Architektur und (leitende-)Realisierung von LAN, WAN, WLAN Netzwerken und Security Infrastruktur im Enterprise -Umfeld.
Aktualisiert am 27.03.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Projektleitung Realisierung
Betrieb Netzwerk
Netzwerkarchitektur
Dokumentation
Verkabelung
Wireless LAN
Genua
Cisco ASA
Cisco ACS
IT Security nach BSI
Cisco Access Control Entries
Konzeption
Cisco Nexus
IT Infrastructure
Firewall
DMZ
NAC
DataCenter
Cisco Catalyst
CISCO ISE
Cisco Router
Unix-Shell-Scripting
BSI Grundschutz
Deutsch
Muttersprache
Englisch
Technisches Englisch in Wort und Schrift

Einsatzorte

Einsatzorte

Deutschland

Deutschland: PLZ Bereich 2 bevorzugt.

möglich

Projekte

Projekte

8 Jahre 2 Monate
2016-02 - heute

Redesign eines großen Deutschland weiten Netzwerkes und deren RZ-Services für 2000 Liegenschaften

  • Redesign eines großen Deutschland weiten Netzwerkes und deren RZ-Services für ~2000 Liegenschaften
  • Verantwortlicher Architekt für das RZ Netzwerkes, der Management Infrastruktur und deren Sicherheitskomponenten
  • Streamverantwortlicher Netzwerkaufbau
  • Entwicklung eines Aufbauprozesses über alle Gewerke
  • Entwicklung der IT-Gesamtarchitektur im Team
  • Konzeptionierung der passiven Infrastruktur im RZ im Team
Cisco Nexus Cisco Catalyst Genua Firewall Secunet Kryptierung VMware ESXi F5 Loadbalancer Dell Serverhardware MS Word und MS Visio
T-Systems
1 Jahr 6 Monate
2015-11 - 2017-04

Konzeptionierung einer Zertifikat basierende Authentisierung von Endgeräten auf Basis 802.1x für eine deutsche Landesbank als Endkunden

  • Konzeptionierung einer Zertifikat basierende Authentisierung von Endgeräten auf Basis 802.1x für eine deutsche Landesbank als Endkunden.
    • Projektplanung
    MS Projekt MS Word Cisco ACS Windows 2008 PKI Openssl Unify DLS.
    Diebold Nixdorf
    1 Jahr 2 Monate
    2014-09 - 2015-10

    Netzwerk Coreaustausch Datacenter Network

    • Netzwerk Coreaustausch Datacenter Network
    • Redesign Client Netzwerk
    • Operatives Tagesgeschäft
    Cisco Nexus 7010 F3 L-Cards Nexus 50xx/20xx/1000 Virtual Switching System (VSS) C3750 C3650 ESXi Citrix Netscaler Fortigate FW Checkpoint FW Cisco ACE Wireshark 802.1X Free-RADIUS
    comdirect Bank
    4 Monate
    2014-06 - 2014-09

    Optimierung Datacenter Network

    • Optimierung Datacenter Network
    • Tagesgeschäft LAN, Storage, Loadbalancing, VPN
    HP12500 HP6600 Citrix Netscaler ESXi 5.0 Checkpoint FW Cisco 3750/3560 Storwize 7000
    KVN Hannover
    4 Jahre 5 Monate
    2010-01 - 2014-05

    Entwicklung eines Unternehmens-Netzwerk

    • Optimierung und Betrieb Datacenter Netzwerk in den beiden Hauptrechenzentren des Unternehmens
    • Datacenter Core Tausch, 6506-E und SUP2T
    • Technischer Lead für die Realisierung des Netzwerk Zugriffsschutz Konzeptes
    • VoIP LAN Integration (QOS). Konzept & Troubleshooting
    • VoIP Notruf Lokalisierung (technisches Design, Scripting)
    • VoIP Security Konzeptionierung (Zertifikats Management, 802.1x, Siemens DLS Security, Endgeräte Security, Payload Verschlüsselung)
    • Migration Load balancer Services auf Cisco ACE
    • Migration RADIUS und TACACS Dienste auf Cisco ACS Version 5
    • Erstellung von Standard Verfahrensanweisungen (SOP) und Standard Konfiguration Templates für Datacenter und Access-LAN Anforderungen.
    • Durchführung einer Untersuchung für/gegen eine Dual Vendor Strategie für LAN Komponenten und Beurteilung nach technischen und wirtschaftlichen Kriterien.
    • Erstellung eines WLAN Secutity-Konzeptes
    Virtual Switching System (VSS) Cisco 65xx (SUP 720 2T) Cisco Nexus 50xx/20xx Cisco 3750/3560 802.1x Microsoft AD LDAP ESX VM Ware VXLAN Openscape Siemens DLS div. Cisco Unified IP Phone IxChariot SW CA Infrastructure Cisco ACE CSS11503 Cisco ACS 5 RADIUS Cisco ASA Brocade MLX Brocade ICX/FCX Wireshark
    Evonik Industries
    6 Monate
    2013-02 - 2013-07

    Modernisierung RZ Netzwerk Core

    • Hersteller Auswahl
    • Technische Konzeptionierung
    • Realisierung
    Cisco Nexus 7004 F2 Line card Microsoft NLB Fabric Path VPC
    Bremer Rechenzentrum
    1 Monat
    2012-03 - 2012-03

    Migration CA Umgebung auf Windows 2008R2

    • Migration CA Umgebung auf Windows 2008R2
    Windows 2000 Windows 2008R2 Active Directory Open SSL
    ER Ship
    4 Monate
    2011-02 - 2011-05

    Trouble Shooting Load balancing Service

    • Trouble Shooting Load balancing Service
    • Optimierung Load balancer Konfiguration
    • Migration ACE 20 zu ACE30
    • Entwicklung von Filter Regelwerken (ACL)
    Cisco Application Controle Engine (ACE 20 & ACE30) Cisco 6500 VSS Core Cluster MPLS
    Colt
    6 Monate
    2009-06 - 2009-11

    Planung und Durchführung von technischen Migration

    • Planung und Durchführung von technischen Migration von Remotestandorten nach einem einheitlichen Netzwerkkonzept
    C2800 C7300 C1800 C3750 BGP MPLS VRF 802.1x QOS NOAH Radius HP Openview
    T-Systems
    3 Monate
    2009-03 - 2009-05

    Technische Konzeptionierung und Realisierung eines Netzwerk Zugriffsschutzkonzeptes

    • Technische Konzeptionierung und Realisierung eines Netzwerk Zugriffsschutzkonzeptes für das Access LAN auf Basis des 802.1x Standards.
    • Optimierung RZ Netzwerk
    Cisco 3560-E Cisco 4500 Cisco Aironet 1250 Dell 6200 Switch MS Certification Authority MS 2008 R2 Server MS Netzwerk Policy Server MS Vista MS XP Active Directory
    Bremer Rechenzentrum
    9 Monate
    2008-02 - 2008-10

    Konzeptionelle Anpassung des Datacenter Netzwerk an bereits vorhandener und zukünftigen Anforderungen im Bezug auf Virtualisierung und Mandantenfähigkeit

    • Projektleitung
    • Bedarfsermittlung nach quantitativen und strategischen Gesichtspunkten
    • Abstimmung mit Auftraggeber
    • Technische Realisierung

    Projektergebnis
    Der größte Teil der angedachten Investitionen konnte durch eine Bedarfsgerechte Planung vermieden werden.
    Die Leistungsfähigkeit Moderner Netzwerkhardware, konnte durch Virtualisierungskonzepte optimal ausgenutzt werden

    Bausparkasse, Baden Württemberg
    1 Jahr 2 Monate
    2007-01 - 2008-02

    Verlagerung Rechenzentrum

    • Evaluierung WAN Akzelerator
    • Simulation des Anwendungsverhaltens über WAN Netzwerke, WAN Konzept
    • WAN Realisierung,
    • Koordination Applikationsumzug und Server Umzug
    • Troubleshooting, Performance Optimierung
    Riverbed Steelhead Cisco WAE Cisco 7300 EIGRP WAN Etherlink IPSEC MPLS TCP/IP ISO/OSI SQL SAP Basis Oracle Datenreplikation Libelle db sync Anwendungsverhalten Microsoft DFSR Wireshark WAN Simulation QOS WDM.
    VR Kreditwerk Hamburg-Schwäbisch Hall AG
    1 Jahr
    2005-09 - 2006-08

    Netzwerk 2007 (LAN Redesign)

    • Projektleitung
    • Technische Konzeptionierung Topologie und Security (802.1x)
    • Technische Realisierung
    Cisco 6509 SUP-720 C2948G C3560 Cisco ACS DNS DHCP Lucent QIP 802.1X VPMS Guest Net Spanning Tree GLBP HSRP Radius TACACS Windows XP Windows Server 2003 Microsoft Active Directory MS IAS MS Certification Authority Wake on LAN Netdisco NMIS Expect Shellscripte Checklisten Netzpolicy
    5 Monate
    2005-11 - 2006-03

    Aufbau Repräsentanz in New York

    • Projektleitung
    • Konzeptionierung
    • Realisierung
    • Aufbau Repräsentanz in New York
    Cisco VPN DL380
    VR Kreditwerk Hamburg-Schwäbisch Hall AG
    4 Monate
    2005-05 - 2005-08

    Ablösung eines HighEnd Storage Systems HDS9960

    • Technische Projektleitung
    • Ausschreibung
    • Anforderungsanalyse


    Projektergebnis
    Storage System erfolgreich abgelöst, Kostensenkung realisiert.

    9 Monate
    2002-04 - 2002-12

    12 WAN Locationen, Technologie und Carrier Wechsel

    • Projektleitung
    • Carrier Auswahl
    • Konzeptionierung
    • Rollout

    Projektergebnis
    WAN Netzwerk erfolgreich umgestellt. Die Anwendungsperformance wurde verbessert und Kosten gesenkt.

    IT Dienstleister Finanzumfeld, Hamburg/Baden Würtemberg

    Aus- und Weiterbildung

    Aus- und Weiterbildung

    1990-2007
    • Übertragungs- und Funktechnik
    • Protokollanalyse und Messtechnik für ISDN und Ü-Wege
    • Diverse Cisco Fortbildungen zu den Themen:
      Routing, Switching, Verschlüsselung (VPN),  IDS, Analyse
    • Autodidaktisch und praktisch umgesetzt: Linux, Windows Server OS
     
    1984-1987
    Ausbildung zum Fernmeldetechniker, Bundespost (Nachfolger Deutsche Telekom AG)

    1978-1984
    Hamburg, Julius-Leber Gesamtschule

    Position

    Position

    Architekt und Projektleiter für IT-Infrastruktur, Sicherheitsstrukturen und Netzwerke.

    Generalist, Security, LAN, WAN, Storage und Serverplattformen.

    Kompetenzen

    Kompetenzen

    Top-Skills

    Projektleitung Realisierung Betrieb Netzwerk Netzwerkarchitektur Dokumentation Verkabelung Wireless LAN Genua Cisco ASA Cisco ACS IT Security nach BSI Cisco Access Control Entries Konzeption Cisco Nexus IT Infrastructure Firewall DMZ NAC DataCenter Cisco Catalyst CISCO ISE Cisco Router Unix-Shell-Scripting BSI Grundschutz

    Produkte / Standards / Erfahrungen / Methoden

    Technische Kompetenzen
    Cisco

    • Nexus N9K, N7K, N5K, N3K, N2K, N1K
    • Routerhardware 18xx, 26xx/28xx, 36xx/38xx, 73xx, ASR
    • Routing/Switching 29xx, 35xx, 37xx, 45xx, 65xx (SUP720-10G, SUP-2T)
    • L2 Clustering: VSS, VPC
    • L3: OSPF, EIGRP, BGP, VRF
    • Pix, ASA Firewall und Firewall Service Module
    • Cisco ACE 30 Load Balancer
    • VPN Concentrator
    • Cisco WAN Accelerator (WAE/WAAS)
    • Cisco RADIUS ACS (V4 & V5)
    • 802.1x (Sehr viel Erfahrung!)
    • WLAN und (de-)zentrale Infrastruktur 5508, 1260

    Netzwerk (andere Hersteller)

    • Brocade VDX
    • Brocade FastIron (ICX, FCX)
    • HP A-Series (Huawai)
    • HP Procurve

    Security

    Aktiv

    • Cisco Pix/ ASA; sehr gute Kenntnisse
    • CheckPoint ?NGX gute Kenntnisse
    • Netfilter; gute Kenntnisse
    • Openswan; gute Kenntnisse

     

    Analysesyteme

    • Wireshark; sehr gute Kenntnisse
    • Sniffer; sehr gute Kenntnisse
    • NMAP; sehr gute Kenntnisse
    • Nessus; gute Kenntnisse
    • Observer; sehr gute Kenntnisse
    • IxChariot; sehr gute Kenntnisse
    • Netcrack; gute Kenntnisse

     

    Netzwerk Basisdienste
    • MS Active Directory
    • MS DNS
    • MS DHCP
    • Bind     
    • Lucent QIP


    Netzwerkanalyse

    • Wireshark
    • Observer
    • TCP Dump
    • ISDN D-Kanal

    Umfangreiche Erfahrung im Bereich Troubleshooting und Performance Analyse im IP LAN/WAN Netzwerk vorhanden.

    Routingprotokolle

    • OSPF
    • EIGRP
    • BGP
    • RIP

    Server Betriebssysteme

    • Windows NT, MS Windows Server 2000, 2003, 2008 R2, gute Kenntnisse
    • Linux; gute Kenntnisse
    • Solaris; gute Kenntnisse


    Client-Betriebssysteme

    • Microsoft Windows, gute Kenntnisse
    • Fedora
    • Linux; gute Kenntnisse


    Systemmanagment

    • Netview; gute Kenntnisse
    • FNT Command, Anwender Kenntnisse
    • NAGIOS/Check-MK, gute Kenntnisse
    • Openview; sehr gute Kenntnisse
    • Kiwi Cattools, gute Kentnisse
    • NMIS; sehr gute Kenntnisse
    • Netdisco; sehr gute Kenntnisse
    • RRD/MRTG; sehr gute Kenntnisse
    • Netflow; gute Kenntnisse
    • RANCID

    Skripting

    • Shell Scripting; gute Kenntnisse

    Scriptsprachen

    • Expect; gute Kenntnisse
    • Batch-Programmierung, sehr gute Kenntnisse


    Standard Software

    • MS IIS
    • Samba
    • Postfix
    • VM Ware vSphere (keine Spezialisten Wissen)
    • MS Virtual Server
    • MS Hyper V
     
    Betrieberfahrung
    18 Jahre
    Intensive Erfahrung im Betrieb der LAN/WAN und Security Systeme

    5 Jahre
    Betrieb der Server und Applikationen im Internet DMZ Umfeld

    4 Jahre
    Betrieb Intelabsierender Server (Linux/Windows)

    1 Jahr
    Betrieb  von SAN/Storage Komponenten

    Alle Erfahrung wurden überwiegend im Enterprise Umfeld gesammelt.
     
    Berufliche Praxis

    Seit 01/2009

    Rolle

    Consultant

    Aufgaben

    • Spezialist für Netzwerk und Netzwerk-Security
    • Konzeption und Einführung von Methoden, Prozessen und Tools zur Standardisierung von IT-Infrastrukturen
    • Design von Lösungsarchitekturen für komplexe Infrastrukturprojekte
    • IT Strategieberatung
    • Projektleitung

    01/2001-12/2008

    Kunde

    VR Kreditwerk Hamburg - Schwäbisch Hall AG

    Einsatzort

    Hamburg

    Aufgaben

    • Betrieb und Weiterentwicklung der LAN und WAN Infrastruktur (7000 Userports, 800 Serverports, 10 WAN Lokationen)
    • Betrieb und Konzeptionierung der Netzwerk-Management-Systeme
    • Administration und Konzeptionierung der Netzwerk Security
    • Projektmanagement und Leitung

    09/1987-12/2000

    Kunde

    Deutsche Telekom AG

    Einsatzort

    Hamburg

    Aufgaben

    • Last Level Support für ISDN und Datenübertragungswege
    • Mitarbeit bei der Konzeptionierung von Lösungen für Systemkunden
    • Koordination bei der Implementierung von Systemlösungen für den Bereich Hamburg

    Betriebssysteme

    Cisco catOS
    Cisco IOS
    Cisco NXOS
    Grundkenntnisse
    Solaris
    Unix
    Linux
    Windows
    2008

    Programmiersprachen

    ANSI C (embedded Systemen)
    gute Kenntnisse
    Basic
    gute Kenntnisse
    Perl
    gute Kenntnisse

    Datenbanken

    Access
    Grundkenntnisse
    SQL
    Grundkenntnisse

    Datenkommunikation

    802.1x
    BGP
    Ethernet
    HDLC
    HDSL
    IPX
    ISDN
    ISO/OSI
    OSPF
    RFC
    RIP
    Router
    SNA
    SNMP
    Switching
    TCP/IP
    Token Ring
    Voice
    Winsock
    Wireshark
    Umfangreiche Erfahrung in der Analyse anwendungsspezifischer Datenkommunikation (Web, SAP, SQL)

    Hardware

    802.1x
    Insgesamt 5 Projekte.
    ASA
    Brocade
    Checkpoint
    Cisco
    H3C
    Huawai
    Messgeräte
    Protokoll Analyse
    Nexus
    Procurve
    Routing
    Switching

    Berechnung / Simulation / Versuch / Validierung

    Eagle
    TARGET 3001!

    Branchen

    Branchen

    Finanzen
    Versicherungen
    Industrie
    Automobile
    Behörden
    Chemie

    Einsatzorte

    Einsatzorte

    Deutschland

    Deutschland: PLZ Bereich 2 bevorzugt.

    möglich

    Projekte

    Projekte

    8 Jahre 2 Monate
    2016-02 - heute

    Redesign eines großen Deutschland weiten Netzwerkes und deren RZ-Services für 2000 Liegenschaften

    • Redesign eines großen Deutschland weiten Netzwerkes und deren RZ-Services für ~2000 Liegenschaften
    • Verantwortlicher Architekt für das RZ Netzwerkes, der Management Infrastruktur und deren Sicherheitskomponenten
    • Streamverantwortlicher Netzwerkaufbau
    • Entwicklung eines Aufbauprozesses über alle Gewerke
    • Entwicklung der IT-Gesamtarchitektur im Team
    • Konzeptionierung der passiven Infrastruktur im RZ im Team
    Cisco Nexus Cisco Catalyst Genua Firewall Secunet Kryptierung VMware ESXi F5 Loadbalancer Dell Serverhardware MS Word und MS Visio
    T-Systems
    1 Jahr 6 Monate
    2015-11 - 2017-04

    Konzeptionierung einer Zertifikat basierende Authentisierung von Endgeräten auf Basis 802.1x für eine deutsche Landesbank als Endkunden

    • Konzeptionierung einer Zertifikat basierende Authentisierung von Endgeräten auf Basis 802.1x für eine deutsche Landesbank als Endkunden.
      • Projektplanung
      MS Projekt MS Word Cisco ACS Windows 2008 PKI Openssl Unify DLS.
      Diebold Nixdorf
      1 Jahr 2 Monate
      2014-09 - 2015-10

      Netzwerk Coreaustausch Datacenter Network

      • Netzwerk Coreaustausch Datacenter Network
      • Redesign Client Netzwerk
      • Operatives Tagesgeschäft
      Cisco Nexus 7010 F3 L-Cards Nexus 50xx/20xx/1000 Virtual Switching System (VSS) C3750 C3650 ESXi Citrix Netscaler Fortigate FW Checkpoint FW Cisco ACE Wireshark 802.1X Free-RADIUS
      comdirect Bank
      4 Monate
      2014-06 - 2014-09

      Optimierung Datacenter Network

      • Optimierung Datacenter Network
      • Tagesgeschäft LAN, Storage, Loadbalancing, VPN
      HP12500 HP6600 Citrix Netscaler ESXi 5.0 Checkpoint FW Cisco 3750/3560 Storwize 7000
      KVN Hannover
      4 Jahre 5 Monate
      2010-01 - 2014-05

      Entwicklung eines Unternehmens-Netzwerk

      • Optimierung und Betrieb Datacenter Netzwerk in den beiden Hauptrechenzentren des Unternehmens
      • Datacenter Core Tausch, 6506-E und SUP2T
      • Technischer Lead für die Realisierung des Netzwerk Zugriffsschutz Konzeptes
      • VoIP LAN Integration (QOS). Konzept & Troubleshooting
      • VoIP Notruf Lokalisierung (technisches Design, Scripting)
      • VoIP Security Konzeptionierung (Zertifikats Management, 802.1x, Siemens DLS Security, Endgeräte Security, Payload Verschlüsselung)
      • Migration Load balancer Services auf Cisco ACE
      • Migration RADIUS und TACACS Dienste auf Cisco ACS Version 5
      • Erstellung von Standard Verfahrensanweisungen (SOP) und Standard Konfiguration Templates für Datacenter und Access-LAN Anforderungen.
      • Durchführung einer Untersuchung für/gegen eine Dual Vendor Strategie für LAN Komponenten und Beurteilung nach technischen und wirtschaftlichen Kriterien.
      • Erstellung eines WLAN Secutity-Konzeptes
      Virtual Switching System (VSS) Cisco 65xx (SUP 720 2T) Cisco Nexus 50xx/20xx Cisco 3750/3560 802.1x Microsoft AD LDAP ESX VM Ware VXLAN Openscape Siemens DLS div. Cisco Unified IP Phone IxChariot SW CA Infrastructure Cisco ACE CSS11503 Cisco ACS 5 RADIUS Cisco ASA Brocade MLX Brocade ICX/FCX Wireshark
      Evonik Industries
      6 Monate
      2013-02 - 2013-07

      Modernisierung RZ Netzwerk Core

      • Hersteller Auswahl
      • Technische Konzeptionierung
      • Realisierung
      Cisco Nexus 7004 F2 Line card Microsoft NLB Fabric Path VPC
      Bremer Rechenzentrum
      1 Monat
      2012-03 - 2012-03

      Migration CA Umgebung auf Windows 2008R2

      • Migration CA Umgebung auf Windows 2008R2
      Windows 2000 Windows 2008R2 Active Directory Open SSL
      ER Ship
      4 Monate
      2011-02 - 2011-05

      Trouble Shooting Load balancing Service

      • Trouble Shooting Load balancing Service
      • Optimierung Load balancer Konfiguration
      • Migration ACE 20 zu ACE30
      • Entwicklung von Filter Regelwerken (ACL)
      Cisco Application Controle Engine (ACE 20 & ACE30) Cisco 6500 VSS Core Cluster MPLS
      Colt
      6 Monate
      2009-06 - 2009-11

      Planung und Durchführung von technischen Migration

      • Planung und Durchführung von technischen Migration von Remotestandorten nach einem einheitlichen Netzwerkkonzept
      C2800 C7300 C1800 C3750 BGP MPLS VRF 802.1x QOS NOAH Radius HP Openview
      T-Systems
      3 Monate
      2009-03 - 2009-05

      Technische Konzeptionierung und Realisierung eines Netzwerk Zugriffsschutzkonzeptes

      • Technische Konzeptionierung und Realisierung eines Netzwerk Zugriffsschutzkonzeptes für das Access LAN auf Basis des 802.1x Standards.
      • Optimierung RZ Netzwerk
      Cisco 3560-E Cisco 4500 Cisco Aironet 1250 Dell 6200 Switch MS Certification Authority MS 2008 R2 Server MS Netzwerk Policy Server MS Vista MS XP Active Directory
      Bremer Rechenzentrum
      9 Monate
      2008-02 - 2008-10

      Konzeptionelle Anpassung des Datacenter Netzwerk an bereits vorhandener und zukünftigen Anforderungen im Bezug auf Virtualisierung und Mandantenfähigkeit

      • Projektleitung
      • Bedarfsermittlung nach quantitativen und strategischen Gesichtspunkten
      • Abstimmung mit Auftraggeber
      • Technische Realisierung

      Projektergebnis
      Der größte Teil der angedachten Investitionen konnte durch eine Bedarfsgerechte Planung vermieden werden.
      Die Leistungsfähigkeit Moderner Netzwerkhardware, konnte durch Virtualisierungskonzepte optimal ausgenutzt werden

      Bausparkasse, Baden Württemberg
      1 Jahr 2 Monate
      2007-01 - 2008-02

      Verlagerung Rechenzentrum

      • Evaluierung WAN Akzelerator
      • Simulation des Anwendungsverhaltens über WAN Netzwerke, WAN Konzept
      • WAN Realisierung,
      • Koordination Applikationsumzug und Server Umzug
      • Troubleshooting, Performance Optimierung
      Riverbed Steelhead Cisco WAE Cisco 7300 EIGRP WAN Etherlink IPSEC MPLS TCP/IP ISO/OSI SQL SAP Basis Oracle Datenreplikation Libelle db sync Anwendungsverhalten Microsoft DFSR Wireshark WAN Simulation QOS WDM.
      VR Kreditwerk Hamburg-Schwäbisch Hall AG
      1 Jahr
      2005-09 - 2006-08

      Netzwerk 2007 (LAN Redesign)

      • Projektleitung
      • Technische Konzeptionierung Topologie und Security (802.1x)
      • Technische Realisierung
      Cisco 6509 SUP-720 C2948G C3560 Cisco ACS DNS DHCP Lucent QIP 802.1X VPMS Guest Net Spanning Tree GLBP HSRP Radius TACACS Windows XP Windows Server 2003 Microsoft Active Directory MS IAS MS Certification Authority Wake on LAN Netdisco NMIS Expect Shellscripte Checklisten Netzpolicy
      5 Monate
      2005-11 - 2006-03

      Aufbau Repräsentanz in New York

      • Projektleitung
      • Konzeptionierung
      • Realisierung
      • Aufbau Repräsentanz in New York
      Cisco VPN DL380
      VR Kreditwerk Hamburg-Schwäbisch Hall AG
      4 Monate
      2005-05 - 2005-08

      Ablösung eines HighEnd Storage Systems HDS9960

      • Technische Projektleitung
      • Ausschreibung
      • Anforderungsanalyse


      Projektergebnis
      Storage System erfolgreich abgelöst, Kostensenkung realisiert.

      9 Monate
      2002-04 - 2002-12

      12 WAN Locationen, Technologie und Carrier Wechsel

      • Projektleitung
      • Carrier Auswahl
      • Konzeptionierung
      • Rollout

      Projektergebnis
      WAN Netzwerk erfolgreich umgestellt. Die Anwendungsperformance wurde verbessert und Kosten gesenkt.

      IT Dienstleister Finanzumfeld, Hamburg/Baden Würtemberg

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      1990-2007
      • Übertragungs- und Funktechnik
      • Protokollanalyse und Messtechnik für ISDN und Ü-Wege
      • Diverse Cisco Fortbildungen zu den Themen:
        Routing, Switching, Verschlüsselung (VPN),  IDS, Analyse
      • Autodidaktisch und praktisch umgesetzt: Linux, Windows Server OS
       
      1984-1987
      Ausbildung zum Fernmeldetechniker, Bundespost (Nachfolger Deutsche Telekom AG)

      1978-1984
      Hamburg, Julius-Leber Gesamtschule

      Position

      Position

      Architekt und Projektleiter für IT-Infrastruktur, Sicherheitsstrukturen und Netzwerke.

      Generalist, Security, LAN, WAN, Storage und Serverplattformen.

      Kompetenzen

      Kompetenzen

      Top-Skills

      Projektleitung Realisierung Betrieb Netzwerk Netzwerkarchitektur Dokumentation Verkabelung Wireless LAN Genua Cisco ASA Cisco ACS IT Security nach BSI Cisco Access Control Entries Konzeption Cisco Nexus IT Infrastructure Firewall DMZ NAC DataCenter Cisco Catalyst CISCO ISE Cisco Router Unix-Shell-Scripting BSI Grundschutz

      Produkte / Standards / Erfahrungen / Methoden

      Technische Kompetenzen
      Cisco

      • Nexus N9K, N7K, N5K, N3K, N2K, N1K
      • Routerhardware 18xx, 26xx/28xx, 36xx/38xx, 73xx, ASR
      • Routing/Switching 29xx, 35xx, 37xx, 45xx, 65xx (SUP720-10G, SUP-2T)
      • L2 Clustering: VSS, VPC
      • L3: OSPF, EIGRP, BGP, VRF
      • Pix, ASA Firewall und Firewall Service Module
      • Cisco ACE 30 Load Balancer
      • VPN Concentrator
      • Cisco WAN Accelerator (WAE/WAAS)
      • Cisco RADIUS ACS (V4 & V5)
      • 802.1x (Sehr viel Erfahrung!)
      • WLAN und (de-)zentrale Infrastruktur 5508, 1260

      Netzwerk (andere Hersteller)

      • Brocade VDX
      • Brocade FastIron (ICX, FCX)
      • HP A-Series (Huawai)
      • HP Procurve

      Security

      Aktiv

      • Cisco Pix/ ASA; sehr gute Kenntnisse
      • CheckPoint ?NGX gute Kenntnisse
      • Netfilter; gute Kenntnisse
      • Openswan; gute Kenntnisse

       

      Analysesyteme

      • Wireshark; sehr gute Kenntnisse
      • Sniffer; sehr gute Kenntnisse
      • NMAP; sehr gute Kenntnisse
      • Nessus; gute Kenntnisse
      • Observer; sehr gute Kenntnisse
      • IxChariot; sehr gute Kenntnisse
      • Netcrack; gute Kenntnisse

       

      Netzwerk Basisdienste
      • MS Active Directory
      • MS DNS
      • MS DHCP
      • Bind     
      • Lucent QIP


      Netzwerkanalyse

      • Wireshark
      • Observer
      • TCP Dump
      • ISDN D-Kanal

      Umfangreiche Erfahrung im Bereich Troubleshooting und Performance Analyse im IP LAN/WAN Netzwerk vorhanden.

      Routingprotokolle

      • OSPF
      • EIGRP
      • BGP
      • RIP

      Server Betriebssysteme

      • Windows NT, MS Windows Server 2000, 2003, 2008 R2, gute Kenntnisse
      • Linux; gute Kenntnisse
      • Solaris; gute Kenntnisse


      Client-Betriebssysteme

      • Microsoft Windows, gute Kenntnisse
      • Fedora
      • Linux; gute Kenntnisse


      Systemmanagment

      • Netview; gute Kenntnisse
      • FNT Command, Anwender Kenntnisse
      • NAGIOS/Check-MK, gute Kenntnisse
      • Openview; sehr gute Kenntnisse
      • Kiwi Cattools, gute Kentnisse
      • NMIS; sehr gute Kenntnisse
      • Netdisco; sehr gute Kenntnisse
      • RRD/MRTG; sehr gute Kenntnisse
      • Netflow; gute Kenntnisse
      • RANCID

      Skripting

      • Shell Scripting; gute Kenntnisse

      Scriptsprachen

      • Expect; gute Kenntnisse
      • Batch-Programmierung, sehr gute Kenntnisse


      Standard Software

      • MS IIS
      • Samba
      • Postfix
      • VM Ware vSphere (keine Spezialisten Wissen)
      • MS Virtual Server
      • MS Hyper V
       
      Betrieberfahrung
      18 Jahre
      Intensive Erfahrung im Betrieb der LAN/WAN und Security Systeme

      5 Jahre
      Betrieb der Server und Applikationen im Internet DMZ Umfeld

      4 Jahre
      Betrieb Intelabsierender Server (Linux/Windows)

      1 Jahr
      Betrieb  von SAN/Storage Komponenten

      Alle Erfahrung wurden überwiegend im Enterprise Umfeld gesammelt.
       
      Berufliche Praxis

      Seit 01/2009

      Rolle

      Consultant

      Aufgaben

      • Spezialist für Netzwerk und Netzwerk-Security
      • Konzeption und Einführung von Methoden, Prozessen und Tools zur Standardisierung von IT-Infrastrukturen
      • Design von Lösungsarchitekturen für komplexe Infrastrukturprojekte
      • IT Strategieberatung
      • Projektleitung

      01/2001-12/2008

      Kunde

      VR Kreditwerk Hamburg - Schwäbisch Hall AG

      Einsatzort

      Hamburg

      Aufgaben

      • Betrieb und Weiterentwicklung der LAN und WAN Infrastruktur (7000 Userports, 800 Serverports, 10 WAN Lokationen)
      • Betrieb und Konzeptionierung der Netzwerk-Management-Systeme
      • Administration und Konzeptionierung der Netzwerk Security
      • Projektmanagement und Leitung

      09/1987-12/2000

      Kunde

      Deutsche Telekom AG

      Einsatzort

      Hamburg

      Aufgaben

      • Last Level Support für ISDN und Datenübertragungswege
      • Mitarbeit bei der Konzeptionierung von Lösungen für Systemkunden
      • Koordination bei der Implementierung von Systemlösungen für den Bereich Hamburg

      Betriebssysteme

      Cisco catOS
      Cisco IOS
      Cisco NXOS
      Grundkenntnisse
      Solaris
      Unix
      Linux
      Windows
      2008

      Programmiersprachen

      ANSI C (embedded Systemen)
      gute Kenntnisse
      Basic
      gute Kenntnisse
      Perl
      gute Kenntnisse

      Datenbanken

      Access
      Grundkenntnisse
      SQL
      Grundkenntnisse

      Datenkommunikation

      802.1x
      BGP
      Ethernet
      HDLC
      HDSL
      IPX
      ISDN
      ISO/OSI
      OSPF
      RFC
      RIP
      Router
      SNA
      SNMP
      Switching
      TCP/IP
      Token Ring
      Voice
      Winsock
      Wireshark
      Umfangreiche Erfahrung in der Analyse anwendungsspezifischer Datenkommunikation (Web, SAP, SQL)

      Hardware

      802.1x
      Insgesamt 5 Projekte.
      ASA
      Brocade
      Checkpoint
      Cisco
      H3C
      Huawai
      Messgeräte
      Protokoll Analyse
      Nexus
      Procurve
      Routing
      Switching

      Berechnung / Simulation / Versuch / Validierung

      Eagle
      TARGET 3001!

      Branchen

      Branchen

      Finanzen
      Versicherungen
      Industrie
      Automobile
      Behörden
      Chemie

      Vertrauen Sie auf GULP

      Im Bereich Freelancing
      Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

      Fragen?

      Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

      Das GULP Freelancer-Portal

      Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.