06/29/2026 updated


Premium member
100 % availableSenior Network and Security Engineer
München, Germany
Worldwide
Master of Science in IT Security and NetworkingWireless LANArchitectureCatalyst (Software)Cisco PIXEspañolElectrical SwitchgearScalabilityInfrastructure ManagementNegocios InternacionalesNetwork SecurityNetwork ArchitectureCisco Nexus SwitchesWriting DocumentationSecurity Requirements AnalysisWide Area Networks
Über mich – Senior Network Security Engineer & Multi-Vendor Spezialist
Ich bin ein erfahrener und zertifizierter Network Security Engineer mit Schwerpunkt auf Cisco, Palo Alto Networks, Fortinet und Infoblox-Technologien. Mit über zehn Jahren Berufserfahrung in internationalen Projekten biete ich maßgeschneiderte, sichere und skalierbare Netzwerklösungen für Unternehmen aller Größen.
Ich habe erfolgreich komplexe Migrationen, SD-WAN-Architekturen und Firewall-Implementierungen durchgeführt sowie Netzwerke mit höchsten Sicherheitsanforderungen konzipiert und betreut. Neben der technischen Umsetzung begleite ich auch die Planung, das Design sowie die Dokumentation von Projekten – stets mit höchstem Verantwortungsbewusstsein und Professionalität.
Zertifizierungen:
Ich bin diszipliniert, zuverlässig und arbeite mit höchster Genauigkeit. Als echter Profi im Bereich Netzwerksicherheit übernehme ich Verantwortung für jedes Projekt – von der Analyse bis zur erfolgreichen Umsetzung. Ich bringe nicht nur tiefes technisches Know-how mit, sondern auch die Fähigkeit, komplexe Themen verständlich zu erklären, Kunden zu beraten und Projekte effizient zu managen.
Ich bin ein erfahrener und zertifizierter Network Security Engineer mit Schwerpunkt auf Cisco, Palo Alto Networks, Fortinet und Infoblox-Technologien. Mit über zehn Jahren Berufserfahrung in internationalen Projekten biete ich maßgeschneiderte, sichere und skalierbare Netzwerklösungen für Unternehmen aller Größen.
Ich habe erfolgreich komplexe Migrationen, SD-WAN-Architekturen und Firewall-Implementierungen durchgeführt sowie Netzwerke mit höchsten Sicherheitsanforderungen konzipiert und betreut. Neben der technischen Umsetzung begleite ich auch die Planung, das Design sowie die Dokumentation von Projekten – stets mit höchstem Verantwortungsbewusstsein und Professionalität.
Zertifizierungen:
- Cisco CCNP Enterprise / Wireless Specialist
- Palo Alto PCNSE / PCNSA
- Fortinet FortiGate 7.4 Operator
- Cisco ASA, FTD, DNA Center
- Infoblox DDI – Design & Implementation
- Migration und Konfiguration von über 100 Palo Alto Firewalls (PA-220 bis PA-5450)
- SD-WAN mit Panorama und PA-400/PA-700 Geräten
- Design und Betrieb von LAN/WAN/WLAN-Infrastrukturen mit Cisco (Catalyst, Nexus, DNA Center, 9800 WLC, APs)
- FortiGate, FortiManager, FortiProxy, FortiAnalyser Implementierungen
- Infoblox DDI Design, Konfiguration und Betrieb
- Migration von Cisco 2960 auf Catalyst 1000 Switches
- Virtuelle Systeme auf Palo Alto Firewalls (PA-3410, PA-5220)
- Deutsch (C2)
- Englisch (C2)
- Spanisch (Muttersprache)
Ich bin diszipliniert, zuverlässig und arbeite mit höchster Genauigkeit. Als echter Profi im Bereich Netzwerksicherheit übernehme ich Verantwortung für jedes Projekt – von der Analyse bis zur erfolgreichen Umsetzung. Ich bringe nicht nur tiefes technisches Know-how mit, sondern auch die Fähigkeit, komplexe Themen verständlich zu erklären, Kunden zu beraten und Projekte effizient zu managen.
Languages
DeutschNative speakerEnglischNative speakerSpanischNative speaker
Project history
Dieses Projekt zielt darauf ab, ein Software-Defined Wide Area Network (SD-WAN) unter Verwendung von Palo Alto Networks Firewalls zu implementieren. Die Infrastruktur umfasst zwei zentrale Hubs und 1000 Außenstellen, die alle durch die zentrale Management-Plattform Panorama konfiguriert und verwaltet werden.
Projektziele
Projektziele
- Optimierung der Netzwerkleistung: Sicherstellung einer effizienten und zuverlässigen Datenübertragung zwischen den Hubs und den Außenstellen.
- Erhöhung der Sicherheit: Implementierung fortschrittlicher Sicherheitsfunktionen, um das Netzwerk vor Bedrohungen zu schützen.
- Zentrale Verwaltung: Nutzung von Panorama zur zentralen Konfiguration und Verwaltung aller Firewalls, um den Verwaltungsaufwand zu reduzieren und die Konsistenz zu gewährleisten.
- Hubs: 2 x Palo Alto Networks PA-5450
- Außenstellen: 1000 x Palo Alto Networks PA-440
- Management: Panorama
- Planung und Design
- Analyse der bestehenden Netzwerkarchitektur
- Erstellung eines detaillierten Projektplans
- Design der SD-WAN-Architektur
- Implementierung
- Installation und Konfiguration der PA-5450 Firewalls in den Hubs
- Rollout der PA-440 Firewalls in den Außenstellen
- Einrichtung und Konfiguration von Panorama
- Testen und Validieren
- Durchführung von Funktionstests zur Sicherstellung der Netzwerkleistung und -sicherheit
- Validierung der zentralen Verwaltung durch Panorama
- Schulung und Übergabe
- Schulung des IT-Personals zur Verwaltung und Wartung des neuen SD-WAN
- Übergabe der Dokumentation und Abschluss des Projekts
Projektübersicht
Dieses Projekt wurde erfolgreich umgesetzt, um die Sicherheitsfunktionen SSL Forward Proxy und SSL Inbound Inspection unter Verwendung der Palo Alto Networks PA-5260 Firewall zu implementieren. Die Konfiguration und Verwaltung erfolgte zentral über die Management-Plattform Panorama.
Projektziele
Dieses Projekt wurde erfolgreich umgesetzt, um die Sicherheitsfunktionen SSL Forward Proxy und SSL Inbound Inspection unter Verwendung der Palo Alto Networks PA-5260 Firewall zu implementieren. Die Konfiguration und Verwaltung erfolgte zentral über die Management-Plattform Panorama.
Projektziele
- SSL Forward Proxy: Entschlüsselung und Überprüfung des ausgehenden SSL/TLS-Datenverkehrs, um Bedrohungen zu erkennen und zu blockieren.
- SSL Inbound Inspection: Entschlüsselung und Überprüfung des eingehenden SSL/TLS-Datenverkehrs, um die Sicherheit der internen Server zu gewährleisten.
- Zentrale Verwaltung: Nutzung von Panorama zur zentralen Konfiguration und Verwaltung der Firewall, um Effizienz und Konsistenz zu gewährleisten.
- Firewall: Palo Alto Networks PA-5260
- Management: Panorama
- Planung und Design
- Analyse der bestehenden Netzwerkarchitektur und Sicherheitsanforderungen
- Erstellung eines detaillierten Projektplans
- Design der SSL Forward Proxy und SSL Inbound Inspection Architektur
- Implementierung
- Installation und Konfiguration der PA-5260 Firewall
- Einrichtung und Konfiguration der SSL Forward Proxy und SSL Inbound Inspection Funktionen
- Konfiguration und Integration von Panorama
- Testen und Validieren
- Durchführung von Funktionstests zur Sicherstellung der SSL/TLS-Datenverkehrsüberprüfung
- Validierung der zentralen Verwaltung durch Panorama
- Schulung und Übergabe
- Schulung des IT-Personals zur Verwaltung und Wartung der neuen Sicherheitsfunktionen
- Übergabe der Dokumentation und Abschluss des Projekts
- Erhöhte Sicherheit durch umfassende SSL/TLS-Datenverkehrsüberprüfung
- Zentrale und effiziente Verwaltung
- Schutz vor Bedrohungen im ausgehenden und eingehenden Datenverkehr
Projektübersicht
Dieses Projekt zielt darauf ab, die bestehende Panorama VM-Konfiguration in ein Panorama HA (High Availability) Cluster M-700 zu migrieren. Die Migration umfasst die Konfiguration von etwa 1000 Firewalls und wird vollständig mit Python automatisiert.
Projektziele
Dieses Projekt zielt darauf ab, die bestehende Panorama VM-Konfiguration in ein Panorama HA (High Availability) Cluster M-700 zu migrieren. Die Migration umfasst die Konfiguration von etwa 1000 Firewalls und wird vollständig mit Python automatisiert.
Projektziele
- Migration der Panorama VM-Konfiguration: Sicherstellung einer nahtlosen Übertragung der bestehenden Konfiguration in das neue HA-Cluster.
- Automatisierung: Nutzung von Python-Skripten zur Automatisierung des Migrationsprozesses, um Effizienz und Genauigkeit zu gewährleisten.
- Zentrale Verwaltung: Beibehaltung der zentralen Verwaltung und Überwachung aller Firewalls durch das neue Panorama HA-Cluster.
- Quellplattform: Panorama VM
- Zielplattform: Panorama HA Cluster M-700
- Firewalls: Ungefähr 1000
- Automatisierung: Python
- Planung und Design
- Analyse der bestehenden Panorama VM-Konfiguration und der Anforderungen des HA-Clusters
- Erstellung eines detaillierten Migrationsplans
- Design der Automatisierungsskripte in Python
- Implementierung
- Entwicklung und Test der Python-Skripte zur Automatisierung der Migration
- Durchführung der Migration der Panorama VM-Konfiguration in das HA-Cluster M-700
- Übertragung und Validierung der Konfiguration von etwa 1000 Firewalls
- Testen und Validieren
- Durchführung von Funktionstests zur Sicherstellung der erfolgreichen Migration und der ordnungsgemäßen Funktion des HA-Clusters
- Validierung der zentralen Verwaltung und Überwachung durch das neue Panorama HA-Cluster
- Schulung und Übergabe
- Schulung des IT-Personals zur Verwaltung und Wartung des neuen Panorama HA-Clusters
- Übergabe der Dokumentation und Abschluss des Projekts
- Erhöhte Verfügbarkeit und Zuverlässigkeit: Durch die Migration zu einem HA-Cluster wird die Ausfallsicherheit erhöht.
- Automatisierung und Effizienz: Nutzung von Python zur Automatisierung des Migrationsprozesses reduziert Fehler und spart Zeit.
- Zentrale Verwaltung: Beibehaltung der zentralen Verwaltung und Überwachung aller Firewalls durch das neue HA-Cluster.