01.09.2026 aktualisiert


Premiumkunde
100 % verfügbarSenior System Engineer | Infrastructure & Security
Koblenz, Deutschland
Nur Remote
Skills
Systems EngineeringSystemarchitektur
Senior System Engineer mit rund 30 Jahren Erfahrung in Konzeption, Betrieb, Modernisierung und Absicherung komplexer IT-Infrastrukturen. Breite Expertise in Active Directory, Windows Server 2025, Architektur, Security und Härtung mit Tiering T0/T1/T2, RBAC, PAW, Windows LAPS und PKI sowie in Cloud- und Hybrid-Migrationen mit Azure, AWS, AVD, VMware und Nutanix. Langjährige Praxis in Automatisierung und Scripting mit PowerShell, Ansible und REST/API sowie in der Stabilisierung und Weiterentwicklung geschäftskritischer Enterprise-Umgebungen im Konzern-, regulierten und sicherheitsrelevanten Umfeld. Ergänzend Erfahrung mit Linux- und Web-Infrastrukturen auf Basis von Debian, Nginx und containerisierten Diensten sowie mit der Integration lokaler KI-/LLM-Lösungen.
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
Modernisierung und Absicherung einer bestehenden hybriden Server- und Identitätslandschaft im Rahmen einer laufenden Migration in eine neue Active-Directory-Umgebung. Analyse und Stabilisierung bereits teilweise produktiv genutzter Zielsysteme, Fertigstellung und Härtung von Windows Server 2025 Domain Controllern sowie Entwicklung eines migrationsfähigen Zielbilds für Active Directory, DNS, OU-Struktur, RBAC und administrative Delegationen. Konzeption und Implementierung eines Tiering-Modells T0/T1/T2 inklusive PAW, Windows LAPS, GPO-Baselines, administrativer Zugangswege und Netzwerksegmentierung. Einbindung hybrider Identity- und Endpoint-Management-Strukturen mit Microsoft Entra ID, Microsoft Intune, Conditional Access und Compliance-Konzepten. Analyse von Servicekonten, gMSA, SPNs, PKI/LDAPS/TLS, Kerberos/AES/NTLM, DFS, lokalen Berechtigungen, Monitoring sowie Backup/Restore. Systemklassifizierung, Migrationsplanung, Pilot-/Gate-Konzept und PowerShell-gestützte Inventarisierung und Security-Auswertung.
Technologien: Windows Server 2019–2025, Windows 11, Active Directory / AD DS, DNS, GPO, Microsoft Entra ID, Microsoft Intune, Conditional Access, Azure Virtual Desktop (AVD), Tiering T0/T1/T2, RBAC, PAW, Windows LAPS, PKI / AD CS, LDAP / LDAPS, Kerberos, gMSA, DFS, PowerShell, Zabbix, Veeam Backup & Replication, Fortinet FortiGate.
Kurzfristiger Task-Force-Einsatz zur Stabilisierung einer produktiven Kundenumgebung mit Fokus auf die
Ablösung einer End-of-Life Sophos UTM durch Sophos XGS, Wiederherstellung externer RDWeb-/RDS-
Erreichbarkeit und Analyse kritischer Hyper-V-Installationsblocker. Neuaufbau und Bereinigung der Firewall- und NAT-Regelwerke einschließlich DNAT für RDWeb/RDS, WAN-/Public-IP-Routing, Provider-Gateway, ARP-/MAC- Verhalten sowie Priorisierung der Regelreihenfolge. Zusätzlich Bereinigung konkurrierender Port-443-
Veröffentlichungen zwischen RDS und Starface, Prüfung von DNS-/CNAME-Auflösung, Split-DNS, TLS-/
Zertifikatspfad und RD-Gateway-Verhalten. Die Umsetzung erfolgte remote unter Zeitdruck mit Sophos Log
Viewer, Packet Capture, curl- und DNS-Tests sowie serverseitiger Analyse.
Technologien: Sophos XGS / UTM, End-of-Life-Ablösung Sophos UTM, Windows Server 2019, Microsoft Hyper-V, Microsoft RDS / RD Gateway, IIS / RDWeb, Active Directory, DNS, Starface VoIP, TCP/IP, NAT/DNAT, TLS/PKI, Provider-Routing, Public-IP- und ARP/MAC-Troubleshooting.
Unterstützung der Cloud-Migration als ICT-System-Spezialist mit Fokus auf stabilen Betrieb und Support. 2nd-Level-Support für Applikationen, Plattformen und Clients, Automatisierung von Prozessen sowie Umsetzung von IT-Sicherheitsmaßnahmen. Arbeit mit Azure, Citrix, Exchange, SCCM, O365, ServiceNow, Jira und Confluence. Aktiver Beitrag zur erfolgreichen Cloud-Migration und Sicherstellung des laufenden Supports.