Projektleiter und Berater Netzwerk und Security
Aktualisiert am 24.06.2026
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 24.06.2026
Verfügbar zu: 100%
davon vor Ort: 0%
ISO27001
Cisco
CheckPoint Firewall
Consulting
Netzwerk
Switches
Cisco Router
OSPF
BGP
BSI
Deutsch
Englisch
Russisch
Basis

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

6 Jahre 6 Monate
2020-01 - 2026-06

Security Beratung und Implementierung ein Abriss

  • Planung, Analyse und Betrieb komplexer Check Point Security-Umgebungen
  • Check Point Maestro, VSX, MDS, SmartEvent, Management- und Logging-Infrastrukturen
  • Troubleshooting von Performance-, Routing-, ARP-, vSwitch- und Management-Problemen
  • Eskalationen zu Check Point TAC / R&D
  • Analyse von Zertifikats-, TLS-Inspection- und Endpoint-Security-Problemen

  • Betrieb und Analyse großer Maestro-Umgebungen mit Security Groups an mehreren Standorten
  • Unterstützung bei MDS-/Tenant-Konzepten für Rechenzentrumsumgebungen
  • Bewertung von Upgrade-Pfaden, z. B. R81.10 / R81.20 / R82
  • Analyse von VSX-Architekturen und Full-Mesh-vSwitch-Designs
  • Bearbeitung komplexer Herstellerfälle mit Check Point Support
  • Erstellung technischer Bewertungen und Handlungsempfehlungen für Management und Betrieb

  • Migration von Cisco ASA zu Cisco FTD
  • Site-to-Site-VPN-Architekturen
  • FMC-zentrales Management
  • HA-Cluster, Georedundanz und Rechenzentrumsintegration

  • Konzeption einer Ablösung bestehender ASA-Site-to-Site-VPNs durch Cisco FTD
  • Planung von IKEv2-basierten VPN-Designs
  • Bewertung von Policy-Based- und Route-Based-VPN-Ansätzen
  • Planung von dedizierten Firewall-Instanzen pro Partner / Mandant
  • Risikoanalyse zu asymmetrischem Routing, Keepalive-Verhalten und Peer-Switching
  • Erstellung von HLD-/LLD-Unterlagen und Architekturentscheidungen

  • MPLS-Core-Architekturen
  • VRF-Designs
  • BGP-Redundanz
  • Segmentierung zwischen Betriebsnetzen, Rechenzentren und Dienstleistern

  • Planung einer MPLS-Anbindung über mehrere Standorte
  • Integration von MPLS in bestehende Cisco-Nexus-Infrastrukturen
  • Bereitstellung eigener VRFs für externe Dienstleister
  • Terminierung an Betriebsnetz-Firewalls
  • Bewertung von Betriebsrisiken durch Dienstleisterzugriffe auf Kernnetzkomponenten
  • Mitwirkung an Zielbildern für zentrale MPLS- und Aggregationsnetzstrukturen

  • Hochverfügbare Rechenzentrumsnetze
  • Cisco Nexus / VXLAN / 100G-Architekturen
  • Segmentierung und Sicherheitszonen
  • Betriebsnetz- und Rechenzentrumsübergänge

  • Bewertung und Planung von Core- und Datacenter-Netzwerken
  • Analyse von Segmentierungsanforderungen
  • Bewertung fehlender Netzwerk- und Sicherheitsprozesse
  • Unterstützung bei Zielarchitekturen für zentrale Infrastrukturdienste
  • Bewertung von Risiken bei physischer und logischer Rechenzentrumssicherheit

  • Sicherheitsanalyse bestehender IT-Umgebungen
  • Bewertung organisatorischer und technischer Sicherheitsmaßnahmen
  • Identifikation von Defiziten in Betrieb, Härtung, Monitoring und Dokumentation

  • Durchführung strukturierter Sicherheitsbewertungen in Infrastrukturumgebungen
  • Analyse von Schwachstellen in:
    • Patchmanagement
    • Härtung
    • Logging
    • SIEM-Anbindung
    • Malware-Erkennung
    • Backup-Strategien
    • Wiederherstellungstests
    • Change Management
    • Rollen- und Berechtigungskonzepten
    • physischer Rechenzentrumssicherheit
  • Erstellung von Maßnahmenlisten und Management-Zusammenfassungen
  • Bewertung gegen Anforderungen aus IT-Grundschutz / Best Practice / Compliance-Sicht

  • Logweiterleitung
  • SIEM-Integration
  • Use-Case-Definition
  • Betriebsüberwachung

  • Analyse fehlender oder unvollständiger Protokollierung
  • Bewertung von Logweiterleitungen an zentrale SIEM-Systeme
  • Identifikation fehlender Use Cases für sicherheitsrelevante Ereignisse
  • Bewertung von CheckMK-, Nodemanager- und Graylog-Umgebungen
  • Analyse von Log-Drosselungen, verworfenen Logs und fehlerhaften CSV-/Parser-Strecken
  • Empfehlungen zur Verbesserung von Monitoring und Security Visibility

  • Automatisierung von Infrastrukturprozessen
  • Ansible / Terraform
  • Netbox / Netshot
  • GitLab / CMDB / DDI / IPAM
  • zentrale Infrastruktur-Management-Umgebungen

  • Mitwirkung an Konzepten für zentrale Management-Umgebungen
  • Planung von Services wie:
    • Ansible
    • Terraform
    • Netbox
    • Netshot
    • Nextcloud
    • Vaultwarden
    • Graylog
    • GitLab
    • CMDB / IPAM / DDI
  • Bewertung von Rollout-Stufen für Basiskonfigurationen, Zonen und Overlay-Strukturen
  • Analyse fehlender Zugänge, Ressourcenfreigaben und Betriebsprozesse

  • Cisco ISE
  • Security Group Tags
  • Check Point Identity Collector / PDP
  • User-/Machine-Zuordnung

  • Analyse von ISE-zu-Check-Point-Integrationen
  • Bewertung von Verzögerungen und Inkonsistenzen bei User-/Machine-Tags
  • Analyse von auditSessionId, Access Role Mapping und doppelten Tag-Zuweisungen
  • Entwicklung von Lösungsansätzen wie Präfixkonzepte für User- und Device-Rollen
  • Bewertung möglicher eigener Connector-Logiken

  • Site-to-Site-VPN
  • IKEv2
  • Policy-Based VPN
  • Route-Based VPN
  • Partner- und Dienstleisteranbindungen

  • Planung und Bewertung von VPN-Migrationsszenarien
  • Analyse bestehender ASA-VPN-Landschaften
  • Zielbildentwicklung für FTD-basierte VPN-Architekturen
  • Bewertung von Routing-, Redundanz- und Betriebsrisiken
  • Erstellung technischer Entscheidungsvorlagen

  • Gesicherter externer Zugriff
  • Guacamole-Bastion
  • Nextcloud-Dateitransfer
  • Zugriffssteuerung hinter Firewalls

  • Konzeption gesicherter Dienstleisterzugänge
  • Bereitstellung von Sprungbrettservern in geschützten Umgebungen
  • Trennung von Zugriff, Dateiübertragung und Berechtigungsverwaltung
  • Bewertung von Risiken durch externe Betriebszugriffe

  • Ubuntu Server
  • Graylog
  • MongoDB
  • rsyslog
  • Systemdienste
  • Paketmanagement und Upgrade-Prozesse

  • Analyse und Betrieb von Graylog-Servern und Graylog-Datanodes
  • Troubleshooting von Dienstzuständen und Upgrade-Problemen
  • Umgang mit IPv6-/APT-Problemen und IPv4-Only-Workarounds
  • Bewertung von Logarchitekturen und Serverhärtung

  • FortiGate-Lab- und Betriebsumgebungen
  • FortiManager-Automatisierung
  • VDOM-Konzepte
  • Firewall-Inbetriebnahme

  • Bewertung geeigneter FortiGate-Modelle für Lab- und Projektumgebungen
  • Planung von VDOM-Szenarien
  • FortiManager-orientierte Automatisierung und Rollout-Unterstützung
  • Analyse von Lizenzierungs-, Registrierungs- und Supportthemen

  • HLD / LLD
  • Management-Zusammenfassungen
  • technische Eskalationen
  • Architekturboards
  • Anbieter- und Herstellerkommunikation

  • Erstellung technischer Projektunterlagen für komplexe Infrastrukturprojekte
  • Übersetzung technischer Risiken in managementfähige Aussagen
  • Vorbereitung von Architekturentscheidungen
  • Bewertung von Projektverzögerungen durch Sicherheitsbedenken, unklare Verantwortlichkeiten und fehlende Ressourcen
  • Kommunikation mit Herstellern, Dienstleistern, Fachabteilungen und Management

Ich verfüge über langjährige Projekterfahrung in komplexen IT-Sicherheits-, Netzwerk- und Rechenzentrumsumgebungen mit Schwerpunkt auf Check Point, Cisco, Firewall-Architekturen, VPN, MPLS, Segmentierung, SIEM/Logging, Automatisierung und Security Assessments. Meine Arbeit umfasst sowohl technische Tiefenanalyse und Troubleshooting als auch Architekturdesign, HLD-/LLD-Erstellung, Herstellereskalationen, Risikobewertungen und Managementkommunikation. Besonders stark bin ich in gewachsenen, kritischen Infrastrukturen, in denen technische Komplexität, Betriebsrisiken und organisatorische Defizite zusammenkommen.

Aus- und Weiterbildung

Aus- und Weiterbildung

Degree: erweiterter Realschulabschluss

Current Educations:

  • Amazon AWS Network Engineer
  • Check Point Professional Services
  • Cisco Devnet
  • Could Computing AWS/ Microsoft Azure

Education Background:

  • Designing Cisco Networks
  • Cisco Routers and LAN Switches
  • Advanced Cisco Router configuration ? ACRC
  • Cisco Communication Network
  • Cisco Voice over Frame Relay, ATM and IP
  • Building Cisco Remote Access Networks ? BCRAN
  • Building Scalable Cisco Networks ? BSCN
  • Building Cisco Multilayer Switched Networks ? BCMSN
  • Cisco Internetworking Troubleshooting ? CIT
  • Gustav Käser : Kundenbetreuung-Spezial
  • Nokia Security Administrator
  • Building Proactive Networks ? HP
  • Routing Switch Essentials ? HP
  • Siemens AG: Grundlagen vertrieblicher Zusammenarbeit
  • Ethical Hacking
  • Projekt Management
  • VMWare Hacking
  • ISACA Cobit Practitioner (4.1, 5)
  • ISACA ? CISA Course
  • IRCA ? ISO 27001 Lead Auditor
  • ISACA Governance Manager
  • Check Point Maestro Training

Certifications:

  • Check Point
    • Check Point certified security engineer ? CCSE (4.1)
    • Check Point certified security engineer ? CCSE+ (NG)
    • Check Point certified security engineer ? CCSE+ (NGX)
    • Check Point certified security engineer ? CCSE (R80)
    • Check Point certified security master ? CCSM (R80)
    • Check Point Jumpstart Maestro
    • Check Point Professional Service engineer
  • Cisco
    • Cisco Certified Network Associate ? CCNA
    • Cisco Certified Design Associate ? CCDA
    • Cisco Certified Network Professional ? CCNP
    • Cisco Voice specialist ? CCNP-VA
    • Cisco Sales Expert ? CSE (Security/Management)
    • Cisco Management Specialist ? CCNP-MGT
    • Cisco Certified Internetwork Expert ? CCIE-Security wr.
    • Information Systems Security Professional ? Infosec
    • Cisco Trusted Advisor
    • Cisco Security Virtual Team Member
  • Microsoft
    • Microsoft Certified System Engineer ? MCSE
  • HP
    • Procurve Networking ? ASE / AIS
  • Nokia
    • Nokia Security Administrator ? NSA
  • ISACA
    • Certified Information System Auditor ? CISA
    • Certified Information Security Manager ? CISM
    • Certified in the Governance of Enterprise IT ? CGEIT
    • IT-Governance Manager
  • Zone-H
    • Certified ethical Hacker
  • IRCA/TÜV
    • ISO 27001 certified lead Auditor
  • BSI
    • Zusätzliche Prüfverfahrens-Kompetenz für § a8 BSIG
  • IHK
    • Betrieblicher Datenschutzbeauftragter (IHK)

Kompetenzen

Kompetenzen

Top-Skills

ISO27001 Cisco CheckPoint Firewall Consulting Netzwerk Switches Cisco Router OSPF BGP BSI

Produkte / Standards / Erfahrungen / Methoden

AccelOps
All Aruba and HP products
including wireless Clearpass
ArcSight
Cacti
Grafana
Juniper Netscreen Firewall
Juniper SA Series
LogLogic
MARS
Nagios
Open Source Penetration Tools
Backtrack ?etc.
Prometheus
Sophos Firewalls
Splunk
Watchguard Firewall

Summary:

  • Over 15 years? experience in Operations Security, Risk and Vulnerability Assessments, Security Trainings, LAN/WAN planning and design, Network Management, Web development, Team Leadership as well as other management positions.
    • Senior Consultant for highly Critical Infrastructures especially for infrastructure audit (Tier 1-4), planning (firewalls, IDS/IPS, WAN/LAN, DLP, IAM, SIEM, VPN, Client Security and other security related services), project manager/leader for the implementation process.
    • Team leader for private industry security assessment and penetration testing team as well as web development
    • Top Secret Clearance; German Ü3
    • Management positions Chief information officer (CIO) and Chief security officer (CSO)
    • Security evangelist
    • CEO of Think-1st Ltd & Co. KG, a network and security focused consulting company
  • Planned, coordinated, and conducted risk assessments of private industry critical assets and developed cost effective security plans (German basic protection, ISO2700x, B3S, Kritis).
  • Developed and present a highly acclaimed Hacking Training (Zone-H).
  • Process analysis (data centric, business centric) and evaluation of the suitable protection scheme (methods, concepts, technology)
  • Preparation and conduction of internal and external audit
  • Project management and planning
  • Team leader for security and risk assessments (Red Team)
  • Lot of experience in large and distributed environments and companies for up to 150000 employees like BASF, EON, Barclays Bank
  • Deep level-3 troubleshooting knowledge for Check Point, HP and Cisco products
  • Designing and maintaining large check point firewall environments with up to 300 firewalls including Check Point provider-1 and Check Point VSX firewalls
  • Designing and maintaining of layer 2-3 switched and managed networks (MPLS) with Cisco switches and routers
  • Project leader and engineer for large and long-term migrations projects with specialization of Cisco and HP devices

Guidelines:
ISO2700x, ISO17799, BS7799, ISO17001, BSI Grundschutzhandbuch, FDA, SOXS, ITIL, PCI DSS, B3S, Kritis

Check Point firewall:

  • Check Point Firewall 4.0, 4.1, NG-NGX, R80
  • Check Point Cluster XL
  • Check Point Windows, Nokia, SecurePlattform, GAIA
  • Check Point Secure Client/Secure Remote
  • Check Point Maestro
  • Check Point VSX


Cisco:

  • All Firewall, Switches, Wireless and Router products
  • All Routing protocols like BGP, IS-IS, OSPF, EIGRP
  • Cloud Products like ESA (Ironport), WSA, Umbrella
  • DevNet API programming
  • Network and Security Automation
  • Cisco ACS, ISE (802.1x)
  • Cisco Prime
  • Cisco DNA Center
  • Cisco MPLS, VXLAN, EVPN

Betriebssysteme

Almost all

Programmiersprachen

Assembler
8086
Borland Pascal
Delphi
Perl
PHP
Python
Visual Basic

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

6 Jahre 6 Monate
2020-01 - 2026-06

Security Beratung und Implementierung ein Abriss

  • Planung, Analyse und Betrieb komplexer Check Point Security-Umgebungen
  • Check Point Maestro, VSX, MDS, SmartEvent, Management- und Logging-Infrastrukturen
  • Troubleshooting von Performance-, Routing-, ARP-, vSwitch- und Management-Problemen
  • Eskalationen zu Check Point TAC / R&D
  • Analyse von Zertifikats-, TLS-Inspection- und Endpoint-Security-Problemen

  • Betrieb und Analyse großer Maestro-Umgebungen mit Security Groups an mehreren Standorten
  • Unterstützung bei MDS-/Tenant-Konzepten für Rechenzentrumsumgebungen
  • Bewertung von Upgrade-Pfaden, z. B. R81.10 / R81.20 / R82
  • Analyse von VSX-Architekturen und Full-Mesh-vSwitch-Designs
  • Bearbeitung komplexer Herstellerfälle mit Check Point Support
  • Erstellung technischer Bewertungen und Handlungsempfehlungen für Management und Betrieb

  • Migration von Cisco ASA zu Cisco FTD
  • Site-to-Site-VPN-Architekturen
  • FMC-zentrales Management
  • HA-Cluster, Georedundanz und Rechenzentrumsintegration

  • Konzeption einer Ablösung bestehender ASA-Site-to-Site-VPNs durch Cisco FTD
  • Planung von IKEv2-basierten VPN-Designs
  • Bewertung von Policy-Based- und Route-Based-VPN-Ansätzen
  • Planung von dedizierten Firewall-Instanzen pro Partner / Mandant
  • Risikoanalyse zu asymmetrischem Routing, Keepalive-Verhalten und Peer-Switching
  • Erstellung von HLD-/LLD-Unterlagen und Architekturentscheidungen

  • MPLS-Core-Architekturen
  • VRF-Designs
  • BGP-Redundanz
  • Segmentierung zwischen Betriebsnetzen, Rechenzentren und Dienstleistern

  • Planung einer MPLS-Anbindung über mehrere Standorte
  • Integration von MPLS in bestehende Cisco-Nexus-Infrastrukturen
  • Bereitstellung eigener VRFs für externe Dienstleister
  • Terminierung an Betriebsnetz-Firewalls
  • Bewertung von Betriebsrisiken durch Dienstleisterzugriffe auf Kernnetzkomponenten
  • Mitwirkung an Zielbildern für zentrale MPLS- und Aggregationsnetzstrukturen

  • Hochverfügbare Rechenzentrumsnetze
  • Cisco Nexus / VXLAN / 100G-Architekturen
  • Segmentierung und Sicherheitszonen
  • Betriebsnetz- und Rechenzentrumsübergänge

  • Bewertung und Planung von Core- und Datacenter-Netzwerken
  • Analyse von Segmentierungsanforderungen
  • Bewertung fehlender Netzwerk- und Sicherheitsprozesse
  • Unterstützung bei Zielarchitekturen für zentrale Infrastrukturdienste
  • Bewertung von Risiken bei physischer und logischer Rechenzentrumssicherheit

  • Sicherheitsanalyse bestehender IT-Umgebungen
  • Bewertung organisatorischer und technischer Sicherheitsmaßnahmen
  • Identifikation von Defiziten in Betrieb, Härtung, Monitoring und Dokumentation

  • Durchführung strukturierter Sicherheitsbewertungen in Infrastrukturumgebungen
  • Analyse von Schwachstellen in:
    • Patchmanagement
    • Härtung
    • Logging
    • SIEM-Anbindung
    • Malware-Erkennung
    • Backup-Strategien
    • Wiederherstellungstests
    • Change Management
    • Rollen- und Berechtigungskonzepten
    • physischer Rechenzentrumssicherheit
  • Erstellung von Maßnahmenlisten und Management-Zusammenfassungen
  • Bewertung gegen Anforderungen aus IT-Grundschutz / Best Practice / Compliance-Sicht

  • Logweiterleitung
  • SIEM-Integration
  • Use-Case-Definition
  • Betriebsüberwachung

  • Analyse fehlender oder unvollständiger Protokollierung
  • Bewertung von Logweiterleitungen an zentrale SIEM-Systeme
  • Identifikation fehlender Use Cases für sicherheitsrelevante Ereignisse
  • Bewertung von CheckMK-, Nodemanager- und Graylog-Umgebungen
  • Analyse von Log-Drosselungen, verworfenen Logs und fehlerhaften CSV-/Parser-Strecken
  • Empfehlungen zur Verbesserung von Monitoring und Security Visibility

  • Automatisierung von Infrastrukturprozessen
  • Ansible / Terraform
  • Netbox / Netshot
  • GitLab / CMDB / DDI / IPAM
  • zentrale Infrastruktur-Management-Umgebungen

  • Mitwirkung an Konzepten für zentrale Management-Umgebungen
  • Planung von Services wie:
    • Ansible
    • Terraform
    • Netbox
    • Netshot
    • Nextcloud
    • Vaultwarden
    • Graylog
    • GitLab
    • CMDB / IPAM / DDI
  • Bewertung von Rollout-Stufen für Basiskonfigurationen, Zonen und Overlay-Strukturen
  • Analyse fehlender Zugänge, Ressourcenfreigaben und Betriebsprozesse

  • Cisco ISE
  • Security Group Tags
  • Check Point Identity Collector / PDP
  • User-/Machine-Zuordnung

  • Analyse von ISE-zu-Check-Point-Integrationen
  • Bewertung von Verzögerungen und Inkonsistenzen bei User-/Machine-Tags
  • Analyse von auditSessionId, Access Role Mapping und doppelten Tag-Zuweisungen
  • Entwicklung von Lösungsansätzen wie Präfixkonzepte für User- und Device-Rollen
  • Bewertung möglicher eigener Connector-Logiken

  • Site-to-Site-VPN
  • IKEv2
  • Policy-Based VPN
  • Route-Based VPN
  • Partner- und Dienstleisteranbindungen

  • Planung und Bewertung von VPN-Migrationsszenarien
  • Analyse bestehender ASA-VPN-Landschaften
  • Zielbildentwicklung für FTD-basierte VPN-Architekturen
  • Bewertung von Routing-, Redundanz- und Betriebsrisiken
  • Erstellung technischer Entscheidungsvorlagen

  • Gesicherter externer Zugriff
  • Guacamole-Bastion
  • Nextcloud-Dateitransfer
  • Zugriffssteuerung hinter Firewalls

  • Konzeption gesicherter Dienstleisterzugänge
  • Bereitstellung von Sprungbrettservern in geschützten Umgebungen
  • Trennung von Zugriff, Dateiübertragung und Berechtigungsverwaltung
  • Bewertung von Risiken durch externe Betriebszugriffe

  • Ubuntu Server
  • Graylog
  • MongoDB
  • rsyslog
  • Systemdienste
  • Paketmanagement und Upgrade-Prozesse

  • Analyse und Betrieb von Graylog-Servern und Graylog-Datanodes
  • Troubleshooting von Dienstzuständen und Upgrade-Problemen
  • Umgang mit IPv6-/APT-Problemen und IPv4-Only-Workarounds
  • Bewertung von Logarchitekturen und Serverhärtung

  • FortiGate-Lab- und Betriebsumgebungen
  • FortiManager-Automatisierung
  • VDOM-Konzepte
  • Firewall-Inbetriebnahme

  • Bewertung geeigneter FortiGate-Modelle für Lab- und Projektumgebungen
  • Planung von VDOM-Szenarien
  • FortiManager-orientierte Automatisierung und Rollout-Unterstützung
  • Analyse von Lizenzierungs-, Registrierungs- und Supportthemen

  • HLD / LLD
  • Management-Zusammenfassungen
  • technische Eskalationen
  • Architekturboards
  • Anbieter- und Herstellerkommunikation

  • Erstellung technischer Projektunterlagen für komplexe Infrastrukturprojekte
  • Übersetzung technischer Risiken in managementfähige Aussagen
  • Vorbereitung von Architekturentscheidungen
  • Bewertung von Projektverzögerungen durch Sicherheitsbedenken, unklare Verantwortlichkeiten und fehlende Ressourcen
  • Kommunikation mit Herstellern, Dienstleistern, Fachabteilungen und Management

Ich verfüge über langjährige Projekterfahrung in komplexen IT-Sicherheits-, Netzwerk- und Rechenzentrumsumgebungen mit Schwerpunkt auf Check Point, Cisco, Firewall-Architekturen, VPN, MPLS, Segmentierung, SIEM/Logging, Automatisierung und Security Assessments. Meine Arbeit umfasst sowohl technische Tiefenanalyse und Troubleshooting als auch Architekturdesign, HLD-/LLD-Erstellung, Herstellereskalationen, Risikobewertungen und Managementkommunikation. Besonders stark bin ich in gewachsenen, kritischen Infrastrukturen, in denen technische Komplexität, Betriebsrisiken und organisatorische Defizite zusammenkommen.

Aus- und Weiterbildung

Aus- und Weiterbildung

Degree: erweiterter Realschulabschluss

Current Educations:

  • Amazon AWS Network Engineer
  • Check Point Professional Services
  • Cisco Devnet
  • Could Computing AWS/ Microsoft Azure

Education Background:

  • Designing Cisco Networks
  • Cisco Routers and LAN Switches
  • Advanced Cisco Router configuration ? ACRC
  • Cisco Communication Network
  • Cisco Voice over Frame Relay, ATM and IP
  • Building Cisco Remote Access Networks ? BCRAN
  • Building Scalable Cisco Networks ? BSCN
  • Building Cisco Multilayer Switched Networks ? BCMSN
  • Cisco Internetworking Troubleshooting ? CIT
  • Gustav Käser : Kundenbetreuung-Spezial
  • Nokia Security Administrator
  • Building Proactive Networks ? HP
  • Routing Switch Essentials ? HP
  • Siemens AG: Grundlagen vertrieblicher Zusammenarbeit
  • Ethical Hacking
  • Projekt Management
  • VMWare Hacking
  • ISACA Cobit Practitioner (4.1, 5)
  • ISACA ? CISA Course
  • IRCA ? ISO 27001 Lead Auditor
  • ISACA Governance Manager
  • Check Point Maestro Training

Certifications:

  • Check Point
    • Check Point certified security engineer ? CCSE (4.1)
    • Check Point certified security engineer ? CCSE+ (NG)
    • Check Point certified security engineer ? CCSE+ (NGX)
    • Check Point certified security engineer ? CCSE (R80)
    • Check Point certified security master ? CCSM (R80)
    • Check Point Jumpstart Maestro
    • Check Point Professional Service engineer
  • Cisco
    • Cisco Certified Network Associate ? CCNA
    • Cisco Certified Design Associate ? CCDA
    • Cisco Certified Network Professional ? CCNP
    • Cisco Voice specialist ? CCNP-VA
    • Cisco Sales Expert ? CSE (Security/Management)
    • Cisco Management Specialist ? CCNP-MGT
    • Cisco Certified Internetwork Expert ? CCIE-Security wr.
    • Information Systems Security Professional ? Infosec
    • Cisco Trusted Advisor
    • Cisco Security Virtual Team Member
  • Microsoft
    • Microsoft Certified System Engineer ? MCSE
  • HP
    • Procurve Networking ? ASE / AIS
  • Nokia
    • Nokia Security Administrator ? NSA
  • ISACA
    • Certified Information System Auditor ? CISA
    • Certified Information Security Manager ? CISM
    • Certified in the Governance of Enterprise IT ? CGEIT
    • IT-Governance Manager
  • Zone-H
    • Certified ethical Hacker
  • IRCA/TÜV
    • ISO 27001 certified lead Auditor
  • BSI
    • Zusätzliche Prüfverfahrens-Kompetenz für § a8 BSIG
  • IHK
    • Betrieblicher Datenschutzbeauftragter (IHK)

Kompetenzen

Kompetenzen

Top-Skills

ISO27001 Cisco CheckPoint Firewall Consulting Netzwerk Switches Cisco Router OSPF BGP BSI

Produkte / Standards / Erfahrungen / Methoden

AccelOps
All Aruba and HP products
including wireless Clearpass
ArcSight
Cacti
Grafana
Juniper Netscreen Firewall
Juniper SA Series
LogLogic
MARS
Nagios
Open Source Penetration Tools
Backtrack ?etc.
Prometheus
Sophos Firewalls
Splunk
Watchguard Firewall

Summary:

  • Over 15 years? experience in Operations Security, Risk and Vulnerability Assessments, Security Trainings, LAN/WAN planning and design, Network Management, Web development, Team Leadership as well as other management positions.
    • Senior Consultant for highly Critical Infrastructures especially for infrastructure audit (Tier 1-4), planning (firewalls, IDS/IPS, WAN/LAN, DLP, IAM, SIEM, VPN, Client Security and other security related services), project manager/leader for the implementation process.
    • Team leader for private industry security assessment and penetration testing team as well as web development
    • Top Secret Clearance; German Ü3
    • Management positions Chief information officer (CIO) and Chief security officer (CSO)
    • Security evangelist
    • CEO of Think-1st Ltd & Co. KG, a network and security focused consulting company
  • Planned, coordinated, and conducted risk assessments of private industry critical assets and developed cost effective security plans (German basic protection, ISO2700x, B3S, Kritis).
  • Developed and present a highly acclaimed Hacking Training (Zone-H).
  • Process analysis (data centric, business centric) and evaluation of the suitable protection scheme (methods, concepts, technology)
  • Preparation and conduction of internal and external audit
  • Project management and planning
  • Team leader for security and risk assessments (Red Team)
  • Lot of experience in large and distributed environments and companies for up to 150000 employees like BASF, EON, Barclays Bank
  • Deep level-3 troubleshooting knowledge for Check Point, HP and Cisco products
  • Designing and maintaining large check point firewall environments with up to 300 firewalls including Check Point provider-1 and Check Point VSX firewalls
  • Designing and maintaining of layer 2-3 switched and managed networks (MPLS) with Cisco switches and routers
  • Project leader and engineer for large and long-term migrations projects with specialization of Cisco and HP devices

Guidelines:
ISO2700x, ISO17799, BS7799, ISO17001, BSI Grundschutzhandbuch, FDA, SOXS, ITIL, PCI DSS, B3S, Kritis

Check Point firewall:

  • Check Point Firewall 4.0, 4.1, NG-NGX, R80
  • Check Point Cluster XL
  • Check Point Windows, Nokia, SecurePlattform, GAIA
  • Check Point Secure Client/Secure Remote
  • Check Point Maestro
  • Check Point VSX


Cisco:

  • All Firewall, Switches, Wireless and Router products
  • All Routing protocols like BGP, IS-IS, OSPF, EIGRP
  • Cloud Products like ESA (Ironport), WSA, Umbrella
  • DevNet API programming
  • Network and Security Automation
  • Cisco ACS, ISE (802.1x)
  • Cisco Prime
  • Cisco DNA Center
  • Cisco MPLS, VXLAN, EVPN

Betriebssysteme

Almost all

Programmiersprachen

Assembler
8086
Borland Pascal
Delphi
Perl
PHP
Python
Visual Basic

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.