07/02/2025 updated

**** ******** ****
Premium member
100 % available

Network Consultant / Datacenter Field Service Engineer

Wien, Austria
Worldwide
Master of Science
Wien, Austria
Worldwide
Master of Science

Profile attachments

Fabrice Bendfeldt - CV_2025.pdf
Fabrice Bendfeldt - Lebenslauf_2025.pdf

Data CentersField Service ManagementNetwork EngineeringRoutingJuniperComputer ArchitectureCisco
Mein Fokus liegt auf Network Engineering unter Einsatz modernster Technologien, insbesondere im Service Provider (ISP) Umfeld.
Ich biete auch an, Ihre Tätigkeiten im Zusammenhang mit Rechenzentren zu unterstützen. Dies kann das Einrichten eines neuen PoP oder das Umziehen von Hardware zwischen verschiedenen Standorten sein.
Zu guter Letzt biete ich vor Ort Remote-Hands Services an.

Aktuell suche ich Freelancing-Projekte mit einer Laufzeit von 3 bis 6 Monaten.

Details zu meinen Dienstleistungen, Kontaktmöglichkeiten, sowie eine Auflistung bisheriger Projekte und eine Skill Liste finden Sie auf meiner Webseite

https://www.fabricebendfeldt.com/

Languages

DeutschNative speakerEnglischFluentFranzösischBasic knowledgeSpanischBasic knowledge

Project history

CPE-Engineering und Automatisierung von Konfigurationsänderungen in einem bundesweiten ISP-Netz

Bechtle Austria

Telecommunications

>10.000 team member

Ziel dieses Projekts war es, den Rollout von Konfigurationsänderungen innerhalb einer landesweiten Infrastruktur von rund 10.000 Cisco XE-Geräten (CPE – Customer Premises Equipment) zu automatisieren und zu standardisieren. Im Fokus standen die Erhöhung der Netzwerksicherheit, die Verbesserung der Dienstqualität sowie eine vereinfachte Betriebsführung durch den Einsatz moderner Automatisierungstools.
 
  • Definition von Konfigurationstemplates zur Härtung von SSH, Umsetzung von Quality of Service (QoS), Cisco Embedded Event Manager (EEM) Policies und Management-ACLs
  • Implementierung von Automatisierungs-Workflows auf Basis des Nornir-Frameworks
  • Entwicklung von Python-Skripten und Playbooks zur Durchführung und Validierung von Änderungen über die gesamte Geräteflotte hinweg
  • Analyse des Netzwerkverkehrs zur Festlegung geeigneter MTU- und MSS-Werte für unterschiedliche Dienste und Interconnects
  • Verifikation der Konfigurationsänderungen in Testumgebungen sowie schrittweiser Rollout in mehreren Phasen
  • Umfangreiche Tests und Validierungen in verschiedenen Netzsegmenten zur Sicherstellung von Betriebsstabilität und Compliance
  • Erstellung detaillierter Rollout-Reports inkl. Performancekennzahlen, aufgetretener Fehler und betroffener Geräte
  • Dokumentation der Rollout-Prozesse sowie von Rückfallstrategien
  • Abstimmung mit internen Fachbereichen und dem Change Management zur reibungslosen Umsetzung bei minimaler Auswirkung auf den Betrieb

Das Ergebnis war ein vollständig automatisierter, reproduzierbarer Prozess zur Umsetzung kritischer Konfigurationsupdates in einer großflächigen Netzwerkumgebung – mit deutlich reduziertem manuellem Aufwand und minimiertem Fehlerrisiko.

Greenfield-Netzwerkaufbau für einen hochregulierten Kunden aus der Verteidigungsindustrie

Vertraulich

Industry & Mechanical Engineering

>10.000 team member

Im Rahmen eines Greenfield-Projekts wurde die komplette Netzwerk-Infrastruktur an vier Standorten (2 Büros, 2 Rechenzentren) für einen Kunden aus der Verteidigungsindustrie geplant und umgesetzt.

Zum Einsatz kamen Cisco Catalyst 9000 im Campus-Bereich sowie Cisco Nexus 9000 im Rechenzentrum.
Aufgaben umfassten u.a.:

• L2-/L3-Design, WAN-Topologie (MPLS, Internet), 100G Ethernet- und SAN-Links
• VLAN- und IP-Adressplanung
• Aufbau eines OOB-Managementnetzwerks
• Einführung der Ansible Automation Platform (AAP) für Konfigurationsmanagement, Backups und Software-Updates
• Integration von Palo Alto- und Sophos-Firewalls zur Netzsegmentierung
• IPAM/DNS/DHCP-Services über Infoblox
• Monitoring mit PRTG und Cisco Splunk
• 802.1X-Zugangskontrolle via Cisco ISE
• Nutzung von Cisco Catalyst Center (Enterprise) und Cisco Nexus Dashboard (Datacenter) zur Netzwerktransparenz und Automatisierung
• Mikrosementierung sowie Umsetzung von NIST-, NIS2- und DISA STIG-Vorgaben

Zusätzlich wurde ein komplettes Werksnetzwerk mit über 150 Switches (darunter Industrial-/PROFINET-Switches) konzipiert, aufgebaut und vor Ort betreut.
Ich übernahm eine führende Rolle in Planung, Konfiguration, Rackdesign, Verkabelung und Koordination mit beteiligten Teams.

Infrastructure Engineering für IXP PoP Rollout

DE-CIX Management GmbH

Internet & IT

250-500 team member

In dieser Rolle geht es in erster Linie um die Bereitstellung neuer internationaler Point-of-Presence (PoPs), um die globale Präsenz des größten Internetknotens (IXP) zu verbessern. Die Umgebung basiert hauptsächlich auf Nokia- und Juniper-Geräten. Die Aktivitäten im Rahmen des Projekts wurden vor Ort oder durch die Koordination lokaler Mitarbeiter durchgeführt.

Ein Rollout umfasst eine Vielzahl von Aufgaben:
  •     Entwicklung eines standortspezifischen Designs
    •     Erstellung des Rack-Layouts, Definieren von Ports, Zuweisen von Interconnections
    •     Entwurf des OOB-Netzwerks
    •     Identifikation und Anschaffung der Hardware anhand der Standortbesonderheiten
  •     Bereitstellung der Colocation-Fläche
    •     Organisation von Rechenzentrums-Zugang
    •     Beschaffung von Cross-Connects / Vorverkabelung / ODFs
    •     Überprüfung und Dokumentation der lokalen DC-Unterstützungsverfahren
  •     Konfiguration von Produktions- und Managementnetzwerkgeräten
    •     IP-Design
    •     OSPF, LDP, MPLS Routing
    •     Out-of-Band-Managementzugriff
  •     Implementierung von optischen DWDM-Systemen auf Metro-Verbindungen
  •     Integration von Netzwerkgeräten in Automatisierungstools
    •     Kundenservice-Bereitstellungsprozess
    •     Konfigurationssicherung
    •     Monitoring
    •     Traffic Flow Analyse
    •     Peering-Service
  •     Prüfung der Netzwerk- und Servicezuverlässigkeit
  •     Finalisierung des Aufbaus
    •     Integration neuer Router in den globalen EVPN/MPLS-Backbone
    •     Planung und Durchführung der Kundenmigration auf die neue Switching-Plattform
    •     Dokumentieren der neu bereitgestellten Installation in Netbox und Confluence
    •     Übergabe an das Netzwerkbetriebsteam

Netzwerk Architekt für ein EVPN/VXLAN Rechenzentrum

Computacenter AG & Co. oHG

Internet & IT

>10.000 team member

Bei diesem Projekt ging es um den Aufbau eines redundanten Multisite-Rechenzentrums in Deutschland mit 60 Server-Racks an jedem Standort. Die Aufgabe des Netzwerkarchitekturteams bestand darin, das Rechenzentrums-LAN basierend auf der Cisco EVPN/VXLAN-Technologie sowie ein Out-of-Band- und ein DMZ-Netzwerk unter Verwendung herkömmlicher Cisco Nexus-Netzwerke zu entwerfen.

Durchgeführte Aufgaben im Rahmen des High- und Low-Level-Designs waren:
  • Erstellen des Routing-Konzepts für EVPN/VXLAN inklusive komplexer WAN-Anbindungen
  • Abstimmung der vorgeschlagenen Lösung mit den Professional Services Teams der Hardwareanbieter (Cisco, Dell, Microsoft, Checkpoint, Genua)
  • Abstimmung mit anderen Architekten zur Anbindung der Services ihrer Teilprojekte (VMWare, Hyperview, Citrix, Storage)
  • Ausarbeitung des Rack-Layouts für Netzwerk-Equipment
  • Planung der strukturierten Inter- und Intrasite-Verkabelung
  • Erstellen von Konfigurationsvorlagen für Cisco Nexus-Geräte auf Basis eines vPC/STP-Designs
  • Entwurf der Sicherheitsinfrastruktur der DMZ durch Implementierung einer P-A-P-Architektur mit Checkpoint- und Genua-Firewalls
  • Entwicklung eines Verfahrens für die Servicemigration

Network Engineer

Anexia

Telecommunications

250-500 team member

  • Ausbau der globalen Infrastruktur auf Juniper- 100G-Router und -Switches
  • Erweiterung der Netzwerkautomatisierung auf Basis von Python, Ansible und Docker
  • Verantwortung für das Design des weltweit ausgerollten Netzwerk Blueprints
  • Weiterentwicklung der Monitoring Systeme PRTG, Observium und Prometheus
  • Sicherstellung der Hochverfügbarkeit des weltweiten Netzes bestehend aus 90 Standorten

Platform Engineer

Deutsche Telekom Technik GmbH

Telecommunications

>10.000 team member

  • Planung, Konzeption und Design von hochverfügbaren Netzwerkinfrastrukturen im Umfeld DNS und Network Control
  • Erstellung von Konfigurationen für Netzwerkkomponenten
  • Projektleitung von Technikeinführungsmaßnahmen

Studium (Master of Science)

TU Darmstadt

Telecommunications

500-1000 team member

Vertiefung im Studium: Netzwerksicherheit (Kommunikationsnetze, Mobile Netze, QoS, Secure Mobile Systems, PKI)

Masterarbeit: "Reverse Engineering the Apple CDN Architecture and Analyzing its Impact on ISP Networks"

System Engineer

Deutsche Telekom Technik GmbH

Telecommunications

>10.000 team member

Steuerung der IMS-Plattformen „Festnetz“, „Voice over LTE (VoLTE)“ und „Rich Communications Suite (RCS)“

  • System Engineering für IMS-Core Komponenten (P-CSCF, A-BGF)
  • Projektleitung von Kapazitätsausbaumaßnahmen
  • Abstimmungen mit Herstellern bzgl. des Designs neuer IMS-Features
  • Verkehrsmodellierung im IMS-Core

Duales Studium (Bachelor of Science)

Deutsche Telekom AG & Hochschule Darmstadt

Telecommunications

>10.000 team member

Bereich: Product & Service Configuration Praxisprojekte:

  • Entwicklung eines Apache Maven-Plugins zur Unterstützung eines automatisierten Reportingprozesses in Java

  • Entwicklung und Integration einer Testautomatisierung für eine Enterprise- Webanwendung mit Selenium

Bereich: Security Engineering & Consulting Praxisprojekt:
  • Auswahl und Bereitstellung eines Systems zur Erkennung personalisierter Malware mittels regulärer Ausdrücke


Vertiefung im Studium: Telekommunikation (Routing, Switching, Kryptologie, IT-Sicherheit, Multimedia-Netzwerke, Netzwerke)

Bachelorarbeit:
„Untersuchung der Aussagekraft von Zeichenketten bei der automatisierten Malwareerkennung mittels maschinellem Lernen“

  • Entwicklung eines selbstlernenden Systems zur automatischen Malwareerkennung mittels eines Bayesfilters

  • Identifizierung aussagekräftiger Informationen in ausführbaren Dateien

  • Wissenschaftliche Untersuchung der Ergebnisse bei unterschiedlichen Eingabedaten


Contact form

Log in to get in touch

You need to be logged in to use the contact form.

Sign upLog in