Projektleiter / Consultant Infrastruktur mit Fokus Netzwerk und Security
Aktualisiert am 01.12.2023
Profil
Referenzen (1)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2024
Verfügbar zu: 100%
davon vor Ort: 100%
Firewall
Check Point
IT-Security
Palo Alto Firewall
F5
Loadbalancing
VPN
LAN/WAN
Deutsch
Muttersprache
Englisch
Fließend

Einsatzorte

Einsatzorte

Braunschweig (+100km)
Deutschland

Der genannte Stundensatz ist nur für Einsätze in Deutschland gültig, Einsätze im Ausland und mögliche Konditionen auf Anfrage möglich

möglich

Projekte

Projekte

2 Jahre 11 Monate
2021-05 - heute

WAN Migration MPLS zu SD-WAN

Technische Koordinierung WAN
Technische Koordinierung

Steuerung des externen WAN Providers

Abstimmung zwischen Hauptsitz, Auslandsniederlassungen (50+) und WAN Provider

Prüfen der Migrationsszenarien und der einzelnen Migrationschanges

Begleitung der Migrationen

Aufnahme der Systeme in das zentrale Monitoring

Early Live Support nach der Migration

Unterstützung bei Problemen und Incidents

Cisco SD-WAN MPLS
WAN
Automotive
Deutschland
4 Jahre 3 Monate
2020-01 - heute

Koordinierung und Unterstützung im Security Bereich

Technischer Koordinator und Problemlöser
Technischer Koordinator und Problemlöser

Koordinierung im IT Security Bereich bei Umzügen von Applikationen und Systemen aus den Auslandsniederlassungen in das zentrale Datacenter in Deutschland.

Übersetzung der Projektanforderungen in techniker Deutsch

Koordinierung von technischen Maßnahmen bei Großstörungen und IT-Sicherheitsvorfällen

Schulung externer Mitarbeiter auf die Anforderungen des Kunden

Tiefergehende technische Analysen bei Problemen/Incidents bis auf Paketebene (Wireshark udn Netscout Analyse von Netzwerkpaketen)

Neuaufbau von Firewall Clustern im Ausland

Unterstützung bei Rufbereitschaften während Migrationen und Störungen

Pal Check F5 Net ITSM
Braunschweig
4 Jahre 8 Monate
2019-08 - heute

Unterstützung im Firewall Umfeld

Firewalladministration Firewalladministration Check Point
Firewalladministration

fortlaufende Wartunge und Upgrade der bestehenden Umgebung

Unterstützung bei Störungen

Implementierung neuer Funktionen

Aufbau neues Site-2-Site VPN für Auslandsstandorte

Umstellung Client VPN von RSA SecurID auf Microsoft Authenticator für zweiten Faktor

Allgemeine Beratung bei Netzwerk und Security Design

Check Point VPN IAM
Firewalladministration Check Point
Baudienstleister
Stuttgart
2 Jahre 4 Monate
2018-09 - 2020-12

Firewall Ruleset Härtung

Konzeption und Ruchführung der Rulebasehärtung Check Point Firewalladministration ITIL ...
Konzeption und Ruchführung der Rulebasehärtung

Härtung eines gewachsenen Firewallrulesets auf über 50 Firewall Clustern:

  • Identifizieren von nicht mehr konformen Firewallregeln

  • Abstimmen des Härtungsvorgehens unter minimalem Betriebsrisiko

  • Blockieren von ungewünschten Protokollen

  • Verifizieren der Maßnahme durch externen Pentest

Check Point
Check Point Firewalladministration ITIL IT-Infrastruktur
Bank/Finanz
Norddeutschland
4 Jahre 4 Monate
2014-05 - 2018-08

Technisches Multi-Projektleitung im WAN und Security Umfeld

Technischer Projektleiter ITIL Projektleitung
Technischer Projektleiter

Planung und Koordinierung von Projekten im Bereich der Verschiedenen global WAN Strukturen, Security Infrastruktur und Remote Access Lösungen, die bei dem Endkunden im Einsatz sind. Steuerung von anderen Dienstleistern und Abstimmung mit Fachabteilungen. Vorbereiten von Changes, Abstimmung in den unterschiedlichen CABs, Vorbereiten von Testumgebungen, Konzeptionieren von neuen Lösungen

CheckPoint Provider-1 CheckPoint Firewall Gaia Nokia IP-Series F5 Loadbalancer InfoBlox WAN Remote Access VPN ITIL Routing BGP
ITIL Projektleitung
Norddeutschland
1 Jahr 5 Monate
2014-08 - 2015-12

Prozessunterstüzung bei Firewall Anträgen

Prüfer und Einrichter Firewall
Prüfer und Einrichter

Prüfen von Firewall Freischaltungsanträgen auf Policy Einhaltung, Vollständigkeit und Umsetzbarkeit mit weiterleitung an die Interne Informationssicherheit. Umsetzen der Anträge im Regelwerk

CheckPoint R77.10 Cisco ADSM
Firewall
Remote
2 Monate
2014-12 - 2015-01

Konzeption Mini-RZ

Konzeption und Umsetzungsberatung Auftragsvergabe Ausschreibung
Konzeption und Umsetzungsberatung

Konzeptionierung eines Mini-RZ mit MultiWAN Anbindung, Ausarbeitung von Ausschreibungsunterlagen, Voranfragen bei möglichen Lieferanten, Vorverhandlungen, technische Spezifikation von Zulieferungsleistungen

BGP WAN
Auftragsvergabe Ausschreibung
Braunschweig
1 Monat
2014-05 - 2014-05

Technologie Workshop zum Thema MS Lync

Workshop Leitung Präsentation Workshop
Workshop Leitung
Für die bessere Bewertung eines möglichen Einsatzes von Microsoft Lync (Version 2010 / 2013) in Kombination mit weiteren im Einsatzbefindlichen Produkten wie Mobile Device Management, IOS Endgeräten und den vorhandenen Besprechungsräumen wurde ein Workshop vorbereitet und Vor-Ort beim Kunden durchgeführt
Lync 2010 Lync 2013 Apple IOS Devices Good for Enterprise
Präsentation Workshop
Hannover

Aus- und Weiterbildung

Aus- und Weiterbildung

Abitur

Kaufmännische Ausbildung

Selbstständig im IT Bereich seit 2000

Freelancer seit 2005

 

zahlreiche IT Lehrgänge / Zertifizierungen (Auszug):

ISO/IEC 27001 / ITSM in 2009
ITILv3 (Foundation) Schulung/Zertifizierung in 2012
Radware Technical Partner Summit Miami 2005
Crossbeam Systems COS Specialist Schulung in 2005
CheckPoint CCSA/CCSE R55 NG AI Schulung in 2005
Crossbeam Systems XOS Specialist (#783) Schulung / Zertifizierung in 2008
CheckPoint Certified Securtiy Administrator (CCSA R65) Schulung in 2009
CheckPoint Certified Security Expert (CCSE R65) Schulung in 2009
CheckPoint Certified Managed Security Expert (CCMSE R65) Schulung in 2009 (Provider-1)
CheckPoint Certified Managed Security Expert VSX (CCMSE+VSX R65) Schulung in 2009 (VSX-1)
Dell SonicWALL Technical Certified in 2013
Stonesoft Management Center Administrator (SMCA) Schulung/Zertifizierung in 2013
Stonesoft Firewall/VPN Architect (SFWA) Schulung/Zertifizierung in 2013

Kompetenzen

Kompetenzen

Top-Skills

Firewall Check Point IT-Security Palo Alto Firewall F5 Loadbalancing VPN LAN/WAN

Schwerpunkte

Projektleitung

Produkte / Standards / Erfahrungen / Methoden

Ausschreibung
CheckPoint R80.40 / R81.10 / MDM
Cisco ADSM
Firewall
ITIL
Prince2
WAN
Palo Alto Networks

Skills und Fähigkeiten:

 

============================ 

Projektmanagement/Betrieb:

============================ 

 

Konzeptionierung / Design
? Design von komplexen IT Infrastrukturen
? Konzeptionierung von Perimeter Security Lösungen
?Planung von Filetransfersystemen und Anbindung von externen Standorten und Dienstleistern per Standleitung, Wählverbindung, VPN, MPLS etc.
? Überprüfen von Konzeptionen auf Plausibilität und technische/logische Engpässe

 

---------------------------- 

Projektleitung:
? Erstellung von Projektplänen / Zeitplänen für Migrationsprojekte
? Erstellen von Arbeitspaketen
? Überwachen der Projektfortschritte inkl. Erstellen des Reportings
? Führen der Projektmitarbeiter (Erfahrung mit bis zu 20 direkten Projektmitarbeitern im eigenen Projektstream, auch international)
? Kommunikation mit anderen Projektteams
? Koordination von externen Projektteams, beispielsweise Lieferanten, Providern, Freelancern etc.
? Zuarbeit/Reporting an zentrales PMO
? Mitarbeit im zentralen PMO
? Ausschreibung an externe Partner / Vergleich von Angeboten / Verhandlung
? Budgetplanung / Überwachung

 

---------------------------- 

Betrieb:
? Störungsbearbeitung / Reporting / Analyse
? Change Management Prozesse
? ITIL
? Teamleitung
? Report an Abteilungsleiter / Bereichsleiter / CIO
? Vertragsmanagement
? LifeCycle Management Planung
? Budgetplanung / Überwachung

 

============================ 

Netzwerk Produkte

============================ 

 

Cisco
- 40xx Modular Switches (catOS)
- 45xx Modular Switches / Supervisor Engine IV+ (IOS)
- 65xx Modular Switches / Supervisor Engine I (PFC),II (MSFC),720 (IOS, catOS & Hybrid Mode)
- 37xx/35xx Switches (IOS)
- 29xx Switches (IOS & catOS)
- AccessPoints 1242/1252/1262

 

Juniper
- EX Series

 

HP
- 54xx Modular Switches
- 29xx Series Switches
- 28xx Series Switches
- 25xx Series Switches

 

AeroHive (Next Generation WLAN)
- Hive AccessPoints
- HiveManager
- BR Router

 

---------------------------- 

Firewall und VPN Kenntnisse folgender Produkte/Hersteller

 

Checkpoint NG R55 AI, NGX R60/R62/R65/R70/R75/R76/R77 (seit 2003)
- Setup & Konfiguration
- laufender Betrieb & Überwachung
- Multisite Betrieb
- VPN Aufbau mit festen Sites & Mobile Clients
- Auf Crossbeam, Nokia, SPLAT, Gaia
- ClusterXL für HA Betrieb auf Crossbeam und SPLAT
- Individualschulungen auf NG AI R55 und NGX R60 in 2005, NGX R65 in 2009
- CheckPoint VSX & Provider 1 auf R65 in 2009

 

Nokia IP Platform (seit 2003)
- Setup und Management
- Kenntnisse des IPSO-Betriebssystems
- HA Cluster über VRRP

 

Crossbeam Systems (seit 2003)
- Erfahrung mit der Konfiguration und Wartung der C und X-Series
- Konfiguration von Extra Services wie SNORT und virtuellen Adaptern zur Überprüfung des Netzwerktraffics auf Anomalien
- Als HA Cluster im Hotstandby (über VRRP)
- Als HA Cluster im Active/Passive-Modus bzw. Active/Active-Modus über Checkpoint ClusterXL
- Zertifizierungsschulung 2005 auf Crossbeam C-Series
- XOS Certified Specialist Prüfung 2008 bei Crossbeam EMEA, Frankreich

 

Sidewinder Firewall Systeme
- Konfiguration und Betreuung des laufenden Betriebes
- Anbindung von Mobile User Clients und direkten VPN Gateways (Cisco PiX)

 

Watchguard Firebox Serie (seit 1997)
- Modell Serien II, III, X-Series, Soho
- Softwareversionen 4.x bis 11.x sowie der Fireware Pro Reihe (8.x bzw. 9.x)
- Als Single Site Firewall oder innerhalb eines VPN Netzes
- Konfiguration, Patch Management

 

Stonesoft Stonegate Firewall (McAfee NG Firewall powered by Stonesoft)
- Version 5.x und neuer
- Konzeption und Design komplexer Umgebungen
- Integration und Konfiguration in Firewall und VPN Umgebungen
- Multi Link Connection und Multi Link VPN Verbindungen
- Evasion Prevention System (nachfolger von IDS/IPS Lösungen)

 

Netzwerkkenntnisse (seit 1997/Cisco & HP seit 2003):
- TCP/IP
- Routing Static, BGP, OSPF
- DNS auf Bind & Windows (im AD). Vital QIP
- DHCP
- NAT
- VoiP
- VLANs & Switch Konfiguration auf HP, Cisco (IOS, CatOS)
- Spanning Tree / PVST+
- Port Trunking und Channeling auf Cisco
- VRRP/HSRP für Hochverfügbarkeit

 

Weitere Security und Überwachungsprodukte (seit 2003):
- Nagios/HP OpenView/openNMS/zenoss
- Cacti, Munin, Cricket, MRTG
- Nessus Security Scanner, openVAS, Greenbone Security Manager
- SNORT
- BOSS, Backtrack, Kali
- TCPDUMP
- Wireshark/Etherreal
- Juniper / Netscreen Firewall Serie
- NetASQ u-Serie (UTM Firewall, Französischer Hersteller)
- Fortinet FortiGate/FortiWifi Firewalls
- Paloalto Networks
- TrendMicro Desktop Firewalls / AntiVirus (OfficeScan, WorryFreeBusiness)
- SonicWall TZ, NSA, E-Class Series
- Barracuda Spam/Viruswall, Loadbalancer, Web Application Firewall, Webfilter
- Watchguard XTM/XCS Serie

 

---------------------------- 

Greenbone Security Manager (seit 2010)

Schwachstellenmanagement Appliance und virtuelle Sensoren
- Setup und Wartung der Systeme
- Definieren und durchführen von Security und Schwachstellen Scans
- Erstellen und Auswerten von detaillierten Reports
- Übertragung und Bewertung in Security Management Systemen

 

============================ 

Spezielle Security Produkte:

============================ 

 

Radware (seit 2004):
Zahlreiche Individualschulungen & Partnertrainings in Miami 2005, sowie Onsite und in Langen (FFM)

 

Radware Security Appliance SecureFlow & DefensePro
- Setup, Wartung und Optimierung
- Einbindung von externen Scannern wie SNORT, Virenscannern, IDS/IPS transparent in den Netzwerktraffic und Analyse des Verkehrs auf Anomalien
- Konfiguration und Einsatz in SSL Sites

 

SSL Accelerator AppXcel (vorher CertainT100)
- Setup und Wartung für die SSL-Terminierung von Sites
- Cluster Konfiguration zum Betrieb von mehreren AppXcel für bessere Performance
- Einbindung in Loadbalancer Umgebung mit AppDirector
- Einsatz von Compression Cards zur Komprimierung des Traffics und besseren Ausnutzung der zur Verfügung stehenden Bandbreite

 

Loadbalancer AppDirector (vorher Webserver Director)
- Setup, Wartung und Optimierung
- HA Betrieb im Hot-Standby
- Konfiguration für Single Sites (ein RZ) oder Global Sites (mehrere RZ an verschiedenen Standorten) und lastabhängiges Routing

 

---------------------------- 

F5 BigIP (seit 2003)

 

Loadbalancer mit SSL-Acceleration
- Setup und Wartung von HA Systemen
- Konfiguration und Betrieb auf V4.x sowie V9
- Konfiguration der Serverüberwachung (Active Health Checks & Passive Health Checks)
- Einsatz von SSL und Compression auf dem Loadbalancer zur Entlastung der Webserver
- Konfiguration als Single Site oder per 3DNS als Global Site

 

---------------------------- 

Cisco CSS/VPN (seit 2007)

 

Cisco VPN Serie (seit 2007)
- Cisco VPN Concentrator 3000er Serie
- Cisco IPSec VPN auf Router 17xx, 28xx, 72xx, 73xx
- Cisco ASA 55xx Serie

 

Loadbalancer/Secure Content Switch Cisco CSS
- Setup und Wartung von HA Systemen
- Konfiguration, Betrieb und Troubleshooting

 

============================ 
Weitere Produkte

============================ 

 

Administrative Kenntnisse:
- Internet-Domains: Registrierung, Rechtliche Grundlagen, Handle Erstellung/Verwaltung etc., Betreuung und Management von Domainbeständen im 4 stelligen Bereich (Vergaberichtlinien, Seedphasen, Übertragung/Wechsel)
- IP Vergabe durch RIPE bzw. entsprechende LIR, AS Vergabe, BGP Peering Vereinbarungen etc.

 

Serverprogramme:
- Mailserversysteme auf Postfix, Sendmail, Exim
- Webproxy Squid / Delegate
- RSA Secure ID
- Secure Computing Safeword
- Safenet OTP
- Radius / LDAP
- IDS/IPS basierend auf Snort
- IPtables, IPFWadm, ipfilter auf Linux
- Apache, IIS als Webserver
- Datenbanken auf MySQL, MS-SQL, Firebird bzw. Interbase
- Grundlagen in PHP, ASP, Perl
- Blackberry Enterprise Server 4.x/5.x/10
- Windows Mobile Services
- SSL bzw. Zertifikat Basierte Kommunikation
- MS Exchange 2000/2003/2007/2010/2013
- MS Sharepoint Server 2010/2013
- MS Lync 2010/2013
- MS SQL Server 2005/2008/2012
- MS SystemCenter 2012 (SCCM, SCSM, SCOM, SCVMM, SCDPM, Orchestrator)
- Matrix42 Software Suite
- GlobalScape EFT ? Managed File Transfer Lösung
- Good Technologies / Good for Enterprise, Good Sahre, Good Dynamics
- Jira/Confluence
- CitrixXen, VMware vServer, MS HyperV
- diverse Viren- und Spamfilter z. B. von Trendmicro, Sophos, GFI, ClamAV, Spamassassin
- zahlreiche weitere Programme des täglichen Bedarf, Grundkenntnisse in MacOS

 

Desktop Systeme:
- MS Office 2000/XP/2003/2007/2010/2013
- MS Visio 2007/2010/2013
- MS Project 2010
- Adobe Photoshop & CorelDraw
- Lotus Notes/Domino
- Action Request System/Remedy,HP OpenView Service Desk, OTRS
- Div. Weitere Desktop Software für den täglichen Bedarf

 

Betriebssystemkenntnisse
- Windows Server 2000/2003/2008/2012 mit Active Directory
- Windows 2000 Pro/XP Pro/Vista/7/8
- SuSE Linux (seit Version 4.x im Einsatz)
- Debian/ubuntu Linux (seit 2005)
- Redhat/CentOS Linux (seit 2007)
- FreeBSD (seit 2004)
- Spezielle Abwandlungen der Betriebssysteme (z. B. RHEL bei Crossbeam)

 

Prozesskenntnisse/Standards:
- ISO 27001
- ISO 9001
- BSI IT-Grundschutz
- ITIL v3

Betriebssysteme

MS-DOS
Unix
Windows

 

Programmiersprachen

PHP
Grundkenntnisse

Datenbanken

MS SQL Server
Basis Kenntnisse
MySQL
Erweiterte Kenntnisse
Postgres
Basis Kenntnisse

Datenkommunikation

BGP
Ethernet
Internet, Intranet
LAN, LAN Manager
Router
SNMP
TCP/IP

Hardware

Drucker
HP
PC

Branchen

Branchen

Projekterfahrung in:

Automotive

Bank

Dienstleister im Finanzsektor (Banken, Riskmanagement)

Telekommunikation (Mobilfunk)

Internet Service Provider

Informationsdiensleistung

Behörde

Produzierender Mittelstand (Sicherheitsprodukte)

Online-Handel

IT-Mittelstand (Dienstleistung, Softwareentwicklung)

Toursistik / Hotelerie / Freizeit

 

Einsatzorte

Einsatzorte

Braunschweig (+100km)
Deutschland

Der genannte Stundensatz ist nur für Einsätze in Deutschland gültig, Einsätze im Ausland und mögliche Konditionen auf Anfrage möglich

möglich

Projekte

Projekte

2 Jahre 11 Monate
2021-05 - heute

WAN Migration MPLS zu SD-WAN

Technische Koordinierung WAN
Technische Koordinierung

Steuerung des externen WAN Providers

Abstimmung zwischen Hauptsitz, Auslandsniederlassungen (50+) und WAN Provider

Prüfen der Migrationsszenarien und der einzelnen Migrationschanges

Begleitung der Migrationen

Aufnahme der Systeme in das zentrale Monitoring

Early Live Support nach der Migration

Unterstützung bei Problemen und Incidents

Cisco SD-WAN MPLS
WAN
Automotive
Deutschland
4 Jahre 3 Monate
2020-01 - heute

Koordinierung und Unterstützung im Security Bereich

Technischer Koordinator und Problemlöser
Technischer Koordinator und Problemlöser

Koordinierung im IT Security Bereich bei Umzügen von Applikationen und Systemen aus den Auslandsniederlassungen in das zentrale Datacenter in Deutschland.

Übersetzung der Projektanforderungen in techniker Deutsch

Koordinierung von technischen Maßnahmen bei Großstörungen und IT-Sicherheitsvorfällen

Schulung externer Mitarbeiter auf die Anforderungen des Kunden

Tiefergehende technische Analysen bei Problemen/Incidents bis auf Paketebene (Wireshark udn Netscout Analyse von Netzwerkpaketen)

Neuaufbau von Firewall Clustern im Ausland

Unterstützung bei Rufbereitschaften während Migrationen und Störungen

Pal Check F5 Net ITSM
Braunschweig
4 Jahre 8 Monate
2019-08 - heute

Unterstützung im Firewall Umfeld

Firewalladministration Firewalladministration Check Point
Firewalladministration

fortlaufende Wartunge und Upgrade der bestehenden Umgebung

Unterstützung bei Störungen

Implementierung neuer Funktionen

Aufbau neues Site-2-Site VPN für Auslandsstandorte

Umstellung Client VPN von RSA SecurID auf Microsoft Authenticator für zweiten Faktor

Allgemeine Beratung bei Netzwerk und Security Design

Check Point VPN IAM
Firewalladministration Check Point
Baudienstleister
Stuttgart
2 Jahre 4 Monate
2018-09 - 2020-12

Firewall Ruleset Härtung

Konzeption und Ruchführung der Rulebasehärtung Check Point Firewalladministration ITIL ...
Konzeption und Ruchführung der Rulebasehärtung

Härtung eines gewachsenen Firewallrulesets auf über 50 Firewall Clustern:

  • Identifizieren von nicht mehr konformen Firewallregeln

  • Abstimmen des Härtungsvorgehens unter minimalem Betriebsrisiko

  • Blockieren von ungewünschten Protokollen

  • Verifizieren der Maßnahme durch externen Pentest

Check Point
Check Point Firewalladministration ITIL IT-Infrastruktur
Bank/Finanz
Norddeutschland
4 Jahre 4 Monate
2014-05 - 2018-08

Technisches Multi-Projektleitung im WAN und Security Umfeld

Technischer Projektleiter ITIL Projektleitung
Technischer Projektleiter

Planung und Koordinierung von Projekten im Bereich der Verschiedenen global WAN Strukturen, Security Infrastruktur und Remote Access Lösungen, die bei dem Endkunden im Einsatz sind. Steuerung von anderen Dienstleistern und Abstimmung mit Fachabteilungen. Vorbereiten von Changes, Abstimmung in den unterschiedlichen CABs, Vorbereiten von Testumgebungen, Konzeptionieren von neuen Lösungen

CheckPoint Provider-1 CheckPoint Firewall Gaia Nokia IP-Series F5 Loadbalancer InfoBlox WAN Remote Access VPN ITIL Routing BGP
ITIL Projektleitung
Norddeutschland
1 Jahr 5 Monate
2014-08 - 2015-12

Prozessunterstüzung bei Firewall Anträgen

Prüfer und Einrichter Firewall
Prüfer und Einrichter

Prüfen von Firewall Freischaltungsanträgen auf Policy Einhaltung, Vollständigkeit und Umsetzbarkeit mit weiterleitung an die Interne Informationssicherheit. Umsetzen der Anträge im Regelwerk

CheckPoint R77.10 Cisco ADSM
Firewall
Remote
2 Monate
2014-12 - 2015-01

Konzeption Mini-RZ

Konzeption und Umsetzungsberatung Auftragsvergabe Ausschreibung
Konzeption und Umsetzungsberatung

Konzeptionierung eines Mini-RZ mit MultiWAN Anbindung, Ausarbeitung von Ausschreibungsunterlagen, Voranfragen bei möglichen Lieferanten, Vorverhandlungen, technische Spezifikation von Zulieferungsleistungen

BGP WAN
Auftragsvergabe Ausschreibung
Braunschweig
1 Monat
2014-05 - 2014-05

Technologie Workshop zum Thema MS Lync

Workshop Leitung Präsentation Workshop
Workshop Leitung
Für die bessere Bewertung eines möglichen Einsatzes von Microsoft Lync (Version 2010 / 2013) in Kombination mit weiteren im Einsatzbefindlichen Produkten wie Mobile Device Management, IOS Endgeräten und den vorhandenen Besprechungsräumen wurde ein Workshop vorbereitet und Vor-Ort beim Kunden durchgeführt
Lync 2010 Lync 2013 Apple IOS Devices Good for Enterprise
Präsentation Workshop
Hannover

Aus- und Weiterbildung

Aus- und Weiterbildung

Abitur

Kaufmännische Ausbildung

Selbstständig im IT Bereich seit 2000

Freelancer seit 2005

 

zahlreiche IT Lehrgänge / Zertifizierungen (Auszug):

ISO/IEC 27001 / ITSM in 2009
ITILv3 (Foundation) Schulung/Zertifizierung in 2012
Radware Technical Partner Summit Miami 2005
Crossbeam Systems COS Specialist Schulung in 2005
CheckPoint CCSA/CCSE R55 NG AI Schulung in 2005
Crossbeam Systems XOS Specialist (#783) Schulung / Zertifizierung in 2008
CheckPoint Certified Securtiy Administrator (CCSA R65) Schulung in 2009
CheckPoint Certified Security Expert (CCSE R65) Schulung in 2009
CheckPoint Certified Managed Security Expert (CCMSE R65) Schulung in 2009 (Provider-1)
CheckPoint Certified Managed Security Expert VSX (CCMSE+VSX R65) Schulung in 2009 (VSX-1)
Dell SonicWALL Technical Certified in 2013
Stonesoft Management Center Administrator (SMCA) Schulung/Zertifizierung in 2013
Stonesoft Firewall/VPN Architect (SFWA) Schulung/Zertifizierung in 2013

Kompetenzen

Kompetenzen

Top-Skills

Firewall Check Point IT-Security Palo Alto Firewall F5 Loadbalancing VPN LAN/WAN

Schwerpunkte

Projektleitung

Produkte / Standards / Erfahrungen / Methoden

Ausschreibung
CheckPoint R80.40 / R81.10 / MDM
Cisco ADSM
Firewall
ITIL
Prince2
WAN
Palo Alto Networks

Skills und Fähigkeiten:

 

============================ 

Projektmanagement/Betrieb:

============================ 

 

Konzeptionierung / Design
? Design von komplexen IT Infrastrukturen
? Konzeptionierung von Perimeter Security Lösungen
?Planung von Filetransfersystemen und Anbindung von externen Standorten und Dienstleistern per Standleitung, Wählverbindung, VPN, MPLS etc.
? Überprüfen von Konzeptionen auf Plausibilität und technische/logische Engpässe

 

---------------------------- 

Projektleitung:
? Erstellung von Projektplänen / Zeitplänen für Migrationsprojekte
? Erstellen von Arbeitspaketen
? Überwachen der Projektfortschritte inkl. Erstellen des Reportings
? Führen der Projektmitarbeiter (Erfahrung mit bis zu 20 direkten Projektmitarbeitern im eigenen Projektstream, auch international)
? Kommunikation mit anderen Projektteams
? Koordination von externen Projektteams, beispielsweise Lieferanten, Providern, Freelancern etc.
? Zuarbeit/Reporting an zentrales PMO
? Mitarbeit im zentralen PMO
? Ausschreibung an externe Partner / Vergleich von Angeboten / Verhandlung
? Budgetplanung / Überwachung

 

---------------------------- 

Betrieb:
? Störungsbearbeitung / Reporting / Analyse
? Change Management Prozesse
? ITIL
? Teamleitung
? Report an Abteilungsleiter / Bereichsleiter / CIO
? Vertragsmanagement
? LifeCycle Management Planung
? Budgetplanung / Überwachung

 

============================ 

Netzwerk Produkte

============================ 

 

Cisco
- 40xx Modular Switches (catOS)
- 45xx Modular Switches / Supervisor Engine IV+ (IOS)
- 65xx Modular Switches / Supervisor Engine I (PFC),II (MSFC),720 (IOS, catOS & Hybrid Mode)
- 37xx/35xx Switches (IOS)
- 29xx Switches (IOS & catOS)
- AccessPoints 1242/1252/1262

 

Juniper
- EX Series

 

HP
- 54xx Modular Switches
- 29xx Series Switches
- 28xx Series Switches
- 25xx Series Switches

 

AeroHive (Next Generation WLAN)
- Hive AccessPoints
- HiveManager
- BR Router

 

---------------------------- 

Firewall und VPN Kenntnisse folgender Produkte/Hersteller

 

Checkpoint NG R55 AI, NGX R60/R62/R65/R70/R75/R76/R77 (seit 2003)
- Setup & Konfiguration
- laufender Betrieb & Überwachung
- Multisite Betrieb
- VPN Aufbau mit festen Sites & Mobile Clients
- Auf Crossbeam, Nokia, SPLAT, Gaia
- ClusterXL für HA Betrieb auf Crossbeam und SPLAT
- Individualschulungen auf NG AI R55 und NGX R60 in 2005, NGX R65 in 2009
- CheckPoint VSX & Provider 1 auf R65 in 2009

 

Nokia IP Platform (seit 2003)
- Setup und Management
- Kenntnisse des IPSO-Betriebssystems
- HA Cluster über VRRP

 

Crossbeam Systems (seit 2003)
- Erfahrung mit der Konfiguration und Wartung der C und X-Series
- Konfiguration von Extra Services wie SNORT und virtuellen Adaptern zur Überprüfung des Netzwerktraffics auf Anomalien
- Als HA Cluster im Hotstandby (über VRRP)
- Als HA Cluster im Active/Passive-Modus bzw. Active/Active-Modus über Checkpoint ClusterXL
- Zertifizierungsschulung 2005 auf Crossbeam C-Series
- XOS Certified Specialist Prüfung 2008 bei Crossbeam EMEA, Frankreich

 

Sidewinder Firewall Systeme
- Konfiguration und Betreuung des laufenden Betriebes
- Anbindung von Mobile User Clients und direkten VPN Gateways (Cisco PiX)

 

Watchguard Firebox Serie (seit 1997)
- Modell Serien II, III, X-Series, Soho
- Softwareversionen 4.x bis 11.x sowie der Fireware Pro Reihe (8.x bzw. 9.x)
- Als Single Site Firewall oder innerhalb eines VPN Netzes
- Konfiguration, Patch Management

 

Stonesoft Stonegate Firewall (McAfee NG Firewall powered by Stonesoft)
- Version 5.x und neuer
- Konzeption und Design komplexer Umgebungen
- Integration und Konfiguration in Firewall und VPN Umgebungen
- Multi Link Connection und Multi Link VPN Verbindungen
- Evasion Prevention System (nachfolger von IDS/IPS Lösungen)

 

Netzwerkkenntnisse (seit 1997/Cisco & HP seit 2003):
- TCP/IP
- Routing Static, BGP, OSPF
- DNS auf Bind & Windows (im AD). Vital QIP
- DHCP
- NAT
- VoiP
- VLANs & Switch Konfiguration auf HP, Cisco (IOS, CatOS)
- Spanning Tree / PVST+
- Port Trunking und Channeling auf Cisco
- VRRP/HSRP für Hochverfügbarkeit

 

Weitere Security und Überwachungsprodukte (seit 2003):
- Nagios/HP OpenView/openNMS/zenoss
- Cacti, Munin, Cricket, MRTG
- Nessus Security Scanner, openVAS, Greenbone Security Manager
- SNORT
- BOSS, Backtrack, Kali
- TCPDUMP
- Wireshark/Etherreal
- Juniper / Netscreen Firewall Serie
- NetASQ u-Serie (UTM Firewall, Französischer Hersteller)
- Fortinet FortiGate/FortiWifi Firewalls
- Paloalto Networks
- TrendMicro Desktop Firewalls / AntiVirus (OfficeScan, WorryFreeBusiness)
- SonicWall TZ, NSA, E-Class Series
- Barracuda Spam/Viruswall, Loadbalancer, Web Application Firewall, Webfilter
- Watchguard XTM/XCS Serie

 

---------------------------- 

Greenbone Security Manager (seit 2010)

Schwachstellenmanagement Appliance und virtuelle Sensoren
- Setup und Wartung der Systeme
- Definieren und durchführen von Security und Schwachstellen Scans
- Erstellen und Auswerten von detaillierten Reports
- Übertragung und Bewertung in Security Management Systemen

 

============================ 

Spezielle Security Produkte:

============================ 

 

Radware (seit 2004):
Zahlreiche Individualschulungen & Partnertrainings in Miami 2005, sowie Onsite und in Langen (FFM)

 

Radware Security Appliance SecureFlow & DefensePro
- Setup, Wartung und Optimierung
- Einbindung von externen Scannern wie SNORT, Virenscannern, IDS/IPS transparent in den Netzwerktraffic und Analyse des Verkehrs auf Anomalien
- Konfiguration und Einsatz in SSL Sites

 

SSL Accelerator AppXcel (vorher CertainT100)
- Setup und Wartung für die SSL-Terminierung von Sites
- Cluster Konfiguration zum Betrieb von mehreren AppXcel für bessere Performance
- Einbindung in Loadbalancer Umgebung mit AppDirector
- Einsatz von Compression Cards zur Komprimierung des Traffics und besseren Ausnutzung der zur Verfügung stehenden Bandbreite

 

Loadbalancer AppDirector (vorher Webserver Director)
- Setup, Wartung und Optimierung
- HA Betrieb im Hot-Standby
- Konfiguration für Single Sites (ein RZ) oder Global Sites (mehrere RZ an verschiedenen Standorten) und lastabhängiges Routing

 

---------------------------- 

F5 BigIP (seit 2003)

 

Loadbalancer mit SSL-Acceleration
- Setup und Wartung von HA Systemen
- Konfiguration und Betrieb auf V4.x sowie V9
- Konfiguration der Serverüberwachung (Active Health Checks & Passive Health Checks)
- Einsatz von SSL und Compression auf dem Loadbalancer zur Entlastung der Webserver
- Konfiguration als Single Site oder per 3DNS als Global Site

 

---------------------------- 

Cisco CSS/VPN (seit 2007)

 

Cisco VPN Serie (seit 2007)
- Cisco VPN Concentrator 3000er Serie
- Cisco IPSec VPN auf Router 17xx, 28xx, 72xx, 73xx
- Cisco ASA 55xx Serie

 

Loadbalancer/Secure Content Switch Cisco CSS
- Setup und Wartung von HA Systemen
- Konfiguration, Betrieb und Troubleshooting

 

============================ 
Weitere Produkte

============================ 

 

Administrative Kenntnisse:
- Internet-Domains: Registrierung, Rechtliche Grundlagen, Handle Erstellung/Verwaltung etc., Betreuung und Management von Domainbeständen im 4 stelligen Bereich (Vergaberichtlinien, Seedphasen, Übertragung/Wechsel)
- IP Vergabe durch RIPE bzw. entsprechende LIR, AS Vergabe, BGP Peering Vereinbarungen etc.

 

Serverprogramme:
- Mailserversysteme auf Postfix, Sendmail, Exim
- Webproxy Squid / Delegate
- RSA Secure ID
- Secure Computing Safeword
- Safenet OTP
- Radius / LDAP
- IDS/IPS basierend auf Snort
- IPtables, IPFWadm, ipfilter auf Linux
- Apache, IIS als Webserver
- Datenbanken auf MySQL, MS-SQL, Firebird bzw. Interbase
- Grundlagen in PHP, ASP, Perl
- Blackberry Enterprise Server 4.x/5.x/10
- Windows Mobile Services
- SSL bzw. Zertifikat Basierte Kommunikation
- MS Exchange 2000/2003/2007/2010/2013
- MS Sharepoint Server 2010/2013
- MS Lync 2010/2013
- MS SQL Server 2005/2008/2012
- MS SystemCenter 2012 (SCCM, SCSM, SCOM, SCVMM, SCDPM, Orchestrator)
- Matrix42 Software Suite
- GlobalScape EFT ? Managed File Transfer Lösung
- Good Technologies / Good for Enterprise, Good Sahre, Good Dynamics
- Jira/Confluence
- CitrixXen, VMware vServer, MS HyperV
- diverse Viren- und Spamfilter z. B. von Trendmicro, Sophos, GFI, ClamAV, Spamassassin
- zahlreiche weitere Programme des täglichen Bedarf, Grundkenntnisse in MacOS

 

Desktop Systeme:
- MS Office 2000/XP/2003/2007/2010/2013
- MS Visio 2007/2010/2013
- MS Project 2010
- Adobe Photoshop & CorelDraw
- Lotus Notes/Domino
- Action Request System/Remedy,HP OpenView Service Desk, OTRS
- Div. Weitere Desktop Software für den täglichen Bedarf

 

Betriebssystemkenntnisse
- Windows Server 2000/2003/2008/2012 mit Active Directory
- Windows 2000 Pro/XP Pro/Vista/7/8
- SuSE Linux (seit Version 4.x im Einsatz)
- Debian/ubuntu Linux (seit 2005)
- Redhat/CentOS Linux (seit 2007)
- FreeBSD (seit 2004)
- Spezielle Abwandlungen der Betriebssysteme (z. B. RHEL bei Crossbeam)

 

Prozesskenntnisse/Standards:
- ISO 27001
- ISO 9001
- BSI IT-Grundschutz
- ITIL v3

Betriebssysteme

MS-DOS
Unix
Windows

 

Programmiersprachen

PHP
Grundkenntnisse

Datenbanken

MS SQL Server
Basis Kenntnisse
MySQL
Erweiterte Kenntnisse
Postgres
Basis Kenntnisse

Datenkommunikation

BGP
Ethernet
Internet, Intranet
LAN, LAN Manager
Router
SNMP
TCP/IP

Hardware

Drucker
HP
PC

Branchen

Branchen

Projekterfahrung in:

Automotive

Bank

Dienstleister im Finanzsektor (Banken, Riskmanagement)

Telekommunikation (Mobilfunk)

Internet Service Provider

Informationsdiensleistung

Behörde

Produzierender Mittelstand (Sicherheitsprodukte)

Online-Handel

IT-Mittelstand (Dienstleistung, Softwareentwicklung)

Toursistik / Hotelerie / Freizeit

 

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.