Mitarbeit bei der Konzeption und Umsetzung eines modernen Netzwerksegmentierungskonzepts (VLANs, Zonen, Trennung von Client‑, Server‑ und ggf. Produktionsnetzwerken)
Definition und Implementierung von Firewall‑Zonen und -Regeln sowie Übergängen zwischen Netzwerksegmenten
Unterstützung beim Aufbau von Zero‑Trust‑Architekturen inkl. Mikrosegmentierung und Netzwerkzugangskontrollen (NAC / 802.1X)
Planung, Pilotierung und Rollout einer SASE‑Plattform (z. B. SWG, ZTNA, CASB, FWaaS, DNS‑Security)
Migration bestehender VPN‑ und Proxy‑Lösungen sowie Umsetzung moderner Zugriffs‑ und Security‑Policies
Integration der Sicherheitslösungen in das Identitätsmanagement (SSO, Conditional Access, MFA)
Mitarbeit beim Rollout von Microsoft 365 E3, insbesondere im Bereich Entra ID, Intune, Defender for Endpoint sowie M365‑Workloads (Exchange, Teams, SharePoint)
Unterstützung bei Migrationen, Pilotphasen, Testing sowie Begleitung von Go‑Lives und Hypercare‑Phasen
Erstellung und Pflege von technischer Dokumentation sowie aktiver Wissenstransfer an das interne IT‑Team
Enge Zusammenarbeit mit internen Teams und externen Partnern unter Einhaltung von Sicherheits‑, Change‑ und Compliance‑Vorgaben
Your Profile
Mehrjährige Erfahrung als Netzwerk‑, Security‑ oder Cloud‑Engineer in komplexen Unternehmensumgebungen
Fundierte Kenntnisse in Netzwerktechnologien (Routing, Switching, VLAN, TCP/IP, DNS, DHCP) sowie praktische Erfahrung mit Netzwerksegmentierung und Firewall‑Konzepten
Erfahrung mit Enterprise‑Firewalls (z. B. Palo Alto, Fortinet oder Cisco) sowie Verständnis von Zero‑Trust‑Prinzipien
Praxis im Rollout oder Betrieb von SASE‑/Cloud‑Security‑Plattformen (z. B. Zscaler, Netskope, Prisma Access, FortiSASE)
Kenntnisse in ZTNA, SWG, CASB, FWaaS sowie Identity‑basierten Zugriffsmodellen (SSO, SAML, OIDC, Conditional Access)
Erfahrung mit Microsoft 365 E3, insbesondere Entra ID, Intune, MFA, Conditional Access sowie M365‑Services
Selbstständige, strukturierte und lösungsorientierte Arbeitsweise sowie schnelle Einarbeitung in bestehende Umgebungen
Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse für technische Kommunikation
Of Advantage
Erfahrung in der IT/OT‑Segmentierung in industriellen Umfeldern
Kenntnisse in NAC / 802.1X, Windows Autopilot oder Microsoft Purview
Erfahrung mit Scripting und Automatisierung (z. B. PowerShell)
Relevante Zertifizierungen (z. B. Microsoft, Cisco, Fortinet, SASE‑Hersteller)
Erfahrung in regulierten oder industriellen Branchen
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.