Bereitstellung von Schnittstellen für die automatisierte Bereitstellung von Zertifikaten über OpenXPKI (CertNanny, ACME, EST, SCEP)
Bestandsaufnahme DORA
Erweiterung des Beantragungsworkflows (manuelle Zertifikate)
Implementierung weiterer OpenXPKI Module zum Schutz sensibler Daten (KeyNanny), sowie Stärkung der PKI-Security-Robustheit
Vorbereitende Maßnahmen zur Anbindung von OpenXPKI an das Ticketsystem
Vorstudie zur Vorauswahl der Nachfolgemodelle der aktuellen PKI-HSMs
Betrieb Thales Hardware Security Module (HSM | online-und offline)
Smartcardeinsatz HSM MFA
Vorbereitung des Root Key Rollovers 2025 und Migration der Offline Root CAs auf clca Infrastruktur
DORA
Erstellung von Schulungs- und Präsentationsunterlagen
Durchführung von Schulungen und Workshops
Methodik Scrum
Agil
Windows Server 2022Windows Server 2019Windows Server 2016SLES 15Microsoft ADCSOpenXPKI (CertNanny; KeyNanny: CLCA)Windows 10Entrust Hardware-Security-ModuleAzureMobile ClientsLoadbalancerNDES/SCEPWebservereSignatur
Internationale Bank, Frankfurt
1 Jahr
2023-01 - 2023-12
Projektleitung - Public Key Infrastructure
Projektleiter/ Technical LeadWindows Server 2019Windows Server 2016Windows Server 2012...
Projektleiter/ Technical Lead
EU-Vergabevermerk, Beschaffung weiterer Module für OpenXPKI
Inbetriebnahme und Ausbau des OpenXPKI-Systems (inkl. Test-Umgebung)
Migration der Microsoft Windows Server 2019/2022, sowie díe Erweiterung des Clusters
Abschluss des Root-Key-Rollovers inkl. Rückbau der Legacy Systeme
Erstellung von Schulungs- und Präsentationsunterlagen
Durchführung von Schulungen und Workshops
Regelmäßiges Reporting, sowie Managementpräsentationen inkl. Stakeholder Methodik Scrum
Agil
Windows Server 2019Windows Server 2016Windows Server 2012Windows Server 2008SLES 15Microsoft ADCSOpenXPKI (CertNanny; KeyNanny; CLCA)Windows 10Entrust Hardware-Security-ModuleAzureMobile ClientseSignaturWebserverNDES/SCEPLoadbalancer
Internationale Bank, Frankfurt
1 Jahr
2022-01 - 2022-12
Projektleitung - Public Key Infrastructure
Projektleiter/ Technical LeadWindows Server 2019Windows Server 2016Windows Server 2012...
Projektleiter/ Technical Lead
Verantwortung für die Umsetzung
Installation und Konfiguration eines Basis PKI LCM (OpenXPKI)
Migration Microsoft CAs auf Windows Server 2019
Installation und Konfiguration eines weiteren NDES-Servers
Entscheidungsvorlage Ausbau PKI-LCM
Aktualisierung/Validierung der Marktübersicht
Erstellung von Schulungs- und Präsentationsunterlagen
Durchführung von Schulungen und Workshops
Regelmäßiges Reporting, sowie Managementpräsentationen inkl. Stakeholder
Methodik Scrum
Agil
Windows Server 2019Windows Server 2016Windows Server 2012Windows Server 2008SLES 15Microsoft ADCSOpenXPKI (CertNanny; KeyNanny; CLCA)Windows 10Entrust Hardware-Security-ModuleeSignaturWebserverOCSPNDES/SCEP
Internationale Bank, Frankfurt
1 Jahr
2021-01 - 2021-12
Teilprojektleitung - Public Key Infrastructure
Teilprojektleiter Technical LeadWindows Server 2019Windows Server 2016Windows Server 2012...
Teilprojektleiter Technical Lead
Migration der CAs für Bankpartner von EJBCA zu Microsoft
Installation und Konfiguration eines NDES-Servers
Umstellung der PKI-Systeme und Prozesse auf die neue PKI-Generation
Härtung der PKI-Server nach (BSI-Vorgaben)
Validierung der Marktübersicht (LCM)
Beschaffung eines Basis PKI LCM
Windows Server 2019Windows Server 2016Windows Server 2012Windows Server 2008SLES 15Microsoft ADCSOpenXPKIWindows 10Entrust Hardware-Security-ModuleEJBCAeSignaturWebserverNDES/SCEPLoadbalancer
Internationale Bank, Frankfurt
1 Jahr
2020-01 - 2020-12
Arbeitspaketverantwortung - Public Key Infrastructure
ArbeitspaketverantwortungWindows Server 2016Windows Server 2012Windows Server 2008...
Arbeitspaketverantwortung
Evaluierung eines PKI Life-Cycle-Moduls (LCM)
Installation, Konfiguration und Inbetriebnahme neuer Microsoft CAs
Umzug der PKI in das neue segmentierte Netz
Einführung der eSignatur (Digitale Signatur)
Mitgestaltung und Pflege der Zertifizierungsrichtline (CPS) und Zertifikatsrichtlinie (CP)
Windows Server 2016Windows Server 2012Windows Server 2008Microsoft ADCSWindows 10Windows 7Entrust Hardware-Security-ModuleEJBCAeSignaturWebserverNDES/SCEPLoadbalancer
Internationale Bank, Frankfurt
1 Jahr 9 Monate
2018-04 - 2019-12
Projektmitarbeit - Public Key Infrastructure
ProjektmitarbeiterWindows Server 2016Windows Server 2012Windows Server 2008...
Projektmitarbeiter
Stabilisierung und Weiterentwicklung der bestehenden Microsoft PKI
Migration der Web-Server inkl. OCSP nach Windows Server 2012 (hochverfügbar)
Produktauswahl Hardware Security Modul (HSM)
Konfiguration und Inbetriebnahme der Thales Hardware Security Module (HSM | online-und offline)
Smartcardeinsatz HSM MFA
Inbetriebnahme eines Hochsicherheitsracks für die offline Komponenten (inkl. Vandalismusschutz) für Konfiguration und Inbetriebnahme einer neuen PKI-Generation inkl. HSM
MFA für Hochsicherheitsrack
Einhaltung der Sicherheits- & Architekturvorgaben
Evaluierung eines PKI Life-Cycle-Moduls (LCM)
Erstellung, Mitgestaltung und Pflege von Prozessen und Dokumenten
Erstellung von Schulungs- und Präsentationsunterlagen
Durchführung von Schulungen und Workshops
Erstellung einer neuen Root-Kette inkl. Schlüsselgenerierung im HSM
Windows Server 2016Windows Server 2012Windows Server 2008Microsoft ADCSWindows 10Windows 7Entrust Hardware-Security-ModuleEJBCAWebserverOCSPNDES/SCEPLoadbalancer
Internationale Bank, Frankfurt
Weitere Projekte vor 04/2018
Erstellung eines Supportgruppenkonzeptes
Gesprächsinhalte
Reporting
Verbesserung der Zusammenarbeit innerhalb der Supportgruppen
Steigerung der Ticketqualität
Verbesserung der Erstlösungsquote im User-Helpdesk
Supportgruppenbetreuung mit Schwerpunkt: Mailing, Outlook
Lotus Notes Mailpoolumstellung
Eigenständige Planung und Koordination
Durchführung von Schulungen
Dokumentation der Projektphasen
Austausch der Thin-Clients im ganzen Haus
Einführung der bit-Benutzerverwaltung
Anlegen von Anwendungen, Kompetenzen, Profilen, Paketen und Stellen
Dokumentation der Projektphasen
Einhaltung des Rollenkonzepts
Einführung der neuen Telefonanlage
?Clarity Communication Center, Telefone der Fa. Snom
Umsetzung des Projekts Festplattenverschlüsselung aller Notebooks
Verbesserung der Servicequalität zum Thema elektronische MA-Akte
Erster Ansprechpartner für den Notebook-Support im Helpdesk
Aus- und Weiterbildung
Aus- und Weiterbildung
1 Jahr 11 Monate
2023-01 - heute
nShield Certified System Engineer (nCSE - Entrust)
nShield Certified System Engineer (nCSE - Entrust),
nShield Certified System Engineer (nCSE - Entrust)
2 Jahre 11 Monate
2022-01 - heute
ITIL® Foundation Certificate in IT Service Management (EXIN/AXELOS)
ITIL® Foundation Certificate in IT Service Management (EXIN/AXELOS),
ITIL® Foundation Certificate in IT Service Management (EXIN/AXELOS)
Zertifizierungen
nShield Certified System Engineer (nCSE - Entrust)
ITIL® Foundation Certificate in IT Service Management (EXIN/AXELOS)
Fortbildungen
Obeya-Wokshop für Product Owner (Unternehmensintern)
Konfliktmanagement (Unternehmensintern)
HACKING 101 (HM Trainings Solutions)
Stark als Scrum Master ? Level 3 (Unternehmensintern)
Scrum Master ? Level 2 (Unternehmensintern)
Stark als Product Owner ? Level 3 (Unternehmensintern)
Microsoft Windows Automation with Red Hat Ansible (DO417)
Product Owner ? Level 2 (Unternehmensintern)
Grundlagen der Programmierung (Unternehmensintern)
Active Directory Zertifikatsdienste / Windows Server 2022 (udemy)
Aufbau einer Testumgebung mit Windows Server 2019 (udemy)
SCRUM Grundlagen ? Level 1 (Unternehmensintern)
Designing and Maintaining a Public Key Infrastructure (Protranet)
Bereitstellung von Schnittstellen für die automatisierte Bereitstellung von Zertifikaten über OpenXPKI (CertNanny, ACME, EST, SCEP)
Bestandsaufnahme DORA
Erweiterung des Beantragungsworkflows (manuelle Zertifikate)
Implementierung weiterer OpenXPKI Module zum Schutz sensibler Daten (KeyNanny), sowie Stärkung der PKI-Security-Robustheit
Vorbereitende Maßnahmen zur Anbindung von OpenXPKI an das Ticketsystem
Vorstudie zur Vorauswahl der Nachfolgemodelle der aktuellen PKI-HSMs
Betrieb Thales Hardware Security Module (HSM | online-und offline)
Smartcardeinsatz HSM MFA
Vorbereitung des Root Key Rollovers 2025 und Migration der Offline Root CAs auf clca Infrastruktur
DORA
Erstellung von Schulungs- und Präsentationsunterlagen
Durchführung von Schulungen und Workshops
Methodik Scrum
Agil
Windows Server 2022Windows Server 2019Windows Server 2016SLES 15Microsoft ADCSOpenXPKI (CertNanny; KeyNanny: CLCA)Windows 10Entrust Hardware-Security-ModuleAzureMobile ClientsLoadbalancerNDES/SCEPWebservereSignatur
Internationale Bank, Frankfurt
1 Jahr
2023-01 - 2023-12
Projektleitung - Public Key Infrastructure
Projektleiter/ Technical LeadWindows Server 2019Windows Server 2016Windows Server 2012...
Projektleiter/ Technical Lead
EU-Vergabevermerk, Beschaffung weiterer Module für OpenXPKI
Inbetriebnahme und Ausbau des OpenXPKI-Systems (inkl. Test-Umgebung)
Migration der Microsoft Windows Server 2019/2022, sowie díe Erweiterung des Clusters
Abschluss des Root-Key-Rollovers inkl. Rückbau der Legacy Systeme
Erstellung von Schulungs- und Präsentationsunterlagen
Durchführung von Schulungen und Workshops
Regelmäßiges Reporting, sowie Managementpräsentationen inkl. Stakeholder Methodik Scrum
Agil
Windows Server 2019Windows Server 2016Windows Server 2012Windows Server 2008SLES 15Microsoft ADCSOpenXPKI (CertNanny; KeyNanny; CLCA)Windows 10Entrust Hardware-Security-ModuleAzureMobile ClientseSignaturWebserverNDES/SCEPLoadbalancer
Internationale Bank, Frankfurt
1 Jahr
2022-01 - 2022-12
Projektleitung - Public Key Infrastructure
Projektleiter/ Technical LeadWindows Server 2019Windows Server 2016Windows Server 2012...
Projektleiter/ Technical Lead
Verantwortung für die Umsetzung
Installation und Konfiguration eines Basis PKI LCM (OpenXPKI)
Migration Microsoft CAs auf Windows Server 2019
Installation und Konfiguration eines weiteren NDES-Servers
Entscheidungsvorlage Ausbau PKI-LCM
Aktualisierung/Validierung der Marktübersicht
Erstellung von Schulungs- und Präsentationsunterlagen
Durchführung von Schulungen und Workshops
Regelmäßiges Reporting, sowie Managementpräsentationen inkl. Stakeholder
Methodik Scrum
Agil
Windows Server 2019Windows Server 2016Windows Server 2012Windows Server 2008SLES 15Microsoft ADCSOpenXPKI (CertNanny; KeyNanny; CLCA)Windows 10Entrust Hardware-Security-ModuleeSignaturWebserverOCSPNDES/SCEP
Internationale Bank, Frankfurt
1 Jahr
2021-01 - 2021-12
Teilprojektleitung - Public Key Infrastructure
Teilprojektleiter Technical LeadWindows Server 2019Windows Server 2016Windows Server 2012...
Teilprojektleiter Technical Lead
Migration der CAs für Bankpartner von EJBCA zu Microsoft
Installation und Konfiguration eines NDES-Servers
Umstellung der PKI-Systeme und Prozesse auf die neue PKI-Generation
Härtung der PKI-Server nach (BSI-Vorgaben)
Validierung der Marktübersicht (LCM)
Beschaffung eines Basis PKI LCM
Windows Server 2019Windows Server 2016Windows Server 2012Windows Server 2008SLES 15Microsoft ADCSOpenXPKIWindows 10Entrust Hardware-Security-ModuleEJBCAeSignaturWebserverNDES/SCEPLoadbalancer
Internationale Bank, Frankfurt
1 Jahr
2020-01 - 2020-12
Arbeitspaketverantwortung - Public Key Infrastructure
ArbeitspaketverantwortungWindows Server 2016Windows Server 2012Windows Server 2008...
Arbeitspaketverantwortung
Evaluierung eines PKI Life-Cycle-Moduls (LCM)
Installation, Konfiguration und Inbetriebnahme neuer Microsoft CAs
Umzug der PKI in das neue segmentierte Netz
Einführung der eSignatur (Digitale Signatur)
Mitgestaltung und Pflege der Zertifizierungsrichtline (CPS) und Zertifikatsrichtlinie (CP)
Windows Server 2016Windows Server 2012Windows Server 2008Microsoft ADCSWindows 10Windows 7Entrust Hardware-Security-ModuleEJBCAeSignaturWebserverNDES/SCEPLoadbalancer
Internationale Bank, Frankfurt
1 Jahr 9 Monate
2018-04 - 2019-12
Projektmitarbeit - Public Key Infrastructure
ProjektmitarbeiterWindows Server 2016Windows Server 2012Windows Server 2008...
Projektmitarbeiter
Stabilisierung und Weiterentwicklung der bestehenden Microsoft PKI
Migration der Web-Server inkl. OCSP nach Windows Server 2012 (hochverfügbar)
Produktauswahl Hardware Security Modul (HSM)
Konfiguration und Inbetriebnahme der Thales Hardware Security Module (HSM | online-und offline)
Smartcardeinsatz HSM MFA
Inbetriebnahme eines Hochsicherheitsracks für die offline Komponenten (inkl. Vandalismusschutz) für Konfiguration und Inbetriebnahme einer neuen PKI-Generation inkl. HSM
MFA für Hochsicherheitsrack
Einhaltung der Sicherheits- & Architekturvorgaben
Evaluierung eines PKI Life-Cycle-Moduls (LCM)
Erstellung, Mitgestaltung und Pflege von Prozessen und Dokumenten
Erstellung von Schulungs- und Präsentationsunterlagen
Durchführung von Schulungen und Workshops
Erstellung einer neuen Root-Kette inkl. Schlüsselgenerierung im HSM
Windows Server 2016Windows Server 2012Windows Server 2008Microsoft ADCSWindows 10Windows 7Entrust Hardware-Security-ModuleEJBCAWebserverOCSPNDES/SCEPLoadbalancer
Internationale Bank, Frankfurt
Weitere Projekte vor 04/2018
Erstellung eines Supportgruppenkonzeptes
Gesprächsinhalte
Reporting
Verbesserung der Zusammenarbeit innerhalb der Supportgruppen
Steigerung der Ticketqualität
Verbesserung der Erstlösungsquote im User-Helpdesk
Supportgruppenbetreuung mit Schwerpunkt: Mailing, Outlook
Lotus Notes Mailpoolumstellung
Eigenständige Planung und Koordination
Durchführung von Schulungen
Dokumentation der Projektphasen
Austausch der Thin-Clients im ganzen Haus
Einführung der bit-Benutzerverwaltung
Anlegen von Anwendungen, Kompetenzen, Profilen, Paketen und Stellen
Dokumentation der Projektphasen
Einhaltung des Rollenkonzepts
Einführung der neuen Telefonanlage
?Clarity Communication Center, Telefone der Fa. Snom
Umsetzung des Projekts Festplattenverschlüsselung aller Notebooks
Verbesserung der Servicequalität zum Thema elektronische MA-Akte
Erster Ansprechpartner für den Notebook-Support im Helpdesk
Aus- und Weiterbildung
Aus- und Weiterbildung
1 Jahr 11 Monate
2023-01 - heute
nShield Certified System Engineer (nCSE - Entrust)
nShield Certified System Engineer (nCSE - Entrust),
nShield Certified System Engineer (nCSE - Entrust)
2 Jahre 11 Monate
2022-01 - heute
ITIL® Foundation Certificate in IT Service Management (EXIN/AXELOS)
ITIL® Foundation Certificate in IT Service Management (EXIN/AXELOS),
ITIL® Foundation Certificate in IT Service Management (EXIN/AXELOS)
Zertifizierungen
nShield Certified System Engineer (nCSE - Entrust)
ITIL® Foundation Certificate in IT Service Management (EXIN/AXELOS)
Fortbildungen
Obeya-Wokshop für Product Owner (Unternehmensintern)
Konfliktmanagement (Unternehmensintern)
HACKING 101 (HM Trainings Solutions)
Stark als Scrum Master ? Level 3 (Unternehmensintern)
Scrum Master ? Level 2 (Unternehmensintern)
Stark als Product Owner ? Level 3 (Unternehmensintern)
Microsoft Windows Automation with Red Hat Ansible (DO417)
Product Owner ? Level 2 (Unternehmensintern)
Grundlagen der Programmierung (Unternehmensintern)
Active Directory Zertifikatsdienste / Windows Server 2022 (udemy)
Aufbau einer Testumgebung mit Windows Server 2019 (udemy)
SCRUM Grundlagen ? Level 1 (Unternehmensintern)
Designing and Maintaining a Public Key Infrastructure (Protranet)