IT Security, Netzwerkdesign und Sicherheit, Cloudsecurity, SASE, CATO Networks
Aktualisiert am 16.05.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.10.2024
Verfügbar zu: 20%
davon vor Ort: 50%
Fortinet
SASE
Cato Networks
Palo Alto Networks
IP Netzwerk
cloud security
IPsec
IDS/IPS
RAS/VPN
Dynamisches Routing
Juniper Networks
Web Application Firewall
XDR
Wireguard
Atlassian Confluence
Atlassian JIRA
Security Konzepte
ZTNA
CASB
ISO27001
SD-WAN
Forcepoint
Englisch
Verhandlungssicher
Deutsch
Muttersprache

Einsatzorte

Einsatzorte

Hamburg (+50km)
Deutschland, Schweiz, Österreich

Ich freue mich über Projektangebote aus der EU, UK und CH, ich spreche fließend englisch und bin reisebereit. Möchte aber überwiegend aus em Homeoffice arbeiten

möglich

Projekte

Projekte

11 Monate
2022-11 - 2023-09

Firewall & VPN Administration

Firewall und VPN Administrator / Netzwerk Security Design Network Security Firewall SSL-VPN ...
Firewall und VPN Administrator / Netzwerk Security Design

Eingesetzt als Security Engineer und Datacenter Security Architect im Bereich Firewall und VPN, genaue Details sind Verschlusssachen - nur für den Dienstgebracuh (VS-NfD) 

  • Technische Beratung, Konzeption Datacenter Security, Konfiguration, Wartung, 2nd Lv. Support

Forcepoint SINA Fortinet
Network Security Firewall SSL-VPN Routing TCP/IP
ThyssenKrupp Marine Systems
Kiel
8 Monate
2022-02 - 2022-09

Migration F5/IBM to FortiWEB/FortiADC

IT Network and Security Specialist focus Fortinet Products TCP/IP Tcpdump SSL ...
IT Network and Security Specialist focus Fortinet Products

Eingesetzt als Security Engineer im Bereich Fortinet, genaue Details sind vertraulich und fallen unter schweizerische Gesetzgebung für Geheimnisträger.

  • Technische Beratung, Konfiguration, Wartung, Planung in einem agilen Team

FortiWEB FortiADC F5 IBM-DATAPOWER Splunk Enterprise
TCP/IP Tcpdump SSL Web Application Firewall IP-Routing
Bundesamt für Informatik und Telekommunikation in der Schweiz
Bern
7 Monate
2021-07 - 2022-01

Datacenter Security

Security Engineer Network Security Firewall Fortinet
Security Engineer

Ein englischer Fibre to the home Provider geht neu an den Markt (Upp). Das Projekt beinhaltet alle Schritte ab der Verkabelung des neuen RZ bis zur schlüsselfertigen Lösung. Das Hybrid Setup beinhaltet sowohl on-premise Komponenten von Nokia und Fortinet als auch Cloud Komponenten in Azure. Die Verbindung geschieht über einen SASE Provider namens Cato und über Fortinet Fortigates. Meine Aufgabe ist Datacenter Security. Das Projekt läuft in England daher ist sämtliche Kommunikation in englischer Sprache.

  • Aufbau und Einrichtung der Netzwerksicherheit
  • Konzeption
  • Konfiguration Fortigate 601E
  • Debugging

Fortinet Fortigate Nokia 7250 Switche Nokia 7750 Router Cato SASE Azure
Network Security Firewall Fortinet
Upp Ltd. / FTTH Provider (Fibre to the home)
Remote
4 Monate
2021-09 - 2021-12

Übernahme eines Carrier Office Netzes

IT Security Auditor und Consultant technischer Auditor Security Engineer Beratung
IT Security Auditor und Consultant

Für die deutsche Tochter eines international arbeitenden Carriers (Telefonica) wird der Betrieb des Office Netzes übernommen. Nach 5 Jahren Betrieb durch einen anderen Dienstleister, übernimmt die Xantaro die Aufarbeitung und den Betrieb des Current Mode of Operation. Im ersten Schritt des Projektes soll das komplexe und mehrschichtige Netz dokumentiert werden. Die vorhandene Dokumentation ist zum Teil stark veraltet und entspricht - durch ein gescheitertes Migrationsprojekt ? nicht mehr der betrieblichen Wirklichkeit. Nach dem ersten Projektschritt soll die vorhandene Infrastruktur aktualisiert und entstört werden. In weiteren Schritten soll das Office Netz in eine moderne Infrastruktur überführt werden.

  • Katalogisierung und Dokumentation des Netzwerkes
  • Debugging und Redesign
  • Migration und Betrieb

Cisco ASA Juniper SRX Checkpoint Blue Coat F5
technischer Auditor Security Engineer Beratung
München
6 Monate
2021-03 - 2021-08

Neuaufbau Enterprise Security

Security Engineer Firewall MTA Sandbox ...
Security Engineer

Durch einen Split einer bestehenden Firma muss das neue Unternehmen die Netzwerksicherheit komplett neu aufbauen, eingesetzte Technologie ist Fortinet

  • Ersteinrichtung und Inbetriebnahme der verkauften Produkte
  • Konzeptentwicklung Netzwerk
  • Schulung und On the Job Training des Kundenpersonals
  • Debugging

Fortigate FortiMail FortiAnalyzer FortiManager FortiSandbox
Firewall MTA Sandbox IP Netzwerk Security Konzepte
Remote
1 Jahr 7 Monate
2020-02 - 2021-08

Firewall-Migration

Palo Alto Networks PA 5050 und PA 3250 sowie Panorama PanOS Panorama ...

Migration einer Firewall-Umgebung für das produktive Kundennetz der Vodafone (DSL). Aufbau und Umsetzung aller relevanten Labortests und Life-Migration.

  • Aufbau der Labor-Testumgebung
  • Review der relevanten Software-Versionen
  • Durchführung aller für die Migration relevanter Tests
  • Debugging aufgetretener Störungen
  • Bearbeiten von Hersteller Tickets
  • Dokumentation
  • Review der Firewall Regeln (etwa 4.000) - toolgestützt
  • Zentralisiertes Management mit Panorama
  • Durchführung der Migration im produktiven Netz

Palo Alto Networks PA 5050 und PA 3250 sowie Panorama PanOS Panorama Expedition
Carrier (Telekommunikation)
2 Jahre
2019-08 - 2021-07

Security Service Migration

Palo Alto Networks Juniper Pulse Secure ...

Security Migration Juniper/Kaspersky/Splunk/Pulse Secure zu Palo Alto Networks. Für ein mittelständisches Unternehmen soll die bisherige Sicherheitslösung komplett ersetzt werden. Dafür sollen die bestehenden Firewalls von Juniper zu Palo Alto Networks migriert werden, eine vollständige Erneuerung des Regelwerks soll stattfinden, das Management soll komplett zentralisiert werden. Die bestehende Client Security soll von Kaspersky zu Palo Alto Networks Cortex XDR migrieren, die RAS Lösung soll von Pulse Secure zu Palo Alto Networks Global Protect und das Logging/Reporting/Alerting soll mit Panorama abgebildet werden (vorher: Splunk). 

  • Planung der neuen Netzwerkumgebung (full mesh), Planung dynamisches Routing, Planung des Sicherheitskonzeptes, Debugging der Legacy-Umgebung
  • Umsetzung aller relevanten Bestandteile, Aufbau eines Reporting/Alerting, Abstraktion des gesamten Regelwerks in Panorama (zero touch provisioning)
  • Ausrollen der Clients (Global Protect, Cortex), Anbindung an bestehende MS Umgebung, Ausbildung des technischen Personals

Palo Alto Networks Juniper Pulse Secure Splunk Kaspersky AntiVirus Ubuntu Linux und Unbound IPsec VPN TCP/IP Netzwerke OSPF BGP Palo Alto Networks PanOS Global Protect Cortex XDR Cortex Data Lake Expedition Juniper SRX JunOS ClientVPN dynamisches routing (OSPF und BGP) 2 Faktor Authentifizierung Zero Trust Networking ML powered Policy Optimization DNS Security Unbound IDS/IPS User Identification
Dienstleister
6 Jahre 8 Monate
2014-11 - 2021-06

Implementierung und Betrieb ISMS nach ISO/IEC 27001

Im Unternehmen soll ein ISMS zertifiziert nach ISO/IEC 27001 eingeführt werden. Das Projekt verlief in 3 Phasen. In der ersten Phase soll das ISMS durch einen externen Implementor eingeführt werden, nach der ersten Zertifizierung soll das ISMS dann betrieben werden und die Verantwortung soll von externen in interne Hände gehen. Dazu soll intern genügend Wissen aufgebaut werden. Für Phase 1 sind nach dem Erstaudit 2015 3 Jahre geplant. In der zweiten Phase soll ein interner Informationssicherheitsmanager den Betrieb vollständig übernommen haben, das ISMS ein fester Bestandteil von Risikomanagement und Controlling sein. Für die zweite Phase sind ebenfalls 3 Jahre vorgesehen. Die dritte Phase entstand durch Nachkorrekturen der ersten 2 Projektphasen. Durch wesentliche Umstrukturierung im Unternehmen müssen wesentliche Prozesse und Dokumentationen überarbeitet und angepasst werden. Umsetzung aller Dokumentation im Doku-Tool DocSetMinder.

  • Phase 1: Erhebung der sicherheitsrelevanten Assets in der IT, Dokumentation des Datenflusses in der IT, Umsetzung aller technischer Maßnahmen in der internen IT, Beantwortung von Kundenevaluationen. Aufbau von Wissen, Zertifizierungen in 27001 LI und LA.
  • Phase 2: Vollständige Übernahme der Verantwortung für das ISMS, sowohl technisch als auch organisatorisch. Grund hierfür war die Unverfügbarkeit auf dem Arbeitsmarkt für entsprechendes Personal. Schulung von Personal, interne Audits, technische Sicherheitsanalysen, Auswertung von Pentests, Begleitung von Zertifizierungsaudits. Leitung des Projektteams.
  • Phase 3: Nach der Etablierung eines Compliance Managers: Übergabe aller organisatorischen Arbeiten an den Compliance Manager, Internes Security Consultin

Service Integrator Xantaro Deutschland GmbH
1 Monat
2021-03 - 2021-03

Entstörung

OPNsense auf BSD Juniper EX 4300 OPNsense ...

In einem Rechenzentrum gibt es wiederkehrende Störungen im Zusammenhang mit VRRP, OPNsense Firewalls und Juniper EX Switchen. Hier sollte Unterstützung bei der Entstörung geleistet werden. Die Herausforderung hier war, dass der Hersteller den Fehler nicht nachstellen konnte und daher seine Unterstützung im Rahmen von Wartung ablehnte.

  • Aufbau einer Laborumgebung mit OPNsense und Juniper
  • Laboruntersuchungen, verschiedene Szenarien mit Belastungstests
  • Dokumentation für den Hersteller (Juniper)

OPNsense auf BSD Juniper EX 4300 OPNsense BSD JunOS IXIA VMWare
RZ Betreiber
6 Monate
2020-10 - 2021-03

Firewall-Migration

Fortinet Fortigate 1800F Palo Alto Networks PA-5250 (nur Pre-Sales PoC) PanOS ...

Bestehende Fortinet Fortigates sollen erneuert werden. Eine RAS Lösung soll mit Fortinet umgesetzt werden. Hier sollte im Vorfeld das richtige Produkt ausgewählt werden, dafür soll eine Entscheidungshilfe bereitgestellt werden. Fortinet und Palo Alto Networks wurden angeboten.

  • Beratung pre-sales, die Entscheidungshilfe ist ein eigenes Projekt.
  • Planung und Erstellen des Sicherheitskonzepts (zero trust)
  • Proof of Concept mit PA-5250 von Palo Alto Networks
  • Labortests und Vergleichsanalysen PA-5250 und FGT 1800F
  • Dokumentation
  • Unterstützung der Umsetzung mit Fortigate post-sales

Fortinet Fortigate 1800F Palo Alto Networks PA-5250 (nur Pre-Sales PoC) PanOS Panorama FortiOS Fortimanager FortiClient FortiAnalyser
Industrie
6 Monate
2018-10 - 2019-03

Firewall Migration

Palo Alto Networks PA 5250/7080/3220 und 820 sowie Panorama PanOS Panorama ...

Neuaufbau eines universellen Sicherheitskonzeptes für einen Europaweit agierenden Automobilhändler mit Gruppenstruktur. Die besondere Herausforderung war hier, dass über 500 Standorte existieren, nebst Bürostandorten mit 50+ Mitarbeitern sind einige Verkaufsstandorte nur mit einem Mitarbeiter besetzt. 

  • Planung des Netzwerks, IPsec Tunnel zur Zentrale des Unternehmens, Evaluation der Firewalls mit Belastungstests
  • Vorbereitung des Regelwerks für zero touch provisioning an kleinen Standorten,
  • Evaluation der bestehenden Infrastruktur (sehr heterogen, da viele eigenständige Landesunternehmungen)
  • Aufbau der Labor-Testumgebung, Review der relevanten Software-Versionen, Debugging aufgetretener Störungen
  • Bearbeiten von Hersteller Tickets, Dokumentation, Zentralisiertes Management mit Panorama

Palo Alto Networks PA 5250/7080/3220 und 820 sowie Panorama PanOS Panorama Global Protect Prisma Access TCP/IP IPsec OSPF IXIA
Automotive
6 Monate
2018-10 - 2019-03

Aufbau einer MECC (Mobile Edge Computing Cloud) für autonomes Fahren

Juniper SRX und Ubuntu Linux mit Docker Ubuntu Linux Docker ...

Für eine Teststrecke soll ein 5G Mobilnetz zum Bereitstellen einer Laborumgebung für autonomes Fahren erstellt werden.

  • Planung einer Container Umgebung mit Ubuntu Linux und Docker
  • Planung der TCP/IP Netzwerkumgebung
  • Installation der Server
  • Installation der Juniper SRXen und Konfiguration von IPsec VPNs
  • Teilnahme an Meilenstein-Meetings
  • Technische Beratung

Juniper SRX und Ubuntu Linux mit Docker Ubuntu Linux Docker Kubernetes JunOS
Carrier (Telekommunikation)- Auftraggeber - für die Automobilindustrie ? Kunde
4 Monate
2017-10 - 2018-01

Client-VPN Ablösung

Palo Alto Networks VM 100 sowie Panorama PanOS Panorama ...

Migration einer manuellen Laborzugriffslösung.

  • Installation der Palo Alto VM 100 und Panorama
  • Erstellen des Regelwerks
  • Einrichten der Client VPN Funktionen (Global Protect)
  • Debugging aufgetretener Störungen
  • Bearbeiten von Hersteller Tickets
  • Dokumentation
  • Authentisierung über RADIUS
  • Bereitstellen des Clients

Palo Alto Networks VM 100 sowie Panorama PanOS Panorama Global Protect
Carrier (Telekommunikation)
8 Monate
2017-02 - 2017-09

Datacenter Virtualisierung

DELL Hardware vmware vSphere 6 zusätzliche vmware Enterprise Technologien (vSan/vDSwitches/SRM/vROPS)

Für den Eigenbedarf eines großen WAN Backbones betrieben durch Organisationen verschiedenster Länder und einer Betreibergesellschaft soll ein 3 Locations- Geo-redundantes Datacenter mit vollständiger Serviceredundanz auf Basis von vmware vSpehere 6 erstellt und gehärtet werden. Das Projekt lief in England daher ist sämtliche Kommunikation in englischer Sprache.

  • Pre Sales: Konzeption, technische Verantwortung
  • Technische Durchfu?hrung mit DELL Servern
  • vSphere 6.0 Enterprise, vSan, vDSwitches, SRM, vROPS, Standorte Paris und Frankfurt a.M.
  • Load Balancing mit VMWare NSX
  • Backup mit Veeam
  • Schulungen
  • Härtung nach BP.

DELL Hardware vmware vSphere 6 zusätzliche vmware Enterprise Technologien (vSan/vDSwitches/SRM/vROPS)
Betreibergesellschaft der EU, Pan-europäisches Internet-Verbindungsnetzwerk der europäischen Forschung (GEANT Netz)
7 Monate
2017-02 - 2017-08

Outsourcing von IT Diensten

Palo Alto Networks NGFWs Juniper EX vmware vSphere 6

Verschiedene unternehmenskritische Dienste sollen aus kaufmännischen und organisatorischen Gründen nicht mehr im eigenen Unternehmen, sondern bei einem Hosting Provider betrieben werden. Hierzu soll ein passender Dienstleiter gefunden werden und die Migration geplant und durchgeführt werden. Bei der Auswahl des Dienstleister spielen nicht nur finanzielle Gründe eine Rolle sondern der Dienstleister soll anhand des bestehenden ISMS nach IDO/IEC 27001 bewertet werden. 

  • Leitung des Projektteams, technische Gesamtverantwortung
  • Technische Planung des Netz- und Sicherheitskonzeptes,
  • Budget-Planung und Verantwortung
  • Auswahl eines Dienstleisters, Beurteilung nach ISO/IEC 27001
  • Technische Umsetzung des Netzwerk/Routing Konzeptes mit Palo Alto Networks NGFW, dynamisches Routing mittels OSPF
  • Schulungen der Administratoren und User

Palo Alto Networks NGFWs Juniper EX vmware vSphere 6
Service Integrator Xantaro Deutschland GmbH

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2021-08 - 2021-08

Fortinet NSE 4

Zertifizierung,
Zertifizierung
1 Monat
2020-09 - 2020-09

Palo Alto PCNSE

Zertifizierung,
Zertifizierung
1 Monat
2017-04 - 2017-04

VMWare VCP-DC - 6.5

Zertifizierung,
Zertifizierung
1 Monat
2016-12 - 2016-12

PECB Certified ISO/IEC Lead Implementer

Zertifizierung,
Zertifizierung
1 Monat
2016-11 - 2016-11

PECB Certified ISO/IEC 27001 Auditor

Zertifizierung,
Zertifizierung
1 Monat
2010-01 - 2010-01

Fachinformatiker für Anwendungsentwicklung

IHK Hamburg
IHK Hamburg

Kompetenzen

Kompetenzen

Top-Skills

Fortinet SASE Cato Networks Palo Alto Networks IP Netzwerk cloud security IPsec IDS/IPS RAS/VPN Dynamisches Routing Juniper Networks Web Application Firewall XDR Wireguard Atlassian Confluence Atlassian JIRA Security Konzepte ZTNA CASB ISO27001 SD-WAN Forcepoint

Produkte / Standards / Erfahrungen / Methoden

Berufserfahrung

2022-07 ? heute

Rolle: Geschäftsführer

Kunde: auf Anfrage


Aufgaben:

  • Managed Service Provider für Security Lösungen für kleine und mittlere Unternehmen. 
  • Consulting und System Engineering, Compliance Themen.


2022-02 ? heute

Rolle: Freelancer


Aufgaben:

  • Projekte im Bereich Datacenter-Security, Enterprise Security, Audits, Analysen und Beratung sowohl technisch als auch im Bereich ISO 27001


2013-06 ? heute

Kunde: Xantaro Deutschland GmbH


Aufgaben:

  • Consultant im Security Team des Advanced Services Bereich mit Fokus auf Palo Alto Networks und Fortinet für Carrier, Service Provider und Enterprise Kunden in Deutschland und England.
  • Pre-Sales Erstellung von Konzepten und Planung
  • PoC Tests
  • Umsetzung Postsales, Mitarbeit im Xantaro TAC.
  • Schulungen und Präsentationen Pre- und Postsales
  • Bis 2016 Verantwortlich für die Infrastruktur der unternehmenseigenen IT.
    • Planung und Weiterentwicklung der internen IT
    • Projektleitung von Teams mit internen und externen Mitarbeitern.
    • Zusammenarbeit mit der DTS Systeme für die Datacenter-Migration der Xantaro in das RZ der DTS.
    • Einführung und Etablierung eines ISMS (ISO 27001) bei der Xantaro, Begleitung und Vorbereitung durch externe Audits seit 2015.


2011-02 ? 2013-05

Kunde: B.I.T. Datentechnik GmbH


Aufgaben:

  • IT-Consultant für mittelständische Unternehmen
  • Pre-Sales Beratung, technische Umsetzung und Betreuung von Projekten im IT Umfeld
  • Themenschwerpunkte: Security (mit Focus auf Watchguard), Virtualisierung mit VMWare vSphere
  • Dokumentationen und Schulungen


2010-02 ? 2011-02

Kunde: Klinik Porta Westfalica GmbH


Aufgaben:

  • Mitarbeiter in der internen IT
  • Kompletter Neuaufbau der IT Infrastruktur
  • Weiterentwicklung des KIS

Branchen

Branchen

Carrier, Service Provider, Large Enterprises

Einsatzorte

Einsatzorte

Hamburg (+50km)
Deutschland, Schweiz, Österreich

Ich freue mich über Projektangebote aus der EU, UK und CH, ich spreche fließend englisch und bin reisebereit. Möchte aber überwiegend aus em Homeoffice arbeiten

möglich

Projekte

Projekte

11 Monate
2022-11 - 2023-09

Firewall & VPN Administration

Firewall und VPN Administrator / Netzwerk Security Design Network Security Firewall SSL-VPN ...
Firewall und VPN Administrator / Netzwerk Security Design

Eingesetzt als Security Engineer und Datacenter Security Architect im Bereich Firewall und VPN, genaue Details sind Verschlusssachen - nur für den Dienstgebracuh (VS-NfD) 

  • Technische Beratung, Konzeption Datacenter Security, Konfiguration, Wartung, 2nd Lv. Support

Forcepoint SINA Fortinet
Network Security Firewall SSL-VPN Routing TCP/IP
ThyssenKrupp Marine Systems
Kiel
8 Monate
2022-02 - 2022-09

Migration F5/IBM to FortiWEB/FortiADC

IT Network and Security Specialist focus Fortinet Products TCP/IP Tcpdump SSL ...
IT Network and Security Specialist focus Fortinet Products

Eingesetzt als Security Engineer im Bereich Fortinet, genaue Details sind vertraulich und fallen unter schweizerische Gesetzgebung für Geheimnisträger.

  • Technische Beratung, Konfiguration, Wartung, Planung in einem agilen Team

FortiWEB FortiADC F5 IBM-DATAPOWER Splunk Enterprise
TCP/IP Tcpdump SSL Web Application Firewall IP-Routing
Bundesamt für Informatik und Telekommunikation in der Schweiz
Bern
7 Monate
2021-07 - 2022-01

Datacenter Security

Security Engineer Network Security Firewall Fortinet
Security Engineer

Ein englischer Fibre to the home Provider geht neu an den Markt (Upp). Das Projekt beinhaltet alle Schritte ab der Verkabelung des neuen RZ bis zur schlüsselfertigen Lösung. Das Hybrid Setup beinhaltet sowohl on-premise Komponenten von Nokia und Fortinet als auch Cloud Komponenten in Azure. Die Verbindung geschieht über einen SASE Provider namens Cato und über Fortinet Fortigates. Meine Aufgabe ist Datacenter Security. Das Projekt läuft in England daher ist sämtliche Kommunikation in englischer Sprache.

  • Aufbau und Einrichtung der Netzwerksicherheit
  • Konzeption
  • Konfiguration Fortigate 601E
  • Debugging

Fortinet Fortigate Nokia 7250 Switche Nokia 7750 Router Cato SASE Azure
Network Security Firewall Fortinet
Upp Ltd. / FTTH Provider (Fibre to the home)
Remote
4 Monate
2021-09 - 2021-12

Übernahme eines Carrier Office Netzes

IT Security Auditor und Consultant technischer Auditor Security Engineer Beratung
IT Security Auditor und Consultant

Für die deutsche Tochter eines international arbeitenden Carriers (Telefonica) wird der Betrieb des Office Netzes übernommen. Nach 5 Jahren Betrieb durch einen anderen Dienstleister, übernimmt die Xantaro die Aufarbeitung und den Betrieb des Current Mode of Operation. Im ersten Schritt des Projektes soll das komplexe und mehrschichtige Netz dokumentiert werden. Die vorhandene Dokumentation ist zum Teil stark veraltet und entspricht - durch ein gescheitertes Migrationsprojekt ? nicht mehr der betrieblichen Wirklichkeit. Nach dem ersten Projektschritt soll die vorhandene Infrastruktur aktualisiert und entstört werden. In weiteren Schritten soll das Office Netz in eine moderne Infrastruktur überführt werden.

  • Katalogisierung und Dokumentation des Netzwerkes
  • Debugging und Redesign
  • Migration und Betrieb

Cisco ASA Juniper SRX Checkpoint Blue Coat F5
technischer Auditor Security Engineer Beratung
München
6 Monate
2021-03 - 2021-08

Neuaufbau Enterprise Security

Security Engineer Firewall MTA Sandbox ...
Security Engineer

Durch einen Split einer bestehenden Firma muss das neue Unternehmen die Netzwerksicherheit komplett neu aufbauen, eingesetzte Technologie ist Fortinet

  • Ersteinrichtung und Inbetriebnahme der verkauften Produkte
  • Konzeptentwicklung Netzwerk
  • Schulung und On the Job Training des Kundenpersonals
  • Debugging

Fortigate FortiMail FortiAnalyzer FortiManager FortiSandbox
Firewall MTA Sandbox IP Netzwerk Security Konzepte
Remote
1 Jahr 7 Monate
2020-02 - 2021-08

Firewall-Migration

Palo Alto Networks PA 5050 und PA 3250 sowie Panorama PanOS Panorama ...

Migration einer Firewall-Umgebung für das produktive Kundennetz der Vodafone (DSL). Aufbau und Umsetzung aller relevanten Labortests und Life-Migration.

  • Aufbau der Labor-Testumgebung
  • Review der relevanten Software-Versionen
  • Durchführung aller für die Migration relevanter Tests
  • Debugging aufgetretener Störungen
  • Bearbeiten von Hersteller Tickets
  • Dokumentation
  • Review der Firewall Regeln (etwa 4.000) - toolgestützt
  • Zentralisiertes Management mit Panorama
  • Durchführung der Migration im produktiven Netz

Palo Alto Networks PA 5050 und PA 3250 sowie Panorama PanOS Panorama Expedition
Carrier (Telekommunikation)
2 Jahre
2019-08 - 2021-07

Security Service Migration

Palo Alto Networks Juniper Pulse Secure ...

Security Migration Juniper/Kaspersky/Splunk/Pulse Secure zu Palo Alto Networks. Für ein mittelständisches Unternehmen soll die bisherige Sicherheitslösung komplett ersetzt werden. Dafür sollen die bestehenden Firewalls von Juniper zu Palo Alto Networks migriert werden, eine vollständige Erneuerung des Regelwerks soll stattfinden, das Management soll komplett zentralisiert werden. Die bestehende Client Security soll von Kaspersky zu Palo Alto Networks Cortex XDR migrieren, die RAS Lösung soll von Pulse Secure zu Palo Alto Networks Global Protect und das Logging/Reporting/Alerting soll mit Panorama abgebildet werden (vorher: Splunk). 

  • Planung der neuen Netzwerkumgebung (full mesh), Planung dynamisches Routing, Planung des Sicherheitskonzeptes, Debugging der Legacy-Umgebung
  • Umsetzung aller relevanten Bestandteile, Aufbau eines Reporting/Alerting, Abstraktion des gesamten Regelwerks in Panorama (zero touch provisioning)
  • Ausrollen der Clients (Global Protect, Cortex), Anbindung an bestehende MS Umgebung, Ausbildung des technischen Personals

Palo Alto Networks Juniper Pulse Secure Splunk Kaspersky AntiVirus Ubuntu Linux und Unbound IPsec VPN TCP/IP Netzwerke OSPF BGP Palo Alto Networks PanOS Global Protect Cortex XDR Cortex Data Lake Expedition Juniper SRX JunOS ClientVPN dynamisches routing (OSPF und BGP) 2 Faktor Authentifizierung Zero Trust Networking ML powered Policy Optimization DNS Security Unbound IDS/IPS User Identification
Dienstleister
6 Jahre 8 Monate
2014-11 - 2021-06

Implementierung und Betrieb ISMS nach ISO/IEC 27001

Im Unternehmen soll ein ISMS zertifiziert nach ISO/IEC 27001 eingeführt werden. Das Projekt verlief in 3 Phasen. In der ersten Phase soll das ISMS durch einen externen Implementor eingeführt werden, nach der ersten Zertifizierung soll das ISMS dann betrieben werden und die Verantwortung soll von externen in interne Hände gehen. Dazu soll intern genügend Wissen aufgebaut werden. Für Phase 1 sind nach dem Erstaudit 2015 3 Jahre geplant. In der zweiten Phase soll ein interner Informationssicherheitsmanager den Betrieb vollständig übernommen haben, das ISMS ein fester Bestandteil von Risikomanagement und Controlling sein. Für die zweite Phase sind ebenfalls 3 Jahre vorgesehen. Die dritte Phase entstand durch Nachkorrekturen der ersten 2 Projektphasen. Durch wesentliche Umstrukturierung im Unternehmen müssen wesentliche Prozesse und Dokumentationen überarbeitet und angepasst werden. Umsetzung aller Dokumentation im Doku-Tool DocSetMinder.

  • Phase 1: Erhebung der sicherheitsrelevanten Assets in der IT, Dokumentation des Datenflusses in der IT, Umsetzung aller technischer Maßnahmen in der internen IT, Beantwortung von Kundenevaluationen. Aufbau von Wissen, Zertifizierungen in 27001 LI und LA.
  • Phase 2: Vollständige Übernahme der Verantwortung für das ISMS, sowohl technisch als auch organisatorisch. Grund hierfür war die Unverfügbarkeit auf dem Arbeitsmarkt für entsprechendes Personal. Schulung von Personal, interne Audits, technische Sicherheitsanalysen, Auswertung von Pentests, Begleitung von Zertifizierungsaudits. Leitung des Projektteams.
  • Phase 3: Nach der Etablierung eines Compliance Managers: Übergabe aller organisatorischen Arbeiten an den Compliance Manager, Internes Security Consultin

Service Integrator Xantaro Deutschland GmbH
1 Monat
2021-03 - 2021-03

Entstörung

OPNsense auf BSD Juniper EX 4300 OPNsense ...

In einem Rechenzentrum gibt es wiederkehrende Störungen im Zusammenhang mit VRRP, OPNsense Firewalls und Juniper EX Switchen. Hier sollte Unterstützung bei der Entstörung geleistet werden. Die Herausforderung hier war, dass der Hersteller den Fehler nicht nachstellen konnte und daher seine Unterstützung im Rahmen von Wartung ablehnte.

  • Aufbau einer Laborumgebung mit OPNsense und Juniper
  • Laboruntersuchungen, verschiedene Szenarien mit Belastungstests
  • Dokumentation für den Hersteller (Juniper)

OPNsense auf BSD Juniper EX 4300 OPNsense BSD JunOS IXIA VMWare
RZ Betreiber
6 Monate
2020-10 - 2021-03

Firewall-Migration

Fortinet Fortigate 1800F Palo Alto Networks PA-5250 (nur Pre-Sales PoC) PanOS ...

Bestehende Fortinet Fortigates sollen erneuert werden. Eine RAS Lösung soll mit Fortinet umgesetzt werden. Hier sollte im Vorfeld das richtige Produkt ausgewählt werden, dafür soll eine Entscheidungshilfe bereitgestellt werden. Fortinet und Palo Alto Networks wurden angeboten.

  • Beratung pre-sales, die Entscheidungshilfe ist ein eigenes Projekt.
  • Planung und Erstellen des Sicherheitskonzepts (zero trust)
  • Proof of Concept mit PA-5250 von Palo Alto Networks
  • Labortests und Vergleichsanalysen PA-5250 und FGT 1800F
  • Dokumentation
  • Unterstützung der Umsetzung mit Fortigate post-sales

Fortinet Fortigate 1800F Palo Alto Networks PA-5250 (nur Pre-Sales PoC) PanOS Panorama FortiOS Fortimanager FortiClient FortiAnalyser
Industrie
6 Monate
2018-10 - 2019-03

Firewall Migration

Palo Alto Networks PA 5250/7080/3220 und 820 sowie Panorama PanOS Panorama ...

Neuaufbau eines universellen Sicherheitskonzeptes für einen Europaweit agierenden Automobilhändler mit Gruppenstruktur. Die besondere Herausforderung war hier, dass über 500 Standorte existieren, nebst Bürostandorten mit 50+ Mitarbeitern sind einige Verkaufsstandorte nur mit einem Mitarbeiter besetzt. 

  • Planung des Netzwerks, IPsec Tunnel zur Zentrale des Unternehmens, Evaluation der Firewalls mit Belastungstests
  • Vorbereitung des Regelwerks für zero touch provisioning an kleinen Standorten,
  • Evaluation der bestehenden Infrastruktur (sehr heterogen, da viele eigenständige Landesunternehmungen)
  • Aufbau der Labor-Testumgebung, Review der relevanten Software-Versionen, Debugging aufgetretener Störungen
  • Bearbeiten von Hersteller Tickets, Dokumentation, Zentralisiertes Management mit Panorama

Palo Alto Networks PA 5250/7080/3220 und 820 sowie Panorama PanOS Panorama Global Protect Prisma Access TCP/IP IPsec OSPF IXIA
Automotive
6 Monate
2018-10 - 2019-03

Aufbau einer MECC (Mobile Edge Computing Cloud) für autonomes Fahren

Juniper SRX und Ubuntu Linux mit Docker Ubuntu Linux Docker ...

Für eine Teststrecke soll ein 5G Mobilnetz zum Bereitstellen einer Laborumgebung für autonomes Fahren erstellt werden.

  • Planung einer Container Umgebung mit Ubuntu Linux und Docker
  • Planung der TCP/IP Netzwerkumgebung
  • Installation der Server
  • Installation der Juniper SRXen und Konfiguration von IPsec VPNs
  • Teilnahme an Meilenstein-Meetings
  • Technische Beratung

Juniper SRX und Ubuntu Linux mit Docker Ubuntu Linux Docker Kubernetes JunOS
Carrier (Telekommunikation)- Auftraggeber - für die Automobilindustrie ? Kunde
4 Monate
2017-10 - 2018-01

Client-VPN Ablösung

Palo Alto Networks VM 100 sowie Panorama PanOS Panorama ...

Migration einer manuellen Laborzugriffslösung.

  • Installation der Palo Alto VM 100 und Panorama
  • Erstellen des Regelwerks
  • Einrichten der Client VPN Funktionen (Global Protect)
  • Debugging aufgetretener Störungen
  • Bearbeiten von Hersteller Tickets
  • Dokumentation
  • Authentisierung über RADIUS
  • Bereitstellen des Clients

Palo Alto Networks VM 100 sowie Panorama PanOS Panorama Global Protect
Carrier (Telekommunikation)
8 Monate
2017-02 - 2017-09

Datacenter Virtualisierung

DELL Hardware vmware vSphere 6 zusätzliche vmware Enterprise Technologien (vSan/vDSwitches/SRM/vROPS)

Für den Eigenbedarf eines großen WAN Backbones betrieben durch Organisationen verschiedenster Länder und einer Betreibergesellschaft soll ein 3 Locations- Geo-redundantes Datacenter mit vollständiger Serviceredundanz auf Basis von vmware vSpehere 6 erstellt und gehärtet werden. Das Projekt lief in England daher ist sämtliche Kommunikation in englischer Sprache.

  • Pre Sales: Konzeption, technische Verantwortung
  • Technische Durchfu?hrung mit DELL Servern
  • vSphere 6.0 Enterprise, vSan, vDSwitches, SRM, vROPS, Standorte Paris und Frankfurt a.M.
  • Load Balancing mit VMWare NSX
  • Backup mit Veeam
  • Schulungen
  • Härtung nach BP.

DELL Hardware vmware vSphere 6 zusätzliche vmware Enterprise Technologien (vSan/vDSwitches/SRM/vROPS)
Betreibergesellschaft der EU, Pan-europäisches Internet-Verbindungsnetzwerk der europäischen Forschung (GEANT Netz)
7 Monate
2017-02 - 2017-08

Outsourcing von IT Diensten

Palo Alto Networks NGFWs Juniper EX vmware vSphere 6

Verschiedene unternehmenskritische Dienste sollen aus kaufmännischen und organisatorischen Gründen nicht mehr im eigenen Unternehmen, sondern bei einem Hosting Provider betrieben werden. Hierzu soll ein passender Dienstleiter gefunden werden und die Migration geplant und durchgeführt werden. Bei der Auswahl des Dienstleister spielen nicht nur finanzielle Gründe eine Rolle sondern der Dienstleister soll anhand des bestehenden ISMS nach IDO/IEC 27001 bewertet werden. 

  • Leitung des Projektteams, technische Gesamtverantwortung
  • Technische Planung des Netz- und Sicherheitskonzeptes,
  • Budget-Planung und Verantwortung
  • Auswahl eines Dienstleisters, Beurteilung nach ISO/IEC 27001
  • Technische Umsetzung des Netzwerk/Routing Konzeptes mit Palo Alto Networks NGFW, dynamisches Routing mittels OSPF
  • Schulungen der Administratoren und User

Palo Alto Networks NGFWs Juniper EX vmware vSphere 6
Service Integrator Xantaro Deutschland GmbH

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2021-08 - 2021-08

Fortinet NSE 4

Zertifizierung,
Zertifizierung
1 Monat
2020-09 - 2020-09

Palo Alto PCNSE

Zertifizierung,
Zertifizierung
1 Monat
2017-04 - 2017-04

VMWare VCP-DC - 6.5

Zertifizierung,
Zertifizierung
1 Monat
2016-12 - 2016-12

PECB Certified ISO/IEC Lead Implementer

Zertifizierung,
Zertifizierung
1 Monat
2016-11 - 2016-11

PECB Certified ISO/IEC 27001 Auditor

Zertifizierung,
Zertifizierung
1 Monat
2010-01 - 2010-01

Fachinformatiker für Anwendungsentwicklung

IHK Hamburg
IHK Hamburg

Kompetenzen

Kompetenzen

Top-Skills

Fortinet SASE Cato Networks Palo Alto Networks IP Netzwerk cloud security IPsec IDS/IPS RAS/VPN Dynamisches Routing Juniper Networks Web Application Firewall XDR Wireguard Atlassian Confluence Atlassian JIRA Security Konzepte ZTNA CASB ISO27001 SD-WAN Forcepoint

Produkte / Standards / Erfahrungen / Methoden

Berufserfahrung

2022-07 ? heute

Rolle: Geschäftsführer

Kunde: auf Anfrage


Aufgaben:

  • Managed Service Provider für Security Lösungen für kleine und mittlere Unternehmen. 
  • Consulting und System Engineering, Compliance Themen.


2022-02 ? heute

Rolle: Freelancer


Aufgaben:

  • Projekte im Bereich Datacenter-Security, Enterprise Security, Audits, Analysen und Beratung sowohl technisch als auch im Bereich ISO 27001


2013-06 ? heute

Kunde: Xantaro Deutschland GmbH


Aufgaben:

  • Consultant im Security Team des Advanced Services Bereich mit Fokus auf Palo Alto Networks und Fortinet für Carrier, Service Provider und Enterprise Kunden in Deutschland und England.
  • Pre-Sales Erstellung von Konzepten und Planung
  • PoC Tests
  • Umsetzung Postsales, Mitarbeit im Xantaro TAC.
  • Schulungen und Präsentationen Pre- und Postsales
  • Bis 2016 Verantwortlich für die Infrastruktur der unternehmenseigenen IT.
    • Planung und Weiterentwicklung der internen IT
    • Projektleitung von Teams mit internen und externen Mitarbeitern.
    • Zusammenarbeit mit der DTS Systeme für die Datacenter-Migration der Xantaro in das RZ der DTS.
    • Einführung und Etablierung eines ISMS (ISO 27001) bei der Xantaro, Begleitung und Vorbereitung durch externe Audits seit 2015.


2011-02 ? 2013-05

Kunde: B.I.T. Datentechnik GmbH


Aufgaben:

  • IT-Consultant für mittelständische Unternehmen
  • Pre-Sales Beratung, technische Umsetzung und Betreuung von Projekten im IT Umfeld
  • Themenschwerpunkte: Security (mit Focus auf Watchguard), Virtualisierung mit VMWare vSphere
  • Dokumentationen und Schulungen


2010-02 ? 2011-02

Kunde: Klinik Porta Westfalica GmbH


Aufgaben:

  • Mitarbeiter in der internen IT
  • Kompletter Neuaufbau der IT Infrastruktur
  • Weiterentwicklung des KIS

Branchen

Branchen

Carrier, Service Provider, Large Enterprises

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.