Detachering
Delen

Over de opdracht

Vacature Netwerkbeheerder

In het kort: Je gaat Azure-netwerken en beveiligingscomponenten inrichten voor betrouwbare logverzameling richting Microsoft Sentinel, migraties naar Azure ondersteunen en alle configuraties en ontwerpkeuzes zorgvuldig documenteren volgens vastgestelde standaarden. Opdrachtomschrijving ROC van Amsterdan-Flevoland bereidt de implementatie van Microsoft Sentinel als SIEM/SOAR-platform voor. Voordat Sentinel in gebruik kan worden genomen, moeten de onderliggende voorzieningen op orde worden gebracht (de zogenaamde pre-requisites). Dit betreft enerzijds de netwerkcomponenten en de centrale logverzameling, en anderzijds de inrichting van de producten uit de Microsoft Defender-stack aan de Microsoft 365- en Azure-zijde. Als netwerkbeheerder werk je nauw samen met de systeembeheerder en ben je verantwoordelijk om de geldende Microsoft best practices en aan te sluiten op de bestaande governance-, naamgevings- en beveiligingsstandaarden van ROC van Amsterdam-Flevoland. Documentatie van de uitgevoerde inrichting maakt onderdeel uit van de opdracht. Daarnaast hou je je ook bezig met een ander lopend project waarbij je als netwerkbeheerder ondersteunt bij de migratie van Vancis naar Azure. Doel van de opdracht: Het inrichten en gereedmaken van de netwerk- en connectiviteitscomponenten die nodig zijn om logdata betrouwbaar en veilig naar de centrale logverzameling en uiteindelijk naar Microsoft Sentinel te kunnen transporteren. De netwerkbeheerder zorgt dat de netwerklaag de basis vormt voor een volledige, controleerbare en consistente datacollectie. Jouw verantwoordelijkheden: – Inrichten en configureren van virtuele netwerken (VNets), subnetten en routering volgens de naamgevings- en governanceconventies van ROCvA-F. – Configureren van Azure Firewall (Standard SKU als uitgangspunt) en het centraal beheren en loggen van het verkeer via Azure Monitor. – Inrichten van Network Security Groups (NSG’s) als aanvullende beveiligingslaag, inclusief het activeren van NSG flow logs en diagnostische instellingen. – Opzetten en inrichten van de centrale logverzameling (logger): een Log Analytics-workspace en, waar van toepassing, een Azure Monitor Agent / data collection rules (DCR) en een Syslog/CEF-collector voor netwerk- en appliancebronnen. – Borgen van een betrouwbare en laag-latente datastroom van netwerkbronnen naar de workspace, inclusief het valideren van de connectorhealth en ingestielatentie. – Configureren van connectiviteit voor beheertoegang zonder publieke blootstelling, bijvoorbeeld via Azure Bastion in plaats van directe RDP/SSH naar het internet. – Documenteren van de uitgevoerde inrichting, ontwerpkeuzes en afwijkingen, conform de documentatiestandaard van ROCvA-F.

Eisen

LET OP: Deze opdracht is alleen in te vullen via detachering (je komt tijdelijk bij ons in dienst tegen een vast maandloon)

– Aantoonbare ervaring met de Microsoft Defender-stack aan de M365-zijde (Defender for Endpoint, Identity, Office 365 en Cloud Apps). – Ervaring met Microsoft Defender for Cloud, Secure Score en de bijbehorende Defender-plannen. – Kennis van de onboarding van Microsoft Sentinel: Log Analytics-workspace, prerequisites, data connectors en het valideren van datacollectie. – Begrip van de samenhang tussen de Defender-producten als detectiebron en Sentinel als SIEM/SOAR. – Bekend met identity- en toegangsbeheer (Entra ID, RBAC, PIM, MFA) en met het least-privilege-principe. – In staat om werkzaamheden helder te documenteren en keuzes te onderbouwen.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Geen wensen

Overige informatie

Optie tot verlenging: Ja, met optie tot verlenging Gespreksdatum: 12/06/2026

Over de opdrachtgever

Hier kun je opdrachten in de provincie Noord-Holland via OverheidZZP terugvinden.

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Netwerkbeheerder

Let op: Contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten op basis van ZZP én detachering. Let op: niet elke opdracht is beschikbaar voor zelfstandigen (ZZP of DGA). Je herkent de werkvorm direct aan het label bovenaan de opdracht: ZZP (of detachering) of Detachering . Staat er enkel ‘Detachering’? Dan is invulling als ZZP’er of als DGA vanuit een BV voor die specifieke rol helaas niet mogelijk. Lees hier meer over detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!