Network Firewall Engineer

GPM GmbH

Ansprechpartner: Anabelle Schmidt
Berlin Dresden Leipzig Deutschland
60% RemoteFreiberuflichab sofort100% Auslastung

Beschreibung

Standort(e): Berlin, Dresden, Leipzig
Remote-Anteil: 50 % Remote / 50 % vor Ort
Start: 01.06.2026
Dauer: 6 Monate (Option auf Verlängerung)
Auslastung: 100 %
Zahlungsziel: 30–60 Tage

Kurzbeschreibung
Wir suchen einen erfahrenen Firewall Engineer / Network Security Engineer für ein komplexes Enterprise-IT-Umfeld. Schwerpunkt ist die Analyse, Bewertung und Restrukturierung bestehender Firewall-Regelwerke im Rahmen einer größeren IT-Transition, um die Netzwerk- und Security-Voraussetzungen für eine geordnete Betriebs- und Providerübergabe zu schaffen, umzusetzen und zu dokumentieren.

Ihre Aufgaben
Firewall Engineering & Regelwerksmodernisierung
  1. Analyse bestehender Firewall-Regelwerke und Security Policies
  2. Bewertung von Regeln hinsichtlich Notwendigkeit, Redundanz und Aktualität
  3. Identifikation verschatteter, inaktiver oder nicht mehr benötigter Regeln
  4. Restrukturierung und Konsolidierung gewachsener Regelstrukturen
  5. Umsetzung von Firewall-Regeln, Security-Zonen und Policies
  6. Konfiguration und Pflege von Objektgruppen, NAT-Regeln und Zugriffsschutzmechanismen
  7. Umsetzung von Namenskonventionen, Kommentierungsstandards und Dokumentationsvorgaben
Netzwerk- & Security-Anforderungen im Transitionsumfeld
  1. Bereitstellung der notwendigen Firewall-, NAT- und Segmentierungsvoraussetzungen
  2. Abstimmung und Prüfung von Kommunikationsanforderungen mit internen Teams, externen Dienstleistern
Netzwerkintegration & Security-Strukturen
  1. Integration von Firewall-Systemen in bestehende Netzwerkarchitekturen, abgestimmt mit Architektur, Betrieb und Security
  2. Unterstützung bei Segmentierungs-, Routing- und VLAN-Themen
  3. Unterstützung bei Härtungs- und Sicherheitsmaßnahmen
  4. Mitarbeit bei angrenzenden Infrastruktur- und Betriebsintegrationsthemen
Test, Validierung & Betriebsfähigkeit
  1. Durchführung von Funktions-, Konsistenz- und Kommunikationsprüfungen
  2. Prüfung von Firewall-, NAT-, Segmentierungs- und Security-Konfigurationen
  3. Analyse und Behebung technischer Abweichungen
  4. Unterstützung bei Abnahmetests und Betriebsfreigaben
  5. Erstellung von Test- und Validierungsnachweisen
Dokumentation & Übergabe
  1. Erstellung und Pflege technischer Regelwerks-, Betriebs- und Kommunikationsdokumentation (Zonen, NAT, Policies)
  2. Dokumentation von Änderungen, Bewertungsentscheidungen und offenen Punkten
  3. Wissenstransfer an Betrieb und Supportorganisation
  4. Unterstützung bei Übergabe, Betriebsfreigabe und Nachvollziehbarkeit der Umsetzung
Arbeitspakete / Lieferobjekte
  1. Analyse bestehender Firewall- und Security-Regelwerke
  2. Bewertungs- und Bereinigungsübersicht für redundante, inaktive oder obsolete Regeln
  3. Konsolidiertes und strukturiertes Ziel-Regelwerk
  4. Umgesetzte Firewall-Regeln, Security Policies und NAT-Konfigurationen
  5. Objektgruppen-, Namens- und Kommentierungsstruktur
  6. Kommunikationsmatrix für relevante Betriebs- und Provider-Schnittstellen
  7. Technische Betriebs- und Übergabedokumentation der Netzwerk- und Security-Voraussetzungen
  8. Kommunikations-, Zonen-, NAT- und Policy-Dokumentation
  9. Test- und Validierungsprotokolle
  10. Abstimmungs- und Entscheidungsdokumentation zu Kommunikationsfreigaben
Gesuchtes Profil
  1. Mehrjährige Erfahrung als Firewall Engineer, Network Security Engineer oder Netzwerk-Security-Spezialist
  2. Sehr gute Kenntnisse in Enterprise-Firewall-Technologien
  3. Erfahrung in der Analyse, Bereinigung und Weiterentwicklung komplexer Firewall-Regelwerke
  4. Sehr gutes Verständnis von Firewall-Policies, Security-Zonen, NAT, Objektgruppen und Kommunikationsbeziehungen
  5. Fundierte Kenntnisse in Netzwerk-Security, Segmentierung und Zugriffsschutz
  6. Erfahrung mit Routing-, Switching- und VLAN-Konzepten
  7. Erfahrung in Netzwerk- und Security-Integrationsaufgaben innerhalb komplexer Infrastrukturumgebungen sowie übergreifender Betriebsprozesse
  8. Strukturierte, sorgfältige und dokumentationsorientierte Arbeitsweise, inklusive fachlicher Bewertung technischer Regeln
  9. Hohe Eigenständigkeit, Umsetzungsstärke und technisches Verantwortungsbewusstsein
  10. Erfahrung in der Abstimmung mit Betrieb, Security, Architektur und externen Dienstleistern
  11. Sehr gute Deutschkenntnisse in Wort und Schrift
Von Vorteil
  1. Erfahrung mit Cisco ASA, Firepower, FMC oder vergleichbaren Enterprise-Firewall-Plattformen
  2. Erfahrung in regulierten oder sicherheitskritischen IT-Umgebungen
  3. Kenntnisse im Bereich BSI-Grundschutz und IT-Sicherheitsanforderungen
  4. Erfahrung mit Logging-, Monitoring- und SIEM-Integrationen sowie angrenzenden Plattformservices (DNS/DHCP/IPAM, Backup)
  5. Zertifizierungen im Netzwerk- oder Security-Umfeld, z. B. CCNA, CCNP Security oder vergleichbar

Bewerben