Cyber-/IT-Security, BSI IT-Grundschutz, Datenschutz, PKI, Zertifikatsumgebung, Windows Server, Active Directory, EntraID, M365, Intune, MDM
Aktualisiert am 08.07.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 07.07.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

5 Monate
2026-02 - heute

Unternehmensweite Einführung von ISO 27001 (Informations-sicherheitsmanagementsystem nach ISO 27001 mit dem Ziel einer Zertifizierung)

EJBCA Microsoft Certificate Services Windows Server 2025/2022/2019/2016/2012 R2 ...

-            Ganzheitliche Informationssicherheit nach ISO 27001 in Verbindung mit BSI IT-Grundschutz sowie CIS-, STIG und Best Practices

-            Erstellen, Aktualisieren und Etablieren relevanter Sicherheitsleitlinien, Standards und -praktiken

-            Analyse bestehender Sicherheitsarchitekturen und Prozesse, Prozessoptimierung, Identifikation und Mitigation von Prozesslücken/Optimierungspotenzial

-            Beratung und Koordination von Fachbereichen und Management zu Informationssicherheitsthemen (strategisch, taktisch, operativ)

-            Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen

-            Vorbereitungsmaßnahmen mit Hinblick auf Audits

Entwickeln und Durchführen von Workshops und Schulungen
EJBCA Microsoft Certificate Services Windows Server 2025/2022/2019/2016/2012 R2 Microsoft Active Directory SharePoint Exchange Windows 11/10 Microsoft Hyper-V/VMWare Microsoft Office
Dienstleistung
7 Monate
2025-12 - heute

Integration, Weiterentwicklung/Neuaufbau und Migration PKI

Windows Client Windows Server SAP ...

Multi-Domain-Forest mit 7 Domänen

1.500 Domain Controller weltweit

Ca. 300.000 Objekte im AD

-          Ist-Analyse der bestehenden PKI-Lösung (inkl. bestehende und zukünftige Use-Cases)

-          Eruierung und Dokumentation von Customer und Business Requirements an eine zentrale PKI

-          Vergleich verschiedener Hersteller und Lösungskomponenten

-          Definition von Test-Cases und Bewertungskriterien

-          Redesign und Migration von MS CS auf Keyfactor EJBCA durch Konzeption einer neuen, ausfallsicheren und geschützten zentralen PKI

-          Planung und Konzeption des Migrations-Ablaufes

Automatisierung und Standardisierung 
Windows Client Windows Server SAP MS CS Keyfactor EJBCA Entrust HSM Ultimaco HSM Thales HSM Jira Microsoft Intune Scrum Kanban Multi-Tier PKI NDES/SCEP OCSP EntraID Microsoft Tier-0
Handel
1 Jahr 7 Monate
2024-12 - heute

Konzeption und Umsetzung eigenständiger Public Key Infra-strukturen (PKI) und Integration mit Cloud-Diensten sowie Use-Cases

Microsoft Certificate Services (MS CS) MTG CARA Keyfactor ...

-            Certificate Lifecycle Management (CLM), Automatisierung mittels Autoenrollment (bspw. AD-integriert, ACME, NDES/SCEP), insbesondere für MS CS & MTG CARA

-            Bereitstellung und Anbindung Identity Provider (u.a. RBAC via MS AD, EntraID und Keycloak)

-            Planung und Umsetzung der cybersicherheitstechnischen Absicherung der Systeme, davon u.a.:

o    Kryptografie (z.B. TLS, Protokolle, Ciphers, Key Ex-change-Algorithmen)

-            Wahrnehmung von/Unterstützung bei Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene in Bezug auf Produkt- und Prozessentwicklung sowie Cyber-/Informationssicherheit und Datenschutz

Einführung von Certificate-based Authentication sowie Conditional Access in EntraID/Intune und MFA für Remote Desktop Gateway
Microsoft Certificate Services (MS CS) MTG CARA Keyfactor Entrust Ultimaco Thales Windows Server 2025/2022/2019 Microsoft Office Windows 11/10 Linux Microsoft Hyper-V Microsoft Active Directory Intune EntraID Updog
Industrie (u. a. KRITIS)
9 Jahre 1 Monat
2017-06 - heute

Datenschutz-, Cyber- und Informationssicherheitsberatung

Windows 10/7 Netgear-Switches Microsoft Office 2016 ...

  • Informationssicherheit nach BSI-Standards
  • Erstellen und Weiterentwicklung lokaler Sicherheitsrichtlinien
  • Entwickeln und Durchführen von Workshops und Schulungen

Windows 10/7 Netgear-Switches Microsoft Office 2016 Acronis True Image Branchenspezifische CRM- und ERP-Software Kundenspezifische Firewall und Telefonanlage
Gesundheitswesen
2 Jahre 9 Monate
2023-04 - 2025-12

Entwicklung sowie Migration von über 85.000 Clients auf Windows 11 in Kombination mit den dazugehörigen Prozes-sen/Diensten ?as a Service? mit Fokus auf Cybersicher-heit/Informationssicherheit, Datenschutz und Standardisie-rung

Windows Server 2025/2022/2019/2016/2012 R2 Microsoft Office Windows 11/10 ...

-            Informationssicherheit nach BSI IT-Grundschutz/ISO 27001 sowie CIS-, STIG und Best Practices in Anlehnung an landesweite Vorgaben und Beschlüsse sowie unter Beachtung weiterer potenzieller Datenschutzthemen

-            Wahrnehmung von Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene (u.a. Microsoft, BSI, interne Sicherheitsabteilungen/CSIRT uvm.)

-            Konzeption und Umsetzung Absicherung der Systeme, davon u.a.

o    Integration von und systemübergreifende Kommunikation mit PKI-Komponenten

o    Kryptografie (u.a. TLS, Protokolle, Ciphers, Key Exchange Algorithmen)

o    Telemetrie-Richtlinien

-            Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen

-            Entwickeln und Durchführen von Workshops und Schulungen

-              Conditional Access und Certificate-based Authentication
Windows Server 2025/2022/2019/2016/2012 R2 Microsoft Office Windows 11/10 Microsoft Hyper-V/VMware Microsoft Active Directory Microsoft Certificate Services Cisco AnyConnect SAP Fujitsu-/Dell-/HP-/Lenovo-Hardware Microsoft Endpoint configuration Manager Atlassian Jira Cherwell Remedy Git Charles Proxy bundesweite Verwaltungs-PKI SharePoint Exchange
Öffentlicher Dienst (KRITIS)
1 Jahr 4 Monate
2022-01 - 2023-04

Entwicklung von Windows Server-Systemen sowie dazugehöriger Prozesse/Dienste ?as a Service? mit Fokus auf Cyber-/Informationssicherheit Datenschutz, Standardisierung und Bereitstellung in hybriden Cloud- und On-Premise-Umgebungen

Microsoft Windows Admin Center Fujitsu-/Dell-/Lenovo-Hardware Git ...
  • Informationssicherheit nach BSI-Standards und BSI IT-Grundschutz sowie CIS-, STIG-Vorgaben und Best Practices in Anlehnung an landesweite Vorgaben und Beschlüsse sowie unter Beachtung weiterer potenzieller Datenschutzthemen
  • Wahrnehmung von Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene in Bezug auf Produkt- und Prozessentwicklung sowie Cyber-/Informationssicherheit und Datenschutz
  • Planung, Design, Konzeption und Umsetzung der Integration von Windows Server-Produkten ?as a Service? in Deployment- und Update-Infrastrukturen für Windows Server innerhalb eines abgeschotteten Netzwerks
  • Planung, Design, Konzeption und Umsetzung der cybersicherheitstechnischen Absicherung der Windows Server nach BSI-, CIS-, STIG- u. Best Practice-Vorgaben, davon u.a.
    • Microsoft LAPS (?Local Administrator Password Solution?)
    • Microsoft User Account Control (UAC)
    • Telemetrie-Richtlinien
    • Windows Defender Remote Credential Guard u. Restricted Admin-Modus für Remote Desktop-Verbindungen
    • MS Edge (inkl. dazugehöriger GPO-Konfigurationen) als Alternative/Ersatz zum abgekündigten Internet Explorer und weiteren Maßnahmen zur Härtung von Windows-Server-Systemen
  • Planung, Design, Konzeption und Umsetzung diverser zugehöriger Prozesse, davon u.a.
    • Releasemanagement
    • Releaseentwicklung, -pflege und -abkündigung (Lifecyclemanagement)
    • Patchmanagement
  • Vorbereitung von Maßnahmen zur Betriebseinführung
  • Erstellung Rollout- und Migrationskonzept
  • Abstimmung und Koordination der Schnittstellen des Projekts und des zu entwickelnden Produkts
  • Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen
  • Konfiguration von Hard- und Software
  • Administration und Automatisierung mithilfe von PowerShell
    • Erstellen und Bereitstellen von PowerShell-Skripten in komplexen Systemen
  • Third-Level-Support
  • Troubleshooting
  • Bereitstellung diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
  • Gruppenrichtlinien
    • Planung, Design, Konzeption und Umsetzung gruppenrichtlinienbasierter Mechanismen auf Basis fachlicher sowie technischer Anforderungen
  • Vorgehen nach Scrum (insb. SAFe) und Service-Management auf Basis von ITIL v4
  • Entwickeln und Durchführen von Workshops und Schulungen
  • Dokumentation der IT-Architektur, technischen Architekturentscheidungen und Übergabe an den Kunden
Microsoft Windows Admin Center Fujitsu-/Dell-/Lenovo-Hardware Git Remedy Cherwell Microsoft Endpoint Configuration Manager Virtualisierung Microsoft Hyper-V/VMware Windows Server 2022/2019/2016 Morpheus Atlassian Jira SAP Cisco AnyConnect Microsoft Active Directory Microsoft Office Microsoft Certificate Services Windows 10
Öffentlicher Dienst (KRITIS)
7 Monate
2021-06 - 2021-12

Design und Implementierung von Windows-Endpunkten mit Fokus auf Cybersicherheit und Datenschutz

Microsoft Certificate Services Windows Server 2016/2019 Cisco AnyConnect ...
  • Planung, Design, Konzeption und Umsetzung der Integration von Clients in Deployment- und Update-Infrastrukturen für Windows 10 Enterprise/"Long Term Servicing Branch" (LTSB) innerhalb eines abgeschotteten Netzwerks
  • Planung, Design, Konzeption und Umsetzung der cybersicherheitstechnischen und datenschutzrechtlichen Absicherung der Windows 10-Clients nach KRITIS-Vorgaben, davon u.a.
    • Microsoft LAPS (?Local Administrator Password Solution?)
    • Microsoft BitLocker (inkl. Offline-Bereitstellung vor/während des Bereitstellungsprozesses, FIPS-kompatible Verschlüsselung)
    • Microsoft Device Guard
      • Configurable Code Integrity (CCI) (Windows Defender Application Control (WDAC))
      • Virtual Secure Mode (VSM) Protected Code Integrity
      • Windows Defender System Guard
      • Platform und UEFI-Secure Boot
      • Windows Defender Credential Guard
    • Microsoft User Account Control (UAC)
    • Windows 10-Kiosk-Modus
    • Microsoft Windows Defender Antivirus/Defender for Endpoint
    • TPM-Richtlinien
    • Telemetrie- und Datenschutz-Richtlinien
    • Device Installation Restriction und weiteren Maßnahmen zur Härtung von Windows-10-Systemen
  • Planung, Design, Konzeption und Umsetzung einer dezentralen Druckserverinfrastruktur für versch. Standorte
  • Erstellung Rolloutkonzept
  • Konfiguration von Hard- und Software
  • Administration und Automatisierung mithilfe von PowerShell
    • Erstellen und Bereitstellen von PowerShell-Skripten in komplexen Systemen
  • Third-Level-Support
  • Troubleshooting
  • Bereitstellung diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
  • Gruppenrichtlinien
    • Planung, Design, Konzeption und Umsetzung gruppenrichtlinienbasierter Mechanismen auf Basis fachlicher sowie technischer Anforderungen
  • Wahrnehmung von Aufgaben auf der strategisch-prozessualen sowie operativen Ebene in Bezug auf Datenschutz und Cybersicherheit
  • Informationssicherheit nach BSI-Standards und BSI IT-Grundschutz sowie KRITIS-Vorgaben
  • Vorgehen nach Scrum und Service-Management auf Basis von ITIL v4
  • Entwickeln und Durchführen von Workshops und Schulungen
  • Dokumentation der IT-Architektur, technischen Architekturentscheidungen und Übergabe an den Kunden
Microsoft Certificate Services Windows Server 2016/2019 Cisco AnyConnect Virtualisierung Microsoft Hyper-V/VMware Fujitsu-/Dell-/Lenovo-Hardware LibreOffice Git Microsoft Office 365 Windows 10 Jira Microsoft Active Directory
Transportwesen (KRITIS)
11 Monate
2020-08 - 2021-06

Entwicklung und Integration versch. Infrastrukturen, inkl. PKI. Koordination und Auditierung Datenschutz & Cybersicherheit

Microsoft Certificate Services Sophos Firewall Virtualisierung Microsoft Hyper-V ...
  • Koordination und Auditierung von Angelegenheiten zum Datenschutz sowie der Cybersicherheit
    • Erstellen, Bearbeiten und Überprüfen von Dienstanweisungen sowie Richtlinien (Datenschutz, IT)
    • Erstellen, Bearbeiten und Überprüfen des Verzeichnisses von Verarbeitungstätigkeiten (VvZ)
    • Überprüfen von Datenschutz-Folgenabschätzungen (DSFA)
    • Erstellen, Bearbeiten und Überprüfen von weiteren datenschutzrelevanten Themen und Bereichen (u.a. Workshops, Durchführen von Datenschutzanalysen)
  • IT-Einkauf und Beschaffung (Hard- und Software)
    • z.B. CA-Hierarchie, Konfiguration und Bereitstellen von Zertifikaten zur zertifikatsbasierten Authentifizierung (z.B. Web-Server, Netzwerkauthentifizierung, Benutzer- und Computerauthentifizierung, E-Mail (S/MIME), VPN)
  • Konzeptionierung, Planung & Umsetzung vollständiger Microsoft-Exchange-Umgebung
  • Administration und Automatisierung mithilfe von PowerShell
    • Erstellen und Bereitstellen von PowerShell-Skripten in komplexen Systemen
  • Third-Level-Support
  • Troubleshooting
  • Konzeptionierung, Planung, Installation und Konfiguration der Sophos Firewall
    • Verwalten der Firewall- und Webfilter-Regeln
    • Konfiguration SSL-VPN-Zugriff für externe Gruppen
  • Installation, Bereitstellung und Umzug diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
    • Serverkonfiguration gemäß Vorgaben des SW-Herstellers
    • Bereitstellung eingeschränkten Zugriffs für SW-Hersteller
  • Gruppenrichtlinien
    • Planung, Design, Konzeption und Umsetzung gruppenrichtlinienbasierter Mechanismen
  • Wahrnehmung von Aufgaben auf der strategisch-prozessualen sowie operativen Ebene in Bezug auf Datenschutz und Cybersicherheit
  • Informationssicherheit nach BSI-Standards und BSI IT-Grundschutz
  • Mitwirkung im IT-Sicherheitsteam
  • Mitwirkung im Datenschutzteam
  • ?Hardening / Härten? von Netzwerkinfrastrukturen (z.B. Microsoft Active Directory, Windows Server etc.) nach Vorgaben
    • z.B. Einsatz von netzwerkweiter BitLocker-Verschlüsselung und AppLocker-Technologie
  • Einführung eines Service-Managements nach Vorgabe von ITIL v4
  • Entwickeln und Durchführen von Workshops und Schulungen
  • Dokumentation der Infrastruktur und Übergabe an den Kunden
  • Verwalten und Inventarisieren von Firmen-Hardware
  • Netzwerkadministration
    • Einbinden der Clients und virtuellen Maschinen
    • Erstellen und Verwalten von DNS-Einträgen
    • Zuweisen und Verwalten von IP-Adressen
    • Erstellen und Bearbeiten von Gruppenrichtlinien
    • Zuweisen von AD-Objekten (inkl. ADSI)
  • Konfiguration von Hard- und Software
  • Konzeptionierung, Planung & Umsetzung einer vollständigen Microsoft-Umgebung (inkl. Core-Server)
    • Design, Planung, Umsetzung und Verwalten von Microsoft Active Directory (inkl. Identity Management), Forests und Domänen sowie dazugehörigen Abhängigkeiten wie Replikation, Trusts und RBAC etc.
    • Design, Planung, Umsetzung und Verwalten von Microsoft-Diensten (DirectAccess, VPN, WSUS, WDS, DHCP (inkl. Failover), DNS (inkl. HA), NLB, CA, ADFS, Hyper-V (inkl. Failover))
    • Design, Planung, Umsetzung und Verwalten von standortübergreifenden Failover-Clustern
    • Design, Planung, Umsetzung und Verwalten einer Terminal-Server-Umgebung (inkl. Terminal-Services-Gateway)
    • Design, Planung, Umsetzung und Verwalten einer File-Server-Umgebung
  • Design, Konzeption, Implementierung, Migration, Troubleshooting und Verwaltung der PKIs, Verschlüsselungs- und Zertifikatsumgebungen
    • z.B. CA-Hierarchie, Konfiguration und Bereitstellen von Zertifikaten zur zertifikatsbasierten Authentifizierung (z.B. Web-Server, Netzwerkauthentifizierung, Benutzer- und Computerauthentifizierung, E-Mail (S/MIME), VPN)

  • Konzeptionierung, Planung & Umsetzung vollständiger Microsoft-Exchange-Umgebung
  • Administration und Automatisierung mithilfe von PowerShell
    • Erstellen und Bereitstellen von PowerShell-Skripten in komplexen Systemen
  • Third-Level-Support
  • Troubleshooting
  • Konzeptionierung, Planung, Installation und Konfiguration der Sophos Firewall
    • Verwalten der Firewall- und Webfilter-Regeln
    • Konfiguration SSL-VPN-Zugriff für externe Gruppen
  • Installation, Bereitstellung und Umzug diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
    • Serverkonfiguration gemäß Vorgaben des SW-Herstellers
    • Bereitstellung eingeschränkten Zugriffs für SW-Hersteller
  • Gruppenrichtlinien
    • Planung, Design, Konzeption und Umsetzung gruppenrichtlinienbasierter Mechanismen
  • Wahrnehmung von Aufgaben auf der strategisch-prozessualen sowie operativen Ebene in Bezug auf Datenschutz und Cybersicherheit
  • Informationssicherheit nach BSI-Standards und BSI IT-Grundschutz
  • Mitwirkung im IT-Sicherheitsteam
  • Mitwirkung im Datenschutzteam
  • ?Hardening / Härten? von Netzwerkinfrastrukturen (z.B. Microsoft Active Directory, Windows Server etc.) nach Vorgaben
    • z.B. Einsatz von netzwerkweiter BitLocker-Verschlüsselung und AppLocker-Technologie
  • Einführung eines Service-Managements nach Vorgabe von ITIL v4
  • Entwickeln und Durchführen von Workshops und Schulungen
  • Dokumentation der Infrastruktur und Übergabe an den Kunden


Microsoft Certificate Services Sophos Firewall Virtualisierung Microsoft Hyper-V Microsoft Active Directory Fujitsu-Hardware Office 2019/365 Windows Server 2016/2019 Microsoft Azure Exchange Server 2016/2019 Windows 10 Microsoft System Center Configuration Manager/Microsoft Endpoint Configuration Manager Microsoft ADFS
Industrie
2 Jahre 1 Monat
2019-04 - 2021-04

Design und Integration von IT-Systemen mit Fokus auf Cyber-sicherheit und Datenschutz

Netzwerkadministration Hardwarekonfiguration Microsoft Azure ...
  • Koordination und Auditierung von Angelegenheiten zum Datenschutz sowie der IT-Sicherheit
    • Erstellen, Bearbeiten und Überprüfen von Dienstanweisungen sowie Richtlinien (Datenschutz, IT)
    • Erstellen, Bearbeiten und Überprüfen des Verzeichnisses von Verarbeitungstätigkeiten (VvZ)
    • Erstellen, Bearbeiten und Überprüfen von Datenschutz-Folgenabschätzungen (DSFA) sowie weiteren datenschutzrelevanten Themen und Bereichen
    • IT-Einkauf und Beschaffung (Hard- und Software)
  • Konzeption und Einführung eines Mobile Device Managements (bevorzugt iOS)
    • Erstellung und Bearbeitung von Richtlinien (Benutzerrichtlinien etc.)
    • Definition von Konzepten sowie Zielen und Ausrichtung auf die Unternehmensstruktur (Sicherheitskonzept, -vorgaben
      und -Richtlinien)
    • Abstimmung auf neue und bereits existente Prozesse
  • Verwaltung und Inventarisierung von Firmen-Hardware
  • Netzwerkadministration
    • Einbindung der Clients und Virtuellen Maschinen
    • Erstellung und Verwaltung von DNS-Einträgen
    • Zuweisung und Verwaltung von IP-Adressen
    • Erstellung und Bearbeitung von Gruppenrichtlinien
    • Zuweisung von AD Objekten
  • Konfiguration von Hard- und Software (Microsoft DirectAccess, Microsoft WDS)
  • First- und Second-Level-Support, Troubleshooting
  • Konzeptionierung, Planung & Umsetzung einer vollständigen Microsoft Umgebung
  • Konzeptionierung, Planung, Installation und Konfiguration der Sophos Firewall
    • Verwaltung der Firewall- und Webfilter-Regeln
    • Konfiguration SSL-VPN-Zugriffs für externe Gruppen
  • Umzug diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
    • Serverkonfiguration gemäß Vorgaben des SW-Herstellers
    • Bereitstellung eingeschränkten Zugriffs für SW-Hersteller
  • Gruppenrichtlinien
    • Mitwirkung bei der Planung und Konzeptionierung neuer gruppenrichtlinienbasierten Mechanismen
  • Dokumentation der Infrastruktur und Übergabe an den Kunden
Netzwerkadministration Hardwarekonfiguration Microsoft Azure Switche CRM MS Office 365 Exchange Server 2016 Windows Server 2016 Softwarekonfiguration ERP Systeme MS Office 2016 Supermicro Server Ruckus Enterprise Mobility Management VMware vCenter MDM First-Level-Support Second-Level-Support Exchange Server 2019 Microsoft System Center Data Protection Manager MS Windows 10 VMware ESX Auditierung Windows Server 2019 Microsoft Active Directory MS Windows 8 Datenschutz MS Windows 7 IT-Sicherheit Sophos Firewall Brocade IT Beschaffung Konzeptionierung Mobile Device Management Technische Dokumentation Systemadministration Windows Administration Hardware Installation Firewalladministration
Industrie
3 Jahre
2016-04 - 2019-03

Netzwerkadministration sowie Hard- und Softwarekonfiguration und First-, Second- und Third-Level-Support

PDQ Inventory Office 2010 Exchange Server 2010 ...
  • Verwaltung und Inventarisierung von Firmen-Hardware
  • Netzwerkadministration
    • Einbinden der Clients und virtuellen Maschinen
    • Erstellen und Verwalten von DNS-Einträgen
    • Zuweisen und Verwalten von IP-Adressen
    • Erstellen und Bearbeiten von Gruppenrichtlinien
    • Zuweisen von AD-Objekten sowie notwendigen VLANs
  • Konfiguration von Hard- und Software (Microsoft DirectAccess, Microsoft WDS)
  • First-, Second- und Third-Level-Support
  • Troubleshooting
  • Konzeptionierung, Planung & Umsetzung einer vollständigen Microsoft-Umgebung
  • Anbindung mobiler Enterprise-Geräte an das Firmennetzwerk mittels MDM (iOS-only) und Betreuung der Mitarbeiter
  • Konzeptionierung, Planung, Installation und Konfiguration der SonicWall und Sophos Firewall
    • Verwalten der Firewall- und Webfilter-Regeln
    • Konfiguration des SSL-Zugriffs für externe Gruppen
  • Umzug diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
    • Serverkonfiguration gemäß Vorgaben des SW-Herstellers
    • Bereitstellung eingeschränkten Zugriffs für SW-Hersteller
    • Benutzerschulungen
  • Mitwirkung bei der Einführung einer Public-Key-Infrastructure (PKI; Microsoft Certificate Services)
  • Clientmanagement
    • Paketverwaltung und Rollout von Software
  • Mobile Device Management
  • Verwaltung der Telefonanlage
    • Einbinden und Konfigurieren neuer Telefone
    • Umzug von Mitarbeitern
    • Umstellung auf VoiceOverIP
  • Gruppenrichtlinien
    • Mitwirkung bei der Planung und Konzeptionierung neuer gruppenrichtlinienbasierter Mechanismen
  • Dokumentation der Infrastruktur und Übergabe an den Kunden
PDQ Inventory Office 2010 Exchange Server 2010 Windows 10/8/7 PQD Deploy Windows Server 2008/2012 R2 Alcatel NetApp Branchenspezifische CRM- und ERP-Software MobileIron MDM HP/Aruba-Switches und -Netzwerktechnik sFirm Microsoft Active Directory Virtualisierung Microsoft Hyper-V HP-Server Veeam Backup & Replication Acronis Backup SonicWall und Sophos Firewall
Öffentlicher Dienst

Aus- und Weiterbildung

Aus- und Weiterbildung

Position

Position

  • Architekt
  • Consultant
  • Administrator
  • 3-Level-Support

Kompetenzen

Kompetenzen

Schwerpunkte

Schwerpunkte
Expertise

Schwerpunkte:
  • Cyber- (ehem. IT-) und Informationssicherheit
  • BSI IT-Grundschutz
  • Datenschutz
  • PKI, Verschlüsselungs-/Zertifikatsumgebungen
  • Konzeption, Design, Analyse sowie Administration und Betrieb von Windows Server 2025/2022/2019/2016/2012 (R2) und Windows
  • Konzeption, Design, Analyse sowie Administration und Betrieb von Active Directory
  • Enterprise Mobility Management/Mobile Device Management
  • Microsoft EntraID/Azure/M365, Intune


Expertise:


Informationssicherheit nach BSI IT Grundschutz

  • Pflege und Dokumentation des Informationssicherheitsmanagementsystems/Information Security Management Systems (ISMS) auf Basis von BSI IT-Grundschutz zur Steigerung der organisatorischen Resilienz
  • Strategische Konzeption von technischen und organisatorischen Maßnahmen (TOM)
  • Durchführung und Weiterentwicklung von Schutzbedarfsfeststellungen, Prozessanalysen, Anforderungsanalysen, Grundschutzchecks und Risikoanalysen sowie strukturierten IST-Analysen des bestehenden Informationsverbunds
  • Entwicklung/Ableitung, Definition, Bewertung von Sicherheitsanforderungen, Sicherheitsrichtlinien, Sicherheitskonzepten sowie von zugehörigen technischen Konzepten, Sicherheitsstandards und Sicherheitsprozessen/Geschäftsprozessen (z.B. technische und organisatorische Maßnahmen (TOM))
  • Qualitätsmanagement/Qualitätssicherung (insbesondere Prozesse, Methoden und Werkzeuge im gesamten Cyber-Risikolebenszyklus, Verfahren und Verarbeitungstätigkeiten)
  • Analyse, Bewertung und Aggregation von Informationen zu Risiken, Bedrohungen und Schwachstellen im Cyberraum
  • Strategieentwicklung zur IT-/Cyber-Security
  •  Etablierung von Compliance-Prozessen und Audits (interne und externe Prüfungen)
  • Beratung von IT- und Fachbereichen zu sicherheitsrelevanten Fragestellungen & Sensibilisierung relevanter Stakeholder
  • U.a. BSI Kriterienkatalog C5 (Cloud Computing Compliance Criteria Catalogue), ISO-27001ff, BSI 200-1, 200-2, 200-3, 100-4, 200-4 


Public Key Infrastructure (PKI)

  • Entwicklung und Pflege von Konzepten (z.B. Architekturkonzept, Betriebshandbuch)
  • Konzeptionierung und Integration von Hardware Security Modules (HSM) sowie zugehöriger Dienste
  • Koordination und Steuerung systemadministrativer Aufgaben nach Geschäftsprozesslandschaft (u.a. Schwachstellen-Reporting und Umsetzung von Maßnahmen zur Behebung) gemäß PKI-Leistungskatalog
  • Automatisierung von Zertifikatsprozessen zur Erhöhung der Effektivität von Verschlüsselungs- und Sicherheitsprotokollen (z.B. Smartcard, 802.1X)
  • Zertifikatslebenszyklus/Certificate Lifecycle Management (CLM)
  • Key & Secret Management


Datenschutz

  • Erstellen, Bearbeiten und Überprüfen von Dienstanweisungen sowie Richtlinien (Datenschutz), des Verzeichnisses von Verarbeitungstätigkeiten (VvZ) und von Datenschutz-Folgenabschätzungen (DSFA) sowie weiteren datenschutzrelevanten Themen und Bereichen
  • Entwicklung und Bewertung von Geschäftsprozessen und IT-Sicherheit hinsichtlich der Verarbeitung von personenbezogenen Daten
  • Analyse, Bewertung und Optimierung der Nutzung von personenbezogenen Daten


Produkte / Standards / Erfahrungen / Methoden

Auditierung
Brocade
CRM
Datenschutz
Enterprise Mobility Management
ERP Systeme
Firewalladministration
First-Level-Support
Hardware Installation
IT Beschaffung
IT-Sicherheit
Konzeptionierung
MDM
Microsoft Active Directory
Microsoft Azure
Mobile Device Management
MS Office 2016
MS Office 365
Netzwerkadministration
Second-Level-Support
Softwarekonfiguration
Switche
Systemadministration
Technische Dokumentation
VMware ESX
VMware vCenter

Betriebssysteme

MS Windows 10
MS Windows 7
MS Windows 8
Windows Administration
Windows Server 2016
Windows Server 2019

Datenkommunikation

Exchange Server 2016
Exchange Server 2019
Microsoft System Center Data Protection Manager
Ruckus
Sophos Firewall

Hardware

DELL Server
Hardwarekonfiguration
Supermicro Server

Branchen

Branchen

  • Bildungseinrichtungen
  • Gesundheitswesen
  • Handel
  • Industrie
  • KRITIS (Kritische Infrastruktur)
  • Öffentlicher Dienst
  • Transportwesen

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

5 Monate
2026-02 - heute

Unternehmensweite Einführung von ISO 27001 (Informations-sicherheitsmanagementsystem nach ISO 27001 mit dem Ziel einer Zertifizierung)

EJBCA Microsoft Certificate Services Windows Server 2025/2022/2019/2016/2012 R2 ...

-            Ganzheitliche Informationssicherheit nach ISO 27001 in Verbindung mit BSI IT-Grundschutz sowie CIS-, STIG und Best Practices

-            Erstellen, Aktualisieren und Etablieren relevanter Sicherheitsleitlinien, Standards und -praktiken

-            Analyse bestehender Sicherheitsarchitekturen und Prozesse, Prozessoptimierung, Identifikation und Mitigation von Prozesslücken/Optimierungspotenzial

-            Beratung und Koordination von Fachbereichen und Management zu Informationssicherheitsthemen (strategisch, taktisch, operativ)

-            Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen

-            Vorbereitungsmaßnahmen mit Hinblick auf Audits

Entwickeln und Durchführen von Workshops und Schulungen
EJBCA Microsoft Certificate Services Windows Server 2025/2022/2019/2016/2012 R2 Microsoft Active Directory SharePoint Exchange Windows 11/10 Microsoft Hyper-V/VMWare Microsoft Office
Dienstleistung
7 Monate
2025-12 - heute

Integration, Weiterentwicklung/Neuaufbau und Migration PKI

Windows Client Windows Server SAP ...

Multi-Domain-Forest mit 7 Domänen

1.500 Domain Controller weltweit

Ca. 300.000 Objekte im AD

-          Ist-Analyse der bestehenden PKI-Lösung (inkl. bestehende und zukünftige Use-Cases)

-          Eruierung und Dokumentation von Customer und Business Requirements an eine zentrale PKI

-          Vergleich verschiedener Hersteller und Lösungskomponenten

-          Definition von Test-Cases und Bewertungskriterien

-          Redesign und Migration von MS CS auf Keyfactor EJBCA durch Konzeption einer neuen, ausfallsicheren und geschützten zentralen PKI

-          Planung und Konzeption des Migrations-Ablaufes

Automatisierung und Standardisierung 
Windows Client Windows Server SAP MS CS Keyfactor EJBCA Entrust HSM Ultimaco HSM Thales HSM Jira Microsoft Intune Scrum Kanban Multi-Tier PKI NDES/SCEP OCSP EntraID Microsoft Tier-0
Handel
1 Jahr 7 Monate
2024-12 - heute

Konzeption und Umsetzung eigenständiger Public Key Infra-strukturen (PKI) und Integration mit Cloud-Diensten sowie Use-Cases

Microsoft Certificate Services (MS CS) MTG CARA Keyfactor ...

-            Certificate Lifecycle Management (CLM), Automatisierung mittels Autoenrollment (bspw. AD-integriert, ACME, NDES/SCEP), insbesondere für MS CS & MTG CARA

-            Bereitstellung und Anbindung Identity Provider (u.a. RBAC via MS AD, EntraID und Keycloak)

-            Planung und Umsetzung der cybersicherheitstechnischen Absicherung der Systeme, davon u.a.:

o    Kryptografie (z.B. TLS, Protokolle, Ciphers, Key Ex-change-Algorithmen)

-            Wahrnehmung von/Unterstützung bei Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene in Bezug auf Produkt- und Prozessentwicklung sowie Cyber-/Informationssicherheit und Datenschutz

Einführung von Certificate-based Authentication sowie Conditional Access in EntraID/Intune und MFA für Remote Desktop Gateway
Microsoft Certificate Services (MS CS) MTG CARA Keyfactor Entrust Ultimaco Thales Windows Server 2025/2022/2019 Microsoft Office Windows 11/10 Linux Microsoft Hyper-V Microsoft Active Directory Intune EntraID Updog
Industrie (u. a. KRITIS)
9 Jahre 1 Monat
2017-06 - heute

Datenschutz-, Cyber- und Informationssicherheitsberatung

Windows 10/7 Netgear-Switches Microsoft Office 2016 ...

  • Informationssicherheit nach BSI-Standards
  • Erstellen und Weiterentwicklung lokaler Sicherheitsrichtlinien
  • Entwickeln und Durchführen von Workshops und Schulungen

Windows 10/7 Netgear-Switches Microsoft Office 2016 Acronis True Image Branchenspezifische CRM- und ERP-Software Kundenspezifische Firewall und Telefonanlage
Gesundheitswesen
2 Jahre 9 Monate
2023-04 - 2025-12

Entwicklung sowie Migration von über 85.000 Clients auf Windows 11 in Kombination mit den dazugehörigen Prozes-sen/Diensten ?as a Service? mit Fokus auf Cybersicher-heit/Informationssicherheit, Datenschutz und Standardisie-rung

Windows Server 2025/2022/2019/2016/2012 R2 Microsoft Office Windows 11/10 ...

-            Informationssicherheit nach BSI IT-Grundschutz/ISO 27001 sowie CIS-, STIG und Best Practices in Anlehnung an landesweite Vorgaben und Beschlüsse sowie unter Beachtung weiterer potenzieller Datenschutzthemen

-            Wahrnehmung von Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene (u.a. Microsoft, BSI, interne Sicherheitsabteilungen/CSIRT uvm.)

-            Konzeption und Umsetzung Absicherung der Systeme, davon u.a.

o    Integration von und systemübergreifende Kommunikation mit PKI-Komponenten

o    Kryptografie (u.a. TLS, Protokolle, Ciphers, Key Exchange Algorithmen)

o    Telemetrie-Richtlinien

-            Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen

-            Entwickeln und Durchführen von Workshops und Schulungen

-              Conditional Access und Certificate-based Authentication
Windows Server 2025/2022/2019/2016/2012 R2 Microsoft Office Windows 11/10 Microsoft Hyper-V/VMware Microsoft Active Directory Microsoft Certificate Services Cisco AnyConnect SAP Fujitsu-/Dell-/HP-/Lenovo-Hardware Microsoft Endpoint configuration Manager Atlassian Jira Cherwell Remedy Git Charles Proxy bundesweite Verwaltungs-PKI SharePoint Exchange
Öffentlicher Dienst (KRITIS)
1 Jahr 4 Monate
2022-01 - 2023-04

Entwicklung von Windows Server-Systemen sowie dazugehöriger Prozesse/Dienste ?as a Service? mit Fokus auf Cyber-/Informationssicherheit Datenschutz, Standardisierung und Bereitstellung in hybriden Cloud- und On-Premise-Umgebungen

Microsoft Windows Admin Center Fujitsu-/Dell-/Lenovo-Hardware Git ...
  • Informationssicherheit nach BSI-Standards und BSI IT-Grundschutz sowie CIS-, STIG-Vorgaben und Best Practices in Anlehnung an landesweite Vorgaben und Beschlüsse sowie unter Beachtung weiterer potenzieller Datenschutzthemen
  • Wahrnehmung von Aufgaben auf der strategisch-prozessualen, taktischen sowie operativen Ebene in Bezug auf Produkt- und Prozessentwicklung sowie Cyber-/Informationssicherheit und Datenschutz
  • Planung, Design, Konzeption und Umsetzung der Integration von Windows Server-Produkten ?as a Service? in Deployment- und Update-Infrastrukturen für Windows Server innerhalb eines abgeschotteten Netzwerks
  • Planung, Design, Konzeption und Umsetzung der cybersicherheitstechnischen Absicherung der Windows Server nach BSI-, CIS-, STIG- u. Best Practice-Vorgaben, davon u.a.
    • Microsoft LAPS (?Local Administrator Password Solution?)
    • Microsoft User Account Control (UAC)
    • Telemetrie-Richtlinien
    • Windows Defender Remote Credential Guard u. Restricted Admin-Modus für Remote Desktop-Verbindungen
    • MS Edge (inkl. dazugehöriger GPO-Konfigurationen) als Alternative/Ersatz zum abgekündigten Internet Explorer und weiteren Maßnahmen zur Härtung von Windows-Server-Systemen
  • Planung, Design, Konzeption und Umsetzung diverser zugehöriger Prozesse, davon u.a.
    • Releasemanagement
    • Releaseentwicklung, -pflege und -abkündigung (Lifecyclemanagement)
    • Patchmanagement
  • Vorbereitung von Maßnahmen zur Betriebseinführung
  • Erstellung Rollout- und Migrationskonzept
  • Abstimmung und Koordination der Schnittstellen des Projekts und des zu entwickelnden Produkts
  • Mitwirkung an und Dokumentation von (technischen) Architektur- sowie Prozess- und Projektentscheidungen
  • Konfiguration von Hard- und Software
  • Administration und Automatisierung mithilfe von PowerShell
    • Erstellen und Bereitstellen von PowerShell-Skripten in komplexen Systemen
  • Third-Level-Support
  • Troubleshooting
  • Bereitstellung diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
  • Gruppenrichtlinien
    • Planung, Design, Konzeption und Umsetzung gruppenrichtlinienbasierter Mechanismen auf Basis fachlicher sowie technischer Anforderungen
  • Vorgehen nach Scrum (insb. SAFe) und Service-Management auf Basis von ITIL v4
  • Entwickeln und Durchführen von Workshops und Schulungen
  • Dokumentation der IT-Architektur, technischen Architekturentscheidungen und Übergabe an den Kunden
Microsoft Windows Admin Center Fujitsu-/Dell-/Lenovo-Hardware Git Remedy Cherwell Microsoft Endpoint Configuration Manager Virtualisierung Microsoft Hyper-V/VMware Windows Server 2022/2019/2016 Morpheus Atlassian Jira SAP Cisco AnyConnect Microsoft Active Directory Microsoft Office Microsoft Certificate Services Windows 10
Öffentlicher Dienst (KRITIS)
7 Monate
2021-06 - 2021-12

Design und Implementierung von Windows-Endpunkten mit Fokus auf Cybersicherheit und Datenschutz

Microsoft Certificate Services Windows Server 2016/2019 Cisco AnyConnect ...
  • Planung, Design, Konzeption und Umsetzung der Integration von Clients in Deployment- und Update-Infrastrukturen für Windows 10 Enterprise/"Long Term Servicing Branch" (LTSB) innerhalb eines abgeschotteten Netzwerks
  • Planung, Design, Konzeption und Umsetzung der cybersicherheitstechnischen und datenschutzrechtlichen Absicherung der Windows 10-Clients nach KRITIS-Vorgaben, davon u.a.
    • Microsoft LAPS (?Local Administrator Password Solution?)
    • Microsoft BitLocker (inkl. Offline-Bereitstellung vor/während des Bereitstellungsprozesses, FIPS-kompatible Verschlüsselung)
    • Microsoft Device Guard
      • Configurable Code Integrity (CCI) (Windows Defender Application Control (WDAC))
      • Virtual Secure Mode (VSM) Protected Code Integrity
      • Windows Defender System Guard
      • Platform und UEFI-Secure Boot
      • Windows Defender Credential Guard
    • Microsoft User Account Control (UAC)
    • Windows 10-Kiosk-Modus
    • Microsoft Windows Defender Antivirus/Defender for Endpoint
    • TPM-Richtlinien
    • Telemetrie- und Datenschutz-Richtlinien
    • Device Installation Restriction und weiteren Maßnahmen zur Härtung von Windows-10-Systemen
  • Planung, Design, Konzeption und Umsetzung einer dezentralen Druckserverinfrastruktur für versch. Standorte
  • Erstellung Rolloutkonzept
  • Konfiguration von Hard- und Software
  • Administration und Automatisierung mithilfe von PowerShell
    • Erstellen und Bereitstellen von PowerShell-Skripten in komplexen Systemen
  • Third-Level-Support
  • Troubleshooting
  • Bereitstellung diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
  • Gruppenrichtlinien
    • Planung, Design, Konzeption und Umsetzung gruppenrichtlinienbasierter Mechanismen auf Basis fachlicher sowie technischer Anforderungen
  • Wahrnehmung von Aufgaben auf der strategisch-prozessualen sowie operativen Ebene in Bezug auf Datenschutz und Cybersicherheit
  • Informationssicherheit nach BSI-Standards und BSI IT-Grundschutz sowie KRITIS-Vorgaben
  • Vorgehen nach Scrum und Service-Management auf Basis von ITIL v4
  • Entwickeln und Durchführen von Workshops und Schulungen
  • Dokumentation der IT-Architektur, technischen Architekturentscheidungen und Übergabe an den Kunden
Microsoft Certificate Services Windows Server 2016/2019 Cisco AnyConnect Virtualisierung Microsoft Hyper-V/VMware Fujitsu-/Dell-/Lenovo-Hardware LibreOffice Git Microsoft Office 365 Windows 10 Jira Microsoft Active Directory
Transportwesen (KRITIS)
11 Monate
2020-08 - 2021-06

Entwicklung und Integration versch. Infrastrukturen, inkl. PKI. Koordination und Auditierung Datenschutz & Cybersicherheit

Microsoft Certificate Services Sophos Firewall Virtualisierung Microsoft Hyper-V ...
  • Koordination und Auditierung von Angelegenheiten zum Datenschutz sowie der Cybersicherheit
    • Erstellen, Bearbeiten und Überprüfen von Dienstanweisungen sowie Richtlinien (Datenschutz, IT)
    • Erstellen, Bearbeiten und Überprüfen des Verzeichnisses von Verarbeitungstätigkeiten (VvZ)
    • Überprüfen von Datenschutz-Folgenabschätzungen (DSFA)
    • Erstellen, Bearbeiten und Überprüfen von weiteren datenschutzrelevanten Themen und Bereichen (u.a. Workshops, Durchführen von Datenschutzanalysen)
  • IT-Einkauf und Beschaffung (Hard- und Software)
    • z.B. CA-Hierarchie, Konfiguration und Bereitstellen von Zertifikaten zur zertifikatsbasierten Authentifizierung (z.B. Web-Server, Netzwerkauthentifizierung, Benutzer- und Computerauthentifizierung, E-Mail (S/MIME), VPN)
  • Konzeptionierung, Planung & Umsetzung vollständiger Microsoft-Exchange-Umgebung
  • Administration und Automatisierung mithilfe von PowerShell
    • Erstellen und Bereitstellen von PowerShell-Skripten in komplexen Systemen
  • Third-Level-Support
  • Troubleshooting
  • Konzeptionierung, Planung, Installation und Konfiguration der Sophos Firewall
    • Verwalten der Firewall- und Webfilter-Regeln
    • Konfiguration SSL-VPN-Zugriff für externe Gruppen
  • Installation, Bereitstellung und Umzug diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
    • Serverkonfiguration gemäß Vorgaben des SW-Herstellers
    • Bereitstellung eingeschränkten Zugriffs für SW-Hersteller
  • Gruppenrichtlinien
    • Planung, Design, Konzeption und Umsetzung gruppenrichtlinienbasierter Mechanismen
  • Wahrnehmung von Aufgaben auf der strategisch-prozessualen sowie operativen Ebene in Bezug auf Datenschutz und Cybersicherheit
  • Informationssicherheit nach BSI-Standards und BSI IT-Grundschutz
  • Mitwirkung im IT-Sicherheitsteam
  • Mitwirkung im Datenschutzteam
  • ?Hardening / Härten? von Netzwerkinfrastrukturen (z.B. Microsoft Active Directory, Windows Server etc.) nach Vorgaben
    • z.B. Einsatz von netzwerkweiter BitLocker-Verschlüsselung und AppLocker-Technologie
  • Einführung eines Service-Managements nach Vorgabe von ITIL v4
  • Entwickeln und Durchführen von Workshops und Schulungen
  • Dokumentation der Infrastruktur und Übergabe an den Kunden
  • Verwalten und Inventarisieren von Firmen-Hardware
  • Netzwerkadministration
    • Einbinden der Clients und virtuellen Maschinen
    • Erstellen und Verwalten von DNS-Einträgen
    • Zuweisen und Verwalten von IP-Adressen
    • Erstellen und Bearbeiten von Gruppenrichtlinien
    • Zuweisen von AD-Objekten (inkl. ADSI)
  • Konfiguration von Hard- und Software
  • Konzeptionierung, Planung & Umsetzung einer vollständigen Microsoft-Umgebung (inkl. Core-Server)
    • Design, Planung, Umsetzung und Verwalten von Microsoft Active Directory (inkl. Identity Management), Forests und Domänen sowie dazugehörigen Abhängigkeiten wie Replikation, Trusts und RBAC etc.
    • Design, Planung, Umsetzung und Verwalten von Microsoft-Diensten (DirectAccess, VPN, WSUS, WDS, DHCP (inkl. Failover), DNS (inkl. HA), NLB, CA, ADFS, Hyper-V (inkl. Failover))
    • Design, Planung, Umsetzung und Verwalten von standortübergreifenden Failover-Clustern
    • Design, Planung, Umsetzung und Verwalten einer Terminal-Server-Umgebung (inkl. Terminal-Services-Gateway)
    • Design, Planung, Umsetzung und Verwalten einer File-Server-Umgebung
  • Design, Konzeption, Implementierung, Migration, Troubleshooting und Verwaltung der PKIs, Verschlüsselungs- und Zertifikatsumgebungen
    • z.B. CA-Hierarchie, Konfiguration und Bereitstellen von Zertifikaten zur zertifikatsbasierten Authentifizierung (z.B. Web-Server, Netzwerkauthentifizierung, Benutzer- und Computerauthentifizierung, E-Mail (S/MIME), VPN)

  • Konzeptionierung, Planung & Umsetzung vollständiger Microsoft-Exchange-Umgebung
  • Administration und Automatisierung mithilfe von PowerShell
    • Erstellen und Bereitstellen von PowerShell-Skripten in komplexen Systemen
  • Third-Level-Support
  • Troubleshooting
  • Konzeptionierung, Planung, Installation und Konfiguration der Sophos Firewall
    • Verwalten der Firewall- und Webfilter-Regeln
    • Konfiguration SSL-VPN-Zugriff für externe Gruppen
  • Installation, Bereitstellung und Umzug diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
    • Serverkonfiguration gemäß Vorgaben des SW-Herstellers
    • Bereitstellung eingeschränkten Zugriffs für SW-Hersteller
  • Gruppenrichtlinien
    • Planung, Design, Konzeption und Umsetzung gruppenrichtlinienbasierter Mechanismen
  • Wahrnehmung von Aufgaben auf der strategisch-prozessualen sowie operativen Ebene in Bezug auf Datenschutz und Cybersicherheit
  • Informationssicherheit nach BSI-Standards und BSI IT-Grundschutz
  • Mitwirkung im IT-Sicherheitsteam
  • Mitwirkung im Datenschutzteam
  • ?Hardening / Härten? von Netzwerkinfrastrukturen (z.B. Microsoft Active Directory, Windows Server etc.) nach Vorgaben
    • z.B. Einsatz von netzwerkweiter BitLocker-Verschlüsselung und AppLocker-Technologie
  • Einführung eines Service-Managements nach Vorgabe von ITIL v4
  • Entwickeln und Durchführen von Workshops und Schulungen
  • Dokumentation der Infrastruktur und Übergabe an den Kunden


Microsoft Certificate Services Sophos Firewall Virtualisierung Microsoft Hyper-V Microsoft Active Directory Fujitsu-Hardware Office 2019/365 Windows Server 2016/2019 Microsoft Azure Exchange Server 2016/2019 Windows 10 Microsoft System Center Configuration Manager/Microsoft Endpoint Configuration Manager Microsoft ADFS
Industrie
2 Jahre 1 Monat
2019-04 - 2021-04

Design und Integration von IT-Systemen mit Fokus auf Cyber-sicherheit und Datenschutz

Netzwerkadministration Hardwarekonfiguration Microsoft Azure ...
  • Koordination und Auditierung von Angelegenheiten zum Datenschutz sowie der IT-Sicherheit
    • Erstellen, Bearbeiten und Überprüfen von Dienstanweisungen sowie Richtlinien (Datenschutz, IT)
    • Erstellen, Bearbeiten und Überprüfen des Verzeichnisses von Verarbeitungstätigkeiten (VvZ)
    • Erstellen, Bearbeiten und Überprüfen von Datenschutz-Folgenabschätzungen (DSFA) sowie weiteren datenschutzrelevanten Themen und Bereichen
    • IT-Einkauf und Beschaffung (Hard- und Software)
  • Konzeption und Einführung eines Mobile Device Managements (bevorzugt iOS)
    • Erstellung und Bearbeitung von Richtlinien (Benutzerrichtlinien etc.)
    • Definition von Konzepten sowie Zielen und Ausrichtung auf die Unternehmensstruktur (Sicherheitskonzept, -vorgaben
      und -Richtlinien)
    • Abstimmung auf neue und bereits existente Prozesse
  • Verwaltung und Inventarisierung von Firmen-Hardware
  • Netzwerkadministration
    • Einbindung der Clients und Virtuellen Maschinen
    • Erstellung und Verwaltung von DNS-Einträgen
    • Zuweisung und Verwaltung von IP-Adressen
    • Erstellung und Bearbeitung von Gruppenrichtlinien
    • Zuweisung von AD Objekten
  • Konfiguration von Hard- und Software (Microsoft DirectAccess, Microsoft WDS)
  • First- und Second-Level-Support, Troubleshooting
  • Konzeptionierung, Planung & Umsetzung einer vollständigen Microsoft Umgebung
  • Konzeptionierung, Planung, Installation und Konfiguration der Sophos Firewall
    • Verwaltung der Firewall- und Webfilter-Regeln
    • Konfiguration SSL-VPN-Zugriffs für externe Gruppen
  • Umzug diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
    • Serverkonfiguration gemäß Vorgaben des SW-Herstellers
    • Bereitstellung eingeschränkten Zugriffs für SW-Hersteller
  • Gruppenrichtlinien
    • Mitwirkung bei der Planung und Konzeptionierung neuer gruppenrichtlinienbasierten Mechanismen
  • Dokumentation der Infrastruktur und Übergabe an den Kunden
Netzwerkadministration Hardwarekonfiguration Microsoft Azure Switche CRM MS Office 365 Exchange Server 2016 Windows Server 2016 Softwarekonfiguration ERP Systeme MS Office 2016 Supermicro Server Ruckus Enterprise Mobility Management VMware vCenter MDM First-Level-Support Second-Level-Support Exchange Server 2019 Microsoft System Center Data Protection Manager MS Windows 10 VMware ESX Auditierung Windows Server 2019 Microsoft Active Directory MS Windows 8 Datenschutz MS Windows 7 IT-Sicherheit Sophos Firewall Brocade IT Beschaffung Konzeptionierung Mobile Device Management Technische Dokumentation Systemadministration Windows Administration Hardware Installation Firewalladministration
Industrie
3 Jahre
2016-04 - 2019-03

Netzwerkadministration sowie Hard- und Softwarekonfiguration und First-, Second- und Third-Level-Support

PDQ Inventory Office 2010 Exchange Server 2010 ...
  • Verwaltung und Inventarisierung von Firmen-Hardware
  • Netzwerkadministration
    • Einbinden der Clients und virtuellen Maschinen
    • Erstellen und Verwalten von DNS-Einträgen
    • Zuweisen und Verwalten von IP-Adressen
    • Erstellen und Bearbeiten von Gruppenrichtlinien
    • Zuweisen von AD-Objekten sowie notwendigen VLANs
  • Konfiguration von Hard- und Software (Microsoft DirectAccess, Microsoft WDS)
  • First-, Second- und Third-Level-Support
  • Troubleshooting
  • Konzeptionierung, Planung & Umsetzung einer vollständigen Microsoft-Umgebung
  • Anbindung mobiler Enterprise-Geräte an das Firmennetzwerk mittels MDM (iOS-only) und Betreuung der Mitarbeiter
  • Konzeptionierung, Planung, Installation und Konfiguration der SonicWall und Sophos Firewall
    • Verwalten der Firewall- und Webfilter-Regeln
    • Konfiguration des SSL-Zugriffs für externe Gruppen
  • Umzug diverser Programme
    • Abstimmung mit den beteiligten SW-Herstellern
    • Serverkonfiguration gemäß Vorgaben des SW-Herstellers
    • Bereitstellung eingeschränkten Zugriffs für SW-Hersteller
    • Benutzerschulungen
  • Mitwirkung bei der Einführung einer Public-Key-Infrastructure (PKI; Microsoft Certificate Services)
  • Clientmanagement
    • Paketverwaltung und Rollout von Software
  • Mobile Device Management
  • Verwaltung der Telefonanlage
    • Einbinden und Konfigurieren neuer Telefone
    • Umzug von Mitarbeitern
    • Umstellung auf VoiceOverIP
  • Gruppenrichtlinien
    • Mitwirkung bei der Planung und Konzeptionierung neuer gruppenrichtlinienbasierter Mechanismen
  • Dokumentation der Infrastruktur und Übergabe an den Kunden
PDQ Inventory Office 2010 Exchange Server 2010 Windows 10/8/7 PQD Deploy Windows Server 2008/2012 R2 Alcatel NetApp Branchenspezifische CRM- und ERP-Software MobileIron MDM HP/Aruba-Switches und -Netzwerktechnik sFirm Microsoft Active Directory Virtualisierung Microsoft Hyper-V HP-Server Veeam Backup & Replication Acronis Backup SonicWall und Sophos Firewall
Öffentlicher Dienst

Aus- und Weiterbildung

Aus- und Weiterbildung

Position

Position

  • Architekt
  • Consultant
  • Administrator
  • 3-Level-Support

Kompetenzen

Kompetenzen

Schwerpunkte

Schwerpunkte
Expertise

Schwerpunkte:
  • Cyber- (ehem. IT-) und Informationssicherheit
  • BSI IT-Grundschutz
  • Datenschutz
  • PKI, Verschlüsselungs-/Zertifikatsumgebungen
  • Konzeption, Design, Analyse sowie Administration und Betrieb von Windows Server 2025/2022/2019/2016/2012 (R2) und Windows
  • Konzeption, Design, Analyse sowie Administration und Betrieb von Active Directory
  • Enterprise Mobility Management/Mobile Device Management
  • Microsoft EntraID/Azure/M365, Intune


Expertise:


Informationssicherheit nach BSI IT Grundschutz

  • Pflege und Dokumentation des Informationssicherheitsmanagementsystems/Information Security Management Systems (ISMS) auf Basis von BSI IT-Grundschutz zur Steigerung der organisatorischen Resilienz
  • Strategische Konzeption von technischen und organisatorischen Maßnahmen (TOM)
  • Durchführung und Weiterentwicklung von Schutzbedarfsfeststellungen, Prozessanalysen, Anforderungsanalysen, Grundschutzchecks und Risikoanalysen sowie strukturierten IST-Analysen des bestehenden Informationsverbunds
  • Entwicklung/Ableitung, Definition, Bewertung von Sicherheitsanforderungen, Sicherheitsrichtlinien, Sicherheitskonzepten sowie von zugehörigen technischen Konzepten, Sicherheitsstandards und Sicherheitsprozessen/Geschäftsprozessen (z.B. technische und organisatorische Maßnahmen (TOM))
  • Qualitätsmanagement/Qualitätssicherung (insbesondere Prozesse, Methoden und Werkzeuge im gesamten Cyber-Risikolebenszyklus, Verfahren und Verarbeitungstätigkeiten)
  • Analyse, Bewertung und Aggregation von Informationen zu Risiken, Bedrohungen und Schwachstellen im Cyberraum
  • Strategieentwicklung zur IT-/Cyber-Security
  •  Etablierung von Compliance-Prozessen und Audits (interne und externe Prüfungen)
  • Beratung von IT- und Fachbereichen zu sicherheitsrelevanten Fragestellungen & Sensibilisierung relevanter Stakeholder
  • U.a. BSI Kriterienkatalog C5 (Cloud Computing Compliance Criteria Catalogue), ISO-27001ff, BSI 200-1, 200-2, 200-3, 100-4, 200-4 


Public Key Infrastructure (PKI)

  • Entwicklung und Pflege von Konzepten (z.B. Architekturkonzept, Betriebshandbuch)
  • Konzeptionierung und Integration von Hardware Security Modules (HSM) sowie zugehöriger Dienste
  • Koordination und Steuerung systemadministrativer Aufgaben nach Geschäftsprozesslandschaft (u.a. Schwachstellen-Reporting und Umsetzung von Maßnahmen zur Behebung) gemäß PKI-Leistungskatalog
  • Automatisierung von Zertifikatsprozessen zur Erhöhung der Effektivität von Verschlüsselungs- und Sicherheitsprotokollen (z.B. Smartcard, 802.1X)
  • Zertifikatslebenszyklus/Certificate Lifecycle Management (CLM)
  • Key & Secret Management


Datenschutz

  • Erstellen, Bearbeiten und Überprüfen von Dienstanweisungen sowie Richtlinien (Datenschutz), des Verzeichnisses von Verarbeitungstätigkeiten (VvZ) und von Datenschutz-Folgenabschätzungen (DSFA) sowie weiteren datenschutzrelevanten Themen und Bereichen
  • Entwicklung und Bewertung von Geschäftsprozessen und IT-Sicherheit hinsichtlich der Verarbeitung von personenbezogenen Daten
  • Analyse, Bewertung und Optimierung der Nutzung von personenbezogenen Daten


Produkte / Standards / Erfahrungen / Methoden

Auditierung
Brocade
CRM
Datenschutz
Enterprise Mobility Management
ERP Systeme
Firewalladministration
First-Level-Support
Hardware Installation
IT Beschaffung
IT-Sicherheit
Konzeptionierung
MDM
Microsoft Active Directory
Microsoft Azure
Mobile Device Management
MS Office 2016
MS Office 365
Netzwerkadministration
Second-Level-Support
Softwarekonfiguration
Switche
Systemadministration
Technische Dokumentation
VMware ESX
VMware vCenter

Betriebssysteme

MS Windows 10
MS Windows 7
MS Windows 8
Windows Administration
Windows Server 2016
Windows Server 2019

Datenkommunikation

Exchange Server 2016
Exchange Server 2019
Microsoft System Center Data Protection Manager
Ruckus
Sophos Firewall

Hardware

DELL Server
Hardwarekonfiguration
Supermicro Server

Branchen

Branchen

  • Bildungseinrichtungen
  • Gesundheitswesen
  • Handel
  • Industrie
  • KRITIS (Kritische Infrastruktur)
  • Öffentlicher Dienst
  • Transportwesen

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.