Projekte
tl;dr
IT-Systemadministration seit 2009
CyberSecurity seit 2014
Hauptfokus: Systemadminitration, CyberSecurity
Branchen: Militärtechnik, Luft- und Raumfahrt, Medizin, Telekommunikation, Abfallwirtschaft / Entsorgung, Bildung; Dienstleistungen
Basis: Fachinformatiker / Systemintegration
07/2023 - 07/2024
IT-Administrator
Branche: Sports Nutrition, Supplements, Nahrungsmittel
Tätigkeiten / Aufgaben
• Neustrukturierung und Neuaufbau der Standortübergreifenden Infrastruktur
• Komplette IT-Systemlandschaft neu Entwerfen
• Second & Third Level Support
• Administration und Support der Virtualisierungsplattformen
• Erstellen von Dokumentation, Handbüchern und IT-Richtlinien
• Entwicklung und Optimierung von SharePoint-Anwendungen
• Windows Server installieren und konfigurieren
• GPOs erstellen und konfigurieren
• Azure AD Richtlinien erstellen und konfigurieren
• Testen von Konfigurationen
• Backup Management
• Baramundi administrieren und Installationspakete erstellen
• Intune administrieren und Installationspakete erstellen
• PowerShell Skripte zur Automatisierung erstellen
• Azure AD Administration
• Testen von Konfigurationen
• Planung, Organisation und Steuerung von Projekten
• Festlegung von Zielen und Zeitplänen
• Berichterstattung über den Projektfortschritt und Problemlösung
• Sicherstellung der Einhaltung von Qualitätsstandards
• Erstellung von Projektplänen und -dokumentation
• Pflege von Projektakten und Berichten
• Umgang mit Veränderungen im Projektumfeld
• Anpassung von Plänen und Zielen bei Bedarf
• Nutzung von Projektmanagement-Software
• Koordination externer Dienstleister
IT-Systemumgebung
• Windows Server 2019 / 2022
• Windows 10 / 11
• VMware ESXi 8.0
• VMware High Availability
• Microsoft Defender
• PowerShell Scripting
• Proxmox Virtual Environment
• BitDefender Endpoint Security
• Baramundi
• Active Directory
• Microsoft Azure
• Microsoft 365
• Microsoft Intune
• MDM (Mobile Device Management)
• Checkpoint Security
• Veeam Backup
• FreeNAS
• CheckMK
• Atlassain Jira
• Atlassain Confluence
04/2023 - 06/2023
IT-Security Lead / Administrator im Projekt ZENTRA
Branche: IT-Dienstleister
Tätigkeiten / Aufgaben
• Leitung, Weiterentwicklung und Förderung des Security Engineering Teams durch Anbieten von Wissen, Inspiration und Motivation
• Bewertung, Auswahl und Einsatz von Sicherheitstools, -technologien und -lösungen, um die Sicherheitsanforderungen des DVZ zu erfüllen
• Ständige Überwachung der Sicherheitslandschaft, um über aktuelle Bedrohungen und Abhilfetechniken informiert zu bleiben.
• Auswertung von Schwachstellenbewertungen und Penetrationstests zur Ermittlung und Behebung von Sicherheitsrisiken.
• Teilnahme an Application- und Infrastructure-Inhalten zur Beratung bei der Sicherheitsplanung
• Zusammenarbeit mit Teams zur Integration von Sicherheitspraktiken in Entwicklungs- und Betriebsabläufe.
• Teilnahme an Aktivitäten zur Reaktion auf Vorfälle im Bereich der Informationssicherheit
• Administration /Installation und Konfiguration von Software und Hardware
• Administration und Support der Virtualisierungsplattformen / Fachanwendungen
• Einrichtung von Konten und Arbeitsstationen (VDI)
• Aktualisierung von Systemen mit neuen Veröffentlichungen und Modellen
• Zuarbeit bei technischer Dokumentation, Handbüchern und IT-Richtlinien
IT-Systemumgebung
• Windows Server 2019 / 2022 | ca. 200 Server
• Windows 10 / 11 | ca. 18000 Clients
• VMware ESXi 7.0U3
• VMware High Availability
• Citrix Virtual Apps and Desktops
• SIEM | Wazuh
• PowerShell Scripting
• Windows Defender
• Active Directory
• TrendMicro – Endpoint Security
• LAPS - Local Administrator Password Solution
01/2023 - 03/2023
IT-Systemadministrator
Branche: Pharmazeutische Produkte und Arzneimittel
Tätigkeiten / Aufgaben
• Umstrukturierung des gesamten Netzwerks / komplette IT-Systemlandschaft vom externen Dienstleister wieder zurück in Haus holen.
• Windows Server installieren und konfigurieren
• GPOs erstellen und konfigurieren
• Testen von Konfigurationen
• Technische Zeichnungen vom Netzwerk / System anfertigen
• Backups einrichten
• Anwendungsserver unter Windows und Linux installieren und konfigurieren
• Neue PCs / Notebooks einrichten
• Troubleshooting
• PowerShell Skripte zur Automatisierung erstellen
• Sophos XG
IT-Systemumgebung
• HP ProLiant
• FUJITSU PRIMERGY
• Lenovo Notebooks und Clients
• Ubuntu Server 22.04 LTS
• Windows Server 2019 Core Edition
• Microsoft Exchange 2019 Enterprise
• VMware ESXi 7.0U3
• VMware VSphere 7.0
• VMware High Availability / vSAN
• Windows Server 2019
• Microsoft Office 2019
• Microsoft Visio 2019
• Veeam
• Active Directory
• Sophos UTM
• Cisco Catalyst
• WSUS
• Monitoring | PRTG
• Sophos Anti-Virus
11/2022 - 01/2023
IT-Security Experte / Ethical Hacker
Branche: Baudienstleister und Projektentwickler
Tätigkeiten / Aufgaben
• Unterstützung bei Neustrukturierung und Neuaufbau des internen Netzwerks nach einem CyberAngriff (Ransomware)
• Aufbau, Betrieb und die Weiterentwicklung von Sicherheitskomponenten
• Koordination, Vorbereitung von internen Sicherheitsaudits
• Durchführen von, Schwachstellenscans und Pentests
• Entwickeln von Prüfverfahren und Auswertungsmethoden
• Weiterentwicklung der Security Prozesse sowie die Recherche modernster Lösungen und Technologien im IT Security
• Analyse und Behebung von Sicherheitslücken mit anschließender Dokumentation im System
• Evaluieren von Sicherheitsvorfälle und auswerten allgemeiner Trends zu Cyberangriffen
• Darauf basierend Erstellen von Konzepten zur Verhinderung solcher Angriffe
IT-Systemumgebung
• DELL PowerEdge
• DELL Notebooks und Clients
• Windows Server 2016 / 2019
• VMware ESXi 7.0U3
• VMware VSphere 7.0
• VMware High Availability
• Microsoft Defender 365
• PRTG
• Kali Linux und Tools daraus
02/2022 - 10/2022
IT-Administrator
Branche: Abfallwirtschaft / Entsorgung
Tätigkeiten / Aufgaben
• Neustrukturierung und Neuaufbau des internen Netzwerks nach einem CyberAngriff (Ransomware)
• Windows Server installieren und konfigurieren
• GPOs erstellen und konfigurieren
• Virtuelle Server auf ESXi erstellen, einrichten und konfigurieren
• Anwendungsserver unter Windows installieren und konfigurieren
• Microsoft Security Baselines
• Office 365 konfigurieren
• Local Administrator Password Solution (LAPS)
• Intune – Mobile Device Management einrichten und konfigurieren
• PRTG – Monitoring einrichten und konfigurieren
• Azure AD Administration
• Testen von Konfigurationen
• Drucker einrichten und konfigurieren
• Baramundi administrieren und Installationspakete erstellen
• PowerShell Skripte zur Automatisierung erstellen
IT-Systemumgebung
• HP ProLiant / Dell PowerEdge | ca. 400 Server
• Lenovo Notebooks und Clients | ca. 1200 Clients
• Windows Server 2016 / 2019
• VMware ESXi 7.0U3
• VMware VSphere 7.0
• VMware High Availability / vSAN
• Active Directory / Azure AD
• Baramundi
• SIEM | Wazuh
• Monitoring | PRTG
• Microsoft Defender 365
• Windows Print-Server | Kyocera Drucker
• HPE 3PAR Storage Systeme
• FileServer / DFS
• WSUS
• KMS
• Intune (MDM)
• Diverse Branchenspezifische Software
10/2021 - 02/2022
IT-Security Consultant / Ethical Hacker
Branche: Militärtechnik, Luft- und Raumfahrt
Tätigkeiten / Aufgaben
• Neustrukturierung und Neuaufbau des internen Netzwerks
• Internes Pentesting
• Einfürung eines Tools zum internen Pentesting
• Erstellen von Unterlagen zu Themen User Awareness / IT-Security / Cyber-Security Training
• User Awareness Schulungen
• IT-Grundschutz gemäß vorgaben BSI
• Arbeiten nach ISO 27001
• Umsetzung nach NIST Vorgaben
IT-Systemumgebung
• VMware ESXi
• Windows Server 2016
• OpenVAS
• Proxmark3
11/2019 - 10/2021
IT-Security Engineer / Ethical Hacker
Branche: Militärtechnik, Luft- und Raumfahrt
Tätigkeiten / Aufgaben
• System Security
• Internes Pentesting
• Aufbau eines Kommunikationsnetzwerks (TETRA)
• Analysieren und Beseitigen von Störungen und Problemen
• Schwachstellenanalyse mit Fokus auf Netzwerksicherheit
• Erstellen von virtualisierten Cluster-Serversystemen
• Evaluation / Test und Integration neuer Soft- und Hardwarelösungen
• Erstellung und Pflege der technischen Dokumentationen
• Ansprechpartner für interne und externe Anfragen zur Informationssicherheit und aktives Begleiten von Kundenabnahmen
• Dokumentation der Systemumgebung erstellen
• Pflege von Betriebshandbüchern, Dokumentation von Änderungen
• Installieren und einrichten von Virtuellen Maschinen
• Härten der Virtuellen Maschinen (Windows / Linux)
• ActiveDirectory Struktur entwerfen und umsetzen
• Installation der Virtuellen Maschinen automatisieren
• Installation des Hypervisors automatisieren
• Scripte zur automatisierten installation von Software
• IT-Grundschutz gemäß vorgaben BSI
• Arbeiten nach ISO27001 / NIST
• Umsetzung nach NIST Vorgaben
• PowerShell und CMD Skripte zur Automatisierung erstellen
IT-Systemumgebung
• VMware ESXi 6.7
• Windows Server 2016
• Windows 10 IoT
• Ubuntu Linux 18.04 LTS
• Microsoft SQL-Server 2017
• Docker
• PRTG
• Symantec Anti-Virus
• MDT (Microsoft Deployment Tool)
• Cisco Catalyst
03/2021 - 04/2021
Dozent / Trainer – Microsoft Azure Fundamentals AZ900
Branche: Bildung
Vermittelte Schulungsinhalte
Cloud-Konzepte
• Warum Cloud Services?
• Infrastruktur-as-a-Service (IaaS), Plattform-as-a-Service (PaaS) und Software-as-a-Service (SaaS)
• Öffentliche, private und Hybrid Cloud-Modelle
Core Azure-Services
• Core Azure-Architekturkomponenten
• Core Azure-Services und -Produkte
• Azure-Lösungen
• Azure-Verwaltungswerkzeuge
Sicherheit, Datenschutz, Compliance
• Sichern der Netzwerkverbindung in Azure
• Core Azure Identity-Dienste
• Sicherheitstools und -funktionen
• Azure-Governance-Methoden
• Überwachung und Berichterstellung in Azure
• Datenschutz-, Compliance- und Datenschutzstandards in Azure
Kosten und Support für Azure
• Azure-Abonnements
• Kosten planen und verwalten
• Verfügbare Supportoptionen für Azure
• Der Service-Lebenszyklus in Azure
06/2018 - 10/2019
IT-Administrator
Branche: Medizin
Tätigkeiten / Aufgaben
• 1st, 2nd und 3rd Level Support
• Betrieb, Wartung, Weiterentwicklung und Überwachung des Netzwerkes (WAN, LAN, VPN)
• Server Administration der gesamten IT-Infrastruktur mit Schwerpunkt auf Verfügbarkeit, Sicherheit, Performance und User Experience
• Mitgestaltung der Definition und Einführung von IT-Standards und -Verfahren, Dokumentation der Systemtopografie und EDV-Prozesse
• Planung, Organisation und Durchführung technischer Projekte
• Interner Support, sowie Unterstützung der Anwender bei der Nutzung der Front-End-Hard und Software
• Windows 10 Rollout - Planung, Test und Durchführung (Intern)
• Hard- und Softwareinventarisierung, Erstellung und Pflege technischer Dokumentationen
• Aufbau, Reparatur und Austausch von Hardware (VoIP Telefone, Laptops/Desktop Systeme, Tablets, Drucker)
• Analyse und Behebung von Fehlern bei Netzwerkstörungen
• Koordination externer Dienstleister
IT-Systemumgebung
• Windows Server 2012/2016
• Windows 7/10 Enterprise
• Microsoft Azure
• VMware ESXi 6.x
• VMware vSphere HA
• Ubuntu Server
• DHCP, DNS, VPN, VLAN, MPLS, Mobilfunk
• Dell PowerEdge, HP Proliant
• Dell Latitude, Dell Precision, Optiplex
• HP Aruba
• Cisco Meraki
• Sophos Anti-Virus
• Matrix 42
• SCCM Server
• Office 365 E5 Plan Administration
• Exchange Server 2013 / 2016
• Synology NAS Systeme
• NetApp Storagesysteme
• Citrix Virtual Apps and Desktops
• Trustwave Secure E-Mail Gateway
• Fax to E-Mail - via XPhone Connect
• Sophos UTM 9
• VEEAM Backup & Replication
• Riverbed WAN Optimierung (MPLS)
• Nagios, Solarwinds, PRTG
• Video Surveillance Administration
09/2017 - 02/2018
Networkspecialist
Branche: Bildung (Weiterbildung)
• VMware Certified Professional 6.5
• ITIL - Foundation
• Identity with Windows Server 2016
• Installation, Storage, and Compute with Windows Server 2016
04/2017 - 09/2017
IT-Specialist
Branche: Dienstleistungen
Tätigkeiten / Aufgaben
• 1st, 2nd und 3rd Level Support
• Betrieb, Wartung, Weiterentwicklung und Überwachung des Netzwerkes (WAN, LAN, VPN)
• Server Administration der gesamten IT-Infrastruktur mit Schwerpunkt auf Verfügbarkeit, Sicherheit und Performance
• Mitgestaltung bei der Definition und Einführung von IT-Standards und -Verfahren, Dokumentation der Systemtopografie und EDV-Prozesse
• Organisation und Durchführung technischer Projekte
• Windows 10 Rollout - Planung, Test und Durchführung (Extern bei Kunden)
• Interner / Externer Support, sowie Unterstützung der Anwender bei der Nutzung der Front-End-Hardware
• Hard- und Softwareinventarisierung, Erstellung und Pflege technischer Dokumentationen
• Montage und Konfiguration von Computersystemen, Server, Switches, Hubs, Patchkabel, Router und Drucker
• Aufbau, Reparatur und Austausch von Hardware (VoIP Telefone, Laptops/Desktop Systeme, Tablets, Drucker)
• Analyse und Behebung von Fehlern bei Netzwerkstörungen
• Support per Remote (TeamViewer)
IT-Systemumgebung
• Windows Server 2008R2/2012/2016
• Client Systeme Windows 7/8/10
• VMware ESXi 4.0 - 6.5
• Hyper-V
• Ubuntu Server
• DHCP, DNS, VPN, RAS, VLAN
• Fuijtsu PRIMERGY, SPARC
• Fuijtsu Lifebook, Stylistic, Esprimo, Celsius
• WSUS Server
• Exchange Server 2013 / 2016
• Telefon Anlagen Auerswald
• Synology NAS Systeme
• Lancom Router
07/2016 - 03/2017
IT-Specialist
Branche: Dienstleistungen
Tätigkeiten / Aufgaben
• Leiten der Technischen Abteilung
• 1st, 2nd und 3rd Level Support
• Entwickeln von neuen IT-Infrastrukturen
• Windows 10 Rollout - Planung, Test und Durchführung (Extern bei Kunden)
• Anwendersupport sowohl intern als auch vor Ort bei externen Kunden
• Durchführung Vor-Ort Tätigkeiten (Umzüge, Hardwaretausch)
• Montage und Konfiguration von Computersystemen, Server, Switches, Hubs, Patchkabel, Router und Drucker
• Aufbau, Reparatur und Austausch von Hardware (VoIP Telefone, Laptops/Desktop Systeme, Tablets, Drucker)
• Analyse und Behebung von Fehlern bei Netzwerkstörungen
• Alltägliche IT-Aufgaben
• Userhelpdesk
• Analyse und Behebung von Fehlern bei Netzwerkstörungen
• Support per Remote (TeamViewer)
• Office 365 Administration
IT-Systemumgebung
• Windows Server 2008R2/2012/2016
• Windows 7/8/10
• Microsoft Azure
• VMware ESXi 6.5, Hyper-V
• DHCP, DNS, VPN, RAS, VLAN
• Hyperconverged / Failover-Cluster
• F-Secure
• HP ProLiant (verschiedene Versionen)
• Dell Power Edge (verschiedene Versionen)
• TeamViewer / GFI Max / Kaseya
• SCCM / WSUS
• Exchange Server 2013
• Citrix XenApp und XenDesktop
• VoIP / SIP - SWYX / Sipgate
• QNAP / Synology NAS Systeme
• Dell Sonicwall / Spamwall
01/2016 - 3/2016
1st. Level-Support
Branche: Dienstleistungen
Tätigkeiten / Aufgaben
• Durchführung Vor-Ort Tätigkeiten (Umzüge, Hardware tausch)
• Montage und Konfiguration von Computersystemen, Server, Switches, Hubs, Patchkabel, Router und Drucker.
• Aufbau, Reparatur und Austausch von Hardware (VoiP Telefone, Laptops/Desktop Systemen, Tablets, Drucker)
IT-Systemumgebung
• Windows Server 2008R2/2012
• Windows 7/8/10
• Linux (Debian, Ubuntu)
• Network (DHCP, DNS, VPN)
10/2015 - 01/2016
UserHelpdesk
Branche: Schifffahrt
Tätigkeiten / Aufgaben
• 1st. Level-Support
• Aufbau und Austausch von Hardware
• Analyse und Behebung von Fehlern bei Netzwerkstörungen
• Support per Remote (TeamViewer)
IT-Systemumgebung
• Windows Server 2008R2/2012
• Windows 7/8/10
• Debian Server
• VMware ESXi 6.0
• Network (DHCP, DNS, VPN, RAS, VLAN, Satellitennetze)
• TrendMicro AntiVirus
• HP ProLiant DL380 G6/G7
• SkyFile
• TeamViewer
• SCCM
• Exchange Server
• HP ProCurve 2510-48
06/2014 - 06/2016
Fachinformatiker - Systemintegration
Branche: Bildung
• Telekommunikationstechnik
• Systemtechnik
• Netzwerktechnik
• Projektphase
• Technisches Englisch
• Datenbanken
• Systempflege
• SAP
• Installieren und Konfigurieren von Systemen
• Clientbetriebssysteme
• Serverbetriebssysteme
• Netzwerkbetriebssysteme
• Hardwareschnittstellen
• Integration von Soft- und Hardwarekomponenten
• Gerätespezifische Hilfs- und Steuerprogramme
• Fehleranalyse, Fehlervermeidung
• Datenrettung
• Kompatibilitätsprobleme, Troubleshooting, Benutzerunterstützung
• Verzeichnisdienste
• Systemkomponenten hinzufügen und entfernen
• IT-Security
03/2011 - 04/2014
Technical Support
Branche: Telekommunikation
• Helpdesk
• Personalentwicklung
• Mitarbeiter Schulungen
• Networking
• Windows Server 2012
• Customized Software
• ERP
• CMS
11/2009 - 07/2010
Netzwerkadministrator
Branche: Bildung
• MCSA Server 2003
• MCITP Server 2008
• Cisco CCNA
06/2009 - 11/2009
Netzwerkassistent
Branche: Bildung
• Networking
• ICDL/ECDL
• Office 2003