Technisch Beheerder Microsoft Fabric & Azure Landing Zone

Bronflextender.nl (externe link)

Technisch Beheerder Microsoft Fabric & Azure Landing Zone bij Gemeente Deventer, 16u/week, hybride, Deventer.

Locatie
Deventer
Werkvorm
hybride
Uren
16 uur per week
Uurtarief
€ 78 per uur (volgens andere borden)
Sluitingsdatum

Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.

Een andere publicatie van deze opdracht bevat een aanwijzing: De startdatum of korte looptijd valt op. Dit kan ook passen bij spoed, tijdelijke vervanging of afwijkende brongegevens; datums alleen bewijzen geen voorselectie. Dit is een aanwijzing, geen bewijs van een vooraf gekozen kandidaat. De publicaties verschillen; het oordeel over deze opdracht blijft onzeker.

Dit is een oudere beoordeling waarvan de oorspronkelijke onderbouwing niet volledig is bewaard.

Zo werkt de warme stoel check.

Bekijk en reageer bij flextender.nl (externe link)

Alle 18 publicaties en brokers

Eisen

  • Verklaring Omtrent het Gedrag (VOG)
  • Afgeronde opleiding op minimaal hbo bachelor niveau
  • Minimaal 3 jaar werkervaring met technisch beheer van Microsoft Azure en Azure Landing Zones (networking, Key Vault, Storage Accounts, Azure Monitor, Log Analytics, RBAC, Managed Identities, Azure Policy, governance/security-guardrails)
  • Beschikbaar voor gemiddeld 16 uur per week, zo snel mogelijk
  • Minimaal 3 jaar werkervaring met automatiseren en beheren van Azure-infrastructuur (Infrastructure as Code: Bicep/Terraform, Azure DevOps/CI/CD, PowerShell/Azure CLI scripting)
  • Aantoonbare kennis van cloud security en security-by-design

Wensen

  • Gestructureerd werken en documenteren
  • Werkervaring met Microsoft Entra ID, Conditional Access en Privileged Identity Management
  • Technische risico's benoemen en onderbouwen
  • Security-, continuïteits- en beheerbaarheidsdenken
  • Sterk analytisch en probleemoplossend vermogen
  • Werkervaring binnen een gemeentelijke, overheids- of enterprise-organisatie
  • Kennisoverdracht aan interne beheerders
  • Relevante Microsoft-certificeringen (Azure Administration, Azure Architecture, Security of Fabric)
  • Pragmatische instelling
  • Werkervaring met Infrastructure as Code (Bicep of Terraform)
  • Kennis van technische configuratie van Fabric componenten
  • Kritisch op bestaande configuraties en verbetervoorstellen doen
  • Communiceren met technische specialisten, architecten en projectleiding
  • Zelfstandig en proactief werken
  • Samenwerking met andere beheerdisciplines
  • Werkervaring met Microsoft Defender for Cloud
Volledige omschrijving

Voor de gemeente Deventer zoeken wij een ervaren Technisch Beheerder Microsoft Fabric & Azure Landing Zone. Binnen de organisatie wordt Microsoft Fabric ingezet als platform voor data, analytics en rapportage. Voor de technische inrichting en het beheer van dit platform maken we gebruik van verschillende Microsoft Azure-componenten en een (deels) ingerichte Azure Landing Zone. We zoeken voor deze opdracht een specialist die verantwoordelijk wordt voor het technisch beheer, de professionalisering en verdere doorontwikkeling van de Microsoft Fabric en Azure landingzone omgeving.

De nadruk ligt hierbij nadrukkelijk op de technische infrastructuur en platforminrichting. Je werkt samen met onder andere data-engineers, data-architecten, securityspecialisten, Azure-beheerders en andere betrokken ICT-disciplines. We zoeken nadrukkelijk een hands-on technisch specialist. De opdracht is niet primair gericht op data-analyse, Power BI-ontwikkeling of het bouwen van Fabric-dataproducten. Je aandachtsgebied is de technische fundering waarop deze dienstverlening draait: Azure, networking, identity, security, logging, monitoring, automation en de technische configuratie van Microsoft Fabric.

Je bent daarmee de technische beheerder die ervoor zorgt dat de Fabric-omgeving niet alleen functioneert, maar ook veilig, beheersbaar, controleerbaar en toekomstvast is ingericht. Als technisch beheerder ben je onder andere verantwoordelijk voor: het beheren en verder ontwikkelen van de Azure Landing Zone waar de Fabric-omgeving op kan aansluiten; het beheren en onderhouden van de technische componenten die de integratie tussen Microsoft Fabric en de Azure-infrastructuur mogelijk maken; het inrichten en beheren van Azure resources, waaronder Azure Key Vaults, Storage Accounts, Log Analytics Workspaces, Azure Monitor, Network Security Groups (NSG's), Virtual Networks en subnetten, Private Endpoints en Private Link, DNS-gerelateerde configuratie, Managed Identities, RBAC-rollen en autorisaties; het inrichten en beheren van logging, monitoring en auditing; het bewaken en verbeteren van de security posture van de Azure omgeving; het toepassen en beheren van Azure Policies en technische guardrails; ondersteunen bij het toepassen van least privilege en een passende RBAC-structuur; ondersteunen bij de inrichting van veilige verbindingen tussen Fabric en databronnen; het inrichten en beheren van netwerkconnectiviteit rondom de data- en Fabric-omgeving; het analyseren en oplossen van technische verstoringen en configuratieproblemen; het beoordelen van wijzigingen op technische impact en beheerbaarheid; automatiseren en standaardiseren van technische configuraties waar mogelijk; het vastleggen en actueel houden van technische documentatie, configuraties en beheerprocedures; adviseren over verbeteringen op het gebied van beschikbaarheid, security, performance, beheerbaarheid en kosten; samenwerken met andere Azure-, security-, netwerk- en dataspecialisten.

De opdracht moet bijdragen aan een Azure landing waar de Fabric omgeving op aansluit. Het geheel moet bijdragen aan een Fabric-omgeving die: veilig en aantoonbaar beheerst is ingericht; volgens vastgestelde Azure-architectuurprincipes wordt beheerd; zoveel mogelijk gestandaardiseerd en geautomatiseerd is; voorzien is van adequate logging en monitoring; gebruikmaakt van de geldende standaarden binnen de gemeente; reproduceerbaar en overdraagbaar is ingericht; goed gedocumenteerd is; door de interne beheerorganisatie structureel kan worden beheerd.

Daarnaast verwachten we van de beheerder dat technische risico's en verbeterpunten actief worden gesignaleerd en vertaald naar concrete verbetermaatregelen.

Vereisten / knock-outcriteria: Er mag slechts één partij verantwoordelijk zijn voor de levering van de professional, zonder tussenkomst van derden of onderaannemers. De gehele uitvoering moet in eigen beheer plaatsvinden. Een ZZP’er via tussenkomst, waar een bureau een vergoeding voor ontvangt, wordt gezien als rechtstreeks. Bring your own device is van toepassing. Bij de uitvoering van de opdracht worden geen IT-middelen ter beschikking gesteld.

De kandidaat voegt een persoonlijke motivatie toe, waarin wordt ingegaan op geschiktheid en motivatie. De kandidaat is beschikbaar zo snel als mogelijk voor gemiddeld 16 uur per week. Aantoonbare kennis van cloud security en security-by-design. Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau. Minimaal 3 jaar aantoonbare werkervaring met technisch beheer van Microsoft Azure en Azure Landing Zones, waaronder networking (VNETs, subnetten, NSG’s, Private Endpoints, Private Link en DNS), Azure Key Vault, Storage Accounts, Azure Monitor, Log Analytics, RBAC, Managed Identities, Azure Policy en technische governance/security-guardrails.

Minimaal 3 jaar aantoonbare werkervaring met het automatiseren en beheren van Azure-infrastructuur, waaronder Infrastructure as Code (bijvoorbeeld Bicep of Terraform), Azure DevOps/CI/CD en scripting met PowerShell en/of Azure CLI. Selectiecriteria (weging, totaal 100 punten): aantoonbare kennis van technische configuratie van Fabric componenten (25 punten); aantoonbare werkervaring met Microsoft Entra ID, Conditional Access en Privileged Identity Management (15 punten); aantoonbare werkervaring met Infrastructure as Code, bijvoorbeeld Bicep of Terraform (15 punten); aantoonbare werkervaring met Microsoft Defender for Cloud (15 punten); aantoonbare werkervaring met het werken binnen een gemeentelijke, overheids- of vergelijkbare enterprise-organisatie (15 punten); aantoonbare relevante Microsoft-certificeringen, bijvoorbeeld op het gebied van Azure Administration, Azure Architecture, Security of Fabric (15 punten).

Competenties: Voor deze opdracht zoeken wij iemand die niet alleen technisch sterk is, maar ook zelfstandig verantwoordelijkheid kan nemen voor het platform. De kandidaat werkt zelfstandig en proactief; heeft een sterk analytisch en probleemoplossend vermogen; denkt vanuit security, continuïteit en beheerbaarheid; is kritisch op bestaande configuraties en durft verbetervoorstellen te doen; kan technische risico's duidelijk benoemen en onderbouwen; werkt gestructureerd en documenteert wijzigingen zorgvuldig; communiceert gemakkelijk met zowel technische specialisten als architecten en projectleiding; zoekt actief de samenwerking op met andere beheerdisciplines; is in staat kennis over te dragen aan interne beheerders; heeft een pragmatische instelling: standaarden en architectuurprincipes worden toegepast zonder de praktische uitvoerbaarheid uit het oog te verliezen.

Overige informatie: Gemeente Deventer heeft ervoor gekozen om Flextender als broker in te zetten. Na gunning verzorgt Flextender de contractafhandeling, urenregistratie en facturatie. Dit betekent dat u een overeenkomst afsluit met Flextender. U zal in casu factureren aan Flextender middels de facturatiemodule van Flextender. Indien u de opdracht gegund krijgt, ontvangt u een handleiding. Door in te schrijven gaat u ermee akkoord middels deze constructie de opdracht uit te voeren.

Voor het uitvoeren van de opdracht is afgifte van een Verklaring Omtrent het Gedrag (VOG) een vereiste. De kosten van de VOG zijn voor rekening van de leverancier / kandidaat. Een VOG-P dient altijd voor start van de professional aanwezig te zijn. Uitzend-/ en uitleenbedrijven moeten voldoen aan de voorwaarden voor disculpatie als gesteld in de wijziging leidraad invordering nr. BLKB2012/1062M. BYOD (bring your own device): voor deze opdracht moet de kandidaat gebruik maken van eigen.

Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi). Er mag slechts één partij verantwoordelijk zijn voor de levering van de professional, zonder tussenkomst van derden of onderaannemers. De gehele uitvoering moet in eigen beheer plaatsvinden. Indien de opdrachtnemer een uitzend-/uitleenbedrijf betreft die is opgenomen in het register van de Stichting Normering Arbeid (SNA) zal opdrachtgever 25% van de factuur (inclusief omzetbelasting) storten op de G-rekening van de opdrachtnemer.

Indien de opdrachtnemer een uitzend-/uitleenbedrijf betreft die niet is opgenomen in het register van de Stichting Normering Arbeid (SNA) zal opdrachtgever 55% van de factuur (inclusief omzetbelasting) storten op de G-rekening van de opdrachtnemer. De overeenkomsten, gedragscode, geheimhoudingsverklaring en brochure SROI is beschikbaar bij het aanbieden van de kandidaat in het bestand inkoopvoorwaarden. Gemeente Deventer hanteert een SROI vereiste voor opdrachtnemer bij een bereikte opdrachtwaarde van € 300.000,- of hoger berekend over twee contractjaren.

Zie toelichting in brochure SROI.

Detavast constructie: kandidaat is bereid om bij wederzijds goedvinden na 1600 uur initiële duur kosteloos bij opdrachtgever in dienst te treden.

Functieschaal: Deze functie is ingedeeld in functieschaal 10. Deze functieschaal is verbonden aan de desbetreffende CAO van de opdrachtgever inzake de gelijke/gelijkwaardige beloning.

Offerte-eisen: Maximaal 5 pagina’s cv, excl. motivatiebrief (1 pgn) en excl. voorblad (1 pgn), opgesteld in het Nederlands (minimaal 2 referenties, bestaande uit naam, functie en organisatie) in pdf.

Werkdagen: De opdracht wordt vervuld op de volgende werkdagen: maandag t/m vrijdag.

Is hybride werken mogelijk: Ja.

Planning: De gesprekken bij de opdrachtgever zijn gepland op maandag 12 oktober 2026. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk zo snel als mogelijk bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.

Meer informatie: Vragen kunnen ingediend worden tot dinsdag 6 oktober 2026, 09:00 uur. De vragen en bijbehorende antwoorden worden op woensdag 7 oktober 2026 gepubliceerd op onze website. Inhoudelijke vragen kunt u indienen bij Flextender, via de onderstaande button. Vragen omtrent de procedure kunt u telefonisch stellen. Flextender is bereikbaar op telefoonnummer [telefoonnummer]. De reactietermijn van deze inhuuropdracht duurt tot donderdag 8 oktober 2026, 09:00 uur.

Tot die tijd kunt u reageren.

Je CV en reacties