10.03.2026 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
100 % verfügbar

Senior Linux Architect & IT-Sachverständiger | Forensik, Security & IT-Coaching

Sankt Augustin, Deutschland
Deutschland +1
info: Deutschland, Österreich
Abgeschlossene IT-Berufsausbildung (IT-System-Administrator für heterogene Netze), Funkelektroniker
Sankt Augustin, Deutschland
Deutschland +1
info: Deutschland, Österreich
Abgeschlossene IT-Berufsausbildung (IT-System-Administrator für heterogene Netze), Funkelektroniker

Profilanlagen

zertifikat_sachverstaendiger.pdf
urkunde.pdf
urkunden_dgsv.pdf
zertifikat.pdf
sachverständiger.pdf
forensik.pdf

Über mich

Als IT-Sachverständiger, Forensiker und Senior Linux-Engineer biete ich über 35 Jahre Praxis. Mein Fokus: Systemkonsolidierung, Vulnerability Management und Abbau von Technical Debt. Durch BSI-konforme Härtung, Coaching und Dokumentation schaffe ich für Sie echte CPT-Readiness.

Skills

Agile MethodologieApple Mac SystemsArchitekturAtlassian ConfluenceAtlassian JiraAuditsAutomatisierungMicrosoft AzureUbuntuCloud ComputingInformationssicherheitDatenbankenForensikKryptographieDebian LinuxDerivatLinuxIngenieurwesenVmware ESX ServerInfrastrukturISO / IEC 27001PythonLandschaftsbauÜbersetzungenPostgreSQLMicrosoft Sql-ServerWindows-ServerMimeOpen System InterconnectionPublic-Key-InfrastrukturX.509Red Hat Enterprise LinuxAuflösungAnsiblePrometheusSchreiben von DokumentationSystemarchitekturTCP / IPVirtualizationVmware VsphereVulnerability ManagementZookeeperCloud PlatformVerwaltungstätigkeitenKonsolidierungSuse LinuxGrafanaSelinuxKubernetesCoaching und MentoringPatch-ManagementApache KafkaCIS-BenchmarksVeeamDockerMicroservices
Profilübersicht: Senior Systemarchitektur, IT-Sicherheit & Infrastruktur-Konsolidierung
Mit über 35 Jahren Erfahrung in Systemarchitektur und hardwarenaher IT biete ich ein methodisches Skillset an der Schnittstelle von Administration, Security-Auditing und IT-Coaching. Mein Fokus liegt auf der Beseitigung von Technical Debt und der Transformation historisch gewachsener Legacy-Strukturen in gehärtete, messbare Enterprise-Infrastrukturen.

1. Senior System & Infrastructure Engineering
  1. Linux & Heterogene Netze: Fundiertes Expertenwissen in Architektur, Betrieb und Kernel-Tuning von Linux-Derivaten (RHEL, Ubuntu, Debian, SUSE) sowie umfassende Microsoft-Expertise (Windows Server, AD-Migrationen, GPO-Design).
  2. Virtualisierung & Cloud: Architektur und Management via VMware vSphere/ESXi, fundierte Hybrid-Cloud-Erfahrung (Azure). Microservices-Skalierung mit Kubernetes, Docker und Podman.
  3. Datenbanken & Applikationen: Betrieb hochverfügbarer Apache-Kafka-Cluster (KRaft, ZooKeeper). Administration von PostgreSQL (I/O-Tuning, TDE via KMIP) und MS SQL. Methodisches Backup-/Restore-Management (Veeam).
  4. Automatisierung: Proaktives Patch-Management zur Reduktion von Angriffsvektoren mittels Ansible Playbooks, HCL BigFix.

2. IT-Sachverständigenwesen & Forensik
  1. Vulnerability Management: Langjährige Praxis im Schwachstellenmanagement (CVE-Bewertung, Systemhärtung) nach BSI-IT-Grundschutz, ISO 27001 und CIS-Benchmarks (SELinux, Firewalld, AppArmor).
  2. Forensik & Incident Handling: Tätigkeit als IT-Forensiker (Beweissicherung, gerichtsfeste Gutachten, Berechtigungsanalysen). Root-Cause-Analysis und TCP/IP-Stack-Analyse (tcpdump/nmap auf OSI-Layer 1-7).
  3. Kryptografie & PKI: Zertifikatsverwaltung (X.509, OpenXPKI). Implementierung von Ende-zu-Ende-Verschlüsselung (TLS 1.3, S/MIME, GnuPG) und Full Disk Encryption (Utimaco FDE für VS-NfD).

3. IT-Coaching & Agile Dokumentation
  1. Wissenstransfer: Pragmatische Übersetzung komplexer Technik in verständliche Sprache. Eigenständige Strukturierung bestehender IT-Landschaften zur Auflösung von Wissensmonopolen.
  2. CPT-Readiness & Inventarisierung: Fundamentschaffung für das Cloud Platform Team (CPT). Automatisierte Systeminventarisierung (Docusnap, i-doit) für eine "Single Source of Truth".
  3. Observability & Agilität: Applikationsüberwachung (Checkmk, Prometheus, Grafana) und Tracking von Infrastruktur-Sprints via Confluence/Jira in enger Abstimmung mit den Produktteams.


Sprachen

DeutschMutterspracheEnglischgut

Projekthistorie

Senior Systemadministrator Linux (RHEL) & Security / HCL BigFix

Kunde/Branche: ING-Bank (KRITIS / Reguliertes Bankenumfeld)

Banken und Finanzdienstleistungen

250-500 Mitarbeiter

Kunde/Branche: ING-Bank (KRITIS / Reguliertes Bankenumfeld)

Ausgangslage & Ziel: Schwerpunkt lag auf proaktivem Lifecycle-Management, Krypto-Agilität und dem Abbau von Technical Debt in einer geschäftskritischen Landschaft. Veraltete TLS-Protokolle und abgekündigte Python-Versionen mussten bereinigt werden.

Meine Tätigkeiten: * Automatisierung von Patch-Rollouts in einer RHEL-Landschaft (7/8/9) mittels HCL BigFix (Fixlets und Baselines) und Ansible-Konfigurationsmanagement.

  1. Etablierung eines kontinuierlichen Schwachstellenmanagements (CVE) und Feingranulare Anpassung von SELinux- und Firewalld-Regelwerken gemäß Banken-Compliance.
  2. Fachliche Leitung bei der Migration von TLS 1.0/1.1 auf TLS 1.3 (Apache, Nginx, Tomcat) und lückenlose Verwaltung des X.509-Zertifikats-Lebenszyklus.Auflösung von
  3. Applikationsabhängigkeiten durch die Konsolidierung abgekündigter Python-Versionen (2.x) in enger Abstimmung mit den Produktteams.

IT-Umgebung (Keywords): Linux RHEL (7/8/9), HCL BigFix, Ansible, SELinux, Firewalld, TLS 1.3, X.509, Apache, Nginx, Tomcat, Python 2.x.

System Engineer (Linux/Kubernetes) & PostgreSQL-Administrator

ITZ-Bund

Öffentlicher Dienst

>10.000 Mitarbeiter

Ausgangslage & Ziel: Sicherstellung des BSI-konformen End-to-End-Lebenszyklus von RHEL-Servern und Container-Clustern mit dem Fokus auf einen stabilen Applikationsbetrieb.
Meine Tätigkeiten:
  1. Betrieb von Microservices-Architekturen (Kubernetes, Podman/Docker) und Applikationsservern.
  2. Administration von PostgreSQL-Datenbanken inklusive Setup, I/O-Tuning und laufender Wartung für kritische Anwendungen.
  3. Federführendes Applikations-Monitoring via Checkmk und analytisches Incident-Handling (Root Cause Analysis mittels Log-Evaluierung).
  4. Methodischer Aufbau und Dokumentation von Backup- und Restore-Prozessen sowie Desaster-Recovery-Tests in direkter Zusammenarbeit mit der IT-Security.
IT-Umgebung (Keywords): Linux RHEL, Kubernetes, Podman, Docker, PostgreSQL, Checkmk, Jira, Confluence, Backup & Restore.

T-Sachverständiger & RZ-Architekt (Fokus: CPT-Readiness)

Ausgangslage & Ziel: Durchführung eines mandantengesteuerten Audit-Projekts zur vollständigen Inventarisierung des Rechenzentrums, um eine saubere Basis für das zukünftige Cloud Platform Team (CPT) zu schaffen.

Meine Tätigkeiten:
  1. Mandantenfähiger Einsatz von Docusnap zur Schaffung einer belastbaren Datengrundlage (Hardware, Software, Virtualisierung, Netzwerk) inkl. Report-Customizing im Corporate Design.
  2. Technische Stabilisierung, Optimierung und Dokumentation der bestehenden non-SAP Serverumgebungen.
  3. Erstellung praxisorientierter, BSI-konformer IT-Notfallhandbücher mit präzisen Wiederanlaufplänen für Desaster-Szenarien (Cyber-Attacke, Stromausfall, Hardware-Defekt).

IT-Umgebung (Keywords):
Docusnap, Audit, Rechenzentrumsinventarisierung, Cloud Platform Team (CPT), BSI-Grundschutz, IT-Notfallhandbücher, non-SAP.

Senior System & Security Engineer (Linux/Windows & VS-NfD)

BWI GmbH, Dataport Bremen, Stadtwerke Hannover, Bundesdruckerei

Sonstiges

500-1000 Mitarbeiter

Ausgangslage & Ziel:
Konsolidierung, Virtualisierung und systematische Härtung von On-Premises- und Hybrid-Cloud-Umgebungen. Ein besonderer Fokus lag dabei auf der strikten Geheimschutz-Konformität (VS-NfD).

Meine Tätigkeiten:
  1. Provisionierung und Stabilisierung hunderter Windows-Server (2016-2022) und Linux-Derivate (Ubuntu, RHEL) im VMware vSphere-Umfeld, inklusive der Durchführung komplexer AD-Migrationen.
  2. Architektur und Skalierung unternehmenskritischer Apache-Kafka-Cluster zur Echtzeit-Datenverarbeitung (Migration von ZooKeeper auf KRaft-Modus, Implementierung von TLS/SASL, ACLs sowie Observability via Prometheus/Grafana).
  3. Konsequente Systemhärtung nach BSI-IT-Grundschutz: Kryptografische Absicherung von Clients (Utimaco DiscEncrypt, GnuPG) und Restriktion physischer Schnittstellen zur Data Loss Prevention (ITWatch).
  4. Standardisierung administrativer Abläufe durch die Anpassung von Ansible-Playbooks (IaC) sowie aktive Mitwirkung in der internen "Taskforce Malware".

IT-Umgebung (Keywords):
Windows Server (2016/2019/2022), Linux (Ubuntu, RHEL), VMware vSphere, Active Directory, Apache Kafka, ZooKeeper, KRaft, Prometheus, Grafana, BSI-Grundschutz, VS-NfD, Utimaco DiscEncrypt, GnuPG, ITWatch, Ansible.

Infrastruktur- & PKI-Engineer

Deutsche Telekom AG (für Bundesbehörde)

Öffentlicher Dienst

>10.000 Mitarbeiter

Ausgangslage & Ziel:
Konzeption und Architektur hochsicherer Identitäts- und Messaging-Infrastrukturen zur Absicherung des sensiblen Behördenverkehrs.

Meine Tätigkeiten:
  1. Architektur und vollumfänglicher Betrieb von OpenXPKI für das automatisierte Lifecycle-Management von Zertifikaten sowie die tiefgehende Härtung von Identitätsdaten (X.500/LDAPS).
  2. Absicherung von Postfix-E-Mail-Servern (TLS, S/MIME, GnuPG) und Implementierung von Rights Management Services (RMS) auf Dokumentenebene.
  3. Erhöhung der Datenbanksicherheit durch das Deployment von PostgreSQL-Instanzen mit Transparent Data Encryption (TDE) inklusive Anbindung an Key Management Systeme (KMS) via KMIP-Protokoll.

IT-Umgebung (Keywords):
PKI, OpenXPKI, X.500, LDAPS, Postfix, TLS, S/MIME, GnuPG, RMS, PostgreSQL, TDE, KMS, KMIP

Senior IT-Consultant, ext. DSB & IT-Sachverständiger (KMU, KRITIS)

Diverse (u. a. Hamburg Wasser, dpa, Provinzial)

Sonstiges

250-500 Mitarbeiter

Ausgangslage & Ziel:
Modernisierung von IT-Infrastrukturen und Etablierung von strikter IT-Compliance, Datenschutz (EU-DSGVO) sowie tiefgreifender RZ-Inventarisierung.


Meine Tätigkeiten:
  1. Leitung von Infrastrukturprojekten, u. a. die Migration von Windows-Domänen (2003 über 2012 zu 2016) und Exchange-Servern.
  2. Konfiguration und Absicherung komplexer Netzwerke (VLANs, Routing, pfSense, Sophos UTM/SG/XG Firewall-Cluster sowie Cisco SSE).
  3. Mandate als externer Datenschutzbeauftragter inkl. Durchführung von Datenschutz-Folgenabschätzungen und TOMs.
  4. Einsatz als IT-Forensiker für Strafverfolgungsbehörden (Sicherung digitaler Beweismittel, gerichtsfeste Gutachten, Analyse von Berechtigungsstrukturen).
  5. Rollout von Docusnap- und i-doit-Infrastrukturen zur lückenlosen Inventarisierung riesiger Rechenzentren (teilweise tausende Nodes).

IT-Umgebung (Keywords):
Windows Server (2012/2016), Exchange, pfSense, Sophos, Cisco SSE, EU-DSGVO, IT-Forensik, Docusnap, i-doit.

IT-Leiter (i.V.), Systemadministrator & RZ-Betrieb

Großkonzerne (Daimler Chrysler, Siemens, Kaufland, AIR LIQUIDE)

Sonstiges

>10.000 Mitarbeiter

Ausgangslage & Ziel:
Sicherstellung des reibungslosen Rechenzentrumsbetriebs, technischer Support für bis zu 5.500 User und Modernisierung von Datenbanken und Storage-Systemen im Enterprise-Umfeld.


Meine Tätigkeiten:
  1. Fachliche Steuerung des Service Desks (1st/2nd Level Support).
  2. Administration klassischer Client/Server-Strukturen und heterogener Netze (Windows, Linux, macOS X).
  3. Datenbankentwicklung und Durchführung von Migrationen von Access zu MS SQL Server 2012.
  4. Konzeption von Storage-Systemen (NetApp, Linux DFS) und vollumfängliche Administration des Backup-Systems via Symantec Backup Exec.
  5. Implementierung der "SafeGuard Enterprise" File- und Device-Verschlüsselung.

IT-Umgebung (Keywords): MS SQL Server 2012, Windows Server, Linux, NetApp, Symantec Backup Exec, SafeGuard Enterprise, IT-Leitung, Service Desk.


Zertifikate

Sachverständiger für IT Sicherheit

Verband Europäischer Gutachter und Sachverständig

2025

Sachverständiger IT-Sicherheit & Datenschutz

DGSV e.V.

2015

Geprüfter EDV-Sachverständiger

DESAG (Deutsche Sachverständigen Gesellschaft)

2015


Portfolio


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden