Senior Network and Security Engineer
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 81379 München
- Nähe des Wohnortes
- fa | en | de
- 05.05.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
4/2021 – 5/2026
Tätigkeitsbeschreibung
• Brocade/Cisco/Debian Switch/Router/ IPtables/VPN Infrastructure Konfiguration und aufrechtzuerhalten
• Monitoring Entwicklung (InfluxDB/Telegraf/Grafana, ELK, Elastiflow)
• Openvpn Site-to-Site und Fern-Zugang Konfiguration Zwischen Debian und Pfsense
• Netzwerk Infrastruktur Services mit Debian (Bind, DHCP, IPTables/NAT, )
• Automasierung mit Bash, Ansible und Puppet (Konfiguration Sicherheit, DNS, DHCP, IPTables, …)
• BGP HA Automasierung (mit AS-Path, Community, Local-Preference und Metric)
• RIPE ROA/RPKI Konfiguration
• AWS Infrastruktur Konfiguration (VPN GW, Bring Your OWN IP in AWS or BYOIP, …)
• Netzwerk Automatisierung
◦ CI/CD und Docker Umgebung
◦ Python Nornir als Netzwerk Automatisierung
◦ pyATS aas Überwachung und Testcase Automatisierugn
• Network Access Control (Radius) and Device Admin Access Control (TACACS) with AAA and Cisco ISE with Cisco/HP/Aruba Devices
◦ Cisco ISE Clusters (2/4/8 nodes) Konfiguration
◦ Cisco ISE Authentication und Authorization Konfiguration
◦ Cisco/HP/Aruba Switch/WLC Tacacs/dot1x/Radius Konfiguration
◦ Automassierung Cisco ISE mit Restconf und Python
Cisco (allg.), DevOps (allg.), Netzwerk-Sicherheit, Netzwerkarchitektur
1/2020 – 4/2021
Tätigkeitsbeschreibung
• Juniper Switches/Routers
• Firewall (Juniper SRX, Cisco ASA, Checkpoint)
• Cisco IOS, Juniper MX
• IPsec VPN (Point-to-Point and Multipoint)
• Automasierung mit Ansible, restconf, netconf
• Automasierung mit Puppet Module
Cisco (allg.)
10/2011 – 12/2019
Tätigkeitsbeschreibung
Berater für Netzwerkinfrastruktur und Datacenter in der National Post Company of Iran (POST) von April 2017 bis Dezember 2019 (-Hyperlink entfernt-)
• Berater für Netzwerkinfrastruktur und Data Center in der Secure Transaction Infrastructure (SITS) von Februar 2017 bis Dezember 2019 (-Hyperlink entfernt-)
• IPv6 Berater in der Iran Telecommunication Research Center (ITRC) von Dezember 2017 bis November 2018 (-Hyperlink entfernt-)
• Wichtigste Projekte:
o Projekt zur Implementierung der LAN-Sicherheit in der Sarmayeh Bank, einschließlich 802.1.x mit Cisco ISE und SSL VPN für Fernzugriff mit Cisco ASA
(-Hyperlink entfernt-)
o Projekt zur Implementierung DMVPN für 120 Filiale, DMVPN Phase 3 mit Cisco ISR Routers (-Hyperlink entfernt-).
o Konfiguration von FEX, VPC mit HSRP, FCoE und OTV in Nexus 7010, 5600 und 2300 Switches und in der Mellat Bank (-Hyperlink entfernt-)
• Ich war auch Ausbilder in der Firma [...]. R&S, Netzwerk Sicherheit, Service Provider, Data Center und Cloud-Kurse bis zum CCIE Niveau.
• Die Videotrainings dieser Kurse wurden von mir in [...] erstellt: CCNA-CCIE R&S, CCNA-CCIE SP, CCNA-CCIE Sicherheit, CCNA-CCIE Data Center, CCNA-Cloud, Ansible, VXLAN EVPN, Cisco SD-WAN, Bash Scripting, F5 LTM, F5 DNS und Juniper SRX-Sicherheit.
Cisco (allg.)
Ausbildung
Amirkabir Staatliche Technische Universität- Tehra
Isfahan, Isfahan Province
Über mich
Fundierte Kenntnisse in Routing- und Switching-Technologien (BGP, OSPF, MPLS, VXLAN EVPN), Netzwerksicherheit (IPsec, DMVPN, Cisco ISE, Firewalls) sowie in der Entwicklung automatisierter Lösungen mit Python, Ansible und CI/CD-Pipelines. Umfangreiche Erfahrung mit Multi-Vendor-Umgebungen (Cisco, Juniper, F5, Linux-basierte Systeme).
Aktuell tätig als DevOps Engineer mit Fokus auf Netzwerkautomatisierung, Monitoring-Lösungen und hochverfügbaren Infrastrukturdesigns. Zuvor als Senior Network Engineer im Bankenumfeld sowie als Gründer und Berater für große Netzwerk- und Rechenzentrumsprojekte tätig.
Zusätzlich langjährige Erfahrung als Trainer und Content Creator im Bereich Netzwerktechnologien bis hin zum CCIE-Niveau.
Weitere Kenntnisse
CCIE R&S: Ethernet Switch Technologies, OSPF, EIGRP, BGP, QoS, IPV6, Cisco SD-WAN
CCIE Service Provider: MPLS VPN, VPLS/EVPN, TE, MPLS QoS, VXLAN EVPN, Segment Routing
CCIE Security: ASA, ISE (Dot1x, Posture Assessment, BYOD, ..), Firepower (FW, IPS, NAP, SSL Inspection, Identity ACL, ...) , IPSec, SSL VPN, DMVPN Phase 1,2,3
CCIE Data Center: Nexus (VDC, VPC, FabricPath, OTV, LISP, VXLAN, FC, FCoE, DC Design), UCS, Cisco ACI
Juniper SRX (Routing, NAT, FW, UTM, IDP, Space)
F5 (LTM & DNS & AWAF)
Linux (LPIC2 level)
Python : In der Netzwerkautomatisierungsanwendung
VMware (beschränkt)
Selbstlernfähigkeit
Persönliche Daten
- Persisch (Muttersprache)
- Englisch (Fließend)
- Deutsch (Gut)
- Europäische Union
- Schweiz
- Vereinigte Staaten von Amerika
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
