25.11.2025 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarMicrosoft 365 Solution Architect | Security , Intune & Copilot Readiness | Power Platform Automation
Mühlheim am Main, Deutschland
Mühlheim am Main +100 km
Information System Management (Master Abschluss)Über mich
Seit 13+ Jahren im M365/Azure-Umfeld. Als Cybersecurity Architect & ISO 27001 Officer realisiere ich Zero-Trust-Architekturen für Umgebungen mit 40.000+ Endpoints – mit Defender XDR, Intune & Purview und automatisiere Governance, Compliance & Copilot-Prozesse.
Skills
Active DirectoryKünstliche IntelligenzApple IOSApplication Lifecycle ManagementArchitekturAuditsAutomatisierungMicrosoft AzureSaasCloud ComputingCloud-SicherheitComplianceKryptographieData Leakage PreventionMobile Device ManagementRecords ManagementGithubSteuerungIdentitätsmanagementIso 2700XNetwork SecuritySicherheitsdatenblattMcasMicrosoft Security EssentialsRole Based Access ControlAzure Active DirectoryPhishingScaled Agile FrameworkMicrosoft SharepointWeb ApplikationenWorkflowsUnternehmensdatenVerwaltungstätigkeitenDatenklassifizierungSoftwareverteilungMicrosoft Power AutomateIt-sicherheitsstandardsSensible DatenMalwareMicrosoft InTuneMicrosoft TeamsRisikomanagementServerless Computing
Microsoft Security, Compliance & Copilot Automation PortfolioSpezialisierte Expertise im Microsoft 365 Security-Ökosystem
Cloud Security Architecture
Microsoft Defender XDR
Microsoft Endpoint Management (Intune)
Information Protection & Governance (Purview)
Identity & Access Management (Microsoft Entra
Kollaboration & Produktivität
Microsoft AI- & Automatisierungslösungen
- Microsoft Defender XDR – Endpoint, Identity, Cloud Apps, E-Mail Security
- Microsoft Endpoint Management (Intune) – MDM/MAM für iOS, Android, Windows
- Microsoft Purview – Data Classification, Information Protection, Compliance & Governance
- Microsoft Entra – Identity & Access Management (Conditional Access, MFA, PIM)
- Microsoft Azure Solutions – Sichere Hybrid-Cloud-Integration & Automatisierung
Cloud Security Architecture
- Entwicklung und Implementierung von End-to-End-Sicherheitsarchitekturen
- Erstellung von Proof of Concepts (PoC), Rollout-Szenarien und Governance-Richtlinien
- Umsetzung von Zero Trust-Modellen in Unternehmensumgebungen
- Automatisierte Integration von Sicherheitsdaten über Azure Functions, Power Automate und GitHub Workflows
- Entwicklung von Security Intelligence Agents mit Azure OpenAI & Azure AI Search
Microsoft Defender XDR
- Defender for Endpoint – Advanced Threat Protection, Application Control, Managed Installer
- Defender for Office 365 – Anti-Phishing, Safe Links, Malware-Schutz
- Defender for Identity – Schutz von Active Directory & Entra ID
- Defender for Cloud Apps (MCAS) – App Discovery, Shadow IT, SaaS Security
- Automatisierte Reporting- & Incident-Analysen über Copilot & Azure Logic Apps
Microsoft Endpoint Management (Intune)
- Mobile Device Management (MDM) & Mobile Application Management (MAM)
- Plattformen: iOS, Android, Windows 10/11
- App-Schutzrichtlinien (App Protection Policies) für BYOD-Szenarien
- Gerätesicherheitsrichtlinien & Compliance Policies
- Application Control (WDAC, ASR, Managed Installer)
- Integration in Zero Trust Endpoint Security Modelle
Information Protection & Governance (Purview)
- Information Protection (MIP) – Klassifizierung, Labeling, Verschlüsselung
- Data Loss Prevention (DLP) – Schutz sensibler Daten in Mails, Teams, SharePoint, OneDrive
- Insider Risk Management – Überwachung & Prävention von Datenabfluss
- Records Management & eDiscovery – Compliance & Audit-Fähigkeiten
Identity & Access Management (Microsoft Entra
- Conditional Access Richtlinien für präzise Zugriffssteuerung
- Multi-Factor Authentication (MFA), PIM, RBAC, SSPR
- Verwaltung von Microsoft Entra ID (Azure AD) Identitäten
- Automatisierte Identity-Überwachung & Berichterstattung mit Azure Functions & Power Automate
Kollaboration & Produktivität
- Microsoft Teams – Sichere Kollaboration, Meetings & Governance
- SharePoint Online – Sichere Dokumentenablage & Datenklassifizierung
- OneDrive for Business – Unternehmensdaten verwalten & schützen
- Entwicklung von Copilot Agents für SharePoint
Microsoft AI- & Automatisierungslösungen
- Copilot Studio – Entwicklung individueller Agents, Workflows und Automatisierungen
- Azure OpenAI & Azure AI Search – KI-Integration für Analyse, Reporting & Decision Support
- Azure Static Web Apps & GitHub Actions – Automatische Veröffentlichung von Sicherheitsreports
Sprachen
DeutschverhandlungssicherEnglischverhandlungssicherTürkischMuttersprache
Projekthistorie
Als Senior Cloud Consultant spezialisiere ich mich auf Microsoft 365 Security & Compliance und entwickle maßgeschneiderte Sicherheitslösungen für Kunden. Meine Expertise umfasst:
- Microsoft Defender XDR – Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps
- Microsoft Sentinel – SIEM-/SOAR-Lösungen für Threat Detection & Response
- Microsoft Purview – Information Protection, Compliance und Data Governance
- Microsoft Intune – Endpoint Management & Security
- Microsoft Entra ID – Identity & Access Management, Conditional Access, MFA, PIM
- Microsoft Copilot & Copilot for Security – Unterstützung bei Einführung und Integration
- Presales-Architektur – Analyse von Kundenanforderungen, IT-Umgebungen und Sicherheitsherausforderungen in frühen Projektphasen
- Workshops & Consulting – Durchführung technischer Deep-Dive-Sessions mit Best-Practice-Empfehlungen
- Solution Design & Proof of Concept (PoC) – Entwicklung von Sicherheitsarchitekturen und Validierung durch Testimplementierungen
- Implementierung & Wissenstransfer – Rollout von Microsoft-Sicherheitslösungen und Training der IT-Teams der Kunden
Projekterfahrung
Bankensektor – Absicherung von M365-Zugriffsszenarien
Öffentlicher Dienst – Einführung von Intune & Autopilot für 40.000 Geräte
Azure Infrastruktur – Always On VPN & Fileservices
Sicherheits- und Verschlüsselungslösung – BitLocker mit Intune
Bankensektor – Absicherung von M365-Zugriffsszenarien
- Beratung, Konzeption und Implementierung von Microsoft Conditional Access und Microsoft Defender for Cloud Apps (ehem. Cloud App Security)
- Ziel: Sicherstellung und Kontrolle von Zugriffen auf Microsoft 365 Services wie Teams, SharePoint Online, OneDrive for Business und Exchange Online
- Ergebnis: Verbesserte Zugriffssicherheit durch granular gesteuerte Policies, Reduktion von Schatten-IT und Umsetzung eines Zero-Trust-Ansatzes
Öffentlicher Dienst – Einführung von Intune & Autopilot für 40.000 Geräte
- Beratung, Konzeption und Implementierung von Mobile Device Management (MDM) und Mobile Application Management (MAM) mit Microsoft Intune
- Integration von Microsoft Autopilot zur automatisierten Bereitstellung von Surface-Geräten (Windows 10, Azure AD Joined)
- Projektumfang: ca. 40.000 Endgeräte
- Ergebnis: Standardisierte und sichere Gerätebereitstellung, Ende-zu-Ende-Verwaltung inkl. Compliance-Richtlinien und Benutzerfreundlichkeit
Azure Infrastruktur – Always On VPN & Fileservices
- Beratung, Konzeption und Implementierung von Azure FileShare für zentrale Datenbereitstellung
- Aufbau von Azure Site-to-Site VPN (S2S) und Point-to-Point VPN (P2P)
- Integration als Always On VPN über Microsoft Intune für Windows-Clients
- Ergebnis: Sichere und hochverfügbare Hybrid-Cloud-Anbindung mit nahtloser User Experience
Sicherheits- und Verschlüsselungslösung – BitLocker mit Intune
- Beratung, Konzeption und Implementierung von Microsoft BitLocker Drive Encryption in Hybrid-Joined Umgebungen
- Verwaltung und Durchsetzung von Verschlüsselungsrichtlinien über Microsoft Endpoint Manager (Intune)
- Ergebnis: Vollständige Festplattenverschlüsselung und zentrale Verwaltung, Schutz sensibler Daten bei Geräteverlust oder -diebstahl
Verwaltung und Überwachung der Systeminfrastruktur, Installation und Konfiguration von Windows Server-Umgebungen, Bereitstellung von 2nd- und 3rd-Level-Support, Sicherstellung von Sicherheit und Backups mit Microsoft DPM sowie Verwaltung von über 5.000 Clients an 50 Standorten.
Zertifikate
ICO ISMS Security Officer according to ISOIEC 270012022
ICO ISMS2023
Portfolio

Microsoft's Security
Understanding Microsoft's Security Portfolio: An Overview of the 6 Key Microsoft Security Products
https://www.linkedin.com/pulse/understanding-microsofts-security-portfolio-overview-6-rashad-bakirov/?trackingId=5ZubHbNKRVejpYctjtrNnQ%3D%3D
sensitive data
How to control your sensitive data with Microsoft Purview - AI Hub from being pasted to Generative AI Platforms
https://www.linkedin.com/pulse/how-control-your-sensitive-data-microsoft-purview-ai-rashad-bakirov-zdtoe/?trackingId=5ZubHbNKRVejpYctjtrNnQ%3D%3D
Microsoft Intune
Streamline Your Windows 11 Upgrade Process with Forms, Power Automate, and Intune
https://www.linkedin.com/pulse/streamline-your-windows-11-upgrade-process-forms-power-rashad-bakirov/?trackingId=5ZubHbNKRVejpYctjtrNnQ%3D%3D
Windows Security
Microsoft 365 Endpoint Security: Reduce Risks & Improve Compliance
https://www.linkedin.com/feed/update/urn:li:activity:7302221243942879232/
Enra ID Security
Strengthen Your Microsoft Entra ID Security with Industry Best Practices
https://www.linkedin.com/feed/update/urn:li:activity:7298281387449602048/
Data protection
Microsoft 365 Data Protection & Governance Strategy
https://www.linkedin.com/feed/update/urn:li:activity:7299696879167000576/
AI-basierte Security Automation – M365 Daily Brief
Entwicklung eines automatisierten Tools zur Analyse von Microsoft 365 Message Center Updates. KI-gestützt mit Azure Functions, SQL, AI Search & OpenAI (GPT-4o). Veröffentlichung über Azure Static Web App & Automatisierung via Power Automate & GitHub Actions.
https://dailybrief.mcloud365.com