Senior Network · Security · System Engineer

Michael
Schmidiger

Über 25 Jahre in Enterprise-IT — Netzwerk, Security und Systeminfrastruktur. Verantwortlich für 3 Standorte, Mitverantwortung Firewall für 8 EU-Standorte. Cybersecurity Lead seit 2026. Fokus auf Fortinet-Ökosystem, Identity & Zero Trust und nachhaltige Architektur.

Fortinet Ökosystem FortiGate · EMS · FortiManager SD-WAN · Routing NIS2 · Wazuh · SIEM Entra ID · AD · RADIUS VMware · Backup Exec · NetBackup Forescout NAC Knonauer Amt, Zürich
30+Jahre Erfahrung
8EU-Standorte
16+FortiGate-Instanzen
~500User betreut
01 /

Profil

Ich bin Senior IT-Systemspezialist und Cybersecurity Lead EU mit Wurzeln in der klassischen Systemadministration und einer konsequenten Entwicklung hin zu Netzwerksicherheit und Enterprise-Architektur.

Meine Stärke liegt darin, komplexe IT-Umgebungen ganzheitlich zu durchdringen — vom OT-Netzwerk bis zur Cloud-Integration, vom Single-Firewall-Deployment bis zur konzernweiten SD-WAN-Architektur über acht europäische Standorte.

Ich baue Systeme so, wie sie gebaut werden sollten — dokumentiert, skalierbar, sicher — nicht als «minimal viable» Lösung, sondern mit dem Anspruch, auch in fünf Jahren noch wartbar zu sein.

Neben dem Beruflichen betreibe ich ein umfangreiches Homelab mit 67 selbst gehosteten Containern, Proxmox-Cluster und Home-Assistant-Automation — weil die beste Weiterbildung hands-on ist.

Standort Mettmenstetten, Knonauer Amt, Zürich
Zielrolle Senior Network · Security · System Engineer
Fokus Fortinet-Umgebungen, mid-size Unternehmen
Sprachen Deutsch (Muttersprache) · Englisch (verhandlungssicher)
02 /

Expertise

// 01 · NETWORK-SECURITY

Fortinet Ökosystem

Vollständiger Fortinet-Stack aus eigener Hand — Design, Deployment, Betrieb und Troubleshooting über FortiGate-Instanzen EU-weit.

FortiGateFortiManagerFortiAnalyzerFortiClient EMSFortiAPSAML-VPNIPSecCheckPoint
// 02 · ARCHITEKTUR

SD-WAN & Netzwerk

Mitarbeit bei der konzernweiten SD-WAN-Einführung — Design für zwei EU-Standorte in Zusammenarbeit mit weiteren Fachpersonen. Performance-SLAs, Dual-WAN-Failover und zentrales Policy-Management via FortiManager.

SD-WANRoutingVLANArubaUniFiHPE
// 03 · IDENTITY

Identity & Zero Trust

Multi-Domain-Umgebung mit 2 betreuten Active-Directory-Domänen, EAP-TLS WiFi, RADIUS-basierten Zugriffskontrollen, MFA/SSO und Forescout NAC für Gerätekontrolle.

Entra IDActive DirectoryNPS / RADIUSEAP-TLSMFA / SSOForescoutMicrosoft Intune
// 04 · INFRASTRUKTUR

Virtualisierung & Backup

Betrieb und Migration von Produktionsumgebungen auf VMware, Storage-Architekturen, Backup-Konzepte mit Veeam, Backup Exec und NetBackup sowie Disaster-Recovery-Planung.

VMware vSphereHyper-VVeeamVeritas Backup ExecNetBackupDell VNX/UnityHP MSANFS / iSCSIDR-Sites
// 05 · COMPLIANCE

Cybersecurity & NIS2

Mitwirkung bei NIS2-Compliance (IT-Pilot), SIEM-Architektur auf Basis Wazuh und FortiAnalyzer, Vulnerability-Management und Security-Monitoring.

NIS2FortiAnalyzerWazuh / SIEMPRTGSophos UTM GatewaySymantec Mail GatewayTrellix / McAfeeVulnerability Mgmt
// 06 · AUTOMATION

Automation & Scripting

Infrastruktur-Automatisierung mit Ansible (inkl. fortinet.fortios Collection), Scripting für Monitoring und Deployment. Mitwirkung bei Einführung von Netbox (IPAM) und BookStack (Dokumentation) als Unternehmensstandards.

PowerShellAnsibleLinuxBash / PythonDocker / ComposeGrafanaNetboxBookStackClaude / Claude Code
// 07 · SYSTEME

Server, Client & Support

Vollständige Server- und Client-Infrastruktur über mehrere Generationen — von der Installation bis zum 3rd-Level-Support. Exchange-Migrationspfad, MDM, SAP Basis und eigenverantwortlicher Betrieb für 500 User.

Windows Server 2000–2022Exchange / M365WSUS · GPOSAP BasisKnox MDMSecurePIMHighsystemSolarwinds ARMTrellix / McAfeeMS Defender for ExchangeDamewareDrucker-ManagementVC-SystemeInnovaphone VOIPAscom DECT1st–3rd-Level-Support
03 /

Erfahrung

Jan 2026 — heute
Senior IT Systemspezialist · Cybersecurity Lead EU
Kolb Distribution Ltd · Hedingen, Schweiz
  • Erweiterte Verantwortung als Cybersecurity Lead für alle europäischen Standorte
  • Konzept SIEM-Ausbau (Wazuh, AI-Triage); Mitarbeit NIS2-Projekt (IT-Pilot)
  • Strategische Koordination mit Konzern-IT Malaysia
2010 — 2025
Senior IT Systemspezialist
Kolb Distribution Ltd · Hedingen, Schweiz
  • Verantwortung für Netzwerk, Security, Backup und OT-Support (~500 User, 3 Produktionsstandorte)
  • Firewall-Betreuung für 8 EU-Standorte (IT, CH, DE, NL, BE)
  • Aufbau und Betrieb der gesamten Fortinet-Infrastruktur EU-weit
  • SAML/SSO VPN, FortiClient EMS, SD-WAN, PKI; NIS2-Compliance IT (Mitarbeit)
  • IP-Restrukturierung und vollständige Netzwerk-Segmentierung im laufenden Betrieb
1999 — 2010
PC Support / IT-Spezialist
Kolb Distribution Ltd · Hedingen, Schweiz
  • Aufbau der Active-Directory-Domäne von Grund auf — Migration von NT4 auf Windows 2000, inkl. Exchange, GPO-Struktur, DNS, DHCP und Desktop-Management
  • 1st–3rd-Level-Support für 200–500 User
  • Eigenentwicklung KredScan — ASP-Kreditorenworkflow mit SAP-Export, 15+ Jahre produktiv
1993 — 1999
PC-Techniker · IT-Support
Vobis · CD Computer Distribution · Isatel
  • PC-Techniker und Verkauf bei Vobis MPARC und MaxiSTORE
  • IT-Support und Systembetreuung bei CD Computer Distribution AG
  • Service-Techniker Elektronik, Isatel Electronic AG (nach Lehrabschluss)
04 /

Ausbildung

Grundausbildung
1991 – 1993
Lehre Elektronikmonteur
Isatel Electronic AG · Cham · Berufsschule Zug
Basis für technisches Verständnis auf Systemebene — Elektronik, Schaltkreise, Messtechnik. Die handwerkliche Präzision fliesst bis heute in die IT-Arbeit ein.
Weiterbildungen & Kurse
Administering Microsoft SQL Server 2012
Microsoft
Configuring and Managing SharePoint 2010
Microsoft
Office Communications Server 2007 R2
Microsoft
Business English Certificate Preliminary
Cambridge
Upgrading Administration Skills to Exchange 2007
Microsoft
Implementing and Managing Microsoft Exchange
Microsoft
04 /

Geplante Zertifizierungen

NSE4
Fortinet NSE 4 — FortiOS
Fortinet Network Security Expert
In Vorbereitung 2026
NSE5
Fortinet NSE 5 — FortiManager
Fortinet Network Security Expert
Geplant 2026
SD-W
SD-WAN Specialist
Fortinet Specialist Track
Geplant 2026
AZ
Microsoft Azure / M365
Microsoft Certification
In Planung
05 /

Schlüsselprojekte

EU-weit · 8 Standorte

SD-WAN Rollout

Konzeption und Mitarbeit bei der EU-weiten SD-WAN-Einführung mit Performance-SLAs, Dual-WAN-Failover und zentralem Policy-Management über FortiManager. Betrieb und Optimierung im laufenden Betrieb.

Security · Italien Pilot

NIS2 Compliance Projekt

Mitarbeit bei der NIS2-Compliance mit dem IT-Piloten in Italien: technische Umsetzung von Massnahmen, Zuarbeit zur Gap-Analyse und Abstimmung mit Konzern-IT Malaysia.

Identity · Konzept

PKI-Infrastruktur Konzept

Konzeptionierung einer hierarchischen PKI (Offline Root CA + Online Issuing CA) mit automatischem Zertifikatsrolling via GPO und EAP-TLS WiFi über NPS. Bisher auf Planungsebene — Implementierung steht noch aus.

Zero Trust · VPN Migration

SAML-VPN & FortiClient EMS

Einführung und Betrieb von FortiClient EMS mit SAML-basiertem SSL-VPN, Zero-Trust-Network-Access-Vorbereitung und IPSec-IKEv2-Rollout für mobile Endgeräte.

Monitoring · SIEM

SIEM-Architektur & Monitoring

Ablösung von PRTG durch Zabbix (umgesetzt). Wazuh-basierte SIEM-Architektur mit FortiAnalyzer in Planung — Playbooks sind erarbeitet, Deployment steht noch aus.

Netzwerk · Standort-Migration

IP-Restrukturierung

Vollständige Planung und Implementierung der IP-Neuadressierung an einem Produktionsstandort — inkl. DHCP, DNS, Firewall-Regelwerk, VLAN-Anpassungen und Koordination mit allen Bereichen. Durchgeführt ohne Betriebsunterbruch im laufenden Produktionsbetrieb. Konzept für weitere EU-Standorte in Erarbeitung.

Netzwerk · Segmentierung

Vollständige Netzwerk-Segmentierung

Design und Umsetzung einer vollständigen VLAN-Segmentierung: separate Zonen für IoT, Drucker, Server, WLAN und Clients — mit durchgängigen Inter-VLAN-Firewall-Policies und einheitlichem Zonenkonzept. Komplett im laufenden Betrieb umgesetzt, ohne Shutdown oder Produktionsunterbruch.

NAC · Network Access Control

Forescout — 12 Jahre Betrieb

Langjähriger Betrieb und Weiterentwicklung einer Forescout-NAC-Umgebung über rund 12 Jahre. Geräteerkennung, Compliance-Checks, automatisierte Reaktionen und Integration in die bestehende Netzwerkinfrastruktur.

Eigenentwicklung · 15+ Jahre produktiv

KredScan

Eigenentwicklung eines ASP-basierten Kreditorenworkflows mit digitaler Kontierung, Validierung, mehrstufiger Signierung und SAP-Export — seit über 15 Jahren im Produktivbetrieb.

Microsoft · Generationenmigration

Exchange-Migrationspfad

Planung und Durchführung des vollständigen Exchange-Migrationspfads über mehrere Generationen: 5.5 → 2000 → 2007 → 2013 → Microsoft 365 via Hybrid Cloud — eigenverantwortlich.

Identity · Netzwerk · Konzept

Globale WiFi-SSID mit EAP

Konzept für eine vendor-agnostische, globale WLAN-SSID mit EAP/RADIUS-Authentifizierung über alle EU-Standorte — NPS-basiert, unabhängig von FortiAP. In Planung.

// Homelab & Automation Private Lab-Projekte · Eigeninitiative
Homelab · Zero Trust

Authelia Zero-Trust Gateway

Produktiver Reverse-Proxy-Stack (NGX FW → NGINX → Authelia) für alle internen Webservices. Trusted-IP-Segmente erhalten Direktzugriff — alle anderen Netzwerke durchlaufen Authelia-MFA. Als POC gestartet, heute vollständig im Produktivbetrieb.

Homelab · SIEM & AI

Wazuh AI-Triage Pipeline

Wazuh-Agenten auf allen Hosts (Clients, Server, Proxmox). Alerts ab Level 12 lösen via n8n-Webhook eine Claude-AI-Analyse aus — die KI bewertet Kritikalität und steuert automatisch die Alarmierung über Home Assistant.

Homelab · Automation

Infrastructure as Documentation

Automatische Inventarisierung aus UniFi (DHCP-Clients, Switches) und Proxmox in NetBox (Cluster, VMs, IPs). Täglich exportiert ein Python-Script die Netzwerkdaten strukturiert nach BookStack — ergänzt durch Container-Inventar via Dockhand.

Homelab · CMDB · in Entwicklung

NetBox Full Automation

Geplante Vollautomation: Geräte per Webhook + AI in NetBox vorerfassen (Modell, IP, MAC, Standort), Specs automatisch via SNMP/SSH nachtragen, Credentials aus Passwort-Manager. Wöchentliche Config-Sicherung und strukturierter Export als Emergency-Handbuch und System-Overview nach BookStack.

Lassen Sie uns
sprechen.

Eine Übersicht meiner technischen Erfahrungen und Projekte.