Tom Heinrich
Infrastruktur-Design und Implementierung
Erfahrungen
Network Architekt / System Enginer
Teleperformance
Fachlicher Schwerpunkt: Fortinet Rollout / Standorthomogenisierung / Cloud / ISP Umstellung
- Netzwerkanalyse, Design und Optimierung, Change
- ISP Changes
- Beauftragung von Dienstleistern, dezentralen IT-Betreuern
- Aufsetzen zentrale Management Plattform
- Routing Optimierung auf dynamisches routing
- Firewall Rules optimieren, anlegen
- AWS Anbindung / Design
- MS Azure Anbindung / Design
Technologien / Tools: Fortigate, Palo Alto, WAN, SDN WAN, VPN, BGP, OSFP, Fortimanager, Panorama, Meraki, Alcatel, AWS, MS Azure, Network Architecture
Network Engineer / Network Architect
Douglas IT
Fachlicher Schwerpunkt: Fortinet Rollout / Standorthomogenisierung
- Ist Aufnahme
- Dokumentation
- Aufsetzen zentrale Management Plattform
- SDWAN Anbindungen
- Ablösung Bintec
- Inbetriebnahme, meist am Abend / Nacht / Wochenende
- Nachbereitung des lokalen Netzwerkes, Cisco Meraki Switch und Access Points
- Umzug Datacenter Hagen -> Düsseldorf
- Ablösung Juniper DC Lösung durch Cisco Nexus VPC
- Dokumentation Datacenter IST / SOLL
Technologien / Tools: Fortigate, WAN, SD WAN, Bintec, VPN, BGP, OSFP, Fortimanager, Cisco Meraki Switch und AP, VMWare, NX-OS, Netbox, Visio, Fortiswitch, FortiAP, Network Architecture, Juniper
Lead Network Architekt
Francotyp Postalia
Fachlicher Schwerpunkt: Fortinet Rollout / Standorthomogenisierung / DC Hardwaremigratrion
- Technische Einkaufsberatung
- Netzwerkanalyse, Design und Optimierung, Change
- Planung / Dokumentation
- Beauftragung von Dienstleistern, dezentralen IT-Betreuern
- Aufsetzen zentrale Management Plattform
- Routing Optimierung auf dynamisches routing
- Darktrace Analyse
- MS Azure Anbindung / Design
Technologien / Tools: Fortigate, WAN, SDN WAN, VPN, BGP, OSFP, Fortimanager, Fortiswitch, FortiAP, Juniper SRX, Darktrace, MS Azure, AWS, Network Architecture, HP Aruba
Network Architekt, Network Engineer
Metabowerke GmbH
Fachlicher Schwerpunkt: Fortinet Rollout / Standorthomogenisierung
- Staging
- Firewallmigration (Device + Policy)
- Beauftragung von Dienstleistern, dezentralen IT-Betreuern
- Aufsetzen zentrale Management Plattform
- SDWAN Anbindungen
- Reverse Engineering, Härten des Firewalls Regelwerks, setzen von Security Profilen
- Übernahme in zentrales Management, Hypercarephase, ggf. Anpassungen und
- AWS Anbindung / Design
- Fehlersuche
- Inbetriebnahme, auch am Abend, Wochenende und Feiertagen (je nach Kundenwunsch)
- Nachbereitung des lokalen Netzwerkes, meist Cisco Systems und HP Aruba
Technologien / Tools: Fortigate, WAN, SD WAN, VPN, BGP, OSFP, Fortimanager, Fortiswitch, Checkpoint, Sonicwall, AWS, Cisco Switch, HP Aruba, Network Architecture
System Engineer
Infodas
Fachlicher Schwerpunkt: Aufnahme LAN / Wan, Redesign WAN / Netzwerk
- Netzwerkanalyse, Design und Optimierung
- Planung / Dokumentation
Technologien / Tools: Fortigate, Cisco, VMWare, MS MS Azure, AWS, Fortiswitch, FortiAP, Network Architecture
Netzwerkspezialist
Signal Iduna
Fachlicher Schwerpunkt: Netztrennung / Segmentierung / Zonierung
- Netzwerkanalyse, Design und Optimierung
- Planung / Dokumentation
- Firewallregeln erstellen
- Beauftragung von Dienstleistern
Technologien / Tools: Fortigate, HP Aruba, Server, Netzwerkarchitektur
Leitender Ingenieur im Bereich SD-WAN Rollout Deutschland
Telefonica Deutschland
Fachlicher Schwerpunkt: SD WAN
- Beratung von Kunden
- Netzwerkanalyse, Design und Optimierung
- Planung / Dokumentation
Technologien / Tools: Fortigate, WAN, SDN WAN, VPN, BGP, OSFP Cisco / HP Aruba / Netgear / TP-link Switches, Netzwerkarchitektur
Netzwerk- / Firewall-Spezialist
Aunde
Projekt im Auftrag der CirC IT.
- Ticketbearbeitung, vor allem im Firewallbreich
- Fehlersuche
- Netzwerkanalyse des lokalen Netzwerkes, meist Fortinet
- Netzwerkanalyse, Design und Optimierung
- Planung / Dokumentation
Technologien / Tools: Fortigate, WAN, SDN WAN, VPN, Cisco Switching, Fortiswitch, FortiAP
Netzwerkingenieur
Würth Group
Projekt im Auftrag der Computacenter AG.
- Rollout und Implementierung von ca. 200 Fortinet Firewalls (Modell F601E/FG-101F) in über 80 Landesgesellschaften weltweit
- Ersterfassung der IT-Infrastruktur, Absprache mit der lokalen IT, Abstimmung Central IT
- Abstimmung der Anforderungen Kunde, Sichtung der bisherigen Dokumentation
- Vorbereiten des lokalen Netzwerkes, meist Cisco Systems
- Übernahme des bestehen Regelwerkes mittels Forticonverters
- Anpassung Sytem, Interface und VPN Settings / Regelwerk nach Vorgaben C-IT
- Inbetriebnahme, auch am Abend, Wochenende und Feiertagen (je nach Kundenwunsch)
- Segmentierung in Vlans und Subinterface, Trennung von Services
- Optimierung Firewallregelwerk, Anpassungen in Absprache mit global und Landes IT
- Reverse Engineering, Härten des Firewalls Regelwerks, setzen von Security Profilen
- Übernahme in zentrales Management, Hypercarephase, ggf. Anpassungen und
- Fehlersuche
- Nachbereitung des lokalen Netzwerkes, meist Cisco Systems
- Integration in PRTG, zentrales weitweites Monitoring
- Dokumentation
- Übergabe an C-IT, Regelbetrieb
Technologien / Tools: Fortigate, Fortimanager, Forticonverter, Fortianalyzer, WAN, SDN WAN, VPN, Cisco Routing / Switching, Dell Server, HP Server & HP Switches, VMWare, MS Windows Server, Linux Server
Netzwerkarchitekt / Berater
NTT DATA Business Solutions
- Konzepterstellung, Wan Desdesign, Hersteller- und Produktauswahl
- Design und Implementierung zentrales Firewall Management, Fortimanager
- Design und Implementierung zentrales Firewall Management, Fortianalyzer
- Design und Klassifizierung eines globalen V4 IP Konzeptes, Level A – Level
- Enterprise
- Design Header Policy
- Rollout und Implementierung von ca. 80 Fortinet Firewalls (Modell 60/100/200/600) in über 50 Ländern weltweit
- Erweiterung / Neugestaltung der LAN Standards (auch Austausch), Cisco Switche Modell 9500/3650/Nexus
- Abstimmung mit Standortverantwortlichen, i.d.R. IT Mitarbeiter
- Implementierung zentralisierter DHCP Services , Zertifikatsdienste, 802.1X
- Einführung 2 Faktor Fortitoken, Fortiautenticator
- Ausbau Remoteeinwahl global
- Globales Monitoring mit Cisco Prime und verteilten PRTG Systemen
- 2nd Level Support global, Hersteller Eskalation
- Redesign WAN Anbindungen durch eigene Firewallsysteme, VPN, BGP, OSPF
- Redesign RZ, 3 Firewallkonzept (2 Hersteller), logische Trennung RZ / Office
- Ablöse leased MPLS, Umstellung VPN, SDWAN
- Optimierung Firewallregelwerk
- Unterstützung des UHD bei Tickets
- Ausbildung von neuen Mitarbeitern und Azubis
- Remote und Vororteinsatz Weltweit
Technologien / Tools: Fortigate, Fortimanager, Forticonverter, Fortianalyzer, WAN, SDN WAN, VPN, Cisco Routing / Switching, Dell Server, HP Server & HP Switches, VMWare, MS Windows Server, PRTG, ServiceNow, Netzwerkarchitektur
Berater für Rechenzentrumsumzug
Telefónica / O2
Projekt im Auftrag der Cancom GmbH.
- Umzug Datacenter München nach Datacenter Frankfurt
- Erstellung von Angeboten
- Einteilung der auszutauschenden Geräte in Installations- bzw. Stagingblöcke
- Ermittlung der betroffenen Switche und Import der neuen Switche in Command
- Betrachtung des Designs der Umgebung, Neukonzeption
- Steuerung, Planung und Dokumentation der Changes im ARS
- Bewertung des Risikos und der Komplexität
- Anpassung der Netzdokumentation (Netzpläne etc.)
- Abstimmung mit den verantwortlichen OEs / externen Dienstleistern
- Erstellung des Migrations-/Umzugsdrehbuchs und Steuerung der Teams
- Ortsbegehung
Technologien / Tools: Cisco Routing / Switching, Checkpoint Firewalls
Freiberufler
Baumann TGA
- Planung und Umsetzung des neuen Büros in München (Verkabelung, Server, Clients)
- Virenschutzkonzept mit Worry Free Business
- Erweiterung und Neueinbindung des Speichers
- WLAN mit UniFi
- Inbetriebnahme, Betreuung und Betrieb, Einweisung und Übergabe
Technologien / Tools: Fortigate, Switching, HP Server, VMWare, MS Windows Server, VEEAM, Trendmicro AV
Freiberufler
Spelsberg
Kombinierte Projekte für das Jahr 2017.
Projekt Spelsberg II**
Erweiterung des Rechenzentrums (RZ III) an 2 Standorten
Ausbau und Konfiguration des LAN an 2 Standorten
Inhouse-Neugestaltung (Switche und Verkabelung)
Heatmap-Erstellung (Ausleuchtung) – WLAN erfassen und optimieren (Hersteller UniFi / Ubiquiti, Cisco Systems)
Inbetriebnahme, Betreuung und Betrieb, Einweisung und Übergabe
Projekt Spelsberg I**
Neuaufbau des Rechenzentrums und der Infrastruktur in Schalksmühle und Buttstädt
Design und Aufbau eines Firewall-Clusters für redundante VPN-Verbindungen zwischen den Standorten Spielberg und Schalksmühle
Inhouse-Neugestaltung (Switche und Verkabelung)
Heatmap-Erstellung (Ausleuchtung) – WLAN erfassen und optimieren (Hersteller UniFi / Ubiquiti)
Inbetriebnahme, Betreuung und Betrieb, Einweisung und Übergabe
Technologien / Tools: Cisco Routing / Switching, Netzwerkarchitektur, UniFi
Freiberufler
Projekt JONA (Zahnarztpraxis mit 14000 Patienten und Tagesklinik).
- Neuaufbau von Netzwerk und Firewall
- SSL-VPN für Telearbeit
- Virtualisierung der Serverlandschaft
- Site-to-Site-VPN
- Integration einer Backup-Lösung mit VEEAM
- Betreuung und Betrieb, Einweisung und Übergabe
Technologien / Tools: Fortigate, Switching, HP Server, VMWare, MS Windows Server, VEEAM, Trendmicro AV, Netzwerkarchitektur
Freiberufler
- Neuaufbau von Netzwerk und Firewall-Regelsatz
- Virtualisierung der Serverlandschaft
- Site-to-Site-VPN
- Integration einer Backup-Lösung mit VEEAM
- Betreuung und Betrieb, Einweisung und Übergabe
Technologien / Tools: Fortigate, Cisco Switching, HP Server, VMWare, MS Windows Server, VEEAM, Trendmicro AV, Netzwerkarchitektur
Freiberufler
Weka Media
- Neuaufbau des WANs von Weka Media, Site-to-Site-VPN, Hub-and-Spoke
- Hauptverantwortung für das Weka Media WAN
- Betreuung von 8 Firewallclustern
- Neugestaltung des Rechenzentrums Kissing
- Betreuung und Betrieb des Rechenzentrums Kissing
- Neugestaltung, Planung und Aufbau von 8 Niederlassungen: Deutschland, Österreich, Schweiz
Technologien / Tools: Fortigate, Fortimanager, Fortianalyzer, Cisco Routing/Switching, PRTG, Netzwerkarchitektur
Hauptverantwortung für das Hoffmann WAN
Hoffman GmbH München
- Betreuung von 35 Firewallclustern
- Betreuung und Betrieb der Rechenzentren München und Nürnberg
- Aufbau eines zentralen Rechenzentrums als Spiegelrechenzentrum
- Planung und Aufbau von 3 Niederlassungen: Indien, Russland, Nordamerika
Technologien / Tools: Fortigate, Fortimanager, Forticonverter, Fortianalyzer, WAN, VPN, Cisco Routing/Switching, Netzwerkarchitektur
Hauptverantwortung für das Synlab Netzwerk
Synlab Services GmbH
- Unter anderem Hauptverantwortlich für das Synlab-Netzwerk (Rechenzentrum, Außenstellen im In- und Ausland (EMEA), MPLS und Internet)
- Hauptverantwortlich für die (Re-)Zertifizierung ISO 9001/27001 jeweils bis Q4 ab 2010
- Projektberatung, Planung und Ausführung
- Personalplanung für Projekte
- Planung und Ausbau des internationalen Synlab-Netzwerkverbundes
- 3rd-Level-Support (teilweise Koordination von Mitarbeitern und im Notfall auch vor Ort in Außenstellen)
Technologien / Tools: Fortigate, Fortimanager, Forticonverter, Fortianalyzer, WAN, VPN, Cisco Routing/Switching, Netzwerkarchitektur
Planung der Ablösung des bestehenden FDDI-Backbones
Staatliche Lotterieverwaltung München
- Projektberatung, Planung und Ausführung
- 3rd-Level-Support
- Kommunikationsschnittstelle zu Fremdfirmen
- T-Systems, SGI, Deutscher Lotto-Block, externe Planungsbüros
- Kommunikationsschnittstelle zu Fachabteilungen
Technologien / Tools: Cisco Routing/Switching
Zusammenfassung
In den letzten 20 Jahren war ich an der Planung und Umsetzung von Firewall-Systemen sowie Switch- und Router-Infrastrukturen nach Standards beteiligt. Die Netzwerkanbindung der Standorte (WAN/SDWAN/BGP/OSPF/VPN) gehört zu meinen Aufgaben. Eingesetzte Hersteller sind Fortinet, Cisco Systems, VMware, Microsoft und Linux-Systeme. Die Fortigates werden meist über ein zentrales Management-System (FortiManager) verwaltet. Die einzelnen Standorte sind über SD-WAN und VPN-Aggregationen (BGP) angebunden. Meine Stärken liegen im Rechenzentrumsbereich. Dazu gehören die Segmentierung und Umsetzung von Sicherheitsrichtlinien sowie Hybrid-Clouds mit MS Azure/AWS. Meine Sicht auf Systemverfügbarkeit erfordert meine Bereitschaft und mein Verständnis, auch an Wochenenden und abends zu arbeiten. Die Konzeption und Planung der Infrastruktur, von der Erstprüfung über das IPv4-Konzept, LAN/WAN-Design, Dokumentation bis zur Übergabe an den Kunden, fällt in meinen Verantwortungsbereich. Mein Stundenhonorar beträgt 100 € zzgl. MwSt. (remote) – der Pauschaltagessatz vor Ort beträgt 1.000 € zzgl. MwSt.
Sprachen
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.