04.08.2026 aktualisiert


100 % verfügbar
Senior Cloud Infrastructure & Identity Consultant (IAM / PAM / PIM)
Nochern, Deutschland
Nur Remote
Diplom-Ingenieur (FH) der ElektrotechnikSkills
Active DirectoryInformationssicherheitDNSPluggable Authentication Module (PAM)Windows PowershellCloud PlatformAzure Security CenterSystemadministration
Identity & Access Management (IAM / PIM / PAM)
Fundierte Expertise in der Konzeption und Einführung von Microsoft Privileged Identity Management (PIM) und PAM-Lösungen zur Durchsetzung von Least-Privilege-Strategien sowie RBAC und Conditional Access in komplexen Unternehmensumgebungen.
Cloud- und Hybrid-Infrastruktur (Azure / Entra ID)
Umfangreiche Erfahrung in der Beratung und Migration von Enterprise-Kunden auf Cloud-Plattform-Infrastrukturen, insbesondere mit Azure und Entra ID, inklusive Design und Implementierung von Zero-Trust-Strategien, MFA und SSO.
Security Architecture & Fehleranalyse
Spezialisierung auf die Fehleranalyse hochverfügbarer Verzeichnisdienste (AD-Replikation, SYSVOL, Topologie), Durchführung von PingCastle-Sicherheitsanalysen sowie Härtung von Tier-Modell-Umgebungen (Tier 0-3) und Windows Server gemäß CIS-Benchmarks.
Active Directory Administration
Administration und Verwaltung von Active Directory-Umgebungen, einschließlich Replikationsstrukturen, Forest Trust, LAPS und Topologie-Optimierung.
Microsoft 365 & Exchange
Verwaltung von Microsoft 365-Umgebungen sowie Exchange und SharePoint, zertifiziert als Microsoft 365 Certified Administrator Expert (2022).
Virtualisierung & Datensicherung
Betreuung von Virtualisierungssystemen und Datensicherungslösungen in Unternehmensumgebungen.
Endpoint Security (Sophos / MDE / AppLocker)
Einsatz und Konfiguration von Sophos Central, Microsoft Defender for Endpoint (MDE) und AppLocker zur Absicherung von Endpunkten; zertifiziert als Sophos Endpoint Certified Architect v6.0 (2026).
Netzwerk- und Traffic-Analyse (Wireshark / Zscaler)
Analyse komplexer Netzwerkprobleme mit Wireshark (KI-gestützt) und Zscaler, inklusive Identifikation von Traffic-Dropouts und Optimierung der WPAD-Steuerung in Proxy-Infrastrukturen.
MCSE Cloud Platform and Infrastructure
Zertifizierung als MCSE Cloud Platform and Infrastructure (2017) mit nachgewiesenen Kenntnissen in der Planung und Implementierung von Microsoft-Cloud-Infrastrukturen.
Fundierte Expertise in der Konzeption und Einführung von Microsoft Privileged Identity Management (PIM) und PAM-Lösungen zur Durchsetzung von Least-Privilege-Strategien sowie RBAC und Conditional Access in komplexen Unternehmensumgebungen.
Cloud- und Hybrid-Infrastruktur (Azure / Entra ID)
Umfangreiche Erfahrung in der Beratung und Migration von Enterprise-Kunden auf Cloud-Plattform-Infrastrukturen, insbesondere mit Azure und Entra ID, inklusive Design und Implementierung von Zero-Trust-Strategien, MFA und SSO.
Security Architecture & Fehleranalyse
Spezialisierung auf die Fehleranalyse hochverfügbarer Verzeichnisdienste (AD-Replikation, SYSVOL, Topologie), Durchführung von PingCastle-Sicherheitsanalysen sowie Härtung von Tier-Modell-Umgebungen (Tier 0-3) und Windows Server gemäß CIS-Benchmarks.
Active Directory Administration
Administration und Verwaltung von Active Directory-Umgebungen, einschließlich Replikationsstrukturen, Forest Trust, LAPS und Topologie-Optimierung.
Microsoft 365 & Exchange
Verwaltung von Microsoft 365-Umgebungen sowie Exchange und SharePoint, zertifiziert als Microsoft 365 Certified Administrator Expert (2022).
Virtualisierung & Datensicherung
Betreuung von Virtualisierungssystemen und Datensicherungslösungen in Unternehmensumgebungen.
Endpoint Security (Sophos / MDE / AppLocker)
Einsatz und Konfiguration von Sophos Central, Microsoft Defender for Endpoint (MDE) und AppLocker zur Absicherung von Endpunkten; zertifiziert als Sophos Endpoint Certified Architect v6.0 (2026).
Netzwerk- und Traffic-Analyse (Wireshark / Zscaler)
Analyse komplexer Netzwerkprobleme mit Wireshark (KI-gestützt) und Zscaler, inklusive Identifikation von Traffic-Dropouts und Optimierung der WPAD-Steuerung in Proxy-Infrastrukturen.
MCSE Cloud Platform and Infrastructure
Zertifizierung als MCSE Cloud Platform and Infrastructure (2017) mit nachgewiesenen Kenntnissen in der Planung und Implementierung von Microsoft-Cloud-Infrastrukturen.
Sprachen
DeutschMutterspracheEnglischgutRussischMuttersprache
Projekthistorie
Notfall-Sanierung & Modernisierung einer komplexen AD-Infrastruktur (SBS 2011 / Server 2008 zu Server 2022):
• AD-Forensik & Troubleshooting: Behebung schwerer RPC-, NTP- (Zeitskew >5 Min) und Replikationsfehler; sauberes forced Demoting blockierter DCs sowie Metadata-Cleanup verwaister Exchange-Attribute.
• SYSVOL- & Domain-Upgrade: Umstellung der SYSVOL-Replikation von FRS auf DFSR (Eliminated State) und Anhebung der Domänenfunktionsebene auf Windows Server 2016.
• Fileserver- & Rollen-Migration: Nahtlose Migration auf Windows Server 2022 unter Beibehaltung historischer Hostnamen, IPs und IP-Pfade (zur Absicherung von Spezialsoftware und Zertifikatsdienste/CA).
• Cross-Border Forest Trust: Design und Implementierung eines sicheren, bidirektionalen Forest Trusts zwischen den Standorten USA und Deutschland inkl. Validierung der Netzwerk- und Port-Freigaben (Kerberos, LDAP, SMB, dynamische RPC-Ports).
• Ergebnis: 100 % Wiederherstellung der AD-Gesundheit ohne Replikationsfehler (validiert via REPADMIN /SYNCALL & /REPLSUM).
Fehleranalyse und Performance-Optimierung an der Schnittstelle von Endpoint Security und Proxy-Infrastruktur:
• Netzwerk- & Traffic-Analyse: Tiefgreifende Analysen komplexer Traffic-Dropouts unter Einsatz von KI-gestützter Wireshark-Forensik im Zusammenspiel mit Zscaler und Microsoft Defender for Endpoint (MDE).
• WPAD- & Proxy-Optimierung: Neugestaltung und Absicherung der WPAD-Steuerung zur Gewährleistung stabiler Datenflüsse und Vermeidung von Paketverlusten.
• Endpoint-Integration: Feinabstimmung der MDE-Sensoren und Ausnahmeregeln zur Unterdrückung von False Positives bei gleichzeitiger Aufrechterhaltung der Security-Baseline.
• Ergebnis: Erfolgreiche Elimination der Verbindungsunterbrechungen und signifikante Performance-Steigerung bei der Proxy-Kommunikation.
Sicherheits-Härtung und Bereitstellungs-Standardisierung für Windows Server 2025:
• Security Hardening: Umfassende Systemhärtung von Server 2025 Instanzen auf Basis der aktuellen CIS-Benchmarks (Center for Internet Security).
• Golden Image Creation: Erstellung und Validierung eines gehärteten, automatisiert ausrollbaren Master-Images (Golden Image) für den produktiven Einsatz.
• Policy Management: Konzeption und Umsetzung von Gruppenrichtlinien (GPOs) und Endpoint-Schutzmechanismen zur Minimierung der Angriffsfläche (Attack Surface Reduction).
• Ergebnis: Aufsetzen eines vollstandardisierten, audit-konformen Betriebssystem-Standards für die gesamte Server-Landschaft.
Zertifikate
Sophos Endpoint Certified Architect v6.0
Infinigate2026
Microsoft 365-zertifiziert: Administratorexperte
Microsoft2022
Microsoft 365 Mobility and Security
Microsoft2022
Microsoft 365 Identity and Services
Microsoft2022
MCSE Cloud-Plattform und Infrastruktur
Microsoft2017