Opdrachtbeschrijving
Voor de Koninklijke Luchtmacht zoeken we een ervaren WAN/LAN & Firewall Engineer die netwerk- en securityinfrastructuren ontwerpt, beheert en doorontwikkelt binnen een hoog beveiligde omgeving.
De engineer realiseert een stabiele, veilige en toekomstbestendige netwerkinfrastructuur voor operationele en bedrijfskritische systemen.
Werkzaamheden richten zich op complexe WAN- en LAN-omgevingen, netwerksegmentatie, firewallbeheer en implementatie van securitymaatregelen conform defensie- en cybersecurityrichtlijnen.
De rol omvat incidentanalyse en -oplossing, lifecycle management van netwerkcomponenten, firmware-upgrades en ondersteuning van compliance- en audittrajecten.
Standplaats is Breda, met regelmatige bezoeken aan andere CLRS-locaties en samenwerking met architecten, securityspecialisten en operationele teams.
Werkzaamheden
- Ontwerpen, implementeren en beheren van WAN-, LAN- en netwerksecurityoplossingen.
- Configureren, beheren en optimaliseren van Fortinet-firewalls en gerelateerde securitydiensten (FortiGate, FortiManager).
- Implementeren en beheren van IPS/IDS en andere beveiligingsfunctionaliteiten; uitvoeren van firewall policy reviews.
- Opzetten en verbeteren van netwerksegmentatie ter bescherming van bedrijfskritische omgevingen; least-privilege toepassen.
- Uitvoeren van migraties, lifecycle management en firmware-upgrades; opstellen van technische documentatie en implementatieplannen.
Achtergrond opdracht
De opdracht valt binnen het Commando Lucht- en Ruimtestrijdkrachten (CLRS) en draagt bij aan een robuuste, cyberveilige IT-infrastructuur die Multi-Domein en informatiegestuurd optreden ondersteunt.
Het werk vindt plaats binnen de Staf CLRS en onder Directie Projecten & Innovatie (DP&I), gericht op innovatie en strategische ambities.
De omgeving is mission-critical en hoog beveiligd, waardoor strikte veiligheids- en compliance-eisen gelden.
Samenvattende opgave en missie
Garanderen dat netwerk- en telecommunicatie-infrastructuur voldoet aan organisatiebehoeften en serviceniveaus.
Beheren van netwerkinformatiesystemen, oplossen van storingen en verbeteren van prestaties en beveiliging.
Ondersteunen van beleid en criteria voor netwerkontwerp en bijdragen aan risicobeheersing en audits.
Taken
- Zorgen dat communicatieprestaties, herstel- en beveiligingsbehoeften voldoen aan servicecontracten.
- Definiëren van netwerkontwerpbeleid, filosofieën en criteria.
- Onderzoeken, diagnosticeren en oplossen van netwerkproblemen; gebruik van netwerkmanagementtools voor performance-analyse.
- Configureren van netwerken ter bescherming tegen beveiligingsbedreigingen en monitoren op verkeersknelpunten.
- Blijven voldoen aan relevante wet- en regelgeving met impact op netwerkbeveiliging.
Vereist profiel
Minimaal 4 jaar aantoonbare werkervaring binnen het eCF-profiel Network Specialist (Referentiegebied A.06 Ontwerp van Applicaties); bij voorkeur 5+ jaar als Network/Firewall/Security Engineer.
Aantoonbare ervaring met complexe enterprise netwerken; diepgaande kennis van WAN- en LAN-architecturen, routing & switching, VLANs en TCP/IP.
Ervaring met BGP, OSPF, VPN-oplossingen en netwerksegmentatie; aantoonbare beheersing van firewalling, security monitoring en least-privilege beleid.
Ruime ervaring met Fortinet-oplossingen (FortiGate, FortiManager, IPS/IDS, security policies en hardening) is sterk gewenst.
Ervaring met OT/IT-netwerken, security compliance, audits en risicobeheersing binnen mission-critical of hoog beveiligde omgevingen is een pré.
Het CV moet per relevante opdracht duidelijk maken welke rol werd vervuld, welke werkzaamheden en verantwoordelijkheden en in hoeverre dit aansluit op de gevraagde eCF-competenties en niveaus.
Aanvullende informatie
Hybride werken mogelijk: circa 1 dag thuis per week. Geen consignatiediensten. Standplaats Breda, Ministerie van Defensie.
Eisen
- eCF-profiel: Network Specialist.
- Referentie Gebied: A.06 Ontwerp van Applicaties.
- Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.
Wensen
- Kandidaat heeft bij voorkeur minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
- Kandidaat heeft bij voorkeur aantoonbare ervaring met complexe enterprise netwerkomgevingen.
- Kandidaat heeft bij voorkeur uitgebreide kennis van WAN- en LAN-netwerken, routing en switching, VLAN's, BGP, OSPF en TCP/IP, VPN-oplossingen, netwerksegmentatie, firewalling en security monitoring.
- Kandidaat heeft bij voorkeur ruime ervaring met Fortinet-oplossingen, waaronder FortiGate, FortiManager, IPS/IDS-functionaliteiten, security policies en hardening.
- Kandidaat heeft bij voorkeur ervaring met OT/IT-netwerkomgevingen.
- Kandidaat heeft bij voorkeur ervaring met security compliance, audits en risicobeheersing.
- Kandidaat heeft bij voorkeur ervaring binnen mission-critical of hoog beveiligde omgevingen.
Competenties
- Analyseert, specificeert, actualiseert en stelt modellen ter beschikking om toepassingen te implementeren in overeenstemming met het IS-beleid en de behoeften van gebruikers/klanten.
- Selecteert de juiste technische opties voor het ontwerp van toepassingen.
- Optimaliseert de balans tussen kosten en kwaliteit.
- Ontwerpt datastructuren.
- Bouwt systeemstructuurmodellen volgens analyseresultaten met modelleringstalen.
- Zorgt ervoor dat bij alle aspecten rekening wordt gehouden met interoperabiliteit, bruikbaarheid en veiligheid.
- Identificeert een gemeenschappelijk referentiekader om de modellen met representatieve gebruikers te valideren, gebaseerd op ontwikkelingsmodellen (bijv. iteratieve benadering).