freiberufler IT-consulting auf freelance.de

IT-consulting

online
  • auf Anfrage
  • 96120 Bischberg, Oberfranken
  • Weltweit
  • de
  • 31.08.2026
  • Contract ready

Kurzvorstellung

Senior IT Consultant für IT-Security, Netzwerk und Linux/Unix. Langjährige Erfahrung mit komplexen RZ-Umgebungen, Check Point, Palo Alto, Firewalls/VPN, ISO 27001, ISMS, Compliance, Vulnerability Management und Automation.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Check Point (allg.)13 J.
  • Cisco Firewalls11 J.
  • Firewalls13 J.
  • ISO / IEC 2700110 J.
  • IT-Berater14 J.
  • IT-Infrastrukturspezialist11 J.
  • IT Sicherheit (allg.)6 J.
  • Scripting
  • UNIX11 J.
  • VPN

Projekt‐ & Berufserfahrung

Aufbau, Betrieb und Migration einer Firewall-Umgebung
Bundesdruckerei, Berlin
11/2024 – 6/2025 (8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2024 – 6/2025

Tätigkeitsbeschreibung

Betreuung bestehender Firewalls und Durchführung von Upgrades und Troubleshooting. Einrichtung Event-Reporting. Erweiterung Regelwerk im Rahmen eines ITIL-basierten Change-Prozesses.

Technologien: Checkpoint NGX R81.20, Check Point Maestro, Fortigate, Linux (RedHat, Debian, Ubuntu), Jira

Eingesetzte Qualifikationen

Check Point (allg.), Firewalls, Fortigate Firewalls, Load Balancing, Jira

Aufbau, Betrieb und Migration einer Firewall-Umgebung
Transnet BW, Stuttgart
8/2024 – 1/2026 (1 Jahr, 6 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

8/2024 – 1/2026

Tätigkeitsbeschreibung

Betreuung bestehender Firewalls und Durchführung von Upgrades und Troubleshooting. Erweiterung Regelwerk im Rahmen eines ITIL-basierten Change-Prozesses. Anpassung Routing und Netzwerk-Konfigurationen. Einrichtung Event-Reporting. Anbindung Firewalls an Tufin-Umgebung und Auswertung von Topologie, Regeln und Objekten mit Hilfe von Tufin SecureTrack.

Technologien: Checkpoint NGX R81.20, Check Point Maestro (VSX, MDS)), Fortigate, Linux (RedHat, Debian, Ubuntu), Tufin SecureTrack

Eingesetzte Qualifikationen

Check Point (allg.), Firewalls, Fortigate Firewalls

Compliance-Scanning und Reporting
Finanz Informatik Technologie Service (FITS), München
12/2023 – 8/2026 (2 Jahre, 9 Monate)
IT & Entwicklung
Tätigkeitszeitraum

12/2023 – 8/2026

Tätigkeitsbeschreibung

Einrichten eines Compliance-Scanning-Betriebs für Endkunden der FITS auf Basis des Scanning-Environments Qualys. Abstimmung mit Fachbereichen bzgl. der Anforderungen an die Scanning-Umgebung, Durchführen von Scans, Erstellen von Berichten und Abstimmung mit Kunden.

Technologien: Qualys Compliance Scan, ARS Remedy, Service Now

Eingesetzte Qualifikationen

IT-Berater, IT-Sicherheitsberater, IT-Spezialist

Aufbau, Betrieb und Migration einer Firewall-Umgebung
Münchener Hypothekenbank, Etengo
8/2023 – 9/2024 (1 Jahr, 2 Monate)
Banken
Tätigkeitszeitraum

8/2023 – 9/2024

Tätigkeitsbeschreibung

Betreuung bestehender Check Point Firewalls und Durchführung von Upgrades und Troubleshooting. Erweiterung Regelwerk im Rahmen eines ITIL-basierten Change-Prozesses. Einrichtung Event-Reporting. Auswertung und Revision von Firewallregeln mit Hilfe von Tufin SecureTrack.
Migration der Check Point Umgebung in eine neue Palo Alto-Umgebung. Transfer des Regelwerks und Umzug sämtlicher VPN-Tunnel von Check Point nach Palo Alto

Technologien: Checkpoint NGX R81.20, Linux (RedHat, Debian, Ubuntu), Ansible, RSA Authentication Manager, Tufin SecureTrack, Palo Alto (Gateway und Panorama), Python

Eingesetzte Qualifikationen

Check Point (allg.), Firewalls, IT-Berater, IT-Sicherheitsberater

Projekt Netzwerksegmentierung
ASMPT, Fara
5/2023 – 9/2023 (5 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

5/2023 – 9/2023

Tätigkeitsbeschreibung

Segmentierung des globalen Netzwerks der ASMPT in kleine Segmente, um die einzelnen Netzwerksegmente gegeneinander vor Angriffen zu schützen. Planung der Aufteilung der Netze, Ermittlung der zusätzlich erforderlichen Firewallregeln. Planung des Umzugs der bestehenden Netze in kleinere Strukturen.

Technologien: Checkpoint NGX R81.10, Linux (RedHat, Debian), Tufin, AlgoSec, RSA Authentication Manager, Ansible, Puppet

Eingesetzte Qualifikationen

Ansible, Check Point (allg.), IT-Berater, IT-Infrastrukturspezialist, IT-Sicherheitsberater, Puppet

Projekt Installation Endkunden-Systeme
Vivavis, Stuttgart
11/2022 – 6/2023 (8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2022 – 6/2023

Tätigkeitsbeschreibung

Installation und Konfiguration von Endkunden-Systemen für den Betrieb der Vivavis-Software zur Steuerung von Leitsystemen. Erstellung von Skripten zur automatischen Konfiguration der Software und zur Überprüfung der ordnungsgemäßen Durchführung der vollständigen Installation.

Technologien: Solaris 8, 9, 10, 11, Shell-Scripte, Python

Eingesetzte Qualifikationen

Python-Programmierer, Python, Shell (CSH), Solaris, UNIX

Betrieb LAN/WAN- und Security-Komponenten
ITD Justiz NRW, Düsseldorf
9/2022 – 3/2024 (1 Jahr, 7 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

9/2022 – 3/2024

Tätigkeitsbeschreibung

Aufbau und Betrieb von Security-Komponenten im heterogenen RZ des Kunden, der dort eine Vielzahl unterschiedlichster Kundenumgebungen aus dem Justizumfeld betreut. Planung und Betrieb von Check Point Maestro-Umgebungen in verschiedenen RZ’s. Erstellung und Umsetzung von Change-Requests; Behandlung von Incidents. Begleitung von Projektteams bzgl. Sicherheitstechnischer Fragen. Troubleshooting und Entstörung bei technischen Problemen.

Technologien: Checkpoint NGX R81.20, Check Point Maestro, Tufin, Linux (RedHat, Debian, Ubuntu), Ansible, RSA Authentication Manager, Remedy

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Check Point (allg.), Firewalls, IT Sicherheit (allg.), Ansible, Puppet

Betrieb LAN/WAN- und Security-Komponenten
Datagroup, Hamburg
8/2021 – 3/2023 (1 Jahr, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

8/2021 – 3/2023

Tätigkeitsbeschreibung

Aufbau und Betrieb von Security-Komponenten im heterogenen RZ des Kunden, der dort eine Vielzahl unterschiedlichster Kundenumgebungen aus dem Bankenumfeld betreut. Erstellung und Umsetzung von Change-Requests; Behandlung von Incidents. Begleitung von Projektteams bzgl. Sicherheitstechnischer Fragen. Troubleshooting und Entstörung bei technischen Problemen.


Technologien: Checkpoint NGX R80.30 und R80.40, Fortinet Fortigate, FortiManager, FortiAnalyzer, Tufin, Algosec Security Manager Suite, Linux (RedHat, SuSe, Debian)

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Check Point (allg.), Cisco Firewalls

Interim-CISO
Coriant, München
9/2017 – 12/2019 (2 Jahre, 4 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

9/2017 – 12/2019

Tätigkeitsbeschreibung

Zentraler Verantwortlicher für alle Fragen bzgl. Informationssicherheit. Bewertung und Genehmigung von Firewall-Changes. Klärung von vertraglichen Vereinbarungen in Bezug auf Informationssicherheit. Konzeptionierung und Aufbau eines CERT. Planung und Vorbereitung der Einführung eines ISMS gemäß ISO/IEC 2700x.

Technologien: CertTracker, Methodik aus ISO/IEC 2700x, Methodik aus ISO/IEC 19011

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Beratung beim Aufbau und Audit von ISMS gemäß ISO/IEC 27001
Süd IT, München
10/2015 – 6/2026 (10 Jahre, 9 Monate)
IT & Entwicklung
Tätigkeitszeitraum

10/2015 – 6/2026

Tätigkeitsbeschreibung

Durchführung von Workshops und Beratung im Umfeld des Aufbaus von ISMS gemäß ISO/IEC 27001. Begleitung von Unternehmen zur Zertifizierung gemäß ISO/IEC 27001. Durchführung von Audits von ISMS.

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Datenschutz, ISO / IEC 27001, ISO/IEC 27002

Betrieb LAN/WAN- und Security-Komponenten
Telefonica Germany, Xtro GmbH
1/2013 – 8/2024 (11 Jahre, 8 Monate)
Telekommunikation
Tätigkeitszeitraum

1/2013 – 8/2024

Tätigkeitsbeschreibung

Zentraler Ansprechpartner des Bereichs Service Technology für alle LAN/WAN- und Security-Komponenten. Im Rahmen dessen verantwortlich, um Anforderungen aus den Planungsabteilungen und laufenden Projekten mit den Vorgaben der Security- und Betriebsabteilungen in Einklang zu bringen. Weiterhin verantwortlich für die Steuerung externer Dienstleister, die in weiten Bereichen die tatsächlichen Konfigurationsänderungen an den Systemen vornehmen. Durchführung von Schwachstellen-Scans. Troubleshooting und Entstörung bei technischen Problemen. Bekämpfung diverser DDoS-Angriffe auf Infrastruktur des Kunden.


Technologien: AWS, Azure, Checkpoint NGX R77, R80.40, R81.20, Crossbeam X80, Fortinet Fortigate, FortiManager, FortiAnalyzer, Tippingpoint, Trustwave, Bluecoat SG, RSA AuthMgr 8.4, Netgear Virus-Bridge, Imperva WAF, Cisco ASA, Cisco Switches, Cisco Router, SUN One LDAP-Server, BMC Patrol, Ansible, ARS Remedy, QIP, nessus, nmap, Qualys, F5 BIG-IP, Erstellung und Pflege von Perl- und Python-Skripten, Ansible, Linux (RedHat, SuSe, Debian), Solaris, HP-UX

Eingesetzte Qualifikationen

Check Point (allg.), Cisco Firewalls, Firewalls, Fortigate Firewalls, IT-Berater, IT-Infrastrukturspezialist, Linux-Systemadministrator, UNIX

Aufbau und Betreuung IT-Security Umgebung
TDS AG, Neckarsulm
12/2012 – 4/2017 (4 Jahre, 5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

12/2012 – 4/2017

Tätigkeitsbeschreibung

Aufbau und Betreuung von IT security-Komponenten.
Heterogene Umgebung von Firewalls (Checkpoint, Cisco), Authentifizierungslösungen (RSA), SSL-VPN’s Virenscannern, Content-Filtern, Anti-SPAM, Load Balancer BigIP von F5.
Durchführung von Incident-Handling und Changemanagement nach ITIL v3

Technologien: Checkpoint (NGX), Cisco (ASA, Pix), F5, TrendMicro, RSA Authentication Manager, Sophos, NAI, eSafe, Clearswift

Eingesetzte Qualifikationen

IT-Berater, IT-Infrastrukturspezialist, IT-Sicherheitsberater, IT-Spezialist, IT Sicherheit (allg.)

Konzeption und Aufbau Rechenzentrum
Deutsche Bank, Hamburg
8/2012 – 6/2014 (1 Jahr, 11 Monate)
Banken
Tätigkeitszeitraum

8/2012 – 6/2014

Tätigkeitsbeschreibung

Einführung neuer Technologien im Rechenzentrum für einen der Bestandskunden der IBM. Implementierung und Betreuung komplexer Unix-Umgebung (600 Oracle Linux). Betrieb der Unix-Serverumgebung und der OracleGrid-Systeme.
Erstellung und Pflege von Skripten (Shell, PERL, Python) und Tools zur Standardisierung der betrieblichen Tätigkeiten und des Monitorings und Reportings.
DV-technische und organisatorische Umsetzung der Geschäftsprozesse.
Incident- und Change-Management nach ITIL.

Technologien: Oracle Linux, RedHAt Linux, SuSe Linux, Oracle Grid

Eingesetzte Qualifikationen

IT-Berater, IT-Spezialist, Unix-Administrator, Linux-Systemadministrator

Übernahme Businnessfirewalls in Regelbetrieb
Telefonica Germany, München
8/2011 – 12/2012 (1 Jahr, 5 Monate)
Telekommunikation
Tätigkeitszeitraum

8/2011 – 12/2012

Tätigkeitsbeschreibung

Firewalls von Business-Kunden der Telefonica werden in den Regelbetrieb bei einem neuen Dienstleister übertragen. Koordination der Betriebsübergabe, Erstellung von Prozessplänen und Dokumentationen, Erstellung eines Monitoringskonzepts und Anleitung zur Implementierung des Monitoring (basieren auf PRTG).
Schulung der Mitarbeiter für 7x24-Betreib, Erstellung und Umsetzung eines Disaster-Recovery Konzepts.
Einführung des Incident- und Change-Management nach ITIL v3

Eingesetzte Qualifikationen

Security Operations Center (SOC)

Senior Consultant
Siemens A&D, Erlangen
10/2007 – 7/2011 (3 Jahre, 10 Monate)
Automation and Drives
Tätigkeitszeitraum

10/2007 – 7/2011

Tätigkeitsbeschreibung

Rechenzentrum
Einführung neuer Technologien im Rechenzentrum
Konzeptionierung neuer Firewallanbindungen
Planung und Einführung neuer Firewall-Versionen
DV-technische und organisatorische Umsetzung der Geschäftsprozesse

Senior consultant
o2 Germany GmbH, München
1/2005 – 7/2011 (6 Jahre, 7 Monate)
Telekommunikation
Tätigkeitszeitraum

1/2005 – 7/2011

Tätigkeitsbeschreibung

Unix Rechenzentrum
Einführung neuer Technologien im Rechenzentrum
Implementierung und Betreuung komplexer Unix-Umgebung (200 Server Solaris, HP-UX, AIX und RedHat Linux)
Betrieb der Unix-Serverumgebung
Migration von RZ-Segmenten (Server, LAN, SAN) zu dezentralen Rechenzentren
Erstellung und Pflege von Skripten und Tools zur Standardisierung der betrieblichen Tätigkeiten und des Monitorings und Reportings
Betrieb der Load-Balancer (F5 BIG-IP)
Schulung der Mitarbeiter
Aufbau neuer Enterprise-Serversysteme (z.B.: E6900, rx8640)
Planung und Einführung neuer Firewall-Versionen
Konzeption
DV-technische und organisatorische Umsetzung der Geschäftsprozesse
Incident- und Change-Management nach ITIL

Senior Consultant
Kontron, Eching
6/2004 – 1/2005 (8 Monate)
IT consulting
Tätigkeitszeitraum

6/2004 – 1/2005

Tätigkeitsbeschreibung

Security-Beratung
Planung, Umsetzung, Betreuung und Training neuer Securityumgebungen (VPN, Firewalls, Virenscanner, Content-Scanner, SPAM-Filter, IDS/IPS, Authentifizierungsserver, SSO, Smartcards, PKI)

Geschäftsführer
am professional services GmbH, München
9/1999 – 5/2004 (4 Jahre, 9 Monate)
IT Security
Tätigkeitszeitraum

9/1999 – 5/2004

Tätigkeitsbeschreibung

Geschäftsführung und technische Leitung
Betreuung eines Teams von 12 Techikern
Betreuung mehrere Vertriebler bei Angebotserstellung und Akquise
Planung, Umsetzung, Betreuung und Training neuer Securityumgebungen (VPN, Firewalls, Virenscanner, Content-Scanner, SPAM-Filter, IDS/IPS, Authentifizierungsserver, SSO, Smartcards, PKI)

Senior Consultant
Articon Integralis, Ismaning
11/1997 – 8/1999 (1 Jahr, 10 Monate)
IT Security
Tätigkeitszeitraum

11/1997 – 8/1999

Tätigkeitsbeschreibung

Planung, Umsetzung, Betreuung und Training neuer Securityumgebungen (VPN, Firewalls, Virenscanner, Content-Scanner, SPAM-Filter, IDS/IPS, Authentifizierungsserver, SSO, Smartcards, PKI)

Zertifikate

Check Point CCSM Elite
Open VUE
2025
ISO/IEC 2700x
mITSM
2015

Ausbildung

Physik
Promotion
1997
München

Über mich

Senior IT Consultant mit mehr als 30 Jahren Berufserfahrung in komplexen IT-, Netzwerk- und Security-Infrastrukturen. Meine Schwerpunkte liegen in der Konzeption, Implementierung, Migration, Weiterentwicklung und dem Betrieb anspruchsvoller Enterprise- und Rechenzentrumsumgebungen.

Im Bereich Network & IT Security verfüge ich über langjährige praktische Erfahrung mit komplexen Firewall-Infrastrukturen, insbesondere mit Check Point (u. a. Maestro, VSX, MDS), Palo Alto und Fortinet. Weitere Schwerpunkte sind Netzwerkarchitektur, Routing, VPN, Netzwerksegmentierung, Hochverfügbarkeit, Security Monitoring sowie die Analyse und Behebung komplexer Störungen. Auch Firewall- und Rechenzentrumsmigrationen sowie die Migration von Check-Point-Umgebungen einschließlich Regelwerken und VPN-Verbindungen zu Palo Alto gehören zu meiner Projekterfahrung.

Ein weiterer Schwerpunkt ist Linux/Unix und Rechenzentrumsbetrieb. Über viele Jahre habe ich große heterogene Umgebungen mit mehreren hundert Linux-/Unix-Systemen geplant, aufgebaut und betrieben. Meine Erfahrung umfasst Administration, Migrationen, Hochverfügbarkeit, Performance- und Fehleranalyse, Monitoring sowie die Automatisierung von Betriebsprozessen mit Ansible, Python, Perl und Shell-Scripting.

Im Bereich Information Security & Compliance unterstütze ich Unternehmen bei ISO/IEC 27001, ISMS, Security Audits, Compliance- und Schwachstellenmanagement. Ich bin als ISO/IEC 27001 Information Security Officer und Auditor zertifiziert und habe Unternehmen beim Aufbau von ISMS, bei Zertifizierungen und bei Audits begleitet. Praktische Erfahrung besteht außerdem im Aufbau und Betrieb von Compliance-Scanning sowie Vulnerability Management, unter anderem mit Qualys.

Durch langjährige Projekte bei Banken und Finanzdienstleistern, Telekommunikationsunternehmen, Energieversorgern sowie im öffentlichen Bereich bin ich mit regulierten, hochverfügbaren und sicherheitskritischen IT-Umgebungen vertraut. ITIL-basierte Incident-, Problem- und Change-Prozesse sowie die Zusammenarbeit mit Fachbereichen, Projektteams, Herstellern und externen Dienstleistern gehören zu meinem Projektalltag.

Ich unterstütze Projekte sowohl hands-on im Engineering und Troubleshooting als auch bei Architektur, technischen Konzepten, Migrationen, Security- und Compliance-Fragestellungen. Dabei arbeite ich selbstständig, analytisch und lösungsorientiert und kann mich aufgrund meiner breiten technischen Erfahrung schnell in bestehende und auch unzureichend dokumentierte Umgebungen einarbeiten.

Weitere Kenntnisse

IT-Security / Cyber Security
Check Point, Check Point Maestro, VSX, MDS, Palo Alto Networks, Panorama, Fortinet, FortiManager, Tufin SecureTrack, AlgoSec, Firewalls, VPN/IPsec, Network Security, Security Architecture, Netzwerksegmentierung, Security Hardening, IDS/IPS, PKI, RSA SecurID, Vulnerability Management, Compliance Scanning, Qualys

Informationssicherheit / Compliance
ISO/IEC 27001, ISMS, Information Security Management, Security Audits, Compliance Management, Schwachstellenmanagement, Security Policies, Risiko- und Kontrollbewertungen, BSI-Grundschutz, DSGVO, technische und organisatorische Sicherheitsmaßnahmen, Audit-Vorbereitung und Begleitung

Netzwerk / Rechenzentrum
TCP/IP, LAN/WAN, Routing, Switching, DNS, DHCP, VPN, Netzwerksegmentierung, Hochverfügbarkeit, Load Balancing, F5 BIG-IP, Cisco, HP, komplexe Enterprise- und Rechenzentrumsnetzwerke, Datacenter Migration, Troubleshooting und Performance-Analyse

Linux / Unix / Server
Linux, Red Hat, Oracle Linux, Debian, Ubuntu, SUSE Linux Enterprise Server, Solaris, HP-UX, AIX, Administration großer heterogener Serverlandschaften, System Hardening, Cluster/HA, Filesysteme, ZFS, Veritas Cluster, VxFS, Volume Management, Active Directory

Automation / Scripting / Development
Ansible, Puppet, Python, Perl, Shell/Bash, awk, sed, C, C++, PHP, Ruby, SQL, Git, Subversion, Automatisierung von Installation, Konfiguration, Administration, Monitoring und Betriebsprozessen

Monitoring / Betrieb / ITSM
ITIL, Incident Management, Problem Management, Change Management, Root Cause Analysis, Monitoring, Logging, Nagios, Cacti, MRTG, technische Dokumentation, Betriebsprozesse, Service Provider Management, 2nd-/3rd-Level-Support

Web / Middleware / Datenbanken
Apache, Tomcat, IIS, DNS/BIND, LDAP/OpenLDAP, Kerberos, Postfix, Sendmail, MySQL, Oracle, PostgreSQL, SQLite, SQL

Storage / Backup
SAN, HDS, EMC, Brocade, Veritas NetBackup, Veritas Volume Manager, Veritas Filesystem, Legato Networker

Cloud / moderne Infrastrukturen
AWS, Microsoft Azure, Cloud Security, Virtualisierung, VMware, Container-Grundlagen, Integration klassischer Enterprise-Infrastrukturen mit Cloud- und hybriden Umgebungen

Architektur / Consulting / Projektarbeit
IT-Security Architecture, Network Architecture, technische Konzeption, Solution Design, Anforderungsanalyse, Lasten-/Pflichtenhefte, Migrationen, Security Assessments, technische Audits, Projektplanung, technische Projektleitung, Kundenberatung, Stakeholder- und Dienstleistersteuerung

Branchenerfahrung
Banken und Finanzdienstleister, Telekommunikation, Energieversorgung, öffentlicher Sektor/Justiz sowie weitere regulierte und sicherheitskritische Enterprise-Umgebungen

Sprachen
Deutsch – Muttersprache
Englisch – verhandlungssicher

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
399
Alter
59
Berufserfahrung
36 Jahre und 8 Monate (seit 01/1990)
Projektleitung
5 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden