Microsoft Cloud sicher betreiben, modernisieren und weiterentwickeln.
Ich unterstütze Unternehmen und Organisationen bei anspruchsvollen Microsoft-Cloud- und Modern-Workplace-Projekten, mit besonderem Schwerpunkt auf Microsoft 365, Azure, Microsoft Intune, Entra ID und Conditional Access.
Von der Konzeption über die technische Umsetzung bis zum stabilen Regelbetrieb: hands-on, strukturiert und mit über zehn Jahren Projekterfahrung, auch in regulierten und sicherheitskritischen IT-Umgebungen mit erhöhten Anforderungen an Informationssicherheit, KRITIS und VS-NfD.
Technisch fundiert. Sicher konzipiert. Praxistauglich umgesetzt.
Microsoft-Cloud-Plattformen sind heute ein zentraler Bestandteil moderner Unternehmens-IT. Gleichzeitig steigen die Anforderungen an Identitätsschutz, Geräteverwaltung, Zugriffskontrolle, Governance und einen zuverlässigen Betrieb.
Mein Schwerpunkt liegt auf der Konzeption, Umsetzung, Absicherung und Weiterentwicklung moderner Microsoft-Umgebungen. Dabei betrachte ich Microsoft 365, Azure, Entra ID und Endpoint Management nicht als isolierte Einzellösungen, sondern als zusammenhängende Plattform.
Das Ziel: eine Umgebung, die sicher, standardisiert, administrierbar und dauerhaft betreibbar ist.
Schwerpunkte
Microsoft 365
Konzeption, Administration und Weiterentwicklung komplexer Microsoft-365-Umgebungen vom operativen Betrieb bis zur strukturierten Optimierung bestehender Plattformen.
- Microsoft 365 Administration und Betrieb
- Exchange Online
- Microsoft Teams
- SharePoint Online
- Microsoft Entra ID
- Rollen- und Berechtigungskonzepte
- Security und Governance
- Migrationen und Rollouts
- Automatisierung administrativer Prozesse
- Standardisierung bestehender Umgebungen
Microsoft Intune & Endpoint Management
Moderne Geräteverwaltung muss Sicherheit, Standardisierung und Benutzerfreundlichkeit miteinander verbinden. Ich unterstütze Unternehmen beim Aufbau, bei der Optimierung und beim Betrieb von Microsoft Intune und cloudbasiertem Endpoint Management.
- Microsoft Intune
- Windows 10 und Windows 11
- Windows Autopilot
- Configuration Profiles
- Compliance Policies
- Applikationsbereitstellung
- Win32-App-Deployment
- Update Management
- Endpoint Security
- Gerätekonfiguration
- Automatisierte Rollouts
- Standardisierung von Client-Umgebungen
Entra ID & Conditional Access
Identitäten und Zugriffe gezielt absichern
Ein besonderer Schwerpunkt meiner Arbeit liegt auf Microsoft Entra ID und Conditional Access. Ich entwickle und optimiere Zugriffs- und Sicherheitskonzepte, die Benutzer, Geräte und Cloud-Ressourcen wirksam schützen, ohne den Arbeitsalltag unnötig zu erschweren.
- Conditional-Access-Strategien
- Multi-Faktor-Authentifizierung
- Microsoft Entra ID
- Identity Protection
- Risikobasierte Zugriffskontrolle
- Device Compliance
- Zugriff nach Benutzer, Gerät, Standort und Risiko
- Privilegierte Rollen
- Administrative Zugriffskonzepte
- Least-Privilege-Ansätze
- Security Baselines
- Absicherung administrativer Konten
Dabei steht nicht die Anzahl einzelner Policies im Mittelpunkt, sondern ein nachvollziehbares, wartbares und auf die Organisation abgestimmtes Sicherheitskonzept.
Microsoft Azure
Unterstützung bei Betrieb, Absicherung und Weiterentwicklung von Azure-Umgebungen sowie bei der Integration von Cloud-Diensten in bestehende Unternehmensstrukturen.
- Azure Administration
- Identity & Access Management
- Rollen- und Berechtigungskonzepte
- Governance
- Netzwerk- und Zugriffsstrukturen
- Azure-Ressourcen und Services
- Security-Anforderungen
- Integration mit Microsoft 365 und Entra ID
- Automatisierung
Sicherheit muss in der technischen Architektur verankert sein.
In regulierten und sicherheitskritischen Organisationen reichen funktionierende IT-Systeme allein nicht aus. Technische Lösungen müssen ebenso Anforderungen an Informationssicherheit, Zugriffsschutz, Governance, Nachvollziehbarkeit und Betrieb erfüllen.
Ich bringe Projekterfahrung aus Umgebungen mit erhöhtem Schutzbedarf sowie aus KRITIS- und VS-NfD-Kontexten mit. Dadurch bin ich mit Situationen vertraut, in denen technische Entscheidungen nicht ausschließlich aus Komfort- oder Effizienzgesichtspunkten getroffen werden können.
- Identity & Access Management
- Conditional Access
- MFA und risikobasierte Zugriffskontrolle
- Privilegierte Zugriffe
- Rollen- und Berechtigungskonzepte
- Endpoint Security
- Device Compliance
- Governance und Sicherheitsrichtlinien
- Technische Dokumentation
- Standardisierung und Nachvollziehbarkeit
- Zusammenarbeit mit Informationssicherheit und Datenschutz
- Projekte in KRITIS-Umgebungen
- Projekte mit VS-NfD-Anforderungen
Mein Fokus liegt dabei auf der technischen Umsetzung und Integration der Anforderungen in einen praktikablen IT-Betrieb.
Von der Anforderung bis zum stabilen Regelbetrieb
Lösungen müssen auch nach dem Projekt funktionieren.
Eine erfolgreiche Implementierung endet für mich nicht mit dem technischen Go-live. Ich begleite Projekte von der ersten Analyse bis zur Übergabe in einen stabilen und nachvollziehbaren Betrieb.
Analyse & Konzeption
Bestehende Strukturen verstehen, Anforderungen bewerten und eine technisch belastbare Zielarchitektur entwickeln.
Technische Umsetzung
Konfiguration, Integration, Migration und Rollout. Bei Bedarf direkt hands-on in der produktiven Umgebung.
Security & Governance
Sicherheitsanforderungen, Identitäten, Rollen, Zugriffe und organisatorische Vorgaben von Beginn an berücksichtigen.
Rollout & Einführung
Technische Veränderungen kontrolliert in die Organisation bringen und Auswirkungen auf Benutzer und Betrieb berücksichtigen.
Dokumentation & Standardisierung
Konfigurationen, Entscheidungswege und Betriebsprozesse nachvollziehbar dokumentieren und standardisieren.
Übergabe & Regelbetrieb
Lösungen so in den Betrieb überführen, dass interne IT-Teams anschließend zuverlässig und eigenständig damit weiterarbeiten können.
Enterprise-Erfahrung über die Microsoft-Plattform hinaus
Mein technologischer Schwerpunkt liegt auf Microsoft 365, Azure, Intune und Identity Security. Gleichzeitig bringe ich Erfahrung aus komplexen IT-Landschaften mit, in denen Microsoft-Technologien mit zahlreichen weiteren Systemen, Prozessen und organisatorischen Anforderungen zusammenspielen.
- ITSM und Service Management
- ERP-Integration
- Netzwerk- und Infrastrukturthemen
- Informationssicherheit
- Schnittstellen und Automatisierung
- Provider- und Dienstleistersteuerung
- Technische Rollouts
- Betriebsübergaben
- Zusammenarbeit mit Fachbereichen
- Datenschutz und Governance
Dadurch kann ich Microsoft-Cloud-Themen nicht nur technisch umsetzen, sondern auch in bestehende Enterprise-Strukturen und Betriebsprozesse einordnen.
Erfahrung vom Mittelstand bis zum Enterprise-Umfeld
Seit über zehn Jahren arbeite ich in anspruchsvollen IT-Umgebungen und Projekten unterschiedlicher Größenordnung. Meine Erfahrung reicht vom Mittelstand bis zu großen Enterprise- und öffentlichen Organisationen, einschließlich Umgebungen mit hohen Anforderungen an Verfügbarkeit, Informationssicherheit, Governance und Dokumentation.
Dabei übernehme ich sowohl operative und technische Aufgaben als auch die Koordination zwischen internen IT-Teams, Fachbereichen, Dienstleistern und Management.
Nachgewiesene Expertise von Azure bis Identity Security
AZ-104Microsoft Azure AdministratorAZ-305Designing Microsoft Azure Infrastructure SolutionsAZ-500Microsoft Azure Security TechnologiesSC-100Microsoft Cybersecurity ArchitectSC-300Identity and Access AdministratorSC-400Information Protection AdministratorSC-401Information Security AdministratorMD-102Endpoint AdministratorMS-102Microsoft 365 AdministratorMS-500Microsoft 365 Security AdministrationMS-700Managing Microsoft TeamsMS-720Microsoft Teams Voice EngineerPL-200Power Platform Functional ConsultantMS-4014Extend Microsoft 365 CopilotMS-900Microsoft 365 FundamentalsMS-100Microsoft 365 Identity and ServicesDazu Methodenkompetenz für strukturierte Projektarbeit:
Senior IT-Consulting mit technischem Tiefgang
Ich bin Valentin Weber, selbstständiger Senior IT-Consultant aus Wiesbaden. Seit über zehn Jahren unterstütze ich Unternehmen und Organisationen bei anspruchsvollen IT-Projekten. Mein fachlicher Schwerpunkt liegt auf Microsoft 365, Azure, Microsoft Intune und Microsoft Entra ID, insbesondere Conditional Access und Identity Security.
Meine Stärke liegt in der Verbindung aus technischem Tiefgang und einem guten Verständnis für übergreifende IT-Strukturen. Ich entwickle nicht nur Konzepte, sondern arbeite auch direkt in den technischen Umgebungen und setze Lösungen praktisch um.
Dabei bewege ich mich sicher an den Schnittstellen zwischen IT-Betrieb, Informationssicherheit, Fachbereichen, Dienstleistern und Management, auch in regulierten und sicherheitskritischen Organisationen.
Mein Anspruch: belastbare Ergebnisse statt Konzeptfolien. Lösungen sollen nicht nur auf dem Papier funktionieren. Sie müssen technisch sauber umgesetzt, nachvollziehbar dokumentiert und so in den Betrieb integriert sein, dass interne Teams anschließend zuverlässig damit weiterarbeiten können.
Typische Einsatzszenarien
Unterstützung ist projektbezogen ebenso möglich wie zur temporären Verstärkung bestehender IT-Teams. Typische Einsatzbereiche sind:
- Aufbau oder Optimierung einer Microsoft-Intune-Umgebung
- Einführung oder Neustrukturierung von Conditional Access
- Security Review bestehender Conditional-Access-Policies
- Absicherung von Microsoft 365 und Entra ID
- Modernisierung des Endpoint Managements
- Windows-11- und Autopilot-Rollouts
- Optimierung bestehender Microsoft-365-Strukturen
- Microsoft-Cloud-Migrationen
- Identity- und Access-Management
- Rollen- und Berechtigungskonzepte
- Unterstützung bei Security- und Governance-Projekten
- Microsoft-Projekte in regulierten IT-Umgebungen
- Projekte mit erhöhten KRITIS- oder VS-NfD-Anforderungen
- Stabilisierung und Weiterentwicklung bestehender Plattformen
- Temporäre Unterstützung von IT-Betriebs- und Projektteams
Sie haben ein Microsoft-Cloud-Thema?
Ob Microsoft 365, Azure, Intune, Entra ID, Conditional Access oder ein komplexes Modern-Workplace-Projekt: Schildern Sie mir kurz Ihre Ausgangssituation und den gewünschten Unterstützungsbedarf. Ich melde mich persönlich bei Ihnen und wir klären, ob und wie ich Ihr Projekt unterstützen kann.
Hinweis: Wenn Sie mich per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet. Details finden Sie in der Datenschutzerklärung.