19.12.2025 aktualisiert


verifiziert
100 % verfügbarSenior-Engineer für Modern Workplace, Cloud- & Endpoint-Management
Liederbach am Taunus, Deutschland
Nur Remote
FachoberschuleÜber mich
Senior-Engineer für Modern Workplace & Endpoint-Management mit Fokus auf MECM/SCCM, Intune, Baramundi und Azure AD / Entra ID. 10+ Jahre Erfahrung mit Windows 10/11, OSD/Tasksequenzen, Paketierung, Patch-Management und PowerShell-Automatisierung.
Skills
Active DirectoryMicrosoft Application VirtualizationAtlassian ConfluenceAtlassian JiraMicrosoft AzureBitlockerBMC Remedy Action Request SystemSoftwaredokumentationIt-BeratungITILSystem Center Configuration ManagerWindows Application Programming InterfaceWindows PowershellAzure Active DirectoryTopdesk
Ich bin spezialisierter Engineer für Modern Workplace & Endpoint-Management mit über 10 Jahren Erfahrung im Aufbau, Betrieb und der Modernisierung von Windows-Clientumgebungen. Mein Schwerpunkt liegt auf Microsoft Endpoint Configuration Manager (MECM / SCCM) und Microsoft Intune / Microsoft Endpoint Manager inkl. Co-Management, OSD-/Tasksequenzen, Patch-Management (Patch-Ringe, Evergreen) und Client-Health in Enterprise-Umgebungen.
Ich arbeite seit vielen Jahren mit unterschiedlichen Endpoint-Management-Suiten wie MECM, Intune, Baramundi Management Suite, Matrix42 und Ivanti DSM und bin auf Softwarepaketierung und -verteilung spezialisiert (MSI, MSIX, App-V, Intune-Win32, PSAppDeployToolkit, Repackaging mit RayPack, EMCO, Flexera).
Ein weiterer Schwerpunkt ist PowerShell-Automatisierung – inkl. eigener Frameworks und .bds-Skripte – zur Standardisierung von Deployment-, Inventar-, Compliance- und Betriebsprozessen.
Im Bereich Sicherheit & Identität habe ich umfassende Erfahrung mit Azure AD / Entra ID, Hybrid Join, Conditional Access, Security Baselines, GPO/Gruppenrichtlinien, BitLocker, Windows-Firewall und Client-Hardening (insbesondere Windows 10/11).
Ich bin mit ITIL-Prozessen (Incident/Problem/Change) vertraut und nutze Werkzeuge wie ServiceNow, BMC Remedy, TOPdesk, Jira und Confluence, um Projekte und den laufenden Betrieb strukturiert zu unterstützen.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherTürkischMutterspracheKoreanischgut
Projekthistorie
- Weiterentwicklung von OSD- und Tasksequenzen für Windows-11-Clients, inklusive Treiber-, BIOS- und Firmware-Bereitstellung
- Aufbau eines Evergreen- und Patch-Ring-Managements mit MECM und Intune, inklusive Windows Update for Business und PatchMyPC
- Strukturierung von App-, Geräte- und Compliance-Modellen in Intune, inklusive Win32-Apps
- Systemhärtung mittels Sicherheitsbaselines und Compliance, Gruppenrichtlinien (GPO), Windows Defender, Windows-Firewall und BitLocker
- Einbindung und Absicherung hybrider Identitäten mit Microsoft Entra ID (Azure AD) und Bedingtem Zugriff (Conditional Access)
- Automatisierung sowie Fehlersuche und Analyse mit PowerShell-Frameworks, Wireshark, inklusive Endgeräteschutz (Microsoft Defender for Endpoint)
- Architekturdesign für Modern Workplace mit Entra ID, Intune und MECM, inklusive Co-Management und Tenant Attach
- Einführung von Co-Management und Verlagerung von Workloads, inklusive konsistenter Betriebsmodelle
- Vereinheitlichung von Patch-, BIOS-, Firmware- und App-Bereitstellungen mit Windows Update for Business und PatchMyPC
- Härtung von Windows-11-Clients mit Sicherheitsbaselines, Compliance, GPO und BitLocker, inklusive Microsoft Defender for Endpoint
- Entwicklung des PowerShell-Frameworks „bds Slim“ zur Standardisierung von Deployments, inklusive PSAppDeployToolkit
- Paketierungs- und Workflow-Unterstützung sowie Fehlersuche und Analyse mit Raynet RayPack, Raynet RayFlow und Wireshark
- Neukonzeption und Stabilisierung von OSD- und In-Place-Upgrade-Prozessen für Windows 10 und Windows 11 mit MECM
- Umsetzung von Treiber-, BIOS- und Firmware-Bereitstellungen im Rahmen der Rollout- und Upgrade-Prozesse
- Strukturierung von Richtlinien, Konfigurationen und Sicherheitsvorgaben in Intune
- Entwicklung wiederverwendbarer Skripte zur Standardisierung von Bereitstellung und Betrieb mit PowerShell, Batch, CMD und PSADT
- Standardisierung und Repackaging von Softwarepaketen mit EMCO, MSI, MSIX, APPX, inklusive MSI-Analyse mit Orca