Network Firewall Engineer
GPM GmbH
Ansprechpartner: Anabelle Schmidt
Berlin, Dresden, Leipzig, Deutschland
ITWeb Application FirewallCisco Certified Internetwork Expert Security (CCIE Security)Cisco AsaReverse Engineering Malware CertificationInfrastrukturNetwork SecurityNetzsteuerungNetzwerk-ForensikNetzwerkprogrammierungRoutingNetzwerkprotokolleSicherheitsanforderungenNetwork Access ControlFirewallsCisco FirewallsFirewall-Systeme Check PointNetzwerkstrategieCisco
Beschreibung
Standort(e): Berlin, Dresden, Leipzig
Remote-Anteil: 50 % Remote / 50 % vor Ort
Start: 01.06.2026
Dauer: 6 Monate (Option auf Verlängerung)
Auslastung: 100 %
Zahlungsziel: 30–60 Tage
Kurzbeschreibung
Wir suchen einen erfahrenen Firewall Engineer / Network Security Engineer für ein komplexes Enterprise-IT-Umfeld. Schwerpunkt ist die Analyse, Bewertung und Restrukturierung bestehender Firewall-Regelwerke im Rahmen einer größeren IT-Transition, um die Netzwerk- und Security-Voraussetzungen für eine geordnete Betriebs- und Providerübergabe zu schaffen, umzusetzen und zu dokumentieren.
Ihre Aufgaben
Firewall Engineering & Regelwerksmodernisierung
- Analyse bestehender Firewall-Regelwerke und Security Policies
- Bewertung von Regeln hinsichtlich Notwendigkeit, Redundanz und Aktualität
- Identifikation verschatteter, inaktiver oder nicht mehr benötigter Regeln
- Restrukturierung und Konsolidierung gewachsener Regelstrukturen
- Umsetzung von Firewall-Regeln, Security-Zonen und Policies
- Konfiguration und Pflege von Objektgruppen, NAT-Regeln und Zugriffsschutzmechanismen
- Umsetzung von Namenskonventionen, Kommentierungsstandards und Dokumentationsvorgaben
Netzwerk- & Security-Anforderungen im Transitionsumfeld
- Bereitstellung der notwendigen Firewall-, NAT- und Segmentierungsvoraussetzungen
- Abstimmung und Prüfung von Kommunikationsanforderungen mit internen Teams, externen Dienstleistern
Netzwerkintegration & Security-Strukturen
- Integration von Firewall-Systemen in bestehende Netzwerkarchitekturen, abgestimmt mit Architektur, Betrieb und Security
- Unterstützung bei Segmentierungs-, Routing- und VLAN-Themen
- Unterstützung bei Härtungs- und Sicherheitsmaßnahmen
- Mitarbeit bei angrenzenden Infrastruktur- und Betriebsintegrationsthemen
Test, Validierung & Betriebsfähigkeit
- Durchführung von Funktions-, Konsistenz- und Kommunikationsprüfungen
- Prüfung von Firewall-, NAT-, Segmentierungs- und Security-Konfigurationen
- Analyse und Behebung technischer Abweichungen
- Unterstützung bei Abnahmetests und Betriebsfreigaben
- Erstellung von Test- und Validierungsnachweisen
Dokumentation & Übergabe
- Erstellung und Pflege technischer Regelwerks-, Betriebs- und Kommunikationsdokumentation (Zonen, NAT, Policies)
- Dokumentation von Änderungen, Bewertungsentscheidungen und offenen Punkten
- Wissenstransfer an Betrieb und Supportorganisation
- Unterstützung bei Übergabe, Betriebsfreigabe und Nachvollziehbarkeit der Umsetzung
Arbeitspakete / Lieferobjekte
- Analyse bestehender Firewall- und Security-Regelwerke
- Bewertungs- und Bereinigungsübersicht für redundante, inaktive oder obsolete Regeln
- Konsolidiertes und strukturiertes Ziel-Regelwerk
- Umgesetzte Firewall-Regeln, Security Policies und NAT-Konfigurationen
- Objektgruppen-, Namens- und Kommentierungsstruktur
- Kommunikationsmatrix für relevante Betriebs- und Provider-Schnittstellen
- Technische Betriebs- und Übergabedokumentation der Netzwerk- und Security-Voraussetzungen
- Kommunikations-, Zonen-, NAT- und Policy-Dokumentation
- Test- und Validierungsprotokolle
- Abstimmungs- und Entscheidungsdokumentation zu Kommunikationsfreigaben
Gesuchtes Profil
- Mehrjährige Erfahrung als Firewall Engineer, Network Security Engineer oder Netzwerk-Security-Spezialist
- Sehr gute Kenntnisse in Enterprise-Firewall-Technologien
- Erfahrung in der Analyse, Bereinigung und Weiterentwicklung komplexer Firewall-Regelwerke
- Sehr gutes Verständnis von Firewall-Policies, Security-Zonen, NAT, Objektgruppen und Kommunikationsbeziehungen
- Fundierte Kenntnisse in Netzwerk-Security, Segmentierung und Zugriffsschutz
- Erfahrung mit Routing-, Switching- und VLAN-Konzepten
- Erfahrung in Netzwerk- und Security-Integrationsaufgaben innerhalb komplexer Infrastrukturumgebungen sowie übergreifender Betriebsprozesse
- Strukturierte, sorgfältige und dokumentationsorientierte Arbeitsweise, inklusive fachlicher Bewertung technischer Regeln
- Hohe Eigenständigkeit, Umsetzungsstärke und technisches Verantwortungsbewusstsein
- Erfahrung in der Abstimmung mit Betrieb, Security, Architektur und externen Dienstleistern
- Sehr gute Deutschkenntnisse in Wort und Schrift
Von Vorteil
- Erfahrung mit Cisco ASA, Firepower, FMC oder vergleichbaren Enterprise-Firewall-Plattformen
- Erfahrung in regulierten oder sicherheitskritischen IT-Umgebungen
- Kenntnisse im Bereich BSI-Grundschutz und IT-Sicherheitsanforderungen
- Erfahrung mit Logging-, Monitoring- und SIEM-Integrationen sowie angrenzenden Plattformservices (DNS/DHCP/IPAM, Backup)
- Zertifizierungen im Netzwerk- oder Security-Umfeld, z. B. CCNA, CCNP Security oder vergleichbar