04.05.2026 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarMicrosoft 365 Security & Compliance Architect | NIS2-Compliance | Defender, Entra, Purview, Intune
Mühlheim am Main, Deutschland
Mühlheim am Main +100 km
Information System Management (Master Abschluss)Über mich
Seit 13 Jahren im M365/Azure-Umfeld - ISO 27001 Security Officer Ich habe ein NIS2-Compliance-Paket entwickelt, das alle zehn Maßnahmen des §30 NIS2UmsuCG systematisch auf Microsoft 365 Komponenten mappt von der Gap-Analyse über das Security Hardening bis zur auditierbaren Dokumentation
Skills
Active DirectoryAutomatisierungMicrosoft AzureComplianceMobile Device ManagementIso 2700XUnternehmensdatenIt-sicherheitsstandardsMicrosoft Teams
Microsoft Security, Compliance & Copilot Automation PortfolioSpezialisierte Expertise im Microsoft 365 Security-Ökosystem
Cloud Security Architecture
Microsoft Defender XDR
Microsoft Endpoint Management (Intune)
Information Protection & Governance (Purview)
Identity & Access Management (Microsoft Entra
Kollaboration & Produktivität
Microsoft AI- & Automatisierungslösungen
- Microsoft Defender XDR – Endpoint, Identity, Cloud Apps, E-Mail Security
- Microsoft Endpoint Management (Intune) – MDM/MAM für iOS, Android, Windows
- Microsoft Purview – Data Classification, Information Protection, Compliance & Governance
- Microsoft Entra – Identity & Access Management (Conditional Access, MFA, PIM)
- Microsoft Azure Solutions – Sichere Hybrid-Cloud-Integration & Automatisierung
Cloud Security Architecture
- Entwicklung und Implementierung von End-to-End-Sicherheitsarchitekturen
- Erstellung von Proof of Concepts (PoC), Rollout-Szenarien und Governance-Richtlinien
- Umsetzung von Zero Trust-Modellen in Unternehmensumgebungen
- Automatisierte Integration von Sicherheitsdaten über Azure Functions, Power Automate und GitHub Workflows
- Entwicklung von Security Intelligence Agents mit Azure OpenAI & Azure AI Search
Microsoft Defender XDR
- Defender for Endpoint – Advanced Threat Protection, Application Control, Managed Installer
- Defender for Office 365 – Anti-Phishing, Safe Links, Malware-Schutz
- Defender for Identity – Schutz von Active Directory & Entra ID
- Defender for Cloud Apps (MCAS) – App Discovery, Shadow IT, SaaS Security
- Automatisierte Reporting- & Incident-Analysen über Copilot & Azure Logic Apps
Microsoft Endpoint Management (Intune)
- Mobile Device Management (MDM) & Mobile Application Management (MAM)
- Plattformen: iOS, Android, Windows 10/11
- App-Schutzrichtlinien (App Protection Policies) für BYOD-Szenarien
- Gerätesicherheitsrichtlinien & Compliance Policies
- Application Control (WDAC, ASR, Managed Installer)
- Integration in Zero Trust Endpoint Security Modelle
Information Protection & Governance (Purview)
- Information Protection (MIP) – Klassifizierung, Labeling, Verschlüsselung
- Data Loss Prevention (DLP) – Schutz sensibler Daten in Mails, Teams, SharePoint, OneDrive
- Insider Risk Management – Überwachung & Prävention von Datenabfluss
- Records Management & eDiscovery – Compliance & Audit-Fähigkeiten
Identity & Access Management (Microsoft Entra
- Conditional Access Richtlinien für präzise Zugriffssteuerung
- Multi-Factor Authentication (MFA), PIM, RBAC, SSPR
- Verwaltung von Microsoft Entra ID (Azure AD) Identitäten
- Automatisierte Identity-Überwachung & Berichterstattung mit Azure Functions & Power Automate
Kollaboration & Produktivität
- Microsoft Teams – Sichere Kollaboration, Meetings & Governance
- SharePoint Online – Sichere Dokumentenablage & Datenklassifizierung
- OneDrive for Business – Unternehmensdaten verwalten & schützen
- Entwicklung von Copilot Agents für SharePoint
Microsoft AI- & Automatisierungslösungen
- Copilot Studio – Entwicklung individueller Agents, Workflows und Automatisierungen
- Azure OpenAI & Azure AI Search – KI-Integration für Analyse, Reporting & Decision Support
- Azure Static Web Apps & GitHub Actions – Automatische Veröffentlichung von Sicherheitsreports
Sprachen
DeutschverhandlungssicherEnglischverhandlungssicherTürkischMuttersprache
Projekthistorie
Entwicklung und Implementierung eines vollständigen NIS2-Compliance-Frameworks auf Basis von Microsoft 365 für den deutschen Mittelstand.
Schwerpunkte:
• Systematisches Mapping aller 10 Maßnahmen des §30 NIS2UmsuCG auf Microsoft 365 Komponenten (Entra ID, Defender XDR, Purview, Intune, Sentinel)
• Entwicklung eines NIS2 Readiness Assessments mit Reifegradmodell (Stufe 0–5) und 71 Prüfpunkten
• Erstellung einer priorisierten Implementierungs-Roadmap (6 Phasen, 14 Wochen)
• Security Hardening: Conditional Access, MFA, PIM, Defender-Konfiguration, DLP-Policies, Sensitivity Labels
• Compliance-Dokumentation: Informationssicherheitsrichtlinie, Incident-Response-Plan (24h/72h BSI-Meldefristen), Evidenz-Bundle
• Aufbau eines Gap Assessment Workbooks mit 442 Excel-Formeln und automatischer Auswertung
Technologien: Microsoft Entra ID, Microsoft Defender XDR, Microsoft Purview, Microsoft Intune, Microsoft Sentinel, Azure Functions, Power Automate
Ergebnis: Vollständiges, wiederverwendbares NIS2-Compliance-Paket — einsetzbar als Projektvorlage für mittelständische Unternehmen in den Branchen Produktion, Logistik, Chemie, Pharma und Automotive.
Als Senior Cloud Consultant spezialisiere ich mich auf Microsoft 365 Security & Compliance und entwickle maßgeschneiderte Sicherheitslösungen für Kunden. Meine Expertise umfasst:
- Microsoft Defender XDR – Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps
- Microsoft Sentinel – SIEM-/SOAR-Lösungen für Threat Detection & Response
- Microsoft Purview – Information Protection, Compliance und Data Governance
- Microsoft Intune – Endpoint Management & Security
- Microsoft Entra ID – Identity & Access Management, Conditional Access, MFA, PIM
- Microsoft Copilot & Copilot for Security – Unterstützung bei Einführung und Integration
- Presales-Architektur – Analyse von Kundenanforderungen, IT-Umgebungen und Sicherheitsherausforderungen in frühen Projektphasen
- Workshops & Consulting – Durchführung technischer Deep-Dive-Sessions mit Best-Practice-Empfehlungen
- Solution Design & Proof of Concept (PoC) – Entwicklung von Sicherheitsarchitekturen und Validierung durch Testimplementierungen
- Implementierung & Wissenstransfer – Rollout von Microsoft-Sicherheitslösungen und Training der IT-Teams der Kunden
Projekterfahrung
Bankensektor – Absicherung von M365-Zugriffsszenarien
Öffentlicher Dienst – Einführung von Intune & Autopilot für 40.000 Geräte
Azure Infrastruktur – Always On VPN & Fileservices
Sicherheits- und Verschlüsselungslösung – BitLocker mit Intune
Bankensektor – Absicherung von M365-Zugriffsszenarien
- Beratung, Konzeption und Implementierung von Microsoft Conditional Access und Microsoft Defender for Cloud Apps (ehem. Cloud App Security)
- Ziel: Sicherstellung und Kontrolle von Zugriffen auf Microsoft 365 Services wie Teams, SharePoint Online, OneDrive for Business und Exchange Online
- Ergebnis: Verbesserte Zugriffssicherheit durch granular gesteuerte Policies, Reduktion von Schatten-IT und Umsetzung eines Zero-Trust-Ansatzes
Öffentlicher Dienst – Einführung von Intune & Autopilot für 40.000 Geräte
- Beratung, Konzeption und Implementierung von Mobile Device Management (MDM) und Mobile Application Management (MAM) mit Microsoft Intune
- Integration von Microsoft Autopilot zur automatisierten Bereitstellung von Surface-Geräten (Windows 10, Azure AD Joined)
- Projektumfang: ca. 40.000 Endgeräte
- Ergebnis: Standardisierte und sichere Gerätebereitstellung, Ende-zu-Ende-Verwaltung inkl. Compliance-Richtlinien und Benutzerfreundlichkeit
Azure Infrastruktur – Always On VPN & Fileservices
- Beratung, Konzeption und Implementierung von Azure FileShare für zentrale Datenbereitstellung
- Aufbau von Azure Site-to-Site VPN (S2S) und Point-to-Point VPN (P2P)
- Integration als Always On VPN über Microsoft Intune für Windows-Clients
- Ergebnis: Sichere und hochverfügbare Hybrid-Cloud-Anbindung mit nahtloser User Experience
Sicherheits- und Verschlüsselungslösung – BitLocker mit Intune
- Beratung, Konzeption und Implementierung von Microsoft BitLocker Drive Encryption in Hybrid-Joined Umgebungen
- Verwaltung und Durchsetzung von Verschlüsselungsrichtlinien über Microsoft Endpoint Manager (Intune)
- Ergebnis: Vollständige Festplattenverschlüsselung und zentrale Verwaltung, Schutz sensibler Daten bei Geräteverlust oder -diebstahl
Zertifikate
ICO ISMS Security Officer according to ISOIEC 270012022
ICO ISMS2023








