Zum Inhalt springen
Verfügbar für ausgewählte IT-Projekte

Hallo, ich bin

Max HüneckeIT-Sicherheit & Infrastruktur,
die im Alltag funktioniert.

Ich plane und betreibe Firewall, Netzwerk und Microsoft 365 für Ihr Unternehmen. Dabei verstärke ich Ihre IT oder übernehme als unabhängiger Ansprechpartner die technische Verantwortung mit klarer Übergabe.

Unabhängige BeratungDirekte VerantwortungDokumentierte Übergabe

30 Minuten Erstgespräch · Rückmeldung in der Regel innerhalb von 24 Stunden

Max Hünecke, IT-Sicherheitsberater und Palo Alto Networks Certified Next-Generation Firewall Engineer für den Mittelstand in Bremen
Palo Alto Networks Certified Next-Generation Firewall Engineer Zertifizierungs-Badge
Palo Alto Networks Certified SD-WAN Engineer Zertifizierungs-Badge
Check Point Certified Security Administrator Zertifizierungs-Badge
Standort: Bremen • Beratung für Infrastruktur & IT-Sicherheit

Strategie. Sicherheit. Umsetzung.

Gute IT-Infrastruktur entsteht dort, wo Probleme nicht dauerhaft mit Workarounds überdeckt, sondern strukturiert gelöst werden. Mein Anspruch sind belastbare Lösungen, die sicher, wartbar und im Alltag zuverlässig funktionieren.

Mein berufliches Fundament entstand im Mittelstand und wurde in anspruchsvollen Enterprise-Umgebungen weiterentwickelt. Während des dualen Studiums lernte ich die betrieblichen und wirtschaftlichen Anforderungen gewachsener IT-Strukturen kennen. Bei thyssenkrupp Automation Engineering und heute im Firewall- und Proxy-Management der ArianeGroup arbeite ich mit Infrastrukturen, die hohe Sicherheits-, Stabilitäts- und Verfügbarkeitsanforderungen erfüllen müssen.

Diese Erfahrung übertrage ich als unabhängiger Berater auf mittelständische Unternehmen, denen für spezialisierte Infrastruktur- und Sicherheitsthemen häufig interne Ressourcen fehlen. Meine Empfehlungen sind nicht an Verkaufsprovisionen oder Hardware-Margen gebunden. Bei anspruchsvollen Firewall- und SD-WAN-Umgebungen liegt mein fachlicher Schwerpunkt auf Palo Alto Networks, ergänzt durch Hands-on-Erfahrung mit Fortinet und WatchGuard sowie eine Check Point CCSA-Zertifizierung; die Auswahl der Technologie richtet sich jedoch nach Anforderungen, Betriebsmodell und Budget. Mein Ziel ist eine wartbare und dokumentierte IT-Architektur, die Sicherheit und Handlungsfähigkeit im Geschäftsalltag unterstützt.

Meine Beratungsleistungen

Was ich
für Sie tue.

Systematische Analyse, kontrollierte Umsetzung und dokumentierte Übergabe, abgestimmt auf Anforderungen, Betriebsmodell und Budget.

Von der Risikoanalyse bis zum sicheren Go-Live

Netzwerksicherheit & Firewall-Architektur

"Unsere Firewall läuft aus dem Support. Vor der Beschaffung möchten wir Architektur, Anforderungen und Migrationsweg neu bewerten."

Die Firewall ist ein zentraler Kontrollpunkt Ihrer Sicherheitsarchitektur. Ich analysiere Ihr Netzwerk auf Schwachstellen und konzipiere Regeln, Segmentierung und Sicherheitsprofile so, dass Angriffsflächen und erreichbare Systeme begrenzt werden. Mit Fokus auf Palo Alto Networks migriere ich Ihre Firewall mit vorbereitetem Parallelbetrieb und kontrolliertem Cut-over.

Leistung im Detail

Bestehende Lizenzen ausschöpfen, Tenant absichern

M365-Sicherheit & Cloud-Migration

Ich prüfe Ihre vorhandenen Microsoft-365-Lizenzen und konfiguriere die darin verfügbaren Sicherheitsfunktionen, etwa Defender, Conditional Access oder Intune. Zudem übernehme ich die kontrollierte Migration von Active Directory und Exchange in die Microsoft Cloud mit klarer Migrations- und Rückfallplanung.

Leistung im Detail

Ausfallsichere WAN-Anbindung für mehrere Standorte

SD-WAN & Standortvernetzung

Ich konzipiere Prisma-SD-WAN-Architekturen, die unterschiedliche Leitungswege intelligent nutzen und die Abhängigkeit von klassischen MPLS-Verbindungen reduzieren können. Das System bewertet kontinuierlich die Leitungsqualität und leitet geschäftskritische Anwendungen bei Störungen automatisiert über den jeweils geeigneten verfügbaren Pfad.

Leistung im Detail

Sichere Netzwerk-Infrastruktur für den Mittelstand

Netzwerksegmentierung & LAN/WLAN

Ich baue hochverfügbare Netze auf Industriestandard und bringe Struktur durch saubere VLAN-Segmentierung sowie portbasierte Zugangskontrolle (802.1X NAC). Dadurch lässt sich ein kompromittiertes Gerät schnell isolieren, während Segmentierung und Zugriffskontrollen die laterale Ausbreitung wirksam begrenzen.

Leistung im Detail

AD-Härtung, Rollentrennung & Ransomware-Prävention

Active Directory & Infrastruktur-Sicherheit

Ich implementiere das Microsoft Enterprise Access Model mit strikter Rollentrennung, rotierenden LAPS-Passwörtern und gehärteten GPO-Baselines. Dadurch begrenze ich privilegierte Zugriffspfade und reduziere das Risiko, dass ein kompromittiertes Konto zur Eskalation bis auf Domänenebene genutzt wird.

Leistung im Detail
Case Studies

Projekte & Ergebnisse

Dokumentierte Projekte mit konkreten Ergebnissen. Auftraggeber werden mit Zustimmung genannt; andernfalls bleibt die Branche sichtbar. Die ausgewiesenen Preisspannen entsprechen den vereinbarten Projektkorridoren.

Exchange Server 2016 → Microsoft 365

Mail-Migration & Hybride Infrastruktur

~8 WochenBremen / Remote
40 Postfächer ohne Datenverlust migriertNur Outlook-Neustart nötigExchange-Wartung entfällt

Ausgangslage

Bei AVM Event lief die E-Mail-Infrastruktur noch auf einem lokalen Exchange Server 2016. Mit dem nahenden Support-Ende wuchs vor allem das Risiko, technisch abgehängt zu werden. Ein ungepatchtes System wird schnell zum Einfallstor für Cyberangriffe, ein reales Problem bei veralteten Exchange-Servern. Statt die alte Hardware einfach zu ersetzen, nutzte die Geschäftsführung die Gelegenheit, die Arbeitsweisen im Unternehmen zu modernisieren, und entschied sich für den Umstieg auf Microsoft 365. Weil E-Mail geschäftskritisch ist, sollte der laufende Betrieb dabei nicht leiden.

Konzept & Umsetzung

Um den Tagesbetrieb nicht zu gefährden, setzte ich auf einen schrittweisen, hybriden Umstieg statt eines harten Wechsels an einem Stichtag. Vor der eigentlichen Migration räumte ich zunächst die bestehende Benutzerverwaltung auf, um typische Fehlerquellen frühzeitig auszuschließen. Anschließend wurden die Postfächer in kontrollierten Etappen in die Microsoft Cloud überführt. Für ältere Systeme wie Drucker und Scanner installierte ich eine schlanke On-Premise-Lösung als Ersatz für den bisherigen Exchange Server, die bis heute im Einsatz ist. Der Zugriff auf die neuen Cloud-Postfächer war von Anfang an per Multi-Faktor-Authentifizierung (MFA) abgesichert.

Ergebnis

Alle 40 Postfächer und Public Folder wurden ohne Datenverlust migriert. Für die Mitarbeitenden bedeutete das kaum mehr als einen Outlook-Neustart und die Anmeldung mit dem neuen Microsoft-Konto. Mit der Abschaltung des lokalen Servers entfielen Patch- und Wartungsaufwand. Zugleich entfällt der Angriffsvektor auf die selbst gehostete Infrastruktur. Die MFA-Pflicht erhöhte den Kontoschutz zusätzlich. Über die vorhandenen Microsoft-365-Lizenzen stehen dem Team nun auch Werkzeuge für moderneres Arbeiten zur Verfügung, etwa Microsoft Teams, SharePoint und Planner. Migration und Endzustand wurden lückenlos dokumentiert übergeben. Damit steht es AVM Event frei, für künftigen Support wieder auf mich zuzukommen oder einen anderen IT-Dienstleister zu beauftragen.

Exchange 2016Microsoft 365Hybrid-MigrationMFA
BrancheVeranstaltungstechnik
Mitarbeiter~30 Mitarbeiter
Projektpreis~4.000 bis 6.000 € netto

Ähnliche Situation in Ihrem Unternehmen?

Mein Werdegang

Werdegang &
Erfahrung

Vom Neuaufbau nach einem Cyberangriff bis zum Betrieb anspruchsvoller Enterprise-Umgebungen. Mein Schwerpunkt liegt auf skalierbaren, dokumentierten Infrastrukturen, bei denen Sicherheit bereits im Design berücksichtigt wird. Dabei verbinde ich Architektur, technische Umsetzung und die Anforderungen des späteren Betriebs.

02.2026 – HeuteAktuellSelbstständig

Nebenberuflicher IT-Berater

Selbstständig (Nebengewerbe)

Mein Fokus liegt auf sicherer und wartbarer IT-Infrastruktur für mittelständische Unternehmen. Dazu gehören performante lokale Netzwerke, ausfallsichere Standortvernetzung und moderne Cloud-Infrastrukturen mit Microsoft 365. Diese Beratung biete ich nebenberuflich zu meiner Haupttätigkeit als Systemadministrator im Konzernumfeld an. Anforderungen und technische Abhängigkeiten werden strukturiert erfasst; die Umsetzung erfolgt so, dass die resultierende Architektur dokumentiert, betrieben und nachvollziehbar weiterentwickelt werden kann.

Projektgeschäft: Konzeption, Migration und nachvollziehbare Betriebsdokumentation von Firewall-Infrastrukturen
Managed Services: Planbares Patchmanagement und laufende technische Betreuung zur Reduzierung betrieblicher Risiken
Härtung & Modernisierung: Active Directory, M365-Umgebungen, Netzwerke und Server nach etablierten Sicherheits- und Betriebsstandards modernisieren, von der Segmentierung über Backup-Konzepte bis zur Cloud-Migration
Ganzheitliche Beratung: Unabhängige Evaluierung von Dienstleistern und Überführung in moderne Sicherheitsstandards
IT-SicherheitNetzwerksicherheitFirewall-MigrationMicrosoft 365Cloud-MigrationServer-MigrationActive DirectoryIT-Infrastruktur KMU
03.2025 – HeuteAktuellFestanstellung

Netzwerkadministrator Firewall & Proxy Management

ArianeGroup GmbH

Betrieb von geschäftskritischen Infrastrukturen in einem europäischen Luft- und Raumfahrtunternehmen unter hohen Geheimhaltungs- und Stabilitätsanforderungen. Mein Schwerpunkt liegt auf der Administration, dem Troubleshooting und der technischen Weiterentwicklung von Firewall-, Proxy- und Basisdiensten. Aus der täglichen Praxis leite ich proaktiv Verbesserungen ab und rolle diese gemeinsam mit der Architekturabteilung aus.

Stabiler Betrieb komplexer Security-Umgebungen inklusive Enterprise-Firewalls, Web Application Firewalls und Proxy-Servern
Sicherstellung eines stabilen und hochverfügbaren Betriebs kritischer Basisdienste wie DNS und DHCP in hochsensiblen Netzen
Analyse komplexer Störungen und Umsetzung geeigneter Maßnahmen zur Wiederherstellung beziehungsweise Stabilisierung des Betriebs
Enge fachliche Abstimmung mit dem Architekturteam für sichere und reibungslose Technologie-Rollouts
Enterprise FirewallProxy ManagementDNS & DHCPWAFTroubleshooting
07.2024 – 02.2025Festanstellung

IT Netzwerkingenieur

thyssenkrupp Automation Engineering GmbH

Mitarbeit an der Weiterentwicklung und Standardisierung der internationalen Netzwerk- und Security-Infrastruktur eines internationalen Automotive-Spezialisten. Technische Unterstützung der TISAX-Anforderungen durch Standardisierung und Härtung der Infrastruktur sowie Modernisierung der weltweiten Standortvernetzungen.

Globale Standardisierung der Palo-Alto-Networks-Firewall-Infrastruktur über zentrales Panorama-Management
Komplexe SD-WAN-Migration eines Standorts in China inklusive High-Availability-Lösung und Smart-DNS-Routing für lokale sowie globale Services unter Berücksichtigung regulatorischer Vorgaben
Konzeption und strategischer Phase-Out veralteter MPLS-Leitungen: Eigenständige Planung der SD-WAN-Architektur, Evaluierung von Providern und Entwicklung des Migrationskonzepts
Eigenverantwortliche Durchführung von Site Tech Refreshes zur Modernisierung veralteter Hardware an internationalen Standorten
Panorama DeploymentSD-WAN ArchitekturTISAXIntl. RolloutsMPLS-Ablösung
08.2023 – 06.2024Festanstellung

IT Systems Engineer

ERCE-Beteiligungs GmbH

Nahtlose Übernahme nach dem dualen Studium in die Holdinggesellschaft der FRERICHS GLAS Gruppe. Als Teil des zentralen IT-Shared-Services-Teams war ich gemeinsam mit Kollegen mitverantwortlich für den Betrieb und die Weiterentwicklung der kritischen Infrastruktur für alle verbundenen Unternehmen, mit dem Ziel, geschäfts- und produktionskritische Systeme der einzelnen Standorte stabil verfügbar zu halten.

Konzeption und Einführung eines strengen NAC-Konzepts (802.1X) zur zentralen Netzwerkzugangskontrolle
Vorbereitung und Durchführung des NAC-Rollouts in der Produktion mit vorgelagerten Tests, schrittweiser Aktivierung und kontinuierlichem Zertifikatsmonitoring
Laufende Firewall-Administration und IPsec-VPN-Betrieb inklusive Koordination mit externen Dienstleistern
Zuverlässiger Betrieb der unternehmensweiten Enterprise-Storage- und Backup-Infrastruktur
NAC / 802.1XFirewallIPsec-VPNBackup & StorageShared Services
09.2020 – 07.2023Festanstellung

Dualer Student Wirtschaftsinformatik

FRERICHS GLAS GmbH

Hier habe ich mein IT-Fundament gelegt: von grundlegendem User-Support und Troubleshooting über die Migration von Servern und Services bis hin zum Neuaufbau nach einem kritischen Sicherheitsvorfall. Ein Hafnium-Zero-Day-Angriff legte das Unternehmen lahm. Parallel zu meinem Studium bauten wir im Team wesentliche Teile der Infrastruktur neu auf, mit gehärtetem Active Directory, klarer Netzwerksegmentierung und einer überarbeiteten Sicherheitsarchitektur.

Breites IT-Fundament: User-Support, Troubleshooting, Server- und Service-Migration als Basis meiner praktischen Erfahrung
Gemeinsam mit meinem Mentor konzipierter und technisch umgesetzter Neuaufbau des Active Directory inklusive gestuftem Administrationsmodell und gehärteten GPO-Baselines
Umsetzung einer konsequenten Netzwerksegmentierung, um laterale Bewegungen zwischen Netzwerkbereichen deutlich einzuschränken
Rollout einer Zero-Trust-Endpoint-Protection mit striktem Sandboxing unbekannter Prozesse unter Berücksichtigung der betrieblichen Anwendungsanforderungen
Erfolgreiche Etablierung eines konsequenten Defense-in-Depth-Ansatzes als neues Fundament der Unternehmens-IT
Active DirectoryZero TrustNetzwerksegmentierungDefense in DepthGreenfield-Aufbau

Der Anfang einer spannenden Reise...

Qualifikationen & Zertifikate

Zertifizierte Expertise

Nachgewiesenes Fachwissen durch Herstellerzertifizierungen, strukturiertes Projektmanagement und ein akademisches Fundament in der Wirtschaftsinformatik.

Professionelle Zertifizierungen
Palo Alto Networks Certified Next-Generation Firewall Engineer Zertifizierungs-Badge
Zertifiziert

Palo Alto Networks Certified Next-Generation Firewall Engineer

Palo Alto Networks

Herstellerzertifizierung von Palo Alto Networks auf fortgeschrittenem Niveau, die tiefgehende Kenntnisse in Design, Betrieb und Troubleshooting moderner NGFW-Umgebungen von App-ID bis TLS-Entschlüsselung bestätigt. Die Zertifizierung genießt hohes Ansehen in der Security-Branche und ist Grundlage für die sichere Konfiguration und den Betrieb produktiver Firewall-Umgebungen.

Palo Alto Networks Certified SD-WAN Engineer Zertifizierungs-Badge
Zertifiziert

Palo Alto Networks Certified SD-WAN Engineer

Palo Alto Networks

Herstellerzertifizierung von Palo Alto Networks auf fortgeschrittenem Niveau, die tiefgehende Kenntnisse in Design, Implementierung und Betrieb von Prisma SD-WAN einschließlich zentraler Sichtbarkeit und Sicherheitsintegration bestätigt. Die Zertifizierung genießt hohes Ansehen in der Security-Branche und ist Grundlage für applikationsbasierte WAN-Architekturen als MPLS-Alternative.

Check Point Certified Security Administrator Zertifizierungs-Badge
Zertifiziert

Check Point Certified Security Administrator (CCSA) R82

Check Point Software Technologies Ltd.

Herstellerzertifizierung von Check Point für Konfiguration und Verwaltung von Security Gateways und der Management-Plattform: Regelwerkspflege und Policy Layers, Identity Awareness sowie Threat Prevention. Ergänzt die Spezialisierung auf Palo Alto Networks um vendorübergreifende Firewall-Kompetenz.

Zertifiziert

EfficientIP Certified DDI Administrator v8

EfficientIP

Herstellerzertifizierung für den Betrieb von DNS, DHCP und IP-Adressmanagement auf Unternehmensebene. DDI ist die unsichtbare Grundlage, auf der jedes Netz aufbaut: stimmt hier etwas nicht, spüren es alle. Die Zertifizierung belegt praxisnahe Kenntnisse aus dem realen Enterprise-Betrieb.

Zertifiziert

Basiszertifikat im Projektmanagement

GPM Deutsche Gesellschaft für Projektmanagement e. V.

Grundlegende Zertifizierung in strukturiertem Projektmanagement nach GPM/IPMA-Methodik. Zeigt, dass IT-Projekte nicht nur technisch, sondern auch organisatorisch sauber geführt werden: mit klaren Phasen, nachvollziehbarer Kommunikation und einer dokumentierten Übergabe in den Betrieb.

Akademische Ausbildung
Bachelor of Science (B.Sc.)

Wirtschaftsinformatik

Leibniz-Fachhochschule Hannover

Duales Studium Wirtschaftsinformatik: drei Jahre Theorie und direkter Einsatz im laufenden Rechenzentrumsbetrieb. Die Verbindung aus betriebswirtschaftlichem Verständnis und technischer Ausbildung hilft, IT-Projekte nicht nur sauber umzusetzen, sondern auch wirtschaftlich zu bewerten.

Häufige Fragen

Klare Antworten auf die wichtigsten Fragen zur Zusammenarbeit. Ohne Fachjargon, direkt auf den Punkt.

Sprechen wir.

Schildern Sie mir Ihre Ausgangssituation. Sie erhalten eine erste fachliche Einordnung und einen Vorschlag für die nächsten Schritte.

Vor Ort in Bremen und der Region · Remote deutschlandweit

* Mit * markierte Felder sind Pflichtfelder.

Alle genannten Produkt- und Firmennamen sind Eigentum der jeweiligen Rechteinhaber und dienen ausschließlich der sachlichen Beschreibung von Qualifikationen und Berufserfahrung. Es besteht keinerlei geschäftliche oder vertragliche Verbindung zu den genannten Unternehmen und Marken.

© 2026 Max Hünecke. Alle Rechte vorbehalten.