Opdrachten

Ministerie van Defensie 1e Senior Ontwerper.

1e Senior Ontwerper.

Info

Functie

1e Senior Ontwerper.

Locatie

Uren per week

40 uren per week

Looptijd

31.12.2025 - 30.12.2026

Opdrachtnummer

255696

Sluitingsdatum

date-icon19.12.2025 clock-icon09:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
De werkzaamheden worden uitgevoerd binnen de sectie Beveiliging. De sectie garandeert de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens van Defensie en haar ketenpartners, zodat alleen zij altijd en overal kunnen werken met hun gegevens. Daarmee levert de sectie Beveiliging een wezenlijke bijdrage aan de reactiesnelheid en de slagkracht van Defensie en haar ketenpartners. Je werkt binnen een professioneel team van securityspecialisten. Daarin ontwerp jij diverse securityoplossingen. Met jouw kennis van onze infrastructuur en IT-middelen ontwerp, automatiseer en verbeter je het beheer van onze omgevingen. Je past requirement management toe en integreert standaardproducten en bouwstenen in de architectuuroplossing. Werkzaamheden:

  • het vertalen van de functionele eisen naar een functioneel (deel)ontwerp;
  • het vertalen van het functioneel (deel)ontwerp naar een technisch ontwerp;
  • het participeren in (deel)projecten;
  • het uitvoeren van risicoanalyses op componenten en/of producten;
  • het begeleiden van de aanpassingen op bestaande producten, dan wel ontwerpen van nieuwe producten, naar het in beheer nemen;
  • zorgdragen voor documentatie conform acceptatiecriteria voor in beheer name voor zowel bestaande als nieuwe producten zodat het in beheer nemen correct kan verlopen;
  • Achtergrond opdracht
    Ontwerp expertise benodigd voor de inzet als ontwerper op het generieke koppelvlak (IEGI) infrastructuur. De huidige capaciteit is onvoldoende om de gevraagde werkzaamheden uit te voeren (zowel lifecycle, projecten als klantopdrachten) in het bijzonder omdat we vacatures niet gevuld krijgen. De inhuur is benodigd om tijdig te kunnen (op)leveren en hiermee invulling te geven aan de door JIVC gecommiteerde projecten.

    Eisen

    • Kandidaat heeft minimaal 4 jaar aantoonbare ervaring in de afgelopen 10 jaar in het samenwerken binnen complexe beveiligingsontwerp projecten (vervuld op senior HBO niveau)
    • Kandidaat heeft minimaal 2 jaar aantoonbare hands-on ervaring in netwerkbeveiligingsontwerp ervaring met het proxieen en met het transporteren van datastromen. Hands-on d.w.z. de kandidaat heeft zelf praktijkervaring opgedaan.
    • Kandidaat heeft minimaal 3 jaar aantoonbare hands-on ervaring in netwerkbeveiligingsontwerp met routing en switching en firewalling in een enterprise omgeving. Hands-on d.w.z. de kandidaat heeft zelf praktijkervaring opgedaan.
    • Kandidaat beschikt over een certificering voor Check Point (minimaal CCSM)
    • Kandidaat heeft minimaal 3 jaar aantoonbaar ervaring opgedaan in de afgelopen 10 jaar op het gebied van routering (BGP en OSPF) switching technieken en netwerkprotocollen (3 jaar)
    • Kandidaat heeft minimaal 3 jaar aantoonbaar ervaring opgedaan in de afgelopen jaar op het gebied van Check Point firewalls in diverse configuraties (3 jaar)
    • Kandidaat heeft minimaal 2 jaar aantoonbare ervaring opgedaan in de afgelopen jaar in het opstellen van high en low level network security designs requirements en acceptatiecriteria (2 jaar)
    • Kandidaat heeft minimaal 5 jaar aantoonbare ervaring in beveiligingsontwerp met Check Point Firewalls en VSX (5 jaar)

    Wensen

    • Kandidaat heeft bij voorkeur:
      - een firewall certificering voor Fortinet, en/of
      - een certificering voor F5 - Certified BIG-IP Administrator, en/of
      - een certificering voor F5 - Certified Technology Specialist - LTM.
    • Kandidaat heeft bij voorkeur in de afgelopen 5 jaar aantoonbare hands-on ervaring met:
      - het analyseren van netwerk traces en/of
      - Cisco Routing en met name BGP of OSPF en/of
      - implementatie van routing en met name BGP en OSPF op Checkpoint, Fortinet, Cisco, F5 en/of Juniper.
      - Hands-on wil zeggen: De kandidaat heeft zelf praktijkervaring hiermee opgedaan.
    • Kandidaat heeft bij voorkeur in de afgelopen 5 jaar aantoonbare hands-on ervaring ervaring met:
      - Cisco Switches/Routers, en/of
      - Firewalls (Fortinet & Palo Alto) met name virtualisatie en clustering, en/of
      - F5 proxy's, LTM, GLB, en TLS interceptie.
      - Hands-on wil zeggen: De kandidaat heeft zelf praktijkervaring hiermee opgedaan.
    • Kandidaat heeft bij voorkeur in de afgelopen 10 jaar minimaal een Cisco CCNP/CCNA certificering behaald of is bereid in zijn eigen tijd een dergelijk Cisco certificaat te behalen in het 1e jaar gedurende de inhuurperiode en dit op eigen initiatief te tonen aan zijn technisch leidinggevende.
    • Kandidaat heeft bij voorkeur in de afgelopen 5 jaar, minimaal 2 jaar aantoonbare hands-on ervaring en aantoonbaar minimaal 1 jaar ervaring met het zelfstandig maken van netwerkbeveiligingsontwerp van enterprise loadbalancers in een enterprise omgeving, en met de implementatie en realisatie van ontwerpen. Hands-on d.w.z. de kandidaat heeft zelf praktijkervaring opgedaan.
    • Kandidaat heeft bij voorkeur in de afgelopen 10 jaar minimaal een Cisco CCNP/CCNA certificering behaald of is bereid in zijn eigen tijd een dergelijk
      Cisco certificaat te behalen in het 1e jaar gedurende de inhuurperiode en dit op eigen initiatief te tonen aan zijn technisch leidinggevende.

    Aanvullende Informatie

    Hybride werken: 50% is toegestaan na afloop van 3 maanden inwerken op inzet locatie

    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Ministerie van Defensie

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    De werkzaamheden worden uitgevoerd binnen de sectie Beveiliging. De sectie garandeert de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens van Defensie en haar ketenpartners, zodat alleen zij altijd en overal kunnen werken met hun gegevens. Daarmee levert de sectie Beveiliging een wezenlijke bijdrage aan de reactiesnelheid en de slagkracht van Defensie en haar ketenpartners. Je werkt binnen een professioneel team van securityspecialisten. Daarin ontwerp jij diverse securityoplossingen. Met jouw kennis van onze infrastructuur en IT-middelen ontwerp, automatiseer en verbeter je het beheer van onze omgevingen. Je past requirement management toe en integreert standaardproducten en bouwstenen in de architectuuroplossing. Werkzaamheden:

  • het vertalen van de functionele eisen naar een functioneel (deel)ontwerp;
  • het vertalen van het functioneel (deel)ontwerp naar een technisch ontwerp;
  • het participeren in (deel)projecten;
  • het uitvoeren van risicoanalyses op componenten en/of producten;
  • het begeleiden van de aanpassingen op bestaande producten, dan wel ontwerpen van nieuwe producten, naar het in beheer nemen;
  • zorgdragen voor documentatie conform acceptatiecriteria voor in beheer name voor zowel bestaande als nieuwe producten zodat het in beheer nemen correct kan verlopen;
  • Achtergrond opdracht
    Ontwerp expertise benodigd voor de inzet als ontwerper op het generieke koppelvlak (IEGI) infrastructuur. De huidige capaciteit is onvoldoende om de gevraagde werkzaamheden uit te voeren (zowel lifecycle, projecten als klantopdrachten) in het bijzonder omdat we vacatures niet gevuld krijgen. De inhuur is benodigd om tijdig te kunnen (op)leveren en hiermee invulling te geven aan de door JIVC gecommiteerde projecten.

    Eisen

    • Kandidaat heeft minimaal 4 jaar aantoonbare ervaring in de afgelopen 10 jaar in het samenwerken binnen complexe beveiligingsontwerp projecten (vervuld op senior HBO niveau)
    • Kandidaat heeft minimaal 2 jaar aantoonbare hands-on ervaring in netwerkbeveiligingsontwerp ervaring met het proxieen en met het transporteren van datastromen. Hands-on d.w.z. de kandidaat heeft zelf praktijkervaring opgedaan.
    • Kandidaat heeft minimaal 3 jaar aantoonbare hands-on ervaring in netwerkbeveiligingsontwerp met routing en switching en firewalling in een enterprise omgeving. Hands-on d.w.z. de kandidaat heeft zelf praktijkervaring opgedaan.
    • Kandidaat beschikt over een certificering voor Check Point (minimaal CCSM)
    • Kandidaat heeft minimaal 3 jaar aantoonbaar ervaring opgedaan in de afgelopen 10 jaar op het gebied van routering (BGP en OSPF) switching technieken en netwerkprotocollen (3 jaar)
    • Kandidaat heeft minimaal 3 jaar aantoonbaar ervaring opgedaan in de afgelopen jaar op het gebied van Check Point firewalls in diverse configuraties (3 jaar)
    • Kandidaat heeft minimaal 2 jaar aantoonbare ervaring opgedaan in de afgelopen jaar in het opstellen van high en low level network security designs requirements en acceptatiecriteria (2 jaar)
    • Kandidaat heeft minimaal 5 jaar aantoonbare ervaring in beveiligingsontwerp met Check Point Firewalls en VSX (5 jaar)

    Wensen

    • Kandidaat heeft bij voorkeur:
      - een firewall certificering voor Fortinet, en/of
      - een certificering voor F5 - Certified BIG-IP Administrator, en/of
      - een certificering voor F5 - Certified Technology Specialist - LTM.
    • Kandidaat heeft bij voorkeur in de afgelopen 5 jaar aantoonbare hands-on ervaring met:
      - het analyseren van netwerk traces en/of
      - Cisco Routing en met name BGP of OSPF en/of
      - implementatie van routing en met name BGP en OSPF op Checkpoint, Fortinet, Cisco, F5 en/of Juniper.
      - Hands-on wil zeggen: De kandidaat heeft zelf praktijkervaring hiermee opgedaan.
    • Kandidaat heeft bij voorkeur in de afgelopen 5 jaar aantoonbare hands-on ervaring ervaring met:
      - Cisco Switches/Routers, en/of
      - Firewalls (Fortinet & Palo Alto) met name virtualisatie en clustering, en/of
      - F5 proxy's, LTM, GLB, en TLS interceptie.
      - Hands-on wil zeggen: De kandidaat heeft zelf praktijkervaring hiermee opgedaan.
    • Kandidaat heeft bij voorkeur in de afgelopen 10 jaar minimaal een Cisco CCNP/CCNA certificering behaald of is bereid in zijn eigen tijd een dergelijk Cisco certificaat te behalen in het 1e jaar gedurende de inhuurperiode en dit op eigen initiatief te tonen aan zijn technisch leidinggevende.
    • Kandidaat heeft bij voorkeur in de afgelopen 5 jaar, minimaal 2 jaar aantoonbare hands-on ervaring en aantoonbaar minimaal 1 jaar ervaring met het zelfstandig maken van netwerkbeveiligingsontwerp van enterprise loadbalancers in een enterprise omgeving, en met de implementatie en realisatie van ontwerpen. Hands-on d.w.z. de kandidaat heeft zelf praktijkervaring opgedaan.
    • Kandidaat heeft bij voorkeur in de afgelopen 10 jaar minimaal een Cisco CCNP/CCNA certificering behaald of is bereid in zijn eigen tijd een dergelijk
      Cisco certificaat te behalen in het 1e jaar gedurende de inhuurperiode en dit op eigen initiatief te tonen aan zijn technisch leidinggevende.

    Aanvullende Informatie

    Hybride werken: 50% is toegestaan na afloop van 3 maanden inwerken op inzet locatie

    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    De recruiter

    Valentina Ji

    HeadFirst

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.