IT Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- 110‐130€/Stunde
- Dettenhausen (Württemberg)
- auf Anfrage
- sk | en | de | cs | pl | ru | es
- 07.09.2026
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
11/2023 – offen
Tätigkeitsbeschreibung
Netzwerk-Sicherheitsarchitektur Redesign und Implementierung
▪ Konzeption einer standardisierten Firewall Strategie für Unternehmen
▪ Konzeption Firewall-Sicherheitsfunktionen für das unternehmensweite Netzwerk
▪ Aufbau und Weiterentwicklung von Firewall und Cisco Netzwerk -Automatisierung basiert auf Ansible und Semaphore UI
▪ Incident Response bei einem Hackerangriff mit Schwerpunkt auf Firewall- und Netzwerksicherheitsinfrastruktur
▪ Notfallmanagement und Absicherung der Firewall-Security-Infrastruktur nach dem Cyberangriff
▪ Wiederinbetriebnahme der Fertigung unter Berücksichtigung gehärteter Firewall- und Security-Controls
▪ Ausarbeitung und Implementierung eines Contingency Plans mit Fokus auf Firewall-Security-Infrastruktur
▪ Analyse der aktuell vorhandenen DC Infrastruktur aller Rechenzentren und Niederlassungen
▪ Erstellung und Umsetzung von Konzepten zur Erneuerung der aktuell bestehenden Sicherheitsinfrastruktur im Projekt mit dem Ziel der Erstellung eines Konzepts für die Migration von Cisco ASAs auf Checkpoints. Das bestehende Regelwerk soll im Hinblick auf die Migration analysiert und ggf. angepasst werden
▪ Erstellung von technischen Konzepten zur Erneuerung und Modernisierung der aktuell bestehenden Sicherheitsinfrastruktur im Hinblick auf neue Netzwerk- und Firewall-Architekturen
▪ Umsetzung und Implementierung der Konzepte im Sicherheitsbereich und im Netzwerkbereich
▪ Einrichtung und Implementierung von CheckPoint-Firewalls in der Infrastruktur
▪ Entwicklung und Planung von Meilensteinen für die Migration zu CheckPoint-Firewalls
▪ Migration von Sicherheitsfunktionen zu CheckPoint-Firewalls
▪ 3rd Level Support, Troubleshooting und Fehler-Ursachen-Analyse im Netzwerk- und Firewall- Bereich
▪ Störungsanalyse und Störungsbehebung im Netzwerk- und Firewall- Bereich
▪ IPAM NetBox Einführung – Solution Design und Implementation
▪ Reverse Proxy Solution – Netzwerk/FW Architektur
Cyber Security Engineer, Check Point (allg.), Cyber Security, Firewalls, Netzwerk-Sicherheit, Network Architect, Router / Gateways, Cisco Switch, Systems Network Architecture, VPN, WAN
8/2022 – 10/2023
Tätigkeitsbeschreibung
Firewall + SD-WAN Aufbau und Lösungsmigration
▪ SD-WAN Lösungsvergleich für div. Hersteller
▪ Technische Kriterien für die SD-WAN + Firewall Ausschreibung ausarbeiten
▪ Fortinet SD-WAN Strategie Designkonzept ausarbeiten
▪ Design Konzept für die hochverfügbare Internetanbindung mit IP-Transit ausarbeiten
▪ Migration Checkpoint Perimeter FW auf Fortinet FW ausarbeiten und planen
▪ Design Konzept für die Migration der DMZ nach ACI mit Service Graph ausarbeiten
▪ Firewall Regelwerk Optimierung bei der Migration von Checkpoint auf Fortinet
▪ Technische Begleitung bei der Migration
▪ Fortinet SD-WAN + Firewall Implementierung in die Gesamtinfrastruktur, Designkonzept ausarbeiten
▪ WAN Edge + Perimeter + IP-Transit + MPLS Architektur erstellen
▪ Testlabor Designkonzept ausarbeiten, Aufbau, Inbetriebnahme, Konfiguration
▪ Workshops und Wissenstransfer an das Betriebsteam
Check Point (allg.), Cisco Router, Cyber Security, Cyber Security Engineer, Firewalls, Fortigate Firewalls, Network Architect, Netzwerkarchitektur, Router / Gateways, WAN
10/2021 – 7/2022
Tätigkeitsbeschreibung
Erstellung und Umsetzung von Konzepten zur Erneuerung der Sicherheitsinfrastruktur im Projekt „Redesign Firewall-Architektur“
▪ Analyse der Rechenzentrumsinfrastruktur aller Rechenzentren und Niederlassungen
▪ Konzeption zur Erneuerung und Modernisierung der aktuell bestehenden Sicherheitsinfrastruktur (Hinblick auf neue Firewall-egeln, Firewall-Architekturen im Cloud Bereich)
▪ Prüfen der vorhandenen Check Point 23500 hinsichtlich deren Kompatibilität mit dem vorab definierten Konzept zur Modernisierung der Sicherheitsinfrastruktur
▪ Analyse anderer Next-Generation-Firewall-Anbieter wie Check Point, Palo Alto oder Fortinet unter Berücksichtigung aller Funktionalitäten, die für das neue Sicherheitskonzept zur Absicherung der Rechenzentrumsinfrastruktur notwendig sind
▪ Erstellung eines Sicherheitskonzeptes für den Bereich Cloud
▪ Erstellung und Umsetzung eines Zonenkonzeptes (Segmentierung) für die Einteilung von vernetzten Komponenten in verschiedene Subnetze oder VLANs
▪ Umsetzung und Migration der Konzepte im Sicherheitsbereich
▪ Erstellung einer technischen Dokumentation
Check Point (allg.), Cisco Router, Cisco Switch, Firewalls, Fortigate Firewalls, ISP (Internet Service Provider), Network Architect, WAN
7/2021 – offen
Tätigkeitsbeschreibung
Datacenter Security Konzept, Design, POC und Implementierung
▪ Netzwerk Analyse – High-Level
▪ Netzwerk Segmentierung Konzeption und Design
▪ Management Zone Konzept (Inband + Out of Band)
▪ Firewalls Spezifikation definieren, Firewall Hersteller Vergleich und Evaluierung für die Anbindung an acht ACI Fabrics single-pod + multi-pod
▪ Firewall Grobkonzept+Feinkonzept
▪ Firewall one-arm mode Integration in die Cisco ACI Fabric (Service graph)
▪ Firewall two-arm mode Integration in die Cisco ACI Fabric (L3out)
▪ Migration von ACI Contracts auf Firewall-basierte Contracts mittels Service Graph
▪ Erarbeitung der konzeptionellen Grundlage für die Lifecycle von Firewalls
▪ Integration von Cisco Firepower in Cisco Security Analytics- und Logging-Lösungen
▪ Netzwerk Test Labor Design und Aufbau (Cisco Firepower + Cisco ACI)
▪ Firewall Automatisierung Proof-of-Concept und Implementation in Cisco ACI
▪ Firewall Policy Ruleset Design angesichts Automation & Orchestration
▪ Konfiguration und Inbetriebnahme der Cisco Firepower Firewalls in drei DCs
▪ NetFlow Sensor, Replicator, Collector Architektur Konzeption + POC
▪ Firewall + ACI Automatisierung und Orchestrierung mit AlgoSec
Cisco-Netzwerkspezialist, Cisco (allg.), Cisco Firewalls, Cisco Router, Cisco Switch, Cyber Security, Cyber Security Engineer, Firewalls, Network Architect, Netzwerk-Sicherheit
7/2020 – 7/2021
Tätigkeitsbeschreibung
Customer Cloud Umgebung Aufbau
▪ Checkpoint Umgebung Konzeption und Design
▪ Projektplanung der Checkpoint Aufbauphasen
▪ IP Addressing design
▪ Aufbau und Konfiguration Threatprevention Blades
▪ Aufbau und Konfiguration Sandblast Appliance
▪ Design Kunden Segmenten
▪ FW/NAT/Threatprevention Policy Struktur Design
▪ VPN Site-to-Site Konzept und Konfiguration
▪ Inbetriebnahme VPN Tunnels an allen Standorten
▪ Migration der Kundendienste in die Cloud
▪ Problem Troubleshooting bei der Migration
▪ RAS VPN Lösung Konfiguration und Inbetriebnahme
▪ Firewall Ruleset Optimalisation
▪ Performance Tuning der Checkpoint Appliances
Check Point (allg.), Cisco (allg.), Cisco Firewalls, Cyber Security, Firewalls, Infrastrukturarchitektur, Ipsec, IT Sicherheit (allg.), Netzwerk-Sicherheit
1/2020 – 6/2020
Tätigkeitsbeschreibung
Firewall Migration von Cisco ASA auf Checkpoint
▪ Dimensionierung und Spezifikation für Checkpoint Cluster Hardware
▪ Dimensionierung für Checkpoint Management Server
▪ Neues Checkpoint-Lösungsdesign
▪ Aufteilung Blades, Aufteilung VSXs, Aufteilung Firewall Cluster Nodes
▪ Policy Struktur Design
▪ Inbetriebnahme Checkpoint Firewall Gateways
▪ Inbetriebnahme Checkpoint Secure Management Server
▪ Inbetriebnahme Checkpoint Endpoint Management Server
▪ VSX Virtuelle Kontexte Aufbau
▪ Firewall Regelwerk Aufbau
▪ FW Regelwerk Compliance Check
▪ Checkpoint Blades Konfiguration - Antibot, Antivirus, IPS, VPN, Application Control, URL Filtering
▪ RAS VPN Lösung Konfiguration und Inbetriebnahme
▪ Aufteilung und Planung der Migrationsphasen
Check Point (allg.), Cisco Firewalls, Cisco Router, Cisco Switch, Cyber Security, Firewalls, IDS (Intrusion Detection System), IPS (Intrusion Prevention System), Ipsec, IT Sicherheit (allg.), System Architektur, System Design
1/2019 – 12/2019
Tätigkeitsbeschreibung
Checkpoint Infrastruktur Neugestaltung
▪ EndpointSecurity Policies Aufbau / Konfiguration
▪ Checkpoint vrrp – ClusterXL Migration
▪ FW Regelwerk Compliance Check
▪ VPN Anbindung Aufbau zwischen Checkpoint und AWS Amazon Cloud
▪ FW Cluster Migration von Cisco ASA auf VSX Checkpoint
▪ Checkpoint SecureGateway + SecureManagement Server R77 Migration auf R80
▪ Checkpoint Cluster Migration von Virtual System Load Sharing auf High Availability
▪ SecureXL + ClusterXL performance Tunning
▪ Vorbereitung / Hardening für Security Audit
▪ Checkpoint DDos Regelwerk Konfiguration / Tunning
Check Point (allg.), Cisco Router, Cisco Switch
7/2018 – 12/2018
Tätigkeitsbeschreibung
Check Point Umgebung Aufbau
▪ Dimensionierung Check Point Hardware
▪ Check Point VSX Architektur Design
▪ Check Point Cluster + Secure Management Server Installation / Konfiguration
▪ Cisco Catalyst Switches Konfiguration
▪ SmartEndpoint Management Server Installation / Konfiguration
▪ Firewall Regelwerk – Konzeption, Erstellung
▪ Aufbau / Konfiguration Check Point Blades - IPSec VPN, Mobile Access, Application Control, URL Filtering, Identity Awareness, Content Awareness, Threat Prevention IPS, Threat Prevention Anti-Bot, Threatprevention Anti-Virus, Monitoring, MTA, Webproxy
▪ Migration von TMG auf Check Point
Check Point (allg.), Cisco Firewalls, Cisco Router, Cisco Switch, Vmware Vsphere
3/2017 – 6/2018
Tätigkeitsbeschreibung
• Konzeption und Umsetzung von Konzernstandards in Bezug auf IT-Sicherheit
• Administration der Security Infrastruktur und der weltweiten VPN-Verbindungen
• Technische Bearbeitung von Change Requests und 2nd Level Requests
• Ansprechpartner bei technischen Detailfragen und Erstellung von Lösungsdesigns
• Unterstützung in den Bereichen LAN und WLAN
Projekte:
▪ Checkpoint MDM designen – Erstellung von Prozessen für Domänen | 12 - /2017
▪ Network Security Audit/Penetration Test in Standort USA | 11 - 12/2017
▪ Network Security Audit/Penetration Test in Standort Mexico | 10 - 11 /2017
▪ Bluecoat Threatpulse Cloud Proxy – Prove of Concept / go-live | 08 - /2017
▪ Office365 Migration – Firewall, Proxy | 07/2017 – 03/2018
▪ Checkpoint Firewall Umgebung Neugestaltung | 06 - /2017
▪ Cisco Coreswitches Backbone Infrastruktur Erneuerung | 05 - 11/2017
▪ Bandbreiten Optimierung – Riverbed QoS Konzeption, Umsetzung | 04 - 05/2017
▪ Checkpoint Firewall Regelwerk Optimierung | 03 - 09/2017
Verantwortung: IT Security Firmenweit
Active Directory, Bluecoat (allg.), Check Point (allg.), Cisco Router, Cisco Switch, Cyber Security, Demilitarized Zone (DMZ), DHCP, DNS, Firewalls, IDS (Intrusion Detection System), IPS (Intrusion Prevention System), Ipsec, IT-Strategieberatung, IT Sicherheit (allg.), Netzwerk-Sicherheit, Openvpn, Projektleitung / Teamleitung (IT), Projektmanagement (IT), Prozessoptimierung, Router / Gateways, SSH (Secure Shell), TCP / IP, Transport Layer Security, VLAN (Virtual Local Area Network), VPN
4/2012 – 12/2016
Tätigkeitsbeschreibung
▪ Steuerung der Gruppe Communications und Videoconferencing
▪ Verantwortung der firmenweitern Telefonanlage OSV Unify + Unified Communications
Lösung, inkl. Administration, Konfiguration und Änderungen
▪ Design, Implementierung und Betrieb der Firewall, VPN und NAC-Umgebung
▪ Administration von Proxy-, Content- und AV-Lösungen sowie der RADIUS- und
Authentifizierungs-, WLAN-Umgebung
▪ Planung und Umsetzung von nationalen und internationalen IT-Security-Projekten
▪ Entwicklung von innovativen IT-Lösungen in den Bereichen Netzwerke und Security
▪ Modernisierung, Optimierung und Automatisierung der Prozesse des IT-Betriebs
▪ Konsolidierung von IT-Verfahren und Standardisierung der IT- Dienste und IT-Infrastruktur
Projekte:
▪ Einführung von UNIFY Unified Communications; Erneuerung der Telefonanlage | 09/2015
▪ BAV System Netzwerk, inkl. System Audit, Webseitensecurity | 07 - 10/2015
▪ Erneuerung einer Netzwerkinfrastruktur, Geräte Konfiguration, Unterstützung bei der
Remote Administration bei einem Standortwechsel nach Zürich | 01 - 03/2015
▪ Aufbau eines Standorts in Porto, inkl. Konzeption eine DHCP Lösung,
Telekommunikation und Videokonferenz | 12/2014 - 04/2015
▪ Einführung von WLAN Enterasys Extreme | 04/2013 - 07/2014
▪ Migration einer Metris Infrastruktur zur msg-life | 03 - 07/2013
Active Directory, Arbeitsstatione, Check Point (allg.), Cisco Router, Cisco Switch, Cyber Security, Demilitarized Zone (DMZ), DHCP, DNS, File Transfer Protocol (FTP), Firewalls, Hypertext Transfer Protocols (HTTP), IDS (Intrusion Detection System), Ipsec, IT Sicherheit (allg.), Netzwerk-Sicherheit, Netzwerkadministration (allg.), Netzwerkmanagement, Openvpn, Projektmanagement (IT), Router, Router / Gateways, RTP (Real-Time Transport Protocol), SIP (Session Initiation Protocol), SSH (Secure Shell), TCP / IP, Transport Layer Security, VLAN (Virtual Local Area Network), Vmware ESX Server, Vmware Vsphere, VPN
2/2007 – 3/2012
Tätigkeitsbeschreibung
▪ Administration Linux/Unix, Netzwerk Komponenten, VoIP, Backup Lösung
▪ Firmenweite MPLS Bandbreiten Optimierung
▪ Aufbau eines Netzwerks bei der Plenum AG am Standort Frankfurt
Cisco Router, Cisco Switch, Firewalls, Informationssicherheit, Linux (Kernel), Prozessoptimierung, Router, Router / Gateways, RTP (Real-Time Transport Protocol), SIP (Session Initiation Protocol), Solaris, Symantec Backup Exec, TCP / IP, VLAN (Virtual Local Area Network), VPN
1/2006 – 2/2007
TätigkeitsbeschreibungSystem Administration Linux/BSD, Webserver, Design von SOHO Netzwerken
Eingesetzte QualifikationenApache, Apache HTTP Server, Firewalls, Freebsd, Linux (Kernel), Nginx, Server-Monitoring
7/2004 – 12/2005
TätigkeitsbeschreibungBetreuung Netzwerk Infrastruktur, Linux/BSD Server Administration, User support
Eingesetzte QualifikationenFirewalls, Linux (Kernel), Freebsd, Postfix, Router / Gateways, Hosting, Router, VLAN (Virtual Local Area Network), Lokale Netzwerke
Zertifikate
Check Point Software Technologies
Check Point Software Technologies
Check Point Software Technologies
Check Point Software Technologies
Check Point Software Technologies
Check Point Software Technologies
Check Point Software Technologies
Ausbildung
Bratislava
Bratislava
Über mich
Weitere Kenntnisse
Zertifikationen:
• CCSM Elite - Check Point Certified Security Master Elite R81
• CCAS - Check Point Certified Automation Specialist R81
• CCCS - Check Point Certified Cloud Specialist R81
• CCTE - Checkpoint Certified Troubleshooting Expert R81
• CCSM - Checkpoint Certified Security Master R80
• CCSE - Checkpoint Certified Security Expert R80
• CCSA - Checkpoint Certified Security Administrator R80
Technische Kompetenzen
▪ Check Point Firewalls: Check Point R77 R80 R81 R82 R82.10 & Gaia, HA-High Availability, ClusterXL, SecureXL , Check Point VSX, Embedded Gaia, Open Servers, Maestro Hyperscale Orchestrator, ElasticXL, Blades - IPSec VPN, Mobile Access, Application Control, URL Filtering, Identity Awareness, Content Awareness, Threat Prevention IDS/IPS, Threat Prevention Anti-Bot, Threatprevention Anti-Virus, Monitoring, MTA, Webproxy
▪ Firewalls: Check Point, Cisco ASA+FTD, Cisco Firepower Threat Defense, Fortinet FortiGate, pfSense, OPNsense, iptables
▪ Management Tools: Cisco FMC – Firepower Management Center, FortiManager, Tufin, AlgoSec
▪ Network Analysis und Anomalieerkennung: Cisco Stealthwatch, ELK Stack, ntopng
▪ SDN: Cisco ACI
▪ Switches: Cisco Catalyst, Cisco Nexus
▪ Routers: Cisco ISR+ASR
▪ Proxy: BlueCoat SG, Symantec Threatpulse Cloud, squid
▪ VoIP: Siemens Openstage, Openscape Voice, HiPath 8000
▪ Bandwidth accelerators: Riverbed Steelhead
▪ Technology and Troubleshooting experience: LAN, WAN, WLAN, MPLS, MPLS VPN, TCP/IP, UDP, DNS, DHCP, VLAN, VPN, IPsec, OpenVPN, VoIP, SIP, RTP, LDAP, SNMP, Ethernet, BGP, EIGRP, HSRP, VRRP, OSPF, RIP, QoS, RSTP, SSO, PKI, Kerberos, RADIUS, TACACS
▪ Network Monitoring Systems: Cacti, WireShark, Zabbix, Nagios, Checkmk, Solarwinds, Mrtg, Munin
▪ IPAM: Netbox, Infoblox
▪ Windows: Servers 2000-2012, Active Directory, Group policy, DHCP, DNS
▪ Antivirus: Symantec, Trendmicro, Check Point End point sec.
▪ Linux: Fedora, CentOS, FreeBSD, Ubuntu,
Persönliche Daten
- Slowakisch (Muttersprache)
- Englisch (Fließend)
- Deutsch (Fließend)
- Tschechisch (Fließend)
- Polnisch (Grundkenntnisse)
- Russisch (Grundkenntnisse)
- Spanisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
