Rudolf Eggelbusch

Datacenter-Ingenieur, Netzwerk- & Sicherheitsadministrator

Rudolf Eggelbusch
Ratingen, Deutschland

Erfahrungen

Sept. 2024 - Bis heute
1 Jahr 5 Monaten
Köln, Deutschland

Datacenter-Ingenieur, Netzwerk- & Sicherheitsadministrator

Internationaler Versicherungskonzern

  • Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.

  • Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.

  • Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.

  • Firewall-Schwachstellenanalyse.

  • Firewall-Freischaltungen.

  • Troubleshooting von IP-Kommunikationsproblemen in Netzwerk- und Firewall-Infrastruktur.

  • Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorgaben.

  • Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5

  • Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI

Juli 2023 - Juli 2024
1 Jahr 1 Monate

F5-Migrationsprojekt als Teilprojektleiter/Consultant / Cybersecurity Consultant

Gesundheitswesen, Content und Datacenter Provider der Krankenkassen

  • Analyse des Ist-Zustands von 500 virtuellen Servern, daraus Entwicklung verschiedener Migrationsszenarien auf die neue F5 Loadbalancer-Infrastruktur.

  • Sizing-Kalkulationen, Auslastungsanalyse. Reporting als Teilprojektleiter.

  • Anpassung von WAF-Policies (Web Application Firewall).

  • Schwachstellenanalyse.

  • Firewall-Freischaltungen.

  • Troubleshooting von IP-Kommunikationsproblemen auf Palo Alto FW.

  • Produkte: F5 LTM VPR-B2250, F5 5200v, F5 R12600, Journeys-Tool, BIG-IP Application Security Manager (ASM), F5 Release V14 & V17, Palo Alto Networks Firewalls

Okt. 2022 - Mai 2023
8 Monaten

Administrator für Netze und Sicherheit (Firewall-Regeln / VPN-Zugänge)

Stadtwerke NRW

  • Technische Unterstützung und Third-Level-Support für LAN-Netze / Firewall-Sicherheit / VPN-Access.
  • Administration von VPN-Zugängen.
  • Einrichtung, Überarbeitung und Prüfung bestehender Firewall-Regeln.
  • Steuerung von LAN- & Security-Dienstleistern.
Mai 2022 - Juni 2023
1 Jahr 2 Monaten

Security-Architekt / Firewall-Auditor

Deutscher Glasfaser

  • Interner Firewall-Auditor.

  • Gesamtüberprüfung und Bewertung der Firewall-Regeln mit dem Ziel, das Sicherheitsniveau in den IT-/ISP-Bereichen zu erhöhen.

  • Erfassung aller gefundenen Audit-Events, Vorschläge zur Verbesserung mit den Fachabteilungen.

  • Rezertifizierung der bestehenden FW-Rule-Sets, Etablierung von Rezertifizierungs- und Anforderungsprozessen in der FW-Administration/Change Requests.

  • Reporting über Issues und Findings in Bezug auf FW-Regeln während des Audits.

  • Aufzeigen von Lösungsansätzen, um Sicherheitsbedrohungen zu verhindern.

  • Produkte: Fortinet Firewalls, FortiManager, FortiAnalyzer, Sophos Firewall, Palo Alto Networks Firewall, Shorewall Firewall

Nov. 2020 - Sept. 2022
1 Jahr 11 Monaten

Teilprojektleiter / Security Consultant - weltweiter Firewall-Rollout

Bayer/Arlanxeo

  • Bereitstellung einer zeitlich und technisch passenden Nachfolge-Lösung für Plant & Office Firewall Solution und Rollout für alle ARLANXEO-Standorte (basierend auf Fortigate).
  • Steuerung der Provider.
  • Erstellung technischer Entscheidungsunterlagen (Technical Decision Papers).
  • Rollout-Plan.
  • Überprüfung und Anpassung von 150 bestehenden FW-Konfigurationen.
  • Rezertifizierung der bestehenden Firewall-Regeln.
  • Erstellung einer Master-Security-Policy für alle Firewalls.
  • Projekt-Reporting.
Sept. 2019 - Sept. 2020
1 Jahr 1 Monate
Remote

Netzwerk-/Sicherheitsberater – Teilprojektleiter (VPN-Zugang – LMS)

Bayer/Currenta

  • Bereitstellung zeitlich und technisch passende Nachfolge-Lösung für: SiZe - UMTS-VPM LMS Access, SiZe - Remote Access Points für LMS.
  • Pilot-Projekt „Specific VPN Access“, Lösungsdesign mit technischem Dienstleister TCS.
  • Provider-Steuerung / Service-Management der Dienstleister ITK/NetSit und TCS.
  • Aruba Wireless Access Points.
  • Netzerweiterungen.
  • LAN & WAN Anbindungen an Campus und Datacenter.
  • Erstellen und sichten von FW/VPN Security-Policies.
  • Erstellung eines IT-Prozesses mit Signavio.
Juni 2018 - Sept. 2019
1 Jahr 4 Monaten
Duisburg, Deutschland

Netzwerkarchitekt

Stadtwerke Duisburg NRW

  • Technische Unterstützung für die europaweite Ausschreibung „City Netz“ MPLS Netz 100 Gbit als One Network.

  • Einsparung des SDN-Layers und Zusammenführung aller Netze als „One Network“ basierend auf MPLS.

  • Erstellung von Netzplänen / LWL Streckenplanung (Path-Diversity) / Technische Ausschreibungstexte verifizieren.

  • Überprüfung von Stücklisten und Auswertung von Hersteller Angeboten.

  • Beratung zum Einsatz von MPLS und Metro-Lan Technologien.

  • Teilnahme an Hersteller Workshops und Test von Equipment in Bezug auf Einsatzmöglichkeiten im Projekt.

  • Erstellung und Pilot-Test für ein QoS Konzept zur Einführung im WAN-Netz.

  • Erstellung eines L2 Virtual Etherlink Templates für zukünftige MPLS L2 Services mit QoS.

  • Aufbau einer L2 QoS Pilot-Strecke im Stadtgebiet Duisburg zwischen zwei Krankenhäusern.

  • Planung von GPON Einsatz (Huawei) für Internet Erschließung in „Neubaugebiet“-Duisburg.

  • Technische Beurteilung/Machbarkeits-Analyse.

  • Kapazitätsplanung (Data-MUX) per Wohnblock etc.

  • Workshop mit Huawei – Klärung bezüglich technischer Umsetzung und Sicherheitsfragen.

  • Produkte: Huawei Router, GPON-Router, Cisco Router, Cisco ACI.

  • Technologien: MPLS, LDP, BGP, Metro-LAN, Cisco ACI, VPWS, VRF, QoS, GPON, Provider-WAN Solutions, MPLS-L2-VLAN.

Dez. 2017 - Juni 2018
7 Monaten
Düsseldorf, Deutschland

Sicherheitsberater

Metro Hauptverwaltung

  • Analyse und Genehmigung von Security-Policy-Regeln für den Metro-Konzern weltweit.

  • Eigenständige Vorbereitung und Aktivierung der neuen Security-Richtlinien oder Beauftragung an externes Security Team, Changes nach ITIL Standard.

  • Produkte: Algosec Analyzer, Check Point 61000 Appliance, Check Point Smart Domain Manager R80, Check Point SmartLog R.80.

  • Technologien: Security Access Control / VPN Remote Access, Web Security Application Gateway / SSL Application Security Gateway von Checkpoint.

Jan. 2017 - Dez. 2017
1 Jahr
Köln, Deutschland

Rechenzentrumsingenieur

AXA Versicherung

  • Migration von mehreren hundert VPN-Zugängen von Checkpoint auf Cisco ASA 5555.

  • Analyse Ist-Zustand, Festlegung aktualisierter Security-Standards für VPN.

  • Planung und Durchführung von Migrationen mit den externen Partnern.

  • Produkte: Algosec Analyzer, Check Point 61000 Appliance, Check Point Smart Domain Manager R77-20, Check Point SmartDashboard R77-20, Check Point Virtual System Firewall VSX R76, Check Point SmartLog, Cisco ASA 5555 V9.4, F5 BIG-IP V12.1.2, Cisco Nexus 7000/5000, Netscout nGenius.

  • Technologien: SDN / Cisco EPIC, Cisco ACI VPN IKv2.

Jan. 2015 - Okt. 2016
1 Jahr 10 Monaten
Essen, Deutschland

IP-Netzwerkplaner

Thyssenkrupp

  • WAN MPLS Migration – 300 Standorte Weltweit.

  • Sammlung, Konsolidierung und Auswertung der Betriebs- und Planungsdaten sowie vorhandener Dokumentation.

  • Analyse der Gerätekonfigurationen (Switches, Router), Abgleich mit der vorhandenen Dokumentation.

  • Reverse Engineering nicht dokumentierter physischer und logischer Verbindungen.

  • Identifizierung logischer Abhängigkeiten und möglicher Hindernisse für die Migration.

  • Planung und Realisierung (Erstellung von Konfigurationsvorgaben, Kommunikations-Matrix und Routingtabellen).

  • Verifizierung, Anpassung und Re-Zertifizierung der Firewall_Regeln pro TK-Standort.

  • Koordination und Überwachung der Realisierungsschritte zwischen Betriebsabteilungen und MPLS Provider.

  • Idee und Erstellung von Pflichtenheft für UNAT-Tool (User-Acceptance-Tool), erfolgreich für automatisierte Tests eingesetzt.

  • Technologien: TCP/IP, Firewalling, Routing, UNAT, ITIL Changes.

Jan. 2013 - Jan. 2015
2 Jahren 1 Monate
Deutschland

Third-Level-Support / Netzwerkdesigner

Evonik

  • Third-Level-Support / Netzwerkdesign-Dienstleistungen / Netzwerkdesign-Überprüfung.

  • Netzwerkdesigner: Neue, sichere weltweite OOB-Access-Lösung (All IP).

  • Designunterstützung für internationales Multiprovider-MPLS-Netz.

  • Austausch des alten Cisco-Switching-Netzes an europäischen und ASEAN-Standorten durch Cisco-3650-Switches; Ansatz ohne Ausfälle und Ausfallzeiten.

  • Produkte: Cisco-ASR-Router, Cisco 3650, FWSM, IDSM, CSE.

  • Technologien: Gegenseitige OSPF-Redistribution, BGPv4, BGPv4-Routenfilter, BGPv4-Communities, großskaliges MPLS-Inter-VRF-Routing, Advanced-Routing, IOS-XE, IOS-XR, IPv6-Einführung & -Migration, IPv6-Tunnel, IPv6-Peering.

Jan. 2013 - Dez. 2013
1 Jahr

Projekt-Ingenieur

HP

  • Migration der umfangreichen FW-Regeln auf neue Checkpoint-FW-Systeme.

  • Schwachstellen-Scanning mit Freeware und kommerziellen Produkten.

  • Penetrationstests nach BSI-Verfahren.

  • Produkte: Cisco ASA, Checkpoint HP-D2, HP-D8, VMware, Checkpoint R70-Cluster, Checkpoint VSX, Multi-Domain Manager, HP ProCurve Switches.

  • Technologien: Sicherheit, Firewall, VPN, Zugriff, Virtualisierung.

  • Sicherheitstests: Nmap, Nessus, Wireshark, HPing, John the Ripper, Egressor, BSI OSS Security Suite, BackTrack, Metasploit.

Jan. 2012 - Dez. 2012
1 Jahr
Leverkusen, Deutschland

WAN-Siteplaner

Bayer

  • WAN-Migration/Outsourcing zu Verizon VzB.

  • Umstellung von mehr als 300 Standorten und 600 WAN-Leitungen auf ein neues weltweites MPLS-Netz.

  • Netzwerkmanagement: Eramon.

Jan. 2012 - Dez. 2012
1 Jahr
Bonn, Deutschland

Projekt-Ingenieur

Deutsche-Bank / Postbank-Bank Zentrale

  • Erweiterung und Aktualisierung der bestehenden SIEM-Lösung (ArcSight).

  • Maßnahmen zur SOX-Compliance-Zertifizierung im Bereich Sicherheits-Logging.

  • Produkte: ArcSight Logger, ESM, Smartconnector, Oracle Database 11g.

  • Technologien: SIEM, CEF, RBAC, Syslog, Datenbanken, Oracle(RAC), LDAP.

Jan. 2011 - Dez. 2011
1 Jahr
Leverkusen, Deutschland

Netzwerkautomatisierung

Bayer

  • Entwicklung eines EXPECT-TCL-Skripts zur automatischen Überwachung des OOB-Management-Access für 200 Standorte (~1000 Ports).

  • Durch den Einsatz des Skripts lassen sich pro Testfall 4MT einsparen, ROI der Lösung 2 Monate.

  • Produkte: Cisco-Produktpalette Switche & Router, DSL-/Analog-Dial-up-Modems.

  • Technologien: TCL/EXPECT.

Jan. 2011 - Dez. 2011
1 Jahr

Sicherheits- & Netzwerkarchitekt

Daimler/Fujitsu

  • Design von 4 weltweiten Rechenzentren.

  • Rechenzentrumsinfrastruktur für 200.000 Anwender (Anwendungen: MS Exchange, SharePoint, Lync).

  • Produkte: Cisco-Produktpalette (Switches & Router), Cisco ASA + IPS, Nexus 5000.

  • Netzwerkverwaltung: CA Spectrum, ManageNow.

Jan. 2011 - Dez. 2011
1 Jahr
Düsseldorf, Deutschland

Rechenzentrumsumzug, Planung & Netzwerk-Migration

ERGO

  • Planung und Migration der ERGO-Rechenzentrumsnetze in das neue Düsseldorfer Rechenzentrum.

  • Produkte: Cisco-Produktpalette (Switches & Router), 6500 VSS, Cisco 3750X Cluster.

  • Netzwerkverwaltung: Command.

  • Technologien: MPLS, VRF, LDP, EIGRP, BGP, EtherChannel, HSRP, Spanning Tree (802.1w), LACP, QoS, VoIP.

Jan. 2008 - Dez. 2010
3 Jahren
Remote

Teilprojektleiter: „Projekt Gematik“ / Implementierungsingenieur / Testingenieur / 3rd-Level-Support

T-Systems

  • Einführung der Gesundheitskarte in Deutschland: Aufbau und Test der L2TP/IPsec-VPN-Fernzugriffslösung mit PKI-/Smartcard-Authentisierung.

  • Hochverfügbarkeitskonfiguration für VPN und Zugangsnetz, Sicherheitskonfiguration der Sicherheitszone.

  • Übernahme der Teilprojektleitung „Sicheres Zugangsnetz“.

  • Betrieb & Support (3rd-Level) der gemeinsamen Rechenzentrumsinfrastruktur: Durchführung von Changes, Behebung von Incidents (Routing/Switching).

  • Durchführung einer VPN-/Security-Schulung.

  • Proof of Concept: Rechenzentrumsumzug für eine Landesbank – Überprüfung des Netzwerkdesigns und Verifizierung der Ausfallsicherheit.

  • Produkte: Cisco-Produktpalette (Switches & Router), Cisco FWSM, Cisco CSS, F5 Load Balancer.

  • Netzwerkverwaltung: Cacti, Nagios, MRTG, Peregrine ServiceCenter.

  • Technologien: MPLS, VRF, EIGRP, BGP, EtherChannel, Tunnel-Interfaces, L2TP, HSRP, Spanning Tree, QoS, IPsec-HA, PKI, Zertifikate, FW-Contexts.

Jan. 2008 - Dez. 2008
1 Jahr
Köln, Deutschland
Remote

Sicherheitsarchitekt / Implementierungsingenieur / 3rd-Level-Support

AXA Colonia

  • Design und Test einer Network Admission Control-Lösung für 5000 Remote-User (Checkpoint Integrity / Cisco).

  • Design und Test einer Identity-Access-Management-Lösung für Remote-User basierend auf Smartcard-Authentisierung (PKI/Zertifikate) mit dynamischen Zugriffsregeln.

  • Sicherheitsprozessmanagement: Erstellung der Sicherheitsdokumentation für Second-Level und Helpdesk.

  • Sicherheits-Compliance-Management.

  • Produkte: Cisco ASA 5544, Checkpoint NGX R65, Checkpoint Integrity Server, Microsoft PKI/CA, ActivIdentity-Smartcards, Cisco ACS, Microsoft IAS, Microsoft IIS.

Jan. 2007 - Dez. 2007
1 Jahr
Düsseldorf, Deutschland

Netzwerkdesigner / Testlaboringenieur

KDDI

  • Netzwerk-Redesign zur Einführung von QoS in einem MPLS-basierten Netzwerk (Cisco).

  • Erweiterung des POPs (Point of Presence) in Düsseldorf.

  • Anbindung eines weiteren Internet-Uplinks für Redundanz und Lastverteilung über BGPv4.

  • Produkte: Cisco 7600, Catalyst 6500.

  • Netzwerkverwaltung: HP OpenView.

Jan. 2007 - Dez. 2007
1 Jahr

Design-/Implementierungsingenieur

Santander Bank

  • Hochperformantes zentrales Firewallsystem basierend auf Checkpoint/Nokia (VPN-1 NGX) und Cisco Catalyst 6500.

  • Entwicklung einer Migrations-Strategie zur Aufrechterhaltung der Verfügbarkeit von 99,999% während der Umschaltung.

  • Erstellung der Sicherheitsregeln unter Berücksichtigung von VoIP und CTI-Anwendungen.

  • Maximaler Datendurchsatz der Sicherheitslösung: 10 Gbit.

  • Produkte: Checkpoint/Nokia (IPxxx, VPN-1 NGX), Cisco Catalyst 6500.

Jan. 2007 - Dez. 2007
1 Jahr

Support- und Design-/Implementierungsingenieur

Vodafone

  • Support und Design-/Implementierungsingenieur für „ONE Network“, das internationale MPLS-VPN-Netzwerk von Vodafone.

  • Einrichtung von VPN-IPsec-Fernzugängen.

  • Cisco-Management-Automation mit „EXPECT“-Sprache.

  • Konzeption für einen VoIP-Toll-Bypass zwischen internationalen Standorten durch Kopplung der PBXen über MPLS (ROI < 6 Monate).

  • Produkte: Cisco ONS, GSR 12000, Cisco 7600, Catalyst 6500.

Jan. 2006 - Dez. 2006
1 Jahr

Implementierungs- und Integrationsingenieur

Lokaler Service-Provider

  • Installation und Integration eines neuen Multiservice-Daten- und Sprach-Backbones basierend auf MPLS.

  • Nutzung von Verkehrssteuerung für Lastverteilung und Verfügbarkeit.

  • VPN-Dienste über MPLS-VPN und Multiprotokoll-BGP.

  • Produkte: Cisco Catalyst 6500, Cisco 3800, Cisco 2800/800.

Jan. 2006 - Dez. 2006
1 Jahr

Sicherheitsberater

Mittelstandsunternehmen in der Pharmazie-Branche

  • Formulierung einer Sicherheitspolitik.
  • Durchführung von internen Sicherheitsaudits - Penetrationstests - Social Engineering.
  • Hinführung zu BSI Grundschutz-Konformität und Vorbereitung des Netzes für Zertifizierung nach BSI/ISO 17799 / ISO27001.
Jan. 2005 - Dez. 2005
1 Jahr
Köln, Deutschland

Ingenieur für Sicherheitsintegration

Klinik in Köln

  • Integration einer UTM (Universal Threat Management) Lösung zum zentralen Scannen der Daten im Netz auf Viren, Würmer und E-Mail-Spam.
Jan. 2005 - Dez. 2005
1 Jahr

Sicherheitskonzept-Spezialist

Mobilprovider

  • Erstellung eines Konzepts zum Absichern des Billings (Benutzer-Kostenermittlung) und zur Erhöhung der Genauigkeit und Verfügbarkeit des Billing-Vorgangs.
Jan. 2005 - Dez. 2005
1 Jahr
Düsseldorf, Deutschland

Sicherheitsspezialist

Papierfabrik

  • Einrichtung eines hochverfügbaren netzwerkbasierten Virusscanners und Intrusion Prevention Systems für ein internationales Unternehmen in der Papierverarbeitung.
Mai 2004 - Aug. 2005
1 Jahr 4 Monaten

Technischer Ingenieur / Vertriebsingenieur

Fortinet

  • Beratung und technischer Support für ASIC-beschleunigte UTM (Universal Threat Management) Systeme.

  • Produktverbesserung in Zusammenarbeit mit Produktmanagement und Engineering.

  • Produkte: FortiGate, FortiManager, FortiLog.

Jan. 2004 - Dez. 2004
1 Jahr

Sicherheitsberater

Mobile-Provider

  • Erstellung eines Konzepts für einen sicheren Datenaustausch über das GRX (GPRS Roaming Exchange Network) der Mobilfunktbetreiber.
  • GTP-Inspektion, Intrusion Detection und Datenverschlüsselung.
Jan. 2004 - Dez. 2004
1 Jahr

Sicherheits-Projektingenieur

Mobile-Provider

  • Projekt Hochperformante zentrale Firewall zum Schutz des Gi-Interfaces zwischen Provider-Wireless-Netz (UMTS/GPRS) und Internet.
Jan. 2004 - Dez. 2004
1 Jahr
Vereinigtes Königreich

Sicherheitsarchitekt

Mobilfunktbetreiber

  • Erstellung eines Konzepts samt POC (Machbarkeitsnachweis) für ein groß angelegtes universelles IPsec-VPN zur Anbindung der Extranets von Partnerunternehmen.
Mai 2003 - Apr. 2004
1 Jahr

Consulting-Ingenieur (Mobile Solution Team)

Cisco Systems

  • Sicherheitsberatung in der EMEA-Region für führende Mobilfunkbetreiber wie Vodafone, O2, Orange und T-Mobile.
  • Konzeption neuer Sicherheitslösungen speziell für Mobilfunkbetreiber (GTP Inspection, URL-Filtering, Secure CMX).
  • Pre- und Post-Sales-Support für Account-Teams.
  • Schulung der AM- und SE-Community im Bereich Sicherheit.
  • Fehlerbehebung und Projektunterstützung für große Sicherheitsprojekte.
Jan. 2003 - Dez. 2003
1 Jahr

Infrastruktur- und Sicherheitsadministrator

International Import/Export Agency

  • Neue Switch-Infrastruktur, Absicherung der Netzsegmente und des Internetzugangs durch eine zentrale Firewall.
  • Administration der Windows 2000 Server und Desktop-PCs.
  • Formulierung und Integration eines Sicherheitskonzepts für Desktop-PCs.
Jan. 2003 - Dez. 2003
1 Jahr
Gelsenkirchen, Deutschland

MySAP Content Networking & Sicherheitsprojekt

RAG-Informatik

  • MySAP Content Networking & Sicherheitsprojekt basierend auf einem hochverfügbaren Cisco CSS11500-Cluster.
  • Test der beteiligten Komponenten, POC (Machbarkeitsnachweis), Erstellung eines hochsicheren Betriebskonzepts und Implementierung.
Jan. 2001 - Dez. 2002
2 Jahren
Frankfurt, Deutschland

Sicherheitsberater

Service-Provider

  • Sicheres Management im zentralen Management-Netzwerk einer Webserver-Hosting-Farm.

  • Produkte: Cisco Catalyst 6500, IOS-Sicherheitsfunktionen.

Aug. 2000 - Feb. 2002
1 Jahr 7 Monaten

Internetworking-Berater

Cisco Systems

  • Netzwerk- und Sicherheitsberatung in Europa für führende Service-Provider und Mobilfunkbetreiber.

  • Security-Architekt: Unterstützung von Service-Providern beim Aufbau sicherer Sicherheitslösungen basierend auf Cisco-Produkten.

  • Know-how-Transfer an das Cisco-Vertriebsteam als Mitglied des „Virtuellen Sicherheitsteams“.

  • Technologien: LAN-Switching, Routing, MPLS, xDSL, Security-Management.

Jan. 1999 - Dez. 2000
2 Jahren
Polen

Firewall-Cluster-Berater

Bank in Polen

  • Absicherung der Authentifizierungsserver durch einen hochverfügbaren Firewall-Cluster.

  • Produkte: Checkpoint, Nokia.

Jan. 1999 - Dez. 2000
2 Jahren
Polen

BGP-Routing-Berater

Service Provider in Polen

  • Machbarkeitsnachweis (Proof of Concept) und Einrichtung des BGP4-Routings im Service-Provider-Backbone zwischen Cisco-Routern und Nokia-Firewall-Routern.
Jan. 1999 - Mai 2000
1 Jahr 5 Monaten

Senior-Netzwerkberater / Senior-Technischer Berater

Nokia Internet Solutions Group

  • Security-Berater für ISP, Channel-Partner und Unternehmenskunden in Europa.

  • Technischer Trainer für Security- und Routing-Schulungen (BGP4).

  • Planung hochverfügbarer Firewall-Cluster zum Schutz von ISP-Serverfarmen.

  • Produkte: IP440-Firewall (IP330/650).

Jan. 1997 - Dez. 1999
3 Jahren

Netzwerkingenieur

ACI (Anixter)

  • WAN/LAN-Datenverkehrsanalyse, Planung, Installation und Fehlerbehebung.

  • Neue Netzwerkinfrastruktur für Renault Deutschland in Bonn basierend auf Bay Networks.

  • Neue Netzwerkinfrastruktur für Continental Reifen AG in Frankfurt basierend auf Bay Networks und IBM.

  • Entwurf und Integration eines neuen Backbones für Karmann Automobile basierend auf ATM und Tokenring.

  • Produkte: IBM MSS 8210, 8260, 8274, 8271/72, Bay Networks.

Jan. 1996 - Dez. 1997
2 Jahren

Netzwerkadministrator / LAN/WAN-Administrator

Keiper-Recaro

  • Implementierung einer neuen LAN/WAN Infrastruktur für mehr als 3000 Mitarbeiter weltweit.
  • Betreuung und Administration des WAN Netzwerks.
Jan. 1990 - Dez. 1996
7 Jahren
Düsseldorf, Deutschland

Servicetechniker / Stellvertretender Technischer Leiter

Equant / ITS

  • Aufbau und Inbetriebnahme einesDatacommunication Hosting-Rechenzentrums in Düsseldorf.

  • Aufbau und Maintenance eines Service Provider POP in Düsseldorf für circa 200 internationale Firmen-Niederlassungen.

  • Planung und Installation der IT-Infrastruktur für United Airlines am Flughafen Düsseldorf.

  • Technologien: Frame-Relay, X.25, X.28, HDLC, SDLC, TCP/IP.

Jan. 1989 - Dez. 1990
2 Jahren

Servicetechniker

Fiedler Datentechnik

  • Installation und Reparatur von Computer-Equipment von IBM, Compaq, Toshiba und anderen.
Jan. 1987 - Dez. 1988
2 Jahren

Computerberater

Schmitt-Computersysteme

  • Beratung im Computerbereich.

Zusammenfassung

20 Jahre Erfahrung in der IT bei Top-Kunden mit Schwerpunkt auf Netzwerken und Sicherheit.

Nachweisliche Fähigkeit, erstklassige Beratung als Festangestellter für führende Anbieter wie CISCO, FORTINET und NOKIA/CHECKPOINT auf CCIE-Niveau zu liefern.

Bekannt für den Aufbau effektiver Kundenbeziehungen und das Erreichen von Zielen für Kunden, Wiederverkäufer und Anbieter.

Experte für Netzwerk und Sicherheit in einer Person für Planung, Umsetzung und Support

Redner auf der IDC Security-Konferenz

Fähigkeiten

Security-konformität

  • Iso 17799
  • Bsi-grundschutz
  • Basel Ii
  • Sox

Schwachstellen-scanning / Penetrationstests

  • Schwachstellen-scanning Mit Freeware, Kommerziellen Tools Und Selbst Entwickelten (Purpose-built) Skripten
  • Penetrationstests Nach Bsi-verfahren
  • Security-tests Mit: Nmap, Nessus, Wireshark, Hping, John The Ripper, Egressor, Bsi Oss Security Suite, Backtrack, Metasploit
  • Quellcode-analyse
  • Entwicklung Von Angriffsmethoden

Applikationssicherheit

  • Analyse, Aktivierung Und Überprüfung Der Herstellervorgaben Für Sicherheit Und Datenschutz Auf Wirksamkeit Für Applikation Und Datenebene (Reihenfolge: Netzwerksicherheit / Os-sicherheit / Applikationssicherheit)
  • Prüfbereiche: Rbac, Authentifizierung, Verschlüsselung, Zugriffskontrolle, Dos-stabilität

Mobile/wireless

  • Technologien: Gsm, Gprs, 3g, Umts, Gtp, Smsc, Ran, Billing Charging-mediation, Lawful Interception
  • Produkte: Cisco Cmx, Itp
  • Openwave: Grundkenntnisse Der Produkte

Weitere Kenntnisse

  • Projektmanagement: Ms-project, Teilprojektleitung It-projekte
  • Betriebssysteme: Sun Solaris V.8, Windows 2000/2003 Server, Xp
  • Linux-distributionen: Debian, Gentoo, Redhat
  • Open Source Security Software: Iptables, Ethereal, Nmap, Snort, Nessus, Openvpn, Metasploit, Clamav, Spamassassin
  • Programmierung: C, C++, Perl, Visualbasic, Java, Wmi-scripting
  • Shell-scripting: Bash/csh
  • Assembler Intel, Motorola 68k
  • Datenbanken: Sql, Mysql, Ms Sql, Dbase, Clipper
  • Www: Webserver: Apache, Iis
  • Software: Excel, Powerpoint, Visio, Word, Access, Ms-project, Coreldraw, Adobe Photoshop, Blender-3d, Mindmanager

Sprachen

Deutsch
Muttersprache
Englisch
Fortgeschritten

Ausbildung

Telekolleg II

Fachhochschulreife an der Abendschule · Fachhochschulreife · Deutschland

Staedt. Gemeinschaftsgrundschule an der Helmholzstraße

Deutschland

Heinrich-Hertz-Kollegschule

Fachoberschulreife · Elektrotechnik · Deutschland

...und 2 Weitere

Zertifikate & Bescheinigungen

CISSP #115361

ISC^2

Checkpoint Certified Security Administrator-CCSA

CHECKPOINT

Checkpoint Certified Security Engineer-CCSE

CHECKPOINT

Cisco Certified Internetworking Professional Security-CCIP-SECURITY

CISCO SYSTEMS

Cisco Certified Network Associate-CCNA

CISCO SYSTEMS

Cisco Certified Security Professional-CCSP

CISCO SYSTEMS

CompTIA Security+ Professional

CompTIA

IBM Certified Solution Engineer Level II

IBM

LPI Linux Professional Level I

Linux Professional Institute

MCSA-Security

Microsoft

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Christian Decker
Christian Decker

Geschäftsführer und Senior-Berater

Profil ansehen
Mustafa Kederoglu
Mustafa Kederoglu

Senior Netzwerkdesigner und Ingenieur

Profil ansehen
Stephan Selnerat
Stephan Selnerat

IT-Sicherheitsmanager

Profil ansehen
Andreas Antoni
Andreas Antoni

Projektmanager für Netzwerk- und Infrastrukturprojekt-Migration EU/US/MEX

Profil ansehen
Alagi Mansaray
Alagi Mansaray

Senior Projektmanager S4HANA im Energiesektor

Profil ansehen
Frank Joraschkewitz
Frank Joraschkewitz

Lead-Projektmanager

Profil ansehen
Karoly Balint
Karoly Balint

Fortinet FortiGate 7.4 Administrator

Profil ansehen
Khyser Mohd. syed
Khyser Mohd. syed

Life-Cycle-Infrastruktur-Netzwerk-Analyst

Profil ansehen
Eddy Abanum
Eddy Abanum

Netzwerkadministrator

Profil ansehen
Andreas Fischer
Andreas Fischer

Projektleiter & Portfolio-Owner für Infrastruktur (Automotive)

Profil ansehen
David Bleyer
David Bleyer

Geschäftsführender Partner

Profil ansehen
Szabolcs Kardos
Szabolcs Kardos

Senior Consultant Netzwerksicherheit

Profil ansehen
Sami Bejaoui
Sami Bejaoui

Direktor IT-Architektur & Infrastrukturmanagement

Profil ansehen
Thomas Hartung
Thomas Hartung

Projektmanager & Ausschreibungsmanager

Profil ansehen
Benno Zabel
Benno Zabel

Freiberuflicher Datenschutzbeauftragter

Profil ansehen
Jin-ho Yun
Jin-ho Yun

Server-Migrationsberater

Profil ansehen
Pierre Gronau
Pierre Gronau

Ansible-Automatisierung, Windows Third-Level-Support

Profil ansehen
Tom Heinrich
Tom Heinrich

Infrastruktur-Design und Implementierung

Profil ansehen
Bernhard Bowitz
Bernhard Bowitz

Senior Sicherheitsarchitekt

Profil ansehen
Dirk Behringer
Dirk Behringer

Senior Consultant Datenbankadministration und SQL

Profil ansehen
Oumarou Boureima
Oumarou Boureima

Netzwerkadministrator WAN & RZ

Profil ansehen
Ulf Haase
Ulf Haase

Configuration Manager (Interim)

Profil ansehen
Jürgen Kasch
Jürgen Kasch

Cloud- & IT-Service Management mit Azure & ServiceNow (freiberuflich)

Profil ansehen
Valentin Oprea
Valentin Oprea

Netzwerk Architekt

Profil ansehen
Miguel Skirl
Miguel Skirl

Senior System- und Cloud-Ingenieur

Profil ansehen
H̊akan Källberg
H̊akan Källberg

Berater

Profil ansehen
Christian Gebhardt
Christian Gebhardt

Stellvertretender Chief Information Security Officer

Profil ansehen
Christian Wolpert
Christian Wolpert

Cisco Catalyst Center - SDA Wireless-Berater

Profil ansehen
Mahmoud Tadjallimehr
Mahmoud Tadjallimehr

Strategieberater, Organisationsentwickler

Profil ansehen
Oliver Frömel
Oliver Frömel

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen