freiberufler PATWORKS | Network & Security Engineer (CCNP) 15+ Jahre Erfahrung: NAC/802.1X, Cisco ISE, Netzwerksegmentierung, Zero Trust, Firewall, Compliance NIS2 auf freelance.de

PATWORKS | Network & Security Engineer (CCNP) 15+ Jahre Erfahrung: NAC/802.1X, Cisco ISE, Netzwerksegmentierung, Zero Trust,...

zuletzt online vor 2 Tagen
  • auf Anfrage
  • 87448 Waltenhofen, Allgäu
  • DACH-Region
  • de  |  en
  • 11.07.2026
  • Contract ready

Kurzvorstellung

Ich sichere Enterprise-Netzwerke an der Schnittstelle von Netzwerktechnik und Sicherheit: Zugriffskontrolle, Segmentierung, Härtung. Plattformunabhängig gedacht – zugleich Fundament von Compliance-Anforderungen wie NIS2.

Auszug Referenzen (2)

"P. überzeugte im Projekt durch hohe Netzwerkkompetenz, Verlässlichkeit und eine ruhige, lösungsorientierte Art. Zusammenarbeit auf Top-Niveau."
Enterprise-Architect
Hans-Christian Harde
Tätigkeitszeitraum

6/2022 – 11/2025

Tätigkeitsbeschreibung

Planung, Umsetzung und Inbetriebnahme standortspezifischer Netzwerkkomponenten im Rahmen der bayernweiten Einführung einer neuen IP-basierten Kommunikationslösung für über 20.000 Mitarbeitende in einer hochregulierten Enterprise-Umgebung.
Inhalte:

• Entwicklung individueller Standortdesigns zur Integration der neuen UC-Infrastruktur

• Durchführung technischer Site-Surveys inkl. Aufnahme baulicher und netzwerktechnischer Gegebenheiten

• Erstellung von IP-Konzepten und Konfigurationsvorlagen für Cisco-basierte Komponenten (Router, Switches, Gateways)

• Konfiguration von Netzwerkdiensten wie DHCP und DNS zur Anbindung von UC-Endgeräten

• Einbindung externer Sprachdienste (SIP, ISDN, S2M, PNA) an Cisco Voice-Gateways

• Inbetriebnahme und Test der Sprachinfrastruktur auf Standortebene

• WLAN- und DECT-Vermessung inkl. Planung der Funkzellenausleuchtung

• Administration des Cisco CallManagers zur Endgeräteverwaltung

• Troubleshooting im UC-nahen Netzwerkumfeld inkl. Eskalationshandling

• Koordination mit Fachbereichen und technische Abstimmung angrenzender Infrastrukturthemen

Eingesetzte Qualifikationen

Netzwerkadministration (allg.), Netzwerkarchitektur, Projektmanagement (IT)

"Wir haben mit Herrn E. das WLAN und Kamera System implementiert, mit der Zussammenarbeit sind wir fachlich sowie organisatorisch sehr zufrieden."
IT-Systemtechniker
Fabian Rode
Tätigkeitszeitraum

11/2018 – 3/2019

Tätigkeitsbeschreibung

Planung, Implementierung und Optimierung einer neuen Unifi-WLAN-Infrastruktur zur Sicherstellung einer stabilen, skalierbaren und flächendeckenden drahtlosen Netzwerkanbindung in einer produktiven Unternehmensumgebung.
Inhalte:
• Analyse der bestehenden WLAN-Abdeckung sowie Bewertung der baulichen und netzwerktechnischen Rahmenbedingungen

• Planung des Funkzellendesigns inklusive Ausleuchtung, Access-Point-Positionierung und Kapazitätsabschätzung

• Installation, Konfiguration und Integration der Unifi Access Points in die bestehende LAN-Infrastruktur

• Einrichtung und Optimierung der WLAN-SSID-Struktur inkl. VLAN-Zuordnung und Sicherheitsrichtlinien

• Durchführung von Funktionstests, Performancemessungen und Abnahmevermessungen

• Erstellung der technischen Dokumentation sowie Übergabe an den operativen IT-Support

Umgebung: Ubiquiti Unifi, Controller-basiertes WLAN, VLAN, LAN-Integration, Site-Survey, WLAN-Planung

Eingesetzte Qualifikationen

Netzwerktechnik, WLAN (Wireless Local Area Network)

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Cisco ISE
  • Netzwerksegmentierung
  • NIS2
  • 802.1X
  • Cisco (allg.)8 J.
  • Firewalls9 J.
  • Network Access Control (NAC)
  • Netzwerk-Sicherheit9 J.
  • Netzwerkarchitektur12 J.
  • Routing & Switching

Projekt‐ & Berufserfahrung

Enterprise-Architect
CGI, Bayernweit
6/2022 – 11/2025 (3 Jahre, 6 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

6/2022 – 11/2025

Tätigkeitsbeschreibung

Planung, Umsetzung und Inbetriebnahme standortspezifischer Netzwerkkomponenten im Rahmen der bayernweiten Einführung einer neuen IP-basierten Kommunikationslösung für über 20.000 Mitarbeitende in einer hochregulierten Enterprise-Umgebung.
Inhalte:

• Entwicklung individueller Standortdesigns zur Integration der neuen UC-Infrastruktur

• Durchführung technischer Site-Surveys inkl. Aufnahme baulicher und netzwerktechnischer Gegebenheiten

• Erstellung von IP-Konzepten und Konfigurationsvorlagen für Cisco-basierte Komponenten (Router, Switches, Gateways)

• Konfiguration von Netzwerkdiensten wie DHCP und DNS zur Anbindung von UC-Endgeräten

• Einbindung externer Sprachdienste (SIP, ISDN, S2M, PNA) an Cisco Voice-Gateways

• Inbetriebnahme und Test der Sprachinfrastruktur auf Standortebene

• WLAN- und DECT-Vermessung inkl. Planung der Funkzellenausleuchtung

• Administration des Cisco CallManagers zur Endgeräteverwaltung

• Troubleshooting im UC-nahen Netzwerkumfeld inkl. Eskalationshandling

• Koordination mit Fachbereichen und technische Abstimmung angrenzender Infrastrukturthemen

Eingesetzte Qualifikationen

Netzwerkadministration (allg.), Netzwerkarchitektur, Projektmanagement (IT)

Network & Security Engineer
KMF Kemptner Maschinenfabrik, Kempten
11/2021 – 6/2022 (8 Monate)
Fertigungsindustrie
Tätigkeitszeitraum

11/2021 – 6/2022

Tätigkeitsbeschreibung

Umsetzung eines standortübergreifenden Sicherheitskonzepts durch Implementierung und Administration einer Sophos XG Firewall. Fokus auf Absicherung der Unternehmensstandorte, zuverlässige Remote-Access-Anbindung sowie gezielte Segmentierung und Zugriffskontrolle netzwerkübergreifender Verbindungen.
Inhalte:
- Härtung und Betrieb der Sophos XG Firewall nach internen Sicherheitsvorgaben
- Umsetzung eines standortübergreifenden Sicherheits- und Routingkonzepts
- Aufbau und Verwaltung der Remote-Access-VPN-Infrastruktur für Homeoffice-Nutzer
- Definition und Optimierung von Firewall- und NAT-Regeln zur Segmentierung und Zugriffskontrolle
- Laufende Überwachung und Protokollanalyse zur Erkennung und Bewertung sicherheitsrelevanter Ereignisse

Umgebung: Sophos XG Firewall, VPN (SSL, IPsec), VLAN-Segmente, Netzwerksegmentierung, Remote Access, Security Policies

Eingesetzte Qualifikationen

Firewalls, Netzwerk-Sicherheit, Sophos Firewalls, VLAN (Virtual Local Area Network), VPN

Network & Security Engineer
ArcelorMittal, Bottrop
4/2020 – 12/2020 (9 Monate)
Metall-, Holz- und Papierindustrie
Tätigkeitszeitraum

4/2020 – 12/2020

Tätigkeitsbeschreibung

Netzwerkmodernisierung und Einführung eines neuen Identity- und Access-Managements an einem industriellen Produktionsstandort mit mehreren vernetzten Bereichen. Fokus auf sichere Zugangskontrolle und Netzwerksegmentierung im Produktionsumfeld.
Inhalte:
- Konzeption und Umsetzung einer unternehmensweiten Netzwerksegmentierung und Zugriffskontrolle
- Integration von Cisco ISE inkl. Active Directory-Anbindung als zentrale NAC- und Identity-Plattform
- Einführung 802.1X-basierter Authentifizierung an LAN und WLAN
- Implementierung eines Gästeportals zur sicheren Trennung externer und interner Zugriffe
- Erneuerung der LAN- und WLAN-Infrastruktur auf Basis Cisco Catalyst 2960 und C9800 Wireless Controller
Umgebung: Cisco ISE, 802.1X, Active Directory, Cisco Catalyst 2960, Cisco C9800, NAC, Netzwerksegmentierung, Gästeportal, LAN, WLAN, industrielle Produktionsumgebung

Eingesetzte Qualifikationen

Cisco-Netzwerkspezialist, Cisco (allg.), Netzwerk-Sicherheit, Netzwerkarchitektur, Netzwerktechnik, WLAN (Wireless Local Area Network)

IT-Systemtechniker
Soloplan AG, Kempten
11/2018 – 3/2019 (5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2018 – 3/2019

Tätigkeitsbeschreibung

Planung, Implementierung und Optimierung einer neuen Unifi-WLAN-Infrastruktur zur Sicherstellung einer stabilen, skalierbaren und flächendeckenden drahtlosen Netzwerkanbindung in einer produktiven Unternehmensumgebung.
Inhalte:
• Analyse der bestehenden WLAN-Abdeckung sowie Bewertung der baulichen und netzwerktechnischen Rahmenbedingungen

• Planung des Funkzellendesigns inklusive Ausleuchtung, Access-Point-Positionierung und Kapazitätsabschätzung

• Installation, Konfiguration und Integration der Unifi Access Points in die bestehende LAN-Infrastruktur

• Einrichtung und Optimierung der WLAN-SSID-Struktur inkl. VLAN-Zuordnung und Sicherheitsrichtlinien

• Durchführung von Funktionstests, Performancemessungen und Abnahmevermessungen

• Erstellung der technischen Dokumentation sowie Übergabe an den operativen IT-Support

Umgebung: Ubiquiti Unifi, Controller-basiertes WLAN, VLAN, LAN-Integration, Site-Survey, WLAN-Planung

Eingesetzte Qualifikationen

Netzwerktechnik, WLAN (Wireless Local Area Network)

Network & Security Engineer
Bomag, Vetter Pharma, Brita, Liebherr, Dachser, Deutschlandweit
7/2012 – 3/2021 (8 Jahre, 9 Monate)
Automobilindustrie
Tätigkeitszeitraum

7/2012 – 3/2021

Tätigkeitsbeschreibung

- Planung und Inbetriebnahme komplexer Cisco und Aruba WLAN Infrastrukturen
in Pharma, Fertigung und Lebensmittel Industrie
- Installation, Troubleshooting und Feintuning von High Density-,
Location Tracking- und VOIP-WLAN Umgebungen
- Ausarbeitung von WLAN Security-Konzepten und
Implementierung auf ISE PEAP und EAP-TLS Basis

Eingesetzte Qualifikationen

Firewalls, Netzwerk-Sicherheit, Netzwerkarchitektur, Cisco (allg.), Cisco Router, Cisco Switch

Zertifikate

Aruba Certified Mobility Professional - ACMP
HP-Aruba
2019
Extreme Certified Professional - ECS
Extreme
2018
Cisco Certified Network Professional - CCNP
Cisco
2017

Ausbildung

IT-Systemelektroniker
Ausbildung
Telekom
2009

Über mich

Als Network & Security Engineer mit über 15 Jahren Erfahrung (CCNP Enterprise) plane, implementiere und betreibe ich sichere Enterprise-Netzwerke. Mein Schwerpunkt liegt an der Schnittstelle von Netzwerktechnik und Sicherheit – dort, wo aus funktionierenden Netzen belastbare, kontrollierte Infrastrukturen werden.
Sicherheit denke ich von der Architektur her mit, statt sie nachträglich aufzusetzen: klare Segmentierung, konsequente Zugriffskontrolle und eine Härtung, die einer Prüfung standhält. Diese Konzepte sind plattformunabhängig und tragen über Hersteller und Produktgenerationen hinweg. Zugleich bildet diese technische Substanz das Fundament vieler Compliance-Anforderungen wie NIS2.

SCHWERPUNKTE

Netzwerk-Security:

- Network Access Control (NAC), 802.1X, RADIUS, Cisco ISE
- Netzwerksegmentierung: VLAN, Zonierung, Mikrosegmentierung
- Zero Trust: Least Privilege, richtlinienbasierter Zugriff
- Firewall: Policies, VPN (IPsec, SSL)
- Netzwerk-Härtung: Systemhärtung, Konfigurationsstandards, Angriffsflächenreduktion

Netzwerkdesign & Implementierung (LAN / WLAN / WAN):

- Planung, Aufbau und Betrieb standortübergreifender Enterprise-Netzwerke auf Cisco-, Aruba- und Extreme-Networks-Basis
- Konfiguration, Härtung und Inbetriebnahme von Routern, Firewalls und Switches

Betrieb & Dokumentation:

- Monitoring, Protokoll- und Störungsanalyse, Troubleshooting
- Nachvollziehbare, strukturierte und auditfähige Netzwerkdokumentation

PROJEKTERFAHRUNG
Bayernweiter Netzwerk-Rollout für eine Landesbehörde mit über 20.000 Nutzern (hochregulierte Umgebung), NAC- und Segmentierungseinführung bei einem der größten Stahlproduzenten Deutschlands (30 Switches, 115 Access Points), Netzwerk-Neuplanung und Firewall-Konzepte im Mittelstand (Maschinenbau, Textil, Kosmetik).
ARBEITSWEISE
Herstellerübergreifend mit Schwerpunkt Cisco, ergänzt durch Aruba, Extreme und weitere Plattformen. Remote-orientiert, in Vollzeit ab sofort verfügbar.

Weitere Kenntnisse

Zero Trust, Zonierung, Mikrosegmentierung, RADIUS, TACACS+, VLAN-Design, VPN (IPsec, SSL), Remote Access, Cisco Catalyst, Cisco ISR, Cisco Prime, Routing & Switching, LAN/WAN, Enterprise WLAN, Site Survey (Ekahau), DNS, DHCP, SNMP, NTP, Active Directory, Monitoring & Troubleshooting, Netzwerk-Härtung, § 30 BSIG, BSI IT-Grundschutz, Python, Aruba, Aruba ClearPass, Extreme Networks, Sophos, Fortinet, Unifi

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
830
Alter
34
Berufserfahrung
17 Jahre und 2 Monate (seit 06/2009)
Projektleitung
14 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden