freiberufler Erfahrener IT-Spezialist mit Schwerpunkt auf Netzwerksicherheit und der Umsetzung moderner SASE/SSE-Lösungen auf freelance.de

Erfahrener IT-Spezialist mit Schwerpunkt auf Netzwerksicherheit und der Umsetzung moderner SASE/SSE-Lösungen

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 68309 Mannheim
  • auf Anfrage
  • de  |  en
  • 03.02.2026
  • Contract ready

Kurzvorstellung

Mit tiefen Netzwerkkenntnissen und analytischem Denken bringe ich maßgeschneiderte Sicherheitslösungen und Netzwerkarchitekturen in Unternehmen um, die performant und skalierbar sind.

Geschäftsdaten

 Freiberuflich

Qualifikationen

  • Cisco-Netzwerkspezialist
  • Firewalls
  • LAN/WLAN
  • Microsoft Azure
  • Netzwerkarchitektur1 J.
  • PaloAlto
  • PrismaAccess
  • Secure Access Service Edge (SASE)
  • Zscaler
  • ZTNA

Projekt‐ & Berufserfahrung

PaloAlto PrismaAccess Optimierung (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
12/2024 – 5/2025 (6 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

12/2024 – 5/2025

Tätigkeitsbeschreibung

• Balacing der Prisma Node Auslastung
• Implementierung von ZTNA Connectoren
• Securitiy Optimierungen
o Zertifikatsbasierte Authentifizierung (2nd Factor)
o SSL Decryption Policy Erstellung / Aktivierung
o IT Security Network Segmentation Guideline Erstellung
• Rollout GlobalProtect auf Mobile Devices
• Rollout GlobalProtect für 3rd Party Users

Eingesetzte Qualifikationen

Netzwerkingenieur

Implementation dynamischer Routing Protokolle (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
8/2024 – 10/2024 (3 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

8/2024 – 10/2024

Tätigkeitsbeschreibung

Das Corporate Netzwerk basierte an vielen Stellen auf statischen Routen, das machte Migrationen und Netzwerktransformationen extrem komplex und aufwändig. Um auf die kommende Prisma Migration vorbereitet zu sein, mussten an vielen zentralen und dezentralen Routern/FW, dynamische Routing Protokolle implementiert werden.

• Umbau der Core, Backend und Branch Verbindungen auf BGP
• Rückbau komplexer statischer Routingstrukturen
• Enorme Reduktion manueller routing changes in der Administration

Eingesetzte Qualifikationen

Netzwerkarchitektur

SASE Transition von Zscaler ZIA/ZPA zu PaloAlto PrismaAccess (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
7/2024 – 1/2025 (7 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

7/2024 – 1/2025

Tätigkeitsbeschreibung

• Planung und Durchführung der Migration
• Internationale Koordination der Changes
• Export / Analyse bestehender Konfiguration und Rules
• Implementation von Konfiguration und Policies
• 300+ Standorte VPN Anbindung zu Prisma migriert
• 15000+ User von Zscaler auf Global Protect App migriert
• Migration der Cloud und OnPrem DC Anbindungen

Eingesetzte Qualifikationen

Netzwerkingenieur

Azure Virtual WAN Architektur und Implementation (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
1/2024 – 6/2024 (6 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2024 – 6/2024

Tätigkeitsbeschreibung

Anbindung der weltweiten Standorte an die jeweils lokale Cloud Region via Azure VWAN für Latenz- und Bandbreitenoptimieren regionalen und globalen Traffic Flow.

• Analyse der Netzwerkanforderung
• Erstellung eines globalen Vernetzungskonzeptes mit Azure VWAN
• Aufsetzten der VWAN / VHub Infrastruktur mit dyn. BGP Routing
• Migration der Branch VPN Verbindung an den regionalen VHub
• Technische Dokumentation und grafische Darstellung

Eingesetzte Qualifikationen

Netzwerkarchitektur

Zscaler ZIA / ZPA Rollout in Middle East Region (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
8/2023 – 12/2023 (5 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

8/2023 – 12/2023

Tätigkeitsbeschreibung

Planung uns Ausarbeitung der Anforderung zum Rollout von Zscaler ZIA und ZPA Services in Middle East. Umsetzung und Inbetriebnahme der Infrastruktur sowie Onboarding der User auf Zscaler Client Connector

• 1000+ User
• 8 Standorte
• Besonderheiten bzg local UAE Webfiltering mit Zscaler erarbeitet
• ZPA Integration mit PrivateServiceEdge Deployment
• Erstellung von Dokumentation und User Manuals
• Ablösung dezentraler legacy VPN solutions
• Umsetzung der Konzern IT Security Anforderungen für Websecurity

Eingesetzte Qualifikationen

Netzwerkarchitektur

Konzeption und Migration 3rd Party VPN Access auf Zscaler (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
6/2023 – 7/2023 (2 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

6/2023 – 7/2023

Tätigkeitsbeschreibung

Erstellung von Konzept und Konfiguration für den User-VPN Access von Kunden und Partner nach Zero Trust Prinzipien. Migration der externen User von der legacy VPN Lösung PulseSecure auf Zscaler ZPA.

• Konzeptionierung nach ZTNA
• Umsetzung der Konfiguration
• Onboarding der User
• Erstellung von Dokumentation, User und Admin Manuals

Eingesetzte Qualifikationen

Netzwerkingenieur

SASE Specialist und Network Architect (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
1/2023 – 5/2025 (2 Jahre, 5 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2023 – 5/2025

Tätigkeitsbeschreibung

Betrieb und Entwicklung des weltweiten Netzwerkes. Gestaltung und Optimierung der Netzwerkarchitektur in einer Cloud-First Strategie sowie Management und Durchführung von Transitionsprojekten.

• 3rd Level Support und Troubleshooting
• Zscaler, Azure, AWS, PaloAlto, PrismaAccess, Cisco, Meraki
• Hybrides Netzwerk mit Cloud-First Strategy
• Konzeption, Entwicklung und Betrieb der Netzwerklandschaft
• Projektmanagement

Eingesetzte Qualifikationen

Netzwerkingenieur

Zscaler ZIA und ZPA Architektur und Administration (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
1/2023 – 6/2024 (1 Jahr, 6 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2023 – 6/2024

Tätigkeitsbeschreibung

Kontinuierliche Entwicklung der Zscaler Infrastruktur. Koordination und onboarding weiterer Business Units in die SASE Solution. Ausarbeitung von Verbesserungen der ZIA und ZPA Security Policies und Features.

• Architektur und Entwicklung
• 3rd level Support und Troubleshooting

Eingesetzte Qualifikationen

Netzwerkingenieur

PaloAlto Firewall VPN-Umgebung Optimierung und Rollout (Festanstellung)
Bilfinger Global IT GmbH, Mannheim
1/2023 – 6/2024 (1 Jahr, 6 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2023 – 6/2024

Tätigkeitsbeschreibung

Migration der bestehenden Standortanbindungen von Cisco Routern mit DMVPN auf PaloAlto PA-400 Series Firewalls mit zentralem Panorama Management.

• Migration 100+ Standorte
• Koordination und Planung des Rollouts mit den Stakeholdern
• Optimierung der zentralen Template- und DeviceGroup-Strukturen
• Etablierung unterschiedlicher Security Zones und Segmentierungen
• Zielkonzept unter Berücksichtigung von ZTNA

Eingesetzte Qualifikationen

Netzwerkingenieur

Netzwerkadministration Infrastruktur & Analyse (Festanstellung)
BAHAG Baus Handelsgesellschaft AG, Mannheim
12/2018 – 12/2022 (4 Jahre, 1 Monat)
Dienstleistungsbranche
Tätigkeitszeitraum

12/2018 – 12/2022

Tätigkeitsbeschreibung

• Budget Jahresplanung Netzwerk Infrastruktur
• Planung und Durchführung von Projekten
• 2nd und 3rd Level Support
• Troubleshooting und PCAP-Analysen
• Firewall (CheckPoint), Proxy, LAN, WLAN (Cisco) Administration
• Konzipierung und Umsetzung eines Zertifikatsbasierten 802.1x NAC für LAN und WLAN mit Cisco ISE

Eingesetzte Qualifikationen

Netzwerkadministration (allg.)

Ausbildung

PaloAlto – EDU-330 Firewall Troubleshooting
Ausbildung
2025
PaloAlto – EDU-318 PrismaAccess SASE Security – Design a. Operation
Ausbildung
2024
Microsoft – AZ-700T00 Azure Networking
Ausbildung
2024
Zscaler – EDU-200 Zscaler for Users
Ausbildung
2023
Zscaler – Cybersecurity Services Workshop
Ausbildung
2023
Cisco – ENWLSI Implementing Cisco Enterprise Wireless Networks
Ausbildung
2021
Cisco – ICND2 Interconnecting Cisco Networking Devices, Part2
Ausbildung
2019
Linux – Systemadiministration Individualtraining
Ausbildung
2019
Microsoft – M-10979 Azure Fundamentals
Ausbildung
2019
Citrix – CCA-N Certified Associate Networking
Ausbildung
2018
ITIL – Foundation Certificate in IT Service Management
Ausbildung
2016
DrayTek – Training Netzwerk
Ausbildung
2012
DrayTek – VPN Training
Ausbildung
2011
DrayTek – VoIP Training
Ausbildung
2011
DrayTek – Firewall Training
Ausbildung
2011
Deutsche Telekom AG, T-Systems
Ausbildung
2010
Weinheim
Carl-Benz-Schule
Ausbildung
2007
Mannheim

Über mich

IT-Spezialist mit umfassendem Wissen in Netzwerksicherheit und modernen SASE/SSE-Lösungen. Expertise in der Umsetzung von Zero-Trust-Architekturen, PaloAlto Prisma Access, Zscaler ZIA/ZPA und Azure Virtual WAN. Erfahrung im technischen Projektleitung, agilen Arbeitsweisen und strukturiertem Vorgehen.

Weitere Kenntnisse

• SASE / SSE / SDWAN
• Zero Trust Network Architecture
• Enterprise Network Architektur
• Zscaler ZIA / ZPA / ZDX
• PaloAlto PrismaAccess / StrataCloud / GlobalProtect
• PaloAlto Firewalls / Panorama
• CheckPoint Firewalls
• Microsoft Azure / Virtual WAN
• AWS Network Services
• VPN-Technologien (Site-2-Site, Remote User, IPsec, SSL)
• Layer 3 Dynamik Routing (BGP, EIGRP, OSPF)
• Layer 2 Switching und Wifi (Cisco, Aruba, Extreme Networks)
• 802.1x NAC Security + Radius
• SAML / IDP Integrationen
• Paketanalyse und Troubleshooting in komplexen Umgebungen
• Netzwerkmonitoring und Analytics
• Cisco Meraki / Catalyst / WLAN / DNA / ISE / ASA
• Loadbalancer (Azure, Netscaler)
• Scripting (Powershell, CLI, Bash)
• Linux Administration
• Projektmanagement
• IT Service Management nach ITIL V3
• Agile Arbeitsmethoden

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
268
Alter
37
Berufserfahrung
18 Jahre und 6 Monate (seit 09/2007)
Projektleitung
4 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden