24.06.2026 aktualisiert

**** ******** ****
Premiumkunde
nicht verfügbar
info: nicht verfügbar bis 01.10.2026

Architekt, System Engineer und (Teil)projektleiter

Bad Wörishofen, Deutschland
Nur Remote
Dipl.-Ingenieur
Bad Wörishofen, Deutschland
Nur Remote
Dipl.-Ingenieur

Profilanlagen

Profil Dirk Pelzer.pdf

Skills

Zero TrustGemaltoVbscriptActive DirectoryHp ServerLinuxVmware ESX ServerVmware-ServerHost-SystemeHyper-VHypervisorITILIpsecISO / IEC 27001Key ManagementMicrosoft Certified Systems Administrator (MCSA)Microsoft Certified Systems EngineerMicrosoft Certified Solutions AssociateMicrosoft-ServerSystem Center Configuration ManagerWindows-ServerNfsv3Vulnerability ScanningOpenvpnPci DSSDell PoweredgeWindows PowershellAzure Active DirectoryZero Trust Network AccessSecurity AdministratorServer AdministrationServer-VirtualisierungSiemSystemsicherheitTechnische ArchitekturVmware-InfrastrukturVirtual Machine ManagerVmware VsphereBackup And RestoreSSL-ZertifikatsmanagementAdvanced Encryption Standard (AES)Hochverfügbarkeits-ClusterCloud PlatformHyperkonvergente InfrastrukturenIT-ArchitekturServersystemeFalcon-PlattformRechnerarchitekturFile System SecurityTenable NessusPatch-ManagementNessusVeeamTerraformWsusQualys
Weitere Angaben auch unter https://pelzer-consulting.de
Hardware
HPE Proliant Server
Dell Poweredge Server
Fujitsu Primergy Server
Enterprise Security Key Management (ESKM)
Thales / Gemalto / SafeNet KeySecure und Ciphertrust

Kryptografie
SSL/TLS
X.509
PKI (Microsoft ADCS)
SafeNet StorageSecure Appliance
Utimaco SafeGuard LAN Crypt
Gemalto/SafeNet ProtectFile
Gemalto / SafeNet KeySecure Appliance incl. HSM
Utimaco Enterprise Security Key Management (ESKM)
Bloombase StoreSafe Enterprise Storage Security

Security
Vulnerabilty Management, Detection and Response (VMDR)
Vulenrabilty Assessment
Endpoint Detection and Response (EDR)
Extended Detection and Response (XDR)
Cloud Detection and Response (CDR)

Security Tools
Ping Castle
Metasploit
Rapid7 Nexpose
Tenable Nessus
Qualys Cloud Platform
Crowdstrike Falcon
OpenVAS
CyberArk Endpoint Privilege Manager
Wireshark
WSUS

Secure Networking
Zscaler
OpenVPN
WireGuard
pfSense

Cloud-Dienste
Azure
Sharepoint Online
Microsoft 365
Teams
OneDrive

Cluster
Microsoft Cluster Server

Betriebssysteme/Hypervisor
Windows 2008 (R2)/2012 (R2)/2016/2019/2022/2025 Server
Windows 7/8/8.1/10/11
Microsoft Hyper-V
VMware ESX 2/3.x/4.x/5.x/6.x/7.x
HCI
Citrix Xen
Backtrack/Kali Linux

Programmier-/Skriptsprachen
C
Visual Basic
VBScript
Powershell
Windows Scripting Host

Protokolle
TCP/IP, SNMP, DHCP, DNS, WINS
NTP, Telnet, (S)FTP, HTTP(S), IPsec
Fibre Channel, iSCSI

Standards/Methoden
PCI DSS
ITIL
BSI Grundschutz
ISO 71001/27002

Anwendungen
CheckMK IT-Infrastructure Monitoring
Microsoft Public Key Infrastructure (PKI) und Zertifikate
VMware vSphere
VMware Workstation/Player
Veeam Backup & Replication
Microsoft Exchange
System Center Virtual Machine Manager (SCVMM)
System Center Data Protection Manager (SCDPM)
System Center Operations Manager (SCOM)
Microsoft Threat Management Gateway (TMG)
HPE OneView
Windows Server Update Services
LAPS

Sprachen

DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisse

Projekthistorie

Senior Security Engineer für Deployment einer Zero Trust Umgebung mit Zscaler ZIA, ZPA und PRA

Industrie

Industrie und Maschinenbau

1000-5000 Mitarbeiter

  • Abstimmung des Design-Plans in Zusammenarbeit mit dem Systempartner
  • ZCC-Konfiguration (PAC und Proxy, App und IP Bypass, Location Policies, etc.)
  • SCIM-Konfiguration
  • Definition und Anlage von ZIA-Policies (Global Security, ATP, Sandbox, URL, Cloud Application, File Type Control, PAC File, etc.
  • Definition und Anlage von ZPA-Policies, App Connectors, Segment Groups, Private Applications, Private Remote Access, etc.
  • Anlage von PRA-Policies inkl. Privileged Approvals, Portals, Consoles und Credentials
  • Rollout von ZCC zunächst mit Pilot-Usern und dann unternehmensweit
  • Troubleshooting über Web Insights, ZPA-Logs, ZCC-Logs, Wireshark, etc.
  • Policy-Anpassungen

Senior System-Architekt und Projektleiter für eine RZ-Transition

Logistik Dienstleister Bonn

Transport und Logistik

500-1000 Mitarbeiter

  1. Formulierung des Projektauftrages incl. Festlegung der Projektziele und der Aufgaben
  2. Erstellung eines Projektplans mit Zeitplänen, Meilensteinen und Ressourcenanforderungen
  3. Berechnung des Business Case
  4. Erstellung der Leistungsbeschreibung für die Ausschreibungsunterlagen an die Managed Service Provider
  5. Auswertung der MSP-Angebote
  6. Identifikation potenzieller Risiken und Entwicklung von Maßnahmen zur Risikominderung
  7. Erstellung eines Kosten- und Ressourcenplans
  8. Abstimmung mit PMO und Lenkungsausschuss
  9. Erstellen regelmäßiger Projektstatusberichte
  10. Regelmäßige Berichterstattung an das Management und andere relevante Parteien über den Fortschritt des Projekts
  11. Erstellung und Pflege aller projektrelevanten Dokumentationen, einschließlich Pläne, Berichte und Protokolle
  12. Durchführung von Daily Meetings und Jour fixes mit den Projektbeteiligten
  13. Abstimmung mit den Stakeholdern
  14. Koordination der Migrations-Sprints mit internen und externen Abteilungen

Senior Security Engineer für Vorbereitung und Durchführung einer StoreSafe-Schulung

Öffentlich rechtliches Fernsehen

Medien und Verlage

5000-10.000 Mitarbeiter

  • Abklärung der Schulungsinhalte (KMS, HSM, AES256, KMIP, Role Based Administration)
  • Vorbereitung einer Demoumgebung mit einem StoreSafe-File-Encryption-Cluster inklusive Quorum in der Version 4.0.0.6
  • Installation und Einbindung einer Utimaco ESKM (Enterprise Security Key Manager) an die StoreSafe per KMIP
  • Erstellung der Schulungsunterlagen
  • Durchführung der Schulung

Senior Security Architekt für Entwurf u. Implementierung einer Data-on-Rest-Encryption-Architektur

Managed Service Provider Paris, Luxemburg

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  1. Erstellung eines Architekturdokuments zur Implementierung einer geclusterten Verschlüsselungslösung auf Basis von Bloombase StoreSafe
  2. Erstellung eines Integration Guides für die Installation und Konfiguration der Lösung
  3. Erstellung eines Operations Guides für den Betrieb der Lösung
  4. Abstimmung mit den Fachabteilungen
  5. Abstimmung und Koordination von Supporttätigkeiten mit den Herstellern IBM und Bloombase
  6. Unterstützung bei Installation und Konfiguration der Lösung
  7. Durchführung einer Schulung

Senior-Architekt bei der Transistion der RZ-Systeme von Onsite in eine gehostete Server-Umgebung bei Hetzner

Mittelständisches Unternehmen Augsburg

Konsumgüter und Handel

10-50 Mitarbeiter

  1. Aufnahme der Anforderungen des Kunden für den Aufbau der Zielumgebung
  2. Vergleich verschiedener technischer Lösungsansätze unter Kosten-Nutzen-Aspekten
  3. Erstellung einer Bewertungs-/Entscheidungsmatrix
  4. Aufbau einer Hyper-V-Testumgebung auf Basis von Windows Server 2022 und Hetzner AX-Server
  5. Einrichtung von virtuellen Switches mit NAT-Funktionalität
  6. Aufbau und Konfiguration eines Site-2-Site-IPsec-VPN vom Unternehmensstandort zum Hetzner-RZ
  7. Härtung des Windows-OS nach CIS-Standards
  8. Bereitstellung von Test-VMs in der Hetzner-Umgebung
  9. Migration von Bestands-VMs aus der bisherigen Umgebung in die Zielumgebung
  10. Durchführung von Performance- und Usability-Tests
  11. Einrichtung und Test des Backups

Senior Security Engineer für die Migration einer Enterprise Key Management Lösung für Bloombase StoreSafe Encryption

Bank

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

  1. Installation und Konfiguration einer Test- und Entwicklungsumgebung mit virtuellen Maschinen für KeySecure, ESKM und StoreSafe
  2. Anbindung der Key Manager an StoreSafe per OpenSSL-Keystore und Zertikatstausch
  3. Auslesen der Keys aus der KeySecure per KMIP unter der Nutzung von Curl und KMIP-/XML-Code
  4. Entwicklung eines Poweshell-Skripts zur Keymigration per KMIP/XML und REST-API in die ESKM
  5. Verprobung in der Test- und Entwicklungsumgebung
  6. Dokumentation
  7. Umsetzung

Projektleitung bei der Durchführung einer Active-Directory- und einer Fileserver-Konsolidierung

Logistik Dienstleister

Transport und Logistik

500-1000 Mitarbeiter

  1. Formulierung der Projektidee samt Zieldefinition sowie Nutzen und Risiken
  2. Formulierung des Projektauftrages incl. Festlegung der Projektziele und der Aufgaben
  3. Erstellung eines Projektplans mit Arbeitspaketen und Meilensteinen
  4. Erstellung eines Kosten- und Ressourcenplans
  5. Abstimmung mit PMO und Lenkungsausschuss
  6. Erstellen regelmäßiger Projektstatusberichte
  7. Durchführung von Daily Meetings und Jour fixes mit den Projektbeteiligten
  8. Zuarbeit für das Projekt im Bereich Active Directory (GPOs, Rollen und Rechte)
  9. Unterstützung bei Eskalationen
  10. Verfassen des Projektabschlussberichts

System Architekt / Konzeption einer sicheren IT-Infrastruktur (SINA-IT) für die Justiz eines Bundeslandes

Landesministerium

Öffentlicher Dienst

5000-10.000 Mitarbeiter

  • Review und Analyse bereits erstellter Konzepte für die Bereiche Active Directory (ESAE Modell), Microsoft PKI, Windows Server, Hyper-V, Cluster, Konfigurations-Management und DHCP
  • Aufzeigen von notwendigen Ergänzungen zu den ausgewerteten Konzepten und Unterstützung bei der praktischen Umsetzung
  • Erstellung eines Konzepts für das Patchmanagement von Windows Server-Systemen unter Berücksichtigung der Technologien WSUS, CAU und MECM in einem ESAE-Umfeld mit Tier-0- und Tier-1-Umgebung sowie von BSI-Anforderungen
  • Unterstützung bei der Festlegung von Härtungsrichtlinien für Windows Server Systemen (lokal und per GPO)
  • Vorbereitung und Durchführung eines Workshops zum Einsatz des System Center Virtual Machine Managers 2019 (SCVMM) und Aufnahme der Anforderungen an eine künftige Lösung
  • Vorbereitung und Durchführung eines Workshops zum Einsatz des System Center Operations Managers 2019 (SCOM) und Aufnahme der Anforderungen an eine künftige Lösung
  • Vorbereitung und Durchführung eines Workshops zur Ablösung von DHCP in den Standorten der Gerichtsbarkeiten und Aufnahme der Anforderungen an eine künftige Lösung
  • Vorbereitung und Durchführung eines Workshops zur Implementierung eines Patch-Managements in den Standorten der Gerichtsbarkeiten und Aufnahme der Anforderungen an eine künftige Lösung
  • Erarbeitung von Fragebögen zur Ist-Analyse von Bestandsumgebungen (WSUS, DHCP)
  • Erstellung eines Inbetriebnahme-Konzepts einer virtuellen Infrastruktur-Umgebung aus Basis von Hyper-V mit iSCSI- und S2D-Storage.
  • Erstellung einer Gegenüberstellung und Bewertung von S2D bzw. iSCSI-Storage im Hinblick auf einen künftigen Einsatz im Rechenzentrum
  • Erstellung eines Konzepts zur Nutzung des Windows Admin Center im Hinblick auf die Aspekte Just Enough Administration (JEA), CAU und Administration einer Hyper-V-basierten Infrastruktur
  • Erstellung eines Konzepts für die Einführung einer Hyper-V-basierten Virtualisierungsumgebung auf Basis von Windows Server 2019 mit iSCSI- und S2D-Storage
  • Erstellung eines Konzepts zur Nutzung von Windows-basierten Cluster-Technologien unter Berücksichtigung von Hyper-V, MS SQL, Exchange, File-Service, SOFS und IIS
  • Erstellung eines Konzepts für die Einführung des Virtual Machine Managers (VMM) 2019

IT-Infrastruktur-Architekt für einen Logistik-Dienstleister in Bonn

Logistik

Transport und Logistik

500-1000 Mitarbeiter

  1. Konzeption und Weiterentwicklung der Datacenter-Infrastruktur
  2. Sicherstellung des hochverfügbaren Rechenzentrumbetriebs
  3. Ist-Analyse des bisherigen Patch-Management-Prozesses
  4. Design und Implementierung eines neuen Patch-Management-Konzepts mit WSUS
  5. Abstimmung mit Produktverantwortlichen zur Umsetzung des Patch-Management-Prozesses
  6. Entwurf von Gruppenrichtlinien für Microsoft Defender
  7. Third-Level-Support für die Bereiche Active Directory, Azure AD, Hyper-V, VMM, Windows Betriebssysteme, HPE Proliant Server und 3PAR Storage
  8. Anpassung des SCOM-Monitorings (Konfiguration von Overrides, etc.)
  9. Unterstützung bei Risikoanalysen u. Erstellung eines Maßnahmenkatalogs gem. BSI-Grundschutz, ISMS-Dokumentation und ISO 27001/27002
  10. Einführung e. Sicherheitsmonitorings für Active Directory für hochprivilegierten Gruppen und User
  11. Unterstützung bei Auswahl von Kryptografiemaßnahmen (HSM) für einer mehrstufigen Microsoft PKI zum Schutz der privaten Schlüssel.
  12. Auswertung und Behebung von Schwachstellen per Crowdstrike Falcon (EDR/XDR)
  13. Aufbau und Inbetriebnahme einer CheckMK-Infrastruktur zur Ablösung einer SCOM-Umgebung
  14. Entwicklung von Powershell-Skripten zur Automatisierung und zur Ergänzungdes CheckMK-Monitorings
  15. Einführung eines Multi-Tier-AD mit Tier 0, Tier 1 und Tier 2
  16. Einführung von LAPS (Local Administrator Password Solution)
  17. Einführung von Protected Users
  18. Einführung von /Remote) Credential Guard und Restricted Admin Mode
  19. Analyse und Beseitigung von Schwachstellen im Active Directory mit Ping Castle

Senior Systems Engineer/ Windows Planung und Third Level Support mit Schwerpunkt Security

Finanzdienstleister

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  • Bearbeitung von Incidents aus den Bereichen Virtualisierung, Windows Clustering, Security, Windows Plattform, File-Service und Datenverschlüsselung in ARS Remedy bzw. ServiceNow
  • Fehlerbehebung ggf. mit Unterstützung des jeweiligen Hersteller-Supports
  • Erstellung/Anpassung von Gruppenrichtlinien
  • Erstellung und Überarbeitung von Dokumentationen (Betriebshandbücher, Sicherheitskonzepte, Schutzbedarfsanalysen, FNT Command etc.)
  • Durchführung von Performance-Analysen
  • Deaktivierung von SSLv3, TLS 1.0 und 1.1 in komplexen KundenumgebungenAbsicherung von RDP-Zugriffen durch CA-signierte Zertifikate
  • Monitoring der Server per SCOM
  • Bereitstellung von Server-Systemen per SCCM
  • Erstellung und Auswertung von VMDR-Analysen mit Qualys und Behebung der Schwachstellen
  • Auswertung von (S-)CERT-Meldungen
  • Erstellung und Auswertung von Splunk-Reports
  • Härtung von Windows-Server-Systemen nach Vorgaben durch PCI-DSS, BSI, SIZ, etc.
  • Vorbereitung von und Teilnahme an internen/externen Audits (PCI DSS, TÜV, etc.)
  • Durchführung bei der Evidence Collection für PCI DSS
  • Begleitung von Workshops und Interviews von Audits
  • Beantwortung von Anfragen der Auditoren
  • Automation von Aufgaben mit Powershell
  • Unterstützung bei Presales-Aktivitäten und Ausschreibungen
  • Aufbau/Installation/Konfiguration von Windows-Server-Systemen in einer Enterprise-Umgebung mit Erstellung von Betriebshandbüchern
  • Vorbereitung und Durchführung des Umzugs eines RZ-Standortes

System Architekt Windows und TPL / Implementierung einer PAM- (Privileged Access Management) Lösung für Windows

Finanzdienstleister

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  • Aufbau einer Integrations- und Produktionsumgebung für CyberArk Endpoint Privilege Manager auf Basis von Windows Server 2016 und MS SQL Server 2016
  • Erstellung eines Rollen- und Rechte-Konzepts für EPM und Implementierung in EPM und im Active Directory
  • Planung und Implementierung der Beantragungswege
  • Erstellung eines Betriebskonzepts für EPM
  • Erstellung einer Schutzbedarfsanalyse und eines Sicherheitskonzepts
  • Planung/Implementierung des Rollouts der EPM-Agenten
  • Schulung der Betriebseinheiten

System Architekt und PL / Server Migration von Windows 2008 R2 auf Windows Server 2019 und Office-365-Migration

Mittelständisches Unternehmen

Sonstiges

10-50 Mitarbeiter

  • Aufbau einer redundanten Hyper-V-Umgebung auf Basis von Windows Server 2019 und Hyper-V-Replicas.
  • Bereitstellung neuer Windows-Systeme auf Basis von Windows Server 2019 für Active Directory, ERP-System und Terminal-Server
  • Migration von Active Directory, DNS und DHCP
  • Installation eines Lizenz Servers für Windows Remote Desktop Services
  • Migration der Terminal-Server-Applikationen
  • Migration der Exchange-Umgebung auf Office365
  • Installation und Konfiguration von Veeam Backup for Microsoft Office 365
  • Erstellung und Auswertung von Schwachstellen-Scans der Gesamtumgebung mit demEDR-/XDR-Tool Tenable Nessus
  • Behebung der gefundenen Schwachstellen aus dem Vulnerability Scan
     

System Architekt Windows und TPL / PoC einer Lösung für Privileged Access Management (PAM)

Finanzdienstleister

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  • Aufbau einer Testumgebung mit verschiedenen Windows-Server-Versionen
  • Sizing der benötigten Infrastruktur-Systeme
  • Installation und Konfiguration der Endpoint Privilege Manager Software
  • Erstellung und Dokumentation von Uses Cases für das Privilege Management
  • Definition und Implementierung von Rollen und Rechten für die verschiedenen Use Cases
  • Durchführung und Dokumentation von Tests anhand der definierten Use Cases
  • Schätzung der betrieblichen Aufwände

Senior Systems Engineer / Erstellung und Implementierung eines Backup-Konzepts in einer hyperkonvergenten Hyper-V-Umgebung

Öffentlicher Dienst

Öffentlicher Dienst

500-1000 Mitarbeiter

  • Durchführung eines Workshops zu Ermittlung der Rahmenbedingungen/Abgrenzungen und der gewünschten Soll-Konfiguration
  • Ermittlung des Sizings der benötigten Data Protection Manager (DPM) Server 2019 mit dem DPM Capacity Planner samt Projektion auf 5 Jahre
  • Berücksichtigung unterschiedlicher Workloads (MS SQL, Exchange, File Services, etc.)
  • Berücksichtigung von Hyper-V-Replicas aus Remote-Standorten
  • Erstellen des Grobkonzepts anhand der Rahmenbedingungen und in Abstimmung mit den Fachabteilungen
  • Vorstellen des Konzepts
  • Aufbau und Inbetriebnahme der Lösung

System Architekt Security und TPL / Konzeption, Implementierung und Migration einer Verschlüsselungslösung auf Basis von SafeNet StorageSecure zu Gemalto ProtectFile

Finanzdienstleister

Banken und Finanzdienstleistungen

  • Aufbau eines produktiven File-Clusters auf Basis von Windows Server 2012 R2 mit iSCSI-Anbindung per NetApp SnapCenter
  • Installation und Konfiguration eines Key Managemet Clusters auf Basis von Gemalto (SafeNet) Key Secure
  • Installation/Konfiguration von Gemalto (Safenet) ProtectFile
  • Entwicklung eines Powershell-basierten Wrappers zur Skript-gesteuerten Administration der Protect-File-Lösung
  • Planung und Durchführung der File-Migration von Daten aus der bisherigen NetApp-Umgebung auf Basis von SafeNet StorageSecure
  • Abstimmung mit Kunden und internen Abteilungen
  • Planung und Durchführung von Changes

System Architekt Security und TPL / Konzeption und Aufbau einer Entwicklungsumgebung für Storage-Encryption

Finanzdienstleister
  • Aufbau einer Testumgebung auf Basis von VMware vSphere 6 mit drei physischen Nodes und iSCSI-Anbindung an NetApp-Storage mit insgesamt 12 TByte.
  • Aufbau einer Backup-Lösung auf Basis von Veeam Backup & Replication
  • Bereitstellung eines Active Directory auf Basis von Windows 2012R2 inklusive Gruppenrichtlinien für eine produktionsähnliche Umgebung.
  • Bereitstellung eines Windows 2012 R2 basierten Microsoft File-Clusters mit zwei virtuellen Nodes für ProtectFile-Datenverschlüselung
  • Bereitstellung mehrerer weiterer virtueller Windows-Systeme mit verschiedenen Versionen für Testzwecke, z.B. ein Windows Server 2016 basiertes Test-System für NetApp SnapCenter
  • Aufbau/Bereitstellungen mehrerer virtueller KeySecure Key-Management-Systeme
  • Bereitstellung einer PKI für Testzwecke
  • Abstimmung mit Kunden und internen Abteilungen
  • Planung und Durchführung von Changes
  • Durchführung eine Vulnerability Scans der Testumgebung mit dem Vulnerability-Assessment-Tool Tenable Nessus
  • Behebung der Schwachstellen und Dokumentation der Maßnahmen aus dem VulnerabilityScan
     

System Architekt und TPL / Konzeption, Planung und Umsetzung der Ablösung schwacher SSL-Protokolle und Chiffren in Kundenumgebungen mit ca. 700 Server-Systemen

Finanzdienstleister

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  • Aufbau einer Testumgebung mit verschiedenen Windows-Server-Versionen, sowie Microsoft-Serveranwendungen
  • Ermittlung der Voraussetzung zur Abschaltung von SSLv3 in Umgebungen mit normalen Sicherheitsanforderungen
  • Ermittlung der Voraussetzung zur Abschaltung von SSLv3 sowie TLS 1.0 und TLS 1.1 in Umgebungen mit höchsten Sicherheitsanforderungen
  • Entwicklung und Test von Gruppenrichtlinien und WMI-Filtern zur Implementierung in Kundenumgebungen
  • Abstimmung mit Kunden und internen Abteilungen
  • Planung und Durchführung von Changes

System Architekt Security und TPL / Ablösung Microsoft Threat Management Gateway (TMG) durch pfSense und OpenVPN

Mittelständisches Unternehmen

Sonstiges

10-50 Mitarbeiter

  • Evaluierung von pfSense zur Ablösung von Microsoft Threat Management Gateway
  • Aufbau einer auf Hyper-V virtualisierten pfSense Firewall mit embedded PKI und OpenVPN
  • Migration der der Firewall-Regeln von TMG zu pfSense
  • Übernahme der Reverse Proxy-Einstellungen von TMG zu pfSense
  • Einrichten der PKI für OpenVPN
  • Konfiguration und Export der OpenVPN-Clientkonfiguration für die Zwei-Faktor-Authentifizierung
  • Erstellung einer Dokumentation

System Architekt Security / Produktvergleich von Datei-basierten Verschlüsselungslösungen und Durchführung eines Proof-of-Concept

Finanzdienstleister

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  • Ausarbeitung eines Kriterienkatalogs und Festlegung von Gewichtungen
  • Entwicklung eines Testkonzepts und Testplans für Bloombase StorSafe und Gemalto ProtectFile
  • Vorauswahl geeigneter Produkte unter Berücksichtigung der Kundenumgebung
  • Aufbau einer Testumgebung
  • Durchführung und Dokumentation von Funktions-und Performancetests
  • Koordination/Abstimmung mit den Herstellern
  • Präsentation und Empfehlung eines Lösungsansatzes vor der Abteilungsleitung

Senior Systems Engineer / Third Level Support Windows für mehrere Kundenumgebungen mit ca. 8.000 Windows-Server-Systemen

Finanzdienstleister

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  • Bearbeitung von Incidents aus den Bereichen Windows Active Directory, DNS, DHCP, Security, Windows Platform, High Availability und File-Service
  • Durchführung von Performance-Analysen
  • Monitoring der Server per SCOM
  • Fehlerbehebung ggf. mit Unterstützung des Microsoft-Supports
  • Erstellung/Anpassung von Gruppenrichtlinien
  • Bereitstellung neuer Server-Systeme (virtuell und physisch)
  • Erstellung und Überarbeitung von Dokumentationen
  • Härtung von Windows-Server-Systemen
  • Teilnahme an internen/externen Audits
  • Durchführung von Migrationen im Bereich File Service
  • Automation von Aufgaben mit Powershell
  • Planung und Durchführung von Changes

System Architekt Security / Aufbau einer Key-Management-Solution im Rahmen eines Proof-of-Concept einer Datei-basierten Verschlüsselungslösung

Bundesbehörde

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

  • Entwicklung eines Testkonzepts und Testplans basierend auf einem Anforderungskatalog
  • Erstellung eines Security-Konzepts für das Key Management
  • Installation und Konfiguration eines Key Managemet Clusters auf Basis von Gemalto/SafeNet Key Secure
  • Durchführung und Dokumentation von Funktionstests
  • Härtung der Key-Managemet-Lösung zur Vorbereitung auf einen Pen-Test
  • Troubleshooting/Koordination/Abstimmung mit den Herstellern
  • Erstellen eines Betriebskonzepts

System Architekt Windows für die PCI/DSS-Zertifizierung und den Audit eines Kreditkartenunternehmens

Finanzdienstleister
  • Erstellung und Auswertung von Sicherheitsanalysen mit dem VMDR/EDR/XDR-Tool vonQualys
  • Schließen von Sicherheitslücken unter Windows
  • Härten der Remote-Zugriffs für RDP über SSL/TLS
  • Konzeption und Umsetzung von Härtungsmaßnahmen für Windows Server und Active Directory
  • Erstellen von AD-Gruppenrichtlinien zur Abschaltung schwacher Chiffren und Einführung von Perfect Forward Secrecy sowie weiterer Härtungsmaßnahmen
  • Abstimmung mit dem Security Officer
  • Planung und Umsetzung von Changes
  • Erstellung/Aktualisierung von Dokumentationen
  • Teilnahme an Audits und Beantwortung von Fragen

System Architekt Windows / Transition einer Investmentbank mit ca. 250 Windows-Systemen

Finanzdienstleister

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

  • Durchführung einer RZ-Transition für ca. 250 Windows-Server
  • Entwicklung von Powershell-Skripten zur Automatisierung der Tranistionsaufgaben, wie z.B. Deinstallation/Deaktivierung nicht mehr benötigter Systemsoftware sowie zur Installation neuer Systemsoftware (SCOM-Agent, TSM, Splunk, Symantec Endpoint Protection)
  • Abstimmung mit den Teams aus dem Bereich Storage, Firewall und Netze zur Vorbereitung und Durchführung der einzelnen Migrations-Slots
  • Ausarbeitung einer Checkliste Migrationsdurchführung
  • Koordination/Abstimmung mit dem bisherigen Provider sowie dem Endkunden
  • Abstimmung mit dem Kunden, dessen externen Dienstleistern und internen Abteilungen
  • Planung und Durchführung von Changes

Frühere Projekte

Diverse

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

Gerne auf Anfrage

Zertifikate

MCSA Windows Server 2012

Microsoft

2014


Bewertungen


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden