Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
Fortgeschritten
Einsatzorte
Einsatzorte
Deutschland
möglich
Projekte
Projekte
5 Jahre 3 Monate
2021-05 - heute
Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der HZD (Hessische Zentrale für Datenverarbeitung) ? Hessischer Landtag (HLT)
Microsoft Endpoint Configuration ManagerMECMSCCM...
Betrieb
und Weiterentwicklung zentrale Infrastrukturdienste (MECM Current Branch)
Skriptgesteuerte
Installation und Konfiguration des Microsoft Configuration Manager Clients via
AD Group Policy
Rollout
Windows 10 20H2 HessenPC 3.0/Windows 11 23H2 HessenPC 5.0 HLT Ressort Client.
Operating System Deployment, Windows Workstations via MECM, Workplace Design
(built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ?
Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Notifications
-> User expierence). Hardwareunterstützung (Fujitsu, Microsoft Surface,
Lenovo, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen,
Firmwareupdates. Lenovo-Dockingstation Updates. Bios - Updates, dedizierte
Einstellungen setzen, Passwortmanagement. Dynamische Software Installation via
Variablen, Softwareausstattung: Unterscheidung zwischen Laptops und
Workstations, virtuell
In-place
Upgrade (Feature Update) Windows 10 21H2/22H2 - Windows 11 24H2 via
MECM-Tasksequenz, Windows as a Service (WaaS) etabliert, u.a.
Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen,
Security-Baselines, Softwarekompatibilität per Upgrade Assessment Tasksequenz,
dynamische Hardwaretreiberaktualisierung, Pilotierung. Automatisch Übernahme
der Apps und Anwendereinstellungen während des Upgrades. Installation
zusätzlicher Anwendungen/Treiber, Bios - Updates während es Upgrades. Relevante
Logs werden zentral gesammelt (Troubleshooting etc.). Rolloutsteuerung durch
Interaktion mit dem Anwender via Wrapper (z.B. Prozesse schließen, Installation
verschieben), Installationsaufforderung und triggern der entsprechenden
Tasksequenz via WMI/SCCM Client SDK Schnittstelle. Dynamische Befüllung der
finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der
PreDeploy-Tasksequenz via MECM-Status Filter Rules. Pre-Caching des gesamten
Contents etabliert, Installationsdauer wird extrem verkürzt. Roll Out auf ca.
400 Windows Endgeräte
Bereitstellung
Skripte (PowerShell): MECM-Packages automatische Ermittlung von Größe und
Version via PackageId sowie setzen der Variablen in der PreDeploy Sammlung.
Übernahme von Variablen aus einer Referenzsammlung in die PreDeploy Sammlung.
Tool für Backup-/Restore von Benutzereinstellungen
Asset-Management
im Hessischen Landtag, Monitoring und Plausibilitätsprüfung.
Endpoint-Compliance
Device
Control (USB) per Software DriveLock
Patchmanagement
Clients
Softwarepaketierung
und Verteilung via MECM Applications/ Packages, diverse ?Global Conditions?
etabliert (WMI, Hardware-Hersteller/Model spezifisch). Anwendungsinstallation
beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender
(Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
Microsoft Endpoint Configuration ManagerMECMSCCMCurrent Branch - CASPrimary SiteMicrosoft Windows Server 2016Microsoft Windows Server 2019Microsoft Office 2016Microsoft Office 2021LTSC/2024 LTSCCollaboration-Lösung Microsoft Lync/Cisco WebexMicrosoft Windows 10 auf Fujitsu DevicesMicrosoft Windows 11 auf Lenovo DevicesMicrosoft Active DirectoryGPOUEFI/Secure BootTPM 1.2TPM 2.0WSUSTrellix McAfeeEndpoint ProtectionWMI/SSCM Client SDKConfiguration Manager / QoSMicrosoft VPNTeamviewerMicrosoft BitLocker/MBAM Client und InfrastrukturMicrosoft SQL Server Reporting Services (SSRS)Microsoft Edge ChromiumGoogle ChromeMozilla FirefoxPXEPowerShellSoftware Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkitDriveLock Device Control
Behörde
5 Jahre 9 Monate
2020-03 - 2025-11
Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der Bayerischen Landesjustiz
Microsoft Endpoint Configuration Manager (MECM/SCCM) Current BranchMicrosoft Windows Server 2008 bis 2019Microsoft Office 365 und Azure...
Betrieb
und Weiterentwicklung zentrale Infrastrukturdienste (SCCM/MECM Current Branch),
Windows ADK, Microsoft Deployment Toolkit (MDT), Code-Signierung aller
PowerShell Skripte mit einem Zertifikat (PKI)
Skriptgesteuerte
Installation und Konfiguration des Microsoft Configuration Manager Clients via AD
Group Policy
Windows
10 1909 In-place Upgrades (Feature Update) via SCCM- Tasksequenz, Windows as a
Service (WaaS) - Windows 10 Prozess etabliert, u.a. Gruppenrichtlinien (GPO?s),
veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität
der im Unternehmen eingesetzten Software (Windows Desktop Analytics)/Upgrade
Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung, Pilotierung.
Automatisch Übernahme der Apps und Anwendereinstellungen während des Upgrades.
Deinstallation kritischer bzw. Installation zusätzlicher Anwendungen/Treiber
während es Upgrades. Automatisches Rollback im Fehlerfall, relevante Logs
werden zentral gesammelt (Troubleshooting etc.). Manueller Rollback-Prozess im Problemfall
durch den Anwender selbst, Möglichkeit innerhalb von 10 Tagen zur vorherigen
Windows 10 Version zurückzukehren. Rolloutsteuerung durch Interaktion mit dem
Anwender via Wrapper (z.B. Prozesse schließen, Installation verschieben),
Installationsaufforderung und triggern der entsprechenden Tasksequenz via
WMI/SCCM Client SDK Schnittstelle. Vollautomatisches In-Place-Upgrade während
des Wartungsfensters, falls kein Anwender angemeldet ist. Dynamische Befüllung
der finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der
PreCheck-Tasksequenz via SCCM-Status Filter Rules. PreCaching des gesamten
Contents eingeführt, Installationsdauer wird extrem verkürzt. Windows 10
Offline Servicing etabliert (Installationsquellen für Windows 10 werden
regelmäßig mit dem kumulativen Update (LCU), Servicing Stack Update (SSU) etc.
aktualisiert. Roll Out auf ca. 18.000 Windows Endgeräte
Operating
System Deployment Windows 10 1909, Windows Workstations via SCCM, Workplace
Design (built-in Apps, Gruppenrichtlinien-Einstellungen,
Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps,
Startmenü-Design, Notifications -> User expierence). Pre-provision BitLocker
(alle Workstations). Hardwareunterstützung (Lenovo, Dell, Microsoft Surface
Devices, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen,
Firmwareupdates. Bios - Updates, dedizierte Einstellungen setzen,
Passwortmanagement. Dynamische Software Installation via Variablen,
Softwareausstattung: Unterscheidung zwischen Laptops und Workstations,
Virtuell. Wake on Lan/PXE Unterstützung
Reports (SQL Server Reporting Services ? SSRS),
Bereitstellung zusätzlicher Reports (Dashboard ? Operating System Deployment,
Deployment ? Operating System, Deployment ? Task Sequences, Deployment ?
Software Updates, Asset ? BitLocker Status), Microsoft Power BI Reports
Softwarepaketierung
und Verteilung via SCCM Applications/ Packages, diverse ?Global Conditions?
etabliert (WMI, Hardware Hersteller/Model spezifisch). Anwendungsinstallation
beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender
(Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
Einführung Windows 10 Enterprise SCCM Distribution
Points incl. PXE Unterstützung
Bereitstellung
Skripte (PowerShell): Sync SCCM-Datenbank mit Active Directory, Sync-Trigger
für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung
via Steuerdatei, Devices löschen aus einer Sammlung, löschen von älteren
Revisionen in SCCM-Applications, Sammlungsvariablen setzen bzw. löschen
Dokumentation, Erstellung Betriebshandbuch
Microsoft Endpoint Configuration Manager (MECM/SCCM) Current BranchMicrosoft Windows Server 2008 bis 2019Microsoft Office 365 und AzureMicrosoft Desktop AnalyticsMicrosoft Windows 10 / 7 auf LenovoDellMicrosoft Surface DevicesMS Active Directory und GPO und Verwaltung via Advanced Group Poli-cy Management (AGPM)UEFI/Secure BootTPM (1.2) (2.0)WSUSSophos Endpoint ProtectionWMI/SCCM Client SDKzentrale Verwaltung Endpoint Protection/Windows DefenderConfiguration Manager/VPN/QoSCitrix StorefrontMicrosoft BitLocker/MBAM Client und InfrastrukturMicrosoft SQL Server Reporting Services (SSRS)Microsoft Power BIMicrosoft Edge ChromiumGoogle ChromeMozilla FirefoxPXEPowerShellSoftware Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit
Behörde
6 Monate
2021-02 - 2021-07
Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der KGAL GmbH & Co. KG
Microsoft Endpoint Configuration ManagerMECMSCCM...
Betrieb
und Weiterentwicklung zentrale Infrastrukturdienste (MECM Current Branch),
Windows ADK, Microsoft Deployment Toolkit (MDT)
Skriptgesteuerte
Installation und Konfiguration des Microsoft Configuration Manager Clients via
AD Group Policy
Windows
10 1909 In-place Upgrades (Feature Update) via MECM-Tasksequenz, Windows as a
Service (WaaS) - Windows 10 Prozess etabliert, u.a. Gruppenrichtlinien (GPOs),
veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität
per Upgrade Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung,
Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen während
des Upgrades. Installation zusätzlicher Anwendungen/Treiber während es
Upgrades. Relevante Logs werden zentral gesammelt (Troubleshooting etc.).
Rolloutsteuerung durch Interaktion mit dem Anwender via Wrapper (z.B. Prozesse
schließen, Installation verschieben), Installationsaufforderung und triggern
der entsprechenden Tasksequenz via WMI/SCCM Client SDK Schnittstelle.
Vollautomatisches In-Place-Upgrade während des Wartungsfensters, falls kein
Anwender angemeldet ist. Dynamische Befüllung der finalen In-Place-Upgrade
Sammlung nach erfolgreichem Durchlauf der PreCheck-Tasksequenz via MECM-Status
Filter Rules. PreCaching des gesamten Contents eingeführt, Installationsdauer
wird extrem verkürzt. Windows 10 Offline Servicing etabliert
(Installationsquellen für Windows 10 werden regelmäßig mit dem kumulativen
Update (LCU), Servicing Stack Update (SSU) etc. aktualisiert. Roll Out auf ca.
600 Windows Endgeräte
Operating
System Deployment Windows 10 1909, Windows Workstations via MECM, Workplace
Design (built-in Apps, Gruppenrichtlinien-Einstellungen,
Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps,
Startmenü-Design, Notifications -> User expierence). Pre-provision BitLocker
(alle Workstations). Hardwareunterstützung (HP, VMs): UEFI/Secure Boot, TPM
(1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. HP-Dockingstation
Updates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement.
Dynamische Software Installation via Variablen, Softwareausstattung:
Unterscheidung zwischen Laptops und Workstations, Virtuell
Softwarepaketierung
und Verteilung via MECM Applications/ Packages, diverse ?Global Conditions?
etabliert (WMI, Hardware Hersteller/Model spezifisch). Anwendungsinstallation
beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender
(Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
Bereitstellung
Skripte (PowerShell): Sync MECM-Datenbank mit Active Directory, Sync-Trigger
für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung
via Steuerdatei, Devices löschen aus einer Sammlung, löschen von älteren
Revisionen in MECM-Applications, Sammlungsvariablen setzen bzw. löschen
Microsoft Endpoint Configuration ManagerMECMSCCMCurrent BranchMicrosoft Windows Server 2008 bis 2019Microsoft Office 2016/365 und AzureCollaboration-Lösung Microsoft TeamsMicrosoft Windows 10 auf HP DevicesMicrosoft Active DirectoryGPOUEFI/Secure BootTPM 1.2TPM 2.0WSUSWMI/SCCM Client SDKConfiguration Manager/QoSVPN (NetMotion)DamewareTeamViewerCylanceProtect Endpoint-SecurityMicrosoft BitLocker/MBAM Client und InfrastrukturMicrosoft SL Server Reporting Services (SSRS)Microsoft Power BIMicrosoft Edge ChromiumGoogle ChromeMozilla FirefoxOpera Ltd. Opera-BrowserPXEPowerShellSoftware Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit
Industrie
1 Jahr 9 Monate
2018-06 - 2020-02
Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der Linde AG (Linde Engineering)
Microsoft SCCM Current BranchMicrosoft SCCM Cloud Management Gateway (CMG)Microsoft Windows Server 2008 bis 2019...
Betrieb
und Weiterentwicklung zentrale Infrastrukturdienste (SCCM Current Branch) und
Applikationen für ein vollautomatisiertes Client Management
Operating
System Deployment, Windows Workstations via SCCM, Workplace Design (built-in
Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen
/ Protokolle -> Default-Apps, Startmenü-Design, Language Packs,
Notifications -> User expierence). Pre-provision BitLocker (alle
Workstations). Hardwareunterstützung (HP, Lenovo, Fujitsu, Dell, Microsoft
Surface Devices): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen,
Firmwareupdates. Bios - Updates, dedizierte Einstellungen setzen,
Passwortmanagement. Dynamisches Treibermanagement via SCCM-Webservice
etabliert. Dynamische Installation von ?Standard? Software,
Softwareausstattung: Unterscheidung zwischen Laptops und Workstations,
Virtuell, Thin Clients. Wake on Lan/PXE Unterstützung.
Windows 10 Feature Updates Verteilung via
SCCM-Servicing Plans, Preconfiguration Workstation via Setupconfig.ini
(Sprachpakete, Postinstall-Skript). Interaktion mit dem Anwender,
Installationsaufforderung und trigger des Feature Updates (UpdateID) via
WMI/SCCM Client SDK Schnittstelle
Windows
10 In-place Upgrades (Feature Updates) via SCCM Tasksequenz, Prozess definiert,
wie auf zukünftige Windows Versionen (z.B. W10 1709 -> 1809) aktualisiert
wird, zu verifizieren: Endpoint Security Client (z.B. McAfee),
Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen,
Softwarekompatibilität der im Unternehmen eingesetzten Software,
Hardwareunterstützung (Treiber etc.), Pilotierung. Automatisch Übernahme der
Apps und Anwendereinstellungen währen des Upgrades. Deinstallation kritischer
bzw. Installation zusätzlicher Anwendungen/Treiber während es Upgrades.
Automatisches Rollback im Fehlerfall, relevante Logs werden zentral gesammelt
(Troubleshooting etc.). Interaktion mit dem Anwender, Installationsaufforderung
und trigger der entsprechenden Anwendung via WMI/SCCM Client SDK Schnittstelle
Operating
System Deployment, Windows Server via SCCM, Windows Server 2008 bis 2019,
pflege bestehender Tasksequenzen
Einrichtung
SCCM Cloud Management Gateway (CMG) - SCCM <-> Azure Cloud <->
Client im Internet. Keine VPN-Verbindung zum corporate Network erforderlich.
Versorgung mit Microsoft Updates, Windows 10 In-place Upgrades,
Softwareverteilung. Client Status Aktualisierung (Discovery Data, Hardware / Softwareinventarisierung)
SCCM-Integration
bestehender Virtual Desktop Infrastructure (VDI) Lösungen (Citrix, VMware
Horizon), initial Betankung bzw. Softwarepflege der sogenannten ?Master Target Devices?
(Citrix) bzw. ?Master Desktop Template? (VMware Horizon) über SCCM, Verwaltung Pool-/Persistente
Workstations
Thin
Client Workplace Design, Windows 10 IoT Enterprise als ?Kiosk-PC? eingerichtet
(aktivierte Lockdown-Features: Keyboard Filter, Shell Launcher, Custom Logon),
AutoLogon -> Start des Internet-Browsers im Kiosk-Modus zur URL der
VDI-Umgebung (Citrix Storefront), vollständige Verwaltung via SCCM (Betankung,
Microsoft Updates, Softwareupdates, Treiber-/Bios Management, BitLocker)
Reports
(SQL Server Reporting Services ? SSRS), Bereitstellung zusätzlicher Reports (Dashboard
? Operating System Deployment, Deployment ? Operating System, Deployment ? Task
Sequences, Deployment ? Software Updates, Asset ? BitLocker Status), automatischer
Versand von Reports an IT-Verantwortliche via E-Mail (O365) eingerichtet
Energieverwaltung,
Nutzung der integrierten Funktionen des Windows-Betriebssystems zur Optimierung
der Energieeinstellungen via SCCM, relevante und konsistente Einstellungen definiert
und angewendet. Energieverbrauch Überwachung etabliert
Compliance
Management und Einstellungsverwaltung, vordefinierte Einstellungen am Client überwacht
und bei einer Abweichung erneut gesetzt, Berichterstattung via SCCM-Reports
Asset
Intelligence, Software im Unternehmen wurde katalogisiert, SCCM wurde mit
benutzerdefinierten Feldern erweitert (für spezielle Reports). Konfiguration
von Software Metering für lizenzkritische/kostenintensive Software (Microsoft
Visio, Project). Die aktive Nutzung der Software wurde ?gemessen? und anhand
des definierten Schwellwertes automatisch via SCCM deinstalliert
Software
Update Management, Patching für Drittanbieteranwendungen (u.a. Adobe Acrobat Reader,
Google Chrome, Mozilla Firefox) etabliert. Einführung von Automatic Deployment Rules
(ADR?s), Aufwandreduzierung der Updatebereitstellung. Einführung von
Wartungsfenster, vordefinierter Zeitraum (automatische Installation benötigter
Updates, incl. Erforderlicher Restart). Anwendereinweisung bezüglich Nutzung
der Businesszeiten via Softwarecenter. Ausnahmegruppen (im Active Directory)
für ?kritische? Systeme definiert, welche gesondert mit Updates versorgt werden
müssen
Softwarepaketierung
und Verteilung via SCCM Applications / Packages, diverse ?Global Conditions?
etabliert (WMI, Hardware Hersteller/Model spezifisch). Benutzerorientierte Softwareverteilung
via Active Directory Gruppen, Installation erfolgt durch den Anwender aus dem
Softwarecenter am Client. Anwendungsinstallation beim Anwender via PowerShell Framework,
Interaktion mit dem Anwender (Anwendungsprozesse schließen,
Installationsfortschritt etc.). Softwareverteilung auf Endgeräte via SCCM
und/oder Active Directory Gruppen (Softwareaktualisierung etc.)
Redesign
SCCM-Sammlungsstruktur (Best-Practices), Queries für dynamische Sammlungen optimiert
Einführung Windows 10 Enterprise SCCM Distribution
Points incl. PXE Unterstützung
Bereitstellung
Skripte (PowerShell): Sync SCCM-Datenbank mit Active Directory, Sync-Trigger
für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung
via Steuerdatei, Löschen von älteren Revisionen in SCCM-Applications
Dokumentation, Erstellung Betriebshandbuch
Microsoft SCCM Current BranchMicrosoft SCCM Cloud Management Gateway (CMG)Microsoft Windows Server 2008 bis 2019Microsoft Office 365 und AzureMicrosoft Windows 10 / 7 auf HP-Lenovo-Fujitsu-Dell-Microsoft Surface DevicesWSUSSophos Endpoint ProtectionMicrosoft Windows 10 IoT EnterpriseMicrosoft Active Directory und GPOUEFI/Secure BootTPM 1.2TPM 2.0WMI/SCCM Client SDKMcAfeeVMware HorizonCitrix StorefrontMicrosoft BitLockerMicrosoft SQL Server Reporting Services (SSRS)Adobe Acrobat ReaderGoogle ChromeMozilla FirefoxPXEPowerShell
Industrie
3 Monate
2018-05 - 2018-07
Zentrale Endgeräteverwaltung Infrastruktur beim Deutschen Alpenverein e.V.
SCCMSQLSCCM-Agent...
Bereitstellung
zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes
Client Management
Lizensierungsberatung
für SCCM
Installation
und Konfiguration System Center Configuration Manager (SCCM Current Branch)
Einrichtung
SQL Reporting Services, Patch Management, Operting System Deployment für
Windows 10
Konfiguration
SCCM-Agent, Verteilung via Push und GPO (Startup-Skript)
SCCM-Sammlungen
für den Betrieb erstellt (dynamische Collecitons via Queries)
Einrichtung
System Center Update Publisher (SCUP) und Integration in SCCM, Patching für
Drittanbieteranwendungen (z.B. Adobe Acrobat Flash und Reader)
Dokumentation, Erstellung Betriebshandbuch
SCCMSQLSCCM-AgentPush und GPO (Startup-Skript)QueriesSystem Center Update Publisher (SCUP)Adobe Acrobat Flash und Reader
Vereine
1 Monat
2017-11 - 2017-11
Zentrale Endgeräteverwaltung Infrastruktur bei der ECOM Electronic Comp. Trading GmbH
SCCMSQLSCCM-Agent...
Bereitstellung
zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes
Client Management
Lizensierungsberatung
für SCCM
Installation
und Konfiguration System Center Configuration Manager (SCCM Current Branch)
Bereitstellung,
betrieb und Weiterentwicklung zentrale Infrastrukturdienste und Applikationen
für ein vollautomatisiertes Client Management.
Konfiguration
der Softwareverteil- und Patch Management Infrastruktur und
Festplattenverschlüsselung und Virenschutzkomponenten.
Eingesetzte
Systemmanagement Werkzeuge waren hierbei Symantec ALTRIS Client Management
Suite, Matrix 42 Empirum und Microsoft SCCM 2012, System Center Update
Publisher.
Eingesetzte
IT-Sicherheitslösungen wie McAfee Endpoint Protection, Enterprise Virus Scan,
Microsoft System Center Endpoint Protection, SECUNIA Corporate Software
Inspector (inkl. SCCM Integration)
Entwicklung
und Pflege des Betriebssystem Deployment Verfahrens
Erstellung
Unattended Setup für Windows 7 Enterprise / Professional mit mehr als 12.000
Endgeräten in über 400 Ausprägungen (Hardwarevarianten)
Integration
Treiber, Software Basispakete und Patches
Definition
und Umsetzung der Desktop Firewall Regeln
Paketierung
von Standard Produkten, sowie Anwendungen aus dem technisch-wissenschaftlichen
Bereich
Entwicklung
und Anpassung von Microsoft Visual Basic und .NET Skripten zur
maßgeschneiderten Paketinstallation. Erstellung von Korrektur- und
Bereinigungsskripten.
Erstellung
von teilweise sehr komplexen Installationspaketen und Scripts zur
unbeaufsichtigten Installation im Format MSI/MST
Paketierung
von Major Releases und Updates von Standardsoftware
Dokumentation
der erstellten Softwarepakete und Skripte
Test-,
Interoperabilitätsprüfung und Qualitätssicherung
Zentrale Endgeräteverwaltung Infrastruktur und Betrieb bei der Fraunhofer Gesellschaft für angewandte Forschung e.V. (FhG) / Deutschland
Matrix 42 Empirum Pro
Aufbau
Client Management Infrastruktur mit Matrix 42 Empirum Pro
Roll
Out und Betrieb ca. 1.100 Microsoft Endgeräte
Softwarepaketierung
und ?verteilung, Patch Management, Reporting
Dokumentation, Erstellung Betriebshandbuch
Matrix 42 Empirum Pro
Forschung
Aus- und Weiterbildung
Aus- und Weiterbildung
1 Monat
1950-01 - 1950-01
Microsoft Certified Technology Specialist (MCTS)
System Center Configuration Manager
1 Monat
1950-01 - 1950-01
Microsoft Certified Solutions Associate (MCSA)
Windows
Server 2012
Windows Server 2008
Windows 7
1 Monat
1950-01 - 1950-01
Studium der Informatik
Professional Systems Engineer,
Professional Systems Engineer
Position
Position
Projektleiter
Teamleiter
Architekt
Consultant
Administrator
Kompetenzen
Kompetenzen
Schwerpunkte
Schwerpunkte
Betriebssystem
BackOffice
Cloud
Security
Applikationen
Hardware
Datenbanken
Office
Virtualisierung
Schwerpunkte:
Microsoft Office 365 / Azure / Intune / Exchange
Online / Teams
Endpoint Management
Windows Workplace Design
Microsoft Endpoint Configuration Manager (MECM, SCCM)
Softwarepaketierung
Thin Client (Windows 10 IoT)
Betriebssysteme:
Expertenkenntnisse
in Microsoft Windows Server 2025 / 2022 / 2019 / 2016 / 2012 (R2) / 2008 R2 /
2008
Expertenkenntnisse in Microsoft Windows 11 / 10 / 8.x / 7 / Vista / XP
BackOffice:
Expertenkenntnisse
in Microsoft System Center Configuration Manager/Endpoint Configuration Manager
Expertenkenntnisse
in Microsoft System Center Update Publisher
Expertenkenntnisse
in Active Directory
Expertenkenntnisse
in Microsoft Deployment Toolkit (MDT)
Expertenkenntnisse
in Microsoft Advanced Group Policy Management
Sehr
gute Kenntnisse in Microsoft Exchange
Sehr gute Kenntnisse in Windows Server Update Services
Cloud:
Expertenkenntnisse
in Entra ID (Azure Active Directory)
Sehr
gute Kenntnisse in Microsoft Office 365
Sehr
gute Kenntnisse in Microsoft Exchange Online und Teams
Sehr
gute Kenntnisse in Microsoft Intune
Expertenkenntnisse in Cisco Collaboration-Lösung Webex
Security:
Expertenkenntnisse
in System Center Endpoint Protection
Expertenkenntnisse
in Sophos Endpoint Protection
Expertenkenntnisse
in McAfee Endpoint Protection / Encryption
Expertenkenntnisse
in Microsoft BitLocker
Sehr
gute Kenntnisse in Flexera Corporate Software Inspector (Secunia)
Sehr
gute Kenntnisse in SentinelOne Autonomous Endpoint Protection
Sehr
gute Kenntnisse in CyberArk
Sehr
gute Kenntnisse in Rapid7 (insightIDR - SIEM Lösung, insightVM -
Schwachstellenanalyse, insightOps - Log-Management)
Sehr
gute Kenntnisse in Mimecast
Sehr
gute Kenntnisse in VPN-Lösungen
Sehr
gute Kenntnisse in Microsoft Security Essentials und Microsoft Desktop Firewall
Sehr gute Kenntnisse in DriveLock Device Control / Encryption 2-Go
Applikationen:
Sehr
gute Kenntnisse in Adobe Acrobat und Photoshop
Sehr
gute Kenntnisse in Citrix Receiver Apps
Sehr
gute Kenntnisse in TeamViewer
Expertenkenntnisse in PowerShellAppDeployToolkit (PSADT 3.x / 4.x)
Hardware:
Gute Kenntnisse über alle gängigen PC/Server
Komponenten (Fujitsu, Lenovo, HP, Dell) inklusive Ausschreibung, Beschaffung,
Einbau und Konfiguration unter verschiedenen Betriebssystemen
Datenbanken:
Sehr
gute Kenntnisse in Microsoft SQL Server
Sehr gute Kenntnisse in MySQL
Office:
Sehr gute Kenntnisse in Microsoft Office 365 / 2024
/ 2021 / 2019 / 2016 / 2013
Virtualisierung:
Sehr
gute Kenntnisse in VMware vSphere und ESX
Sehr
gute Kenntnisse in Microsoft Hyper-V
Sehr gute Kenntnisse in Citrix/Horizon Umgebungen (VDI)
Branchen
Branchen
Banken
Behörden
Energie
Forschung
Industrie
IT-Dienstleister
Kommunen
Einsatzorte
Einsatzorte
Deutschland
möglich
Projekte
Projekte
5 Jahre 3 Monate
2021-05 - heute
Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der HZD (Hessische Zentrale für Datenverarbeitung) ? Hessischer Landtag (HLT)
Microsoft Endpoint Configuration ManagerMECMSCCM...
Betrieb
und Weiterentwicklung zentrale Infrastrukturdienste (MECM Current Branch)
Skriptgesteuerte
Installation und Konfiguration des Microsoft Configuration Manager Clients via
AD Group Policy
Rollout
Windows 10 20H2 HessenPC 3.0/Windows 11 23H2 HessenPC 5.0 HLT Ressort Client.
Operating System Deployment, Windows Workstations via MECM, Workplace Design
(built-in Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ?
Dateitypen / Protokolle -> Default-Apps, Startmenü-Design, Notifications
-> User expierence). Hardwareunterstützung (Fujitsu, Microsoft Surface,
Lenovo, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen,
Firmwareupdates. Lenovo-Dockingstation Updates. Bios - Updates, dedizierte
Einstellungen setzen, Passwortmanagement. Dynamische Software Installation via
Variablen, Softwareausstattung: Unterscheidung zwischen Laptops und
Workstations, virtuell
In-place
Upgrade (Feature Update) Windows 10 21H2/22H2 - Windows 11 24H2 via
MECM-Tasksequenz, Windows as a Service (WaaS) etabliert, u.a.
Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen,
Security-Baselines, Softwarekompatibilität per Upgrade Assessment Tasksequenz,
dynamische Hardwaretreiberaktualisierung, Pilotierung. Automatisch Übernahme
der Apps und Anwendereinstellungen während des Upgrades. Installation
zusätzlicher Anwendungen/Treiber, Bios - Updates während es Upgrades. Relevante
Logs werden zentral gesammelt (Troubleshooting etc.). Rolloutsteuerung durch
Interaktion mit dem Anwender via Wrapper (z.B. Prozesse schließen, Installation
verschieben), Installationsaufforderung und triggern der entsprechenden
Tasksequenz via WMI/SCCM Client SDK Schnittstelle. Dynamische Befüllung der
finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der
PreDeploy-Tasksequenz via MECM-Status Filter Rules. Pre-Caching des gesamten
Contents etabliert, Installationsdauer wird extrem verkürzt. Roll Out auf ca.
400 Windows Endgeräte
Bereitstellung
Skripte (PowerShell): MECM-Packages automatische Ermittlung von Größe und
Version via PackageId sowie setzen der Variablen in der PreDeploy Sammlung.
Übernahme von Variablen aus einer Referenzsammlung in die PreDeploy Sammlung.
Tool für Backup-/Restore von Benutzereinstellungen
Asset-Management
im Hessischen Landtag, Monitoring und Plausibilitätsprüfung.
Endpoint-Compliance
Device
Control (USB) per Software DriveLock
Patchmanagement
Clients
Softwarepaketierung
und Verteilung via MECM Applications/ Packages, diverse ?Global Conditions?
etabliert (WMI, Hardware-Hersteller/Model spezifisch). Anwendungsinstallation
beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender
(Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
Microsoft Endpoint Configuration ManagerMECMSCCMCurrent Branch - CASPrimary SiteMicrosoft Windows Server 2016Microsoft Windows Server 2019Microsoft Office 2016Microsoft Office 2021LTSC/2024 LTSCCollaboration-Lösung Microsoft Lync/Cisco WebexMicrosoft Windows 10 auf Fujitsu DevicesMicrosoft Windows 11 auf Lenovo DevicesMicrosoft Active DirectoryGPOUEFI/Secure BootTPM 1.2TPM 2.0WSUSTrellix McAfeeEndpoint ProtectionWMI/SSCM Client SDKConfiguration Manager / QoSMicrosoft VPNTeamviewerMicrosoft BitLocker/MBAM Client und InfrastrukturMicrosoft SQL Server Reporting Services (SSRS)Microsoft Edge ChromiumGoogle ChromeMozilla FirefoxPXEPowerShellSoftware Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkitDriveLock Device Control
Behörde
5 Jahre 9 Monate
2020-03 - 2025-11
Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der Bayerischen Landesjustiz
Microsoft Endpoint Configuration Manager (MECM/SCCM) Current BranchMicrosoft Windows Server 2008 bis 2019Microsoft Office 365 und Azure...
Betrieb
und Weiterentwicklung zentrale Infrastrukturdienste (SCCM/MECM Current Branch),
Windows ADK, Microsoft Deployment Toolkit (MDT), Code-Signierung aller
PowerShell Skripte mit einem Zertifikat (PKI)
Skriptgesteuerte
Installation und Konfiguration des Microsoft Configuration Manager Clients via AD
Group Policy
Windows
10 1909 In-place Upgrades (Feature Update) via SCCM- Tasksequenz, Windows as a
Service (WaaS) - Windows 10 Prozess etabliert, u.a. Gruppenrichtlinien (GPO?s),
veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität
der im Unternehmen eingesetzten Software (Windows Desktop Analytics)/Upgrade
Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung, Pilotierung.
Automatisch Übernahme der Apps und Anwendereinstellungen während des Upgrades.
Deinstallation kritischer bzw. Installation zusätzlicher Anwendungen/Treiber
während es Upgrades. Automatisches Rollback im Fehlerfall, relevante Logs
werden zentral gesammelt (Troubleshooting etc.). Manueller Rollback-Prozess im Problemfall
durch den Anwender selbst, Möglichkeit innerhalb von 10 Tagen zur vorherigen
Windows 10 Version zurückzukehren. Rolloutsteuerung durch Interaktion mit dem
Anwender via Wrapper (z.B. Prozesse schließen, Installation verschieben),
Installationsaufforderung und triggern der entsprechenden Tasksequenz via
WMI/SCCM Client SDK Schnittstelle. Vollautomatisches In-Place-Upgrade während
des Wartungsfensters, falls kein Anwender angemeldet ist. Dynamische Befüllung
der finalen In-Place-Upgrade Sammlung nach erfolgreichem Durchlauf der
PreCheck-Tasksequenz via SCCM-Status Filter Rules. PreCaching des gesamten
Contents eingeführt, Installationsdauer wird extrem verkürzt. Windows 10
Offline Servicing etabliert (Installationsquellen für Windows 10 werden
regelmäßig mit dem kumulativen Update (LCU), Servicing Stack Update (SSU) etc.
aktualisiert. Roll Out auf ca. 18.000 Windows Endgeräte
Operating
System Deployment Windows 10 1909, Windows Workstations via SCCM, Workplace
Design (built-in Apps, Gruppenrichtlinien-Einstellungen,
Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps,
Startmenü-Design, Notifications -> User expierence). Pre-provision BitLocker
(alle Workstations). Hardwareunterstützung (Lenovo, Dell, Microsoft Surface
Devices, VMs): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen,
Firmwareupdates. Bios - Updates, dedizierte Einstellungen setzen,
Passwortmanagement. Dynamische Software Installation via Variablen,
Softwareausstattung: Unterscheidung zwischen Laptops und Workstations,
Virtuell. Wake on Lan/PXE Unterstützung
Reports (SQL Server Reporting Services ? SSRS),
Bereitstellung zusätzlicher Reports (Dashboard ? Operating System Deployment,
Deployment ? Operating System, Deployment ? Task Sequences, Deployment ?
Software Updates, Asset ? BitLocker Status), Microsoft Power BI Reports
Softwarepaketierung
und Verteilung via SCCM Applications/ Packages, diverse ?Global Conditions?
etabliert (WMI, Hardware Hersteller/Model spezifisch). Anwendungsinstallation
beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender
(Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
Einführung Windows 10 Enterprise SCCM Distribution
Points incl. PXE Unterstützung
Bereitstellung
Skripte (PowerShell): Sync SCCM-Datenbank mit Active Directory, Sync-Trigger
für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung
via Steuerdatei, Devices löschen aus einer Sammlung, löschen von älteren
Revisionen in SCCM-Applications, Sammlungsvariablen setzen bzw. löschen
Dokumentation, Erstellung Betriebshandbuch
Microsoft Endpoint Configuration Manager (MECM/SCCM) Current BranchMicrosoft Windows Server 2008 bis 2019Microsoft Office 365 und AzureMicrosoft Desktop AnalyticsMicrosoft Windows 10 / 7 auf LenovoDellMicrosoft Surface DevicesMS Active Directory und GPO und Verwaltung via Advanced Group Poli-cy Management (AGPM)UEFI/Secure BootTPM (1.2) (2.0)WSUSSophos Endpoint ProtectionWMI/SCCM Client SDKzentrale Verwaltung Endpoint Protection/Windows DefenderConfiguration Manager/VPN/QoSCitrix StorefrontMicrosoft BitLocker/MBAM Client und InfrastrukturMicrosoft SQL Server Reporting Services (SSRS)Microsoft Power BIMicrosoft Edge ChromiumGoogle ChromeMozilla FirefoxPXEPowerShellSoftware Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit
Behörde
6 Monate
2021-02 - 2021-07
Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der KGAL GmbH & Co. KG
Microsoft Endpoint Configuration ManagerMECMSCCM...
Betrieb
und Weiterentwicklung zentrale Infrastrukturdienste (MECM Current Branch),
Windows ADK, Microsoft Deployment Toolkit (MDT)
Skriptgesteuerte
Installation und Konfiguration des Microsoft Configuration Manager Clients via
AD Group Policy
Windows
10 1909 In-place Upgrades (Feature Update) via MECM-Tasksequenz, Windows as a
Service (WaaS) - Windows 10 Prozess etabliert, u.a. Gruppenrichtlinien (GPOs),
veraltete bzw. neue Einstellungen, Security-Baselines, Softwarekompatibilität
per Upgrade Assessment Tasksequenz, dynamische Hardwaretreiberaktualisierung,
Pilotierung. Automatisch Übernahme der Apps und Anwendereinstellungen während
des Upgrades. Installation zusätzlicher Anwendungen/Treiber während es
Upgrades. Relevante Logs werden zentral gesammelt (Troubleshooting etc.).
Rolloutsteuerung durch Interaktion mit dem Anwender via Wrapper (z.B. Prozesse
schließen, Installation verschieben), Installationsaufforderung und triggern
der entsprechenden Tasksequenz via WMI/SCCM Client SDK Schnittstelle.
Vollautomatisches In-Place-Upgrade während des Wartungsfensters, falls kein
Anwender angemeldet ist. Dynamische Befüllung der finalen In-Place-Upgrade
Sammlung nach erfolgreichem Durchlauf der PreCheck-Tasksequenz via MECM-Status
Filter Rules. PreCaching des gesamten Contents eingeführt, Installationsdauer
wird extrem verkürzt. Windows 10 Offline Servicing etabliert
(Installationsquellen für Windows 10 werden regelmäßig mit dem kumulativen
Update (LCU), Servicing Stack Update (SSU) etc. aktualisiert. Roll Out auf ca.
600 Windows Endgeräte
Operating
System Deployment Windows 10 1909, Windows Workstations via MECM, Workplace
Design (built-in Apps, Gruppenrichtlinien-Einstellungen,
Default-File-Associations ? Dateitypen / Protokolle -> Default-Apps,
Startmenü-Design, Notifications -> User expierence). Pre-provision BitLocker
(alle Workstations). Hardwareunterstützung (HP, VMs): UEFI/Secure Boot, TPM
(1.2, 2.0) - aktivieren, zurücksetzen, Firmwareupdates. HP-Dockingstation
Updates. Bios - Updates, dedizierte Einstellungen setzen, Passwortmanagement.
Dynamische Software Installation via Variablen, Softwareausstattung:
Unterscheidung zwischen Laptops und Workstations, Virtuell
Softwarepaketierung
und Verteilung via MECM Applications/ Packages, diverse ?Global Conditions?
etabliert (WMI, Hardware Hersteller/Model spezifisch). Anwendungsinstallation
beim Anwender erfolgt via PowerShell Framework, Interaktion mit dem Anwender
(Anwendungsprozesse schließen, Verschiebeoption, Installationsfortschritt etc.)
Bereitstellung
Skripte (PowerShell): Sync MECM-Datenbank mit Active Directory, Sync-Trigger
für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung
via Steuerdatei, Devices löschen aus einer Sammlung, löschen von älteren
Revisionen in MECM-Applications, Sammlungsvariablen setzen bzw. löschen
Microsoft Endpoint Configuration ManagerMECMSCCMCurrent BranchMicrosoft Windows Server 2008 bis 2019Microsoft Office 2016/365 und AzureCollaboration-Lösung Microsoft TeamsMicrosoft Windows 10 auf HP DevicesMicrosoft Active DirectoryGPOUEFI/Secure BootTPM 1.2TPM 2.0WSUSWMI/SCCM Client SDKConfiguration Manager/QoSVPN (NetMotion)DamewareTeamViewerCylanceProtect Endpoint-SecurityMicrosoft BitLocker/MBAM Client und InfrastrukturMicrosoft SL Server Reporting Services (SSRS)Microsoft Power BIMicrosoft Edge ChromiumGoogle ChromeMozilla FirefoxOpera Ltd. Opera-BrowserPXEPowerShellSoftware Paketierung - Rollout via Framework/Wrapper PowerShellAppDeployToolkit
Industrie
1 Jahr 9 Monate
2018-06 - 2020-02
Zentrale Endgeräteverwaltung, Infrastruktur, Betrieb, Windows Workplace Design bei der Linde AG (Linde Engineering)
Microsoft SCCM Current BranchMicrosoft SCCM Cloud Management Gateway (CMG)Microsoft Windows Server 2008 bis 2019...
Betrieb
und Weiterentwicklung zentrale Infrastrukturdienste (SCCM Current Branch) und
Applikationen für ein vollautomatisiertes Client Management
Operating
System Deployment, Windows Workstations via SCCM, Workplace Design (built-in
Apps, Gruppenrichtlinien-Einstellungen, Default-File-Associations ? Dateitypen
/ Protokolle -> Default-Apps, Startmenü-Design, Language Packs,
Notifications -> User expierence). Pre-provision BitLocker (alle
Workstations). Hardwareunterstützung (HP, Lenovo, Fujitsu, Dell, Microsoft
Surface Devices): UEFI/Secure Boot, TPM (1.2, 2.0) - aktivieren, zurücksetzen,
Firmwareupdates. Bios - Updates, dedizierte Einstellungen setzen,
Passwortmanagement. Dynamisches Treibermanagement via SCCM-Webservice
etabliert. Dynamische Installation von ?Standard? Software,
Softwareausstattung: Unterscheidung zwischen Laptops und Workstations,
Virtuell, Thin Clients. Wake on Lan/PXE Unterstützung.
Windows 10 Feature Updates Verteilung via
SCCM-Servicing Plans, Preconfiguration Workstation via Setupconfig.ini
(Sprachpakete, Postinstall-Skript). Interaktion mit dem Anwender,
Installationsaufforderung und trigger des Feature Updates (UpdateID) via
WMI/SCCM Client SDK Schnittstelle
Windows
10 In-place Upgrades (Feature Updates) via SCCM Tasksequenz, Prozess definiert,
wie auf zukünftige Windows Versionen (z.B. W10 1709 -> 1809) aktualisiert
wird, zu verifizieren: Endpoint Security Client (z.B. McAfee),
Gruppenrichtlinien (GPO?s), veraltete bzw. neue Einstellungen,
Softwarekompatibilität der im Unternehmen eingesetzten Software,
Hardwareunterstützung (Treiber etc.), Pilotierung. Automatisch Übernahme der
Apps und Anwendereinstellungen währen des Upgrades. Deinstallation kritischer
bzw. Installation zusätzlicher Anwendungen/Treiber während es Upgrades.
Automatisches Rollback im Fehlerfall, relevante Logs werden zentral gesammelt
(Troubleshooting etc.). Interaktion mit dem Anwender, Installationsaufforderung
und trigger der entsprechenden Anwendung via WMI/SCCM Client SDK Schnittstelle
Operating
System Deployment, Windows Server via SCCM, Windows Server 2008 bis 2019,
pflege bestehender Tasksequenzen
Einrichtung
SCCM Cloud Management Gateway (CMG) - SCCM <-> Azure Cloud <->
Client im Internet. Keine VPN-Verbindung zum corporate Network erforderlich.
Versorgung mit Microsoft Updates, Windows 10 In-place Upgrades,
Softwareverteilung. Client Status Aktualisierung (Discovery Data, Hardware / Softwareinventarisierung)
SCCM-Integration
bestehender Virtual Desktop Infrastructure (VDI) Lösungen (Citrix, VMware
Horizon), initial Betankung bzw. Softwarepflege der sogenannten ?Master Target Devices?
(Citrix) bzw. ?Master Desktop Template? (VMware Horizon) über SCCM, Verwaltung Pool-/Persistente
Workstations
Thin
Client Workplace Design, Windows 10 IoT Enterprise als ?Kiosk-PC? eingerichtet
(aktivierte Lockdown-Features: Keyboard Filter, Shell Launcher, Custom Logon),
AutoLogon -> Start des Internet-Browsers im Kiosk-Modus zur URL der
VDI-Umgebung (Citrix Storefront), vollständige Verwaltung via SCCM (Betankung,
Microsoft Updates, Softwareupdates, Treiber-/Bios Management, BitLocker)
Reports
(SQL Server Reporting Services ? SSRS), Bereitstellung zusätzlicher Reports (Dashboard
? Operating System Deployment, Deployment ? Operating System, Deployment ? Task
Sequences, Deployment ? Software Updates, Asset ? BitLocker Status), automatischer
Versand von Reports an IT-Verantwortliche via E-Mail (O365) eingerichtet
Energieverwaltung,
Nutzung der integrierten Funktionen des Windows-Betriebssystems zur Optimierung
der Energieeinstellungen via SCCM, relevante und konsistente Einstellungen definiert
und angewendet. Energieverbrauch Überwachung etabliert
Compliance
Management und Einstellungsverwaltung, vordefinierte Einstellungen am Client überwacht
und bei einer Abweichung erneut gesetzt, Berichterstattung via SCCM-Reports
Asset
Intelligence, Software im Unternehmen wurde katalogisiert, SCCM wurde mit
benutzerdefinierten Feldern erweitert (für spezielle Reports). Konfiguration
von Software Metering für lizenzkritische/kostenintensive Software (Microsoft
Visio, Project). Die aktive Nutzung der Software wurde ?gemessen? und anhand
des definierten Schwellwertes automatisch via SCCM deinstalliert
Software
Update Management, Patching für Drittanbieteranwendungen (u.a. Adobe Acrobat Reader,
Google Chrome, Mozilla Firefox) etabliert. Einführung von Automatic Deployment Rules
(ADR?s), Aufwandreduzierung der Updatebereitstellung. Einführung von
Wartungsfenster, vordefinierter Zeitraum (automatische Installation benötigter
Updates, incl. Erforderlicher Restart). Anwendereinweisung bezüglich Nutzung
der Businesszeiten via Softwarecenter. Ausnahmegruppen (im Active Directory)
für ?kritische? Systeme definiert, welche gesondert mit Updates versorgt werden
müssen
Softwarepaketierung
und Verteilung via SCCM Applications / Packages, diverse ?Global Conditions?
etabliert (WMI, Hardware Hersteller/Model spezifisch). Benutzerorientierte Softwareverteilung
via Active Directory Gruppen, Installation erfolgt durch den Anwender aus dem
Softwarecenter am Client. Anwendungsinstallation beim Anwender via PowerShell Framework,
Interaktion mit dem Anwender (Anwendungsprozesse schließen,
Installationsfortschritt etc.). Softwareverteilung auf Endgeräte via SCCM
und/oder Active Directory Gruppen (Softwareaktualisierung etc.)
Redesign
SCCM-Sammlungsstruktur (Best-Practices), Queries für dynamische Sammlungen optimiert
Einführung Windows 10 Enterprise SCCM Distribution
Points incl. PXE Unterstützung
Bereitstellung
Skripte (PowerShell): Sync SCCM-Datenbank mit Active Directory, Sync-Trigger
für dedizierten Distribution Point (DP), Devices hinzufügen zu einer Sammlung
via Steuerdatei, Löschen von älteren Revisionen in SCCM-Applications
Dokumentation, Erstellung Betriebshandbuch
Microsoft SCCM Current BranchMicrosoft SCCM Cloud Management Gateway (CMG)Microsoft Windows Server 2008 bis 2019Microsoft Office 365 und AzureMicrosoft Windows 10 / 7 auf HP-Lenovo-Fujitsu-Dell-Microsoft Surface DevicesWSUSSophos Endpoint ProtectionMicrosoft Windows 10 IoT EnterpriseMicrosoft Active Directory und GPOUEFI/Secure BootTPM 1.2TPM 2.0WMI/SCCM Client SDKMcAfeeVMware HorizonCitrix StorefrontMicrosoft BitLockerMicrosoft SQL Server Reporting Services (SSRS)Adobe Acrobat ReaderGoogle ChromeMozilla FirefoxPXEPowerShell
Industrie
3 Monate
2018-05 - 2018-07
Zentrale Endgeräteverwaltung Infrastruktur beim Deutschen Alpenverein e.V.
SCCMSQLSCCM-Agent...
Bereitstellung
zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes
Client Management
Lizensierungsberatung
für SCCM
Installation
und Konfiguration System Center Configuration Manager (SCCM Current Branch)
Einrichtung
SQL Reporting Services, Patch Management, Operting System Deployment für
Windows 10
Konfiguration
SCCM-Agent, Verteilung via Push und GPO (Startup-Skript)
SCCM-Sammlungen
für den Betrieb erstellt (dynamische Collecitons via Queries)
Einrichtung
System Center Update Publisher (SCUP) und Integration in SCCM, Patching für
Drittanbieteranwendungen (z.B. Adobe Acrobat Flash und Reader)
Dokumentation, Erstellung Betriebshandbuch
SCCMSQLSCCM-AgentPush und GPO (Startup-Skript)QueriesSystem Center Update Publisher (SCUP)Adobe Acrobat Flash und Reader
Vereine
1 Monat
2017-11 - 2017-11
Zentrale Endgeräteverwaltung Infrastruktur bei der ECOM Electronic Comp. Trading GmbH
SCCMSQLSCCM-Agent...
Bereitstellung
zentrale Infrastrukturdienste und Applikationen für ein vollautomatisiertes
Client Management
Lizensierungsberatung
für SCCM
Installation
und Konfiguration System Center Configuration Manager (SCCM Current Branch)
Bereitstellung,
betrieb und Weiterentwicklung zentrale Infrastrukturdienste und Applikationen
für ein vollautomatisiertes Client Management.
Konfiguration
der Softwareverteil- und Patch Management Infrastruktur und
Festplattenverschlüsselung und Virenschutzkomponenten.
Eingesetzte
Systemmanagement Werkzeuge waren hierbei Symantec ALTRIS Client Management
Suite, Matrix 42 Empirum und Microsoft SCCM 2012, System Center Update
Publisher.
Eingesetzte
IT-Sicherheitslösungen wie McAfee Endpoint Protection, Enterprise Virus Scan,
Microsoft System Center Endpoint Protection, SECUNIA Corporate Software
Inspector (inkl. SCCM Integration)
Entwicklung
und Pflege des Betriebssystem Deployment Verfahrens
Erstellung
Unattended Setup für Windows 7 Enterprise / Professional mit mehr als 12.000
Endgeräten in über 400 Ausprägungen (Hardwarevarianten)
Integration
Treiber, Software Basispakete und Patches
Definition
und Umsetzung der Desktop Firewall Regeln
Paketierung
von Standard Produkten, sowie Anwendungen aus dem technisch-wissenschaftlichen
Bereich
Entwicklung
und Anpassung von Microsoft Visual Basic und .NET Skripten zur
maßgeschneiderten Paketinstallation. Erstellung von Korrektur- und
Bereinigungsskripten.
Erstellung
von teilweise sehr komplexen Installationspaketen und Scripts zur
unbeaufsichtigten Installation im Format MSI/MST
Paketierung
von Major Releases und Updates von Standardsoftware
Dokumentation
der erstellten Softwarepakete und Skripte
Test-,
Interoperabilitätsprüfung und Qualitätssicherung
Zentrale Endgeräteverwaltung Infrastruktur und Betrieb bei der Fraunhofer Gesellschaft für angewandte Forschung e.V. (FhG) / Deutschland
Matrix 42 Empirum Pro
Aufbau
Client Management Infrastruktur mit Matrix 42 Empirum Pro
Roll
Out und Betrieb ca. 1.100 Microsoft Endgeräte
Softwarepaketierung
und ?verteilung, Patch Management, Reporting
Dokumentation, Erstellung Betriebshandbuch
Matrix 42 Empirum Pro
Forschung
Aus- und Weiterbildung
Aus- und Weiterbildung
1 Monat
1950-01 - 1950-01
Microsoft Certified Technology Specialist (MCTS)
System Center Configuration Manager
1 Monat
1950-01 - 1950-01
Microsoft Certified Solutions Associate (MCSA)
Windows
Server 2012
Windows Server 2008
Windows 7
1 Monat
1950-01 - 1950-01
Studium der Informatik
Professional Systems Engineer,
Professional Systems Engineer
Position
Position
Projektleiter
Teamleiter
Architekt
Consultant
Administrator
Kompetenzen
Kompetenzen
Schwerpunkte
Schwerpunkte
Betriebssystem
BackOffice
Cloud
Security
Applikationen
Hardware
Datenbanken
Office
Virtualisierung
Schwerpunkte:
Microsoft Office 365 / Azure / Intune / Exchange
Online / Teams
Endpoint Management
Windows Workplace Design
Microsoft Endpoint Configuration Manager (MECM, SCCM)
Softwarepaketierung
Thin Client (Windows 10 IoT)
Betriebssysteme:
Expertenkenntnisse
in Microsoft Windows Server 2025 / 2022 / 2019 / 2016 / 2012 (R2) / 2008 R2 /
2008
Expertenkenntnisse in Microsoft Windows 11 / 10 / 8.x / 7 / Vista / XP
BackOffice:
Expertenkenntnisse
in Microsoft System Center Configuration Manager/Endpoint Configuration Manager
Expertenkenntnisse
in Microsoft System Center Update Publisher
Expertenkenntnisse
in Active Directory
Expertenkenntnisse
in Microsoft Deployment Toolkit (MDT)
Expertenkenntnisse
in Microsoft Advanced Group Policy Management
Sehr
gute Kenntnisse in Microsoft Exchange
Sehr gute Kenntnisse in Windows Server Update Services
Cloud:
Expertenkenntnisse
in Entra ID (Azure Active Directory)
Sehr
gute Kenntnisse in Microsoft Office 365
Sehr
gute Kenntnisse in Microsoft Exchange Online und Teams
Sehr
gute Kenntnisse in Microsoft Intune
Expertenkenntnisse in Cisco Collaboration-Lösung Webex
Security:
Expertenkenntnisse
in System Center Endpoint Protection
Expertenkenntnisse
in Sophos Endpoint Protection
Expertenkenntnisse
in McAfee Endpoint Protection / Encryption
Expertenkenntnisse
in Microsoft BitLocker
Sehr
gute Kenntnisse in Flexera Corporate Software Inspector (Secunia)
Sehr
gute Kenntnisse in SentinelOne Autonomous Endpoint Protection
Sehr
gute Kenntnisse in CyberArk
Sehr
gute Kenntnisse in Rapid7 (insightIDR - SIEM Lösung, insightVM -
Schwachstellenanalyse, insightOps - Log-Management)
Sehr
gute Kenntnisse in Mimecast
Sehr
gute Kenntnisse in VPN-Lösungen
Sehr
gute Kenntnisse in Microsoft Security Essentials und Microsoft Desktop Firewall
Sehr gute Kenntnisse in DriveLock Device Control / Encryption 2-Go
Applikationen:
Sehr
gute Kenntnisse in Adobe Acrobat und Photoshop
Sehr
gute Kenntnisse in Citrix Receiver Apps
Sehr
gute Kenntnisse in TeamViewer
Expertenkenntnisse in PowerShellAppDeployToolkit (PSADT 3.x / 4.x)
Hardware:
Gute Kenntnisse über alle gängigen PC/Server
Komponenten (Fujitsu, Lenovo, HP, Dell) inklusive Ausschreibung, Beschaffung,
Einbau und Konfiguration unter verschiedenen Betriebssystemen
Datenbanken:
Sehr
gute Kenntnisse in Microsoft SQL Server
Sehr gute Kenntnisse in MySQL
Office:
Sehr gute Kenntnisse in Microsoft Office 365 / 2024
/ 2021 / 2019 / 2016 / 2013
Virtualisierung:
Sehr
gute Kenntnisse in VMware vSphere und ESX
Sehr
gute Kenntnisse in Microsoft Hyper-V
Sehr gute Kenntnisse in Citrix/Horizon Umgebungen (VDI)
Branchen
Branchen
Banken
Behörden
Energie
Forschung
Industrie
IT-Dienstleister
Kommunen
Vertrauen Sie auf Randstad
Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung