Härtung (u. a. NTLM-Beschränkung, SMB Signing, LDAP Channel Binding/Signing, Protected Users, gMSA, restriktive Delegation) ? deutlich reduzierte Angriffsfläche.
  • MDM/UEM-Compliance im Fluss: Standardisierte Enrollment- und Policy-Durchsetzung mit Intune/MobileIron, inkl. Samsung Knox Mobile Enrollment und Esper für Android Enterprise.
  • E-Mail-Security gestärkt: Proofpoint integriert (Threat Protection/Intelligence) mit klaren Policies und Reporting ? spürbar weniger Phishing-Exposure.
  • Power-Platform-Governance: DLP-Richtlinien, Umgebungs-/Richtlinienmodell und Monitoring im Power Platform Admin Center ? weniger Shadow-IT, klarer Datenschutz.
  • Schnellere Endpoint-Bereitstellung & Patch-Hygiene: Baramundiautomatisiert Build/Deployment/Patch; konsistente Standard-Images und nachvollziehbare Compliance-Reports.
  • MSP-Leistungen standardisiert: Service-Profile zentral gemanagt; automatisierte Provisionierung steigert Qualität & Reaktionsgeschwindigkeit der Provider-Leistungen.
  • Dokumentierte Betriebsfähigkeit: Aktuelle Runbooks/How-to und Admin-Center-Guides (M365/Exchange/Teams) sichern Übergaben und Onboarding.

Cloud & Identity Entra ID (Azure AD) Microsoft 365 / Azure (Exchange/Teams/AAD/M365-Services) Verzeichnisdienste & Microsoft-Plattform Active Directory (AD) AGDLP Office 2016 Outlook Teams SharePoint 2016/Online Endpoint/MDM & UEM Baramundi Ivanti (MDM/UEM) EDR SIEM Nessus Azure Security AD-Tiering-Modell Netzwerk & Security Cisco Cisco IOS Juniper JunOS MikroTik FRRouting (FRR) Firewall VPN ? FortiClient (SAML SSO) Business-Applikationen PSI Penta (ERP) Microsoft Dynamics CRM (Sales/Customer Service) Selektron (WMS) Dynamic Forms Workflow keytech 14 DMS ITSM & CMDB CMDB (betrieblich genutzt Tool-agnostisch) Datenbanken SQL-Server 2016 Standards & Prozesse ITIL v3/v4 (CAB) agile Arbeitsweisen Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Basic / Standard / Premium Identity & Security Entra ID P1/P2 Defender for Endpoint P1/P2 Purview / E5 Compliance (DLP/eDiscovery/Retention) Windows (Client/Server) Windows Enterprise E3/E5 VDA Windows Server Standard/Datacenter + User/Device CAL RDS CAL Standard/Enterprise ? Per-Core oder Named User Plus (NUP) Software Assurance (z. B. HA/DR-Ansprüche) Azure (Beschaffung/Kosten) Pay-as-you-go CSP Enterprise Agreement Reserved Instances/Savings Plans Azure Hybrid Benefit
Kunde gehört zu den kritischen Infrastrukturen (BSI) / Manufacturing
1 Jahr 1 Monat
2021-10 - 2022-10

Analyse & Soll-Konzeption (CMS/CMDB)

Projektmanager / IT-System Engineer ? CMDB /ITIL v3 & v4 ITSM & CMDB ServiceNow CMDB FNT Command ...
Projektmanager / IT-System Engineer ? CMDB /ITIL v3 & v4
  • Analyse & Soll-Konzeption (CMS/CMDB): Erhebung Ist-Datenmodelle, Integrationen (REST, LDAP), Datenqualitätsmetriken; Requirements Engineering mit Jira/Confluence und Ableitung eines modularen Soll-Zielbilds.
  • System Engineering (Hybrid): Windows Server 2016/2019, SAN-Storage (NetApp/EMC), Virtualisierung (VMware vSphere, Microsoft Hyper-V), Automatisierung via PowerShell DSC.
  • ITSM-Betrieb & Ausbau: Iteratives Vorgehen (Scrum/Kanban) mit Jira Service Management; Capacity-/Performance-Monitoring (Zabbix, Nagios).
  • CMDB-Design & -Weiterentwicklung: Datenmodell für On-Prem & Cloud (AWS/Azure), Topologie-Abbildung in ServiceNow CMDB / FNT Command, Infra-as-Code-Anforderungen (Terraform/Ansible).
  • Netzwerk- & Notfallmanagement: OPN-/Leitungsdokumentation (MPLS/VPLS, CWDM/DWDM), DR-Szenarien und Failover-Konzepte.
  • Provider- & Stakeholder-Management / 3rd-Level & CAB: Steuerung externer Provider; Incident/Change/Problem (BMC-Umfeld), aktive CAB-Rolle; QS-Dokus & Trainings.
  • CSI (Continual Service Improvement): Kennzahlen-Zyklus, Lessons Learned, Prozess-Optimierungen für Incident/Change/Problem.


Mehrwert / Ergebnisse

  • Höhere Transparenz & Audit-Fähigkeit: Sauberes CMDB-Datenmodell (On-Prem/Cloud), nachvollziehbare Lifecycle-Governance.
  • Gesteuerter ITSM-Betrieb: Etabliertes CAB, definierte Eskalationspfade, messbare SLA-Erfüllung.
  • Resiliente Infrastruktur: DR-Szenarien & Runbooks reduzieren Betriebsrisiken; dokumentierte Standards für Übergaben.
  • Weniger Handarbeit & Fehler: Automatisierung (Ansible/DSC) beschleunigt Deployments, erhöht Konsistenz. 

ITSM & CMDB ServiceNow CMDB FNT Command Jira Service Management Confluence Betrieb/Legacy BMC-Atrium/Remedy Monitoring & Automation Standards & Prozesse ITIL v3/v4 CAB Cloud Azure AWS (Asset-Erfassung/Discovery im CMDB-Kontext) Server/Virtualisierung/Storage Windows Server 2016/2019 VMware vSphere Hyper-V NetApp EMC Netzwerk & DC-Design OPN MPLS/VPLS CWDM/DWDM (Dokumentation DR-Design) Windows Server Standard/Datacenter + User/Device CAL RDS CAL VMware vSphere/vCenter Edition-/CPU/Core-basiert (unternehmensübliche ELA) ServiceNow Agent-/modulbasierte ITSM/CMDB-Lizenzen (z. B. ITSM CMDB/Discovery) Modulbasiert (z. B. Asset Connectivity CMDB) Atlassian (Jira/Confluence) Cloud Standard/Premium/Enterprise bzw. Data Center Subscriptions Azure & AWS (Beschaffung/Kosten) Pay-as-you-go CSP/EA (Azure) Reserved Instances/Savings Plans AWS EDP/RI/Savings Plans
Kunde gehört zu kritischen Infrastrukturen nach BaFin / Finanzdienstleistungen
8 Monate
2021-03 - 2021-10

Geschäfts- & Anforderungsanalyse

IT-System Engineer - Data Center Architect /Projektleiter Azure AWS Google Cloud (Ops Suite) ...
IT-System Engineer - Data Center Architect /Projektleiter
  • Geschäfts- & Anforderungsanalyse: BIA, Use-Cases & MoSCoW-Priorisierung; Workshops & Dokumentation in Jira/Confluence.
  • Cloud-Bewertung (IaaS/PaaS/SaaS): Kapazität, Skalierung, Security & Budget via AWS CloudWatch, Azure Monitor, Google Operations; Right-Sizing & Automatisierungsempfehlungen (u. a. CloudHealth).
  • DCIM & Rechenzentrumsanalyse: StruxureWare / Nlyte für PUE- und Rack-Optimierung; Review von Serverräumen, Topologien, Storage, Energie/Klima & physischer Sicherheit.
  • Virtualisierung & IaC-Prüfung: Anforderungen für VMware vSphere, Hyper-V, Proxmox; Terraform/Ansible für wiederholbare Deployments.
  • Netzwerk- & HA-Design: Resilientes LAN/WAN (z. B. Cisco/Juniper/HPE), Redundanz (VRRP, OSPF-Multihoming, BGP), Lastausgleich mit F5 BIG-IP.
  • Security & Compliance: Sicherheitsanalyse nach BSI-Grundschutz/ISO 27001, RBAC, AES-256, IDS/IPS (Snort/Suricata), IAM (Azure AD PIM/Okta).
  • Betrieb & Wartung: Patch (WSUS, Red Hat Satellite), Backup/Recovery (Veeam/Commvault), Monitoring (Zabbix, Prometheus/Grafana), Workflows via ServiceNow/JSM.
  • BCM & Training: Table-Top-Exercises, Runbooks & ISO 22301-Prozesse; CSI-Zyklus nach ITIL v3 inkl. aktiver CAB-Rolle.


Mehrwert / Ergebnisse

  • Höhere Betriebs-Resilienz: HA-Netzdesign & standardisierte Runbooks senken Ausfallrisiko und MTTR.
  • Nachweisbare Compliance: BSI/ISO-konformes Sicherheits- und Betriebsframework mit messbaren Kontrollen.
  • Transparenz & Steuerbarkeit: DCIM-Einführung + Metriken/Reporting für Kapazität, Energie & Performance.
  • Effizienzgewinne: IaC & automatisierte Betriebsprozesse reduzieren Handarbeit und Fehlerquoten

Azure AWS Google Cloud (Ops Suite) VMware vSphere Microsoft Hyper-V Proxmox Terraform Ansible Zabbix Prometheus/Grafana WSUS Red Hat Satellite Veeam Commvault ServiceNow Jira/Confluence StruxureWare Nlyte Cisco/Juniper/HPE F5 BIG-IP Microsoft 365 E1/E3/E5 (User-Subskriptionen) Pay-as-you-go CSP/EA Reserved Instances/Savings Plans Windows Server Standard/Datacenter + User/Device CAL optional RDS CAL VMware vSphere/vCenter Editions core/CPU-basiert (typisch via Enterprise-Lizenzvereinbarung) Modul-/User-basierte Subscriptions (z. B. ITSM/ CMDB/Discovery) Atlassian (Jira/Confluence) Cloud Standard/Premium/Enterprise bzw. Data Center Plattformlizenz + modulare Add-ons (z. B. LTM/ ASM/AWAF) je nach Funktionsumfang
Kunde gehört zu kritischen Infrastrukturen / Bundesinstitution
3 Monate
2021-01 - 2021-03

Service-Stabilisierung & Transition

IT-System Engineer / IT-Service Ingenieur Microsoft 365 & Kollaboration Microsoft 365 (Office 365) Outlook ...
IT-System Engineer / IT-Service Ingenieur
  • Service-Stabilisierung & Transition: Übernahme eines laufenden Betriebs (2nd/3rd-Level), Priorisierung offener Themen, Handover-Plan, Risiko- und Eskalationspfade.
  • ITSM nach ITIL v3/v4: Incident/Change/Problem, SLA-Überwachung und Reporting; aktive Rolle im CAB.
  • Messaging & Kollaboration: Operative Betreuung Exchange 2016/Online, Outlook, Teams; Koexistenz-Themen klären (Richtlinien, Mail-Flows).
  • Verzeichnisdienste & Hardening: AD/AGDLP-Review, GPO-Härtung; Abschaltung LLMNR/mDNS/NetBIOS/WPAD, SMBv1.
  • Endpoint & Deployment: Standardisierung von Software-Rollouts und Patching; Paketierung/Verteilung, Inventar- und Report-Setups.
  • Dokumentation & Übergaben: Wissensartikel, Runbooks, Checklisten; strukturierte Übergabe an Betrieb/Provider.
  • Stakeholder- & Provider-Management: Schnittstellenkoordination mit Fachbereichen und externen Managed-Service-Providern.


Mehrwert / Ergebnisse

  • Schneller stabiler Betrieb: Reduzierte Eskalationen durch klare CAB-/Eskalationswege und saubere Runbooks.
  • Transparenz im Tagesgeschäft: SLA-konforme Reports, nachvollziehbare KPIs und kontinuierliche Verbesserungen.
  • Härtung & Compliance: Angriffsfläche durch Protokoll-Deaktivierungen und GPO-Härtung messbar reduziert; saubere Übergaben.

Microsoft 365 & Kollaboration Microsoft 365 (Office 365) Outlook Teams Exchange 2016/Online SharePoint Cloud & Identity Microsoft Azure Active Directory (AD) AGDLP GPO-Hardening ITSM & Wissensmgmt ServiceNow (SLA/Workflows/CMDB) oder Jira Service Management (je nach Mandant) Confluence Endpoint & Deployment Baramundi und SCCM/MECM (Patching/Softwareverteilung/Inventar/Reporting) MDM/UEM Intune MobileIron Security-Baseline Deaktivierung LLMNR/mDNS/NetBIOS/WPAD SMBv1 Policies/Standards ITIL v3/v4 SLA ISO 9000/ISO/IEC 20000 Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Basic / Standard / Premium Identity & Security Entra ID P1/P2 Defender for Endpoint P1/P2 Purview/E5 Compliance (DLP/eDiscovery/Retention) Device/Endpoint-Mgmt Intune Plan 1/2 (+ Autopilot/ Remote Help) Windows (Client/Server) Windows Enterprise E3/E5 VDA Windows Server Standard/Datacenter + User/Device CAL RDS CAL Office-Erweiterungen Project Plan 1/3/5 (Desktop-App ab Plan 3) Visio Plan 1/2 (Desktop-App in Plan 2) SQL-Server Standard/Enterprise ? Per-Core oder Named User Plus (NUP) Software Assurance (z. B. HA/DR-Ansprüche) Azure (Beschaffung/Kosten) Pay-as-you-go CSP Enterprise Agreement Reserved Instances/Savings Plans Azure Hybrid Benefit
Bouygues E&S InTec Schweiz AG / IT / Technologie
1 Jahr 3 Monate
2019-03 - 2020-05

IT-Infrastruktur-Analyse (Migrationsvorbereitung)

IT-Service & Infrastruktur ? Analyst CMDB/ITSM BMC Atrium CMDB 18.08 BMC Remedy 7.4.3 ...
IT-Service & Infrastruktur ? Analyst
  • IT-Infrastruktur-Analyse (Migrationsvorbereitung): Bestandsaufnahme Server/Storage/Virtualisierung; Discovery & Performance-Baseline mit Nagios/Zabbix/CMDB-Scanner.
  • CMDB-Konsolidierung & Harmonisierung: Neuausrichtung der CMS/CMDB-Landschaft (hybrid On-Prem/Cloud); Datenmodell-/Attribut-Harmonisierung in BMC Atrium CMDB und ServiceNow CMDB.
  • IST-Analyse & Schnittstellen: Dokumentation aller CMDB-Instanzen inkl. REST-APIs/SQL-Views; Aufbau eines QS-Handbuchs mit Datenqualitätsmetriken.
  • ITIL-Prozess-Optimierung & CAB: Benchmarking gg. ITIL v3, Priorisierung von Verbesserungen in CAB-Workshops.
  • (Teil-)Automatisierung: ETL-Pipelines für Staging/Datentransfer; Workflows mit Ansible, PowerShell DSC, Talend.
  • BMC Remedy Analyse: Modellierung Incident/Problem-Workflows; Dokumentation APIs/Connectoren (LDAP/SNMP/SMTP); Empfehlungen zur FCR-Steigerung und MTTR-Reduktion. 
  • OPN/Netz- & DR-Design: Konzepte & Doku für OPN, MPLS/VPLS, CWDM/DWDM; Failover/DR-Szenarien fürs RZ.
  • Provider/Stakeholder & 3rd-Level: Steuerung externer Provider, Management-Reporting; Incident/Change/Problem im CMS-Umfeld, aktive CAB-Rolle.


Mehrwert / Ergebnisse

  • Saubere Migrationsbasis: Konsolidierte CMDB & QS-Leitplanken als Grundlage für reibungslose Software-/Service-Migration.
  • Transparenz & Audit-Fähigkeit: Einheitliches Datenmodell (On-Prem/Cloud) erhöht Nachvollziehbarkeit & Governance.
  • Schnellerer Betrieb: ITIL-Verbesserungen + CAB-Struktur ? klarere Eskalationswege, bessere FCR/MTTR-Werte.
  • Resilienz im Rechenzentrum: Dokumentierte DR-Szenarien & OPN-Design senken Betriebsrisiken. 

CMDB/ITSM BMC Atrium CMDB 18.08 BMC Remedy 7.4.3 ServiceNow London FNT Command 9.8.1 FNT Staging Area 4.5/5.0 Confluence 7.3.3 Jira 7.0.5 Nintex Workflow 2013 AGIL Operations 7.0.94 AGIL ITIL Kollaboration & Office SharePoint 2016 MS Office 365 Outlook 2016 Skype for Business 2016 Cisco Jabber 11.9.3 (Build 60004) DB & Tools SQL-Server 2016 Oracle SQL Developer 4.0.0 Netz & RZ RANCID SAN & NAS Archive Monitoring/Discovery Nagios Zabbix Automation/ETL Ansible PowerShell DSC Talend Open Studio UC4 11/12 ServiceNow agent-/modulbasierte ITSM/CMDB-Lizenzen BMC (Remedy/Helix) Named/Concurrent-User modulbasiert (Incident/Change/Problem) FNT Command/Staging Area modulbasiert (Asset/Connectivity/CMDB) Atlassian (Jira/Confluence) Cloud Standard/Premium/Enterprise bzw. Data Center Microsoft 365 E1/E3/E5 (separat zu Project/Visio) Windows/SQL Server Windows Server Standard/Datacenter + CAL/RDS CAL SQL-Server 2016 Standard/Enterprise (Per-Core/NUP) optional SA
Fujitsu TDS GmbH / IT / Technologie ? IT-Outsourcer
Neckarsulm
6 Monate
2018-08 - 2019-01

Netzwerkmanagement für Experten inkl. Cisco CCNA

Netzwerkmanagement Access BGP Router ...
Netzwerkmanagement
  • Erfahrung mit komplexen Netzwerkinfrastrukturen (überwiegend CISCO) und Topologien sowohl bei kleine, mittleren als auch bei groß Unternehmen in der Planung, beim Design und der Administration, sowie IPv4 und IPv6 Wissen. Migrationsszenarien und dual-stacking für IPv4 & IPv6
  • Kenntnisse in Network as a Platform (NaaP), Intranet Access Technologies, Covered Networks, BYOD (Bring your own device), Online Collaboration, Unifyd Communications, UCaaS (unified communications as a service), Cloud Computing, Data Centers, Security Network, Threats, Solutions, Cisco Network Architectures.
  • Programmierung und Konfiguration von CISCO Router und Switches sowie die Nutzung aller relevanten Protokolle. 
  • Tiefe Kenntnisse von Netzwerkprotokollen und Techniken: MEF (Metro Ethernet Forum), WDM-(Wavelegth Division Multiplexing, CoarseWDM & DenseWDM & WideWDM), Hierarchical Network Design, Planning, Design, Network Protocols and Communications, Network Access Contorol (NAC), Ethernet, CE (Carrier Ethernet, E-Line, E-LAN, E-Tree, IP/MPLS (Multi-Protocol Label Switching), MPLS-TP (-Transportprofile)), IPv4/IPv6 (Addressing, Subnetting), OSI- und DoD-Referenzmodelle, Switched Networks and Configuration, Implementing VLANs and VLAN, Trunking Protocol(TP), LAN Redundancy STP, Link Aggregation, Inter VLAN Routing and Concepts, Static and Dynamic Routing, Routing Information Protocol (RIP), OSPF (open shortest path first), EIGRP (enhanced interior gateway routing protocol), NAT for IPv4 and NAT-PT (dual-stack & tunneling), Multiple Routing Protocols on a Network, First Hop Redundancy Protocols (FHRP), ACLs (Access Control Lists), WAN, Securing Site to Site Connectivity, Dynamic Multipoint VPN (DMVPN), Transitioning IPv4 ? IPv6, Border Gateway Protocol (BGP), ISP Connectivity, Monitoring the Network (SNMPv1 and SNMPv2c, NetFlow), SPAN and VSPAN, IP-sec Tunneling, Deploying and Managing Enterprise VPNs, Securing WAN Infrastructure, IoT (Internet of Thinks)
Access BGP Router Cloud DHCP EIGRP Ethernet Gateway Internet Intranet iOS IP IP-Sec IPv4 IPv6 LAN/WAN Link Aggregation Monitoring MPLS NetFlow QoS Security STP Switches VLAN VPN Cisco IOS Juniper JunOS MikroTik FRRouting (FRR) Fortinet pfSense Palo Alto Cisco ASA Firewall- und IDS/IPS-Systeme Open-VPN Cisco AnyConnect WireGuard Wireshark PRTG Network Monitor Nagios Zabbix SolarWinds NPM NetBox Splunk Grafana Prometheus ELK-Stack Ansible Terraform Python-Skripte für Netzwerk-automatisierung
COMCAVE.COLLEGE / Schulung
München
1 Jahr 5 Monate
2017-03 - 2018-07

CMS Bank Projekt

Projekt- und IT-Business Manager in der Funktion eines Configuration Managers CMDB/ITSM & Doku FNT Command 9.8.1 & 10 FNT Staging Area 5.5/5.0 ...
Projekt- und IT-Business Manager in der Funktion eines Configuration Managers
  • SACM-Governance & Betrieb: Zentrale Administration des Service Asset & Configuration Management nach ITIL v3 (2011); CMS/CMDB-Umsetzung auf FNT Command.
  • CMDB-Datenqualität (End-to-End): Identifikation, Kontrolle und Persistenz aller CIs inkl. Service-/Infra-Relationen für On-Prem & Cloud; laufende Datenqualitätsüberwachung.
  • Prozessanalyse & ITIL-Optimierung: Review und Anpassung von Konfigurations-/Change-Prozessen an Best Practices zur Schließung von Governance-Lücken und SLA-Erfüllung.
  • Service Transition & Configuration Control: Definition/Ausprägung von Configuration Identification für ausgelagerte Services; Implementierung der Controls im CMS/CMDB. 
  • Verifikation, Audit & QS: Umfangreiche Configuration-Verifications/Audits, QS-Berichte und kontinuierliches Monitoring ? geringere Fehlerquote bei Infrastrukturänderungen.
  • Service Operation & CSI: CMDB-gestützte Unterstützung von Change/Problem; Verstetigung des CSI-Programms.
  • Netzwerk-Konzeption & Doku: OPN sowie LAN/WAN, MPLS, VPLS, CWDM/DWDM konzipiert und via FNT Command in der CMDB dokumentiert.
  • Mandanten-Transparenz & Ops-Integration: Echtzeit-Impact-Analysen bei Incidents; CMS als Datenlieferant für Change/Problem inkl. automatisierter Stakeholder-Info und QS-Reports. 


Mehrwert / Ergebnisse

  • Höhere Transparenz & Governance: Nachvollziehbares Datenmodell und saubere Relationen als Entscheidungsbasis im Betrieb.
  • Weniger Change-Fehler: Audits/Verifications senken Fehlerquote bei Infrastrukturänderungen messbar.
  • Schnellere Reaktion bei Vorfällen: Mandantenbezogene Impact-Analysen verkürzen Bewertung & Eskalation.
  • Einheitliche Netzdokumentation: Vollständige OPN/MPLS /VPLS/CWDM/DWDM-Doku erhöht Betriebsreife und Audit-Fähigkeit.

CMDB/ITSM & Doku FNT Command 9.8.1 & 10 FNT Staging Area 5.5/5.0 ServiceNow London SharePoint 2013 Confluence Jira Kommunikation & Office Skype for Business 2016 Outlook 2010 MS Office Pro & 365 (2010?2016) Datenbanken & Tools Microsoft SQL Server 2010 Oracle SQL Developer 4.0.0 Microsoft 365 (Enterprise) E1 / E3 / E5 Add-ons Teams Phone Audio Conferencing Exchange Online Archiving Microsoft 365 (Business) Office-Erweiterungen Project Plan 1/3/5 (Desktop-App ab Plan 3) Visio Plan 1/2 (Desktop-App in Plan 2) Windows/Server Windows Server Standard/Datacenter + User/Device CAL RDS CAL SQL-Server Standard/Enterprise ? Per-Core oder Named User Plus (NUP) optional Software Assurance ServiceNow & FNT Modul-/Agentbasierte ITSM/CMDB-Lizenzen ITSM CMDB/Discovery FNT: Asset/Connectivity/CMDB
Kunde gehört laut BSI zu kritischen Infrastrukturen / Finanzen / Outsourcer
Haar bei München & Stuttgart
5 Monate
2016-09 - 2017-01

Architektur & Rollout-Management

Projekt- und IT-Security Manager Identity AuthN/Z & Protokolle Identity-Lifecycle (JML) ...
Projekt- und IT-Security Manager
  • Architektur & Rollout-Management: Sicherheitsarchitekturen für Cloud (AWS Security Hub, Azure Security Center) & On-Prem (VMware vSphere, Microsoft System Center); IaC mit Terraform/Ansible; CI/CD mit Jenkins/GitLab CI.
  • Monitoring, SIEM & Performance: Aufbau SIEM (Splunk, QRadar); Network-Performance-Monitoring mit SolarWinds/Nagios; KPI-Dashboards.
  • Firewall & IPv6-Migration: Policies/Regeln auf Cisco ASA/Palo Alto; IPv4?IPv6-Readiness via Nessus/Qualys; Ergebnisse in CMDB dokumentiert.
  • IAM-Entwicklung & Hardening: Konzeption DirX/LDAP/ADFS; Identity-Lifecycle (JML), RBAC/ABAC; Threat- & Vulnerability-Assessments; Conditional Access/MFA-Design.
  • Asymmetrische Verschlüsselung & PKI: Double-Key Encryption (DKE); PKI-Betrieb (RSA/ECC) für SSL/TLS-Zertifikatsmanagement (DigiCert, Let?s Encrypt).
  • E-Mail-Sicherheit (NEU): Implementierung PGP (GnuPG), S/MIME und TLS für SMTP-Transport.
  • Security-Appliance-Checks: Review/Abnahme von Paketfiltern, ALG, VPN-Gateways, IDS/IPS (Snort/Sourcefire), F5 BIG-IP.
  • Provider- & Gremiensteuerung: Steuerung MSSP; SLA/Eskalation nach ITIL 2011; Gap-Assessments und Risikoanalysen; vollständige Doku in DocSetMind.
  • Reporting & Doku: Regelmäßige Management-Reports, Security-Dashboards und technische Handlungsempfehlungen; Workshops/Know-how-Transfer.


Mehrwert / Ergebnisse

  • Bessere Erkennung & Reaktion: Zentrales SIEM (Splunk/QRadar) mit KPI-Dashboards steigert Detection & Response.
  • Geringere Angriffsfläche: IAM-Hardening (JML, RBAC/ABAC), MFA/Conditional Access/PIM und Protokollhärtung (u. a. 802.1X/Kerberos/TLS).
  • Sichere E-Mail-Kommunikation: Implementiertes PGP/S-MIME/TLS senkt Phishing-/Impersonation-Risiken.
  • IPv6-Readiness nachweisbar: Validierung via Nessus/Qualys, angepasste Firewall-Policies (Cisco ASA/Palo Alto).
  • Audit- & Compliance-Sicherheit: Vollständige DocSetMind-Doku, CMDB-Nachweise; Prozesse im Einklang mit BSI/ITIL 2011.
  • Schnellere, fehlerärmere Rollouts: IaC & CI/CD (Terraform/Ansible, Jenkins/GitLab CI) verkürzen Durchlaufzeiten.
  • Stabilere Performance & Verfügbarkeit: Network-Performance-Monitoring (SolarWinds/Nagios) und F5 BIG-IP-Optimierungen.
  • Reife PKI & Schlüsselmanagement: DKE und strukturierter Zertifikats-Lifecycle verringern Daten- und Compliance-Risiken.
  • Klar geregelte Providersteuerung: MSSP mit SLA/Eskalationspfaden sorgt für planbare Servicequalität.

Identity AuthN/Z & Protokolle Identity-Lifecycle (JML) RBAC/ABAC SAML OAuth 2.0/OpenID Connect OATH (HOTP/TOTP) WS-* X.509 XACML SSL/TLS 802.1X Kerberos Active Directory (AD)/AGDLP ADFS DirX Azure/Entra ID Globales IAM Standards & Governance BSI-Methoden AES-256 Security Monitoring ITIL 2011 Microsoft Security Response Center (MSRC)-Prozesse (CVE/CVSS-Advisories/ Patching) Cloud & Plattformen Azure Security Center AWS Security Hub Office 365/Microsoft 365 Monitoring & SIEM Splunk IBM QRadar SolarWinds Nagios Netzwerk & Security Cisco ASA Palo Alto Networks F5 BIG-IP Nessus Qualys IDS/IPS (Snort/Sourcefire) Automation & Delivery Terraform Ansible Jenkins GitLab CI CMDB & Compliance-Doku CMDB (projektspezifisch) DocSetMind E-Mail-Security (ergänzt) PGP (GnuPG) S/MIME TLS (SMTP) Architekturkontexte Host-/ Client/Server-/ Web/Mobile-/ SOA- und Cloud-Szenarien Azure/AWS Pay-as-you-go CSP/EA (Azure) Reserved Instances/Savings Plans Windows/Server Windows Server Standard/Datacenter + User/Device CAL RDS CAL Threat Prevention URL Filtering WildFire optional GlobalProtect Smart Licensing F5 BIG-IP: Plattform + Module (LTM/ASM/AWAF je nach Bedarf) Lizenz nach GB/Tag (Ingest) Lizenz nach EPS/FPM Tenable/Nessus Nessus Professional / Tenable.sc (On-Prem) Cloud-Subscriptions (modul-/assetbasiert) PKI/Zertifikate DigiCert (Pakete/Term) Let?s Encrypt (ACME-Automatisierung)
Kunde gehört laut BSI zu kritischen Infrastrukturen / Maschinenbau / Anlagenbau Automobil
Nürnberg
5 Monate
2016-02 - 2016-06

Projektmanagement

ITIL Prince2 Project management ...
  • Project Management nach PRINCE2®, ITIL® 2011, MS-Project, SCRUM, SAP Business Suite, SAP CO
  • Datenschutz im Projektmanagement
  • Kommunikation für Führungskräfte
  • Zertifizierungen: PRINCE2® Foundation & Practitioner (ehem., Re-Zertifizierung geplant), ITIL2011® Foundation (03.2016), SCRUM, SAP Business Suite, SAP CO (AC040)
ITIL Prince2 Project management SAP SAP FI/CO SCRUM
GFN AG / Bildungseinrichtung
München
5 Monate
2015-09 - 2016-01

NextGen Projekt -/ IT-Infrastruktur, Netzwerkdesign und Projektkoordination

IT- Infrastruktur Manager in der Funktion des NE2 Technical Planers / Projektmanager Netz & Hardware Cisco Router/Switches ...
IT- Infrastruktur Manager in der Funktion des NE2 Technical Planers / Projektmanager
  • ITIL-basierte Netz- & RZ-Planung: Planung/Realisation des Netzwerkausbaus an mehreren HUB-Standorten; strukturierte Übergabepunkte und durchgängige CMDB-Dokumentation.
  • Routing/Switching & Hardware: Design/Konfiguration u. a. Cisco ASR 9000 und Catalyst 2960; Betrieb für IPv4/IPv6; Ergebnisse in der technischen CMDB erfasst.
  • IPv6-Fähigkeitsanalyse: Standardisierter Prüf-/Erfassungsprozess zur IPv6-Tauglichkeit der Infrastruktur in FNT Command CMDB.
  • Projekt ?NextGen-TV? (RZ-Verkabelung): Planung & QS der gesamten RZ-/Kollokations-Verkabelung inkl. Übersichten, Patch-Listen, Detailplänen und Reviews.
  • Netzwerkdesign & Doku: Modell und Topologien für OPN, MPLS/VPLS, CWDM/DWDM; vollständige Ablage in FNT Command.
  • Integration & 3rd-Level: Koordination der Integration neuer Systeme (Redundanz/Ausfallstrategien), Management-Reporting, 3rd-Level-Support.
  • Wissensvermittlung: Zielgruppengerechte NOC-Schulungen für Betrieb & Übergaben.


Mehrwert / Ergebnisse

  • Transparenz & Audit-Fähigkeit: Lückenlose Netz-/Verkabelungs- und CMDB-Doku als Basis für Betrieb/Audits.
  • IPv6-Readiness nachweisbar: Standardisierte Prüfungen/Dokumentation sichern Migrationsfähigkeit.
  • Schnellere Störungsbehebung: NOC-Training + 3rd-Level senken Aufwand bei komplexen Incidents.
  • Kosteneffizienz: Netz-/RZ-Optimierungen reduzierten laufende Betriebs-/Infrastrukturkosten ohne Verfügbarkeitsverlust. 

Netz & Hardware Cisco Router/Switches ASR9000v Catalyst 2960 Core-Router IBM3550 Scrambler/Multiplexer/Transcoder/Transrater OPN/MPLS/VPLS/CWDM/DWDM CMDB & Doku FNT Command CMDB ITIL v3 & CAB MS Office 2010 FNT Command / CMDB Modulbasierte Lizenzen (z. B. Asset/ Connectivity/ CMDB/Staging) Cisco Netzwerktechnik Smart Licensing/Feature-Lizenzen (plattform-/Feature abhängig/ z. B. IOS/IOS-XR) Allg. Angabe für Klarheit im Stakeholder-Dialog. Office-Umfeld Microsoft Volumenlizenz (Office 2010/ je nach Unternehmensvertrag)
Kunde gehört laut BSI zu kritischen Infrastrukturen / Medien / Entertainment / Telekommunikationsbetreiber
Kerpen, Rheinland
5 Jahre 3 Monate
2010-05 - 2015-07

Strategie & RZ-Zielbild

Projektmanager / Leiter Service Desk (1S) Collaboration & UC Skype for Business On-Prem Front-End/Edge/Back-End/Monitoring ...
Projektmanager / Leiter Service Desk (1S)
  • Strategie & RZ-Zielbild: Federführung ?IT-Strategie?; Zielarchitektur für zwei Rechenzentren (HA/DR/Skalierung), Machbarkeitsstudien inkl. NetApp-Backup-Integration; Budget- und Governance-Steuerung nach PRINCE2/PMI.
  • KPI- & Qualitätssteuerung: Entwicklung/Einführung Controlling-KPIs; Qualitätsmaßnahmen für Endanwender-Arbeitsplätze (Standardisierung, Architektur).
  • ITSM & Betrieb: Definition/Optimierung ITIL-Prozesse, SLA-Management; 2nd/3rd-Level-Steuerung und Eskalationsmanagement.
  • Systemtests, Rollouts & Migrationen: Planen/Durchführen von System- & Integrationstests; Windows-Rollouts; RZ-Konsolidierung.
  • UC-Transformation & Remote: Ablösung WebEx/Skype (legacy)/SameTime/NetViewer/Polycom; Einführung ARKADIN als globales Conferencing; Aufbau Skype for Business On-Prem (Front-End, Edge, Back-End, Monitoring) mit Office 2010-Integration; VPN/SRA neu; Microsoft Remote Help Assistant für effizientere Fernwartung.
  • IAM & Security: Mitarbeit im IAM-Entwicklungsteam, Projekt ?Identify Management? (gruppenbasiertes Rollenmodell auf DirX); Stärkung ISO/IEC 27001-Konformität, S/MIME-Einführung.
  • Provider-/Stakeholder-Steuerung & Training: Koordination externer Dienstleister; Nutzer-/NOC-Schulungen; Management-Reporting.


Mehrwert / Ergebnisse

  • Effizienzsprung durch UC-Konsolidierung: 5 Altsysteme abgelöst ? messbar weniger Supportaufwand, einheitliche Plattform (Skype for Business On-Prem).
  • Transparenter & stabiler Betrieb: SLA-Reports, klare Eskalationspfade; KPI-basiertes Controlling.
  • Höhere Sicherheit & Compliance: ISO/IEC 27001-konforme Richtlinien, S/MIME, sicheres VPN/SRA.
  • Bessere Verfügbarkeit: RZ-Konsolidierung, HA/DR-Design und NetApp-Backups erhöhen Resilienz.
  • Schnellere Störungsbehebung: Remote Help Assistant/Standard-Runbooks senken MTTR

Collaboration & UC Skype for Business On-Prem Front-End/Edge/Back-End/Monitoring ARKADIN Lotus Notes & Archive Migration von WebEx/Skype (legacy) SameTime NetViewer Polycom Microsoft-Plattform Office 2010 Outlook Windows Active Directory (AD/AGDLP) MS Project Netzwerk/Remote Cisco VPN/SRA Citrix Security RZ/Virtualisierung & Storage VMware HP/DELL-Server NetApp SAN/NAS-Archive MO-Disk/Magnetband/Flash-Archive IAM & Security DirX-basiertes Rollenmodell (IAM) S/MIME Werkzeuge & Sonstiges Jenkins R SAP/CRM Windows Server Standard/Datacenter + User/Device CAL optional RDS CAL (Server/CAL-Modell im RZ-Betrieb) Skype for Business (On-Prem) Serverlizenz + CAL-Stufen (Standard/Enterprise/Plus) je Nutzer-/Funktionsumfang Microsoft Volumenlizenz (z. B. EA/Select?klassisch für On-Prem-Office) VMware vSphere/vCenter editions-/CPU-basierte Lizenzen (typisch ELA) User/Device/Concurrent (Edition/Feature-basiert) NetApp Backup/Archive Feature/Controller-gebundene Lizenzen (Backup/Snapshots/Archive)
Rohde & Schwarz GmbH & Co. KG / IT / Technologie / Kommunikationen
München
4 Jahre 4 Monate
2006-01 - 2010-04

Interimsleiter Service Desk

Service Desk Support Leiter
Service Desk Support Leiter
  • In der zentrale IT habe weiter den Support aufgebaut und war zusätzlich als Teil Projektleiter zur Einführung der ITIL-Struktur und des ITSM Tools bei der Firma Rohde & Schwarz GmbH & Co. KG in München mit 24 Mitarbeitern.
  • In der zentrale IT habe den Support aufgebaut und Teilprojektleiter für die Clientumstellung von Novell nach Windows.
Rohde & Schwarz GmbH & Co. KG
München
1 Jahr 6 Monate
2004-07 - 2005-12

Servide Support Leitung

Support
Support

In der zentrale IT habe den Support organisiert, aufgebaut und Teilprojektleiter für die Transition der Clients von Novell nach Windows.

Mitarbeiter:

6

Rohde & Schwarz GmbH & Co. KG
München
1 Jahr 8 Monate
2002-11 - 2004-06

Leitung der Support Abteilung

Teamleiter
Teamleiter
  • Teamleiter Support bei der Firma Degussa Initiators GmbH in Pullach bei München mit 5 Mitarbeitern.
  • Projektleitung bei der Umstellung der Groupware von Exchange 5.5 nach Lotus Notes R5 bei der Firma Degussa AG in Frankfurt.
Degussa Initiators GmbH
München und Frankfurt
1 Jahr 2 Monate
2002-05 - 2003-06

Projektleitung

Projektleitung für die Migration von Win 4.0 nach Win 2000 sowie Office 97 auf Office 2000 bei der Firma HL – Computer GmbH in München mit 12 Angestellten.

HL ? Computer GmbH
München
5 Monate
2002-11 - 2003-03

Projektleitung bei der Umstellung der Groupware von Exchange 5.5 nach Lotus Notes R5

Degussa AG
Frankfurt
2 Jahre 9 Monate
1999-09 - 2002-05

Leitung des Supports

  • Leitung des Supports bei der Abteilung 1SP der Firma Rohde & Schwarz GmbH.
  • Projektleitung Transition Win 3.11 nach Win 4.0 bei der Firma Rohde & Schwarz GmbH mit 3000 Mitarbeitern in München sowie 70 weitere Niederlassungen Weltweit.
Abteilung 1SP der Firma Rohde & Schwarz GmbH
7 Monate
2001-03 - 2001-09

IT- System Engineer - Data Center Architect

IT- System Engineer - Data Center Architect IT-Security Dokumentation Tests ...
IT- System Engineer - Data Center Architect
Da es um Systemkritische Infrastrukturen des Bundes handelt, darf ich hier keine näheren Angaben machen. (BSI)
Rechenzentrum
IT-Security Dokumentation Tests User Cases Interviews Data Center Notfall-Management.
Bund
Deutschland
1 Jahr 8 Monate
1999-09 - 2001-04

Transition Win 3.11 nach Win 4.0

Projektleitung
Projektleitung

Mitarbeiter:

3.000

Rohde & Schwarz GmbH & Co. KG
München sowie 70 weitere Niederlassungen Weltweit
1 Jahr 4 Monate
1998-05 - 1999-08

Service Managment und Y2K Problem

Projektleitung
Projektleitung
  • Projektleitung Y2K Problem bei der Firma KJS Forschungszentrum in Perlach.
  • Projektleitung Migration von Win 3.11 nach Win 4.0 bei der Firma KJS Forschungszentrum in Perlach mit 450 Mitarbeitern.
Firma KJS Forschungszentrum
Perlach bei München
6 Monate
1998-05 - 1998-10

Migration von Win 3.11 nach Win 4.0

Projektleitung
Projektleitung

Mitarbeiter:

450

Firma KJS Forschungszentrum
Perlach bei München
2 Monate
1998-06 - 1998-07

Aufbau und Installation Win 4.0

Projektleitung
Projektleitung

Mitarbeiter:

10 in Italien und Griechenland

Firma Lysis Deutschland GmbH und zwei weiter Niederlassungen
München & Italien & Griechenland

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Monate
2018-09 - 2019-01

CCNA - Modulare Netzwerktechnologie

CCNA 5.0 (exam. code 200-125), COMCAVE.COLLEGE GmbH
CCNA 5.0 (exam. code 200-125)
COMCAVE.COLLEGE GmbH

  • IP Datennetze
    1. Netzwerkmodelle: TCP- und OSI-Modell
    2. TCP/UDP (Eigenschaften und Unterschiede)
    3. Überblick LANs
    4. Überblick WANs
    5. Überblick IP-Adressierung
    6. Überblick zu TCP/IP-Transport, -Anwendungen und -Sicherheit
    7. Netzwerkkomponenten (Firewalls, Access Points, WLC)
    8. Eigenschaften von Cloud-Ressourcen (Virtual Services, Virtual Networks)
    9. Netzwerk Topologien
  • LAN-Switching
    1. Framing, Frame Format
    2. Kollisionen, Fehlererkennung, Duplex-/ Speedeigenschaften
    3. Access Ports (Data, Voice)
    4. VLAN-Funktionen
    5. Konfiguration und Verifizierung von VLANs und VLAN-Trunking
    6. VTP-Konfiguration und -Verifizierung
    7. Switching-Konzepte
    8. Das Spanning-Tree-Protokoll (IEEE 802.1d, PVST+)
    9. Rapid STP (IEEE 802.1w, RPVST+)
    10. STP-Konfiguration und -Verifizierung
    11. STP-Erweiterungen (BPDU-Guard, PortFast)
    12. Behebung von STP-Problemen
    13. Konfiguration von Etherchannel & Trunks (statisch, LACP, PAgP)
    14. Prognose des Normalbetriebs der LAN-Switching-Datenebene
    15. Switch Stacking/ Chassis Aggregation Überblick und Vorteile)
    16. Prüfungsvorbereitung
  • IP Adressräume
    1. Eigenschaften von IPv4-Adressen (Unicast, Multicast, Broadcast)
    2. Berechnen von Subnetzen
    3. Variable Length Subnet Masks (VLSM)
    4. IPv6 : Adresstypen
    5. IPv6: Übersetzungsmechanismen zu IPv4
    6. Stateless Address Autoconfiguration (SLAAC)
    7. Konfiguration von statischen IPv6-Routen
    8. Prüfungsvorbereitung
  • IP Routing Technologien
    1. Routingkonzepte
    2. Bootsequenz eines Routers
    3. Konfiguration eines Routers
    4. IOS-File Management
    5. Eigenschaften von Routingprotokollen
    6. Statisches Routing
    7. Implementieren und Konfigurieren von RIPv2
    8. Implementieren und Konfigurieren von OSPFv2
    9. Implementieren und Konfigurieren von OSPFv3
    10. Implementieren und Konfigurieren von EIGRP (IPv4)
    11. Implementieren und Konfigurieren von EIGRP (IPv6)
    12. Inter VLAN-Routing (Router on a Stick, SVI)
    13. Troubleshooting bei Routingproblemen
    14. Prüfungsvorbereitung
  • IP Services
    1. DNS-Lookup (Prinzip)
    2. Implementieren und Konfigurieren von DHCP (IOS Router)
    3. Implementieren und Konfigurieren von Access-Listen (RACL)
    4. ACL Troubleshooting
    5. Implementieren und Konfigurieren von Network Address Translation (NAT)
    6. NAT Troubleshooting
    7. Konfiguration von HSRP (Überblick)
    8. Konfigurieren und Auswerten von SYSLOG
    9. Beschreiben von SNMP v2/v3
    10. Prüfungsvorbereitung
  • Network Device Security & Infrastructure Management
    1. Konfiguration von Passwörtern
    2. Konfiguration der Zugriffssicherheit (Telnet/SSH)
    3. Konfiguration von Login-Bannern
    4. Physikalische Sicherheit
    5. Lokale Authentifizierung
    6. Externe Authentifizierungsmethoden (RADIUS/TACACS+)
    7. Konfiguration von DHCP-Snooping
    8. Switchport Security
    9. Zugriffssicherheit durch ACLs (IPv4/ IPv6)
    10. Konfigurieren und Auswerten von SYSLOG
    11. Beschreiben von SNMP v2/v3
    12. Konfiguration von System-Backups
    13. Implementieren von Lizenzen
    14. Konfiguration von NTP
    15. IOS Upgrades/ Recovery
    16. Password Recovery
    17. Device Management (File System)
    18. Konfiguration von Local SPAN
    19. Prüfungsvorbereitung
  • WAN Technologien
    1. Unterscheiden und Einordnen verschiedener WAN-Technologien/ -Topologien
    2. WAN-Anbindungen (MPLS, Metro Ethernet, PPPoE, Internet VPNs)
    3. Konfiguration serieller WAN-Verbindungen
    4. Implementieren und Konfigurieren von PPP und MLPPP (lokale Authentifizierung)
    5. Implementieren und Konfigurieren von PPPoE (lokale Authentifizierung)
    6. Implementieren und Konfigurieren von GRE-Tunnel
    7. Implementieren und Konfigurieren von eBGP (IPv4, Überblick)
    8. Implementieren und Konfigurieren von QoS (Marking, Trust Boundaries, Priorization, Shaping, Policing, Congestion)
    9. Implementieren und Konfigurieren von Frame Relay (optional, da z. Zt. nicht prüfungsrelevant)
    10. Enterprise Network Architecture (Controlling, APIs, Control-/ Dataplane)

3 Jahre
2015-09 - 2018-08

Wirtschaftinformatik

Wirtschaftsinformatik (B. Sc. o.A.), Hochschule Wismar
Wirtschaftsinformatik (B. Sc. o.A.)
Hochschule Wismar
2 Monate
2018-02 - 2018-03

ServiceNow

ServiceNow, München
ServiceNow
München
1 Monat
2017-10 - 2017-10

FNT - Staging Area V5.4 Administration

FNT Staging Area, FNT GmbH, D-73479 Ellwangen/Jagst
FNT Staging Area
FNT GmbH, D-73479 Ellwangen/Jagst
  • Projekte
  • Administration
  • Jobs und Jobgruppen
  • Komponenten
  • Konstanten und Caches
  • Target Browser
  • Tasks
  • Logging
  • Projekt-Monitor
1 Monat
2017-08 - 2017-08

ServiceNow Administrator - CMDB

Service Now Administration, FI-TS GmbH - München
Service Now Administration
FI-TS GmbH - München
  • Descibe and use the System Information Architeture
  • Adminster Users and Define Application Security
  • Monitor, Communicate and Report Activity
  • Configure and Maintain ServiceNow through Update Sets and Upgrades

Das ist etwa das gleiche was FNT Command macht nur etwas mehr.

FNT Command ist die zentrale CMDB im CMS.

1 Monat
2017-03 - 2017-03

FNT Command

FNT Command Administrator, FNT GmbH
FNT Command Administrator
FNT GmbH
  • Access Management für Benutzer und Gruppen mittels Mandanten und vordefinierter Rollen und Privilegien
  • CI-Stammdaten Verwaltung (CI Library) für Kabel / Leitung, Verteiler, Geräte, Muffen und Baugruppen
  • CI-Stammdaten Import unter Verwendung der Komponentenbibliothek
  • Bearbeitung von Grunddaten, Technische Daten, Grafik, Portdaten, Slotdaten und Austauschtypen zu den CI-Stammdaten
  • Entity Manager
  • Import von Bewegungsdaten uber standardisierte Formate mit intergrierten Prüfroutinen
  • Datenbankadministration mit SQL für Datenlexika und Display Attribute
1 Monat
2016-06 - 2016-06

Certificate in Projekt Management

PRINCE2 Foundation - Candidate No. 5715691, AXELOS
PRINCE2 Foundation - Candidate No. 5715691
AXELOS

Projekts in Controlled Enviroments.

PROZESSE

  • Lenken eines Projekts,( Directing a project (DP))
  • Planung eines Projekts, (Planning (PL))
  • Vorbereiten eines Projekts, (Starting up a project (SU))
  • Initiieren eines Projekts, (Initiating a project (IP))
  • Steuern einer Phase, (Controlling a stage (CS))
  • Managen der Produktlieferung, (Managing product delivery (MP))
  • Managen der Phasenübergänge, (Managing stage boundaries (SB))
  • Abschließen eines Projekts, (Closing a project (CP))

KONZEPTE

  • Business Case
  • Organisation
  • Pläne
  • Steuerungsmittel
  • Risikomanagement
  • Qualitätsmanagement
  • Konfiguration Management

1 Monat
2016-06 - 2016-06

PRINCE2 Practitioner

Certificate in Projekt Management - Cadidate No. 5626064, AXELOS Limited
Certificate in Projekt Management - Cadidate No. 5626064
AXELOS Limited
  • Aufbau einer Projekt-Management Organisation
  • Erstellen eines Businessplans
  • Projektplanung
  • Erstellung von Projektbeschreibungen
1 Monat
2016-03 - 2016-03

ITIL® 2011- IT Service Management

Foundation Certificate - Candidate No. 5626064, AXELOS
Foundation Certificate - Candidate No. 5626064
AXELOS
  • ITIL Continual Service Improvement 2011
  • ITIL Service Design 2011
  • ITIL Service Operations 2011
  • ITIL Service Strategy 2011
  • ITIL Service Transition 2011
  • IT-Service Management - ISO 20000

  • Continual Service Improvement -  Prinzipien und Prozesse,  Methoden und Techniken, Organisation, Implementierung, Herausforderungen, Risiken und kritische Erfolgsfaktoren
  • Risikobewertung und Risikomanagement
1 Monat
2016-03 - 2016-03

SAP - ERP 6.0 Controlling (AC040)

SAP Controlling Seminar, GFN AG
SAP Controlling Seminar
GFN AG
  • Aufbau eines Konzerns
  • Organisationsstrukturen und Stammdaten im Modul CO
  • Integration Controlling (CO) mit anderen Modulen
  • Gemeinkostencontrolling mit Planung, Ist-Buchungen und Periodenabschluss in der Kostenstellenrechnung
  • Gemeinkostencontrolling mit Hilfe von Innenaufträgen
    Reporting
1 Monat
2016-03 - 2016-03

SAP - ERP - Grundlagen

SAP -ERP, GFN AG
SAP -ERP
GFN AG
  • Personalwirtschaft (HR / HCM)
  • Finanzwesen (FI)
  • Controling (CO)
  • Materialwirtschaft (MM)
  • Vertieb (SD)
1 Monat
2015-10 - 2015-10

FNT Command Basis - IP Management - Query Editor

FNT 3 Kurse, FNT GmbH, D-73479 Ellwangen/Jagst
FNT 3 Kurse
FNT GmbH, D-73479 Ellwangen/Jagst
1 Monat
2014-03 - 2014-03

Lozus Notes 8.5 - Admin Bootcamp

Lotus Notes Administration - Schulungen, Edcom GmbH
Lotus Notes Administration - Schulungen
Edcom GmbH
1 Monat
2014-02 - 2014-02

IPv6 Netzwerktechnik

IPv6 Grundlagen, Sonny Connection AG
IPv6 Grundlagen
Sonny Connection AG
1 Monat
2012-07 - 2012-07

MS Windows 7 Entrprise Desktop Support

Technician (MOC50331), The Campus GmbH
Technician (MOC50331)
The Campus GmbH
1 Monat
2007-03 - 2007-03

ITIL V3 - Training

ITIL, Rohde & Schwarz GmbH
ITIL
Rohde & Schwarz GmbH
  • Kundenorientierung im IT Bereich
  • Training on the Job
3 Monate
2003-02 - 2003-04

IT Security Spezialist (Windows - Linux - CISCO)

IT-Security für Linux, Windows und CISCO, PTM-Akademie GmbH
IT-Security für Linux, Windows und CISCO
PTM-Akademie GmbH
  • Sicherheitsrisiken
  • Sicherheitstechnologien
  • Sicherheitsstrategie
1 Monat
2002-10 - 2002-10

Lotus Notes R5 Administrator

Lotus Domino Administration, Edcom GmbH
Lotus Domino Administration
Edcom GmbH
2 Monate
2001-07 - 2001-08

Microsoft Certified Trainer (MCT)

Train the Trainer, Institut für Personalentwicklung und Management
Train the Trainer
Institut für Personalentwicklung und Management
  • Führungsaufgaben im Trainingsalltag
  • Vermittlungsaufgaben im Training
  • Beratungsaufgaben im Training
  • Konflikte und schwierige Situationen im Training
  • Rückmeldung und Evaluation
2 Monate
2001-05 - 2001-06

Linux Principal Instructor

Linux Principal Instructor, GFN AG
Linux Principal Instructor
GFN AG
  • LINUX - Systemadministration
  • LINUX - Netzwerk und Serveradministration Teil1
  • LINUX - Netzwerk und Serveradministration Teil2
4 Monate
2001-03 - 2001-06

MCSE

MCSE, DITEC GmbH & Co KG
MCSE
DITEC GmbH & Co KG
  • Implementing and supporting MS Excange Server
  • Implementing and supporting Server in the Enterprise Technologies
  • Internetworking with Microsoft TCP/IP on Client / Server Management.
  • Implementing and supporting Clients
  • Implementing and supporting MS TCP/IP 4.0
  • Networking Essentials
1 Monat
1998-11 - 1998-11

Unattended Installationen Netinstall4.2

Software-Management unter Windows., NetSupport Inc.
Software-Management unter Windows.
NetSupport Inc.
  • Softwareverteilung
  • Unattended Installation von Betriebssystemen
  • Verfahren zur Installation des Betriebssystems
  • Installation von Anwendungen
  • Konfiguration von OS und Anwendungen
  • Invetarisierung
1 Jahr 1 Monat
1997-03 - 1998-03

Client / Server Management mit Novell-Zertifikat

Systemtechniker, SIEMENS - NIXDORF
Systemtechniker
SIEMENS - NIXDORF
  • Betriebssystem MS-DOS
  • Betriebssystem UNIX
  • Grundlagen Digitaltechnik
  • Assembler 86
  • PC Hardware Management
  • Programmiersparache C
  • Client Management mit BackOffice
  • TCP/IP Netzwerktechnologien
  • Novell
  • Datenbanken
2 Jahre 11 Monate
1990-09 - 1993-07

Kommunikationselektroniker für Informationstechnik

IHK - Fachinformatiker, IHK München
IHK - Fachinformatiker
IHK München

Position

Position

  • IT-Projektleiter (Transition/Rollout/Migration)
  • Service Delivery Manager (SDM) / IT-Service Manager
  • IT-Infrastrukturmanager (Rechenzentrum & Cloud)
  • IT-System Engineer (Windows/Virtualisierung & M365)
  • Netzwerkingenieur / -architekt (Routing/Switching, IPv6)
  • Service Desk Lead / Senior Service Desk Consultant
  • ITSM/CMDB Consultant (ServiceNow/FNT/BMC, Datenmodell/Prozesse).
  • IT-Service & Infrastruktur-Analyst
  • Rechenzentrums-Techniker (Data Center Technician)
  • Dozent/Trainer (Systemadministration, Cloud & Security)

Kompetenzen

Kompetenzen

Top-Skills

Systemanalysen Technologiedesign im Client / Server Management Projekleitung ITIL V3 MS Integration Services CMDB Customer Care and Services IT-Architekt Supply Chain Management CMS Atlassian JIRA Agile Service Level Agreement Service Now Command FNT IDM Netzwerktechniken SACM Risikomanagement Customer Security Relationship PRINCE2 Datenschutz im Projektmanagement Service Strategie Projektleitung Transition

Schwerpunkte

IT-Projekt- & Transition Management
Rollout/Migration, Governance, Risikosteuerung, Stakeholder-Mgmt
Service Delivery & Operations (ITIL)
Incident/Problem/Change/CAB, SLA/OLA, Continual Improvement
IT-Business-Management
Demand/Portfolio, Kosten- /Leistungsrechnung, KPI/Reporting
Infrastruktur & Rechenzentrum
Server/Storage/Backup/DR, Hochverfügbarkeit, Standardisierung
Microsoft-Plattform
Active Directory & AGDLP, GPO, Windows Server/Client, M365
Endpoint & Deployment
SCCM/MECM, Intune, Ivanti, DSM/Baramundi/ACMP, automatisierte Builds
Netzwerk & Security
Routing/Switching, VLAN/WLAN, Proxy/Zscaler, Firewalls, DMZ
CMDB/CMS & Discovery
FNT Command, ServiceNow, BMC-Atrium (Modellierung, Datenqualität)
IAM & Compliance
Rollen-/Rechte-Design, Joiner-Mover-Leaver, ISO 20000/27001/9000-konforme Doku

Aufgabenbereiche

Abstellen von Mängeln und Schwächen
Nach ITIL2011
agiles Projektmanagement
nach PRINCE2. Full certified.
Analyse der aktuellen Situation (inklusive Anforderungserhebung)
Critical Chain Projectmanagement
Gute Kenntnisse
Customer Relationship Management (Kundenmanagement)
Sehr gute Kenntnisse
Experte IT-Service Desk
Mit KPIs nach ITIL2011
IT Service Management
nach ITIL2011
IT Sicherheit
In den Bereichen Win, Cisco, Linux
IT-Governance
Überwiegend im Service-Desk
IT-Koordination
Im Bereich Service Desk
IT-Service Process Definition & Implementation
Nach ITIL20011
Konzeption eines auf die Anforderungen und bestehende Infrastruktur angepassten Lösungskonzeptes
Microsoft SCCM
NetInstaller Software packaging
Trainer
Microsoft Certified Trainer (MCT)
Veränderungsprozesse im Transformations - Rahmen
Wirtschaftsinformatik
business computer science

Produkte / Standards / Erfahrungen / Methoden

1X
802
ABAC
ACL
Active-Desktop
AE256
AES 256 encryption (Advanced Encryption Standard)
gute Kenntnisse, nicht mehr aktiv
AGIL CMS
AGIL ITIL ver3
AGIL Operations
AGIL Remedy
Atlassian Confluence
Atlassian JIRA
BMC Atrium CMDB ver. 18.08
BMC Remedy ARS
BMC Service Management Remedy ver. 7.4.3
Border Gateway Protocol (BGP)
Carrier Ethernet Services
Certified ITILv3
Cisco ACE
Cisco Jabber ver. 11.9.3 Build 60004
Cisco Webex
Cloud
Cloud Computing (SaaS, PaaS, IaaS)
gutes Verständnis
CMS
CMS (Compliance Management System)
sehr gute Kenntnisse
Command ver. 9.8.1
Confluence von Atlassian ver. 7.3.3
Data Security Standards
sehr gute Kenntnisse
DCM
DCM (Distributed Computing Model)
gute Kenntnisse, nicht mehr aktiv
DNS
DNS (Domain Name System)
gute Kenntnisse, nicht mehr aktiv
Enterprise IPsec VPNs
Fehlerbehebung
FHRP
Hardware Architektur
Hardware Architektur (Computer Architecture)
sehr gute Kenntnisse
IAM Prozesse
IAM Prozesse (Identity and Access Management)
gute Kenntnisse
IBM Lotus Domino Administration
sehr gute Kenntnisse
identity management and access
Informationstechnik (IT)
sehr gute Kenntnisse
IoT (Internet of Thinks)
IP Netzwerk
IP Netzwerke (CCNA)
sehr gute Kenntnisse, Zertifiziert
Issue- Risk- Change- und Resource Management
IT-Architektur
ITIL2011
sehr gute Kenntnisse, Zertifiziert
Kerberos
Kerberos-Authentifizierung
gute Kenntnisse, nicht mehr aktiv
LAN / WAN
LAN Protokolle IEEE 802.x
gute Kenntnisse, nicht mehr aktiv
LDAP
Lotus Domino Administration
Microsoft .NET
sehr gute Kenntnisse, nicht mehr aktiv
Microsoft Azure
gute Kenntnisse
Microsoft SQL Server 2016
Microsoft Technology
MPLS
MS AD
MS AD Azure
Multipoint VPN (DMVPN)
Nintex Workflow 2013
NIS
NIS (Network Information System), Network File System (NFS)
sehr gute Kenntnisse, nicht mehr aktiv
OATH
Oracle SQL Developer ver. 4.0.0
OSPF
Outlook 2016
PKI
PKI (Public-Key-Infrastruktur)
gute Kenntnisse, nicht mehr aktiv
Printer Management
sehr gute Kenntnisse, nicht mehr aktiv
RANCID (Really Awesome New Cisco config Differ)
RBAC
RBAC (Role Based Access Control)
sehr gute Kenntnisse, nicht mehr aktiv
Rechenzentren
Rechenzentrumsbetrieb
Rechenzentrumsinfrastruktur
sehr gute Kenntnisse
SAML
SAML (Security Assertion Markup Language)
sehr gute Kenntnisse
scrum
Securing Switch Access
Share Point 2016
Skype for Business
sehr gute Kenntnisse
Skype for Business 2016 (16.0.4978.1000)
SNMPv1
SNMPv2c
SOA Architecture
SOA Architecture (Serviceorientierte Architekturen)
sehr gute Kenntnisse
SPAN and VSPAN
SSL
SSL (Secure Sockets Layer), heute TLS
sehr gute Kenntnisse, nicht mehr aktiv
Staging Area ver. 4.5
Transitioning IPv4 ? IPv6
Webex-Raumgeräte
X.509 ein ITU-T-Standard f. Public-Key-Infrastruktur
sehr gute Kenntnisse, nicht mehr aktiv
X509
XACML
XACML (eXtensible Access Control Markup Language)
sehr gute Kenntnisse, nicht mehr aktiv

Executive Pitch

Ich führe kritische IT-Transitionen sicher in den Betrieb ? mit klarer Governance (ITIL/ISO), robuster Infrastruktur (Cloud & On-Prem) und messbaren Ergebnissen. Als Player-Coach steuere ich Stakeholder und Provider und arbeite selbst Hands-on (CMDB, M365/Entra/Intune, Netzwerk, Virtualisierung). Sichere Transition & Betrieb im KRITIS-Umfeld ? inkl. Telecontrol/SCADA-Schnittstellen (IEC 60870 -  5 -  104, TASE.2) ? mit klarer Governance & Audit-Readiness. Stärken: sehr schnelle Einarbeitung, adressatengerechte Kommunikation bis Top-Management, Fokus auf SLA-Stabilität, RZs, MTTR-Reduktion und Audit-Readiness.


Kernkompetenzen

  • IT-Projektleitung/Transition: Service Design & Transition, Cutover/Rollback, CAB, Provider-Steuerung, 30-60-90-Day-Pläne, KPI-/SLA-Steuerung
  • ITSM & Governance: ITIL v3/v4-Praxis, Incident/Change/Problem, CSI, ISO?9000/20000, Dokumentations-/Vorlagenwesen, Audit-Vorbereitung
  • Security/ISMS (Behörde/KRITIS): BSI-Grundschutz, IAM/RBAC/PKI, KRITIS/OT-Schnittstellen: Telecontrol-Betrieb & Change/Release, IEC 60870-5-104/TASE.2, Monitoring & Service-Qualität, Endpoint-Hardening, MDM-Policies, Notfall-/Wiederanlaufpläne, Tabletop-Übungen,
  • Cloud & M365: Azure/Entra ID, Conditional Access, Exchange/SharePoint/Teams, Intune/MDM, Power Platform-Governance
  • Config-/Asset-Management: CMDB-Design & -Pflege (ServiceNow, FNT Command, ACMP), Lizenz-/SAM-Prozesse
  • Infrastruktur & Netzwerk: Windows Server 2016/2019, VMware vSphere, Hyper-V, Storage (NetApp/EMC), IPv4/IPv6, VLAN, Routing/Default-Routing, WLAN, DMZ, Proxy-Services (z.?B. Zscaler)
  • Plattformen & Dienste: Load-Balancing, Terminal Services (Citrix/VDI/WTS/AVD), Webservices (Apache/Tomcat/IIS), Datenbanken (MS SQL/Oracle-Lizenzmodelle beachten)
  • Automation & Tooling: Ansible, PowerShell/DSC, Jira/XRAY, ServiceNow/JSM, Baramundi, Ivanti, ACMP
  • Kommunikation: Deutsch/Griechisch (C2), Englisch (B2 ? ?Auffrischung laufend?), Management-taugliche Darstellung komplexer Inhalte


Aktueller Technologie-Stack

M365/Azure/Entra/Intune, ServiceNow/Jira Service Management, CMDB (FNT/ServiceNow/ACMP), Baramundi, Ivanti, Windows Server 2016/2019, VMware/Hyper-V, Exchange/SharePoint/Teams, Cisco/Juniper, IEC 60870-5-104 (Port 2404), ICCP/TASE.2 (Port 102), VPN/EDR/SIEM, SQL-Server.


Erfahrungen

  • 9 Jahre IT Teamleitung mit Budgetverantwortung
  • 7 Jahre Projektleitung in der IT
  • 9 Jahre Service Desk Leitung, Support-Erfahrung und Trainer


Berufs- und Projekterfahrung ? Führungserfahrung

  • Projektleitung oder Teilleitung / Budgetverantwortung / Mitarbeiterführung
  • Projektplanung / Projektstrukturplanung / Evaluation und Monitoring (Projektarbeit)
  • Service Desk Führung / IT-Servicemanagement nach ITIL® 2011
  • IT nahe Ingenieursdienstleistungen
  • Supportleitung, Supply Chain Management, Schulungen, Eskalationsmanagement
  • Server- und User ? Administration (Windows ? LINUX)


Soft Skills:

Fachkompetenzen, Vertrauenswürdigkeit, Empathie, Selbstdisziplin, Konfliktfähigkeit, Ausgeprägte moderative Kompetenz, Soziale Kompetenz, Kommunikativ, Einfühlungsvermögen, Teamfähigkeit, Kritikfähigkeit, Strukturiertes Denken, Durchsetzungsvermögen, Handlungs- und Zielorientiert Persönlichkeit, sowie Umsetzung Stärke, proaktives Handeln, Selbstbewusstsein und die Bereitschaft neue Wege zu gehen.


Profil:

  • Als Projektleiter habe die Aufgabe Menschen schnell richtig einschätzen zu können. Als IT-Projektleiter habe ich zwar die fachliche Verantwortung getragen, habe aber keine disziplinarische Verantwortung gegenüber meine Teammitgliedern gehabt. Also ich war mit Führung ausgestattet, ohne diese Führungsverantwortung genannt zu sein.
  • Einige Aufgaben lagen im IT-Service Desk Bereich. Diese habe ich nach ITILv2 und dann ITIL2011 durchgeführt. Die entsprechende KPIs welche von mir gemanagt und überwacht wurden, werden weiter unten kurz erläutert.
    • Mein Führungsstill ist eine Mischung aus Transformationaler, ethischer und Strategischer Führung.
    • Warum: Ich lade charismatisch und visionär die Arbeit auf.
    • Ich baue auf Moral und Transparenz.
    • Ich kümmere mich um die persönlichen Belange der Mitarbeiter.
    • Ich gebe klare Ziele und unterstütze konstruktiv die Mitarbeiter auf ihren Weg dorthin.
    • Ich lebe einen situativen Führungsstil.
    • Denn ich habe gelernt: Führen bedeutet, anderen zu bewegen und zu befähigen, freiwillig die beste Leistung für ein gemeinsames Ziel zu erbringen.


IT Service Management:

Service Strategy (Servicestrategie):

  • Strategie-Management für IT-Services
  • Service Portfolio Management
    • KPIs: Anzahl geplanter neuer Service,  Anzahl ungeplanter neuer Services, Anzahl der strategischen Initiativen, Anzahl von Neukunden, Anzahl verlorener Kunden.
  • Financial Management für IT-Services
    • KPIs: Einhaltung Budget-Prozeduren, Kosten-/ Nutzen-Betrachtung, Auswertung nach Projektende, Budget-Einhaltung, Einhaltung Projektressourcen, Anzahl Vorschläge zur Kostenoptimierung.
  • Demand Management
  • Business Relationship Management
    • KPIs: Anzahl von Kundenbeschwerden, Anzahl akzeptierter Kundenbeschwerden     
    • Anzahl der Kundenzufriedenheits-Umfragen , Prozentsatz beantworteter Fragebögen Kundenzufriedenheit pro Service


Service Design:

  • Design-Koordinierung
  • Service Catalogue Management (SCM)
  • Service Level Management (SLM)
    • KPIs: Service-Abdeckung durch SLAs, Service-Abdeckung durch OLAs/ UCs, Überwachte SLAs, SLAs unter Review, Erreichung der Service Levels, Anzahl von Verbesserungspotentialen.
  • Risikomanagement
  • Capacity Management
    • KPIs: Incidents wegen Kapazitäts-Engpasses, Genauigkeit der Kapazitäts-Prognose, Häufigkeit Kapazitäts-Anpassungen, Ungeplante Kapazitäts-Anpassungen, Dauer für Lösen von Kapazitätsmängeln, Kapazitäts-Reserven, Anteil Kapazitäts-Überwachung.
  • Availability Management
    • KPIs: Service-Verfügbarkeit, Anzahl von Service-Unterbrechungen, Dauer von Service-Unterbrechungen, Abdeckung der Verfügbarkeits-Überwachung, Anzahl implementierter Verfügbarkeits-Maßnahmen.
  • IT Service Continuity Management (ITSCM)
    • KPIs: Services mit Kontinuitätsvereinbarungen, Anzahl Vorsorge-Lücken, Umsetzungsdauer Vorsorgemaßnahmen, Anzahl Katastrophen-Übungen, Anzahl identifizierter Defizite im Rahmen von Katastrophen-Übungen.
  • Information Security Management
    • KPIs: Anzahl implementierter Präventiv-Maßnahmen, Umsetzungsdauer Vorsorgemaßnahmen, Anzahl schwerwiegender sicherheitsrelevanter Incidents, Anzahl der Security-bedingten Service-Ausfallzeiten, Anzahl von Sicherheitstests, Anzahl identifizierter Defizite im Rahmen von Sicherheitstests.
  • Compliance Management
  • Architecture Management
  • Supplier Management
    • KPIs: Anzahl vereinbarter UCs, Anzahl von Vertragsreviews, Anzahl identifizierter Vertragsverstöße.


Service Transition (Serviceüberführung):

  • Change Management
  • Change-Evaluierung
  • Projektmanagement (Transition Planning and Support)
  • Anwendungsentwicklung (habe noch nicht gemacht)
  • Release und Deployment Management (habe noch nicht gemacht)
  • Service-Validierung und -Test (Service Validation and Testing)
  • Service Asset und Configuration Management
  • Knowledge Management (habe sehr intensiv gemanagt)


Service Operation (Servicebetrieb):

  • Event Management
  • Incident Management
    • KPIs: Anzahl doppelter Incidents, Incident-Lösung durch Fernzugriff, Anzahl Eskalationen, Anzahl der Incidents, Durchschnittliche Antwortzeit, Incident-Lösungszeit, Erstlösungsrate, Lösung innerhalb SLA, Lösungsaufwand Incident.
  • Request Fulfilment
  • Access Management
  • Problem Management
    • KPIs: Anzahl der Problems, Problem-Lösungszeit, Anzahl ungelöster Problems, Anzahl Incidents pro Known Problem (bekanntem Problem), Zeit bis zur Problem-Identifizierung, Lösungsaufwand Problem.
  • IT Operations Control (Steuerung des IT-Betriebs)
  • Application Management
  • Technical Management


Continual Service Improvement (Kontinuierliche Serviceverbesserung):

  • Service-Review
  • Prozess-Evaluierung
  • Definition von CSI-Initiativen
  • Überwachung von CSI-Initiativen


Service Support:

  • Service Desk and Incident Management
  • Problem Management
  • Change Management
  • Release Management
  • Configuration Management


Service Delivery:

  • Service Level Management
  • Availability Management
  • Capacity Management
  • IT Service Continuity Management
  • Financial Management for IT Services


FACHLICHE KENNTNISSE

Networking

  • Grundlagen & L2/L3: IPv4/IPv6 (Dual-Stack), Subnetting/VLSM, VLAN/Trunking (802.1Q), STP/RSTP/MST, L2/L3-Switching, QoS, NAT/PAT
  • Routing & Redundanz: Static/Default Routing, OSPF, BGP, VRRP/HSRP, ECMP, Policy-Based Routing
  • WAN & Carrier: MPLS/VPLS, OPN, CWDM/DWDM, Site-to-Site/Remote-Access-VPN (IPsec), FortiClient (SAML SSO)
  • Security & Segmentation: DMZ, ACLs, Cisco ASA / Palo Alto, IDS/IPS (Snort/Sourcefire), 802.1X/NAC, Zscaler (Proxy)
  • Load Balancing & Application: F5 BIG-IP (LTM / AWAF), Reverse-Proxy/NLB, DNS/DHCP/NTP, RADIUS/TACACS+
  • WLAN & Edge: WLAN (802.11 a/b/g/n/ac/ax), Access Points, Controller-Betrieb, Standort-/Segment-Design
  • Monitoring & Automation: SolarWinds, Nagios, Zabbix, RANCID, NetFlow/sFlow, FRRouting (FRR)
  • Hersteller & OS: Cisco IOS/XE/XR (inkl. Core-Switch Cisco 4507R), Juniper JunOS, MikroTik RouterOS, HP/Dell/Cisco Campus & RZ
  • Netzwerk: Routing (OSPF/RIP), NAT, Inter-VLAN, Trunking, Tunneling, (IP-)Multicast, Netzwerkmgmt, Carrier
  • In Projekten genutzt: NAT64/DNS64, DHCPv6/SLAAC, SD-WAN, Aruba/HPE, Cisco ISE.


Tools

  • ITSM & CMDB: ServiceNow (ITSM, CMDB/Discovery), Jira Service Management (+ Xray for Jira), BMC Remedy / Atrium CMDB, FNT Command & FNT Staging Area, USU/Aspera SmartTrack (SAM), ACMP (SAM/CMDB-ACMP)
  • Endpoint/UEM & Deployment: Baramundi Management Suite, SCCM/MECM, Ivanti (Patch/Policy/Hardening), Intune, MobileIron, DSM7, ACMP/AESB
  • Security (SIEM/EDR/Email/Proxy/Scan): Splunk, IBM QRadar, Microsoft Defender for Endpoint, Proofpoint (Mail-Security), Zscaler (Proxy), Nessus, Qualys
  • Monitoring & Observability: SolarWinds, Zabbix, Nagios, RANCID, NetFlow/sFlow
  • Netzwerk/Loadbalancer/Edge: F5 BIG-IP (LTM/AWAF), Cisco ASA, Palo Alto, (CLI/Autom.) FRRouting (FRR)
  • DevOps, CI/CD & IaC: Jenkins (Pipelines/Groovy), GitLab CI, Terraform (HCL), Ansible (YAML), PowerShell DSC
  • Doku & Kollaboration: Confluence, SharePoint, Teams/Outlook, MS Project, Visio
  • Remote & UC: Skype for Business (On-Prem/Admin Center), ARKADIN, Microsoft Remote Help Assistant, Cisco Jabber
  • ETL/Automation & Workflows: Talend Open Studio, UC4/Automic, Nintex Workflow 2013
  • DB-Tools/Clients: SQL Server Management Studio (SSMS), Azure Data Studio, Oracle SQL Developer
  • Compliance & Doku: DocSetMind (Compliance/Reporting)


Software

On-Prem

  • Microsoft-Plattform & Serverrollen: Windows Server (AD DS/ADFS, DNS/DHCP, WSUS), Exchange Server 2016, SharePoint 2016, Skype for Business Server, IIS 
  • Datenbanken & Tools: SQL-Server (2012/2016/2019), Oracle Database, SSMS, Azure Data Studio, Oracle SQL Developer
  • Virtualisierung & RZ: VMware vSphere/vCenter (ESX/ESXi), Microsoft Hyper-V
  • ITSM/CMDB & SAM: BMC Remedy/Atrium CMDB · FNT Command & FNT Staging Area, USU/Aspera Smart Track (SAM), ACMP (SAM/CMDB)
  • UEM/Endpoint/Deployment: Baramundi Management Suite, Ivanti (Patch/Policy/Hardening), SCCM/MECM, MobileIron Core
  • Monitoring, SIEM & Scanning: Nagios, Zabbix, SolarWinds, IBM QRadar, Nessus
  • Netzwerk/Edge & LB (Softwarekomponenten): F5 BIG-IP (LTM/AWAF), Cisco ASA, Palo Alto PAN-OS
  • DevOps & Automation: Jenkins, GitLab CI, Ansible, Terraform
  • Backup & DR: Veeam, Commvault
  • ECM/DMS & Fachanwendungen: keytech 14 DMS, Dynamic Forms Workflow, PSI Penta (ERP, Microsoft Dynamics CRM, Selektron (WMS)
  • Doku & Collaboration: Confluence (Data Center/Server), SharePoint (on-prem), Cisco Jabber


Cloud / SaaS

  • Microsoft 365 & Plattformdienste: Exchange Online, SharePoint Online, Teams, OneDrive, Power Platform Admin Center
  • Azure & Security: Azure/Entra ID (Azure AD), Microsoft Defender for Endpoint, Azure Monitor, Purview/Compliance
  • ITSM & Collaboration: ServiceNow (ITSM/CMDB/Workflows), Jira Service Management (+ Xray Cloud), Confluence Cloud
  • UEM/MDM & E-Mail-Security/Proxy: Microsoft Intune (Endpoint Manager), MobileIron Cloud, Proofpoint (E-Mail-Security), Zscaler (Proxy)
  • SIEM & Vulnerability (Cloud-Optionen): Splunk (Enterprise/Cloud), Qualys
  • Datenbanken: Azure SQL Database / Managed Instance
  • DevOps/IaC (Cloud-Nutzung): Terraform, GitLab/Jenkins (Cloud-Runner)
  • Compliance & Doku: DocSetMind (Compliance/Dokumentation)


Web/App-Server (beide Welten)

  • IIS, Apache HTTP Server, Apache Tomcat


SAP

  • Module & Prozesse: FI (Hauptbuch, Kreditoren, Debitoren), CO (Kostenstellenrechnung, Innenaufträge, Profitcenter, Planung, Periodenabschluss).
  • Integration: CO-/FI-Integration mit MM (Beschaffung, WE/RE) und SD (Auftrag?Lieferung?Faktura).
  • Stammdaten & Strukturen: Mandant, Kostenrechnungskreis, Ergebnisbereich; Kosten-/Leistungsarten, statistische Kennzahlen, Profitcenter, Gemeinkostenaufträge.
  • Reporting & Abschluss: Standardberichte im CO; Umlage-/Verrechnungszyklen, Segmenttechnik im Periodenabschluss.
  • Schulung & Umgebung: SAP ERP 6.0 Controlling (AC040), SAP Business Suite/Grundlagen SAP ERP (IDES-Trainingssystem).
  • Hinweis zur Projekterfahrung: SAP FI/CO vorhanden, seit 2016 keine Praxisprojekte in diesem Bereich. 


Methoden

  • Projekt- & Programmmanagement: PRINCE2 (Fnd.; Practitioner ehem., Re-Zert. geplant), Scrum, Kanban, klassisch/hybrid, Meilenstein-/Phasenmodell, Risiko- & Issue-Management, Steering/Lenkungsausschuss
  • ITSM & Service-Governance: ITIL v3 Foundation, ITIL v4 (Praxis), Incident/Problem/Change (CAB), Service Design/Transition/Operation/CSI, SLA/OLA-Management, Servicekatalog & -Portfolio, Knowledge Management
  • Requirements & Qualität: Anforderungsaufnahme, MoSCoW/Priorisierung, User Stories/Epics & Use-Cases, Akzeptanzkriterien, Traceability, QS/Reviews, Testmanagement (inkl. UAT/Cutover-Tests)
  • Architektur & Betrieb (Hybrid): Hybrid-Cloud-Zielbilder, AD/AGDLP-/GPO-Design, Netzwerk-Segmentierung/DMZ, Hochverfügbarkeit/DR, Standardisierung & Härtung (Baselines/Policies/Runbooks)
  • Security & Compliance: BSI-Grundschutz/ISO 27001, Risiko-/Threat & Vulnerability-Assessments, IAM-Lifecycle (Joiner/Mover/Leaver), RBAC/ABAC, MFA/Conditional Access, SIEM/EDR-Betrieb, Patch- & Vulnerability-Management, Audit-Vorbereitung/Follow-ups
  • SACM/CMDB & Asset/SAM: Configuration Identification/Baselining, Discovery & Reconciliation, Datenqualitätsmetriken, CMDB-Datenmodellierung (Services/CI-Relationen), Software Asset Management (ISO 19770-orientiert), Lizenz- & Compliance-Prozesse
  • Deployment, Transition & Release: Cutover-/Rollback-Planung, Release-/Change-Kalender · Betriebsübergaben (Runbooks/How-to), Hypercare/KT
  • DevOps, Automatisierung & IaC: CI/CD (Jenkins/GitLab CI), Infrastructure as Code (Terraform/Ansible), Konfigurationsmanagement, wiederholbare Builds
  • Reporting & Steuerung: KPI-/SLA-Reporting, Dashboards, RACI/Verantwortlichkeits-Matrizen, Kapazitäts-/Leistungskennzahlen · Management-Präsentationen
  • Enablement & Change: Schulungen/Workshops, Coaching von 2nd/3rd-Level, Dokumentations-Standards (Confluence/SharePoint)


Sonstiges (kategorisiert)

  • PM & Beratung: Beratungsmanagement, Beratung, Projektleitung/-planung, Leitung, Budget, Kundenorientierung, Machbarkeitsstudie
  • ITSM & Prozesse: ITSM-Analyse, IT-Prozesse, Service/Service Desk, Prozesse, Workflow
  • Analyse: System-/Infrastruktur-Analyse, Reporting
  • Architektur/Integration: IT-Architektur, Konzeption, Aufbau, Einführung, Integration, Schnittstellen, Client/Server
  • Betrieb: Administration, Installation, Support, Clients
  • RZ & Infra: Data Center Mgmt, Infrastruktur, Hardware, Backup
  • Security & Identity: Kerberos, SAML, MIME, Sophos Firewall
  • SACM/CMDB: Asset-Mgmt (CMDB), CMS, Configuration/(-Mgmt), BMC
  • Automation/Deployment: Automatisierung, Deployment, UC4/Automic, RANCID, Engineering
  • MDM/Endpoint: Mobile (MDM)
  • Collab/UC: Groupware, Cisco Jabber, WebEx, Video · Daten: Datenbanken
  • Compliance/Governance: Compliance, Compliance-Mgmt, CompTIA
  • Betriebsmodell: Online (SaaS)
  • Referenz: TDS

Betriebssysteme

32bit-OperatingSystem
Sehr gute Kenntnisse
64bit-OperatingSystem
Sehr gute Kenntnisse
Active Desktop
sehr gute Kenntnisse
Active Directory
sehr gute Kenntnisse
Administration Windows Server
Hypervisor
Microsoft Hyper-V (ergänzend zu VMware ESXi)
iOS
iOS / iPadOS
Linux (Server/Client)
Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise (SLES), Debian/Ubuntu, CentOS/Oracle Linux
Microware OS9
Sehr gute Kenntnisse, nicht mehr aktiv
Mobile
Android / Android Enterprise (inkl. Knox-Profile etc.)
MS-DOS 6.5
Sehr gute Kenntnisse, nicht mehr aktiv
Novell NetWare
Sehr gute Kenntnisse, nicht mehr aktiv
VMware ESX (i)
VMware ESX/ESXi (vSphere)
Windows (Server)
NT 4.0 Server, 2000 Server, 2003/2003 R2, 2008/2008 R2, 2012/2012 R2, 2016, 2019
Windows ? Client
95/98/Me, NT 4.0 Workstation 2000 Pro · XP, 7, 8/8.1, 10, 11

Programmiersprachen

.NET
ANSI-C
Gute Kenntnisse, nicht mehr altiv
API (application programming interface)
Sehr gut, nicht mehr aktiv
Assembler
Assembler (x86)
Basic
BASIC ? QBasic/VB/VBA
C#
Gute Kenntnisse, nicht mehr altiv
C, C++
Gute Kenntnisse, nicht mehr altiv
Data & Query
T-SQL (SQL-Server), PL/SQL (Oracle), R
ETL
Methodik/Tooling (keine Sprache)
Excel macro-programming
Gute Kenntnisse, nicht mehr altiv
Jenkins
CI/CD-Tool (Pipelines in Groovy/Jenkinsfile)
Oracle/SQL
Pipelines & IaC/DSLs
Groovy (Jenkinsfile), YAML (Ansible/GitHub Actions), HCL (Terraform), Regex
Scripting
PowerShell, Bash, Python, Batch, VBScript
Scripting & Automation
PowerShell, Bash, Python, Batch, VBScript
SSBI (Self-Service - Business Intellgence)
Gute Kenntnisse, nicht mehr altiv
SQL
mit Dialekten: T-SQL, PL/SQL

Datenbanken

Administration & Betrieb
Backup/Restore, Rechte-/Rollenmodell, Performance-Analyse (Abfragepläne, Wait Stats), HA/DR (Log Shipping/Mirroring/Always On; Oracle RMAN/Dataguard, falls vorhanden), Auditing/Verschlüsselung
AGIL Operations ver. 7.0.94
ATRIUM
Business Objects OLAP Intelligence
Grundwissen
Cloud-Bezug
(optional, falls genutzt) Azure SQL Database / Managed Instance
CMDB
CMDB (Configuration Management Database)
sehr gute Kenntnisse
ETL/Integration & Automatisierung
Talend Open Studio, UC4/Automic, (SQL-basierte Pipelines), (SSIS)
FNT Command
sehr gute Kenntnisse
FNT Staging Area
bis 5.4
LDAP (Lightweight Directory Access Protocol)
sehr gute Kenntnisse
My SQL
Oracle SQL
Relationale DBMS (RDBMS)
Microsoft SQL Server (v. a. 2012/2016/2019), Oracle Database (11g/12c) (PostgreSQL, MySQL/MariaDB)
Reporting/Analytics
SSRS/Power BI, R für Auswertungen
ServiceNow
ServiceNow London
gute Kenntnisse
SQL & Prozeduren
T-SQL (SQL-Server), PL/SQL (Oracle) ·Views/Stored Procedures/Triggers,Query-Tuning/Indexierung
Tools & Clients
SQL Server Management Studio (SSMS), Azure Data Studio, Oracle SQL Developer, sqlcmd/bcp

Datenkommunikation

DFS (Distributed File System von Windows)
Sehr gute Kenntnisse
digitale Telefonie
Sehr gute Kenntnisse
Drahtlose-Kommunikation
Gute Kenntnisse
Dynamisches Routing
Sehr gute Kenntnisse
E-Mails
Sehr gute Kenntnisse
Ethernet
Sehr gute Kenntnisse
ETL (Extraction-Transformation-Loading)
HTTPS
gute Kenntnisse
IMAP4
gute Kenntnisse
Instant Messenger
gute Kenntnisse
IP-Routing
Sehr gute Kenntnisse
IPv4
Sehr gute Kenntnisse
IPv6
Sehr gute Kenntnisse
ISDN
Sehr gute Kenntnisse, nicht mehr aktiv
ISO/OSI
Sehr gute Kenntnisse
Jabber
Gute Kenntnisse
Multiprotocol Label Switching
Sehr gute Kenntnisse
POP3
gute Kenntnisse
Router (Transitsysteme)
Sehr gute Kenntnisse
TCP/IP
Sehr gute Kenntnisse
Token Ring
Sehr gute Kenntnisse, nicht mehr aktiv
UC4 ver. 11 und ver. 12
X.509
gute Kenntnisse, nicht mehr aktiv

Hardware

16bit Microcontroller
Sehr gute Kenntnisse, nicht mehr aktiv
32-Bit-Microcontroller
Sehr gute Kenntnisse, nicht mehr aktiv
8bit Mikrokontroller
Sehr gute Kenntnisse, nicht mehr aktiv
All-in-One-Gerät
Sehr gute Kenntnisse, nicht mehr aktiv
Apple iMac
Sehr gute Kenntnisse, nicht mehr aktiv
Apple ipad
Sehr gute Kenntnisse, nicht mehr aktiv
CD-Writer / -Brenner
Sehr gute Kenntnisse, nicht mehr aktiv
Chipkarten
Sehr gute Kenntnisse, nicht mehr aktiv
Cisco ASR Router 9010
Cisco ASR Router2960
Clients & Spezialgeräte
Standardisierte Windows-Clients (z. B. Self-Service MUX-Rechner), Thin Clients/VDI-Terminals
Drucken im Netzwerk
Sehr gute Kenntnisse, nicht mehr aktiv
Graphic processor unit
Sehr gute Kenntnisse, nicht mehr aktiv
IBM 3550
Load Balancer & Edge
F5 BIG-IP (LTM/AWAF), Reverse-Proxy/NLB
Netzwerk (Core/Access/Optik)
Cisco ASR 9000, Catalyst 2960/4507R, Juniper, MikroTik, CWDM/DWDM, OPN
Netzwerkdrucken
Sehr gute Kenntnisse, nicht mehr aktiv
Power PC
Sehr gute Kenntnisse, nicht mehr aktiv
RZ-Infrastruktur
Racks, PDUs/USV, strukturierte Verkabelung nach EN50173, Patch-/Cross-Connect-Panels, KVM-over-IP
Security-Appliances & Gateways
Cisco ASA, Palo Alto, IDS/IPS (Snort/Sourcefire), VPN-Gateways
Server & Management
HPE ProLiant (iLO), Dell PowerEdge (iDRAC), Lenovo ThinkSystem (XClarity), IBM System x (z. B. x3550)
Steuer PC
Sehr gute Kenntnisse, nicht mehr aktiv
Storage & Backup/Archive
NetApp FAS/ONTAP, EMC (SAN/NAS), SAN-Fabrics (FC/iSCSI), Tape-Libraries (LTO), MO-Disk/Magnetband/Flash-Archive
UC/Conference
Polycom HDX, Endgeräte/Headsets (SfB/Teams, Cisco Jabber)
Win Clients
Sehr gute Kenntnisse, nicht mehr aktiv
WLAN/Access
Access Points & Controller (Enterprise-WLAN, 802.11 a/b/g/n/ac/ax)
x86
Sehr gute Kenntnisse, nicht mehr aktiv
z/Systems
Kenntnisse, nicht mehr aktiv

Design / Entwicklung / Konstruktion

Command von FNT

Managementerfahrung in Unternehmen

Entrepreneurship
25 Jahre
Führungserfahrung
> 9 Jahre
Issue Risk Change und Resource Management
3 Jahre
IT Controlling und Reporting
2 Jahre (Bereichsrelevant)
IT Governance
5 Jahre
Projektmanagement (Tätigkeiten vom Projektplan - Bisinessplan bis hin zu Budgeterstellung)
9 Jahre
Veränderungsprozesse im Transformations Rahmen
6 Jahre
Vorstellung/Abstimmung von Konzepten mit verschiedene Gremien
5 Jahre

Personalverantwortung

Konzeption auf die Anforderungen und bestehende Infrastruktur angepassten Lösungskonzepte im IT-Bereich. Team von 6 Mitarbeitern.
IT Service Desk Bereich
Migration mehrere Service Desk zu einem Zentralen SD. Es wurden SLAs mit den entsprechenden KPIs bei diversen Kunden und internen Bereichen vereinbart. Team von 27 Mitarbeitern.
IT Service Desk Bereich

Branchen

Branchen

  • Öffentliche Verwaltung & Bundes-/Landes-/Kommunalbehörden (DACH)
  • Banking, Financial Services & Insurance (BFSI)
  • IT & Managed Services (IT-Provider, Systemhäuser, ITSM-Dienstleister)
  • Technologie & Software (inkl. Cloud/SaaS)
  • Industrie, Maschinen- & Anlagenbau
  • Luftfahrt / Flughafenbetrieb (KRITIS)
  • Automotive
  • Medien & Entertainment
  • Bildungseinrichtungen
  • Lebensmittel- & Konsumgüterindustrie (Food/FMCG)
  • Telekommunikation
  • Energie & Versorger

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.