freiberufler Network & Security Engineer | Cisco, NAC, Segmentierung, NIS2 auf freelance.de

Network & Security Engineer | Cisco, NAC, Segmentierung, NIS2

online
  • auf Anfrage
  • 87448 Waltenhofen, Allgäu
  • DACH-Region
  • de  |  en
  • 17.06.2026
  • Contract ready

Kurzvorstellung

Seit über 15 Jahren im Aufbau und der Absicherung von Enterprise-Netzwerken. Ich setze die technischen Sicherheitsmaßnahmen um, die NIS2 und § 30 BSIG auf dem Netzwerk-Layer fordern — von der Zugriffskontrolle bis zum belastbaren Nachweis.

Auszug Referenzen (2)

"P. überzeugte im Projekt durch hohe Netzwerkkompetenz, Verlässlichkeit und eine ruhige, lösungsorientierte Art. Zusammenarbeit auf Top-Niveau."
Enterprise-Architect
Hans-Christian Harde
Tätigkeitszeitraum

6/2022 – 11/2025

Tätigkeitsbeschreibung

Planung, Umsetzung und Inbetriebnahme standortspezifischer Netzwerkkomponenten im Rahmen der bayernweiten Einführung einer neuen IP-basierten Kommunikationslösung für über 20.000 Mitarbeitende in einer hochregulierten Enterprise-Umgebung.
Inhalte:

• Entwicklung individueller Standortdesigns zur Integration der neuen UC-Infrastruktur

• Durchführung technischer Site-Surveys inkl. Aufnahme baulicher und netzwerktechnischer Gegebenheiten

• Erstellung von IP-Konzepten und Konfigurationsvorlagen für Cisco-basierte Komponenten (Router, Switches, Gateways)

• Konfiguration von Netzwerkdiensten wie DHCP und DNS zur Anbindung von UC-Endgeräten

• Einbindung externer Sprachdienste (SIP, ISDN, S2M, PNA) an Cisco Voice-Gateways

• Inbetriebnahme und Test der Sprachinfrastruktur auf Standortebene

• WLAN- und DECT-Vermessung inkl. Planung der Funkzellenausleuchtung

• Administration des Cisco CallManagers zur Endgeräteverwaltung

• Troubleshooting im UC-nahen Netzwerkumfeld inkl. Eskalationshandling

• Koordination mit Fachbereichen und technische Abstimmung angrenzender Infrastrukturthemen

Eingesetzte Qualifikationen

Netzwerkadministration (allg.), Netzwerkarchitektur, Projektmanagement (IT)

"Wir haben mit Herrn E. das WLAN und Kamera System implementiert, mit der Zussammenarbeit sind wir fachlich sowie organisatorisch sehr zufrieden."
IT-Systemtechniker
Fabian Rode
Tätigkeitszeitraum

11/2018 – 3/2019

Tätigkeitsbeschreibung

Planung, Implementierung und Optimierung einer neuen Unifi-WLAN-Infrastruktur zur Sicherstellung einer stabilen, skalierbaren und flächendeckenden drahtlosen Netzwerkanbindung in einer produktiven Unternehmensumgebung.
Inhalte:
• Analyse der bestehenden WLAN-Abdeckung sowie Bewertung der baulichen und netzwerktechnischen Rahmenbedingungen

• Planung des Funkzellendesigns inklusive Ausleuchtung, Access-Point-Positionierung und Kapazitätsabschätzung

• Installation, Konfiguration und Integration der Unifi Access Points in die bestehende LAN-Infrastruktur

• Einrichtung und Optimierung der WLAN-SSID-Struktur inkl. VLAN-Zuordnung und Sicherheitsrichtlinien

• Durchführung von Funktionstests, Performancemessungen und Abnahmevermessungen

• Erstellung der technischen Dokumentation sowie Übergabe an den operativen IT-Support

Umgebung: Ubiquiti Unifi, Controller-basiertes WLAN, VLAN, LAN-Integration, Site-Survey, WLAN-Planung

Eingesetzte Qualifikationen

Netzwerktechnik, WLAN (Wireless Local Area Network)

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Netzwerksegmentierung
  • NIS2
  • 802.1X
  • Cisco (allg.)8 J.
  • Cisco ISE
  • Firewalls
  • Network Access Control (NAC)
  • Netzwerk-Sicherheit1 J.
  • Netzwerkarchitektur4 J.
  • Routing & Switching

Projekt‐ & Berufserfahrung

Enterprise-Architect
CGI, Bayernweit
6/2022 – 11/2025 (3 Jahre, 6 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

6/2022 – 11/2025

Tätigkeitsbeschreibung

Planung, Umsetzung und Inbetriebnahme standortspezifischer Netzwerkkomponenten im Rahmen der bayernweiten Einführung einer neuen IP-basierten Kommunikationslösung für über 20.000 Mitarbeitende in einer hochregulierten Enterprise-Umgebung.
Inhalte:

• Entwicklung individueller Standortdesigns zur Integration der neuen UC-Infrastruktur

• Durchführung technischer Site-Surveys inkl. Aufnahme baulicher und netzwerktechnischer Gegebenheiten

• Erstellung von IP-Konzepten und Konfigurationsvorlagen für Cisco-basierte Komponenten (Router, Switches, Gateways)

• Konfiguration von Netzwerkdiensten wie DHCP und DNS zur Anbindung von UC-Endgeräten

• Einbindung externer Sprachdienste (SIP, ISDN, S2M, PNA) an Cisco Voice-Gateways

• Inbetriebnahme und Test der Sprachinfrastruktur auf Standortebene

• WLAN- und DECT-Vermessung inkl. Planung der Funkzellenausleuchtung

• Administration des Cisco CallManagers zur Endgeräteverwaltung

• Troubleshooting im UC-nahen Netzwerkumfeld inkl. Eskalationshandling

• Koordination mit Fachbereichen und technische Abstimmung angrenzender Infrastrukturthemen

Eingesetzte Qualifikationen

Netzwerkadministration (allg.), Netzwerkarchitektur, Projektmanagement (IT)

Netzwerk Experte (Festanstellung)
KMF Kemptner Maschinenfabrik, Kempten
11/2021 – 6/2022 (8 Monate)
Fertigungsindustrie
Tätigkeitszeitraum

11/2021 – 6/2022

Tätigkeitsbeschreibung

Umsetzung eines standortübergreifenden Sicherheitskonzepts durch Implementierung und Administration einer Sophos XG Firewall. Fokus auf Absicherung der Unternehmensstandorte, zuverlässige Remote-Access-Anbindung sowie gezielte Segmentierung und Zugriffskontrolle netzwerkübergreifender Verbindungen.
Inhalte:
- Härtung und Betrieb der Sophos XG Firewall nach internen Sicherheitsvorgaben
- Umsetzung eines standortübergreifenden Sicherheits- und Routingkonzepts
- Aufbau und Verwaltung der Remote-Access-VPN-Infrastruktur für Homeoffice-Nutzer
- Definition und Optimierung von Firewall- und NAT-Regeln zur Segmentierung und Zugriffskontrolle
- Laufende Überwachung und Protokollanalyse zur Erkennung und Bewertung sicherheitsrelevanter Ereignisse

Umgebung: Sophos XG Firewall, VPN (SSL, IPsec), VLAN-Segmente, Netzwerksegmentierung, Remote Access, Security Policies

Eingesetzte Qualifikationen

Firewalls, Netzwerk-Sicherheit, Sophos Firewalls, VLAN (Virtual Local Area Network), VPN

Netzwerk Experte (Festanstellung)
ArcelorMittal, Bottrop
4/2020 – 12/2020 (9 Monate)
Metall-, Holz- und Papierindustrie
Tätigkeitszeitraum

4/2020 – 12/2020

Tätigkeitsbeschreibung

Netzwerkmodernisierung und Einführung eines neuen Identity- und Access-Managements an einem industriellen Produktionsstandort mit mehreren vernetzten Bereichen. Fokus auf sichere Zugangskontrolle und Netzwerksegmentierung im Produktionsumfeld.
Inhalte:
- Konzeption und Umsetzung einer unternehmensweiten Netzwerksegmentierung und Zugriffskontrolle
- Integration von Cisco ISE inkl. Active Directory-Anbindung als zentrale NAC- und Identity-Plattform
- Einführung 802.1X-basierter Authentifizierung an LAN und WLAN
- Implementierung eines Gästeportals zur sicheren Trennung externer und interner Zugriffe
- Erneuerung der LAN- und WLAN-Infrastruktur auf Basis Cisco Catalyst 2960 und C9800 Wireless Controller
Umgebung: Cisco ISE, 802.1X, Active Directory, Cisco Catalyst 2960, Cisco C9800, NAC, Netzwerksegmentierung, Gästeportal, LAN, WLAN, industrielle Produktionsumgebung

Eingesetzte Qualifikationen

Cisco-Netzwerkspezialist, Cisco (allg.), Netzwerk-Sicherheit, Netzwerkarchitektur, Netzwerktechnik, WLAN (Wireless Local Area Network)

IT-Systemtechniker
Soloplan AG, Kempten
11/2018 – 3/2019 (5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2018 – 3/2019

Tätigkeitsbeschreibung

Planung, Implementierung und Optimierung einer neuen Unifi-WLAN-Infrastruktur zur Sicherstellung einer stabilen, skalierbaren und flächendeckenden drahtlosen Netzwerkanbindung in einer produktiven Unternehmensumgebung.
Inhalte:
• Analyse der bestehenden WLAN-Abdeckung sowie Bewertung der baulichen und netzwerktechnischen Rahmenbedingungen

• Planung des Funkzellendesigns inklusive Ausleuchtung, Access-Point-Positionierung und Kapazitätsabschätzung

• Installation, Konfiguration und Integration der Unifi Access Points in die bestehende LAN-Infrastruktur

• Einrichtung und Optimierung der WLAN-SSID-Struktur inkl. VLAN-Zuordnung und Sicherheitsrichtlinien

• Durchführung von Funktionstests, Performancemessungen und Abnahmevermessungen

• Erstellung der technischen Dokumentation sowie Übergabe an den operativen IT-Support

Umgebung: Ubiquiti Unifi, Controller-basiertes WLAN, VLAN, LAN-Integration, Site-Survey, WLAN-Planung

Eingesetzte Qualifikationen

Netzwerktechnik, WLAN (Wireless Local Area Network)

Netzwerk Experte (Festanstellung)
Kundenname anonymisiert, Deutschlandweit
7/2012 – 3/2021 (8 Jahre, 9 Monate)
Automobilindustrie
Tätigkeitszeitraum

7/2012 – 3/2021

Tätigkeitsbeschreibung

- Planung und Inbetriebnahme komplexer Cisco und Aruba WLANInfrastrukturen
in Pharma, Fertigung und Lebensmittel Industrie
- Installation, Troubleshooting und Feintuning von High Density-,
Location Tracking- und VOIP-WLAN Umgebungen
- Ausarbeitung von WLAN Security-Konzepten und
Implementierung auf ISE PEAP und EAP-TLS Basis

Eingesetzte Qualifikationen

Cisco (allg.), Cisco Router, Cisco Switch

Zertifikate

ACMP
HP-Aruba
2019
Extreme Certified Professional in ExtremeWireless
Extreme
2018
Extreme Certified Professional in Extreme Switching
Extreme
2018
CCNP-Enterprise
Cisco
2017

Ausbildung

IT-Systemelektroniker
Ausbildung
Telekom
2009

Über mich

Ich bin Patrick Eggel, Network & Security Engineer mit über 15 Jahren Erfahrung im Aufbau und der Absicherung komplexer Enterprise-Netzwerke — mit Schwerpunkt auf Cisco sowie Erfahrung mit Aruba, Extreme, Sophos und Fortinet.
Was mich von klassischen Netzwerk-Freelancern unterscheidet: Ich verbinde technische Infrastruktur-Tiefe mit dem Verständnis für regulatorische Anforderungen. Die NIS2-Richtlinie verpflichtet betroffene Unternehmen, technische Sicherheitsmaßnahmen nachweisbar umzusetzen — genau das ist mein Arbeitsfeld. Ich setze die Maßnahmen um, die § 30 BSIG auf dem Netzwerk-Layer fordert, und liefere die technische Grundlage für einen belastbaren Nachweis.
Für Projekte in den Bereichen Network Security, NIS2-Umsetzung und sichere Infrastruktur stehe ich bundesweit zur Verfügung.

Weitere Kenntnisse

Schwerpunkt auf der technischen Umsetzung von NIS2-Anforderungen (§ 30 BSIG) auf dem Netzwerk-Layer: Zugriffskontrolle, Zero-Trust-Segmentierung, Netzwerk-Härtung und auditfähige Dokumentation. Sichere Anbindung verteilter Standorte über VPN (IPsec, SSL) und Remote Access. Erfahrung mit VLAN-Design, LAN/WAN sowie Monitoring und Logging. Schwerpunkt Cisco, ergänzend Aruba, Extreme, Sophos und Fortinet.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
694
Alter
33
Berufserfahrung
14 Jahre und 3 Monate (seit 03/2012)
Projektleitung
12 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden