
Systems Engineer Active Directory, Windows Server, Azure, PAM
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 76332 Bad Herrenalb
- Nähe des Wohnortes
- de | en | fr | it
- 25.06.2025
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
8/2022 – 7/2025
Tätigkeitsbeschreibung
Service delivery, 2nd / 3rd level support
Umgebung:
4 Domänen, ca. 70 DCs (Amerika / Europa / Asien / on-prem und AWS).
Active Directory Run Betrieb, Update-Projekt, Mitarbeit Migrations-Projekt
Tätigkeiten:
• Betrieb der gesamten T0 Infrastruktur: Monitoring, Daily Operation, Troubleshooting, AD Restore.
• Durchführung AD Changes (Schema / Sites, Subnets / Trusts / GPOs).
• PAM / Privileged Account Management: Anlage und Verwaltung aller Privileged Accounts (Admin Accounts, Service Accounts, T0 Accounts).
• Backup Planung und Prüfung
• DFS Verwaltung
• Betrieb PKI
• Patchen: Prüfung der MS Patches für die gesamte Umgebung. Freigabe der Patch-Stufen Test 1 / Test 2 / Prod.
Pilot-Patchen, Patchen der T0 Umgebung
• Installation von Domain Controllern / Inbetriebnahme
• AD Hardening: Implementierung von CIS L2 Settings in den Domänen
• Bearbeitung von Tickets (2nd / 3rd level)
• Betrieb Azure AD Connect / Sync der On-prem User Accounts nach Microsoft Azure.
• Betrieb der vorhandenen, kleinen Citrix Umgebung, inkl. z.B. Image Updates
Projekt u.a.:
• Update der ca. 70 DCs von Server 2012 auf Server 2022 (on-prem und AWS): Planung, Tests, Installations-Dokumente, Abstimmung mit den Locations, Installation, SOX-konforme Dokumentation.
• Mitarbeit: Migration der relevanten AD Objekte (User, Computer, GPOs) in Domäne des neuen Eigentümers.
• Mitarbeit bei zahlreichen kleineren Projekten / Beratung bei zu implementierenden Prozessen
• Update der Microsoft SCOM Umgebung von SCOM 2012 auf SCOM 2022: Prüfung der Optionen / Planung / Neu-Installation.
• Citrix: Dekommissionierung der Citrix Umgebung
Tools:
• AWS Desktop
• ServiceNow
• SCOM
• 1Password, Bitwarden
• Lansweeper
• Confluence, Jira
• CyberArk
• 2FA: Cisco DUO
IT-Spezialist, Active Directory
4/2020 – 7/2022
Tätigkeitsbeschreibung
Service delivery, 2nd / 3rd level support
Active Directory Betrieb, SME 95%
Citrix Unterstützung Account Anlage 5%
Active Directory: SME / Subject Matter Expert
Tätigkeiten:
• Betrieb der gesamten T0 Infrastruktur: Monitoring, Daily Operation, Troubleshooting, AD Restore.
• Durchführung AD Changes (Schema / Sites, Subnets / Trusts / GPOs).
• PAM / Privileged Account Management: Anlage und Verwaltung aller Privileged Accounts (Role Accounts, Service Accounts, T0 Accounts).
• Backup Verantwortung (AD, GPOs).
• DFS Verwaltung
• Betrieb Quest Change Auditor, Bearbeitung der CA Alerts
• Betrieb PKI
• Patchen: Pilot-Patchen, Kontrolle nach automatischem Patchen der T0 Umgebung
• Installation von Domain Controllern, DFS-Servern / Inbetriebnahme
• AD Hardening: in Abstimmung mit dem SOC Durchführung von Use Case Tests.
• Betrieb der Testumgebung
• Bearbeitung von Tickets (2nd / 3rd level)
Projekt u.a.:
• Zur Inbetriebnahme einer neuen CWE (Common Workplace Environment) wurde von mir das Tool zur Account-Anlage programmiert. Damit wurden bis zur Übernahme durch FIM Prozesse nach 2 Jahren insgesamt 3.500 Accounts angelegt.
• Mitarbeit bei zahlreichen kleineren Projekten / Beratung bei zu implementierenden Prozessen
Tools:
• SCOM, CheckMK
• Quest/Dell Change Auditor, Recovery Manager
• Splunk (SIEM)
• Confluence, Jira
• Remedy
Citrix
Unterstützung bei der Account-Anlage in der Citrix-Domäne.
Neu übernommen: Anlage / Verwaltung der RSA Accounts:
• Implementierung von Prozessen
• Implementierung von Verwaltungseinheiten auf dem RSA Server für die verschiedenen Token-Eigentümer
• Automatisierung von Workflows zur Account-Bestellung und Account-Änderung. Nachvollziehbarkeit bei Accounts und Token durch entspr. Prozesse implementiert.
IT-Berater, Active Directory
Über mich
Beratung / Consulting
Administration / Support
Privileged Account Management (PAM)
Projektleitung
Prozessmanagement: Prozessanalyse, -gestaltung, -umsetzung
Planung / Durchführung von Migrationsprojekten
Dokumentation
Schwerpunkte (fachlich)
Administration Active Directory, Windows Server, Microsoft Azure
Active Directory Hardening und Security
Terminalserver, Citrix, Virtualisierung , SQL Server
Service delivery, Support 2nd / 3rd level
Dokumentation
Programmierung: Scripting, Automatisierung
Weitere Kenntnisse
Sicherheitsüberprüfung Ü2 über mehrere Jahre.
Betriebssysteme
Server Alle Windows Server Betriebssysteme von Server 2025 bis Windows NT4
Client Windows 11 bis Windows 98/95/DOS
Verzeichnisdienste
Microsoft Active Directory
Cloud Computing
Microsoft Azure
Terminalserver
Citrix
2X ApplicationServer
Virtualisierung
VMware ESX Server, VMware Workstation
Microsoft Hyper-V
Datenbank
Microsoft SQL Server
Tools
Microsoft WSUS
Monitoring: Microsoft SCOM, CheckMK, Lansweeper
Dell/Quest Change Auditor, Recovery Manager
Splunk (SIEM)
Cisco Duo
Atlassian Confluence, Jira
ServiceNow, Remedy
1Password, Bitwarden
u.v.a.
Scriptsprachen
Powershell, Scripting Host (WSH), Dos Batch
BWL
Durch Ausbildung (Studium der Wirtschaftsinformatik) und Praxis sichere Kenntnisse im gesamten betriebswirtschaftlichen Umfeld.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Französisch (Grundkenntnisse)
- Italienisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden