21.08.2025 aktualisiert


Tobias Gattje | IT-Professional, IT-Consulting | Rhein-Neckar IT Solutions GmbH
Profilanlagen
Skills
Grundschutzcheck, Modellierung, Erfassung Schutzbedarfe, Risikoanalyse
BCM Betriebliches Kontinuitätsmanagement
Qualys Cloud Platform, Tenable Nesus, nmap, Burb, OpenVAS
IDS/IPS Suricata, SIEM Wazuh
NPS/Radius, 802.1X Network-Access-Control
Microsoft Windows Server und Clients
FreebSD, Debian, RHEL, CentOS
VMware ESXi und vSphere, Microsoft Hyper-V
TrueNAS
OPNsense, pfSense, Sophos UTM
Akamai Web-Application-Firewall
Cisco IOS, NX-OS, HPE
Active Directory, Gruppenrichtlinien
DNS, DHCP, PKI
PowerShell
Microsoft SQL, Oracle, MySQL, MariaDB
Zabbix, Nagios, Cacti, Splunk
Atlassian Confluence, Jira
Sprachen
Projekthistorie
betriebliches Schwachstellenmanagement
Durchführen von Updates/Migrationen im Serverbereich, Netzwerkinfrastruktur.
Unterstützung der Operative bei Updates im Clientbereich.
NPS Troubleshooting
HAProxy Loadbalancer / TLS Offloading
IT-betriebliches Schwachstellenmanagement
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde erhält aus verschiedenen Quellen Hinweise und Erkenntnisse auf IT-Schwachstellen.
Die Schwachstellen sollen bewertet und abgestellt werden.
Meine Aufgaben:
- Einführung eines Schwachstellenmanagementprozesses gemeinsam mit dem Kunden.
- Entwicklung eines optimalen Schutzkonzeptes.
- Optimierung der Schwachstellenerkennung durch Weiterentwicklung von automatisierter, regelmäßiger Schwachstellenerkennung mit Hilfe geeigneter Tools und Verfahren.
- Bewerten der Schwachstellen im Kontext der Auswirkung und Eintrittswahrscheinlichkeit auf die Kundensysteme.
- Adressieren von Schwachstellen an die zuständigen internen Fachteams sowie Bereitstellung der notwendigen Schwachstelleninformationen.
- Beratung der Fachteams bei Abarbeitung von intern und extern erkannten und gemeldeten Schwachstellen.
- Ableiten von Maßnahmen zur Behebung oder Mitigation der Schwachstellen.
- Nachhalten einer geeigneten Abstellung der Schwachstellen.
- Leiten des regelmäßigen Security-Advisory-Boards mit den eingeladenen Teamleitern des Kunden.
- Erstellung von Reports und KPIs in Bezug auf die Schwachstellen.
- Qualys Cloud Platform
- Testssl.sh
- nmap
- OWASP
- Burp Suite
- Kali Linux
- Webbrowser Development-Tools
- Microsoft Powershell
- Atlassian Confluence
- Microsoft SQL Server
Akamai Web-Application-Firewall
Transport und Logistik
1000-5000 Mitarbeiter
Die im Internet exponierten HTTP-Endpunkte sollen durch die Akamai Web-Application-Firewall (WAF) geschützt werden.
Meine Aufgaben:
- Entwicklung eines optimalen Schutzkonzeptes.
- Bestandsanalyse über die sechs entsprechenden HTTP-Endpunkte.
- Validierung der von den Fachteams zurückgemeldeten Informationen bezüglich der auf den Endpunkten angebotenen Services.
- Erstellung des Projektplans und Kommunikation mit den Fachverantwortlichen.
- Definition und Beauftragung des DNS für die Origin-Endpunkte.
- Konfiguration der Akamai WAF im Monitoring-Mode.
- Funktionstests über DNS-Spoofing. - Go-Live durch DNS-CNaming.
- Auswertung der Logfiles und geringfügiges nachsteuern in der Konfiguration.
- Konfiguration der Akamai WAF im Blocking-Mode.
- Akamai WAF
- Webbrowser
Qualys Cloud Platform, Schwachstellenscanner
Transport und Logistik
250-500 Mitarbeiter
Die vom Kunden eingesetzte IT-Infrastruktur soll automatisch und regelmäßig auf bekannte IT-Schwachstellen gescannt werden.
Die automatisierten Scans sind neben anderen Maßnahmen wie Penetration-Tests und Code-Review ein Teil der ganzheitlichen IT Sicherheitsstrategie des Kunden.
Meine Aufgaben:
- Ersteinrichtung des Mandanten in der Qualys Cloud Platform.
- Erfassen der Anforderungen für interne und externe Schwachstellenscans.
- Projektplanung und Abstimmung.
- Einrichtung von Qualys Service Gateway.
- Rollout der Qualys-Agentensoftware auf Windows- und Linux-Systemen.
- Installation und Konfiguration von Qualys Netzwerkscannern.
- Konfiguration regelmäßiger Scans.
- Erstellung Benutzer- und Berechtigungskonzept.
- Anlegen der Benutzer.
- Projekterweiterung um den Scan von HTTP-Endpunkten mit Qualys Web Application Scanning.
- Erstellen von Scripts, die CI-Informationen aus der CMDB auslesen und die Daten in Qualys damit anreichern.
- Erstellen von Scripts, die die Schwachstellendaten aus Qualys auslesen und in das lokale Datawarehouse importieren.
- Planung und Etablierung eines Schwachstellenmanagementprozess mit dem Kunden.
- Erstellen von Scripts, die das lokale Datawarehouse auslesen und die Schwachstellendaten für den weiteren Schwachstellenmanagementprozess in Confluence ausgeben.
- Qualys Cloud Platform
- Microsoft PowerShell
- Microsoft SQL Server
- Atlassian Confluence
Log4j - Log4Shell-Schwachstelle (Beratung in Teilzeitprojekt)
Transport und Logistik
500-1000 Mitarbeiter
Mit Bekanntwerden der Log4Shell-Schwachstelle in der weit verbreiteten Softwarekomponente Log4j ist unklar, in wie weit der Kunde von der Schwachstelle betroffen ist. Die Versionen der eingesetzten Log4j-Komponenten soll erkannt und reportet werden.
Meine Aufgaben:
- Log4j – Log4Shell-Schwachstelle
- Durchführen einer aktiven Schwachstellenerkennung von verwundbaren Log4j-Instanzen mit Hilfe geeigneter Tools und Verfahren.
- Beratung und Unterstützung bei Aktualisierung eingesetzter Software.
- Monitoring und Begleitung bei Umstellung der Systeme.
- Qualys Cloud Platform
- Tenable Nessus
Network Access Control (NAC), 802.1X
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde fordert eine Absicherung der Netzwerk-Access-Ports in den Büroflächen mit einer Network Access Control (NAC) auf Basis von 802.1X.
Dies soll schrittweise in mehreren Umgebungen ausgerollt werden.
Meine Aufgaben:
- Erfassung der Anforderung.
- Erfassung der eingesetzten Hard- und Software und Evaluierung, welche Varianten (Zertifikat-/MAB/Passwort) zum Einsatz kommen können.
- Konzeption der Lösung.
- Anpassung der PKI/CA, damit benötigte Zertifikate ausgestellt werden können.
- Konfiguration der NPS-Server.
- Anpassen von Gruppenrichtlinien, damit Windows-Clients 802.1X-Anforderungen des Switches verarbeiten.
- Erstellung von Scripte um die CMDB auszulesen und Gruppenmitgliedschaften im Active Directory so zu ändern, dass die CMDB vorgibt, für welches Netzwerksegment (VLAN) ein Endgerät berechtigt ist.
- Konfiguration der Switche und Switchports.
- Funktionstests.
- Erstellen von Reports und Dashboards in Splunk, damit Probleme bzw. nicht authentifizierte und autorisierte Zugriffe zentral geloggt und frühzeitig alarmiert werden.
- Schrittweiser Rollout an den unterschiedlichen Standorten gestaffelt nach Betriebsumgebungen.
- Cisco Switche
- Microsoft NPS-Server
- Microsoft Windows Zertifikatsdienste
- Microsoft Windows Gruppenrichtlinien
- Microsoft PowerShell
- helpLine (CMDB)
Tenable Nessus, Schwachstellenscanner
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde benötigt ein System zur automatisierten Erkennung bekannter Schwachstellen und einen Prozess zum Adressieren und Nachhalten der erkannten Schwachstellen innerhalb des Unternehmens. Schwachstellen, die nicht innerhalb der vorgegebenen Zeit geschlossen wurden, sollen eskaliert werden.
Meine Aufgaben:
- Erfassen der Anforderungen für interne und externe Schwachstellenscans.
- Planung der Lösung Tenable.sc und Tenable.io.
- Abstimmung mit den Fachabteilungen.
- Beantragen der notwendigen Berechtigungen für die Netzwerkscans.
- Installation und Konfiguration von Tenable.sc und Netzwerkscanner.
- Erstellung Benutzer- und Berechtigungskonzept.
- Anlegen der Benutzer.
- Konfiguration regelmäßiger Scans.
- Durchführen einer aktiven Schwachstellenerkennung mit dem Netzwerkscanner Tenable Nessus und Tenable.io.
- Erstellen von Scripts, die die Schwachstellendaten aus Tenable.sc auslesen und in Confluence darstellen.
- Planung und Etablierung eines Schwachstellenmanagementprozess mit dem Kunden.
- Tenable.sc
- Tenable.io
- Microsoft PowerShell
- Atlassian Confluence
Network Access Control (NAC), 802.1X
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde fordert eine Absicherung der Netzwerk-Access-Ports in den Büroflächen mit einer Network Access Control (NAC) auf Basis von 802.1X.
Dies soll schrittweise in mehreren Umgebungen ausgerollt werden.
Meine Aufgaben:
- Erfassung der Anforderung.
- Erfassung der eingesetzten Hard- und Software und Evaluierung, welche Varianten (Zertifikat-/MAB/Passwort) zum Einsatz kommen können.
- Konzeption der Lösung.
- Anpassung der PKI/CA, damit benötigte Zertifikate ausgestellt werden können.
- Konfiguration der NPS-Server.
- Anpassen von Gruppenrichtlinien, damit Windows-Clients 802.1X-Anforderungen des Switches verarbeiten.
- Erstellung von Scripte um die CMDB auszulesen und Gruppenmitgliedschaften im Active Directory so zu ändern, dass die CMDB vorgibt, für welches Netzwerksegment (VLAN) ein Endgerät berechtigt ist.
- Konfiguration der Switche und Switchports.
- Funktionstests.
- Erstellen von Reports und Dashboards in Splunk, damit Probleme bzw. nicht authentifizierte und autorisierte Zugriffe zentral geloggt und frühzeitig alarmiert werden.
- Schrittweiser Rollout an den unterschiedlichen Standorten gestaffelt nach Betriebsumgebungen.
- Cisco Switche
- Microsoft NPS-Server
- Microsoft Windows Zertifikatsdienste
- Microsoft Windows Gruppenrichtlinien
- Microsoft PowerShell
- helpLine (CMDB)
Implementierung DHCP Hochverfügbarkeit
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde betreibt >230 IP-Subnetze mit DHCP. Jedes Subnetz spricht über einen IP-Helper / DHCP-Relay einen DHCP-Server an. Diese Konfiguration soll zusammen mit dem Netzwerkteam so umgestellt werden, dass pro Subnetz zwei DHCP-Server angefragt werden um die Ausfallsicherheit der DHCP-Server zu nutzen.
Meine Aufgaben:
- Konfiguration der DHCP-Server.
- Funktions- und Failovertests.
- Microsoft DHCP-Server
Automatisierung Systembereitstellung, OS-Deployment (Umsetzung in Teilzeitprojekt)
Transport und Logistik
500-1000 Mitarbeiter
Im Rahmen einer OS-Migration hat der Kunde den Bedarf viele virtuelle Maschinen parallel bereitzustellen. Die notwendigen organisatorischen- und technischen Prozesse sollen erfasst und ggf. beschleunigt werden.
Meine Aufgaben:
- Erfassen der organisatorischen- und technischen Prozesse.
- Erstellen einer PowerShell-Funktion, welches genehmigte Anforderungen für neue virtuelle Maschinen aus Jira ausliest und an eine vorhandene PowerShell-Funktion zur automatisierten Erstellung der VM übergibt.
- Erstellen einer PowerShell-Funktion, welche die MAC-Adresse der neuen virtuellen Maschine ausliest.
- Erstellen einer PowerShell-Funktion, welches in Ivanti DSM ein neues System mit den notwendigen Informationen zum automatischen OS Deployment anlegt und schließlich die virtuelle Maschine einschaltet womit die Installation automatisch startet.
- Ivanti DSM PowerShell Extension von NWC
- VMware PowerCLI
- Microsoft SQL
- Microsoft PowerShell
- Atlassian Jira
Implementierung RADIUS Hochverfügbarkeit
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde setzt Netzwerkgeräte ein, welche für AAA einen Radius-Server abfragen. Diese sollen zusammen mit dem Netzwerkteam so umgestellt werden, dass diese zwei Radius-Server abfragen um die Ausfallsicherheit der NPS-Server zu nutzen.
Meine Aufgaben:
- Konfiguration der NPS-Server.
- Funktions- und Failovertests.
- Microsoft NPS-Server
AD-Migration
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde betreibt drei Gesamtstrukturen mit jeweils mehreren Active-Directory Domänen in der Version von Windows Server 2008R2. Die AD-Infrastruktur soll auf Windows Server 2016 migriert werden.
Meine Aufgaben:
- AD-Migration Bestandsaufnahme der einzelnen AD-Infrastrukturen, vorhandene DCs (auch Fragmente von nicht sauber entfernten DCs), Domänen- und Gesamtstrukturlevel, DNS, Standorte, Replikationseinstellungen, FSMO-Rollen, Vertrauensstellungen, Gruppenrichtlinien.
- Kontrolle Backup.
- Rollout neuer Domänencontroller.
- Rückbau alter Domänencontroller.
- Aktualisierung Gruppenrichtlinien.
- Anheben Domänenlevel.
- Anheben Gesamtstrukturlevel.
- Anpassen von Einstellungen.
- Dauerhafte Kontrolle der Logfiles.
- Microsoft Windows Server
- Microsoft PowerShell
NPS Konzeption und Servermigration
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde betriebt mehrere eigenständige NPS-Server für Radius (AAA) auf Basis von Microsoft Windows Server 2008R2. Diese sollen auf Microsoft Windows Server 2016 migriert werden. Gleichzeitig soll die eingesetzte Architektur hinterfragt und ggf. verbessert werden.
Meine Aufgaben:
- Analyse der eingesetzten NPS-Server.
- Planung und Konzeption der HA-Lösung.
- Parallelbereitstellung neuer Windows Server 2016.
- Übernahme der NPS-Serverkonfiguration.
- Abschalten der alten NPS-Server und Übernahme der IP-Adressen auf den neuen NPS-Servern.
- Funktionstest.
- Erstellen von Scripts, damit die NPS-Serverkonfiguration vom Primary- auf die Secondary NPS-Server repliziert wird.
- Konfiguration eines Pilot-Endgeräts, damit zwei redundante Radius-Server verwendet werden.
- Failovertest.
- Microsoft Windows Server
- Microsoft NPS-Dienst
- Microsoft PowerShell
DHCP Konzeption und Servermigration
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde betriebt mehrere eigenständige DHCP-Server auf Basis von Microsoft Windows Server 2008R2. Diese sollen auf Microsoft Windows Server 2016 migriert werden. Gleichzeitig soll die eingesetzte Architektur hinterfragt und ggf. verbessert werden.
Meine Aufgaben:
- Analyse der eingesetzten DHCP-Server.
- Planung und Konzeption der HA-Lösung.
- Parallelbereitstellung neuer Windows Server 2016.
- Migration der DHCP-Serverdaten per PowerShell.
- Abschalten der alten DHCP-Server und Übernahme der IP-Adressen auf den neuen DHCP-Servern.
- Funktionstest.
- Beantragung der notwendigen Firewallfreischaltungen für Hochverfügbarkeit.
- Einrichten von Kommunikationsbeziehungen für Hochverfügbarkeit zwischen den DHCP-Servern.
- Einrichten eines Pilot-Netzwerkwerkbereichs für HA.
- Failovertest.
- Microsoft Windows Server
Konzeptionierung Windows Server/Client Migration
Transport und Logistik
500-1000 Mitarbeiter
Der Kunde betreibt mehrere Gesamtstrukturen mit jeweils mehreren Active-Directory Domänen in der Version von Windows Server 2008R2.
Die AD-Infrastruktur soll auf Windows Server 2016 migriert werden.
Meine Aufgaben:
- Konzeptionierung der AD-Migration
- Projektplanung
- Abstimmung mit Fachbereichen

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.01.2027
Kontaktanfrage
Einloggen & anfragen.
Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.
RegistrierenAnmelden