Profil
Ich entwickle und implementiere Sicherheitskonzepte für moderne Unternehmensumgebungen und begleite deren technische Umsetzung. Mein Tätigkeitsfeld umfasst unter anderem Microsoft 365 und Azure, Active Directory, Entra ID, Netzwerksicherheit, Schwachstellenmanagement sowie die Einführung und Weiterentwicklung von Sicherheitsstandards. Mein Ziel ist es, Sicherheitsmaßnahmen zu schaffen, die sowohl technisch belastbar als auch im täglichen Betrieb praktikabel sind.
Erfahrung
2026 — heute
Systemadministrator (IT-Sicherheit) - mittelständisches Unternehmen
- verantwortlich für die IT-Sicherheit des Unternehmens
- Microsoft Defender, Entra ID & Microsoft 365 Security
- Identity & Access Management
- Security Awareness
- Netzwerksegmentierung
- Betrieb & Absicherung von Firewalls, Switches und Wirelessinfrastrukturen
- Härtung von Servern und Clients
- Implementierung sicherer VPN-Konzepte für Remotework
- Backup & Recoverykonzepte
- Incident Handling
- Monitoring & Systembetrieb
- IT-Projektmanagement
2017 — 2025
Systemadministrator (IT-Sicherheit) - mittelständisches Unternehmen
- verantwortlich für die IT-Sicherheit des Unternehmens
- Betrieb & Absicherung von Firewalls, Switches und Wirelessinfrastrukturen
- Härtung von Servern und Clients
- Implementierung sicherer VPN-Konzepte für Remotework
- Durchführung von internen Penetrationstest
- Monitoring & Systembetrieb
- IT-Projektmanagement
2004 — 2017
Studium, Forschung und wissenschaftliche Projektarbeit im Bereich der Angewandten Geowissenschaften und Physik
Technologien & Fachgebiete
Informations-
sicherheit
- ISMS
- ISO/IEC 27001
- Risikomanagement
- Schwachstellenmanagement
- Security Awareness
- Sicherheitsrichtlinien
Identity & Access
- Active Directory
- Microsoft Entra ID
- Conditional Access
- Multi-Faktor-Authentifizierung
- Gruppenrichtlinien
- Least Privilege
Microsoft Security
- Microsoft Defender XDR
- Defender for Endpoint
- Defender for Office 365
- Microsoft Intune
- Exchange Online Protection
Netzwerk & Infrastruktur
- Firewalls
- Switching
- Wireless LAN
- VLAN
- VPN
- Netzwerksegmentierung
Systeme & Cloud
- Windows Server
- Linux
- Microsoft 365
- Microsoft Azure
- VMware
Automatisierung
- PowerShell
- Bash
- Python
- Git
- Windows Admin Center
Projekte (Auswahl)
Eigenentwicklung eines Active-Directory-Monitorings
Entwicklung einer individuellen Monitoring-Lösung zur Überwachung von Active-Directory-Objekten und sicherheitsrelevanten Konfigurationsänderungen. Automatisierte Auswertung von Änderungen, Protokollierung sowie Alarmierung bei kritischen Ereignissen zur Unterstützung der kontinuierlichen Sicherheitsüberwachung.
Interner Penetrationstest & Phishing-Simulation
Durchführung eines internen Penetrationstests zur Identifikation sicherheitsrelevanter Schwachstellen in der Unternehmensinfrastruktur. Planung und Umsetzung einer begleitenden Phishing-Kampagne zur Bewertung des Sicherheitsbewusstseins der Mitarbeitenden sowie Priorisierung und Umsetzung geeigneter Gegenmaßnahmen.
Einführung von Microsoft Intune
Konzeption, Implementierung und Betrieb einer Microsoft-Intune-Umgebung zur zentralen Verwaltung von Windows-, Android und Apple-Endgeräten. Umsetzung von Compliance-Richtlinien, Konfigurationsprofilen, Applikationsbereitstellung und Sicherheitsmaßnahmen zur Erhöhung des Schutzniveaus und zur Vereinfachung des Client-Managements.
Modernisierung der Netzwerk-Sicherheitsarchitektur
Planung und Umsetzung der unternehmensweiten Erneuerung der Firewall-Infrastruktur einschließlich Migration bestehender Regelwerke, Aufbau sicherer Site-to-Site-VPN-Verbindungen sowie Optimierung der Netzsegmentierung. Ziel war die Erhöhung der Ausfallsicherheit, Performance und des allgemeinen Sicherheitsniveaus der Unternehmensstandorte.
Härtung der Microsoft-365-Umgebung
Konzeption und Umsetzung technischer Sicherheitsmaßnahmen zur Erhöhung des Schutzniveaus der Microsoft-365-Umgebung. Einführung und Optimierung von Multi-Faktor-Authentifizierung, Conditional Access und Microsoft Defender sowie Deaktivierung veralteter Authentifizierungsverfahren und Umsetzung sicherheitsrelevanter Konfigurationen nach aktuellen Best Practices.
Härtung der Microsoft-365-Umgebung
Konzeption und Umsetzung technischer Sicherheitsmaßnahmen zur Erhöhung des Schutzniveaus der Microsoft-365-Umgebung. Einführung und Optimierung von Multi-Faktor-Authentifizierung, Conditional Access und Microsoft Defender sowie Deaktivierung veralteter Authentifizierungsverfahren und Umsetzung sicherheitsrelevanter Konfigurationen nach aktuellen Best Practices.
Einführung einer Netzwerksegmentierung
Konzeption und Umsetzung einer strukturierten Netzwerksegmentierung auf Basis von VLANs zur Trennung unterschiedlicher Sicherheitszonen und Unternehmensbereiche. Planung der Netzwerktopologie, Anpassung der Switching-Infrastruktur sowie Integration der Firewall-Regelwerke zur Reduzierung von Angriffsflächen und zur Verbesserung der Netzwerksicherheit.
Planung und Umsetzung der IT-Infrastruktur eines Unternehmensneubaus
Konzeption und vollständige Umsetzung der IT-Infrastruktur für einen neuen Unternehmensstandort – von der Netzwerkinfrastruktur über Server- und Clientanbindung bis zur Integration der Sicherheitsarchitektur. Koordination der technischen Inbetriebnahme einschließlich Firewalls, Switching, WLAN, Arbeitsplatzsystemen sowie der Anbindung an bestehende Unternehmensstandorte.