Michael
Schmidiger
Über 25 Jahre in Enterprise-IT — Netzwerk, Security und Systeminfrastruktur. Verantwortlich für 3 Standorte, Mitverantwortung Firewall für 8 EU-Standorte. Cybersecurity Lead seit 2026. Fokus auf Fortinet-Ökosystem, Identity & Zero Trust und nachhaltige Architektur.
Profil
Ich bin Senior IT-Systemspezialist und Cybersecurity Lead EU mit Wurzeln in der klassischen Systemadministration und einer konsequenten Entwicklung hin zu Netzwerksicherheit und Enterprise-Architektur.
Meine Stärke liegt darin, komplexe IT-Umgebungen ganzheitlich zu durchdringen — vom OT-Netzwerk bis zur Cloud-Integration, vom Single-Firewall-Deployment bis zur konzernweiten SD-WAN-Architektur über acht europäische Standorte.
Ich baue Systeme so, wie sie gebaut werden sollten — dokumentiert, skalierbar, sicher — nicht als «minimal viable» Lösung, sondern mit dem Anspruch, auch in fünf Jahren noch wartbar zu sein.
Neben dem Beruflichen betreibe ich ein umfangreiches Homelab mit 67 selbst gehosteten Containern, Proxmox-Cluster und Home-Assistant-Automation — weil die beste Weiterbildung hands-on ist.
Expertise
Fortinet Ökosystem
Vollständiger Fortinet-Stack aus eigener Hand — Design, Deployment, Betrieb und Troubleshooting über FortiGate-Instanzen EU-weit.
SD-WAN & Netzwerk
Mitarbeit bei der konzernweiten SD-WAN-Einführung — Design für zwei EU-Standorte in Zusammenarbeit mit weiteren Fachpersonen. Performance-SLAs, Dual-WAN-Failover und zentrales Policy-Management via FortiManager.
Identity & Zero Trust
Multi-Domain-Umgebung mit 2 betreuten Active-Directory-Domänen, EAP-TLS WiFi, RADIUS-basierten Zugriffskontrollen, MFA/SSO und Forescout NAC für Gerätekontrolle.
Virtualisierung & Backup
Betrieb und Migration von Produktionsumgebungen auf VMware, Storage-Architekturen, Backup-Konzepte mit Veeam, Backup Exec und NetBackup sowie Disaster-Recovery-Planung.
Cybersecurity & NIS2
Mitwirkung bei NIS2-Compliance (IT-Pilot), SIEM-Architektur auf Basis Wazuh und FortiAnalyzer, Vulnerability-Management und Security-Monitoring.
Automation & Scripting
Infrastruktur-Automatisierung mit Ansible (inkl. fortinet.fortios Collection), Scripting für Monitoring und Deployment. Mitwirkung bei Einführung von Netbox (IPAM) und BookStack (Dokumentation) als Unternehmensstandards.
Server, Client & Support
Vollständige Server- und Client-Infrastruktur über mehrere Generationen — von der Installation bis zum 3rd-Level-Support. Exchange-Migrationspfad, MDM, SAP Basis und eigenverantwortlicher Betrieb für 500 User.
Erfahrung
- Erweiterte Verantwortung als Cybersecurity Lead für alle europäischen Standorte
- Konzept SIEM-Ausbau (Wazuh, AI-Triage); Mitarbeit NIS2-Projekt (IT-Pilot)
- Strategische Koordination mit Konzern-IT Malaysia
- Verantwortung für Netzwerk, Security, Backup und OT-Support (~500 User, 3 Produktionsstandorte)
- Firewall-Betreuung für 8 EU-Standorte (IT, CH, DE, NL, BE)
- Aufbau und Betrieb der gesamten Fortinet-Infrastruktur EU-weit
- SAML/SSO VPN, FortiClient EMS, SD-WAN, PKI; NIS2-Compliance IT (Mitarbeit)
- IP-Restrukturierung und vollständige Netzwerk-Segmentierung im laufenden Betrieb
- Aufbau der Active-Directory-Domäne von Grund auf — Migration von NT4 auf Windows 2000, inkl. Exchange, GPO-Struktur, DNS, DHCP und Desktop-Management
- 1st–3rd-Level-Support für 200–500 User
- Eigenentwicklung KredScan — ASP-Kreditorenworkflow mit SAP-Export, 15+ Jahre produktiv
- PC-Techniker und Verkauf bei Vobis MPARC und MaxiSTORE
- IT-Support und Systembetreuung bei CD Computer Distribution AG
- Service-Techniker Elektronik, Isatel Electronic AG (nach Lehrabschluss)
Ausbildung
Geplante Zertifizierungen
Schlüsselprojekte
SD-WAN Rollout
Konzeption und Mitarbeit bei der EU-weiten SD-WAN-Einführung mit Performance-SLAs, Dual-WAN-Failover und zentralem Policy-Management über FortiManager. Betrieb und Optimierung im laufenden Betrieb.
NIS2 Compliance Projekt
Mitarbeit bei der NIS2-Compliance mit dem IT-Piloten in Italien: technische Umsetzung von Massnahmen, Zuarbeit zur Gap-Analyse und Abstimmung mit Konzern-IT Malaysia.
PKI-Infrastruktur Konzept
Konzeptionierung einer hierarchischen PKI (Offline Root CA + Online Issuing CA) mit automatischem Zertifikatsrolling via GPO und EAP-TLS WiFi über NPS. Bisher auf Planungsebene — Implementierung steht noch aus.
SAML-VPN & FortiClient EMS
Einführung und Betrieb von FortiClient EMS mit SAML-basiertem SSL-VPN, Zero-Trust-Network-Access-Vorbereitung und IPSec-IKEv2-Rollout für mobile Endgeräte.
SIEM-Architektur & Monitoring
Ablösung von PRTG durch Zabbix (umgesetzt). Wazuh-basierte SIEM-Architektur mit FortiAnalyzer in Planung — Playbooks sind erarbeitet, Deployment steht noch aus.
IP-Restrukturierung
Vollständige Planung und Implementierung der IP-Neuadressierung an einem Produktionsstandort — inkl. DHCP, DNS, Firewall-Regelwerk, VLAN-Anpassungen und Koordination mit allen Bereichen. Durchgeführt ohne Betriebsunterbruch im laufenden Produktionsbetrieb. Konzept für weitere EU-Standorte in Erarbeitung.
Vollständige Netzwerk-Segmentierung
Design und Umsetzung einer vollständigen VLAN-Segmentierung: separate Zonen für IoT, Drucker, Server, WLAN und Clients — mit durchgängigen Inter-VLAN-Firewall-Policies und einheitlichem Zonenkonzept. Komplett im laufenden Betrieb umgesetzt, ohne Shutdown oder Produktionsunterbruch.
Forescout — 12 Jahre Betrieb
Langjähriger Betrieb und Weiterentwicklung einer Forescout-NAC-Umgebung über rund 12 Jahre. Geräteerkennung, Compliance-Checks, automatisierte Reaktionen und Integration in die bestehende Netzwerkinfrastruktur.
KredScan
Eigenentwicklung eines ASP-basierten Kreditorenworkflows mit digitaler Kontierung, Validierung, mehrstufiger Signierung und SAP-Export — seit über 15 Jahren im Produktivbetrieb.
Exchange-Migrationspfad
Planung und Durchführung des vollständigen Exchange-Migrationspfads über mehrere Generationen: 5.5 → 2000 → 2007 → 2013 → Microsoft 365 via Hybrid Cloud — eigenverantwortlich.
Globale WiFi-SSID mit EAP
Konzept für eine vendor-agnostische, globale WLAN-SSID mit EAP/RADIUS-Authentifizierung über alle EU-Standorte — NPS-basiert, unabhängig von FortiAP. In Planung.
Authelia Zero-Trust Gateway
Produktiver Reverse-Proxy-Stack (NGX FW → NGINX → Authelia) für alle internen Webservices. Trusted-IP-Segmente erhalten Direktzugriff — alle anderen Netzwerke durchlaufen Authelia-MFA. Als POC gestartet, heute vollständig im Produktivbetrieb.
Wazuh AI-Triage Pipeline
Wazuh-Agenten auf allen Hosts (Clients, Server, Proxmox). Alerts ab Level 12 lösen via n8n-Webhook eine Claude-AI-Analyse aus — die KI bewertet Kritikalität und steuert automatisch die Alarmierung über Home Assistant.
Infrastructure as Documentation
Automatische Inventarisierung aus UniFi (DHCP-Clients, Switches) und Proxmox in NetBox (Cluster, VMs, IPs). Täglich exportiert ein Python-Script die Netzwerkdaten strukturiert nach BookStack — ergänzt durch Container-Inventar via Dockhand.
NetBox Full Automation
Geplante Vollautomation: Geräte per Webhook + AI in NetBox vorerfassen (Modell, IP, MAC, Standort), Specs automatisch via SNMP/SSH nachtragen, Credentials aus Passwort-Manager. Wöchentliche Config-Sicherung und strukturierter Export als Emergency-Handbuch und System-Overview nach BookStack.
Lassen Sie uns
sprechen.
Eine Übersicht meiner technischen Erfahrungen und Projekte.