freiberufler Senior Network Security Engineer auf freelance.de

Senior Network Security Engineer

zuletzt online vor wenigen Tagen
  • 100€/Stunde
  • 68647 Biblis
  • Nähe des Wohnortes
  • ur  |  de  |  en
  • 28.04.2026
  • Contract ready

Kurzvorstellung

Er verfügt über umfassende IT-Kenntnisse und mehr als 10 Jahre Berufserfahrung in den Bereichen Netzwerksicherheitslösungen, Firewall, VPN, LAN, WAN, WLAN-Technologien, Identitätsmanagement, Segmentation, ZeroTrust, SD-WAN, und Systemadministration.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • 2nd & 3rd Level Support1 J.
  • Fortigate Firewalls1 J.
  • Netzwerk-Sicherheit6 J.
  • Cisco Firewalls
  • Firewalls
  • IT-Support (allg.)1 J.
  • LAN / WAN Technologies
  • Netzwerkadministration (allg.)1 J.
  • Paloalto Firewalls
  • VPN1 J.

Projekt‐ & Berufserfahrung

Fortnet Expert - IT Security / OT-Security Unterstützung
Kundenname anonymisiert, Klettgau
4/2024 – 12/2024 (9 Monate)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

4/2024 – 12/2024

Tätigkeitsbeschreibung

Erstellung eines Netzwerk-Security-Infrastrukturkonzepts für 40+ Standorte weltweit auf Basis von SDWAN, SASE, NextGen. Netzwerksicherheitslösungen auf Basis von Fortinet Security Fabric.

Überprüfung des ausgearbeiteten Konzepts und Unterstützung bei der Gestaltung der erforderlichen Schritte zur Segmentierung des Netzwerks.

Prüfung der bestehenden Infrastruktur, einschließlich verschiedener Netzwerkkomponenten wie Maschinen und Steuerungssysteme.
OT Netzwerk Segmentierung
Firewall Change Management
Netzwerkplanung und Optimierung / Umsetzung
Maschinen und Steuerungssysteme Migration
Administration und Konfiguration
SDWAN / IPSEC - Planung und Umsetzung
LAN / WAN / SD-WAN - Routing & Switching
SSL VPN / HUB & Spoke IPSEC VPN
Redundant Failovers / SDWAN / IPSEC HA Tunnels
FortiManager / FortiAnalyser / FortiAuthenticator
Radius / TACACS+ / LDAP / SAML / 2FA / MFA
ZeroTrust / ZTNA / Access Proxy

Eingesetzte Qualifikationen

Fortigate Firewalls, Ipsec, IT Sicherheit (allg.), Netzwerk-Sicherheit, Netzwerkadministration (allg.), Projektadministrator, Router / Gateways, VPN, WAN

Senior Network Security Engineer (Festanstellung)
Fortinet GmbH, Frankfurt Am Main / Offenbach
9/2022 – 8/2023 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

9/2022 – 8/2023

Tätigkeitsbeschreibung

Bereitstellung von technischem Support für FortinetSicherheitsprodukten, die Teil von Fortinet Security Fabric,
ZeroTrust, Authentication und Network Access Control sind.
Zusammenarbeit mit Großunternehmen, Stadtverwaltungen,
Banken, Agenturen und Universitäten, um komplexe
Sicherheitsprobleme zu lösen.

Fortinet Sicherheitslösungen im Bereich Cybersicherheit:
• Durchführung von Fehlerbehebungssitzungen in
Echtzeit mit Partnern/Kunden
• Testen und Reproduzieren von Partner-
/Kundenproblemen
• Debugging und Analyse für komplexe Probleme und
Fehlerbehebungen
• FortiGate Next. Gen Firewall
(IPS/Webfilterung/DNS/URL-Filterung/FSSO)
• Fortinet Security Fabric – Cloud-Sicherheitslösungen
der nächsten Generation
• Fortinet EMS Enterprise Management Server
• FortiAuthenticator (2FA/
RADIUS/SAML/LDAP/OAUTH2.0/Captive Portals und
mehr)
• Identity Managements & Authentication Solutions
• FortiNAC (Network Access Control – Unterstützung
von mehr als 150 Anbietern).
• Switches/Firewalls/Wireless-Controller)
• SSLVPNs / Web-Mode SSL VPNs / IPSec Corporate
VPNs
• FortiManager, FortiAnalyzer, FortiSwitch, FortiAP,
FortiProxy, FortiClient EMS - Enterprise Management
Server
• Fortinet Single Sign-on FSSO-Lösungen
• SD-WAN und Fernzugriff SSL VPN, IPsec, Remote
Auth. (Azure/AWS/Google)
• Web-Proxies, explizite Proxys (Sicherung von WebGateways und Mitarbeitern)
• Benutzerbasierte und IP-basierte Identitäten
(FSSO/LDAP/SAML/AzureAD)
• Fortinet FSSO Technologies (FSSO CA, dcAgents,
tsAgents, Direct Polling, Web)
• Privileged Access Management (no more to share
passwords with employees)
• Multi-Factor Authentications, Mobile Tokens / Push
Notifications (Passwordless Authentication)
• Routing & Switching, Netzwerküberwachung

Eingesetzte Qualifikationen

Fortigate Firewalls, Netzwerk-Sicherheit, 2nd & 3rd Level Support, IT-Support (allg.), Netzwerkadministration (allg.), VPN, SCADA, Technischer Support

Network Security Engineer (Festanstellung)
Technische Universität Darmstadt, Darmstadt
9/2017 – 8/2022 (5 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

9/2017 – 8/2022

Tätigkeitsbeschreibung

Zur Erreichung der Sicherheitsziele hat die Universität eine
zentrale Informationssicherheit eingerichtet.
Managementprozess basiert auf dem etablierten BSI ITGrundschutz:
• Einleitung des Sicherheitsprozesses (inkl.
Verantwortung der Führungsebene, Konzeption und
Planung)
• Erstellung eines Sicherheitskonzeptes
(Schutzbedarfsermittlung, Sicherheitsüberprüfung,
empfohlene Maßnahmen)
• Umsetzung der Sicherheitskonzepte
• Wartung und Optimierungen von Firewall-Sicherheitslösungen
• Umsetzung gemäß BSI-Bund - CERT Team
• Bearbeitung von Vorfällen und Bereitstellung von
Vorschlägen und Lösungen
• Scannen auf Schwachstellen und Reaktion auf
Sicherheitsvorfälle
• IP-Management und DNS-Abfragen nach
abgelaufenen Einträgen, um DNS-basierte Angriffe zu
verhindern
• IT-Sicherheitsberatung in verschiedenen Projekten
der TU-Darmstadt
• Eigenständige Weiterentwicklung und Betrieb im
Bereich Datennetzwerk, insbesondere der Firewall-Sicherheitssysteme der TU Darmstadt.
• Verwaltung und Betrieb von über 150+ FirewallSystemen und VPN-Technologien.
• Bearbeitung von Aufträgen, L2/L3-Vorfällen,
Fehlerbehebung und Netzwerksicherheitsprojekten.
• Verantwortlich für das Inzident Management
• Installation, Konfiguration und Wartung von
Netzwerkzugangssystemen wie Router, Switches und
Firewall-Systeme.
• Verantwortlich für die Planung, Umsetzung und
Beratung bei der Vernetzung Verbindungen der
Institute innerhalb der TU Darmstadt
• Inzident Management und Überwachung der
Netzwerkinfrastruktur im TU-Rechenzentrum.
• Konfigurationen von VPN-Technologien, z. B. SSL Fernzugriff und IPSec Site-to-Site
• Strukturiertes Kabelmanagement
(Glasfaser/CAT/Strom)
• Montage kompletter Server-Racks inklusive Router,
Switches und Firewalls

Remote IPSec Hub & Spoke Projekt zwischen TUDa Rechenzentrum und Hessen.de Rechenzentrum
• Dieses einmonatige Projekt umfasste die
vollständige Bearbeitung von IPv4- und IPv6-
Netzwerken an verschiedenen Standorten der TUDarmstadt.
• Insgesamt wurden 5 Standorte der TU-Darmstadt
als IPsec VPN Spokes und ein Central HUB für den
zentralen IPSEC VPN Traffic konfiguriert.
• Dieses Projekt war aufgrund seiner Nutzung und
Belastung sehr sensibel. Daher wurden alle
erforderlichen Sicherheitsmaßnahmen
vorgenommen und mehrere Tests durchgeführt.
• Konfigurationen der Institutsfirewalls der TUDa für
IPsec Hub und Spoke IPsec VPN sowie SSLVPN Konfigurationen zum Aufbau einer Hybrid-VPN Topologie

Eingesetzte Qualifikationen

Netzwerk-Sicherheit

Ausbildung

B.Sc. Information Technology
Bachelor of Information Technology
University Of Sargodha
2013
Sargodha, Pakistan

Über mich

IT-Sicherheit / IT-Security
OT Security / OT Security Network Plan / Purdue Model
Network Security Solutions
NextGen Firewall (Fortinet, Cisco, Paloalto, WatchGuard)
SD-WAN (Software-defined Wide Area Network)
Secure access service edge (SASE)
Zero-Trust Network Access (ZTNA)
Remote Access SSL VPN, IPsec, Remote Auth.
RADIUS/LDAP/SAML/OAUTH2
2nd/3rd Level Troubleshooting
Fortinet FortiClient VPN - Zero Trust Access Tunnel
OSPF / BGP Dynamic Routing

Weitere Kenntnisse

Fortinet Security Fabric - NextGen Security Solutions
FortiGate
FortiProxy
FortiSASE
Fortinet EMS Enterprise Management Server
FortiAuthenticator
FortiPAM
FortiNAC
FortiWLC
FortiSwitch
FortiAP
FortiManager
FortiAnalyzer
SD-WAN & Enterprise Firewalling
FortiSRA - Secure Remote Access for OT
Microsoft Azure AD SAML Integrations
IPS/IDS Technologies
Endpoint Securities / Endpoint Protection
Web-Prxies, Explicit Proxies
User-Based Authentication, IP-Based Authentications
Fortinet FSSO Technologies
Privileged Access Management (PAM)
Cisco ASA Firewall / ASDM
Cisco Firepower / FTD
Cisco Firewall CLI Troubleshooting
Cisco Secure Firewall / Cisco Secure Client 5.X
Cisco Anyconnect SSL VPN / IPsec VPN
Cisco Nexus 9K und Catalyst Enterprise Switches
Routing & Switching
Network Monitoring & Support
Infrastruktur Dokumentation
LAN / WAN / SD-WAN / SD-Access
Network Access Control (NAC)
Cloud-Telefonanlage (VOIP)
Opensource Erfahrungen
Mikrotik, Pfsense, OPNsense
Netbox (Infrastructure resource modeling)
Graylog (Centralized log management)
Zabbix (enterprise-class open source monitoring solution)
LINUX Servers

Persönliche Daten

Sprache
  • Deutsch (Fließend)
  • Englisch (Fließend)
  • Urdu (Muttersprache)
Reisebereitschaft
Nähe des Wohnortes
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
  • Vereinigte Staaten von Amerika
Home-Office
bevorzugt
Profilaufrufe
732
Alter
35
Berufserfahrung
9 Jahre und 8 Monate (seit 10/2016)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden