IT-Security
Firewall-Administration, Security Hardening, Penetration Testing, sichere Fernzugriffe sowie Herstellerlösungen von Sophos, WatchGuard und Fortinet.
Über mich
Ich bin Jörg Habicht – Engineer für IT Security & Platform, Netzwerker und Problemlöser. Seit mehr als 25 Jahren entwickle, betreibe und verbessere ich IT-Infrastrukturen mit einem klaren Ziel: Lösungen müssen sicher, nachvollziehbar und im Alltag zuverlässig sein.
Mein Anspruch
„Gute IT ist nicht die Lösung mit den meisten Funktionen. Es ist die Lösung, die zum Unternehmen passt, beherrschbar bleibt und auch dann funktioniert, wenn es darauf ankommt.“
Mein Hintergrund verbindet klassische System- und Netzwerkadministration mit moderner IT-Security, Cloud-Plattformen und Automatisierung. Dadurch betrachte ich nicht nur ein einzelnes Produkt, sondern das Zusammenspiel aus Menschen, Prozessen und Technik.
Mein Weg
Meine berufliche Laufbahn begann in der System- und Netzwerkadministration. Dort habe ich gelernt, was verlässliche IT wirklich bedeutet: Probleme unter Zeitdruck analysieren, Ursachen statt Symptome beheben und Systeme so dokumentieren, dass sie auch langfristig beherrschbar bleiben.
Mit zunehmender Vernetzung rückte die IT-Sicherheit immer stärker in den Mittelpunkt. Firewalls, sichere Standortverbindungen, Identitätsmanagement und der Schutz geschäftskritischer Server wurden zu festen Bestandteilen meiner Arbeit.
Heute verbinde ich diese Betriebserfahrung mit Plattform-Engineering und Automatisierung. Mein Ziel ist nicht, möglichst viele Produkte einzusetzen, sondern eine klare, wartbare Architektur zu schaffen.
Als selbstständiger IT-Dienstleister und durch meine Arbeit in unterschiedlichen Unternehmensumgebungen kenne ich beide Perspektiven: die technischen Anforderungen der Administratoren und die wirtschaftlichen Erwartungen der Entscheider.
Fachliche Schwerpunkte
Von der Netzwerkschicht bis zur Anwendung: Sicherheitskonzepte entstehen aus dem Verständnis der gesamten Infrastruktur.
Firewall-Administration, Security Hardening, Penetration Testing, sichere Fernzugriffe sowie Herstellerlösungen von Sophos, WatchGuard und Fortinet.
Planung, Betrieb und Fehleranalyse komplexer Netzwerk- und Plattformumgebungen – von Routing und Switching bis Loadbalancing und Virtualisierung.
Windows Server, Active Directory, Exchange, Microsoft 365 und Azure – mit Blick auf hybride Architekturen, Identitäten und sicheren Betrieb.
Linux-Server, Postfix, Mailgateways, Rspamd, Kopano und sichere Veröffentlichung von Mail- und Webdiensten mit NGINX.
Wiederholbare Deployments, Konfigurationsmanagement und Infrastrukturautomatisierung mit PowerShell, Ansible, Terraform und Git.
Technische Analyse, verständliche Lösungskonzepte, Troubleshooting, Dokumentation und nachhaltige Optimierung vorhandener Infrastrukturen.
Weiterbildung
Ausgewählte Zertifizierungen und Qualifikationen aus dem öffentlich sichtbaren LinkedIn-Profil.
Alle Nachweise auf LinkedIn ↗So arbeite ich
Technische Entscheidungen müssen nachvollziehbar sein. Deshalb folgt jedes Projekt einem klaren, transparenten Ablauf.
Welche Systeme sind vorhanden? Wo entstehen Kosten, Risiken oder Abhängigkeiten? Was funktioniert bereits gut und muss erhalten bleiben?
Sie erhalten keine Blackbox, sondern ein nachvollziehbares Konzept mit Optionen, Risiken und realistischen Betriebskosten.
Änderungen werden vorbereitet, validiert und schrittweise eingeführt. Bestehende Dienste bleiben nach Möglichkeit verfügbar.
Konfiguration, Zugriffswege, Backup und Wiederherstellung werden dokumentiert. Sicherheit ist Teil der Architektur.
Updates, Zertifikate, Prüfungen und Backups werden standardisiert, um Fehler und manuellen Aufwand zu reduzieren.
Auch nach der Einführung bleibt ein direkter technischer Ansprechpartner verfügbar, der die Architektur kennt.
Typische Aufgaben
Besonders wertvoll ist meine Arbeit dort, wo gewachsene Infrastruktur modernisiert werden muss, ohne den laufenden Betrieb aus dem Blick zu verlieren.
Lizenzkosten und Herstellerabhängigkeit nehmen zuBewertung sinnvoller Open-Source- oder Hybridalternativen und Entwicklung eines schrittweisen Migrationswegs.
Webanwendungen müssen sicher erreichbar seinReverse Proxy, NGINX-WAF, TLS, Zugriffskontrolle und Protokollierung vor internen Anwendungen.
Spam und Phishing belasten die MailumgebungRspamd-Mailgateway, SPF, DKIM, DMARC, Quarantäne und abgestimmte Filterrichtlinien.
Manuelle Administration kostet zu viel ZeitAutomatisierung wiederkehrender Abläufe mit PowerShell, Ansible, Terraform und standardisierten Deployments.
Eine gewachsene Umgebung ist kaum dokumentiertTechnische Bestandsaufnahme, Strukturierung, Dokumentation und Priorisierung der wichtigsten Risiken.
Erfahrung
Persönlichkeit
Technik ist für mich kein Selbstzweck. Gute Zusammenarbeit entsteht durch Verlässlichkeit, klare Kommunikation und die Bereitschaft, Verantwortung zu übernehmen. Komplexe Zusammenhänge erkläre ich so, dass Entscheidungen technisch und wirtschaftlich nachvollziehbar werden.
Direkter Austausch