Network Security Engineer
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 14057 Berlin
- Weltweit
- de | en
- 23.01.2026
- Contract ready
Kurzvorstellung
Ich sorge für stabile Netzwerke und sichere Server (Linux/Windows). Spezialisiert auf Mail Security Gateways, Firewalls und Automatisierung. Ihr Experte für sicheren IT-Betrieb mit Erfahrung aus dem Behördenumfeld.
Geschäftsdaten
Freiberuflich
Berufshaftpflichtversicherung aktiv
Qualifikationen
Projekt‐ & Berufserfahrung
IT System- & Netzwerkadministrator Cybercrime
Polizei Berlin – Landeskriminalamt, Berlin
9/2025
–
11/2025
(3 Monate)
nicht angegeben
nicht angegeben
Tätigkeitszeitraum
9/2025 – 11/2025
Tätigkeitsbeschreibung
Weiterbildung zum IT Security Manager
New Horizons, Berlin
2/2025
–
9/2025
(8 Monate)
nicht angegeben
nicht angegeben
Tätigkeitszeitraum
2/2025 – 9/2025
TätigkeitsbeschreibungInklusive Zertifizierungen CompTIA Network+ & Security+
Eingesetzte QualifikationenSpezialist Informationssicherheit
Reise
11/2022
–
2/2025
(2 Jahre, 4 Monate)
nicht angegeben
nicht angegeben
Tätigkeitszeitraum
11/2022 – 2/2025
TätigkeitsbeschreibungWeltreise, Work & Travel in Südostasien & Australien
Professional Services Consultant
Zertificon Solutions GmbH, Berlin
11/2020
–
11/2022
(2 Jahre, 1 Monat)
nicht angegeben
nicht angegeben
Tätigkeitszeitraum
11/2020 – 11/2022
TätigkeitsbeschreibungE-Mail Security Gateways; OpenSSL, DMARC, DKIM, SPF, TLS, Exchange 2019, Exchange Online, EOP, Wireguard, Debian Linux
Eingesetzte QualifikationenDebian Linux
Systemadministrator/ IT-Consultant
Jaemacom GmbH, Berlin
9/2017
–
8/2020
(3 Jahre)
nicht angegeben
nicht angegeben
Tätigkeitszeitraum
9/2017 – 8/2020
Tätigkeitsbeschreibung2nd / 3rd Level Support: Microsoft, Linux, Citrix, VMware Infrastrukturen
Eingesetzte QualifikationenUnix-Administrator, Citrix Systems, Vmware
Ausbildung
Oberstufenzentrum Informations- und Medizintechnik
Ausbildung
2020
Berlin
Berlin
Hermann-Ehlers-Gymnasium
Allgemeine Hochschulreife Abitur
2017
Berlin
Berlin
Evangelische Schule Steglitz
Grundschule 2. bis 6. Klasse
2011
Berlin
Berlin
Freiherr-von-Hünefeld-Grundschule
Grundschule 1. Klasse
2006
Berlin
Berlin
Über mich
Core Tech Stack (Focus: Hardening & Identity)
-Microsoft 365 Security: Fokus auf Identity & Access Management (IAM) mit Entra ID (P1/P2), Endpoint Härtung via Intune und Exchange Online Protection.
-Linux Security: Härtung von Debian/Ubuntu Systemen (Secure Staging) und Absicherung von Container-Umgebungen (Docker).
- Network Infrastructure: Design sicherer Topologien und Routing-Konzepte auf Enterprise Hardware (HPE Aruba, Multi-Vendor).
Security Tools & Technologies
-Network Security & Firewalls: Konfiguration und Management von Next-Gen Firewalls (Sophos XGS/UTM, Fortinet FortiGate) inkl. Deep Packet Inspection und VPN-Overlays.
- Mail Security & Encryption: Architektur hochverfügbarer Secure Mail Gateways (Zertificon, NoSpamProxy) mit S/MIME & PGP Verschlüsselung sowie DMARC/DKIM/SPF Validierung.
- Vulnerability Management: Durchführung und Auswertung von Schwachstellenscans (Greenbone, Nessus) zur Angriffsflächenreduktion.
- SIEM & Analysis: Log-Analyse und Bedrohungserkennung mittels Wazuh und Graylog.
- Data Protection: Management von Endpoint Encryption (BitLocker, FileVault).
Operations, Resilience & Forensics
- Immutable Backup & Recovery: Ransomware-sichere Backup-Strategien mit Veeam und Restic auf S3 Object Lock Storage (WORM).
- Security Monitoring: Proaktives Monitoring (Checkmk) zur Anomalieerkennung und Verfügbarkeitssicherung kritischer Netze.
- Patch Management: Automatisiertes Schwachstellen-Patching via RMM (NinjaOne, Action1).
- Asset Management: Inventarisierung und Lifecycle-Management sicherheitskritischer Assets (Snipe-IT).
Methoden, Compliance & Standards
-Security Architecture: Umsetzung von Zero Trust Prinzipien, Netzwerksegmentierung (VLANs) und DMZ-Konzepten zur Härtung (z.B. im Behördenumfeld).
- Governance & Compliance: Anwendung von BSI IT-Grundschutz (VS-NfD Konformität), NIS-2 Anforderungen und DIN SPEC 27076 (CyberRisk Check).
- Incident Response: Planung und Vorbereitung von Prozessen zur Bewältigung von Sicherheitsvorfällen.
-Microsoft 365 Security: Fokus auf Identity & Access Management (IAM) mit Entra ID (P1/P2), Endpoint Härtung via Intune und Exchange Online Protection.
-Linux Security: Härtung von Debian/Ubuntu Systemen (Secure Staging) und Absicherung von Container-Umgebungen (Docker).
- Network Infrastructure: Design sicherer Topologien und Routing-Konzepte auf Enterprise Hardware (HPE Aruba, Multi-Vendor).
Security Tools & Technologies
-Network Security & Firewalls: Konfiguration und Management von Next-Gen Firewalls (Sophos XGS/UTM, Fortinet FortiGate) inkl. Deep Packet Inspection und VPN-Overlays.
- Mail Security & Encryption: Architektur hochverfügbarer Secure Mail Gateways (Zertificon, NoSpamProxy) mit S/MIME & PGP Verschlüsselung sowie DMARC/DKIM/SPF Validierung.
- Vulnerability Management: Durchführung und Auswertung von Schwachstellenscans (Greenbone, Nessus) zur Angriffsflächenreduktion.
- SIEM & Analysis: Log-Analyse und Bedrohungserkennung mittels Wazuh und Graylog.
- Data Protection: Management von Endpoint Encryption (BitLocker, FileVault).
Operations, Resilience & Forensics
- Immutable Backup & Recovery: Ransomware-sichere Backup-Strategien mit Veeam und Restic auf S3 Object Lock Storage (WORM).
- Security Monitoring: Proaktives Monitoring (Checkmk) zur Anomalieerkennung und Verfügbarkeitssicherung kritischer Netze.
- Patch Management: Automatisiertes Schwachstellen-Patching via RMM (NinjaOne, Action1).
- Asset Management: Inventarisierung und Lifecycle-Management sicherheitskritischer Assets (Snipe-IT).
Methoden, Compliance & Standards
-Security Architecture: Umsetzung von Zero Trust Prinzipien, Netzwerksegmentierung (VLANs) und DMZ-Konzepten zur Härtung (z.B. im Behördenumfeld).
- Governance & Compliance: Anwendung von BSI IT-Grundschutz (VS-NfD Konformität), NIS-2 Anforderungen und DIN SPEC 27076 (CyberRisk Check).
- Incident Response: Planung und Vorbereitung von Prozessen zur Bewältigung von Sicherheitsvorfällen.
Weitere Kenntnisse
Mailserver, DevOps, Network Security, VLAN, Monitoringsysteme, Kubernetes, Helm, Terraform, Exchange Server, Azure, IT-Security, Fortinet, Sophos, Veeam, Zertificon, Linux, VPN, E-Mail, Cisco, Aruba
Persönliche Daten
Sprache
- Deutsch (Muttersprache)
- Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
- Europäische Union
Home-Office
bevorzugt
Profilaufrufe
190
Alter
26
Berufserfahrung
8 Jahre und 7 Monate
(seit 09/2017)
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
