06/29/2026 updated

**** ******** ****
Premium member
100 % available

Senior Network and Security Engineer

München, Germany
Worldwide
Master of Science in IT Security and Networking
München, Germany
Worldwide
Master of Science in IT Security and Networking

Profile attachments

Palo Alto Networks Certified Network Security Engineer certificate.pdf
Palo Alto Networks Certified Network Security Administrator certificate.pdf
Cisco Certified Network Professional Enterprise certificate.pdf
Cisco Certified Specialist - Enterprise Advanced Infrastructure Implementation certificate.pdf
Cisco Certified Specialist - Enterprise Core certificate.pdf
Cisco Certified Specialist - Enterprise Wireless Implementation certificate.pdf
Erick Vivas.pdf
Akrivis-Networks-Erick-Vivas-Consultant-Profile-OnePager_v2.pdf

Wireless LANArchitectureCatalyst (Software)Cisco PIXEspañolElectrical SwitchgearScalabilityInfrastructure ManagementNegocios InternacionalesNetwork SecurityNetwork ArchitectureCisco Nexus SwitchesWriting DocumentationSecurity Requirements AnalysisWide Area NetworksWireless CommunicationsSchedulingFirewalls (Computer Science)Virtual ComputingPalo Alto NetworksTechnology SavvyFortinetCisco
Über mich – Senior Network Security Engineer & Multi-Vendor Spezialist
Ich bin ein erfahrener und zertifizierter Network Security Engineer mit Schwerpunkt auf Cisco, Palo Alto Networks, Fortinet und Infoblox-Technologien. Mit über zehn Jahren Berufserfahrung in internationalen Projekten biete ich maßgeschneiderte, sichere und skalierbare Netzwerklösungen für Unternehmen aller Größen.
Ich habe erfolgreich komplexe Migrationen, SD-WAN-Architekturen und Firewall-Implementierungen durchgeführt sowie Netzwerke mit höchsten Sicherheitsanforderungen konzipiert und betreut. Neben der technischen Umsetzung begleite ich auch die Planung, das Design sowie die Dokumentation von Projekten – stets mit höchstem Verantwortungsbewusstsein und Professionalität.
Zertifizierungen:
  • Cisco CCNP Enterprise / Wireless Specialist
  • Palo Alto PCNSE / PCNSA
  • Fortinet FortiGate 7.4 Operator
  • Cisco ASA, FTD, DNA Center
  • Infoblox DDI – Design & Implementation
Projekterfahrung (Auszug):
  • Migration und Konfiguration von über 100 Palo Alto Firewalls (PA-220 bis PA-5450)
  • SD-WAN mit Panorama und PA-400/PA-700 Geräten
  • Design und Betrieb von LAN/WAN/WLAN-Infrastrukturen mit Cisco (Catalyst, Nexus, DNA Center, 9800 WLC, APs)
  • FortiGate, FortiManager, FortiProxy, FortiAnalyser Implementierungen
  • Infoblox DDI Design, Konfiguration und Betrieb
  • Migration von Cisco 2960 auf Catalyst 1000 Switches
  • Virtuelle Systeme auf Palo Alto Firewalls (PA-3410, PA-5220)
Sprachen:
  • Deutsch (C2)
  • Englisch (C2)
  • Spanisch (Muttersprache)
Was mich auszeichnet:
Ich bin diszipliniert, zuverlässig und arbeite mit höchster Genauigkeit. Als echter Profi im Bereich Netzwerksicherheit übernehme ich Verantwortung für jedes Projekt – von der Analyse bis zur erfolgreichen Umsetzung. Ich bringe nicht nur tiefes technisches Know-how mit, sondern auch die Fähigkeit, komplexe Themen verständlich zu erklären, Kunden zu beraten und Projekte effizient zu managen.

Languages

DeutschNative speakerEnglischNative speakerSpanischNative speaker

Project history

SD-WAN mit Palo Alto Networks Firewalls und Panorama

Renfe

Automotive & Vehicle Manufacturing

>10.000 team member

Dieses Projekt zielt darauf ab, ein Software-Defined Wide Area Network (SD-WAN) unter Verwendung von Palo Alto Networks Firewalls zu implementieren. Die Infrastruktur umfasst zwei zentrale Hubs und 1000 Außenstellen, die alle durch die zentrale Management-Plattform Panorama konfiguriert und verwaltet werden.
Projektziele
  • Optimierung der Netzwerkleistung: Sicherstellung einer effizienten und zuverlässigen Datenübertragung zwischen den Hubs und den Außenstellen.
  • Erhöhung der Sicherheit: Implementierung fortschrittlicher Sicherheitsfunktionen, um das Netzwerk vor Bedrohungen zu schützen.
  • Zentrale Verwaltung: Nutzung von Panorama zur zentralen Konfiguration und Verwaltung aller Firewalls, um den Verwaltungsaufwand zu reduzieren und die Konsistenz zu gewährleisten.
Infrastruktur
  • Hubs: 2 x Palo Alto Networks PA-5450
  • Außenstellen: 1000 x Palo Alto Networks PA-440
  • Management: Panorama
Projektphasen
  1. Planung und Design
    • Analyse der bestehenden Netzwerkarchitektur
    • Erstellung eines detaillierten Projektplans
    • Design der SD-WAN-Architektur
  2. Implementierung
    • Installation und Konfiguration der PA-5450 Firewalls in den Hubs
    • Rollout der PA-440 Firewalls in den Außenstellen
    • Einrichtung und Konfiguration von Panorama
  3. Testen und Validieren
    • Durchführung von Funktionstests zur Sicherstellung der Netzwerkleistung und -sicherheit
    • Validierung der zentralen Verwaltung durch Panorama
  4. Schulung und Übergabe
    • Schulung des IT-Personals zur Verwaltung und Wartung des neuen SD-WAN
    • Übergabe der Dokumentation und Abschluss des Projekts

SSL Forward Proxy und SSL Inbound Inspection mit Palo Alto Networks Firewall

Renfe

Automotive & Vehicle Manufacturing

5000-10.000 team member

Projektübersicht
Dieses Projekt wurde erfolgreich umgesetzt, um die Sicherheitsfunktionen SSL Forward Proxy und SSL Inbound Inspection unter Verwendung der Palo Alto Networks PA-5260 Firewall zu implementieren. Die Konfiguration und Verwaltung erfolgte zentral über die Management-Plattform Panorama.
Projektziele
  • SSL Forward Proxy: Entschlüsselung und Überprüfung des ausgehenden SSL/TLS-Datenverkehrs, um Bedrohungen zu erkennen und zu blockieren.
  • SSL Inbound Inspection: Entschlüsselung und Überprüfung des eingehenden SSL/TLS-Datenverkehrs, um die Sicherheit der internen Server zu gewährleisten.
  • Zentrale Verwaltung: Nutzung von Panorama zur zentralen Konfiguration und Verwaltung der Firewall, um Effizienz und Konsistenz zu gewährleisten.
Infrastruktur
  • Firewall: Palo Alto Networks PA-5260
  • Management: Panorama
Projektphasen
  1. Planung und Design
    • Analyse der bestehenden Netzwerkarchitektur und Sicherheitsanforderungen
    • Erstellung eines detaillierten Projektplans
    • Design der SSL Forward Proxy und SSL Inbound Inspection Architektur
  2. Implementierung
    • Installation und Konfiguration der PA-5260 Firewall
    • Einrichtung und Konfiguration der SSL Forward Proxy und SSL Inbound Inspection Funktionen
    • Konfiguration und Integration von Panorama
  3. Testen und Validieren
    • Durchführung von Funktionstests zur Sicherstellung der SSL/TLS-Datenverkehrsüberprüfung
    • Validierung der zentralen Verwaltung durch Panorama
  4. Schulung und Übergabe
    • Schulung des IT-Personals zur Verwaltung und Wartung der neuen Sicherheitsfunktionen
    • Übergabe der Dokumentation und Abschluss des Projekts
Vorteile
  • Erhöhte Sicherheit durch umfassende SSL/TLS-Datenverkehrsüberprüfung
  • Zentrale und effiziente Verwaltung
  • Schutz vor Bedrohungen im ausgehenden und eingehenden Datenverkehr

Migration von Panorama VM zu Panorama HA Cluster M-700

Renfe

Automotive & Vehicle Manufacturing

5000-10.000 team member

Projektübersicht
Dieses Projekt zielt darauf ab, die bestehende Panorama VM-Konfiguration in ein Panorama HA (High Availability) Cluster M-700 zu migrieren. Die Migration umfasst die Konfiguration von etwa 1000 Firewalls und wird vollständig mit Python automatisiert.
Projektziele
  • Migration der Panorama VM-Konfiguration: Sicherstellung einer nahtlosen Übertragung der bestehenden Konfiguration in das neue HA-Cluster.
  • Automatisierung: Nutzung von Python-Skripten zur Automatisierung des Migrationsprozesses, um Effizienz und Genauigkeit zu gewährleisten.
  • Zentrale Verwaltung: Beibehaltung der zentralen Verwaltung und Überwachung aller Firewalls durch das neue Panorama HA-Cluster.
Infrastruktur
  • Quellplattform: Panorama VM
  • Zielplattform: Panorama HA Cluster M-700
  • Firewalls: Ungefähr 1000
  • Automatisierung: Python
Projektphasen
  1. Planung und Design
    • Analyse der bestehenden Panorama VM-Konfiguration und der Anforderungen des HA-Clusters
    • Erstellung eines detaillierten Migrationsplans
    • Design der Automatisierungsskripte in Python
  2. Implementierung
    • Entwicklung und Test der Python-Skripte zur Automatisierung der Migration
    • Durchführung der Migration der Panorama VM-Konfiguration in das HA-Cluster M-700
    • Übertragung und Validierung der Konfiguration von etwa 1000 Firewalls
  3. Testen und Validieren
    • Durchführung von Funktionstests zur Sicherstellung der erfolgreichen Migration und der ordnungsgemäßen Funktion des HA-Clusters
    • Validierung der zentralen Verwaltung und Überwachung durch das neue Panorama HA-Cluster
  4. Schulung und Übergabe
    • Schulung des IT-Personals zur Verwaltung und Wartung des neuen Panorama HA-Clusters
    • Übergabe der Dokumentation und Abschluss des Projekts
Vorteile
  • Erhöhte Verfügbarkeit und Zuverlässigkeit: Durch die Migration zu einem HA-Cluster wird die Ausfallsicherheit erhöht.
  • Automatisierung und Effizienz: Nutzung von Python zur Automatisierung des Migrationsprozesses reduziert Fehler und spart Zeit.
  • Zentrale Verwaltung: Beibehaltung der zentralen Verwaltung und Überwachung aller Firewalls durch das neue HA-Cluster.

Palo Alto SD-WAN mit Palo Alto Networks Firewalls PA-3410 und Firewall Migration von Checkpoint VM auf Palo Alto Networks PA-5410 für die Segmentierung

Vinzenz von Paul Hospital

Government and Public Services

1000-5000 team member

Palo Alto SD-WAN mit Palo Alto Networks Firewalls PA-3410:
Es ging um ein Hospital, dass 28 Filialen hat. Der Kunde wollte, dass alle Filialen sich per SD-WAN verbinden; dazu wurden zwei PA-3410 als Hubs konfiguriert. Alle Filialen wurden mit einem PA-410 konfiguriert.

Jede Fililate hat eine PA-410, die zwei Internet Anschluße hat: 

1) ISP Verbindung
2) Backup - Fritzbox LTE

Von den 28 Filialen wurden nur 21 mit HA konfiguriert, die andere 7 Filiale wurden mit einer PA-410 in Standalone Mode konfiguriert.

Das Palo Alto SD-WAN Projekt ist erfolgreich abgeschlossen.


 Firewall Migration von Checkpoint VM auf Palo Alto Networks PA-5410 für die Segmentierung:
Der Kunde hatte Jahre lang mit Checkpoint VM Firewall Lösung und wollte auf Palo Alto Networks PA-5410 die Konfiguration von Checkpoint migrieren.

Für die Migration wurde Palo Alto Networks Expedition verwendent. Es gab ein paar schwierigkeiten mit den NAT Policies und diese wurden manuell in den PA-5410 Firewalls hinzugefügt.

Auf den PA-5410 wurden nur 2 Virtuelle Systeme konfiguriert.

Die Migration von Checkpoint VM Firewall auf Palo Alto Networks PA-5410 ist erfolgreich abgeschlossen.

Migration von Palo Alto Networks Firewalls PA-220 auf PA-440

HBW

Auditing, Taxes & Law

500-1000 team member

Der Kunde hatte 8 Filialen, jede mit zwei PA-220 (16 PA-220 Firewalls) in High Availability.

Alle Filialen haben ein paar PA-440 Firewalls (16 PA-440 Firewalls) in High Availability bekommen.

Alle Firewalls werden von einem Panorama VM administriert.

Die Migration der Firewall Konfigurationen wurden mit Palo Alto Networks Expedition durchgeführt. Die Migration war sehr einfach, weil die Firewalls von gleichen Hersteller waren.

Es gab nur ein paar Schwierigkeiten mit bestimmte Applikationen, die durch Security Profiles blockiert wurden, aber dazu habe ich Applikation Overrides konfiguriert und es hat wieder funktioniert.

Das Projekt ist erfolgreich abgeschlossen.

50 Cisco ASA Kontexte Migration auf Palo Alto Networks PA-5250

Klinkum Großhadern

Government and Public Services

>10.000 team member

Migration von 50 ASA Kontexte auf Palo Alto Networks  PA-5250.

Für die Migration wurde Palo Alto Networks Expedition verwendent und alle Objekte von den ASA Firewalls wurden reibungslos migriert.

Für die Migration waren auch 50 VRF´s auf Cisco Switche notwendig und die entsprechende Konfigurationen auf Infoblox und die Internet Firewalls (Fortinet).

Auf den PA-5250 wurde ein Virtuelles System nur für die VPN Mandanten angelegt, dort wurden die 65 bestehenden VPN Site to Site migriert und entsprechend konfiguriert.

Der Kunde wollte ein 2-Firewall Konzept mit verschieden Herstellern.

Fortinet wurde als Internet Firewall konfiguriert und die Palo Alto Firewalls wurden als Interne (Virtuelle Systeme) Firewalls Konfiguriert. 

Das Projekt ist erfolgreich abgescholossen.

Installation und Konfiguration von 40 Cisco Catalyst 2960 Switches

Solesa S.A

Internet & IT

50-250 team member

Im Rahmen dieses Projekts habe ich die vollständige Installation und Konfiguration von zehn Cisco Catalyst 2960 Switches durchgeführt. Ziel war es, eine stabile, skalierbare und sichere Netzwerkinfrastruktur für ein mittelständisches Unternehmen bereitzustellen.
Leistungen im Detail:
  • Physische Installation und Rack-Montage der Switches
  • Grundkonfiguration aller Geräte (Hostname, Management-IP, Default-Gateway)
  • VLAN-Konfiguration zur Trennung verschiedener Netzwerksegmente
  • Port-Security zur Begrenzung von MAC-Adressen pro Port
  • Konfiguration von Trunk-Ports und Access-Ports
  • Einrichtung von Remote-Zugriff via SSH inklusive Benutzer- und Passwortschutz
  • Speicherung der Konfigurationen im Startup-Config
  • Durchführung von Funktionstests und Troubleshooting
  • Dokumentation der Konfigurationen und des Netzwerkdesigns
Technologien:
Cisco IOS, Cisco Catalyst 2960, VLAN, SSH, Port-Security, Spanning Tree Protocol (STP)

Certificates

Palo Alto Networks Certified Network Security Engineer

Palo Alto Networks

2024

Fortinet FortiGate 7.2 Administrator

Fortinet

2024

Cisco Certified Networking Professional -Enterprise

Cisco Systems

2021


Recommendations


Contact form

Log in to get in touch

You need to be logged in to use the contact form.

Sign upLog in