- Analyse und Optimierung bestehender Active-Directory-Strukturen
- Beratung zu AD Best Practices und Berechtigungskonzepten, z. B. A-G-DL-P
- Betrieb und Administration von AD, DNS und DHCP
- AD-Hardening, u. a. LDAP/LDAPS, Kerberos, Encryption Types und Rechtemanagement
- Analyse und Ablösung von Legacy-Protokollen und -Services wie WINS, LM und NTLMv1
- Konzeption und Umsetzung von AD-Tiering
- Analyse und Beratung zu multiplen AD-Trusts und unterschiedlichen Domain-Controller-Versionen
- Unterstützung bei der Modernisierung in Richtung Windows Server 2025
- Analyse historisch gewachsener File- und Berechtigungsstrukturen
- Entwicklung geeigneter Berechtigungskonzepte
- Analyse und Planung zur Abschaltung von SMBv1
- Aufbau, Administration und Betrieb von MSSQL-Datenbanken
- Beratung und Unterstützung bei Migrationen bestehender MSSQL-/SQL-Express-Installationen
- Upgrade auf aktuell unterstützte Versionen
- Berücksichtigung vorhandener Legacy-Anbindungen
- Konzeption und Aufbau einer neuen Microsoft PKI auf Windows-Server-Basis
- Ablösung bestehender Zertifikatsstrukturen
- Beratung zu einer zukunftsfähigen internen PKI
- Aufbau und Betrieb von 1–2 WSUS-Servern
- Konzeption und Bereitstellung benötigter Updates für Server und ggf. Clients
- Mehrjährige, tiefgehende Erfahrung im Microsoft On-Premises Umfeld
- Sehr gute Kenntnisse in Active Directory und Windows Server
- Idealerweise Erfahrung mit Microsoft-Infrastrukturen ab Windows Server 2003/2008 bis hin zu aktuellen Server-Versionen
- Erfahrung mit Legacy-Umgebungen und deren Modernisierung
- Fundierte Kenntnisse in AD-Hardening und Security Best Practices
- Erfahrung mit MSSQL, File Services und Berechtigungskonzepten
- Kenntnisse in Microsoft Entra Hybrid / AD Connect / M365
- Erfahrung mit Microsoft PKI und Zertifikatsdiensten
- Kenntnisse in WSUS / Patchmanagement
- Exchange-Kenntnisse von Vorteil
- Hands-on-Mentalität und die Fähigkeit, bestehende Umgebungen selbstständig zu analysieren und technische Handlungsempfehlungen abzuleiten