Über mich
Als IT System Engineer mit über zwei Jahrzehnten Erfahrung entwickle und betreibe ich hochverfügbare IT Landschaften. Mein Fokus liegt auf der Architektur von Enterprise Lösungen, die Performance mit maximaler Ausfallsicherheit verbinden. Dabei plane und realisiere ich komplexe Infrastrukturen auf Basis von Windows und Linux Servern, Virtualisierungstechnologien, modernen Netzwerkstrukturen, Storage Konzepten und durchdachten Sicherheitsmechanismen.
Durch eine strukturierte und analytische Arbeitsweise gewährleiste ich stabile Betriebsprozesse und eine zuverlässige Weiterentwicklung bestehender Systeme. Neue Technologien prüfe ich sorgfältig und integriere sie zielgerichtet, um langfristig skalierbare und effiziente Lösungen zu schaffen. Eine klare Kommunikation, hoher Qualitätsanspruch und ein vorausschauender Blick auf technische und organisatorische Anforderungen prägen meinen beruflichen Ansatz.
Microsoft Technologien
Identity & Access
- AD DS: Multi-Site Architekturen & GPOs
- Entra ID: Cloud Identitäten & Governance
- Security: Conditional Access & MFA
Messaging & Collab
- Exchange: Hybrid & Online Migration
- Collaboration: Teams & SharePoint Admin
- Security: Defender for Office 365
Infrastructure & Cloud
- Server: Core Services 2008 bis 2025
- Azure: IaaS, Networking & BCDR
- Automation: PowerShell & Azure Automation
Modern Management
- Intune: MDM / MAM & Endpoint Security
- Autopilot: Zero-Touch Deployment
- Compliance: Patching & Policy Management
Linux Skills
Distributionen
- Debian, Ubuntu, SUSE, Red Hat
Systemdienste
- DNS, DHCP, NFS, Samba, LAMP
- OpenSSH, LDAP, MariaDB, PostgreSQL
Hardening & Automatisierung
- Absicherung kritischer Systeme
- Effiziente Automatisierungsprozesse
Virtualisierung & Core Infra
Virtualisierung & VDI
- Microsoft Hyper-V: Cluster, GPU-P
- VMware vSphere: ESXi & vCenter
- Omnissa Horizon: Enterprise VDI
- Proxmox VE: Cluster & HA
Enterprise Storage
- Pure Storage & NetApp: SAN/NAS
- Azure Stack HCI: Hybrid Solutions
- vSAN & Ceph: Software Defined
- ZFS: Datenintegrität & Replikation
Hardware & Backup
- Systeme: HPE, DELL, Fujitsu, Lenovo
- Backup: Veeam, Cohesity, fastLTA
- Container: Docker & LXC Management
Monitoring
Infrastructure Control
- PRTG & CheckMK: Status-Überwachung
- Nagios: Klassisches Enterprise Monitoring
- HW-Überwachung: SNMP & Custom Sensorik
Analysis & Visualization
- Grafana: Zentrale Dashboard-Lösungen
- Prometheus: Modernes Metrik-Handling
- Log-Management: ELK Stack & Graylog
- Alerting: Proaktive Schwellwert-Analyse
Security & Best Practices
Strategy & Governance
- Zero Trust: Architektur & Implementierung
- Standards: BSI IT-Grundschutz & ISO 27001
- Compliance: Patch- & Lifecycle-Management
Identity & Data Protection
- Entra ID: PIM, Identity Protection & MFA
- Encryption: BitLocker, LUKS & PKI Management
- Resilience: Immutable Backups & Ransomware-Schutz
Netzwerkkompetenz
- Routing: VLAN Konzepte & Switching
- Firewalls: Cisco, Sophos, Unifi
- Open Source: OPNsense, pfSense, IPTables
- VPN: Site-to-Site & Remotezugänge