Enterprise IT · Infrastructure · Endpoints

Pascal Achenbach

IT-Systemadministrator | Endpoint Engineer

Ich verbinde klassische Systemadministration mit modernem Endpoint Engineering – für stabile Windows- und Virtualisierungsplattformen, standardisierte Client-Lifecycle-Prozesse und einen Enterprise-Betrieb, der technisch nachvollziehbar, sicher und skalierbar bleibt.

Der Schwerpunkt liegt auf produktionsnaher Infrastruktur, Windows Server & Active Directory, Virtualisierung mit VMware/Proxmox sowie zentral verwalteten Endpoints mit Microsoft 365, Intune und Entra ID.

Windows Server & Active DirectoryVMware & ProxmoxMicrosoft Intune & Entra IDEnterprise OperationsEndpoint Lifecycle
Professional Profile

Enterprise IT mit Betriebsfokus.

Mein Profil verbindet zwei Bereiche, die in modernen Unternehmensumgebungen eng zusammengehören: den stabilen Betrieb zentraler IT-Infrastrukturen und die standardisierte Verwaltung von Endgeräten.

Technische Entscheidungen bewerte ich dabei nicht isoliert nach Funktion, sondern nach Betriebsrisiko, Wartbarkeit, Supportfähigkeit, Security und der Frage, wie gut sich eine Lösung über ihren gesamten Lifecycle beherrschen lässt.

Systems & Infrastructure

Windows Server, Active Directory, Virtualisierung und zentrale Infrastrukturservices als belastbare Basis des IT-Betriebs.

Endpoint Engineering

Standardisierte Windows-Endpunkte, Deployments, Lifecycle-Prozesse und zentrale Verwaltung mit Intune, PXE und Imaging.

Identity & Modern Workplace

Microsoft 365, Entra ID, Exchange Online und Geräte-/Benutzerverwaltung mit Fokus auf konsistente Betriebsmodelle.

Operational Reliability

Strukturierte Fehleranalyse, kontrollierte Changes, Security-Baselines und nachvollziehbare Dokumentation für produktive Enterprise-Umgebungen.

ENTERPRISE DELIVERY

Technische Tiefe mit Blick auf den laufenden Betrieb

Erfahrung aus Financial Services, Healthcare und Infrastruktur-Consulting bedeutet für mich vor allem eines: Infrastruktur muss unter realen Bedingungen funktionieren. Dazu gehören saubere Übergaben, reproduzierbare Konfigurationen, kontrollierte Migrationen, schnelle Fehleranalyse und Standards, die auch von anderen Teams verstanden und betrieben werden können.

~1.450Workstations & Notebooks im großflächigen Rollout
~1.800Managed Clients in einer Enterprise-Umgebung
L2 / L3Support in produktionskritischen Infrastrukturen
Technical Expertise

Kompetenzen

Die technischen Schwerpunkte decken den vollständigen Pfad vom Datacenter bis zum Arbeitsplatz ab: Server, Virtualisierung, Identität, Endpoint Lifecycle, Security-Komponenten und operative Supportprozesse.

Im Mittelpunkt steht nicht die reine Produktkenntnis, sondern die Verbindung aus Plattformbetrieb, Standardisierung und zuverlässiger Umsetzung im Enterprise-Kontext.

01 · MODERN WORKPLACE

Microsoft 365 & Modern Workplace

Administration und Weiterentwicklung moderner Microsoft-Umgebungen mit Fokus auf Identitäten, Endgeräte und standardisierte Betriebsprozesse.

  • Microsoft 365 und Exchange Online
  • Microsoft Intune für verwaltete Endpoints
  • Microsoft Entra ID und Identity Lifecycle
  • Shared Mailboxes und Benutzerverwaltung
Microsoft 365IntuneEntra IDExchange Online
02 · VIRTUALIZATION

Virtualisierung & Datacenter

Administration, Migration und Weiterentwicklung virtualisierter Plattformen für stabile Server- und Deployment-Workloads.

  • VMware vSphere 6.7 U3 / 7 / 8
  • Proxmox VE 8 / 9
  • Microsoft Hyper-V
  • Citrix Hypervisor 8.2 LTSR
VMware vSphereProxmox VEHyper-VCitrix
03 · SYSTEMS & IDENTITY

Windows Server & Active Directory

Langjährige Erfahrung mit Windows-Server-Infrastrukturen, Verzeichnisdiensten und zentralen Enterprise-Services.

  • Windows Server 2012 bis 2025
  • Active Directory Administration
  • Servermigrationen und Plattformwechsel
  • Exchange Server 2016 / SQL Server 2016
Windows ServerActive DirectoryExchangeSQL Server
04 · ENDPOINT ENGINEERING

Endpoint Lifecycle & Deployment

Standardisierte Bereitstellung und Lifecycle-Verwaltung von Windows-Endgeräten – vom Imaging bis zum zentralen Management.

  • Windows 11 Rollouts und Migrationen
  • PXE-basierte Deployment-Prozesse
  • Dell ImageAssist
  • Client Lifecycle und standardisierte Rollouts
Windows 11PXEDell ImageAssistClient Rollouts
05 · SECURITY & NETWORKING

Security & Network Infrastructure

Betrieb und Administration sicherheitsrelevanter Infrastrukturkomponenten mit belastbaren Grundlagen in Netzwerk- und Security-Technologien.

  • FortiGate Next-Generation Firewalls
  • Sophos XGS
  • Cisco Security Appliances
  • LAN/WAN und IT Asset Management
FortiGateSophos XGSCiscoLAN / WAN
06 · ENTERPRISE OPERATIONS

IT Operations & Support

Strukturierter Betrieb in anspruchsvollen Unternehmensumgebungen mit klarer Priorisierung nach Business Impact und Verfügbarkeit.

  • L2 / L3 Enterprise Support
  • VIP Support für Management und Executives
  • IT Change Management
  • Zeitkritischer Front-Office Support
L2 / L3VIP SupportChangeITAM
Zertifizierungen VMware Certified Technical Associate (VCTA) CompTIA Security+ CompTIA Network+ CompTIA Server+
Enterprise Capability Architecture

Vom Core-System bis zum verwalteten Endpoint.

Für einen stabilen Betrieb müssen Server, Identitäten, Endpoints und operative Prozesse als zusammenhängende Architektur betrachtet werden.

Die Darstellung zeigt, wie meine technischen Schwerpunkte in einem Enterprise-Betriebsmodell ineinandergreifen.

PLATFORM FOUNDATIONCONTROL & IDENTITYENDPOINT LIFECYCLEOPERATIONS
01

Core Infrastructure

Windows Server, Active Directory und Virtualisierung bilden die technische Grundlage für produktive Services.

Windows ServerADVMwareProxmox
02

Identity & Control Plane

Microsoft 365, Entra ID, Exchange Online und Intune verbinden Benutzer, Geräte und zentrale Policies.

M365Entra IDIntuneExchange
03

Managed Endpoints

Standardisierte Windows-Clients werden über definierte Deployment- und Lifecycle-Prozesse bereitgestellt und betrieben.

Windows 11PXEImageAssistLifecycle
04

Operational Governance

Change Management, Dokumentation, Support und Security sorgen dafür, dass technische Standards im Tagesbetrieb wirksam bleiben.

ChangeL2/L3SecurityITAM
Operational Reliability

Stabilität · Standardisierung · Supportability · Security · nachvollziehbarer Lifecycle

01

Stabiler Betrieb

Klare technische Baselines und reproduzierbare Konfigurationen reduzieren unnötige Varianz und unterstützen eine schnelle Fehleranalyse.

02

Standardisierte Endpoints

Definierte Images, Policies und Deployment-Prozesse verbessern Konsistenz, Wartbarkeit und die Skalierbarkeit größerer Client-Landschaften.

03

Kontrollierte Changes

Pilotierung, dokumentierte Abhängigkeiten und Rollback-Optionen helfen, Änderungen mit geringerem Betriebsrisiko umzusetzen.

04

Enterprise Supportability

Dokumentation, klare Zuständigkeiten und nachvollziehbare Standards erleichtern Übergaben, Support und langfristigen Plattformbetrieb.

Enterprise Operating Model

Systembetrieb und Endpoints als ein kontrolliertes Betriebsmodell.

Enterprise-IT funktioniert zuverlässig, wenn Plattformen, Identitäten, Endpoints und Changes nicht isoliert betrachtet werden.

Mein Ansatz verbindet IT-Systemadministration und Endpoint Engineering über klare technische Standards, messbare Betriebsziele und nachvollziehbare Lifecycle-Prozesse.

IT-SYSTEMADMINISTRATION

Core Infrastructure

  • Windows Server & Active Directory
  • VMware vSphere · Proxmox · Hyper-V
  • Servermigrationen & Plattformbetrieb
  • Netzwerk- & Security-Abhängigkeiten
ENTERPRISE OPERATIONS Stable · Standardized · Secure
Change ControlDocumentationMonitoringLifecycle
ENDPOINT ENGINEERING

Managed Endpoints

  • Windows 11 & Client Lifecycle
  • Microsoft Intune & Entra ID
  • PXE · Imaging · Dell ImageAssist
  • Policies, Compliance & Rollout-Standards
01 · ASSESSTransparenz herstellen

Ist-Zustand, technische Abhängigkeiten, Policy-Konflikte, bekannte Fehlerbilder und betriebliche Risiken werden strukturiert erfasst. Die Priorisierung orientiert sich an Business Impact, Stabilität und Security.

02 · STABILIZEBetrieb absichern

Kritische Services und Endpoints werden auf belastbare Baselines gebracht. Ziel ist ein reproduzierbarer Zustand, in dem Fehler eingegrenzt und Änderungen kontrolliert bewertet werden können.

03 · STANDARDIZEStandards etablieren

Konfigurationen, Images, Policies, Rollen und Betriebsabläufe werden vereinheitlicht. Weniger Varianten bedeuten weniger Fehlerquellen, schnellere Supportprozesse und bessere Wartbarkeit.

04 · CONTROLChanges kontrolliert ausrollen

Änderungen werden über Pilotgruppen, definierte Change-Fenster, nachvollziehbare Dokumentation und Rückfalloptionen abgesichert – statt unkontrollierter globaler Eingriffe.

05 · SCALELifecycle und Skalierung steuern

Plattformen und Endpoints werden so weiterentwickelt, dass Migrationen, Wachstum und neue Anforderungen strukturiert unterstützt werden. Betrieb, Security und Wartbarkeit bleiben Bestandteil jeder technischen Entscheidung.

Change & Rollback

Pilotierung, definierte Change-Fenster und Rückfalloptionen reduzieren Betriebsrisiken und verbessern die Nachvollziehbarkeit.

Security by Operations

Security wird in Identitäten, Endpoints, Infrastrukturstandards und tägliche Betriebsprozesse eingebettet.

Documentation & Ownership

Nachvollziehbare Konfigurationen, Verantwortlichkeiten und Betriebswissen erhöhen Supportability und Wartbarkeit.

Operational Metrics

Compliance, Deployment-Erfolg, Policy-Konflikte, Fehlerquoten und Tickets schaffen eine messbare Grundlage für Verbesserungen.

Device ComplianceDeployment SuccessPolicy ConflictsEnrollment ErrorsTickets per DeviceChange Success
Selected Enterprise Experience

Erfahrung in anspruchsvollen Betriebsumgebungen.

Meine bisherigen Stationen reichen von geschäftskritischer Front-Office-Infrastruktur über große Healthcare-Client-Landschaften bis zu Virtualisierungs- und Serverprojekten im Consulting.

Gemeinsam ist diesen Umgebungen der Anspruch an Verfügbarkeit, strukturierte Changes und technische Verlässlichkeit.

FINANCIAL SERVICES

Mission-Critical Trading Floor

Support und Rollout in einer zeitkritischen Front-Office-Umgebung bei der Deutschen Bank. Umsetzung eines großflächigen Windows-11-Rollouts und Aufbau eines 2-Node-Proxmox-Clusters für automatisierte Windows-Bereitstellung via PXE.

Windows 11 MigrationProxmox + PXEFront-Office Support
~1.450 Workstations & Enterprise Notebooks
HEALTHCARE

Enterprise Client & M365 Operations

IT-Infrastruktur- und Projektarbeit im Universitätsklinikum Frankfurt mit Microsoft 365, Intune, Entra ID, Exchange Online, Change Management und VIP Support.

M365 / Intune / EntraVIP SupportChange Management
~1.800 Managed Clients
INFRASTRUCTURE CONSULTING

Virtualization & Server Engineering

Unterstützung produktiver VMware-vSphere-Umgebungen, Windows-Server-Administration, Active Directory, Enterprise-Servermigrationen sowie L2/L3 Support und NGFW-Administration.

VMware vSphereWindows Server / ADFortiGate / Sophos
Enterprise Infrastructure & Migration
Professional Foundation

Technische Ausbildung und Zertifizierungen

Die praktische Enterprise-Erfahrung wird durch zwei deutsche IHK-Berufsqualifikationen sowie VMware- und CompTIA-Zertifizierungen ergänzt.

VOCATIONAL QUALIFICATIONFachinformatiker Systemintegration (IHK)

Schwerpunkte: Netzwerkadministration, Systems Deployment und IT Infrastructure Management.

VOCATIONAL QUALIFICATIONIT-Systemelektroniker (IHK)

Technische Grundlage in IT-Systemen, Hardware, Infrastruktur und Systemintegration.

CERTIFICATIONVMware Certified Technical Associate

Virtualisierungs- und VMware-Grundlagen als Ergänzung zur praktischen vSphere-Erfahrung.

CERTIFICATIONSCompTIA Security+ · Network+ · Server+

Fundierte Grundlagen in Security, Networking und Server Infrastructure.

Vorschau des Lebenslaufs von Pascal Achenbach
Curriculum Vitae

Beruflicher Hintergrund & technische Qualifikationen

Der vollständige CV enthält die beruflichen Stationen, technische Schwerpunkte, Projektkontexte, IHK-Ausbildungen sowie VMware- und CompTIA-Zertifizierungen.

Direct Contact

Kontakt

Direkter Kontakt für Festanstellungen, technische Gespräche und professionelle Anfragen rund um IT-Systemadministration, Enterprise Infrastructure und Endpoint Engineering.

Für einen schnellen Austausch erreichen Sie mich direkt per E-Mail oder Mobil.

StandortFrankfurt am Main, Deutschland
Professional Exchange

Technisch. Direkt. Professionell.

Gerne tausche ich mich zu Enterprise-Systemadministration, Endpoint Engineering, Virtualisierung und modernen Betriebsmodellen aus.