Opdrachtomschrijving Per direct zijn wij op zoek naar een Kubernetes voor 36 uur per week. Het betrefteen tijdelijke detachering voor een periode van 9 maanden (t/m 31-12-2026). Hethoogheemraadschap van Rijnland is gevestigd te Leiden. Backend Infrastructuurbeheer Je bent verantwoordelijk voor de doorontwikkeling van de backend infrastructuur: Virtualisatie & Platform
- Beheer van Nutanix clusters (compute, storage, networking)
- VMware (indien aanwezig)
- Lifecycle management van clusters (LCM, upgrades, firmware) Servers
- Beheer van Windows- en Linux-servers
- Hardening en patching
- Performance-optimalisatie
- Capaciteitsmanagement Storage & Backup
- Disaster Recovery voorbereiden en verbeteren Cloud
- Beheer van Azure IaaS/PaaS waar relevant
- Integratie tussen on-premise en cloud Realisatie Kubernetes Platform (Projectmatig) Naast regulier beheer ben je verantwoordelijk voor het opzetten van een Kubernetes omgeving die voldoet aan alle technische en security-eisen. Ontwerp & Implementatie
- Ontwerpen van Kubernetes-architectuur (HA, schaalbaarheid, lifecycle)
- Implementeren en beheren van Kubernetes-clusters (v1.3+)
- Inrichten van persistent storage (bijv. Longhorn)
- Configureren van CNI-plugins (Cilium/Calico)
- Inrichten van reverse proxy’s (Traefik/Nginx)
- Integratie met Nutanix/VMware/Azure Automatisering & GitOps Je richt het platform toekomstgericht en beheersbaar in:
- Infrastructure as Code (bijv. Terraform/Ansible)
- Git-gebaseerde CI/CD pipelines (GitLab/GitHub/Gitea)
- GitOps (FluxCD/ArgoCD)
- Standaardisatie van deployments
- Versiebeheer van infrastructuur Security & Compliance Je borgt dat zowel backend infra als Kubernetes voldoen aan security-eisen:
- RBAC en least privilege inrichting
- Network policies en segmentatie
- Secretbeheer via HashiCorp Vault / External Secrets
- Logging en auditing
- Hardening van servers en clusters
- Ondersteunen bij audits en risicoanalyses
- Compliance met BIO/NIS2 waar van toepassing Overdracht & Kennisborging Een belangrijk onderdeel van de functie is borging:
- Opstellen van architectuurdocumentatie
- Opstellen van beheerhandleidingen en runbooks
- Training van interne medewerkers
- Begeleiden tijdens de eerste beheerfase
- Structurele overdracht naar het team Doel: het interne team kan zelfstandig beheren.