Premium
Profilbild
Stefan Klatt
Sofort verfügbar
Stefan Klatt CISSP, BSI, CEH, CISM, ISO 27001 Senior Lead Implementer

Allgemeine Informationen

Startdatum
ASAP / ab sofort
Auslastung / Workload
Teilzeit
Remote
Ausschließlich remote

Kenntnisse

Sprachen
  • Deutsch
  • Englisch
Skills
  • Administration
  • Android
  • BSI
  • CentOS
  • Change Management
  • Cisco
  • Compliance
  • Cybersecurity
  • DNS
  • Dokumentation
  • Fedora
  • Firewalls
  • FTP
  • Hochverfügbarkeit
  • HTTP
  • Implementierung
  • Incident Management
  • Informationssicherheit
  • Infrastrukturarchitektur
  • IPSec
  • IT-Beratung
  • IT-Consulting
  • ITIL
  • LAN
  • LDAP
  • Linux
  • Microsoft Office
  • MPLS
  • Nagios
  • Netzwerksicherheit
  • Netzwerktechnik
  • PRINCE2
  • Problem Management
  • Proxy Servers
  • Routing
  • Samba
  • SMTP
  • SNMP
  • SSH
  • Switching
  • TCP/IP
  • Virtualization
  • VoIP
  • VPN
  • WAN
  • Windows
  • Windows 10
  • Windows 11
  • Windows Clients
  • Windows Server
  • Windows Server 2022
  • Active Directory
  • Debian
  • PostgreSQL
  • Red Hat
  • VMware
  • Projektleitung
  • AIX
  • Automatisierung
  • Citrix
  • DHCP
  • Ethernet
  • ISO 27001
  • Management
  • Marketing
  • Oracle
  • Outsourcing
  • Partnermanagement
  • PowerShell
  • Rechenzentrum
  • Ressourcenplanung
  • Router
  • RSA
  • Sales
  • SAP
  • Security
  • SIP
  • SolarWinds
  • Support
  • Training
  • VXLAN

Berufs- und Projekthistorie

 | 08/26 - aktuell | Branche | Defense
|
| Endkunde | BWI – Bonn / Remote
|
| Position | Service Architekt
|
| Themen | Planung und Konzeption des Service „DNS“
|
| Management | Planung und Konzeption des Service „DNS“ Abstimmung mit den Services Dokumentation
|
| Technologien | Microsoft Office
|
| Hersteller | Microsoft, Jira
|
| Zertifikate | CISSP, BSI, CEH, ISO 27001 Senior Lead Implementer, ITIL, VdS 10000

 | [Telefonnummer nur mit Premium sichtbar] | Branche | Bank
| Endkunde | Helaba (Landesbank Hessen-Thüringen) – Frankfurt Desktop und Netzwerk
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Rezertifizierung von Firewallregeln
|
| Management | Analyse von Firewallregeln Abstimmungen mit Fachabteilungen Dokumentation von Firewallregeln
|
| Technologien | Active Directory, DNS, DMZ, Entra ID, Firewall, Internet Browser, LAN, Netflow, Office, Proxy, Routing, TCP/IP, Windows 10, Windows Server, VPN, VLAN, WAN, WLAN, Zero Trust, ZIA, ZPA, ZTNA
|
| Hersteller | Bluecoat, Checkpoint, Juniper, Microsoft, Zscaler
|
| Zertifikate | CISSP, BSI, CEH, ISO 27001 Senior Lead Implementer, ITIL, VdS 10000

 | [Telefonnummer nur mit Premium sichtbar] | Branche | Bank
|
| Endkunde | Helaba (Landesbank Hessen-Thüringen) – Frankfurt Desktop und Netzwerk
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Einführung Zscaler ZPA & ZIA
|
| Management | Analyse von Firewall- und Proxyregelwerken Analyse von Applikationen im Netzwerk und von Drittanbietern Ausarbeitung von Vorgaben für Firewall- und Proxyregelwerke Migration von VPN zu Zscaler ZPA im laufenden Betrieb Vorgabe und Konzeption der Zscaler Konfiguration für ZPA & ZIA Vorgabe von AD/Entra ID Gruppen Konfigurationen Vorgabe der an Zscaler angepassten proxy.pac Konfigurationen für u.a. den Handelsraum für die Börsenanbindung Aufbau einer Proof-of-Concept Umgebung zum Testen der Zscaler Umgebung Dokumentation der neuen Umgebung
|
| Weitere Aufgaben | Test und Übergabe der neuen Umgebungen
|
| Technologien | Active Directory, DNS, DMZ, Entra ID, Firewall, Internet Browser, LAN, Netflow, Office, proxy.pac, Proxy, Routing, SSO, TCP/IP, Windows 10, Windows 11, Windows Server, VPN, VLAN, WAN, WLAN, Zero Trust, ZIA, ZPA, ZTNA
|
| Hersteller | Bluecoat, Checkpoint, Juniper, Microsoft, Mozilla, Zscaler
|
| Zertifikate | CISSP, BSI, CEH, ISO 27001 Senior Lead Implementer, ITIL, VdS 10000

 | [Telefonnummer nur mit Premium sichtbar] | Branche | Defense
|
| Endkunde | BWI – Bonn / Remote
|
| Position | Solution Architekt
|
| Themen | Planung und Konzeption der Solution „Verlegefähiges Rechenzentrum“
|
| Management | Planung und Konzeption der Solution für die Bundeswehr auf Basis von Military Standards Abstimmung mit den Services Dokumentation
|
| Technologien | Microsoft Office
|
| Hersteller | Microsoft, Jira
|
| Zertifikate | CISSP, BSI, CEH, ISO 27001 Senior Lead Implementer, ITIL, CISM

 | [Telefonnummer nur mit Premium sichtbar] | Branche | Steuerberatung
|
| Endkunde | Steuerberatung Emmerich - Geißen
|
| Position | IT Consultant
|
| Themen | Betreuung der IT Neue Netzwerkumgebung geplant und dokumentiert
|
| Management | Planung und Konzeption der neuen Netzwerkumgebung inkl. Firewall Planung und Konzeption der neuen virtualisierten Umgebung Dokumentation
|
| Weitere Aufgaben | Absicherung des LANs und der PCs Neuer Server für die neue Virtualisierungsumgebung Migration der Bare Metal Server in virtualisierte Server Migration der Netzwerkumgebung und Firewall Betreuung der Steuerberatungsspezialsoftware Agenda Betreuung der Active Directory und Linux Umgebung Backup/Restore der Daten Betreuung, lokal und remote VPNs eingerichtet und gewartet Konfiguration von Microsoft AD, DNS, DHCP, Split-DNS Installation der virtuellen Maschinen unter Linux, Windows Server, Windows Client
|
| Technologien | DNS, DNSSEC, Firewall, Linux, Office, VPN, Windows 7, Windows 10, USV, Datenbanken
|
| Hersteller | Agenda, Bareos, Bind 9, Debian, IPFire, Microsoft, PostgreSQL, SSO, VMWare, Windows, Wortmann, Online USV
|
| Zertifikate | CISSP, CEH, VdS 10000

 | 07/21 – 07/22 | Branche | IT
|
| Endkunde | Weltweites IT Großunternehmen – Frankfurt/Kelsterbach
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Planung, Konzeption & Neuaufbau einer bestehenden Firewall-Infrastruktur Migration auf die neue Firewall-Infrastruktur
|
| Management | Ansprechpartner für die Bereiche Proxy, Infrastrukturtechnik, Security- und Infrastruktur-Architektur Dokumentation der ursprünglichen Firewall-Infrastruktur Bewertung der Security der ursprünglichen Firewall-Infrastruktur Konzeption der neuen Proxy und Firewall-Infrastruktur unter Berücksichtigung der im Laufe der Zeit immer höher werdenden Anforderungen an die Security Abstimmung mit den Stakeholdern zur DNS & DNSSEC Konfiguration Aufbau, Implementierung der neuen Proxy, DNS und Firewall-Infrastruktur Migration auf die neue Proxy und Firewall-Infrastruktur ohne Unterbrechung des Betriebs Dokumentation und Übergabe der neuen Proxy und Firewall-Infrastruktur
|
| Weitere Aufgaben | Analyse der ursprünglichen Netzwerkinfrastruktur, der Switche und der Cisco ASA Konfiguration der neuen vSphere, ESXi und NSX-T Umgebung Konfiguration der neuen Proxy und Firewall-Infrastruktur Wissenstransfer für die Übergabe und Unterstützung der Mitarbeiter Konfiguration des DNS Abstimmung mit den Stakeholdern bzgl. DNS Konfiguration interner und externer DNS-Server (Split-DNS) Absicherung der DNS Kommunikation wie DNSSEC, Zonentransfers, dynamische DNS-Updates, DNS-Resolver, Forwarder, Authority- und Root-Systeme Installation der virtuellen Maschinen unter Linux & Firewall Vyos Distribution
|
| Technologien | 1 Gbit/s Ethernet, 10 Gbit/s Ethernet, 40 Gbit/s Ethernet, 100 Gbit/s Ethernet, DNS, DMZ, ESXi, Firewall, FTP, HTTP, HTTPS, IP/Sec, LAN, NSX-T, Linux, PAM, Powershell, Proxy, Routing, SSH, Switche, TCP/IP, Windows, Virtualisierung, VMware, vSphere, VPN, WAN
|
| Hersteller | Bind 9, Cisco, IBM, Microsoft, Red Hat, Vyos, VMware
|
| Zertifikate | CISSP, CEH, CISM, ISO 27001 Senior Lead Implementer, ITIL, VdS 10000

 | 06/21 – 06/22 | Branche | Bank
|
| Endkunde | Helaba (Landesbank Hessen-Thüringen) – Frankfurt Desktop und Netzwerk
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Compliance Kommunikationsmatrix
|
| Management | Analyse von Firewallregelwerken Abstimmung mit Stakeholdern Erstellung einer Compliance Kommunikationsmatrix zur prozessualen Steuerung der Netzwerkkommunikation Dokumentation der Netzwerkkommunikation
|
| Weitere Aufgaben | Erweiterung der proxy.pac Konfiguration für weltweit ca. 5000 Mitarbeiter für Splittunneling
|
| Technologien | Internet Browser, Bind 9, DNS, DMZ, Firewall, LAN, Netflow, Office, Powershell, Proxy Pac, Proxy, Routing, Squid, TCP/IP, VPN, VLAN, Windows 10, Windows Server, WAN, WLAN
|
| Hersteller | Cisco, Checkpoint, Google, Juniper, Microsoft, Mozilla
|
| Zertifikate | CISSP, CEH, CISM, ISO 27001 Lead Implementer, ITIL, VdS 10000

 | 10/17 – 05/21 | Branche | Bank
|
| Endkunde | Helaba (Landesbank Hessen-Thüringen) – Frankfurt Desktop und Netzwerk
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Security- & Infrastruktur-Architekt Service-Management
|
| Management | Unterstützung des Incident-, Change- und Problem-Managements Ansprechpartner für die Bereiche Proxy, Remotezugänge und Infrastruktur-Architektur Analyse, Beratung, Vorgaben und Fehlersuche bei Neueinrichtungen und Migrationen von verschiedensten Applikationen und Servern auf den Systemproxy für den Zugriff auf das Internet. Bewerten von Changes hinsichtlich zeitlichem Rahmen, Art der Implementierung, Security und Konsequenzen Bewerten von Maßnahmen im LAN, WAN und WLAN hinsichtlich zeitlichem Rahmen, Art der Implementierung, Security und Konsequenzen Planung, Konzeption und Dokumentation einer neuen redundanten Proxyumgebung als Surfproxy für weltweit ca. 5000 Mitarbeiter mit Neukonzeptionierung der gesamten Zugriffsberechtigungen, Erhöhung der Security und Verbesserung des Managements unter Abstimmung mit dem Management und den Anwendungsbetreuern.
Ziel war die Erhöhung der Security und Verbesserung des Managements. Beratung, Steuerung von Dienstleistern und Abstimmung mit dem Management und den Anwendungsbetreuern um auf die neue Proxyumgebung zu migrieren. Planung und Konzeption einer neuen proxy.pac Konfiguration für weltweit über 5000 Mitarbeiter Neukonzeptionierung der Zugriffsberechtigungen und der Konfiguration des Proxys unter Abstimmung mit dem Management und den Anwendungsbetreuern.
Ziel war die Erhöhung der Security und Verbesserung des Managements. Anbindung der Proxys an die PKI Aufbau eines Proof-of-Concept (PoC) für die Einführung der neuen Proxys Überprüfung und Anpassungen der verwendeten TLS Versionen im Netzwerk und Abstimmung mit den Fachabteilungen Beratung, Steuerung von Dienstleistern und Abstimmung mit dem Management und den Anwendungsbetreuern um weltweit über 5000 Mitarbeiter auf die neue proxy.pac Konfiguration zu migrieren. Analyse, Beratung, Unterstützung zu den Remotezugängen zum LAN im Rahmen von Corona Dokumentation und Analyse der VPN Zugänge zum LAN im Rahmen von Corona Analyse, Beratung und Unterstützung rund um die Migration zu Windows 10 im LAN und WAN Analyse und Erstellung von Vorgaben für Acrobat und Outlook Policies Mitarbeit an einem neuen Warenkorb für den Dienstleister Steuerung des Dienstleisters, Erstellung von Vorgaben, Dokumentation und Abstimmung mit Anwendungsbetreuern zur Migration der Proxy Clientauthentifizierung zur Erhöhung der Sicherheit Beratung und Unterstützung des Dienstleisters bei Anpassungen der Switchkonfiguration im Rahmen von APIPA Problemen und NAC (IEEE 802.1x) Aufbau eines Proof-of-Concept (PoC) für die Einführung von NAC mit den im in der Landesbank verfügbaren Netzwerkgeräten, wie Drucker, PCs, Switches, Mediaplayer oder Zeiterfassungssysteme Beratung und Unterstützung der Stakeholder und des Dienstleisters bei Anpassungen und Konfiguration von DNS und DNSSEC auf internen und externen DNS Servern. Abstimmung mit den Stakeholdern zur DNS Konfiguration interner und externer DNS-Server (Split-DNS) Mitarbeit an der Managementstrategie für eine neue Client Protection Neudefinition der SIEM Usecases, Zusammenarbeit mit der SIEM Abteilung bzgl. Erfassung Steuerung der Implementierung des SIEMs mit Anbindung der Services und Abstimmung mit den Fachabteilungen bzgl. der Log-Formate. Analyse von Sicherheitsvorfällen mittels SIEM und Log Management Beratung und Unterstützung bei der Implementierung von Mediaplayern im Netzwerk Risikobewertung „Absicherung der Windows Clients gegenüber Ausführen von fremden Programmen aus z.B. dem Internet“ Analyse, Beratung und Unterstützung des Zahlungsverkehrs bei Störungen, Änderungen und Migrationen im Netzwerk Analyse, Beratung und technische Steuerung der Provider bei diversen Performanceproblemen im WAN Analyse, Beratung und Technische Steuerung der Provider bei diversen Zugriffsproblemen auf das Internet und Empfang von Emails durch vorher durchgeführte DDOS Maßnahmen Analyse, Beratung und Unterstützung bei der Anbindung und Absicherung von SAP an das Internet und an andere Dienstleister Analyse, Beratung und Unterstützung bei der Implementierung der Unify Telefonanlage, Video- und Webkonferenzsysteme Firefighter
|
| Weitere Aufgaben | Analyse des ursprünglichen Surfproxykonfiguration Analyse der Client Proxykonfiguration Netzwerkanalyse zur Behebung von automatischen User Sperrungen durch Outlook Analyse von Zugriffsproblemen auf das Internet und Empfang von Emails durch
DDOS Maßnahmen Analyse der Windows Domain Controller Konfiguration (u.a. DNS & NTP) und Abstimmung mit dem Dienstleister Konfiguration von DNS Absicherung der DNS Kommunikation wie DNSSEC, Zonentransfers, dynamische DNS-Updates, DNS-Resolver, Forwarder, Authority- und Root-Systeme, Split-DNS Analyse der Switchkonfigurationen im Rahmen von APIPA Problemen und
NAC (IEEE 802.1x)
|
| Technologien | 10 Mbit/s Ethernet, 100 Mbit/s Ethernet, 1 Gbit/s Ethernet, 10Gbit/s Ethernet, 802.11a, 802.11b, 802.11g, 802.11n, ADSL, Bind 9, CWDM, DNS, DNSSEC, DHCP, DMZ, ESXi, Firewall, FTP, IP/Sec, LAN, MPLS, Netflow, Netzwerkdrucker, PAM, Powershell, Proxy, RDP, Squid, SSH, SSO, Switche, TCP/IP, Telnet, TFTP, Token, Verschlüsselung, Windows 7, Windows 10, Windows Server 2012, Windows Server 2016, Windows Server 2019, VMware VSphere, VoIP, VPN, WAN, WLAN, WLAN-Controller
|
| Hersteller | Bind 9, Bluecoat, Citrix, Cisco, Checkpoint, EMC/VMware, HP, Juniper, Microsoft, RSA, Unify
|
| Zertifikate | CISSP, CEH, ISO 27001 Lead Implementer, ITIL, CISM, VdS 10000, TOGAF 9, Prince 2

 | 08/17 – 09/17 | Branche | Bank
|
| Endkunde | Helaba (Landesbank Hessen-Thüringen) – Frankfurt Handelsraum Management
 |
 | Position | Security- & Infrastruktur-Architekt
|
| Themen | Berechtigungskonzepte für Firewall, Proxy und Client
|
| Management | Erstellung eines Konzeptes und Überarbeitung der Benutzer bzw. Berechtigungsanträgen im Firewall und Systemproxy Bereich Überprüfung und Anpassungen der verwendeten TLS Versionen im Netzwerk und Abstimmung mit den Fachabteilungen Erstellung eines Konzeptes für ein sicheres USB-Stick Verfahren mit WIN10 Erstellung eines Konzeptes für einen Datenaustauschserver
|
| Technologien | 10 Mbit/s Ethernet, 100 Mbit/s Ethernet, 1 Gbit/s Ethernet, 10Gbit/s Ethernet, 802.11a, 802.11b, 802.11g, 802.11n, ADSL, CWDM, DNS, DHCP, DMZ, DWDM, ESXi,
Fibre Channel/FC, Firewall, FTP, IP/Sec, LAN, MPLS, Netzwerkdrucker, PAM, Proxy, RDP, SSH, SSO, Switche, TCP/IP, Telnet, TFTP, Token, Verschlüsselung, Windows 7, Windows 10, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, VMware VSphere, VoIP, VPN, WAN, WLAN, WLAN-Controller
|
| Hersteller | Bluecoat, Citrix, Cisco, Checkpoint, EMC/VMware, HP, Juniper, Microsoft, RSA, Unify
|
| Zertifikate | CISSP, ITIL, ISO 27001 Lead Implementer

 | 09/16 – 06/17 | Branche | Bank / Telekommunikation
|
| Endkunde | BHF – Offenbach
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Analyse aktiver Netzwerkkomponenten, Leased Lines und VPN Tunneln Planung und Konzeption der Migration externer Anbindungen
|
| Management | Planung und Konzeption der Migration externer Anbindungen
|
| Weitere Aufgaben | Analyse der Firewallregeln Analyse der Datenströme auf den aktiven Netzwerkkomponenten, Standleitungen und VPN Tunneln
|
| Technologien | LAN, WAN, Ethernet, S2M, Standleitungen, IPsec VPN, DMZ, Firewalls, VLAN, ISP, TCP/IP, Router, Microsoft Office & Project
|
| Hersteller | Cisco, Checkpoint, Microsoft
|
| Zertifikate | CISSP, ITIL

 | 07/16 – 07/16 | Branche | Marketing
|
| Endkunde | UGW AG – Wiesbaden
|
| Position | IT Consultant
|
| Themen | Netzwerk Performance
|
| Aufgaben | Netzwerkanalyse
|
| Technologien | 10 Mbit/s Ethernet, 100 Mbit/s Ethernet, 1 Gbit/s Ethernet, 10Gbit/s Ethernet, DNS, ESXi, Fibre Channel/FC, LAN, Netzwerkdrucker, Switche, TCP/IP, Telnet, Windows 7, VMware VSphere 5.1, VoIP, VRRP
|
| Hersteller | Brocade, EMC, HP, VMware
|
| Zertifikate | CISSP
|

| 01/16 – 06/16 | Branche | Bank
|
| Endkunde | Helaba (Landesbank Hessen-Thüringen) – Frankfurt Handelsraum Management
 |
 | Position | Security- & Infrastruktur-Architekt
|
| Themen | Security- & Infrastruktur-Architekt Service-Management Projekt-Management Change-Managements
|
| Management | Technisches Partnermanagement Koordination, Bewerten von Changes hinsichtlich zeitlichem Rahmen, Art der Implementierung, Security und Konsequenzen Bewerten von Maßnahmen im LAN, WAN und WLAN hinsichtlich zeitlichem Rahmen, Art der Implementierung, Security und Konsequenzen Planung und Konzeption der Absicherung des Netzwerks auf der Basis von u.a. NAC (IEEE 802.1x), VLANs, Securityzonen (z.B. DMZs) und VPN-Tunnel Abstimmung mit Information Security Planung, Konzeption, Dokumentation und Übergabe verschiedenster Services und Server Bewerten von Angeboten, Verträgen und Abnahmen von und an Dienstleister Unterstützung und Beratung der Fachabteilungen bei Fragen rund um die Netzwerkinfrastruktur
|
| Technologien | Ethernet, 802.11a, 802.11b, 802.11g, 802.11n, ADSL, CWDM, DNS, DHCP, DMZ, DWDM, ESXi, Fibre, Fibre Channel/FC, Firewall, FTP, IP/Sec, LAN, MPLS, Netzwerkdrucker, Proxy, RDP, SSH, Switche, TCP/IP, Telnet, TFTP, Token, Verschlüsselung, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2012, VMware VSphere, VoIP, VPN, WAN, WLAN, WLAN-Controller
|
| Hersteller | Bluecoat, Citrix, Cisco, Checkpoint, EMC/VMware, HP, Juniper, Microsoft, RSA, Unify
|
| Zertifikate | ITIL, Prince 2, ISO 27001 Lead Implementer

 | 10/15 – 12/16 | Branche | Marketing
|
| Endkunde | Publicare Marketing Communications GmbH – Frankfurt
|
| Position | IT Consultant
|
| Themen | Netzwerk Performance und Security Probleme mit Videochat
|
| Management | Planung neuer DNS Struktur und Firewallkonfigurationen weltweit Planung von Migrationen im laufenden Betrieb Beratung in Security Fragen und Weiterentwicklung des Netzwerks
|
| Weitere Aufgaben | Netzwerkanalyse Migration der Lancom Router im laufenden Betrieb Konfiguration von DNS Absicherung der DNS Kommunikation wie DNSSEC, Zonentransfers, dynamische DNS-Updates, DNS-Resolver, Forwarder, Authority- und Root-Systeme
|
| Technologien | Ethernet, TCP/IP, IPSec, Router, Firewall, Mac OSX, DNS, DHCP, Kerio Connect, iChat
|
| Hersteller | Lancom, Apple, Kerio
|
| Zertifikate | CISSP

 | 07/14 – 12/15 | Branche | Bank
|
| Endkunde | Helaba (Landesbank Hessen-Thüringen) – Frankfurt Infrastruktur Management
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Security- & Infrastruktur-Architekt Projekt-Management Service-Management
|
| Management | Erfassung und Dokumentation der IT Infrastruktur Technisches Partnermanagement Bewerten und Koordination von Changes hinsichtlich Implementierung und Security Bewerten von Maßnahmen in LAN, WAN und WLAN Absicherung des Netzwerks auf der Basis von u.a. IEEE 802.1x, VLANs, Securityzonen
(z.B. DMZs) und VPN-Tunnel Abstimmung mit Information Security Unterstützung bei der Durchführung von Changes Planung, Konzeption, Dokumentation und Übergabe verschiedenster Services und Server im Netzwerk Bewerten von Angeboten, Verträgen und Abnahmen von und an Dienstleister Unterstützung und Beratung der Fachabteilungen
|
| Technologien | 10 Mbit/s Ethernet, 100 Mbit/s Ethernet, 1 Gbit/s Ethernet, 10Gbit/s Ethernet, 802.11a, 802.11b, 802.11g, 802.11n, ADSL, CWDM, DNS, DHCP, DMZ, DWDM, ESXi, Fibre, Fibre Channel/FC, Firewall, FTP, IP/Sec, LAN, MPLS, Netzwerkdrucker, Proxy, RDP, SSH, Switche, TCP/IP, Telnet, TFTP, Token, Verschlüsselung, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, VMware VSphere 4.1, VMware VSphere 5.1, VoIP, VPN, WAN, WLAN, WLAN-Controller
|
| Hersteller | Bluecoat, Citrix, Cisco, Checkpoint, EMC, VMware, HP, Juniper, Microsoft, RSA, Unify
|
| Zertifikate | ITIL, Prince 2, ISO 27001 Lead Implementer

 | 09/13 – 05/14 | Branche | Gesundheitswesen
|
| Endkunde | KVN (Kassenärztliche Vereinigung Niedersachsen) – Hannover
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Netzwerkanalyse Stabilisierung der Netzwerkinfrastruktur Umbau des Netzwerks im laufenden Betrieb Zonenkonzept
|
| Management | Planung und Konzeption der zukünftigen Netzwerkinfrastruktur Migration, Dokumentation und Übergabe der Netzwerkinfrastruktur
|
| Weitere Aufgaben | Dokumentation der IT Infrastruktur Netzwerkanalyse, Netzwerktroubleshooting Analyse der WLAN-Controllerumgebung Troubleshooting von Clients im Netzwerk Troubleshooting von Servern im Netzwerk Stabilisierung der Netzwerkswitche Stabilisierung der Netzwerkanbindung von Servern Stabilisierung der Netzwerkanbindung von Clients Automatische Sicherung der Konfigurationen aktiver Netzwerkkomponenten Umbau des Netzwerks im laufenden Betrieb Unterstützung der Mitarbeiter im täglichen Betrieb Housekeeping
|
| Technologien | 10 Mbit/s Ethernet, 100 Mbit/s Ethernet, 1 Gbit/s Ethernet, 10Gbit/s Ethernet, 802.11a, 802.11b, 802.11g, 802.11n, ADSL, ARP, CDP, DNS, DHCP, Firewall, Fibre Channel/FC, FTP, LACP, LAG / Link Aggregation Group, LAN, Linux, SLES, Novell, Loadbalancing, MPLS, Netzwerkdrucker, Proxy, RDP, RSTP, SAN, SSH, Switche, TCP/IP, Telnet, TFTP, Windows XP, Windows 7, Windows Server 2003, Windows Server 2008, VMware VSphere 4.1, VMware VSphere 5.1, WAN, WLAN, WLAN-Controller
|
| Hersteller | EMC, HP, Microsoft, RedHat, VMware
|
| Zertifikate | ITIL, Prince 2

 | 05/07 – 08/13 | Branche | Erneuerbare Energien
|
| Endkunde | Conergy AG – Hamburg
|
| Position | Security- & Infrastruktur-Architekt
|
| Themen | Security- & Infrastruktur-Architekt Projekt-Management Netzwerk mit 70 Standorten in 20 Ländern
|
| Management | Verantwortlich für alle Netzwerkthemen Planung und Koordination von Projekten mit externen Firmen Konzeption, Planung und Koordination des Austauschs der WAN Infrastruktur basierend auf VPN Tunnel durch MPLS im laufenden Betrieb Konzeption, Planung, Dokumentation und Verwaltung von WAN Optimizern des Typs Riverbed Steelhead Konzeption, Planung, Dokumentation und Verwaltung der Cisco Switches Konzeption, Planung und Dokumentation der Netzwerke in den weltweit verteilten Standorten Konzeption, Planung, Implementierung und Verwaltung der weltweit eingesetzten Firewalls, der Anbindung von Standorten über das Internet oder MPLS, Außendienstmitarbeitern und externen Firmen über VPN-Tunnel Verwaltung der Netzwerküberwachung unter Linux Dokumentation der Netzwerke und Internetanbindungen aller Standorte Reorganisation der Netzwerke im laufenden Betrieb Erstellung von weltweiten Vorgaben und Empfehlungen für Netzwerke, WAN-Anbindungen, DNS und Applikationen Verwaltung und Vergabe der TCP/IP-Adressen Konzeption und Planung der Netzwerkinfrastruktur von Projekten wie Umzüge von SAP und Navision oder Aufbau eines WebShops samt Integration in SAP, Navision und bestehende Datenbanken. Konzeption, Planung und Koordination der Integration und Deintegration von Außenstellen Planung und Konzeption des Austauschs der bestehenden Firewalls durch neue Systeme und/oder entsprechende Cluster Bewertung von Anfragen rund um Netzwerk, Server und Applikationen hinsichtlich Sicherheit, Stabilität, Aufwand und Durchführbarkeit Planung und Konzeption der Anbindung von Solaranlagen zur Überwachung und Wartung
|

| Weitere Aufgaben | Integration von WAN Optimizern des Typs Riverbed Steelhead Unterstützung der Administratoren weltweit bei in Deutsch und Englisch Konfiguration und Troubleshooting der Cisco Switche Umbau der Netzwerke in den weltweit verteilten Standorten Troubleshooting mittels u.a. Netflowanalyse der weltweit eingesetzten Firewalls, der WAN und MPLS Anbindungen von Standorten, Außendienstmitarbeitern und externen Firmen über VPN-Tunnel Überwachung von aktiven Netzwerkkomponenten und Server weltweit Anpassung der Netzwerküberwachung unter Linux Einrichtung und Troubleshooting von Applikationen wie z.B. SAPGui, VPNs, Spezialapplikationen für den Zugriff auf Solaranlagen und VoIP im WAN mittels u.a. Netflowanalyse Implementierung der Netzwerkseite von Projekten wie Umzüge von SAP und Navision oder Aufbau eines WebShops samt Integration in SAP, Navision und bestehende Datenbanken. Administration der Windows 2003 und 2008 Server Konfiguration des DNS und NTP Absicherung der DNS Kommunikation wie DNSSEC, Zonentransfers, dynamische DNS-Updates, DNS-Resolver, Forwarder, Authority- und Root-Systeme Administration von DHCP und DNS unter Windows 2003 AD Durchführen von speziellen Projekten wie Scannen der Inventurdaten aller Server Unterstützung des First-Level-Supports, des AD & Serverteams und Fachabteilungen Integration und Deintegration von Außenstellen Austausch der bestehenden Firewalls durch neue Systeme und Cluster Absicherung von Applikationen wie SAP, Business Connector, LVS oder Navision mit Hilfe von Firewalls und des SAP Routers um externe Dienstleister anzubinden Anbindung von Solaranlagen zur Überwachung und Wartung Implementierung und Test von Videokonferenzanlagen
|
| Technologien | ADSL2+, DWDM, SHDSL, PPPoE, PPPoA, TCP/IP, 10 Gigabit Ethernet, Gigabit Ethernet, 100 Mbit/s Ethernet, Glasfaser, Kabelanschlüssen, Standleitungen, CDP, DNS, DDNS, DHCP, WINS, DynDNS, Linux, Windows Server [Telefonnummer nur mit Premium sichtbar], VPN, OpenVPN, IPSec, IPTV, Routing, Firewall, Router, Switche, Linux, Netflow, Netzwerkdrucker, MPLS, WAN Optimizer, Steelhead, Company Connect, EtherConnect, DMZ, Rechenzentren, Hochverfügbarkeit, Security, Netzwerkanalyse, Sniffer, Virtualisierung, MS SQL, Videokonferenzanlagen
|
| Tools | Hobbit / Xymon, MS Office, Nagios, NMAP, Sharepoint, Visio
|
| Hersteller | Cisco, Debian, HP, Microsoft, Navision, Riverbed, SAP, Tandberg, VMware
|
| Zertifikate | Prince 2
Mehr Kontaktdaten mit Premium

Kontaktdaten in Freitexten sind ab Premium sichtbar. Mit einem Upgrade kannst du E-Mail-Adressen und Telefonnummern direkt einsehen.

Premium ansehen

Ausbildung und Zertifikate

 | ISC² | CISSP | Member ID 538612 - 01.06.16
 | BSI | BSI IT-Grundschutz Praktiker | 04.11.22
 | EC-Council | CEH | Zertifikat Nr. ECC8271569430 - 19.05.19
 | ISACA | CISM | Zertifikat Nr. 1739051 - 19.12.17
 | VdS | VdS-anerkannter Berater für Cyber-Security (VdS 10000) | Zertifikat Nr. ITB-180005 - 15.03.18
 | KBV  | § 390 SGB V | Zertifikat Nr. ISAP/[Telefonnummer nur mit Premium sichtbar] -
 24.07.24
 | PECB | Certified ISO/IEC 27001 Lead Implementer Certified ISO/IEC 27001 Senior Lead Implementer | Zertifikat Nr. ISLI1005228-2017-12 - 02.12.14 Zertifikat Nr. ISSLI1005228-2022-09 - 14.09.22
 | The Open Group | TOGAF 9 | Zertifikat Nr. 119335 - 21.07.17
 | APMG | Prince2 Foundation Prince2 Practitioner | Zertifikat Nr. [Telefonnummer nur mit Premium sichtbar]-SVE9 - 17.10.12 Zertifikat Nr. [Telefonnummer nur mit Premium sichtbar]-CVER - 22.10.12
 | ITIL | ITIL V3 Foundation | Zertifikat Nr. 5053657.20276517 - 17.05.14
Mehr Kontaktdaten mit Premium

Kontaktdaten in Freitexten sind ab Premium sichtbar. Mit einem Upgrade kannst du E-Mail-Adressen und Telefonnummern direkt einsehen.

Premium ansehen

Standort

Bitte einloggen, um Standort anzuzeigen

Kontaktdaten

Mehr Kontaktdaten mit Premium

Für dieses Profil sind weitere Kontaktdaten hinterlegt, die mit einem passenden Premium-Paket sichtbar werden.

Premium ansehen

Weitere Informationen

Sehr geehrte Damen und Herren,


in der heutigen Zeit ist die IT-Infrastruktur eine der Grundlagen für den Erfolg eines Unternehmens. 
 Da­durch gewinnen zweifellos Design, Konzeption, Security, Verfügbarkeit und Betrieb einer geeigneten Client/Server Infrastruktur immer mehr an Bedeutung. Regulatorische und Compliance Vorgaben durch u.a. Dora und NIS-2 und die daraus folgende Durchgriffshaftung für Dienstleister müssen erfüllt werden
In dieser Beziehung reicht es nicht mehr aus, ein Netzwerk in einzelne Bereiche wie z.B. Server, Client, VoIP, DMZ, Rechenzentrum, VPN, MPLS, LAN oder WAN aufzuteilen, diese einzeln zu betrachten oder zu planen.
Um aus einem Netzwerk einen Mehrwert für eine Firma zu gewinnen und die Netzwerk Security dauerhaft sicherzustellen ist es notwendig, die logischen Verbindungen von Applikationen wie z.B. SAP oder auch Fileservices vom Server bis zum Client hinweg zu betrachten. Dies muss unter Berücksichtigung von Security, Standardisierung und Performance über alle aktiven und passiven Komponenten wie Server, Clients, Switches, Router und Firewalls sowie den zugrundeliegenden Netzwerktopologien im LAN und im WAN ge­schehen. Eine besondere Rolle spielt hierbei die immer stärker voranschreitende Virtualisierung, die Einführung von Technologien wie Zero Trust, Netflow Überwachung, SDN und das Outsourcen von Dienstleistungen und der Infrastruktur.

Um meine Kunden bei der Bewältigung dieser Herausforderungen zu unterstützen, habe ich mich auf folgende Bereiche, die sich überschneiden, spezialisiert:

  • Infrastruktur & Security Architektur, -planung und -konzeption
  • Solution Architekt
  • Zugriffsmatrixen
  • Firewallrezertifizierung (Rezertifizierung von Firewallregeln)
  • Technische Projektplanung und -management
  • Technisches Partnermanagement, Service-Management
  • Change Management
  • Risiko Management
  • Schwachstellen Management
  • Incident Management
  • Business Continuity Management (BCM)
  • Netzwerkanalysen
  • Migration von WAN, LAN, DMZ Strukturen, MPLS, VPN, geswitchte oder geroutete
     Netzwerke, Services und Server im laufenden Betrieb
  • Dokumentation von WAN, LAN und DMZ Strukturen, Services und Server
  • Wissenstransfer für die Übergabe von neu geschaffenen und/oder migrierten Umgebungen
  • Abstimmung und Erfassung technischer Anforderung zwischen Fachabteilungen und IT
Unabhängig davon habe ich erfolgreich Projekte in Bereichen durchgeführt, die auf diesen Themen-gebieten aufbauen oder an sie angrenzen.
Im Laufe der Zeit habe ich mich von der Technik zum Management hin weiterentwickelt ohne die Technik aus dem Blick zu verlieren um meinen Kunden einen entsprechenden Mehrwert als Last Level zu bieten.
Auf den folgenden Seiten habe ich Ihnen eine Übersicht über meine Kenntnisse und Fähigkeiten zusammengestellt. 
Für weitere Informationen, wie über die mir zur Verfügung stehenden Mess- und Analysetechnik oder über ältere Projekte, stehe ich Ihnen gerne für Rückfragen zur Verfügung.

Ich freue mich darauf Sie bei Ihren alltäglichen und nicht alltäglichen Herausforderungen zu unterstützen!

Mit freundlichen Grüßen,

Stefan Klatt

Branchenkenntnisse


  • Automotive
  • Industrie
  • Banken
  • Kirchliche Institutionen
  • Bau
  • Marketing
  • Chemische Industrie
  • Defense
  • Erneuerbare Energien
  • Öffentliche Institutionen
  • Forschung und Lehre
  • Rechenzentren
  • Gesundheitswesen
  • Telekommunikations-Branche
  • Groß- und Einzelhandel
  • Versicherungen

 Ausgeführte Tätigkeiten


  • Infrastruktur-Architekt
  • Migration von Netzwerkumgebungen im WAN und LAN im laufenden Betrieb
  • Technisches Partnermanagement
  • Netzwerkplanung
  • Change Management
  • Konsolidierung und Virtualisierung von Servern
  • Infrastruktur- und Ressourcenplanung
  • Netzwerk Analyse und Troubleshooting mittels u.a. Netflowanalyse
  • Technische Projektplanung und -management
  • Second- und Third Level Support
  • IT-Leitung
  • Security Planung und Management
  • Einführung und Fortführung der Kommunikationsmatrix
  • Solution Architekt
  • Definition von Standards
  • Tester
  • Integration
  • Administration
  • Incident Management
  • Firefighter
  • Einführung und Fortführung der Firewallrezertifizierung
Management

  • Planung, Leitung und Koordination
  • Infrastruktur-Architekt
  • Security Architekt
  • Solution Architekt
  • Technisches Partnermanagement
  • Planungen und Konzeption von Netzwerkmigrationen, Netzwerkerweiterungen, Netzwerkmigrationen und Netzwerkneuaufbauten
  • Dokumentation und Übergabe von migrierten Netzwerken, Netzwerkerweiterungen, Netzwerkmigrationen und Netzwerkneuaufbauten
  • Planungen und Konzeption der Migration von Servern, Services, Datenbanken und Softwareumgebungen
  • Dokumentation und Übergabe von migrierten Servern, Services, Datenbanken und Softwareumgebungen
  • Gerätetests
  • Abteilungsmigrationen bzgl. Datenablage und Server
  • Einführung des Change Managements
  • Koordination und Steuerung von NOCs, Feldtechniker und Partner bei der Durchführung von Changes und Beseitigung von Incidents
  • Anbindung von ISPs und Partnern
  • Steuerung, Leitungen und Koordination von internen und externen Mitarbeiter
  • Steuerung, Leitungen und Koordination externer Firmen / Partner
  • Kreditkartentransaktionsfirmen Reporting
  • Outsourcing
  • Dokumentation
  • Firefighter
  • Rezertifizierung von Firewallregeln

Definition, Planung und Dokumentation
  • Kommunikationsmatrix
  • Firewallregeln
  • Zonenkonzept
  • LAN, WAN und MAN Netzwerkstrukturen und -standards
  • TCP/IP-Adressen und Routing
  • Netzwerkparameter, z.B. ATM PVCs, QoS und Bandbreiten
  • Interne und externe Netzwerk-Security auf der Basis von u.a. VPN-Tunnel, Firewalls, SAP-Router, Proxies und DMZs
  • Zugriff auf das lokale Netzwerk für Benutzer und Partner
  • Definition von Notebooks und PCs
  • Transportables Rechenzentrum als Solution
  • Einführung der Zscaler Lösung

ITIL
  • Change Management
  • Incident Management
  • Problem Management
  • Risiko Management


Vergütung

Stundensatz
110 – 130 € / Stunde