Netwerkbeheerder
Voor onze directe eindklant het ROC van Amsterdam – Flevoland, waar wij single supplier zijn, zijn wij op zoek naar een netwerkbeheerder.
- Start: zo snel mogelijk, uiterlijk 6 juli 2026
- Duur: 3 maanden, met optie tot verlenging
- Inzet: 32 – 40 uur per week
- Tarief: marktconform
- Locatie: hybride, 1 á 2 dagen per week op locatie in Amsterdam
De kandidaat dient rekening te houden met een intakegesprek met klant op vrijdagochtend 12 juni in Den Haag.
Opdrachtomschrijving
ROC van Amsterdan-Flevoland bereidt de implementatie van Microsoft Sentinel als SIEM/SOAR-platform voor. Voordat Sentinel in gebruik kan worden genomen, moeten de onderliggende voorzieningen op orde worden gebracht (de zogenaamde pre-requisites). Dit betreft enerzijds de netwerkcomponenten en de centrale logverzameling, en anderzijds de inrichting van de producten uit de Microsoft Defender-stack aan de Microsoft 365- en Azure-zijde.
Als netwerkbeheerder werk je nauw samen met de systeembeheerder en ben je verantwoordelijk om de geldende Microsoft best practices en aan te sluiten op de bestaande governance-, naamgevings- en beveiligingsstandaarden van ROC van Amsterdam-Flevoland. Documentatie van de uitgevoerde inrichting maakt onderdeel uit van de opdracht.
Daarnaast hou je je ook bezig met een ander lopend project waarbij je als netwerkbeheerder ondersteunt bij de migratie van Vancis naar Azure.
Doel van de opdracht:
Het inrichten en gereedmaken van de netwerk- en connectiviteitscomponenten die nodig zijn om logdata betrouwbaar en veilig naar de centrale logverzameling en uiteindelijk naar Microsoft Sentinel te kunnen transporteren. De netwerkbeheerder zorgt dat de netwerklaag de basis vormt voor een volledige, controleerbare en consistente datacollectie.
Jouw verantwoordelijkheden:
- Inrichten en configureren van virtuele netwerken (VNets), subnetten en routering volgens de naamgevings- en governanceconventies van ROCvA-F.
- Configureren van Azure Firewall (Standard SKU als uitgangspunt) en het centraal beheren en loggen van het verkeer via Azure Monitor.
- Inrichten van Network Security Groups (NSG’s) als aanvullende beveiligingslaag, inclusief het activeren van NSG flow logs en diagnostische instellingen.
- Opzetten en inrichten van de centrale logverzameling (logger): een Log Analytics-workspace en, waar van toepassing, een Azure Monitor Agent / data collection rules (DCR) en een Syslog/CEF-collector voor netwerk- en appliancebronnen.
- Borgen van een betrouwbare en laag-latente datastroom van netwerkbronnen naar de workspace, inclusief het valideren van de connectorhealth en ingestielatentie.
- Configureren van connectiviteit voor beheertoegang zonder publieke blootstelling, bijvoorbeeld via Azure Bastion in plaats van directe RDP/SSH naar het internet.
- Documenteren van de uitgevoerde inrichting, ontwerpkeuzes en afwijkingen, conform de documentatiestandaard van ROCvA-F.
Functie-eisen
- Aantoonbare ervaring met de Microsoft Defender-stack aan de M365-zijde (Defender for Endpoint, Identity, Office 365 en Cloud Apps).
- Ervaring met Microsoft Defender for Cloud, Secure Score en de bijbehorende Defender-plannen.
- Kennis van de onboarding van Microsoft Sentinel: Log Analytics-workspace, prerequisites, data connectors en het valideren van datacollectie.
- Begrip van de samenhang tussen de Defender-producten als detectiebron en Sentinel als SIEM/SOAR.
- Bekend met identity- en toegangsbeheer (Entra ID, RBAC, PIM, MFA) en met het least-privilege-principe.
- In staat om werkzaamheden helder te documenteren en keuzes te onderbouwen.
Interesse?
Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijkt. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG-zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.
Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:
- Volledige voor- en achternaam;
- Woonplaats;
- Beschikbaarheidsdatum;
- Hoeveel uur per week;
- Eigen medewerker of freelance;
- Vakantie;
- Uurtarief ex BTW, inclusief reis- en verblijfkosten;
- NEN44001 Certificering: Ja/Nee.