IT-Consultant mit dem Schwerpunkt Microsoft Public Cloud (M365 / Azure)
Aktualisiert am 16.06.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 16.06.2026
Verfügbar zu: 80%
davon vor Ort: 40%
Cloud Security
Azure
M365 Services
Deutsch
Englisch

Einsatzorte

Einsatzorte

Hamminkeln (+75km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

10 Monate
2025-09 - heute

M365 PORTFOLIO BERATUNG + WORKSHOP, MICROSOFT TENANT GRUNDKONFIGURATION + BETRIEB & IMAP MIGRATION ZU EXO

IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD Netzwerktechnik Endpunkt Management M365 Workshop und Portfolio Beratung ...
IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD
Das Unternehmen hat im Jahr 2025 ein Pflegeheim aufgekauft. Hier wurde alte Hardware (Server, Netzwerkgeräte und Desktop PC?s bzw. Notebooks) von dem ehemaligen Inhaber übernommen. Der Kunde wünschte eine Beratung zu den Systemen, welche weiterhin einsatzfähig sind und verwendet werden können. Die Netzwerkgeräte und Server wurden geprüft und konnten weitestgehend übernommen bzw. die Konfiguration aktualisiert werden. Bei einigen Clients (Laptops verschiedener Hersteller) gab es die Problematik, dass die Geräte noch mit einem Windows 10 OS installiert waren, welches durch den Supportauslauf im Oktober 2025 auf lange Sicht nicht weiter betrieben werden konnten. Die meisten Geräte konnten auf Windows 11 aktualisiert werden, einige Geräte wurden aber ausgetauscht da diese die Mindestanforderungen für Windows 11 nicht erfüllt haben. Zudem wünschte der Kunde eine neue Lösung für die E-Mail-Postfächer, welche sich zum damaligen Zeitpunkt bei IONOS befanden und per IMAP mit den E-Mail-Clients verbunden waren. Da der Kunde bereits von den M365 Services gehört hat und diese in der Vergangenheit auch schon nutzte, wurde in einer weiteren Terminserie das Microsoft 365 Portfolio mit allen vorhandenen Lizenzplänen und Services vorgestellt. Es fand eine Bewertung und ein Vergleich der aktuellen Prozesse und möglichen Optimierungsmaßnahmen durch die Cloudlösung statt. Die Vorteile hinsichtlich des Funktionsumfangs und Vereinfachung in alltäglichen Arbeitsprozessen, bewegten den Kunden dazu sich für einen Microsoft Business Standard Lizenzplan zu entscheiden und für die Benutzer der Verwaltung einzuplanen. Nach dem Lizenzkauf fand zu Beginn eine Grundeinrichtung (Admin Center Konfiguration für die M365 Services + Sicherheitseinstellungen und Nutzung von MFA über Conditional Access) des Microsoft Tenants statt. Im Anschluss wurden die Postfächer von IONOS zu Exchange Online über eine IMAP-Migration übertragen und eingerichtet. Kollaborative Dateien und Dokumente wurden von den Netzlaufwerken zu SharePoint Online migriert. Dies ermöglichte die Zusammenarbeit für einzelne Abteilungen/ Teams über Microsoft Teams und Sharepoint zu vereinfachen und effizienter zu gestalten. Zum Schluss gab es kundenseitig noch den Wunsch das Thema KI zu beleuchten. In einer kurzen Terminserie wurde hier der Microsoft Copilot und mögliche Einsatzzwecke der KI in der Automatisierung von Prozessen in den Microsoft Services Teams und SharePoint Online vorgestellt. Zukünftig ist der Einsatz von Microsoft Purview ? Information Protection geplant, um sensible und schützenswerte Dateien, die zum Beispiel Patientendaten enthalten, auf SharePoint/ in Teams sicher ablegen zu können und aufzubewahren (über Unified Labeling und Policies die den Zugriff über das RMS steuern).
Netzwerktechnik Endpunkt Management M365 Workshop und Portfolio Beratung Cloud Only Szenario Microsoft Tenant Grundkonfiguration Conditional Access (über P1) IMAP-Migration zu Exchange Online KI-Schulung (MS Copilot)
CARE UNITED KRANKEN- UND INTENSIVPFLEGE GMBH
11 Monate
2025-08 - heute

MICROSOFT CLOUD SECURITY HARDENING (IAM WITH PIM / PAM), CONIDTIONAL ACCESS, INTUNE OPTIMIZATION & M365 SUPPORT

IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD Identity Access Management (PIM & PAM) Identity Governance ? Access Packages Conditional Access ...
IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD
In diesem Projekt wünschte der Kunde die Optimierung und Absicherung der Identitätszugriffe auf die Microsoft Cloud. Hierzu wurden P2 Lizenzen für die Nutzung des Privileged Identity Managements und Privileged Access Managements (über Access Packages) beschafft. Die vorher dauerhaft aktiv zugewiesenen Rollen wurden zu anspruchsberechtigten Rollen und mit eigenen Access Packages je nach administrativem Zugriffslevel verknüpft. Für die Nutzung des neuen Systems fand eine separate Schulung für die internen Administratoren statt. Außerdem fand eine Intune Optimierung der vorhandenen Konfigurationsrichtlinien für die Clients statt. Darunter wurden Bitlocker Policies, Defender Policies und LAPS Policies erstellt und zuerst in einem kleinen Kreis getestet, konfiguriert und ausgerollt. Nachdem die Tests erfolgreich waren, wurden die Richtlinien für alle Geräte der Umgebung ausgerollt. Durch eine Compliance Policy Standardisierung, konnte sichergestellt werden, dass alle Geräte einen gewissen Stand nachweisen müssen (Bitlocker Verschlüsselung & Mindest OS-Version), um auf Cloud Inhalte zugreifen zu können. Zusätzlich wurde über den Bedingten Zugriff sichergestellt, dass nur firmeneigene Geräte auf Cloud-Inhalte zugreifen können. Unter anderem wurden die named locations des Kunden im CA aktualisiert und das gesamte Regelwerk neu betrachtet und auf einen aktuellen Stand angepasst. Der Kunde ist derzeit weiterhin in Betreuung und der laufende Cloud-Betrieb wird auf Abruf unterstützt/ verbessert. Weitere geplante Themen sind zum Beispiel der Einsatz des Microsoft Purviews und Azure Cloud Computing (Ablösung des lokalen AD?s).
Identity Access Management (PIM & PAM) Identity Governance ? Access Packages Conditional Access Microsoft Intune
P.E.G. EINKAUFS- UND BETRIEBSGENOSSENSCHAFT EG
2 Monate
2025-10 - 2025-11

MICROSOFT 365 READINESS WORKSHOP

IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD Tenant Grundkonfiguration und Absicherung Cloud Security Basics (IAM) Cloud-Strategieentwicklung ...
IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD
Der Kunde wünschte eine Übersicht zu der Vorgehensweise und Best Practice Ansätzen für die Planung und Einrichtung neuer Microsoft Kunden-Tenants. In diesem Zuge wurde ein Workshop vorbereitet, indem eine vor Ort Vorstellung über eine PowerPoint Präsentation zu vorbereitenden Maßnahmen sowie der Grundkonfiguration von Tenants stattgefunden hat. Zu den Präsentationsinhalten gehörten unter anderem die Entwicklung einer Cloud-Strategie, das Microsoft Azure Cloud Adoption Framework, Security Basics, der Einsatz von Azure Landing Zone Konventionen und ein praxisnahes Handson mit Kundenbeispielen.
Tenant Grundkonfiguration und Absicherung Cloud Security Basics (IAM) Cloud-Strategieentwicklung Azure Cloud Adoption Framework Azure Landing Zone Konvention Best Practice Ansätze
OMEXOM SMART TECHNOLOGIES GMBH
2 Monate
2025-06 - 2025-07

IDENTITY ACCESS MANAGEMENT OPTIMIERUNG MIT PIM & PAM

IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD PIM / PAM Breaking Glass Accounts FIDO2 + MFA ...
IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD
In diesem Projekt wünschte der Kunde eine Optimierung seiner Microsoft 365 Umgebung hinsichtlich des Identity und RBAC-Managements. In der Umgebung waren bereits Business Premium Lizenzen im Einsatz, welche durch P2 Lizenzen ergänzt wurden um zukünftig mit dem Privileged Identity Management, Identity Risk Policies im Conditional Access und Access Packages über das Entitlement Management zu arbeiten. Der Austausch mit dem Kunden fand bisher rein remote statt. In den Meetings wurden Konzeptpapiere und Voraussetzungen für die Umsetzung vorgestellt. In der Umsetzung selbst wurde das PIM konfiguriert und sicherheitskritische Rollen aus dem EntraID gesondert durch einen Approver-Prozess und MFA-Abfrage abgesichert. Außerdem wurde ein neuer Prozess hinsichtlich der zukünftigen Vergabe von administrativen Rollen eingeführt. Dafür kamen neue Access Packages zum Einsatz, mit denen der Kunde ein effizienteres Onboarding für seine Administratoren besitzt. Abgerundet wurde das ganze durch ein optimiertes Lifecycle Management mit geplanten Access Reviews, welche einmal jährlich durchgeführt werden, um stehts einen Überblick über die vergebenen Rollen zu haben. Im späteren Verlauf des Projektes, hat der Kunde eine Beratung zu der lizenzierten Version von MS Copilot gewünscht. Hier sollten in der Umgebung unter anderem Workflows bereitgestellt werden, in denen Kontaktdaten automatisch aus E-Mail-Postfächern ausgelesen und abgespeichert werden. Außerdem sollte die Transkription in Teams mit einem durch Copilot geschriebenen abschließenden Protokoll für Meetings implementiert werden. Für die beiden Workflows wurden mit dem Kunden Tageworkshops geplant und durchgeführt, in denen die Implementierung erfolgreich umgesetzt werden konnte. In Zukunft ist der Einsatz von der Azure Information Protection über das Purview geplant.
PIM / PAM Breaking Glass Accounts FIDO2 + MFA EntraID Security Conditional Access MS Copilot
WESCALEIT AG
2 Monate
2025-05 - 2025-06

DOMAIN MIGRATION & ABLÖSUNG EINES ABRECHNUNGSPROGRAMMS

IT-CONSULTANT IMAP-Migration Wordpress SevDesk (Abrechnungsprogramm)
IT-CONSULTANT
In diesem Projekt wünschte der Kunde den Umzug seiner Domain zu einem neuen Provider. Hier wurde zu Beginn das Microsoft 365 Portfolio vorgestellt. Aus Kostengründen hat der Kunde sich für eine Migration zu IONOS entschieden und es wurden alle Postfächer und die alte Webseite umgezogen und migriert. Zum Schluss fand eine Ablösung des alten Rechnungsprogramm statt. Hier wurden alte Kundendaten in das neue Cloud-Abrechnungsprogramm migriert.
IMAP-Migration Wordpress SevDesk (Abrechnungsprogramm)
ABFLUSS GMBH BRUDEREK
1 Jahr 2 Monate
2024-03 - 2025-04

BETRIEBSOPTIMIERUNG, CLOUD SECURITY, MICROSOFT AZURE SERVICES

MICROSOFT CLOUD CONSULTANT/ ADMINISTRATOR Hybride Microsoft Cloud Umgebung Identity Access Management / Privileged Access Management Cloud Security (Defender For Cloud) ...
MICROSOFT CLOUD CONSULTANT/ ADMINISTRATOR
Die HZD arbeitet als IT-Dienstleister für das Bundesland Hessen und ist somit für den behördlichen Sektor tätig. Zu den Endkunden gehören Schulen, Feuerwehr, Polizei und Verwaltungsgebäude des Landes. Der Kunde besaß zu Beginn des Projektes eine hybride grundkonfigurierte Microsoft Cloud mit einem Entra Connector und Azure bzw. Entra Services wie Application Proxy Server zur Veröffentlichung von lokalen Anwendungen (darunter Exchange OWA und interne Datenbanken), sodass zum Beispiel die lokal synchronisierten User einen sicheren Zugriffsweg auf Ihre Postfächer außerhalb des Organisationsnetzwerks haben. Die Proxy Server waren so konfiguriert, dass eine Präauthentifizierung über das Entra ID inklusive MFA-Abfrage vor dem Zugriff auf die Applikation stattfindet. Zu Beginn des Projektes wurde kundenseitig eine Verbesserung der Rollen- und Rechte Vergabe angefragt, für die ein eigenes Konzept entwickelt wurde, mit dem alle Cloud Administratoren die notwendigen Rollen und Rechte nach dem RBAC-Prinzip erhalten sollten. Hierzu wurde die Vergabe der Rollen von Grund auf über die Identity Governance neugestaltet. Die Rollen wurden in einzelne Access Packages konfiguriert, die für die Admin User über Gruppenzuweisungen freigegeben wurden. Zusätzlich wurde ein Genehmiger Prozess integriert, um sicherzustellen das nur legitime Anfragen des Paketes über ein 4 Augenprinzip freigegeben werden können. Das dahinterliegende PIM-System wurde verknüpft und die Konfiguration in den einzelnen Rollen je nach Sicherheitsstufe angepasst. Hier wurden unter anderem sicherheitskritische Rollen (hochprivilegierte Rollen) eingeschränkt und die Aktivierung dieser Rollen ebenfalls über mehrere Sicherheitsmechanismen abgesichert (zusätzliche MFA bei Aktivierung, Genehmiger Prozess, zeitliche Einschränkung etc.). Um den Überblick nicht zu verlieren, wurde außerdem das LifeCycle Management eingeführt und geplante Access Reviews konfiguriert. Nachdem die erste Anforderung abgeschlossen war, wurden weitere Sicherheitsmaßnahmen in der Cloud verschärft, wie der Bedingte Zugriff, Defender For Cloud Maßnahmen und die Einführung einer kundenspezifischen Banned Password List. Im späteren Verlauf des Projektes ging es um die sichere Implementierung einer API (zur automatisierten Useranlage) in der Cloud. Hierzu wurde ein eigenes Konzept entwickelt und dem Kunden in einem Proof of Concept die technische Machbarkeit bewiesen. Das Konzept sah eine eigene API-Management Infrastruktur mit folgenden Azure Ressourcen und Services vor:
  • Getrennte Subscriptions für die Entwicklungs-, Betriebstest- und Produktivumgebung (mit eigenen Landing Zones ausgerichtet an das Cloud Adoption Framework)
  • Virtuelles Netzwerk in Azure mit separaten Subnetzen und Network Security Groups
  • Ein Application Gateway V2 mit integrierter Web Application Firewall (OWASP 3.2 Policy Settings & IP Filtering)
  • Private Endpoints zum Schutz von kritischen Ressourcen (beispielsweise KeyVaults)
  • API Management Service mit konfigurierten Inbound / Outbound Policies und angebundenen Function Apps (den eigentlichen API?s)
Die Umgebung wurde mit einem Microsoft Bicep Template per Infrastructure As Code über einen Devops Server bereitgestellt und für die speziellen Kundenanforderungen im späteren Verlauf manuell konfiguriert und gehärtet. Durch die Bereitstellung konnte eine sichere Umgebung zur Veröffentlichung von API?s geschaffen werden. Außerdem konnte eine kundenseitige Sicherheitslücke durch in Klartext gespeicherte Application Secrets in Quellcode geschlossen werden.
Hybride Microsoft Cloud Umgebung Identity Access Management / Privileged Access Management Cloud Security (Defender For Cloud) Azure API Management
HESSISCHE ZENTRALE FÜR DATENVERARBEITUNG
5 Monate
2023-05 - 2023-09

INTUNE ONBOARDING

ASSOCIATE CONSULTANT Microsoft Cloud Only Szenario Microsoft Intune Endpoint Management Microsoft 365 Security (Defender for Endpoint & Cloud) ...
ASSOCIATE CONSULTANT
  • Ein internationales Reiseunternehmen hatte einen lokalen Befall von mehreren Clients & Servern festgestellt und gemeldet. Es stellte sich heraus, dass sich die Systeme mit einem Trojaner Virus über mehrere Wege infiziert hatten. In dem ersten Projektteil wurden die lokalen Systeme des Kunden durch unser Security Team von mehreren Antivirenprogrammen geprüft und bereinigt oder eine ältere Backupversion wiederhergestellt. Außerdem wurde für alle bestehenden und übernommenen Daten ein Filewashing durchgeführt. Für den zweiten Projektteil wünschte der Kunde eine komplette Neuinstallation der Windows 10 Clients inklusive Intune Onboarding, sowie die Aufnahme der Mobiltelefone (iOS & Android) in Intune. Die Clients und Handys wurden bis dato noch in einer on premise Domäne verwaltet. Zur Vorbereitung des Onboardings wurden neue Autopilot Profile in Intune konzipiert und implementiert. Die Zuweisung der Profile sowie die Aufnahme der Geräte fand über eine dynamische Gruppenzuordnung statt. Für jeden Gerätetypen wurden eigene Konfigurationsprofile und Compliance-Richtlinien erstellt, um einen sauberen und sicheren Betrieb in der Cloud zu gewährleisten. Die Softwareverteilung fand über eigene erstellte Intune Pakete und über die Anbindung von App-Stores (MS Store, ABM & KNOX) statt. Während der Umstellungsphase wurde ein besonderes Augenmerk auf die Sicherheit und Aktivität der Clients gelegt. Diese wurden stetig über das Security Center und die Windows Defender Funktionen überwacht und ausgewertet.
Microsoft Cloud Only Szenario Microsoft Intune Endpoint Management Microsoft 365 Security (Defender for Endpoint & Cloud) Entra ID Security (Conditional Access)
AVIAREPS AG
2 Monate
2023-06 - 2023-07

AZURE SECURITY ? PIM

ASSOCIATE CONSULTANT Azure Security (Privileged Identity Management) Entra ID Security (Conditional Access + MFA)
ASSOCIATE CONSULTANT
Der Kunde wünschte sich eine bessere Kontrolle und Übersicht über seine administrativen Cloud Rollen. Die Empfehlung war hier, den bereits bestehende Conditional Access (mit MFA) Konstrukt mit dem Priviliged Identity Management zu ergänzen. Ein Rollenkonzept wurde entwickelt und dem Kunden präsentiert. Das Prinzip hierbei sieht vor, keine festen Rollenvergaben auf Dauer für einzelne User zu konfigurieren, sondern Rollen mit neu erstellten Gruppen zu verknüpfen, die von den Administratoren und Benutzern aktiviert werden können und dauerhaft nur als berechtigt gelten. Hier wurde unter anderem ein großes Augenmerk auf alle sicherheitskritischen Rollen, wie zum Beispiel der Globale Administrator oder Sicherheitsadministrator gelegt, welche nur über eine zusätzliche MFA und über einen Genehmiger angefragt werden können. Zusätzlich wurden wöchentliche Berichte über die Rollenstatistik zur Auswertung generiert und mit dem Kunden besprochen.
Azure Security (Privileged Identity Management) Entra ID Security (Conditional Access + MFA)
AVIAREPS AG
3 Monate
2022-12 - 2023-02

MS COMPLIANCE ? IMPLEMENTIERUNG VON AIP & UL

CLOUD SOLUTION CONSULTANT Microsoft 365 Compliance (Azure Information Protection / Unified Labeling)
CLOUD SOLUTION CONSULTANT
Der IT-Dienstleister einer großen Versicherung wünschte eine Beratung und Konzeptentwicklung für die Azure Information Protection und das Unified Labeling. Meine Aufgabe in dem Projekt war es, die verschiedenen Label und Sicherheitsklassen für alle Dokumente in Abstimmung mit dem Kunden zu definieren und über die besagten Microsoft Technologien zu schützen. Hochsensible Daten wurden hier beispielsweise als ?High Confidental? definiert und sollten die personenbezogenen Daten wie Versichertennummern, Bankverbindungen und weitere Daten der Kunden schützen. Für den Anfang wurden die Label für die eigene IT-Abteilung veröffentlicht und zuerst manuell zugewiesen, damit die Anwender sich an die neuen Funktionen gewöhnen konnten. Später kamen weitere Abteilungen für die manuelle Variante hinzu. Für die automatisierte Label Variante wurde eine Testumgebung erstellt, um die Funktionsweise zu testen und Probleme ausschließen zu können. Im späteren Verlauf wurde dann auch die automatische Variante implementiert.
Microsoft 365 Compliance (Azure Information Protection / Unified Labeling)
DAK ? BITMARCK
1 Monat
2022-12 - 2022-12

CLOUD SECURITY WORKSHOP

CLOUD SOLUTION CONSULTANT Microsoft 365 Security Security Workshop Azure AD Security ? Conditional Access + MFA
CLOUD SOLUTION CONSULTANT
Eine Immobiliengesellschaft wünschte eine Optimierung seiner Microsoft Cloud Umgebung und hat hierfür einen Workshop mit dem Schwerpunkt Security angefragt. Hier wurden in einer Terminserie die wichtigsten Sicherheitsfunktionen durchleuchtet und mit dem Kunden besprochen. Conditional Access und Multifaktorauthentifizierung sowie das Azure PIM wurden im späteren Verlauf implementiert.
Microsoft 365 Security Security Workshop Azure AD Security ? Conditional Access + MFA
DAWONIA REAL ESTATE GMBH & CO. KG
1 Monat
2022-11 - 2022-11

CLOUD SECURITY WORKSHOP

CLOUD SOLUTION CONSULTANT Azure AD Security ? Conditional Access + MFA MS Intune (MDM / MAM) Microsoft 365 Security + Compliance (Azure Information Protection) ...
CLOUD SOLUTION CONSULTANT
In diesem Projekt wünschte sich der Kunde eine vor Ort Beratung und Vorstellung aller aktuellen und zukünftigen Microsoft Cloud Security Features. Für den Workshop wurde eine Präsentation vorbereitet, in der Beispielszenarien mit der Azure Information Protection (Bring Your Own Key), Unified Labeling, Endpunkt Compliance über Intune in Kombination mit Conditional Access. Das aktuelle MDM/ MAM (Ivanti) wurde gegenübergestellt und dessen Funktionen wurden mit Intune verglichen. Neue Features, wie zum Beispiel Verified ID oder die Berechtigungsverwaltung via PIM, wurden vorgestellt. Die Implementierung von PIM und eine Überprüfung der Conditional Access Policies folgten im Anschluss.
Azure AD Security ? Conditional Access + MFA MS Intune (MDM / MAM) Microsoft 365 Security + Compliance (Azure Information Protection) Vorstellung Entra ID
BUNDESVERBAND DEUTSCHER BANKEN
1 Monat
2022-10 - 2022-10

EXCHANGE OWA MFA LOGIN ? AZURE APP PROXY

CLOUD SOLUTION CONSULTANT Microsoft Exchange 2013 (OWA) Azure App Proxy ? MFA
CLOUD SOLUTION CONSULTANT
Zur Absicherung des lokalen Mailserver Systems wünschte der Kunde sich einen zusätzlichen Schutz zu dem Benutzerpasswort über eine Azure MFA. Alle Mitarbeiter, die von extern auf den Mailserver zugreifen, sollten zukünftig die MFA zusätzlich bestätigen. Hier war ich für die Konzeptionierung sowie die Implementierung des App Proxys zuständig. Die öffentliche OWA URL konnte hier über einen Connector zu dem Azure Proxy umgeleitet werden. Jede zukünftige Anmelde-Anfrage konnte so über das Azure AD zur MFA geleitet werden und einen sicheren Login gewährleisten.
Microsoft Exchange 2013 (OWA) Azure App Proxy ? MFA
STEINBEIS PAPIER
1 Monat
2021-09 - 2021-09

EXCHANGE 2016 MIGRATION ? MICROSOFT CLOUD

IT-SYSTEM ENGINEER Hybridszenario (Remoteverschiebung) Azure AD Connect Microsoft Exchange 2016 ...
IT-SYSTEM ENGINEER
Der Kunde wünschte eine Migration des bestehenden Microsoft Exchange Servers 2016 in die Microsoft Cloud. Meine Aufgaben lagen hier in der Beratung des Kunden, der Projektleitung und der Durchführung des Migrationsprojektes. Zu Beginn wurde für den Kunden ein Migrationskonzept nach Best Practice Ansatz erstellt und präsentiert. Für die Kundengröße und den gewünschten Nutzungsumfang wurden dem Kunden Business Premium + Azure Premium Lizenzen empfohlen. Zu Beginn war eine Verknüpfung des lokalen Active Directories mit dem Azure AD über den Azure AD Connector vorgesehen. Über den Hybrid Wizard wurde dann eine Hybridstellung konfiguriert. Als Migrationsendpunkt wurde ein EWS-Proxy in der lokalen Umgebung erstellt, der mit dem Exchange Online Server verbunden war, um eine Remoteverschiebung der Postfächer zu ermöglichen. Die lokalen Einstellungen des Exchange Servers wurden in Exchange Online übernommen und alle Postfächer inklusive öffentliche Ordner migriert. Da der Mail Traffic über eine Hornet Security Appliance lief, wurden dort die Einstellungen entsprechend auf den neuen Exchange Online Server angepasst. Der Microsoft Tenant wurde über den AADC mit allen Usern aus dem lokalen AD synchronisiert und grundkonfiguriert. Sicherheitsmaßnahmen wie Multifaktorauthentifizierung wurden implementiert und eingerichtet. Im Anschluss wurde ein Workshop mit dem Kunden durchgeführt, indem die wichtigsten Microsoft Service Funktionen und Cloudeinstellungen präsentiert und erläutert wurden. Zum Abschluss des Projektes wurden außerdem Backupempfehlungen für die M365 Services über Avepoint & Veeam Backup for Cloud empfohlen und präsentiert.
Hybridszenario (Remoteverschiebung) Azure AD Connect Microsoft Exchange 2016 Microsoft Exchange Online Microsoft Sharepoint Online Powershell Hornet Security Firewall Cloud Backup Cloud Workshop
G.I.B. MBH NRW
11 Monate
2020-10 - 2021-08

FIRST & SECOND LEVEL SUPPORT

IT-SYSTEM ENGINEER Microsoft Cloud Hybridszenario Microsoft 365 Services (Teams/ Exchange & Sharepoint) Netzwerktechnik ...
IT-SYSTEM ENGINEER
Der Kunde wünschte sich Unterstützung und Entlastung für seine interne IT-Abteilung in seinem Service Desk für den First- und Second Level Support. Die Kundenumgebung bestand größtenteils aus Windows 10 Clients und Windows Servern 2012 aufwärts. Zu meinen Aufgaben gehörten die Annahme und Bearbeitung eingehender interner Tickets aus dem ITSM-System des Kunden mit definierten Reaktionszeiten. Darunter zählten die Administration von Windows Clients und Servern sowie die Microsoft 365 Administration und Implementierung der Microsoft Cloud Services.
Microsoft Cloud Hybridszenario Microsoft 365 Services (Teams/ Exchange & Sharepoint) Netzwerktechnik Service Desk (First- und Second Level)
MARTINSWERK GMBH
8 Monate
2018-12 - 2019-07

EXCHANGE 2013 MIGRATION ZU OFFICE365 & FIRST/ SECOND LEVEL SUPPORT

IT-SERVICETECHNIKER Microsoft Cloud Hybridszenario Microsoft Exchange 2013 Microsoft Exchange Online ...
IT-SERVICETECHNIKER
Ein europäischer Gaslieferant wünschte die Migration seines bestehenden Exchange 2013 Servers in die Microsoft Cloud. In diesem Projekt war ich während der Migrationsphase in einem kleinen Team mit fünf weiteren Kollegen für den Aufbau der Hybridstellung, die Administration der Systeme und den Support in der Migrationsphase sowie die Implementierung der Cloud Services verantwortlich. Darunter fielen beispielsweise der Aufbau der Hybridstellung, die Migration der Postfächer per Remoteverschiebung, die Einrichtung einzelner Outlook Clients sowie der Support und Schulungsmaßnahmen zu den Office 365 Services.
Microsoft Cloud Hybridszenario Microsoft Exchange 2013 Microsoft Exchange Online Microsoft Sharepoint Online Powershell
OPEN GRID EUROPE GMBH
4 Monate
2018-02 - 2018-05

AUFBAU UND INBETRIEBNAHME EINER NEUEN ITK-ANLAGE

ITK-SYSTEM ENGINEER Alcatel Lucent OXE & OXO + Endgeräte Verkabelung & Inbetriebnahme von analogen und digitalen Geräten VOIP
ITK-SYSTEM ENGINEER
Die Stadtverwaltung Dinslaken wünschte sich die Ablösung der alten ITK-Anlage inklusive Endgeräte. Zum Einsatz kam hier für die größeren Standorte eine Alcatel OXE Anlage und für die kleineren Standorte eine Alcatel OXO Anlage. Zu meinen Aufgaben gehörte die Verkabelung in der Infrastruktur des Endkunden sowie die Installation und Konfiguration der Systeme.
Alcatel Lucent OXE & OXO + Endgeräte Verkabelung & Inbetriebnahme von analogen und digitalen Geräten VOIP
STADTVERWALTUNG DINSLAKEN

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre
2014-08 - 2017-07

AUSBILDUNG - FACHINFORMATIKER FÜR SYSTEMINTEGRATION

IHK geprüft, COPA SYSTEME GMBH
IHK geprüft
COPA SYSTEME GMBH
In meiner Ausbildung als Fachinformatiker für Systemintegration habe ich das Fundament für meine IT-Laufbahn gesetzt. Hier war ich in einem mittelständischen Software Unternehmen in der internen IT angestellt. Ich habe mich früh mit der Automatisierung von Prozessen beschäftigt (darunter dem Rollout von neuen Windows Clients) und konnte im späteren Verlauf meine Fähigkeiten in einem ersten Office365 Migrationsprojekt der eigenen Unternehmensumgebung beweisen. Hier konnte ich bereits erste Projekterfahrungen in der Microsoft Cloud sammeln.

Kompetenzen

Kompetenzen

Top-Skills

Cloud Security Azure M365 Services

Schwerpunkte

PUBLIC CLOUD
COMPUTING
SECURITY
HYBRID ENVIRONMENTS

Produkte / Standards / Erfahrungen / Methoden

WEITERE KENNTNISSE
  • Active Directory Domain Services
  • Netzwerktechnik
  • Firewall Systeme (Sophos/ Fortinet)
  • Virtualisierung (Hyper-V/ VMware)
  • Backup Systeme (Avepoint/ Veeam)

SOFT SKILLS
  • Selbstständigkeit
  • Analytische Fähigkeiten
  • Kommunikation
  • Teamwork

M 365 SPEZIALISIERUNGEN UND KENNTNISSE
  • M365 SECURITY/ ENTRA ID SECURITY
  • MICROSOFT INTUNE/ MDM & MAM
  • MS EXCHANGE ON PREMISE & ONLINE
  • MICROSOFT PURVIEW (COMPLIANCE)
  • MICROSOFT SHAREPOINT ONLINE
  • MICROSOFT TEAMS

BERUFLICHER WERDEGANG

01/2024 ? HEUTE
FIRMENNAME AUF ANFRAGE
  • Beratung für Microsoft 365 Cloud- und Azure Services
  • Beratung für hybride- und Cloud Only Umgebungen
  • Optimierungsmaßnahmen für lokale IT-Infrastrukturen

05/2023 ? 11/2023
ASSOCIATE CONSULTANT
SYCOR GMBH
  • Aufbau des Managed Service Portfolios (Microsoft Public Cloud)
  • Intune Endpoint Management (SMB / Enterprise Kunden)
  • Entra ID Security / Azure Security / M365 Security (SMB / Enterprise Kunden)

07/2022 ? 04/2023
CLOUD SOLUTION CONSULTANT
PROTECHNOLOGY GMBH
  • Microsoft Azure Security ? Security Assessments für SMB & Enterprise Kunden / Conditional Access & MFA
  • Microsoft Compliance Management ? Data Retention (AIP/UL/DLP im Enterprise Kundensegment)
  • SharePoint Migrationen (SMB Kunden)

01/2022 ? 06/2022
IT-SYSTEM ENGINEER
NETGO PRODUCTION GMBH
  • Aufbau der Managed Services für die Microsoft Cloud
  • Durchführung von Cloudmigrationen für KMU Unternehmen (ab Exchange Version 2010 aufwärts)
  • Inbetriebnahme der M365 Services, darunter Sharepoint Online, Teams und Intune für KMU Unternehmen

12/2018 ? 12/2021
IT-SERVICETECHNIKER
NETGO GMBH GBR
  • Betreuung der Servicekunden (KMU & Enterprise) in der Windows Server- und Client Administration
  • Firewall Systeme (Sophos UTM / Fortinet) & Hypervisor (Hyper-V / VMware)
  • Migration und Betreuung eines Großkunden in der Microsoft Cloud (3000+ User Seats)

08/2017 ? 10/2018
ITK-SYSTEM ENGINEER
COSMOTEL IT GMBH
  • Aufbau, Inbetriebnahme und Wartung von Alcatel Lucent / Siemens Telefonanlagen / VOIP
  • WLAN Ausleuchtung und Auswertung (Ekahau Site Survey)

Einsatzorte

Einsatzorte

Hamminkeln (+75km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

10 Monate
2025-09 - heute

M365 PORTFOLIO BERATUNG + WORKSHOP, MICROSOFT TENANT GRUNDKONFIGURATION + BETRIEB & IMAP MIGRATION ZU EXO

IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD Netzwerktechnik Endpunkt Management M365 Workshop und Portfolio Beratung ...
IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD
Das Unternehmen hat im Jahr 2025 ein Pflegeheim aufgekauft. Hier wurde alte Hardware (Server, Netzwerkgeräte und Desktop PC?s bzw. Notebooks) von dem ehemaligen Inhaber übernommen. Der Kunde wünschte eine Beratung zu den Systemen, welche weiterhin einsatzfähig sind und verwendet werden können. Die Netzwerkgeräte und Server wurden geprüft und konnten weitestgehend übernommen bzw. die Konfiguration aktualisiert werden. Bei einigen Clients (Laptops verschiedener Hersteller) gab es die Problematik, dass die Geräte noch mit einem Windows 10 OS installiert waren, welches durch den Supportauslauf im Oktober 2025 auf lange Sicht nicht weiter betrieben werden konnten. Die meisten Geräte konnten auf Windows 11 aktualisiert werden, einige Geräte wurden aber ausgetauscht da diese die Mindestanforderungen für Windows 11 nicht erfüllt haben. Zudem wünschte der Kunde eine neue Lösung für die E-Mail-Postfächer, welche sich zum damaligen Zeitpunkt bei IONOS befanden und per IMAP mit den E-Mail-Clients verbunden waren. Da der Kunde bereits von den M365 Services gehört hat und diese in der Vergangenheit auch schon nutzte, wurde in einer weiteren Terminserie das Microsoft 365 Portfolio mit allen vorhandenen Lizenzplänen und Services vorgestellt. Es fand eine Bewertung und ein Vergleich der aktuellen Prozesse und möglichen Optimierungsmaßnahmen durch die Cloudlösung statt. Die Vorteile hinsichtlich des Funktionsumfangs und Vereinfachung in alltäglichen Arbeitsprozessen, bewegten den Kunden dazu sich für einen Microsoft Business Standard Lizenzplan zu entscheiden und für die Benutzer der Verwaltung einzuplanen. Nach dem Lizenzkauf fand zu Beginn eine Grundeinrichtung (Admin Center Konfiguration für die M365 Services + Sicherheitseinstellungen und Nutzung von MFA über Conditional Access) des Microsoft Tenants statt. Im Anschluss wurden die Postfächer von IONOS zu Exchange Online über eine IMAP-Migration übertragen und eingerichtet. Kollaborative Dateien und Dokumente wurden von den Netzlaufwerken zu SharePoint Online migriert. Dies ermöglichte die Zusammenarbeit für einzelne Abteilungen/ Teams über Microsoft Teams und Sharepoint zu vereinfachen und effizienter zu gestalten. Zum Schluss gab es kundenseitig noch den Wunsch das Thema KI zu beleuchten. In einer kurzen Terminserie wurde hier der Microsoft Copilot und mögliche Einsatzzwecke der KI in der Automatisierung von Prozessen in den Microsoft Services Teams und SharePoint Online vorgestellt. Zukünftig ist der Einsatz von Microsoft Purview ? Information Protection geplant, um sensible und schützenswerte Dateien, die zum Beispiel Patientendaten enthalten, auf SharePoint/ in Teams sicher ablegen zu können und aufzubewahren (über Unified Labeling und Policies die den Zugriff über das RMS steuern).
Netzwerktechnik Endpunkt Management M365 Workshop und Portfolio Beratung Cloud Only Szenario Microsoft Tenant Grundkonfiguration Conditional Access (über P1) IMAP-Migration zu Exchange Online KI-Schulung (MS Copilot)
CARE UNITED KRANKEN- UND INTENSIVPFLEGE GMBH
11 Monate
2025-08 - heute

MICROSOFT CLOUD SECURITY HARDENING (IAM WITH PIM / PAM), CONIDTIONAL ACCESS, INTUNE OPTIMIZATION & M365 SUPPORT

IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD Identity Access Management (PIM & PAM) Identity Governance ? Access Packages Conditional Access ...
IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD
In diesem Projekt wünschte der Kunde die Optimierung und Absicherung der Identitätszugriffe auf die Microsoft Cloud. Hierzu wurden P2 Lizenzen für die Nutzung des Privileged Identity Managements und Privileged Access Managements (über Access Packages) beschafft. Die vorher dauerhaft aktiv zugewiesenen Rollen wurden zu anspruchsberechtigten Rollen und mit eigenen Access Packages je nach administrativem Zugriffslevel verknüpft. Für die Nutzung des neuen Systems fand eine separate Schulung für die internen Administratoren statt. Außerdem fand eine Intune Optimierung der vorhandenen Konfigurationsrichtlinien für die Clients statt. Darunter wurden Bitlocker Policies, Defender Policies und LAPS Policies erstellt und zuerst in einem kleinen Kreis getestet, konfiguriert und ausgerollt. Nachdem die Tests erfolgreich waren, wurden die Richtlinien für alle Geräte der Umgebung ausgerollt. Durch eine Compliance Policy Standardisierung, konnte sichergestellt werden, dass alle Geräte einen gewissen Stand nachweisen müssen (Bitlocker Verschlüsselung & Mindest OS-Version), um auf Cloud Inhalte zugreifen zu können. Zusätzlich wurde über den Bedingten Zugriff sichergestellt, dass nur firmeneigene Geräte auf Cloud-Inhalte zugreifen können. Unter anderem wurden die named locations des Kunden im CA aktualisiert und das gesamte Regelwerk neu betrachtet und auf einen aktuellen Stand angepasst. Der Kunde ist derzeit weiterhin in Betreuung und der laufende Cloud-Betrieb wird auf Abruf unterstützt/ verbessert. Weitere geplante Themen sind zum Beispiel der Einsatz des Microsoft Purviews und Azure Cloud Computing (Ablösung des lokalen AD?s).
Identity Access Management (PIM & PAM) Identity Governance ? Access Packages Conditional Access Microsoft Intune
P.E.G. EINKAUFS- UND BETRIEBSGENOSSENSCHAFT EG
2 Monate
2025-10 - 2025-11

MICROSOFT 365 READINESS WORKSHOP

IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD Tenant Grundkonfiguration und Absicherung Cloud Security Basics (IAM) Cloud-Strategieentwicklung ...
IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD
Der Kunde wünschte eine Übersicht zu der Vorgehensweise und Best Practice Ansätzen für die Planung und Einrichtung neuer Microsoft Kunden-Tenants. In diesem Zuge wurde ein Workshop vorbereitet, indem eine vor Ort Vorstellung über eine PowerPoint Präsentation zu vorbereitenden Maßnahmen sowie der Grundkonfiguration von Tenants stattgefunden hat. Zu den Präsentationsinhalten gehörten unter anderem die Entwicklung einer Cloud-Strategie, das Microsoft Azure Cloud Adoption Framework, Security Basics, der Einsatz von Azure Landing Zone Konventionen und ein praxisnahes Handson mit Kundenbeispielen.
Tenant Grundkonfiguration und Absicherung Cloud Security Basics (IAM) Cloud-Strategieentwicklung Azure Cloud Adoption Framework Azure Landing Zone Konvention Best Practice Ansätze
OMEXOM SMART TECHNOLOGIES GMBH
2 Monate
2025-06 - 2025-07

IDENTITY ACCESS MANAGEMENT OPTIMIERUNG MIT PIM & PAM

IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD PIM / PAM Breaking Glass Accounts FIDO2 + MFA ...
IT-CONSULTANT ? MICROSOFT PUBLIC CLOUD
In diesem Projekt wünschte der Kunde eine Optimierung seiner Microsoft 365 Umgebung hinsichtlich des Identity und RBAC-Managements. In der Umgebung waren bereits Business Premium Lizenzen im Einsatz, welche durch P2 Lizenzen ergänzt wurden um zukünftig mit dem Privileged Identity Management, Identity Risk Policies im Conditional Access und Access Packages über das Entitlement Management zu arbeiten. Der Austausch mit dem Kunden fand bisher rein remote statt. In den Meetings wurden Konzeptpapiere und Voraussetzungen für die Umsetzung vorgestellt. In der Umsetzung selbst wurde das PIM konfiguriert und sicherheitskritische Rollen aus dem EntraID gesondert durch einen Approver-Prozess und MFA-Abfrage abgesichert. Außerdem wurde ein neuer Prozess hinsichtlich der zukünftigen Vergabe von administrativen Rollen eingeführt. Dafür kamen neue Access Packages zum Einsatz, mit denen der Kunde ein effizienteres Onboarding für seine Administratoren besitzt. Abgerundet wurde das ganze durch ein optimiertes Lifecycle Management mit geplanten Access Reviews, welche einmal jährlich durchgeführt werden, um stehts einen Überblick über die vergebenen Rollen zu haben. Im späteren Verlauf des Projektes, hat der Kunde eine Beratung zu der lizenzierten Version von MS Copilot gewünscht. Hier sollten in der Umgebung unter anderem Workflows bereitgestellt werden, in denen Kontaktdaten automatisch aus E-Mail-Postfächern ausgelesen und abgespeichert werden. Außerdem sollte die Transkription in Teams mit einem durch Copilot geschriebenen abschließenden Protokoll für Meetings implementiert werden. Für die beiden Workflows wurden mit dem Kunden Tageworkshops geplant und durchgeführt, in denen die Implementierung erfolgreich umgesetzt werden konnte. In Zukunft ist der Einsatz von der Azure Information Protection über das Purview geplant.
PIM / PAM Breaking Glass Accounts FIDO2 + MFA EntraID Security Conditional Access MS Copilot
WESCALEIT AG
2 Monate
2025-05 - 2025-06

DOMAIN MIGRATION & ABLÖSUNG EINES ABRECHNUNGSPROGRAMMS

IT-CONSULTANT IMAP-Migration Wordpress SevDesk (Abrechnungsprogramm)
IT-CONSULTANT
In diesem Projekt wünschte der Kunde den Umzug seiner Domain zu einem neuen Provider. Hier wurde zu Beginn das Microsoft 365 Portfolio vorgestellt. Aus Kostengründen hat der Kunde sich für eine Migration zu IONOS entschieden und es wurden alle Postfächer und die alte Webseite umgezogen und migriert. Zum Schluss fand eine Ablösung des alten Rechnungsprogramm statt. Hier wurden alte Kundendaten in das neue Cloud-Abrechnungsprogramm migriert.
IMAP-Migration Wordpress SevDesk (Abrechnungsprogramm)
ABFLUSS GMBH BRUDEREK
1 Jahr 2 Monate
2024-03 - 2025-04

BETRIEBSOPTIMIERUNG, CLOUD SECURITY, MICROSOFT AZURE SERVICES

MICROSOFT CLOUD CONSULTANT/ ADMINISTRATOR Hybride Microsoft Cloud Umgebung Identity Access Management / Privileged Access Management Cloud Security (Defender For Cloud) ...
MICROSOFT CLOUD CONSULTANT/ ADMINISTRATOR
Die HZD arbeitet als IT-Dienstleister für das Bundesland Hessen und ist somit für den behördlichen Sektor tätig. Zu den Endkunden gehören Schulen, Feuerwehr, Polizei und Verwaltungsgebäude des Landes. Der Kunde besaß zu Beginn des Projektes eine hybride grundkonfigurierte Microsoft Cloud mit einem Entra Connector und Azure bzw. Entra Services wie Application Proxy Server zur Veröffentlichung von lokalen Anwendungen (darunter Exchange OWA und interne Datenbanken), sodass zum Beispiel die lokal synchronisierten User einen sicheren Zugriffsweg auf Ihre Postfächer außerhalb des Organisationsnetzwerks haben. Die Proxy Server waren so konfiguriert, dass eine Präauthentifizierung über das Entra ID inklusive MFA-Abfrage vor dem Zugriff auf die Applikation stattfindet. Zu Beginn des Projektes wurde kundenseitig eine Verbesserung der Rollen- und Rechte Vergabe angefragt, für die ein eigenes Konzept entwickelt wurde, mit dem alle Cloud Administratoren die notwendigen Rollen und Rechte nach dem RBAC-Prinzip erhalten sollten. Hierzu wurde die Vergabe der Rollen von Grund auf über die Identity Governance neugestaltet. Die Rollen wurden in einzelne Access Packages konfiguriert, die für die Admin User über Gruppenzuweisungen freigegeben wurden. Zusätzlich wurde ein Genehmiger Prozess integriert, um sicherzustellen das nur legitime Anfragen des Paketes über ein 4 Augenprinzip freigegeben werden können. Das dahinterliegende PIM-System wurde verknüpft und die Konfiguration in den einzelnen Rollen je nach Sicherheitsstufe angepasst. Hier wurden unter anderem sicherheitskritische Rollen (hochprivilegierte Rollen) eingeschränkt und die Aktivierung dieser Rollen ebenfalls über mehrere Sicherheitsmechanismen abgesichert (zusätzliche MFA bei Aktivierung, Genehmiger Prozess, zeitliche Einschränkung etc.). Um den Überblick nicht zu verlieren, wurde außerdem das LifeCycle Management eingeführt und geplante Access Reviews konfiguriert. Nachdem die erste Anforderung abgeschlossen war, wurden weitere Sicherheitsmaßnahmen in der Cloud verschärft, wie der Bedingte Zugriff, Defender For Cloud Maßnahmen und die Einführung einer kundenspezifischen Banned Password List. Im späteren Verlauf des Projektes ging es um die sichere Implementierung einer API (zur automatisierten Useranlage) in der Cloud. Hierzu wurde ein eigenes Konzept entwickelt und dem Kunden in einem Proof of Concept die technische Machbarkeit bewiesen. Das Konzept sah eine eigene API-Management Infrastruktur mit folgenden Azure Ressourcen und Services vor:
  • Getrennte Subscriptions für die Entwicklungs-, Betriebstest- und Produktivumgebung (mit eigenen Landing Zones ausgerichtet an das Cloud Adoption Framework)
  • Virtuelles Netzwerk in Azure mit separaten Subnetzen und Network Security Groups
  • Ein Application Gateway V2 mit integrierter Web Application Firewall (OWASP 3.2 Policy Settings & IP Filtering)
  • Private Endpoints zum Schutz von kritischen Ressourcen (beispielsweise KeyVaults)
  • API Management Service mit konfigurierten Inbound / Outbound Policies und angebundenen Function Apps (den eigentlichen API?s)
Die Umgebung wurde mit einem Microsoft Bicep Template per Infrastructure As Code über einen Devops Server bereitgestellt und für die speziellen Kundenanforderungen im späteren Verlauf manuell konfiguriert und gehärtet. Durch die Bereitstellung konnte eine sichere Umgebung zur Veröffentlichung von API?s geschaffen werden. Außerdem konnte eine kundenseitige Sicherheitslücke durch in Klartext gespeicherte Application Secrets in Quellcode geschlossen werden.
Hybride Microsoft Cloud Umgebung Identity Access Management / Privileged Access Management Cloud Security (Defender For Cloud) Azure API Management
HESSISCHE ZENTRALE FÜR DATENVERARBEITUNG
5 Monate
2023-05 - 2023-09

INTUNE ONBOARDING

ASSOCIATE CONSULTANT Microsoft Cloud Only Szenario Microsoft Intune Endpoint Management Microsoft 365 Security (Defender for Endpoint & Cloud) ...
ASSOCIATE CONSULTANT
  • Ein internationales Reiseunternehmen hatte einen lokalen Befall von mehreren Clients & Servern festgestellt und gemeldet. Es stellte sich heraus, dass sich die Systeme mit einem Trojaner Virus über mehrere Wege infiziert hatten. In dem ersten Projektteil wurden die lokalen Systeme des Kunden durch unser Security Team von mehreren Antivirenprogrammen geprüft und bereinigt oder eine ältere Backupversion wiederhergestellt. Außerdem wurde für alle bestehenden und übernommenen Daten ein Filewashing durchgeführt. Für den zweiten Projektteil wünschte der Kunde eine komplette Neuinstallation der Windows 10 Clients inklusive Intune Onboarding, sowie die Aufnahme der Mobiltelefone (iOS & Android) in Intune. Die Clients und Handys wurden bis dato noch in einer on premise Domäne verwaltet. Zur Vorbereitung des Onboardings wurden neue Autopilot Profile in Intune konzipiert und implementiert. Die Zuweisung der Profile sowie die Aufnahme der Geräte fand über eine dynamische Gruppenzuordnung statt. Für jeden Gerätetypen wurden eigene Konfigurationsprofile und Compliance-Richtlinien erstellt, um einen sauberen und sicheren Betrieb in der Cloud zu gewährleisten. Die Softwareverteilung fand über eigene erstellte Intune Pakete und über die Anbindung von App-Stores (MS Store, ABM & KNOX) statt. Während der Umstellungsphase wurde ein besonderes Augenmerk auf die Sicherheit und Aktivität der Clients gelegt. Diese wurden stetig über das Security Center und die Windows Defender Funktionen überwacht und ausgewertet.
Microsoft Cloud Only Szenario Microsoft Intune Endpoint Management Microsoft 365 Security (Defender for Endpoint & Cloud) Entra ID Security (Conditional Access)
AVIAREPS AG
2 Monate
2023-06 - 2023-07

AZURE SECURITY ? PIM

ASSOCIATE CONSULTANT Azure Security (Privileged Identity Management) Entra ID Security (Conditional Access + MFA)
ASSOCIATE CONSULTANT
Der Kunde wünschte sich eine bessere Kontrolle und Übersicht über seine administrativen Cloud Rollen. Die Empfehlung war hier, den bereits bestehende Conditional Access (mit MFA) Konstrukt mit dem Priviliged Identity Management zu ergänzen. Ein Rollenkonzept wurde entwickelt und dem Kunden präsentiert. Das Prinzip hierbei sieht vor, keine festen Rollenvergaben auf Dauer für einzelne User zu konfigurieren, sondern Rollen mit neu erstellten Gruppen zu verknüpfen, die von den Administratoren und Benutzern aktiviert werden können und dauerhaft nur als berechtigt gelten. Hier wurde unter anderem ein großes Augenmerk auf alle sicherheitskritischen Rollen, wie zum Beispiel der Globale Administrator oder Sicherheitsadministrator gelegt, welche nur über eine zusätzliche MFA und über einen Genehmiger angefragt werden können. Zusätzlich wurden wöchentliche Berichte über die Rollenstatistik zur Auswertung generiert und mit dem Kunden besprochen.
Azure Security (Privileged Identity Management) Entra ID Security (Conditional Access + MFA)
AVIAREPS AG
3 Monate
2022-12 - 2023-02

MS COMPLIANCE ? IMPLEMENTIERUNG VON AIP & UL

CLOUD SOLUTION CONSULTANT Microsoft 365 Compliance (Azure Information Protection / Unified Labeling)
CLOUD SOLUTION CONSULTANT
Der IT-Dienstleister einer großen Versicherung wünschte eine Beratung und Konzeptentwicklung für die Azure Information Protection und das Unified Labeling. Meine Aufgabe in dem Projekt war es, die verschiedenen Label und Sicherheitsklassen für alle Dokumente in Abstimmung mit dem Kunden zu definieren und über die besagten Microsoft Technologien zu schützen. Hochsensible Daten wurden hier beispielsweise als ?High Confidental? definiert und sollten die personenbezogenen Daten wie Versichertennummern, Bankverbindungen und weitere Daten der Kunden schützen. Für den Anfang wurden die Label für die eigene IT-Abteilung veröffentlicht und zuerst manuell zugewiesen, damit die Anwender sich an die neuen Funktionen gewöhnen konnten. Später kamen weitere Abteilungen für die manuelle Variante hinzu. Für die automatisierte Label Variante wurde eine Testumgebung erstellt, um die Funktionsweise zu testen und Probleme ausschließen zu können. Im späteren Verlauf wurde dann auch die automatische Variante implementiert.
Microsoft 365 Compliance (Azure Information Protection / Unified Labeling)
DAK ? BITMARCK
1 Monat
2022-12 - 2022-12

CLOUD SECURITY WORKSHOP

CLOUD SOLUTION CONSULTANT Microsoft 365 Security Security Workshop Azure AD Security ? Conditional Access + MFA
CLOUD SOLUTION CONSULTANT
Eine Immobiliengesellschaft wünschte eine Optimierung seiner Microsoft Cloud Umgebung und hat hierfür einen Workshop mit dem Schwerpunkt Security angefragt. Hier wurden in einer Terminserie die wichtigsten Sicherheitsfunktionen durchleuchtet und mit dem Kunden besprochen. Conditional Access und Multifaktorauthentifizierung sowie das Azure PIM wurden im späteren Verlauf implementiert.
Microsoft 365 Security Security Workshop Azure AD Security ? Conditional Access + MFA
DAWONIA REAL ESTATE GMBH & CO. KG
1 Monat
2022-11 - 2022-11

CLOUD SECURITY WORKSHOP

CLOUD SOLUTION CONSULTANT Azure AD Security ? Conditional Access + MFA MS Intune (MDM / MAM) Microsoft 365 Security + Compliance (Azure Information Protection) ...
CLOUD SOLUTION CONSULTANT
In diesem Projekt wünschte sich der Kunde eine vor Ort Beratung und Vorstellung aller aktuellen und zukünftigen Microsoft Cloud Security Features. Für den Workshop wurde eine Präsentation vorbereitet, in der Beispielszenarien mit der Azure Information Protection (Bring Your Own Key), Unified Labeling, Endpunkt Compliance über Intune in Kombination mit Conditional Access. Das aktuelle MDM/ MAM (Ivanti) wurde gegenübergestellt und dessen Funktionen wurden mit Intune verglichen. Neue Features, wie zum Beispiel Verified ID oder die Berechtigungsverwaltung via PIM, wurden vorgestellt. Die Implementierung von PIM und eine Überprüfung der Conditional Access Policies folgten im Anschluss.
Azure AD Security ? Conditional Access + MFA MS Intune (MDM / MAM) Microsoft 365 Security + Compliance (Azure Information Protection) Vorstellung Entra ID
BUNDESVERBAND DEUTSCHER BANKEN
1 Monat
2022-10 - 2022-10

EXCHANGE OWA MFA LOGIN ? AZURE APP PROXY

CLOUD SOLUTION CONSULTANT Microsoft Exchange 2013 (OWA) Azure App Proxy ? MFA
CLOUD SOLUTION CONSULTANT
Zur Absicherung des lokalen Mailserver Systems wünschte der Kunde sich einen zusätzlichen Schutz zu dem Benutzerpasswort über eine Azure MFA. Alle Mitarbeiter, die von extern auf den Mailserver zugreifen, sollten zukünftig die MFA zusätzlich bestätigen. Hier war ich für die Konzeptionierung sowie die Implementierung des App Proxys zuständig. Die öffentliche OWA URL konnte hier über einen Connector zu dem Azure Proxy umgeleitet werden. Jede zukünftige Anmelde-Anfrage konnte so über das Azure AD zur MFA geleitet werden und einen sicheren Login gewährleisten.
Microsoft Exchange 2013 (OWA) Azure App Proxy ? MFA
STEINBEIS PAPIER
1 Monat
2021-09 - 2021-09

EXCHANGE 2016 MIGRATION ? MICROSOFT CLOUD

IT-SYSTEM ENGINEER Hybridszenario (Remoteverschiebung) Azure AD Connect Microsoft Exchange 2016 ...
IT-SYSTEM ENGINEER
Der Kunde wünschte eine Migration des bestehenden Microsoft Exchange Servers 2016 in die Microsoft Cloud. Meine Aufgaben lagen hier in der Beratung des Kunden, der Projektleitung und der Durchführung des Migrationsprojektes. Zu Beginn wurde für den Kunden ein Migrationskonzept nach Best Practice Ansatz erstellt und präsentiert. Für die Kundengröße und den gewünschten Nutzungsumfang wurden dem Kunden Business Premium + Azure Premium Lizenzen empfohlen. Zu Beginn war eine Verknüpfung des lokalen Active Directories mit dem Azure AD über den Azure AD Connector vorgesehen. Über den Hybrid Wizard wurde dann eine Hybridstellung konfiguriert. Als Migrationsendpunkt wurde ein EWS-Proxy in der lokalen Umgebung erstellt, der mit dem Exchange Online Server verbunden war, um eine Remoteverschiebung der Postfächer zu ermöglichen. Die lokalen Einstellungen des Exchange Servers wurden in Exchange Online übernommen und alle Postfächer inklusive öffentliche Ordner migriert. Da der Mail Traffic über eine Hornet Security Appliance lief, wurden dort die Einstellungen entsprechend auf den neuen Exchange Online Server angepasst. Der Microsoft Tenant wurde über den AADC mit allen Usern aus dem lokalen AD synchronisiert und grundkonfiguriert. Sicherheitsmaßnahmen wie Multifaktorauthentifizierung wurden implementiert und eingerichtet. Im Anschluss wurde ein Workshop mit dem Kunden durchgeführt, indem die wichtigsten Microsoft Service Funktionen und Cloudeinstellungen präsentiert und erläutert wurden. Zum Abschluss des Projektes wurden außerdem Backupempfehlungen für die M365 Services über Avepoint & Veeam Backup for Cloud empfohlen und präsentiert.
Hybridszenario (Remoteverschiebung) Azure AD Connect Microsoft Exchange 2016 Microsoft Exchange Online Microsoft Sharepoint Online Powershell Hornet Security Firewall Cloud Backup Cloud Workshop
G.I.B. MBH NRW
11 Monate
2020-10 - 2021-08

FIRST & SECOND LEVEL SUPPORT

IT-SYSTEM ENGINEER Microsoft Cloud Hybridszenario Microsoft 365 Services (Teams/ Exchange & Sharepoint) Netzwerktechnik ...
IT-SYSTEM ENGINEER
Der Kunde wünschte sich Unterstützung und Entlastung für seine interne IT-Abteilung in seinem Service Desk für den First- und Second Level Support. Die Kundenumgebung bestand größtenteils aus Windows 10 Clients und Windows Servern 2012 aufwärts. Zu meinen Aufgaben gehörten die Annahme und Bearbeitung eingehender interner Tickets aus dem ITSM-System des Kunden mit definierten Reaktionszeiten. Darunter zählten die Administration von Windows Clients und Servern sowie die Microsoft 365 Administration und Implementierung der Microsoft Cloud Services.
Microsoft Cloud Hybridszenario Microsoft 365 Services (Teams/ Exchange & Sharepoint) Netzwerktechnik Service Desk (First- und Second Level)
MARTINSWERK GMBH
8 Monate
2018-12 - 2019-07

EXCHANGE 2013 MIGRATION ZU OFFICE365 & FIRST/ SECOND LEVEL SUPPORT

IT-SERVICETECHNIKER Microsoft Cloud Hybridszenario Microsoft Exchange 2013 Microsoft Exchange Online ...
IT-SERVICETECHNIKER
Ein europäischer Gaslieferant wünschte die Migration seines bestehenden Exchange 2013 Servers in die Microsoft Cloud. In diesem Projekt war ich während der Migrationsphase in einem kleinen Team mit fünf weiteren Kollegen für den Aufbau der Hybridstellung, die Administration der Systeme und den Support in der Migrationsphase sowie die Implementierung der Cloud Services verantwortlich. Darunter fielen beispielsweise der Aufbau der Hybridstellung, die Migration der Postfächer per Remoteverschiebung, die Einrichtung einzelner Outlook Clients sowie der Support und Schulungsmaßnahmen zu den Office 365 Services.
Microsoft Cloud Hybridszenario Microsoft Exchange 2013 Microsoft Exchange Online Microsoft Sharepoint Online Powershell
OPEN GRID EUROPE GMBH
4 Monate
2018-02 - 2018-05

AUFBAU UND INBETRIEBNAHME EINER NEUEN ITK-ANLAGE

ITK-SYSTEM ENGINEER Alcatel Lucent OXE & OXO + Endgeräte Verkabelung & Inbetriebnahme von analogen und digitalen Geräten VOIP
ITK-SYSTEM ENGINEER
Die Stadtverwaltung Dinslaken wünschte sich die Ablösung der alten ITK-Anlage inklusive Endgeräte. Zum Einsatz kam hier für die größeren Standorte eine Alcatel OXE Anlage und für die kleineren Standorte eine Alcatel OXO Anlage. Zu meinen Aufgaben gehörte die Verkabelung in der Infrastruktur des Endkunden sowie die Installation und Konfiguration der Systeme.
Alcatel Lucent OXE & OXO + Endgeräte Verkabelung & Inbetriebnahme von analogen und digitalen Geräten VOIP
STADTVERWALTUNG DINSLAKEN

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre
2014-08 - 2017-07

AUSBILDUNG - FACHINFORMATIKER FÜR SYSTEMINTEGRATION

IHK geprüft, COPA SYSTEME GMBH
IHK geprüft
COPA SYSTEME GMBH
In meiner Ausbildung als Fachinformatiker für Systemintegration habe ich das Fundament für meine IT-Laufbahn gesetzt. Hier war ich in einem mittelständischen Software Unternehmen in der internen IT angestellt. Ich habe mich früh mit der Automatisierung von Prozessen beschäftigt (darunter dem Rollout von neuen Windows Clients) und konnte im späteren Verlauf meine Fähigkeiten in einem ersten Office365 Migrationsprojekt der eigenen Unternehmensumgebung beweisen. Hier konnte ich bereits erste Projekterfahrungen in der Microsoft Cloud sammeln.

Kompetenzen

Kompetenzen

Top-Skills

Cloud Security Azure M365 Services

Schwerpunkte

PUBLIC CLOUD
COMPUTING
SECURITY
HYBRID ENVIRONMENTS

Produkte / Standards / Erfahrungen / Methoden

WEITERE KENNTNISSE
  • Active Directory Domain Services
  • Netzwerktechnik
  • Firewall Systeme (Sophos/ Fortinet)
  • Virtualisierung (Hyper-V/ VMware)
  • Backup Systeme (Avepoint/ Veeam)

SOFT SKILLS
  • Selbstständigkeit
  • Analytische Fähigkeiten
  • Kommunikation
  • Teamwork

M 365 SPEZIALISIERUNGEN UND KENNTNISSE
  • M365 SECURITY/ ENTRA ID SECURITY
  • MICROSOFT INTUNE/ MDM & MAM
  • MS EXCHANGE ON PREMISE & ONLINE
  • MICROSOFT PURVIEW (COMPLIANCE)
  • MICROSOFT SHAREPOINT ONLINE
  • MICROSOFT TEAMS

BERUFLICHER WERDEGANG

01/2024 ? HEUTE
FIRMENNAME AUF ANFRAGE
  • Beratung für Microsoft 365 Cloud- und Azure Services
  • Beratung für hybride- und Cloud Only Umgebungen
  • Optimierungsmaßnahmen für lokale IT-Infrastrukturen

05/2023 ? 11/2023
ASSOCIATE CONSULTANT
SYCOR GMBH
  • Aufbau des Managed Service Portfolios (Microsoft Public Cloud)
  • Intune Endpoint Management (SMB / Enterprise Kunden)
  • Entra ID Security / Azure Security / M365 Security (SMB / Enterprise Kunden)

07/2022 ? 04/2023
CLOUD SOLUTION CONSULTANT
PROTECHNOLOGY GMBH
  • Microsoft Azure Security ? Security Assessments für SMB & Enterprise Kunden / Conditional Access & MFA
  • Microsoft Compliance Management ? Data Retention (AIP/UL/DLP im Enterprise Kundensegment)
  • SharePoint Migrationen (SMB Kunden)

01/2022 ? 06/2022
IT-SYSTEM ENGINEER
NETGO PRODUCTION GMBH
  • Aufbau der Managed Services für die Microsoft Cloud
  • Durchführung von Cloudmigrationen für KMU Unternehmen (ab Exchange Version 2010 aufwärts)
  • Inbetriebnahme der M365 Services, darunter Sharepoint Online, Teams und Intune für KMU Unternehmen

12/2018 ? 12/2021
IT-SERVICETECHNIKER
NETGO GMBH GBR
  • Betreuung der Servicekunden (KMU & Enterprise) in der Windows Server- und Client Administration
  • Firewall Systeme (Sophos UTM / Fortinet) & Hypervisor (Hyper-V / VMware)
  • Migration und Betreuung eines Großkunden in der Microsoft Cloud (3000+ User Seats)

08/2017 ? 10/2018
ITK-SYSTEM ENGINEER
COSMOTEL IT GMBH
  • Aufbau, Inbetriebnahme und Wartung von Alcatel Lucent / Siemens Telefonanlagen / VOIP
  • WLAN Ausleuchtung und Auswertung (Ekahau Site Survey)

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.