04.08.2026 aktualisiert

**** ******** ****
100 % verfügbar

Senior Cloud Infrastructure & Identity Consultant (IAM / PAM / PIM)

Nochern, Deutschland
Nur Remote
Diplom-Ingenieur (FH) der Elektrotechnik
Nochern, Deutschland
Nur Remote
Diplom-Ingenieur (FH) der Elektrotechnik

Profilanlagen

Alexej_Berger_Resume_2026-04-26.pdf

Skills

Active DirectoryInformationssicherheitDNSPluggable Authentication Module (PAM)Windows PowershellCloud PlatformAzure Security CenterSystemadministration
Identity & Access Management (IAM / PIM / PAM)
Fundierte Expertise in der Konzeption und Einführung von Microsoft Privileged Identity Management (PIM) und PAM-Lösungen zur Durchsetzung von Least-Privilege-Strategien sowie RBAC und Conditional Access in komplexen Unternehmensumgebungen.

Cloud- und Hybrid-Infrastruktur (Azure / Entra ID)
Umfangreiche Erfahrung in der Beratung und Migration von Enterprise-Kunden auf Cloud-Plattform-Infrastrukturen, insbesondere mit Azure und Entra ID, inklusive Design und Implementierung von Zero-Trust-Strategien, MFA und SSO.

Security Architecture & Fehleranalyse
Spezialisierung auf die Fehleranalyse hochverfügbarer Verzeichnisdienste (AD-Replikation, SYSVOL, Topologie), Durchführung von PingCastle-Sicherheitsanalysen sowie Härtung von Tier-Modell-Umgebungen (Tier 0-3) und Windows Server gemäß CIS-Benchmarks.

Active Directory Administration
Administration und Verwaltung von Active Directory-Umgebungen, einschließlich Replikationsstrukturen, Forest Trust, LAPS und Topologie-Optimierung.

Microsoft 365 & Exchange
Verwaltung von Microsoft 365-Umgebungen sowie Exchange und SharePoint, zertifiziert als Microsoft 365 Certified Administrator Expert (2022).

Virtualisierung & Datensicherung
Betreuung von Virtualisierungssystemen und Datensicherungslösungen in Unternehmensumgebungen.

Endpoint Security (Sophos / MDE / AppLocker)
Einsatz und Konfiguration von Sophos Central, Microsoft Defender for Endpoint (MDE) und AppLocker zur Absicherung von Endpunkten; zertifiziert als Sophos Endpoint Certified Architect v6.0 (2026).

Netzwerk- und Traffic-Analyse (Wireshark / Zscaler)
Analyse komplexer Netzwerkprobleme mit Wireshark (KI-gestützt) und Zscaler, inklusive Identifikation von Traffic-Dropouts und Optimierung der WPAD-Steuerung in Proxy-Infrastrukturen.

MCSE Cloud Platform and Infrastructure
Zertifizierung als MCSE Cloud Platform and Infrastructure (2017) mit nachgewiesenen Kenntnissen in der Planung und Implementierung von Microsoft-Cloud-Infrastrukturen.

Sprachen

DeutschMutterspracheEnglischgutRussischMuttersprache

Projekthistorie

Technischer Leiter & Migrationsingenieur (AD-Sicherheitsspezialist)

AD-Modernisierung & Standort-Vernetzung (USA)/(Deutschland)

Sonstiges

250-500 Mitarbeiter

Notfall-Sanierung & Modernisierung einer komplexen AD-Infrastruktur (SBS 2011 / Server 2008 zu Server 2022):

• AD-Forensik & Troubleshooting: Behebung schwerer RPC-, NTP- (Zeitskew >5 Min) und Replikationsfehler; sauberes forced Demoting blockierter DCs sowie Metadata-Cleanup verwaister Exchange-Attribute.
• SYSVOL- & Domain-Upgrade: Umstellung der SYSVOL-Replikation von FRS auf DFSR (Eliminated State) und Anhebung der Domänenfunktionsebene auf Windows Server 2016.
• Fileserver- & Rollen-Migration: Nahtlose Migration auf Windows Server 2022 unter Beibehaltung historischer Hostnamen, IPs und IP-Pfade (zur Absicherung von Spezialsoftware und Zertifikatsdienste/CA).
• Cross-Border Forest Trust: Design und Implementierung eines sicheren, bidirektionalen Forest Trusts zwischen den Standorten USA und Deutschland inkl. Validierung der Netzwerk- und Port-Freigaben (Kerberos, LDAP, SMB, dynamische RPC-Ports).
• Ergebnis: 100 % Wiederherstellung der AD-Gesundheit ohne Replikationsfehler (validiert via REPADMIN /SYNCALL & /REPLSUM).

Technical Troubleshooter (Network & Endpoint Security)

Fehleranalyse & Absicherung Defender for Endpoint

Sonstiges

1000-5000 Mitarbeiter

Fehleranalyse und Performance-Optimierung an der Schnittstelle von Endpoint Security und Proxy-Infrastruktur:

• Netzwerk- & Traffic-Analyse: Tiefgreifende Analysen komplexer Traffic-Dropouts unter Einsatz von KI-gestützter Wireshark-Forensik im Zusammenspiel mit Zscaler und Microsoft Defender for Endpoint (MDE).
• WPAD- & Proxy-Optimierung: Neugestaltung und Absicherung der WPAD-Steuerung zur Gewährleistung stabiler Datenflüsse und Vermeidung von Paketverlusten.
• Endpoint-Integration: Feinabstimmung der MDE-Sensoren und Ausnahmeregeln zur Unterdrückung von False Positives bei gleichzeitiger Aufrechterhaltung der Security-Baseline.
• Ergebnis: Erfolgreiche Elimination der Verbindungsunterbrechungen und signifikante Performance-Steigerung bei der Proxy-Kommunikation.

Systems & Security Engineer (Infrastructure Hardening)

Sonstiges

500-1000 Mitarbeiter

Sicherheits-Härtung und Bereitstellungs-Standardisierung für Windows Server 2025:

• Security Hardening: Umfassende Systemhärtung von Server 2025 Instanzen auf Basis der aktuellen CIS-Benchmarks (Center for Internet Security).
• Golden Image Creation: Erstellung und Validierung eines gehärteten, automatisiert ausrollbaren Master-Images (Golden Image) für den produktiven Einsatz.
• Policy Management: Konzeption und Umsetzung von Gruppenrichtlinien (GPOs) und Endpoint-Schutzmechanismen zur Minimierung der Angriffsfläche (Attack Surface Reduction).
• Ergebnis: Aufsetzen eines vollstandardisierten, audit-konformen Betriebssystem-Standards für die gesamte Server-Landschaft.

IT-Berater

Selbstständig
Individuelle IT-Dienstleistungen, Beratung und Wartung für KMU-Kunden in Neuwied, Deutschland.

Zertifikate

Sophos Endpoint Certified Architect v6.0

Infinigate

2026

Microsoft 365-zertifiziert: Administratorexperte

Microsoft

2022

Microsoft 365 Mobility and Security

Microsoft

2022

Microsoft 365 Identity and Services

Microsoft

2022

MCSE Cloud-Plattform und Infrastruktur

Microsoft

2017


Portfolio


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden