03.05.2026 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
nicht verfügbar
info: nicht verfügbar bis 01.01.2027

Senior IT Engineer & Cloud Architect | Azure · IaC · PowerShell | Freelancer CH

Wiesendangen, Schweiz
Weltweit
EFZ
Wiesendangen, Schweiz
Weltweit
EFZ

Profilanlagen

ITnP_FabianPelleschi_Arbeitszeugnis.pdf
ITnP_FabianPelleschi_CV_DE_20260310.pdf

Über mich

Erfahrener Senior IT Engineer mit 15+ Jahren Praxis in Azure Cloud Transformation, Infrastructure as Code (Terraform) und PowerShell-Automatisierung. Ich löse komplexe IT-Herausforderungen schnell, nachhaltig und dokumentiert – für KMU bis Konzern.

Skills

ProxmoxActive DirectoryAPIsGeschäftsprozesseGeschäftsanforderungenConfiguration ManagementFinanzenExchange Web ServicesMicrosoft Exchange ServerHyper-VInfrastrukturWindows-ServerMicrosoft Power BIAnsibleSchreiben von DokumentationAnforderungsanalyseSamlServer AdministrationService DeliveryVaultSQLVmware VsphereProzess ManagementCyberarkMicrosoft Power AutomateOffice365Hyperkonvergente InfrastrukturenInfrastrukturtechnikAzure PowerShellInfrastructure as Code (IaC)GitLabServer-MigrationInfrastrukturautomatisierungs-FrameworksFortinetGestaltung der InfrastrukturVeeamTerraformMicrosoft PowerAppsServicenowVMware
Cloud & Infrastructure as Code Planung und Umsetzung von Azure-Infrastrukturen nach Microsoft Cloud Adoption Framework (CAF): Landing Zones, Management Groups, Azure Policies, RBAC, Entra ID. Terraform-basierte IaC-Lösungen für reproduzierbare, auditierbare Umgebungen. Erfahrung mit Azure App Service, Static Web Apps, Key Vault, DNS, Container Registry und Managed Identity.

Automatisierung & Scripting Umfassende PowerShell-Expertise: von modularen Script Frameworks über API-Integrationen (ServiceNow, N-Central, MS Graph) bis hin zu vollautomatisierten Onboarding- und Security-Prozessen. Nachgewiesene Einsparungen von mehreren Stunden manueller Arbeit pro Kunde und Monat.

Identity & Security Active Directory Design und Redesign (Multi-Site, Forest Consolidation, GPO). Implementierung von ESAE/Tier-Modellen, KRBTGT-Rotation, Least-Privilege-Konzepten und CyberArk-Integration. Erfahrung mit Entra ID, SAML, MFA (DUO) und SentinelOne.

Virtualisierung & Compute Design und Betrieb heterogener Virtualisierungsumgebungen: VMware vSphere, Hyper-V, Proxmox. Datacenter-Konsolidierungen, Server-Provisionierung und Workload-Migrationen – auch unter Zeitdruck und ohne Betriebsunterbruch.

Monitoring, Backup & Patch Management CheckMK, N-Able N-Central, Veeam (Certified Engineer Advanced), WSUS-basierte Patch-Strategien. RTO/RPO-Validierung, automatisierte Maintenance Windows und proaktives Alerting für Hochverfügbarkeitssysteme.

Reporting & Data Power BI Implementierungen und Betrieb in hybriden Cloud-Umgebungen. SQL-basierte Datenmodelle für Service-, Lizenz- und Projektreportings – direkt verwertbar für Verrechnung, Prognose und Entscheidungsgrundlagen.

Projektleitung & Know-how-Transfer Langjährige Erfahrung als Lead Engineer und Product Owner in komplexen Transformationsprojekten. Strukturierter Wissenstransfer an interne Teams, technische Dokumentation auf hohem Niveau, saubere ITIL-konforme Kommunikation – auch in Projekten mit internationalen Stakeholdern.

Technologie-Highlights Azure · Terraform · PowerShell · Entra ID · Active Directory · VMware · Hyper-V · Proxmox · Veeam · N-Central · CheckMK · ServiceNow · Intune · Exchange Online · Microsoft 365 · Docker · Strapi · Ansible · Fortinet · Juniper · SentinelOne · PowerBI · SQL · GitLab

Sprachen

DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisse

Projekthistorie

Cloud-Infrastruktur & Fullstack-Entwicklung

ITnP AG

Internet und Informationstechnologie

< 10 Mitarbeiter

Konzeption, Entwicklung und Inbetriebnahme einer mehrsprachigen Unternehmenswebsite auf Microsoft Azure inkl. vollständiger Cloud-Infrastruktur als Code. Anwendungs- und Infrastrukturcode wurde AI-gestützt erstellt, getestet und publiziert.

Ergebnis:
  1. Gesamte Azure-Infrastruktur als Terraform-Code (IaC) nach Microsoft Cloud Adoption Framework (CAF) umgesetzt: Management-Group-Hierarchie, Azure Policies, RBAC-Zugriffsmodell und Entra-ID-Sicherheitsgruppen
  2. Headless CMS (Strapi 5) containerisiert und auf Azure App Service mit ACR-Integration, Managed Identity deployed
  3. React 19 / TypeScript / Vite 7-Frontend mit domainbasierter Spracherkennung, SWR-Caching und Code-Splitting auf Azure Static Web Apps gehostet – 6 Custom Domains mit automatischer SSL-Verwaltung
  4. 3 Azure DNS-Zonen mit vollständiger Microsoft-365-E-Mail-Integration konfiguriert
  5. Sicheres Kontaktformular mit Cloudflare Turnstile CAPTCHA, Rate Limiting und automatisiertem E-Mail-Versand via MS Graph API implementiert
  6. Zentralen Azure Key Vault mit RBAC, Purge Protection und Netzwerk-ACLs zur Secret-Verwaltung eingerichtet
  7. Monitoring, automatisierte Backups und Resource Locks zum Schutz kritischer Ressourcen aufgebaut
  8. Gesamte Anwendung gehärtet: CSP, CORS, HSTS, Security Headers, Non-Root-Container, Netzwerk-Isolation

Automatisierung, Cloud-Reporting, AD-Security Operations

IT Dienstleister

Internet und Informationstechnologie

1000-5000 Mitarbeiter

Auftrag
  1. Erstellung diverser Lösungen für
  2. Active Directory Kundenonboarding gemäss ESAE
  3. Automatisierte KRBTGT Passwort Reset
  4. Monitoring von Active Directory Priviliged Accounts und Groups
  5. Monitoring Configuration Management Agent und Funktionalität
  6. Certificate Signing Request GUI für Fieldservice
  7. Export, Offboarding, Klassifizierung von Configuration Management per API
  8. Generischer Uninstaller für diverse Applikationen auf Serversystemen
  9. Modernisierung komplexer hybrid Cloud-Billing-Reportings
  10. Durchführung kritischer Sicherheits-Tasks im Kundenportfolio.

Ergebnis:
  1. Entwicklung und Dokumentation einer modularen PowerShell Script Collection zur Standardisierung von Security- (KRBTGT-Rotation), IAM- (CyberArk/ESAE-Modell) und Monitoring-Prozessen (CheckMK, N-Central API-Integration).
  2. Technologische Weiterentwicklung des 2022 erstellten Service Reportings für eine Hybrid-Cloud-Umgebung (Abacus-Anbieter) zur Sicherstellung einer präzisen, automatisierten Ressourcen-Verrechnung.
  3. Erfolgreiche operative Umsetzung von Security Hardening Massnahmen durch KRBTGT-Passwort-Resets bei Portfolio-Kunden zur Prävention von Kerberos-Angriffen in Einhaltung des bestehenden ITIL Change Prozesses und einer sauberen Kundenkommunikation.

Technologien & Methoden
  1. PowerShell (Advanced Scripting & API Integration)
  2. PowerBI
  3. SQL MI
  4. Cloud Reporting
  5. CheckMK
  6. Active Directory (ESEA / Tier Modell)
  7. N-Able N-Central


Operations und Engineering für einen internationalen Kunden

Industrie und Maschinenbau

1000-5000 Mitarbeiter

Auftrag
Verantwortung für das Redesign und die technische Konsolidierung der globalen Server- und Netzwerkdienste eines internationalen Konzerns. Im Zentrum standen die Ablösung historisch gewachsener Legacy-Strukturen durch eine standardisierte, zentral verwaltbare Enterprise-Architektur sowie die Erhöhung des Automatisierungsgrades. Das Ziel war die Schaffung einer "Greenfield"-ähnlichen Stabilität in einer komplexen Brownfield-Umgebung.

Project Management
  1. HQ Networking infrastructure
  2. Global Video Conferencing
  3. Active Directory Redesign
Identity & Directory Services Engineering
  1. Global Forest Consolidation
  2. Access Control & Security
Virtualization & Compute Infrastructure
  1. Multi-Hypervisor Management
  2. Datacenter Consolidation Strategy
  3. Server Provisioning
Automation & Systems Management
  1. Infrastructure Automation
  2. Patch & Vulnerability Management
  3. Monitoring Integration
Network Services & Messaging Infrastructure
  1. Mail Defense Architecture
  2. On-Premises Collaboration Stack
Technical Application Operations
  1. Application Owner:
  2. Empirum UEM
  3. Empirum ESM
  4. ExpoWin
  5. Handyman
  6. Jitsi Meet
  7. Cisco Ironport
  8. Backup & Disaster Recovery

Senior Solution Engineer

UMB AG

Internet und Informationstechnologie

1000-5000 Mitarbeiter

In meiner Tätigkeit als Solution Engineer habe ich diverse Lösungen für Kunden entworfen. Dabei ging es hauptsächlich um die Automatisierung von Unternehmensprozessen, wie das Useronboarding, Patch Management, Service Reporting und vieles mehr. Abseits davon durfte ich auch die Transformation von Infrastrukturen in die Cloud bei diversen Kunden begleiten.

Senior System Engineer

UMB AG

Internet und Informationstechnologie

1000-5000 Mitarbeiter

Als System Engineer habe ich diversen Kunden seitens Infrastruktur Operations betreut und viele Projekte von der Mitarbeit, über den Lead zum Projektleiter begleitet.

System Engineer

UMB AG

Internet und Informationstechnologie

1000-5000 Mitarbeiter

System Engineer

Axept AG

System Engineer

Winterthur Internal IT

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden