Ablösen bestehender KI-Tools für Marketing und Produktentwicklung in einem Beratungsunternehmen in der TechnologieRegion Karlsruhe mit Copilot für Microsoft 365:
Implementierung Level-1 Microsoft Edge Benchmark des CIS Center for Internet Security. Technische Umsetzung durch Device configuration mit Configuration settings in Configuration profiles und neu Settings catalog.
Laufende Bewertung neuer Funktionen in Microsoft Edge Web-Browser für Business und Google Chrome Browser, Schwerpunkt IT-Sicherheit. Laufende Bewertung Microsoft Security Baseline.
Bewertung angeforderter Browsererweiterungen (teilweise mit Code review); Beispiele uBlock Origin, AusweisAPP2, Erweiterungen für die digitale Signatur von Finanzämter in osteuropäischen Ländern und Konfiguration mit Policies für Extenstions management und Native Messaging Konfiguration.
Erarbeitung der Konfigurationseinstellungen für die technischen Richtlinien zu Web-Browser des Bundesamt für Sicherheit in der Informationstechnik (BSI).
Konfiguration des Microsoft Edge Browser für Konzernkunde (Device configuration mit Configuration settings in Configuration profiles, Settings catalog und Endpoint security mit Security baselines im Microsoft Intune admin center) - 2500 Intune registrierte Windows 10-Geräte an den Büroarbeitsplätzen der Firmenzentrale, Backoffice-Computer Windows 10/11 in 14 Ländern (EU) mit insgesamt 3900 Filialen
Ausführliche technische Dokumentation von Konfigurationseinstellungen und Entwicklung Konfigurationsverwaltungs-Listen mit SharePoint Listen und erweiterten Excel-Listen.
Unterstützung bei der Fehleranalyse bei Oracle Java Anwendungen.
Mitarbeit bei der Entwicklung von Geschäftsprozessen, Weiterentwicklung der Arbeitsorganisation, Auswahl von Software für die Gerätekonfiguration.
Konfiguration Google Chrome Web Browser über Gruppenrichtlinien. Ausarbeiten der Gruppenrichtlinien-Einstellungen zur Erfüllung der Anforderungen der Bank. Bewerten und Dokumentieren evtl. verworfender Vorschläge. Testen der Einstellungen und Dokumentation für den IT-Dienstleister zur Konfiguration. Beispiele: Proxy-Einstellungen, Intranet-Lesezeichenleiste, Dritt-Anbieter-Cookie-Einstellungen, Cookie-Einstellungen allgemein., Alternativen zum Password-Management (hier Keepass), Konfiguration Keepass mit GPO
Wechseln von Internet Explorer und Google Chrome (optionale Alternative für wenige Szenarien) zu Microsofts Edge Web-browser. Konfiguration gleichzeitig mit Windows Gruppenrichtlinien (GPO) und Microsoft Intune Service. Umfangreiche Site2Zone Liste (Sicherheitskategorien), Migration von Adobe Flash Webanwendungen mit Übergangseinstellungen, Konfiguration Authentizierungsserver für SAP Anwendungen (Edge, Chrome, Firefox), Migration Lesezeichen/Favoriten nach ADFS und AAD Sync. Services, Kompatibilitätstest, -listen, Analyse und Umsetzung Microsoft Security Baseline. Aufwendiger Prozess mit Test-, Vorab- und mehreren Produktion-Phasen.
Beschreibung:
230+ Gruppenrichtlinienobjekte in einer Windows-Domäne an 3.300+ Standorten des Konzernes weltweit setzt die Organisation die Erweiterte Gruppenrichtlinienverwaltung (Advanced Group Policy Management, AGPM) ein. Ich wurde gebeten eine Möglichkeit des Überblicks der Richtlinien (Policies) und Präferenzen (Perferences) in den Gruppenrichtlinienobjekten (Group policy objects, GPO) zu schaffen, bei der Reduzierung der Anzahl der GPO und der Optimierung des Arbeitsablaufs zu unterstützen.
Aufgaben:
Im ersten Schritt behob ich mehrere seit Monaten existierende Fehler im zentralen Speicher für administrative Vorlagen (central store für .admx/.adml) welche die Erstellung der HTML-Berichte mit PowerShell und der Managementkonsole (Microsoft Management Console, MMC) im Change Control des AGPM verhinderten und entwarf Internet Explorer Präferenzen, die die einwandfreie Anzeige der HTML-Reports ermöglichten (Hinweis, die HTML-Berichte der GPO enthalten VBScript, weshalb nur Internet Explorer geeignet ist, die HTML-Berichte des Richtlinienergebnissatzes für die gleichen Anzeigenfunktionen bereits Java-Skripte, welches Edge und Chrome unterstützen). Für das Generieren der HTML-Berichte verwendete ich PowerShell-Skripte, entwickelte eine HTML Index-Seite und stellte diese als eingebundene Website in der Management-Konsole zur Verfügung.
Im zweiten Schritt evaluierte und entwickelte ich eine Windows App mit C# um die Richtlinien konsolidiert im Überblick anzuzeigen. Für die Abfrage der Richtlinien-Einstellungen aus den .admx- und Ressourcen (.adml)-Dateien verwendete ich System.Xml.Linq (nach Abwägung der XML DOM), die Anzeige erfolgte in einem Treeview. Abfrage der Einstellungen aus den GPO über die Gruppenrichtlinienverwaltung (Group Policy Management Console, GPMC)-API. Der Kauf einer Report-Software für GPO wurde abgelehnt (drei Angebote hatte ich recherchiert). Nach Recherche der Vorgehensweise für das Auslesen der Präfencen (Preferences) der Client-Side-Extentions (CSE) bekräftigte ich meine Empfehlung vielmehr die Betriebsabläufe/Prozesse zu optimieren als noch mehr in die Entwicklung und Pflege einer eigenen Win32-App zu investieren.
Auslöser:
Verfügbarkeit von Gesichtserkennung auf Smartphones (iPhone X) und Windows 10.
Aufgabenstellung:
2016 - 2017: Sicherheitsüberprüfung Office 365 Deutschland
Kunde: Konzern Deutsche Telekom (Stammkunde)
Beschreibung:
Am erreichten Ziel des Projektes - der Sicherheitsfreigabe zur Nutzung von Office 365 Deutschland für den Konzern Deutsche Telekom - durfte ich mit der Erstellung des Sicherheitskonzepts mitwirken.
Aufgaben:
weitere Kenntnisse:
2016 - 2017: Analyse der Funktionen für Datenverschlüsselung in Microsoft Windows
Kunde: Unternehmen im Dienstleistungs-Sektor (Stammkunde)
Beschreibung:
Grundlegende Analyse der in Windows Software und kompatibler Hardware implementierten Möglichkeiten für Datenverschlüsselung und Anmeldesicherheit beim Zugriff auf verschlüsselte Daten. Diese Arbeit ist Basis meiner Einschätzung zur Eignung von Windows für sensible Informationen.
Aufgaben:
Ergebnisse:
2015 - 2015: SharePoint Server Farmen mit AD Federation Services (ADFS) und MFA
Kunde: Konzern-IT-Dienstleister
Aufgaben:
Microsoft Intranet-Infrastruktur (SharePoint Server Farmen, ADFS, SQL) >40.000 Anwender.
AD FS für Tochterunternehmen und Forest Konsolidierung, Service Forest
Digitales Rechtemanagement mit Windows Rights Management Services, Adobe PDF
Aufgaben:
Vorbereitung der Übereinstimmungsprüfungen für internes Audit
Aufgaben:
Betriebsunterstützung SharePoint Server Internet Sites, MS DNS
Aufgaben:
Bereitstellung der Providerinfrastruktur für einen Startup in Berlin
Ziel:
Ziel des Startups war es damals schon eine Cloud für Geschäftsanwendungen mit sehr effizienten mobilen Geräten zu entwickeln. Ich war u.a. für die Cloud mit den Büroanwendungen zuständig.
Aufgaben:
Verantwortung:
SharePoint Sicherheitsmanagement, sichere Endgeräteanbindung
Aufgaben:
SharePoint Verwendungsdatenanalyse und Web Veröffentlichung
Aufgaben:
Architektur, Dokumentation und Modellierung Web-Anwendungen
Beschreibung:
Anforderung eine Schweizer Behörde an den IT-Dienstleister einer Software für den Nachrichtenaustausch war eine gute Dokumentation und Transparenz für eine Robuste Anwendungsumgebung.
Aufgaben:
Für dieses Projekt wurde ich Sicherheitsüberprüft für die Stufe Geheimnisträger Stufe 2/Schweiz.
Betrag zum Erreichen des ambitionierten Qualitätszieles durch manuelle Tests
Aufgaben:
Entwicklung einer Lösung für Geschäftsprozessdokumentation mit SharePoint Server 2010 Visio Services.
Aufgaben:
Servicebus mit BizTalk Server 2010, Web Services und SQL Server
Aufgaben:
Durchführung SharePoint Server2010 und Project Server 2010 Migration
Aufgaben:
--- weitere Projekte gerne auf Anfrage---
This module describes how to create copilots by using Microsoft Copilot Studio.
This module explains the following concepts:
Erfahren Sie, wie Sie die Einführung von Microsoft Copilot für Microsoft 365 mithilfe des Frameworks für die Benutzerbefähigung fördern, um einen robusten Einführungsplan zu erstellen und zu implementieren.
50+ Weiterbildungen in den Bereichen Informationstechnik, Vertrieb, Methoden teils mit Prüfungen
2024
Microsoft Training Lernpfad für Copilot für Microsoft 365
2011
TeleTrust Information Security Professional (TÜV Rheinland)
2003
Abschlüsse Certified Systems Administrator, Engineer und Microsoft Trainer
2000
Fachhochschulreife, Fachrichtung Betriebswirtschaft (Baden-Württemberg, Karlsruhe)
1996
Berufsausbildungsabschluss zum Bürokaufmann (Baden-Württemberg, HWK Karlsruhe)
1993
Schulabschluss Sekundarabschluss I (Rheinlandpfalz, Hagenbach)
Selbstständiger IT-Berater seit 2005
spezialisiert auf IT-Sicherheit von Web Browsern (MS Edge, Google Chrome, Mozilla Firefox) auf Windows Geräten
Experte für Windows Client Konfiguration (Gruppenrichtlinien, Microsoft EndPoint Manager, Intune und Microsoft Admin Center)
Aktive Zertifizierungen
Kenntnisse und Fertigkeiten
Stationen
Atos Zürich (CH), Deutsche Telekom/ T-Systems Bonn, Frankfurt, Regsoft St. Petersburg (RU) Grenke Leasing Baden-Baden, PricewaterhouseCoopers Frankfurt, UniCredit Bank München Landesbehörde Karlsruhe, Bundesbehörde Karlsruhe, Bundes-Behörde Schweiz Agilent Amsterdam (NL), DNV GL Hamburg, FESTO Stuttgart, Shell Den Haag (NL), dm-drogerie markt, DekaBank Deutsche Girozentrale
Strategieberatung, Design- und Anwenderschulung SharePoint 2007
Unterstützung für Microsoft beim IT-Forum 2005 in Barcelona/Spanien
Fachgebiet Information Technology
Werdegang
2003-2005
Anstellung als IT-Administrator im öffentlichen Dienst
seit 2005
Freiberuflicher Experte für Microsoft Software und Dienste
Sehr gute Kenntnisse der Transport Layer Security (TLS) für HTTPS und der damit verbundenen Cryptography (Certificates, CA, handshake, cipher suites) inklusive neuer post-quantum Implementierungen.
Ablösen bestehender KI-Tools für Marketing und Produktentwicklung in einem Beratungsunternehmen in der TechnologieRegion Karlsruhe mit Copilot für Microsoft 365:
Implementierung Level-1 Microsoft Edge Benchmark des CIS Center for Internet Security. Technische Umsetzung durch Device configuration mit Configuration settings in Configuration profiles und neu Settings catalog.
Laufende Bewertung neuer Funktionen in Microsoft Edge Web-Browser für Business und Google Chrome Browser, Schwerpunkt IT-Sicherheit. Laufende Bewertung Microsoft Security Baseline.
Bewertung angeforderter Browsererweiterungen (teilweise mit Code review); Beispiele uBlock Origin, AusweisAPP2, Erweiterungen für die digitale Signatur von Finanzämter in osteuropäischen Ländern und Konfiguration mit Policies für Extenstions management und Native Messaging Konfiguration.
Erarbeitung der Konfigurationseinstellungen für die technischen Richtlinien zu Web-Browser des Bundesamt für Sicherheit in der Informationstechnik (BSI).
Konfiguration des Microsoft Edge Browser für Konzernkunde (Device configuration mit Configuration settings in Configuration profiles, Settings catalog und Endpoint security mit Security baselines im Microsoft Intune admin center) - 2500 Intune registrierte Windows 10-Geräte an den Büroarbeitsplätzen der Firmenzentrale, Backoffice-Computer Windows 10/11 in 14 Ländern (EU) mit insgesamt 3900 Filialen
Ausführliche technische Dokumentation von Konfigurationseinstellungen und Entwicklung Konfigurationsverwaltungs-Listen mit SharePoint Listen und erweiterten Excel-Listen.
Unterstützung bei der Fehleranalyse bei Oracle Java Anwendungen.
Mitarbeit bei der Entwicklung von Geschäftsprozessen, Weiterentwicklung der Arbeitsorganisation, Auswahl von Software für die Gerätekonfiguration.
Konfiguration Google Chrome Web Browser über Gruppenrichtlinien. Ausarbeiten der Gruppenrichtlinien-Einstellungen zur Erfüllung der Anforderungen der Bank. Bewerten und Dokumentieren evtl. verworfender Vorschläge. Testen der Einstellungen und Dokumentation für den IT-Dienstleister zur Konfiguration. Beispiele: Proxy-Einstellungen, Intranet-Lesezeichenleiste, Dritt-Anbieter-Cookie-Einstellungen, Cookie-Einstellungen allgemein., Alternativen zum Password-Management (hier Keepass), Konfiguration Keepass mit GPO
Wechseln von Internet Explorer und Google Chrome (optionale Alternative für wenige Szenarien) zu Microsofts Edge Web-browser. Konfiguration gleichzeitig mit Windows Gruppenrichtlinien (GPO) und Microsoft Intune Service. Umfangreiche Site2Zone Liste (Sicherheitskategorien), Migration von Adobe Flash Webanwendungen mit Übergangseinstellungen, Konfiguration Authentizierungsserver für SAP Anwendungen (Edge, Chrome, Firefox), Migration Lesezeichen/Favoriten nach ADFS und AAD Sync. Services, Kompatibilitätstest, -listen, Analyse und Umsetzung Microsoft Security Baseline. Aufwendiger Prozess mit Test-, Vorab- und mehreren Produktion-Phasen.
Beschreibung:
230+ Gruppenrichtlinienobjekte in einer Windows-Domäne an 3.300+ Standorten des Konzernes weltweit setzt die Organisation die Erweiterte Gruppenrichtlinienverwaltung (Advanced Group Policy Management, AGPM) ein. Ich wurde gebeten eine Möglichkeit des Überblicks der Richtlinien (Policies) und Präferenzen (Perferences) in den Gruppenrichtlinienobjekten (Group policy objects, GPO) zu schaffen, bei der Reduzierung der Anzahl der GPO und der Optimierung des Arbeitsablaufs zu unterstützen.
Aufgaben:
Im ersten Schritt behob ich mehrere seit Monaten existierende Fehler im zentralen Speicher für administrative Vorlagen (central store für .admx/.adml) welche die Erstellung der HTML-Berichte mit PowerShell und der Managementkonsole (Microsoft Management Console, MMC) im Change Control des AGPM verhinderten und entwarf Internet Explorer Präferenzen, die die einwandfreie Anzeige der HTML-Reports ermöglichten (Hinweis, die HTML-Berichte der GPO enthalten VBScript, weshalb nur Internet Explorer geeignet ist, die HTML-Berichte des Richtlinienergebnissatzes für die gleichen Anzeigenfunktionen bereits Java-Skripte, welches Edge und Chrome unterstützen). Für das Generieren der HTML-Berichte verwendete ich PowerShell-Skripte, entwickelte eine HTML Index-Seite und stellte diese als eingebundene Website in der Management-Konsole zur Verfügung.
Im zweiten Schritt evaluierte und entwickelte ich eine Windows App mit C# um die Richtlinien konsolidiert im Überblick anzuzeigen. Für die Abfrage der Richtlinien-Einstellungen aus den .admx- und Ressourcen (.adml)-Dateien verwendete ich System.Xml.Linq (nach Abwägung der XML DOM), die Anzeige erfolgte in einem Treeview. Abfrage der Einstellungen aus den GPO über die Gruppenrichtlinienverwaltung (Group Policy Management Console, GPMC)-API. Der Kauf einer Report-Software für GPO wurde abgelehnt (drei Angebote hatte ich recherchiert). Nach Recherche der Vorgehensweise für das Auslesen der Präfencen (Preferences) der Client-Side-Extentions (CSE) bekräftigte ich meine Empfehlung vielmehr die Betriebsabläufe/Prozesse zu optimieren als noch mehr in die Entwicklung und Pflege einer eigenen Win32-App zu investieren.
Auslöser:
Verfügbarkeit von Gesichtserkennung auf Smartphones (iPhone X) und Windows 10.
Aufgabenstellung:
2016 - 2017: Sicherheitsüberprüfung Office 365 Deutschland
Kunde: Konzern Deutsche Telekom (Stammkunde)
Beschreibung:
Am erreichten Ziel des Projektes - der Sicherheitsfreigabe zur Nutzung von Office 365 Deutschland für den Konzern Deutsche Telekom - durfte ich mit der Erstellung des Sicherheitskonzepts mitwirken.
Aufgaben:
weitere Kenntnisse:
2016 - 2017: Analyse der Funktionen für Datenverschlüsselung in Microsoft Windows
Kunde: Unternehmen im Dienstleistungs-Sektor (Stammkunde)
Beschreibung:
Grundlegende Analyse der in Windows Software und kompatibler Hardware implementierten Möglichkeiten für Datenverschlüsselung und Anmeldesicherheit beim Zugriff auf verschlüsselte Daten. Diese Arbeit ist Basis meiner Einschätzung zur Eignung von Windows für sensible Informationen.
Aufgaben:
Ergebnisse:
2015 - 2015: SharePoint Server Farmen mit AD Federation Services (ADFS) und MFA
Kunde: Konzern-IT-Dienstleister
Aufgaben:
Microsoft Intranet-Infrastruktur (SharePoint Server Farmen, ADFS, SQL) >40.000 Anwender.
AD FS für Tochterunternehmen und Forest Konsolidierung, Service Forest
Digitales Rechtemanagement mit Windows Rights Management Services, Adobe PDF
Aufgaben:
Vorbereitung der Übereinstimmungsprüfungen für internes Audit
Aufgaben:
Betriebsunterstützung SharePoint Server Internet Sites, MS DNS
Aufgaben:
Bereitstellung der Providerinfrastruktur für einen Startup in Berlin
Ziel:
Ziel des Startups war es damals schon eine Cloud für Geschäftsanwendungen mit sehr effizienten mobilen Geräten zu entwickeln. Ich war u.a. für die Cloud mit den Büroanwendungen zuständig.
Aufgaben:
Verantwortung:
SharePoint Sicherheitsmanagement, sichere Endgeräteanbindung
Aufgaben:
SharePoint Verwendungsdatenanalyse und Web Veröffentlichung
Aufgaben:
Architektur, Dokumentation und Modellierung Web-Anwendungen
Beschreibung:
Anforderung eine Schweizer Behörde an den IT-Dienstleister einer Software für den Nachrichtenaustausch war eine gute Dokumentation und Transparenz für eine Robuste Anwendungsumgebung.
Aufgaben:
Für dieses Projekt wurde ich Sicherheitsüberprüft für die Stufe Geheimnisträger Stufe 2/Schweiz.
Betrag zum Erreichen des ambitionierten Qualitätszieles durch manuelle Tests
Aufgaben:
Entwicklung einer Lösung für Geschäftsprozessdokumentation mit SharePoint Server 2010 Visio Services.
Aufgaben:
Servicebus mit BizTalk Server 2010, Web Services und SQL Server
Aufgaben:
Durchführung SharePoint Server2010 und Project Server 2010 Migration
Aufgaben:
--- weitere Projekte gerne auf Anfrage---
This module describes how to create copilots by using Microsoft Copilot Studio.
This module explains the following concepts:
Erfahren Sie, wie Sie die Einführung von Microsoft Copilot für Microsoft 365 mithilfe des Frameworks für die Benutzerbefähigung fördern, um einen robusten Einführungsplan zu erstellen und zu implementieren.
50+ Weiterbildungen in den Bereichen Informationstechnik, Vertrieb, Methoden teils mit Prüfungen
2024
Microsoft Training Lernpfad für Copilot für Microsoft 365
2011
TeleTrust Information Security Professional (TÜV Rheinland)
2003
Abschlüsse Certified Systems Administrator, Engineer und Microsoft Trainer
2000
Fachhochschulreife, Fachrichtung Betriebswirtschaft (Baden-Württemberg, Karlsruhe)
1996
Berufsausbildungsabschluss zum Bürokaufmann (Baden-Württemberg, HWK Karlsruhe)
1993
Schulabschluss Sekundarabschluss I (Rheinlandpfalz, Hagenbach)
Selbstständiger IT-Berater seit 2005
spezialisiert auf IT-Sicherheit von Web Browsern (MS Edge, Google Chrome, Mozilla Firefox) auf Windows Geräten
Experte für Windows Client Konfiguration (Gruppenrichtlinien, Microsoft EndPoint Manager, Intune und Microsoft Admin Center)
Aktive Zertifizierungen
Kenntnisse und Fertigkeiten
Stationen
Atos Zürich (CH), Deutsche Telekom/ T-Systems Bonn, Frankfurt, Regsoft St. Petersburg (RU) Grenke Leasing Baden-Baden, PricewaterhouseCoopers Frankfurt, UniCredit Bank München Landesbehörde Karlsruhe, Bundesbehörde Karlsruhe, Bundes-Behörde Schweiz Agilent Amsterdam (NL), DNV GL Hamburg, FESTO Stuttgart, Shell Den Haag (NL), dm-drogerie markt, DekaBank Deutsche Girozentrale
Strategieberatung, Design- und Anwenderschulung SharePoint 2007
Unterstützung für Microsoft beim IT-Forum 2005 in Barcelona/Spanien
Fachgebiet Information Technology
Werdegang
2003-2005
Anstellung als IT-Administrator im öffentlichen Dienst
seit 2005
Freiberuflicher Experte für Microsoft Software und Dienste
Sehr gute Kenntnisse der Transport Layer Security (TLS) für HTTPS und der damit verbundenen Cryptography (Certificates, CA, handshake, cipher suites) inklusive neuer post-quantum Implementierungen.
"Der Consultant zeichnete sich durch sein hervorragendes Fachwissen aus, das er geschickt in die komplexen Projektaufgaben und Anforderungen einzubringen wusste. Seine schnellen Reaktionszeiten trugen wesentlich zum effizienten Projektfortschritt bei. Darüber hinaus begegnet er Kolleg*innen und Kund*innen stets freundlich und höflich und konnte seine fachliche Kompetenz zielführend einbringen."
— Projekt Einführung und Weiterentwicklung: Google Chrome, 01/20 - 12/22
Referenz durch Application Management, DekaBank Deutsche Girozentrale, vom 22.02.24