SPS Programmerung und IT Support
Aktualisiert am 18.06.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 18.06.2026
Verfügbar zu: 100%
davon vor Ort: 100%
SPS-Programmierung
SPS-Inbetriebnahme
2nd Level Support
1st Level Support
Java
C++
CoDeSys
Tia Portal
Schneider Modicon
EPLAN P8
Network Installation Management
Netzwerkarchitektur
Planung
SAP
Primavera
Scrum Master
Deutsch
Englisch

Einsatzorte

Einsatzorte

Graz (+50km) Linz (A-4030, A-4040, A-4020) (+50km) Leibnitz (A-8430, A-8435) (+50km) Wien (+50km) Wiener Neustadt (+50km) A-8330 Feldbach (+50km) Gleisdorf (+50km) Weiz (+50km)
Österreich
möglich

Projekte

Projekte

2025 - heute: ENTERPRISE-SCALE NETWORK AUDIT


Rolle: Network Security Auditor

Kunde: Mercedes Düsseldorf


AUFGABEN:

Netzwerk-Discovery & Mapping:

  • Inventory von 227 Netzwerk-Devices (Switches, SPS, etc.)
  • 2300+ Endpoints (Roboter, PCs, HMIs) ? Nmap-Scans für Port-Analysis
  • Visio Network-Diagramme


Security Assessment:

  • Firewall-Rule Review (Cisco ASA, Fortinet)
  • VLAN-Segregation Audit, Unused Port-Shutdown auf Switches
  • Password Policy-Check auf Network-Devices


Vulnerability Scanning:

  • Nessus oder OpenVAS Scans
  • Patch-Level Analysis (Windows Server, Linux)
  • SSL/TLS Configuration-Review, Open Port & Service Analysis


Compliance & Documentation:

  • ISO 27001 Network-Security Checklist
  • Erstellen von Network-Baseline Konfigurationen
  • Change Management-Prozess Dokumentation, Disaster Recovery Plan für Netzwerk-Komponenten


ServiceNow ITSM & Knowledge Management:

  • Überführung aller Audit-Ergebnisse und Security-Findings in ServiceNow als strukturierte Knowledge Articles
  • Administration der ServiceNow-Plattform: Optimierung von ITSM-Artefakten und Audit-Workflows
  • CMDB-Befüllung mit 227 Netzwerk-Devices und 2300+ Endpoints inkl. Datenqualitätssicherung
  • Erstellung von Compliance-Reports und Dashboards (ISO 27001) in ServiceNow Performance Analytics
  • Analyse von Daten- und Prozessabweichungen sowie Ableitung von Maßnahmen zur Prozessverbesserung
  • Teilnahme an Abstimmungen und Management-Formaten zur Präsentation von Audit-Ergebnissen


Kenntnisse:

Cisco ASA, Fortinet, Nmap, Nessus, Windows/Linux Servers, Wireshark, ServiceNow


2018 - heute: MULTI-SITE CLOUD-HYBRID INFRASTRUKTUR

Rolle: Cloud & Network Infrastructure Lead

Kunde: Insort GmbH


Aufgaben:

Azure Cloud Integration:

  • Anbindung von 98 Standorten an Azure Cloud via VPN Gateway
  • Azure Virtual Networks (VNets) für zentrale Datenspeicherung
  • ExpressRoute-Planung für kritische Standorte
  • Azure Active Directory Sync (on-prem zu cloud)


Firewall-Standardisierung:

  • Roll-out von Fortinet FortiGate Firewalls an 98 Standorten
  • Zentrale Firewall-Management-Konsole (FortiManager)
  • Unified Threat Management (UTM): IPS, Web-Filtering, Antivirus
  • Site-to-Site VPN-Mesh zwischen allen Standorten


Windows Server Infrastruktur:

  • Windows Server 2019 Domain Controller an Hauptstandorten
  • DHCP & DNS Server-Redundanz
  • Distributed File System (DFS) für File-Sharing über Standorte
  • Group Policy Objects (GPOs) für zentrale IT-Policies


Linux Server für SCADA:

  • Ubuntu Server 20.04 für SCADA-Datenbanken (MySQL)
  • Apache Webserver für HMI-Web-Interfaces
  • Automated Backups via Bash-Scripting & Cron-Jobs
  • SSH Key-Based Authentication für sichere Remote-Administration

Monitoring & Alerting:
  • Zabbix für Server & Service-Monitoring (98 Standorte)
  • SNMP-Überwachung von Switches, Firewalls, Server
  • E-Mail & SMS-Alerting bei kritischen Events, Dashboard für Management-Reporting


ServiceNow ITSM & Knowledge Management:

  • Aufbau und Pflege eines zentralen Knowledge-Management-Systems in ServiceNow für alle 98 Standorte
  • Definition von Erstellungs-, Freigabe- und Versionierungsprozessen für technische Dokumentationen
  • Standardisierung der CMDB-Einträge für Firewall-, Server- und Netzwerk-Assets aller Standorte
  • Erstellung von Performance Analytics Reports zur Überwachung von Incident-Volumina und SLA-Einhaltung
  • Koordination von Change Requests für den standortübergreifenden Firewall-Rollout via ServiceNow


Kenntnisse:

Azure, Fortinet FortiGate, Windows Server 2019, Ubuntu Server, Zabbix, SNMP, VPN, ServiceNow


2025 - 2025: PRTG ENTERPRISE MONITORING SETUP


Rolle: Network Monitoring Specialist

Kunde: Mercedes Düsseldorf


Aufgaben:

PRTG Network Monitor Deployment:

  • Installation PRTG Core Server (Windows Server 2019)
  • Remote Probes für verteilte Standorte
  • 500+ Sensoren: PING, SNMP, WMI, HTTP
  • Custom Scripts (PowerShell, Python) für spezielle Checks


Netzwerk-Device Monitoring:

  • Cisco Switches: Port-Status, Traffic, CPU, Errors (via SNMP)
  • Firewalls: Connection-Count, VPN-Status, Log-Messages
  • Server: CPU, RAM, Disk, Services (Windows & Linux)


Alert-Management:

  • Multi-Channel Alerting: E-Mail, SMS, Push-Notifications
  • Eskalationsstufen basierend auf Severity
  • Business Hours vs. After-Hours Alerting, Integration mit Ticketing-System


Performance-Optimierung:

  • Bandwidth-Monitoring für WAN-Links
  • Latency & Packet-Loss Tracking, Historical Reports für Capacity-Planning


ServiceNow ITSM & Knowledge Management:

  • Integration von PRTG-Alerts in ServiceNow Incident Management für automatisierte Ticket-Erstellung
  • Erstellung und Pflege von Monitoring-Dokumentationen und Eskalationsprozessen als Knowledge Articles
  • Aufbau von ServiceNow Performance Analytics Dashboards zur Visualisierung von Netzwerk-KPIs
  • Definition von Qualitätsstandards und Feedback-Prozessen für Monitoring-Wissensinhalte
  • Erstellung von Management-Reports und Dashboards in ServiceNow zur Entscheidungsunterstützung


Kenntnisse:

PRTG Network Monitor, SNMP, WMI, Windows Server 2019, PowerShell, ServiceNow


2021 - 2025: SECURE INDUSTRIAL NETWORK DESIGN


Rolle: Network Security Specialist

Kunde: Mercedes Slowenien


AUFGABEN:

Security-Zone Segmentierung:

  • Design eines 3-Layer Security-Modells (Office, Production, Safety)
  • Palo Alto Next-Gen Firewall zwischen Zonen
  • Application-Level Filtering (App-ID), Threat Prevention & URL-Filtering


VPN-Infrastruktur:

  • OpenVPN Server für Wartungs-Zugriffe (Linux-basiert)
  • Client-Zertifikate für 2-Faktor-Authentifizierung
  • VPN-Split-Tunneling für optimierte Performance, IPSec Backup-VPN (Failover) Ubiquiti Wireless Deployment:
  • UniFi Controller für zentrales WLAN-Management
  • Separate SSIDs für Office, Guest, Production-Tablets
  • VLAN-Mapping für Wireless-Segmentierung, 802.1X für Enterprise-WLAN-Security


Windows Server Administration:

  • Active Directory User & Computer Management
  • Remote Desktop Services (RDS) für Thin-Clients
  • Windows Server Update Services (WSUS), PowerShell-Scripting für Automatisierung


Network Monitoring:

  • Nagios Core für Infrastructure-Monitoring
  • Custom Check-Scripts für industrielle Geräte
  • Grafana Dashboards für Visualisierung, Log-Aggregation via Syslog


ServiceNow ITSM & Knowledge Management:

  • Konzeption und Dokumentation von Security-Prozessen und Use Cases im ServiceNow Knowledge Management
  • Verwaltung von Security-Incidents und Problem-Tickets für industrielle Netzwerkkomponenten
  • Definition von Lifecycle-Prozessen für sicherheitsrelevante Wissensinhalte (Firewall-Policies, VPN-Configs)
  • Zusammenarbeit mit Prozessverantwortlichen zur Optimierung von ITSM-Workflows und Feedback-Prozessen
  • CMDB-Pflege für alle Security-Zonen-Komponenten inkl. Palo Alto, OpenVPN und UniFi-Infrastruktur


Kenntnisse:

Palo Alto Networks, OpenVPN, Ubiquiti UniFi, Windows Server 2016, Nagios, 802.1X, ServiceNow


2020 - 2025: AWS CLOUD MIGRATION & HYBRID SETUP


Rolle: Cloud Infrastructure Engineer

Kunde: ELIPRON D.O.O. (Wasseraufbereitung)


AUFGABEN:

AWS Cloud-Architektur:

  • AWS VPC-Setup mit Public & Private Subnets
  • EC2 Instances für SCADA-Server (Linux & Windows)
  • AWS VPN Gateway für Site-to-Site Connection
  • S3 Buckets für SCADA-Daten-Archivierung, Security Groups & Network ACLs


pfSense Firewall-Deployment:

  • pfSense als On-Premise Firewall an 22 Standorten
  • IPSec VPN zu AWS VPC, Firewall-Rules für Multi-Tier Architecture
  • pfBlockerNG für IP-Blocking & DNS-Filtering


Linux Server Management (22 Standorte):

  • Debian Server für lokale SCADA-Datenbanken
  • SSH-Hardening (Key-Only, Fail2Ban), Automated System Updates via Ansible
  • Centralized Logging mit rsyslog zu AWS CloudWatch


DHCP & DNS:

  • ISC DHCP Server auf Linux für lokale Standorte
  • BIND9 DNS Server mit Split-Horizon Configuration
  • DHCP-Reservierungen für kritische Geräte, Dynamic DNS Updates


ServiceNow ITSM & Knowledge Management:

  • Migration bestehender Infrastruktur-Dokumentationen in ServiceNow Knowledge Base
  • Erstellung und Pflege von Runbooks für AWS-Cloud-Prozesse als versionierte Knowledge Articles
  • CMDB-Befüllung und Datenqualitätsmanagement für alle 22 Standorte (pfSense, Debian, AWS Assets)
  • Analyse von Prozessabweichungen und Ableitung von Optimierungsmaßnahmen via ServiceNow Reports
  • Integration zwischen AWS CloudWatch Alerting und ServiceNow Incident Management


Kenntnisse:

AWS (VPC, EC2, S3), pfSense, Debian Linux, ISC DHCP, BIND9, Ansible, ServiceNow


2017 - 2019: ENTERPRISE NETZWERK-ROLLOUT


Rolle: Netzwerk- & Infrastruktur-Koordinator

Kunde: Mercedes-Benz (Düsseldorf/Ludwigsfelde)


AUFGABEN:

Netzwerk-Design:

  • Planung eines Multi-VLAN Netzwerks für Produktionsumgebung
  • Segmentierung: Office-VLAN, Production-VLAN, Safety-VLAN, Management-VLAN
  • IP-Adressierung: Subnetting für 100+ Geräte, DHCP-Konfiguration


Cisco Netzwerk-Equipment:

  • Konfiguration von Cisco Catalyst Switches (Layer 2/3)
  • VLAN-Trunking zwischen Switches, Port-Security und Access Control
  • Spanning Tree Protocol (STP) für Redundanz


Firewall-Implementierung:

  • Cisco ASA Firewalls für Netzwerksegmentierung
  • ACL-Konfiguration für Traffic-Kontrolle zwischen VLANs
  • NAT-Regeln für Internet-Zugriff aus Production-Network


VPN-Anbindung:

  • Site-to-Site IPSec VPN zwischen Düsseldorf und Ludwigsfelde
  • Remote-Access VPN für Wartungstechniker (Cisco AnyConnect)


Monitoring & Troubleshooting:

  • PRTG Network Monitor für Netzwerk-Überwachung (100+ Sensoren)
  • Packet-Analyse mit Wireshark bei Netzwerk-Issues
  • Netzwerk-Dokumentation (Topologie, IP-Plan, VLAN-Schema)


ServiceNow ITSM & Knowledge Management:

  • Dokumentation aller Netzwerk-Konfigurationen und Rollout-Prozesse als Knowledge Articles in ServiceNow
  • Erfassung und Tracking von Rollout-Incidents und Change Requests via ServiceNow ITSM
  • Pflege der CMDB mit Netzwerk-Devices (Switches, Firewalls, Router) beider Standorte
  • Erstellung von Dashboards zur Fortschrittsverfolgung des Netzwerk-Rollouts für das Management


Kenntnisse:

Cisco Catalyst Switches, Cisco ASA, IPSec VPN, TCP/IP, VLAN, DHCP, DNS, PRTG, ServiceNow

Kompetenzen

Kompetenzen

Top-Skills

SPS-Programmierung SPS-Inbetriebnahme 2nd Level Support 1st Level Support Java C++ CoDeSys Tia Portal Schneider Modicon EPLAN P8 Network Installation Management Netzwerkarchitektur Planung SAP Primavera Scrum Master

Produkte / Standards / Erfahrungen / Methoden

Fähigkeiten und Kenntnisse

Softwarekenntnisse:

  • Sehr gute Kenntnisse in AutoCAD & EPLAN P8 mit umfangreicher Erfahrung in der Elektroplanung und Schaltplan-Konstruktion, SPS Programmerung Siemens, Schneider, Beckoff, Codesys und weitere.


Elektrotechnik:

  • Expertenwissen im elektrotechnischen Teil der Technischen Gebäudeausrüstung (TGA).


Spannungsebenen:

  • Sehr gute Kenntnisse im Umgang mit Nieder- und Hochspannung (Stark- und Schwachstrom).


Projektplanung:

  • Sehr gute Kenntnisse in Microsoft365 und SAP


TECHNOLOGIE - STACK

NETZWERK-INFRASTRUKTUR:

  • Switches & Routing: Cisco Catalyst Series, Cisco Switches/Routers, Ubiquiti UniFi
  • Protokolle: TCP/IP, UDP, DHCP, DNS, VLAN (802.1Q), STP, LACP
  • Wireless: WLAN-Planung, Ubiquiti Access Points, Roaming-Konfiguration
  • Industrial Ethernet: Profinet, EtherNet/IP, Modbus TCP


FIREWALLS & SECURITY:

  • Next-Gen Firewalls: Cisco ASA, Palo Alto Networks, Fortinet FortiGate
  • Open-Source: pfSense für DMZ und Site-to-Site Connections
  • VPN-Technologien: OpenVPN, IPSec, Site-to-Site VPN, Client VPN
  • Netzwerksegmentierung: DMZ, VLANs für Security-Zonen
  • Access Control Lists (ACL), NAT, Port-Forwarding


CLOUD-PLATTFORMEN:

  • Microsoft Azure: Virtual Networks, Azure VPN Gateway, ExpressRoute
  • Amazon AWS: VPC, EC2 Network Configuration, Security Groups
  • Hybrid-Cloud: On-Premise zu Cloud-Anbindung via VPN/ExpressRoute


SERVER-ADMINISTRATION:

  • Windows Server: 2012 R2, 2016, 2019, 2022 ? Active Directory, DHCP, DNS, File Server, GPO, WDS
  • Linux Server: Ubuntu Server, Debian, CentOS/RHEL ? LAMP/LEMP Stack, SSH, Bash-Scripting


MONITORING & MANAGEMENT:

  • Network Monitoring: PRTG Network Monitor, Nagios, Zabbix
  • SCADA/Industrial: WinCC, Factory Talk View, Ignition SCADA
  • Remote Management: TeamViewer, AnyDesk, VNC, RDP
  • Logging: Syslog, Event Viewer, Log-Aggregation


VIRTUALISIERUNG:

  • VMware vSphere/ESXi
  • Microsoft Hyper-V
  • VirtualBox
  • Docker Basics


SERVICENOW (ITSM & KNOWLEDGE MANAGEMENT):

  • ITSM-Prozesse: Incident, Change, Problem, Asset & CMDB Management
  • Knowledge Management: Erstellung, Versionierung, Freigabe- und Archivierungsprozesse
  • Administration: Reports, Dashboards, Performance Analytics, Lifecycle-Prozesse
  • Integrationen: Datenqualitätsmanagement, Prozessoptimierung, ITIL-konforme Workflows


ZUSÄTZLICHE IT-PROJEKTE & SKILLS

FIREWALL-MANAGEMENT:

  • Cisco ASA: Site-to-Site & Remote-Access VPN, ACL & Object-Groups, NAT (Static, Dynamic, PAT)
  • Palo Alto Networks: App-ID & User-ID Integration, Threat Prevention Profiles, Zone-Based Policies
  • Fortinet FortiGate: FortiManager für Central Management, SD-WAN Configuration, IPS & Application Control
  • pfSense: Open-Source Firewall für SMB & Labs, HAProxy Load-Balancing, Snort IDS/IPS Integration


CLOUD-EXPERTISE:

  • Microsoft Azure: Virtual Machines & Scale Sets, Azure Site Recovery, Azure Monitor & Log Analytics, Hybrid Identities (AD Connect)
  • Amazon AWS: EC2, S3, RDS, CloudWatch Monitoring, IAM Policies & Roles, VPC Peering


NETZWERK-PROTOKOLLE (Deep Knowledge):

  • Layer 2: Ethernet, ARP, VLAN (802.1Q), STP, LLDP
  • Layer 3: IP, ICMP, OSPF, EIGRP (Cisco)
  • Layer 4: TCP, UDP
  • Layer 7: HTTP/HTTPS, DNS, DHCP, FTP, SMB, SNMP, SSH, RDP
  • Industrial: OPC UA, Modbus TCP, Profinet, EtherNet/IP


LINUX SERVER ADMINISTRATION:

  • Distributionen: Ubuntu Server, Debian, CentOS/RHEL
  • Services: Apache, Nginx, MySQL/MariaDB, SSH, Samba
  • Tools: vim, nano, systemctl, journalctl, tcpdump
  • Scripting: Bash, Python Basics
  • Security: iptables/ufw, SELinux, Fail2Ban, SSH-Keys


WINDOWS SERVER ADMINISTRATION:

  • Rollen: AD DS, DNS, DHCP, File Services, Print Services
  • Verwaltung: Active Directory Users & Computers, Group Policy
  • PowerShell: Scripting für User-Management, Reporting
  • Hyper-V: VM-Management, Snapshots, Replication
  • Backup: Windows Server Backup, Veeam


SERVICENOW (ITSM & KNOWLEDGE MANAGEMENT):

  • Knowledge Management: Konzeption, Dokumentation und Weiterentwicklung von Prozessen und Use Cases
  • Prozessdesign: Definition von Erstellungs-, Freigabe-, Versionierungs- und Archivierungsprozessen
  • Qualitätssicherung: Einführung von Feedback- und Lifecycle-Prozessen für Wissensinhalte
  • Administration: ServiceNow-Plattform mit Fokus auf ITSM und Knowledge Management
  • Reporting: Erstellung und Pflege von Reports, Dashboards und Performance Analytics
  • Optimierung: Analyse bestehender Artefakte und Ableitung von Optimierungsmaßnahmen
  • Integrationen: CMDB-Themen, Datenqualität, Prozessstabilität und Schnittstellenmanagement
  • ITIL: Gutes Verständnis von ITIL und serviceorientierten Prozessen


Berufserfahrung

2025 - heute

Kunde: M-Tech GmbH


Aufgaben:

 Rohbau MB Düsseldorf

  • Verantwortlich für den kompletten Safety Check des Rohbaus, Koordination von Tests an 227 SPS und über 2300 KUKA Robotern .


2018 - heute

Kunde: Insort GMBH


Aufgaben:

Standardisierung in der Lebensmittelindustrie: Projektleitung für 98 Projekte im Bereich Sortieranlagen, verantwortlich für die Entwicklung und Implementierung eines firmenweiten Standards für SPS-Programmierung und Schaltplan-Konstruktion .


Kenntnisse:

TIA Portal V13-V19, PILZ, Sigmatek SPS, Beckhoff, Wincc unified/flexible, SCADA, OPC UA, EPLAN-P8


2025 - 2025

Kunde: Segula Technologies GmbH


Aufgaben:

E-Sprinter (MB Düsseldorf): Verantwortlich für die komplette Offline- und Onsite-Programmierung sowie Inbetriebnahme von Bolzenschweißanlagen.

  • Erstellung neuer Visualisierungen mit Factory Talk Studio und Sicherheitsvalidierung mit HIMA Safety Programm
  • Führung eines 2-köpfigen Teams


2022 - 2025

Kunde: Mini, Tesla, BMW, Continental, Katuex


Aufgaben:

Projektleitung für Anlagen in der Airbag- und Automobilproduktion.

  • Umfassendes Management von der Planung der Automatikabläufe bis zur Optimierung von Prozessen, unter Einsatz verschiedener Siemens- und Safety-Systeme


2021 - 2025

Kunde: Aumann Beelen


Aufgaben:

MMA und MBEAM (Mercedes Slowenien): Projektsteuerung für Schweißanlagen und Handling im Hinterachsträger-Bereich

  • Verantwortlich für die gesamte Inbetriebnahme, Programmierung der SPS (Siemens 1500F) und ABB Roboter, Dokumentation, Kundenschulung und Schichtbegleitung bis zum SOP
  • Koordination eines 6-köpfigen Teams für die SPS-Programmierung


2020 - 2025

Kunde: ELIPRON D.O.O.


Aufgaben:

Wasseraufbereitungsanlagen (Slowenien/Kroatien): Leitung der Inbetriebnahme von 22 Anlagen in verschiedenen Städten .

  • Ganzheitliche Projektsteuerung inklusive Kundenmanagement, Schulungen und Dokumentation


2021 - 2023

Kunde: Mayer (Holzindustrie)


Aufgaben:

Leitung der Anlagenprogrammierung und Inbetriebnahme von Holzproduktionsanlagen

  • Sicherstellung der termingerechten Abwicklung und Qualitätssicherung der Anlagen mit Siemens SPS in TIA Portal V16-V17


2020 - 2023

Kunde: John Deere, Mannheim


Aufgaben:

Management der Inbetriebnahme und Programmierung von Gravieranlagen .

  • Planung der Ressourcen (4-6 Personen) und Überwachung der Einhaltung von Qualitätsstandards bei der Implementierung von Beckhoff SPS und TwinCAT


2017 - 2019

Kunde: MERCEDES-BENZ DÜSSELDORF/LUDWIGSFELDE


Aufgaben:

  • Projektmanagement WS30 (Neuer Sprinter):
    • Verantwortlich für die Planung und Koordination des kompletten Rohbaus, von Schweißanlagen bis zur Karosseriemontage .
  • Technologieeinsatz & Teamführung:
    • Einsatz von Modicon SPS, HIMA Safety SPS, KUKA KRC4 und weiteren Automatisierungskomponenten . Führung und Einsatzplanung des Inbetriebnahmeteams vor Ort.
  • Ganzheitliche Projektverantwortung von der Inbetriebnahme und Programmierung bis zur Dokumentation und Schulung der Kunden.
  • Sicherstellung der Einhaltung von Qualitäts- und Terminvorgaben bis zum SOP (Start of Production)

Einsatzorte

Einsatzorte

Graz (+50km) Linz (A-4030, A-4040, A-4020) (+50km) Leibnitz (A-8430, A-8435) (+50km) Wien (+50km) Wiener Neustadt (+50km) A-8330 Feldbach (+50km) Gleisdorf (+50km) Weiz (+50km)
Österreich
möglich

Projekte

Projekte

2025 - heute: ENTERPRISE-SCALE NETWORK AUDIT


Rolle: Network Security Auditor

Kunde: Mercedes Düsseldorf


AUFGABEN:

Netzwerk-Discovery & Mapping:

  • Inventory von 227 Netzwerk-Devices (Switches, SPS, etc.)
  • 2300+ Endpoints (Roboter, PCs, HMIs) ? Nmap-Scans für Port-Analysis
  • Visio Network-Diagramme


Security Assessment:

  • Firewall-Rule Review (Cisco ASA, Fortinet)
  • VLAN-Segregation Audit, Unused Port-Shutdown auf Switches
  • Password Policy-Check auf Network-Devices


Vulnerability Scanning:

  • Nessus oder OpenVAS Scans
  • Patch-Level Analysis (Windows Server, Linux)
  • SSL/TLS Configuration-Review, Open Port & Service Analysis


Compliance & Documentation:

  • ISO 27001 Network-Security Checklist
  • Erstellen von Network-Baseline Konfigurationen
  • Change Management-Prozess Dokumentation, Disaster Recovery Plan für Netzwerk-Komponenten


ServiceNow ITSM & Knowledge Management:

  • Überführung aller Audit-Ergebnisse und Security-Findings in ServiceNow als strukturierte Knowledge Articles
  • Administration der ServiceNow-Plattform: Optimierung von ITSM-Artefakten und Audit-Workflows
  • CMDB-Befüllung mit 227 Netzwerk-Devices und 2300+ Endpoints inkl. Datenqualitätssicherung
  • Erstellung von Compliance-Reports und Dashboards (ISO 27001) in ServiceNow Performance Analytics
  • Analyse von Daten- und Prozessabweichungen sowie Ableitung von Maßnahmen zur Prozessverbesserung
  • Teilnahme an Abstimmungen und Management-Formaten zur Präsentation von Audit-Ergebnissen


Kenntnisse:

Cisco ASA, Fortinet, Nmap, Nessus, Windows/Linux Servers, Wireshark, ServiceNow


2018 - heute: MULTI-SITE CLOUD-HYBRID INFRASTRUKTUR

Rolle: Cloud & Network Infrastructure Lead

Kunde: Insort GmbH


Aufgaben:

Azure Cloud Integration:

  • Anbindung von 98 Standorten an Azure Cloud via VPN Gateway
  • Azure Virtual Networks (VNets) für zentrale Datenspeicherung
  • ExpressRoute-Planung für kritische Standorte
  • Azure Active Directory Sync (on-prem zu cloud)


Firewall-Standardisierung:

  • Roll-out von Fortinet FortiGate Firewalls an 98 Standorten
  • Zentrale Firewall-Management-Konsole (FortiManager)
  • Unified Threat Management (UTM): IPS, Web-Filtering, Antivirus
  • Site-to-Site VPN-Mesh zwischen allen Standorten


Windows Server Infrastruktur:

  • Windows Server 2019 Domain Controller an Hauptstandorten
  • DHCP & DNS Server-Redundanz
  • Distributed File System (DFS) für File-Sharing über Standorte
  • Group Policy Objects (GPOs) für zentrale IT-Policies


Linux Server für SCADA:

  • Ubuntu Server 20.04 für SCADA-Datenbanken (MySQL)
  • Apache Webserver für HMI-Web-Interfaces
  • Automated Backups via Bash-Scripting & Cron-Jobs
  • SSH Key-Based Authentication für sichere Remote-Administration

Monitoring & Alerting:
  • Zabbix für Server & Service-Monitoring (98 Standorte)
  • SNMP-Überwachung von Switches, Firewalls, Server
  • E-Mail & SMS-Alerting bei kritischen Events, Dashboard für Management-Reporting


ServiceNow ITSM & Knowledge Management:

  • Aufbau und Pflege eines zentralen Knowledge-Management-Systems in ServiceNow für alle 98 Standorte
  • Definition von Erstellungs-, Freigabe- und Versionierungsprozessen für technische Dokumentationen
  • Standardisierung der CMDB-Einträge für Firewall-, Server- und Netzwerk-Assets aller Standorte
  • Erstellung von Performance Analytics Reports zur Überwachung von Incident-Volumina und SLA-Einhaltung
  • Koordination von Change Requests für den standortübergreifenden Firewall-Rollout via ServiceNow


Kenntnisse:

Azure, Fortinet FortiGate, Windows Server 2019, Ubuntu Server, Zabbix, SNMP, VPN, ServiceNow


2025 - 2025: PRTG ENTERPRISE MONITORING SETUP


Rolle: Network Monitoring Specialist

Kunde: Mercedes Düsseldorf


Aufgaben:

PRTG Network Monitor Deployment:

  • Installation PRTG Core Server (Windows Server 2019)
  • Remote Probes für verteilte Standorte
  • 500+ Sensoren: PING, SNMP, WMI, HTTP
  • Custom Scripts (PowerShell, Python) für spezielle Checks


Netzwerk-Device Monitoring:

  • Cisco Switches: Port-Status, Traffic, CPU, Errors (via SNMP)
  • Firewalls: Connection-Count, VPN-Status, Log-Messages
  • Server: CPU, RAM, Disk, Services (Windows & Linux)


Alert-Management:

  • Multi-Channel Alerting: E-Mail, SMS, Push-Notifications
  • Eskalationsstufen basierend auf Severity
  • Business Hours vs. After-Hours Alerting, Integration mit Ticketing-System


Performance-Optimierung:

  • Bandwidth-Monitoring für WAN-Links
  • Latency & Packet-Loss Tracking, Historical Reports für Capacity-Planning


ServiceNow ITSM & Knowledge Management:

  • Integration von PRTG-Alerts in ServiceNow Incident Management für automatisierte Ticket-Erstellung
  • Erstellung und Pflege von Monitoring-Dokumentationen und Eskalationsprozessen als Knowledge Articles
  • Aufbau von ServiceNow Performance Analytics Dashboards zur Visualisierung von Netzwerk-KPIs
  • Definition von Qualitätsstandards und Feedback-Prozessen für Monitoring-Wissensinhalte
  • Erstellung von Management-Reports und Dashboards in ServiceNow zur Entscheidungsunterstützung


Kenntnisse:

PRTG Network Monitor, SNMP, WMI, Windows Server 2019, PowerShell, ServiceNow


2021 - 2025: SECURE INDUSTRIAL NETWORK DESIGN


Rolle: Network Security Specialist

Kunde: Mercedes Slowenien


AUFGABEN:

Security-Zone Segmentierung:

  • Design eines 3-Layer Security-Modells (Office, Production, Safety)
  • Palo Alto Next-Gen Firewall zwischen Zonen
  • Application-Level Filtering (App-ID), Threat Prevention & URL-Filtering


VPN-Infrastruktur:

  • OpenVPN Server für Wartungs-Zugriffe (Linux-basiert)
  • Client-Zertifikate für 2-Faktor-Authentifizierung
  • VPN-Split-Tunneling für optimierte Performance, IPSec Backup-VPN (Failover) Ubiquiti Wireless Deployment:
  • UniFi Controller für zentrales WLAN-Management
  • Separate SSIDs für Office, Guest, Production-Tablets
  • VLAN-Mapping für Wireless-Segmentierung, 802.1X für Enterprise-WLAN-Security


Windows Server Administration:

  • Active Directory User & Computer Management
  • Remote Desktop Services (RDS) für Thin-Clients
  • Windows Server Update Services (WSUS), PowerShell-Scripting für Automatisierung


Network Monitoring:

  • Nagios Core für Infrastructure-Monitoring
  • Custom Check-Scripts für industrielle Geräte
  • Grafana Dashboards für Visualisierung, Log-Aggregation via Syslog


ServiceNow ITSM & Knowledge Management:

  • Konzeption und Dokumentation von Security-Prozessen und Use Cases im ServiceNow Knowledge Management
  • Verwaltung von Security-Incidents und Problem-Tickets für industrielle Netzwerkkomponenten
  • Definition von Lifecycle-Prozessen für sicherheitsrelevante Wissensinhalte (Firewall-Policies, VPN-Configs)
  • Zusammenarbeit mit Prozessverantwortlichen zur Optimierung von ITSM-Workflows und Feedback-Prozessen
  • CMDB-Pflege für alle Security-Zonen-Komponenten inkl. Palo Alto, OpenVPN und UniFi-Infrastruktur


Kenntnisse:

Palo Alto Networks, OpenVPN, Ubiquiti UniFi, Windows Server 2016, Nagios, 802.1X, ServiceNow


2020 - 2025: AWS CLOUD MIGRATION & HYBRID SETUP


Rolle: Cloud Infrastructure Engineer

Kunde: ELIPRON D.O.O. (Wasseraufbereitung)


AUFGABEN:

AWS Cloud-Architektur:

  • AWS VPC-Setup mit Public & Private Subnets
  • EC2 Instances für SCADA-Server (Linux & Windows)
  • AWS VPN Gateway für Site-to-Site Connection
  • S3 Buckets für SCADA-Daten-Archivierung, Security Groups & Network ACLs


pfSense Firewall-Deployment:

  • pfSense als On-Premise Firewall an 22 Standorten
  • IPSec VPN zu AWS VPC, Firewall-Rules für Multi-Tier Architecture
  • pfBlockerNG für IP-Blocking & DNS-Filtering


Linux Server Management (22 Standorte):

  • Debian Server für lokale SCADA-Datenbanken
  • SSH-Hardening (Key-Only, Fail2Ban), Automated System Updates via Ansible
  • Centralized Logging mit rsyslog zu AWS CloudWatch


DHCP & DNS:

  • ISC DHCP Server auf Linux für lokale Standorte
  • BIND9 DNS Server mit Split-Horizon Configuration
  • DHCP-Reservierungen für kritische Geräte, Dynamic DNS Updates


ServiceNow ITSM & Knowledge Management:

  • Migration bestehender Infrastruktur-Dokumentationen in ServiceNow Knowledge Base
  • Erstellung und Pflege von Runbooks für AWS-Cloud-Prozesse als versionierte Knowledge Articles
  • CMDB-Befüllung und Datenqualitätsmanagement für alle 22 Standorte (pfSense, Debian, AWS Assets)
  • Analyse von Prozessabweichungen und Ableitung von Optimierungsmaßnahmen via ServiceNow Reports
  • Integration zwischen AWS CloudWatch Alerting und ServiceNow Incident Management


Kenntnisse:

AWS (VPC, EC2, S3), pfSense, Debian Linux, ISC DHCP, BIND9, Ansible, ServiceNow


2017 - 2019: ENTERPRISE NETZWERK-ROLLOUT


Rolle: Netzwerk- & Infrastruktur-Koordinator

Kunde: Mercedes-Benz (Düsseldorf/Ludwigsfelde)


AUFGABEN:

Netzwerk-Design:

  • Planung eines Multi-VLAN Netzwerks für Produktionsumgebung
  • Segmentierung: Office-VLAN, Production-VLAN, Safety-VLAN, Management-VLAN
  • IP-Adressierung: Subnetting für 100+ Geräte, DHCP-Konfiguration


Cisco Netzwerk-Equipment:

  • Konfiguration von Cisco Catalyst Switches (Layer 2/3)
  • VLAN-Trunking zwischen Switches, Port-Security und Access Control
  • Spanning Tree Protocol (STP) für Redundanz


Firewall-Implementierung:

  • Cisco ASA Firewalls für Netzwerksegmentierung
  • ACL-Konfiguration für Traffic-Kontrolle zwischen VLANs
  • NAT-Regeln für Internet-Zugriff aus Production-Network


VPN-Anbindung:

  • Site-to-Site IPSec VPN zwischen Düsseldorf und Ludwigsfelde
  • Remote-Access VPN für Wartungstechniker (Cisco AnyConnect)


Monitoring & Troubleshooting:

  • PRTG Network Monitor für Netzwerk-Überwachung (100+ Sensoren)
  • Packet-Analyse mit Wireshark bei Netzwerk-Issues
  • Netzwerk-Dokumentation (Topologie, IP-Plan, VLAN-Schema)


ServiceNow ITSM & Knowledge Management:

  • Dokumentation aller Netzwerk-Konfigurationen und Rollout-Prozesse als Knowledge Articles in ServiceNow
  • Erfassung und Tracking von Rollout-Incidents und Change Requests via ServiceNow ITSM
  • Pflege der CMDB mit Netzwerk-Devices (Switches, Firewalls, Router) beider Standorte
  • Erstellung von Dashboards zur Fortschrittsverfolgung des Netzwerk-Rollouts für das Management


Kenntnisse:

Cisco Catalyst Switches, Cisco ASA, IPSec VPN, TCP/IP, VLAN, DHCP, DNS, PRTG, ServiceNow

Kompetenzen

Kompetenzen

Top-Skills

SPS-Programmierung SPS-Inbetriebnahme 2nd Level Support 1st Level Support Java C++ CoDeSys Tia Portal Schneider Modicon EPLAN P8 Network Installation Management Netzwerkarchitektur Planung SAP Primavera Scrum Master

Produkte / Standards / Erfahrungen / Methoden

Fähigkeiten und Kenntnisse

Softwarekenntnisse:

  • Sehr gute Kenntnisse in AutoCAD & EPLAN P8 mit umfangreicher Erfahrung in der Elektroplanung und Schaltplan-Konstruktion, SPS Programmerung Siemens, Schneider, Beckoff, Codesys und weitere.


Elektrotechnik:

  • Expertenwissen im elektrotechnischen Teil der Technischen Gebäudeausrüstung (TGA).


Spannungsebenen:

  • Sehr gute Kenntnisse im Umgang mit Nieder- und Hochspannung (Stark- und Schwachstrom).


Projektplanung:

  • Sehr gute Kenntnisse in Microsoft365 und SAP


TECHNOLOGIE - STACK

NETZWERK-INFRASTRUKTUR:

  • Switches & Routing: Cisco Catalyst Series, Cisco Switches/Routers, Ubiquiti UniFi
  • Protokolle: TCP/IP, UDP, DHCP, DNS, VLAN (802.1Q), STP, LACP
  • Wireless: WLAN-Planung, Ubiquiti Access Points, Roaming-Konfiguration
  • Industrial Ethernet: Profinet, EtherNet/IP, Modbus TCP


FIREWALLS & SECURITY:

  • Next-Gen Firewalls: Cisco ASA, Palo Alto Networks, Fortinet FortiGate
  • Open-Source: pfSense für DMZ und Site-to-Site Connections
  • VPN-Technologien: OpenVPN, IPSec, Site-to-Site VPN, Client VPN
  • Netzwerksegmentierung: DMZ, VLANs für Security-Zonen
  • Access Control Lists (ACL), NAT, Port-Forwarding


CLOUD-PLATTFORMEN:

  • Microsoft Azure: Virtual Networks, Azure VPN Gateway, ExpressRoute
  • Amazon AWS: VPC, EC2 Network Configuration, Security Groups
  • Hybrid-Cloud: On-Premise zu Cloud-Anbindung via VPN/ExpressRoute


SERVER-ADMINISTRATION:

  • Windows Server: 2012 R2, 2016, 2019, 2022 ? Active Directory, DHCP, DNS, File Server, GPO, WDS
  • Linux Server: Ubuntu Server, Debian, CentOS/RHEL ? LAMP/LEMP Stack, SSH, Bash-Scripting


MONITORING & MANAGEMENT:

  • Network Monitoring: PRTG Network Monitor, Nagios, Zabbix
  • SCADA/Industrial: WinCC, Factory Talk View, Ignition SCADA
  • Remote Management: TeamViewer, AnyDesk, VNC, RDP
  • Logging: Syslog, Event Viewer, Log-Aggregation


VIRTUALISIERUNG:

  • VMware vSphere/ESXi
  • Microsoft Hyper-V
  • VirtualBox
  • Docker Basics


SERVICENOW (ITSM & KNOWLEDGE MANAGEMENT):

  • ITSM-Prozesse: Incident, Change, Problem, Asset & CMDB Management
  • Knowledge Management: Erstellung, Versionierung, Freigabe- und Archivierungsprozesse
  • Administration: Reports, Dashboards, Performance Analytics, Lifecycle-Prozesse
  • Integrationen: Datenqualitätsmanagement, Prozessoptimierung, ITIL-konforme Workflows


ZUSÄTZLICHE IT-PROJEKTE & SKILLS

FIREWALL-MANAGEMENT:

  • Cisco ASA: Site-to-Site & Remote-Access VPN, ACL & Object-Groups, NAT (Static, Dynamic, PAT)
  • Palo Alto Networks: App-ID & User-ID Integration, Threat Prevention Profiles, Zone-Based Policies
  • Fortinet FortiGate: FortiManager für Central Management, SD-WAN Configuration, IPS & Application Control
  • pfSense: Open-Source Firewall für SMB & Labs, HAProxy Load-Balancing, Snort IDS/IPS Integration


CLOUD-EXPERTISE:

  • Microsoft Azure: Virtual Machines & Scale Sets, Azure Site Recovery, Azure Monitor & Log Analytics, Hybrid Identities (AD Connect)
  • Amazon AWS: EC2, S3, RDS, CloudWatch Monitoring, IAM Policies & Roles, VPC Peering


NETZWERK-PROTOKOLLE (Deep Knowledge):

  • Layer 2: Ethernet, ARP, VLAN (802.1Q), STP, LLDP
  • Layer 3: IP, ICMP, OSPF, EIGRP (Cisco)
  • Layer 4: TCP, UDP
  • Layer 7: HTTP/HTTPS, DNS, DHCP, FTP, SMB, SNMP, SSH, RDP
  • Industrial: OPC UA, Modbus TCP, Profinet, EtherNet/IP


LINUX SERVER ADMINISTRATION:

  • Distributionen: Ubuntu Server, Debian, CentOS/RHEL
  • Services: Apache, Nginx, MySQL/MariaDB, SSH, Samba
  • Tools: vim, nano, systemctl, journalctl, tcpdump
  • Scripting: Bash, Python Basics
  • Security: iptables/ufw, SELinux, Fail2Ban, SSH-Keys


WINDOWS SERVER ADMINISTRATION:

  • Rollen: AD DS, DNS, DHCP, File Services, Print Services
  • Verwaltung: Active Directory Users & Computers, Group Policy
  • PowerShell: Scripting für User-Management, Reporting
  • Hyper-V: VM-Management, Snapshots, Replication
  • Backup: Windows Server Backup, Veeam


SERVICENOW (ITSM & KNOWLEDGE MANAGEMENT):

  • Knowledge Management: Konzeption, Dokumentation und Weiterentwicklung von Prozessen und Use Cases
  • Prozessdesign: Definition von Erstellungs-, Freigabe-, Versionierungs- und Archivierungsprozessen
  • Qualitätssicherung: Einführung von Feedback- und Lifecycle-Prozessen für Wissensinhalte
  • Administration: ServiceNow-Plattform mit Fokus auf ITSM und Knowledge Management
  • Reporting: Erstellung und Pflege von Reports, Dashboards und Performance Analytics
  • Optimierung: Analyse bestehender Artefakte und Ableitung von Optimierungsmaßnahmen
  • Integrationen: CMDB-Themen, Datenqualität, Prozessstabilität und Schnittstellenmanagement
  • ITIL: Gutes Verständnis von ITIL und serviceorientierten Prozessen


Berufserfahrung

2025 - heute

Kunde: M-Tech GmbH


Aufgaben:

 Rohbau MB Düsseldorf

  • Verantwortlich für den kompletten Safety Check des Rohbaus, Koordination von Tests an 227 SPS und über 2300 KUKA Robotern .


2018 - heute

Kunde: Insort GMBH


Aufgaben:

Standardisierung in der Lebensmittelindustrie: Projektleitung für 98 Projekte im Bereich Sortieranlagen, verantwortlich für die Entwicklung und Implementierung eines firmenweiten Standards für SPS-Programmierung und Schaltplan-Konstruktion .


Kenntnisse:

TIA Portal V13-V19, PILZ, Sigmatek SPS, Beckhoff, Wincc unified/flexible, SCADA, OPC UA, EPLAN-P8


2025 - 2025

Kunde: Segula Technologies GmbH


Aufgaben:

E-Sprinter (MB Düsseldorf): Verantwortlich für die komplette Offline- und Onsite-Programmierung sowie Inbetriebnahme von Bolzenschweißanlagen.

  • Erstellung neuer Visualisierungen mit Factory Talk Studio und Sicherheitsvalidierung mit HIMA Safety Programm
  • Führung eines 2-köpfigen Teams


2022 - 2025

Kunde: Mini, Tesla, BMW, Continental, Katuex


Aufgaben:

Projektleitung für Anlagen in der Airbag- und Automobilproduktion.

  • Umfassendes Management von der Planung der Automatikabläufe bis zur Optimierung von Prozessen, unter Einsatz verschiedener Siemens- und Safety-Systeme


2021 - 2025

Kunde: Aumann Beelen


Aufgaben:

MMA und MBEAM (Mercedes Slowenien): Projektsteuerung für Schweißanlagen und Handling im Hinterachsträger-Bereich

  • Verantwortlich für die gesamte Inbetriebnahme, Programmierung der SPS (Siemens 1500F) und ABB Roboter, Dokumentation, Kundenschulung und Schichtbegleitung bis zum SOP
  • Koordination eines 6-köpfigen Teams für die SPS-Programmierung


2020 - 2025

Kunde: ELIPRON D.O.O.


Aufgaben:

Wasseraufbereitungsanlagen (Slowenien/Kroatien): Leitung der Inbetriebnahme von 22 Anlagen in verschiedenen Städten .

  • Ganzheitliche Projektsteuerung inklusive Kundenmanagement, Schulungen und Dokumentation


2021 - 2023

Kunde: Mayer (Holzindustrie)


Aufgaben:

Leitung der Anlagenprogrammierung und Inbetriebnahme von Holzproduktionsanlagen

  • Sicherstellung der termingerechten Abwicklung und Qualitätssicherung der Anlagen mit Siemens SPS in TIA Portal V16-V17


2020 - 2023

Kunde: John Deere, Mannheim


Aufgaben:

Management der Inbetriebnahme und Programmierung von Gravieranlagen .

  • Planung der Ressourcen (4-6 Personen) und Überwachung der Einhaltung von Qualitätsstandards bei der Implementierung von Beckhoff SPS und TwinCAT


2017 - 2019

Kunde: MERCEDES-BENZ DÜSSELDORF/LUDWIGSFELDE


Aufgaben:

  • Projektmanagement WS30 (Neuer Sprinter):
    • Verantwortlich für die Planung und Koordination des kompletten Rohbaus, von Schweißanlagen bis zur Karosseriemontage .
  • Technologieeinsatz & Teamführung:
    • Einsatz von Modicon SPS, HIMA Safety SPS, KUKA KRC4 und weiteren Automatisierungskomponenten . Führung und Einsatzplanung des Inbetriebnahmeteams vor Ort.
  • Ganzheitliche Projektverantwortung von der Inbetriebnahme und Programmierung bis zur Dokumentation und Schulung der Kunden.
  • Sicherstellung der Einhaltung von Qualitäts- und Terminvorgaben bis zum SOP (Start of Production)

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.