WAN/LAN & firewall engineer
WAN/LAN & firewall engineer voor Ministerie van Defensie (Koninklijke Luchtmacht), hybride Breda, tot 36 uur per week, ZZP.
- Locatie
- Breda
- Werkvorm
- hybride
- Uren
- 0–36 uur per week
- Sluitingsdatum
Bekijk en reageer bij YellowFriday — account vereist (externe link)
Eisen
- Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF-profiel soortelijke functie
Wensen
- Uitgebreide kennis van WAN- en LAN-netwerken, routing en switching, VLAN's, BGP, OSPF en TCP/IP, VPN-oplossingen, netwerksegmentatie, firewalling en security monitoring
- Ervaring met security compliance, audits en risicobeheersing
- Ervaring met OT/IT-netwerkomgevingen
- Ruime ervaring met Fortinet-oplossingen (FortiGate, FortiManager, IPS/IDS-functionaliteiten, security policies en hardening)
- Ervaring binnen mission-critical of hoog beveiligde omgevingen
- Aantoonbare ervaring met complexe enterprise netwerkomgevingen
- Minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer
Volledige omschrijving
Opdrachtbeschrijving
Voor de Koninklijke Luchtmacht zijn wij op zoek naar een ervaren WAN/LAN & Firewall Engineer die een belangrijke bijdrage levert aan het ontwerp,
beheer, de beveiliging en doorontwikkeling van kritische netwerk- en security-infrastructuren binnen een hoog beveiligde omgeving.
De engineer is verantwoordelijk voor het realiseren van een stabiele, veilige en toekomstbestendige netwerkinfrastructuur voor operationele en
bedrijfskritische systemen. Hierbij wordt gewerkt aan complexe WAN- en LAN-omgevingen, netwerksegmentatie, firewallbeheer en de implementatie
van securitymaatregelen conform defensie- en cybersecurityrichtlijnen.
Werkzaamheden
- Ontwerpen, implementeren en beheren van WAN-, LAN- en netwerksecurityoplossingen.
- Configureren, beheren en optimaliseren van Fortinet-firewalls en bijbehorende securitydiensten.
- Implementeren en beheren van Intrusion Prevention Systems (IPS), IDS en andere beveiligingsfunctionaliteiten.
- Opzetten en verbeteren van netwerksegmentatie ter bescherming van bedrijfskritische en operationele omgevingen.
- Beheren en doorontwikkelen van centrale beheeromgevingen zoals FortiManager.
- Uitvoeren van firewall policy reviews en het minimaliseren van toegangsrechten volgens het least-privilege principe.
- Signaleren, analyseren en oplossen van netwerk- en security-incidenten.
- Uitvoeren van lifecycle management, migraties en firmware-upgrades van netwerk- en securitycomponenten.
- Ondersteunen van compliance-, audit- en risicobeheersingstrajecten.
- Opstellen van technische documentatie, ontwerpen en implementatieplannen.
- Samenwerken met architecten, securityspecialisten en operationele teams binnen Defensie. Achtergrond opdracht Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT‑infrastructuur die Multi‑Domein Optreden en Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform verder te ontwikkelen en de strategische ambities van CLRS te realiseren.
Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de strategische doelstellingen. De standplaats is Breda. Daarnaast bezoek je regelmatig andere CLRS‑locaties om direct contact te onderhouden met stakeholders, projectteams en programmaleiding.
Generieke beschrijving competentie gebied en niveau's
Analyseert, specificeert, actualiseert en stelt een model ter beschikking om toepassingen te implementeren in overeenstemming met het IS-beleid en
de behoeften van gebruikers / klanten. Selecteert de juiste technische opties voor het ontwerp van de toepassing en optimaliseert de balans tussen
kosten en kwaliteit. Ontwerpt datastructuren en bouwt systeemstructuurmodellen volgens analyseresultaten door modelleringstalen. Zorgt ervoor
dat bij alle aspecten rekening wordt gehouden met interoperabiliteit, bruikbaarheid en veiligheid. Identificeert een gemeenschappelijk referentiekader
om de modellen met representatieve gebruikers te valideren, gebaseerd op ontwikkelingsmodellen (bijv. Iteratieve benadering).
Samenvattende opgave en missie
Garandeert de afstemming van het netwerk, inclusief telecommunicatie en / of computerinfrastructuur om te voldoen aan de communicatiebehoeften
van de organisatie.
Beheert en beheert een netwerkinformatiesysteem, lost problemen en fouten op om te zorgen voor gedefinieerde serviceniveaus. Bewaakt en
verbetert de netwerkprestaties en beveiliging.
Taken
- Zorg dat de communicatieprestaties, herstel- en beveiligingsbehoeften voldoen aan de overeengekomen standaarden voor servicecontracten
- Draag bij aan het definiëren van netwerkontwerpbeleid, filosofieën en criteria
- Onderzoek, diagnosticeer en los netwerkproblemen op
- Gebruik hulpprogramma's voor netwerkbeheer om netwerkbelasting te bepalen en prestatiestatistieken te modelleren
- Bewust blijven van relevante wetgeving die van invloed is op de netwerkbeveiliging
- Netwerk configureren om te beschermen tegen beveiligingsbedreigingen
- Monitor netwerk om verkeershalzen te identificeren en aan te pakken
Eisen
eCF-profiel: Network Specialist
Referentie Gebied: A.06 Ontwerp van Applicaties
Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.
Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.
Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:
- welke rol de kandidaat vervulde
- welke werkzaamheden en verantwoordelijkheden daarbij hoorden
- in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
- Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid. Eisen/Wensen
- Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
- Kandidaat heeft bij voorkeur minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
- Kandidaat heeft bij voorkeur aantoonbare ervaring met complexe enterprise netwerkomgevingen.
- Kandidaat heeft bij voorkeur uitgebreide kennis van: WAN- en LAN-netwerken; Routing en switching; VLAN's;BGP, OSPF en TCP/IP;VPNoplossingen;Netwerksegmentatie;Firewalling en security monitoring.
- Kandidaat heeft bij voorkeur ruime ervaring met Fortinet-oplossingen, waaronder: FortiGate; FortiManager; IPS/IDS-functionaliteiten; Security policies en hardening.
- Kandidaat heeft bij voorkeur ervaring met OT/IT-netwerkomgevingen.
- Kandidaat heeft bij voorkeur ervaring met security compliance, audits en risicobeheersing.
- Kandidaat heeft bij voorkeur ervaring binnen mission-critical of hoog beveiligde omgevingen.
Aanvullende informatie
Hybride werken: Ja
Frequentie aantal dagen thuiswerken: 1 dag
Consignatiediensten: Nee
Geplaatst op: 30-09-2026
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.