IT-consulting
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 96120 Bischberg, Oberfranken
- Weltweit
- de
- 31.08.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
11/2024 – 6/2025
Tätigkeitsbeschreibung
Betreuung bestehender Firewalls und Durchführung von Upgrades und Troubleshooting. Einrichtung Event-Reporting. Erweiterung Regelwerk im Rahmen eines ITIL-basierten Change-Prozesses.
Technologien: Checkpoint NGX R81.20, Check Point Maestro, Fortigate, Linux (RedHat, Debian, Ubuntu), Jira
Check Point (allg.), Firewalls, Fortigate Firewalls, Load Balancing, Jira
8/2024 – 1/2026
Tätigkeitsbeschreibung
Betreuung bestehender Firewalls und Durchführung von Upgrades und Troubleshooting. Erweiterung Regelwerk im Rahmen eines ITIL-basierten Change-Prozesses. Anpassung Routing und Netzwerk-Konfigurationen. Einrichtung Event-Reporting. Anbindung Firewalls an Tufin-Umgebung und Auswertung von Topologie, Regeln und Objekten mit Hilfe von Tufin SecureTrack.
Technologien: Checkpoint NGX R81.20, Check Point Maestro (VSX, MDS)), Fortigate, Linux (RedHat, Debian, Ubuntu), Tufin SecureTrack
Check Point (allg.), Firewalls, Fortigate Firewalls
12/2023 – 8/2026
Tätigkeitsbeschreibung
Einrichten eines Compliance-Scanning-Betriebs für Endkunden der FITS auf Basis des Scanning-Environments Qualys. Abstimmung mit Fachbereichen bzgl. der Anforderungen an die Scanning-Umgebung, Durchführen von Scans, Erstellen von Berichten und Abstimmung mit Kunden.
Technologien: Qualys Compliance Scan, ARS Remedy, Service Now
IT-Berater, IT-Sicherheitsberater, IT-Spezialist
8/2023 – 9/2024
Tätigkeitsbeschreibung
Betreuung bestehender Check Point Firewalls und Durchführung von Upgrades und Troubleshooting. Erweiterung Regelwerk im Rahmen eines ITIL-basierten Change-Prozesses. Einrichtung Event-Reporting. Auswertung und Revision von Firewallregeln mit Hilfe von Tufin SecureTrack.
Migration der Check Point Umgebung in eine neue Palo Alto-Umgebung. Transfer des Regelwerks und Umzug sämtlicher VPN-Tunnel von Check Point nach Palo Alto
Technologien: Checkpoint NGX R81.20, Linux (RedHat, Debian, Ubuntu), Ansible, RSA Authentication Manager, Tufin SecureTrack, Palo Alto (Gateway und Panorama), Python
Check Point (allg.), Firewalls, IT-Berater, IT-Sicherheitsberater
5/2023 – 9/2023
Tätigkeitsbeschreibung
Segmentierung des globalen Netzwerks der ASMPT in kleine Segmente, um die einzelnen Netzwerksegmente gegeneinander vor Angriffen zu schützen. Planung der Aufteilung der Netze, Ermittlung der zusätzlich erforderlichen Firewallregeln. Planung des Umzugs der bestehenden Netze in kleinere Strukturen.
Technologien: Checkpoint NGX R81.10, Linux (RedHat, Debian), Tufin, AlgoSec, RSA Authentication Manager, Ansible, Puppet
Ansible, Check Point (allg.), IT-Berater, IT-Infrastrukturspezialist, IT-Sicherheitsberater, Puppet
11/2022 – 6/2023
Tätigkeitsbeschreibung
Installation und Konfiguration von Endkunden-Systemen für den Betrieb der Vivavis-Software zur Steuerung von Leitsystemen. Erstellung von Skripten zur automatischen Konfiguration der Software und zur Überprüfung der ordnungsgemäßen Durchführung der vollständigen Installation.
Technologien: Solaris 8, 9, 10, 11, Shell-Scripte, Python
Python-Programmierer, Python, Shell (CSH), Solaris, UNIX
9/2022 – 3/2024
Tätigkeitsbeschreibung
Aufbau und Betrieb von Security-Komponenten im heterogenen RZ des Kunden, der dort eine Vielzahl unterschiedlichster Kundenumgebungen aus dem Justizumfeld betreut. Planung und Betrieb von Check Point Maestro-Umgebungen in verschiedenen RZ’s. Erstellung und Umsetzung von Change-Requests; Behandlung von Incidents. Begleitung von Projektteams bzgl. Sicherheitstechnischer Fragen. Troubleshooting und Entstörung bei technischen Problemen.
Technologien: Checkpoint NGX R81.20, Check Point Maestro, Tufin, Linux (RedHat, Debian, Ubuntu), Ansible, RSA Authentication Manager, Remedy
IT-Sicherheitsberater, Check Point (allg.), Firewalls, IT Sicherheit (allg.), Ansible, Puppet
8/2021 – 3/2023
Tätigkeitsbeschreibung
Aufbau und Betrieb von Security-Komponenten im heterogenen RZ des Kunden, der dort eine Vielzahl unterschiedlichster Kundenumgebungen aus dem Bankenumfeld betreut. Erstellung und Umsetzung von Change-Requests; Behandlung von Incidents. Begleitung von Projektteams bzgl. Sicherheitstechnischer Fragen. Troubleshooting und Entstörung bei technischen Problemen.
Technologien: Checkpoint NGX R80.30 und R80.40, Fortinet Fortigate, FortiManager, FortiAnalyzer, Tufin, Algosec Security Manager Suite, Linux (RedHat, SuSe, Debian)
IT-Sicherheitsberater, Check Point (allg.), Cisco Firewalls
9/2017 – 12/2019
Tätigkeitsbeschreibung
Zentraler Verantwortlicher für alle Fragen bzgl. Informationssicherheit. Bewertung und Genehmigung von Firewall-Changes. Klärung von vertraglichen Vereinbarungen in Bezug auf Informationssicherheit. Konzeptionierung und Aufbau eines CERT. Planung und Vorbereitung der Einführung eines ISMS gemäß ISO/IEC 2700x.
Technologien: CertTracker, Methodik aus ISO/IEC 2700x, Methodik aus ISO/IEC 19011
IT-Sicherheitsberater
10/2015 – 6/2026
TätigkeitsbeschreibungDurchführung von Workshops und Beratung im Umfeld des Aufbaus von ISMS gemäß ISO/IEC 27001. Begleitung von Unternehmen zur Zertifizierung gemäß ISO/IEC 27001. Durchführung von Audits von ISMS.
Eingesetzte QualifikationenIT-Sicherheitsberater, Datenschutz, ISO / IEC 27001, ISO/IEC 27002
1/2013 – 8/2024
Tätigkeitsbeschreibung
Zentraler Ansprechpartner des Bereichs Service Technology für alle LAN/WAN- und Security-Komponenten. Im Rahmen dessen verantwortlich, um Anforderungen aus den Planungsabteilungen und laufenden Projekten mit den Vorgaben der Security- und Betriebsabteilungen in Einklang zu bringen. Weiterhin verantwortlich für die Steuerung externer Dienstleister, die in weiten Bereichen die tatsächlichen Konfigurationsänderungen an den Systemen vornehmen. Durchführung von Schwachstellen-Scans. Troubleshooting und Entstörung bei technischen Problemen. Bekämpfung diverser DDoS-Angriffe auf Infrastruktur des Kunden.
Technologien: AWS, Azure, Checkpoint NGX R77, R80.40, R81.20, Crossbeam X80, Fortinet Fortigate, FortiManager, FortiAnalyzer, Tippingpoint, Trustwave, Bluecoat SG, RSA AuthMgr 8.4, Netgear Virus-Bridge, Imperva WAF, Cisco ASA, Cisco Switches, Cisco Router, SUN One LDAP-Server, BMC Patrol, Ansible, ARS Remedy, QIP, nessus, nmap, Qualys, F5 BIG-IP, Erstellung und Pflege von Perl- und Python-Skripten, Ansible, Linux (RedHat, SuSe, Debian), Solaris, HP-UX
Check Point (allg.), Cisco Firewalls, Firewalls, Fortigate Firewalls, IT-Berater, IT-Infrastrukturspezialist, Linux-Systemadministrator, UNIX
12/2012 – 4/2017
Tätigkeitsbeschreibung
Aufbau und Betreuung von IT security-Komponenten.
Heterogene Umgebung von Firewalls (Checkpoint, Cisco), Authentifizierungslösungen (RSA), SSL-VPN’s Virenscannern, Content-Filtern, Anti-SPAM, Load Balancer BigIP von F5.
Durchführung von Incident-Handling und Changemanagement nach ITIL v3
Technologien: Checkpoint (NGX), Cisco (ASA, Pix), F5, TrendMicro, RSA Authentication Manager, Sophos, NAI, eSafe, Clearswift
IT-Berater, IT-Infrastrukturspezialist, IT-Sicherheitsberater, IT-Spezialist, IT Sicherheit (allg.)
8/2012 – 6/2014
Tätigkeitsbeschreibung
Einführung neuer Technologien im Rechenzentrum für einen der Bestandskunden der IBM. Implementierung und Betreuung komplexer Unix-Umgebung (600 Oracle Linux). Betrieb der Unix-Serverumgebung und der OracleGrid-Systeme.
Erstellung und Pflege von Skripten (Shell, PERL, Python) und Tools zur Standardisierung der betrieblichen Tätigkeiten und des Monitorings und Reportings.
DV-technische und organisatorische Umsetzung der Geschäftsprozesse.
Incident- und Change-Management nach ITIL.
Technologien: Oracle Linux, RedHAt Linux, SuSe Linux, Oracle Grid
IT-Berater, IT-Spezialist, Unix-Administrator, Linux-Systemadministrator
8/2011 – 12/2012
Tätigkeitsbeschreibung
Firewalls von Business-Kunden der Telefonica werden in den Regelbetrieb bei einem neuen Dienstleister übertragen. Koordination der Betriebsübergabe, Erstellung von Prozessplänen und Dokumentationen, Erstellung eines Monitoringskonzepts und Anleitung zur Implementierung des Monitoring (basieren auf PRTG).
Schulung der Mitarbeiter für 7x24-Betreib, Erstellung und Umsetzung eines Disaster-Recovery Konzepts.
Einführung des Incident- und Change-Management nach ITIL v3
Security Operations Center (SOC)
10/2007 – 7/2011
Tätigkeitsbeschreibung
Rechenzentrum
Einführung neuer Technologien im Rechenzentrum
Konzeptionierung neuer Firewallanbindungen
Planung und Einführung neuer Firewall-Versionen
DV-technische und organisatorische Umsetzung der Geschäftsprozesse
1/2005 – 7/2011
Tätigkeitsbeschreibung
Unix Rechenzentrum
Einführung neuer Technologien im Rechenzentrum
Implementierung und Betreuung komplexer Unix-Umgebung (200 Server Solaris, HP-UX, AIX und RedHat Linux)
Betrieb der Unix-Serverumgebung
Migration von RZ-Segmenten (Server, LAN, SAN) zu dezentralen Rechenzentren
Erstellung und Pflege von Skripten und Tools zur Standardisierung der betrieblichen Tätigkeiten und des Monitorings und Reportings
Betrieb der Load-Balancer (F5 BIG-IP)
Schulung der Mitarbeiter
Aufbau neuer Enterprise-Serversysteme (z.B.: E6900, rx8640)
Planung und Einführung neuer Firewall-Versionen
Konzeption
DV-technische und organisatorische Umsetzung der Geschäftsprozesse
Incident- und Change-Management nach ITIL
6/2004 – 1/2005
Tätigkeitsbeschreibung
Security-Beratung
Planung, Umsetzung, Betreuung und Training neuer Securityumgebungen (VPN, Firewalls, Virenscanner, Content-Scanner, SPAM-Filter, IDS/IPS, Authentifizierungsserver, SSO, Smartcards, PKI)
9/1999 – 5/2004
Tätigkeitsbeschreibung
Geschäftsführung und technische Leitung
Betreuung eines Teams von 12 Techikern
Betreuung mehrere Vertriebler bei Angebotserstellung und Akquise
Planung, Umsetzung, Betreuung und Training neuer Securityumgebungen (VPN, Firewalls, Virenscanner, Content-Scanner, SPAM-Filter, IDS/IPS, Authentifizierungsserver, SSO, Smartcards, PKI)
11/1997 – 8/1999
TätigkeitsbeschreibungPlanung, Umsetzung, Betreuung und Training neuer Securityumgebungen (VPN, Firewalls, Virenscanner, Content-Scanner, SPAM-Filter, IDS/IPS, Authentifizierungsserver, SSO, Smartcards, PKI)
Zertifikate
Open VUE
mITSM
Ausbildung
München
Über mich
Im Bereich Network & IT Security verfüge ich über langjährige praktische Erfahrung mit komplexen Firewall-Infrastrukturen, insbesondere mit Check Point (u. a. Maestro, VSX, MDS), Palo Alto und Fortinet. Weitere Schwerpunkte sind Netzwerkarchitektur, Routing, VPN, Netzwerksegmentierung, Hochverfügbarkeit, Security Monitoring sowie die Analyse und Behebung komplexer Störungen. Auch Firewall- und Rechenzentrumsmigrationen sowie die Migration von Check-Point-Umgebungen einschließlich Regelwerken und VPN-Verbindungen zu Palo Alto gehören zu meiner Projekterfahrung.
Ein weiterer Schwerpunkt ist Linux/Unix und Rechenzentrumsbetrieb. Über viele Jahre habe ich große heterogene Umgebungen mit mehreren hundert Linux-/Unix-Systemen geplant, aufgebaut und betrieben. Meine Erfahrung umfasst Administration, Migrationen, Hochverfügbarkeit, Performance- und Fehleranalyse, Monitoring sowie die Automatisierung von Betriebsprozessen mit Ansible, Python, Perl und Shell-Scripting.
Im Bereich Information Security & Compliance unterstütze ich Unternehmen bei ISO/IEC 27001, ISMS, Security Audits, Compliance- und Schwachstellenmanagement. Ich bin als ISO/IEC 27001 Information Security Officer und Auditor zertifiziert und habe Unternehmen beim Aufbau von ISMS, bei Zertifizierungen und bei Audits begleitet. Praktische Erfahrung besteht außerdem im Aufbau und Betrieb von Compliance-Scanning sowie Vulnerability Management, unter anderem mit Qualys.
Durch langjährige Projekte bei Banken und Finanzdienstleistern, Telekommunikationsunternehmen, Energieversorgern sowie im öffentlichen Bereich bin ich mit regulierten, hochverfügbaren und sicherheitskritischen IT-Umgebungen vertraut. ITIL-basierte Incident-, Problem- und Change-Prozesse sowie die Zusammenarbeit mit Fachbereichen, Projektteams, Herstellern und externen Dienstleistern gehören zu meinem Projektalltag.
Ich unterstütze Projekte sowohl hands-on im Engineering und Troubleshooting als auch bei Architektur, technischen Konzepten, Migrationen, Security- und Compliance-Fragestellungen. Dabei arbeite ich selbstständig, analytisch und lösungsorientiert und kann mich aufgrund meiner breiten technischen Erfahrung schnell in bestehende und auch unzureichend dokumentierte Umgebungen einarbeiten.
Weitere Kenntnisse
Check Point, Check Point Maestro, VSX, MDS, Palo Alto Networks, Panorama, Fortinet, FortiManager, Tufin SecureTrack, AlgoSec, Firewalls, VPN/IPsec, Network Security, Security Architecture, Netzwerksegmentierung, Security Hardening, IDS/IPS, PKI, RSA SecurID, Vulnerability Management, Compliance Scanning, Qualys
Informationssicherheit / Compliance
ISO/IEC 27001, ISMS, Information Security Management, Security Audits, Compliance Management, Schwachstellenmanagement, Security Policies, Risiko- und Kontrollbewertungen, BSI-Grundschutz, DSGVO, technische und organisatorische Sicherheitsmaßnahmen, Audit-Vorbereitung und Begleitung
Netzwerk / Rechenzentrum
TCP/IP, LAN/WAN, Routing, Switching, DNS, DHCP, VPN, Netzwerksegmentierung, Hochverfügbarkeit, Load Balancing, F5 BIG-IP, Cisco, HP, komplexe Enterprise- und Rechenzentrumsnetzwerke, Datacenter Migration, Troubleshooting und Performance-Analyse
Linux / Unix / Server
Linux, Red Hat, Oracle Linux, Debian, Ubuntu, SUSE Linux Enterprise Server, Solaris, HP-UX, AIX, Administration großer heterogener Serverlandschaften, System Hardening, Cluster/HA, Filesysteme, ZFS, Veritas Cluster, VxFS, Volume Management, Active Directory
Automation / Scripting / Development
Ansible, Puppet, Python, Perl, Shell/Bash, awk, sed, C, C++, PHP, Ruby, SQL, Git, Subversion, Automatisierung von Installation, Konfiguration, Administration, Monitoring und Betriebsprozessen
Monitoring / Betrieb / ITSM
ITIL, Incident Management, Problem Management, Change Management, Root Cause Analysis, Monitoring, Logging, Nagios, Cacti, MRTG, technische Dokumentation, Betriebsprozesse, Service Provider Management, 2nd-/3rd-Level-Support
Web / Middleware / Datenbanken
Apache, Tomcat, IIS, DNS/BIND, LDAP/OpenLDAP, Kerberos, Postfix, Sendmail, MySQL, Oracle, PostgreSQL, SQLite, SQL
Storage / Backup
SAN, HDS, EMC, Brocade, Veritas NetBackup, Veritas Volume Manager, Veritas Filesystem, Legato Networker
Cloud / moderne Infrastrukturen
AWS, Microsoft Azure, Cloud Security, Virtualisierung, VMware, Container-Grundlagen, Integration klassischer Enterprise-Infrastrukturen mit Cloud- und hybriden Umgebungen
Architektur / Consulting / Projektarbeit
IT-Security Architecture, Network Architecture, technische Konzeption, Solution Design, Anforderungsanalyse, Lasten-/Pflichtenhefte, Migrationen, Security Assessments, technische Audits, Projektplanung, technische Projektleitung, Kundenberatung, Stakeholder- und Dienstleistersteuerung
Branchenerfahrung
Banken und Finanzdienstleister, Telekommunikation, Energieversorgung, öffentlicher Sektor/Justiz sowie weitere regulierte und sicherheitskritische Enterprise-Umgebungen
Sprachen
Deutsch – Muttersprache
Englisch – verhandlungssicher
Persönliche Daten
- Deutsch (Muttersprache)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
