Cybersecurity · Infrastruktur · Transformation

Komplexe IT sicherer, stabiler und beherrschbarer machen.

Freiberufliche IT- und Security-Beratung für Unternehmen, die gewachsene technische Umgebungen sicherer, stabiler und im Betrieb nachvollziehbar machen wollen. Von der ersten Einordnung bis zur umsetzbaren Verbesserung arbeite ich an der Schnittstelle von Architektur, Infrastruktur und Security.

Beratung mit Umsetzung

Architektur, Sicherheit und Betrieb zusammen denken.

Ich verbinde strategische Architekturberatung mit praktischer technischer Umsetzung — von Security-Roadmaps und Hardening bis zu Automatisierung, Troubleshooting und Wissenstransfer. Das passt besonders, wenn Verantwortlichkeiten, Abhängigkeiten oder Sicherheitsmaßnahmen in einer gewachsenen Umgebung schwer überschaubar sind.

Sie erhalten eine belastbare Einordnung, priorisierte nächste Schritte und — je nach Auftrag — nachvollziehbare technische Änderungen, Prüfungen und Übergabedokumentation. Das Ziel: Lösungen, die im Alltag sicher, verständlich und dauerhaft betreibbar sind.

Leistungsportfolio

Wo technische Klarheit Wirkung schafft.

01

Cybersecurity Advisory

Wenn Risiken, Verantwortlichkeiten oder Architekturentscheidungen unklar sind, ordne ich die technische Ausgangslage ein und entwickle priorisierte Security-Roadmaps, Kontrollen und sichere Zugriffsmodelle. Ergebnis können Architekturentscheidungen, Maßnahmenplan und Entscheidungsgrundlagen sein. Die Leistung unterstützt die Umsetzung — sie ersetzt keine formale Rechts-, Zertifizierungs- oder Abschlussprüfung.

02

Hardening & Compliance

Für Systeme mit uneinheitlichen Konfigurationen oder offenen Prüfanforderungen unterstütze ich RHEL- und Linux-Hardening mit OpenSCAP und CIS-orientierten Maßnahmen sowie technische ISO-/ISMS-Arbeit. Sie erhalten Befunde, priorisierte Remediation und nachvollziehbare Prüf- und Übergabeunterlagen. Es handelt sich um technische Unterstützung, nicht um eine Auditor- oder Zertifizierungsleistung.

03

Infrastruktur & Plattformen

Wenn Linux-, Cloud-, On-Premises- oder hybride Umgebungen schwer standardisierbar oder zu abhängig voneinander sind, analysiere ich Plattformen, Schnittstellen und Betriebsanforderungen. Daraus entstehen eine belastbare Zielrichtung, Standards und — im vereinbarten Umfang — umgesetzte technische Verbesserungen. Betrieb und Verantwortungsübergabe bleiben beim Auftraggeber.

04

Automatisierung & Delivery

Für wiederkehrende, fehleranfällige Bereitstellungen oder Prüfungen entwickle ich reproduzierbare Abläufe mit Ansible, GitLab CI/CD und Packer. Das Ergebnis sind versionierte Automatisierung, nachvollziehbare Checks und dokumentierte Übergaben, die Teams im Eigenbetrieb weiterführen können. Umfang, Zielplattformen und Freigaben werden je Vorhaben festgelegt.

05

Identity & Network Security

Bei gewachsenen Berechtigungen, Zugriffsproblemen oder unklaren Netzgrenzen prüfe und verbessere ich LDAP-, SSSD- und PAM-Zusammenspiel, Rollen und Berechtigungen sowie Firewall-, VPN- und Perimeter-Security. Sie erhalten eine dokumentierte Analyse, konkrete Konfigurationsmaßnahmen und klare Zuständigkeiten. Änderungen erfolgen nur abgestimmt und im vereinbarten technischen Umfang.

06

Detection & Troubleshooting

Wenn Störungen, Warnmeldungen oder verdächtige Ereignisse schwer einzuordnen sind, unterstütze ich bei Ursachenanalyse, technischer Detection und Response. Dazu gehören nachvollziehbare Befunde, eingegrenzte Ursachen, abgestimmte Behebung und Hinweise für den weiteren Betrieb — unter Einbezug von Wazuh und Checkmk, wo passend. Eine dauerhafte 24/7-Bereitschaft oder ein garantierter Incident-Erfolg ist nicht Bestandteil.

Vorgehensmodell

Vom tatsächlichen Problem zur tragfähigen Lösung.

01VerstehenUmgebung, Abhängigkeiten und Anforderungen analysieren.
02PriorisierenRisiken und Maßnahmen nach Wirkung und Dringlichkeit ordnen.
03UmsetzenLösungen nachvollziehbar implementieren und absichern.
04ÜbergebenDokumentieren, befähigen und nachhaltigen Betrieb ermöglichen.

Das bleibt im Unternehmen

Mehr Sicherheit. Mehr Stabilität. Mehr Eigenständigkeit.

  • Optimierte und abgesicherte technische Konfigurationen
  • Automatisierte Prozesse und nachvollziehbare Controls
  • Konkrete Maßnahmen- und Übergabedokumentation
  • Nachvollziehbare Grundlagen für den Eigenbetrieb

Nächster Schritt

Sie haben ein konkretes Vorhaben?

Beschreiben Sie kurz Ihre Ausgangssituation, die betroffene Umgebung und Ihr Ziel — etwa ein Hardening-Vorhaben, wiederkehrende Betriebsprobleme oder eine anstehende technische Prüfung. Gemeinsam lässt sich einschätzen, welcher Beratungsumfang und welcher nächste Schritt sinnvoll ist.