Analyse-Fokus:
Unser Kunde (ein namhaftes Unternehmen aus dem Bereich der kritischen Infrastrukturen / Energieversorgung) plant die strategische Transformation seiner bestehenden Client-Infrastruktur hin zu einem modernen, cloudbasierten Client-Management.
Im Rahmen der Phase 1 wird unmittelbar Unterstützung durch einen erfahrenen externen Berater für eine strukturierte IST-Aufnahme der gewachsenen Umgebung sowie die Ableitung eines tragfähigen SOLL-Zielbilds benötigt. Diese Ergebnisse dienen als fundamentale Entscheidungsgrundlage für eine anschließende formale Ausschreibung.
Einsatzbeginn: voraussichtlich August / September 2026
Laufzeit Phase 1: ca. 8 bis 12 Wochen
Auslastung: Vollzeit (projektabhängig flexibel)
Einsatzort: Leipzig & Remote (Mischung aus Vor-Ort und Remote nach Absprache)
Vertragsart: Dienstvertrag
Projektbeschreibung
Arbeitspaket 1: Vollständige IST-Aufnahme
- Strukturierte und eigenverantwortliche Erfassung der aktuellen, gewachsenen Client-Infrastruktur.
- Analyse-Fokus:
- Betriebssysteme (Windows, macOS, iOS, Android)
- Bestehende SCCM-/MECM-Umgebung und Toolchain
- Aktuelle GPO-Landschaft (Group Policies)
Arbeitspaket 2: Evaluierung & Analyse (Fokus Security & Compliance)
- Bewertung der bestehenden Infrastruktur hinsichtlich der Konformität mit NIS2- und KRITIS-Anforderungen.
- Durchführung einer Intune-Äquivalenzanalyse (Group Policy Analytics) zur Identifikation migrierbarer und nicht-migrierbarer Policies.
Arbeitspaket 3: Soll-Konzept & Zielbilddefinition
- Ausarbeitung von technologischen Zielbildern für ein modernes Client-Management.
- Erstellung eines konkreten Maßnahmenkatalogs für den Migrationspfad (SOLL-Zustand).
- Aufbereitung der Ergebnisse als strukturierte Dokumentation, die direkt als Grundlage für die anschließende formale Ausschreibung genutzt werden kann.
Skills
Fachliche Must-Have-Kriterien
- SCCM-Ablösung & Cloud Migration: Fundierte Erfahrung in der Migration von klassischen SCCM/MECM-Umgebungen hin zu modernen Cloud-Management-Ansätzen (Co-Management-Phasen, Workload-Migration, SCCM-Dekommissionierung).
- Microsoft Ökosystem: Exzellente Kenntnisse in Microsoft Intune, Autopilot und Entra ID (Konzeption von Zero-Touch-Deployment, Settings Catalog, Compliance Policies).
- Zero Trust Architektur: Nachweisbare Praxis bei der Umsetzung von Zero Trust auf Client-Ebene (Identity-driven Access, Device Compliance als Zugangsbedingung, Least Privilege, Netzwerksegmentierung i.V.m. Conditional Access).
- GPO-Konsolidierung: Erfahrung in der Bereinigung und Migration historisch gewachsener GPO-Strukturen sowie Tool-gestützter Analysen (Group Policy Analytics).
- Softwarepaketierung & Patch-Management: Sicherer Umgang mit modernen Ansätzen wie WinGet, Win32-Apps und idealerweise gängigen Drittanbieter-Patch-Tools.
- Endpoint Security & Härtung: Erfahrung mit Frameworks wie CIS Benchmarks oder BSI IT-Grundschutz sowie Schwachstellenmanagement (z. B. Defender Vulnerability Management, Tenable) und SIEM-Anbindung.
- Hinweis: Der technologische Fokus liegt auf Microsoft, eine Offenheit für Non-Microsoft-Lösungen (macOS/iOS/Android) wird vorausgesetzt.
#J-18808-Ljbffr