< Naar alle vacatures

WANLAN & firewall engineer.

Ministerie van Defensie

Breda
36 UUR
15 okt. 2026 - 30 okt. 2027
Reageer voor 1 oktober
Ministerie van Defensie Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Voor de Koninklijke Luchtmacht zoeken we een ervaren WAN/LAN & Firewall Engineer die netwerk- en securityinfrastructuren ontwerpt, beheert en doorontwikkelt binnen een hoog beveiligde omgeving.
De engineer realiseert een stabiele, veilige en toekomstbestendige netwerkinfrastructuur voor operationele en bedrijfskritische systemen.
Werkzaamheden richten zich op complexe WAN- en LAN-omgevingen, netwerksegmentatie, firewallbeheer en implementatie van securitymaatregelen conform defensie- en cybersecurityrichtlijnen.
De rol omvat incidentanalyse en -oplossing, lifecycle management van netwerkcomponenten, firmware-upgrades en ondersteuning van compliance- en audittrajecten.
Standplaats is Breda, met regelmatige bezoeken aan andere CLRS-locaties en samenwerking met architecten, securityspecialisten en operationele teams.

Werkzaamheden

  • Ontwerpen, implementeren en beheren van WAN-, LAN- en netwerksecurityoplossingen.
  • Configureren, beheren en optimaliseren van Fortinet-firewalls en gerelateerde securitydiensten (FortiGate, FortiManager).
  • Implementeren en beheren van IPS/IDS en andere beveiligingsfunctionaliteiten; uitvoeren van firewall policy reviews.
  • Opzetten en verbeteren van netwerksegmentatie ter bescherming van bedrijfskritische omgevingen; least-privilege toepassen.
  • Uitvoeren van migraties, lifecycle management en firmware-upgrades; opstellen van technische documentatie en implementatieplannen.

Achtergrond opdracht

De opdracht valt binnen het Commando Lucht- en Ruimtestrijdkrachten (CLRS) en draagt bij aan een robuuste, cyberveilige IT-infrastructuur die Multi-Domein en informatiegestuurd optreden ondersteunt.
Het werk vindt plaats binnen de Staf CLRS en onder Directie Projecten & Innovatie (DP&I), gericht op innovatie en strategische ambities.
De omgeving is mission-critical en hoog beveiligd, waardoor strikte veiligheids- en compliance-eisen gelden.

Samenvattende opgave en missie

Garanderen dat netwerk- en telecommunicatie-infrastructuur voldoet aan organisatiebehoeften en serviceniveaus.
Beheren van netwerkinformatiesystemen, oplossen van storingen en verbeteren van prestaties en beveiliging.
Ondersteunen van beleid en criteria voor netwerkontwerp en bijdragen aan risicobeheersing en audits.

Taken

  • Zorgen dat communicatieprestaties, herstel- en beveiligingsbehoeften voldoen aan servicecontracten.
  • Definiëren van netwerkontwerpbeleid, filosofieën en criteria.
  • Onderzoeken, diagnosticeren en oplossen van netwerkproblemen; gebruik van netwerkmanagementtools voor performance-analyse.
  • Configureren van netwerken ter bescherming tegen beveiligingsbedreigingen en monitoren op verkeersknelpunten.
  • Blijven voldoen aan relevante wet- en regelgeving met impact op netwerkbeveiliging.

Vereist profiel

Minimaal 4 jaar aantoonbare werkervaring binnen het eCF-profiel Network Specialist (Referentiegebied A.06 Ontwerp van Applicaties); bij voorkeur 5+ jaar als Network/Firewall/Security Engineer.
Aantoonbare ervaring met complexe enterprise netwerken; diepgaande kennis van WAN- en LAN-architecturen, routing & switching, VLANs en TCP/IP.
Ervaring met BGP, OSPF, VPN-oplossingen en netwerksegmentatie; aantoonbare beheersing van firewalling, security monitoring en least-privilege beleid.
Ruime ervaring met Fortinet-oplossingen (FortiGate, FortiManager, IPS/IDS, security policies en hardening) is sterk gewenst.
Ervaring met OT/IT-netwerken, security compliance, audits en risicobeheersing binnen mission-critical of hoog beveiligde omgevingen is een pré.
Het CV moet per relevante opdracht duidelijk maken welke rol werd vervuld, welke werkzaamheden en verantwoordelijkheden en in hoeverre dit aansluit op de gevraagde eCF-competenties en niveaus.

Aanvullende informatie

Hybride werken mogelijk: circa 1 dag thuis per week. Geen consignatiediensten. Standplaats Breda, Ministerie van Defensie.

Eisen

  • eCF-profiel: Network Specialist.
  • Referentie Gebied: A.06 Ontwerp van Applicaties.
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.

Wensen

  • Kandidaat heeft bij voorkeur minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
  • Kandidaat heeft bij voorkeur aantoonbare ervaring met complexe enterprise netwerkomgevingen.
  • Kandidaat heeft bij voorkeur uitgebreide kennis van WAN- en LAN-netwerken, routing en switching, VLAN's, BGP, OSPF en TCP/IP, VPN-oplossingen, netwerksegmentatie, firewalling en security monitoring.
  • Kandidaat heeft bij voorkeur ruime ervaring met Fortinet-oplossingen, waaronder FortiGate, FortiManager, IPS/IDS-functionaliteiten, security policies en hardening.
  • Kandidaat heeft bij voorkeur ervaring met OT/IT-netwerkomgevingen.
  • Kandidaat heeft bij voorkeur ervaring met security compliance, audits en risicobeheersing.
  • Kandidaat heeft bij voorkeur ervaring binnen mission-critical of hoog beveiligde omgevingen.

Competenties

  • Analyseert, specificeert, actualiseert en stelt modellen ter beschikking om toepassingen te implementeren in overeenstemming met het IS-beleid en de behoeften van gebruikers/klanten.
  • Selecteert de juiste technische opties voor het ontwerp van toepassingen.
  • Optimaliseert de balans tussen kosten en kwaliteit.
  • Ontwerpt datastructuren.
  • Bouwt systeemstructuurmodellen volgens analyseresultaten met modelleringstalen.
  • Zorgt ervoor dat bij alle aspecten rekening wordt gehouden met interoperabiliteit, bruikbaarheid en veiligheid.
  • Identificeert een gemeenschappelijk referentiekader om de modellen met representatieve gebruikers te valideren, gebaseerd op ontwikkelingsmodellen (bijv. iteratieve benadering).

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht