03.12.2025 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
100 % verfügbar

Schwachstellen- Patchmanagement, Cybersecurity Analyst, Webhosting, Microsoft 365, MFT

Backnang, Deutschland
Deutschland +2
info: Deutschland, Österreich, Schweiz
DV-Kaufmann
Backnang, Deutschland
Deutschland +2
info: Deutschland, Österreich, Schweiz
DV-Kaufmann

Profilanlagen

ITIL Zertifikat.pdf
Prince2 Zertifikat.pdf
Abschlusszertifikat_CybersecurityBedrohungen im Uberblick.pdf
Abschlusszertifikat_Cybersecurity Grundlagen Grundlegende Konzepte_PMI .pdf
Abschlusszertifikat_Grundwissen Cybersecurity bereitgestellt von Microsoft und LinkedIn.pdf
Abschlusszertifikat_Cybersecurity Awareness CybersecurityTerminologie.pdf
Abschlusszertifikat_Cybersecurity Grundlagen Grundlegende Konzepte .pdf
ITIL Zertifikat.pdf
Prince2 Zertifikat.pdf
ISO_27001_Teilnahme_tkor_19032019.pdf

Über mich

Obwohl mein offizielles Berufsbild als Consultant bezeichnet wird, sehe ich mich eher als IT-Dienstleister. In dieser Rolle agiere ich vor allem als Generalist, was bedeutet, dass ich ein breites Spektrum an IT-Dienstleistungen anbiete.

Skills

Active DirectoryMicrosoft Application VirtualizationArchitekturAuditsMicrosoft AzureCloud-SicherheitComplianceInformationssicherheitDatenübertragungenITILIISWindows-ServerWindows PowershellService DeliverySiemVmware ThinappVulnerabilitätWebhostingWintelAbsicherungVerwaltungstätigkeitenSuse Linux
Obwohl mein offizielles Berufsbild als Consultant bezeichnet wird, sehe ich mich eher als IT-Dienstleister. In dieser Rolle agiere ich vor allem als Generalist, was bedeutet, dass ich ein breites Spektrum an IT-Dienstleistungen anbiete und nicht auf ein spezifisches Fachgebiet beschränkt bin. Diese Vielseitigkeit ermöglicht es mir, flexibel auf die unterschiedlichen Bedürfnisse meiner Kunden einzugehen und ihnen umfassende Lösungen anzubieten.

Besonders hervorzuheben ist meine Expertise im Microsoft Windows Server Umfeld. Hier habe ich umfangreiche Erfahrung und tiefgehende Kenntnisse, insbesondere im Bereich Webhosting basierend auf IIS (Internet Information Services). Ich beherrsche die Konfiguration, Verwaltung und Optimierung von IIS-Servern vorzüglich und kann dadurch zuverlässige und leistungsstarke Webhosting-Lösungen anbieten. Diese Fähigkeiten ermöglichen es mir, maßgeschneiderte Lösungen zu entwickeln, die den spezifischen Anforderungen meiner Kunden gerecht werden und eine hohe Verfügbarkeit sowie Sicherheit gewährleisten.

Zusätzlich verfüge ich über fundierte Kenntnisse in Managed Transfer Lösungen. Diese ermöglichen es mir, sichere und effiziente Datenübertragungen zu gewährleisten, die den hohen Anforderungen an Datenschutz und Compliance entsprechen. Durch die Implementierung und Verwaltung solcher Lösungen kann ich sicherstellen, dass Daten zuverlässig und sicher zwischen verschiedenen Systemen und Standorten übertragen werden.

Darüber hinaus habe ich sehr gute Kenntnisse im Office 365 Umfeld. Ich habe bereits mehrere Migrationen durchgeführt, die von kleinen Projekten mit 10 Usern bis hin zu großen Projekten mit 1500 Usern reichen. Diese Erfahrung ermöglicht es mir, reibungslose und effiziente Migrationen zu planen und durchzuführen, sodass meine Kunden von den Vorteilen von Office 365 profitieren können, ohne Unterbrechungen in ihrem Geschäftsbetrieb zu erleben.

Natürlich kann ich auch in der klassischen Windows Administration unterstützen, einschließlich Active Directory, Backup und Betriebsunterstützung. Diese umfassenden Fähigkeiten ermöglichen es mir, meinen Kunden in allen Bereichen der IT-Infrastruktur zuverlässige und kompetente Unterstützung zu bieten.

Ein weiteres Steckenpferd, was ich über die Jahre gepflegt habe, ist die Cybersecurity.
Ich verfüge über umfassende Erfahrung als Cybersecurity Consultant und habe zahlreiche Projekte zur Absicherung komplexer IT-Infrastrukturen erfolgreich umgesetzt. Mein Schwerpunkt liegt in der Analyse von Sicherheitsrisiken, der Entwicklung von Strategien zur Bedrohungsabwehr und der Implementierung robuster Sicherheitslösungen. Ich bin vertraut mit modernen Technologien wie Cloud-Security, Zero-Trust-Architekturen und SIEM-Systemen. Darüber hinaus habe ich Erfahrung in der Durchführung von Audits und der Erstellung detaillierter Sicherheitsberichte für Management und Stakeholder.

Sprachen

DeutschMutterspracheEnglischverhandlungssicherTürkischgut

Projekthistorie

Application Manager Sparkassenverband

Finanz-Informatik GmbH

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

Betreuung der Anwendung für das Auslandsgeschäft, welche auf Suse Linux Server betrieben wird.
Das System ist das strategische Produkt für Arvale und das Embargo für die Sparkassen bundesweit.
Manuelles Testen der Anwendung nach Anpassungen
Administration der Server
Erstellung und Mitarbeit bei technischen Dokumentationen
Mitwirkung bei Qualys Schwachstellenscans, Bewertung der monatlichen Scans mit Terminierung der umgesetzten Patches
Bereitstellung der aktuellen Software Version basierend auf Bash Skripten mittels CA-Harvest.
Einarbeitung der Erweiterung und Änderungen basierend auf Vorgaben der Fachbereiche.
Erstellen der Change Requests via ServiceNow, Erstellen der Service Requests via SR+.
Härtung des Betriebssystems
Analyse der bestehenden IT-Infrastruktur in Bezug auf bereits konfigurierte Microfocus Applikations-Server sowie der kundenspezifischen Anforderungen bzgl. der Optimierung.
Analyse und Verbesserung der aktuellen Konzepte für Standardimplementierung, Paketierung, Backup und Recovery von Servern hinsichtlich Aktualisierung nach Kundenstandards.
Dokumentation der Umgebung und eingesetzten Infrastruktur in Confluence.
Arbeitsnachweise und Sprintplanung in Jira.
Unterstützung bei Dokumentationen im F-I Umfeld wie Sicherheitskonzeptionen (SiKo, Review des durch den internen Mitarbeiter  erstellten Siko).
Unterstützung bei allen anhängenden Themen des SiKo, IR, Harmonisierung struktureller Themen.
Erstellung der Betriebsführungshandbücher und ihrer Anlagen, Systemmodelle.
Konzeption, Ausarbeitung und Dokumentation von Testfällen auf Basis fachlicher und technischer Anforderungen
Strukturierung und Pflege von Testfallkatalogen zur Sicherstellung einer vollständigen Testabdeckung
Nutzung von Microsoft Excel zur effizienten Erstellung und Formatierung großer Testfallmengen
Automatisierter Import der Testfälle in HP Quality Center (QC) unter Einhaltung definierter Namenskonventionen und Teststrukturen
Enge Zusammenarbeit mit Fachbereichen und Testmanagern zur Abstimmung von Testinhalten und Teststrategien
Unterstützung bei Anbindungen von anderen Teams & Fachbereichen.
Teilnahme an Dailys, Weeklys und ausserordentlichen Meetings.
Entwicklung und Implementierung von Strategien für das Patch-und Updatemanagement der MS IIS Server, sodass die Server mit den (bis dato) aktuellsten Versionen ausgestattet werden
Verwalten der SSL Zertifikate via Windows Public Key Infrastructure (PKI) zur Verwaltung des gesamten Lebenszyklus von Zertifikaten, einschließlich der Ausstellung, Erneuerung und Sperrung von Zertifikaten.
Integration der PIM Lösung CyberArk um die Kennworte der technischen Konten zu administrieren.
Abstimmung mit den Loadbalancer- und Firewallteams zu Analyse- und Performancezwecken.

Einrichtung & Betrieb der Infrastruktur einer großen Statik-, Erdbebenanalyse-, Ingenieursgesellschaft

xxx

Architektur und Bauwesen

10-50 Mitarbeiter

  • Installation der Serverstruktur, basierend auf Windows Server 2003, Upgrade Windows 2008, Upgrade 2012, Upgrade 2019
  • Einrichten der Clients auf XP, Upgrade Vista, Windows 7 Professional, Windows 8.x., Windows 10, Windows 11
  • Einrichten der Filetransferserver, die zum Bereitstellen der Messdaten und Prüfprotokolle benötigt wurden.
  • Installation der branchenüblichen Software wie DLUBAL RSTAB, RIB, PCAE, AutoCad 20xx, Sofistik, usw.
  • Update der jeweiligen Software / Dongles über die Jahre hinweg.
  • Support gegenüber dem Kunden und technischer Ansprechpartner gegenüber dem Lieferanten.
  • Installation der Firewallsysteme (Zyxel), SonicWall für Filetransfers. Konfiguration der Firewall gemäss den
  • Nutzungsvereinbarungen, Konfiguration der Contenfilter.
  • Einrichtung des GEO-IP Filters & Botnetfilters.
  • Einrichtung des Reportingsystems & Mailversand
  • Installation der Notebooks mit Hardened XP, Vista, Windows 7, Windows 8.x, deaktivieren aller nicht erlaubten Anschlüsse / USB, Firewire,...)
  • Integration externer Macbooks in die Domäne, Bereitstellung von Windows Applikationen via App Streaming.
  • Installation eines Mail Archiv Systems, basierend auf Mailstore.
  • Integration in die Kundendomäne, Bereitstellung auf den Clients mittels angepasster MSI.
  • Integration automatisierter Batches, damit die PST auf externes Sicherungsmedium weggeschrieben werden.
  • Installation eine MDM (Mobile Device Management Systems) auf Basis von 2X / Parallels
  • Einbinden der Smartphones und Tablets auf Basis von IPhone, IPad, Android, Bereitstellen der Policies in Rücksprache der Geschäftsleitung, Betriebsunterstützung.
  • Einrichten der Applikationsinfrastruktur, Standard (Office, Zip, SFTP, MFT, Internetexplorer) mittels Softwareverteilung, Rollout hardwarenaher Software nach erfolgter Paketierung.
  • Einrichten der spezifischen Applikationsstruktur, via VmWare ThinAPP, verschiedene Releasestände der Prüfsoftware, um die Auswertungen zu verifizieren.
  • Einrichten des aktiven Antirenschutzes, basierend auf Kaspersky Endpoint Security, proaktive Überwachung als Hostingprovider. Darüber hinaus, wurden diese Applikationen mit verschiedenen Ablaufdaten versehen, damit die Applikationen auf 'end-of-life'gesetzt werden konnten, bei externen Aufträgen.
  • Verschlüsselung der Datenträger mittels gängiger Tools (Bitlocker, usw.)
  • Migration von Exchange 2013 native auf Office 365, Verteilung der Software via Policies, Abbildung der Mailworkflows analog der nativen Variante.
  • Überführen der Softwarepakete in Intune für die Remote-Installation der Endgeräte
    Reassemblierung der Installations-Sourcen mittels Microsoft Win32 Content Prep Tool
Marktanalyse und Einführung einer Datenaustauschplattform
Aufgrund einer Digitalisierungsmassnahme wurde nach einer Möglichkeit eines sicheren Datenaustausches mit den Endkunden und Partnern gesucht.
Die Plattform sollte sich in die betrieblichen Abläufe integrieren nicht cloudbasiert sein und eine lückenlose Dokumentation der Workflows und Vorgänge beinhalten.
  • Zielsetzung und Umfang der Analyse
  • Anforderung der Keyuser festlegen
  • Datenquellen identifizieren und festlegen
  • Produktsegmentierung
  • Anbieteranalyse
  • Identifikation der Anbieter und Analyse der Stärken, Schwächen, Marktanteile und Preisgestaltung
  • Mapping der UseCases auf Funktionalitäten der vorausgewählten Software
  • Dies beinhaltete auch die Harmonisierung der angeforderten Funktionalitäten
  • Erstellung eines POC mit dem Anforderungskatalog
  • Abbilden der Funktionalität, einbinden des Systems in die lokale IT
  • Begleitung der Keyuser bei der Integration der Abläufe für den Parallelbetrieb
  • Auswahl des neuen Datenaustauschsystems
  • Vorbereitung der Auswahldokumente und Präsentation 
Paketierung der gängigen Office Software, auch Spezialsoftware wie Lotus Notes, AutoCad 2010 & 2011-2022, PCAE-DTE, FRILO, DLUBAL

Verwendete  Plattformen
Windows XP, Windows Vista, Windows 7, Debian, Apple MacOS, Windows 10, Windows 11
Databases: MySOL, Postgres, Microsoft Windows SQL 2017
Exchange 2013, Office 365
VMware Thinapp, Wkst., GSX Server, VMware VSphere
Zyxel VPN
Autodesk AutoCAD 2009-2015 übrige branchenübliche Software.
Installshield, Flexera Admin Studio, ORCA, WISE, Package Studio, Microsoft Win32 Content Prep Tool, VMWare ThinApp
Microsoft Office, McAfee, Internet Explorer 6, 7, 8, 10, 11
Mozilla Firefox

Migrations Experte für die CA Migration von Windows 2016 – 2022

Dekra Global

Internet und Informationstechnologie

>10.000 Mitarbeiter

Das Ziel dieses Projekts ist die erfolgreiche Migration und Aktualisierung von nCipher-Systemen, einschließlich nShield Connect HSMs und Entrust nShield Software, um die Sicherheit und Effizienz der IT-Infrastruktur zu verbessern.
Upgrade der Firmware des nShield Connect HSM von Version 12.40.2 auf die neueste stabile Version, die mit Windows Server 2022 kompatibel ist
Aktualisierung der Entrust nShield Software auf den RFS- und Anwendungsservern
Neu laden der bestehenden Sicherheitswelt mit ACS (Administration Card Set)
Beratung des Kunden bei der OS-Aktualisierung von Windows Server 2016 auf Windows Server 2022
Schaffen einer sicheren Entwicklungslandschaft durch den Einsatz von nshields für Kryptographie Operationen
Windows Administration -> Active Directory Konfiguration
Bewertung der aktuellen nCipher-Systeme und Identifizierung der Migrationsanforderungen.
Erstellung eines detaillierten Migrationsplans, einschließlich Zeitrahmen und Meilensteine.
Durchführung von Firmware-Aktualisierungen für nShield Connect HSMs.
Aktualisierung der Entrust nShield Software auf die neueste Version.
Implementierung und Konfiguration von Microsoft CA (Certificate Authority) zur Unterstützung der neuen nCipher-Systeme.
Schulung der Kundenmitarbeiter zur Nutzung und Verwaltung der aktualisierten Systeme.
Unterstützung des Kunden bei der Aktualisierung des Betriebssystems, um die Kompatibilität mit den neuen nCipher-Systemen zu gewährleisten.

Application Manager Sparkassenverband

Finanz-Informatik GmbH

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

Betreuung der Anwendung zum elektronischen Signaturverfahren, welche auf Windows Server betrieben wird Powershell-Scripting
Manuelles Testen der Anwendung nach Anpassungen
Administration der Server
Erstellung und Mitarbeit bei technischen Dokumentationen
Mitwirkung bei Qualys Schwachstellenscans, Bewertung der monatlichen Scans mit Terminierung der umgesetzten Patches
Bereitstellung der aktuellen Software Version basierend auf Powershell Skripten mittels CA-Harvest.
Einarbeitung der Erweiterung und Änderungen basierend auf Vorgaben der Fachbereiche.
Erstellen der Change Requests via ServiceNow, Erstellen der Service Requests via SR+.
Härtung des Betriebssystems
Analyse der bestehenden IT-Infrastruktur in Bezug auf bereits konfigurierte MS IIS-Server sowie der kundenspezifischen Anforderungen bzgl. der Optimierung.
Analyse und Verbesserung der aktuellen Konzepte für Standardimplementierung, Paketierung, Backup und Recovery vonx86-Servern hinsichtlich Aktualisierung nach Kundenstandards.
Dokumentation der Umgebung und eingesetzten Infrastruktur in Confluence.
Arbeitsnachweise und Sprintplanung in Jira.
Unterstützung bei Dokumentationen im F-I Umfeld wie Sicherheitskonzeptionen (SiKo, Review des durch den internen Mitarbeiter  erstellten Siko).
Unterstützung bei allen anhängenden Themen des SiKo, IR, Harmonisierung struktureller Themen.
Erstellung der Betriebsführungshandbücher und ihrer Anlagen, Systemmodelle.
Unterstützung bei Anbindungen von anderen Teams & Fachbereichen.
Teilnahme an Dailys, Weeklys und ausserordentlichen Meetings.
Entwicklung und Implementierung von Strategien für das Patch-und Updatemanagement der MS IIS Server, sodass die Server mit den (bis dato) aktuellsten Versionen ausgestattet werden
Verwalten der SSL Zertifikate via Windows Public Key Infrastructure (PKI) zur Verwaltung des gesamten Lebenszyklus von Zertifikaten, einschließlich der Ausstellung, Erneuerung und Sperrung von Zertifikaten.
Integration der PIM Lösung CyberArk um die Kennworte der technischen Konten zu administrieren.
Abstimmung mit den Loadbalancer- und Firewallteams zu Analyse- und Performancezwecken.

Experte Client Management & Client Transition

Thales Deutschland

Transport und Logistik

1000-5000 Mitarbeiter

Im Rahmen der Beauftragung über die Hays AG wurde ich vom 01.07.2022 – 31.12.2023 für die ersten Projekte bezüglich des HW-Tausches der Thales beauftragt.
Dies beinhaltete die Bereitstellung der Notebooks für die verschiedenen
Bubbles, den Sicherheitszonen, welche die einzelnen Business Units zugeordnet sind.
Hier ging es um klassische Aufgaben, wie der Datensicherung auf den alten Notebooks, Inbetriebnahme der neuen Notebooks, die Rücksicherung der Daten und die Prüfung mit den Endkunden auf korrekte Funktionsweise.
Auch hier gab es zu den unterschiedlichen Bubbles auch noch länderspezifische Besonderheiten, welche beachtet werden mussten.
Ein weiteres Projekt, welches mir übertragen wurde, war der Smartcard-Tausch welcher parallel von mir durchgeführt wurde. Die Karten wurden von zentraler Stelle erstellt und mussten dann gemeinsam mit den Benutzern in Betrieb übernommen werden.
Im Nachgang wurde hier Sorge getragen, dass die Karten fachgerecht entsorgt wurden.
Durch den anstehenden Carve Out der Business-Unit Railway als vorbereitende Maßnahme mussten die Mailkonten auf den Endgeräten auf die neue Domain ‚urbanandmainlines.com‘ umgezogen werden, bzw. die Endnutzer unterstützt werden, damit hier kein Ausfall der Produktivität gegeben war.
Die Performance wurde wohl nicht als so schlecht angesehen, da ich dann weitergehend bis 31.12.2023 beauftragt wurde damit ich die Kollegen bei der GTS unter [Name auf Anfrage] weiter unterstützte.
Hier ging es dann um die Umzüge der Rechner in die neue Domainstruktur der GTS (Business Unit ‚Bahn‘), die Anpassungen der Applikationen, der Erweiterung der Smartcards bzw., der Austausch.
Fortlaufend liefen auch Bugfixing in das Clientbuild ein, resultierend aus dem HW Schwenk von HP nach Dell.
Teilweise Ticketing und Service Requests mit ServiceNow.

Betrieb einer mandantenbasierten AV-Lösung

Diverse Unternehmen

Architektur und Bauwesen

250-500 Mitarbeiter

Seit 2002 Partner der Firma F-Secure, die ihre Niederlassung in Deutschland unterhält. Im Rahmen der Selbstständigkeit wurden die Kunden, die ich gewinnen konnte auf die Sicherheitslösungen von F-Secure umgestellt, so daß sich im Laufe der Jahre eine Tätigkeit als Managed Service Provider etablierte.
Tätigkeiten im Einzelnen sind hier:
  • Schutz der eingesetzten Endgeräte unter Linux und Windows.
  • Check der Protokolle der Clients auf Abnormalitäten.
  • Abgleich der installierten Software auf Meldungen der Softwarelieferanten zu den Versionen um bei Sicherheits-Meldungen zu etwaigen Schwachstellen incl. Patchmanagement.
  • Monatliches Reporting zu Virenmeldungen im Kundensetup
  • Anzahl der Clients, 200, davon 50 im kritischen & systemrelevanten Umfeld der BRD.
  • Aktuell keine xDR-Lösung da eigener SOC-Betrieb.

Zertifikate

Practical Cybersecurity Fundamentals

Pearson

2025

Cybersecurity Analyst

Pearson

2025

ISO/IEC 27001 Foundation

PSW Group Training

2019

ITIL v3 Foundation

TÜV Süd

2010

PRINCE2 Foundation

APMG International

2010


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden