18.11.2025 aktualisiert


verifiziert
Premiumkunde
Systemarchitekt | Windows & Linux | Automation | Netzwerke & Security Basics | AI-Implementation
Bensheim, Deutschland Fachinformatiker für Systemintegration
Über mich
Erfahrung in der IT und Freude an komplexen Herausforderungen: Ich liefere durchdachte, sichere Lösungen, kommuniziere transparent und finde praktikable Wege zum Ziel - stets mit Fokus auf Qualität und Zuverlässigkeit.
Skills
NetzwerktechnikActive DirectoryKünstliche IntelligenzAutomatisierungInformationssicherheitLinuxHyper-VVPNLinux-AdministrationSimple MailMicrosoft Sql-ServerNetzwerkprotokolleOpen SourceWindows PowershellVisualisierungSchreiben von DokumentationSicherheitsrichtlinienSQLVirtualizationVerwaltungstätigkeitenFirewallsMatrix42VeeamBenutzerverwaltungVmware
Weiterbildung
Aktuell nehme ich an diesen Kursen teil:
- Cyber Security & IT-Forensik
- ISO/IEC 27001:2022 Lead Implementer
- Ethical Hacking Course
Arbeit an Zertifikaten:
- CompTIA Security+ (SY0-601)
Auszug meiner Kenntnisse
Ein Überblick über einen zentralen Teil meiner IT-Expertise – weitere Skills und Erfahrungen können je nach Projektanforderung ergänzt werden.
✔ Windows & Linux Administration
Umfassende Kenntnisse in der Administration von Windows- und Linux-Systemen, inklusive Serverinstallation, Konfiguration und Wartung.
✔ Netzwerktechnik & Sicherheit
Fundierte Erfahrung in der Konfiguration von Netzwerkprotokollen, VPN-Lösungen und Firewalls sowie Implementierung von Sicherheitsrichtlinien.
✔ PowerShell & Automatisierung
Expertise in der Entwicklung von PowerShell-Skripten zur Automatisierung von Systemadministrationsaufgaben und Integration mit PDQ Deploy & Inventory sowie Matrix42.
✔ Virtualisierung
Erfahrung in der Betreuung und Einrichtung von Virtualisierungsumgebungen mit Hyper-V und VMware.
✔ Backup & Recovery
Implementierung von Backup- und Wiederherstellungslösungen mit Veeam Backup + Replication, inkl. GFS-Backup und SMTP-Benachrichtigungen.
✔ Active Directory
Umfassende Kenntnisse in Benutzerverwaltung, Rechtevergabe und Ausarbeitung von Rechtesystemen im Active Directory.
✔ Lokale künstliche Intelligenz (offline)
Einrichtung einer On-Premise-KI, datenschutzkonform via OpenSource, zur Auswertung interner Daten und Best Practices für effizienteres Arbeiten.
✔ OpenFT
Erfahrung mit der Einrichtung und Verwaltung von OpenFT-Verbindungen für verschlüsselte Zahlungsvorgänge und Sicherheitsüberprüfungen.
✔ Cybersecurity
Kontinuierliche Weiterbildung mit Zertifizierungen (z. B. CompTIA Security+ in Arbeit) und Kursen zu IT-Grundschutz & Forensik.
✔ SQL
Microsoft SQL mit Berechtigungsschema, Backup & Wiederherstellung, Datenbankmigration für verschiedenste Anwendungen.
✔ Trust Center
Zertifikatserstellung über PKI, Zuteilung und regelmäßige Aktualisierung.
✔ On-Premise Password Server
Auf KeePass basierende Passwortserver aufbauen, härten, sichern und kontinuierlich auf die drei Schutzziele prüfen.
✔ Dokumentationen
Visualisierung von Netzwerken (physisch & logisch), Lageplänen, Backupkonzepten, Replikationen sowie Notfallplänen für Incidents.
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
PowerShell-Skripterstellung für Automatisierung, OpenFT-Verbindungen für verschlüsselte Zahlungsvorgänge, Administration von Projekten für den Servicedesk, Aufbau des Pleasant Password Servers, Administration von Business-Druckern mit RFID-Authentifizierung, Betreuung von Zertifassungstools.
- Netzwerkadministration und -wartung; Serverinstallation und -konfiguration (Windows, Linux)
- Benutzerverwaltung inkl. Rechtevergabe und Ausarbeitung von Rechtesystemen im Active Directory
- Erstellen und Verwalten von Gruppenrichtlinienobjekten zur Freigabe, Einschränkung oderZuteilungen (inkl. WMI-Filterung)
- Fehlerdiagnose und -behebung unter Windows, Linux und teilweise MAC
- Backup- und Wiederherstellungslösungen implementieren über Veeam Backup + Replication (Protection Groups einrichten, GFS-Backup, SMTP Notifications, Lizenzverwaltung, Moderne Authentifizierung uvm.)
- Software- und Hardware-Upgrades durchführen (Software monatlich bspw. während der Wartungen)
- Systemüberwachung und -optimierung über Paessler PRTG inkl. Fehlerbehebungen
- Virtualisierungsumgebungen über Hyper-V und VMWare betreuen oder neu aufziehen
- Erstellung und Pflege von Dokumentationen sowohl für Kunden als auch für den internen Gebrauch
- Selbstständige Planung und Durchführung von IT-Projekten
- Koordination mit externen Dienstleistern
- Lizenzmanagement z.B. M365, Odette etc.
- IT-Infrastruktur planen und skalieren (Anschaffung neuer physischer Server)
- Netzwerkprotokolle und -dienste konfigurieren sowie Aufrechterhaltung der Dienste via eigens geschriebenen PowerShell Scripts und PDQ als ausführendes Element
- Scripterstellung (PowerShell, Batch) und Automatisierung von Aufgaben auch mit Hilfe von PDQ Deploy & Inventory
- Patch-Management und Softwareverteilung bzw. Softwarepaketierung via PDQ Deploy & Inventory
- Betreuung von Email- und Kommunikationssystemen, Management von Zugriffsrechten und Benutzerkonten
- Betreuung von Remotezugriffslösungen und VPN über Sophos, OpenVPN, Lancom
- Konfiguration von Sophos Firewalls (z.B. XGS) u.a. Einrichtung von VPN-Zugriffen, Routen, Port Forwarding, Webcontent Filtering etc.
- Dokumentation von Backupstrukturen und Netzwerktopologien logisch als auch physisch inkl. Retention Policies via Visio
- Verwaltung und Fehlerbeseitigung bei Speicherlösungen
- Unterstützung bei der Einhaltung von IT-Richtlinien und -Standards (BSI-Sollzustand)
- Vollständig eigenständige Arbeitsweise sowie Tagesplanung und Zeitmanagement
Nach mehreren Jahren Tätigkeit als Fachinformatiker in der Branche, entschloss ich mich dazu, die Ausbildung offiziell nachzuholen und strebe nach weiteren Jahren an den Master of Science zu absolvieren.
Zertifikate
Portfolio

Failover Clustering - Einrichtung Testumgebung
Erstellung von Failover Clustern für Reduzierung der Ausfallwahrscheinlichkeit und/oder für den Lastenausgleich also "Load-balancing".

Zeiteinsparung & Automatisierung per Scripts
In vielen Situationen, bei Ausfällen oder Diensten die Daten übergeben sollen, kann per Scripten eine vollautomatische Abfolge geschaffen werden. Administrativer Aufwand kann dadurch stark verringert werden.

Technische Dokumentation | On Premise KI Server
Anleitung für die Implementierung eines KI Servers auf OpenSource Basis. Der Auszug zeigt KI die zwar DSGVO konform angelegt wurde aber nicht den EU AI Act beachtet. In der Praxis werden hier für Unternehmen andere Modelle verwendet um die Einhaltung der strengen Regelungen gerecht zu werden.

Vorbereitungen für KI auf Ubuntu Server
Zeigt die ersten elementaren Vorkehrungen die getroffen werden müssen um einen KI Server zu installieren. Dieser Server kann für viele Anwendungsfälle genutzt werden, die nicht direkt mit Kunden- oder Mitarbeiterdaten oder sonstigen personenbezogenen Daten in Verbindung stehen.

Starface Anlage - Konfiguration (VoIP)
Ein Auszug aus der Konfiguration einer Starface TK Anlage. Das Ganze kann On Premise oder cloudbasiert genutzt werden. Die Einrichtung sollte durch einen geschulten VoIP Engineer vorgenommen werden.

Zielgerichtete Reglementierung durch GPO und WMI
Durch GPOs in Verbindung mit der WMI-Filterung ist es möglich, Clients und Servern Richtlinien in der Domäne aufzuzwingen. Durch die WMI-Filterung können zielgenau Geräte erfasst und angesprochen werden um die Verteilung der Richtlinien so exakt wie möglich zu steuern.