Kompetensområden

Tjänster.

Vad jag levererar

Sex kompetensområden

01

Lösningsarkitektur & OT/IT-säkerhet

Design och implementering av säkra IT/OT-arkitekturer med fokus på kritisk infrastruktur. Lösningsförslag baserade på NIS 2, IEC 62443, MSBFS och ISO 27002 — standarder som i dag ställer hårda krav på offentlig sektor och industri.

Specialiserat på vägtunnlar, vägnät och OT-system för Trafikverket. Skapar lösningar med automatisering i strikt avskilda zoner, från systemens initiala utveckling till deras förvaltning.

Typiskt uppdrag

Lösningsarkitekt för vägprojekt åt Trafikverket — design av IT/OT-miljöer för vägtunnlar med fokus på segmentering, nätverkssäkerhet och regelverksefterlevnad.

Tekniker & ramverk

  • NIS 2-direktivet
  • IEC 62443 (OT-säkerhet)
  • ISO 27002
  • MSBFS
  • Nätverkssegmentering
  • VLAN & brandväggsdesign
  • Ansible (automatisering)
  • Windows Server / Linux
02

Förvaltningsledning & Product Owner

Tekniknära förvaltare, Product Owner och Scrum Master med ansvar för agil transformation inom komplexa IT-miljöer. Leder och utbildar team i SAFe-ramverket genom föreläsningar och coachning.

Implementerar DevOps-arbetssätt och driver livscykelplaner för virtualisering, lagring samt Linux- och Windows-plattformar i ett 12-månaders perspektiv.

Typiskt uppdrag

Product Owner och förvaltningsledare på Trafikverket — ansvar för agil transformation av datacentergrupper, livscykelhantering och Ansible Guild-ledarskap.

Metodik & verktyg

  • SAFe (Scaled Agile Framework)
  • Scrum / Product Owner
  • ITIL
  • DevOps
  • Microsoft DevOps
  • Remedy ITSM
  • Livscykelhantering
  • @Scale DevOps
03

Nätverksarkitektur & segmentering

Design och implementering av säkra nätverksstrukturer för fastigheter och organisationer med kritiska system. Omfattande kartläggning av befintliga nätverkssegment, brandväggsregler och åtkomstlösningar.

Utformar säkerhetsprinciper för segmentering och leder implementation av tekniska skyddsåtgärder inklusive VPN-lösningar för säker fjärråtkomst. Erfarenhet av MikroTik, Linux/Unix och Teltonika-enheter.

Tekniker

  • VLAN-segmentering
  • OpenVPN / WireGuard / IPsec
  • MikroTik / Teltonika
  • Brandväggsdesign
  • Site-to-site VPN
  • Punkt-till-punkt-lösningar
  • Linux/Unix-nätverk
  • UpCloud
04

IAM & Active Directory

Design och implementering av Active Directory-arkitektur med AGDLP-principen och IAM Tier0/Tier1-modell enligt Microsofts säkerhetsmodell. Teknisk och strategisk planering av säker, framtidssäker identitets- och åtkomsthantering.

Ansvar för incidenthantering vid akuta säkerhetsuppdateringar kopplade till cybersäkerhet. Segmentering och skydd av kritiska identiteter och resurser.

Tekniker

  • Active Directory
  • AGDLP-principen
  • IAM Tier0/Tier1
  • Group Policy
  • Windows Server
  • PowerShell
  • VMware vSphere
  • Zero Trust-modell
05

Automatisering & IaC

Driver intern Ansible Guild med fokus på kunskapsdelning, best practices och strategisk utveckling av automationslösningar. Automatisering av infrastrukturtjänster med Ansible i både on-prem och molnmiljöer.

IaC-implementation, DevOps-pipelines och konfiguration av Windows Server och Linux i UpCloud-miljö. Scripting i PowerShell och Python för automatiserade arbetsflöden.

Tekniker

  • Ansible
  • PowerShell
  • Python
  • IaC-metodik
  • SCCM / WSUS
  • Foreman / Salt
  • Microsoft DevOps
  • UpCloud API
06

Molnmigration & hybrid-infrastruktur

Migrering av on-prem-miljöer till molnbaserade lösningar med fokus på säkerhet och driftkontinuitet. Utvärdering och implementering av krypterad VPN-infrastruktur (IAM-OpenVPN, IPsec, WireGuard) för både on-prem och molnmiljöer.

Design och implementering av säkra punkt-till-punkt- och site-to-site-lösningar mellan MikroTik-, Linux/Unix-, Teltonika-enheter och molnbaserade resurser.

Tekniker

  • UpCloud
  • VMware vSphere
  • Hyper-V
  • OpenVPN / IPsec / WireGuard
  • RedHat / Ubuntu Linux
  • Windows Server
  • Ansible (IaC)
  • Hybridarkitektur

Intresserad av ett
samarbete?

Ta kontakt →