WANLAN & firewall engineer.

WAN/LAN & firewall engineer voor Ministerie van Defensie, 36u/week, hybride Breda.

Locatie
Breda
Werkvorm
hybride
Uren
36 uur per week
Sluitingsdatum

Geen duidelijke warme-stoelaanwijzingen in de beschikbare beoordeling.

Bekijk en reageer bij striive.com — account vereist (externe link)

Alle 3 publicaties en brokers

Eisen

  • Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie
  • eCF-profiel: Network Specialist

Wensen

  • Uitgebreide kennis van WAN- en LAN-netwerken, routing en switching, VLAN's, BGP, OSPF en TCP/IP, VPN-oplossingen, netwerksegmentatie, firewalling en security monitoring
  • Ervaring binnen mission-critical of hoog beveiligde omgevingen
  • Aantoonbare ervaring met complexe enterprise netwerkomgevingen
  • Minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer
  • Ruime ervaring met Fortinet-oplossingen (FortiGate, FortiManager, IPS/IDS, security policies en hardening)
  • Ervaring met security compliance, audits en risicobeheersing
  • Ervaring met OT/IT-netwerkomgevingen
Volledige omschrijving

Voor de Koninklijke Luchtmacht zijn wij op zoek naar een ervaren WAN/LAN & Firewall Engineer die een belangrijke bijdrage levert aan het ontwerp, beheer, de beveiliging en doorontwikkeling van kritische netwerk- en security-infrastructuren binnen een hoog beveiligde omgeving. De engineer is verantwoordelijk voor het realiseren van een stabiele, veilige en toekomstbestendige netwerkinfrastructuur voor operationele en bedrijfskritische systemen. Hierbij wordt gewerkt aan complexe WAN- en LAN-omgevingen, netwerksegmentatie, firewallbeheer en de implementatie van securitymaatregelen conform defensie- en cybersecurityrichtlijnen.

Werkzaamheden: ontwerpen, implementeren en beheren van WAN-, LAN- en netwerksecurityoplossingen; configureren, beheren en optimaliseren van Fortinet-firewalls en bijbehorende securitydiensten; implementeren en beheren van Intrusion Prevention Systems (IPS), IDS en andere beveiligingsfunctionaliteiten; opzetten en verbeteren van netwerksegmentatie ter bescherming van bedrijfskritische en operationele omgevingen; beheren en doorontwikkelen van centrale beheeromgevingen zoals FortiManager; uitvoeren van firewall policy reviews en het minimaliseren van toegangsrechten volgens het least-privilege principe; signaleren, analyseren en oplossen van netwerk- en security-incidenten; uitvoeren van lifecycle management, migraties en firmware-upgrades van netwerk- en securitycomponenten; ondersteunen van compliance-, audit- en risicobeheersingstrajecten; opstellen van technische documentatie, ontwerpen en implementatieplannen; samenwerken met architecten, securityspecialisten en operationele teams binnen Defensie.

Achtergrond opdracht: Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT‑infrastructuur die Multi‑Domein Optreden en Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform verder te ontwikkelen en de strategische ambities van CLRS te realiseren. Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd.

Het programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de strategische doelstellingen. De standplaats is Breda. Daarnaast bezoek je regelmatig andere CLRS‑locaties om direct contact te onderhouden met stakeholders, projectteams en programmaleiding. Generieke beschrijving competentie gebied en niveau's: Analyseert, specificeert, actualiseert en stelt een model ter beschikking om toepassingen te implementeren in overeenstemming met het IS-beleid en de behoeften van gebruikers / klanten.

Selecteert de juiste technische opties voor het ontwerp van de toepassing en optimaliseert de balans tussen kosten en kwaliteit. Ontwerpt datastructuren en bouwt systeemstructuurmodellen volgens analyseresultaten door modelleringstalen. Zorgt ervoor dat bij alle aspecten rekening wordt gehouden met interoperabiliteit, bruikbaarheid en veiligheid. Identificeert een gemeenschappelijk referentiekader om de modellen met representatieve gebruikers te valideren, gebaseerd op ontwikkelingsmodellen (bijv.

Iteratieve benadering).

Samenvattende opgave en missie: Garandeert de afstemming van het netwerk, inclusief telecommunicatie en / of computerinfrastructuur om te voldoen aan de communicatiebehoeften van de organisatie. Beheert en beheert een netwerkinformatiesysteem, lost problemen en fouten op om te zorgen voor gedefinieerde serviceniveaus. Bewaakt en verbetert de netwerkprestaties en beveiliging.

Taken: Zorg dat de communicatieprestaties, herstel- en beveiligingsbehoeften voldoen aan de overeengekomen standaarden voor servicecontracten; draag bij aan het definiëren van netwerkontwerpbeleid, filosofieën en criteria; onderzoek, diagnosticeer en los netwerkproblemen op; gebruik hulpprogramma's voor netwerkbeheer om netwerkbelasting te bepalen en prestatiestatistieken te modelleren; bewust blijven van relevante wetgeving die van invloed is op de netwerkbeveiliging; netwerk configureren om te beschermen tegen beveiligingsbedreigingen; monitor netwerk om verkeershalzen te identificeren en aan te pakken.

Eisen: eCF-profiel: Network Specialist.

Referentie Gebied: A.06 Ontwerp van Applicaties. Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden. Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken.

Dit kan door per relevante opdracht of functie te beschrijven: welke rol de kandidaat vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden, in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau. Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.

Eisen/Wensen: Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie. Kandidaat heeft bij voorkeur minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer. Kandidaat heeft bij voorkeur aantoonbare ervaring met complexe enterprise netwerkomgevingen. Kandidaat heeft bij voorkeur uitgebreide kennis van: WAN- en LAN-netwerken; Routing en switching; VLAN's; BGP, OSPF en TCP/IP; VPN-oplossingen; Netwerksegmentatie; Firewalling en security monitoring.

Kandidaat heeft bij voorkeur ruime ervaring met Fortinet-oplossingen, waaronder: FortiGate; FortiManager; IPS/IDS-functionaliteiten; Security policies en hardening. Kandidaat heeft bij voorkeur ervaring met OT/IT-netwerkomgevingen. Kandidaat heeft bij voorkeur ervaring met security compliance, audits en risicobeheersing. Kandidaat heeft bij voorkeur ervaring binnen mission-critical of hoog beveiligde omgevingen.

Aanvullende informatie: Hybride werken: Ja.

Frequentie aantal dagen thuiswerken: 1 dag.

Consignatiediensten: Nee.

Je CV en reacties