< Naar alle vacatures

WAN/LAN & Firewall Engineer

Opleidingsniveau

MBO+/HBO (ICT, Netwerkbeheer of vergelijkbaar)

Salarisindicatie in loondienst

€4000 - €6500 per maand

Indicatie uurtarief bij ZZP

€550 - €900 per uur

Doorgroeimogelijkheden

Senior Network Engineer, Netwerkarchitect, Security Architect, Teamlead Netwerk, CISO

Competenties & vaardigheden

WAN/LAN ontwerp, Firewall-configuratie (Fortinet), Routing & Switching (BGP/OSPF), Netwerksegmentatie, Security monitoring

Gerelateerde functies

Network Engineer, Security Engineer, Firewall Engineer, Netwerkarchitect

Functiebeschrijving

Een WAN/LAN & Firewall Engineer ontwerpt, implementeert en beheert bedrijfsnetwerken en netwerkbeveiliging om continuïteit en vertrouwelijkheid van diensten te waarborgen.

De functie richt zich op zowel architectuur van WAN- en LAN-verbindingen als op firewall- en IPS/IDS-beleid voor segmentatie en least-privilege toegangscontrole.

De specialist voert incidentanalyse, performance-optimalisatie en levenscyclusbeheer van netwerkcomponenten uit en stelt technische documentatie en implementatieplannen op.

De rol vereist nauwe samenwerking met architecten, securityteams en operationele afdelingen en is toepasbaar in opdrachten overheid, in commerciële projecten en bij zzp opdrachten of interim werk.

Salarisindicatie

Salarissen voor vaste contracten variëren doorgaans tussen €4.000 en €6.500 bruto per maand afhankelijk van ervaring en verantwoordelijkheden.

Voor zzp opdrachten en interim werk liggen dagtarieven vaak tussen €550 en €900, afhankelijk van specialisatie en opdrachtgrootte.

Opdrachten via raamwerken zoals DAS kunnen tariefposities en contractvoorwaarden beïnvloeden en vereisen vaak extra compliancedocumentatie.

Secundaire arbeidsvoorwaarden kunnen bestaan uit opleidingsbudget, pensioenbijdrage en onkostenregelingen bij langdurige inzet.

Typische werkzaamheden

Ontwerpen en implementeren van WAN- en LAN-architecturen inclusief routing, switching, VLANs en VPN-oplossingen voor multi-site omgevingen.

Configureren en beheren van firewalls (veelal Fortinet FortiGate en FortiManager), IPS/IDS en security policies met nadruk op hardening en audits.

Opzetten van netwerksegmentatie en least-privilege modellen ter bescherming van bedrijfskritische systemen en OT/IT-convergentie.

Uitvoeren van firmware-upgrades, migraties, performance-analyses en schrijven van technische specificaties en herstelplannen.

Hoe word je specialist

Start met een relevante IT-opleiding (MBO+/HBO) en bouw minimaal vier jaar aantoonbare werkervaring op in netwerkbeheer en security.

Verkrijg certificeringen zoals Fortinet NSE, CCNP of vergelijkbare security- en routingcertificaten en onderhoud hands-on labervaring met firewalls en routingprotocollen.

Verbreed ervaring door deelname aan audits, compliance-trajecten en opdrachten via interim werk, zzp opdrachten of projecten onder raamwerken als DAS.

Blijf vakkennis verdiepen via case studies, samenwerkingen met securityspecialisten en deelname aan complexe migratie- of segmentatieprojecten.

Opleidingsniveau

MBO+/HBO (ICT, Netwerkbeheer of vergelijkbaar)

Salarisindicatie in loondienst

€4000 - €6500 per maand

Indicatie uurtarief bij ZZP

€550 - €900 per uur

Doorgroeimogelijkheden

Senior Network Engineer, Netwerkarchitect, Security Architect, Teamlead Netwerk, CISO

Competenties & vaardigheden

WAN/LAN ontwerp, Firewall-configuratie (Fortinet), Routing & Switching (BGP/OSPF), Netwerksegmentatie, Security monitoring

Gerelateerde functies

Network Engineer, Security Engineer, Firewall Engineer, Netwerkarchitect

Functiebeschrijving

Een WAN/LAN & Firewall Engineer ontwerpt, implementeert en beheert bedrijfsnetwerken en netwerkbeveiliging om continuïteit en vertrouwelijkheid van diensten te waarborgen.

De functie richt zich op zowel architectuur van WAN- en LAN-verbindingen als op firewall- en IPS/IDS-beleid voor segmentatie en least-privilege toegangscontrole.

De specialist voert incidentanalyse, performance-optimalisatie en levenscyclusbeheer van netwerkcomponenten uit en stelt technische documentatie en implementatieplannen op.

De rol vereist nauwe samenwerking met architecten, securityteams en operationele afdelingen en is toepasbaar in opdrachten overheid, in commerciële projecten en bij zzp opdrachten of interim werk.

Salarisindicatie

Salarissen voor vaste contracten variëren doorgaans tussen €4.000 en €6.500 bruto per maand afhankelijk van ervaring en verantwoordelijkheden.

Voor zzp opdrachten en interim werk liggen dagtarieven vaak tussen €550 en €900, afhankelijk van specialisatie en opdrachtgrootte.

Opdrachten via raamwerken zoals DAS kunnen tariefposities en contractvoorwaarden beïnvloeden en vereisen vaak extra compliancedocumentatie.

Secundaire arbeidsvoorwaarden kunnen bestaan uit opleidingsbudget, pensioenbijdrage en onkostenregelingen bij langdurige inzet.

Typische werkzaamheden

Ontwerpen en implementeren van WAN- en LAN-architecturen inclusief routing, switching, VLANs en VPN-oplossingen voor multi-site omgevingen.

Configureren en beheren van firewalls (veelal Fortinet FortiGate en FortiManager), IPS/IDS en security policies met nadruk op hardening en audits.

Opzetten van netwerksegmentatie en least-privilege modellen ter bescherming van bedrijfskritische systemen en OT/IT-convergentie.

Uitvoeren van firmware-upgrades, migraties, performance-analyses en schrijven van technische specificaties en herstelplannen.

Hoe word je specialist

Start met een relevante IT-opleiding (MBO+/HBO) en bouw minimaal vier jaar aantoonbare werkervaring op in netwerkbeheer en security.

Verkrijg certificeringen zoals Fortinet NSE, CCNP of vergelijkbare security- en routingcertificaten en onderhoud hands-on labervaring met firewalls en routingprotocollen.

Verbreed ervaring door deelname aan audits, compliance-trajecten en opdrachten via interim werk, zzp opdrachten of projecten onder raamwerken als DAS.

Blijf vakkennis verdiepen via case studies, samenwerkingen met securityspecialisten en deelname aan complexe migratie- of segmentatieprojecten.

Ministerie van Defensie Logo
WANLAN & firewall engineer.
Ministerie van Defensie
Ministerie van Defensie
Breda
36 uur
15 okt. 2026
onbekend
Alleen via omzetverloning
Centraal Orgaan opvang Asielzoekers (COA) Logo
Field Engineer Netwerken
Centraal Orgaan opvang Asielzoekers (COA)
Centraal Orgaan opvang Asielzoekers (COA)
Eindhoven
36 uur
1 nov. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Defensie
Breda
onbekend
36 uur
15 okt. 2026 - 30 okt. 2027
Reageer
Deadline: 1 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Voor de Koninklijke Luchtmacht zoeken we een ervaren WAN/LAN & Firewall Engineer die netwerk- en securityinfrastructuren ontwerpt, beheert en doorontwikkelt binnen een hoog beveiligde omgeving.
De engineer realiseert een stabiele, veilige en toekomstbestendige netwerkinfrastructuur voor operationele en bedrijfskritische systemen.
Werkzaamheden richten zich op complexe WAN- en LAN-omgevingen, netwerksegmentatie, firewallbeheer en implementatie van securitymaatregelen conform defensie- en cybersecurityrichtlijnen.
De rol omvat incidentanalyse en -oplossing, lifecycle management van netwerkcomponenten, firmware-upgrades en ondersteuning van compliance- en audittrajecten.
Standplaats is Breda, met regelmatige bezoeken aan andere CLRS-locaties en samenwerking met architecten, securityspecialisten en operationele teams.

Werkzaamheden

  • Ontwerpen, implementeren en beheren van WAN-, LAN- en netwerksecurityoplossingen.
  • Configureren, beheren en optimaliseren van Fortinet-firewalls en gerelateerde securitydiensten (FortiGate, FortiManager).
  • Implementeren en beheren van IPS/IDS en andere beveiligingsfunctionaliteiten; uitvoeren van firewall policy reviews.
  • Opzetten en verbeteren van netwerksegmentatie ter bescherming van bedrijfskritische omgevingen; least-privilege toepassen.
  • Uitvoeren van migraties, lifecycle management en firmware-upgrades; opstellen van technische documentatie en implementatieplannen.

Achtergrond opdracht

De opdracht valt binnen het Commando Lucht- en Ruimtestrijdkrachten (CLRS) en draagt bij aan een robuuste, cyberveilige IT-infrastructuur die Multi-Domein en informatiegestuurd optreden ondersteunt.
Het werk vindt plaats binnen de Staf CLRS en onder Directie Projecten & Innovatie (DP&I), gericht op innovatie en strategische ambities.
De omgeving is mission-critical en hoog beveiligd, waardoor strikte veiligheids- en compliance-eisen gelden.

Samenvattende opgave en missie

Garanderen dat netwerk- en telecommunicatie-infrastructuur voldoet aan organisatiebehoeften en serviceniveaus.
Beheren van netwerkinformatiesystemen, oplossen van storingen en verbeteren van prestaties en beveiliging.
Ondersteunen van beleid en criteria voor netwerkontwerp en bijdragen aan risicobeheersing en audits.

Taken

  • Zorgen dat communicatieprestaties, herstel- en beveiligingsbehoeften voldoen aan servicecontracten.
  • Definiëren van netwerkontwerpbeleid, filosofieën en criteria.
  • Onderzoeken, diagnosticeren en oplossen van netwerkproblemen; gebruik van netwerkmanagementtools voor performance-analyse.
  • Configureren van netwerken ter bescherming tegen beveiligingsbedreigingen en monitoren op verkeersknelpunten.
  • Blijven voldoen aan relevante wet- en regelgeving met impact op netwerkbeveiliging.

Vereist profiel

Minimaal 4 jaar aantoonbare werkervaring binnen het eCF-profiel Network Specialist (Referentiegebied A.06 Ontwerp van Applicaties); bij voorkeur 5+ jaar als Network/Firewall/Security Engineer.
Aantoonbare ervaring met complexe enterprise netwerken; diepgaande kennis van WAN- en LAN-architecturen, routing & switching, VLANs en TCP/IP.
Ervaring met BGP, OSPF, VPN-oplossingen en netwerksegmentatie; aantoonbare beheersing van firewalling, security monitoring en least-privilege beleid.
Ruime ervaring met Fortinet-oplossingen (FortiGate, FortiManager, IPS/IDS, security policies en hardening) is sterk gewenst.
Ervaring met OT/IT-netwerken, security compliance, audits en risicobeheersing binnen mission-critical of hoog beveiligde omgevingen is een pré.
Het CV moet per relevante opdracht duidelijk maken welke rol werd vervuld, welke werkzaamheden en verantwoordelijkheden en in hoeverre dit aansluit op de gevraagde eCF-competenties en niveaus.

Aanvullende informatie

Hybride werken mogelijk: circa 1 dag thuis per week. Geen consignatiediensten. Standplaats Breda, Ministerie van Defensie.

Eisen

  • eCF-profiel: Network Specialist.
  • Referentie Gebied: A.06 Ontwerp van Applicaties.
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.

Wensen

  • Kandidaat heeft bij voorkeur minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
  • Kandidaat heeft bij voorkeur aantoonbare ervaring met complexe enterprise netwerkomgevingen.
  • Kandidaat heeft bij voorkeur uitgebreide kennis van WAN- en LAN-netwerken, routing en switching, VLAN's, BGP, OSPF en TCP/IP, VPN-oplossingen, netwerksegmentatie, firewalling en security monitoring.
  • Kandidaat heeft bij voorkeur ruime ervaring met Fortinet-oplossingen, waaronder FortiGate, FortiManager, IPS/IDS-functionaliteiten, security policies en hardening.
  • Kandidaat heeft bij voorkeur ervaring met OT/IT-netwerkomgevingen.
  • Kandidaat heeft bij voorkeur ervaring met security compliance, audits en risicobeheersing.
  • Kandidaat heeft bij voorkeur ervaring binnen mission-critical of hoog beveiligde omgevingen.

Competenties

  • Analyseert, specificeert, actualiseert en stelt modellen ter beschikking om toepassingen te implementeren in overeenstemming met het IS-beleid en de behoeften van gebruikers/klanten.
  • Selecteert de juiste technische opties voor het ontwerp van toepassingen.
  • Optimaliseert de balans tussen kosten en kwaliteit.
  • Ontwerpt datastructuren.
  • Bouwt systeemstructuurmodellen volgens analyseresultaten met modelleringstalen.
  • Zorgt ervoor dat bij alle aspecten rekening wordt gehouden met interoperabiliteit, bruikbaarheid en veiligheid.
  • Identificeert een gemeenschappelijk referentiekader om de modellen met representatieve gebruikers te valideren, gebaseerd op ontwikkelingsmodellen (bijv. iteratieve benadering).

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht