01.03.2026 aktualisiert


Projektleiter Infrastruktur, Cloud, Cyber Security, IT Sicherheit
Über mich
Ergebnisorientierter Projekt- und Programmleiter mit über fünfzehn Jahren Erfahrung in der Steuerung komplexer internationaler Infrastruktur-, Cloud-Transformations- und Cyber-Security-Initiativen. Mit betriebswirtschaftlichem Weitblick (MBA) und fundierter technischer Expertise als Systemengineer.
Skills
Sprachen
Projekthistorie
- Verantwortlich für die Cloud Migration von on-premises zu Azure und AWS in großem Beratungsunternehmen spezialisiert auf SAP Beratung, vorallem im Banken und Versicherungsbereich
- Verantwortlich für alle Programm- und Projektplanungen: Arbeitspakete/Planungen und Konzeption der Cloud Landingzone und Architektur
- Leitung der Planung und Realisierung von Cloud Migrationen vom Kunden Rechenzentrum zu AWS/Azure inkl. technischem Setup, Netzwerk-Konfiguration, (Right)Sizing, Landing Zone Setup, Infrastructure as code: TF/Ansible Deployments und Cloud Security Posture Management (CSPM) Setups
- Leitung und gemeinsame Arbeit auf zielorientierter Augenhöhe mit Kunden Teams und Projektgrößen bis 30 Kollegen (Engineering, Architecture, Operations, Service Management)
- Kommunikation auf Leitungsebene und Richtung C-Level/CIO bei Lenkungsausschüssen, Präsentationen und Entscheidungsfindungen
Kunden und Industrie: E-Commerce und Multi-Channel-Einzelhandelsunternehmen, Einzelhandel
Projektbeschreibung
Reaktion auf einen schwerwiegenden Sicherheitsvorfall –Remediation der gesamten Infrastruktur und Cloud-Instanzen nach einem kürzlich durchgeführten Angriff
Rolle – Senior Strategic Project Lead Reporting direkt an den Vorstand (VP, CISO, CIO und CDO)
Projektbudget: 4 Mio. EUR
Projektdauer: 15 Monate
Ziele & Liefergegenstände
- Vollständige Härtung der Infrastrukturen, die kürzlich von einem Angreifer kompromittiert wurden (betrifft +1000 Server), Server-Operating System, Group Policies und Client-Härtung
- Sicherstellen und Wiederherstellen der Active Directory-Sicherheit durch die Bereitstellung eines neuen Administrationsmodells und einer neuen Sicherheits-Architektur für Domänen-Administratoren (ESAE-Tiering-Modell)
- Einführung eines neuen Administrationsmodells für alle Administratoren, einschließlich der Nutzung von PAWs (Privileged Access Workstations) für alle Domänenadministratoren sowie der Nutzung von SmartCards für Administrationsaufgaben
- Bewertung und Härtung von 300 DMZ-Servern und -Anwendungen sowie Pentesting ausgewählter Hochrisikoanwendungen
- Beheben aller kritischen Architekturrisiken, um die TIER0-Integrität zu gewährleisten (Migration von 600 lokalen Exchange-Postfächern zu Exchange Online und Abbau der lokalen Exchange-Infrastrukturen und Server)
- Entwicklung und Sicherstellung neuer Betriebsprozesse für die ESAE- und PAW-Nutzung sowie Transition zum verantwortlichen Active Directory Betriebsteam (15000 Benutzer)
- Entwicklung, Planung und Ausführung des letzten „Remediation Event“ (KRBTGT Reset/Rollover gegen potentielles Golden/Silver Ticket), um die Integrität der Infrastruktur zu gewährleisten und sicherzustellen, dass der Angreifer keine Remote-Zugriffsmöglichkeiten mehr besitzt
Verantwortlichkeiten
- Management aller relevanten Projektteams, FTEs (~30+) und der dazugehörigen Streams (Active Directory, Server Hardening, Client Hardening, Network and Applications, Exchange and Remediation)
- Direkte Berichterstattung über aktuelle Projekt-Timelines, Risikomanagement, Fortschritte und aktuelle technische Herausforderungen in monatlichen Lenkungsausschüssen mit VP, CISO, CIO und CDO der Otto Group
- Management von Ressourcenproblemen und Lösung projektbezogener Ressourcenengpässe zusammen mit regulären Projekt-Teams sowie externen Dienstleistern
- Einbindung externer Partner (NTsystems) sowie weiterer externer Lieferanten (Fujitsu) zur Einhaltung enger Zeitvorgaben und Troubleshooting von Abhängigkeiten und technischen Problemen
- Architektur und neue Betriebsprozesse sowie Lösungsdesigns überprüfen und sicherstellen, dass sie den Anforderungen und Erwartungen entsprechen und vollständig durch Betriebsteams genutzt werden können
- Verantwortlich für die Überprüfung und Abstimmung aller technischen und architektonischen Entscheidungen in Übereinstimmung mit CISO und externen Sicherheitsberatern, insbesondere für die Planung von technischen Korrekturmaßnahmen für das Active Directory
Kenntnisse
PMI
WBS
Timeline Planning
Timeboxing
Risk Mgmt
ESAE
TIER Modell
Zero Trust Architecture
Priviliged Access Workstations (PAW)
Cyber Security
Patch Mgmt
Hardening
Produkte
Microsoft Project Server
Microsoft Project
Ziele & Liefergegenstände
- Leitung und Management der Migration und Umstellung von Office 2010/2016 auf Office 365 für 7000 Anwender und Clients, in Zusammenarbeit mit der OTTO Einzelgesellschaft
- Ramp-up benötigter Office 365 Infrastruktur sowie damit einhergehender Änderungen (Skype 4 Business, ADFS, Hybrid-Exchange Design)
- Migration von Skype for Business zu Microsoft Teams unter Berücksichtigung der lokalen Telefon- sowie Skype-Infrastruktur
- Migration von 7000 Postfächern zu Office 365 inklusive Archivdaten
- Ramp-down von lokaler Exchange- sowie Skype-Infrastruktur nach Machbarkeit
Verantwortlichkeiten
- Führung aller relevanten Projekt-Teams (z.B lokale Exchange Teams, externe Exchange/365 Dienstleister und Adoption-Teams) sowie Stakeholder (z.B Bereichsleiter und OTTO Group Management)
- Baseline Projekt Planung sowie Wellenplanung der Exchange-Postfach Migration in Abstimmung mit den jeweiligen Business Unit Leads
- Leitung der Erstellung von Adoption-Formaten für neue Office Applikation (Portal, Onedrive, Teams, Delve) zur Value Steigerung des Projektes für betroffene Anwender
PMI
WBS
Timeline Planning
Timeboxing
Risk Mgmt
Produkte
Microsoft Project Server
Microsoft Project
M365
Exchange Online