Philipp Schmidt – M365 Solution Architect & Gründer easym365

Philipp Schmidt

M365 Security-Spezialist
Zero Trust. Zero Drama. Klare Ansagen.

Zertifizierungen

Sprachen

DeutschMuttersprache
EnglishFließend

Ihr Microsoft 365
Security-Spezialist

Sichere Tenants. TISAX-ready. Klarheit ab Tag 1.

Zero Trust. Zero Drama. Klare Ansagen.

Remote & vor Ort  |  Deutschlandweit
Microsoft Cloud Solution Provider (CSP)
Hornet Security Partner

Über 50 Projekte. 11 Microsoft-Zertifizierungen. 21 Jahre Erfahrung — Schwerpunkt Microsoft-Infrastruktur. Ich mache Ihren M365-Tenant sicher, compliant und wartbar. Für KMUs, die IT-Sicherheit nicht dem Zufall überlassen.

21+
Jahre Erfahrung
50+
M365-Projekte
3
TISAX/ISO-27001-Projekte

Kundenbewertungen

Allgäu Batterie GmbH & Co.KG
IT-Koordinator (Tobias Kinert)

"Philipp war bei uns als Subunternehmer, und musste ersteinmal 'Feuer löschen'. Ich habe Philipp als Kompetenten und kaum aus der Ruhe zu bringenden Dienstleister empfunden. Hauptaufgabe war es Intune (IOS) auf einen Stand zu bringen. Hat super geklappt. Des weiteren hat er uns im Bereich M365 unterstützt - und hier ein paar neue CAs implementiert."

Belastbar Kommunikativ Wissbegierig Besonnen Conditional Access iOS Implementierung
HMNC Holding GmbH
Executive Assistant / HR & Office Manager (Katharina Schwabe)

"Unter der Leitung von Herrn Schmidt haben wir uns zu einem zukunftsorientierten Cloud-First-Unternehmen entwickelt. Er implementierte erfolgreich MS 365 und führte MFA mit Yubikeys und 'Conditional Access' ein. Durch die Anwendung eines MDM gewährleistete er die Einhaltung von Richtlinien für Windows 10/11 und iOS. Zudem setzte er Atlassian-Produkte für unsere Projekte und Dokumentationen ein. Besonders hervorzuheben sind sein Engagement und seine lösungsorientierte Herangehensweise."

Cloud-First Compliance & Governance MFA Conditional Access
Christian Dörr Headhunting GmbH
Leiter IT Infrastruktur (Marcel Becker)

"Vielen Dank, lieber Philipp, für Deine großartige Unterstützung bei der Implementierung von macOS mit Microsoft Intune sowie der Härtung und Risikominimierung unserer IT-Umgebung. Deine Ausdauer bei komplexen Themen und Deine pragmatische Herangehensweise haben den Unterschied gemacht. Ich empfehle jedem, mit Dir ein Projekt umzusetzen. Deine Expertise hat mich überzeugt."

macOS Intune IT-Härtung Risikominimierung Pragmatisch Expertise
Corsol GmbH
Geschäftsführer (Andreas Brunner)

"Sehr geehrter Herr Schmidt, durch Ihre Arbeit als Microsoft 365 Solution Architekt und Consultant haben Sie maßgeblich dazu beigetragen, unsere IT-Infrastruktur strategisch zu verbessern und zukunftsfähig zu machen. Besonders hervorzuheben ist Ihr umfassender Ansatz in den Bereichen Security, Governance und Compliance. Ich empfehle Sie gerne weiter."

Strategisch Zukunftsfähig Security-Experte Compliance
Corsol GmbH
IT-Administrator (Roman Wagner)

"Sehr geehrter Herr Schmidt, wir danken Ihnen herzlich für Ihre hervorragende Arbeit als Microsoft 365 Consultant. Ihre Expertise und Ihr Engagement haben unsere IT-Infrastruktur erheblich verbessert. Besonders beeindruckt waren wir von Ihrer Unterstützung bei TISAX, ISO 27001, dem Security Audit sowie der Implementierung von MFA, MAM und Conditional Access. Ihre Arbeit hat einen bleibenden positiven Einfluss auf unser Unternehmen hinterlassen."

TISAX-Experte ISO 27001 Security Audit MFA/MAM Conditional Access

Kernkompetenzen

Zero Trust Security Architecture
Microsoft 365 Tenant Management
Modern Device Management
Compliance & Governance
Identity & Access Management
Solution Architecture

Branchenfokus

Automotive Pharma Consulting Manufacturing IT Services Healthcare

📝 Aktuelle Artikel

Artikel werden geladen…
Alle Artikel auf endlesstech.blog →

Lassen Sie uns über Ihre Microsoft 365 Umgebung sprechen.

Im Erstgespräch klären wir, wo Sie stehen und wie ich Sie unterstützen kann.

Aktuelle Erfolge

Azure AI Fundamentals (AI-900)

Neueste Zertifizierung für KI- und Machine-Learning-Grundlagen auf Azure

Microsoft 365 Administrator Expert

Expert-Level Zertifizierung für M365 Administration und Management

Global Intune Rollout

Erfolgreiche Implementierung für internationales Unternehmen

TISAX-konforme Implementierung

Automotive-Kunde erfolgreich zertifiziert

Über Mich

Ich bin Philipp Schmidt — Microsoft 365 Security-Spezialist mit über 21 Jahren Fokus auf Microsoft-Infrastruktur. Mein Job: Ihren M365-Tenant sicher machen, TISAX- und NIS2-Compliance herstellen und Gerätemanagement automatisieren. Fokussiert auf diese drei Themen — in der Tiefe statt in der Breite.

Als Experte für Zero Trust Security-Architekturen und Modern Workplace-Lösungen bringe ich eine nachgewiesene Erfolgsbilanz in Tenant-Absicherung, Compliance-Zertifizierungen und Endpoint-Management über Automotive, Pharma, Healthcare und Consulting hinweg mit.

Was mich unterscheidet: klare Spezialisierung. Microsoft 365, Security und Device Management — in der Tiefe, von Entra ID bis zur Defender-Suite. Persönlich, direkt, ohne Overhead.

Meine Geschichte

Meine IT-Laufbahn begann vor über zwei Jahrzehnten mit einer Ausbildung zum Fachinformatiker für Systemintegration. Schon früh erkannte ich die Bedeutung von Sicherheit in der IT-Infrastruktur und spezialisierte mich kontinuierlich auf die neuesten Microsoft-Technologien.

Der Wandel zur Cloud und die zunehmende Komplexität der Cyber-Bedrohungen führten mich zur Spezialisierung auf Zero Trust Security-Architekturen. Heute unterstütze ich Unternehmen dabei, ihre digitale Transformation sicher und effizient zu gestalten.

Meine Philosophie

"Sicherheit ist kein Produkt, sondern ein Prozess." Diese Überzeugung prägt meine Arbeitsweise. Ich glaube an maßgeschneiderte Lösungen, die nicht nur technisch exzellent sind, sondern auch praktikabel und benutzerfreundlich umgesetzt werden.

Jedes Unternehmen ist einzigartig, und so sollten auch die IT-Lösungen sein. Mein Ansatz basiert auf gründlicher Analyse, strategischer Planung und schrittweiser Implementierung – immer mit dem Fokus auf maximale Sicherheit bei minimaler Komplexität für die Anwender.

  • StandortMünchen, Deutschland
  • E-Mail[email protected]
  • Telefon+49 171 3502951
  • Websiteeasym365.de
  • ArbeitsweiseRemote & Vor-Ort
  • SprachenDeutsch, English

Meine Werte

Vertrauen & Transparenz
Security First
Innovation & Pragmatismus
Partnerschaftliche Zusammenarbeit
Kontinuierliches Lernen

Microsoft Zertifizierungen

Microsoft Expert Badge
Cybersecurity Architect Expert
ID: 2EAJ29-50D81C · Gültig bis Sep 2026
Microsoft Expert Badge
M365 Administrator Expert
ID: EK2882-BD5E2B · Gültig bis Aug 2027
Endpoint Administrator Associate
ID: 1C5063-61A1AO · Gültig bis Aug 2026
Identity & Access Administrator Associate
ID: AH6FB0-48FE14 · Gültig bis Aug 2027
Information Security Administrator Associate (SC-401)
ID: 92BC2C-A43E8C · Gültig bis Mär 2027
M365 Fundamentals
ID: B91O5C-474C7C · Unbegrenzt gültig
Azure Fundamentals
ID: AF32BE-65D4E5 · Unbegrenzt gültig
Azure AI Fundamentals (AI-900)
Jul 2026 · Unbegrenzt gültig
Security, Compliance & Identity Fundamentals
ID: 49BEE3-1B3A74 · Unbegrenzt gültig
Power Platform Fundamentals
ID: 862409-FC9E4I · Unbegrenzt gültig
Copilot & Agent Administration Fundamentals
Jun 2026 · Unbegrenzt gültig

Alle Zertifizierungen auf Microsoft Learn verifizieren →

Meine Arbeitsweise

01

Analyse & Bewertung

Umfassende Bestandsaufnahme Ihrer aktuellen IT-Infrastruktur, Identifikation von Sicherheitslücken und Optimierungspotenzialen.

02

Strategische Planung

Entwicklung einer maßgeschneiderten Roadmap mit klaren Meilensteinen, Zeitplänen und Budgetrahmen für Ihre Digitalisierung.

03

Sichere Umsetzung

Schrittweise Implementierung mit kontinuierlicher Überwachung, Schulungen und Support für einen reibungslosen Übergang.

Was ich tue

Zero Trust Security

Implementierung von Zero Trust Architekturen, Security Audits und Systemhärtung sowie Compliance-Unterstützung für TISAX, NIS2 und ISO 27001. Entwicklung von Sicherheitsrichtlinien und Incident Response Plänen.

Solution Architecture

Design und Implementierung skalierbarer M365- und Cybersecurity-Architekturen. Strategische IT-Beratung, Security-by-Design und ganzheitliche Lösungskonzepte für nachhaltige Digitalisierung.

Modern Workplace & Device Management

Microsoft 365 Tenant Management, Intune Device Management, Windows Autopilot und Implementierung hybrider Arbeitsplatzkonzepte. Mobile Device Management für iOS, macOS und Android Enterprise. BYOD-Strategien und Corporate Device Policies.

Identity & Access Management

Entra ID Implementierungen mit Fokus auf MFA, Conditional Access Policies, Privileged Identity Management (PIM) und Identity Lifecycle Management. Aufbau sicherer Identitätsstrukturen als Fundament jeder Zero Trust Strategie.

Microsoft Defender Suite

Implementierung und Konfiguration der gesamten Defender-Produktfamilie: Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps und Defender Vulnerability Management. Ganzheitlicher Schutz über alle Angriffsvektoren.

Beruflicher Werdegang

2024 - heute

Freelance Microsoft 365 Solution Architect

Selbstständig

Spezialisierung auf Zero Trust Security und Modern Workplace Lösungen für KMUs. Fokus auf TISAX-Compliance und NIS2-Vorbereitung.

2022 - 2024

Senior Microsoft 365 Consultant

Businessoft Consulting

Implementierung von Zero Trust Infrastrukturen und ITSM Service Desk Lösungen. Schwerpunkt auf pharmazeutische Start-ups und Enterprise-Kunden.

2018 - 2022

Microsoft Senior Consultant

Enterprise Consulting

Design und Implementierung von Microsoft on-premise und cloud Architekturen. Leitung von Migrationsprojekten und Compliance-Initiativen bei Behörden und in privat Unternehmen.

2010 - 2018

Senior IT Administrator

Verschiedene Unternehmen

Aufbau und Verwaltung von IT-Infrastrukturen. Spezialisierung auf Microsoft-Technologien und Netzwerksicherheit.

2003 - 2010

IT Administrator & Support

Verschiedene Unternehmen

Erste Berufserfahrungen im IT-Support und Systemadministration. Grundlagen in Netzwerktechnik und Server-Management.

Leistungen

Leistungsspektrum

Microsoft 365, Security und Device Management — für mittelständische Unternehmen mit Compliance-Anforderungen (TISAX, NIS2, ISO 27001)

Projektablauf

1. Klarheit über Ihre IT-Situation

Sie erhalten: Vollständigen Überblick über Ihre IT-Landschaft, konkrete Handlungsempfehlungen und Priorisierung nach Risiko & Business-Impact.

2. Planungssicherheit & Transparenz

Sie erhalten: Klare Roadmap mit festen Meilensteinen, transparente Budgetplanung und realistische Zeitpläne.

3. Sichere Transformation ohne Störungen

Sie erhalten: Reibungslose Umsetzung ohne Produktivitätsverlust, geschulte Mitarbeiter und kontinuierlichen Support während der gesamten Transition.

4. Optimierung & Support

Kontinuierliche Überwachung, Performance-Optimierung und langfristige Betreuung Ihrer Microsoft 365 Umgebung.

Probleme, die ich löse

Sätze, die ich in Erstgesprächen immer wieder höre — und was ich dagegen tue

Microsoft 365 & Tenant-Governance

Viele Tenants sind historisch gewachsen: 2020 mit Defaults aufgesetzt, seitdem im Blindflug erweitert.

Kommt Ihnen bekannt vor?
  • „Unser Tenant läuft seit Jahren auf Default-Einstellungen — jetzt zahlen wir den Preis.“
  • „Gastnutzer haben Zugriff auf SharePoint — seit 2019, und niemand hat den Überblick.“
  • „350 Teams, keiner weiß wofür. Sensible Daten liegen in öffentlichen Teams.“
  • „Unsere M365-Lizenzierung ist ein Albtraum — vermutlich zahlen wir 30 % zu viel.“
  • „Copilot soll kommen — aber im aktuellen Zustand würde er interne Daten offenlegen.“
So löse ich das:

Tenant-Bestandsaufnahme, sauberes Berechtigungs- und Governance-Konzept für Teams und SharePoint, Lizenz-Review — und Copilot-Readiness, bevor der erste Prompt Gehaltsdaten findet.

Zero Trust Security & Compliance

Compliance-Druck kommt selten mit Vorlauf — Audits, Versicherer und Kunden verlangen Nachweise, keine Absichten.

Kommt Ihnen bekannt vor?
  • „TISAX-Audit in drei Wochen — und wir haben keine Dokumentation.“
  • „Die Cyber-Versicherung verlangt MFA und Secure Score über 70 % — sonst verdoppelt sich die Prämie.“
  • „Das letzte Security-Audit war ein 187-Seiten-PDF. Gelesen hat es niemand.“
  • „Secure Score bei 45 % festgefahren — wo fange ich überhaupt an?“
  • „Einen Breach würden wir vermutlich monatelang nicht bemerken.“
So löse ich das:

Priorisierte Roadmap nach Risiko und Business-Impact statt Findings-Liste, sauber implementierte Kontrollen (MFA, Conditional Access, Defender) und auditfähige Dokumentation für TISAX, ISO 27001 und NIS2.

Modern Device Management

Intune ist mächtig — und genau deshalb bleibt es in vielen Umgebungen halb fertig liegen.

Kommt Ihnen bekannt vor?
  • „Der MFA-Rollout läuft seit acht Monaten — und ist immer noch nicht fertig.“
  • „Unsere Conditional-Access-Policies sind ein Spaghetti-Haufen halb getesteter Regeln.“
  • „BYOD-Chaos: private Geräte greifen auf Firmendaten zu, ohne jede Kontrolle.“
  • „Windows-Updates sind eine Dauerbaustelle — wir sind Monate im Rückstand.“
  • „Intune ist uns zu komplex — sauber konfigurieren schaffen wir neben dem Tagesgeschäft nicht.“
So löse ich das:

Konsolidiertes, getestetes Conditional-Access-Regelwerk, Zero-Touch-Deployment über Autopilot und Apple Business Manager, Compliance-Policies und Update-Ringe — fertig gebaut, dokumentiert und übergeben.

Identity & Access Management

Identität ist die erste Verteidigungslinie — und in gewachsenen Umgebungen oft die größte Baustelle.

Kommt Ihnen bekannt vor?
  • „Bei uns ist jeder Global Admin, weil es damals schneller ging.“
  • „Kunden-Audit: ‚Zeigen Sie, wer Zugriff auf Projekt X hat.‘ Wir konnten es nicht.“
  • „Ich bin allein für 200 Nutzer zuständig — für saubere Rechtevergabe fehlt die Zeit.“
  • „Alles erfordert PowerShell — dafür haben wir niemanden.“
  • „Wir haben ein Security-Team — nur mit Entra ID kennt sich dort niemand aus.“
So löse ich das:

RBAC und Privileged Identity Management statt Dauer-Admin-Rechten, Access Reviews für nachweisbare Zugriffe, MFA bis zur passwortlosen Anmeldung — und Automatisierung der wiederkehrenden Identity-Aufgaben.

Was das in der Praxis bringt

Zeitersparnis durch Automatisierung

Zero-Touch-Deployments mit Autopilot und Intune – Geräte sind sofort einsatzbereit, ganz ohne manuelle Eingriffe oder IT-Support.

Sicherer Zugriff mit Conditional Access

Granulare Zugriffskontrolle über Conditional Access – unter optimaler Nutzung bereits vorhandener Lizenzen.

Reibungsloser Apple-Rollout

macOS-Geräte werden ohne lokale Admins und ohne Benutzerinteraktion bereitgestellt – ideal für Apple-first Unternehmen und moderne Teams.

Compliance by Design

Regelkonforme IT von Anfang an – keine nachträglichen Anpassungen nötig, weniger Risiko bei Audits und Zertifizierungen.

Skalierbare Architektur

Microsoft 365-Umgebungen, die mit Ihrem Unternehmen wachsen – von kleinen Teams bis zu komplexen Strukturen, flexibel und zukunftssicher.

Meine Zielgruppe

Kleine und mittlere Unternehmen (KMUs)

Mit etwa einer internen IT-Support-Person, die einen erfahrenen externen Berater für Microsoft 365 und Security-Themen benötigen.

Sicherheitsorientierte Unternehmen

Organisationen mit erhöhten Sicherheitsanforderungen oder regulatorischen Verpflichtungen wie NIS2-Compliance oder TISAX-Zertifizierung.

Branchenspezialisierung

Automotive, Pharma, Consulting, Manufacturing, IT Services und Healthcare mit spezifischen Compliance-Anforderungen.

Mein Ansatz

01

Partnerschaftliche Beratung

Ich agiere als Ihr externer IT-Berater und ergänze Ihr internes Team mit spezialisiertem Microsoft 365 Know-how.

02

Praxisorientierte Lösungen

Fokus auf umsetzbare, kosteneffiziente Lösungen, die zu Ihrer Unternehmensgröße und Ihren Anforderungen passen.

03

Security First

Sicherheit steht bei allen Implementierungen im Vordergrund, ohne die Benutzerfreundlichkeit zu beeinträchtigen.

Projekte

Aktuelle Projekte

02/2026 - heute
Gesundheitswesen

Entra ID & Tenant Security Hardening

Umfassende Überarbeitung der Identity- und Sicherheitsarchitektur eines Microsoft 365 Tenants im Gesundheitswesen. Fokus auf die Einführung eines durchgängigen Entra ID Namenskonzepts, Neugestaltung der Zugriffssteuerung und Härtung aller sicherheitsrelevanten Komponenten.

  • Einführung eines Entra ID Namenskonzepts mit vollständiger RBAC-Überarbeitung
  • Neukonzeption und Implementierung von 39 Conditional Access Policies
  • Implementierung von Privileged Identity Management (PIM)
  • Hardening der MFA-Methoden und Neustrukturierung der Admin-User-Verwaltung
  • Umfassende Überarbeitung der Geräteverwaltung
  • Allgemeine Tenant Security-Optimierung
Was ist der Vorteil für den Kunden
  • Konsistentes Namenskonzept reduziert Verwaltungsaufwand und Fehlerquellen erheblich
  • 39 Conditional Access Policies gewährleisten granulare Zugriffskontrolle für alle Szenarien
  • PIM eliminiert dauerhaft vergebene Admin-Rechte und minimiert die Angriffsfläche
  • Gehärtete MFA-Methoden schützen vor Phishing und Credential-Theft-Angriffen
  • Branchenspezifische Compliance-Anforderungen im Gesundheitswesen werden nachweisbar erfüllt
08/2024 - heute
Automotive KMU

Modern Workplace für KMU mit Fokus auf TISAX und Zero-Touch-Deployment

Konzeption und Umsetzung einer modernen Arbeitsplatzumgebung für ein mittelständisches Unternehmen der Automobilbranche. Berücksichtigung von TISAX-Anforderungen, automatisiertem Gerätemanagement und plattformübergreifender Compliance.

  • Windows Autopilot für Zero-Touch-Deployment neuer Endgeräte
  • TISAX-konforme Compliance Policies für Windows 11, iOS und Android
  • Rollout von COBE-iPhones mit zentraler Verwaltung und App-Steuerung
  • BYOD-Strategie mit strikter Trennung von privaten und geschäftlichen Daten
  • Regelmäßige technische Unterstützung und Anwenderberatung
Was ist der Vorteil für den Kunden
  • TISAX-Compliance automatisch gewährleistet durch vorkonfigurierte Automotive-Standards
  • Zero-Touch-Deployment: neue Geräte gehen ohne manuelles IT-Setup an die Nutzer
  • Strikte BYOD-Trennung schützt Unternehmensdaten ohne Privatsphäre-Eingriffe
  • Automotive-spezifische Sicherheit für Prototypenschutz und Lieferantendaten
  • Zentrale Geräteverwaltung für Windows, iOS und Android aus einer Konsole
04/2024 - 04/2026
Multi-Country Company

Global Intune Rollout - Modern Workplace & TISAX/ISO 27001

Strategische Planung und Implementierung einer globalen Intune-Infrastruktur für internationale Unternehmensstandorte mit länderübergreifenden Device-Management-Strategien sowie Begleitung der TISAX- und ISO-27001-Zertifizierung.

  • Design und Rollout einer skalierbaren Modern Workplace-Architektur
  • Implementierung von Conditional Access Policies und Autopilot-Deployment
  • Plattformübergreifendes Device Management (Windows, macOS, iOS)
  • Länderspezifische Security Baselines und Compliance Policies
  • TISAX-Zertifizierung: Umsetzung der VDA-ISA-Anforderungen für Informationssicherheit in der Automobilbranche
  • ISO 27001-Zertifizierung: Aufbau und Implementierung des ISMS inkl. Risikomanagement und Dokumentation
Was ist der Vorteil für den Kunden
  • Einheitliche IT-Standards über alle internationalen Standorte hinweg
  • Lokale Compliance-Konformität automatisch je Land und Region
  • Skalierbare Architektur wächst mit internationaler Expansion mit
  • Zentrale Verwaltung reduziert lokale IT-Ressourcen erheblich
  • Länderübergreifende Sicherheit mit einheitlichen Zugriffskontrollen
  • TISAX- und ISO-27001-Zertifizierung als Wettbewerbsvorteil bei Kunden und Ausschreibungen
06/2024 - 01/2026
Personalberatung

Apple-basierter Modern Workplace mit CIS-konformer Sicherheitsstrategie

Betreuung einer Personalberatung mit vollständig Apple-basierter Infrastruktur (macOS und iOS). Fokus auf die Umsetzung sicherer, standardisierter Richtlinien nach CIS Benchmark sowie kontinuierliche Sicherheitsüberwachung, Backup-Strategien und Nutzerbetreuung.

  • Einführung von Multi-Faktor-Authentifizierung (MFA) und Erweiterung der Conditional Access Policies
  • Umsetzung von CIS-konformen Policy Baselines für macOS und iOS
  • Regelmäßige Überwachung des Microsoft 365 Tenants auf sicherheitsrelevante Ereignisse
  • Implementierung technischer Sicherheitsmaßnahmen inkl. erweitertem Microsoft Defender ATP
  • Einrichtung und Bereitstellung von Backup-Lösungen inkl. E-Mail-Backup
  • Durchführung von User Awareness Trainings zur Steigerung der IT-Sicherheit
  • Kontinuierlicher User Support und technische Betreuung
Was ist der Vorteil für den Kunden
  • Nahtlose Apple-Integration ohne Benutzerunterbrechung oder lokale Admin-Rechte
  • CIS-konforme Sicherheitsstandards für macOS und iOS mit automatischer Policy-Durchsetzung
  • Zero-Touch-Deployment für alle Apple-Geräte über Apple Business Manager
  • Einheitliche Sicherheitsrichtlinien für macOS und iOS aus einer zentralen Konsole
  • Kontinuierliche Compliance-Überwachung mit automatischen Sicherheitsberichten
04/2024 - 12/2024
Tech-Startup

Kompletter Tenant Setup für Tech-Startup

Vollständige Einrichtung eines M365-Tenants inklusive MFA, Conditional Access und plattformübergreifendem Device Management (Windows, macOS, iOS) nach CIS-Richtlinien. Konfiguration von Apple Business Manager (ABM) mit Intune-Synchronisierung, Hornet Security (Backup, Archiv, Awareness) und Shadow IT Discovery mit Defender for Cloud Apps.

  • Vollständige M365-Tenant Einrichtung mit MFA und Conditional Access
  • Plattformübergreifendes Device Management nach CIS-Richtlinien
  • Apple Business Manager Konfiguration mit Intune-Synchronisierung
  • Hornet Security Integration (Backup, Archiv, Awareness)
  • Shadow IT Discovery mit Defender for Cloud Apps
Was ist der Vorteil für den Kunden
  • Zero-Touch-Setup für alle Gerätetypen — Onboarding ohne manuelle IT-Schritte
  • CIS-konforme Sicherheit von Tag 1 ohne nachträgliche Anpassungen
  • Plattformübergreifende Verwaltung für Windows, macOS und iOS aus einer Konsole
  • Automatische Shadow IT Erkennung schützt vor unautorisierten Cloud-Services
  • Enterprise-Grade Backup und Archivierung für Startup-Budget optimiert
08/2024 - 02/2025
Deutscher Mittelstand

iOS Rollout & Conditional Access Implementierung

iOS Rollout und CA Implementierung in einem deutschen Mittelstand mit Implementierung der notwendigen iOS Policies mit Fokus auf Compliance und Security.

  • Implementierung Microsoft Copilot mit Fokus auf Compliance
  • Rollout iOS und Unterstützung der Benutzer
  • Erweiterung der Conditional Access Policies
  • Compliance-konforme iOS Device Management Strategien
Was ist der Vorteil für den Kunden
  • Microsoft Copilot compliance-konform nutzbar ohne Datenschutz-Risiken
  • Nahtlose iOS-Integration in bestehende Microsoft 365 Umgebung
  • Erweiterte Sicherheit durch intelligente Zugriffskontrolle
  • Benutzerfreundlicher Rollout mit umfassender Schulung und Support
  • Deutsche Compliance-Standards automatisch eingehalten
10/2024 - 11/2024
Mittelständisches Unternehmen

Microsoft Defender Implementierung mit erweiterten Threat Protection Strategien

Umfassende Implementierung und Konfiguration von Microsoft Defender für ein mittelständisches Unternehmen. Fokus auf die Umsetzung fortschrittlicher Bedrohungserkennungs- und Response-Strategien sowie Integration in bestehende Intune-Infrastruktur.

  • Konfiguration von Microsoft Defender for Endpoint Policies und Attack Surface Reduction Rules
  • Integration der Defender-Richtlinien in das vorhandene Intune Device Management System
  • Einrichtung umfassender Security Monitoring und Compliance-Überwachung
  • Schulung der IT-Administratoren für eigenständiges Threat Hunting und Incident Management
  • Durchführung von Security Awareness Trainings zur Steigerung der IT-Sicherheit
Was ist der Vorteil für den Kunden
  • Attack Surface Reduction Rules im Block-Modus härten alle Endpoints
  • Automatische Bedrohungserkennung mit sofortiger Geräte-Isolierung
  • Zentrale Sicherheitsübersicht aller Endgeräte aus einer Konsole
  • Reduzierte Ausfallzeiten durch proaktive Threat Detection
  • Compliance-Konformität mit aktuellen Sicherheitsstandards
10/2022 - 02/2024
Modern Workplace Projekt

Strategische Einführung einer Cloud-basierten Infrastruktur

Strategische Planung und Umsetzung einer Microsoft 365 Umgebung in einer hybriden Identitätslandschaft mit Fokus auf Cloud-native Geräteverwaltung, Sicherheitsstandards und moderner Zusammenarbeit. Migration klassischer Fileserver zu SharePoint sowie Einführung von Teams und SharePoint mit Compliance- und Governance-Strukturen.

  • Aufbau eines hybriden Azure AD Tenants mit Cloud-native Device Management
  • Migration von Fileservern zu SharePoint Online inkl. Berechtigungs- und Compliance-Konzept
  • Einführung von Microsoft Teams und SharePoint mit Governance-Strukturen
  • Rollout von Windows-Geräten via Autopilot und Intune
  • Integration von iOS-Geräten in ABM mit Supervision (fully managed)
  • Implementierung von MFA und Conditional Access Policies
  • Einrichtung und Bereitstellung von Backup-Lösungen inkl. E-Mail-Backup
  • Implementierung erweiterter Sicherheitsmaßnahmen (z. B. Microsoft Defender ATP)
  • Durchführung von User Awareness Trainings zur Stärkung der IT-Sicherheitskultur
  • Dokumentation der Umgebung und umfassender User Support
Was ist der Vorteil für den Kunden
  • Vollständige Cloud-Transformation ohne Betriebsunterbrechungen
  • Moderne Zusammenarbeit mit Teams und SharePoint steigert Produktivität
  • Automatisierte Sicherheit durch MFA und Conditional Access
  • Skalierbare Backup-Strategie schützt alle Unternehmensdaten
  • Zero-Touch-Gerätemanagement für Windows und iOS reduziert IT-Aufwand
11/2022 - 02/2024
Pharma-Start-ups & Personalberatung

Zero Trust Infrastruktur & ITSM-Lösungen für pharmazeutische Start-ups

Strategische Implementierung moderner Sicherheitsarchitekturen und Service Desk Lösungen für verschiedene Kunden mit Fokus auf die Anforderungen wachsender Unternehmen im pharmazeutischen Umfeld und der Personalberatung. Schwerpunkt auf Zero Trust, ISMS und automatisierter Geräteverwaltung.

  • Aufbau einer Zero Trust Sicherheitsstruktur inkl. ISMS-Implementierung
  • Einführung von Multi-Faktor-Authentifizierung bis hin zur passwortlosen Anmeldung
  • Mobile Device Management mit Autopilot auf Entra ID Joined Basis
  • Integration von Microsoft Defender Optionen und Azure Information Protection
  • Einrichtung eines ITSM Service Desk zur strukturierten Support-Abwicklung

Weitere Referenzen

IT-Dienstleister (KMU)

Aufbau und Konfiguration eines M365 Tenant auf hybrider Basis mit SSO-Integration, Lizenzberatung, EntraID Grundkonfiguration und Intune Setup.

Produktionsbetrieb (Mittelstand)

Security Audit, iPhone AES Rollout auf COBE, Anbindung externer Kunden mit erweiterter Sicherheit und "Cloud first" Strategieberatung.

Zulieferer Autoindustrie (International)

Unterstützung bei TISAX und ISO27001 Zertifizierungen, EntraID Security Audit, Intune Aufbau und M365 Backup mit Veeam.

Personaldienstleistung (KMU)

Security Audit, Conditional Access und MFA Passwordless Einführung, BSI Security Audit nach DIN SPEC 2707.

Zertifizierungen

Microsoft Expert Zertifizierungen

Microsoft Expert Badge
Microsoft Certified: Cybersecurity Architect Expert
Microsoft Expert Badge
Microsoft 365 Certified: Administrator Expert

Microsoft Associate Zertifizierungen

Microsoft 365 Certified: Endpoint Administrator Associate
Microsoft Certified: Identity and Access Administrator Associate
Microsoft Certified: Information Security Administrator Associate (SC-401)

Microsoft Fundamentals Zertifizierungen

Microsoft 365 Certified: Fundamentals
Microsoft Certified: Azure Fundamentals
Microsoft Certified: Azure AI Fundamentals (AI-900)
Microsoft Certified: Security, Compliance, and Identity Fundamentals
Microsoft Certified: Power Platform Fundamentals
Microsoft 365 Certified: Copilot and Agent Administration Fundamentals

Weitere Qualifikationen

AWS Certified Solution Architect - Associate
Fachinformatiker Systemintegration (IHK)

Zertifizierungs Übersicht

  • AusbildungFachinformatiker für Systemintegration
  • SchulabschlussFachhochschulreife
  • InternationalHigh School Diploma, USA
  • ITILITIL V3 Foundation
  • ProjektmanagementFortbildung zum Projektmanager (IHK)
  • Erfahrung21+ Jahre IT-Expertise
Termin vereinbaren