21.08.2025 aktualisiert

**** ******** ****
Premiumkunde
40 % teilweise verfügbar

Tobias Gattje | IT-Professional, IT-Consulting | Rhein-Neckar IT Solutions GmbH

Bad Dürkheim, Deutschland
Deutschland
Bad Dürkheim, Deutschland
Deutschland

Profilanlagen

Skills CV Tobias Gattje 05-2025.pdf

Skills

IEEE 802.1XZutrittskontrollsystemeActive DirectoryWeb Application FirewallAtlassian ConfluenceAtlassian JiraBetriebliches KontinuitätsmanagementCentOSCisco IosBeratungDynamic Host Configuration ProtocolDebian LinuxDNSVmware ESX ServerFreeBSDGroup Policy ObjectHyper-VISO / IEC 27001MariaDBMicrosoft Sql-ServerWindows-ServerMySQLNagiosOracle FinancialsPublic-Key-InfrastrukturWindows PowershellRed Hat Enterprise LinuxAkamaiRisikoanalyseSicherheit VerwaltungSiemVmware VsphereZabbixInformationssicherheits-ManagementsystemNetwork Access ControlCloud PlatformNx-osFirewallsTenable NessusCactiSplunkQualys
IT-Sicherheitsmanagement, BSI IT-Grundschutzmethodik, ISMS, ISO 27001
Grundschutzcheck, Modellierung, Erfassung Schutzbedarfe, Risikoanalyse
BCM Betriebliches Kontinuitätsmanagement

Qualys Cloud Platform, Tenable Nesus, nmap, Burb, OpenVAS

IDS/IPS Suricata, SIEM Wazuh

NPS/Radius, 802.1X Network-Access-Control

Microsoft Windows Server und Clients
FreebSD, Debian, RHEL, CentOS
VMware ESXi und vSphere, Microsoft Hyper-V
TrueNAS

OPNsense, pfSense, Sophos UTM
Akamai Web-Application-Firewall
Cisco IOS, NX-OS, HPE

Active Directory, Gruppenrichtlinien
DNS, DHCP, PKI

PowerShell

Microsoft SQL, Oracle, MySQL, MariaDB

Zabbix, Nagios, Cacti, Splunk
Atlassian Confluence, Jira
 

Sprachen

DeutschMutterspracheEnglischgut

Projekthistorie

betriebliches Schwachstellenmanagement

Scannen/Erfassen von Schwachstellen in der IT-Infrastruktur.
Durchführen von Updates/Migrationen im Serverbereich, Netzwerkinfrastruktur.
Unterstützung der Operative bei Updates im Clientbereich.

NPS Troubleshooting

Troubleshooting von Auswirkungen der Nutzung einer 3rd. Party CA für die Verwendung von zertifikatsbasierter Authentifizierung im WLAN.

HAProxy Loadbalancer / TLS Offloading

Entwicklung eines technischen Konzepts auf Basis von HAProxy als redundanter http-Reverse-Proxy mit TLS Offloading.

IT-betriebliches Schwachstellenmanagement

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde erhält aus verschiedenen Quellen Hinweise und Erkenntnisse auf IT-Schwachstellen.
Die Schwachstellen sollen bewertet und abgestellt werden.

Meine Aufgaben:
  • Einführung eines Schwachstellenmanagementprozesses gemeinsam mit dem Kunden.
  • Entwicklung eines optimalen Schutzkonzeptes.
  • Optimierung der Schwachstellenerkennung durch Weiterentwicklung von automatisierter, regelmäßiger Schwachstellenerkennung mit Hilfe geeigneter Tools und Verfahren.
  • Bewerten der Schwachstellen im Kontext der Auswirkung und Eintrittswahrscheinlichkeit auf die Kundensysteme.
  • Adressieren von Schwachstellen an die zuständigen internen Fachteams sowie Bereitstellung der notwendigen Schwachstelleninformationen.
  • Beratung der Fachteams bei Abarbeitung von intern und extern erkannten und gemeldeten Schwachstellen.
  • Ableiten von Maßnahmen zur Behebung oder Mitigation der Schwachstellen.
  • Nachhalten einer geeigneten Abstellung der Schwachstellen.
  • Leiten des regelmäßigen Security-Advisory-Boards mit den eingeladenen Teamleitern des Kunden.
  • Erstellung von Reports und KPIs in Bezug auf die Schwachstellen.
Eingesetzte Anwendungen/Tools:
  • Qualys Cloud Platform
  • Testssl.sh
  • nmap
  • OWASP
  • Burp Suite
  • Kali Linux
  • Webbrowser Development-Tools
  • Microsoft Powershell
  • Atlassian Confluence
  • Microsoft SQL Server

Akamai Web-Application-Firewall

Transport und Logistik

1000-5000 Mitarbeiter

Hintergrund:
Die im Internet exponierten HTTP-Endpunkte sollen durch die Akamai Web-Application-Firewall (WAF) geschützt werden.

Meine Aufgaben:
  • Entwicklung eines optimalen Schutzkonzeptes.
  • Bestandsanalyse über die sechs entsprechenden HTTP-Endpunkte.
  • Validierung der von den Fachteams zurückgemeldeten Informationen bezüglich der auf den Endpunkten angebotenen Services.
  • Erstellung des Projektplans und Kommunikation mit den Fachverantwortlichen.
  • Definition und Beauftragung des DNS für die Origin-Endpunkte.
  • Konfiguration der Akamai WAF im Monitoring-Mode.
  • Funktionstests über DNS-Spoofing. - Go-Live durch DNS-CNaming.
  • Auswertung der Logfiles und geringfügiges nachsteuern in der Konfiguration.
  • Konfiguration der Akamai WAF im Blocking-Mode.
Eingesetzte Anwendungen/Tools:
  • Akamai WAF
  • Webbrowser

Qualys Cloud Platform, Schwachstellenscanner

Transport und Logistik

250-500 Mitarbeiter

Hintergrund:
Die vom Kunden eingesetzte IT-Infrastruktur soll automatisch und regelmäßig auf bekannte IT-Schwachstellen gescannt werden.
Die automatisierten Scans sind neben anderen Maßnahmen wie Penetration-Tests und Code-Review ein Teil der ganzheitlichen IT Sicherheitsstrategie des Kunden.

Meine Aufgaben:
  • Ersteinrichtung des Mandanten in der Qualys Cloud Platform.
  • Erfassen der Anforderungen für interne und externe Schwachstellenscans.
  • Projektplanung und Abstimmung.
  • Einrichtung von Qualys Service Gateway.
  • Rollout der Qualys-Agentensoftware auf Windows- und Linux-Systemen.
  • Installation und Konfiguration von Qualys Netzwerkscannern.
  • Konfiguration regelmäßiger Scans.
  • Erstellung Benutzer- und Berechtigungskonzept.
  • Anlegen der Benutzer.
  • Projekterweiterung um den Scan von HTTP-Endpunkten mit Qualys Web Application Scanning.
  • Erstellen von Scripts, die CI-Informationen aus der CMDB auslesen und die Daten in Qualys damit anreichern.
  • Erstellen von Scripts, die die Schwachstellendaten aus Qualys auslesen und in das lokale Datawarehouse importieren.
  • Planung und Etablierung eines Schwachstellenmanagementprozess mit dem Kunden.
  • Erstellen von Scripts, die das lokale Datawarehouse auslesen und die Schwachstellendaten für den weiteren Schwachstellenmanagementprozess in Confluence ausgeben.
Eingesetzte Anwendungen/Tools:
  • Qualys Cloud Platform
  • Microsoft PowerShell
  • Microsoft SQL Server
  • Atlassian Confluence

Log4j - Log4Shell-Schwachstelle (Beratung in Teilzeitprojekt)

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Mit Bekanntwerden der Log4Shell-Schwachstelle in der weit verbreiteten Softwarekomponente Log4j ist unklar, in wie weit der Kunde von der Schwachstelle betroffen ist. Die Versionen der eingesetzten Log4j-Komponenten soll erkannt und reportet werden.

Meine Aufgaben:
  • Log4j – Log4Shell-Schwachstelle
  • Durchführen einer aktiven Schwachstellenerkennung von verwundbaren Log4j-Instanzen mit Hilfe geeigneter Tools und Verfahren.
  • Beratung und Unterstützung bei Aktualisierung eingesetzter Software.
  • Monitoring und Begleitung bei Umstellung der Systeme.
Eingesetzte Anwendungen/Tools:
  • Qualys Cloud Platform
  • Tenable Nessus

Network Access Control (NAC), 802.1X

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde fordert eine Absicherung der Netzwerk-Access-Ports in den Büroflächen mit einer Network Access Control (NAC) auf Basis von 802.1X.
Dies soll schrittweise in mehreren Umgebungen ausgerollt werden.

Meine Aufgaben:
  • Erfassung der Anforderung.
  • Erfassung der eingesetzten Hard- und Software und Evaluierung, welche Varianten (Zertifikat-/MAB/Passwort) zum Einsatz kommen können.
  • Konzeption der Lösung.
  • Anpassung der PKI/CA, damit benötigte Zertifikate ausgestellt werden können.
  • Konfiguration der NPS-Server.
  • Anpassen von Gruppenrichtlinien, damit Windows-Clients 802.1X-Anforderungen des Switches verarbeiten.
  • Erstellung von Scripte um die CMDB auszulesen und Gruppenmitgliedschaften im Active Directory so zu ändern, dass die CMDB vorgibt, für welches Netzwerksegment (VLAN) ein Endgerät berechtigt ist.
  • Konfiguration der Switche und Switchports.
  • Funktionstests.
  • Erstellen von Reports und Dashboards in Splunk, damit Probleme bzw. nicht authentifizierte und autorisierte Zugriffe zentral geloggt und frühzeitig alarmiert werden.
  • Schrittweiser Rollout an den unterschiedlichen Standorten gestaffelt nach Betriebsumgebungen.
Eingesetzte Anwendungen/Tools:
  • Cisco Switche
  • Microsoft NPS-Server
  • Microsoft Windows Zertifikatsdienste
  • Microsoft Windows Gruppenrichtlinien
  • Microsoft PowerShell
  • helpLine (CMDB)

Tenable Nessus, Schwachstellenscanner

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde benötigt ein System zur automatisierten Erkennung bekannter Schwachstellen und einen Prozess zum Adressieren und Nachhalten der erkannten Schwachstellen innerhalb des Unternehmens. Schwachstellen, die nicht innerhalb der vorgegebenen Zeit geschlossen wurden, sollen eskaliert werden.

Meine Aufgaben:
  • Erfassen der Anforderungen für interne und externe Schwachstellenscans.
  • Planung der Lösung Tenable.sc und Tenable.io.
  • Abstimmung mit den Fachabteilungen.
  • Beantragen der notwendigen Berechtigungen für die Netzwerkscans.
  • Installation und Konfiguration von Tenable.sc und Netzwerkscanner.
  • Erstellung Benutzer- und Berechtigungskonzept.
  • Anlegen der Benutzer.
  • Konfiguration regelmäßiger Scans.
  • Durchführen einer aktiven Schwachstellenerkennung mit dem Netzwerkscanner Tenable Nessus und Tenable.io.
  • Erstellen von Scripts, die die Schwachstellendaten aus Tenable.sc auslesen und in Confluence darstellen.
  • Planung und Etablierung eines Schwachstellenmanagementprozess mit dem Kunden.
Eingesetzte Anwendungen/Tools:
  • Tenable.sc
  • Tenable.io
  • Microsoft PowerShell
  • Atlassian Confluence

Network Access Control (NAC), 802.1X

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde fordert eine Absicherung der Netzwerk-Access-Ports in den Büroflächen mit einer Network Access Control (NAC) auf Basis von 802.1X.
Dies soll schrittweise in mehreren Umgebungen ausgerollt werden.

Meine Aufgaben:
  • Erfassung der Anforderung.
  • Erfassung der eingesetzten Hard- und Software und Evaluierung, welche Varianten (Zertifikat-/MAB/Passwort) zum Einsatz kommen können.
  • Konzeption der Lösung.
  • Anpassung der PKI/CA, damit benötigte Zertifikate ausgestellt werden können.
  • Konfiguration der NPS-Server.
  • Anpassen von Gruppenrichtlinien, damit Windows-Clients 802.1X-Anforderungen des Switches verarbeiten.
  • Erstellung von Scripte um die CMDB auszulesen und Gruppenmitgliedschaften im Active Directory so zu ändern, dass die CMDB vorgibt, für welches Netzwerksegment (VLAN) ein Endgerät berechtigt ist.
  • Konfiguration der Switche und Switchports.
  • Funktionstests.
  • Erstellen von Reports und Dashboards in Splunk, damit Probleme bzw. nicht authentifizierte und autorisierte Zugriffe zentral geloggt und frühzeitig alarmiert werden.
  • Schrittweiser Rollout an den unterschiedlichen Standorten gestaffelt nach Betriebsumgebungen.
Eingesetzte Anwendungen/Tools:
  • Cisco Switche
  • Microsoft NPS-Server
  • Microsoft Windows Zertifikatsdienste
  • Microsoft Windows Gruppenrichtlinien
  • Microsoft PowerShell
  • helpLine (CMDB)

Implementierung DHCP Hochverfügbarkeit

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde betreibt >230 IP-Subnetze mit DHCP. Jedes Subnetz spricht über einen IP-Helper / DHCP-Relay einen DHCP-Server an. Diese Konfiguration soll zusammen mit dem Netzwerkteam so umgestellt werden, dass pro Subnetz zwei DHCP-Server angefragt werden um die Ausfallsicherheit der DHCP-Server zu nutzen.

Meine Aufgaben:
  • Konfiguration der DHCP-Server.
  • Funktions- und Failovertests.
Eingesetzte Anwendungen/Tools:
  • Microsoft DHCP-Server

Automatisierung Systembereitstellung, OS-Deployment (Umsetzung in Teilzeitprojekt)

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Im Rahmen einer OS-Migration hat der Kunde den Bedarf viele virtuelle Maschinen parallel bereitzustellen. Die notwendigen organisatorischen- und technischen Prozesse sollen erfasst und ggf. beschleunigt werden.

Meine Aufgaben:
  • Erfassen der organisatorischen- und technischen Prozesse.
  • Erstellen einer PowerShell-Funktion, welches genehmigte Anforderungen für neue virtuelle Maschinen aus Jira ausliest und an eine vorhandene PowerShell-Funktion zur automatisierten Erstellung der VM übergibt.
  • Erstellen einer PowerShell-Funktion, welche die MAC-Adresse der neuen virtuellen Maschine ausliest.
  • Erstellen einer PowerShell-Funktion, welches in Ivanti DSM ein neues System mit den notwendigen Informationen zum automatischen OS Deployment anlegt und schließlich die virtuelle Maschine einschaltet womit die Installation automatisch startet.
Eingesetzte Anwendungen/Tools:
  • Ivanti DSM PowerShell Extension von NWC
  • VMware PowerCLI
  • Microsoft SQL
  • Microsoft PowerShell
  • Atlassian Jira

Implementierung RADIUS Hochverfügbarkeit

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde setzt Netzwerkgeräte ein, welche für AAA einen Radius-Server abfragen. Diese sollen zusammen mit dem Netzwerkteam so umgestellt werden, dass diese zwei Radius-Server abfragen um die Ausfallsicherheit der NPS-Server zu nutzen.

Meine Aufgaben:
  • Konfiguration der NPS-Server.
  • Funktions- und Failovertests.
Eingesetzte Anwendungen/Tools:
  • Microsoft NPS-Server

AD-Migration

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde betreibt drei Gesamtstrukturen mit jeweils mehreren Active-Directory Domänen in der Version von Windows Server 2008R2. Die AD-Infrastruktur soll auf Windows Server 2016 migriert werden.

Meine Aufgaben:
  • AD-Migration Bestandsaufnahme der einzelnen AD-Infrastrukturen, vorhandene DCs (auch Fragmente von nicht sauber entfernten DCs), Domänen- und Gesamtstrukturlevel, DNS, Standorte, Replikationseinstellungen, FSMO-Rollen, Vertrauensstellungen, Gruppenrichtlinien.
  • Kontrolle Backup.
  • Rollout neuer Domänencontroller.
  • Rückbau alter Domänencontroller.
  • Aktualisierung Gruppenrichtlinien.
  • Anheben Domänenlevel.
  • Anheben Gesamtstrukturlevel.
  • Anpassen von Einstellungen.
  • Dauerhafte Kontrolle der Logfiles.
Eingesetzte Anwendungen/Tools:
  • Microsoft Windows Server
  • Microsoft PowerShell

NPS Konzeption und Servermigration

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde betriebt mehrere eigenständige NPS-Server für Radius (AAA) auf Basis von Microsoft Windows Server 2008R2. Diese sollen auf Microsoft Windows Server 2016 migriert werden. Gleichzeitig soll die eingesetzte Architektur hinterfragt und ggf. verbessert werden.

Meine Aufgaben:
  • Analyse der eingesetzten NPS-Server.
  • Planung und Konzeption der HA-Lösung.
  • Parallelbereitstellung neuer Windows Server 2016.
  • Übernahme der NPS-Serverkonfiguration.
  • Abschalten der alten NPS-Server und Übernahme der IP-Adressen auf den neuen NPS-Servern.
  • Funktionstest.
  • Erstellen von Scripts, damit die NPS-Serverkonfiguration vom Primary- auf die Secondary NPS-Server repliziert wird.
  • Konfiguration eines Pilot-Endgeräts, damit zwei redundante Radius-Server verwendet werden.
  • Failovertest.
Eingesetzte Anwendungen/Tools:
  • Microsoft Windows Server
  • Microsoft NPS-Dienst
  • Microsoft PowerShell

DHCP Konzeption und Servermigration

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde betriebt mehrere eigenständige DHCP-Server auf Basis von Microsoft Windows Server 2008R2. Diese sollen auf Microsoft Windows Server 2016 migriert werden. Gleichzeitig soll die eingesetzte Architektur hinterfragt und ggf. verbessert werden.

Meine Aufgaben:
  • Analyse der eingesetzten DHCP-Server.
  • Planung und Konzeption der HA-Lösung.
  • Parallelbereitstellung neuer Windows Server 2016.
  • Migration der DHCP-Serverdaten per PowerShell.
  • Abschalten der alten DHCP-Server und Übernahme der IP-Adressen auf den neuen DHCP-Servern.
  • Funktionstest.
  • Beantragung der notwendigen Firewallfreischaltungen für Hochverfügbarkeit.
  • Einrichten von Kommunikationsbeziehungen für Hochverfügbarkeit zwischen den DHCP-Servern.
  • Einrichten eines Pilot-Netzwerkwerkbereichs für HA.
  • Failovertest.
Eingesetzte Anwendungen/Tools:
  • Microsoft Windows Server

Konzeptionierung Windows Server/Client Migration

Transport und Logistik

500-1000 Mitarbeiter

Hintergrund:
Der Kunde betreibt mehrere Gesamtstrukturen mit jeweils mehreren Active-Directory Domänen in der Version von Windows Server 2008R2. 
Die AD-Infrastruktur soll auf Windows Server 2016 migriert werden.

Meine Aufgaben:
- Konzeptionierung der AD-Migration
- Projektplanung
- Abstimmung mit Fachbereichen
exali-logo

exali Berufshaftpflicht-Siegel

Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.

Versichert bis: 01.01.2027


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden