freiberufler Network Security Engineer auf freelance.de

Network Security Engineer

offline
  • auf Anfrage
  • 14057 Berlin
  • Weltweit
  • de  |  en
  • 23.01.2026
  • Contract ready

Kurzvorstellung

Ich sorge für stabile Netzwerke und sichere Server (Linux/Windows). Spezialisiert auf Mail Security Gateways, Firewalls und Automatisierung. Ihr Experte für sicheren IT-Betrieb mit Erfahrung aus dem Behördenumfeld.

Geschäftsdaten

 Freiberuflich
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Debian Linux2 J.
  • E-Mail Sicherheit
  • Firewalls
  • Kubernetes
  • Microsoft 365
  • Proxmox
  • Spezialist Informationssicherheit
  • Vmware3 J.
  • Windows Server (allg.)
  • Zertificon

Projekt‐ & Berufserfahrung

IT System- & Netzwerkadministrator Cybercrime
Polizei Berlin – Landeskriminalamt, Berlin
9/2025 – 11/2025 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2025 – 11/2025

Tätigkeitsbeschreibung

Weiterbildung zum IT Security Manager
New Horizons, Berlin
2/2025 – 9/2025 (8 Monate)
nicht angegeben
Tätigkeitszeitraum

2/2025 – 9/2025

Tätigkeitsbeschreibung

Inklusive Zertifizierungen CompTIA Network+ & Security+

Eingesetzte Qualifikationen

Spezialist Informationssicherheit

Reise
11/2022 – 2/2025 (2 Jahre, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2022 – 2/2025

Tätigkeitsbeschreibung

Weltreise, Work & Travel in Südostasien & Australien

Professional Services Consultant
Zertificon Solutions GmbH, Berlin
11/2020 – 11/2022 (2 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

11/2020 – 11/2022

Tätigkeitsbeschreibung

E-Mail Security Gateways; OpenSSL, DMARC, DKIM, SPF, TLS, Exchange 2019, Exchange Online, EOP, Wireguard, Debian Linux

Eingesetzte Qualifikationen

Debian Linux

Systemadministrator/ IT-Consultant
Jaemacom GmbH, Berlin
9/2017 – 8/2020 (3 Jahre)
nicht angegeben
Tätigkeitszeitraum

9/2017 – 8/2020

Tätigkeitsbeschreibung

2nd / 3rd Level Support: Microsoft, Linux, Citrix, VMware Infrastrukturen

Eingesetzte Qualifikationen

Unix-Administrator, Citrix Systems, Vmware

Ausbildung

Oberstufenzentrum Informations- und Medizintechnik
Ausbildung
2020
Berlin
Hermann-Ehlers-Gymnasium
Allgemeine Hochschulreife Abitur
2017
Berlin
Evangelische Schule Steglitz
Grundschule 2. bis 6. Klasse
2011
Berlin
Freiherr-von-Hünefeld-Grundschule
Grundschule 1. Klasse
2006
Berlin

Über mich

Core Tech Stack (Focus: Hardening & Identity)
-Microsoft 365 Security: Fokus auf Identity & Access Management (IAM) mit Entra ID (P1/P2), Endpoint Härtung via Intune und Exchange Online Protection.
-Linux Security: Härtung von Debian/Ubuntu Systemen (Secure Staging) und Absicherung von Container-Umgebungen (Docker).
- Network Infrastructure: Design sicherer Topologien und Routing-Konzepte auf Enterprise Hardware (HPE Aruba, Multi-Vendor).

Security Tools & Technologies
-Network Security & Firewalls: Konfiguration und Management von Next-Gen Firewalls (Sophos XGS/UTM, Fortinet FortiGate) inkl. Deep Packet Inspection und VPN-Overlays.
- Mail Security & Encryption: Architektur hochverfügbarer Secure Mail Gateways (Zertificon, NoSpamProxy) mit S/MIME & PGP Verschlüsselung sowie DMARC/DKIM/SPF Validierung.
- Vulnerability Management: Durchführung und Auswertung von Schwachstellenscans (Greenbone, Nessus) zur Angriffsflächenreduktion.
- SIEM & Analysis: Log-Analyse und Bedrohungserkennung mittels Wazuh und Graylog.
- Data Protection: Management von Endpoint Encryption (BitLocker, FileVault).

Operations, Resilience & Forensics
- Immutable Backup & Recovery: Ransomware-sichere Backup-Strategien mit Veeam und Restic auf S3 Object Lock Storage (WORM).
- Security Monitoring: Proaktives Monitoring (Checkmk) zur Anomalieerkennung und Verfügbarkeitssicherung kritischer Netze.
- Patch Management: Automatisiertes Schwachstellen-Patching via RMM (NinjaOne, Action1).
- Asset Management: Inventarisierung und Lifecycle-Management sicherheitskritischer Assets (Snipe-IT).

Methoden, Compliance & Standards
-Security Architecture: Umsetzung von Zero Trust Prinzipien, Netzwerksegmentierung (VLANs) und DMZ-Konzepten zur Härtung (z.B. im Behördenumfeld).
- Governance & Compliance: Anwendung von BSI IT-Grundschutz (VS-NfD Konformität), NIS-2 Anforderungen und DIN SPEC 27076 (CyberRisk Check).
- Incident Response: Planung und Vorbereitung von Prozessen zur Bewältigung von Sicherheitsvorfällen.

Weitere Kenntnisse

Mailserver, DevOps, Network Security, VLAN, Monitoringsysteme, Kubernetes, Helm, Terraform, Exchange Server, Azure, IT-Security, Fortinet, Sophos, Veeam, Zertificon, Linux, VPN, E-Mail, Cisco, Aruba

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
190
Alter
26
Berufserfahrung
8 Jahre und 7 Monate (seit 09/2017)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden