24.06.2026 aktualisiert


Premiumkunde
nicht verfügbarinfo: nicht verfügbar bis 01.10.2026
Architekt, System Engineer und (Teil)projektleiter
Bad Wörishofen, Deutschland
Nur Remote
Dipl.-IngenieurSkills
Zero TrustGemaltoVbscriptActive DirectoryHp ServerLinuxVmware ESX ServerVmware-ServerHost-SystemeHyper-VHypervisorITILIpsecISO / IEC 27001Key Management
Weitere Angaben auch unter https://pelzer-consulting.de
Hardware
HPE Proliant Server
Dell Poweredge Server
Fujitsu Primergy Server
Enterprise Security Key Management (ESKM)
Thales / Gemalto / SafeNet KeySecure und Ciphertrust
Kryptografie
SSL/TLS
X.509
PKI (Microsoft ADCS)
SafeNet StorageSecure Appliance
Utimaco SafeGuard LAN Crypt
Gemalto/SafeNet ProtectFile
Gemalto / SafeNet KeySecure Appliance incl. HSM
Utimaco Enterprise Security Key Management (ESKM)
Bloombase StoreSafe Enterprise Storage Security
Security
Vulnerabilty Management, Detection and Response (VMDR)
Vulenrabilty Assessment
Endpoint Detection and Response (EDR)
Extended Detection and Response (XDR)
Cloud Detection and Response (CDR)
Security Tools
Ping Castle
Metasploit
Rapid7 Nexpose
Tenable Nessus
Qualys Cloud Platform
Crowdstrike Falcon
OpenVAS
CyberArk Endpoint Privilege Manager
Wireshark
WSUS
Secure Networking
Zscaler
OpenVPN
WireGuard
pfSense
Cloud-Dienste
Azure
Sharepoint Online
Microsoft 365
Teams
OneDrive
Cluster
Microsoft Cluster Server
Betriebssysteme/Hypervisor
Windows 2008 (R2)/2012 (R2)/2016/2019/2022/2025 Server
Windows 7/8/8.1/10/11
Microsoft Hyper-V
VMware ESX 2/3.x/4.x/5.x/6.x/7.x
HCI
Citrix Xen
Backtrack/Kali Linux
Programmier-/Skriptsprachen
C
Visual Basic
VBScript
Powershell
Windows Scripting Host
Protokolle
TCP/IP, SNMP, DHCP, DNS, WINS
NTP, Telnet, (S)FTP, HTTP(S), IPsec
Fibre Channel, iSCSI
Standards/Methoden
PCI DSS
ITIL
BSI Grundschutz
ISO 71001/27002
Anwendungen
CheckMK IT-Infrastructure Monitoring
Microsoft Public Key Infrastructure (PKI) und Zertifikate
VMware vSphere
VMware Workstation/Player
Veeam Backup & Replication
Microsoft Exchange
System Center Virtual Machine Manager (SCVMM)
System Center Data Protection Manager (SCDPM)
System Center Operations Manager (SCOM)
Microsoft Threat Management Gateway (TMG)
HPE OneView
Windows Server Update Services
LAPS
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisse
Projekthistorie
- Abstimmung des Design-Plans in Zusammenarbeit mit dem Systempartner
- ZCC-Konfiguration (PAC und Proxy, App und IP Bypass, Location Policies, etc.)
- SCIM-Konfiguration
- Definition und Anlage von ZIA-Policies (Global Security, ATP, Sandbox, URL, Cloud Application, File Type Control, PAC File, etc.
- Definition und Anlage von ZPA-Policies, App Connectors, Segment Groups, Private Applications, Private Remote Access, etc.
- Anlage von PRA-Policies inkl. Privileged Approvals, Portals, Consoles und Credentials
- Rollout von ZCC zunächst mit Pilot-Usern und dann unternehmensweit
- Troubleshooting über Web Insights, ZPA-Logs, ZCC-Logs, Wireshark, etc.
- Policy-Anpassungen
- Formulierung des Projektauftrages incl. Festlegung der Projektziele und der Aufgaben
- Erstellung eines Projektplans mit Zeitplänen, Meilensteinen und Ressourcenanforderungen
- Berechnung des Business Case
- Erstellung der Leistungsbeschreibung für die Ausschreibungsunterlagen an die Managed Service Provider
- Auswertung der MSP-Angebote
- Identifikation potenzieller Risiken und Entwicklung von Maßnahmen zur Risikominderung
- Erstellung eines Kosten- und Ressourcenplans
- Abstimmung mit PMO und Lenkungsausschuss
- Erstellen regelmäßiger Projektstatusberichte
- Regelmäßige Berichterstattung an das Management und andere relevante Parteien über den Fortschritt des Projekts
- Erstellung und Pflege aller projektrelevanten Dokumentationen, einschließlich Pläne, Berichte und Protokolle
- Durchführung von Daily Meetings und Jour fixes mit den Projektbeteiligten
- Abstimmung mit den Stakeholdern
- Koordination der Migrations-Sprints mit internen und externen Abteilungen
- Abklärung der Schulungsinhalte (KMS, HSM, AES256, KMIP, Role Based Administration)
- Vorbereitung einer Demoumgebung mit einem StoreSafe-File-Encryption-Cluster inklusive Quorum in der Version 4.0.0.6
- Installation und Einbindung einer Utimaco ESKM (Enterprise Security Key Manager) an die StoreSafe per KMIP
- Erstellung der Schulungsunterlagen
- Durchführung der Schulung