Philipp S.

MS365 Consultant/Solution Architekt

München, Deutschland

Erfahrungen

Apr. 2024 - Bis heute
1 Jahr 5 Monaten
Hybrid

MS365 Consultant/Solution Architekt

Selbständig

Kunde: KMU, IT-Dienstleister:

  • Aufbau und Konfiguration eines M365 Tenants auf hybrider Basis, SSO-Integration der vorhandenen App-Infrastruktur wie Metamost, Huhu etc.
  • Lizenzberatung, EntraID-Grundkonfiguration, MFA, Conditional Access, Privileged Identity Management.
  • Intune: Grundkonfiguration, Windows 11 Autopilot, iPhone AES.

Kunde: regionaler Mittelstand, Produktionsbetrieb:

  • Übernahme des Tenants und Erstellung eines Security Audits, Rollout der iPhones mit AES (ehemals DEP) auf COBE (Corporate owned, Business enabled).
  • Anbindung externer Kunden mit erweiterter Sicherheit über Conditional Access.
  • Beratung zur „Cloud-first“-Strategie und Migration zum „Cloud-Only“-Business.
  • Anbindung verschiedener Apps per SSO/SCIM (z. B. Atlassian, Personio, Adobe).
  • AD on-premises: Security Audit und Projektleitung: Abbau des lokalen ADs (Migration von FileServer, Navision 2016, User Clients EntraIDJoined).
  • Copilot-Rollout mit Anbindung externer Datenquellen (Atlassian) und Konfiguration über Intune.

Kunde: internationaler Mittelstand, Zulieferer der Autoindustrie:

  • Unterstützung bei der Vorbereitung auf die Zertifizierungen TISAX und ISO 27001.
  • EntraID: Security Audit, Umstellung der MFA pro User auf Conditional Access, Erhöhung der MFA auf „phishing resistant“.
  • Intune: Aufbau und Verwaltung des Intune-Bereichs – Integration der Windows- und Apple-Clients, Umstellung Web Enrollment auf AES (ehemals DEP), Einführung Autopilot, Übernahme des App-Managements, Integration von Microsoft Defender in die Firmenclients, Aufbau einer Baseline für Windows (COBO) sowie iOS und Android (BYOD).
  • Teams/SPO: Erweiterung des Zugriffskonzepts und Integration der SPO-Seiten in Teams.
  • Wartung und Backup des EntraID- und Intune-Tenants (Drift Management).
  • M365-Backup mit Veeam.

Kunde: internationaler Mittelstand, Produktionsbetrieb:

  • Erweiterung bestehender Conditional Access-Policys, Konzeptarbeit und Einführung von PIM inkl. Hardware-Token für Admins (Yubikey), Admin-Tier-Konzept on-premise.
  • Projekt NCD: Überarbeitung vorhandener GPOs bzgl. Struktur, Security und Compliance.
  • Projektleitung: Security Audit und Härtung des Active Directorys on-premise und des Cloud-Tenants, SAML-VPN, PIM-Einführung.
  • Unterstützung HR bei Einführung eines Buchungsportals, der Abteilung System Engineering im Bereich allgemeine Administration & Security und Compliance sowie Innovation (CoPilot).

Kunde: KMU, Personaldienstleistung:

  • Security Audit und Härtung des Cloud-Tenants, Einführung Conditional Access und MFA Passwordless für alle User, Unterstützung im BSI Security Audit nach DIN SPEC 2707.
  • Einführung Plattform-SSO und Defender für macOS- und iOS-Geräte, Erweiterung und Überwachung der macOS-Geräte mit Intune, Sicherstellung der Compliance-Vorgaben.
  • Einführung und Konfiguration der Code2-Signaturen. M365-Backup mit Veeam.

Kunde: KMU, Entwicklung, Medical:

  • Einführung und Aufbau der Compliance- und Sicherheitspolicies für Windows 11-Geräte inkl. Autopilot und WUfB.
  • Security Audit und Härtung des Cloud-Tenants, Einführung Conditional Access und MFA Passwordless für alle User.
  • Erweiterung und Überwachung der macOS-Geräte mit Intune, Sicherstellung der Compliance-Vorgaben.
Nov. 2022 - Feb. 2024
1 Jahr 4 Monaten

Senior Microsoft-365-Berater

Businessoft Consulting GmbH

  • Zielsetzung: Einführung eines ITSM Service Desk und einer Zero-Trust-Infrastruktur innerhalb der Businessoft Consulting GmbH.
  • Einführung von MS365 Zero Trust bei Kunden.
  • Einführung von Mobile Device Management mit Autopilot auf Hybrid-Joined-Basis inkl. Compliance-Policies und Reporting für Windows 10 und 11-Geräte, Integration des Intune PackMgr für automatische Verwaltung und Paketierung von Software.
  • Installation, Konfiguration und Sicherstellung der Backups mit Cohesity und Veeam.
  • Verbesserung der Arbeitsplatzstruktur und Sicherheit bei Kunden.
  • Ausbildung der Auszubildenden und Schulung interner Mitarbeiter im Bereich MS365, Compliance & Security.
  • Projektmanagement mit Jira, Wissensmanagement und Dokumentationsorganisation mit Confluence.
  • Stakeholder-Informationsverteilung mit Atlas.
  • Kernaufgaben: Projektmanagement & technische Implementierung.
  • Implementierung einer Microsoft 365 Zero-Trust-Sicherheitsstruktur und eines ISMS in einem pharmazeutischen Start-up:
  • Das Ziel von Zero Trust ist, die Sicherheit von Unternehmensnetzwerken durch eine Kombination aus Technologien, Prozessen und Richtlinien zu verbessern.
  • Dazu gehören u. a. die Verwendung von Multi-Faktor-Authentifizierung bis hin zur passwortlosen Authentifizierung, bedingter Zugriff für Benutzer und Geräte, Verwaltung mobiler Geräte mit Autopilot auf EntraID-Joined-Basis und Sicherstellung der Gerätekonformität durch Richtlinien.
  • Upgrade der Geräte von Windows 10 auf 11 automatisiert mit Intune, Implementierung von Rollen- und Berechtigungsmanagement, Integration der Defender-Optionen (Cloud, Endpoint, Identity, Apps) sowie Azure Information Protection.
  • Aktuell wird Atlassian Jira für das PM verwendet. Es wurde Atlassian Confluence zum Aufbau eines ISMS eingeführt.
Mai 2020 - Aug. 2022
2 Jahren 4 Monaten

Interner IT-Consultant & IT-Leiter

enfas GmbH

  • Zielsetzung: Sicherstellung des reibungslosen Betriebs des IT-Systems und Betreuung der IT-Infrastruktur unter Aspekten wie Sicherheit, Qualität, Service und Verfügbarkeit.
  • Kernaufgaben: Planung, Implementierung und Steuerung der globalen IT-Infrastruktur: DC/Server, Netzwerke, Unified Communication, Workplace inkl. Microsoft 365, MS Cloud, Mobile Device Management, IT-Security, Datenschutz und Backup (Veeam).
  • Umsetzung der strategischen Ausrichtung in Bezug auf neue Infrastrukturtechnologien wie Hybrid-Cloud sowie Verantwortung für notwendige Transformationsinitiativen.
  • Sicherstellung der IT-Sicherheit und Implementierung geeigneter Sicherheitsmechanismen.
  • Aufzeigen von Möglichkeiten moderner Informations- und Kommunikationstechnik für das Unternehmen und Vorantreiben von Innovationen.
  • Unterstützung und Überwachung des Einsatzes neuer Techniken.
  • IT-Infrastruktur:
  • AD, Security, Netzwerk und Patching (Client/Server), Virtualisierung mit VMware ESX im Clusterbetrieb sowie User- und Device-Management.
  • MS365 & Cloud:
  • Konfiguration unseres Company Tenants.
  • EntraID (ehemals Azure AD), Office365 (Teams, SharePoint, OneDrive), Intune Device Management (Windows 10, iOS, Android Enterprise), Autopilot, Conditional Access und MFA mit Yubikeys sowie Compliance und Security.
  • Allgemein:
  • Patchmanagement der Client-Devices, On- und Offboarding der Mitarbeiter, Wartung und Konfiguration der hausinternen Firewall, Unterstützung der Mitarbeiter, Sicherstellung des Backups mit Veeam.
  • TISAX-Zertifizierung:
  • Erstellung und Pflege des ISMS, Sicherheitsleitlinien und dazugehöriger Risikoanalysen.
  • Verantwortlichkeit: Beratung und Unterstützung der Fachbereiche sowie IT-Kommunikation verschiedener Innovationen im Unternehmen, Umsetzung von Effizienzsteigerungsmaßnahmen.
Aug. 2013 - Mai 2020
6 Jahren 10 Monaten

IT Consultant (Abteilung: IT-Transformation & Management, Behörde)

CGI Deutschland GmbH

  • Betreuung von Hochleistungsscannern mit Kofax/VRS-Software in Verbindung zu IDA (Fabasoft).
  • Betreuung spezieller Arbeitsplätze (Software Cobra und diverse andere).
Aug. 2013 - Mai 2020
6 Jahren 10 Monaten

IT Consultant (Projekt Kofax 10.2.x Server/Client)

CGI Deutschland GmbH

  • Kofax 10.2.x Server/Client (Ablösung des alten Systems Kofax 9.2.x).
  • Client-Transformation auf Windows 7 in verschiedenen Abteilungen mit durchschnittlich 250 Clients im Produktivbetrieb.
  • Einführung einer Remote-Control-Software und aktueller Whiteboard-Hardware inkl. aller notwendigen Phasen.
  • Technischer Rollout und Verantwortung für Multifunktionsgeräte.
  • Projekt- & Rolloutplanung, technische Planung und Organisation, ausführende technische und organisatorische Arbeiten, Anforderungs- und Kundenmanagement, ITIL-Prozessmanagement, Zeitmanagement.
Aug. 2013 - Mai 2020
6 Jahren 10 Monaten

Systemingenieur, Infrastruktur-Architekt

CGI Deutschland GmbH

  • Projekt: Abteilung DMS-Operation, Behörde.
  • Upgrade der Fabasoft eGov Suite 2016 und Windows Server 2016 sowie SQL 2016/17 im Cluster unter Hyper-V und VMware.
  • Unterstützung der Fachanwender im DMS, Versionsupdate der Fujitsu High Performance Scan Software, Umstellung auf neue Architektur aufgrund Hardware-Updates.
  • Technologien: Windows Server Core Services 2008R2/2012/2016, Virtualisierung mit Hyper-V und VMware, Cloud-Portale: MS365, Azure & AWS, CA-ITCM (Packaging- und Distribution-Software), Active Directory, GPO, User-Verwaltung, Drucker- und Rechtemanagement, DMS Fabasoft eGov Suite 2013/2016, IT-Projektkoordination, IT-Transition und Transformation, IT-Rollout (Hardware, Software, OS, Multifunktionsgeräte), Anforderungs- und Kundenmanagement.
Aug. 2013 - Mai 2020
6 Jahren 10 Monaten
Remote

Test-Manager, Technische Projektleitung, IT-Engineer

CGI Deutschland GmbH

  • CA-IT-Client Manager (Packaging-Software).
  • Testlink – Test-Management-Portal.
  • Mantis Projektportal.
  • Remote-Control-Software.
  • Mindmapping (Freemind).
Feb. 2011 - Aug. 2013
2 Jahren 7 Monaten

Berater, Trainer, Koordinator

Avanade Deutschland GmbH

  • Projekt: Interne Schulung bei Avanade Deutschland GmbH.
  • Anwenderschulung für Office365 und Windows Server 2008R2 Core Services.
  • Technologien: Hyper-V 2008, Server 2008, Office 365, AD FS, AD, AD-Härtung, DHCP, DNS, GPO-Management.
  • Allgemeine Technologien: Windows Server Core Services 2008R2/2012, Virtualisierung mit VMware ESX, Active Directory, GPO, User-Verwaltung, Drucker- und Rechtemanagement, IT-Projektmanagement, IT-Projektkoordination, IT-Transition und Transformationsmanagement, IT-Rollout.
Feb. 2011 - Aug. 2013
2 Jahren 7 Monaten

IT-Berater, Dokumentation, Scripting

Avanade Deutschland GmbH

  • Projekt: Mobile Client Desktop Virtualization mit XenDesktop für die Allianz AG.
Feb. 2011 - Aug. 2013
2 Jahren 7 Monaten

IT-Berater, Tech. und Support-Koordination, 2nd/3rd-Level-Support

Avanade Deutschland GmbH

  • Projekt: ABS – Virtualization für die Allianz AG.
Feb. 2011 - Aug. 2013
2 Jahren 7 Monaten

IT-Berater, Anwenderschulung, User Acceptance & Test-Manager, 2nd/3rd & Early-Live-Support

Avanade Deutschland GmbH

  • Projekt: Client Transformation für Thomas Cook AG (4.000 Clients, internationales Projekt).
  • Technologien: Active Directory, GPOs, Windows 7, SCCM 2007.
Okt. 2008 - Juni 2010
1 Jahr 9 Monaten
München, Deutschland

Projektleitung/Consultant

primion Technology AG

  • Projekt: Aufbau einer Zutrittsanlage in einem Neubau für Wacker Chemie AG.
  • Technische Planung, Ausführung und Konfiguration des Zutrittskontrollsystems, Anwenderschulung.
  • Hauptrolle: IT-Consultant Zutritts- und Zeiterfassung.
Okt. 2008 - Juni 2010
1 Jahr 9 Monaten
Adrian, Vereinigte Staaten

Projektleitung/Consultant, Trainer

primion Technology AG

  • Projekt: Anwenderschulung und Produkteinführung ZKSWin für Wacker Chemie AG.
  • Hauptrolle: IT-Consultant Zutritts- und Zeiterfassung.
Juli 2008 - Sept. 2008
3 Monaten
München, Deutschland

Client Support und Serveradministrator

arxes NCC AG

  • Betrieb Managed Services, Kunde: Clarins.
  • Client Support, Administration der Server und Datensicherung.
Nov. 2007 - Mai 2008
7 Monaten

System Engineer, Koordinator, Trainer, Rollout-Management

Siemens AG

  • Projekt: Integration und Rollout-Management für Siemens AG (international, 30.000 Clients).
  • Anstellung über Personaldienstleister Hofmann.
  • Technologien: Siemens Modded XP, Server 2000, Active Directory, VPN-Security & Zertifikate, MS Outlook & Exchange.
März 2007 - Sept. 2007
7 Monaten

1st/2nd-Level-Helpdesk

Dresdner Cetelem Kreditbank

  • Befristeter Einsatz über Adecco.
März 2007 - Sept. 2007
7 Monaten

Mitarbeiter im Desktop-Service (Cxx-Level)

Kabeldeutschland AG

  • Befristeter Einsatz über DIS AG.
Okt. 2005 - Feb. 2007
1 Jahr 5 Monaten
Hallbergmoos, Deutschland

IT-Administrator & User Helpdesk

Merial GmbH

  • 1st/2nd/3rd-Level-Support für Hardware, Desktop, Laptop, Server und Mobile Verträge.
Aug. 2003 - Okt. 2005
2 Jahren 3 Monaten
München, Deutschland

Netzwerk- und PC-Assistent

Lufttechnik Rudolf GmbH

Aug. 2001 - Aug. 2003
2 Jahren 1 Monate
Feldkirchen, Deutschland

Auszubildender zum Fachinformatiker Systemintegration

brainworks computer technologie GmbH

  • inkl. Fortbildung: Linux-basierte Firewall, macOS X-Administration.
  • Abschluss: Fachinformatiker für Systemintegration, IHK München.

Sprachen

Deutsch
Verhandlungssicher
Englisch
Verhandlungssicher

Ausbildung

Aug. 2001 - Aug. 2003

brainworks Computer Technologie GmbH

Fachinformatiker für Systemintegration · Fachinformatiker für Systemintegration · Feldkirchen, Deutschland

Okt. 2000 - Juni 2000

Fachoberschule Reinhard & Drexel

Fachhochschulreife · München, Deutschland

Okt. 1998 - Juni 1998

Hamilton High School

High-School-Diplom · Vereinigte Staaten

...und 1 Weitere

Zertifikate & Bescheinigungen

Amazon Web Services Training Day 2016

Amazon Web Services

AWS Certified Solutions Architect – Associate

Amazon Web Services

BEM-Lotse

Erst- und Brandschutzhelfer

Fortbildung zum Projektmanager

IHK

ITIL V3 Foundation

AXELOS

Microsoft Certified: Azure Fundamentals

Microsoft

Microsoft Certified: Power Platform Fundamentals

Microsoft

Microsoft Certified: Security, Compliance, and Identity Fundamentals

Microsoft

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen