01.09.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Senior System Engineer | Infrastructure & Security

Koblenz, Deutschland
Nur Remote
Koblenz, Deutschland
Nur Remote

Profilanlagen

Kompetenzprofil Marcel Weinlein.pdf

Skills

Systems EngineeringSystemarchitektur
Senior System Engineer mit rund 30 Jahren Erfahrung in Konzeption, Betrieb, Modernisierung und Absicherung komplexer IT-Infrastrukturen. Breite Expertise in Active Directory, Windows Server 2025, Architektur, Security und Härtung mit Tiering T0/T1/T2, RBAC, PAW, Windows LAPS und PKI sowie in Cloud- und Hybrid-Migrationen mit Azure, AWS, AVD, VMware und Nutanix. Langjährige Praxis in Automatisierung und Scripting mit PowerShell, Ansible und REST/API sowie in der Stabilisierung und Weiterentwicklung geschäftskritischer Enterprise-Umgebungen im Konzern-, regulierten und sicherheitsrelevanten Umfeld. Ergänzend Erfahrung mit Linux- und Web-Infrastrukturen auf Basis von Debian, Nginx und containerisierten Diensten sowie mit der Integration lokaler KI-/LLM-Lösungen.

Sprachen

DeutschMutterspracheEnglischgut

Projekthistorie

Senior System Engineer | AD-Migration, Tiering & Security

Puls Security GmbH | Verteidigungsumfeld / Defense
Modernisierung und Absicherung einer bestehenden hybriden Server- und Identitätslandschaft im Rahmen einer laufenden Migration in eine neue Active-Directory-Umgebung. Analyse und Stabilisierung bereits teilweise produktiv genutzter Zielsysteme, Fertigstellung und Härtung von Windows Server 2025 Domain Controllern sowie Entwicklung eines migrationsfähigen Zielbilds für Active Directory, DNS, OU-Struktur, RBAC und administrative Delegationen. Konzeption und Implementierung eines Tiering-Modells T0/T1/T2 inklusive PAW, Windows LAPS, GPO-Baselines, administrativer Zugangswege und Netzwerksegmentierung. Einbindung hybrider Identity- und Endpoint-Management-Strukturen mit Microsoft Entra ID, Microsoft Intune, Conditional Access und Compliance-Konzepten. Analyse von Servicekonten, gMSA, SPNs, PKI/LDAPS/TLS, Kerberos/AES/NTLM, DFS, lokalen Berechtigungen, Monitoring sowie Backup/Restore. Systemklassifizierung, Migrationsplanung, Pilot-/Gate-Konzept und PowerShell-gestützte Inventarisierung und Security-Auswertung.
Technologien: Windows Server 2019–2025, Windows 11, Active Directory / AD DS, DNS, GPO, Microsoft Entra ID, Microsoft Intune, Conditional Access, Azure Virtual Desktop (AVD), Tiering T0/T1/T2, RBAC, PAW, Windows LAPS, PKI / AD CS, LDAP / LDAPS, Kerberos, gMSA, DFS, PowerShell, Zabbix, Veeam Backup & Replication, Fortinet FortiGate.


Senior System & Network Engineer | Task-Force-Einsatz Sophos XGS, RDWeb & Hyper-V

Computer & Telekommunikation / CTKS

Telekommunikation

10-50 Mitarbeiter

Kurzfristiger Task-Force-Einsatz zur Stabilisierung einer produktiven Kundenumgebung mit Fokus auf die
Ablösung einer End-of-Life Sophos UTM durch Sophos XGS, Wiederherstellung externer RDWeb-/RDS-
Erreichbarkeit und Analyse kritischer Hyper-V-Installationsblocker. Neuaufbau und Bereinigung der Firewall- und NAT-Regelwerke einschließlich DNAT für RDWeb/RDS, WAN-/Public-IP-Routing, Provider-Gateway, ARP-/MAC- Verhalten sowie Priorisierung der Regelreihenfolge. Zusätzlich Bereinigung konkurrierender Port-443-
Veröffentlichungen zwischen RDS und Starface, Prüfung von DNS-/CNAME-Auflösung, Split-DNS, TLS-/
Zertifikatspfad und RD-Gateway-Verhalten. Die Umsetzung erfolgte remote unter Zeitdruck mit Sophos Log
Viewer, Packet Capture, curl- und DNS-Tests sowie serverseitiger Analyse.

Technologien: Sophos XGS / UTM, End-of-Life-Ablösung Sophos UTM, Windows Server 2019, Microsoft Hyper-V, Microsoft RDS / RD Gateway, IIS / RDWeb, Active Directory, DNS, Starface VoIP, TCP/IP, NAT/DNAT, TLS/PKI, Provider-Routing, Public-IP- und ARP/MAC-Troubleshooting.

ICT-System-Specialist, Senior · Cloud Migration

Bedag Informatik AG

Sonstiges

250-500 Mitarbeiter

Unterstützung der Cloud-Migration als ICT-System-Spezialist mit Fokus auf stabilen Betrieb und Support. 2nd-Level-Support für Applikationen, Plattformen und Clients, Automatisierung von Prozessen sowie Umsetzung von IT-Sicherheitsmaßnahmen. Arbeit mit Azure, Citrix, Exchange, SCCM, O365, ServiceNow, Jira und Confluence. Aktiver Beitrag zur erfolgreichen Cloud-Migration und Sicherstellung des laufenden Supports.

Fachlicher Leiter / Lead System Engineer · Infrastruktur & Security

Heubeck AG

Versicherungen

50-250 Mitarbeiter

Fachliche Leitung und Verantwortung für IT-Infrastruktur und IT-Sicherheit (IaaS, PaaS, SaaS). Betrieb und
Weiterentwicklung komplexer Enterprise-Umgebungen (Windows, Linux, VMware, VDI, O365, RDS), inkl.
Application Support, Change- & Release-Management sowie MS-SQL-Server-Design und Operations. Steuerung externer Dienstleister, Automatisierung und Scripting (PowerShell). Aufbau einer neuen Netz­infrastruktur,
Einführung von Tiering, Segmentierung und Thin Clients. Umsetzung von IT-Grundschutzmaßnahmen sowie
Mitwirkung und erfolgreiche Durchführung der ISO-27001-Zertifizierung inkl. Einführung von PKI und LAPS.


Senior System Engineer · Migration RZ nach AWS & Azure

Heraeus Holding GmbH

Sonstiges

>10.000 Mitarbeiter

Verantwortung für Operations, Management & Governance, Automatisierung und IT-Sicherheit im Rahmen der Rechenzentrums­migration nach AWS und Azure. Betrieb und Administration komplexer Infrastrukturen (Windows, VMware, Hyper-V, Nutanix, Citrix, RDS, AVD) inkl. Application Support, Root-Cause-Analysen sowie Change- & Release-Management. Technische Leitung, Erstellung von Systemarchitekturen und
Dokumentationen, Design von Azure Backend- und SQL-PaaS-Lösungen. Migration von Business-Applikationen nach Azure AVD sowie Umsetzung von IT-Grundschutzmaßnahmen. Erfolgreiche Umsetzung der Migration unter Einhaltung der Projektziele.


Senior System Engineer · Stabilisierung der RDS-Umgebung

ITZBund · Microsoft Deutschland GmbH

Öffentlicher Dienst

1000-5000 Mitarbeiter

Unterstützung bei der Stabilisierung einer hochsicheren RDS-Umgebung. Administration und Optimierung
zentraler IT-Infrastruktur-Komponenten (u. a. Active Directory, RDS, SCCM, SCOM, WSUS) inkl. Automatisierung und Patch-Management. Redesign der SCCM- und SCOM-Umgebungen, Monitoring der Infrastruktur und
Anwendungen sowie Erstellung und Pflege von Systemdokumentationen. Mitwirkung bei der ISO-27001-
Zertifizierung und Einführung von SCEP zur Erhöhung der IT-Sicherheit. Signifikante Steigerung der Stabilität der RDS-Umgebung.



Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden