< Naar alle vacatures

OS (Security) Engineer

Opleidingsniveau

HBO Informatica, Cybersecurity of gelijkwaardige werkervaring met relevante certificaten

Salarisindicatie in loondienst

€4000 - €6500 per maand

Indicatie uurtarief bij ZZP

€450 - €750 per uur

Doorgroeimogelijkheden

Senior Security Architect, Lead Infrastructure Engineer, IT-architect, Security Manager

Competenties & vaardigheden

Ansible automatisering, VMware virtualisatie, DISA/STIG hardening, Tenable vulnerability management, Lifecycle- en firmwarebeheer

Gerelateerde functies

DevOps Engineer, Security Engineer, Systeembeheerder, Infrastructure Engineer, Security Architect

Functiebeschrijving

Een OS (Security) Engineer ontwerpt, implementeert en beheert beveiligde besturingssysteem- en datacenterinfrastructuren binnen hoogbeveiligde omgevingen.

De rol omvat hardening volgens DISA/STIG-standaarden, vulnerability management met Tenable en automatisering van uitrolprocessen via Ansible en zero-touch deployment.

De engineer waarborgt continuïteit door lifecycle management, firmware-upgrades en het opleveren van volledige technische documentatie voor compliance en audits.

Werkvormen variëren van vaste aanstellingen tot zzp opdrachten, opdrachten overheid en interim werk; projecten lopen vaak via raamcontracten of DAS.

Salarisindicatie

In loondienst ligt het bruto maandsalaris doorgaans tussen €4.000 en €6.500, afhankelijk van ervaring en het beveiligingsniveau van de omgeving.

Als zelfstandig consultant op zzp opdrachten variëren marktconforme dagtarieven meestal van €450 tot €750 per dag, met hogere tarieven voor diepgaande DISA/STIG-expertise.

Opdrachten overheid en projecten via DAS hanteren vaak gestandaardiseerde tariefklassen binnen dit bereik, terwijl secundaire voorwaarden de totale beloning bij vaste dienst beïnvloeden.

Typische werkzaamheden

Ontwerpen en implementeren van datacentercomponenten inclusief zero-touch provisioning en VMware-clusterarchitectuur.

Ontwikkelen en beheren van Ansible-playbooks voor configuratiebeheer, orchestration en herhaalbare deployments.

Uitvoeren van DISA/STIG hardening, Tenable-scans, analyseren van kwetsbaarheden en coördineren van remediatiecycli.

Plannen en uitvoeren van lifecycle management, migraties en firmware-upgrades met risico- en downtimebeperking.

Opstellen van configuratie- en prestatiegegevens, opleveringsrapporten en samenwerken met architecten en operationele teams voor interoperabiliteit en risicobeheersing.

Hoe word je specialist

Start met een relevante ICT-opleiding op minimaal hbo-niveau en haal aanvullende certificaten in virtualisatie, automation of cybersecurity.

Verwerf praktijkervaring met VMware, Ansible en Tenable door concrete projecten in datacenters en door interim werk of zzp opdrachten.

Specialiseer met trainingen in DISA/STIG, security-auditing en ervaring in hoogbeveiligde omgevingen, bij voorkeur via opdrachten overheid of via DAS-contracten.

Bouw expertise op door het oplossen van complexe migraties, publiceren van technische cases en door door te groeien naar senior- of architectfuncties.

Opleidingsniveau

HBO Informatica, Cybersecurity of gelijkwaardige werkervaring met relevante certificaten

Salarisindicatie in loondienst

€4000 - €6500 per maand

Indicatie uurtarief bij ZZP

€450 - €750 per uur

Doorgroeimogelijkheden

Senior Security Architect, Lead Infrastructure Engineer, IT-architect, Security Manager

Competenties & vaardigheden

Ansible automatisering, VMware virtualisatie, DISA/STIG hardening, Tenable vulnerability management, Lifecycle- en firmwarebeheer

Gerelateerde functies

DevOps Engineer, Security Engineer, Systeembeheerder, Infrastructure Engineer, Security Architect

Functiebeschrijving

Een OS (Security) Engineer ontwerpt, implementeert en beheert beveiligde besturingssysteem- en datacenterinfrastructuren binnen hoogbeveiligde omgevingen.

De rol omvat hardening volgens DISA/STIG-standaarden, vulnerability management met Tenable en automatisering van uitrolprocessen via Ansible en zero-touch deployment.

De engineer waarborgt continuïteit door lifecycle management, firmware-upgrades en het opleveren van volledige technische documentatie voor compliance en audits.

Werkvormen variëren van vaste aanstellingen tot zzp opdrachten, opdrachten overheid en interim werk; projecten lopen vaak via raamcontracten of DAS.

Salarisindicatie

In loondienst ligt het bruto maandsalaris doorgaans tussen €4.000 en €6.500, afhankelijk van ervaring en het beveiligingsniveau van de omgeving.

Als zelfstandig consultant op zzp opdrachten variëren marktconforme dagtarieven meestal van €450 tot €750 per dag, met hogere tarieven voor diepgaande DISA/STIG-expertise.

Opdrachten overheid en projecten via DAS hanteren vaak gestandaardiseerde tariefklassen binnen dit bereik, terwijl secundaire voorwaarden de totale beloning bij vaste dienst beïnvloeden.

Typische werkzaamheden

Ontwerpen en implementeren van datacentercomponenten inclusief zero-touch provisioning en VMware-clusterarchitectuur.

Ontwikkelen en beheren van Ansible-playbooks voor configuratiebeheer, orchestration en herhaalbare deployments.

Uitvoeren van DISA/STIG hardening, Tenable-scans, analyseren van kwetsbaarheden en coördineren van remediatiecycli.

Plannen en uitvoeren van lifecycle management, migraties en firmware-upgrades met risico- en downtimebeperking.

Opstellen van configuratie- en prestatiegegevens, opleveringsrapporten en samenwerken met architecten en operationele teams voor interoperabiliteit en risicobeheersing.

Hoe word je specialist

Start met een relevante ICT-opleiding op minimaal hbo-niveau en haal aanvullende certificaten in virtualisatie, automation of cybersecurity.

Verwerf praktijkervaring met VMware, Ansible en Tenable door concrete projecten in datacenters en door interim werk of zzp opdrachten.

Specialiseer met trainingen in DISA/STIG, security-auditing en ervaring in hoogbeveiligde omgevingen, bij voorkeur via opdrachten overheid of via DAS-contracten.

Bouw expertise op door het oplossen van complexe migraties, publiceren van technische cases en door door te groeien naar senior- of architectfuncties.

Ministerie van Defensie Logo
OS (Security) Engineer.
Ministerie van Defensie
Ministerie van Defensie
Breda
9 uur
1 dec. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Defensie
Breda
onbekend
9 uur
1 dec. 2026 - 30 nov. 2027
Reageer
Deadline: 9 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

Voor de Koninklijke Luchtmacht zoeken wij een ervaren OS & Security Engineer die bijdraagt aan het ontwerp, beheer, de beveiliging en de doorontwikkeling van kritische netwerk- en security‑infrastructuren binnen een hoogbeveiligde omgeving.

Je bent verantwoordelijk voor het realiseren van stabiele, veilige en toekomstbestendige datacenters als onderdeel van de kritieke infrastructuur, conform defensie- en cybersecurityrichtlijnen.

Dagelijkse werkzaamheden omvatten ontwerpen, implementeren en beheren van datacenters met zero-touch deployment en Ansible, DISA/STIG hardening, Tenable-implementatie en automation (o.a. VMware, Ansible).

Je voert lifecycle management, migraties en firmware‑upgrades uit, ondersteunt compliance-, audit- en risicobeheersingstrajecten en stelt technische documentatie en implementatieplannen op.

Samenwerking met architecten, securityspecialisten en operationele teams binnen het Commando Lucht- en Ruimtestrijdkrachten (CLRS) is essentieel; standplaats Breda/Den Haag met regelmatige bezoeken aan andere CLRS‑locaties.

Kernactiviteiten

  • Ontwerpen, implementeren en beheren van datacenters en infrastructuurcomponenten (zero-touch, Ansible).
  • DISA/STIG hardening en Tenable‑implementatie voor beveiligings- en compliance-eisen.
  • Automatiseren en uitrollen van applicaties, inclusief scripting en orchestration.
  • Lifecycle management, migraties en firmware‑upgrades van datacenter‑hardware.
  • Opstellen van technische documentatie, configuratie‑ en prestatiegegevens en implementatieplannen.
  • Ondersteunen van audits, risicobeheersing en compliancetrajecten binnen een defensiecontext.

Vereist profiel

  • eCF‑profiel: Technical Specialist, Referentiegebied B.04 Implementeren oplossingen; aantoonbare aansluiting op de gevraagde eCF‑competenties en -niveaus.
  • Minimaal 3 jaar aantoonbare werkervaring in een vergelijkbare functie conform het gekozen eCF‑profiel.
  • Aantoonbare ervaring met Ansible, automation, VMware, Tenable en DISA/STIG hardening (deployment, configuratie en troubleshooting).
  • Ervaring met datacenter‑infrastructuur, lifecycle management, migraties en firmware‑upgrades van componenten.
  • Sterke documentatie‑ en rapportagevaardigheden; levert volledige en correcte configuratie‑, adres- en prestatiegegevens aan.
  • Goede communicatieve vaardigheden en ervaring met samenwerken in multidisciplinaire teams (architecten, securityspecialisten, operationele teams).
  • Bij voorkeur werkervaring binnen het Ministerie van Defensie of vergelijkbare hoogbeveiligde omgevingen.
  • Bereidheid om vanuit de standplaats (Breda/Den Haag) regelmatig andere CLRS‑locaties te bezoeken; hybride werken: niet van toepassing.

Aanvullende informatie

  • Standplaats: Breda / Den Haag.
  • Hybride werken: Nee (frequentie thuiswerken: NVT).
  • Consignatiediensten: Nee.
  • CV‑vereiste: Beschrijf per relevante opdracht/functie de rol, concrete werkzaamheden en verantwoordelijkheden en hoe deze aansluiten op de gevraagde eCF‑competenties; onvolledige aantoning kan leiden tot uitsluiting.

Eisen

  • eCF-profiel: Technical Specialist.
  • Referentie Gebied: B.04 Implementeren oplossingen.
  • Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken.
  • Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.
  • Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.

Competenties

  • Volgen van vooraf gedefinieerde algemene praktijknormen en uitvoeren van geplande noodzakelijke interventies om een oplossing te implementeren, inclusief installeren, upgraden of buiten bedrijf stellen.
  • Configureren van hardware, software of netwerk om interoperabiliteit van systeemcomponenten te garanderen en eventuele resulterende fouten of onverenigbaarheden te debuggen.
  • Desgewenst inzetten van extra gespecialiseerde bronnen, zoals externe netwerkproviders.
  • Formeel opleveren van de volledig operationele oplossing aan de gebruiker en voltooien van documentatie die alle relevante informatie registreert, inclusief apparatuuradressen, configuratie- en prestatiegegevens.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht