MS Office 365 / Azure / Intune / Exchange Online / Teams, Endpoint Management, Windows Workplace Design, MS Endpoint Configuration Manager MECM, SCCM
Aktualisiert am 21.07.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 01.09.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
Fortgeschritten

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

5 Jahre 3 Monate
2021-05 - heute

Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der HZD (Hessische Zentrale für Datenverarbeitung) ? Hessischer Landtag (HLT)

Microsoft Endpoint Configuration Manager MECM SCCM ...

  • Betrieb und Weiterentwicklung zentrale Infrastrukturdienste (MECM Current Branch)
  • Skriptgesteuerte Installation und Konfiguration des Microsoft Configuration Manager Clients via AD Group Policy
  • Rollout Windows 10 20H2 HessenPC 3.0/Windows 11 23H2 HessenPC 5.0 HLT Ressort Client. Operating System Deployment, Windows Workstations via MECM, Workplace Design (built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Notifications -> User expierence). Hardwareunterstützung (Fujitsu, Microsoft Surface, Lenovo, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. Lenovo-Dockingstation Updates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement. Dynamische Software Installation via Variablen, Softwareausstattung: Unterscheidung zwischen Laptops und Workstations, virtuell
  • In-place Upgrade (Feature Update) Windows 10 21H2/22H2 - Windows 11 24H2 via MECM-Tasksequenz, Windows as a Service (WaaS) etabliert, u.a. Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität per Upgrade Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung, Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen während des Upgrades. Installation zusätzlicher Anwendungen/Treiber, Bios - Updates während es Upgrades. Relevante Logs werden zentral gesammelt (Troubleshooting etc.). Rolloutsteuerung durch Interaktion mit dem Anwender via Wrapper (z.B. Prozesse schließen, Installation verschieben), Installationsaufforderung und triggern der entsprechenden Tasksequenz via WMI/SCCM Client SDK Schnittstelle. Dynamische Befüllung der finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der PreDeploy-Tasksequenz via MECM-Status Filter Rules. Pre-Caching des gesamten Contents etabliert, Installationsdauer wird extrem verkürzt. Roll Out auf ca. 400 Windows Endgeräte
  • Bereitstellung Skripte (PowerShell): MECM-Packages automatische Ermittlung von Größe und Version via PackageId sowie setzen der Variablen in der PreDeploy Sammlung. Übernahme von Variablen aus einer Referenzsammlung in die PreDeploy Sammlung. Tool für Backup-/Restore von Benutzereinstellungen
  • Asset-Management im Hessischen Landtag, Monitoring und Plausibilitätsprüfung. Endpoint-Compliance
  • Device Control (USB) per Software DriveLock
  • Patchmanagement Clients
  • Softwarepaketierung und Verteilung via MECM Applications/ Packages, diverse ?Global Conditions? etabliert (WMI, Hardware-Hersteller/Model spezifisch). Anwendungsinstallation beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender (Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
  • PowerShellAppDeployTookit (PSADT 3.9.3) HZD-Weiterentwicklung
  • Troubleshooting Infrastruktur/Client -> Problemlösungen
  • Dokumentation, Erstellung Betriebshandbuch

Microsoft Endpoint Configuration Manager MECM SCCM Current Branch - CAS Primary Site Microsoft Windows Server 2016 Microsoft Windows Server 2019 Microsoft Office 2016 Microsoft Office 2021 LTSC/2024 LTSC Collaboration-Lösung Microsoft Lync/Cisco Webex Microsoft Windows 10 auf Fujitsu Devices Microsoft Windows 11 auf Lenovo Devices Microsoft Active Directory GPO UEFI/Secure Boot TPM 1.2 TPM 2.0 WSUS Trellix McAfee Endpoint Protection WMI/SSCM Client SDK Configuration Manager / QoS Microsoft VPN Teamviewer Microsoft BitLocker/MBAM Client und Infrastruktur Microsoft SQL Server Reporting Services (SSRS) Microsoft Edge Chromium Google Chrome Mozilla Firefox PXE PowerShell Software Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit DriveLock Device Control
Behörde
5 Jahre 9 Monate
2020-03 - 2025-11

Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der Bayerischen Landesjustiz

Microsoft Endpoint Configuration Manager (MECM/SCCM) Current Branch Microsoft Windows Server 2008 bis 2019 Microsoft Office 365 und Azure ...

  • Betrieb und Weiterentwicklung zentrale Infrastrukturdienste (SCCM/MECM Current Branch), Windows ADK, Microsoft Deployment Toolkit (MDT), Code-Signierung aller PowerShell Skripte mit einem Zertifikat (PKI)
  • Skriptgesteuerte Installation und Konfiguration des Microsoft Configuration Manager Clients via AD Group Policy
  • Windows 10 1909 In-place Upgrades (Feature Update) via SCCM- Tasksequenz, Windows as a Service (WaaS) - Windows 10 Prozess etabliert, u.a. Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität der im Unternehmen eingesetzten Software (Windows Desktop Analytics)/Upgrade Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung, Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen während des Upgrades. Deinstallation kritischer bzw. Installation zusätzlicher Anwendungen/Treiber während es Upgrades. Automatisches Rollback im Fehlerfall, relevante Logs werden zentral gesammelt (Troubleshooting etc.). Manueller Rollback-Prozess im Problemfall durch den Anwender selbst, Möglichkeit innerhalb von 10 Tagen zur vorherigen Windows 10 Version zurückzukehren. Rolloutsteuerung durch Interaktion mit dem Anwender via Wrapper (z.B. Prozesse schließen, Installation verschieben), Installationsaufforderung und triggern der entsprechenden Tasksequenz via WMI/SCCM Client SDK Schnittstelle. Vollautomatisches In-Place-Upgrade während des Wartungsfensters, falls kein Anwender angemeldet ist. Dynamische Befüllung der finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der PreCheck-Tasksequenz via SCCM-Status Filter Rules. PreCaching des gesamten Contents eingeführt, Installationsdauer wird extrem verkürzt. Windows 10 Offline Servicing etabliert (Installationsquellen für Windows 10 werden regelmäßig mit dem kumulativen Update (LCU), Servicing Stack Update (SSU) etc. aktualisiert. Roll Out auf ca. 18.000 Windows Endgeräte
  • Operating System Deployment Windows 10 1909, Windows Workstations via SCCM, Workplace Design (built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Notifications -> User expierence). Pre-provision BitLocker (alle Workstations). Hardwareunterstützung (Lenovo, Dell, Microsoft Surface Devices, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement. Dynamische Software Installation via Variablen, Softwareausstattung: Unterscheidung zwischen Laptops und Workstations, Virtuell. Wake on Lan/PXE Unterstützung
  • Reports (SQL Server Reporting Services ? SSRS), Bereitstellung zusätzlicher Reports (Dashboard ? Operating System Deployment, Deployment ? Operating System, Deployment ? Task Sequences, Deployment ? Software Updates, Asset ? BitLocker Status), Microsoft Power BI Reports
  • Softwarepaketierung und Verteilung via SCCM Applications/ Packages, diverse ?Global Conditions? etabliert (WMI, Hardware Hersteller/Model spezifisch). Anwendungsinstallation beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender (Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
  • Einführung Windows 10 Enterprise SCCM Distribution Points incl. PXE Unterstützung
  • Troubleshooting Infrastruktur/Client -> Problemlösungen
  • Bereitstellung Skripte (PowerShell): Sync SCCM-Datenbank mit Active Directory, Sync-Trigger für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung via Steuerdatei, Devices löschen aus einer Sammlung, löschen von älteren Revisionen in SCCM-Applications, Sammlungsvariablen setzen bzw. löschen
  • Dokumentation, Erstellung Betriebshandbuch

Microsoft Endpoint Configuration Manager (MECM/SCCM) Current Branch Microsoft Windows Server 2008 bis 2019 Microsoft Office 365 und Azure Microsoft Desktop Analytics Microsoft Windows 10 / 7 auf Lenovo Dell Microsoft Surface Devices MS Active Directory und GPO und Verwaltung via Advanced Group Poli-cy Management (AGPM) UEFI/Secure Boot TPM (1.2) (2.0) WSUS Sophos Endpoint Protection WMI/SCCM Client SDK zentrale Verwaltung Endpoint Protection/Windows Defender Configuration Manager/VPN/QoS Citrix Storefront Microsoft BitLocker/MBAM Client und Infrastruktur Microsoft SQL Server Reporting Services (SSRS) Microsoft Power BI Microsoft Edge Chromium Google Chrome Mozilla Firefox PXE PowerShell Software Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit
Behörde
6 Monate
2021-02 - 2021-07

Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der KGAL GmbH & Co. KG

Microsoft Endpoint Configuration Manager MECM SCCM ...

  • Betrieb und Weiterentwicklung zentrale Infrastrukturdienste (MECM Current Branch), Windows ADK, Microsoft Deployment Toolkit (MDT)
  • Skriptgesteuerte Installation und Konfiguration des Microsoft Configuration Manager Clients via AD Group Policy
  • Windows 10 1909 In-place Upgrades (Feature Update) via MECM-Tasksequenz, Windows as a Service (WaaS) - Windows 10 Prozess etabliert, u.a. Gruppenrichtlinien (GPOs), veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität per Upgrade Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung, Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen während des Upgrades. Installation zusätzlicher Anwendungen/Treiber während es Upgrades. Relevante Logs werden zentral gesammelt (Troubleshooting etc.). Rolloutsteuerung durch Interaktion mit dem Anwender via Wrapper (z.B. Prozesse schließen, Installation verschieben), Installationsaufforderung und triggern der entsprechenden Tasksequenz via WMI/SCCM Client SDK Schnittstelle. Vollautomatisches In-Place-Upgrade während des Wartungsfensters, falls kein Anwender angemeldet ist. Dynamische Befüllung der finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der PreCheck-Tasksequenz via MECM-Status Filter Rules. PreCaching des gesamten Contents eingeführt, Installationsdauer wird extrem verkürzt. Windows 10 Offline Servicing etabliert (Installationsquellen für Windows 10 werden regelmäßig mit dem kumulativen Update (LCU), Servicing Stack Update (SSU) etc. aktualisiert. Roll Out auf ca. 600 Windows Endgeräte
  • Operating System Deployment Windows 10 1909, Windows Workstations via MECM, Workplace Design (built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Notifications -> User expierence). Pre-provision BitLocker (alle Workstations). Hardwareunterstützung (HP, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. HP-Dockingstation Updates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement. Dynamische Software Installation via Variablen, Softwareausstattung: Unterscheidung zwischen Laptops und Workstations, Virtuell
  • Reports (SQL Server Reporting Services ? SSRS), Bereitstellung zusätzlicher Reports (Dashboard ? Operating System Deployment, Deployment ? Operating System, Deployment ? Task Sequences, Deployment ? Software Updates, Asset ? BitLocker Status)
  • Softwarepaketierung und Verteilung via MECM Applications/ Packages, diverse ?Global Conditions? etabliert (WMI, Hardware Hersteller/Model spezifisch). Anwendungsinstallation beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender (Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
  • Bereitstellung Skripte (PowerShell): Sync MECM-Datenbank mit Active Directory, Sync-Trigger für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung via Steuerdatei, Devices löschen aus einer Sammlung, löschen von älteren Revisionen in MECM-Applications, Sammlungsvariablen setzen bzw. löschen
  • Troubleshooting Infrastruktur/Client -> Problemlösungen
  • Dokumentation, Erstellung Betriebshandbuch

Microsoft Endpoint Configuration Manager MECM SCCM Current Branch Microsoft Windows Server 2008 bis 2019 Microsoft Office 2016/365 und Azure Collaboration-Lösung Microsoft Teams Microsoft Windows 10 auf HP Devices Microsoft Active Directory GPO UEFI/Secure Boot TPM 1.2 TPM 2.0 WSUS WMI/SCCM Client SDK Configuration Manager/QoS VPN (NetMotion) Dameware TeamViewer CylanceProtect Endpoint-Security Microsoft BitLocker/MBAM Client und Infrastruktur Microsoft SL Server Reporting Services (SSRS) Microsoft Power BI Microsoft Edge Chromium Google Chrome Mozilla Firefox Opera Ltd. Opera-Browser PXE PowerShell Software Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit
Industrie
1 Jahr 9 Monate
2018-06 - 2020-02

Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der Linde AG (Linde Engineering)

Microsoft SCCM Current Branch Microsoft SCCM Cloud Management Gateway (CMG) Microsoft Windows Server 2008 bis 2019 ...

  • Betrieb und Weiterentwicklung zentrale Infrastrukturdienste (SCCM Current Branch) und Applikationen für ein vollautomatisiertes Client Management
  • Operating System Deployment, Windows Workstations via SCCM, Workplace Design (built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Language Packs, Notifications -> User expierence). Pre-provision BitLocker (alle Workstations). Hardwareunterstützung (HP, Lenovo, Fujitsu, Dell, Microsoft Surface Devices): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement. Dynamisches Treibermanagement via SCCM-Webservice etabliert. Dynamische Installation von ?Standard? Software, Softwareausstattung: Unterscheidung zwischen Laptops und Workstations, Virtuell, Thin Clients. Wake on Lan/PXE Unterstützung.
  • Windows 10 Feature Updates Verteilung via SCCM-Servicing Plans, Preconfiguration Workstation via Setupconfig.ini (Sprachpakete, Postinstall-Skript). Interaktion mit dem Anwender, Installationsaufforderung und trigger des Feature Updates (UpdateID) via WMI/SCCM Client SDK Schnittstelle
  • Windows 10 In-place Upgrades (Feature Updates) via SCCM Tasksequenz, Prozess definiert, wie auf zukünftige Windows Versionen (z.B. W10 1709 -> 1809) aktualisiert wird, zu verifizieren: Endpoint Security Client (z.B. McAfee), Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen, Softwarekompatibilität der im Unternehmen eingesetzten Software, Hardwareunterstützung (Treiber etc.), Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen währen des Upgrades. Deinstallation kritischer bzw. Installation zusätzlicher Anwendungen/Treiber während es Upgrades. Automatisches Rollback im Fehlerfall, relevante Logs werden zentral gesammelt (Troubleshooting etc.). Interaktion mit dem Anwender, Installationsaufforderung und trigger der entsprechenden Anwendung via WMI/SCCM Client SDK Schnittstelle
  • Operating System Deployment, Windows Server via SCCM, Windows Server 2008 bis 2019, pflege bestehender Tasksequenzen
  • Einrichtung SCCM Cloud Management Gateway (CMG) - SCCM <-> Azure Cloud <-> Client im Internet. Keine VPN-Verbindung zum corporate Network erforderlich. Versorgung mit Microsoft Updates, Windows 10 In-place Upgrades, Softwareverteilung. Client Status Aktualisierung (Discovery Data, Hardware / Softwareinventarisierung)
  • SCCM-Integration bestehender Virtual Desktop Infrastructure (VDI) Lösungen (Citrix, VMware Horizon), initial Betankung bzw. Softwarepflege der sogenannten ?Master Target Devices? (Citrix) bzw. ?Master Desktop Template? (VMware Horizon) über SCCM, Verwaltung Pool-/Persistente Workstations
  • Thin Client Workplace Design, Windows 10 IoT Enterprise als ?Kiosk-PC? eingerichtet (aktivierte Lockdown-Features: Keyboard Filter, Shell Launcher, Custom Logon), AutoLogon -> Start des Internet-Browsers im Kiosk-Modus zur URL der VDI-Umgebung (Citrix Storefront), vollständige Verwaltung via SCCM (Betankung, Microsoft Updates, Softwareupdates, Treiber-/Bios Management, BitLocker)
  • Reports (SQL Server Reporting Services ? SSRS), Bereitstellung zusätzlicher Reports (Dashboard ? Operating System Deployment, Deployment ? Operating System, Deployment ? Task Sequences, Deployment ? Software Updates, Asset ? BitLocker Status), automatischer Versand von Reports an IT-Verantwortliche via E-Mail (O365) eingerichtet
  • Energieverwaltung, Nutzung der integrierten Funktionen des Windows-Betriebssystems zur Optimierung der Energieeinstellungen via SCCM, relevante und konsistente Einstellungen definiert und angewendet. Energieverbrauch Überwachung etabliert
  • Compliance Management und Einstellungsverwaltung, vordefinierte Einstellungen am Client überwacht und bei einer Abweichung erneut gesetzt, Berichterstattung via SCCM-Reports
  • Asset Intelligence, Software im Unternehmen wurde katalogisiert, SCCM wurde mit benutzerdefinierten Feldern erweitert (für spezielle Reports). Konfiguration von Software Metering für lizenzkritische/kostenintensive Software (Microsoft Visio, Project). Die aktive Nutzung der Software wurde ?gemessen? und anhand des definierten Schwellwertes automatisch via SCCM deinstalliert
  • Software Update Management, Patching für Drittanbieteranwendungen (u.a. Adobe Acrobat Reader, Google Chrome, Mozilla Firefox) etabliert. Einführung von Automatic Deployment Rules (ADR?s), Aufwandreduzierung der Updatebereitstellung. Einführung von Wartungsfenster, vordefinierter Zeitraum (automatische Installation benötigter Updates, incl. Erforderlicher Restart). Anwendereinweisung bezüglich Nutzung der Businesszeiten via Softwarecenter. Ausnahmegruppen (im Active Directory) für ?kritische? Systeme definiert, welche gesondert mit Updates versorgt werden müssen
  • Softwarepaketierung und Verteilung via SCCM Applications / Packages, diverse ?Global Conditions? etabliert (WMI, Hardware Hersteller/Model spezifisch). Benutzerorientierte Softwareverteilung via Active Directory Gruppen, Installation erfolgt durch den Anwender aus dem Softwarecenter am Client. Anwendungsinstallation beim Anwender via PowerShell Framework, Interaktion mit dem Anwender (Anwendungsprozesse schließen, Installationsfortschritt etc.). Softwareverteilung auf Endgeräte via SCCM und/oder Active Directory Gruppen (Softwareaktualisierung etc.)
  • Redesign SCCM-Sammlungsstruktur (Best-Practices), Queries für dynamische Sammlungen optimiert
  • Einführung Windows 10 Enterprise SCCM Distribution Points incl. PXE Unterstützung
  • Troubleshooting Infratstruktur/Client -> Problemlösungen
  • Bereitstellung Skripte (PowerShell): Sync SCCM-Datenbank mit Active Directory, Sync-Trigger für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung via Steuerdatei, Löschen von älteren Revisionen in SCCM-Applications
  • Dokumentation, Erstellung Betriebshandbuch

Microsoft SCCM Current Branch Microsoft SCCM Cloud Management Gateway (CMG) Microsoft Windows Server 2008 bis 2019 Microsoft Office 365 und Azure Microsoft Windows 10 / 7 auf HP-Lenovo-Fujitsu-Dell-Microsoft Surface Devices WSUS Sophos Endpoint Protection Microsoft Windows 10 IoT Enterprise Microsoft Active Directory und GPO UEFI/Secure Boot TPM 1.2 TPM 2.0 WMI/SCCM Client SDK McAfee VMware Horizon Citrix Storefront Microsoft BitLocker Microsoft SQL Server Reporting Services (SSRS) Adobe Acrobat Reader Google Chrome Mozilla Firefox PXE PowerShell
Industrie
3 Monate
2018-05 - 2018-07

Zentrale Endgeräteverwaltung Infrastruktur beim Deutschen Alpenverein e.V.

SCCM SQL SCCM-Agent ...

  • Bereitstellung zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes Client Management
  • Lizensierungsberatung für SCCM
  • Installation und Konfiguration System Center Configuration Manager (SCCM Current Branch)
  • Einrichtung SQL Reporting Services, Patch Management, Operting System Deployment für Windows 10
  • Konfiguration SCCM-Agent, Verteilung via Push und GPO (Startup-Skript)
  • SCCM-Sammlungen für den Betrieb erstellt (dynamische Collecitons via Queries)
  • Einrichtung System Center Update Publisher (SCUP) und Integration in SCCM, Patching für Drittanbieteranwendungen (z.B. Adobe Acrobat Flash und Reader)
  • Dokumentation, Erstellung Betriebshandbuch

SCCM SQL SCCM-Agent Push und GPO (Startup-Skript) Queries System Center Update Publisher (SCUP) Adobe Acrobat Flash und Reader
Vereine
1 Monat
2017-11 - 2017-11

Zentrale Endgeräteverwaltung Infrastruktur bei der ECOM Electronic Comp. Trading GmbH

SCCM SQL SCCM-Agent ...

  • Bereitstellung zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes Client Management
  • Lizensierungsberatung für SCCM
  • Installation und Konfiguration System Center Configuration Manager (SCCM Current Branch)
  • Einrichtung SQL Reporting Services, Patch Management, Softwareverteilung (Applications)
  • Konfiguration SCCM-Agent, Verteilung via Push und GPO (Startup-Skript)
  • SCCM-Sammlungen für den Betrieb erstellt (dynamische Collecitons via Queries)
  • Einrichtung System Center Update Publisher (SCUP) und Integration in SCCM, Patching für Drittanbieteranwendungen (z.B. Adobe Acrobat Flash und Reader)
  • Dokumentation, Erstellung Betriebshandbuch

SCCM SQL SCCM-Agent Push und GPO (Startup-Skript) Queries System Center Update Publisher (SCUP) Adobe Acrobat Flash und Reader
Handel
4 Jahre 1 Monat
2013-07 - 2017-07

Zentrale Endgeräteverwaltung Infrastruktur und Betrieb bei der Helmholtz-Gemeinschaft (HGF)

Altiris Notification Server 6.x SCCM 2007 FEP ...

  • Aufbau Client Management Infrastruktur mit Altiris Notification Server 6.x
  • Roll Out und Betrieb von ca. 110 Windows Endgeräten
  • Aufbau Client Management Infrastruktur mit SCCM 2007, FEP, SCUP
  • Softwarepaketierung und ?verteilung, Patch Management und Reporting
  • Dokumentation, Erstellung Betriebshandbuch

Altiris Notification Server 6.x SCCM 2007 FEP SCUP
Vereine
4 Jahre 7 Monate
2013-01 - 2017-07

Zentrale Endgeräteverwaltung Infrastruktur und Betrieb beim Deutschen Zentrum für Luft und Raumfahrt

Active Directory SCCM 2012 SCEP ...

  • Anbindung Netzwerk/DMZ Struktur (Class C-Netzt) an das DLR AD
  • Aufbau Client Management Infrastruktur mit SCCM 2012, SCEP, SCUP
  • Roll out und Betrieb von ca. 600 Microsoft Windows 7 Endgeräten

Active Directory SCCM 2012 SCEP SCUP Windows 7
Industrie
16 Jahre 3 Monate
2001-05 - 2017-07

Zentrale Endgeräteverwaltung Infrastruktur und Betrieb, Windows Workplace Design beim Deutschen Zentrum für Luft und Raumfahrt

Symantec ALTRIS Client Management Suite Matrix 42 Empirum Microsoft SCCM 2012 ...

  • Bereitstellung, betrieb und Weiterentwicklung zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes Client Management.
  • Konfiguration der Softwareverteil- und Patch Management Infrastruktur und Festplattenverschlüsselung und Virenschutzkomponenten.
  • Eingesetzte Systemmanagement Werkzeuge waren hierbei Symantec ALTRIS Client Management Suite, Matrix 42 Empirum und Microsoft SCCM 2012, System Center Update Publisher.
  • Eingesetzte IT-Sicherheitslösungen wie McAfee Endpoint Protection, Enterprise Virus Scan, Microsoft System Center Endpoint Protection, SECUNIA Corporate Software Inspector (inkl. SCCM Integration)
  • Entwicklung und Pflege des Betriebssystem Deployment Verfahrens
  • Erstellung Unattended Setup für Windows 7 Enterprise / Professional mit mehr als 12.000 Endgeräten in über 400 Ausprägungen (Hardwarevarianten)
  • Integration Treiber, Software Basispakete und Patches
  • Definition und Umsetzung der Desktop Firewall Regeln
  • Paketierung von Standard Produkten, sowie Anwendungen aus dem technisch-wissenschaftlichen Bereich
  • Entwicklung und Anpassung von Microsoft Visual Basic und .NET Skripten zur maßgeschneiderten Paketinstallation. Erstellung von Korrektur- und Bereinigungsskripten.
  • Erstellung von teilweise sehr komplexen Installationspaketen und Scripts zur unbeaufsichtigten Installation im Format MSI/MST
  • Paketierung von Major Releases und Updates von Standardsoftware
  • Dokumentation der erstellten Softwarepakete und Skripte
  • Test-, Interoperabilitätsprüfung und Qualitätssicherung
  • Koordination der Fachgruppe

Symantec ALTRIS Client Management Suite Matrix 42 Empirum Microsoft SCCM 2012 System Center Update Publisher McAfee Endpoint Protection Enterprise Virus Scan Microsoft System Center Endpoint Protection SECUNIA Corporate Software Inspector (inkl. SCCM Integration) Windows 7 Enterprise / Professional Microsoft Visual Basic NET Skripte MSI/MST
Industrie
1 Jahr 4 Monate
2010-12 - 2012-03

Zentrale Endgeräteverwaltung Infrastruktur und Betrieb bei der Fraunhofer Gesellschaft für angewandte Forschung e.V. (FhG) / Deutschland

Matrix 42 Empirum Pro

  • Aufbau Client Management Infrastruktur mit Matrix 42 Empirum Pro
  • Roll Out und Betrieb ca. 1.100 Microsoft Endgeräte
  • Softwarepaketierung und ?verteilung, Patch Management, Reporting
  • Dokumentation, Erstellung Betriebshandbuch

Matrix 42 Empirum Pro
Forschung

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
1950-01 - 1950-01

Microsoft Certified Technology Specialist (MCTS)

  • System Center Configuration Manager

1 Monat
1950-01 - 1950-01

Microsoft Certified Solutions Associate (MCSA)

  • Windows Server 2012

  • Windows Server 2008

  • Windows 7

1 Monat
1950-01 - 1950-01

Studium der Informatik

Professional Systems Engineer,
Professional Systems Engineer

Position

Position

  • Projektleiter
  • Teamleiter
  • Architekt
  • Consultant
  • Administrator

Kompetenzen

Kompetenzen

Schwerpunkte

Schwerpunkte
Betriebssystem
BackOffice
Cloud
Security
Applikationen
Hardware
Datenbanken
Office
Virtualisierung

Schwerpunkte:

  • Microsoft Office 365 / Azure / Intune / Exchange Online / Teams
  • Endpoint Management
  • Windows Workplace Design
  • Microsoft Endpoint Configuration Manager (MECM, SCCM)
  • Softwarepaketierung
  • Thin Client (Windows 10 IoT)


Betriebssysteme:

  • Expertenkenntnisse in Microsoft Windows Server 2025 / 2022 / 2019 / 2016 / 2012 (R2) / 2008 R2 / 2008
  • Expertenkenntnisse in Microsoft Windows 11 / 10 / 8.x / 7 / Vista / XP


BackOffice:

  • Expertenkenntnisse in Microsoft System Center Configuration Manager/Endpoint Configuration Manager
  • Expertenkenntnisse in Microsoft System Center Update Publisher
  • Expertenkenntnisse in Active Directory
  • Expertenkenntnisse in Microsoft Deployment Toolkit (MDT)
  • Expertenkenntnisse in Microsoft Advanced Group Policy Management
  • Sehr gute Kenntnisse in Microsoft Exchange
  • Sehr gute Kenntnisse in Windows Server Update Services


Cloud:

  • Expertenkenntnisse in Entra ID (Azure Active Directory)
  • Sehr gute Kenntnisse in Microsoft Office 365
  • Sehr gute Kenntnisse in Microsoft Exchange Online und Teams
  • Sehr gute Kenntnisse in Microsoft Intune
  • Expertenkenntnisse in Cisco Collaboration-Lösung Webex


Security:

  • Expertenkenntnisse in System Center Endpoint Protection
  • Expertenkenntnisse in Sophos Endpoint Protection
  • Expertenkenntnisse in McAfee Endpoint Protection / Encryption
  • Expertenkenntnisse in Microsoft BitLocker
  • Sehr gute Kenntnisse in Flexera Corporate Software Inspector (Secunia)
  • Sehr gute Kenntnisse in SentinelOne Autonomous Endpoint Protection
  • Sehr gute Kenntnisse in CyberArk
  • Sehr gute Kenntnisse in Rapid7 (insightIDR - SIEM Lösung, insightVM - Schwachstellenanalyse, insightOps - Log-Management)
  • Sehr gute Kenntnisse in Mimecast
  • Sehr gute Kenntnisse in VPN-Lösungen
  • Sehr gute Kenntnisse in Microsoft Security Essentials und Microsoft Desktop Firewall
  • Sehr gute Kenntnisse in DriveLock Device Control / Encryption 2-Go


Applikationen:

  • Sehr gute Kenntnisse in Adobe Acrobat und Photoshop
  • Sehr gute Kenntnisse in Citrix Receiver Apps
  • Sehr gute Kenntnisse in TeamViewer
  • Expertenkenntnisse in PowerShellAppDeployToolkit (PSADT 3.x / 4.x)


Hardware:

  • Gute Kenntnisse über alle gängigen PC/Server Komponenten (Fujitsu, Lenovo, HP, Dell) inklusive Ausschreibung, Beschaffung, Einbau und Konfiguration unter verschiedenen Betriebssystemen


Datenbanken:

  • Sehr gute Kenntnisse in Microsoft SQL Server
  • Sehr gute Kenntnisse in MySQL


Office:

  • Sehr gute Kenntnisse in Microsoft Office 365 / 2024 / 2021 / 2019 / 2016 / 2013


Virtualisierung:

  • Sehr gute Kenntnisse in VMware vSphere und ESX
  • Sehr gute Kenntnisse in Microsoft Hyper-V
  • Sehr gute Kenntnisse in Citrix/Horizon Umgebungen (VDI)


Branchen

Branchen

  • Banken
  • Behörden
  • Energie
  • Forschung
  • Industrie
  • IT-Dienstleister
  • Kommunen

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

5 Jahre 3 Monate
2021-05 - heute

Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der HZD (Hessische Zentrale für Datenverarbeitung) ? Hessischer Landtag (HLT)

Microsoft Endpoint Configuration Manager MECM SCCM ...

  • Betrieb und Weiterentwicklung zentrale Infrastrukturdienste (MECM Current Branch)
  • Skriptgesteuerte Installation und Konfiguration des Microsoft Configuration Manager Clients via AD Group Policy
  • Rollout Windows 10 20H2 HessenPC 3.0/Windows 11 23H2 HessenPC 5.0 HLT Ressort Client. Operating System Deployment, Windows Workstations via MECM, Workplace Design (built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Notifications -> User expierence). Hardwareunterstützung (Fujitsu, Microsoft Surface, Lenovo, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. Lenovo-Dockingstation Updates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement. Dynamische Software Installation via Variablen, Softwareausstattung: Unterscheidung zwischen Laptops und Workstations, virtuell
  • In-place Upgrade (Feature Update) Windows 10 21H2/22H2 - Windows 11 24H2 via MECM-Tasksequenz, Windows as a Service (WaaS) etabliert, u.a. Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität per Upgrade Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung, Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen während des Upgrades. Installation zusätzlicher Anwendungen/Treiber, Bios - Updates während es Upgrades. Relevante Logs werden zentral gesammelt (Troubleshooting etc.). Rolloutsteuerung durch Interaktion mit dem Anwender via Wrapper (z.B. Prozesse schließen, Installation verschieben), Installationsaufforderung und triggern der entsprechenden Tasksequenz via WMI/SCCM Client SDK Schnittstelle. Dynamische Befüllung der finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der PreDeploy-Tasksequenz via MECM-Status Filter Rules. Pre-Caching des gesamten Contents etabliert, Installationsdauer wird extrem verkürzt. Roll Out auf ca. 400 Windows Endgeräte
  • Bereitstellung Skripte (PowerShell): MECM-Packages automatische Ermittlung von Größe und Version via PackageId sowie setzen der Variablen in der PreDeploy Sammlung. Übernahme von Variablen aus einer Referenzsammlung in die PreDeploy Sammlung. Tool für Backup-/Restore von Benutzereinstellungen
  • Asset-Management im Hessischen Landtag, Monitoring und Plausibilitätsprüfung. Endpoint-Compliance
  • Device Control (USB) per Software DriveLock
  • Patchmanagement Clients
  • Softwarepaketierung und Verteilung via MECM Applications/ Packages, diverse ?Global Conditions? etabliert (WMI, Hardware-Hersteller/Model spezifisch). Anwendungsinstallation beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender (Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
  • PowerShellAppDeployTookit (PSADT 3.9.3) HZD-Weiterentwicklung
  • Troubleshooting Infrastruktur/Client -> Problemlösungen
  • Dokumentation, Erstellung Betriebshandbuch

Microsoft Endpoint Configuration Manager MECM SCCM Current Branch - CAS Primary Site Microsoft Windows Server 2016 Microsoft Windows Server 2019 Microsoft Office 2016 Microsoft Office 2021 LTSC/2024 LTSC Collaboration-Lösung Microsoft Lync/Cisco Webex Microsoft Windows 10 auf Fujitsu Devices Microsoft Windows 11 auf Lenovo Devices Microsoft Active Directory GPO UEFI/Secure Boot TPM 1.2 TPM 2.0 WSUS Trellix McAfee Endpoint Protection WMI/SSCM Client SDK Configuration Manager / QoS Microsoft VPN Teamviewer Microsoft BitLocker/MBAM Client und Infrastruktur Microsoft SQL Server Reporting Services (SSRS) Microsoft Edge Chromium Google Chrome Mozilla Firefox PXE PowerShell Software Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit DriveLock Device Control
Behörde
5 Jahre 9 Monate
2020-03 - 2025-11

Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der Bayerischen Landesjustiz

Microsoft Endpoint Configuration Manager (MECM/SCCM) Current Branch Microsoft Windows Server 2008 bis 2019 Microsoft Office 365 und Azure ...

  • Betrieb und Weiterentwicklung zentrale Infrastrukturdienste (SCCM/MECM Current Branch), Windows ADK, Microsoft Deployment Toolkit (MDT), Code-Signierung aller PowerShell Skripte mit einem Zertifikat (PKI)
  • Skriptgesteuerte Installation und Konfiguration des Microsoft Configuration Manager Clients via AD Group Policy
  • Windows 10 1909 In-place Upgrades (Feature Update) via SCCM- Tasksequenz, Windows as a Service (WaaS) - Windows 10 Prozess etabliert, u.a. Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität der im Unternehmen eingesetzten Software (Windows Desktop Analytics)/Upgrade Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung, Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen während des Upgrades. Deinstallation kritischer bzw. Installation zusätzlicher Anwendungen/Treiber während es Upgrades. Automatisches Rollback im Fehlerfall, relevante Logs werden zentral gesammelt (Troubleshooting etc.). Manueller Rollback-Prozess im Problemfall durch den Anwender selbst, Möglichkeit innerhalb von 10 Tagen zur vorherigen Windows 10 Version zurückzukehren. Rolloutsteuerung durch Interaktion mit dem Anwender via Wrapper (z.B. Prozesse schließen, Installation verschieben), Installationsaufforderung und triggern der entsprechenden Tasksequenz via WMI/SCCM Client SDK Schnittstelle. Vollautomatisches In-Place-Upgrade während des Wartungsfensters, falls kein Anwender angemeldet ist. Dynamische Befüllung der finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der PreCheck-Tasksequenz via SCCM-Status Filter Rules. PreCaching des gesamten Contents eingeführt, Installationsdauer wird extrem verkürzt. Windows 10 Offline Servicing etabliert (Installationsquellen für Windows 10 werden regelmäßig mit dem kumulativen Update (LCU), Servicing Stack Update (SSU) etc. aktualisiert. Roll Out auf ca. 18.000 Windows Endgeräte
  • Operating System Deployment Windows 10 1909, Windows Workstations via SCCM, Workplace Design (built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Notifications -> User expierence). Pre-provision BitLocker (alle Workstations). Hardwareunterstützung (Lenovo, Dell, Microsoft Surface Devices, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement. Dynamische Software Installation via Variablen, Softwareausstattung: Unterscheidung zwischen Laptops und Workstations, Virtuell. Wake on Lan/PXE Unterstützung
  • Reports (SQL Server Reporting Services ? SSRS), Bereitstellung zusätzlicher Reports (Dashboard ? Operating System Deployment, Deployment ? Operating System, Deployment ? Task Sequences, Deployment ? Software Updates, Asset ? BitLocker Status), Microsoft Power BI Reports
  • Softwarepaketierung und Verteilung via SCCM Applications/ Packages, diverse ?Global Conditions? etabliert (WMI, Hardware Hersteller/Model spezifisch). Anwendungsinstallation beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender (Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
  • Einführung Windows 10 Enterprise SCCM Distribution Points incl. PXE Unterstützung
  • Troubleshooting Infrastruktur/Client -> Problemlösungen
  • Bereitstellung Skripte (PowerShell): Sync SCCM-Datenbank mit Active Directory, Sync-Trigger für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung via Steuerdatei, Devices löschen aus einer Sammlung, löschen von älteren Revisionen in SCCM-Applications, Sammlungsvariablen setzen bzw. löschen
  • Dokumentation, Erstellung Betriebshandbuch

Microsoft Endpoint Configuration Manager (MECM/SCCM) Current Branch Microsoft Windows Server 2008 bis 2019 Microsoft Office 365 und Azure Microsoft Desktop Analytics Microsoft Windows 10 / 7 auf Lenovo Dell Microsoft Surface Devices MS Active Directory und GPO und Verwaltung via Advanced Group Poli-cy Management (AGPM) UEFI/Secure Boot TPM (1.2) (2.0) WSUS Sophos Endpoint Protection WMI/SCCM Client SDK zentrale Verwaltung Endpoint Protection/Windows Defender Configuration Manager/VPN/QoS Citrix Storefront Microsoft BitLocker/MBAM Client und Infrastruktur Microsoft SQL Server Reporting Services (SSRS) Microsoft Power BI Microsoft Edge Chromium Google Chrome Mozilla Firefox PXE PowerShell Software Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit
Behörde
6 Monate
2021-02 - 2021-07

Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der KGAL GmbH & Co. KG

Microsoft Endpoint Configuration Manager MECM SCCM ...

  • Betrieb und Weiterentwicklung zentrale Infrastrukturdienste (MECM Current Branch), Windows ADK, Microsoft Deployment Toolkit (MDT)
  • Skriptgesteuerte Installation und Konfiguration des Microsoft Configuration Manager Clients via AD Group Policy
  • Windows 10 1909 In-place Upgrades (Feature Update) via MECM-Tasksequenz, Windows as a Service (WaaS) - Windows 10 Prozess etabliert, u.a. Gruppenrichtlinien (GPOs), veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität per Upgrade Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung, Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen während des Upgrades. Installation zusätzlicher Anwendungen/Treiber während es Upgrades. Relevante Logs werden zentral gesammelt (Troubleshooting etc.). Rolloutsteuerung durch Interaktion mit dem Anwender via Wrapper (z.B. Prozesse schließen, Installation verschieben), Installationsaufforderung und triggern der entsprechenden Tasksequenz via WMI/SCCM Client SDK Schnittstelle. Vollautomatisches In-Place-Upgrade während des Wartungsfensters, falls kein Anwender angemeldet ist. Dynamische Befüllung der finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der PreCheck-Tasksequenz via MECM-Status Filter Rules. PreCaching des gesamten Contents eingeführt, Installationsdauer wird extrem verkürzt. Windows 10 Offline Servicing etabliert (Installationsquellen für Windows 10 werden regelmäßig mit dem kumulativen Update (LCU), Servicing Stack Update (SSU) etc. aktualisiert. Roll Out auf ca. 600 Windows Endgeräte
  • Operating System Deployment Windows 10 1909, Windows Workstations via MECM, Workplace Design (built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Notifications -> User expierence). Pre-provision BitLocker (alle Workstations). Hardwareunterstützung (HP, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. HP-Dockingstation Updates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement. Dynamische Software Installation via Variablen, Softwareausstattung: Unterscheidung zwischen Laptops und Workstations, Virtuell
  • Reports (SQL Server Reporting Services ? SSRS), Bereitstellung zusätzlicher Reports (Dashboard ? Operating System Deployment, Deployment ? Operating System, Deployment ? Task Sequences, Deployment ? Software Updates, Asset ? BitLocker Status)
  • Softwarepaketierung und Verteilung via MECM Applications/ Packages, diverse ?Global Conditions? etabliert (WMI, Hardware Hersteller/Model spezifisch). Anwendungsinstallation beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender (Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
  • Bereitstellung Skripte (PowerShell): Sync MECM-Datenbank mit Active Directory, Sync-Trigger für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung via Steuerdatei, Devices löschen aus einer Sammlung, löschen von älteren Revisionen in MECM-Applications, Sammlungsvariablen setzen bzw. löschen
  • Troubleshooting Infrastruktur/Client -> Problemlösungen
  • Dokumentation, Erstellung Betriebshandbuch

Microsoft Endpoint Configuration Manager MECM SCCM Current Branch Microsoft Windows Server 2008 bis 2019 Microsoft Office 2016/365 und Azure Collaboration-Lösung Microsoft Teams Microsoft Windows 10 auf HP Devices Microsoft Active Directory GPO UEFI/Secure Boot TPM 1.2 TPM 2.0 WSUS WMI/SCCM Client SDK Configuration Manager/QoS VPN (NetMotion) Dameware TeamViewer CylanceProtect Endpoint-Security Microsoft BitLocker/MBAM Client und Infrastruktur Microsoft SL Server Reporting Services (SSRS) Microsoft Power BI Microsoft Edge Chromium Google Chrome Mozilla Firefox Opera Ltd. Opera-Browser PXE PowerShell Software Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit
Industrie
1 Jahr 9 Monate
2018-06 - 2020-02

Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der Linde AG (Linde Engineering)

Microsoft SCCM Current Branch Microsoft SCCM Cloud Management Gateway (CMG) Microsoft Windows Server 2008 bis 2019 ...

  • Betrieb und Weiterentwicklung zentrale Infrastrukturdienste (SCCM Current Branch) und Applikationen für ein vollautomatisiertes Client Management
  • Operating System Deployment, Windows Workstations via SCCM, Workplace Design (built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Language Packs, Notifications -> User expierence). Pre-provision BitLocker (alle Workstations). Hardwareunterstützung (HP, Lenovo, Fujitsu, Dell, Microsoft Surface Devices): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement. Dynamisches Treibermanagement via SCCM-Webservice etabliert. Dynamische Installation von ?Standard? Software, Softwareausstattung: Unterscheidung zwischen Laptops und Workstations, Virtuell, Thin Clients. Wake on Lan/PXE Unterstützung.
  • Windows 10 Feature Updates Verteilung via SCCM-Servicing Plans, Preconfiguration Workstation via Setupconfig.ini (Sprachpakete, Postinstall-Skript). Interaktion mit dem Anwender, Installationsaufforderung und trigger des Feature Updates (UpdateID) via WMI/SCCM Client SDK Schnittstelle
  • Windows 10 In-place Upgrades (Feature Updates) via SCCM Tasksequenz, Prozess definiert, wie auf zukünftige Windows Versionen (z.B. W10 1709 -> 1809) aktualisiert wird, zu verifizieren: Endpoint Security Client (z.B. McAfee), Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen, Softwarekompatibilität der im Unternehmen eingesetzten Software, Hardwareunterstützung (Treiber etc.), Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen währen des Upgrades. Deinstallation kritischer bzw. Installation zusätzlicher Anwendungen/Treiber während es Upgrades. Automatisches Rollback im Fehlerfall, relevante Logs werden zentral gesammelt (Troubleshooting etc.). Interaktion mit dem Anwender, Installationsaufforderung und trigger der entsprechenden Anwendung via WMI/SCCM Client SDK Schnittstelle
  • Operating System Deployment, Windows Server via SCCM, Windows Server 2008 bis 2019, pflege bestehender Tasksequenzen
  • Einrichtung SCCM Cloud Management Gateway (CMG) - SCCM <-> Azure Cloud <-> Client im Internet. Keine VPN-Verbindung zum corporate Network erforderlich. Versorgung mit Microsoft Updates, Windows 10 In-place Upgrades, Softwareverteilung. Client Status Aktualisierung (Discovery Data, Hardware / Softwareinventarisierung)
  • SCCM-Integration bestehender Virtual Desktop Infrastructure (VDI) Lösungen (Citrix, VMware Horizon), initial Betankung bzw. Softwarepflege der sogenannten ?Master Target Devices? (Citrix) bzw. ?Master Desktop Template? (VMware Horizon) über SCCM, Verwaltung Pool-/Persistente Workstations
  • Thin Client Workplace Design, Windows 10 IoT Enterprise als ?Kiosk-PC? eingerichtet (aktivierte Lockdown-Features: Keyboard Filter, Shell Launcher, Custom Logon), AutoLogon -> Start des Internet-Browsers im Kiosk-Modus zur URL der VDI-Umgebung (Citrix Storefront), vollständige Verwaltung via SCCM (Betankung, Microsoft Updates, Softwareupdates, Treiber-/Bios Management, BitLocker)
  • Reports (SQL Server Reporting Services ? SSRS), Bereitstellung zusätzlicher Reports (Dashboard ? Operating System Deployment, Deployment ? Operating System, Deployment ? Task Sequences, Deployment ? Software Updates, Asset ? BitLocker Status), automatischer Versand von Reports an IT-Verantwortliche via E-Mail (O365) eingerichtet
  • Energieverwaltung, Nutzung der integrierten Funktionen des Windows-Betriebssystems zur Optimierung der Energieeinstellungen via SCCM, relevante und konsistente Einstellungen definiert und angewendet. Energieverbrauch Überwachung etabliert
  • Compliance Management und Einstellungsverwaltung, vordefinierte Einstellungen am Client überwacht und bei einer Abweichung erneut gesetzt, Berichterstattung via SCCM-Reports
  • Asset Intelligence, Software im Unternehmen wurde katalogisiert, SCCM wurde mit benutzerdefinierten Feldern erweitert (für spezielle Reports). Konfiguration von Software Metering für lizenzkritische/kostenintensive Software (Microsoft Visio, Project). Die aktive Nutzung der Software wurde ?gemessen? und anhand des definierten Schwellwertes automatisch via SCCM deinstalliert
  • Software Update Management, Patching für Drittanbieteranwendungen (u.a. Adobe Acrobat Reader, Google Chrome, Mozilla Firefox) etabliert. Einführung von Automatic Deployment Rules (ADR?s), Aufwandreduzierung der Updatebereitstellung. Einführung von Wartungsfenster, vordefinierter Zeitraum (automatische Installation benötigter Updates, incl. Erforderlicher Restart). Anwendereinweisung bezüglich Nutzung der Businesszeiten via Softwarecenter. Ausnahmegruppen (im Active Directory) für ?kritische? Systeme definiert, welche gesondert mit Updates versorgt werden müssen
  • Softwarepaketierung und Verteilung via SCCM Applications / Packages, diverse ?Global Conditions? etabliert (WMI, Hardware Hersteller/Model spezifisch). Benutzerorientierte Softwareverteilung via Active Directory Gruppen, Installation erfolgt durch den Anwender aus dem Softwarecenter am Client. Anwendungsinstallation beim Anwender via PowerShell Framework, Interaktion mit dem Anwender (Anwendungsprozesse schließen, Installationsfortschritt etc.). Softwareverteilung auf Endgeräte via SCCM und/oder Active Directory Gruppen (Softwareaktualisierung etc.)
  • Redesign SCCM-Sammlungsstruktur (Best-Practices), Queries für dynamische Sammlungen optimiert
  • Einführung Windows 10 Enterprise SCCM Distribution Points incl. PXE Unterstützung
  • Troubleshooting Infratstruktur/Client -> Problemlösungen
  • Bereitstellung Skripte (PowerShell): Sync SCCM-Datenbank mit Active Directory, Sync-Trigger für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung via Steuerdatei, Löschen von älteren Revisionen in SCCM-Applications
  • Dokumentation, Erstellung Betriebshandbuch

Microsoft SCCM Current Branch Microsoft SCCM Cloud Management Gateway (CMG) Microsoft Windows Server 2008 bis 2019 Microsoft Office 365 und Azure Microsoft Windows 10 / 7 auf HP-Lenovo-Fujitsu-Dell-Microsoft Surface Devices WSUS Sophos Endpoint Protection Microsoft Windows 10 IoT Enterprise Microsoft Active Directory und GPO UEFI/Secure Boot TPM 1.2 TPM 2.0 WMI/SCCM Client SDK McAfee VMware Horizon Citrix Storefront Microsoft BitLocker Microsoft SQL Server Reporting Services (SSRS) Adobe Acrobat Reader Google Chrome Mozilla Firefox PXE PowerShell
Industrie
3 Monate
2018-05 - 2018-07

Zentrale Endgeräteverwaltung Infrastruktur beim Deutschen Alpenverein e.V.

SCCM SQL SCCM-Agent ...

  • Bereitstellung zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes Client Management
  • Lizensierungsberatung für SCCM
  • Installation und Konfiguration System Center Configuration Manager (SCCM Current Branch)
  • Einrichtung SQL Reporting Services, Patch Management, Operting System Deployment für Windows 10
  • Konfiguration SCCM-Agent, Verteilung via Push und GPO (Startup-Skript)
  • SCCM-Sammlungen für den Betrieb erstellt (dynamische Collecitons via Queries)
  • Einrichtung System Center Update Publisher (SCUP) und Integration in SCCM, Patching für Drittanbieteranwendungen (z.B. Adobe Acrobat Flash und Reader)
  • Dokumentation, Erstellung Betriebshandbuch

SCCM SQL SCCM-Agent Push und GPO (Startup-Skript) Queries System Center Update Publisher (SCUP) Adobe Acrobat Flash und Reader
Vereine
1 Monat
2017-11 - 2017-11

Zentrale Endgeräteverwaltung Infrastruktur bei der ECOM Electronic Comp. Trading GmbH

SCCM SQL SCCM-Agent ...

  • Bereitstellung zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes Client Management
  • Lizensierungsberatung für SCCM
  • Installation und Konfiguration System Center Configuration Manager (SCCM Current Branch)
  • Einrichtung SQL Reporting Services, Patch Management, Softwareverteilung (Applications)
  • Konfiguration SCCM-Agent, Verteilung via Push und GPO (Startup-Skript)
  • SCCM-Sammlungen für den Betrieb erstellt (dynamische Collecitons via Queries)
  • Einrichtung System Center Update Publisher (SCUP) und Integration in SCCM, Patching für Drittanbieteranwendungen (z.B. Adobe Acrobat Flash und Reader)
  • Dokumentation, Erstellung Betriebshandbuch

SCCM SQL SCCM-Agent Push und GPO (Startup-Skript) Queries System Center Update Publisher (SCUP) Adobe Acrobat Flash und Reader
Handel
4 Jahre 1 Monat
2013-07 - 2017-07

Zentrale Endgeräteverwaltung Infrastruktur und Betrieb bei der Helmholtz-Gemeinschaft (HGF)

Altiris Notification Server 6.x SCCM 2007 FEP ...

  • Aufbau Client Management Infrastruktur mit Altiris Notification Server 6.x
  • Roll Out und Betrieb von ca. 110 Windows Endgeräten
  • Aufbau Client Management Infrastruktur mit SCCM 2007, FEP, SCUP
  • Softwarepaketierung und ?verteilung, Patch Management und Reporting
  • Dokumentation, Erstellung Betriebshandbuch

Altiris Notification Server 6.x SCCM 2007 FEP SCUP
Vereine
4 Jahre 7 Monate
2013-01 - 2017-07

Zentrale Endgeräteverwaltung Infrastruktur und Betrieb beim Deutschen Zentrum für Luft und Raumfahrt

Active Directory SCCM 2012 SCEP ...

  • Anbindung Netzwerk/DMZ Struktur (Class C-Netzt) an das DLR AD
  • Aufbau Client Management Infrastruktur mit SCCM 2012, SCEP, SCUP
  • Roll out und Betrieb von ca. 600 Microsoft Windows 7 Endgeräten

Active Directory SCCM 2012 SCEP SCUP Windows 7
Industrie
16 Jahre 3 Monate
2001-05 - 2017-07

Zentrale Endgeräteverwaltung Infrastruktur und Betrieb, Windows Workplace Design beim Deutschen Zentrum für Luft und Raumfahrt

Symantec ALTRIS Client Management Suite Matrix 42 Empirum Microsoft SCCM 2012 ...

  • Bereitstellung, betrieb und Weiterentwicklung zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes Client Management.
  • Konfiguration der Softwareverteil- und Patch Management Infrastruktur und Festplattenverschlüsselung und Virenschutzkomponenten.
  • Eingesetzte Systemmanagement Werkzeuge waren hierbei Symantec ALTRIS Client Management Suite, Matrix 42 Empirum und Microsoft SCCM 2012, System Center Update Publisher.
  • Eingesetzte IT-Sicherheitslösungen wie McAfee Endpoint Protection, Enterprise Virus Scan, Microsoft System Center Endpoint Protection, SECUNIA Corporate Software Inspector (inkl. SCCM Integration)
  • Entwicklung und Pflege des Betriebssystem Deployment Verfahrens
  • Erstellung Unattended Setup für Windows 7 Enterprise / Professional mit mehr als 12.000 Endgeräten in über 400 Ausprägungen (Hardwarevarianten)
  • Integration Treiber, Software Basispakete und Patches
  • Definition und Umsetzung der Desktop Firewall Regeln
  • Paketierung von Standard Produkten, sowie Anwendungen aus dem technisch-wissenschaftlichen Bereich
  • Entwicklung und Anpassung von Microsoft Visual Basic und .NET Skripten zur maßgeschneiderten Paketinstallation. Erstellung von Korrektur- und Bereinigungsskripten.
  • Erstellung von teilweise sehr komplexen Installationspaketen und Scripts zur unbeaufsichtigten Installation im Format MSI/MST
  • Paketierung von Major Releases und Updates von Standardsoftware
  • Dokumentation der erstellten Softwarepakete und Skripte
  • Test-, Interoperabilitätsprüfung und Qualitätssicherung
  • Koordination der Fachgruppe

Symantec ALTRIS Client Management Suite Matrix 42 Empirum Microsoft SCCM 2012 System Center Update Publisher McAfee Endpoint Protection Enterprise Virus Scan Microsoft System Center Endpoint Protection SECUNIA Corporate Software Inspector (inkl. SCCM Integration) Windows 7 Enterprise / Professional Microsoft Visual Basic NET Skripte MSI/MST
Industrie
1 Jahr 4 Monate
2010-12 - 2012-03

Zentrale Endgeräteverwaltung Infrastruktur und Betrieb bei der Fraunhofer Gesellschaft für angewandte Forschung e.V. (FhG) / Deutschland

Matrix 42 Empirum Pro

  • Aufbau Client Management Infrastruktur mit Matrix 42 Empirum Pro
  • Roll Out und Betrieb ca. 1.100 Microsoft Endgeräte
  • Softwarepaketierung und ?verteilung, Patch Management, Reporting
  • Dokumentation, Erstellung Betriebshandbuch

Matrix 42 Empirum Pro
Forschung

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
1950-01 - 1950-01

Microsoft Certified Technology Specialist (MCTS)

  • System Center Configuration Manager

1 Monat
1950-01 - 1950-01

Microsoft Certified Solutions Associate (MCSA)

  • Windows Server 2012

  • Windows Server 2008

  • Windows 7

1 Monat
1950-01 - 1950-01

Studium der Informatik

Professional Systems Engineer,
Professional Systems Engineer

Position

Position

  • Projektleiter
  • Teamleiter
  • Architekt
  • Consultant
  • Administrator

Kompetenzen

Kompetenzen

Schwerpunkte

Schwerpunkte
Betriebssystem
BackOffice
Cloud
Security
Applikationen
Hardware
Datenbanken
Office
Virtualisierung

Schwerpunkte:

  • Microsoft Office 365 / Azure / Intune / Exchange Online / Teams
  • Endpoint Management
  • Windows Workplace Design
  • Microsoft Endpoint Configuration Manager (MECM, SCCM)
  • Softwarepaketierung
  • Thin Client (Windows 10 IoT)


Betriebssysteme:

  • Expertenkenntnisse in Microsoft Windows Server 2025 / 2022 / 2019 / 2016 / 2012 (R2) / 2008 R2 / 2008
  • Expertenkenntnisse in Microsoft Windows 11 / 10 / 8.x / 7 / Vista / XP


BackOffice:

  • Expertenkenntnisse in Microsoft System Center Configuration Manager/Endpoint Configuration Manager
  • Expertenkenntnisse in Microsoft System Center Update Publisher
  • Expertenkenntnisse in Active Directory
  • Expertenkenntnisse in Microsoft Deployment Toolkit (MDT)
  • Expertenkenntnisse in Microsoft Advanced Group Policy Management
  • Sehr gute Kenntnisse in Microsoft Exchange
  • Sehr gute Kenntnisse in Windows Server Update Services


Cloud:

  • Expertenkenntnisse in Entra ID (Azure Active Directory)
  • Sehr gute Kenntnisse in Microsoft Office 365
  • Sehr gute Kenntnisse in Microsoft Exchange Online und Teams
  • Sehr gute Kenntnisse in Microsoft Intune
  • Expertenkenntnisse in Cisco Collaboration-Lösung Webex


Security:

  • Expertenkenntnisse in System Center Endpoint Protection
  • Expertenkenntnisse in Sophos Endpoint Protection
  • Expertenkenntnisse in McAfee Endpoint Protection / Encryption
  • Expertenkenntnisse in Microsoft BitLocker
  • Sehr gute Kenntnisse in Flexera Corporate Software Inspector (Secunia)
  • Sehr gute Kenntnisse in SentinelOne Autonomous Endpoint Protection
  • Sehr gute Kenntnisse in CyberArk
  • Sehr gute Kenntnisse in Rapid7 (insightIDR - SIEM Lösung, insightVM - Schwachstellenanalyse, insightOps - Log-Management)
  • Sehr gute Kenntnisse in Mimecast
  • Sehr gute Kenntnisse in VPN-Lösungen
  • Sehr gute Kenntnisse in Microsoft Security Essentials und Microsoft Desktop Firewall
  • Sehr gute Kenntnisse in DriveLock Device Control / Encryption 2-Go


Applikationen:

  • Sehr gute Kenntnisse in Adobe Acrobat und Photoshop
  • Sehr gute Kenntnisse in Citrix Receiver Apps
  • Sehr gute Kenntnisse in TeamViewer
  • Expertenkenntnisse in PowerShellAppDeployToolkit (PSADT 3.x / 4.x)


Hardware:

  • Gute Kenntnisse über alle gängigen PC/Server Komponenten (Fujitsu, Lenovo, HP, Dell) inklusive Ausschreibung, Beschaffung, Einbau und Konfiguration unter verschiedenen Betriebssystemen


Datenbanken:

  • Sehr gute Kenntnisse in Microsoft SQL Server
  • Sehr gute Kenntnisse in MySQL


Office:

  • Sehr gute Kenntnisse in Microsoft Office 365 / 2024 / 2021 / 2019 / 2016 / 2013


Virtualisierung:

  • Sehr gute Kenntnisse in VMware vSphere und ESX
  • Sehr gute Kenntnisse in Microsoft Hyper-V
  • Sehr gute Kenntnisse in Citrix/Horizon Umgebungen (VDI)


Branchen

Branchen

  • Banken
  • Behörden
  • Energie
  • Forschung
  • Industrie
  • IT-Dienstleister
  • Kommunen

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.