IT Security & Network Engineer
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 61137 Schöneck
- Nähe des Wohnortes
- de | en | pl
- 01.02.2026
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
5/2022 – offen
TätigkeitsbeschreibungBetrieb und Entwicklung von F5 BIG-IP Load Balancer Umgebungen zur Unterstützung kritischer Banking-Anwendungen, Sicherstellung hoher Verfügbarkeit und Compliance mit BaFin-Vorschriften. Leitung der VPN-Infrastruktur für ~5.000 Mitarbeiter, einschließlich Design einer Cloud-gemanagten RAS-Umgebung zur Modernisierung des Remote-Zugriffs. Implementierung von Multi-Faktor-Authentifizierung (MFA) und Migration von Legacy ADFS zu Azure AD mit OAuth2/OIDC zur Verbesserung der Zugriffssicherheit in der gesamten Organisation.
Eingesetzte QualifikationenNginx, Ansible, Python
nicht angegeben
10/2017 – 4/2022
TätigkeitsbeschreibungVerwaltung und Betrieb von unternehmensweiten Zugriffs- und Sicherheitsdiensten für die Deutsche Bahn, einschließlich ISGW – Integrierte Web Application Firewall und Reverse Proxy mit F5 BIG-IP, EMM VPN – Mobile VPN für 190.000+ Unternehmensendpunkte, RAS VPN – Remote-Zugriffs-Infrastruktur für 50.000 Benutzer, Zero-Trust-Zugriffs-Gateways und Single Sign-On-Lösungen (Kerberos, OIDC, SAML), AAA-Infrastruktur (Cisco ISE, HID Token Server) zur Bereitstellung von Multi-Faktor-Authentifizierung für Unternehmensbenutzer.
Ausbildung
University of Cooperative Education
Rödermark
Über mich
Mein Schwerpunkt liegt im Design und Betrieb sicherer Zugriffs- und Kommunikationsarchitekturen, sowie der Umsetzung stabiler und skalierbarer Security-Lösungen.
Ein weiterer zentraler Bestandteil meiner Arbeit ist die Automatisierung von Infrastruktur- und Security-Prozessen. Ich habe eine End-to-End-Automatisierung des Load-Balancer-Lifecycles umgesetzt – von der Bereitstellung über Änderungen bis zur Stilllegung – auf Basis von Python, REST-Schnittstellen und Infrastructure-as-Code-Ansätzen.
Darüber hinaus verfüge ich über fundierte Erfahrung im 24/7-Betrieb sicherheitskritischer Systeme, im Monitoring sowie in der Steigerung der operativen Resilienz (u. a. Grafana, Prometheus, Riverbed). Mein Cloud-Security-Know-how wird durch praktische Erfahrung sowie die Microsoft Azure AZ-500 Zertifizierung ergänzt; die CISSP-Prüfung (ISC²) ist für Januar 2026 geplant.
Weitere Kenntnisse
Tiefgehende Kenntnisse von Netzwerkprotokollen und -architekturen (TCP/IP Layer 2–7), Traffic-Flow-Analyse in komplexen Enterprise-Netzen, Load-Balancing auf Layer 4 und 7 (Session-Persistenz, SNAT/DNAT), TLS/SSL, Cipher Suites, PKI und sichere Kommunikationsarchitekturen.
Identity, Access & Security
Identity & Access Management (IAM) auf Enterprise-Level, Single Sign-On (SSO), Authentifizierungs- und Autorisierungsprotokolle (SAML 2.0, OAuth2, OpenID Connect, Kerberos), Multi-Faktor-Authentifizierung (MFA), Integration von Microsoft Entra ID / Azure AD, Active Directory & ADFS, Betrieb von AAA- und Token-Systemen, Zero-Trust-Architekturen, Reverse-Proxy- und Access-Gateways, Web Application Firewalls (Policy-Management, OWASP Top 10, Incident-Handling).
Plattformen & Technologien
F5 BIG-IP (LTM, APM, Advanced WAF / ASM, iRules, AS3), NGINX, Pulse Secure / Ivanti, Cisco ISE, HID Authentication Services, VPN-Technologien (RAS-VPN, Mobile VPN), Reverse Proxy & Access Gateways (Zero Trust).
Automatisierung & Plattform-Engineering
End-to-End-Automatisierung des Load-Balancer-Lifecycles (Provisionierung, Änderungen, Stilllegung), Infrastruktur- und Security-Automatisierung mit Python, Terraform und Ansible, API-basierte Automatisierung über REST, Orchestrierung über Automic und Backstage, Self-Service-Onboarding für Applikationsteams, automatisiertes Zertifikatsmanagement mit ACME (dehydrated), Bash- und Python-Skripting.
Cloud & Container
Cloud-Betrieb und Cloud-Security in Microsoft Azure und AWS, Private- und Hybrid-Cloud-Umgebungen, containerbasierte Workloads mit Docker und Google Cloud Run, Cloud-basierte Identity- und Security-Architekturen, Migration von On-Premise-Services in die Cloud.
Betrieb, Monitoring & Resilienz
24/7-Betrieb unternehmenskritischer Systeme, Rufbereitschaft, DDoS-Tests und Resilienzmaßnahmen, Monitoring & Observability mit Grafana, Prometheus, Splunk, Zabbix, Icinga und Riverbed, strukturierte Fehleranalyse, Troubleshooting und Incident-Management.
Governance & Zusammenarbeit
Schwachstellen- und Risikobewertung, Audit-Vorbereitung und -Durchführung, Datenschutz- und Compliance-Anforderungen, Erfahrung in regulierten Branchen (Banking, Konzern-IT), Konzeption, Design und Dokumentation technischer Lösungen, Stakeholder-Management sowie Zusammenarbeit mit Lieferanten und Integrationspartnern.
Zertifizierungen & Sprachen
Microsoft Azure AZ-500 – Azure Security Engineer,
CISSP (ISC²) – Prüfung geplant Januar 2026.
Deutsch: sehr gut / verhandlungssicher,
Englisch: sehr gut / verhandlungssicher
Polnisch: gut
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Polnisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
