Information Security Professional

Markus
Neurohr

Technische Informationssicherheit für moderne Unternehmensumgebungen.

Profil

Ich entwickle und implementiere Sicherheitskonzepte für moderne Unternehmensumgebungen und begleite deren technische Umsetzung. Mein Tätigkeitsfeld umfasst unter anderem Microsoft 365 und Azure, Active Directory, Entra ID, Netzwerksicherheit, Schwachstellenmanagement sowie die Einführung und Weiterentwicklung von Sicherheitsstandards. Mein Ziel ist es, Sicherheitsmaßnahmen zu schaffen, die sowohl technisch belastbar als auch im täglichen Betrieb praktikabel sind.

Erfahrung

2026 — heute

Systemadministrator (IT-Sicherheit) - mittelständisches Unternehmen

  • verantwortlich für die IT-Sicherheit des Unternehmens
  • Microsoft Defender, Entra ID & Microsoft 365 Security
  • Identity & Access Management
  • Security Awareness
  • Netzwerksegmentierung
  • Betrieb & Absicherung von Firewalls, Switches und Wirelessinfrastrukturen
  • Härtung von Servern und Clients
  • Implementierung sicherer VPN-Konzepte für Remotework
  • Backup & Recoverykonzepte
  • Incident Handling
  • Monitoring & Systembetrieb
  • IT-Projektmanagement

2017 — 2025

Systemadministrator (IT-Sicherheit) - mittelständisches Unternehmen

  • verantwortlich für die IT-Sicherheit des Unternehmens
  • Betrieb & Absicherung von Firewalls, Switches und Wirelessinfrastrukturen
  • Härtung von Servern und Clients
  • Implementierung sicherer VPN-Konzepte für Remotework
  • Durchführung von internen Penetrationstest
  • Monitoring & Systembetrieb
  • IT-Projektmanagement

2004 — 2017

Studium, Forschung und wissenschaftliche Projektarbeit im Bereich der Angewandten Geowissenschaften und Physik

Technologien & Fachgebiete

Informations-
sicherheit

  • ISMS
  • ISO/IEC 27001
  • Risikomanagement
  • Schwachstellenmanagement
  • Security Awareness
  • Sicherheitsrichtlinien

Identity & Access

  • Active Directory
  • Microsoft Entra ID
  • Conditional Access
  • Multi-Faktor-Authentifizierung
  • Gruppenrichtlinien
  • Least Privilege

Microsoft Security

  • Microsoft Defender XDR
  • Defender for Endpoint
  • Defender for Office 365
  • Microsoft Intune
  • Exchange Online Protection

Netzwerk & Infrastruktur

  • Firewalls
  • Switching
  • Wireless LAN
  • VLAN
  • VPN
  • Netzwerksegmentierung

Systeme & Cloud

  • Windows Server
  • Linux
  • Microsoft 365
  • Microsoft Azure
  • VMware

Automatisierung

  • PowerShell
  • Bash
  • Python
  • Git
  • Windows Admin Center

Projekte (Auswahl)

Eigenentwicklung eines Active-Directory-Monitorings

Entwicklung einer individuellen Monitoring-Lösung zur Überwachung von Active-Directory-Objekten und sicherheitsrelevanten Konfigurationsänderungen. Automatisierte Auswertung von Änderungen, Protokollierung sowie Alarmierung bei kritischen Ereignissen zur Unterstützung der kontinuierlichen Sicherheitsüberwachung.

Interner Penetrationstest & Phishing-Simulation

Durchführung eines internen Penetrationstests zur Identifikation sicherheitsrelevanter Schwachstellen in der Unternehmensinfrastruktur. Planung und Umsetzung einer begleitenden Phishing-Kampagne zur Bewertung des Sicherheitsbewusstseins der Mitarbeitenden sowie Priorisierung und Umsetzung geeigneter Gegenmaßnahmen.

Einführung von Microsoft Intune

Konzeption, Implementierung und Betrieb einer Microsoft-Intune-Umgebung zur zentralen Verwaltung von Windows-, Android und Apple-Endgeräten. Umsetzung von Compliance-Richtlinien, Konfigurationsprofilen, Applikationsbereitstellung und Sicherheitsmaßnahmen zur Erhöhung des Schutzniveaus und zur Vereinfachung des Client-Managements.

Modernisierung der Netzwerk-Sicherheitsarchitektur

Planung und Umsetzung der unternehmensweiten Erneuerung der Firewall-Infrastruktur einschließlich Migration bestehender Regelwerke, Aufbau sicherer Site-to-Site-VPN-Verbindungen sowie Optimierung der Netzsegmentierung. Ziel war die Erhöhung der Ausfallsicherheit, Performance und des allgemeinen Sicherheitsniveaus der Unternehmensstandorte.

Härtung der Microsoft-365-Umgebung

Konzeption und Umsetzung technischer Sicherheitsmaßnahmen zur Erhöhung des Schutzniveaus der Microsoft-365-Umgebung. Einführung und Optimierung von Multi-Faktor-Authentifizierung, Conditional Access und Microsoft Defender sowie Deaktivierung veralteter Authentifizierungsverfahren und Umsetzung sicherheitsrelevanter Konfigurationen nach aktuellen Best Practices.

Härtung der Microsoft-365-Umgebung

Konzeption und Umsetzung technischer Sicherheitsmaßnahmen zur Erhöhung des Schutzniveaus der Microsoft-365-Umgebung. Einführung und Optimierung von Multi-Faktor-Authentifizierung, Conditional Access und Microsoft Defender sowie Deaktivierung veralteter Authentifizierungsverfahren und Umsetzung sicherheitsrelevanter Konfigurationen nach aktuellen Best Practices.

Einführung einer Netzwerksegmentierung

Konzeption und Umsetzung einer strukturierten Netzwerksegmentierung auf Basis von VLANs zur Trennung unterschiedlicher Sicherheitszonen und Unternehmensbereiche. Planung der Netzwerktopologie, Anpassung der Switching-Infrastruktur sowie Integration der Firewall-Regelwerke zur Reduzierung von Angriffsflächen und zur Verbesserung der Netzwerksicherheit.

Planung und Umsetzung der IT-Infrastruktur eines Unternehmensneubaus

Konzeption und vollständige Umsetzung der IT-Infrastruktur für einen neuen Unternehmensstandort – von der Netzwerkinfrastruktur über Server- und Clientanbindung bis zur Integration der Sicherheitsarchitektur. Koordination der technischen Inbetriebnahme einschließlich Firewalls, Switching, WLAN, Arbeitsplatzsystemen sowie der Anbindung an bestehende Unternehmensstandorte.