Projektbeschreibung:
Durchführung von LAN-Refreshs an den Hauptstandorten des Kunden. Migration von Firewall-Clustern bei gleichzeitigem Wechsel von Kupfer- auf Glasfaseranbindung zwecks Bandbreitenerweiterung (1Gbps zu 10Gbps). Sowie Planung und Durchführung von Optimierungs- und Entwicklungsmaßnahmen in der Firewall- und Netzwerkinfrastruktur.
Eigene Tätigkeiten:
Planung & Durchführung der Migration von Check Point Firewalls in IT-Safes bei gleichzeitigem Wechsel von 1G-Kupfer-Ports auf 10G-Glasfaserports unter Berücksichtigung von:
Firewall-Interface Topology-Anpassungen
AntiSpoofing-Konfiguration
Routing (statisch, dynamisch und policy-based (PBR))
Austausch der LAN-Infrastruktur und Neuverteilung von Switch-Stacks in Unterverteilerräumen
Diverse Troubleshootings rund um Check Point Firewalls und der Netzwerk-Infrastruktur zwecks Optimierungen in der Infrastruktur-Performance (z.B. Identity Awareness, Segmentierungen, RADIUS-Authentifizierung, Spanning-Tree, etc.)
Planung & Durchführung von Firewall-Upgrades
Abstimmung, Koordination und Support mit/über Distributor
Consulting zwecks Etablierung einer SASE-Lösung
Projektbeschreibung:
Durchführung eines Project Assessments beim Kunden zur Analyse, Fortschritt, sowie Optimierungs- & Handlungsempfehlungen im Zuge der Migration von OpenSource basierten Firewalls zu einer herstellerspezifischen Lösung. Dabei wurde das Netzwerkdesign und die Firewall-Architektur an 3 Campus + 14 Liegenschaften umgestellt.
Eigene Tätigkeiten:
Abstimmung mit Auftraggebern, Projekt- & Betriebsteams
Analyse des Projektverlaufs anhand von Dokumentationen, Design-Informationen, geführter/laufender/geplanter Migrationen
Analyse des neuen Netzwerk- & Security-Designs über alle Campus und Liegenschaften
Analyse des Implementierungsgrades und Projektfortschritts
Erstellung eines retrospektiven Projektplans, erreichter Meilensteine und Forecasts
Erstellung von Handlungsempfehlungen und Optimierungsmaßnahmen
Erstellung eines umfassenden Project Assessments Reports und einer kompakten Präsentation
Ergebnispräsentation vor den Auftraggebern und Übergabe des Reports
Projektbeschreibung:
Erstellung einer Herstellerübergreifenden Namingconvention im Firewall-Umfeld, Upgrade und Migration von Firewall Deployments mit teilautomatisiertem Rollout, sowie Consulting für Migration von on-Premise Firewall Managements zu Cloud-based Firewall Management und Logging Optimierungen/Reduzierung
Eigene Tätigkeiten:
Operative Betriebsunterstützung und 3rd Level-Support im SOC
ITIL-konformes Change & und Projektmanagement
Erstellung einer Namingconvention für Firewalls und Firewallobjekte verschiedener Hersteller unter Berücksichtigung der herstellerspezifischen Optionen und Limitierungen
Upgrade von Cisco Firewalls (FTD) inkl. zentralem Firewall Management (FMC)
Koordination und Migration von Multi-Site Standalone-Firewall-Setups in zentral verwaltetes Multi-Site Deployment mit teilautomatisiertem Rollout von neuen Firewall-Gateways
Beratung, Design und Vorbereitung für Migrationen von on-Premise Firewall Managements zu einem zentralen cloud-basierten Management Setup, inkl. Multi-Tenancy und Anbindung an zentralem User Directory via SAML
Consulting und Training für Cisco Firewalls (ASA, FMC, FTD) und RSA Systeme
Analyse, Support, Optimierung & Upgrade von Cisco ASA Firewalls in produktiven Kundenumgebung
Schulungen für Betriebsteams im Bereich Cisco Firewalls (ASA, FMC, FTD) und RSA Authentication Manager
Projektbeschreibung:
Durchführung von LAN-Refreshs an den Hauptstandorten des Kunden. Migration von Firewall-Clustern bei gleichzeitigem Wechsel von Kupfer- auf Glasfaseranbindung zwecks Bandbreitenerweiterung (1Gbps zu 10Gbps). Sowie Planung und Durchführung von Optimierungs- und Entwicklungsmaßnahmen in der Firewall- und Netzwerkinfrastruktur.
Eigene Tätigkeiten:
Planung & Durchführung der Migration von Check Point Firewalls in IT-Safes bei gleichzeitigem Wechsel von 1G-Kupfer-Ports auf 10G-Glasfaserports unter Berücksichtigung von:
Firewall-Interface Topology-Anpassungen
AntiSpoofing-Konfiguration
Routing (statisch, dynamisch und policy-based (PBR))
Austausch der LAN-Infrastruktur und Neuverteilung von Switch-Stacks in Unterverteilerräumen
Diverse Troubleshootings rund um Check Point Firewalls und der Netzwerk-Infrastruktur zwecks Optimierungen in der Infrastruktur-Performance (z.B. Identity Awareness, Segmentierungen, RADIUS-Authentifizierung, Spanning-Tree, etc.)
Planung & Durchführung von Firewall-Upgrades
Abstimmung, Koordination und Support mit/über Distributor
Consulting zwecks Etablierung einer SASE-Lösung
Projektbeschreibung:
Durchführung eines Project Assessments beim Kunden zur Analyse, Fortschritt, sowie Optimierungs- & Handlungsempfehlungen im Zuge der Migration von OpenSource basierten Firewalls zu einer herstellerspezifischen Lösung. Dabei wurde das Netzwerkdesign und die Firewall-Architektur an 3 Campus + 14 Liegenschaften umgestellt.
Eigene Tätigkeiten:
Abstimmung mit Auftraggebern, Projekt- & Betriebsteams
Analyse des Projektverlaufs anhand von Dokumentationen, Design-Informationen, geführter/laufender/geplanter Migrationen
Analyse des neuen Netzwerk- & Security-Designs über alle Campus und Liegenschaften
Analyse des Implementierungsgrades und Projektfortschritts
Erstellung eines retrospektiven Projektplans, erreichter Meilensteine und Forecasts
Erstellung von Handlungsempfehlungen und Optimierungsmaßnahmen
Erstellung eines umfassenden Project Assessments Reports und einer kompakten Präsentation
Ergebnispräsentation vor den Auftraggebern und Übergabe des Reports
Projektbeschreibung:
Erstellung einer Herstellerübergreifenden Namingconvention im Firewall-Umfeld, Upgrade und Migration von Firewall Deployments mit teilautomatisiertem Rollout, sowie Consulting für Migration von on-Premise Firewall Managements zu Cloud-based Firewall Management und Logging Optimierungen/Reduzierung
Eigene Tätigkeiten:
Operative Betriebsunterstützung und 3rd Level-Support im SOC
ITIL-konformes Change & und Projektmanagement
Erstellung einer Namingconvention für Firewalls und Firewallobjekte verschiedener Hersteller unter Berücksichtigung der herstellerspezifischen Optionen und Limitierungen
Upgrade von Cisco Firewalls (FTD) inkl. zentralem Firewall Management (FMC)
Koordination und Migration von Multi-Site Standalone-Firewall-Setups in zentral verwaltetes Multi-Site Deployment mit teilautomatisiertem Rollout von neuen Firewall-Gateways
Beratung, Design und Vorbereitung für Migrationen von on-Premise Firewall Managements zu einem zentralen cloud-basierten Management Setup, inkl. Multi-Tenancy und Anbindung an zentralem User Directory via SAML
Consulting und Training für Cisco Firewalls (ASA, FMC, FTD) und RSA Systeme
Analyse, Support, Optimierung & Upgrade von Cisco ASA Firewalls in produktiven Kundenumgebung
Schulungen für Betriebsteams im Bereich Cisco Firewalls (ASA, FMC, FTD) und RSA Authentication Manager