Network & Security Engineer
- Verfügbarkeit einsehen
- 0 Referenzen
- 90€/Stunde
- 7121 Weiden am See
- DACH-Region
- de | hu | en
- 04.08.2025
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2025 – offen
Tätigkeitsbeschreibung
Verwaltung und Betreuung von über 70 Standorten mit Fokus auf Netzwerk- und Sicherheitsinfrastruktur
Durchführung von Firewall-Umstellungen im Layer 2 und Layer 3 Bereich
Erstellung und Anpassung von Firewall- und NAT-Regeln zur Sicherstellung eines stabilen Betriebs
Regelmäßige IT-Security-Checks und Analyse von Firewall-Logs zur Identifikation von Auffälligkeiten
Umsetzung von Change Requests und Netzwerkumstellungen zur Optimierung der Infrastruktur
Enge Zusammenarbeit mit internen Teams und externen Dienstleistern zur reibungslosen Problembehebung
Dokumentation aller Änderungen und Pflege technischer Unterlagen
Fortigate Firewalls, Netzwerk-Sicherheit, Netzwerkadministrator, Netzwerkmanagement, Netzwerktechnik
8/2024 – 12/2024
Tätigkeitsbeschreibung
Analyse der Anforderungen und Erstellung eines skalierbaren Netzwerkdesigns für ein neues Rechenzentrum
Aufbau der Data Center Infrastruktur mit Dell-Switches gemäß Best Practices (Redundanz, Segmentierung, VLAN-Konzept)
Planung und Umsetzung der Routing-Strategie inkl. Failover-Konfiguration für hohe Verfügbarkeit
Integration von Barracuda Firewalls für zentrale Sicherheitsfunktionen und Routing
Anbindung mehrerer Außenstellen und Partner-Services über IPsec Site-to-Site VPNs
Umsetzung eines Client-to-Site-VPNs mit SAML-Authentifizierung via Microsoft Entra ID (ehem. Azure AD)
Erstellung der technischen Dokumentation und Abstimmung mit Projektbeteiligten und IT-Security Kollegen
Fortigate Firewalls, Firewalls, Netzwerk-Sicherheit, Netzwerkarchitektur, Netzwerkmanagement
5/2024 – 8/2024
Tätigkeitsbeschreibung
Komplettes Redesign der Netzwerkarchitektur für Hauptsitz und Außenstandorte
Modernisierung der Switching- und Access-Infrastruktur mit Fokus auf Performance und Sicherheit
Einführung von 802.1X-Zugriffskontrolle mit Cisco ISE, zentral in der Azure Cloud gehostet
Implementierung einer Wireless-Umgebung mit Cisco Meraki Access Points und WLAN-802.1X-Authentifizierung
Aufbau von Site-to-Site-IPSec-Tunneln für sicheren Zugriff der Außenstellen auf die zentrale ISE-Instanz
Zentrale Firewall-Lösung ebenfalls in Azure zur Absicherung der Cloud- und Standortkommunikation
Fokus auf Mandantenschutz, Datenschutz (DSGVO) und durchgängige Sicherheitsrichtlinien
Vollständige Planung, Umsetzung und Support aus einer Hand
Firewalls, Fortigate Firewalls, Netzwerk-Sicherheit, Netzwerkarchitektur, Netzwerkmanagement
5/2023 – 5/2024
Tätigkeitsbeschreibung
Rollout einer einheitlichen Netzwerk- und Security-Infrastruktur an mehreren Industrie-Standorten
Entwicklung und Umsetzung eines standardisierten Template-Konzepts für Switch- & Firewall-Konfigurationen
Migration veralteter Firewalls auf Barracuda NextGen Firewalls gemäß Sicherheits- und Routing-Best Practices
Austausch der Core- & Access-Switche von HP auf Cisco Catalyst, inklusive VLAN-Design und Segmentierung
Einführung von 802.1X-Netzwerkzugangskontrolle mit Cisco ISE inkl. Policy-Design und dynamischer VLAN-Zuweisung
Verzicht auf statische Portkonfigurationen durch zentralisierte Authentifizierungsrichtlinien
Umfassender technischer Support während der Migration sowie laufende Betreuung nach Inbetriebnahme
Firewalls, Fortigate Firewalls, Netzwerk-Sicherheit, Netzwerkarchitektur, Netzwerkmanagement
5/2022 – 5/2023
Tätigkeitsbeschreibung
Austausch von Core- & Access-Switches mit Cisco Catalyst, Meraki und Aruba
Migration auf Fortinet & Barracuda Firewalls mit vollständigem Routing-Redesign und VPN-Failover
Durchführung von Standortanalysen, Netzwerkdesign und strukturierter Migrationsplanung
Aufbau einer strukturierten Verkabelung zwischen zwei Rechenzentren inkl. Redundanzkonzept
Ablöse von HSRP/VRRP durch Implementierung von Cisco VSS im Core-Bereich
Layer-3-Routing zentralisiert auf die Firewall, Ablösung des L3-Routings über die Core-Switches
Umsetzung eines skalierbaren Layer-2/3-Designs mit VLAN-Segmentierung und Security Features
Anwendung von Switching-Best-Practices (Spanning Tree, NTP, VTP, SNMP, Flash-Management)
Netzwerk-Sicherheit, Cisco Firewalls, Firewalls, Fortigate Firewalls
1/2021 – 5/2022
Tätigkeitsbeschreibung
Planung & Umsetzung eines bundesweiten Rollouts an 70 + Standorten
Migration auf Fortinet Firewalls (100F, 120G) und Cisco Switching-Infrastruktur (Catalyst 4500, 9000er Serie)
Vollständige Routing-Umstellung (OSPF & Statische Routing)
Aufbau redundanter S2S-VPN-Tunnels mit Failover
Umsetzung einer strukturierten VLAN-Segmentierung gemäß Best Practices
Implementierung zentraler Security-Features: ACLs, 802.1X, Layer-2-Security
Umsetzung von Switching Best Practices: Spanning Tree-Konfiguration, Flash-Bereinigung, NTP, VTP, SNMP, DHCP Snooping etc)
Entwicklung automatisierter Konfigurationstemplates mit Python- und REST API-Skripten
Verantwortung für Design, Konfiguration, Logistik und Inbetriebnahme (Remote & On-Site)
Fortigate Firewalls, Cisco Switch, Firewalls, Router / Gateways, VPN
5/2020 – 1/2021
Tätigkeitsbeschreibung
Ablösung bestehender SSL-VPN-Lösungen durch IPsec-VPNs mit SAML- basierter MFA-Authentifizierung
Entwicklung eines unternehmensweiten Sicherheitskonzepts für die neue VPN-Infrastruktur
Konfiguration von Microsoft Entra ID (Azure AD) als zentrale SAML-Identity-Provider-Plattform
Anbindung von Barracuda- und Fortinet-Firewalls an Entra ID zur Umsetzung einer zentralisierten Benutzer- und Gruppenverwaltung
Implementierung von zugriffsbasierten Firewall-Regeln basierend auf Entra ID-Gruppenzugehörigkeiten
Testing, Rollout und Dokumentation im laufenden Betrieb unter Berücksichtigung konzernweiter Compliance-Vorgaben
Firewalls, Fortigate Firewalls, Netzwerk-Sicherheit, Netzwerkarchitektur, Netzwerkmanagement
Zertifikate
Fortinet
Barracuda
Barracuda
Cisco Systems
Über mich
Weitere Kenntnisse
- Routing
- Switching
- Cisco ISE
- 802.1X/NAC
- VPN
- Netzwerktechnik
- REST API
Persönliche Daten
- Deutsch (Muttersprache)
- Ungarisch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
- Vereinigte Staaten von Amerika
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
