Ministerie van Defensie
geen max tarief
Utrecht
40 uur p/w
Bouwkunde Civiele techniek
3de september, 2025
8ste september, 2025
Opdrachtomschrijving
De werkzaamheden worden uitgevoerd binnen de sectie Beveiliging. De sectie garandeert de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens van Defensie en haar ketenpartners, zodat alleen zij altijd en overal kunnen werken met hun gegevens. Daarmee levert de sectie Beveiliging een wezenlijke bijdrage aan de reactiesnelheid en de slagkracht van Defensie en haar ketenpartners. Je werkt binnen een professioneel team van securityspecialisten. Daarin ontwerp jij diverse securityoplossingen. Met jouw kennis van onze infrastructuur en IT-middelen ontwerp, automatiseer en verbeter je het beheer van onze omgevingen. Je past requirement management toe en integreert standaardproducten en bouwstenen in de architectuuroplossing. Werkzaamheden:
het vertalen van de functionele eisen naar een functioneel (deel)ontwerp;
het vertalen van het functioneel (deel)ontwerp naar een technisch ontwerp;
het participeren in (deel)projecten;
het uitvoeren van risicoanalyses op componenten en/of producten;
het begeleiden van de aanpassingen op bestaande producten, dan wel ontwerpen van nieuwe producten, naar het in beheer nemen;
zorgdragen voor documentatie conform acceptatiecriteria voor inbeheername voor zowel bestaande als nieuwe producten zodat het in beheer nemen correct kan verlopen;
Achtergrond opdracht Ontwerp expertise benodigd voor de inzet als ontwerper op het generieke koppelvlak (IEGI) infrastructuur. De huidige capaciteit is onvoldoende om de gevraagde werkzaamheden uit te voeren (zowel lifecycle, projecten als klantopdrachten) in het bijzonder omdat we vacatures niet gevuld krijgen. De inhuur is benodigd om tijdig te kunnen (op)leveren en hiermee invulling te geven aan de door JIVC gecommiteerde projecten.
Eisen
Kandidaat heeft in de afgelopen 5 jaar, minimaal 2 jaar aantoonbare hands-on ervaring en aantoonbaar minimaal 1 jaar ervaring met het zelfstandig maken van netwerkbeveiligingsontwerp van F5 enterprise loadbalancers een enterprise omgeving, en met de implementatie en realisatie van ontwerpen. Hands-on d.w.z. de kandidaat heeft zelf praktijkervaring opgedaan. jaar, minimaal 2 jaar aantoonbare
Kandidaat heeft in de afgelopen 10 jaar een certificering voor F5 (minimaal LTM) behaald of beschikt over veel recente (afgelopen 2 jaar) F5 ervaring en is bereid de minimale F5 certificering, of hoger, in zijn eigen tijd binnen een jaar te behalen en op eigen initiatief te tonen aan zijn technisch leidinggevende bij Defensie.
Kandidaat heeft diepgaande kennis en ervaring op het gebied van routering (BGP en OSPF) switching technieken en netwerkprotocollen (minimaal 3 jaar aantoonbaar in de afgelopen 10 jaar) (3 jaar)
Kandidaat beschikt over ruime vaardigheid in het opstellen van high en low level network security designs requirements en acceptatiecriteria (minimaal in de afgelopen
(vervuld niveau)
Wensen
Kandidaat heeft bij voorkeur: een firewall certificering voor Fortinet en/of Check Point en/of Palo Alto, en/of
een certificering voor F5 - Certified BIG-IP Administrator.
Kandidaat heeft bij voorkeur in de afgelopen 5 jaar aantoonbare hands-on ervaring met: het analyseren van netwerk traces en/of
Cisco Routing en met name BGP of OSPF en/of
implementatie van routing en met name BGP en OSPF op Checkpoint, Fortinet, Cisco, F5 en/of Juniper.
Hands-on wil zeggen: De kandidaat heeft zelf praktijkervaring hiermee opgedaan.
Kandidaat heeft bij voorkeur in de afgelopen 5 jaar aantoonbare hands-on ervaring ervaring met: Cisco Switches/Routers, en/of
Firewalls (Fortinet, Checkpoint & Palo Alto) met name virtualisatie en clustering, en/of
F5 proxy's, LTM, GLB, en TLS interceptie.
Hands-on wil zeggen: De kandidaat heeft zelf praktijkervaring hiermee opgedaan.
Kandidaat heeft bij voorkeur: minimaal 2 jaar beveiligingsontwerp ervaring met Check Point CCSM firewall en/of Fortinet en/of Palo Alto.
in de afgelopen 10 jaar minimaal een Cisco CCNP/CCNA certificering behaald of is bereid in zijn eigen tijd een dergelijk Cisco certificaat behalen in het 1e jaar gedurende de inhuurperiode en dit op eigen initiatief te tonen aan zijn technisch leidinggevende.
Kandidaat heeft bij voorkeur in de afgelopen 5 jaar aantoonbare beveiligingsontwerp ervaring met Check Point Firewalls en met name met Check Point VSX.
Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.
De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.
Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de
volgende voorwaarden:
Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan
hanteren we de volgende voorwaarden: