Projekte

tl;dr

IT-Systemadministration seit 2009
CyberSecurity seit 2014
Hauptfokus: Systemadminitration, CyberSecurity
Branchen: Militärtechnik, Luft- und Raumfahrt, Medizin, Telekommunikation, Abfallwirtschaft / Entsorgung, Bildung; Dienstleistungen
Basis: Fachinformatiker / Systemintegration

07/2023 - 07/2024
IT-Administrator
Branche: Sports Nutrition, Supplements, Nahrungsmittel
Tätigkeiten / Aufgaben
Neustrukturierung und Neuaufbau der Standortübergreifenden Infrastruktur
Komplette IT-Systemlandschaft neu Entwerfen
Second & Third Level Support
Administration und Support der Virtualisierungsplattformen
Erstellen von Dokumentation, Handbüchern und IT-Richtlinien
Entwicklung und Optimierung von SharePoint-Anwendungen
Windows Server installieren und konfigurieren
GPOs erstellen und konfigurieren
Azure AD Richtlinien erstellen und konfigurieren
Testen von Konfigurationen
Backup Management
Baramundi administrieren und Installationspakete erstellen
Intune administrieren und Installationspakete erstellen
PowerShell Skripte zur Automatisierung erstellen
Azure AD Administration
Testen von Konfigurationen
Planung, Organisation und Steuerung von Projekten
Festlegung von Zielen und Zeitplänen
Berichterstattung über den Projektfortschritt und Problemlösung
Sicherstellung der Einhaltung von Qualitätsstandards
Erstellung von Projektplänen und -dokumentation
Pflege von Projektakten und Berichten
Umgang mit Veränderungen im Projektumfeld
Anpassung von Plänen und Zielen bei Bedarf
Nutzung von Projektmanagement-Software
Koordination externer Dienstleister

IT-Systemumgebung
Windows Server 2019 / 2022
Windows 10 / 11
VMware ESXi 8.0
VMware High Availability
Microsoft Defender
PowerShell Scripting
Proxmox Virtual Environment
BitDefender Endpoint Security
Baramundi
Active Directory
Microsoft Azure
Microsoft 365
Microsoft Intune
MDM (Mobile Device Management)
Checkpoint Security
Veeam Backup
FreeNAS
CheckMK
Atlassain Jira
Atlassain Confluence

04/2023 - 06/2023
IT-Security Lead / Administrator im Projekt ZENTRA
Branche: IT-Dienstleister
Tätigkeiten / Aufgaben
Leitung, Weiterentwicklung und Förderung des Security Engineering Teams durch Anbieten von Wissen, Inspiration und Motivation
Bewertung, Auswahl und Einsatz von Sicherheitstools, -technologien und -lösungen, um die Sicherheitsanforderungen des DVZ zu erfüllen
Ständige Überwachung der Sicherheitslandschaft, um über aktuelle Bedrohungen und Abhilfetechniken informiert zu bleiben.
Auswertung von Schwachstellenbewertungen und Penetrationstests zur Ermittlung und Behebung von Sicherheitsrisiken.
Teilnahme an Application- und Infrastructure-Inhalten zur Beratung bei der Sicherheitsplanung
Zusammenarbeit mit Teams zur Integration von Sicherheitspraktiken in Entwicklungs- und Betriebsabläufe.
Teilnahme an Aktivitäten zur Reaktion auf Vorfälle im Bereich der Informationssicherheit
Administration /Installation und Konfiguration von Software und Hardware
Administration und Support der Virtualisierungsplattformen / Fachanwendungen
Einrichtung von Konten und Arbeitsstationen (VDI)
Aktualisierung von Systemen mit neuen Veröffentlichungen und Modellen
Zuarbeit bei technischer Dokumentation, Handbüchern und IT-Richtlinien

IT-Systemumgebung
Windows Server 2019 / 2022 | ca. 200 Server
Windows 10 / 11 | ca. 18000 Clients
VMware ESXi 7.0U3
VMware High Availability
Citrix Virtual Apps and Desktops
SIEM | Wazuh
PowerShell Scripting
Windows Defender
Active Directory
TrendMicro – Endpoint Security
LAPS - Local Administrator Password Solution

01/2023 - 03/2023
IT-Systemadministrator
Branche: Pharmazeutische Produkte und Arzneimittel
Tätigkeiten / Aufgaben
Umstrukturierung des gesamten Netzwerks / komplette IT-Systemlandschaft vom externen Dienstleister wieder zurück in Haus holen.
Windows Server installieren und konfigurieren
GPOs erstellen und konfigurieren
Testen von Konfigurationen
Technische Zeichnungen vom Netzwerk / System anfertigen
Backups einrichten
Anwendungsserver unter Windows und Linux installieren und konfigurieren
Neue PCs / Notebooks einrichten
Troubleshooting
PowerShell Skripte zur Automatisierung erstellen
Sophos XG

IT-Systemumgebung
HP ProLiant
FUJITSU PRIMERGY
Lenovo Notebooks und Clients
Ubuntu Server 22.04 LTS
Windows Server 2019 Core Edition
Microsoft Exchange 2019 Enterprise
VMware ESXi 7.0U3
VMware VSphere 7.0
VMware High Availability / vSAN
Windows Server 2019
Microsoft Office 2019
Microsoft Visio 2019
Veeam
Active Directory
Sophos UTM
Cisco Catalyst
WSUS
Monitoring | PRTG
Sophos Anti-Virus

11/2022 - 01/2023
IT-Security Experte / Ethical Hacker
Branche: Baudienstleister und Projektentwickler
Tätigkeiten / Aufgaben
Unterstützung bei Neustrukturierung und Neuaufbau des internen Netzwerks nach einem CyberAngriff (Ransomware)
Aufbau, Betrieb und die Weiterentwicklung von Sicherheitskomponenten
Koordination, Vorbereitung von internen Sicherheitsaudits
Durchführen von, Schwachstellenscans und Pentests
Entwickeln von Prüfverfahren und Auswertungsmethoden
Weiterentwicklung der Security Prozesse sowie die Recherche modernster Lösungen und Technologien im IT Security
Analyse und Behebung von Sicherheitslücken mit anschließender Dokumentation im System
Evaluieren von Sicherheitsvorfälle und auswerten allgemeiner Trends zu Cyberangriffen
Darauf basierend Erstellen von Konzepten zur Verhinderung solcher Angriffe

IT-Systemumgebung
DELL PowerEdge
DELL Notebooks und Clients
Windows Server 2016 / 2019
VMware ESXi 7.0U3
VMware VSphere 7.0
VMware High Availability
Microsoft Defender 365
PRTG
Kali Linux und Tools daraus

02/2022 - 10/2022
IT-Administrator
Branche: Abfallwirtschaft / Entsorgung
Tätigkeiten / Aufgaben
Neustrukturierung und Neuaufbau des internen Netzwerks nach einem CyberAngriff (Ransomware)
Windows Server installieren und konfigurieren
GPOs erstellen und konfigurieren
Virtuelle Server auf ESXi erstellen, einrichten und konfigurieren
Anwendungsserver unter Windows installieren und konfigurieren
Microsoft Security Baselines
Office 365 konfigurieren
Local Administrator Password Solution (LAPS)
Intune – Mobile Device Management einrichten und konfigurieren
PRTG – Monitoring einrichten und konfigurieren
Azure AD Administration
Testen von Konfigurationen
Drucker einrichten und konfigurieren
Baramundi administrieren und Installationspakete erstellen
PowerShell Skripte zur Automatisierung erstellen

IT-Systemumgebung
HP ProLiant / Dell PowerEdge | ca. 400 Server
Lenovo Notebooks und Clients | ca. 1200 Clients
Windows Server 2016 / 2019
VMware ESXi 7.0U3
VMware VSphere 7.0
VMware High Availability / vSAN
Active Directory / Azure AD
Baramundi
SIEM | Wazuh
Monitoring | PRTG
Microsoft Defender 365
Windows Print-Server | Kyocera Drucker
HPE 3PAR Storage Systeme
FileServer / DFS
WSUS
KMS
Intune (MDM)
Diverse Branchenspezifische Software

10/2021 - 02/2022
IT-Security Consultant / Ethical Hacker
Branche: Militärtechnik, Luft- und Raumfahrt
Tätigkeiten / Aufgaben
Neustrukturierung und Neuaufbau des internen Netzwerks
Internes Pentesting
Einfürung eines Tools zum internen Pentesting
Erstellen von Unterlagen zu Themen User Awareness / IT-Security / Cyber-Security Training
User Awareness Schulungen
IT-Grundschutz gemäß vorgaben BSI
Arbeiten nach ISO 27001
Umsetzung nach NIST Vorgaben

IT-Systemumgebung
VMware ESXi
Windows Server 2016
OpenVAS
Proxmark3

11/2019 - 10/2021
IT-Security Engineer / Ethical Hacker
Branche: Militärtechnik, Luft- und Raumfahrt
Tätigkeiten / Aufgaben
System Security
Internes Pentesting
Aufbau eines Kommunikationsnetzwerks (TETRA)
Analysieren und Beseitigen von Störungen und Problemen
Schwachstellenanalyse mit Fokus auf Netzwerksicherheit
Erstellen von virtualisierten Cluster-Serversystemen
Evaluation / Test und Integration neuer Soft- und Hardwarelösungen
Erstellung und Pflege der technischen Dokumentationen
Ansprechpartner für interne und externe Anfragen zur Informationssicherheit und aktives Begleiten von Kundenabnahmen
Dokumentation der Systemumgebung erstellen
Pflege von Betriebshandbüchern, Dokumentation von Änderungen
Installieren und einrichten von Virtuellen Maschinen
Härten der Virtuellen Maschinen (Windows / Linux)
ActiveDirectory Struktur entwerfen und umsetzen
Installation der Virtuellen Maschinen automatisieren
Installation des Hypervisors automatisieren
Scripte zur automatisierten installation von Software
IT-Grundschutz gemäß vorgaben BSI
Arbeiten nach ISO27001 / NIST
Umsetzung nach NIST Vorgaben
PowerShell und CMD Skripte zur Automatisierung erstellen

IT-Systemumgebung
VMware ESXi 6.7
Windows Server 2016
Windows 10 IoT
Ubuntu Linux 18.04 LTS
Microsoft SQL-Server 2017
Docker
PRTG
Symantec Anti-Virus
MDT (Microsoft Deployment Tool)
Cisco Catalyst

03/2021 - 04/2021
Dozent / Trainer – Microsoft Azure Fundamentals AZ900
Branche: Bildung
Vermittelte Schulungsinhalte
Cloud-Konzepte
Warum Cloud Services?
Infrastruktur-as-a-Service (IaaS), Plattform-as-a-Service (PaaS) und Software-as-a-Service (SaaS)
Öffentliche, private und Hybrid Cloud-Modelle
Core Azure-Services
Core Azure-Architekturkomponenten
Core Azure-Services und -Produkte
Azure-Lösungen
Azure-Verwaltungswerkzeuge
Sicherheit, Datenschutz, Compliance
Sichern der Netzwerkverbindung in Azure
Core Azure Identity-Dienste
Sicherheitstools und -funktionen
Azure-Governance-Methoden
Überwachung und Berichterstellung in Azure
Datenschutz-, Compliance- und Datenschutzstandards in Azure
Kosten und Support für Azure
Azure-Abonnements
Kosten planen und verwalten
Verfügbare Supportoptionen für Azure
Der Service-Lebenszyklus in Azure

06/2018 - 10/2019
IT-Administrator
Branche: Medizin
Tätigkeiten / Aufgaben
1st, 2nd und 3rd Level Support
Betrieb, Wartung, Weiterentwicklung und Überwachung des Netzwerkes (WAN, LAN, VPN)
Server Administration der gesamten IT-Infrastruktur mit Schwerpunkt auf Verfügbarkeit, Sicherheit, Performance und User Experience
Mitgestaltung der Definition und Einführung von IT-Standards und -Verfahren, Dokumentation der Systemtopografie und EDV-Prozesse
Planung, Organisation und Durchführung technischer Projekte
Interner Support, sowie Unterstützung der Anwender bei der Nutzung der Front-End-Hard und Software
Windows 10 Rollout - Planung, Test und Durchführung (Intern)
Hard- und Softwareinventarisierung, Erstellung und Pflege technischer Dokumentationen
Aufbau, Reparatur und Austausch von Hardware (VoIP Telefone, Laptops/Desktop Systeme, Tablets, Drucker)
Analyse und Behebung von Fehlern bei Netzwerkstörungen
Koordination externer Dienstleister

IT-Systemumgebung
Windows Server 2012/2016
Windows 7/10 Enterprise
Microsoft Azure
VMware ESXi 6.x
VMware vSphere HA
Ubuntu Server
DHCP, DNS, VPN, VLAN, MPLS, Mobilfunk
Dell PowerEdge, HP Proliant
Dell Latitude, Dell Precision, Optiplex
HP Aruba
Cisco Meraki
Sophos Anti-Virus
Matrix 42
SCCM Server
Office 365 E5 Plan Administration
Exchange Server 2013 / 2016
Synology NAS Systeme
NetApp Storagesysteme
Citrix Virtual Apps and Desktops
Trustwave Secure E-Mail Gateway
Fax to E-Mail - via XPhone Connect
Sophos UTM 9
VEEAM Backup & Replication
Riverbed WAN Optimierung (MPLS)
Nagios, Solarwinds, PRTG
Video Surveillance Administration

09/2017 - 02/2018
Networkspecialist
Branche: Bildung (Weiterbildung)
VMware Certified Professional 6.5
ITIL - Foundation
Identity with Windows Server 2016
Installation, Storage, and Compute with Windows Server 2016

04/2017 - 09/2017
IT-Specialist
Branche: Dienstleistungen
Tätigkeiten / Aufgaben
1st, 2nd und 3rd Level Support
Betrieb, Wartung, Weiterentwicklung und Überwachung des Netzwerkes (WAN, LAN, VPN)
Server Administration der gesamten IT-Infrastruktur mit Schwerpunkt auf Verfügbarkeit, Sicherheit und Performance
Mitgestaltung bei der Definition und Einführung von IT-Standards und -Verfahren, Dokumentation der Systemtopografie und EDV-Prozesse
Organisation und Durchführung technischer Projekte
Windows 10 Rollout - Planung, Test und Durchführung (Extern bei Kunden)
Interner / Externer Support, sowie Unterstützung der Anwender bei der Nutzung der Front-End-Hardware
Hard- und Softwareinventarisierung, Erstellung und Pflege technischer Dokumentationen
Montage und Konfiguration von Computersystemen, Server, Switches, Hubs, Patchkabel, Router und Drucker
Aufbau, Reparatur und Austausch von Hardware (VoIP Telefone, Laptops/Desktop Systeme, Tablets, Drucker)
Analyse und Behebung von Fehlern bei Netzwerkstörungen
Support per Remote (TeamViewer)

IT-Systemumgebung
Windows Server 2008R2/2012/2016
Client Systeme Windows 7/8/10
VMware ESXi 4.0 - 6.5
Hyper-V
Ubuntu Server
DHCP, DNS, VPN, RAS, VLAN
Fuijtsu PRIMERGY, SPARC
Fuijtsu Lifebook, Stylistic, Esprimo, Celsius
WSUS Server
Exchange Server 2013 / 2016
Telefon Anlagen Auerswald
Synology NAS Systeme
Lancom Router

07/2016 - 03/2017
IT-Specialist
Branche: Dienstleistungen
Tätigkeiten / Aufgaben
Leiten der Technischen Abteilung
1st, 2nd und 3rd Level Support
Entwickeln von neuen IT-Infrastrukturen
Windows 10 Rollout - Planung, Test und Durchführung (Extern bei Kunden)
Anwendersupport sowohl intern als auch vor Ort bei externen Kunden
Durchführung Vor-Ort Tätigkeiten (Umzüge, Hardwaretausch)
Montage und Konfiguration von Computersystemen, Server, Switches, Hubs, Patchkabel, Router und Drucker
Aufbau, Reparatur und Austausch von Hardware (VoIP Telefone, Laptops/Desktop Systeme, Tablets, Drucker)
Analyse und Behebung von Fehlern bei Netzwerkstörungen
Alltägliche IT-Aufgaben
Userhelpdesk
Analyse und Behebung von Fehlern bei Netzwerkstörungen
Support per Remote (TeamViewer)
Office 365 Administration

IT-Systemumgebung
Windows Server 2008R2/2012/2016
Windows 7/8/10
Microsoft Azure
VMware ESXi 6.5, Hyper-V
DHCP, DNS, VPN, RAS, VLAN
Hyperconverged / Failover-Cluster
F-Secure
HP ProLiant (verschiedene Versionen)
Dell Power Edge (verschiedene Versionen)
TeamViewer / GFI Max / Kaseya
SCCM / WSUS
Exchange Server 2013
Citrix XenApp und XenDesktop
VoIP / SIP - SWYX / Sipgate
QNAP / Synology NAS Systeme
Dell Sonicwall / Spamwall

01/2016 - 3/2016
1st. Level-Support
Branche: Dienstleistungen
Tätigkeiten / Aufgaben
Durchführung Vor-Ort Tätigkeiten (Umzüge, Hardware tausch)
Montage und Konfiguration von Computersystemen, Server, Switches, Hubs, Patchkabel, Router und Drucker.
Aufbau, Reparatur und Austausch von Hardware (VoiP Telefone, Laptops/Desktop Systemen, Tablets, Drucker)

IT-Systemumgebung
Windows Server 2008R2/2012
Windows 7/8/10
Linux (Debian, Ubuntu)
Network (DHCP, DNS, VPN)

10/2015 - 01/2016
UserHelpdesk
Branche: Schifffahrt
Tätigkeiten / Aufgaben
1st. Level-Support
Aufbau und Austausch von Hardware
Analyse und Behebung von Fehlern bei Netzwerkstörungen
Support per Remote (TeamViewer)

IT-Systemumgebung
Windows Server 2008R2/2012
Windows 7/8/10
Debian Server
VMware ESXi 6.0
Network (DHCP, DNS, VPN, RAS, VLAN, Satellitennetze)
TrendMicro AntiVirus
HP ProLiant DL380 G6/G7
SkyFile
TeamViewer
SCCM
Exchange Server
HP ProCurve 2510-48

06/2014 - 06/2016
Fachinformatiker - Systemintegration
Branche: Bildung
Telekommunikationstechnik
Systemtechnik
Netzwerktechnik
Projektphase
Technisches Englisch
Datenbanken
Systempflege
SAP
Installieren und Konfigurieren von Systemen
Clientbetriebssysteme
Serverbetriebssysteme
Netzwerkbetriebssysteme
Hardwareschnittstellen
Integration von Soft- und Hardwarekomponenten
Gerätespezifische Hilfs- und Steuerprogramme
Fehleranalyse, Fehlervermeidung
Datenrettung
Kompatibilitätsprobleme, Troubleshooting, Benutzerunterstützung
Verzeichnisdienste
Systemkomponenten hinzufügen und entfernen
IT-Security

03/2011 - 04/2014
Technical Support
Branche: Telekommunikation
Helpdesk
Personalentwicklung
Mitarbeiter Schulungen
Networking
Windows Server 2012
Customized Software
ERP
CMS

11/2009 - 07/2010
Netzwerkadministrator
Branche: Bildung
MCSA Server 2003
MCITP Server 2008
Cisco CCNA

06/2009 - 11/2009
Netzwerkassistent
Branche: Bildung
Networking
ICDL/ECDL
Office 2003