PATWORKS | Network & Security Engineer (CCNP) 15+ Jahre Erfahrung: NAC/802.1X, Cisco ISE, Netzwerksegmentierung, Zero Trust,...
- Verfügbarkeit einsehen
- 2 Referenzen
- auf Anfrage
- 87448 Waltenhofen, Allgäu
- DACH-Region
- de | en
- 11.07.2026
- Contract ready
Kurzvorstellung
Auszug Referenzen (2)
"P. überzeugte im Projekt durch hohe Netzwerkkompetenz, Verlässlichkeit und eine ruhige, lösungsorientierte Art. Zusammenarbeit auf Top-Niveau."
6/2022 – 11/2025
Tätigkeitsbeschreibung
Planung, Umsetzung und Inbetriebnahme standortspezifischer Netzwerkkomponenten im Rahmen der bayernweiten Einführung einer neuen IP-basierten Kommunikationslösung für über 20.000 Mitarbeitende in einer hochregulierten Enterprise-Umgebung.
Inhalte:
• Entwicklung individueller Standortdesigns zur Integration der neuen UC-Infrastruktur
• Durchführung technischer Site-Surveys inkl. Aufnahme baulicher und netzwerktechnischer Gegebenheiten
• Erstellung von IP-Konzepten und Konfigurationsvorlagen für Cisco-basierte Komponenten (Router, Switches, Gateways)
• Konfiguration von Netzwerkdiensten wie DHCP und DNS zur Anbindung von UC-Endgeräten
• Einbindung externer Sprachdienste (SIP, ISDN, S2M, PNA) an Cisco Voice-Gateways
• Inbetriebnahme und Test der Sprachinfrastruktur auf Standortebene
• WLAN- und DECT-Vermessung inkl. Planung der Funkzellenausleuchtung
• Administration des Cisco CallManagers zur Endgeräteverwaltung
• Troubleshooting im UC-nahen Netzwerkumfeld inkl. Eskalationshandling
• Koordination mit Fachbereichen und technische Abstimmung angrenzender Infrastrukturthemen
Netzwerkadministration (allg.), Netzwerkarchitektur, Projektmanagement (IT)
"Wir haben mit Herrn E. das WLAN und Kamera System implementiert, mit der Zussammenarbeit sind wir fachlich sowie organisatorisch sehr zufrieden."
11/2018 – 3/2019
Tätigkeitsbeschreibung
Planung, Implementierung und Optimierung einer neuen Unifi-WLAN-Infrastruktur zur Sicherstellung einer stabilen, skalierbaren und flächendeckenden drahtlosen Netzwerkanbindung in einer produktiven Unternehmensumgebung.
Inhalte:
• Analyse der bestehenden WLAN-Abdeckung sowie Bewertung der baulichen und netzwerktechnischen Rahmenbedingungen
• Planung des Funkzellendesigns inklusive Ausleuchtung, Access-Point-Positionierung und Kapazitätsabschätzung
• Installation, Konfiguration und Integration der Unifi Access Points in die bestehende LAN-Infrastruktur
• Einrichtung und Optimierung der WLAN-SSID-Struktur inkl. VLAN-Zuordnung und Sicherheitsrichtlinien
• Durchführung von Funktionstests, Performancemessungen und Abnahmevermessungen
• Erstellung der technischen Dokumentation sowie Übergabe an den operativen IT-Support
Umgebung: Ubiquiti Unifi, Controller-basiertes WLAN, VLAN, LAN-Integration, Site-Survey, WLAN-Planung
Netzwerktechnik, WLAN (Wireless Local Area Network)
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
6/2022 – 11/2025
Tätigkeitsbeschreibung
Planung, Umsetzung und Inbetriebnahme standortspezifischer Netzwerkkomponenten im Rahmen der bayernweiten Einführung einer neuen IP-basierten Kommunikationslösung für über 20.000 Mitarbeitende in einer hochregulierten Enterprise-Umgebung.
Inhalte:
• Entwicklung individueller Standortdesigns zur Integration der neuen UC-Infrastruktur
• Durchführung technischer Site-Surveys inkl. Aufnahme baulicher und netzwerktechnischer Gegebenheiten
• Erstellung von IP-Konzepten und Konfigurationsvorlagen für Cisco-basierte Komponenten (Router, Switches, Gateways)
• Konfiguration von Netzwerkdiensten wie DHCP und DNS zur Anbindung von UC-Endgeräten
• Einbindung externer Sprachdienste (SIP, ISDN, S2M, PNA) an Cisco Voice-Gateways
• Inbetriebnahme und Test der Sprachinfrastruktur auf Standortebene
• WLAN- und DECT-Vermessung inkl. Planung der Funkzellenausleuchtung
• Administration des Cisco CallManagers zur Endgeräteverwaltung
• Troubleshooting im UC-nahen Netzwerkumfeld inkl. Eskalationshandling
• Koordination mit Fachbereichen und technische Abstimmung angrenzender Infrastrukturthemen
Netzwerkadministration (allg.), Netzwerkarchitektur, Projektmanagement (IT)
11/2021 – 6/2022
Tätigkeitsbeschreibung
Umsetzung eines standortübergreifenden Sicherheitskonzepts durch Implementierung und Administration einer Sophos XG Firewall. Fokus auf Absicherung der Unternehmensstandorte, zuverlässige Remote-Access-Anbindung sowie gezielte Segmentierung und Zugriffskontrolle netzwerkübergreifender Verbindungen.
Inhalte:
- Härtung und Betrieb der Sophos XG Firewall nach internen Sicherheitsvorgaben
- Umsetzung eines standortübergreifenden Sicherheits- und Routingkonzepts
- Aufbau und Verwaltung der Remote-Access-VPN-Infrastruktur für Homeoffice-Nutzer
- Definition und Optimierung von Firewall- und NAT-Regeln zur Segmentierung und Zugriffskontrolle
- Laufende Überwachung und Protokollanalyse zur Erkennung und Bewertung sicherheitsrelevanter Ereignisse
Umgebung: Sophos XG Firewall, VPN (SSL, IPsec), VLAN-Segmente, Netzwerksegmentierung, Remote Access, Security Policies
Firewalls, Netzwerk-Sicherheit, Sophos Firewalls, VLAN (Virtual Local Area Network), VPN
4/2020 – 12/2020
Tätigkeitsbeschreibung
Netzwerkmodernisierung und Einführung eines neuen Identity- und Access-Managements an einem industriellen Produktionsstandort mit mehreren vernetzten Bereichen. Fokus auf sichere Zugangskontrolle und Netzwerksegmentierung im Produktionsumfeld.
Inhalte:
- Konzeption und Umsetzung einer unternehmensweiten Netzwerksegmentierung und Zugriffskontrolle
- Integration von Cisco ISE inkl. Active Directory-Anbindung als zentrale NAC- und Identity-Plattform
- Einführung 802.1X-basierter Authentifizierung an LAN und WLAN
- Implementierung eines Gästeportals zur sicheren Trennung externer und interner Zugriffe
- Erneuerung der LAN- und WLAN-Infrastruktur auf Basis Cisco Catalyst 2960 und C9800 Wireless Controller
Umgebung: Cisco ISE, 802.1X, Active Directory, Cisco Catalyst 2960, Cisco C9800, NAC, Netzwerksegmentierung, Gästeportal, LAN, WLAN, industrielle Produktionsumgebung
Cisco-Netzwerkspezialist, Cisco (allg.), Netzwerk-Sicherheit, Netzwerkarchitektur, Netzwerktechnik, WLAN (Wireless Local Area Network)
11/2018 – 3/2019
Tätigkeitsbeschreibung
Planung, Implementierung und Optimierung einer neuen Unifi-WLAN-Infrastruktur zur Sicherstellung einer stabilen, skalierbaren und flächendeckenden drahtlosen Netzwerkanbindung in einer produktiven Unternehmensumgebung.
Inhalte:
• Analyse der bestehenden WLAN-Abdeckung sowie Bewertung der baulichen und netzwerktechnischen Rahmenbedingungen
• Planung des Funkzellendesigns inklusive Ausleuchtung, Access-Point-Positionierung und Kapazitätsabschätzung
• Installation, Konfiguration und Integration der Unifi Access Points in die bestehende LAN-Infrastruktur
• Einrichtung und Optimierung der WLAN-SSID-Struktur inkl. VLAN-Zuordnung und Sicherheitsrichtlinien
• Durchführung von Funktionstests, Performancemessungen und Abnahmevermessungen
• Erstellung der technischen Dokumentation sowie Übergabe an den operativen IT-Support
Umgebung: Ubiquiti Unifi, Controller-basiertes WLAN, VLAN, LAN-Integration, Site-Survey, WLAN-Planung
Netzwerktechnik, WLAN (Wireless Local Area Network)
7/2012 – 3/2021
Tätigkeitsbeschreibung
- Planung und Inbetriebnahme komplexer Cisco und Aruba WLAN Infrastrukturen
in Pharma, Fertigung und Lebensmittel Industrie
- Installation, Troubleshooting und Feintuning von High Density-,
Location Tracking- und VOIP-WLAN Umgebungen
- Ausarbeitung von WLAN Security-Konzepten und
Implementierung auf ISE PEAP und EAP-TLS Basis
Firewalls, Netzwerk-Sicherheit, Netzwerkarchitektur, Cisco (allg.), Cisco Router, Cisco Switch
Zertifikate
HP-Aruba
Extreme
Cisco
Ausbildung
Telekom
Über mich
Sicherheit denke ich von der Architektur her mit, statt sie nachträglich aufzusetzen: klare Segmentierung, konsequente Zugriffskontrolle und eine Härtung, die einer Prüfung standhält. Diese Konzepte sind plattformunabhängig und tragen über Hersteller und Produktgenerationen hinweg. Zugleich bildet diese technische Substanz das Fundament vieler Compliance-Anforderungen wie NIS2.
SCHWERPUNKTE
Netzwerk-Security:
- Network Access Control (NAC), 802.1X, RADIUS, Cisco ISE
- Netzwerksegmentierung: VLAN, Zonierung, Mikrosegmentierung
- Zero Trust: Least Privilege, richtlinienbasierter Zugriff
- Firewall: Policies, VPN (IPsec, SSL)
- Netzwerk-Härtung: Systemhärtung, Konfigurationsstandards, Angriffsflächenreduktion
Netzwerkdesign & Implementierung (LAN / WLAN / WAN):
- Planung, Aufbau und Betrieb standortübergreifender Enterprise-Netzwerke auf Cisco-, Aruba- und Extreme-Networks-Basis
- Konfiguration, Härtung und Inbetriebnahme von Routern, Firewalls und Switches
Betrieb & Dokumentation:
- Monitoring, Protokoll- und Störungsanalyse, Troubleshooting
- Nachvollziehbare, strukturierte und auditfähige Netzwerkdokumentation
PROJEKTERFAHRUNG
Bayernweiter Netzwerk-Rollout für eine Landesbehörde mit über 20.000 Nutzern (hochregulierte Umgebung), NAC- und Segmentierungseinführung bei einem der größten Stahlproduzenten Deutschlands (30 Switches, 115 Access Points), Netzwerk-Neuplanung und Firewall-Konzepte im Mittelstand (Maschinenbau, Textil, Kosmetik).
ARBEITSWEISE
Herstellerübergreifend mit Schwerpunkt Cisco, ergänzt durch Aruba, Extreme und weitere Plattformen. Remote-orientiert, in Vollzeit ab sofort verfügbar.
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
