24.06.2026 aktualisiert

**** ******** ****
Premiumkunde
nicht verfügbar
info: nicht verfügbar bis 31.12.2026

Solution Architect | IT-Infrastruktur & Cloud | Security (IAM/PAM)

Saterland, Deutschland
Weltweit
Diplom-Wirtschaftsinformatiker
Saterland, Deutschland
Weltweit
Diplom-Wirtschaftsinformatiker

Profilanlagen

Beratung Profil_Stephan_Riebach_202512_en_norm.docx
Beratung Profil_Stephan_Riebach_202512_de_norm.docx
Beratung-Profil-Stephan-Riebach-PM-202605-de.docx
Beratung-Profil-Stephan-Riebach-SM-202605-de.docx
Beratung-Profil-Stephan-Riebach-EA-202605-de.docx
Projektliste-Stephan-Riebach-27-05-2026-de.docx

Über mich

Erfahrener IT-Security-Architekt und IAM-Spezialist mit über 20 Jahren internationaler Projekterfahrung. Experte für die Konzeption und Umsetzung komplexer IT-Security- und Infrastruktur-Lösungen, insb. in den Bereichen PAM und Identity & Access Management IAM. Authentisch und lösungsorientiert.

Skills

Amazon Web ServicesArchitekturAuditsAutomatisierungMicrosoft AzureAusschreibungenProzessoptimierungUnternehmenstransformationKapazitätsmanagementCloud ComputingComplianceInformationssicherheitData CentersDisaster RecoveryITILIdentitätsmanagementInfrastrukturProjektmanagementPublic CloudQualitätsmanagementSystemmigrationRequirements EngineeringRisikoanalyseService ManagementSolution ArchitectureAbsicherungCyberarkTOGAFSolution DeliveryTeam ManagementDSGVOCloud-MigrationPrivilegierte ZugriffsverwaltungSailPoint
Privileged Access Management (PAM) & Identity Access Management (IAM)
Langjährige Erfahrung in Beratung, Implementierung und technischer Projektleitung für führende Lösungen wie CyberArk PAM/EPM und SailPoint IdentityIQ/IdentityNow. Aufbau und Betrieb sicherheitskritischer IAM/PAM-Services, Entwicklung von Rollen- und Berechtigungskonzepten sowie Durchführung von Zertifizierungskampagnen.

IT-Security & Compliance
Tiefgehende Expertise in der Absicherung komplexer IT- und Applikationslandschaften. Umsetzung von Sicherheitsarchitekturen nach BSI und DSGVO, Audit-fähige Prozesse, Risikoanalysen und Compliance-Checks. Erfahrung in Security-by-Design für hybride Infrastrukturen und Cloud-Umgebungen.

Cloud Solutions & Datacenter Services
Architektur und Design von Private & Public Cloud-Lösungen (Microsoft Azure, AWS, VMware). Entwicklung kundenindividueller IaaS/PaaS/SaaS-Services, Backup/Disaster-Recovery-Konzepte, Automatisierung und Monitoring. Migration von Legacy-Systemen in Cloud-Umgebungen sowie Integration hybrider Plattformen.
Definition und Dokumentation von Zielarchitekturen für umfassende Datacenter-Services: Computing (x86, Unix), Storage (NAS/SAN), Netzwerk (LAN/WAN), Loadbalancer und Firewalls.

Enterprise Architektur & Solution Design
Erstellung von Architektur- und Migrationskonzepten für internationale Ausschreibungen und komplexe Transformationsprojekte. Anwendung von TOGAF-orientierten Methoden und Artefakten in Design-Streams. Entwicklung von Betriebsmodellen, Kostenkalkulationen und Risikoanalysen.

Requirements Engineering & Projektmethodik
Systematische Anforderungsaufnahme, Stakeholder-Workshops, Priorisierung und Definition von Akzeptanzkriterien. Sicherstellung der Rückverfolgbarkeit und Change-Kontrolle. Erfahrung in ITIL-Prozessen (Incident, Change, Problem) und KPI-/SLA-Steuerung.

Service Management & Team Leadership
Langjährige Erfahrung als Service Manager im IT-Security-Betrieb. Steuerung internationaler Teams (Nearshore/Offshore), Vendor-Management, Lizenz- und Kapazitätsmanagement. Aufbau von Managed Services-Modellen und Einführung standardisierter Betriebsprozesse.

Transition & Transformation
Durchführung komplexer Projekte zur Datacenter-Konsolidierung, Cloud-Migration und Prozessoptimierung. Planung und Umsetzung von Migrationsstrategien inkl. Cutover- und Rollback-Konzepten. Qualitätssicherung durch Teststrategien (Funktion, Performance, Security, Data Integrity).

Security Architecture Implementation
Konzeption und Umsetzung mehrstufiger Sicherheitsarchitekturen für unternehmenskritische Daten. Integration von Firewalls, Proxies, IDS/IPS, DDoS-Schutz und Verschlüsselungslösungen. Überführung bestehender Security-Services in SOC/SIEM-Umgebungen und Cyber Defence Center.

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Management des IT-Betriebs für PAM mit Cyberark

RWE Supply & Trading GmbH

Energie, Wasser und Umwelt

1000-5000 Mitarbeiter

Rolle: Service Manager Privileged Access Management
Aufgabe: Management und Optimierung des IT-Betriebs für Security-Services im RWE-Konzern
  1. Verantwortlich für den Betrieb und die Weiterentwicklung von PAM-Lösungen: CyberArk PAM & EPM sowie Verwaltung lokaler Administrationsrechte auf Endgeräten.
  2. Service-Koordination: Betrieb und Onboarding, SLA- und KPI-Überwachung, Infrastruktur- und Lizenzmanagement, Vendor Management, Reporting.
  3. Steuerung von Incident-, Request-, Change- und Problem-Management-Prozessen.
  4. Koordination internationaler Betriebsteams (Indien, Slowakei, Tschechien).
  5. Steuerung der Vergabe privilegierter Benutzerzugänge und Durchführung von Zertifizierungskampagnen.
  6. Projektleitung für begleitende Teilprojekte im Security-Umfeld.
  7. Unterstützung als IT-Security-Architekt: Entwicklung einer ganzheitlichen PAM-Strategie und Design der entsprechenden Lösung für den gesamten RWE-Konzern.
Eingesetzte Tools: CyberArk PAM, CyberArk EPM, SailPoint Identity, ServiceNow, Active Directory, Azure AD, Jira, Confluence.

Aufbau und Management des Sailpoint-Betriebsteams für IAM

RWE Supply & Trading GmbH

Energie, Wasser und Umwelt

1000-5000 Mitarbeiter

Rolle: Service Manager IAM
Aufgabe: Service Management für den IAM-Betrieb basierend auf SailPoint-Lösungen
  1. Verantwortlich für den Betrieb und die Weiterentwicklung von IAM-Services auf Basis von SailPoint IdentityIQ und IdentityNow.
  2. Überführung von Time & Material-Dienstleistungen in ein strukturiertes Managed Services-Modell.
  3. Fachliche Steuerung internationaler Betriebsteams (Slowakei, Vietnam).
  4. Einführung standardisierter Betriebsprozesse sowie Request-, Change- und Incident.
  5. Ressourcen- und Aufgabenmanagement, Anforderungsmanagement sowie Projektleitung und Umsetzungssteuerung für interne Projekte.
  6. Koordination der Analyse und Lösung von Eskalationen und kritischen Störungen.
  7. Definition, Erfassung und Kontrolle betrieblicher KPIs inkl. Reporting.
  8. Durchführung von Zertifizierungskampagnen für Benutzer sowie Lizenzmanagement.
Eingesetzte Tools: SailPoint IdentityIQ, SailPoint IdentityNow, ServiceNow, Active Directory, Confluence.

Redesign und Optimierung einer global verteilten Firewall-Architektur

NDA

Automobil und Fahrzeugbau

5000-10.000 Mitarbeiter

Rolle: Solution Designer Security
Aufgabe: Design Streamlead für eine komplexe technische Security-Lösung im Rahmen einer IT-Ausschreibung für das Outsourcing der Security Services.
  1. Verantwortung für die Definition der Architektur (Presales), des Betriebsmodells, Kostenkalkulation, Risikobewertung sowie der Transformationsplanung für eine global verteilte und hybride Firewall-Architektur (Checkpoint, Fortigate) und DDoS-Schutzlösung (Arbor, DTAG).
  2. Fachliche Steuerung des Solution Teams innerhalb des Design-Streams.
Projektmanagement, Reporting und Erstellung der technischen Dokumentation.

Solution Design für eine Security-Lösung (Firewalls, Encryption, SIEM)

NDA

Pharma und Medizintechnik

1000-5000 Mitarbeiter

Rolle: Senior Solution Designer Security
Aufgabe: Steuerung der Lösungserstellung für erweiterte Security Services im Rahmen von Vertragsänderungen einer bestehenden Security-Lösung
  1. Verantwortung für die Erweiterung einer bestehenden Security-Architektur mit Firewalls/Next Generation Firewalls (Checkpoint, Fortigate) sowie zusätzlichen Services wie Encryption und SOC/SIEM.
  2. Überführung des Betriebs in ein Cyber Defence Center, inklusive Überarbeitung der Transition- & Transformation-Konzepte sowie des Betriebsmodells.
Schnittstelle zum Vertrieb, Eskalationsmanagement und Reporting.

Solution Design & Product Management Azure Managed Services

T-Systems International GmbH

Internet und Informationstechnologie

>10.000 Mitarbeiter

Rolle: Solution Architect Azure und Product Manager
Aufgabe: Lösungsdesign für Managed Services auf der Azure Cloud
  1. Entwicklung einer 100 % kundenindividuellen IaaS-Lösung.
  2. Aufbau von Datenbanken und Applikationen mittels „provider managed services“, inklusive Gesamtkonzeption für Datensicherung, Disaster Recovery, Firewall (Checkpoint) und Verschlüsselung.
  3. Planung der Migration bestehender Infrastrukturen und Services aus Kundendatacentern in die Azure Cloud.
  4. Erstellung von Transition- und Transformationsplänen für die entsprechenden Services.
  5. Projektmanagement, Eskalationsmanagement und Management Reporting.
  6. Weiterentwicklung von Managed Services für Betriebssysteme, Datenbanken und Standardapplikationen auf Azure.
  7. Design und Einführung neuer Produkte, die Azure Services um Konfigurationsleistungen, kombinierte Services und Betriebsfunktionen erweitern – als Gesamtprodukt durch den Dienstleister angeboten.
  8. Erweiterung der Microsoft IaaS-Produkte für einen kundenindividuellen Betrieb.
  9. Definition von Kosten und Preisen, Abstimmung der detaillierten Services mit Betriebseinheiten.
  10. Technische Verantwortung bei der Leistungsbeschreibung.
Single Point of Contact für Betrieb und Vertrieb.

IT-Outsourcing Datacenter Services eines globalen Lebensmittelkonzerns

NDA

Industrie und Maschinenbau

>10.000 Mitarbeiter

Rolle: Lead Solution Architect Datacenter
Aufgabe: Definition und Dokumentation der Zielarchitektur für Datacenter Services
  1. Erstellung einer umfassenden Zielarchitektur für alle Datacenter Services auf Private Clouds und dedizierten Infrastrukturen (x86, AIX, AS400), inklusive Storage/Backup (NetApp, Dell/EMC), Loadbalancer/Firewalls (Cisco, F5, Checkpoint), Langzeitarchiv sowie Managed Services für OS, Datenbanken, Middleware, Disaster Recovery und High Availability.
  2. Durchführung einer Vor-Ort-Analyse der Bestandsumgebung (Due Diligence), Auswertung und Präsentation der Ergebnisse sowie Entwicklung eines komplexen Migrationskonzepts aufgrund der veralteten IST-Umgebung.
  3. Single Point of Contact (SPoC) für den Kunden und internen Vertrieb bei allen technischen Rückfragen.
  4. Präsentation der technischen Gesamtlösung gegenüber dem Kunden.
Unterstützung bei der internen Kostenkalkulation.

First Generation IT-Outsourcing einer Großbank

NDA

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

Rolle: Lead Solution Architect Datacenter
Aufgabe: Definition und Dokumentation der Zielarchitektur für alle Datacenter Services auf Private Clouds und dedizierten Infrastrukturen (x86 Linux und Windows, AIX, Oracle Solaris), inklusive einer extrem großen Storage-Infrastruktur im Petabyte-Bereich mit synchroner/asynchroner Spiegelung.
  1. Planung von Loadbalancer/Firewalls, Archivierung sowie Managed Services für OS, Datenbanken, Middleware, Disaster Recovery und High Availability.
  2. Entwicklung einer verteilten Gesamtlösung für EMEA, APAC und ASIA.
  3. Erarbeitung eines komplexen Migrationskonzepts für Storage sowie eines Betriebskonzepts für Managed Services auf Oracle Solaris.
  4. Single Point of Contact (SPoC) für den internen Vertrieb bei allen technischen Rückfragen.
  5. Präsentation der technischen Gesamtlösung gegenüber dem Kunden.
  6. Unterstützung bei der internen Kostenkalkulation.

Lead-Architekt für mehrstufige Sicherheitslösung zum Schutz des Vorstands

NDA

Industrie und Maschinenbau

>10.000 Mitarbeiter

Rolle: Lead Architect Security
Aufgabe: Konzeption und Umsetzung einer mehrstufigen Sicherheitsarchitektur für unternehmenskritische Daten
  1. Erstellung, Koordination und Überwachung der Umsetzungskonzeption für eine mehrstufige Lösung zur Nutzung und Archivierung von unternehmenskritischen und vertraulichen Daten sowie E-Mails in enger Abstimmung mit dem Kunden.
  2. Entwicklung und Abstimmung von High-Level-Design und Detailed-Level-Design.
  3. Konzeption und Aufbau einer komplexen Sicherheitsarchitektur:
  4. Dedizierte Infrastruktur für x86 Cloud und Storage
  5. Mehrstufige NGF-Firewall-Architektur mit Multi-Vendor-Strategie
  6. Multi-Layer Security mit Appliances, Sandboxes, Proxies und ergänzenden Services
  7. Datenverschlüsselung
  8. Technische Beratung des Kunden vor Ort, Management der Händlerangebote.
Konzeption des Aufbaus und Übergabe an spezialisierte Transition & Transformation Teams, fachliche Steuerung von vier Architekten im Team.

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden