Stefan Gröne - Senior Technischer Architekt / Teilprojektleiter
Erfahrungen
Senior Technischer Architekt / Teilprojektleiter
Helaba
Teilprojektleitung
Konzeptionierung der technischen Architektur und Umsetzung
MS Active Directory
MS Azure Entra ID
Omada Identity Suite
Strategische Neuausrichtung der hybriden Identitätsarchitektur einer regulierten Bank. Konsolidierung und sicherheitsorientierte Homogenisierung mehrerer Active-Directory-Umgebungen sowie Aufbau einer bankweiten Microsoft Entra ID Struktur. Migration von Benutzern und Gruppen in eine hybride Identitätsarchitektur und Integration von Entra ID in bestehende Governance- und Berechtigungsprozesse (Omada). Umsetzung regulatorischer Anforderungen und Etablierung revisionsfähiger Lebenszyklus-Prozesse zur Reduktion struktureller Sicherheitsrisiken.
Senior Technischer Architekt / Teilprojektleiter
Helaba
Teilprojektleiter und technischer Architekt für die Neustrukturierung
MS Active Directory
MS Azure Active Directory
Omada Identity Suite
LDAP
Technische Gesamtverantwortung für die sicherheitsorientierte Neustrukturierung der Active-Directory-Landschaft einer regulierten Bank. Umsetzung des Zielarchitekturkonzepts unter Berücksichtigung von Governance-, Tiering- und hybriden Identitätsanforderungen. Anpassung und teilweise Neuentwicklung bestehender Schnittstellen zu IGA- und Cloud-Komponenten zur Vorbereitung der Integration von Azure AD sowie zur Erhöhung der Auditierbarkeit und Standardisierung der Identitätsprozesse.
Senior Technischer Architekt
Helaba
Projektleitung Migration MS Windows und MS SQL Server auf aktuelle Versionen
MS Active Directory
Omada Identity Suite
Erarbeitung und Dokumentation eines sicherheitsorientierten Feinkonzepts zur strategischen Neuausrichtung der lokalen Active-Directory-Architektur einer regulierten Bank. Definition der Zielarchitektur unter Berücksichtigung von Tiering-Modellen, Governance-Anforderungen, hybrider Identitäts-Vorbereitung und Integration in bestehende IGA-Prozesse. Ziel war die Schaffung einer standardisierten, auditierbaren und cloudfähigen AD-Struktur als Grundlage für die anschließende Transformation.
Projektleiter
ISS
Projektleitung Migration MS Windows und MS SQL Server auf aktuelle Versionen
MS Windows Server
MS SQL Server
MS Project
Jira
Gesamtverantwortung für die technische und organisatorische Durchführung der Migration und Konsolidierung von 30 Windows-Servern und 7 SQL-Servern auf aktuelle, supportfähige Versionen. Steuerung des Projektteams, Abstimmung mit Fachbereichen hinsichtlich Applikationsabhängigkeiten sowie Sicherstellung eines unterbrechungsarmen Übergangs in den Zielbetrieb. Neben der Modernisierung der Plattform wurde die Grundlage für erhöhte Betriebssicherheit, Supportfähigkeit und Sicherheitskonformität geschaffen.
Senior Technischer Architekt / Projektleiter
Helaba
Erstellung Konzept für Optimierung und Automatisierung des Active Directory
MS Active Directory
MS PowerShell
Omada Identity
Architektur und Umsetzung einer sicherheitsorientierten Neuausrichtung des Active Directory zur Erfüllung regulatorischer Anforderungen und Reduktion administrativer Komplexität. Neustrukturierung der OU- und GPO-Architektur sowie Analyse und Bereinigung von ca. 18.000 Berechtigungsgruppen zur Reduktion von Berechtigungswildwuchs und Verbesserung der Auditierbarkeit. Entwicklung und Implementierung einer automatisierten Schnittstelle zum Identitäts-Governance-System (Omada) zur durchgängigen Abbildung des Nutzer-Lebenszyklus und zur revisionssicheren Steuerung der Rechtevergabe. Ergebnis: deutliche Erhöhung von Transparenz, Governance-Fähigkeit und Sicherheit im Identitäts-Umfeld bei gleichzeitiger Reduktion manueller Administrationsaufwände.
Senior Technical Architect / Teilprojektleiter
Helaba
Erstellung Migrationsplan Filesystem und Umsetzung Migration
MS Active Directory
Omada Identity
MS DFS
NetApp vServer
Sicherheitsorientierte Neustrukturierung des bankweiten Filesystems infolge organisatorischer Anpassungen. Konzeption und Umsetzung einer standardisierten, governance-konformen Zielstruktur inklusive Neudefinition der Berechtigungsmodelle. Automatisierte Migration der Datenbestände unter Koordination der Fachbereiche sowie Integration der Berechtigungen in das Identity-Governance-System (Omada). Bereinigung obsoleter Zugriffsrechte zur Reduktion von Berechtigungsrisiken und Verbesserung der Auditierbarkeit. Ergebnis: transparente, revisionsfähige Filesystem-Struktur mit klarer Berechtigungslogik und reduzierter Sicherheitskomplexität.
Senior Technical Architect / Teilprojektleiter
Helaba
Erstellung Gesamtkonzept für Re-Design Active Directory und Dateisystem
MS Active Directory
Omada Identity
MS DFS
NetApp vServer
Architektur und Umsetzung der technischen Integration von Active Directory und Filesystem in ein bankweites Identity-Governance-System (Omada). Neudesign der AD- und Filesystem-Struktur zur Abbildung rollenbasierter Berechtigungsmodelle und zur Vorbereitung einer revisionssicheren, zentral gesteuerten Rechtevergabe. Erstellung des Gesamtkonzepts sowie Implementierung der erforderlichen Schnittstellen. Ergebnis: Etablierung einer governance-konformen, zentral steuerbaren Berechtigungsarchitektur als Grundlage für regulatorische Compliance und spätere Hybrid-Identity-Transformation.
Infrastruktur Architekt
ThyssenKrupp AG
Erstellung technisches Konzept für Ausschreibung Outsourcing Rechenzentrum
MS Azure Cloud
IT Security
MS Windows Server
Virtualisierung
Technisches Konzept für das Outsourcing der Rechenzentren in Europa an einen externen Provider in klassisches Datacenter und MS Azure Cloud. Fokus auf Überführung von Server- und Anwendungssystemen in die Cloud und ins klassische Rechenzentrum unter Berücksichtigung technischer Machbarkeit und Sicherheitsaspekten.
Migrationsexperte
ThyssenKrupp AG
Analyse bestehender Infrastruktur- und Applikationssysteme
Unterstützung der Migration
MS Active Directory
MS Windows Server 2003, 2008R2, 2012R2
VMWare ESX
Harmonisierung der IT-Infrastruktur im Rahmen des globalen unITe-Projekts der ThyssenKrupp Aufzüge GmbH. Beschreibung von System- und Applikationsabhängigkeiten und Entwicklung von Übergangsstrategien in das Future Model Operations.
Projektleiter
Staples Europe
Multi-Projektmanagement für IT-Infrastruktur-Projekte
Steuerung der Projektmitarbeiter
Change- und Incident-Management
Reporting an Stakeholder
MS Active Directory
MS Windows Server 2012R2
VMWare ESX
EMC Storage
Standardisierung und Aktualisierung bestehender Windows Server 2003-Umgebungen. Migration und Harmonisierung der IT-Infrastruktur in Europa, Konsolidierung alter AD-Domänen, Migration von ca. 300 Servern auf Windows 2012R2, Virtualisierung mit VMware ESX, Rechenzentrumsumzüge und Exchange-Migration zu MS Office 365 inklusive Einführung zentraler Softwareverteilung mit MS SCCM.
Projektleiter
Daimler AG
Projektsteuerung
Planung und Durchführung von Workshops zur Aufnahme und Optimierung von Prozessen
Modellierung der Prozesse
Einbindung der Prozesse in Workflowtool
MS Windows Server 2008R2
MS IIS
MS SQL Server
Cabacos CMS
EPK
Analyse, Optimierung und Modellierung von Prozessen im technischen Service des Nutzfahrzeugwerks. Implementierung und Ausrollen in einem Workflowtool.
Technischer Projektleiter
Daimler AG
Projektleitung und Lieferantensteuerung
Prozessdefinition und Einführung nach ITIL
Optimierungen im Bereich IT Security
Erstellung technischer Konzepte
MS Active Directory
MS Windows Server 2008R2
MS Windows 7
MS Office 2010
ARIS
ITIL
Sophos
Qualys
Integration bestehender und neu beschaffter Produktionsrechner in das globale AD, Planung und Durchführung der Integration unter Berücksichtigung von IT-Sicherheitsaspekten, Definition von Betriebsprozessen und Einführung notwendiger Abläufe.
Abteilungsleitung EDV
Median Kliniken Bad Krozingen
- Führung der Mitarbeiter
- Projektplanung, -leitung, -management, -controlling
- Prozessanalyse und Optimierung im Rahmen von Softwareänderungen/-einführungen
- Mitarbeit bei Organisationsanpassungen
- Einkauf EDV
- Serveradministration
- Leitung User Support (1st/2nd/3rd Level)
- Beratung in EDV-Fragen der Geschäftsführung und Mitarbeiter
- Ausarbeitung von EDV-Weiterbildungen
- Einführung Schulungssystem
- Entwurf Betriebsvereinbarungen
- Vertragliche Angelegenheiten
Werkstudent in IT-Abteilung
Wincor-Nixdorf AG
- Usersupport (1st/2nd Level)
- Serveradministration
- Installation und Administration von Client-Betriebssystemen
- Installation und Konfiguration von Applikationen
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Gesundheitswesen, Informationstechnologie (IT), Fertigung, Einzelhandel und Automotive.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektemanagement, Beschaffung und Einkauf, Kundendienst und Betrieb.
Zusammenfassung
- 20+ Jahre IT-Erfahrung
- Fokus: Active Directory-Sicherheit, Hybride Identität, Governance
- Erfahrung in regulierten Umfeldern (Bank, Automobilbranche)
- Umsetzung regulatorischer Anforderungen (BAIT, ISO 27001, BSI)
- Architekturverantwortung, Migration, Härtung, Automatisierung
- Verbindung von Technik, Governance und Organisation
Fähigkeiten
Schwerpunkte
- Identitäts- Und Zugriffsmanagement (Iam / Iga)
- Active Directory-sicherheit & Tiering-konzepte
- Hybride Identität (On-prem Ad / Entra Id)
- Berechtigungsmodellierung & Governance
- Sicherheits-härtung Nach Cis / Bsi
- Regulatorische Anforderungen Im Bankenumfeld
- Technische Automatisierung (Powershell)
Fachliche Kenntnisse
- Betriebssysteme: Ms Windows Server, Ms Windows Client, Macintosh Os X
- Programmiersprachen: Powershell, Html, Css, Javascript (Grundkenntnisse), Java (Grundkenntnisse)
- Datenbanken: Ms Sql Server, Ms Access, Mysql
- Netzwerke/datenkommunikation: Tcp/ip, Lan/wan, Smtp/mail, Firewall, Vpn, Schnittstellen
- Software: Microsoft Active Directory, Microsoft Office 2013, 2016, 365, Omada Identity Suite, Jira/confluence, Microsoft Projekt, Microsoft Visio, Lotus Notes/domino, Bmc Remedy Itsm, Servicenow
- Cloud: Microsoft Entra Id, Microsoft Azure, Microsoft Office 365, Google Apps For Business
- Daten- U. Prozessmodellierung: Erm, Eepk, Aris, Omega
- Methoden: Itil, Prince2, Cis Benchmarks, Bsi-grundschutz, Bait, Iso/iec 27001, 27002
- Branchen: Alle (Schwerpunkt Banken, Automobilbranche, Handel, Gesundheitswesen)
Sprachen
Ausbildung
Universität Paderborn
Studiengang Wirtschaftsinformatik, ohne Abschluss · Wirtschaftsinformatik · Paderborn, Deutschland
Kaufmann im Groß- und Außenhandel · Groß- und Außenhandel
Zertifikate & Bescheinigungen
Grundlagen zu Sicherheit, Compliance und Identität SC-900
Microsoft
Zertifizierter Lotus Professional SA
Microsoft Azure Grundlagen AZ-900
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Stefan ansässig?
Welche Sprachen spricht Stefan?
Wie viele Jahre Erfahrung hat Stefan?
Für welche Rollen wäre Stefan am besten geeignet?
Was ist das neueste Projekt von Stefan?
Für welche Unternehmen hat Stefan in den letzten Jahren gearbeitet?
In welchen Industrien hat Stefan die meiste Erfahrung?
In welchen Bereichen hat Stefan die meiste Erfahrung?
In welchen Industrien hat Stefan kürzlich gearbeitet?
In welchen Bereichen hat Stefan kürzlich gearbeitet?
Was ist die Ausbildung von Stefan?
Ist Stefan zertifiziert?
Wie ist die Verfügbarkeit von Stefan?
Wie hoch ist der Stundensatz von Stefan?
Wie kann man Stefan beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Senior Technischer Architekt / Teilprojektleiter
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Ballrechten-Dottingen, Deutschland arbeiten