Ihre Herausforderungen

Kommt Ihnen das bekannt vor?

Die häufigsten Probleme, die ich bei Kunden löse — und wie.

Problem

„Unser Intune-Tenant ist ein Wildwuchs"

Doppelte Profile, veraltete Policies, keine klare Gruppenstruktur. Niemand weiß, welche Richtlinien auf welchen Geräten greifen.

✓ Intune-Restrukturierung mit RBAC, Scope Tags & dynamischen Gruppen
Problem

„Software-Rollouts sind manuell und fehleranfällig"

Apps werden per Hand paketiert, Silent Installs funktionieren nicht, Fachabteilungen warten wochenlang. Kein standardisierter Paketierungsprozess.

✓ Automatisierte App-Paketierung & Deployment über Intune Pipeline
Problem

„Sind unsere Geräte wirklich compliant?"

Conditional Access halb eingerichtet, Defender läuft nicht überall, Compliance Policies greifen nicht. Im Audit wird es kritisch.

✓ Layered Compliance Framework mit Defender, CA & Security Baselines
Problem

„Neue Geräte brauchen Tage statt Minuten"

Jedes Gerät wird manuell eingerichtet, Images veraltet, IT verbringt Stunden mit Ersteinrichtung. Onboarding dauert viel zu lang.

✓ Autopilot & Zero-Touch — Gerät auspacken, einschalten, fertig
Problem

„Mac- und iOS-Geräte laufen außerhalb von Intune"

macOS wird stiefmütterlich behandelt, Apple-Geräte noch über JAMF oder gar nicht über MDM. Kein einheitliches Management.

✓ Cross-Platform: Windows, macOS & iOS unter einem Dach in Intune
Problem

„Wir wollen Intune-Konfiguration als Code versionieren"

Änderungen am Tenant nicht nachvollziehbar, kein Rollback möglich, keine Staging-Umgebung. Terraform für Intune fehlt intern.

✓ Infrastructure-as-Code für Intune mit Terraform & Graph API
Leistungen

Was ich konkret liefere

Intune-Architektur & Tenant-Design

Strukturierter Aufbau oder Neuausrichtung: RBAC-Modell, Scope Tags, dynamische Gruppen, Naming Conventions, Baseline-Policies. Für 50 bis 5.000+ Geräte.

App-Paketierung & Deployment

Win32-Apps, MSI/MSIX mit PowerShell App Deploy Toolkit. Silent Installs, Pre-/Post-Scripts, Detection Rules. Automatisierte Rollout-Pipelines.

Migrationen

Tenant-to-Tenant, JAMF → Intune, G Suite → Intune, Hybrid → Cloud-Only. Exchange, SharePoint, Intune parallel.

Autopilot & Zero-Touch

Windows Autopilot, Apple Business Manager, Enrollment-Profile. Geräte kommen vorkonfiguriert beim Mitarbeiter an.

Endpoint Security & Compliance

Defender for Endpoint, Conditional Access, MFA, Compliance Policies, Security Baselines. Tenant-Härtung nach Zero-Trust.

Automatisierung & Reporting

Power Automate, PowerShell, Python. Enrollment-Monitoring, Compliance-Reports, Ticket-Handling. IaC mit Terraform.

Intune Deep Dive

Mein Intune-Werkzeugkasten

Klicken Sie auf einen Bereich für Details.

🏗️ Tenant-Strukturierung

Saubere Grundarchitektur mit RBAC-Rollenmodell, Scope Tags für Multi-Team-Verwaltung, dynamischen Gruppen nach Gerätetyp/Abteilung/OS, und klaren Naming Conventions.

RBACScope TagsDynamic GroupsEntra ID

📦 App Packaging & Deployment

Win32-App-Erstellung mit IntuneWinAppUtil, PowerShell App Deploy Toolkit, MSI/MSIX-Wrapping, Detection Rules (Registry, File, Script), Dependency & Supersedence Chains.

Win32 AppsPSADTMSIXDetection RulesSupersedence

🚀 Autopilot & Zero-Touch

Windows Autopilot (User-Driven & Self-Deploying), Apple Business Manager mit ADE, Enrollment-Profile für iOS/macOS. Hardware-Hash-Import, ESP-Konfiguration.

AutopilotABMADEESPHardware Hash

🔐 Compliance & Security

Layered Compliance Policies (Basis → Erweitert → Strict), Conditional Access, Defender for Endpoint, Windows Update for Business Rings, Security Baselines nach CIS/Microsoft.

ComplianceConditional AccessDefenderWUfBCIS Baselines

🍎 Cross-Platform (macOS, iOS)

macOS-Management mit Custom Profiles, Shell Scripts und Platform SSO. iOS über ADE/ABM, Per-App VPN. Migration von JAMF oder anderen MDMs zu Intune ohne Downtime.

macOSiOSShell ScriptsPlatform SSOJAMF Migration

⚡ Terraform & IaC für Intune

Intune-Konfiguration als Code mit dem Microsoft Graph Provider für Terraform. Versionierung in Git, Staging/Production-Umgebungen, automatisierte Deployments.

TerraformGraph APIGitIaCCI/CD
800+
Geräte migriert (JAMF → Intune)
4
Länder gleichzeitig betreut
Windows95%
macOS85%
iOS80%
Plattform-Expertise
400 PT
Aktives Projektvolumen (HDI)
Projektportfolio

Ausgewählte Projekte

Aktives Projekt
Versicherung

HDI — M365 Consulting & Modern Workplace

Laufendes Beratungsprojekt mit 400 PT Volumen. Projektorganisation, Windows-365-Bereitstellung, QlikView-Reporting (Skript-Korrekturen, dynamische Jahreslogiken), Power-Automate-Automatisierung und Akquise weiterer Ausschreibungen.

Windows 365QlikViewPower AutomateIntuneSharegateTeams Phone
Abgeschlossen
Energie / Heiztechnik

Vaillant — Endpoint & M365

Eigenverantwortlicher Abschluss eines M365- und Endpoint-Projekts. Komplette Verantwortung von Planung bis Übergabe.

IntuneM365EndpointConsulting
Migration
HealthTech

macOS-Migration JAMF → Intune

800+ macOS-Geräte über 4 Länder migriert. Enrollment-Profile, App-Deployments, Compliance — ohne signifikante Ausfallzeiten.

IntuneJAMFmacOSABM
Abgeschlossen
HealthTech

Intune-Restrukturierung & Compliance

Tenant-Optimierung: RBAC, Scope Tags, dynamische Gruppen, Layered Compliance, Defender-Integration, Conditional Access. Runbooks für IT-Admins.

IntuneDefenderCARBAC
Abgeschlossen
Branchenübergreifend

Windows 365 & AVD Deployment

Windows 365 und Azure Virtual Desktop für internationale Teams. Provisionierung, Sicherheitsbaselines, Teams Phone Rollout.

Windows 365AVDTeams PhoneEntra ID
Migration
HealthTech

iOS-Migration G Suite → Intune

iOS-Geräte aus G Suite MDM in Intune überführt. Enrollment-Profile, Sicherheitsrichtlinien, Endnutzer-Schulungen.

iOSG SuiteIntuneMDM
Werdegang

Berufserfahrung & Zertifizierungen

2024 — heute
M365 Consultant (C2)
Cluster Reply · Berlin
Endpoint-Management-, Migrations- und Modern-Workplace-Projekte für Enterprise-Kunden. Intune-Architektur, Teams Phone, Windows 365, Power Automate, QlikView. Kundenprojekte u.a. HDI und Vaillant.
2023 — heute
Gründer & CEO
Tech Recycling Berlin
Sichere IT-Hardware-Entsorgung. Zertifizierte Datenlöschung, Buyback-Modell, CO₂-Reporting für ESG/CSR.
2022 — 2024
Senior IT Engineer
Doctolib · Berlin
Intune & Endpoint Security über 4 Länder. Migration 800+ Geräte JAMF → Intune, Autopilot, Conditional Access, Defender, SaaS-Koordination.
2021 — 2022
IT Engineer
Doctolib · Berlin
MDM mit Intune, JAMF, ABM. SaaS-Plattformen, Cloud-Infra (AWS/Terraform), Python-Automatisierung, IT-Asset-Audits.
2019 — 2021
IT Support Specialist
Doctolib · Berlin
Level 2/3 Support, Netzwerk (Cisco Meraki), SaaS-Integration, Device Lifecycle. Grundstein für Endpoint-Spezialisierung.

Zertifizierungen

Ausbildung

B.Sc. Volkswirtschaftslehre
TU Berlin · 2019 — 2022

Sprachen

🇩🇪 Deutsch — Muttersprache 🇬🇧 Englisch — C1 🇹🇷 Türkisch — Muttersprache

Tech Stack (Auszug)

Endpoint & MDM
Microsoft IntuneAutopilotConditional AccessABMJAMFDefender
M365 & Cloud
Microsoft 365Entra IDExchangeSharePointTeams PhoneW365AVD
Automation
Power AutomatePowerShellPythonTerraformSharegateGraph API
Kontakt

Projekt besprechen?

Ob Intune-Restrukturierung, Migration, Autopilot-Rollout oder Tenant-Härtung — lassen Sie uns sprechen. Remote bevorzugt, Hybrid möglich.

Berlin · Remote-fähig · Teilweise verfügbar