Ihre Herausforderungen

Kommt Ihnen das bekannt vor?

Die häufigsten Probleme, die ich bei Kunden löse — und wie.

Problem

„Unser Intune-Tenant ist ein Wildwuchs"

Doppelte Profile, veraltete Policies, keine klare Gruppenstruktur. Niemand weiß, welche Richtlinien auf welchen Geräten greifen.

✓ Intune-Restrukturierung mit RBAC, Scope Tags & dynamischen Gruppen
Problem

„Software-Rollouts sind manuell und fehleranfällig"

Apps werden per Hand paketiert, Silent Installs funktionieren nicht, Fachabteilungen warten wochenlang. Kein standardisierter Paketierungsprozess.

✓ Automatisierte App-Paketierung & Deployment über Intune Pipeline
Problem

„Sind unsere Geräte wirklich compliant?"

Conditional Access halb eingerichtet, Defender läuft nicht überall, Compliance Policies greifen nicht. Im Audit wird es kritisch.

✓ Layered Compliance Framework mit Defender, CA & Security Baselines
Problem

„Neue Geräte brauchen Tage statt Minuten"

Jedes Gerät wird manuell eingerichtet, Images veraltet, IT verbringt Stunden mit Ersteinrichtung. Onboarding dauert viel zu lang.

✓ Autopilot & Zero-Touch — Gerät auspacken, einschalten, fertig
Problem

„Mac- und iOS-Geräte laufen außerhalb von Intune"

macOS wird stiefmütterlich behandelt, Apple-Geräte noch über JAMF oder gar nicht über MDM. Kein einheitliches Management.

✓ Cross-Platform: Windows, macOS & iOS unter einem Dach in Intune
Problem

„Wir wollen Intune-Konfiguration als Code versionieren"

Änderungen am Tenant nicht nachvollziehbar, kein Rollback möglich, keine Staging-Umgebung. Terraform für Intune fehlt intern.

✓ Infrastructure-as-Code für Intune mit Terraform & Graph API
Leistungen

Was ich konkret liefere

Intune-Architektur & Tenant-Design

Strukturierter Aufbau oder Neuausrichtung: RBAC-Modell, Scope Tags, dynamische Gruppen, Naming Conventions, Baseline-Policies. Für 50 bis 5.000+ Geräte.

App-Paketierung & Deployment

Win32-Apps, MSI/MSIX mit PowerShell App Deploy Toolkit. Silent Installs, Pre-/Post-Scripts, Detection Rules. Automatisierte Rollout-Pipelines.

Migrationen

Tenant-to-Tenant, JAMF → Intune, Fileserver → SharePoint Online, Hybrid → Cloud-Only. Exchange, SharePoint und Intune parallel.

Autopilot & Zero-Touch

Windows Autopilot (Hybrid & Cloud-Only), Apple Business Manager, Enrollment-Profile. Geräte kommen vorkonfiguriert beim Mitarbeiter an.

Endpoint Security & Compliance

Defender for Endpoint, Conditional Access, MFA, Compliance Policies, Security Baselines. Tenant-Härtung nach Zero-Trust.

Automatisierung & Reporting

Power Automate, PowerShell, Python. Enrollment-Monitoring, Compliance-Reports, Ticket-Handling. IaC mit Terraform für Windows 365 & Intune.

Intune Deep Dive

Mein Intune-Werkzeugkasten

Klicken Sie auf einen Bereich für Details.

🏗️ Tenant-Strukturierung

Saubere Grundarchitektur mit RBAC-Rollenmodell, Scope Tags für Multi-Team-Verwaltung, dynamischen Gruppen nach Gerätetyp/Abteilung/OS und klaren Naming Conventions. Basis für jeden skalierbaren Intune-Tenant.

RBACScope TagsDynamic GroupsEntra ID

📦 App Packaging & Deployment

Win32-App-Erstellung mit IntuneWinAppUtil, PowerShell App Deploy Toolkit, MSI/MSIX-Wrapping, Detection Rules (Registry, File, Script), Dependency & Supersedence Chains.

Win32 AppsPSADTMSIXDetection RulesSupersedence

🚀 Autopilot & Zero-Touch

Windows Autopilot (User-Driven & Self-Deploying, Hybrid Azure AD Join), Apple Business Manager mit ADE, Enrollment-Profile für iOS/macOS. Hardware-Hash-Import, ESP-Konfiguration. Rollout für 3.000+ Endgeräte.

AutopilotABMADEESPHybrid Azure AD

🔐 Compliance & Security

Layered Compliance Policies (Basis → Erweitert → Strict), Conditional Access, Defender for Endpoint mit MDE-Connector, Windows Update for Business Rings, Security Baselines nach CIS/Microsoft.

ComplianceConditional AccessDefenderWUfBCIS Baselines

🍎 Cross-Platform (macOS, iOS)

macOS-Management mit Custom Profiles, Shell Scripts und Platform SSO. iOS über ADE/ABM, Per-App VPN. Migration von JAMF oder anderen MDMs zu Intune ohne Downtime — 800+ Geräte migriert.

macOSiOSShell ScriptsPlatform SSOJAMF Migration

⚡ Terraform & IaC für Intune

Intune-Konfiguration als Code mit dem Microsoft Graph Provider für Terraform. Versionierung in Git, Staging/Production-Umgebungen, CI/CD-Pipeline mit Drift Detection. Produktiv eingesetzt für Windows-365-Infrastruktur.

TerraformGraph APIGitIaCCI/CD

🔄 Migrationen (Tenant, SharePoint, MDM)

Tenant-to-Tenant-Migrationen mit ShareGate, europaweite Fileserver-Migration nach SharePoint Online (ES, PT, GR), Multi-Geo M365-Migrationen. JAMF → Intune für 800+ Geräte. Stufenweise Rollout-Planung ohne Ausfallzeiten.

ShareGateSharePoint OnlineTenant MigrationJAMFMulti-Geo

⚙️ Power Automate & Monitoring

Power-Automate-Flows zur automatischen Erkennung und Korrektur von Fehlkonfigurationen. Automatische Benachrichtigung und Sperrung über Conditional Access bei Non-Compliance. QlikView-Reporting für Enterprise-Kunden.

Power AutomatePowerShellQlikViewMonitoringAlerting
3.000+
Endgeräte mit Autopilot deployed
4
Länder gleichzeitig betreut
Windows95%
macOS85%
iOS80%
Plattform-Expertise
400 PT
Aktives Projektvolumen (HDI)
Projektportfolio

Ausgewählte Projekte

Aktives Projekt
Versicherung

HDI — M365 Consulting & Modern Workplace

Laufendes Beratungsprojekt mit 400 PT Volumen. Windows-365-Bereitstellung über Terraform, QlikView-Reporting (Skript-Korrekturen, dynamische Jahreslogiken), Power-Automate-Automatisierung, Fileserver-Migration nach SharePoint Online und Akquise weiterer Ausschreibungen.

Windows 365TerraformQlikViewPower AutomateIntuneShareGateTeams Phone
Abgeschlossen
IT & Consulting

Hybrid Autopilot Rollout — 3.000+ Endgeräte

Planung und Einführung von Windows Autopilot (Hybrid Azure AD Join) für über 3.000 Endgeräte. App-Paketierung, Solution Design, Intune-Policies für Windows, Android und iOS sowie Einrichtung von ABM und macOS-Enrollment.

AutopilotHybrid Azure ADApp PackagingABMIntune
Abgeschlossen
IT & Consulting

Intune Greenfield & Cloud Transformation

Vollständiger Aufbau eines Intune-Tenants inkl. Entra ID, Autopilot, Compliance Policies, Security Baselines, Defender Onboarding und Conditional Access. Rollout über mehrere Migrationsphasen mit inkrementeller Geräteübernahme.

IntuneEntra IDAutopilotDefenderConditional Access
Abgeschlossen
IT & Consulting

EU-weite Fileserver-Migration nach SharePoint Online

Steuerung europaweiter Fileserver-Migrationen nach SharePoint Online mit ShareGate über mehrere Standorte (ES, PT, GR). Konzeption der Teams-Struktur, Berechtigungsmatrix und inkrementelle Migrationen.

ShareGateSharePoint OnlineMicrosoft TeamsM365
Abgeschlossen
IT & Consulting

Windows 365 & Terraform-Infrastruktur

Konzeption und Umsetzung einer Terraform-basierten W365-Umgebung: Provisioning Policies, Conditional Access, Defender-Konfiguration, Security Baselines und Drift Detection via CI/CD-Pipeline.

Windows 365TerraformCI/CDDefenderEntra ID
Migration
HealthTech

macOS-Migration JAMF → Intune (800+ Geräte)

Migration einer internationalen macOS-Flotte von JAMF Pro zu Microsoft Intune über vier Länder (DE, FR, IT, NL). Enrollment-Profile, App-Deployments und Compliance-Richtlinien ohne signifikante Ausfallzeiten.

IntuneJAMFmacOSABM
Migration
IT & Consulting

Tenant-to-Tenant-Migration (ShareGate)

Planung und Durchführung einer SharePoint- und OneDrive-Migration zwischen Tenants. Einrichtung von ShareGate, Testmigrationen und vollständige Massenmigration mit Berechtigungs-Mapping.

ShareGateSharePointOneDriveM365
Abgeschlossen
Energie / Heiztechnik

Vaillant — Endpoint & M365

Eigenverantwortlicher Abschluss eines M365- und Endpoint-Projekts. Komplette Verantwortung von Planung bis Übergabe inkl. Autopilot-Konfiguration und Intune-Restrukturierung.

IntuneM365AutopilotConsulting
Abgeschlossen
IT & Consulting

Multi-Geo M365-Migration

Steuerung einer M365-Migration in einer Multi-Geo-Umgebung. Intune-Tenant-Review, Solution Design, Autopilot-Konfiguration und standortübergreifende Koordination mehrerer internationaler Standorte.

M365Multi-GeoAutopilotIntune
Werdegang

Berufserfahrung & Zertifizierungen

06/2025 — heute
Senior Consultant — Endpoint & M365
Cluster Azure Reply · Berlin
Technische Leitung komplexer Intune- und M365-Projekte im Enterprise-Umfeld. Cloud-Transformationen, Tenant-Migrationen, Security-Implementierungen. Terraform-basierte Windows-365-Infrastruktur, europaweite Fileserver-Migrationen (ES, PT, GR), Greenfield Intune-Aufbau, Multi-Geo M365-Migration. Mentoring von Junior Consultants.
12/2024 — 05/2025
Consultant — Endpoint & M365
Cluster Azure Reply · Berlin
Planung und Einführung von Windows Autopilot (Hybrid Azure AD Join) für über 3.000 Endgeräte inkl. App-Paketierung und Solution Design. Intune-Strukturen mit RBAC, dynamischen Gruppen, Compliance Policies und Conditional Access. Einführung von Teams Phone und Unterstützung bei Carve-out-Projekten.
06/2024 — 03/2025
IT Engineer
Doctolib GmbH · Berlin
Management und Optimierung von Endgeräten über vier Länder (DE, FR, IT, NL). Implementierung fortschrittlicher IT-Lösungen zur Steigerung der Teamproduktivität. Zusammenarbeit mit IT Operations & Security für Compliance-Standards.
01/2024 — 06/2024
Senior IT Support Specialist
Doctolib GmbH · Berlin
Migration der macOS-Flotte (800+ Geräte) von JAMF zu Intune. Optimierung der Intune-Tenant-Konfiguration, Policies und Security Baselines. Endpoint-Sicherheit mit Defender for Endpoint und Windows Update for Business.
07/2021 — 12/2023
IT Support Specialist
Doctolib GmbH · Berlin
Verwaltung von MDM-Lösungen (Intune, JAMF, ABM) über Windows, macOS und iOS. Aufbau von Cloud-Infrastrukturen mit AWS und Terraform. Automatisierung von IT-Prozessen mit Python-Skripten. Einführung von Asset-Management-Tools und Durchführung von IT-Audits.
05/2019 — 09/2021
Working Student — IT Support
Doctolib GmbH · Berlin
2nd- und 3rd-Level-Support in SLA-getriebener Umgebung. Netzwerkinfrastruktur (Cisco Meraki: VPNs, Switches, APs). Grundstein für die spätere Endpoint-Spezialisierung.
01/2023 — heute
Gründer & CEO
Tech Recycling Berlin
Aufbau eines Unternehmens für nachhaltige IT-Hardware-Entsorgung mit zertifizierter Datenlöschung, Buyback-Modell und CO₂-Reporting für ESG/CSR.

Zertifizierungen

Ausbildung

B.Sc. Volkswirtschaftslehre
TU Berlin · 2019 — 2022

Sprachen

🇩🇪 Deutsch — Muttersprache 🇬🇧 Englisch — C1 🇹🇷 Türkisch — Muttersprache

Tech Stack (Auszug)

Endpoint & MDM
Microsoft IntuneAutopilotConditional AccessABMJAMFDefender
M365 & Cloud
Microsoft 365Entra IDExchangeSharePointTeams PhoneW365AVD
Automation
Power AutomatePowerShellPythonTerraformShareGateGraph API
Kontakt

Projekt besprechen?

Ob Intune-Restrukturierung, Migration, Autopilot-Rollout oder Tenant-Härtung — lassen Sie uns sprechen. Remote bevorzugt, Hybrid möglich.

Berlin · Remote-fähig · Teilweise verfügbar