freiberufler IT Operational Consultant auf freelance.de

IT Operational Consultant

zuletzt online vor 7 Tagen
  • 90€/Stunde
  • nicht angegeben
  • Europa
  • de  |  en  |  tr
  • 03.02.2026
  • Contract ready

Kurzvorstellung

Obwohl mein offizielles Berufsbild als Consultant bezeichnet wird, sehe ich mich eher als IT-Dienstleister. In dieser Rolle agiere ich vor allem als Generalist, was bedeutet, dass ich ein breites Spektrum an IT-Dienstleistungen anbiete.

Auszug Referenzen (2)

"Herr K. hat unsere Anforderungen zur vollsten Zufriedenheit erfüllt. Auch nach dem Projekt stand er bei Fragen zur Verfügung."
Application Manager Windows Webserver
Kundenname anonymisiert
Tätigkeitszeitraum

12/2021 – 3/2025

Tätigkeitsbeschreibung

Betreuung der Anwendung zum elektronischen Signaturverfahren, welche auf Windows Server betrieben wird Powershell-Scripting
Manuelles Testen der Anwendung nach Anpassungen
Administration der Server
Erstellung und Mitarbeit bei technischen Dokumentationen
Mitwirkung bei Qualys Schwachstellenscans, Bewertung der monatlichen Scans mit Terminierung der umgesetzten Patches
Bereitstellung der aktuellen Software Version basierend auf Powershell Skripten mittels CA-Harvest.
Einarbeitung der Erweiterung und Änderungen basierend auf Vorgaben der Fachbereiche.
Erstellen der Change Requests via ServiceNow, Erstellen der Service Requests via SR+.
Härtung des Betriebssystems
Analyse der bestehenden IT-Infrastruktur in Bezug auf bereits konfigurierte MS IIS-Server sowie der kundenspezifischen Anforderungen bzgl. der Optimierung.
Analyse und Verbesserung der aktuellen Konzepte für Standardimplementierung, Paketierung, Backup und Recovery vonx86-Servern hinsichtlich Aktualisierung nach Kundenstandards.
Dokumentation der Umgebung und eingesetzten Infrastruktur in Confluence.
Arbeitsnachweise und Sprintplanung in Jira.
Unterstützung bei Dokumentationen im F-I Umfeld wie Sicherheitskonzeptionen (SiKo, Review des durch den internen Mitarbeiter erstellten Siko).
Unterstützung bei allen anhängenden Themen des SiKo, IR, Harmonisierung struktureller Themen.
Erstellung der Betriebsführungshandbücher und ihrer Anlagen, Systemmodelle.
Einarbeitung der Mitarbeiter in Bezug auf Web-Technologien, IIS, Härtung, Housekeeping.
Abruf bei dringend anstehenden Themen auf Ticketbasis.
Unterstützung bei Anbindungen von anderen Teams & Fachbereichen.
Teilnahme an Dailys, Weeklys und ausserordentlichen Meetings.
Entwicklung und Implementierung von Strategien für das Patch-und Updatemanagement der MS IIS Server, sodass die Server mit den (bis dato) aktuellsten Versionen ausgestattet werden
Verwalten der SSL Zertifikate via Windows Public Key Infrastructure (PKI) zur Verwaltung des gesamten Lebenszyklus von Zertifikaten, einschließlich der Ausstellung, Erneuerung und Sperrung von Zertifikaten.
Integration der PIM Lösung CyberArk um die Kennworte der technischen Konten zu administrieren.
Abstimmung mit den Loadbalancer- und Firewallteams zu Analyse- und Performancezwecken.

Eingesetzte Qualifikationen

Projektassistent, McAfee Vulnerability Manager for Databases, Service Management, Kapazitätsplanung, Cyber Security, Git, Incident-Management, McAfee Vulnerability Manager, Microsoft Visual Studio, Windows Powershell, Windows Server 2012, Windows Server (allg.)

"Perfekte Unterstützung"
Projekt, Überführung in Betrieb, Betriebsunterstützung
Kundenname anonymisiert
Tätigkeitszeitraum

1/2002 – 1/2022

Tätigkeitsbeschreibung

Betrieb einer Onlineplattform / Büromaterialgrosshandel im Kundenauftrag auf Basis von
Debian mit Apache 2.x / PHP & Curl & mod_logio & Perl, SOAP

• Regelmässige Wartung, Bereinigung der Logs, Webseitenanalyse via Webtrends & Log Parser.
• Export an das Kundenmanagement. Patching der Plattform.Einspielen der PHP Module.
• Betrieb der Kundenseite auf Basis von Typo3, Einspielen der Erweiterungen im Typo3 Umfeld.
• ETL Dienstleistungen im Rahmen von Datenaufbereitungen für Produktlistings, Debitoren, Kreditoren.
• Datamodelling, Extractions, Reportings MIS (Management Information Systems), Druckaufbereitung der
Reports.
• Toolsets sind Mapforce, Pentaho, Kettle, Microsoft (SQL Server Integration Services), Microsoft Data Transformation Server, Talend.
• Umstellung der Integration Services auf SQL Server 2005 incl. der SQL Analysisund Reporting Services, da durch die Umstellung der Wawi, der Artikelabgleich ausschliesslich über die Wawi läuft. Daten werden durch die Lieferanten in den folgenden Dateien angeliefert: XLS, CSV, Edi, XML, BMECat.
• Durch jeden Bestelleingang eines neuen Kunden, wird der Kunde automatisiert in SugarCRM angelegt.
• Implementierung der Workflows an die verschiedenen Streams (Wawi, Logistik, Schufa,elektronischer Rechnungsversand, managed Filetransfer).
• Extraktion / Normalisierung der Daten via MAPForce und XMLSpy.
• Erstellung der Pakete unter SQL Server 2005 / SSIS / BIDS / SSRS / SSAS
• Zusammenführung einzelner Felder zu neuen Felder / Feldtypen.
• Datenmapping / Datenmodellierung
• Transformation der Daten und laden dieser in die betreffenden Datenbanken.
• Erstellen verschiedener Reports zu Managementinformationszwecken.

Eingesetzte Qualifikationen

Systemadministration (allg.)

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Application Packaging
  • Microsoft Office 365
  • BSI-Standards
  • Cyber Security3 J.
  • Firewalls
  • Hosting
  • ITIL
  • PRINCE2
  • Technische Projektleitung / Teamleitung18 J.
  • Windows Powershell3 J.

Projekt‐ & Berufserfahrung

Systemintegrator, Betriebsunterstützung
Landesbank Baden-Württemberg, Stuttgart
6/2025 – 10/2025 (5 Monate)
Banken
Tätigkeitszeitraum

6/2025 – 10/2025

Tätigkeitsbeschreibung

Betriebs-Expert für eine Kontrahentenausfallrisiko Software für die Weiterentwicklung der Software im Rahmen einer Entwicklungspartnerschaft einer Landesbank mit dem Hersteller. Sparrings-Partner für die Durchsetzung der Anforderungen auf Kundenseite.
Die Landesbank setzt für das Kontrahentenausfallrisiko die Standardsoftware Razor Risk ein.
Die Software deckt alle limitierungspflichtigen Sachverhalte aus Kredit - und Kapitalmarkt-geschäft ab. Die Software wurde auf Basis von Vorgaben der Landesbank für den erweiterten Einsatz als Globales Limitsystem weiterentwickelt.
Die Landesbank plant mit dem gleichnamigen Hersteller des Systems, Razor Risk Technologies (RRT), eine Entwicklungspartnerschaft (EP) einzugehen, um das System technisch zu sanieren, weiterzuentwickeln und eine langfristige Betriebsstabilität zu gewährleisten.
Die Landesbank verfolgt mit dem Projekt LimE – Limitsystem Entwicklungspartnerschaft das Ziel, die Software Razor Risk eigenständig steuern und weiterentwickeln zu können und damit eine größere Unabhängigkeit vom Hersteller zu erlangen.
Im Rahmen der EP soll eine technische Sanierung des Systems stattfinden, sowie bekannte und noch zu identifizierende funktionale und nicht-funktionale Anforderungen der Bank im System umgesetzt werden. Parallel zur Entwicklungspartnerschaft sind jedoch noch operative Linienthemen sowie der Linienübergang einzusteuern. Dies erfolgt in einem separaten Teilprojekt, indem IT und Fachbereich eng zusammenarbeiten.

Eingesetzte Qualifikationen

Configuration Management, McAfee Vulnerability Manager for Databases, Projektmanagement (IT), Load Balancing, Scripting, Installation / Montage / Wartung (allg.), Kapazitätsplanung, Protokollant, Betriebssysteme, Citrix Systems, Cyber Security, Git, Incident-Management, Microsoft SQL-Server (MS SQL), Servicenow, Software Quality

CA Migrations-Projekt PKI
DEKRA global, Stuttgart
4/2025 – 5/2025 (2 Monate)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

4/2025 – 5/2025

Tätigkeitsbeschreibung

Migrations Experte für die CA Migration von Windows 2016 – 2022
Das Ziel dieses Projekts ist die erfolgreiche Migration und Aktualisierung von nCipher-Systemen, einschließlich nShield Connect HSMs und Entrust nShield Software, um die Sicherheit und Effizienz der IT-Infrastruktur zu verbessern.
Upgrade der Firmware des nShield Connect HSM von Version 12.40.2 auf die neueste stabile Version, die mit Windows Server 2022 kompatibel ist
Aktualisierung der Entrust nShield Software auf den RFS- und Anwendungsservern
Neu laden der bestehenden Sicherheitswelt mit ACS (Administration Card Set)
Beratung des Kunden bei der OS-Aktualisierung von Windows Server 2016 auf Windows Server 2022
Schaffen einer sicheren Entwicklungslandschaft durch den Einsatz von nshields für Kryptographie Operationen
Windows Administration -> Active Directory Konfiguration
Bewertung der aktuellen nCipher-Systeme und Identifizierung der Migrationsanforderungen.
Erstellung eines detaillierten Migrationsplans, einschließlich Zeitrahmen und Meilensteine.
Durchführung von Firmware-Aktualisierungen für nShield Connect HSMs.
Aktualisierung der Entrust nShield Software auf die neueste Version.
Implementierung und Konfiguration von Microsoft CA (Certificate Authority) zur Unterstützung der neuen nCipher-Systeme.
Schulung der Kundenmitarbeiter zur Nutzung und Verwaltung der aktualisierten Systeme.
Unterstützung des Kunden bei der Aktualisierung des Betriebssystems, um die Kompatibilität mit den neuen nCipher-Systemen zu gewährleisten.
Einschlägige und profunde Erfahrung mit nCipher-Systemen, insbesondere nShield Connect HSMs.
Fundierte Kenntnisse in der Firmware-Aktualisierung von nShield Connect HSMs und Entrust nShield Software.
Gute Kenntnisse in der Implementierung und Konfiguration von Microsoft Certificate Authority (CA).
Erfahrung in der Unterstützung von Kunden bei der Aktualisierung von Betriebssystemen, um die Kompatibilität mit den neuen nCipher-Systemen sicherzustellen.
Erfahrung in der Planung und Durchführung von Migrationsprojekten.
Fähigkeit, detaillierte Migrationspläne zu erstellen und wichtige Meilensteine zu identifizieren.
Erfahrung in der Unterstützung und Schulung von Kunden zur Nutzung und Verwaltung der aktualisierten Systeme.

Eingesetzte Qualifikationen

Windows Server (allg.), Windows-Systemadministrator

Application Manager Linux Webserver & Microsoft Terminalserver
Finanzinformatik Hannover, Hannover
1/2025 – 11/2025 (11 Monate)
Banken
Tätigkeitszeitraum

1/2025 – 11/2025

Tätigkeitsbeschreibung

Betreuung der Anwendung für das Auslandsgeschäft, welche auf Suse Linux Server betrieben wird.
Das System ist das strategische Produkt für Arvale und das Embargo für die Sparkassen bundesweit.
Manuelles Testen der Anwendung nach Anpassungen
Administration der Server
Erstellung und Mitarbeit bei technischen Dokumentationen
Mitwirkung bei Qualys Schwachstellenscans, Bewertung der monatlichen Scans mit Terminierung der umgesetzten Patches
Bereitstellung der aktuellen Software Version basierend auf Bash Skripten mittels CA-Harvest.
Einarbeitung der Erweiterung und Änderungen basierend auf Vorgaben der Fachbereiche.
Erstellen der Change Requests via ServiceNow, Erstellen der Service Requests via SR+.
Härtung des Betriebssystems
Analyse der bestehenden IT-Infrastruktur in Bezug auf bereits konfigurierte Microfocus Applikations-Server sowie der kundenspezifischen Anforderungen bzgl. der Optimierung.
Analyse und Verbesserung der aktuellen Konzepte für Standardimplementierung, Paketierung, Backup und Recovery von Servern hinsichtlich Aktualisierung nach Kundenstandards.
Dokumentation der Umgebung und eingesetzten Infrastruktur in Confluence.
Arbeitsnachweise und Sprintplanung in Jira.
Unterstützung bei Dokumentationen im F-I Umfeld wie Sicherheitskonzeptionen (SiKo, Review des durch den internen Mitarbeiter erstellten Siko).
Unterstützung bei allen anhängenden Themen des SiKo, IR, Harmonisierung struktureller Themen.
Erstellung der Betriebsführungshandbücher und ihrer Anlagen, Systemmodelle.
Konzeption, Ausarbeitung und Dokumentation von Testfällen auf Basis fachlicher und technischer Anforderungen
Strukturierung und Pflege von Testfallkatalogen zur Sicherstellung einer vollständigen Testabdeckung
Nutzung von Microsoft Excel zur effizienten Erstellung und Formatierung großer Testfallmengen
Automatisierter Import der Testfälle in HP Quality Center (QC) unter Einhaltung definierter Namenskonventionen und Teststrukturen
Enge Zusammenarbeit mit Fachbereichen und Testmanagern zur Abstimmung von Testinhalten und Teststrategien
Unterstützung bei Anbindungen von anderen Teams & Fachbereichen.
Teilnahme an Dailys, Weeklys und ausserordentlichen Meetings.
Entwicklung und Implementierung von Strategien für das Patch-und Updatemanagement der MS IIS Server, sodass die Server mit den (bis dato) aktuellsten Versionen ausgestattet werden
Verwalten der SSL Zertifikate via Windows Public Key Infrastructure (PKI) zur Verwaltung des gesamten Lebenszyklus von Zertifikaten, einschließlich der Ausstellung, Erneuerung und Sperrung von Zertifikaten.
Integration der KURS Anbindung, Prüfung der Berechtigungen im Produkt via Listen-Exports
Integration der PIM Lösung CyberArk um die Kennworte der technischen Konten zu administrieren.
Abstimmung mit den Loadbalancer- und Firewallteams zu Analyse- und Performancezwecken.

Schwachstellen- und Patchmanagement, Härtung, Projektmanagement, OSPE, Bafin, Dora, Scripting, Regressionstesting, Unterstützung bei fachlichen Testreihen, Installationen, Protokolle, Loadbalancer, PKI
Eingesetzte Produkte: Suse Linux Enterpriseserver, Oracle SQL, Microfocus Applicationserver, JBOSS Applicationserver, Microsoft Windows 2019, Powershell, Visual Studio, Git, F5, Qualys, Office 365, Citrix, Webex, PSDTK, Quality Center, (PSAppdeployToolkit), SR+, Trend Micro Deep Security, CyberArk, Windows PKI

Eingesetzte Qualifikationen

BSI-Standards, COBOL, Application Virtualization, ApplicationServer, Citrix Systems, Incident-Management, OpenSuse, Oracle Database, Paketverwaltung, Windows Server (allg.)

Experte Client Management & Client Transition
Thales Deutschland, Ditzingen
7/2022 – 12/2023 (1 Jahr, 6 Monate)
Luft- und Raumfahrtindustrie
Tätigkeitszeitraum

7/2022 – 12/2023

Tätigkeitsbeschreibung

Im Rahmen der Beauftragung über die Hays AG wurde ich vom 01.07.2022 – 31.12.2023 für die ersten Projekte bezüglich des HW-Tausches der Thales beauftragt.
Dies beinhaltete die Bereitstellung der Notebooks für die verschiedenen
Bubbles, den Sicherheitszonen, welche die einzelnen Business Units zugeordnet sind.
Hier ging es um klassische Aufgaben, wie der Datensicherung auf den alten Notebooks, Inbetriebnahme der neuen Notebooks, die Rücksicherung der Daten und die Prüfung mit den Endkunden auf korrekte Funktionsweise.
Auch hier gab es zu den unterschiedlichen Bubbles auch noch länderspezifische Besonderheiten, welche beachtet werden mussten.
Ein weiteres Projekt, welches mir übertragen wurde, war der Smartcard-Tausch welcher parallel von mir durchgeführt wurde. Die Karten wurden von zentraler Stelle erstellt und mussten dann gemeinsam mit den Benutzern in Betrieb übernommen werden.
Im Nachgang wurde hier Sorge getragen, dass die Karten fachgerecht entsorgt wurden.
Durch den anstehenden Carve Out der Business-Unit Railway als vorbereitende Maßnahme mussten die Mailkonten auf den Endgeräten auf die neue Domain ‚urbanandmainlines.com‘ umgezogen werden, bzw. die Endnutzer unterstützt werden, damit hier kein Ausfall der Produktivität gegeben war.
Die Performance wurde wohl nicht als so schlecht angesehen, da ich dann weitergehend bis 31.12.2023 beauftragt wurde damit ich die Kollegen bei der GTS unter [Name auf Anfrage] weiter unterstützte.
Hier ging es dann um die Umzüge der Rechner in die neue Domainstruktur der GTS (Business Unit ‚Bahn‘), die Anpassungen der Applikationen, der Erweiterung der Smartcards bzw., der Austausch.
Fortlaufend liefen auch Bugfixing in das Clientbuild ein, resultierend aus dem HW Schwenk von HP nach Dell.
Teilweise Ticketing und Service Requests mit ServiceNow.

Eingesetzte Qualifikationen

Incident-Management, Cisco (allg.), Militärtechnik, Servicenow, System Center Configuration Manager, VPN, Windows 10, Windows Installer, Windows Server (allg.)

Betrieb einer mandantenbasierten AV-Lösung
Kundenname anonymisiert, Düsseldorf
1/2022 – 11/2023 (1 Jahr, 11 Monate)
Bauwirtschaft, Anlagen- und Schiffbau
Tätigkeitszeitraum

1/2022 – 11/2023

Tätigkeitsbeschreibung

Seit 2002 Partner der Firma F-Secure, die ihre Niederlassung in Deutschland unterhält. Im Rahmen der Selbstständigkeit wurden die Kunden, die ich gewinnen konnte auf die Sicherheitslösungen von F-Secure umgestellt, so daß sich im Laufe der Jahre eine Tätigkeit als Managed Service Provider etablierte.
Tätigkeiten im Einzelnen sind hier:
• Schutz der eingesetzten Endgeräte unter Linux und Windows.
• Check der Protokolle der Clients auf Abnormalitäten.
• Abgleich der installierten Software auf Meldungen der Softwarelieferanten zu den Versionen um bei Sicherheits-Meldungen zu etwaigen Schwachstellen incl. Patchmanagement.
• Monatliches Reporting zu Virenmeldungen im Kundensetup
• Anzahl der Clients, 200, davon 50 im kritischen & systemrelevanten Umfeld der BRD.
• Aktuell keine xDR-Lösung da eigener SOC-Betrieb
SSH, SFTP, MSI, Software Paketierung & Deployment, IT Security, Active Directory, Sicherheitsrichtlinien, Patchmanagement, Compliance & Incident Response
F-Secure, McAfee, Endpoint Encryption, SCCM, SentinelOne, Sophos, Windows 10 / 11 / 20xx Server

Eingesetzte Qualifikationen

Datenanalyse, Microsoft SQL-Server (MS SQL), Sicherheit von Webanwendungen, Incident-Management, Windows 10, Windows Server (allg.), File Transfer Protocol (FTP), SSH (Secure Shell), Sicherheitskonzept, Compliance management, Operations Manager

Application Manager Windows Webserver
Finanzinformatik Hannover, Hannover
12/2021 – 3/2025 (3 Jahre, 4 Monate)
Banken
Tätigkeitszeitraum

12/2021 – 3/2025

Tätigkeitsbeschreibung

Betreuung der Anwendung zum elektronischen Signaturverfahren, welche auf Windows Server betrieben wird Powershell-Scripting
Manuelles Testen der Anwendung nach Anpassungen
Administration der Server
Erstellung und Mitarbeit bei technischen Dokumentationen
Mitwirkung bei Qualys Schwachstellenscans, Bewertung der monatlichen Scans mit Terminierung der umgesetzten Patches
Bereitstellung der aktuellen Software Version basierend auf Powershell Skripten mittels CA-Harvest.
Einarbeitung der Erweiterung und Änderungen basierend auf Vorgaben der Fachbereiche.
Erstellen der Change Requests via ServiceNow, Erstellen der Service Requests via SR+.
Härtung des Betriebssystems
Analyse der bestehenden IT-Infrastruktur in Bezug auf bereits konfigurierte MS IIS-Server sowie der kundenspezifischen Anforderungen bzgl. der Optimierung.
Analyse und Verbesserung der aktuellen Konzepte für Standardimplementierung, Paketierung, Backup und Recovery vonx86-Servern hinsichtlich Aktualisierung nach Kundenstandards.
Dokumentation der Umgebung und eingesetzten Infrastruktur in Confluence.
Arbeitsnachweise und Sprintplanung in Jira.
Unterstützung bei Dokumentationen im F-I Umfeld wie Sicherheitskonzeptionen (SiKo, Review des durch den internen Mitarbeiter erstellten Siko).
Unterstützung bei allen anhängenden Themen des SiKo, IR, Harmonisierung struktureller Themen.
Erstellung der Betriebsführungshandbücher und ihrer Anlagen, Systemmodelle.
Einarbeitung der Mitarbeiter in Bezug auf Web-Technologien, IIS, Härtung, Housekeeping.
Abruf bei dringend anstehenden Themen auf Ticketbasis.
Unterstützung bei Anbindungen von anderen Teams & Fachbereichen.
Teilnahme an Dailys, Weeklys und ausserordentlichen Meetings.
Entwicklung und Implementierung von Strategien für das Patch-und Updatemanagement der MS IIS Server, sodass die Server mit den (bis dato) aktuellsten Versionen ausgestattet werden
Verwalten der SSL Zertifikate via Windows Public Key Infrastructure (PKI) zur Verwaltung des gesamten Lebenszyklus von Zertifikaten, einschließlich der Ausstellung, Erneuerung und Sperrung von Zertifikaten.
Integration der PIM Lösung CyberArk um die Kennworte der technischen Konten zu administrieren.
Abstimmung mit den Loadbalancer- und Firewallteams zu Analyse- und Performancezwecken.

Eingesetzte Qualifikationen

Projektassistent, McAfee Vulnerability Manager for Databases, Service Management, Kapazitätsplanung, Cyber Security, Git, Incident-Management, McAfee Vulnerability Manager, Microsoft Visual Studio, Windows Powershell, Windows Server 2012, Windows Server (allg.)

Design & Aufbau einer Mandantenbasierten Antivirus Lösung basierend auf KES für einen Rechenzentrumsprovider
Kundenname anonymisiert, Nürnberg
1/2021 – 1/2022 (1 Jahr, 1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

1/2021 – 1/2022

Tätigkeitsbeschreibung

Einführung einer AV Lösung auf Basis von Kaspersky Lab, da Sophos die OnPremise Lösung im Juli 2020 aufgab und die Inhouse Lösung, basierend auf SentinelOne, im Serverbereich zuviel Probleme bereitet.
• Aufbau einer AV Lösung, basierend auf Sophos (self hosted), verteilt auf zwei Rechenzentren.
• Einrichtung der Mandantenfähigkeit
• Einrichten der Scan-Policies
• Umsetzen der Kunden-Policies
• Einrichten des sekundären Sophos Servers
• Paketierung der Clients für Windows & Linux
• Einrichten der Softwareverteilmechanismen
• Bereitstellung der Splunkclients für die Logdaten in Echtzeit
• Bereitstellung des Log Export Service für die Rohdaten zur monatlichen Reporterstellung
• Unterstützung bei der Erstellung der Reports aus Sicherheits- und Abrechnungsrelevanter Sicht
• Teilnahme an monatlichen Termin mit Kunden SEC für die
• Analyse der Sicherheitsmeldungen
• Unterstützung des Betriebsteams bei sicherheitsrelevanten Themen wie Cluster-Installationen
SSH, SFTP, MSI, Software Paketierung & Deployment, IT Security, Active Directory, Sicherheitsrichtlinien, Patchmanagement, Compliance & Incident Response
Sophos, McAfee, F-Secure, Microsoft, IIS, Splunk, Jasper Reports, ITIL, Prince/2, SentinelOne, Kaspersky Lab

Eingesetzte Qualifikationen

Spezialist Filetransfer, Datenanalyse, Microsoft SQL-Server (MS SQL), Sicherheit von Webanwendungen, Incident-Management, Windows 10, Windows Server (allg.), Windows Server 2016, SSH (Secure Shell), Sicherheitskonzept, Compliance management, Operations Manager

Design, Aufbau & Betrieb einer Mandantenbasierten Antivirus Lösung
Teambank AG, Nürnberg
1/2021 – 1/2022 (1 Jahr, 1 Monat)
Banken
Tätigkeitszeitraum

1/2021 – 1/2022

Tätigkeitsbeschreibung

Durch die Entscheidung von SentinelOne, nur noch cloudbasierte Lösungen anzubieten, sah sich der Kunde gezwungen nach einer neuen AV-Lösung zu schauen. Dadurch, dass der Freelancer bereits seit 2017 Sophos in einem anderen Kundensetup betreibt, welches von einem anderen AV-Anbieter erfolgreich migriert wurde und auch hier als Architekt und Lösungsanbieter agierte wurde durch den Vorstand der noris network AG entschieden, Sophos bei dem neuen Kundensetup einzusetzen. Des Weiteren wurde im zweiten Schritt auch entschieden, Sophos als strategische Plattform für alle Kundensetups, die eine Antivirenlösung als SAAS-Lösung wollen, einzusetzen.
• Definition der Anforderungen
• Teststellung als Managed Service
• Übernahme Managed Service in die Produktion
• Definition der Ausschlusslisten und Scangruppen incl. Granulierung auf Grund der existierenden Systeme
• Aufbau eines Reportingsystems basierend auf Jasper Reporting Services und Splunk
• Vorgabe an das Reporting Team über Aufbau der Reports nach Absprache mit den Kunden
• Überwachung des monatlichen Reporting auf Qualität und Plausibilität
• Monatliche ReKo Termine mit Kunden, um Findings / Incidents zu besprechen
• Fortlaufende Dokumentation für die Betriebsteams und auch das Betriebsführungshandbuch
• Fortschreibung des COB-Handbuchs (continuity-of-business)
• Fortlaufende Paketierung der Client Software unter Windows / Linux
• Fortlaufende Betreuung des Betriebsteams bei technischen und prozessualen Fragen
• Unterstützung des Betriebsteams bei sicherheitsrelevanten Themen wie Cluster-Installationen
• Service Delivery nach ITIL
• Ticketing in BMC Remedy (Change, Service Request)
SSH, SFTP, MSI, Software Paketierung & Deployment, IT Security, Active Directory, Sicherheitsrichtlinien, Patchmanagement, Compliance & Incident Response
Sophos, McAfee, F-Secure, Linux, Serveradministration, Server, Windows

Eingesetzte Qualifikationen

Datenanalyse, Microsoft SQL-Server (MS SQL), Sicherheit von Webanwendungen, Incident-Management, Windows 10, Windows Server (allg.), File Transfer Protocol (FTP), SSH (Secure Shell), Sicherheitskonzept, Compliance management, Operations Manager

System-Integrator / Obsoleszenz-Mitarbeiter / Update eines terrestrischen Übertragungssystems (TÜtrSys)
Leonardo Deutschland GmbH, Backnang
7/2019 – 3/2020 (9 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

7/2019 – 3/2020

Tätigkeitsbeschreibung

Das Terrestrische Übertragungssystem (TÜtrSys) dient dazu, für die Bundeswehr-Einsätze Kommunikationsverbindungen zwischen den Netzknoten herzustellen und wichtige Führungseinrichtungen anzubinden. Es ermöglicht den gleichzeitigen Betrieb von bis zu drei Richtfunkstrecken. Spezielle Router sorgen dabei nicht nur für eine zukunftssichere, sondern auch für eine multikompatible Verbindung zu anderen Systemen und Netzen. Ein weiterer Vorteil des Systems ist, dass die Richtfunkgeräte und Router auch außerhalb der Kabine über das Netzwerk gesteuert und überwacht werden können.

Durch einen Wartungsstau mussten 2019 33 Stück TÜtrSys, verteilt auf 7 Stützpunkte aktualisiert werden.
Im Rahmen des Obsoleszenz-Management wurden die Kabinen und die darunter aufgeführten Bestandteile mit den initial erstellten Artikel-Listen ab- bzw. verglichen.
Kontaktaufnahme mit Herstellern und Fachhandel und proaktiver Abgleich auf Aktualität
Feststellung anstehender EOL Komponenten, Selektion von möglichen Alternativen.
• Update der Steuerungssysteme von Windows 7 auf Windows 10 LTSC
• Härtung des Betriebssystems, Umsetzung nach BSI-Standard
• Anpassung der darauf installierten Software Anteile auf Filesystem-Ebene
• Austausch diverser Komponenten (Hardware) über sämtliche Truppen Anteile.
• Testweise Inbetriebnahme der Schulungsumgebung und Funktionstest über einen zweiwöchigen Zeitraum mit Anpassungen.
• Erfassung & Dokumentation der Aktualisierungen und 'Pain Points'
• Überprüfung der aktualisierten Systemdokumentation IETPx
Obsoleszenz, Update, Defence Elektronik und Systemelektronik, PKI, Militärtechnik, Schwachstellen- und Patchmanagement
Windows 10 LTSC, Cisco, Rohde & Schwarz, Airbus Group, Bundeswehr, Defence Elektronik und Systemelektronik

Eingesetzte Qualifikationen

Compliance management, Datenanalyse, File Transfer Protocol (FTP), Incident-Management, Microsoft SQL-Server (MS SQL), Operations Manager, Sicherheit von Webanwendungen, Sicherheitskonzept, SSH (Secure Shell), Windows 10, Windows Server (allg.)

Technical Transition Manager / Transition Management Outsourcing Services of 1200 VMs Mercedes-Benz Bank
Mercedes-Benz-Bank, Stuttgart
3/2017 – 3/2018 (1 Jahr, 1 Monat)
Banken
Tätigkeitszeitraum

3/2017 – 3/2018

Tätigkeitsbeschreibung

Überwachung und Steuerung der Stabilität einer Anwendung, d.h. deren reibungslosen Betrieb; Einleitung von Stabilisierungsmaßnahmen
Mitwirkung bei komplexen Problem- und Fehleranalysen und deren Behebungen
Beratung des Kunden bei neuen oder zu ändernden Anforderungen
Mitwirkung bei der Erstellung von Fachkonzepten und bei Kosten- und Nutzenbetrachtungen
Fachliche und/oder technische Planung und Steuerung von Jobs / Jobketten
Organisatorische Steuerung inkl. der fachlichen Personaldisposition zur
Sicherstellung des Betriebs der zugeordneten Anwendungen (z.B. Rufbereitschaften)
Überwachung und Steuerung der vereinbarten Service Levels für die zugeordneten Anwendungen
Überwachung und Steuerung des Betriebsbudgets; Kostenverantwortung für die ihm zugeordneten Anwendungen
Überwachung/Verantwortung für die Berechtigungsvergabe für die ihm zugeordneten Anwendungen
Sicherstellung der Vollständigkeit und Aktualität der Betriebsdokumentation (z.B. Betriebshandbuch) für die ihm zugeordneten Anwendungen
Unterstützung von Projekten in Bezug auf betriebliche Fragestellungen
Analyse, Prüfung und Freigabe von Changes aus Sicht des Anwendungsbetriebs
Überwachung/Verantwortung für den produktiven Einsatz aller Neuinstallationen physikalischer und virtueller Systeme
Migrationsmanagement, Schwachstellen Analyse, Compliance Management, Change Management, Capacity Management, Incident Management
VMware allgemein, Veeam Backup & Replication, Windows Server 2008, Schwachstellen-Analyse, Windows 10 Pro, Windows 2016

Eingesetzte Qualifikationen

McAfee (allg.), McAfee Vulnerability Manager, Sophos Firewalls, Incident-Management, VMware vCenter, Windows Server (allg.), Kapazitätsplanung, Mitarbeiter Migrationsdienst, Change Management, Compliance management, Transition Management

Technical Transition Manager / Inhouse Transition of more than 300 Windows Plattforms
Soprasteria AG, Nürnberg
9/2016 – 12/2016 (4 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2016 – 12/2016

Tätigkeitsbeschreibung

Überwachung und Steuerung der Stabilität einer Anwendung, d.h. deren reibungslosen Betrieb
Einleitung von Stabilisierungsmaßnahmen
Mitwirkung bei komplexen Problem- und Fehleranalysen und deren Behebungen
Beratung des Kunden bei neuen oder zu ändernden Anforderungen
Mitwirkung bei der Erstellung von Fachkonzepten und bei Kosten- und Nutzenbetrachtungen
Fachliche und/oder technische Planung und Steuerung von Jobs / Jobketten
Sicherstellung des Betriebs der zugeordneten Anwendungen (z.B. Rufbereitschaften)
Überwachung und Steuerung der vereinbarten Service Levels für die zugeordneten Anwendungen
Überwachung und Steuerung des Betriebsbudgets; Kostenverantwortung für die ihm zugeordneten Anwendungen
Überwachung/Verantwortung für die Berechtigungsvergabe für die ihm zugeordneten Anwendungen
Sicherstellung der Vollständigkeit und Aktualität der Betriebsdokumentation (z.B. Betriebshandbuch) für die ihm zugeordneten Anwendungen
Unterstützung von Projekten in Bezug auf betriebliche Fragestellungen
Analyse, Prüfung und Freigabe von Changes aus Sicht des Anwendungsbetriebs
Überwachung/Verantwortung für den produktiven Einsatz aller Neuinstallationen physikalischer und virtueller Systeme
VMware Vsphere, Veeam Back Solution, HP Data Protector, Microsoft SCEP, Nagios, NxLog, Nessus, SNAG

Eingesetzte Qualifikationen

Datenanalyse, Microsoft SQL-Server (MS SQL), Sicherheit von Webanwendungen, Incident-Management, Active Directory, Windows 10, Windows Server (allg.), File Transfer Protocol (FTP), SSH (Secure Shell), Sicherheitskonzept, Compliance management, Operations Manager

Projekt, Überführung in Betrieb, Betriebsunterstützung
Statik-, Erdbebenanalyse-, Ingenieursgesellschaft, Düsseldorf
6/2007 – 10/2025 (18 Jahre, 5 Monate)
Bauwirtschaft, Anlagen- und Schiffbau
Tätigkeitszeitraum

6/2007 – 10/2025

Tätigkeitsbeschreibung

Installation der Serverstruktur, basierend auf Windows Server 2003, Upgrade Windows 2008, Upgrade 2012, Upgrade 2019
Einrichten der Clients auf XP, Upgrade Vista, Windows 7 Professional, Windows 8.x., Windows 10, Windows 11
Einrichten der Filetransferserver, die zum Bereitstellen der Messdaten und Prüfprotokolle benötigt wurden.
Installation der branchenüblichen Software wie DLUBAL RSTAB, RIB, PCAE, AutoCad 20xx, Sofistik, usw.
Update der jeweiligen Software / Dongles über die Jahre hinweg.
Support gegenüber dem Kunden und technischer Ansprechpartner gegenüber dem Lieferanten.
Installation der Firewallsysteme (Zyxel), SonicWall für Filetransfers. Konfiguration der Firewall gemäss den Nutzungsvereinbarungen, Konfiguration der Contenfilter.
Einrichtung des GEO-IP Filters & Botnetfilters.
Einrichtung des Reportingsystems & Mailversand
Installation der Notebooks mit Hardened Windows 10 & Windows 11, deaktivieren aller nicht erlaubten Anschlüsse (USB, Firewire,...)
Integration externer Macbooks in die Domäne, Bereitstellung von Windows Applikationen via App Streaming.
Installation eines Mail Archiv Systems, basierend auf Mailstore, incl. Betrieb.
Integration in die Kundendomäne, Bereitstellung auf den Clients mittels angepasster MSI.
Integration automatisierter Batches, damit die PST auf externes Sicherungsmedium weggeschrieben werden.
Installation eine MDM (Mobile Device Management Systems) auf Basis von 2X / Parallels
Einbinden der Smartphones und Tablets auf Basis von IPhone, IPad, Android, Microsoft Surface (Windows 10 & Windows 11).
Bereitstellen der Policies in Rücksprache der Geschäftsleitung, Betriebsunterstützung.
Einrichten der Applikationsinfrastruktur, Standard (Office, Zip, SFTP, MFT, Internetexplorer) mittels Softwareverteilung.
Rollout hardwarenaher Software nach erfolgter Paketierung.
Einrichten der spezifischen Applikationsstruktur, via VmWare ThinAPP, verschiedene Releasestände der Prüfsoftware, um die Auswertungen zu verifizieren.
Einrichten des aktiven Antirenschutzes, basierend auf Kaspersky Endpoint Security, proaktive Überwachung als Hostingprovider.
Switch des Kaspersky Schutzes nach F-Secure, Adaption der Scan Regeln. Aufbau Policy Server
Darüberhinaus, wurden diese Applikationen mit verschiedenen Ablaufdaten versehen, damit die Applikationen auf 'end-of-life' gesetzt werden konnten, bei externen Aufträgen.
Verschlüsselung der Datenträger mittels gängiger Tools (Bitlocker, usw.)
Migration von Exchange 2013 native auf Office 365, Verteilung der Software via Policies, Abbildung der Mailworkflows analog der nativen Variante.

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Technische Projektleitung / Teamleitung

Projekt, Überführung in Betrieb, Betriebsunterstützung
Verbandsgemeindeverwaltung, Südliche Weinstrasse
12/2003 – 1/2017 (13 Jahre, 2 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

12/2003 – 1/2017

Tätigkeitsbeschreibung

Update einer bestehenden WindowsNT 4.0 Domäne mit Exchange Server 5.5 auf Windows 2003.

• Wichtiger Bestandteil dieses Projekts war die notwendige Transparenz für die örtlichen Administratoren beizubehalten. Aufgesetzt wurde die Windows2003-Domäne zusätzlich zur bestehenden alten Domäne. Der Vorteil ist hier, das die örtlichen Administratoren langsam in die neue Technologie und auch Domänenstruktur eingeführt werden können. Die User und auch die Maildatenbanken wurden auf die neuen Server übertragen, etwaige Fehler in der Datenbank konnten bereinigt werden. Zwischen den beiden Domänen wurden entsprechend Vertrauensstellungen geschaffen um die Zugriffsberechtigungen optimal umzusetzen.
• Einrichtung eines externen Mailhostings mit entsprechenden Filterfunktionalität.
Reduzierung des Spamaufkommen hiermit um 95%.
• Training on the Job für die lokalen Administratoren.
• Anbindung einer öffentlichen Verwaltung und deren fünf Aussenstellen.
• Betrieb und Support von Navision für die VGV Werke, Installation der Updates, Hersteller Support
• Vernetzung untereinander mittels VPN, Zugriff auf Mailserver (Exchange2003) der Hauptverwaltung mittels VPN und OWA.
• Konzeption und Bereitstellung Zugriffskonzept auf Basis von Policies.
• Checkup und Sicherungskonzept bei der AV-Software (F-Secure & McAfee).
• Erweiterung der Remotecomputingfunktionalität auf Windows 2008, um Navision, und verschiedene kommunale Verfahren und Applikationen via RemoteApp zur Verfügung zu stellen.
• Support bei Viren Incidents und auch Mitarbeitern, deren IT Verhalten untypisch war, in Abstimmung mit dem Personalund Betriebsrat.
• Forensische Analyse der betreffenden Arbeitsplätze, Sicherung und Verwahrung der Sicherungen.

Windows XP, Windows Vista, Windows 7, Debian
Databases: MySOL, Postgres, Microsoft Windows SQL 2005 & SQL 2008 & SQL 2012
Exchange 2013
VMware Thinapp, Wkst., GSX Server, VMware VSphere
SonicWall VPN
Microsoft Navision
Verfahrenssoftware
Installshield, Flexera Admin Studio, ORCA, WISE, Package Studio, VMWare ThinApp
Microsoft Office, McAfee, Internet Explorer 6, 7, 8, 10, 11
Mozilla Firefox

Verwendete Produkte: SonicWall, F-Secure AV for Exchange-Servers, McAfee and Groupshield.
Verwendete Plattformen: Windows NT4.0, Windows 2003, Windows 2008, Exchange 5.5, Exchange 2003, Lotus Domino 6.0 (externer mail server), Perlscripting (anti-spam protection).
Verwendete Plattformen zur Anwendungsbereitstellung: Windows 2008, RDP, RemoteApp, VMWare ThinApp.

Eingesetzte Qualifikationen

Systemadministration (allg.)

Projekt, Überführung in Betrieb, Betriebsunterstützung
Multimarken Unternehmen, Baden-Württemberg
1/2002 – 1/2022 (20 Jahre, 1 Monat)
Handel
Tätigkeitszeitraum

1/2002 – 1/2022

Tätigkeitsbeschreibung

Betrieb einer Onlineplattform / Büromaterialgrosshandel im Kundenauftrag auf Basis von
Debian mit Apache 2.x / PHP & Curl & mod_logio & Perl, SOAP

• Regelmässige Wartung, Bereinigung der Logs, Webseitenanalyse via Webtrends & Log Parser.
• Export an das Kundenmanagement. Patching der Plattform.Einspielen der PHP Module.
• Betrieb der Kundenseite auf Basis von Typo3, Einspielen der Erweiterungen im Typo3 Umfeld.
• ETL Dienstleistungen im Rahmen von Datenaufbereitungen für Produktlistings, Debitoren, Kreditoren.
• Datamodelling, Extractions, Reportings MIS (Management Information Systems), Druckaufbereitung der
Reports.
• Toolsets sind Mapforce, Pentaho, Kettle, Microsoft (SQL Server Integration Services), Microsoft Data Transformation Server, Talend.
• Umstellung der Integration Services auf SQL Server 2005 incl. der SQL Analysisund Reporting Services, da durch die Umstellung der Wawi, der Artikelabgleich ausschliesslich über die Wawi läuft. Daten werden durch die Lieferanten in den folgenden Dateien angeliefert: XLS, CSV, Edi, XML, BMECat.
• Durch jeden Bestelleingang eines neuen Kunden, wird der Kunde automatisiert in SugarCRM angelegt.
• Implementierung der Workflows an die verschiedenen Streams (Wawi, Logistik, Schufa,elektronischer Rechnungsversand, managed Filetransfer).
• Extraktion / Normalisierung der Daten via MAPForce und XMLSpy.
• Erstellung der Pakete unter SQL Server 2005 / SSIS / BIDS / SSRS / SSAS
• Zusammenführung einzelner Felder zu neuen Felder / Feldtypen.
• Datenmapping / Datenmodellierung
• Transformation der Daten und laden dieser in die betreffenden Datenbanken.
• Erstellen verschiedener Reports zu Managementinformationszwecken.

Eingesetzte Qualifikationen

Systemadministration (allg.)

Zertifikate

Cybersecurity Consultant
Pearson
2025
Cybersecurity Analyst
Pearson
2025
ISO27001
PSW Group
2019
Prince 2
2009
ITIL Foundation v3
TÜV SÜD
2008

Ausbildung

DV Kaufmann
Ausbildung
1997
Stuttgart

Über mich

Obwohl mein offizielles Berufsbild als Consultant bezeichnet wird, sehe ich mich eher als IT-Dienstleister. In dieser Rolle agiere ich vor allem als Generalist, was bedeutet, dass ich ein breites Spektrum an IT-Dienstleistungen anbiete und nicht auf ein spezifisches Fachgebiet beschränkt bin. Diese Vielseitigkeit ermöglicht es mir, flexibel auf die unterschiedlichen Bedürfnisse meiner Kunden einzugehen und ihnen umfassende Lösungen anzubieten.

Besonders hervorzuheben ist meine Expertise im Microsoft Windows Server Umfeld. Hier habe ich umfangreiche Erfahrung und tiefgehende Kenntnisse, insbesondere im Bereich Webhosting basierend auf IIS (Internet Information Services). Ich beherrsche die Konfiguration, Verwaltung und Optimierung von IIS-Servern vorzüglich und kann dadurch zuverlässige und leistungsstarke Webhosting-Lösungen anbieten. Diese Fähigkeiten ermöglichen es mir, maßgeschneiderte Lösungen zu entwickeln, die den spezifischen Anforderungen meiner Kunden gerecht werden und eine hohe Verfügbarkeit sowie Sicherheit gewährleisten.

Zusätzlich verfüge ich über fundierte Kenntnisse in Managed Transfer Lösungen. Diese ermöglichen es mir, sichere und effiziente Datenübertragungen zu gewährleisten, die den hohen Anforderungen an Datenschutz und Compliance entsprechen. Durch die Implementierung und Verwaltung solcher Lösungen kann ich sicherstellen, dass Daten zuverlässig und sicher zwischen verschiedenen Systemen und Standorten übertragen werden.

Darüber hinaus habe ich sehr gute Kenntnisse im Office 365 Umfeld. Ich habe bereits mehrere Migrationen durchgeführt, die von kleinen Projekten mit 10 Usern bis hin zu großen Projekten mit 1500 Usern reichen. Diese Erfahrung ermöglicht es mir, reibungslose und effiziente Migrationen zu planen und durchzuführen, sodass meine Kunden von den Vorteilen von Office 365 profitieren können, ohne Unterbrechungen in ihrem Geschäftsbetrieb zu erleben.

Natürlich kann ich auch in der klassischen Windows Administration unterstützen, einschließlich Active Directory, Backup und Betriebsunterstützung. Diese umfassenden Fähigkeiten ermöglichen es mir, meinen Kunden in allen Bereichen der IT-Infrastruktur zuverlässige und kompetente Unterstützung zu bieten.

Ein weiteres Steckenpferd, was ich über die Jahre gepflegt habe, ist die Cybersecurity.
Ich verfüge über umfassende Erfahrung als Cybersecurity Consultant und habe zahlreiche Projekte zur Absicherung komplexer IT-Infrastrukturen erfolgreich umgesetzt. Mein Schwerpunkt liegt in der Analyse von Sicherheitsrisiken, der Entwicklung von Strategien zur Bedrohungsabwehr und der Implementierung robuster Sicherheitslösungen. Ich bin vertraut mit modernen Technologien wie Cloud-Security, Zero-Trust-Architekturen und SIEM-Systemen. Darüber hinaus habe ich Erfahrung in der Durchführung von Audits und der Erstellung detaillierter Sicherheitsberichte für Management und Stakeholder.

Weitere Kenntnisse

• Schwachstellen- Patchmanagement, Wintel basierte Lösungen, Webhosting, Microsoft 365, Managed File Transfer
• ITIL v3 Foundation
• Prince2 Foundation
• ISO/IEC 27001
• Scrum
• Kanban
• PMOplus
• IT-Gutachter (in Ausbildung)
• BSI-Standard 200-1
• BSI-Standard 200-2
• BSI-Standard 200-3
• BSI-Standard 200-4
• Practical_Cybersecurity_Fundamentals
• Cybersecurity Analyst CySa+ (in Ausbildung)
• CVSS 4.0

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
  • Türkisch (Gut)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
3433
Alter
55
Berufserfahrung
28 Jahre und 2 Monate (seit 01/1998)
Projektleitung
6 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden