CISSP/CEH/CISM/BSI IT-Grundschutz Praktiker/KBV §390 SGB V/ISO27001 Senior Lead Imp./TOGAF9, VdS/Netzwerkanalyse, Netzwerkumbau im laufenden Betrieb
Aktualisiert am 03.04.2025
Profil
Referenzen (1)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 03.04.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Technisches Partnermanagement
Infrastrukturarchitektur
Security
Netzwerkmanagement
Netzwerkanalyse
Planung und Koordination
Securityanalyse
Logiker
Deutsch
Muttersprache
Englisch

Einsatzorte

Einsatzorte

Frankfurt am Main (+50km)
Deutschland

Ich arbeite hauptsächlich remote.

möglich

Projekte

Projekte

2 Monate
2024-11 - 2024-12

Vorbereitung der Rezertifizierung von Firewallregeln

Security- & Infrastrukturarchitekt Active Directory DNS DMZ ...
Security- & Infrastrukturarchitekt
  • Analyse von Firewallregelwerken

Active Directory DNS DMZ Entra ID Firewall Internet Browser LAN Office Proxy Routing TCP/IP Windows 10 Windows Server VPN VLAN WAN WLAN
Helaba (Landesbank Hessen-Thüringen) ? Frankfurt
11 Monate
2024-02 - 2024-12

Desktop und Netzwerk - Einführung Zscaler

Security- & Infrastrukturarchitekt Active Directory DNS DMZ ...
Security- & Infrastrukturarchitekt
  • Analyse von Firewall- und Proxyregelwerken
  • Analyse von Applikationen im Netzwerk und von Drittanbietern
  • Ausarbeitung von Vorgaben für Firewall- und Proxyregelwerken
  • Vorgabe der Zscaler Konfiguration für ZPA & ZIA
  • Vorgabe von AD/Entra ID Gruppen Konfigurationen
  • Vorgabe der Proxy.pac Konfigurationen


Weitere Aufgaben 

  • Test der neuen Umgebungen

Zscaler Microsoft Mozilla
Active Directory DNS DMZ Entra ID Firewall Internet Browser LAN Office Proxy Pac Proxy Routing TCP/IP Windows 10 Windows Server VPN VLAN WAN WLAN
Helaba (Landesbank Hessen-Thüringen) ? Frankfurt
1 Jahr
2022-09 - 2023-08

Planung und Design einer Solution

Solution Architekt Transportables Rechenzentrum Office
Solution Architekt
  • Abstimmung mit den Services
  • Dokumentation
Microsoft Jira
Transportables Rechenzentrum Office
BWI
Bonn / Remote
1 Jahr 1 Monat
2021-07 - 2022-07

Redesign & Neuaufbau einer bestehenden Teilinfrastruktur

Securityarchitekt & Infrastrukturarchitekt 1 Gbit/s Ethernet 10 Gbit/s Ethernet 40 Gbit/s Ethernet ...
Securityarchitekt & Infrastrukturarchitekt
  • Ansprechpartner für die Bereiche Proxy, Infrastrukturtechnik, Security- und Infrastrukturarchitektur
  • Dokumentation der ursprünglichen Umgebung
  • Bewertung der Security der bestehenden Umgebung
  • Design der neuen Umgebung unter Berücksichtigung der im Laufe der Zeit immer höher werdenden Securityanforderungen
  • Dokumentation der neuen Umgebung
  • Aufbau und Implementierung der neuen Umgebung ohne Unterbrechung des Betriebs


Weitere Aufgaben 

  • Analyse des ursprünglichen Netzwerk, Switch und ASA Konfigurationen
  • Konfiguration der ESX und NSX-T Umgebung
  • Konfiguration der neuen Proxy Umgebung
  • Wissenstransfer und Unterstützung der Mitarbeiter

Cisco IBM Microsoft Red Hat Vyos VMware
1 Gbit/s Ethernet 10 Gbit/s Ethernet 40 Gbit/s Ethernet 100 Gbit/s Ethernet DNS DMZ ESXi Firewall FTP HTTP HTTPS IP/Sec LAN NSX-T Red Hat Enterprise 8 Linux Proxy Routing SSH Switche TCP/IP Windows Virtualisierung VMware Vsphere VPN WAN
Weltweites IT Großunternehmen
Frankfurt/Kelsterbach / Remote
1 Jahr 1 Monat
2021-06 - 2022-06

Desktop und Netzwerk

Securityarchitekt & Infrastrukturarchitekt Internet Browser DNS DMZ ...
Securityarchitekt & Infrastrukturarchitekt

Management

  • Analyse von Firewallregelwerken
  • Erstellung einer Compliance Kommunikationsmatrix zur Steuerung der Netzwerkkommunikation


Weitere Aufgaben

  • Erweiterung der Proxy PAC Konfiguration für weltweit ca. 5000 Mitarbeiter für Splittunneling


Hersteller Cisco Google Juniper Microsoft Mozilla
Internet Browser DNS DMZ Firewall LAN Office Proxy Pac Proxy Routing TCP/IP Windows 10 Windows Server VPN VLAN WAN WLAN
Helaba
Frankfurt am Main / Remote
3 Jahre 8 Monate
2017-10 - 2021-05

Desktop und Netzwerk

Securityarchitekt & Infrastrukturarchitekt 10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
Securityarchitekt & Infrastrukturarchitekt

Management 

  • Unterstützung des Incident- und Problemmanagements, Firefighter
  • Ansprechpartner für die Bereiche Proxy, Remotezugänge und Infrastrukturarchitektur
  • Analyse, Beratung, Vorgaben und Fehlersuche bei Neueinrichtungen und Umstellungen von verschiedensten Applikationen und Servern auf den Systemproxy für den Zugriff auf das Internet.
  • Beratung, Dienstleistersteuerung, Dokumentation und Abstimmung mit Anwendungsbetreuern um den Surfproxys für weltweit ca. 5000 Mitarbeiter mit Redesign der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des Managements auszutauschen.
  • Beratung, Dokumentation, Dokumentation und Abstimmung mit Anwendungsbetreuern rund um den Austausch der Client Proxykonfiguration gegen eine Proxy PAC Konfiguration für weltweit ca. 5000 Mitarbeiter mit Redesign der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des Managements
  • Analyse, Beratung, Unterstützung zu den Remotezugängen zum LAN im Rahmen von Corona
  • Dokumentation der Remotezugänge zum LAN im Rahmen von Corona
  • Analyse, Beratung und Unterstützung rund um die Implementierung von Windows 10 im LAN und WAN
  • Analyse und Erstellung von Vorgaben für Acrobat und Outlook Policies
  • Mitarbeit an neuem Warenkorb für Dienstleister
  • Koordination des Dienstleisters, Erstellung von Vorgaben und Abstimmung mit Anwendungsbetreuern zur Umstellung der Proxy Clientauthentifizierung zur Erhöhung der Sicherheit
  • Beratung und Unterstützung des Dienstleisters bei Anpassungen der Switchkonfiguration im Rahmen von APIPA Problemen und NAC (802.1x)
  • Mitarbeit an der Managementstrategie für eine neue Client Protection
  • Beratung und Unterstützung bei der Implementierung von Mediaplayern im Netzwerk
  • Risikobewertung ?Absicherung der Windows Clients gegenüber Ausführen von fremden Programmen aus z.B. dem Internet?
  • Analyse, Beratung und Unterstützung des Zahlungsverkehrs bei Störungen, Implementierungen und Umstellungen im Netzwerk
  • Analyse, Beratung und Technische Steuerung der Provider bei diversen Performanceproblemen im WAN
  • Beratung und Technische Steuerung der Provider bei diversen Zugriffsproblemen auf das Internet und Empfang von Emails durch DDOS Maßnahmen
  • Analyse, Beratung und Unterstützung bei der Anbindung von SAP an das Internet und an andere Dienstleister
  • Analyse, Beratung und Unterstützung bei der Implementierung der Unify Telefonanlage, Video- und Webkonferenzsysteme


Weitere Aufgaben

  • Analyse des bisherigen Surfproxykonfiguration um diese für weltweit ca. 5000 Mitarbeiter mit Redesign der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des Managements austauschen
  • Analyse und Austausch der Client Proxykonfiguration gegen eine Proxy PAC Konfiguration für weltweit ca. 5000 Mitarbeiter mit Redesign der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des ManagementsNetzwerkanalyse zur Behebung von automatischen User Sperrungen durch Outlook
  • Analyse von diversen Zugriffsproblemen auf das Internet und Empfang von Emails durch DDOS Maßnahmen
  • Analyse der Domain Controller Konfiguration (NTP) und Abstimmung mit dem Provider
  • Analyse der Proxykonfiguration zur Umstellung der Proxy Clientauthentifizierung zur Erhöhung der Sicherheit
  • Analyse der Switchkonfiguration im Rahmen von APIPA Problemen und NAC (802.1x)

Bluecoat Citrix Cisco Checkpoint EMC/VMware HP Juniper Microsoft RSA Unify
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL CWDM DNS DHCP DMZ ESXi Firewall FTP IP/Sec LAN MPLS Netzwerkdrucker Proxy RDP SSH Switche TCP/IP Telnet TFTP Token Verschlüsselung Windows 7 Windows 10 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 VMware VSphere VoIP VPN WAN WLAN WLAN-Controller
Helaba (Landesbank Hessen-Thüringen)
Frankfurt
2 Monate
2017-08 - 2017-09

Handelsraum Management

Securityarchitekt & Infrastrukturarchitekt 0 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
Securityarchitekt & Infrastrukturarchitekt

Management 

  • Konzepterstellung und Überarbeitung der Benutzer bzw. Berechtigungsanträgen im Firewall und Systemproxy Bereich
  • Konzept Erstellung für ein sicheres USB- Stick verfahren mit WIN10
  • Erstellung eines Datenaustauschserverkonzeptes

Bluecoat Citrix Cisco Checkpoint EMC/VMware HP Juniper Microsoft RSA Unify
0 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL CWDM DNS DHCP DMZ DWDM ESXi Fibre Channel/FC Firewall FTP IP/Sec LAN MPLS Netzwerkdrucker Proxy RDP SSH Switche TCP/IP Telnet TFTP Token Verschlüsselung Windows 7 Windows 10 Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 VMware VSphere VoIP VPN WAN WLAN WLAN-Controller
Helaba (Landesbank Hessen-Thüringen)
Frankfurt
10 Monate
2016-09 - 2017-06

Analyse aktiver Netzwerkkomponenten, Leased Lines und VPN Tunnel

Securityarchitekt & Infrastrukturarchitekt LAN WAN Ethernet ...
Securityarchitekt & Infrastrukturarchitekt

  • Planung des Umzuges externer Anbindungen
  • Management - Planung des Umzuges externer Anbindungen
  • Analyse der Datenströme auf den aktiver Netzwerkkomponenten, Leased Lines und VPN Tunnel


Cisco Checkpoint Microsoft
LAN WAN Ethernet S2M Standleitungen IPsec VPN DMZ Firewalls VLAN ISP TCP/IP Router Microsoft Office & Project
BHF ? Offenbach
1 Jahr 3 Monate
2015-10 - 2016-12

Performance und Security

Ethernet TCP/IP IPSec ...
  • Netzwerk
  • Performance und Security
  • Probleme mit Videochat


Management

  • Planung neuer DNS Struktur und Firewallkonfigurationen weltweit
  • Planung von Umstellungen im laufenden Betrieb
  • Beratung in Security Fragen und Weiterentwicklung des Netzwerks


Weitere Aufgaben

  • Netzwerkanalyse
  • Umstellungen der Lancom Router im laufenden Betrieb
Ethernet TCP/IP IPSec Router Firewall Mac OSX DNS DHCP Kerio Connect iChat Hersteller Lancom Apple Kerio
Publicare Marketing Communications GmbH / Frankfurt
1 Monat
2016-07 - 2016-07

Netzwerkanalyse

10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
  • Netzwerk
  • Performance
Brocade EMC HP VMware
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet DNS ESXi Fibre Channel/FC LAN Netzwerkdrucker Switche TCP/IP Telnet Windows 7 VMWare VSphere 5.1 VoIP VRRP
UGW AG
Wiesbaden
6 Monate
2016-01 - 2016-06

Handelsraum Management

10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
  • Security- & Infrastrukturarchitekt
  • Technisches Partnermanagement


Management

  • Technisches Partnermanagement
  • Netzwerkarchitekt
  • Bewerten von Changes hinsichtlich Implementierung und Security
  • Bewerten von Maßnahmen in LAN, WAN und WLAN
  • Absicherung des Netzwerks auf der Basis von u.a. 802.1x, VLANs, Securityzonen (z.B. DMZs) und VPN-Tunnel
  • Abstimmung mit Information Security
  • Koordination von Changes
  • Unterstützung bei der Durchführung von Changes
  • Bewerten von Angeboten, Verträgen und Abnahmen
  • Unterstützung des Changemanagements
  • Unterstützung und Beratung der Fachabteilungen bei Fragen rund um das Netzwerk
Bluecoat Citrix Cisco Checkpoint EMC/VMware HP Juniper Microsoft RSA Unify
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL CWDM DNS DHCP DMZ DWDM ESXi Fibre Fibre Channel/FC Firewall FTP IP/Sec LAN MPLS Netzwerkdrucker Proxy RDP SSH Switche TCP/IP Telnet TFTP Token Verschlüsselung Windows 7 Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 VMware VSphere VoIP VPN WAN WLAN WLAN-Controller
Helaba (Landesbank Hessen-Thüringen)
Offenbach
1 Jahr 6 Monate
2014-07 - 2015-12

Infrastruktur Management

10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
  • Security- & Infrastrukturarchitekt
  • Technisches Partnermanagement


Management

  • Technisches Partnermanagement
  • Netzwerkarchitekt
  • Bewerten von Changes hinsichtlich Implementierung und Security
  • Bewerten von Maßnahmen in LAN, WAN und WLAN
  • Absicherung des Netzwerks auf der Basis von u.a. 802.1x, VLANs, Securityzonen (z.B. DMZs) und VPN-Tunnel
  • Abstimmung mit Information Security
  • Koordination von Changes
  • Unterstützung bei der Durchführung von Changes
  • Bewerten von Angeboten, Verträgen und Abnahmen
  • Unterstützung des Changemanagements
  • Unterstützung und Beratung der Fachabteilungen bei Fragen rund um das Netzwerk
Bluecoat Citrix Cisco Checkpoint EMC/VMware HP Juniper Microsoft RSA Unify
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL CWDM DNS DHCP DMZ DWDM ESXi Fibre Fibre Channel/FC Firewall FTP IP/Sec LAN MPLS Netzwerkdrucker Proxy RDP SSH Switche TCP/IP Telnet TFTP Token Verschlüsselung Windows 7 Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 VMWare VSphere 4.1 VMWare VSphere 5.1 VoIP VPN WAN WLAN WLANController
Helaba (Landesbank Hessen-Thüringen
Offenbach
9 Monate
2013-09 - 2014-05

Planung und Koordination der Änderungen im Netzwerk

  • Netzwerkanalyse
  • Stabilisierung der Netzwerkinfrastruktur
  • Umbau des Netzwerks im laufenden Betrieb
  • Zonenkonzept


Management

  • Planung und Koordination der Änderungen im Netzwerk


Technologien

  • Netzwerkanalyse
  • Netzwerktroubleshooting
  • Analyse der WLAN-Controllerumgebung
  • Troubleshooting von Clients im Netzwerk
  • Troubleshooting von Servern im Netzwerk
  • Stabilisierung der Netzwerkswitche
  • Stabilisierung der Netzwerkanbindung von Servern
  • Stabilisierung der Netzwerkanbindung von Clients
  • Automatische Sicherung der Konfigurationen aktiver Netzwerkkomponenten
  • Umbau des Netzwerks im laufenden Betrieb
  • Unterstützung der Mitarbeiter im täglichen Betrieb
  • Housekeeping
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL ARP CDP DNS DHCP Firewall Fibre Channel/FC FTP LACP LAG / Link Aggregation Group LAN Linux SLES Novell Loadbalancing MPLS Netzwerkdrucker Proxy RDP RSTP SAN SSH Switche TCP/IP Telnet TFTP Windows XP Windows 7 Windows Server 2003 Windows Server 2008 VMWare VSphere 4.1 VMWare VSphere 5.1 WAN WLAN WLAN-Controller
KVN (Kassenärztliche Vereinigung Niedersachsen) / Hannover
6 Jahre 4 Monate
2007-05 - 2013-08

Netzwerk mit 70 Standorten in 20 Ländern

Securityarchitekt & Infrastrukturarchitekt ADSL2+ DWDM SHDSL ...
Securityarchitekt & Infrastrukturarchitekt
  • Verantwortlich für alle Netzwerkthemen
  • Planung und Koordination von Projekten mit externen Firmen
  • Planung und Koordination des Austauschs der WAN Infrastruktur basierend auf VPN Tunnel durch MPLS im laufenden Betrieb
  • Planung und Verwaltung von WAN Optimizern des Typs Riverbed Steelhead
  • Planung und Verwaltung der Cisco Switche
  • Planung der Netzwerke in den weltweit verteilten Standorten
  • Planung und Verwaltung der weltweit eingesetzten Firewalls, der Anbindung von Standorten über das Internet oder MPLS, Außendienstmitarbeitern und externen Firmen über VPN-Tunnel
  • Verwaltung der Netzwerküberwachung unter Linux
  • Dokumentation der Netzwerke und Internetanbindungen aller Standorte
  • Reorganisation der Netzwerke im laufenden Betrieb
  • Erstellung von weltweiten Vorgaben und Empfehlungen für Netzwerke, WANAnbindungen und Applikationen
  • Verwaltung und Vergabe der TCP/IP-Adressen
  • Planung der Netzwerkseite von Projekten wie Umzüge von SAP und Navision oder Aufbau eines WebShops samt Integration in SAP, Navision und bestehende Datenbanken.
  • Planung und Koordination der Integration und Deintegration von Außenstellen
  • Planung des Austauschs der bestehenden Firewalls durch neue Systeme und/oder entsprechende Cluster
  • Bewertung von Anfragen rund um Netzwerk, Server und Applikationen hinsichtlich Sicherheit, Stabilität, Aufwand und Durchführbarkeit
  • Planung der Anbindung von Solaranlagen zur Überwachung und Wartung


Weitere Aufgaben

  • Integration von WAN Optimizern des Typs Riverbed Steelhead
  • Unterstützung der Administratoren weltweit bei netzwerkspezifischen Fragen in Deutsch und Englisch
  • Konfiguration und Troubleshooting der Cisco Switche
  • Umbau der Netzwerke in den weltweit verteilten Standorten
  • Troubleshooting der weltweit eingesetzten Firewalls, der WAN und MPLS Anbindungen von Standorten, Außendienstmitarbeitern und externen Firmen über VPN-Tunnel
  • Überwachung von aktiven Netzwerkkomponenten und Server weltweit - Anpassung der Netzwerküberwachung unter Linux
  • Einrichtung und Troubleshooting von Applikationen wie z.B. SAPGui, VPNs, Spezialapplikationen für den Zugriff auf Solaranlagen und VoIP im WAN
  • Implementierung der Netzwerkseite von Projekten wie Umzüge von SAP und Navision oder Aufbau eines WebShops samt Integration in SAP, Navision und bestehende Datenbanken.
  • Administration der Windows 2003 und 2008 Server
  • Administration von DHCP und DNS unter Windows 2003 AD
  • Durchführen von speziellen Projekten wie Scannen der Inventurdaten aller Server
  • Unterstützung des First-Level-Supports, des AD & Serverteams und der Fachabteilungen
  • Integration und Deintegration von Außenstellen
  • Austausch der bestehenden Firewalls durch neue Systeme und/oder entsprechende Cluster
  • Absicherung von Applikationen wie SAP, Business Connector, LVS oder Navision mit Hilfe von Firewalls und des SAP Routers um externe Dienstleister anzubinden
  • Anbindung von Solaranlagen zur Überwachung und Wartung
  • Implementierung und Test von Videokonferenzanlagen
ADSL2+ DWDM SHDSL PPPoE PPPoA TCP/IP 10 Gigabit Ethernet Gigabit Ethernet 100 Mbit/s Ethernet Glasfaser Kabelanschlüssen Standleitungen CDP DNS DDNS DHCP WINS DynDNS Linux Windows Server 2000/2003/2008 VPN OpenVPN IPSec IPTV Routing Firewall Router Switche Netzwerkdrucker MPLS WAN Optimizer Steelhead Company Connect EtherConnect DMZ Rechenzentren Hochverfügbarkeit Security Netzwerkanalyse Sniffer Virtualisierung MS SQL Videokonferenzanlagen Hobbit / Xymon MS Office Nagios NMAP Sharepoint Visio Cisco Debian HP Microsoft Navision Riverbed SAP Tandberg VMware
Conergy AG / Hamburg

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

  • ISC²
    • ISSP
  • BSI
    • BSI IT-Grundschutz Praktiker
  • EC-Council
    • CEH
  • ISACA
    • CISM
  • VdS
    • VdS-anerkannter Berater für Cyber-Security (VdS 10000)
  • § 390 SGB V
    • KBV (Kassenärztliche Bundesvereinigung)
  • PECB
    • Certified ISO/IEC 27001 Lead Implementer
    • Certified ISO/IEC 27001 Senior Lead Implementer
  • The Open Group
    • TOGAF 9
  • APMG
    • Prince2 Foundation
    • Prince2 Practitioner
  • ITIL
    • ITIL V3 Foundation
  • CeLs
    • Information-Security Professional - Bronze
  • AKTAVARA
    • x:akta 2005 Basic Course for Planners
  • Brainbench
    • Novell Netware 5 Administrator
  • Enterasys
    • CS Smart Switch Router
    • Professional Sales Certification Training
  • EDC
    • Automatisierung der Installation von MS Windows NT 4.0
  • Eltora
    • Serverschulung
  • IBM
    • IBM Certified Systems Expert OS/2 2.1
    • IBM Certified Systems Expert Warp 3
    • IBM Certified Systems Expert Warp 3 Connect
    • IBM Certified Systems Expert Warp 4
    • IBM Certified Systems Expert Warp Server
  • Novell
    • Netware 5.1 - Expert
  • Veritas
    • Veritas Backup Exec 9.0 für Netware

Position

Position

  • End-to-End Senior Network Consultant
  • CISSP, CISM, CEH, BSI IT-Grundschutzpraktiker,
  • KBV zertifiziert nach § 390 SGB V,
  • IEC/ISO 27001 Senior Lead Implementer, TOGAF9, ITIL,
  • VdS-anerkannter Berater für Cyber-Security (VdS 10000)
  • Infrastrukturarchitekt, Netzwerkplanung, Technische Projektleitung
  • Technisches Partnermanagement, Dienstleistersteuerung
  • Incident-Management, Change-Management, Netzwerkanalysen,
  • Informationssicherheit

Kompetenzen

Kompetenzen

Top-Skills

Technisches Partnermanagement Infrastrukturarchitektur Security Netzwerkmanagement Netzwerkanalyse Planung und Koordination Securityanalyse Logiker

Produkte / Standards / Erfahrungen / Methoden

Profil

in der heutigen Zeit ist die IT-Infrastruktur eine der Grundlagen für den Erfolg eines Unternehmens. Dadurch gewinnen zweifellos Design, Sicherheit, Verfügbarkeit und Betrieb einer geeigneten Client / Server Infrastruktur immer mehr an Bedeutung.In dieser Beziehung reicht es nicht mehr aus, ein Netzwerk in einzelne Bereiche wie z.B. Server, Client, VoIP, DMZ, Rechenzentrum, VPN, MPLS, LAN oder WAN aufzuteilen, diese einzeln zu betrachten, zu planen oder zu administrieren.

Um aus einem Netzwerk einen Mehrwert für eine Firma zu gewinnen und die Netzwerk-Security dauerhaft sicherzustellen ist es notwendig, die logischen Verbindungen von Applikationen wie SAP oder auch Fileservices vom Server bis zum Client hinweg zu betrachten. Dies muss unter Berücksichtigung von Sicherheit, Standardisierung und Performance über alle aktiven und passiven Komponenten wie Server, Clients, Switches, Router und Firewalls sowie den zugrundeliegenden Netzwerktopologien im LAN und im WAN geschehen. Eine besondere Rolle spielt hierbei die immer stärker voranschreitende Virtualisierung, die Einführung von neuen Technologien wie SDN und das Outsourcen von Dienstleistungen und der Infrastruktur.

Um meine Auftraggeber bei der Bewältigung dieser Herausforderungen zu unterstützen, habe ich mich auf folgende Bereiche spezialisiert:

  • ? Infrastrukturarchitektur, -planung und -design
  • ? Infrastruktursecurity
  • ? Überprüfung und Planung von Sicherheitskonzepten
  • ? Technische Projektplanung und -management
  • ? Technisches Partnermanagement, Dienstleistersteuerung
  • ? Change- und Incident-Management, BCM
  • ? Netzwerkanalysen
  • ? Migration von WAN und LAN Strukturen wie MPLS, VPN, geswitchte oder geroutete Netzwerke im laufenden Betrieb
  • ? Abstimmung technischer Anforderung zwischen Fachabteilungen und IT

Unabhängig davon habe ich erfolgreich Projekte in Bereichen durchgeführt, die auf diesen Themengebieten aufbauen oder an sie angrenzen. Im Laufe der Zeit habe ich mich von der Technik zum Management hin weiterentwickelt ohne die Technik aus dem Blick zu verlieren um meinen Kunden einen entsprechenden Mehrwert als Last Level zu bieten. Auf den folgenden Seiten habe ich Ihnen eine Übersicht über meine Kenntnisse und Fähigkeiten mir zur zusammengestellt. 


Ausgeführte Tätigkeiten

  • Infrastruktur Architekt - Migration von Netzwerkumgebungen im WAN und LAN im laufenden Betrieb

  • Technisches Partnermanagement, Dienstleistersteuerung - Netzwerkplanung

  • Change-Management - Konsolidierung und Virtualisierung von Servern

  • Infrastruktur- und Ressourcenplanung - Netzwerk Analyse und Troubleshooting

  • Technische Projektplanung und -management - Second- und Third Level Support

  • DV-Leitung - Security - Planung und Management

  • Implementierung - Solution Architekt

  • Definition von Standards - Tester

  • Integration - Administration

  • Incident-Management - Firefighter


Management

  • Planung, Leitung und Koordination
    • Infrastruktur Architekt
    • Security Architect
    • Technisches Partnermanagement, Dienstleistersteuerung
    • Solution Architekt
    • Netzwerkumstellungen
    • Netzwerkerweiterungen
    • Netzwerkneuaufbau
    • Serverumstellungen
    • Gerätetests
    • Abteilungsumstellungen bzgl. Filesysteme und Server
    • Einführung des Change-Managements
    • NOCs, Fieldtechniker und Partner bei der Durchführung von Changes
    • Anbindung von ISPs und Partnern
    • interne und externe Mitarbeiter
    • externen Firmen / Partner
    • Kreditkartentransaktionsfirmen
    • Reporting
    • Outsourcing
    • Firefighter
    • Zertifizierung von Firewallregeln
  • Definition und Planung - Compliance Kommunikationsmatrix
    • Zonenkonzept
    • LAN, WAN und MAN Netzwerkstrukturen und -standards
    • TCP/IP-Adressen und Routings
    • Netzwerkparameter, z.B. ATM PVCs, QoS und Bandbreiten
    • Interne und externe Netzwerk-Security auf der Basis von u.a. VPN-Tunnel, Firewalls, SAPRouter, Proxies und DMZs
    • Zugriff auf das lokale Netzwerk für Benutzer und Partner
    • Definition von Notebooks und PCs
    • Transportables Rechenzentrum als Solution
    • Einführung der Zscaler Lösung
  • ITIL
    • Change-Management
    • Incident-Management
    • Problem-Management


Kenntnisse

  • Information Security Management
    • BSI IT-Grundschutz Praktiker, CISSP, CISM, CEH, ISM, IEC/ISO 27001 Senior Lead Implementer, KBV zertifiziert nach § 390 SGB V, VdS-anerkannter Berater für Cyber-Security (VDS 10000)
    • Infrastruktur Architektur
  • Prozesse
    • ITIL V3 (2011), Change-Management, Incident-Management, BCM, Compliance Netzwerk Kommunikationsmatrix
    • Solution Architekt
  • Architektur
    • TOGAF 9
  • Projektplanung 
    • Prince2
  • Virtualisierung
    • Proxmox, VMware VSphere 7, VMware VSphere 6, VMware vSphere 5, ESX, ESXi 7, ESXi 6, ESXi 5, GSX, VMware Workstation, Microsoft HyperV, NSX-T
  • Betriebssysteme Client 
    • Windows 10, Windows 7, Vista, XP, 2000, NT, Linux (CentOS, Red Hat, Fedora Core, OpenSuse, ?Debian), OS/2, DOS, Android
  • Netzwerkprotokolle & Netzwerkservices
    • AAA, ARP, CDP, DAS, DHCP, DNS, FTP, H.323, HTTP, HTTPS, IMAP, IPSec, IPX, LDAP, LPR, LPD, MAC, NAS, NetBIOS, NNTP, NTP, P2P, POP3, PPP, PPPoA, PPPoE, RAS, RTP, SIP, SMTP, SNA, SNMP, SSH, SSL, TCP/IP, TN3270, TN5250, VLAN, VoIP, VPN, WAN, WINS
  • Netzwerkkomponenten & Netzwerkdienste
    • Access Points, ATM Bridges, ATM Switche, Backup, Blacklisting, CAUs, Datensicherung, DSLAM, Firewall, MAU, Monitoring, Netzwerkkameras, Netzwerkdrucker, Proxy, Router, Spamerkennung, Spamfilter, Switche, Videokonferenzanlagen, Virenscanner, VoIP, WAN Optimizer, Wireless Controller, Wireless Switche, Zertifikate
  • Hersteller 
    • 3Com, Ackermann, Agfeo, Apple, Auerswald, Bintec, Brocade, BTR/Metz Connect, CheckPoint, Cisco, Citrix, Cumulus, Dell, D-Link, Enterasys/Cabletron, Fore/Marconi, FS, H3C, HP, IBM, IPFire, Juniper, Kerio, Madge, Microsoft, Netgear, Nokia, Red Hat, Redback, Riverbed, Suse/Novell, Squid, ufdbguard, Vyos, Watchguard
  • Netzwerkarchitekturen
    • 10 MBit/s Ethernet, 100 MBit/s Ethernet, 1000 Mbit/s Ethernet, 1 GBit/s Ethernet, 10 GBit/s Ethernet,40 GBit/s Ethernet,100 GBit/s Ethernet, 802.11a, 802.11ac, 802.11b, 802.11g, 802.11n, ADSL, ATM, DS3, DWDM, E1, E3, EtherConnect, FDDI, Fibrechannel/FC, Firewall, Funk, Gigabit Ethernet, Glasfaserverkabelung, Industrial Ethernet, ISDN, LACP, LAG, LAN, Loadbalancing, MAN, MonoMode Glasfaser, MPLS, MultiMode Glasfaser, PDH, Richtfunkstrecken, RSTP, S0, SAN, SCSI, SDH, SDN, SDSL, SHDSL, STM1, STM4, STP, Token-Ring, UK0, VLAN, WAN, Wireless LAN, WLAN
  • Netzwerküberwachung
    • ??Hobbit / Xymon, HP Openview, Mrtg, Nagios, Snort
  • Backup 
    • Bare?os, Bacula
  • Diverses 
    • Migration und Reorganisation von Netzwerken, DTP, Datenfernübertragung per Modem und ISDN, unterbrechungsfreie Stromversorgung (USV/UPS), Telefonanlagen, EIB/KNX, Hausautomatisierung, Auf- und Umbau von Rechenzentren, Planung und Test von Stromversorgungen und Unterverteilungen, Datenrettung, Umbau im laufenden Betrieb

Betriebssysteme

MS-DOS
Novell
Novell Netware 3.1 4.0 4.1 4.11 5.0 5.1 6.0
OS/2
Certified OS/2 Engineer, Certified OS/2 Warp Engineer, Certified Warp Server Engineer, OS/2 2.0, OS/2 2.1, Warp 3.0, Warp 4.0
PalmOS
Unix
SCO Unix, RedHat Linux, CentOS, Fedora, OpenSuse, SUSE Linux Enterprise, Novell
Windows Server
XP, Windows 7, Windows 2000, 2003, 2008, 2008 R2, 2012, 2012 R2, 2016
Novell Netware
AIX
LAN/Warp-Server
Linux
CentOS, Cumulus, Debian, Fedora Core, OpenSuse, SLES, Red Hat Enterprise
 

Programmiersprachen

Basic
C
C++
Pascal
Perl
PHP
Python
Rexx
Scriptsprachen
4Dos, 4OS2, 4NT
Shell
Shell Script
SQL

Datenbanken

Oracle
SQL
DB/2
MySQL
PostgreSQL

Datenkommunikation

AppleTalk
ATM
Ethernet
Fax
FDDI
HDLC
HDSL
IBM LAN Server
Internet, Intranet
ISDN
ISO/OSI
LAN, LAN Manager
LU6.2
NetBeui
NetBios
Novell
OS/2 Netzwerk
parallele Schnittstelle
PC-Anywhere
RFC
Router
Bintec, Redback, Cisco, Enterasys
RS232
SDN
SMTP
SNA
SNMP
TCP/IP
Token Ring
Windows Netzwerk
Winsock
Anbindung von PCs an Unix-Systeme, AS/400, OS/390
Kommunikation über Mailboxsysteme, automatische Mailersysteme
Datenfernübertragung
Sehr gute Kenntnisse
Layer 2/3/4 Switche diverser Hersteller
z.B. D-Link, Cabletron/Enterasys, Cisco


Hardware

Ascii/X - Terminals
CD-Writer / Brenner
Drucker
Emulatoren
Framegrabber
HP
Iomega
Messgeräte
Modem
PC
Plotter
Scanner
Sensoren
Soundkarten
Streamer
US Robotics Pilot
Video Capture Karte
Aufbau von speziell an den Kunden angepasste Computer
z.B. Datenerfassung, Server, High-End-Systeme
Industrial Ethernet
Wireless LAN (WLAN)
802.11a, 802.11b, 802.11g, Bluetooth
Vorbeugender baulicher Brandschutz
Blitz- und Überspannungsschutz
 

Branchen

Branchen

  • Automotive

  • Industrie

  • Banken

  • Kirchliche Institutionen

  • Chemische Industrie

  • Militär

  • Erneuerbare Energien

  • Öffentliche Institutionen

  • Forschung und Lehre

  • Rechenzentren

  • Gesundheitswesen

  • Telekommunikations-Branche

  • Groß- und Einzelhandel

  • Versicherungen

Einsatzorte

Einsatzorte

Frankfurt am Main (+50km)
Deutschland

Ich arbeite hauptsächlich remote.

möglich

Projekte

Projekte

2 Monate
2024-11 - 2024-12

Vorbereitung der Rezertifizierung von Firewallregeln

Security- & Infrastrukturarchitekt Active Directory DNS DMZ ...
Security- & Infrastrukturarchitekt
  • Analyse von Firewallregelwerken

Active Directory DNS DMZ Entra ID Firewall Internet Browser LAN Office Proxy Routing TCP/IP Windows 10 Windows Server VPN VLAN WAN WLAN
Helaba (Landesbank Hessen-Thüringen) ? Frankfurt
11 Monate
2024-02 - 2024-12

Desktop und Netzwerk - Einführung Zscaler

Security- & Infrastrukturarchitekt Active Directory DNS DMZ ...
Security- & Infrastrukturarchitekt
  • Analyse von Firewall- und Proxyregelwerken
  • Analyse von Applikationen im Netzwerk und von Drittanbietern
  • Ausarbeitung von Vorgaben für Firewall- und Proxyregelwerken
  • Vorgabe der Zscaler Konfiguration für ZPA & ZIA
  • Vorgabe von AD/Entra ID Gruppen Konfigurationen
  • Vorgabe der Proxy.pac Konfigurationen


Weitere Aufgaben 

  • Test der neuen Umgebungen

Zscaler Microsoft Mozilla
Active Directory DNS DMZ Entra ID Firewall Internet Browser LAN Office Proxy Pac Proxy Routing TCP/IP Windows 10 Windows Server VPN VLAN WAN WLAN
Helaba (Landesbank Hessen-Thüringen) ? Frankfurt
1 Jahr
2022-09 - 2023-08

Planung und Design einer Solution

Solution Architekt Transportables Rechenzentrum Office
Solution Architekt
  • Abstimmung mit den Services
  • Dokumentation
Microsoft Jira
Transportables Rechenzentrum Office
BWI
Bonn / Remote
1 Jahr 1 Monat
2021-07 - 2022-07

Redesign & Neuaufbau einer bestehenden Teilinfrastruktur

Securityarchitekt & Infrastrukturarchitekt 1 Gbit/s Ethernet 10 Gbit/s Ethernet 40 Gbit/s Ethernet ...
Securityarchitekt & Infrastrukturarchitekt
  • Ansprechpartner für die Bereiche Proxy, Infrastrukturtechnik, Security- und Infrastrukturarchitektur
  • Dokumentation der ursprünglichen Umgebung
  • Bewertung der Security der bestehenden Umgebung
  • Design der neuen Umgebung unter Berücksichtigung der im Laufe der Zeit immer höher werdenden Securityanforderungen
  • Dokumentation der neuen Umgebung
  • Aufbau und Implementierung der neuen Umgebung ohne Unterbrechung des Betriebs


Weitere Aufgaben 

  • Analyse des ursprünglichen Netzwerk, Switch und ASA Konfigurationen
  • Konfiguration der ESX und NSX-T Umgebung
  • Konfiguration der neuen Proxy Umgebung
  • Wissenstransfer und Unterstützung der Mitarbeiter

Cisco IBM Microsoft Red Hat Vyos VMware
1 Gbit/s Ethernet 10 Gbit/s Ethernet 40 Gbit/s Ethernet 100 Gbit/s Ethernet DNS DMZ ESXi Firewall FTP HTTP HTTPS IP/Sec LAN NSX-T Red Hat Enterprise 8 Linux Proxy Routing SSH Switche TCP/IP Windows Virtualisierung VMware Vsphere VPN WAN
Weltweites IT Großunternehmen
Frankfurt/Kelsterbach / Remote
1 Jahr 1 Monat
2021-06 - 2022-06

Desktop und Netzwerk

Securityarchitekt & Infrastrukturarchitekt Internet Browser DNS DMZ ...
Securityarchitekt & Infrastrukturarchitekt

Management

  • Analyse von Firewallregelwerken
  • Erstellung einer Compliance Kommunikationsmatrix zur Steuerung der Netzwerkkommunikation


Weitere Aufgaben

  • Erweiterung der Proxy PAC Konfiguration für weltweit ca. 5000 Mitarbeiter für Splittunneling


Hersteller Cisco Google Juniper Microsoft Mozilla
Internet Browser DNS DMZ Firewall LAN Office Proxy Pac Proxy Routing TCP/IP Windows 10 Windows Server VPN VLAN WAN WLAN
Helaba
Frankfurt am Main / Remote
3 Jahre 8 Monate
2017-10 - 2021-05

Desktop und Netzwerk

Securityarchitekt & Infrastrukturarchitekt 10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
Securityarchitekt & Infrastrukturarchitekt

Management 

  • Unterstützung des Incident- und Problemmanagements, Firefighter
  • Ansprechpartner für die Bereiche Proxy, Remotezugänge und Infrastrukturarchitektur
  • Analyse, Beratung, Vorgaben und Fehlersuche bei Neueinrichtungen und Umstellungen von verschiedensten Applikationen und Servern auf den Systemproxy für den Zugriff auf das Internet.
  • Beratung, Dienstleistersteuerung, Dokumentation und Abstimmung mit Anwendungsbetreuern um den Surfproxys für weltweit ca. 5000 Mitarbeiter mit Redesign der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des Managements auszutauschen.
  • Beratung, Dokumentation, Dokumentation und Abstimmung mit Anwendungsbetreuern rund um den Austausch der Client Proxykonfiguration gegen eine Proxy PAC Konfiguration für weltweit ca. 5000 Mitarbeiter mit Redesign der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des Managements
  • Analyse, Beratung, Unterstützung zu den Remotezugängen zum LAN im Rahmen von Corona
  • Dokumentation der Remotezugänge zum LAN im Rahmen von Corona
  • Analyse, Beratung und Unterstützung rund um die Implementierung von Windows 10 im LAN und WAN
  • Analyse und Erstellung von Vorgaben für Acrobat und Outlook Policies
  • Mitarbeit an neuem Warenkorb für Dienstleister
  • Koordination des Dienstleisters, Erstellung von Vorgaben und Abstimmung mit Anwendungsbetreuern zur Umstellung der Proxy Clientauthentifizierung zur Erhöhung der Sicherheit
  • Beratung und Unterstützung des Dienstleisters bei Anpassungen der Switchkonfiguration im Rahmen von APIPA Problemen und NAC (802.1x)
  • Mitarbeit an der Managementstrategie für eine neue Client Protection
  • Beratung und Unterstützung bei der Implementierung von Mediaplayern im Netzwerk
  • Risikobewertung ?Absicherung der Windows Clients gegenüber Ausführen von fremden Programmen aus z.B. dem Internet?
  • Analyse, Beratung und Unterstützung des Zahlungsverkehrs bei Störungen, Implementierungen und Umstellungen im Netzwerk
  • Analyse, Beratung und Technische Steuerung der Provider bei diversen Performanceproblemen im WAN
  • Beratung und Technische Steuerung der Provider bei diversen Zugriffsproblemen auf das Internet und Empfang von Emails durch DDOS Maßnahmen
  • Analyse, Beratung und Unterstützung bei der Anbindung von SAP an das Internet und an andere Dienstleister
  • Analyse, Beratung und Unterstützung bei der Implementierung der Unify Telefonanlage, Video- und Webkonferenzsysteme


Weitere Aufgaben

  • Analyse des bisherigen Surfproxykonfiguration um diese für weltweit ca. 5000 Mitarbeiter mit Redesign der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des Managements austauschen
  • Analyse und Austausch der Client Proxykonfiguration gegen eine Proxy PAC Konfiguration für weltweit ca. 5000 Mitarbeiter mit Redesign der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des ManagementsNetzwerkanalyse zur Behebung von automatischen User Sperrungen durch Outlook
  • Analyse von diversen Zugriffsproblemen auf das Internet und Empfang von Emails durch DDOS Maßnahmen
  • Analyse der Domain Controller Konfiguration (NTP) und Abstimmung mit dem Provider
  • Analyse der Proxykonfiguration zur Umstellung der Proxy Clientauthentifizierung zur Erhöhung der Sicherheit
  • Analyse der Switchkonfiguration im Rahmen von APIPA Problemen und NAC (802.1x)

Bluecoat Citrix Cisco Checkpoint EMC/VMware HP Juniper Microsoft RSA Unify
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL CWDM DNS DHCP DMZ ESXi Firewall FTP IP/Sec LAN MPLS Netzwerkdrucker Proxy RDP SSH Switche TCP/IP Telnet TFTP Token Verschlüsselung Windows 7 Windows 10 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 VMware VSphere VoIP VPN WAN WLAN WLAN-Controller
Helaba (Landesbank Hessen-Thüringen)
Frankfurt
2 Monate
2017-08 - 2017-09

Handelsraum Management

Securityarchitekt & Infrastrukturarchitekt 0 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
Securityarchitekt & Infrastrukturarchitekt

Management 

  • Konzepterstellung und Überarbeitung der Benutzer bzw. Berechtigungsanträgen im Firewall und Systemproxy Bereich
  • Konzept Erstellung für ein sicheres USB- Stick verfahren mit WIN10
  • Erstellung eines Datenaustauschserverkonzeptes

Bluecoat Citrix Cisco Checkpoint EMC/VMware HP Juniper Microsoft RSA Unify
0 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL CWDM DNS DHCP DMZ DWDM ESXi Fibre Channel/FC Firewall FTP IP/Sec LAN MPLS Netzwerkdrucker Proxy RDP SSH Switche TCP/IP Telnet TFTP Token Verschlüsselung Windows 7 Windows 10 Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 VMware VSphere VoIP VPN WAN WLAN WLAN-Controller
Helaba (Landesbank Hessen-Thüringen)
Frankfurt
10 Monate
2016-09 - 2017-06

Analyse aktiver Netzwerkkomponenten, Leased Lines und VPN Tunnel

Securityarchitekt & Infrastrukturarchitekt LAN WAN Ethernet ...
Securityarchitekt & Infrastrukturarchitekt

  • Planung des Umzuges externer Anbindungen
  • Management - Planung des Umzuges externer Anbindungen
  • Analyse der Datenströme auf den aktiver Netzwerkkomponenten, Leased Lines und VPN Tunnel


Cisco Checkpoint Microsoft
LAN WAN Ethernet S2M Standleitungen IPsec VPN DMZ Firewalls VLAN ISP TCP/IP Router Microsoft Office & Project
BHF ? Offenbach
1 Jahr 3 Monate
2015-10 - 2016-12

Performance und Security

Ethernet TCP/IP IPSec ...
  • Netzwerk
  • Performance und Security
  • Probleme mit Videochat


Management

  • Planung neuer DNS Struktur und Firewallkonfigurationen weltweit
  • Planung von Umstellungen im laufenden Betrieb
  • Beratung in Security Fragen und Weiterentwicklung des Netzwerks


Weitere Aufgaben

  • Netzwerkanalyse
  • Umstellungen der Lancom Router im laufenden Betrieb
Ethernet TCP/IP IPSec Router Firewall Mac OSX DNS DHCP Kerio Connect iChat Hersteller Lancom Apple Kerio
Publicare Marketing Communications GmbH / Frankfurt
1 Monat
2016-07 - 2016-07

Netzwerkanalyse

10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
  • Netzwerk
  • Performance
Brocade EMC HP VMware
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet DNS ESXi Fibre Channel/FC LAN Netzwerkdrucker Switche TCP/IP Telnet Windows 7 VMWare VSphere 5.1 VoIP VRRP
UGW AG
Wiesbaden
6 Monate
2016-01 - 2016-06

Handelsraum Management

10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
  • Security- & Infrastrukturarchitekt
  • Technisches Partnermanagement


Management

  • Technisches Partnermanagement
  • Netzwerkarchitekt
  • Bewerten von Changes hinsichtlich Implementierung und Security
  • Bewerten von Maßnahmen in LAN, WAN und WLAN
  • Absicherung des Netzwerks auf der Basis von u.a. 802.1x, VLANs, Securityzonen (z.B. DMZs) und VPN-Tunnel
  • Abstimmung mit Information Security
  • Koordination von Changes
  • Unterstützung bei der Durchführung von Changes
  • Bewerten von Angeboten, Verträgen und Abnahmen
  • Unterstützung des Changemanagements
  • Unterstützung und Beratung der Fachabteilungen bei Fragen rund um das Netzwerk
Bluecoat Citrix Cisco Checkpoint EMC/VMware HP Juniper Microsoft RSA Unify
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL CWDM DNS DHCP DMZ DWDM ESXi Fibre Fibre Channel/FC Firewall FTP IP/Sec LAN MPLS Netzwerkdrucker Proxy RDP SSH Switche TCP/IP Telnet TFTP Token Verschlüsselung Windows 7 Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 VMware VSphere VoIP VPN WAN WLAN WLAN-Controller
Helaba (Landesbank Hessen-Thüringen)
Offenbach
1 Jahr 6 Monate
2014-07 - 2015-12

Infrastruktur Management

10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet ...
  • Security- & Infrastrukturarchitekt
  • Technisches Partnermanagement


Management

  • Technisches Partnermanagement
  • Netzwerkarchitekt
  • Bewerten von Changes hinsichtlich Implementierung und Security
  • Bewerten von Maßnahmen in LAN, WAN und WLAN
  • Absicherung des Netzwerks auf der Basis von u.a. 802.1x, VLANs, Securityzonen (z.B. DMZs) und VPN-Tunnel
  • Abstimmung mit Information Security
  • Koordination von Changes
  • Unterstützung bei der Durchführung von Changes
  • Bewerten von Angeboten, Verträgen und Abnahmen
  • Unterstützung des Changemanagements
  • Unterstützung und Beratung der Fachabteilungen bei Fragen rund um das Netzwerk
Bluecoat Citrix Cisco Checkpoint EMC/VMware HP Juniper Microsoft RSA Unify
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL CWDM DNS DHCP DMZ DWDM ESXi Fibre Fibre Channel/FC Firewall FTP IP/Sec LAN MPLS Netzwerkdrucker Proxy RDP SSH Switche TCP/IP Telnet TFTP Token Verschlüsselung Windows 7 Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 VMWare VSphere 4.1 VMWare VSphere 5.1 VoIP VPN WAN WLAN WLANController
Helaba (Landesbank Hessen-Thüringen
Offenbach
9 Monate
2013-09 - 2014-05

Planung und Koordination der Änderungen im Netzwerk

  • Netzwerkanalyse
  • Stabilisierung der Netzwerkinfrastruktur
  • Umbau des Netzwerks im laufenden Betrieb
  • Zonenkonzept


Management

  • Planung und Koordination der Änderungen im Netzwerk


Technologien

  • Netzwerkanalyse
  • Netzwerktroubleshooting
  • Analyse der WLAN-Controllerumgebung
  • Troubleshooting von Clients im Netzwerk
  • Troubleshooting von Servern im Netzwerk
  • Stabilisierung der Netzwerkswitche
  • Stabilisierung der Netzwerkanbindung von Servern
  • Stabilisierung der Netzwerkanbindung von Clients
  • Automatische Sicherung der Konfigurationen aktiver Netzwerkkomponenten
  • Umbau des Netzwerks im laufenden Betrieb
  • Unterstützung der Mitarbeiter im täglichen Betrieb
  • Housekeeping
10 Mbit/s Ethernet 100 Mbit/s Ethernet 1 Gbit/s Ethernet 10Gbit/s Ethernet 802.11a 802.11b 802.11g 802.11n ADSL ARP CDP DNS DHCP Firewall Fibre Channel/FC FTP LACP LAG / Link Aggregation Group LAN Linux SLES Novell Loadbalancing MPLS Netzwerkdrucker Proxy RDP RSTP SAN SSH Switche TCP/IP Telnet TFTP Windows XP Windows 7 Windows Server 2003 Windows Server 2008 VMWare VSphere 4.1 VMWare VSphere 5.1 WAN WLAN WLAN-Controller
KVN (Kassenärztliche Vereinigung Niedersachsen) / Hannover
6 Jahre 4 Monate
2007-05 - 2013-08

Netzwerk mit 70 Standorten in 20 Ländern

Securityarchitekt & Infrastrukturarchitekt ADSL2+ DWDM SHDSL ...
Securityarchitekt & Infrastrukturarchitekt
  • Verantwortlich für alle Netzwerkthemen
  • Planung und Koordination von Projekten mit externen Firmen
  • Planung und Koordination des Austauschs der WAN Infrastruktur basierend auf VPN Tunnel durch MPLS im laufenden Betrieb
  • Planung und Verwaltung von WAN Optimizern des Typs Riverbed Steelhead
  • Planung und Verwaltung der Cisco Switche
  • Planung der Netzwerke in den weltweit verteilten Standorten
  • Planung und Verwaltung der weltweit eingesetzten Firewalls, der Anbindung von Standorten über das Internet oder MPLS, Außendienstmitarbeitern und externen Firmen über VPN-Tunnel
  • Verwaltung der Netzwerküberwachung unter Linux
  • Dokumentation der Netzwerke und Internetanbindungen aller Standorte
  • Reorganisation der Netzwerke im laufenden Betrieb
  • Erstellung von weltweiten Vorgaben und Empfehlungen für Netzwerke, WANAnbindungen und Applikationen
  • Verwaltung und Vergabe der TCP/IP-Adressen
  • Planung der Netzwerkseite von Projekten wie Umzüge von SAP und Navision oder Aufbau eines WebShops samt Integration in SAP, Navision und bestehende Datenbanken.
  • Planung und Koordination der Integration und Deintegration von Außenstellen
  • Planung des Austauschs der bestehenden Firewalls durch neue Systeme und/oder entsprechende Cluster
  • Bewertung von Anfragen rund um Netzwerk, Server und Applikationen hinsichtlich Sicherheit, Stabilität, Aufwand und Durchführbarkeit
  • Planung der Anbindung von Solaranlagen zur Überwachung und Wartung


Weitere Aufgaben

  • Integration von WAN Optimizern des Typs Riverbed Steelhead
  • Unterstützung der Administratoren weltweit bei netzwerkspezifischen Fragen in Deutsch und Englisch
  • Konfiguration und Troubleshooting der Cisco Switche
  • Umbau der Netzwerke in den weltweit verteilten Standorten
  • Troubleshooting der weltweit eingesetzten Firewalls, der WAN und MPLS Anbindungen von Standorten, Außendienstmitarbeitern und externen Firmen über VPN-Tunnel
  • Überwachung von aktiven Netzwerkkomponenten und Server weltweit - Anpassung der Netzwerküberwachung unter Linux
  • Einrichtung und Troubleshooting von Applikationen wie z.B. SAPGui, VPNs, Spezialapplikationen für den Zugriff auf Solaranlagen und VoIP im WAN
  • Implementierung der Netzwerkseite von Projekten wie Umzüge von SAP und Navision oder Aufbau eines WebShops samt Integration in SAP, Navision und bestehende Datenbanken.
  • Administration der Windows 2003 und 2008 Server
  • Administration von DHCP und DNS unter Windows 2003 AD
  • Durchführen von speziellen Projekten wie Scannen der Inventurdaten aller Server
  • Unterstützung des First-Level-Supports, des AD & Serverteams und der Fachabteilungen
  • Integration und Deintegration von Außenstellen
  • Austausch der bestehenden Firewalls durch neue Systeme und/oder entsprechende Cluster
  • Absicherung von Applikationen wie SAP, Business Connector, LVS oder Navision mit Hilfe von Firewalls und des SAP Routers um externe Dienstleister anzubinden
  • Anbindung von Solaranlagen zur Überwachung und Wartung
  • Implementierung und Test von Videokonferenzanlagen
ADSL2+ DWDM SHDSL PPPoE PPPoA TCP/IP 10 Gigabit Ethernet Gigabit Ethernet 100 Mbit/s Ethernet Glasfaser Kabelanschlüssen Standleitungen CDP DNS DDNS DHCP WINS DynDNS Linux Windows Server 2000/2003/2008 VPN OpenVPN IPSec IPTV Routing Firewall Router Switche Netzwerkdrucker MPLS WAN Optimizer Steelhead Company Connect EtherConnect DMZ Rechenzentren Hochverfügbarkeit Security Netzwerkanalyse Sniffer Virtualisierung MS SQL Videokonferenzanlagen Hobbit / Xymon MS Office Nagios NMAP Sharepoint Visio Cisco Debian HP Microsoft Navision Riverbed SAP Tandberg VMware
Conergy AG / Hamburg

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

  • ISC²
    • ISSP
  • BSI
    • BSI IT-Grundschutz Praktiker
  • EC-Council
    • CEH
  • ISACA
    • CISM
  • VdS
    • VdS-anerkannter Berater für Cyber-Security (VdS 10000)
  • § 390 SGB V
    • KBV (Kassenärztliche Bundesvereinigung)
  • PECB
    • Certified ISO/IEC 27001 Lead Implementer
    • Certified ISO/IEC 27001 Senior Lead Implementer
  • The Open Group
    • TOGAF 9
  • APMG
    • Prince2 Foundation
    • Prince2 Practitioner
  • ITIL
    • ITIL V3 Foundation
  • CeLs
    • Information-Security Professional - Bronze
  • AKTAVARA
    • x:akta 2005 Basic Course for Planners
  • Brainbench
    • Novell Netware 5 Administrator
  • Enterasys
    • CS Smart Switch Router
    • Professional Sales Certification Training
  • EDC
    • Automatisierung der Installation von MS Windows NT 4.0
  • Eltora
    • Serverschulung
  • IBM
    • IBM Certified Systems Expert OS/2 2.1
    • IBM Certified Systems Expert Warp 3
    • IBM Certified Systems Expert Warp 3 Connect
    • IBM Certified Systems Expert Warp 4
    • IBM Certified Systems Expert Warp Server
  • Novell
    • Netware 5.1 - Expert
  • Veritas
    • Veritas Backup Exec 9.0 für Netware

Position

Position

  • End-to-End Senior Network Consultant
  • CISSP, CISM, CEH, BSI IT-Grundschutzpraktiker,
  • KBV zertifiziert nach § 390 SGB V,
  • IEC/ISO 27001 Senior Lead Implementer, TOGAF9, ITIL,
  • VdS-anerkannter Berater für Cyber-Security (VdS 10000)
  • Infrastrukturarchitekt, Netzwerkplanung, Technische Projektleitung
  • Technisches Partnermanagement, Dienstleistersteuerung
  • Incident-Management, Change-Management, Netzwerkanalysen,
  • Informationssicherheit

Kompetenzen

Kompetenzen

Top-Skills

Technisches Partnermanagement Infrastrukturarchitektur Security Netzwerkmanagement Netzwerkanalyse Planung und Koordination Securityanalyse Logiker

Produkte / Standards / Erfahrungen / Methoden

Profil

in der heutigen Zeit ist die IT-Infrastruktur eine der Grundlagen für den Erfolg eines Unternehmens. Dadurch gewinnen zweifellos Design, Sicherheit, Verfügbarkeit und Betrieb einer geeigneten Client / Server Infrastruktur immer mehr an Bedeutung.In dieser Beziehung reicht es nicht mehr aus, ein Netzwerk in einzelne Bereiche wie z.B. Server, Client, VoIP, DMZ, Rechenzentrum, VPN, MPLS, LAN oder WAN aufzuteilen, diese einzeln zu betrachten, zu planen oder zu administrieren.

Um aus einem Netzwerk einen Mehrwert für eine Firma zu gewinnen und die Netzwerk-Security dauerhaft sicherzustellen ist es notwendig, die logischen Verbindungen von Applikationen wie SAP oder auch Fileservices vom Server bis zum Client hinweg zu betrachten. Dies muss unter Berücksichtigung von Sicherheit, Standardisierung und Performance über alle aktiven und passiven Komponenten wie Server, Clients, Switches, Router und Firewalls sowie den zugrundeliegenden Netzwerktopologien im LAN und im WAN geschehen. Eine besondere Rolle spielt hierbei die immer stärker voranschreitende Virtualisierung, die Einführung von neuen Technologien wie SDN und das Outsourcen von Dienstleistungen und der Infrastruktur.

Um meine Auftraggeber bei der Bewältigung dieser Herausforderungen zu unterstützen, habe ich mich auf folgende Bereiche spezialisiert:

  • ? Infrastrukturarchitektur, -planung und -design
  • ? Infrastruktursecurity
  • ? Überprüfung und Planung von Sicherheitskonzepten
  • ? Technische Projektplanung und -management
  • ? Technisches Partnermanagement, Dienstleistersteuerung
  • ? Change- und Incident-Management, BCM
  • ? Netzwerkanalysen
  • ? Migration von WAN und LAN Strukturen wie MPLS, VPN, geswitchte oder geroutete Netzwerke im laufenden Betrieb
  • ? Abstimmung technischer Anforderung zwischen Fachabteilungen und IT

Unabhängig davon habe ich erfolgreich Projekte in Bereichen durchgeführt, die auf diesen Themengebieten aufbauen oder an sie angrenzen. Im Laufe der Zeit habe ich mich von der Technik zum Management hin weiterentwickelt ohne die Technik aus dem Blick zu verlieren um meinen Kunden einen entsprechenden Mehrwert als Last Level zu bieten. Auf den folgenden Seiten habe ich Ihnen eine Übersicht über meine Kenntnisse und Fähigkeiten mir zur zusammengestellt. 


Ausgeführte Tätigkeiten

  • Infrastruktur Architekt - Migration von Netzwerkumgebungen im WAN und LAN im laufenden Betrieb

  • Technisches Partnermanagement, Dienstleistersteuerung - Netzwerkplanung

  • Change-Management - Konsolidierung und Virtualisierung von Servern

  • Infrastruktur- und Ressourcenplanung - Netzwerk Analyse und Troubleshooting

  • Technische Projektplanung und -management - Second- und Third Level Support

  • DV-Leitung - Security - Planung und Management

  • Implementierung - Solution Architekt

  • Definition von Standards - Tester

  • Integration - Administration

  • Incident-Management - Firefighter


Management

  • Planung, Leitung und Koordination
    • Infrastruktur Architekt
    • Security Architect
    • Technisches Partnermanagement, Dienstleistersteuerung
    • Solution Architekt
    • Netzwerkumstellungen
    • Netzwerkerweiterungen
    • Netzwerkneuaufbau
    • Serverumstellungen
    • Gerätetests
    • Abteilungsumstellungen bzgl. Filesysteme und Server
    • Einführung des Change-Managements
    • NOCs, Fieldtechniker und Partner bei der Durchführung von Changes
    • Anbindung von ISPs und Partnern
    • interne und externe Mitarbeiter
    • externen Firmen / Partner
    • Kreditkartentransaktionsfirmen
    • Reporting
    • Outsourcing
    • Firefighter
    • Zertifizierung von Firewallregeln
  • Definition und Planung - Compliance Kommunikationsmatrix
    • Zonenkonzept
    • LAN, WAN und MAN Netzwerkstrukturen und -standards
    • TCP/IP-Adressen und Routings
    • Netzwerkparameter, z.B. ATM PVCs, QoS und Bandbreiten
    • Interne und externe Netzwerk-Security auf der Basis von u.a. VPN-Tunnel, Firewalls, SAPRouter, Proxies und DMZs
    • Zugriff auf das lokale Netzwerk für Benutzer und Partner
    • Definition von Notebooks und PCs
    • Transportables Rechenzentrum als Solution
    • Einführung der Zscaler Lösung
  • ITIL
    • Change-Management
    • Incident-Management
    • Problem-Management


Kenntnisse

  • Information Security Management
    • BSI IT-Grundschutz Praktiker, CISSP, CISM, CEH, ISM, IEC/ISO 27001 Senior Lead Implementer, KBV zertifiziert nach § 390 SGB V, VdS-anerkannter Berater für Cyber-Security (VDS 10000)
    • Infrastruktur Architektur
  • Prozesse
    • ITIL V3 (2011), Change-Management, Incident-Management, BCM, Compliance Netzwerk Kommunikationsmatrix
    • Solution Architekt
  • Architektur
    • TOGAF 9
  • Projektplanung 
    • Prince2
  • Virtualisierung
    • Proxmox, VMware VSphere 7, VMware VSphere 6, VMware vSphere 5, ESX, ESXi 7, ESXi 6, ESXi 5, GSX, VMware Workstation, Microsoft HyperV, NSX-T
  • Betriebssysteme Client 
    • Windows 10, Windows 7, Vista, XP, 2000, NT, Linux (CentOS, Red Hat, Fedora Core, OpenSuse, ?Debian), OS/2, DOS, Android
  • Netzwerkprotokolle & Netzwerkservices
    • AAA, ARP, CDP, DAS, DHCP, DNS, FTP, H.323, HTTP, HTTPS, IMAP, IPSec, IPX, LDAP, LPR, LPD, MAC, NAS, NetBIOS, NNTP, NTP, P2P, POP3, PPP, PPPoA, PPPoE, RAS, RTP, SIP, SMTP, SNA, SNMP, SSH, SSL, TCP/IP, TN3270, TN5250, VLAN, VoIP, VPN, WAN, WINS
  • Netzwerkkomponenten & Netzwerkdienste
    • Access Points, ATM Bridges, ATM Switche, Backup, Blacklisting, CAUs, Datensicherung, DSLAM, Firewall, MAU, Monitoring, Netzwerkkameras, Netzwerkdrucker, Proxy, Router, Spamerkennung, Spamfilter, Switche, Videokonferenzanlagen, Virenscanner, VoIP, WAN Optimizer, Wireless Controller, Wireless Switche, Zertifikate
  • Hersteller 
    • 3Com, Ackermann, Agfeo, Apple, Auerswald, Bintec, Brocade, BTR/Metz Connect, CheckPoint, Cisco, Citrix, Cumulus, Dell, D-Link, Enterasys/Cabletron, Fore/Marconi, FS, H3C, HP, IBM, IPFire, Juniper, Kerio, Madge, Microsoft, Netgear, Nokia, Red Hat, Redback, Riverbed, Suse/Novell, Squid, ufdbguard, Vyos, Watchguard
  • Netzwerkarchitekturen
    • 10 MBit/s Ethernet, 100 MBit/s Ethernet, 1000 Mbit/s Ethernet, 1 GBit/s Ethernet, 10 GBit/s Ethernet,40 GBit/s Ethernet,100 GBit/s Ethernet, 802.11a, 802.11ac, 802.11b, 802.11g, 802.11n, ADSL, ATM, DS3, DWDM, E1, E3, EtherConnect, FDDI, Fibrechannel/FC, Firewall, Funk, Gigabit Ethernet, Glasfaserverkabelung, Industrial Ethernet, ISDN, LACP, LAG, LAN, Loadbalancing, MAN, MonoMode Glasfaser, MPLS, MultiMode Glasfaser, PDH, Richtfunkstrecken, RSTP, S0, SAN, SCSI, SDH, SDN, SDSL, SHDSL, STM1, STM4, STP, Token-Ring, UK0, VLAN, WAN, Wireless LAN, WLAN
  • Netzwerküberwachung
    • ??Hobbit / Xymon, HP Openview, Mrtg, Nagios, Snort
  • Backup 
    • Bare?os, Bacula
  • Diverses 
    • Migration und Reorganisation von Netzwerken, DTP, Datenfernübertragung per Modem und ISDN, unterbrechungsfreie Stromversorgung (USV/UPS), Telefonanlagen, EIB/KNX, Hausautomatisierung, Auf- und Umbau von Rechenzentren, Planung und Test von Stromversorgungen und Unterverteilungen, Datenrettung, Umbau im laufenden Betrieb

Betriebssysteme

MS-DOS
Novell
Novell Netware 3.1 4.0 4.1 4.11 5.0 5.1 6.0
OS/2
Certified OS/2 Engineer, Certified OS/2 Warp Engineer, Certified Warp Server Engineer, OS/2 2.0, OS/2 2.1, Warp 3.0, Warp 4.0
PalmOS
Unix
SCO Unix, RedHat Linux, CentOS, Fedora, OpenSuse, SUSE Linux Enterprise, Novell
Windows Server
XP, Windows 7, Windows 2000, 2003, 2008, 2008 R2, 2012, 2012 R2, 2016
Novell Netware
AIX
LAN/Warp-Server
Linux
CentOS, Cumulus, Debian, Fedora Core, OpenSuse, SLES, Red Hat Enterprise
 

Programmiersprachen

Basic
C
C++
Pascal
Perl
PHP
Python
Rexx
Scriptsprachen
4Dos, 4OS2, 4NT
Shell
Shell Script
SQL

Datenbanken

Oracle
SQL
DB/2
MySQL
PostgreSQL

Datenkommunikation

AppleTalk
ATM
Ethernet
Fax
FDDI
HDLC
HDSL
IBM LAN Server
Internet, Intranet
ISDN
ISO/OSI
LAN, LAN Manager
LU6.2
NetBeui
NetBios
Novell
OS/2 Netzwerk
parallele Schnittstelle
PC-Anywhere
RFC
Router
Bintec, Redback, Cisco, Enterasys
RS232
SDN
SMTP
SNA
SNMP
TCP/IP
Token Ring
Windows Netzwerk
Winsock
Anbindung von PCs an Unix-Systeme, AS/400, OS/390
Kommunikation über Mailboxsysteme, automatische Mailersysteme
Datenfernübertragung
Sehr gute Kenntnisse
Layer 2/3/4 Switche diverser Hersteller
z.B. D-Link, Cabletron/Enterasys, Cisco


Hardware

Ascii/X - Terminals
CD-Writer / Brenner
Drucker
Emulatoren
Framegrabber
HP
Iomega
Messgeräte
Modem
PC
Plotter
Scanner
Sensoren
Soundkarten
Streamer
US Robotics Pilot
Video Capture Karte
Aufbau von speziell an den Kunden angepasste Computer
z.B. Datenerfassung, Server, High-End-Systeme
Industrial Ethernet
Wireless LAN (WLAN)
802.11a, 802.11b, 802.11g, Bluetooth
Vorbeugender baulicher Brandschutz
Blitz- und Überspannungsschutz
 

Branchen

Branchen

  • Automotive

  • Industrie

  • Banken

  • Kirchliche Institutionen

  • Chemische Industrie

  • Militär

  • Erneuerbare Energien

  • Öffentliche Institutionen

  • Forschung und Lehre

  • Rechenzentren

  • Gesundheitswesen

  • Telekommunikations-Branche

  • Groß- und Einzelhandel

  • Versicherungen

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.