ITIL, IT- Security, Senior IT-Administration, Active Directory, IT-Consulting,
Aktualisiert am 21.02.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 28.02.2026
Verfügbar zu: 100%
davon vor Ort: 0%
IT-Security
Senior IT-Administrator
Active Directory Administration
ISO27001
IT Security nach BSI
Atlassian JIRA
ServiceNow
IT- Prozesse
ITIL V3
ITIL V4
PowerShell
Audit mit Pingcastle
IT- Dokumentationen
Windows Server
Deutsch
Muttersprache
Englisch
Mittelstufe (B1/B2, technisches Englisch sehr gut)

Einsatzorte

Einsatzorte

Deutschland

Nur noch Remote- Work.
Vor Ort- Einsatz nur, wenn es unbedingt erforderlich ist.

möglich

Projekte

Projekte

1 Jahr 1 Monat
2024-09 - 2025-09

Implementierung und Administration der ESAE- Umgebung im CS2- Projekt

Active Directory/ Windows Engineer/Senior IT- Administrator Jira Atlassian JIRA
Active Directory/ Windows Engineer/Senior IT- Administrator
  • Betrieb von Management-Tools wie z.B. HashiCorp Vault, WSUS, iDoit.
  • Betrieb von AD, PKI & DNS.
  • Server- Härtung und AD- Security.
  • Incident, Problem und Change-Management
  • Betrieb der Windows-Systeme.
  • Durchführung und Aktualisierung der Härtungsmaßnahmen im Bereich Software und Security.
  • Betrieb von Tools zum Asset & Configuration Management.
  • Erstellung und Pflege relevanter Dokumentationen (Betriebshandbuch, SOPs, Maintenance- Pläne).
  • Umsetzung der BSI- Vorgaben mit der Stufe ?Schutzbedarf Hoch?
  • Unterstützung des Implementierung- Teams im Projekt.
  • Prozess- Management
  • AD- Schwachstellenanalyse mit PingCastle und Purple Knight
Jira Atlassian JIRA
HZD (Hessische Zentrale für Datenverarbeitung) / Landesbehörde
Frankfurt am Main
2 Monate
2024-05 - 2024-06

Unterstützung bei der Migration von Windows Server 2022

Senior IT- Consultant im Bereich Active Directory Scriptsprachen Active Directory Active Directory Administration ...
Senior IT- Consultant im Bereich Active Directory
  • Audit der AD- Infrastruktur
  • Unterstützung bei der Migration von Windows Server 2022
  • Unterstützung im Bereich AD- Security
  • PowerShell-Auswertungen und Dokumentation
  • Security-Optimierungen
Scriptsprachen Active Directory Active Directory Administration PowerShell
Landtag Sachsen- Anhalt
Magdeburg
1 Jahr 2 Monate
2023-03 - 2024-04

Betreuung des Active Directory von verschiedenen Banken

Senior IT- Consultant im Bereich Active Directory PowerShell Active Directory Active Directory Administration ...
Senior IT- Consultant im Bereich Active Directory

  • Betreuung und Härtung von AD-Umgebungen namhafter Banken (NRWBank, IKB, HASPA, BayernInvest)
  • Security-Projekte (NTLM-Abschaltung, LDAPS, LLMNR etc.)
  • Third-Level Support
  • AD-Audits & PowerShell-basierte Auswertungen
PowerShell Active Directory Active Directory Administration Active Directory Domain Service Windows Server Active Directory Design Assyst IPOT Quest Active Roles Change Auditor
Datagroup BIT
Düsseldorf
2 Monate
2023-01 - 2023-02

Active Directory Bereinigung

Senior- IT Consultant server Active Directory Active Directory Design ...
Senior- IT Consultant
  • AD-Audit und Bereinigung
  • Abstimmung mit internen IT-Abteilungen
  • Dokumentation der Ergebnisse
server Active Directory Active Directory Design PowerShell
Barmer Versicherungen
Remote
4 Monate
2022-09 - 2022-12

Diverse Projekte

Senior IT- Consultant im Bereich Active Directory Active Directory DHCP Netzwerk/Sicherheit ...
Senior IT- Consultant im Bereich Active Directory
  • Modernisierung der AD-Landschaft
    • Überarbeitung, Anpassung und Säuberung der OU-Strukturen und Inhalte
    • Konzeptionierung und Implementierung der Group- Managed-Service-Accounts
    • LAPS-Implementierung Server
    • Erstellen der technischen und Service Dokumentation (GPO etc.)
  • Konzeptionierung, Abstimmung und Implementierung eines einheitlichen AD-Konzepts.
    • Rollen und Berechtigungskonzept (Delegation, Namenskonvention etc.)
    • Selektive Authentifizierung und Vertrauensstellung
    • Erstellen der technischen und Service Dokumentation (GPO etc.)
  • Beratung zu IT-Themen mit Schwerpunkt AD
    • SharePoint / File-Services
    • Erstellen der technischen und Service Dokumentation
  • Teilprojektleitung: Absicherung der ADs von Sabotage und Wirtschaftsspionage
    • Implementierung des Tier-0-Konzepts (Red Forest) samt Zonierungsmaßnahmen als Teil eines ESAE- Modells.
    • Implementierung des Security- Monitorings
    • Implementierung von Härtungsmaßnahmen
    • Implementierung einer PKI
    • Design und Implementierung eines Disaster- und Recovery Konzepts.
    • Erstellen der technischen und Service Dokumentation
PingCastle
Active Directory DHCP Netzwerk/Sicherheit IT-Grundschutz Windows Server 2012 -2019
ThyssenKrupp Uhde
Dortmund
7 Monate
2022-05 - 2022-11

Überprüfung der Netzwerkdienste (DHCP, DNS)

Senior IT- Consultant Windows Server 2012 -2016 Citrix Thin- Clients
Senior IT- Consultant
  • DNS/DHCP-Prüfung & Korrektur
  • AD-Audit
  • Security-Unterstützung
Windows Server 2012 -2016 Citrix Thin- Clients
Gemeinde Ostholstein ? Public Sector
2 Monate
2022-08 - 2022-09

Unterstützung bei Performance- Problemen

Senior IT- Consultant im Bereich Active Directory Windows Server 2012 -2019
Senior IT- Consultant im Bereich Active Directory
  • AD-Audit, Netzwerkdienstanalyse
  • Performance-Optimierungen
  • Infrastrukturverbesserungen
Windows Server 2012 -2019
ROOD Microtec
1 Jahr
2021-09 - 2022-08

Bestandsaufnahme und Dokumentation der AD-Landschaft

Senior IT- Consultant/ Auditor im Bereich ITSecurity Active Directory Active Directory Administration Security Konzepte ...
Senior IT- Consultant/ Auditor im Bereich ITSecurity
  • Schwachstellen Analyse der Windows ServerInfrastruktur.
  • Modernisierung der AD-Landschaft Überarbeitung, Anpassung und Säuberung der OU-Strukturen und Inhalte.
  • Analysieren der Ergebnisse und abschließende Dokumentation.
  • Konzeptionierung und Implementierung der Group- Managed-Service-Accounts.
  • Erstellen der technischen und ServiceDokumentation (GPO etc.).
  • Rollen und Berechtigungskonzept (Delegation, Namenskonvention etc.)
  • Selektive Authentifizierung und Vertrauensstellung.
  • Implementierung des Tier-0-Konzepts (Red Forest) samt Zonierungsmaßnahmen als Teil eines ESAE- Modells.
  • Implementierung des Security- Monitorings
  • Implementierung von GMSA, LAPS, OU-Redesign
  • Tier-0/ESAE-Architektur inkl. Security Monitoring
  • RBAC- und Berechtigungskonzepte
  • AD-Schwachstellenanalysen (PingCastle)
  • IT-Security-Beratung und Dokumentation
Active Directory Active Directory Administration Security Konzepte Windows Server Active Directory Design Active Directory Domain Service ISO 27001 IT-Grundschutz IT-Betrieb IT-Compliance Ping Castle SIEM
ThyssenKrupp-UHDE/ Industrial Solutions
Remote und Dortmund
5 Monate
2021-03 - 2021-07

diverse Kurz- Projekte

Windows Server 2008 - 2012 Greenbone Networks Excel ...

  • Windows- und AD-Security-Assessments
  • AD-RAP gemeinsam mit MS-Consultant (167 Domain Controller)
  • Präsentation der Ergebnisse an Management

Alte Leipziger Versicherungen/Finanzdienstleistungen
  • Rolle: IT- Senior Consultant/ Auditor
  • Schwachstellen Analyse der Windows Server-Infrastruktur
  • Security- Assestment
  • Analysieren der Ergebnisse und abschließende Dokumentation.
  • Erstellen einer Management- Summary


Teleperformance/ internationale Dienstleistungen

  • Rolle: Senior IT- Consultant/ Auditor
  • Durchführung eines AD- RAP bezogen auf die Domain Controller (167 DC) in Zusammenarbeit mit einem MS- Consultant
  • Auswertung der Ergebnisse und Präsentation beim Kunden inkl. Handlungsweisungen


Kinderspital Zürich / Gesundheitswesen

  • Rolle: Senior IT- Consultant
  • Upgrade der AD- Infrastruktur auf MS- Server 2019
  • Upgrade des AD- Schemas auf 2016
  • In Place- Upgrade der Domain Controller von MSServer 2012 R2 auf Server 2

Windows Server 2008 - 2012 Greenbone Networks Excel Windows Server 2012 -2019
verschiedene
4 Monate
2020-02 - 2020-05

Erstellung von techn. Dokumentationen

Senior IT ? Consultant/ Auditor, Active Directory (Freelancing) Active Directory Windows Server 2019 DNS ...
Senior IT ? Consultant/ Auditor, Active Directory (Freelancing)
  • Erarbeitung einer sicheren Konfiguration für einen Standard Windows Server 2019
  • Berücksichtigung des BSI IT-Grundschutzes
  • Prüfung des Einsatzes von verschiedenen Härtungsprofilen beim LZfD
  • Review und Neufassung des Betriebshandbuchs
  • Dokumentation der Ergebnisse.
  • Überarbeitung und Ergänzung des Servicekatalogs für den LZfD Standard Server 2019
  • Erstellung sicherer Windows Server 2019 Konfigurationen
  • BSI IT-Grundschutz-Umsetzung
  • Überarbeitung Betriebshandbuch
  • Bewertung verschiedener Härtungsprofile
Active Directory Windows Server 2019 DNS DHCP Server ESX VMware
Oberfinanzdirektion (OFD)
Karlsruhe
6 Monate
2019-07 - 2019-12

Erstellung von Beiträgen für das technische Betriebsführungshandbuch

IT- Senior Consultant, Auditor, Active Directory (Freelancing) Active Directory Design DNS DHCP Server ...
IT- Senior Consultant, Auditor, Active Directory (Freelancing)
  • Erstellung von Beiträgen für das technische Betriebsführungshandbuch, insbesondere in den Themenbereichen Windows/ Active Directory/ DHCP/ DNS/ Active Directory, Certificate Services / Virenschutz / Softwareverteilung OPSI / WSUS.
  • Konsolidierung von Beiträgen anderer Architekten für das technische Betriebsführungshandbuch
  • Beratung des Reviews des technischen Betriebsführungshandbuchs.
  • Review von Testfällen zum technischen Betriebsführungshandbuch.
  • Erstellung von Ausschreibungsunterlagen für Lizenzen eines Produkts.
Active Directory Design DNS DHCP Server Dokumenten Management Active Directory Certificate Services Windows Defender Softwareverteilung OPSI Microsoft WSUS Testdesign (technisch) Auditor Windows Server 2019
DB Netz AG
Frankfurt am Main
9 Monate
2018-10 - 2019-06

Migration der Mailboxen von ?On Premise? nach O365

IT- Projekt- Manager (Multiprojekt- Management) Kanban Atlassian JIRA Agile MS-Project ...
IT- Projekt- Manager (Multiprojekt- Management)
  • Konsolidierung der AD- Infrastruktur und Migration in eine neu geschaffene AD- Domäne.
  • Migration der Mailboxen von ?On Premise? nach O365
  • Durchführung der Gesamtkoordination.
  • Projekt- Planung mit Jira und Kanban.
  • Risikomanagement
  • Planung und Nachhaltung des Projektfortschritts.
  • Qualitätskontrolle bei der technischen Migrationsplanung und deren Durchführung.
  • Identifikation von Lücken in den operativen und technischen Konzepten für die jeweiligen Domänen.
  • Entwicklung von Lösungen für Lücken in den technischen Konzepten.
  • Stakeholder- Management
  • Koordination mit den Betriebsräten.
  • Überwachung und Verwaltung des Projektplans.
  • Erstellen von Fortschritts- und Statusberichten.
  • Koordination von Terminen
Kanban Atlassian JIRA Agile MS-Project JIRA
Bertelsmann
Gütersloh
6 Monate
2018-04 - 2018-09

Requirements-Engineering

Senior IT ? Architekt/ Consultant, Freelancing
Senior IT ? Architekt/ Consultant, Freelancing
  • Durchführung von Workshops mit Kunden zur Strategie- oder Konzeptfindung.
  • Requirements-Engineering, Ist/ Soll- Analysen
  • Erstellen von Business Cases für die Umsetzungsplanung und den Aufbau neuer Services
  • Erstellung von Strategien, Konzepten und Plänen gemäß dem Projektauftrag
  • Entwicklung und Präsentation von Strategien und Plänen für die Umsetzung der IT Vorhaben der Kunden auf Basis der Anforderungen inkl. Betrachtung der anfallenden Kosten, Risiken und Stärken für den Kunden
  • Ausbau und Weiterentwicklung des Service Portfolios durch Marktanalyse, Dokumentation und aktives Management zugewiesener Portfolio Elemente (als Portfolio Element Manager)
  • Erarbeitung von Business Cases als Entscheidungsvorlage für den Aufbau neuer Portfolio Elemente
  • Begleitung der Umsetzung und Betreuung der technischen Implementierung in den operativen Teams bis hin zur Überführung in den Betrieb
  • Fachliche und technische Konzeption, Architektur, Design und Beschreibung von komplexen Lösungen und integrierten Systemen
  • Aufwandsabschätzungen für die Implementierung von Lösungen und Services.
  • Dokumentation der Portfolio Elemente und Beitrag zur Gesamt-Portfolios im Consulting & Architecture Team
  • Erstellung und Verantworten von Solution Konzepten und Aufwandsabschätzungen im Angebotsprozess
Allgeier ? Expert Services GmbH (Part of Allgeier Experts SE)
Düsseldorf
1 Jahr 6 Monate
2016-10 - 2018-03

Carve-Out

Active Directory Specialist (Freelance) MS- Projekt Windows Server 2008 - 2016
Active Directory Specialist (Freelance)

  • Admin of Duty (AoD) für die Server der Airbus D&S 
  • AD-Hardening (Cyber Security Project)
  • User- und Mail-Migrationen
  • Erstellung von Operation Manuals
  • Stakeholder-Koordination
  • IAM-Feinkonzeption innerhalb großer Carve-Out-Projekte


Projekt ?Carve- Out ARIANE- Group?

  • Erstellung Fein- Konzept auf Basis eines Grobkonzeptes (IAM- Anteil)
  • Stakeholder- Management
  • Koordination der Stakeholder- Meetings
  • Abstimmung mit den Projektbeteiligten
  • Meilenstein- Planung


Projekt ?Carve- Out Fa. Hensoldt"

  • 4500 AD- Accounts.
  • Administration der Exchange 2016-Server
  • Active Directory ? Hardening im Rahmen eines Cyber Security- Projektes.
  • User- und Mail- Migration in drei Forrest.
  • Erstellen von Operation- Manuals in der Transition- Phase

MS- Projekt Windows Server 2008 - 2016
AIRBUS Group Division: Defense & Space
Friedrichshafen
7 Monate
2016-03 - 2016-09

Freelancer-Projekt

  • 60 MA in De und USA, 25 Server
  • Koordination HW- Rollout
  • Reorganisation der Active Directory-Struktur
  • Reorganisation der NTFS-Berechtigungen
  • Active Directory-Gesamtstruktur neu erstellen
  • Administration DNS, DHCP, Firewall, VPN
  • Administration Hyper-V
  • Administration Veeam- Backup
  • Active Directory und GPO- Verwaltung
  • 1st,2nd, 3rd - Level- Support (auch Remote)
  • Reorganisation der vorhandenen Server- Infrastruktur
  • Implementierung Trend Micro Smart Protection
  • Implementierung Patch-Management (WSUS)
  • Standards definieren bezogen auf HW und SW
  • Implementierung von Sicherheits-Richtlinien
  • Implementierung Asset ? Management
BeerTec
Heilbronn
4 Monate
2015-03 - 2015-06

Bereitstellung von Ressourcen

Service Dispatcher, Asset-Management (Einsatzsteuerung)
Service Dispatcher, Asset-Management (Einsatzsteuerung)
  • Bereitstellung von Ressourcen aus den Bereichen ACC, ESS, EWS, Network & Security und PMS
  • Bereitstellung von konzernweiten Ressourcen
  • Verwaltung der Skill- Datenbank der Region Mitte
  • Terminliche Koordination der Einsätze mit externen Kunden
  • Prozessdesign
  • Koordination und Überwachung der Wartungs- und Serviceverträge für Premiumkunden
CANCOM GmbH
Dreieich
3 Jahre 1 Monat
2012-02 - 2015-02

Projektleitung- und Durchführung

IT-Leiter - Administration und Engineering
IT-Leiter - Administration und Engineering
  • Leitung der gesamten IT-Abteilung
  • Trennung der wichtigsten Services auf dedizierte Server.
  • Planung und Realisierung eines örtlich getrennten Backup- Rechenzentrums.
  • Reorganisation der gesamten IT- Infrastruktur
  • Austausch der gesamten IT im Rahmen des Lifecycles.
  • Einführung Incident- und Changemanagements.
  • Einführung Mail- Archivierung.
  • Reorganisation der AD- Struktur.
  • WLAN- Projekt für die Show- Rooms in den Lokationen.
  • Einführung Patch- Management (WSUS).
  • Rollout- Projekt Windows 7.
  • Überarbeitung der Security- Policies
  • Lifecycle-Management
  • Server-/ Netzwerk-/ Security-Administration
  • Backup/Restore & Virtualisierung (VMware)
  • Budget- & Personalverantwortung
    DOBI ? Inter AG
    Suhr (Schweiz)
    3 Jahre 5 Monate
    2008-09 - 2012-01

    System Engineering

    IT- Systems Engineer
    IT- Systems Engineer
    • Verantwortlich für zwei Rechenzentren und den Anlagen (u.a. Klima, USV)
    • Betreuung einer umfangreichen Server- und Storage-Landschaft
    • GPO-, DNS-, DHCP-Administration
    • Lifecycle- und Patch-Management
    • Koordination des operativen Betriebes sowie Infrastruktur- Projekten mit internen- und externen Mitarbeitern.
    • Planung und Koordination von Betriebsabläufen und Projekten sowie deren nötigen Ressourcen.
    • Betreuung und Kontrolle der Backup- Umgebung (Symantec NetBackup; VRanger).
    • Storage- Management (IBM SAN)
    • 3rd- Level- Support
    • Koordinieren von Arbeiten mit Spezialisten und Betriebspartnern.
    • Administration DNS, DHCP, WINS, RADIUS
    • Administration Active Directory und Group Policies
    • Troubleshooting
    • Betreuung der Basis- und Server-Plattformen (ca.100 Server).
    • Betreuung der HW- Umgebung (HP-Server, IBM- Blades, Storage, Backup- Library, etc.)
    • Update, Maintenance und Patch- Management der Serverfarm.
    • Unterstützung und Stellvertretung des dezentralen IT- Betriebes am Standort Muri und Stellvertretung des IT- Verantwortlichen vor Ort.
    Advaltech Management AG
    Niederwangen bei Bern (Schweiz)
    1 Jahr 2 Monate
    2007-07 - 2008-08

    System Engineering

    IT - Systems Engineer
    IT - Systems Engineer
    CANCOM IT Solutions GmbH
    Düsseldorf
    4 Jahre
    2003-01 - 2006-12

    Informatik Projekte

    Informatiker
    Informatiker
    ITZ GmbH
    Essen
    3 Jahre 7 Monate
    1997-01 - 2000-07

    Systemadministration

    Systemadministrator/ Client-Support
    Systemadministrator/ Client-Support
    Fa. G & Celik Strumpfwaren GmbH
    Kamen
    9 Jahre 9 Monate
    1987-04 - 1996-12

    Stahlbetonbauarbeiten

    Stahlbetonbauer
    Stahlbetonbauer
    Hastenrath
    Mönchengladbach
    9 Jahre 5 Monate
    1977-11 - 1987-03

    Stahlbetonbauarbeiten

    Stahlbetonbauer
    Stahlbetonbauer
    Friedrich Wassermann
    Meerbusch

    Aus- und Weiterbildung

    Aus- und Weiterbildung

    5 Monate
    2020-10 - 2021-02

    Berufliche Weiterbildung im Bereich IT- Security ISO 27001 / IT BSI Grundschutz

    • IT-Sicherheitsbeauftragter
    • IT- Security Manager
    • IT- Security Auditor
    8 Monate
    2015-07 - 2016-02

    Weiterbildung

    Zertifikat, IT ? Akademie ?New Horizons?
    Zertifikat
    IT ? Akademie ?New Horizons?

    Position

    Position


    Kompetenzen

    Kompetenzen

    Top-Skills

    IT-Security Senior IT-Administrator Active Directory Administration ISO27001 IT Security nach BSI Atlassian JIRA ServiceNow IT- Prozesse ITIL V3 ITIL V4 PowerShell Audit mit Pingcastle IT- Dokumentationen Windows Server

    Produkte / Standards / Erfahrungen / Methoden

    Active Directory Certificate Services
    Active Directory Design
    Atlassian JIRA Agile
    Auditor
    DHCP Server
    DNS
    Dokumenten Management
    ESX VMware
    ISO 27001
    IT Security nach BSI
    ITIL
    V3, V4
    Kanban
    Microsoft Exchange
    2010, 2013, 2016
    Microsoft WSUS
    Softwareverteilung OPSI
    Testdesign (technisch)
    Windows Defender

    Profil

    • Senior IT-Consultant mit über 25 Jahren Erfahrung in komplexen Infrastruktur- und Sicherheitsumgebungen im öffentlichen Sektor, Finanzwesen, Industrie und Enterprise-Umfeld. Spezialisiert auf Active Directory Security, Windows-Server-Härtung nach BSI, IDM/RBAC-Konzepte, Tier-0/ESAE-Architekturen sowie die Modernisierung und Absicherung von Enterprise-AD-Landschaften.
    • Hohe technische Expertise in Microsoft-Infrastrukturen, PowerShell-Automatisierung, Netzwerkdiensten, Virtualisierung und Security-Concepts. Routiniert in Audits, Analyse von Schwachstellen (PingCastle, Purple Knight), der Erstellung technischer Dokumentationen und in der Zusammenarbeit mit Architekten, Security-Teams und Behörden.
    • Pragmatisch, strukturiert, technisch tiefgehend und mit starker Hands-on-Mentalität.


    Kernkompetenzen

    Active Directory & Security

    • AD-Design, Modernisierung & Migrationen
    • Hardening nach BSI IT-Grundschutz
    • Tier-0 / ESAE / Red Forest
    • RBAC- und Berechtigungskonzepte
    • PKI, LDAPS, GMSA, LAPS
    • Schwachstellenanalysen (PingCastle, Purple Knight)
    • Abschaltung NTLM/LLMNR, Secure Channel Hardening
    • AD-Audits & Security-Assessments


    Microsoft Infrastruktur & Automatisierung

    • Windows Server (2008?2025)
    • PowerShell-Scripting & Automatisierung
    • DNS, DHCP, GPO-Design
    • VMware & Microsoft Virtualisierung
    • Backup & Disaster Recovery


    IT-Security & Compliance

    • Security Monitoring & Incident Handling
    • Umsetzung BSI-konformer Schutzmaßnahmen
    • Dokumentation (Operations Manuals, Architektur, SOPs)
    • Audit-Management und Management-Summaries


    Prozesse & Organisation

    • ITIL (V3 Expert, ITIL 4 Foundation)
    • PRINCE2 Agile Practitioner
    • Requirements Engineering
    • Optimierung von ITSM-Prozessen
    • Zusammenarbeit mit Behörden und Enterprise-Security-Teams


    Führung & Kommunikation

    • Fachliche Führung interner und externer Teams
    • Projekt- und Teilprojektleitung
    • Stakeholder-Management
    • Planung, Reporting, Abstimmungen auf Management-Level


    Führungserfahrung

    • Fachliche und disziplinarische Führung eines externen und internen Mitarbeiters.
    • Bugdetverantwortung und Kostenkontrolle.
    • Materialbeschaffung und Lizenzverwaltung.
    • Verantwortliche Koordination mit den externen Partnern für das ERP- und Lagerverwaltungssystem.
    • Verantwortlich für die Key-User (ERP) im Unternehmen.
    • Reorganisation der IT- Abteilung, Implementierung von Service- Management- Methoden nach ITIL.
    • Einführung und Einhaltung von Security- Richtlinien.
    • Leitung- und Durchführung von abteilungsübergreifenden IT- Projekten.


    Technische Kompetenzen

    • Erfahrungen ITSM- Tools: Remedy, JIRA
    • Migrationen von IT- Systemen.
    • Breitgefächertes technisches Knowhow.
    • Active Directory, Group Policies.
    • Netzwerk-Dienste (DNS, DHCP)
    • Windows Power Shell- Scripting.
    • Konzeption und Design von IT- Architekturen.
    • Virtualisierung (Microsoft, VMware).
    • Fundiertes Wissen im Bereich Infrastruktur (SAN, LAN, Server, Client, Backup und Restore, Telekommunikation, Mobile Devices).
    • IT- Security (Firewall- Technologien, Datenschutz- Richtlinien, LAN- Security).
    • 15 Jahre Erfahrung im Bereich IT- System Engineering in kleinen, mittleren und Enterprise- Umgebungen.
    • Security- Assestments im Bereich Server und Active Directory
    • Durchführung von Anwenderschulungen.
    • BSI IT- Grundschutz
    • IT ? Security in den Bereichen Active- Directory und Server- Hardening

    Charakteristika

    • Pragmatische, strukturierte Arbeitsweise.
    • Mut zu Entscheidungen.
    • Strategisches und analytisches Vorgehen.
    • Zielorientierte, durchsetzungsstarke und praxisnahe Umsetzung von Projekten und Vorgaben
    • Optimierung von Prozessen und Umsetzung von Innovationen.
    • Breites kaufmännisches Wissen.
    • Bereitschaft zur Weiterbildung und Einarbeitung in neue Themen.
    • Ausgeprägtes Service- und Dienstleistungsverhalten.
    • Kommunikativ und Teamplayer.
    • Hohe Sozialkompetenz.
    • ?Hands-on ?- Mentalität


    Technologien & Tools (Auswahl)

    • Windows Server 2008?2025
    • Active Directory, GPO, DNS, DHCP
    • PowerShell
    • VMware ESXi / Microsoft Virtualisierung
    • WSUS, iDoit, Vault, OPSI
    • Trend Micro, SonicWall, Backup Exec, Veeam
    • Jira, Remedy
    • Dokumentation: SOPs, Betriebshandbücher, Security-Konzepte

    Betriebssysteme

    Microsoft Windows
    7, 10
    MS Windows Server
    2008, 2012, 2016, 2019

    Design / Entwicklung / Konstruktion

    Active Directory
    DNS, DHCP
    Windows Backup

    Managementerfahrung in Unternehmen

    IT-Management
    MS- Project
    Projekt-Management
    Team-Leitung

    Einsatzorte

    Einsatzorte

    Deutschland

    Nur noch Remote- Work.
    Vor Ort- Einsatz nur, wenn es unbedingt erforderlich ist.

    möglich

    Projekte

    Projekte

    1 Jahr 1 Monat
    2024-09 - 2025-09

    Implementierung und Administration der ESAE- Umgebung im CS2- Projekt

    Active Directory/ Windows Engineer/Senior IT- Administrator Jira Atlassian JIRA
    Active Directory/ Windows Engineer/Senior IT- Administrator
    • Betrieb von Management-Tools wie z.B. HashiCorp Vault, WSUS, iDoit.
    • Betrieb von AD, PKI & DNS.
    • Server- Härtung und AD- Security.
    • Incident, Problem und Change-Management
    • Betrieb der Windows-Systeme.
    • Durchführung und Aktualisierung der Härtungsmaßnahmen im Bereich Software und Security.
    • Betrieb von Tools zum Asset & Configuration Management.
    • Erstellung und Pflege relevanter Dokumentationen (Betriebshandbuch, SOPs, Maintenance- Pläne).
    • Umsetzung der BSI- Vorgaben mit der Stufe ?Schutzbedarf Hoch?
    • Unterstützung des Implementierung- Teams im Projekt.
    • Prozess- Management
    • AD- Schwachstellenanalyse mit PingCastle und Purple Knight
    Jira Atlassian JIRA
    HZD (Hessische Zentrale für Datenverarbeitung) / Landesbehörde
    Frankfurt am Main
    2 Monate
    2024-05 - 2024-06

    Unterstützung bei der Migration von Windows Server 2022

    Senior IT- Consultant im Bereich Active Directory Scriptsprachen Active Directory Active Directory Administration ...
    Senior IT- Consultant im Bereich Active Directory
    • Audit der AD- Infrastruktur
    • Unterstützung bei der Migration von Windows Server 2022
    • Unterstützung im Bereich AD- Security
    • PowerShell-Auswertungen und Dokumentation
    • Security-Optimierungen
    Scriptsprachen Active Directory Active Directory Administration PowerShell
    Landtag Sachsen- Anhalt
    Magdeburg
    1 Jahr 2 Monate
    2023-03 - 2024-04

    Betreuung des Active Directory von verschiedenen Banken

    Senior IT- Consultant im Bereich Active Directory PowerShell Active Directory Active Directory Administration ...
    Senior IT- Consultant im Bereich Active Directory

    • Betreuung und Härtung von AD-Umgebungen namhafter Banken (NRWBank, IKB, HASPA, BayernInvest)
    • Security-Projekte (NTLM-Abschaltung, LDAPS, LLMNR etc.)
    • Third-Level Support
    • AD-Audits & PowerShell-basierte Auswertungen
    PowerShell Active Directory Active Directory Administration Active Directory Domain Service Windows Server Active Directory Design Assyst IPOT Quest Active Roles Change Auditor
    Datagroup BIT
    Düsseldorf
    2 Monate
    2023-01 - 2023-02

    Active Directory Bereinigung

    Senior- IT Consultant server Active Directory Active Directory Design ...
    Senior- IT Consultant
    • AD-Audit und Bereinigung
    • Abstimmung mit internen IT-Abteilungen
    • Dokumentation der Ergebnisse
    server Active Directory Active Directory Design PowerShell
    Barmer Versicherungen
    Remote
    4 Monate
    2022-09 - 2022-12

    Diverse Projekte

    Senior IT- Consultant im Bereich Active Directory Active Directory DHCP Netzwerk/Sicherheit ...
    Senior IT- Consultant im Bereich Active Directory
    • Modernisierung der AD-Landschaft
      • Überarbeitung, Anpassung und Säuberung der OU-Strukturen und Inhalte
      • Konzeptionierung und Implementierung der Group- Managed-Service-Accounts
      • LAPS-Implementierung Server
      • Erstellen der technischen und Service Dokumentation (GPO etc.)
    • Konzeptionierung, Abstimmung und Implementierung eines einheitlichen AD-Konzepts.
      • Rollen und Berechtigungskonzept (Delegation, Namenskonvention etc.)
      • Selektive Authentifizierung und Vertrauensstellung
      • Erstellen der technischen und Service Dokumentation (GPO etc.)
    • Beratung zu IT-Themen mit Schwerpunkt AD
      • SharePoint / File-Services
      • Erstellen der technischen und Service Dokumentation
    • Teilprojektleitung: Absicherung der ADs von Sabotage und Wirtschaftsspionage
      • Implementierung des Tier-0-Konzepts (Red Forest) samt Zonierungsmaßnahmen als Teil eines ESAE- Modells.
      • Implementierung des Security- Monitorings
      • Implementierung von Härtungsmaßnahmen
      • Implementierung einer PKI
      • Design und Implementierung eines Disaster- und Recovery Konzepts.
      • Erstellen der technischen und Service Dokumentation
    PingCastle
    Active Directory DHCP Netzwerk/Sicherheit IT-Grundschutz Windows Server 2012 -2019
    ThyssenKrupp Uhde
    Dortmund
    7 Monate
    2022-05 - 2022-11

    Überprüfung der Netzwerkdienste (DHCP, DNS)

    Senior IT- Consultant Windows Server 2012 -2016 Citrix Thin- Clients
    Senior IT- Consultant
    • DNS/DHCP-Prüfung & Korrektur
    • AD-Audit
    • Security-Unterstützung
    Windows Server 2012 -2016 Citrix Thin- Clients
    Gemeinde Ostholstein ? Public Sector
    2 Monate
    2022-08 - 2022-09

    Unterstützung bei Performance- Problemen

    Senior IT- Consultant im Bereich Active Directory Windows Server 2012 -2019
    Senior IT- Consultant im Bereich Active Directory
    • AD-Audit, Netzwerkdienstanalyse
    • Performance-Optimierungen
    • Infrastrukturverbesserungen
    Windows Server 2012 -2019
    ROOD Microtec
    1 Jahr
    2021-09 - 2022-08

    Bestandsaufnahme und Dokumentation der AD-Landschaft

    Senior IT- Consultant/ Auditor im Bereich ITSecurity Active Directory Active Directory Administration Security Konzepte ...
    Senior IT- Consultant/ Auditor im Bereich ITSecurity
    • Schwachstellen Analyse der Windows ServerInfrastruktur.
    • Modernisierung der AD-Landschaft Überarbeitung, Anpassung und Säuberung der OU-Strukturen und Inhalte.
    • Analysieren der Ergebnisse und abschließende Dokumentation.
    • Konzeptionierung und Implementierung der Group- Managed-Service-Accounts.
    • Erstellen der technischen und ServiceDokumentation (GPO etc.).
    • Rollen und Berechtigungskonzept (Delegation, Namenskonvention etc.)
    • Selektive Authentifizierung und Vertrauensstellung.
    • Implementierung des Tier-0-Konzepts (Red Forest) samt Zonierungsmaßnahmen als Teil eines ESAE- Modells.
    • Implementierung des Security- Monitorings
    • Implementierung von GMSA, LAPS, OU-Redesign
    • Tier-0/ESAE-Architektur inkl. Security Monitoring
    • RBAC- und Berechtigungskonzepte
    • AD-Schwachstellenanalysen (PingCastle)
    • IT-Security-Beratung und Dokumentation
    Active Directory Active Directory Administration Security Konzepte Windows Server Active Directory Design Active Directory Domain Service ISO 27001 IT-Grundschutz IT-Betrieb IT-Compliance Ping Castle SIEM
    ThyssenKrupp-UHDE/ Industrial Solutions
    Remote und Dortmund
    5 Monate
    2021-03 - 2021-07

    diverse Kurz- Projekte

    Windows Server 2008 - 2012 Greenbone Networks Excel ...

    • Windows- und AD-Security-Assessments
    • AD-RAP gemeinsam mit MS-Consultant (167 Domain Controller)
    • Präsentation der Ergebnisse an Management

    Alte Leipziger Versicherungen/Finanzdienstleistungen
    • Rolle: IT- Senior Consultant/ Auditor
    • Schwachstellen Analyse der Windows Server-Infrastruktur
    • Security- Assestment
    • Analysieren der Ergebnisse und abschließende Dokumentation.
    • Erstellen einer Management- Summary


    Teleperformance/ internationale Dienstleistungen

    • Rolle: Senior IT- Consultant/ Auditor
    • Durchführung eines AD- RAP bezogen auf die Domain Controller (167 DC) in Zusammenarbeit mit einem MS- Consultant
    • Auswertung der Ergebnisse und Präsentation beim Kunden inkl. Handlungsweisungen


    Kinderspital Zürich / Gesundheitswesen

    • Rolle: Senior IT- Consultant
    • Upgrade der AD- Infrastruktur auf MS- Server 2019
    • Upgrade des AD- Schemas auf 2016
    • In Place- Upgrade der Domain Controller von MSServer 2012 R2 auf Server 2

    Windows Server 2008 - 2012 Greenbone Networks Excel Windows Server 2012 -2019
    verschiedene
    4 Monate
    2020-02 - 2020-05

    Erstellung von techn. Dokumentationen

    Senior IT ? Consultant/ Auditor, Active Directory (Freelancing) Active Directory Windows Server 2019 DNS ...
    Senior IT ? Consultant/ Auditor, Active Directory (Freelancing)
    • Erarbeitung einer sicheren Konfiguration für einen Standard Windows Server 2019
    • Berücksichtigung des BSI IT-Grundschutzes
    • Prüfung des Einsatzes von verschiedenen Härtungsprofilen beim LZfD
    • Review und Neufassung des Betriebshandbuchs
    • Dokumentation der Ergebnisse.
    • Überarbeitung und Ergänzung des Servicekatalogs für den LZfD Standard Server 2019
    • Erstellung sicherer Windows Server 2019 Konfigurationen
    • BSI IT-Grundschutz-Umsetzung
    • Überarbeitung Betriebshandbuch
    • Bewertung verschiedener Härtungsprofile
    Active Directory Windows Server 2019 DNS DHCP Server ESX VMware
    Oberfinanzdirektion (OFD)
    Karlsruhe
    6 Monate
    2019-07 - 2019-12

    Erstellung von Beiträgen für das technische Betriebsführungshandbuch

    IT- Senior Consultant, Auditor, Active Directory (Freelancing) Active Directory Design DNS DHCP Server ...
    IT- Senior Consultant, Auditor, Active Directory (Freelancing)
    • Erstellung von Beiträgen für das technische Betriebsführungshandbuch, insbesondere in den Themenbereichen Windows/ Active Directory/ DHCP/ DNS/ Active Directory, Certificate Services / Virenschutz / Softwareverteilung OPSI / WSUS.
    • Konsolidierung von Beiträgen anderer Architekten für das technische Betriebsführungshandbuch
    • Beratung des Reviews des technischen Betriebsführungshandbuchs.
    • Review von Testfällen zum technischen Betriebsführungshandbuch.
    • Erstellung von Ausschreibungsunterlagen für Lizenzen eines Produkts.
    Active Directory Design DNS DHCP Server Dokumenten Management Active Directory Certificate Services Windows Defender Softwareverteilung OPSI Microsoft WSUS Testdesign (technisch) Auditor Windows Server 2019
    DB Netz AG
    Frankfurt am Main
    9 Monate
    2018-10 - 2019-06

    Migration der Mailboxen von ?On Premise? nach O365

    IT- Projekt- Manager (Multiprojekt- Management) Kanban Atlassian JIRA Agile MS-Project ...
    IT- Projekt- Manager (Multiprojekt- Management)
    • Konsolidierung der AD- Infrastruktur und Migration in eine neu geschaffene AD- Domäne.
    • Migration der Mailboxen von ?On Premise? nach O365
    • Durchführung der Gesamtkoordination.
    • Projekt- Planung mit Jira und Kanban.
    • Risikomanagement
    • Planung und Nachhaltung des Projektfortschritts.
    • Qualitätskontrolle bei der technischen Migrationsplanung und deren Durchführung.
    • Identifikation von Lücken in den operativen und technischen Konzepten für die jeweiligen Domänen.
    • Entwicklung von Lösungen für Lücken in den technischen Konzepten.
    • Stakeholder- Management
    • Koordination mit den Betriebsräten.
    • Überwachung und Verwaltung des Projektplans.
    • Erstellen von Fortschritts- und Statusberichten.
    • Koordination von Terminen
    Kanban Atlassian JIRA Agile MS-Project JIRA
    Bertelsmann
    Gütersloh
    6 Monate
    2018-04 - 2018-09

    Requirements-Engineering

    Senior IT ? Architekt/ Consultant, Freelancing
    Senior IT ? Architekt/ Consultant, Freelancing
    • Durchführung von Workshops mit Kunden zur Strategie- oder Konzeptfindung.
    • Requirements-Engineering, Ist/ Soll- Analysen
    • Erstellen von Business Cases für die Umsetzungsplanung und den Aufbau neuer Services
    • Erstellung von Strategien, Konzepten und Plänen gemäß dem Projektauftrag
    • Entwicklung und Präsentation von Strategien und Plänen für die Umsetzung der IT Vorhaben der Kunden auf Basis der Anforderungen inkl. Betrachtung der anfallenden Kosten, Risiken und Stärken für den Kunden
    • Ausbau und Weiterentwicklung des Service Portfolios durch Marktanalyse, Dokumentation und aktives Management zugewiesener Portfolio Elemente (als Portfolio Element Manager)
    • Erarbeitung von Business Cases als Entscheidungsvorlage für den Aufbau neuer Portfolio Elemente
    • Begleitung der Umsetzung und Betreuung der technischen Implementierung in den operativen Teams bis hin zur Überführung in den Betrieb
    • Fachliche und technische Konzeption, Architektur, Design und Beschreibung von komplexen Lösungen und integrierten Systemen
    • Aufwandsabschätzungen für die Implementierung von Lösungen und Services.
    • Dokumentation der Portfolio Elemente und Beitrag zur Gesamt-Portfolios im Consulting & Architecture Team
    • Erstellung und Verantworten von Solution Konzepten und Aufwandsabschätzungen im Angebotsprozess
    Allgeier ? Expert Services GmbH (Part of Allgeier Experts SE)
    Düsseldorf
    1 Jahr 6 Monate
    2016-10 - 2018-03

    Carve-Out

    Active Directory Specialist (Freelance) MS- Projekt Windows Server 2008 - 2016
    Active Directory Specialist (Freelance)

    • Admin of Duty (AoD) für die Server der Airbus D&S 
    • AD-Hardening (Cyber Security Project)
    • User- und Mail-Migrationen
    • Erstellung von Operation Manuals
    • Stakeholder-Koordination
    • IAM-Feinkonzeption innerhalb großer Carve-Out-Projekte


    Projekt ?Carve- Out ARIANE- Group?

    • Erstellung Fein- Konzept auf Basis eines Grobkonzeptes (IAM- Anteil)
    • Stakeholder- Management
    • Koordination der Stakeholder- Meetings
    • Abstimmung mit den Projektbeteiligten
    • Meilenstein- Planung


    Projekt ?Carve- Out Fa. Hensoldt"

    • 4500 AD- Accounts.
    • Administration der Exchange 2016-Server
    • Active Directory ? Hardening im Rahmen eines Cyber Security- Projektes.
    • User- und Mail- Migration in drei Forrest.
    • Erstellen von Operation- Manuals in der Transition- Phase

    MS- Projekt Windows Server 2008 - 2016
    AIRBUS Group Division: Defense & Space
    Friedrichshafen
    7 Monate
    2016-03 - 2016-09

    Freelancer-Projekt

    • 60 MA in De und USA, 25 Server
    • Koordination HW- Rollout
    • Reorganisation der Active Directory-Struktur
    • Reorganisation der NTFS-Berechtigungen
    • Active Directory-Gesamtstruktur neu erstellen
    • Administration DNS, DHCP, Firewall, VPN
    • Administration Hyper-V
    • Administration Veeam- Backup
    • Active Directory und GPO- Verwaltung
    • 1st,2nd, 3rd - Level- Support (auch Remote)
    • Reorganisation der vorhandenen Server- Infrastruktur
    • Implementierung Trend Micro Smart Protection
    • Implementierung Patch-Management (WSUS)
    • Standards definieren bezogen auf HW und SW
    • Implementierung von Sicherheits-Richtlinien
    • Implementierung Asset ? Management
    BeerTec
    Heilbronn
    4 Monate
    2015-03 - 2015-06

    Bereitstellung von Ressourcen

    Service Dispatcher, Asset-Management (Einsatzsteuerung)
    Service Dispatcher, Asset-Management (Einsatzsteuerung)
    • Bereitstellung von Ressourcen aus den Bereichen ACC, ESS, EWS, Network & Security und PMS
    • Bereitstellung von konzernweiten Ressourcen
    • Verwaltung der Skill- Datenbank der Region Mitte
    • Terminliche Koordination der Einsätze mit externen Kunden
    • Prozessdesign
    • Koordination und Überwachung der Wartungs- und Serviceverträge für Premiumkunden
    CANCOM GmbH
    Dreieich
    3 Jahre 1 Monat
    2012-02 - 2015-02

    Projektleitung- und Durchführung

    IT-Leiter - Administration und Engineering
    IT-Leiter - Administration und Engineering
    • Leitung der gesamten IT-Abteilung
    • Trennung der wichtigsten Services auf dedizierte Server.
    • Planung und Realisierung eines örtlich getrennten Backup- Rechenzentrums.
    • Reorganisation der gesamten IT- Infrastruktur
    • Austausch der gesamten IT im Rahmen des Lifecycles.
    • Einführung Incident- und Changemanagements.
    • Einführung Mail- Archivierung.
    • Reorganisation der AD- Struktur.
    • WLAN- Projekt für die Show- Rooms in den Lokationen.
    • Einführung Patch- Management (WSUS).
    • Rollout- Projekt Windows 7.
    • Überarbeitung der Security- Policies
    • Lifecycle-Management
    • Server-/ Netzwerk-/ Security-Administration
    • Backup/Restore & Virtualisierung (VMware)
    • Budget- & Personalverantwortung
      DOBI ? Inter AG
      Suhr (Schweiz)
      3 Jahre 5 Monate
      2008-09 - 2012-01

      System Engineering

      IT- Systems Engineer
      IT- Systems Engineer
      • Verantwortlich für zwei Rechenzentren und den Anlagen (u.a. Klima, USV)
      • Betreuung einer umfangreichen Server- und Storage-Landschaft
      • GPO-, DNS-, DHCP-Administration
      • Lifecycle- und Patch-Management
      • Koordination des operativen Betriebes sowie Infrastruktur- Projekten mit internen- und externen Mitarbeitern.
      • Planung und Koordination von Betriebsabläufen und Projekten sowie deren nötigen Ressourcen.
      • Betreuung und Kontrolle der Backup- Umgebung (Symantec NetBackup; VRanger).
      • Storage- Management (IBM SAN)
      • 3rd- Level- Support
      • Koordinieren von Arbeiten mit Spezialisten und Betriebspartnern.
      • Administration DNS, DHCP, WINS, RADIUS
      • Administration Active Directory und Group Policies
      • Troubleshooting
      • Betreuung der Basis- und Server-Plattformen (ca.100 Server).
      • Betreuung der HW- Umgebung (HP-Server, IBM- Blades, Storage, Backup- Library, etc.)
      • Update, Maintenance und Patch- Management der Serverfarm.
      • Unterstützung und Stellvertretung des dezentralen IT- Betriebes am Standort Muri und Stellvertretung des IT- Verantwortlichen vor Ort.
      Advaltech Management AG
      Niederwangen bei Bern (Schweiz)
      1 Jahr 2 Monate
      2007-07 - 2008-08

      System Engineering

      IT - Systems Engineer
      IT - Systems Engineer
      CANCOM IT Solutions GmbH
      Düsseldorf
      4 Jahre
      2003-01 - 2006-12

      Informatik Projekte

      Informatiker
      Informatiker
      ITZ GmbH
      Essen
      3 Jahre 7 Monate
      1997-01 - 2000-07

      Systemadministration

      Systemadministrator/ Client-Support
      Systemadministrator/ Client-Support
      Fa. G & Celik Strumpfwaren GmbH
      Kamen
      9 Jahre 9 Monate
      1987-04 - 1996-12

      Stahlbetonbauarbeiten

      Stahlbetonbauer
      Stahlbetonbauer
      Hastenrath
      Mönchengladbach
      9 Jahre 5 Monate
      1977-11 - 1987-03

      Stahlbetonbauarbeiten

      Stahlbetonbauer
      Stahlbetonbauer
      Friedrich Wassermann
      Meerbusch

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      5 Monate
      2020-10 - 2021-02

      Berufliche Weiterbildung im Bereich IT- Security ISO 27001 / IT BSI Grundschutz

      • IT-Sicherheitsbeauftragter
      • IT- Security Manager
      • IT- Security Auditor
      8 Monate
      2015-07 - 2016-02

      Weiterbildung

      Zertifikat, IT ? Akademie ?New Horizons?
      Zertifikat
      IT ? Akademie ?New Horizons?

      Position

      Position


      Kompetenzen

      Kompetenzen

      Top-Skills

      IT-Security Senior IT-Administrator Active Directory Administration ISO27001 IT Security nach BSI Atlassian JIRA ServiceNow IT- Prozesse ITIL V3 ITIL V4 PowerShell Audit mit Pingcastle IT- Dokumentationen Windows Server

      Produkte / Standards / Erfahrungen / Methoden

      Active Directory Certificate Services
      Active Directory Design
      Atlassian JIRA Agile
      Auditor
      DHCP Server
      DNS
      Dokumenten Management
      ESX VMware
      ISO 27001
      IT Security nach BSI
      ITIL
      V3, V4
      Kanban
      Microsoft Exchange
      2010, 2013, 2016
      Microsoft WSUS
      Softwareverteilung OPSI
      Testdesign (technisch)
      Windows Defender

      Profil

      • Senior IT-Consultant mit über 25 Jahren Erfahrung in komplexen Infrastruktur- und Sicherheitsumgebungen im öffentlichen Sektor, Finanzwesen, Industrie und Enterprise-Umfeld. Spezialisiert auf Active Directory Security, Windows-Server-Härtung nach BSI, IDM/RBAC-Konzepte, Tier-0/ESAE-Architekturen sowie die Modernisierung und Absicherung von Enterprise-AD-Landschaften.
      • Hohe technische Expertise in Microsoft-Infrastrukturen, PowerShell-Automatisierung, Netzwerkdiensten, Virtualisierung und Security-Concepts. Routiniert in Audits, Analyse von Schwachstellen (PingCastle, Purple Knight), der Erstellung technischer Dokumentationen und in der Zusammenarbeit mit Architekten, Security-Teams und Behörden.
      • Pragmatisch, strukturiert, technisch tiefgehend und mit starker Hands-on-Mentalität.


      Kernkompetenzen

      Active Directory & Security

      • AD-Design, Modernisierung & Migrationen
      • Hardening nach BSI IT-Grundschutz
      • Tier-0 / ESAE / Red Forest
      • RBAC- und Berechtigungskonzepte
      • PKI, LDAPS, GMSA, LAPS
      • Schwachstellenanalysen (PingCastle, Purple Knight)
      • Abschaltung NTLM/LLMNR, Secure Channel Hardening
      • AD-Audits & Security-Assessments


      Microsoft Infrastruktur & Automatisierung

      • Windows Server (2008?2025)
      • PowerShell-Scripting & Automatisierung
      • DNS, DHCP, GPO-Design
      • VMware & Microsoft Virtualisierung
      • Backup & Disaster Recovery


      IT-Security & Compliance

      • Security Monitoring & Incident Handling
      • Umsetzung BSI-konformer Schutzmaßnahmen
      • Dokumentation (Operations Manuals, Architektur, SOPs)
      • Audit-Management und Management-Summaries


      Prozesse & Organisation

      • ITIL (V3 Expert, ITIL 4 Foundation)
      • PRINCE2 Agile Practitioner
      • Requirements Engineering
      • Optimierung von ITSM-Prozessen
      • Zusammenarbeit mit Behörden und Enterprise-Security-Teams


      Führung & Kommunikation

      • Fachliche Führung interner und externer Teams
      • Projekt- und Teilprojektleitung
      • Stakeholder-Management
      • Planung, Reporting, Abstimmungen auf Management-Level


      Führungserfahrung

      • Fachliche und disziplinarische Führung eines externen und internen Mitarbeiters.
      • Bugdetverantwortung und Kostenkontrolle.
      • Materialbeschaffung und Lizenzverwaltung.
      • Verantwortliche Koordination mit den externen Partnern für das ERP- und Lagerverwaltungssystem.
      • Verantwortlich für die Key-User (ERP) im Unternehmen.
      • Reorganisation der IT- Abteilung, Implementierung von Service- Management- Methoden nach ITIL.
      • Einführung und Einhaltung von Security- Richtlinien.
      • Leitung- und Durchführung von abteilungsübergreifenden IT- Projekten.


      Technische Kompetenzen

      • Erfahrungen ITSM- Tools: Remedy, JIRA
      • Migrationen von IT- Systemen.
      • Breitgefächertes technisches Knowhow.
      • Active Directory, Group Policies.
      • Netzwerk-Dienste (DNS, DHCP)
      • Windows Power Shell- Scripting.
      • Konzeption und Design von IT- Architekturen.
      • Virtualisierung (Microsoft, VMware).
      • Fundiertes Wissen im Bereich Infrastruktur (SAN, LAN, Server, Client, Backup und Restore, Telekommunikation, Mobile Devices).
      • IT- Security (Firewall- Technologien, Datenschutz- Richtlinien, LAN- Security).
      • 15 Jahre Erfahrung im Bereich IT- System Engineering in kleinen, mittleren und Enterprise- Umgebungen.
      • Security- Assestments im Bereich Server und Active Directory
      • Durchführung von Anwenderschulungen.
      • BSI IT- Grundschutz
      • IT ? Security in den Bereichen Active- Directory und Server- Hardening

      Charakteristika

      • Pragmatische, strukturierte Arbeitsweise.
      • Mut zu Entscheidungen.
      • Strategisches und analytisches Vorgehen.
      • Zielorientierte, durchsetzungsstarke und praxisnahe Umsetzung von Projekten und Vorgaben
      • Optimierung von Prozessen und Umsetzung von Innovationen.
      • Breites kaufmännisches Wissen.
      • Bereitschaft zur Weiterbildung und Einarbeitung in neue Themen.
      • Ausgeprägtes Service- und Dienstleistungsverhalten.
      • Kommunikativ und Teamplayer.
      • Hohe Sozialkompetenz.
      • ?Hands-on ?- Mentalität


      Technologien & Tools (Auswahl)

      • Windows Server 2008?2025
      • Active Directory, GPO, DNS, DHCP
      • PowerShell
      • VMware ESXi / Microsoft Virtualisierung
      • WSUS, iDoit, Vault, OPSI
      • Trend Micro, SonicWall, Backup Exec, Veeam
      • Jira, Remedy
      • Dokumentation: SOPs, Betriebshandbücher, Security-Konzepte

      Betriebssysteme

      Microsoft Windows
      7, 10
      MS Windows Server
      2008, 2012, 2016, 2019

      Design / Entwicklung / Konstruktion

      Active Directory
      DNS, DHCP
      Windows Backup

      Managementerfahrung in Unternehmen

      IT-Management
      MS- Project
      Projekt-Management
      Team-Leitung

      Vertrauen Sie auf Randstad

      Im Bereich Freelancing
      Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

      Fragen?

      Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

      Das Freelancer-Portal

      Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.