03.05.2026 aktualisiert


verifiziert
Premiumkunde
nicht verfügbarinfo: nicht verfügbar bis 01.01.2027
Senior IT Engineer & Cloud Architect | Azure · IaC · PowerShell | Freelancer CH
Wiesendangen, Schweiz
Weltweit
EFZÜber mich
Erfahrener Senior IT Engineer mit 15+ Jahren Praxis in Azure Cloud Transformation, Infrastructure as Code (Terraform) und PowerShell-Automatisierung. Ich löse komplexe IT-Herausforderungen schnell, nachhaltig und dokumentiert – für KMU bis Konzern.
Skills
ProxmoxActive DirectoryAPIsGeschäftsprozesseGeschäftsanforderungenConfiguration ManagementFinanzenExchange Web ServicesMicrosoft Exchange ServerHyper-VInfrastrukturWindows-ServerMicrosoft Power BIAnsibleSchreiben von Dokumentation
Cloud & Infrastructure as Code Planung und Umsetzung von Azure-Infrastrukturen nach Microsoft Cloud Adoption Framework (CAF): Landing Zones, Management Groups, Azure Policies, RBAC, Entra ID. Terraform-basierte IaC-Lösungen für reproduzierbare, auditierbare Umgebungen. Erfahrung mit Azure App Service, Static Web Apps, Key Vault, DNS, Container Registry und Managed Identity.
Automatisierung & Scripting Umfassende PowerShell-Expertise: von modularen Script Frameworks über API-Integrationen (ServiceNow, N-Central, MS Graph) bis hin zu vollautomatisierten Onboarding- und Security-Prozessen. Nachgewiesene Einsparungen von mehreren Stunden manueller Arbeit pro Kunde und Monat.
Identity & Security Active Directory Design und Redesign (Multi-Site, Forest Consolidation, GPO). Implementierung von ESAE/Tier-Modellen, KRBTGT-Rotation, Least-Privilege-Konzepten und CyberArk-Integration. Erfahrung mit Entra ID, SAML, MFA (DUO) und SentinelOne.
Virtualisierung & Compute Design und Betrieb heterogener Virtualisierungsumgebungen: VMware vSphere, Hyper-V, Proxmox. Datacenter-Konsolidierungen, Server-Provisionierung und Workload-Migrationen – auch unter Zeitdruck und ohne Betriebsunterbruch.
Monitoring, Backup & Patch Management CheckMK, N-Able N-Central, Veeam (Certified Engineer Advanced), WSUS-basierte Patch-Strategien. RTO/RPO-Validierung, automatisierte Maintenance Windows und proaktives Alerting für Hochverfügbarkeitssysteme.
Reporting & Data Power BI Implementierungen und Betrieb in hybriden Cloud-Umgebungen. SQL-basierte Datenmodelle für Service-, Lizenz- und Projektreportings – direkt verwertbar für Verrechnung, Prognose und Entscheidungsgrundlagen.
Projektleitung & Know-how-Transfer Langjährige Erfahrung als Lead Engineer und Product Owner in komplexen Transformationsprojekten. Strukturierter Wissenstransfer an interne Teams, technische Dokumentation auf hohem Niveau, saubere ITIL-konforme Kommunikation – auch in Projekten mit internationalen Stakeholdern.
Technologie-Highlights Azure · Terraform · PowerShell · Entra ID · Active Directory · VMware · Hyper-V · Proxmox · Veeam · N-Central · CheckMK · ServiceNow · Intune · Exchange Online · Microsoft 365 · Docker · Strapi · Ansible · Fortinet · Juniper · SentinelOne · PowerBI · SQL · GitLab
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisse
Projekthistorie
Konzeption, Entwicklung und Inbetriebnahme einer mehrsprachigen Unternehmenswebsite auf Microsoft Azure inkl. vollständiger Cloud-Infrastruktur als Code. Anwendungs- und Infrastrukturcode wurde AI-gestützt erstellt, getestet und publiziert.
Ergebnis:
- Gesamte Azure-Infrastruktur als Terraform-Code (IaC) nach Microsoft Cloud Adoption Framework (CAF) umgesetzt: Management-Group-Hierarchie, Azure Policies, RBAC-Zugriffsmodell und Entra-ID-Sicherheitsgruppen
- Headless CMS (Strapi 5) containerisiert und auf Azure App Service mit ACR-Integration, Managed Identity deployed
- React 19 / TypeScript / Vite 7-Frontend mit domainbasierter Spracherkennung, SWR-Caching und Code-Splitting auf Azure Static Web Apps gehostet – 6 Custom Domains mit automatischer SSL-Verwaltung
- 3 Azure DNS-Zonen mit vollständiger Microsoft-365-E-Mail-Integration konfiguriert
- Sicheres Kontaktformular mit Cloudflare Turnstile CAPTCHA, Rate Limiting und automatisiertem E-Mail-Versand via MS Graph API implementiert
- Zentralen Azure Key Vault mit RBAC, Purge Protection und Netzwerk-ACLs zur Secret-Verwaltung eingerichtet
- Monitoring, automatisierte Backups und Resource Locks zum Schutz kritischer Ressourcen aufgebaut
- Gesamte Anwendung gehärtet: CSP, CORS, HSTS, Security Headers, Non-Root-Container, Netzwerk-Isolation
Auftrag
- Erstellung diverser Lösungen für
- Active Directory Kundenonboarding gemäss ESAE
- Automatisierte KRBTGT Passwort Reset
- Monitoring von Active Directory Priviliged Accounts und Groups
- Monitoring Configuration Management Agent und Funktionalität
- Certificate Signing Request GUI für Fieldservice
- Export, Offboarding, Klassifizierung von Configuration Management per API
- Generischer Uninstaller für diverse Applikationen auf Serversystemen
- Modernisierung komplexer hybrid Cloud-Billing-Reportings
- Durchführung kritischer Sicherheits-Tasks im Kundenportfolio.
Ergebnis:
- Entwicklung und Dokumentation einer modularen PowerShell Script Collection zur Standardisierung von Security- (KRBTGT-Rotation), IAM- (CyberArk/ESAE-Modell) und Monitoring-Prozessen (CheckMK, N-Central API-Integration).
- Technologische Weiterentwicklung des 2022 erstellten Service Reportings für eine Hybrid-Cloud-Umgebung (Abacus-Anbieter) zur Sicherstellung einer präzisen, automatisierten Ressourcen-Verrechnung.
- Erfolgreiche operative Umsetzung von Security Hardening Massnahmen durch KRBTGT-Passwort-Resets bei Portfolio-Kunden zur Prävention von Kerberos-Angriffen in Einhaltung des bestehenden ITIL Change Prozesses und einer sauberen Kundenkommunikation.
Technologien & Methoden
- PowerShell (Advanced Scripting & API Integration)
- PowerBI
- SQL MI
- Cloud Reporting
- CheckMK
- Active Directory (ESEA / Tier Modell)
- N-Able N-Central
Auftrag
Verantwortung für das Redesign und die technische Konsolidierung der globalen Server- und Netzwerkdienste eines internationalen Konzerns. Im Zentrum standen die Ablösung historisch gewachsener Legacy-Strukturen durch eine standardisierte, zentral verwaltbare Enterprise-Architektur sowie die Erhöhung des Automatisierungsgrades. Das Ziel war die Schaffung einer "Greenfield"-ähnlichen Stabilität in einer komplexen Brownfield-Umgebung.
Project Management
- HQ Networking infrastructure
- Global Video Conferencing
- Active Directory Redesign
Identity & Directory Services Engineering
- Global Forest Consolidation
- Access Control & Security
Virtualization & Compute Infrastructure
- Multi-Hypervisor Management
- Datacenter Consolidation Strategy
- Server Provisioning
Automation & Systems Management
- Infrastructure Automation
- Patch & Vulnerability Management
- Monitoring Integration
Network Services & Messaging Infrastructure
- Mail Defense Architecture
- On-Premises Collaboration Stack
Technical Application Operations
- Application Owner:
- Empirum UEM
- Empirum ESM
- ExpoWin
- Handyman
- Jitsi Meet
- Cisco Ironport
- Backup & Disaster Recovery