IT Architekt, -Security, IT Network, Netzwerk, Firewall, Router, VPN, IDS, Wirless, Migration, technische Projektleitung, DevOps, Cloud, Dokumentation
Aktualisiert am 05.02.2024
Profil
Referenzen (1)
Freiberufler / Selbstständiger
Verfügbar ab: 22.02.2023
Verfügbar zu: 100%
davon vor Ort: 80%
Dokumentation, Netzwerkanalysen, -planung, DevOps, Cloud,
Troubleshooting, Effizienz- und Performancesteigerungen.
Deutsch
in Wort und Schrift
Englisch
in Wort und Schrift
Persisch
in Wort und Schrift
Farsi
in Wort und Schrift

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz

deutschlandweit, gerne in Hessen

nicht möglich

Projekte

Projekte

1 Jahr 2 Monate
2023-02 - heute

Neue Zielarchitektur nach ein Cybereingriff

IT-Architekt / IT-Sicherheit Berater
IT-Architekt / IT-Sicherheit Berater

  • Neue Zielarchitektur nach ein Cybereingriff auf Basis ein 0day Sicherheitslücke
  • die WAN-Anbindung, Firewall Austausch WatchGuard
  • Firewall (M740 und M370) mit PaloAlto
  • Palo Alto VPN Client ink. MFA-Migration
  • Infrastruktur, Wiederaufbau und Fehleranalyse Inkl. Zusatzsicherheit Konzept für Zerotrust
  • HL Zone Konzept erstellen basiert auf Sicherheitsanforderung
  • WAN MPLS inkl. Hardware Verschlüsslung Aufbau und dokumentiert. Gartner)
  • ESXI-Server Integration und DMZ-Konzept inkl. Proxy
  • HP-Enterprise switchen konfigurieren
  • Nexans Switch Aufbau und betreiben
  • Zielarchitektur für dir WAN-Anbindung basiert auf NIST, I
  • SO 27001 bzw. BSI -Standards 200-2/3/4
  • HL MFA-Konzept erstellen (OAuth 2.0) für AWS Cloud/ Azure
  • MFA Open Source installieren inkl. Radius und ADAnbindung
  • Zerotrust: IAM (PAM/PIM) Konzept mit Apache Guacamole
  • als erweitere Funktion installieren und in Betrieb nehmen
  • VoIP 3CX Server betreiben
  • Schwachstellen prüfen mit CrowdStrike und Kali
  • AWS Cloud/ Azure Adoption Framework Konzept (LLD)
  • IPSEC Site-2-Site für verschiedene Lokationen

HP/Cisco Switches PRTG Crowdstrike Kali ESXi VMware Palo Alto/Panorama 3CX GPO AWS/Azure WatchGuard Git privacy idea Guacamole WAN (VPN) AD
Leibniz-Institut für Bildungsforschung u. Bildungsinformation
1 Jahr 2 Monate
2022-01 - 2023-02

Review die Sicherheitsarchitektur

IT Architekt
IT Architekt

  • Azure Anbindung über ExpressRoute (BGP)
  • Aufbau Azure Infrastruktur mit Terraform
  • WAN redesign und Dokumentation
  • Clean code HDL-Konzept inkl. Schwachstelle Analyse
  • Zielarchitektur für dir WAN-Anbindung
  • SSO-Konzept (SAML 2.0, OAuth 2.0)
  • BSI-Sicherheitsgeräte für VS-NfD Kommunikation: Smartcard, Hypervisor/PikeOS, Firewall/Genugate
  • Zerotrust: IAM (PAM/PIM) Konzept mit CyberArk erstellen
  • Administration WatchGuard Firewall (M740 und M370) und Umstellung auf Palo Alto (VPN, MPLS-Leitungen konfiguriert)
  • Azure Adoption Framework Konzept (LLD)
    • Ausschreibung für WAN und SD-WAN Anbindung
    • VMware Umzug Konzept erstellen (GDC und Cloud)
Terraform Vagrant VMware Cisco Azure CI/CD Flow WatchGuard Scanners Greenbone Git CyberArk Genugate PowerShell Azure WAN (VPN/ExpressRoute) AD Embold Docker Kubernetes Azure Jenkins Gitlab Runner SonarQube Selenium
Deutsche Leasing
1 Jahr
2021-01 - 2021-12

Netzwerk Planung

Cloud und Netzwerk Architect
Cloud und Netzwerk Architect
  • Netzwerk Planung (Zonen-system und Lokationen Sizing Konzept) für 400 Lokationen weltweit (HDL,LLD)
  • Azure Segmentierung und Zielarchitektur
  • VPN/Express Anbindung an Azure Cloud
  • VPN Gateway Zugriff planen und aufbauen
  • WAN Anbindung Konzept erstellen (SD-WAN, MPLS)
  • Vergleich und Auswahl SD-WAN Hersteller
  • SD-WAN Konzept für 400 Lokationen erstellen (HDL,LLD)
  • Planung Azure cloud hub and spoke Konzept (PROD/PREPOD)
  • SSO Konzept (SAML 2.0, OAuth 2.0)
  • Azure Adoption Framework Konzept (LLD)
  • VOIP Integration in neue Lokationen (weltweit)
    • Ausschreibung für WAN und SD-WAN Anbindung
    • VMware Umzug Konzept erstellen (GDC und Cloud)
VMware (HCX) FW Cisco FMC 3100 Azure Zscaler Umbrella (Cisco) Checkpoint Viptela Meraki (Cisco) VPN (IPSEC; wireguard; Pulse Secure Openvpn) VOIP Linux SMAL 2.0 mit AD CyberArk Gitlab Kubernetes orchestra
Otto Bock
7 Monate
2020-06 - 2020-12

Austausch WAN Leitung

Technischer Projektleiter Cisco Palo Alto VMware ...
Technischer Projektleiter
  • Austausch WAN Leitung für das Institut
  • Firewall Implementierung (Palo Alto)
  • WatchGuard 470 Firewall administration (XS Lokation)
    • Switch und Route Austausch (Cisco)
    • VPN Anbindung für remote Arbeit - Planung und Implementierung
    • DHCP, AD, MFA Server installation
Cisco Palo Alto VMware MacOs Linux Panorama WatchGuard Windows
Max-Planck-Institut für empirische Ästhetik
2 Jahre
2018-06 - 2020-05

Zentralisierung IT in Cloud

Cloud IT Solution (Architekt) OpenStack NetScaler Microsoft Azure ...
Cloud IT Solution (Architekt)
  • Zentralisierung IT in Cloud (Azure)
  • MPLS und SWAN Planung (Cloud Anbindung)
    • VPN Planung, Konfiguration, Troubleshooting
    • Inbetriebnahme Azure Cloud System (NSG, UDR, Segmentierung)
    • VMware Aufbau (Installation) inkl. VSEC (Checkpoint)
    • Pen-Test Planung
    • Anbindung externe Geschäftsstellen (Asien, Amerika, Europa)
    • Troubleshooting mit AKS (DevOps) in Azure
    • Dokumentation (Netzwerk und Netzwerk Sicherheit)
    • Mit Planung im Bereich DevOps und Private Cloud System
    • Installation Ticketing System und Documentation Tool
    • Anbindung Data Center mit Azure Microsoft: Planung, Provider Auswahl, Betriebsnahmen, Fehleranalyse bis zu Monitoring Lösungen
OpenStack NetScaler Microsoft Azure Terraform Kubernetes BIGIPF5 Juniper (SRX) Checkpoint Jira Confluence Git Rapid7 Docker CyberArk Zscaler BeyondTrust Linux Juniper VPN (Openvpn; wireguard; Citrix; Pulse Secure) Telefonie (VOIP) Viptela und Meraki (Cisco)
Airplus (Lufthansa group)
11 Monate
2017-07 - 2018-05

Zentralisierung/Dezentralisierung

IT Solution Architekt SWAN Lösung MPLS VMware: (ESXI 6.5; Vsphere 6.5; vCloud Suite; vSAN; NSX) ...
IT Solution Architekt
  • Planung: Zentralisierung/Dezentralisierung IT (Datacenter) (HLD) inkl. Sizing und Zonen KozeptEuropaweit IT Bestand aufnahmen
  • Analysieren bestehende Lösungen.
  • Technische projektleiter, Konzept erstellen,
  • Abklärung neuen Standard großen WAN/LAN
  • VMware Aufbau (Installation) inkl. VSEC (Checkpoint)
  • Abstimmung zwischen verantwortliche und Lokationen
  • Telefonie Lösung für zentrale und dezentrale Lösung
  • Abstimmung Vorgehen Prozessen Modellen für das Projekt (DevOp, Scrum, etc.)
  • Architektur Planung, VPN und SSL remote Lösung
    SWAN Lösung MPLS VMware: (ESXI 6.5; Vsphere 6.5; vCloud Suite; vSAN; NSX) Citrix Juniper Proxmox Cisco (ISE) Visio Splunk Watchguard Palo Alto Panorama
    Fresenius Netcare
    1 Jahr 6 Monate
    2016-01 - 2017-06

    IT Reinvent Abstimmung und Planung

    IT Architekt, Technische Projektleiter
    IT Architekt, Technische Projektleiter
    IT Reinvent Abstimmung Konzept erstellen und Planung
    • IT-Konsolidierungs-Lösung
    • Konsolidieren für die IT-Infrastruktur und Projekten
    • Planung (Checkpoint, Palo Alto)
    • Konfiguration Load Balancing (F5 ASM)
    • IDS Planung und Konfiguration
    • PaloAlto Inbetriebnahme und S2S VPN Aufbau (Panorama, PAN-OS 7.0)
    • Netzwerk Virtualisierung Plan und Konfiguration Nexus 7000
    • Citrix Netscaler (VDI) Konzept erstellen und Aufbau
    • Planung, Aufbau, Konfiguration Checkpoint 15600
    • Konfiguration Junos SRX1400 / ScreenOS ISG 1000
    • Open VPN (SSL) ? Remote Access installieren und Inbetriebnahme
    • Konzept für Zugriff Kontrolle NAC (802.1x-2010) mit PKI und TPM1.0/2.0
    • Dokumentation und Reporting
      Big IP (F5) Palo Alto Checkpoint 15600 PaloAlto 5050 VPC VLAN VRF VPN (IPSEC) OSPF Visio Cisco Nexus n7k n5k Vasco (NAC server) NAC SSL IPSEC (IPSEC) Apache BeyondTrust
      PHOENIX Pharma Handel
      5 Monate
      2015-08 - 2015-12

      Netzwerk und Security

      Projektleiter für Netzwerk und Security Cisco Nexus 6000/7000 VDC VPC ...
      Projektleiter für Netzwerk und Security
      • Erstellung High Level Design Dokument
      • Verantwortung für die Trennung Netzwerkbereich
      • Hardware Auswahl
      • Projektplanung (Separierung) auf Basis Prince2
      • Ausarbeitung NAC (802.1x) für Sicherheit Zonen
      • Ausarbeitung Sicherheitsanforderung Nach BSI
      • Authentifizierung Methoden/Konzepte für Applikationen
        Cisco Nexus 6000/7000 VDC VPC VLAN VRF VPN Proxy Security access IDS Load Balancing Visio
        Airbus Defence and Space
        9 Monate
        2015-04 - 2015-12

        Technische Projektleitung

        Technische Projektleiter Cisco Nexus 5548 Palo Alto Junos WebApp Secure (JWASs) ...
        Technische Projektleiter
        • Trennung IT Geschäft Feld in Polen
        • Erstellung Technische Umsetzung Plan auf Basis interne ITIL Prozess
        • Konfiguration Cisco und Juniper Template erstellen
        • Hardware Auswahl
        • Erstellung Virtualisierung Plan
        • Amazone Cloud (AWS)
        • Konzept und Konfiguration F5 Load Balancing
        • Penetration Test Roadmap erstellen und durchführen
          Cisco Nexus 5548 Palo Alto Junos WebApp Secure (JWASs) VPC VLAN VRF VPN (IPSEC) OSPF Visio Amazone cloud Kali ((ze)nmap; Portbunny; scapy; ettercap; tcpdump) Kali (Nessus; Burpsuite Pro; Juniper; Nessus)
          Boeing Deutschland (Jepessen)
          6 Monate
          2014-11 - 2015-04

          Netzwerk / Sicherheit Engineering

          Huawei Firewall ( IPS/NGF/WAF) Router und Switchen F5 LB ...
          Consulting
          • NGTV - Huawei 
          • Erstellung Netzwerk Zugriff Konzept Dokument (englisch)
          • Konfiguration Huawei Hardware u. Übergabe an den Betrieb
          Huawei Firewall ( IPS/NGF/WAF) Router und Switchen F5 LB Router Switchen
          Deutsche Telekom
          4 Monate
          2014-08 - 2014-11

          Netzwerk / Sicherheit Engineering

          Consulting / teschnische Projektleiter Cisco Nexus 7000 5548 ASA5585 VDC ...
          Consulting / teschnische Projektleiter
          • VCHS (iCloude) und CDA Projekt
          • VCHS Projekt:
            • Installation die Hardware und Dokumentation
            • diverse Hardware Konfiguration in e-schelter (Data Center)
            • CDA 5.0 Projekt
            • Erstellung POC Solution Design Dokument (englisch)
            • Beschreibung für B2B Fernzugriff (2G/3G/4G) inkl. LDAP
            • IPv6, APN Lösung
            • Secusmart (VOIP Verschlüsslung), Multi SIM inkl. IP Lösung
            • Produkt Abstimmung mit? Marketing und diverse Fachabteilung
            Cisco Nexus 7000 5548 ASA5585 VDC VPC VLAN VRF R77.10 VPN (IPSEC) OSPF BIG-IP VMAX VBLOCK IMSI EMEI Metro LAN VPLS IPv6 MSISDN HLR MSC GGSN PKI
            Vodafone Deutschland
            9 Monate
            2013-11 - 2014-07

            Beratung

            Netzwerk und Sicherheit Consultant VLAN VRF Juniper SRX ...
            Netzwerk und Sicherheit Consultant
            • Postbank Projekt in Deutsche Bank
            • Unterschiedliche Projekten in LAN  und WAN
            • Konsolidierung Postbank Rechenzentrum mit Deutsche Bank
            • diverse Hardware Konfiguration
            • Erweiterung und neu Umgebung Aufbau: IBAC (Identy base Access control)
            • VRF Konfigurationen für diverse Projekten
            • Checkpoint Installation/ Upgrade /Konfiguration
            • Best Practice Dokumentation nach BSI und OWASP
              OSPF + BGP
              VLAN VRF Juniper SRX BIG IP Load Balancing Cisco Nexus Checkpoint 75.20 und R77.10 VPN
              Deutsche Bank
              3 Monate
              2013-10 - 2013-12

              Beratung

              Netzwerk Consultant IP-Bitstream (eigtl. WIA- Gate) L2TP GRE VRF ...
              Netzwerk Consultant IP-Bitstream (eigtl. WIA- Gate)
              • Anbindung ca. 3000 Multicast Kunde für Sende Bereich
              • Erstellung Konzept auf Produkt Basis IP-BSA/WIA Gate (Telekom)
              • Test LAB Aufbau und Konfiguration
              • Konfiguration Free Radius, LAC und LNS
              • Erstellung Präsentation und Mitarbeiter Einführung
                L2TP GRE VRF routing Protokolle Free Radius GNS3 Vmware diverse Cisco Produkte
                Media Boradcast
                4 Monate
                2013-08 - 2013-11

                Netzwerk Security und Logging

                Netzwerk und Security Consultant Solarwinds Orion Network Management und Modulen (NCM; SAM; NPM; VNQM)
                Netzwerk und Security Consultant
                • Netzwerk Security und Logging
                • Betrieb von LAN , WAN und Videokonferenzsystemen
                • Installation und Betrieb Solar Winds
                • Erstellung Ist-Zustand und POC Konzept
                • Failover Konzept Installation
                • Security Dokument für Audit fertigstellen
                • Juniper SSL VPN
                  Visio Juniper MAG-360 SSL VPN
                  Solarwinds Orion Network Management und Modulen (NCM; SAM; NPM; VNQM)
                  KFW Bank
                  8 Monate
                  2012-12 - 2013-07

                  Interne Infrastruktur

                  Netzwerk Ingenieure Cisco Unified Meeting Place Squit Proxy Communication Manager ...
                  Netzwerk Ingenieure
                  • Diverse Projekten ( BYOD 802.1x , VPN, Firewalling)
                  • Aufbau Lab für Konzept Bring Your Device (BYOD) inkl. Account Managment
                  • Gastnetz mit Security Policy ISE (Cisco)
                  • Aufbau VPN Portal für externe Lokationen
                  • Vmware: vSphere ESX auf ESXi
                  • Konfiguration Reserv Proxy Konfiguration
                  • Konfiguration Load Balancing
                  • Auswahl und Aufbau IPS/Firewall NGF und WAF für neue Umgebung
                  • Load balancing (Traffics Management) Installation, Konfiguration und in Betriebsnahem BIG-IP
                  • Firewalling ( NGF/WAF): Auswertung zwischen diverse Hersteller (Cisco, Checkpoint, Juniper)
                    Cisco Unified Meeting Place Squit Proxy Communication Manager UCS Cisco ( Unified Computing System) SourcFire Checkpoint Visio Cisco (ASA; Palo Alto; ISE; Wireless Control System (Cisco)) BIG-IP 6900
                    Produkt und Innovation - Deutsche Telekom
                    4 Monate
                    2012-09 - 2012-12

                    IP-Netzanforderungen

                    Outlook Word PowerPoint ...
                    IP-Netzanforderungen für stationäre Einrichtungen zur bildgestützten Fernüberwachung
                    • Erstellung Anforderung Dokument für Eisenbahn Bundesamt
                    • Erstellung (Deutsch) Details Dokument
                    • Auswertung diverse Video anlagen Systeme:
                    • Mobitix AG, Pieper GmbH, Bosch, Funkwerk, AXIS, Keymile
                    Outlook Word PowerPoint Visio
                    Deutsche Bahn Netz
                    9 Monate
                    2012-01 - 2012-09

                    Monitoring, Accounting Management

                    Berater Lotus Note Word PowerPoint ...
                    Berater
                    • Infrastruktur für Mobile Live TV, VOD, ATR
                    • Mobile Streaming Möglichkeiten über Internet
                    • Erstellung (englisch) Details Design Dokument auf vorhandene Solution für:
                    • Log und User Account Management für SSO
                    • Regelmäßige technische Telefon Konferenz mit USA (Mobi TV) über Access Management (Plattform) Deutsche Telekom Entertainment on Screens
                    Lotus Note Word PowerPoint Visio
                    Deutsche Telekom
                    7 Monate
                    2011-06 - 2011-12

                    Netzwerk und Sicherheit Engineering

                    Cisco Catalyst 6500 Virtual Switching 1440 VS-Sub 720-10G Routing Protokolle (OSPF) ...
                    • Netzwerkplan erstellen (Ist- und Soll Zustand)
                    • Projektleiter für Cisco VSS Domain Einführung
                    • Das gesamte BHF Netz mit Hilfe VSS Cisco Virtuell Switching umbauen. (Planung à Betriebseinführung)
                    • Erweiterung mehrere Cisco VSS Domain
                    • Checkpoint Installation und update auf R75.10
                    • Test Lab für m0n0wall 1.8 released, Tomato release 1,24
                    • Test lab für McAfee, Sophos, Penetration Test
                    • Application Firewall (WAF) installation
                    • Konzept und Plan Erstellung für Load Balancing BIP IP
                    • Erneuerung END-Of-Life 6500 (Cisco) mit neue sub720-10G
                    • Anbindung mehrere Standorten mit Hilfe DWDM Streck und neue VSS Domains (12 St.)
                    Cisco Catalyst 6500 Virtual Switching 1440 VS-Sub 720-10G Routing Protokolle (OSPF) VLAN MSPF Lucent QIP Blue Coat Solaris Checkpoint (IPSO) R75.10 HPOV DNS BIND Bluecoat BIG IP Application Security Manager (ASM/SDDC) Checkpoint (IPSO) Wireshark NGenius (Traffics Analyse) RSA ACE Server
                    BHF Bank
                    3 Monate
                    2011-03 - 2011-05

                    Netzwerk Engineering

                    Routing Protokolle Catalyst 3750 6500 ser (unterschiedliche 720p Sub Engins) und Router 7500 ser ...
                    • Netzwerkaufbau und Anbindung Diverse Kunde in IBM Data Center( Bsp. HLD, Commerzbank)
                    • Netzwerkaufbau und Anbindung Diverse Kunde in IBM Data Center( Bsp. HLD, Commerzbank)
                    • Konfiguration Cisco Catalyst 3750er (Stacking), 6500er (VLAN, RSTP, OSPF, MPLS, BGP, VTP)
                    • Unterstützung Assurance Team (Netzwerk und Sicherheit)
                    • Fehleranalyse und Fehlerbeseitigung mit diverse Sniffer
                    Routing Protokolle Catalyst 3750 6500 ser (unterschiedliche 720p Sub Engins) und Router 7500 ser Checkpoint (NGX) Lotus Notes 8
                    AT&T Frankfurt
                    1 Jahr
                    2010-03 - 2011-02

                    Test Engineering IPv4 und IPv6 (Schwerpunkt: Security/Netzwerk)

                    Cisco ASR ERX 14400 Redback SE800 ...
                    • Diverse BRAS (Breitband-Zugangsserver: Red Back, Juniper, Cisco) nach Hersteller Lieferung die Anforderungen prüfen.
                    • ANCP: Access Node Control Protocol in Zusammenhang zwischen BRAS und DSLAM detaillierte spezifizieren.
                    • Neuen Tests Abnahme Szenarien/Test für ipv6 und ipv4 zusammen schreiben.
                    Cisco ASR ERX 14400 Redback SE800 Spirent Wireshark Visio Linux
                    Deutsche Telekom (Technik Einführung Abt.)
                    1 Monat
                    2010-02 - 2010-02

                    Firewall-Konsolidierung Checkpoint und Cisco ASA

                    Checkpoint NG Cisco ASA 5520
                    • Anbindung zwischen alt neue Provider
                    • Neue Regelung zwischen DWP und Partneranbindung
                    • Die bestehende Firewall Regel vorbereiten
                    • Übersetzung in neue regel und Anpassung
                    Checkpoint NG Cisco ASA 5520
                    DWP Bank (IT Freundenberg)
                    2 Monate
                    2009-12 - 2010-01

                    Dokumentaion/Netzwerkplanung Rechenzentrum

                    Visio diverse HW unterandrem: Cisco (65er ASR ...
                    • Ist und Soll Netzwerkplanung in L2/L3
                    • Vorbereitung/Unterstützung für die IP Änderung in RZ
                    Visio diverse HW unterandrem: Cisco (65er ASR VSS) Checkpoint Sun Server
                    Vodafon D2 GmbH

                    Aus- und Weiterbildung

                    Aus- und Weiterbildung

                    Abschluss: Groß- und Außenhandel Kaufmann


                    2020:

                    Ausbildung: IT-Sicherheit u. Forensik

                    Abschluss: Master IT-Sicherheit u. Forensik


                    2005:

                    Ausbildung: Wirtschaftsinformatik

                    Abschluss: Diplom Wirtschaftsinformatiker


                    Zertifizierungen:

                    • PRINCE2 Foundation
                    • ITIL 4 Foundation
                    • CCSE NGX Checkpoint Security Administration NGX II
                    • CCSE NGX Checkpoint Security Administration NGX I
                    • SNPA Cisco Security networks with PIX und ASA (Firewall/VPN)
                    • JNCIS-FWV Juniper Networks Certified Internet Specialist (Firewall/VPN)
                    • JNCIA-FWV Juniper Networks Certified Internet Associate (Firewall/VPN)
                    • CCDA (Cisco certified Design associate)
                    • CCNA (Cisco certified Network associate)
                    • JNCIA/S ? FWV
                    • SNPA Cisco securing Networks
                    • CCSA
                    • CCSE
                    • CCNP (Komplett end of 2005)
                    • Watchguard Certified System Professional
                    • Solaris System Administrator (1)
                    • Solaris System Administrator (2)
                    • Anwendungsentwickelung mit ORACLE
                    • Relationale Datenbank ORACLE

                    Position

                    Position

                    • IT-Sicherheits-Berater(Consultant),
                    • IT Security Engineering, Auditor
                    • (IT-Security nach ITIL: ISO20000, ISO 27001, ISO 17799 (BS 7799),
                    • BSI, IT-Grundschutz, Risikoanalysen), Projektleiter...Koordination,
                    • IT Organisation, neue Verfahren und Methoden
                    • Organisationsprozesse, Erkennung und Bewertung von Ereignissen im Infrastrukturbereich, Prozess-Unterstützung und Optimierung, Vorgehensmodelle bei der Bearbeitung von Vorfällen (vulnerability response), Standardisierung, Prozessmanagement (Prozessanalyse, Prozessoptimierung, Prozessdesign, ITIL)
                    • IT-Sicherheitsberatung, IT Security Engineering
                    • Risk Management, Audit
                    • Konzepte, Richtlinien, Policies, Prozess- und Organisationsplanung, Securityaudit
                    • IT Netzwerkdesign (Architekt) und Konzeption
                    • Konfiguration Firewall, Router, VPN, IDS, Wirless
                    • IT- Alltagsprobleme und Lösungen, Migration diversen Hardware

                    Kompetenzen

                    Kompetenzen

                    Top-Skills

                    Dokumentation, Netzwerkanalysen, -planung, DevOps, Cloud, Troubleshooting, Effizienz- und Performancesteigerungen.

                    Schwerpunkte

                    • IT-Netzwerkdesign (Architekt) u. Konzeption
                    • IT-Sicherheitsberater
                    • IT Security Engineering
                    • DevOps und Cloud Lösungen (Azure u. AWS)
                    • Dokumentation, Netzwerkanalysen, -planung, DevOps, Cloud, Troubleshooting, Effizienz- und Performance-Steigerungen
                    • Deshalb die angesprochene Aufgabebeschreibung kann ich abdecken
                    • Meine Stärken sind: Meine Loyalität, Fehler analysieren, beraten, führen, organisieren, IT-Netzwerk und Security Anforderungen. Technische IT Projektleiter, Bring your Device (BYOD), Produkt Entwickelung, Dokumentation, IT-Security, Erstellung Solution design / Systemdesign, IT Anforderung Spezifikation nach (RFC), Test und Abnahme, Tiefe Kenntnisse in neue IP Version 6 (IPv6), IT Netzwerk, Cisco, Firewall, Router, VPN, IDS, Wirless, Beratung, Migration ?
                    • Objekt orientierte Programmierung Kenntnisse
                    • Cloud Architect
                    • Auditor (IT-Security nach ITIL: ISO20000, ISO 27001, ISO 17799 (BS 7799), BSI, IT-Grundschutz, Risikoanalysen), Projektleiter (PRINCE2) und, Koordination,IT Organisation, neue Verfahren und Methoden Organisationsprozesse, Erkennung und Bewertung von Ereignissen im Infrastrukturbereich
                    • EU-Datenschutz Kenntnisse
                    • Organisationsprozesse, Erkennung und Bewertung von Ereignissen im Infrastrukturbereich, Prozess-Unterstützung und Optimierung, Vorgehensmodelle bei der Bearbeitung von Vorfällen (vulnerability response), Standardisierung, Prozessmanagement (Prozessanalyse, Prozessoptimierung, Prozessdesign, ITIL), Risk Management, Audit
                    • Konzepte, Richtlinien, Policies, Prozess- und

                    Produkte / Standards / Erfahrungen / Methoden

                    (ze)nmap
                    5548
                    6500 ser (unterschiedliche 720p Sub Engins) und Router 7500 ser
                    Amazone cloud
                    ASA5585 VDC
                    ASR
                    Big IP
                    F5, Application Security Manager (ASM/SDDC), Load Balancing, 6900
                    Bluecoat
                    Burpsuite Pro
                    Catalyst 3750
                    Checkpoint
                    (IPSO) R75.10, NGX,15600, 75.20 und R77.10, NG
                    Cisco
                    diverse Produkte, ASA 5520, ASR, Catalyst 6500 Virtual Switching 1440, Unified Meeting Place, Nexus 5548, 6000/7000, 7000, n7k
                    Communication Manager
                    EMEI
                    ERX 14400
                    ettercap
                    F5 LB
                    Free Radius
                    GGSN
                    GNS3
                    GRE
                    HLR
                    HPOV DNS BIND
                    Huawei Firewall
                    IPS/NGF/WAF
                    IDS
                    IMSI
                    ISE
                    Juniper
                    SRX, Juniper MAG-360 SSL VPN
                    Junos WebApp Secure
                    JWASs
                    Kali
                    Nessus
                    L2TP
                    Load Balancing
                    Lotus Note
                    8
                    Lucent QIP
                    Metro LAN
                    MSC
                    MSISDN
                    MSPF
                    n5k
                    NGenius
                    Traffics Analyse
                    NPM
                    OSPF + BGP
                    Outlook
                    Palo Alto
                    PKI
                    Portbunny
                    PowerPoint
                    Proxy Security access
                    R77.10
                    Redback SE800
                    Router und Switchen
                    Routing Protokolle
                    OSPF
                    RSA ACE Server
                    SAM
                    scapy
                    SourcFire
                    Spirent
                    Squit Proxy
                    Sun Server
                    tcpdump
                    UCS Cisco (Unified Computing System)
                    VBLOCK
                    VDC
                    Visio
                    VLAN
                    VMAX
                    Vmware
                    VNQM
                    VPC
                    VPLS
                    VPN
                    IPSEC
                    VRF
                    VS-Sub 720-10G
                    VSS Checkpoint
                    Wireless Control System (Cisco)
                    Wireshark
                    Word

                    Profil:

                    • Ich habe mich über 23 Jahre auf IT-Themen, Probleme rund um Netzwerke (LAN/WAN) bzw. Sicherheit und DevOps spezialisiert und vertieft
                    • In beiden sowohl Netzwerk als auch Security Themen bringe ich Erfahrung in einem heterogenen Umfeld
                    • Weitere Schwerpunkte sind: Dokumentation, Netzwerkanalysen, -planung, DevOps, Cloud, Troubleshooting, Effizienz- und Performance- Steigerungen
                    • Deshalb kann ich die angesprochene Aufgabenbeschreibung abdecken

                     

                    Meine Stärken sind:

                    • meine Loyalität
                    • Fehler analysieren
                    • Beraten
                    • Führen
                    • organisieren und IT security Anforderungen


                    Erfahrungen in den Bereichen:

                    • IT Spezifikation nach RFC, Entwickelung und Testing (Lab)
                    • Organisationsplanung, Security Audit
                    • Cisco, Checkpoint, Palo Alto, BIG IP, IPv6
                    • Konzeption, Entwicklung und Implementierung von Sicherheitsarchitekturen (z.B. hochverfügbarer Internetzugang mit Firewalls, Virenschutz, sicheren Fernzugriff und starker Authentisierung):
                    • Projektleitung
                    • Entwurf Sicherheitskonzeption und Notfallplanung
                    • Migrationsplanung
                    • Projektkoordination mit Drittfirmen
                    • Implementierung
                    • Inbetriebnahme (Phasenweise)
                    • Dokumentation, Schulung
                    • Konzeption, Entwicklung und Implementierung von
                    • Sicherheitsorganisationen und - Managementinfrastrukturen
                    • sowie Regeln, Richtlinien und Arbeitsanweisungen auf Basis ITIL
                    • Security Policy (unternehmensweit)
                    • Datenklassifikation
                    • Netzwerksicherheit
                    • Firewallkonzeption und Betrieb
                    • Zulässige Internetnutzung durch Mitarbeiter
                    • Virenschutz
                    • Change Management
                    • Behandlung von Sicherheitsvorfällen
                    • Riskmanagement
                    • Applikationssicherheit
                    • Durchführung technischer und organisatorischer Audits (auch Notfallplanung und Eskalationsprozeduren) und Risiko- Analysen
                    • Sicherheitskonzept u. Dokumentation
                    • Organisation (auch Outsourcing)
                    • Netzwerk- und Systemimplementierung
                    • Applikationsimplementierung
                    • Riskmanagement und Computer Forensics
                    • Notfallberatung bei Hacker-Angriffen
                    • In-situ- und Post-mortem-Analyse angegriffener Netzwerke und Systeme
                    • Unterstützung des Desaster Recovery
                    • Design und Review von Sicherheitslösungen
                    • Schulung und Coaching zu allen Sicherheitsthemen


                    Sonstiges:

                    • VPN Lösungen, IT- Security Konzepterstellung, Beratung,
                    • Checkup, Migration, Netzplanung, Projektleitung, Systemanalyse,
                    • Netzmanagement, Coaching/Training, Systemadministration,
                    • Workflow-Management, Qualitätsicherung, Review,
                    • Systemtest, Testverfahren


                    Netzwerke und Protokolle:

                    • Ethernet 10/100/1000 Mbit, VLAN, FDDI, TCP/IP, MIME, S/MIME,
                    • SMTP, SNMP, Voice over IP, NetBeui, NetBios, RAS, BGP, OSPF,
                    • IGRP, EIGRP, VPN, HDLC, Frame Relay, DNS, ATM, PPP, SDMS,
                    • ISDN, X.23, X.75, ADSL, HDSL, SDSL, VDSL, SDH, PDH


                    Qualifikationen:

                    • Erfahrung in der Data Center Migration
                    • Umfangreiche Kenntnisse in der Konzeption, Erstellung und Konfiguration von Architekturen
                    • Langjährige Erfahrung in Cisco u. Checkpoint
                    • Projekterfahrungen mit Palo Alto seit 2012
                    • Langjährige Erfahrung in der Analyse von bestehenden Lösungen und Planung neuer Infrastruktur
                    • Erfahrungen in Bereich High- und Low Level Design
                    • Tiefgreifende Erfahrung in der Beratung, sowie im Incident und Problem Management


                    Skills:

                    • Konzeptionelle
                    • IT-Architekt
                    • Migration
                    • Linux/Unix
                    • Security
                    • TPM
                    • Cloud
                    • Windows
                    • Network
                    • DevOps


                    EDV? Erfahrung:

                    seit 1993

                    Betriebssysteme

                    Linux
                    CentOs, Debian, Ubuntu
                    MAC-OS
                    Mobile
                    5.0/ CE
                    MS-DOS
                    Unix
                    Solaris
                    Windows
                    10/ 2003/ XP/ 2000/ NT/ 98/ 95
                    Windows server 2012

                    Programmiersprachen

                    C++
                    HTML
                    Java
                    JavaScript
                    Perl
                    PHP
                    Python

                    Datenbanken

                    MySQL
                    Oracle
                    SQL

                    Datenkommunikation

                    AppleTalk
                    ATM
                    Ethernet
                    Fax
                    HDLC
                    HDSL
                    Internet, Intranet
                    IPv6
                    ISDN
                    ISO/OSI
                    LAN, LAN Manager
                    NetBios
                    OS/2 Netzwerk
                    OSPF
                    Packet-Radio
                    PC-Anywhere
                    Proprietäre Protokolle
                    RFC
                    Router
                    RPC
                    RS232
                    SMTP
                    SNMP
                    TCP/IP
                    Token Ring
                    Voice
                    Windows Netzwerk
                    Winsock
                    X.400 X.25 X.225 X.75...

                    Hardware

                    Bus
                    CD-Writer / Brenner
                    Data General
                    Drucker
                    Emulatoren
                    PaloAlto 5050
                    PC
                    Proprietäre HW
                    Scanner
                    Soundkarten
                    Streamer
                    SUN
                    Teradata
                    Vasco (NAC server)
                    Video Capture Karte

                    Branchen

                    Branchen

                    • Dienstleistung
                    • Telekommunikation (Colt und Deutsche telekom)
                    • Finanz unternehmen
                    • Industrie
                    • Versicherungen
                    • IT- Unternehmen
                    • Handel
                    • Banken
                    • Betriebswirtschaft
                    • Medien
                    • EDV-/ IT-Systemhäuser
                    • Logistik und Warenwirtschaft
                    • Investmentbanking
                    • Behörden
                    • Handel
                    • Softwarehaus
                    • Rechenzentrum
                    • Krankenkasse
                    • Einzelhandel
                    • Öffentlicher Dienst
                    • Bildungseinrichtung
                    • Deutsche Bahn
                    • IT Dienstleister

                    Einsatzorte

                    Einsatzorte

                    Deutschland, Österreich, Schweiz

                    deutschlandweit, gerne in Hessen

                    nicht möglich

                    Projekte

                    Projekte

                    1 Jahr 2 Monate
                    2023-02 - heute

                    Neue Zielarchitektur nach ein Cybereingriff

                    IT-Architekt / IT-Sicherheit Berater
                    IT-Architekt / IT-Sicherheit Berater

                    • Neue Zielarchitektur nach ein Cybereingriff auf Basis ein 0day Sicherheitslücke
                    • die WAN-Anbindung, Firewall Austausch WatchGuard
                    • Firewall (M740 und M370) mit PaloAlto
                    • Palo Alto VPN Client ink. MFA-Migration
                    • Infrastruktur, Wiederaufbau und Fehleranalyse Inkl. Zusatzsicherheit Konzept für Zerotrust
                    • HL Zone Konzept erstellen basiert auf Sicherheitsanforderung
                    • WAN MPLS inkl. Hardware Verschlüsslung Aufbau und dokumentiert. Gartner)
                    • ESXI-Server Integration und DMZ-Konzept inkl. Proxy
                    • HP-Enterprise switchen konfigurieren
                    • Nexans Switch Aufbau und betreiben
                    • Zielarchitektur für dir WAN-Anbindung basiert auf NIST, I
                    • SO 27001 bzw. BSI -Standards 200-2/3/4
                    • HL MFA-Konzept erstellen (OAuth 2.0) für AWS Cloud/ Azure
                    • MFA Open Source installieren inkl. Radius und ADAnbindung
                    • Zerotrust: IAM (PAM/PIM) Konzept mit Apache Guacamole
                    • als erweitere Funktion installieren und in Betrieb nehmen
                    • VoIP 3CX Server betreiben
                    • Schwachstellen prüfen mit CrowdStrike und Kali
                    • AWS Cloud/ Azure Adoption Framework Konzept (LLD)
                    • IPSEC Site-2-Site für verschiedene Lokationen

                    HP/Cisco Switches PRTG Crowdstrike Kali ESXi VMware Palo Alto/Panorama 3CX GPO AWS/Azure WatchGuard Git privacy idea Guacamole WAN (VPN) AD
                    Leibniz-Institut für Bildungsforschung u. Bildungsinformation
                    1 Jahr 2 Monate
                    2022-01 - 2023-02

                    Review die Sicherheitsarchitektur

                    IT Architekt
                    IT Architekt

                    • Azure Anbindung über ExpressRoute (BGP)
                    • Aufbau Azure Infrastruktur mit Terraform
                    • WAN redesign und Dokumentation
                    • Clean code HDL-Konzept inkl. Schwachstelle Analyse
                    • Zielarchitektur für dir WAN-Anbindung
                    • SSO-Konzept (SAML 2.0, OAuth 2.0)
                    • BSI-Sicherheitsgeräte für VS-NfD Kommunikation: Smartcard, Hypervisor/PikeOS, Firewall/Genugate
                    • Zerotrust: IAM (PAM/PIM) Konzept mit CyberArk erstellen
                    • Administration WatchGuard Firewall (M740 und M370) und Umstellung auf Palo Alto (VPN, MPLS-Leitungen konfiguriert)
                    • Azure Adoption Framework Konzept (LLD)
                      • Ausschreibung für WAN und SD-WAN Anbindung
                      • VMware Umzug Konzept erstellen (GDC und Cloud)
                    Terraform Vagrant VMware Cisco Azure CI/CD Flow WatchGuard Scanners Greenbone Git CyberArk Genugate PowerShell Azure WAN (VPN/ExpressRoute) AD Embold Docker Kubernetes Azure Jenkins Gitlab Runner SonarQube Selenium
                    Deutsche Leasing
                    1 Jahr
                    2021-01 - 2021-12

                    Netzwerk Planung

                    Cloud und Netzwerk Architect
                    Cloud und Netzwerk Architect
                    • Netzwerk Planung (Zonen-system und Lokationen Sizing Konzept) für 400 Lokationen weltweit (HDL,LLD)
                    • Azure Segmentierung und Zielarchitektur
                    • VPN/Express Anbindung an Azure Cloud
                    • VPN Gateway Zugriff planen und aufbauen
                    • WAN Anbindung Konzept erstellen (SD-WAN, MPLS)
                    • Vergleich und Auswahl SD-WAN Hersteller
                    • SD-WAN Konzept für 400 Lokationen erstellen (HDL,LLD)
                    • Planung Azure cloud hub and spoke Konzept (PROD/PREPOD)
                    • SSO Konzept (SAML 2.0, OAuth 2.0)
                    • Azure Adoption Framework Konzept (LLD)
                    • VOIP Integration in neue Lokationen (weltweit)
                      • Ausschreibung für WAN und SD-WAN Anbindung
                      • VMware Umzug Konzept erstellen (GDC und Cloud)
                    VMware (HCX) FW Cisco FMC 3100 Azure Zscaler Umbrella (Cisco) Checkpoint Viptela Meraki (Cisco) VPN (IPSEC; wireguard; Pulse Secure Openvpn) VOIP Linux SMAL 2.0 mit AD CyberArk Gitlab Kubernetes orchestra
                    Otto Bock
                    7 Monate
                    2020-06 - 2020-12

                    Austausch WAN Leitung

                    Technischer Projektleiter Cisco Palo Alto VMware ...
                    Technischer Projektleiter
                    • Austausch WAN Leitung für das Institut
                    • Firewall Implementierung (Palo Alto)
                    • WatchGuard 470 Firewall administration (XS Lokation)
                      • Switch und Route Austausch (Cisco)
                      • VPN Anbindung für remote Arbeit - Planung und Implementierung
                      • DHCP, AD, MFA Server installation
                    Cisco Palo Alto VMware MacOs Linux Panorama WatchGuard Windows
                    Max-Planck-Institut für empirische Ästhetik
                    2 Jahre
                    2018-06 - 2020-05

                    Zentralisierung IT in Cloud

                    Cloud IT Solution (Architekt) OpenStack NetScaler Microsoft Azure ...
                    Cloud IT Solution (Architekt)
                    • Zentralisierung IT in Cloud (Azure)
                    • MPLS und SWAN Planung (Cloud Anbindung)
                      • VPN Planung, Konfiguration, Troubleshooting
                      • Inbetriebnahme Azure Cloud System (NSG, UDR, Segmentierung)
                      • VMware Aufbau (Installation) inkl. VSEC (Checkpoint)
                      • Pen-Test Planung
                      • Anbindung externe Geschäftsstellen (Asien, Amerika, Europa)
                      • Troubleshooting mit AKS (DevOps) in Azure
                      • Dokumentation (Netzwerk und Netzwerk Sicherheit)
                      • Mit Planung im Bereich DevOps und Private Cloud System
                      • Installation Ticketing System und Documentation Tool
                      • Anbindung Data Center mit Azure Microsoft: Planung, Provider Auswahl, Betriebsnahmen, Fehleranalyse bis zu Monitoring Lösungen
                    OpenStack NetScaler Microsoft Azure Terraform Kubernetes BIGIPF5 Juniper (SRX) Checkpoint Jira Confluence Git Rapid7 Docker CyberArk Zscaler BeyondTrust Linux Juniper VPN (Openvpn; wireguard; Citrix; Pulse Secure) Telefonie (VOIP) Viptela und Meraki (Cisco)
                    Airplus (Lufthansa group)
                    11 Monate
                    2017-07 - 2018-05

                    Zentralisierung/Dezentralisierung

                    IT Solution Architekt SWAN Lösung MPLS VMware: (ESXI 6.5; Vsphere 6.5; vCloud Suite; vSAN; NSX) ...
                    IT Solution Architekt
                    • Planung: Zentralisierung/Dezentralisierung IT (Datacenter) (HLD) inkl. Sizing und Zonen KozeptEuropaweit IT Bestand aufnahmen
                    • Analysieren bestehende Lösungen.
                    • Technische projektleiter, Konzept erstellen,
                    • Abklärung neuen Standard großen WAN/LAN
                    • VMware Aufbau (Installation) inkl. VSEC (Checkpoint)
                    • Abstimmung zwischen verantwortliche und Lokationen
                    • Telefonie Lösung für zentrale und dezentrale Lösung
                    • Abstimmung Vorgehen Prozessen Modellen für das Projekt (DevOp, Scrum, etc.)
                    • Architektur Planung, VPN und SSL remote Lösung
                      SWAN Lösung MPLS VMware: (ESXI 6.5; Vsphere 6.5; vCloud Suite; vSAN; NSX) Citrix Juniper Proxmox Cisco (ISE) Visio Splunk Watchguard Palo Alto Panorama
                      Fresenius Netcare
                      1 Jahr 6 Monate
                      2016-01 - 2017-06

                      IT Reinvent Abstimmung und Planung

                      IT Architekt, Technische Projektleiter
                      IT Architekt, Technische Projektleiter
                      IT Reinvent Abstimmung Konzept erstellen und Planung
                      • IT-Konsolidierungs-Lösung
                      • Konsolidieren für die IT-Infrastruktur und Projekten
                      • Planung (Checkpoint, Palo Alto)
                      • Konfiguration Load Balancing (F5 ASM)
                      • IDS Planung und Konfiguration
                      • PaloAlto Inbetriebnahme und S2S VPN Aufbau (Panorama, PAN-OS 7.0)
                      • Netzwerk Virtualisierung Plan und Konfiguration Nexus 7000
                      • Citrix Netscaler (VDI) Konzept erstellen und Aufbau
                      • Planung, Aufbau, Konfiguration Checkpoint 15600
                      • Konfiguration Junos SRX1400 / ScreenOS ISG 1000
                      • Open VPN (SSL) ? Remote Access installieren und Inbetriebnahme
                      • Konzept für Zugriff Kontrolle NAC (802.1x-2010) mit PKI und TPM1.0/2.0
                      • Dokumentation und Reporting
                        Big IP (F5) Palo Alto Checkpoint 15600 PaloAlto 5050 VPC VLAN VRF VPN (IPSEC) OSPF Visio Cisco Nexus n7k n5k Vasco (NAC server) NAC SSL IPSEC (IPSEC) Apache BeyondTrust
                        PHOENIX Pharma Handel
                        5 Monate
                        2015-08 - 2015-12

                        Netzwerk und Security

                        Projektleiter für Netzwerk und Security Cisco Nexus 6000/7000 VDC VPC ...
                        Projektleiter für Netzwerk und Security
                        • Erstellung High Level Design Dokument
                        • Verantwortung für die Trennung Netzwerkbereich
                        • Hardware Auswahl
                        • Projektplanung (Separierung) auf Basis Prince2
                        • Ausarbeitung NAC (802.1x) für Sicherheit Zonen
                        • Ausarbeitung Sicherheitsanforderung Nach BSI
                        • Authentifizierung Methoden/Konzepte für Applikationen
                          Cisco Nexus 6000/7000 VDC VPC VLAN VRF VPN Proxy Security access IDS Load Balancing Visio
                          Airbus Defence and Space
                          9 Monate
                          2015-04 - 2015-12

                          Technische Projektleitung

                          Technische Projektleiter Cisco Nexus 5548 Palo Alto Junos WebApp Secure (JWASs) ...
                          Technische Projektleiter
                          • Trennung IT Geschäft Feld in Polen
                          • Erstellung Technische Umsetzung Plan auf Basis interne ITIL Prozess
                          • Konfiguration Cisco und Juniper Template erstellen
                          • Hardware Auswahl
                          • Erstellung Virtualisierung Plan
                          • Amazone Cloud (AWS)
                          • Konzept und Konfiguration F5 Load Balancing
                          • Penetration Test Roadmap erstellen und durchführen
                            Cisco Nexus 5548 Palo Alto Junos WebApp Secure (JWASs) VPC VLAN VRF VPN (IPSEC) OSPF Visio Amazone cloud Kali ((ze)nmap; Portbunny; scapy; ettercap; tcpdump) Kali (Nessus; Burpsuite Pro; Juniper; Nessus)
                            Boeing Deutschland (Jepessen)
                            6 Monate
                            2014-11 - 2015-04

                            Netzwerk / Sicherheit Engineering

                            Huawei Firewall ( IPS/NGF/WAF) Router und Switchen F5 LB ...
                            Consulting
                            • NGTV - Huawei 
                            • Erstellung Netzwerk Zugriff Konzept Dokument (englisch)
                            • Konfiguration Huawei Hardware u. Übergabe an den Betrieb
                            Huawei Firewall ( IPS/NGF/WAF) Router und Switchen F5 LB Router Switchen
                            Deutsche Telekom
                            4 Monate
                            2014-08 - 2014-11

                            Netzwerk / Sicherheit Engineering

                            Consulting / teschnische Projektleiter Cisco Nexus 7000 5548 ASA5585 VDC ...
                            Consulting / teschnische Projektleiter
                            • VCHS (iCloude) und CDA Projekt
                            • VCHS Projekt:
                              • Installation die Hardware und Dokumentation
                              • diverse Hardware Konfiguration in e-schelter (Data Center)
                              • CDA 5.0 Projekt
                              • Erstellung POC Solution Design Dokument (englisch)
                              • Beschreibung für B2B Fernzugriff (2G/3G/4G) inkl. LDAP
                              • IPv6, APN Lösung
                              • Secusmart (VOIP Verschlüsslung), Multi SIM inkl. IP Lösung
                              • Produkt Abstimmung mit? Marketing und diverse Fachabteilung
                              Cisco Nexus 7000 5548 ASA5585 VDC VPC VLAN VRF R77.10 VPN (IPSEC) OSPF BIG-IP VMAX VBLOCK IMSI EMEI Metro LAN VPLS IPv6 MSISDN HLR MSC GGSN PKI
                              Vodafone Deutschland
                              9 Monate
                              2013-11 - 2014-07

                              Beratung

                              Netzwerk und Sicherheit Consultant VLAN VRF Juniper SRX ...
                              Netzwerk und Sicherheit Consultant
                              • Postbank Projekt in Deutsche Bank
                              • Unterschiedliche Projekten in LAN  und WAN
                              • Konsolidierung Postbank Rechenzentrum mit Deutsche Bank
                              • diverse Hardware Konfiguration
                              • Erweiterung und neu Umgebung Aufbau: IBAC (Identy base Access control)
                              • VRF Konfigurationen für diverse Projekten
                              • Checkpoint Installation/ Upgrade /Konfiguration
                              • Best Practice Dokumentation nach BSI und OWASP
                                OSPF + BGP
                                VLAN VRF Juniper SRX BIG IP Load Balancing Cisco Nexus Checkpoint 75.20 und R77.10 VPN
                                Deutsche Bank
                                3 Monate
                                2013-10 - 2013-12

                                Beratung

                                Netzwerk Consultant IP-Bitstream (eigtl. WIA- Gate) L2TP GRE VRF ...
                                Netzwerk Consultant IP-Bitstream (eigtl. WIA- Gate)
                                • Anbindung ca. 3000 Multicast Kunde für Sende Bereich
                                • Erstellung Konzept auf Produkt Basis IP-BSA/WIA Gate (Telekom)
                                • Test LAB Aufbau und Konfiguration
                                • Konfiguration Free Radius, LAC und LNS
                                • Erstellung Präsentation und Mitarbeiter Einführung
                                  L2TP GRE VRF routing Protokolle Free Radius GNS3 Vmware diverse Cisco Produkte
                                  Media Boradcast
                                  4 Monate
                                  2013-08 - 2013-11

                                  Netzwerk Security und Logging

                                  Netzwerk und Security Consultant Solarwinds Orion Network Management und Modulen (NCM; SAM; NPM; VNQM)
                                  Netzwerk und Security Consultant
                                  • Netzwerk Security und Logging
                                  • Betrieb von LAN , WAN und Videokonferenzsystemen
                                  • Installation und Betrieb Solar Winds
                                  • Erstellung Ist-Zustand und POC Konzept
                                  • Failover Konzept Installation
                                  • Security Dokument für Audit fertigstellen
                                  • Juniper SSL VPN
                                    Visio Juniper MAG-360 SSL VPN
                                    Solarwinds Orion Network Management und Modulen (NCM; SAM; NPM; VNQM)
                                    KFW Bank
                                    8 Monate
                                    2012-12 - 2013-07

                                    Interne Infrastruktur

                                    Netzwerk Ingenieure Cisco Unified Meeting Place Squit Proxy Communication Manager ...
                                    Netzwerk Ingenieure
                                    • Diverse Projekten ( BYOD 802.1x , VPN, Firewalling)
                                    • Aufbau Lab für Konzept Bring Your Device (BYOD) inkl. Account Managment
                                    • Gastnetz mit Security Policy ISE (Cisco)
                                    • Aufbau VPN Portal für externe Lokationen
                                    • Vmware: vSphere ESX auf ESXi
                                    • Konfiguration Reserv Proxy Konfiguration
                                    • Konfiguration Load Balancing
                                    • Auswahl und Aufbau IPS/Firewall NGF und WAF für neue Umgebung
                                    • Load balancing (Traffics Management) Installation, Konfiguration und in Betriebsnahem BIG-IP
                                    • Firewalling ( NGF/WAF): Auswertung zwischen diverse Hersteller (Cisco, Checkpoint, Juniper)
                                      Cisco Unified Meeting Place Squit Proxy Communication Manager UCS Cisco ( Unified Computing System) SourcFire Checkpoint Visio Cisco (ASA; Palo Alto; ISE; Wireless Control System (Cisco)) BIG-IP 6900
                                      Produkt und Innovation - Deutsche Telekom
                                      4 Monate
                                      2012-09 - 2012-12

                                      IP-Netzanforderungen

                                      Outlook Word PowerPoint ...
                                      IP-Netzanforderungen für stationäre Einrichtungen zur bildgestützten Fernüberwachung
                                      • Erstellung Anforderung Dokument für Eisenbahn Bundesamt
                                      • Erstellung (Deutsch) Details Dokument
                                      • Auswertung diverse Video anlagen Systeme:
                                      • Mobitix AG, Pieper GmbH, Bosch, Funkwerk, AXIS, Keymile
                                      Outlook Word PowerPoint Visio
                                      Deutsche Bahn Netz
                                      9 Monate
                                      2012-01 - 2012-09

                                      Monitoring, Accounting Management

                                      Berater Lotus Note Word PowerPoint ...
                                      Berater
                                      • Infrastruktur für Mobile Live TV, VOD, ATR
                                      • Mobile Streaming Möglichkeiten über Internet
                                      • Erstellung (englisch) Details Design Dokument auf vorhandene Solution für:
                                      • Log und User Account Management für SSO
                                      • Regelmäßige technische Telefon Konferenz mit USA (Mobi TV) über Access Management (Plattform) Deutsche Telekom Entertainment on Screens
                                      Lotus Note Word PowerPoint Visio
                                      Deutsche Telekom
                                      7 Monate
                                      2011-06 - 2011-12

                                      Netzwerk und Sicherheit Engineering

                                      Cisco Catalyst 6500 Virtual Switching 1440 VS-Sub 720-10G Routing Protokolle (OSPF) ...
                                      • Netzwerkplan erstellen (Ist- und Soll Zustand)
                                      • Projektleiter für Cisco VSS Domain Einführung
                                      • Das gesamte BHF Netz mit Hilfe VSS Cisco Virtuell Switching umbauen. (Planung à Betriebseinführung)
                                      • Erweiterung mehrere Cisco VSS Domain
                                      • Checkpoint Installation und update auf R75.10
                                      • Test Lab für m0n0wall 1.8 released, Tomato release 1,24
                                      • Test lab für McAfee, Sophos, Penetration Test
                                      • Application Firewall (WAF) installation
                                      • Konzept und Plan Erstellung für Load Balancing BIP IP
                                      • Erneuerung END-Of-Life 6500 (Cisco) mit neue sub720-10G
                                      • Anbindung mehrere Standorten mit Hilfe DWDM Streck und neue VSS Domains (12 St.)
                                      Cisco Catalyst 6500 Virtual Switching 1440 VS-Sub 720-10G Routing Protokolle (OSPF) VLAN MSPF Lucent QIP Blue Coat Solaris Checkpoint (IPSO) R75.10 HPOV DNS BIND Bluecoat BIG IP Application Security Manager (ASM/SDDC) Checkpoint (IPSO) Wireshark NGenius (Traffics Analyse) RSA ACE Server
                                      BHF Bank
                                      3 Monate
                                      2011-03 - 2011-05

                                      Netzwerk Engineering

                                      Routing Protokolle Catalyst 3750 6500 ser (unterschiedliche 720p Sub Engins) und Router 7500 ser ...
                                      • Netzwerkaufbau und Anbindung Diverse Kunde in IBM Data Center( Bsp. HLD, Commerzbank)
                                      • Netzwerkaufbau und Anbindung Diverse Kunde in IBM Data Center( Bsp. HLD, Commerzbank)
                                      • Konfiguration Cisco Catalyst 3750er (Stacking), 6500er (VLAN, RSTP, OSPF, MPLS, BGP, VTP)
                                      • Unterstützung Assurance Team (Netzwerk und Sicherheit)
                                      • Fehleranalyse und Fehlerbeseitigung mit diverse Sniffer
                                      Routing Protokolle Catalyst 3750 6500 ser (unterschiedliche 720p Sub Engins) und Router 7500 ser Checkpoint (NGX) Lotus Notes 8
                                      AT&T Frankfurt
                                      1 Jahr
                                      2010-03 - 2011-02

                                      Test Engineering IPv4 und IPv6 (Schwerpunkt: Security/Netzwerk)

                                      Cisco ASR ERX 14400 Redback SE800 ...
                                      • Diverse BRAS (Breitband-Zugangsserver: Red Back, Juniper, Cisco) nach Hersteller Lieferung die Anforderungen prüfen.
                                      • ANCP: Access Node Control Protocol in Zusammenhang zwischen BRAS und DSLAM detaillierte spezifizieren.
                                      • Neuen Tests Abnahme Szenarien/Test für ipv6 und ipv4 zusammen schreiben.
                                      Cisco ASR ERX 14400 Redback SE800 Spirent Wireshark Visio Linux
                                      Deutsche Telekom (Technik Einführung Abt.)
                                      1 Monat
                                      2010-02 - 2010-02

                                      Firewall-Konsolidierung Checkpoint und Cisco ASA

                                      Checkpoint NG Cisco ASA 5520
                                      • Anbindung zwischen alt neue Provider
                                      • Neue Regelung zwischen DWP und Partneranbindung
                                      • Die bestehende Firewall Regel vorbereiten
                                      • Übersetzung in neue regel und Anpassung
                                      Checkpoint NG Cisco ASA 5520
                                      DWP Bank (IT Freundenberg)
                                      2 Monate
                                      2009-12 - 2010-01

                                      Dokumentaion/Netzwerkplanung Rechenzentrum

                                      Visio diverse HW unterandrem: Cisco (65er ASR ...
                                      • Ist und Soll Netzwerkplanung in L2/L3
                                      • Vorbereitung/Unterstützung für die IP Änderung in RZ
                                      Visio diverse HW unterandrem: Cisco (65er ASR VSS) Checkpoint Sun Server
                                      Vodafon D2 GmbH

                                      Aus- und Weiterbildung

                                      Aus- und Weiterbildung

                                      Abschluss: Groß- und Außenhandel Kaufmann


                                      2020:

                                      Ausbildung: IT-Sicherheit u. Forensik

                                      Abschluss: Master IT-Sicherheit u. Forensik


                                      2005:

                                      Ausbildung: Wirtschaftsinformatik

                                      Abschluss: Diplom Wirtschaftsinformatiker


                                      Zertifizierungen:

                                      • PRINCE2 Foundation
                                      • ITIL 4 Foundation
                                      • CCSE NGX Checkpoint Security Administration NGX II
                                      • CCSE NGX Checkpoint Security Administration NGX I
                                      • SNPA Cisco Security networks with PIX und ASA (Firewall/VPN)
                                      • JNCIS-FWV Juniper Networks Certified Internet Specialist (Firewall/VPN)
                                      • JNCIA-FWV Juniper Networks Certified Internet Associate (Firewall/VPN)
                                      • CCDA (Cisco certified Design associate)
                                      • CCNA (Cisco certified Network associate)
                                      • JNCIA/S ? FWV
                                      • SNPA Cisco securing Networks
                                      • CCSA
                                      • CCSE
                                      • CCNP (Komplett end of 2005)
                                      • Watchguard Certified System Professional
                                      • Solaris System Administrator (1)
                                      • Solaris System Administrator (2)
                                      • Anwendungsentwickelung mit ORACLE
                                      • Relationale Datenbank ORACLE

                                      Position

                                      Position

                                      • IT-Sicherheits-Berater(Consultant),
                                      • IT Security Engineering, Auditor
                                      • (IT-Security nach ITIL: ISO20000, ISO 27001, ISO 17799 (BS 7799),
                                      • BSI, IT-Grundschutz, Risikoanalysen), Projektleiter...Koordination,
                                      • IT Organisation, neue Verfahren und Methoden
                                      • Organisationsprozesse, Erkennung und Bewertung von Ereignissen im Infrastrukturbereich, Prozess-Unterstützung und Optimierung, Vorgehensmodelle bei der Bearbeitung von Vorfällen (vulnerability response), Standardisierung, Prozessmanagement (Prozessanalyse, Prozessoptimierung, Prozessdesign, ITIL)
                                      • IT-Sicherheitsberatung, IT Security Engineering
                                      • Risk Management, Audit
                                      • Konzepte, Richtlinien, Policies, Prozess- und Organisationsplanung, Securityaudit
                                      • IT Netzwerkdesign (Architekt) und Konzeption
                                      • Konfiguration Firewall, Router, VPN, IDS, Wirless
                                      • IT- Alltagsprobleme und Lösungen, Migration diversen Hardware

                                      Kompetenzen

                                      Kompetenzen

                                      Top-Skills

                                      Dokumentation, Netzwerkanalysen, -planung, DevOps, Cloud, Troubleshooting, Effizienz- und Performancesteigerungen.

                                      Schwerpunkte

                                      • IT-Netzwerkdesign (Architekt) u. Konzeption
                                      • IT-Sicherheitsberater
                                      • IT Security Engineering
                                      • DevOps und Cloud Lösungen (Azure u. AWS)
                                      • Dokumentation, Netzwerkanalysen, -planung, DevOps, Cloud, Troubleshooting, Effizienz- und Performance-Steigerungen
                                      • Deshalb die angesprochene Aufgabebeschreibung kann ich abdecken
                                      • Meine Stärken sind: Meine Loyalität, Fehler analysieren, beraten, führen, organisieren, IT-Netzwerk und Security Anforderungen. Technische IT Projektleiter, Bring your Device (BYOD), Produkt Entwickelung, Dokumentation, IT-Security, Erstellung Solution design / Systemdesign, IT Anforderung Spezifikation nach (RFC), Test und Abnahme, Tiefe Kenntnisse in neue IP Version 6 (IPv6), IT Netzwerk, Cisco, Firewall, Router, VPN, IDS, Wirless, Beratung, Migration ?
                                      • Objekt orientierte Programmierung Kenntnisse
                                      • Cloud Architect
                                      • Auditor (IT-Security nach ITIL: ISO20000, ISO 27001, ISO 17799 (BS 7799), BSI, IT-Grundschutz, Risikoanalysen), Projektleiter (PRINCE2) und, Koordination,IT Organisation, neue Verfahren und Methoden Organisationsprozesse, Erkennung und Bewertung von Ereignissen im Infrastrukturbereich
                                      • EU-Datenschutz Kenntnisse
                                      • Organisationsprozesse, Erkennung und Bewertung von Ereignissen im Infrastrukturbereich, Prozess-Unterstützung und Optimierung, Vorgehensmodelle bei der Bearbeitung von Vorfällen (vulnerability response), Standardisierung, Prozessmanagement (Prozessanalyse, Prozessoptimierung, Prozessdesign, ITIL), Risk Management, Audit
                                      • Konzepte, Richtlinien, Policies, Prozess- und

                                      Produkte / Standards / Erfahrungen / Methoden

                                      (ze)nmap
                                      5548
                                      6500 ser (unterschiedliche 720p Sub Engins) und Router 7500 ser
                                      Amazone cloud
                                      ASA5585 VDC
                                      ASR
                                      Big IP
                                      F5, Application Security Manager (ASM/SDDC), Load Balancing, 6900
                                      Bluecoat
                                      Burpsuite Pro
                                      Catalyst 3750
                                      Checkpoint
                                      (IPSO) R75.10, NGX,15600, 75.20 und R77.10, NG
                                      Cisco
                                      diverse Produkte, ASA 5520, ASR, Catalyst 6500 Virtual Switching 1440, Unified Meeting Place, Nexus 5548, 6000/7000, 7000, n7k
                                      Communication Manager
                                      EMEI
                                      ERX 14400
                                      ettercap
                                      F5 LB
                                      Free Radius
                                      GGSN
                                      GNS3
                                      GRE
                                      HLR
                                      HPOV DNS BIND
                                      Huawei Firewall
                                      IPS/NGF/WAF
                                      IDS
                                      IMSI
                                      ISE
                                      Juniper
                                      SRX, Juniper MAG-360 SSL VPN
                                      Junos WebApp Secure
                                      JWASs
                                      Kali
                                      Nessus
                                      L2TP
                                      Load Balancing
                                      Lotus Note
                                      8
                                      Lucent QIP
                                      Metro LAN
                                      MSC
                                      MSISDN
                                      MSPF
                                      n5k
                                      NGenius
                                      Traffics Analyse
                                      NPM
                                      OSPF + BGP
                                      Outlook
                                      Palo Alto
                                      PKI
                                      Portbunny
                                      PowerPoint
                                      Proxy Security access
                                      R77.10
                                      Redback SE800
                                      Router und Switchen
                                      Routing Protokolle
                                      OSPF
                                      RSA ACE Server
                                      SAM
                                      scapy
                                      SourcFire
                                      Spirent
                                      Squit Proxy
                                      Sun Server
                                      tcpdump
                                      UCS Cisco (Unified Computing System)
                                      VBLOCK
                                      VDC
                                      Visio
                                      VLAN
                                      VMAX
                                      Vmware
                                      VNQM
                                      VPC
                                      VPLS
                                      VPN
                                      IPSEC
                                      VRF
                                      VS-Sub 720-10G
                                      VSS Checkpoint
                                      Wireless Control System (Cisco)
                                      Wireshark
                                      Word

                                      Profil:

                                      • Ich habe mich über 23 Jahre auf IT-Themen, Probleme rund um Netzwerke (LAN/WAN) bzw. Sicherheit und DevOps spezialisiert und vertieft
                                      • In beiden sowohl Netzwerk als auch Security Themen bringe ich Erfahrung in einem heterogenen Umfeld
                                      • Weitere Schwerpunkte sind: Dokumentation, Netzwerkanalysen, -planung, DevOps, Cloud, Troubleshooting, Effizienz- und Performance- Steigerungen
                                      • Deshalb kann ich die angesprochene Aufgabenbeschreibung abdecken

                                       

                                      Meine Stärken sind:

                                      • meine Loyalität
                                      • Fehler analysieren
                                      • Beraten
                                      • Führen
                                      • organisieren und IT security Anforderungen


                                      Erfahrungen in den Bereichen:

                                      • IT Spezifikation nach RFC, Entwickelung und Testing (Lab)
                                      • Organisationsplanung, Security Audit
                                      • Cisco, Checkpoint, Palo Alto, BIG IP, IPv6
                                      • Konzeption, Entwicklung und Implementierung von Sicherheitsarchitekturen (z.B. hochverfügbarer Internetzugang mit Firewalls, Virenschutz, sicheren Fernzugriff und starker Authentisierung):
                                      • Projektleitung
                                      • Entwurf Sicherheitskonzeption und Notfallplanung
                                      • Migrationsplanung
                                      • Projektkoordination mit Drittfirmen
                                      • Implementierung
                                      • Inbetriebnahme (Phasenweise)
                                      • Dokumentation, Schulung
                                      • Konzeption, Entwicklung und Implementierung von
                                      • Sicherheitsorganisationen und - Managementinfrastrukturen
                                      • sowie Regeln, Richtlinien und Arbeitsanweisungen auf Basis ITIL
                                      • Security Policy (unternehmensweit)
                                      • Datenklassifikation
                                      • Netzwerksicherheit
                                      • Firewallkonzeption und Betrieb
                                      • Zulässige Internetnutzung durch Mitarbeiter
                                      • Virenschutz
                                      • Change Management
                                      • Behandlung von Sicherheitsvorfällen
                                      • Riskmanagement
                                      • Applikationssicherheit
                                      • Durchführung technischer und organisatorischer Audits (auch Notfallplanung und Eskalationsprozeduren) und Risiko- Analysen
                                      • Sicherheitskonzept u. Dokumentation
                                      • Organisation (auch Outsourcing)
                                      • Netzwerk- und Systemimplementierung
                                      • Applikationsimplementierung
                                      • Riskmanagement und Computer Forensics
                                      • Notfallberatung bei Hacker-Angriffen
                                      • In-situ- und Post-mortem-Analyse angegriffener Netzwerke und Systeme
                                      • Unterstützung des Desaster Recovery
                                      • Design und Review von Sicherheitslösungen
                                      • Schulung und Coaching zu allen Sicherheitsthemen


                                      Sonstiges:

                                      • VPN Lösungen, IT- Security Konzepterstellung, Beratung,
                                      • Checkup, Migration, Netzplanung, Projektleitung, Systemanalyse,
                                      • Netzmanagement, Coaching/Training, Systemadministration,
                                      • Workflow-Management, Qualitätsicherung, Review,
                                      • Systemtest, Testverfahren


                                      Netzwerke und Protokolle:

                                      • Ethernet 10/100/1000 Mbit, VLAN, FDDI, TCP/IP, MIME, S/MIME,
                                      • SMTP, SNMP, Voice over IP, NetBeui, NetBios, RAS, BGP, OSPF,
                                      • IGRP, EIGRP, VPN, HDLC, Frame Relay, DNS, ATM, PPP, SDMS,
                                      • ISDN, X.23, X.75, ADSL, HDSL, SDSL, VDSL, SDH, PDH


                                      Qualifikationen:

                                      • Erfahrung in der Data Center Migration
                                      • Umfangreiche Kenntnisse in der Konzeption, Erstellung und Konfiguration von Architekturen
                                      • Langjährige Erfahrung in Cisco u. Checkpoint
                                      • Projekterfahrungen mit Palo Alto seit 2012
                                      • Langjährige Erfahrung in der Analyse von bestehenden Lösungen und Planung neuer Infrastruktur
                                      • Erfahrungen in Bereich High- und Low Level Design
                                      • Tiefgreifende Erfahrung in der Beratung, sowie im Incident und Problem Management


                                      Skills:

                                      • Konzeptionelle
                                      • IT-Architekt
                                      • Migration
                                      • Linux/Unix
                                      • Security
                                      • TPM
                                      • Cloud
                                      • Windows
                                      • Network
                                      • DevOps


                                      EDV? Erfahrung:

                                      seit 1993

                                      Betriebssysteme

                                      Linux
                                      CentOs, Debian, Ubuntu
                                      MAC-OS
                                      Mobile
                                      5.0/ CE
                                      MS-DOS
                                      Unix
                                      Solaris
                                      Windows
                                      10/ 2003/ XP/ 2000/ NT/ 98/ 95
                                      Windows server 2012

                                      Programmiersprachen

                                      C++
                                      HTML
                                      Java
                                      JavaScript
                                      Perl
                                      PHP
                                      Python

                                      Datenbanken

                                      MySQL
                                      Oracle
                                      SQL

                                      Datenkommunikation

                                      AppleTalk
                                      ATM
                                      Ethernet
                                      Fax
                                      HDLC
                                      HDSL
                                      Internet, Intranet
                                      IPv6
                                      ISDN
                                      ISO/OSI
                                      LAN, LAN Manager
                                      NetBios
                                      OS/2 Netzwerk
                                      OSPF
                                      Packet-Radio
                                      PC-Anywhere
                                      Proprietäre Protokolle
                                      RFC
                                      Router
                                      RPC
                                      RS232
                                      SMTP
                                      SNMP
                                      TCP/IP
                                      Token Ring
                                      Voice
                                      Windows Netzwerk
                                      Winsock
                                      X.400 X.25 X.225 X.75...

                                      Hardware

                                      Bus
                                      CD-Writer / Brenner
                                      Data General
                                      Drucker
                                      Emulatoren
                                      PaloAlto 5050
                                      PC
                                      Proprietäre HW
                                      Scanner
                                      Soundkarten
                                      Streamer
                                      SUN
                                      Teradata
                                      Vasco (NAC server)
                                      Video Capture Karte

                                      Branchen

                                      Branchen

                                      • Dienstleistung
                                      • Telekommunikation (Colt und Deutsche telekom)
                                      • Finanz unternehmen
                                      • Industrie
                                      • Versicherungen
                                      • IT- Unternehmen
                                      • Handel
                                      • Banken
                                      • Betriebswirtschaft
                                      • Medien
                                      • EDV-/ IT-Systemhäuser
                                      • Logistik und Warenwirtschaft
                                      • Investmentbanking
                                      • Behörden
                                      • Handel
                                      • Softwarehaus
                                      • Rechenzentrum
                                      • Krankenkasse
                                      • Einzelhandel
                                      • Öffentlicher Dienst
                                      • Bildungseinrichtung
                                      • Deutsche Bahn
                                      • IT Dienstleister

                                      Vertrauen Sie auf GULP

                                      Im Bereich Freelancing
                                      Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

                                      Fragen?

                                      Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

                                      Das GULP Freelancer-Portal

                                      Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.