Opdrachten

Ministerie van Defensie WANLAN & firewall engineer.

WANLAN & firewall engineer.

Info

Functie

WANLAN & firewall engineer.

Locatie

Breda Noord-Brabant

Uren per week

36 uren per week

Looptijd

14.10.2026 - 29.10.2027

Opdrachtnummer

393218

Sluitingsdatum

date-icon02.10.2026 clock-icon07:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtbeschrijving
Voor de Koninklijke Luchtmacht zijn wij op zoek naar een ervaren WAN/LAN & Firewall Engineer die een belangrijke bijdrage levert aan het ontwerp,
beheer, de beveiliging en doorontwikkeling van kritische netwerk- en security-infrastructuren binnen een hoog beveiligde omgeving.

De engineer is verantwoordelijk voor het realiseren van een stabiele, veilige en toekomstbestendige netwerkinfrastructuur voor operationele en
bedrijfskritische systemen. Hierbij wordt gewerkt aan complexe WAN- en LAN-omgevingen, netwerksegmentatie, firewallbeheer en de implementatie
van securitymaatregelen conform defensie- en cybersecurityrichtlijnen.

Werkzaamheden

  • Ontwerpen, implementeren en beheren van WAN-, LAN- en netwerksecurityoplossingen.
  • Configureren, beheren en optimaliseren van Fortinet-firewalls en bijbehorende securitydiensten.
  • Implementeren en beheren van Intrusion Prevention Systems (IPS), IDS en andere beveiligingsfunctionaliteiten.
  • Opzetten en verbeteren van netwerksegmentatie ter bescherming van bedrijfskritische en operationele omgevingen.
  • Beheren en doorontwikkelen van centrale beheeromgevingen zoals FortiManager.
  • Uitvoeren van firewall policy reviews en het minimaliseren van toegangsrechten volgens het least-privilege principe.
  • Signaleren, analyseren en oplossen van netwerk- en security-incidenten.
  • Uitvoeren van lifecycle management, migraties en firmware-upgrades van netwerk- en securitycomponenten.
  • Ondersteunen van compliance-, audit- en risicobeheersingstrajecten.
  • Opstellen van technische documentatie, ontwerpen en implementatieplannen.
  • Samenwerken met architecten, securityspecialisten en operationele teams binnen Defensie.

Achtergrond opdracht
Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT‑infrastructuur die Multi‑Domein Optreden en
Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform
verder te ontwikkelen en de strategische ambities van CLRS te realiseren.
Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het
programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de
strategische doelstellingen.
De standplaats is Breda. Daarnaast bezoek je regelmatig andere CLRS‑locaties om direct contact te onderhouden met stakeholders,
projectteams en programmaleiding.

Generieke beschrijving competentie gebied en niveau's
Analyseert, specificeert, actualiseert en stelt een model ter beschikking om toepassingen te implementeren in overeenstemming met het IS-beleid en
de behoeften van gebruikers / klanten. Selecteert de juiste technische opties voor het ontwerp van de toepassing en optimaliseert de balans tussen
kosten en kwaliteit. Ontwerpt datastructuren en bouwt systeemstructuurmodellen volgens analyseresultaten door modelleringstalen. Zorgt ervoor
dat bij alle aspecten rekening wordt gehouden met interoperabiliteit, bruikbaarheid en veiligheid. Identificeert een gemeenschappelijk referentiekader
om de modellen met representatieve gebruikers te valideren, gebaseerd op ontwikkelingsmodellen (bijv. Iteratieve benadering).

Samenvattende opgave en missie
Garandeert de afstemming van het netwerk, inclusief telecommunicatie en / of computerinfrastructuur om te voldoen aan de communicatiebehoeften
van de organisatie.
Beheert en beheert een netwerkinformatiesysteem, lost problemen en fouten op om te zorgen voor gedefinieerde serviceniveaus. Bewaakt en
verbetert de netwerkprestaties en beveiliging.

Taken

  • Zorg dat de communicatieprestaties, herstel- en beveiligingsbehoeften voldoen aan de overeengekomen standaarden voor servicecontracten
  • Draag bij aan het definiëren van netwerkontwerpbeleid, filosofieën en criteria
  • Onderzoek, diagnosticeer en los netwerkproblemen op
  • Gebruik hulpprogramma's voor netwerkbeheer om netwerkbelasting te bepalen en prestatiestatistieken te modelleren
  • Bewust blijven van relevante wetgeving die van invloed is op de netwerkbeveiliging
  • Netwerk configureren om te beschermen tegen beveiligingsbedreigingen
  • Monitor netwerk om verkeershalzen te identificeren en aan te pakken


Eisen

eCF-profiel: Network Specialist

Referentie Gebied: A.06 Ontwerp van Applicaties

Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.

Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.

Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de kandidaat vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.

Eisen/Wensen

  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • Kandidaat heeft bij voorkeur minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
  • Kandidaat heeft bij voorkeur aantoonbare ervaring met complexe enterprise netwerkomgevingen.
  • Kandidaat heeft bij voorkeur uitgebreide kennis van: WAN- en LAN-netwerken; Routing en switching; VLAN's;BGP, OSPF en TCP/IP;VPNoplossingen;Netwerksegmentatie;Firewalling en security monitoring.
  • Kandidaat heeft bij voorkeur ruime ervaring met Fortinet-oplossingen, waaronder: FortiGate; FortiManager; IPS/IDS-functionaliteiten; Security
    policies en hardening.
  • Kandidaat heeft bij voorkeur ervaring met OT/IT-netwerkomgevingen.
  • Kandidaat heeft bij voorkeur ervaring met security compliance, audits en risicobeheersing.
  • Kandidaat heeft bij voorkeur ervaring binnen mission-critical of hoog beveiligde omgevingen.

Aanvullende informatie

Hybride werken: Ja
Frequentie aantal dagen thuiswerken: 1 dag
Consignatiediensten: Nee

Bedrijfsgegevens

Bedrijfs gegevens

Ministerie van Defensie

Rolomschrijving en taakafspraken

Opdrachtbeschrijving
Voor de Koninklijke Luchtmacht zijn wij op zoek naar een ervaren WAN/LAN & Firewall Engineer die een belangrijke bijdrage levert aan het ontwerp,
beheer, de beveiliging en doorontwikkeling van kritische netwerk- en security-infrastructuren binnen een hoog beveiligde omgeving.

De engineer is verantwoordelijk voor het realiseren van een stabiele, veilige en toekomstbestendige netwerkinfrastructuur voor operationele en
bedrijfskritische systemen. Hierbij wordt gewerkt aan complexe WAN- en LAN-omgevingen, netwerksegmentatie, firewallbeheer en de implementatie
van securitymaatregelen conform defensie- en cybersecurityrichtlijnen.

Werkzaamheden

  • Ontwerpen, implementeren en beheren van WAN-, LAN- en netwerksecurityoplossingen.
  • Configureren, beheren en optimaliseren van Fortinet-firewalls en bijbehorende securitydiensten.
  • Implementeren en beheren van Intrusion Prevention Systems (IPS), IDS en andere beveiligingsfunctionaliteiten.
  • Opzetten en verbeteren van netwerksegmentatie ter bescherming van bedrijfskritische en operationele omgevingen.
  • Beheren en doorontwikkelen van centrale beheeromgevingen zoals FortiManager.
  • Uitvoeren van firewall policy reviews en het minimaliseren van toegangsrechten volgens het least-privilege principe.
  • Signaleren, analyseren en oplossen van netwerk- en security-incidenten.
  • Uitvoeren van lifecycle management, migraties en firmware-upgrades van netwerk- en securitycomponenten.
  • Ondersteunen van compliance-, audit- en risicobeheersingstrajecten.
  • Opstellen van technische documentatie, ontwerpen en implementatieplannen.
  • Samenwerken met architecten, securityspecialisten en operationele teams binnen Defensie.

Achtergrond opdracht
Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT‑infrastructuur die Multi‑Domein Optreden en
Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform
verder te ontwikkelen en de strategische ambities van CLRS te realiseren.
Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het
programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de
strategische doelstellingen.
De standplaats is Breda. Daarnaast bezoek je regelmatig andere CLRS‑locaties om direct contact te onderhouden met stakeholders,
projectteams en programmaleiding.

Generieke beschrijving competentie gebied en niveau's
Analyseert, specificeert, actualiseert en stelt een model ter beschikking om toepassingen te implementeren in overeenstemming met het IS-beleid en
de behoeften van gebruikers / klanten. Selecteert de juiste technische opties voor het ontwerp van de toepassing en optimaliseert de balans tussen
kosten en kwaliteit. Ontwerpt datastructuren en bouwt systeemstructuurmodellen volgens analyseresultaten door modelleringstalen. Zorgt ervoor
dat bij alle aspecten rekening wordt gehouden met interoperabiliteit, bruikbaarheid en veiligheid. Identificeert een gemeenschappelijk referentiekader
om de modellen met representatieve gebruikers te valideren, gebaseerd op ontwikkelingsmodellen (bijv. Iteratieve benadering).

Samenvattende opgave en missie
Garandeert de afstemming van het netwerk, inclusief telecommunicatie en / of computerinfrastructuur om te voldoen aan de communicatiebehoeften
van de organisatie.
Beheert en beheert een netwerkinformatiesysteem, lost problemen en fouten op om te zorgen voor gedefinieerde serviceniveaus. Bewaakt en
verbetert de netwerkprestaties en beveiliging.

Taken

  • Zorg dat de communicatieprestaties, herstel- en beveiligingsbehoeften voldoen aan de overeengekomen standaarden voor servicecontracten
  • Draag bij aan het definiëren van netwerkontwerpbeleid, filosofieën en criteria
  • Onderzoek, diagnosticeer en los netwerkproblemen op
  • Gebruik hulpprogramma's voor netwerkbeheer om netwerkbelasting te bepalen en prestatiestatistieken te modelleren
  • Bewust blijven van relevante wetgeving die van invloed is op de netwerkbeveiliging
  • Netwerk configureren om te beschermen tegen beveiligingsbedreigingen
  • Monitor netwerk om verkeershalzen te identificeren en aan te pakken


Eisen

eCF-profiel: Network Specialist

Referentie Gebied: A.06 Ontwerp van Applicaties

Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.

Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.

Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de kandidaat vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.

Eisen/Wensen

  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • Kandidaat heeft bij voorkeur minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
  • Kandidaat heeft bij voorkeur aantoonbare ervaring met complexe enterprise netwerkomgevingen.
  • Kandidaat heeft bij voorkeur uitgebreide kennis van: WAN- en LAN-netwerken; Routing en switching; VLAN's;BGP, OSPF en TCP/IP;VPNoplossingen;Netwerksegmentatie;Firewalling en security monitoring.
  • Kandidaat heeft bij voorkeur ruime ervaring met Fortinet-oplossingen, waaronder: FortiGate; FortiManager; IPS/IDS-functionaliteiten; Security
    policies en hardening.
  • Kandidaat heeft bij voorkeur ervaring met OT/IT-netwerkomgevingen.
  • Kandidaat heeft bij voorkeur ervaring met security compliance, audits en risicobeheersing.
  • Kandidaat heeft bij voorkeur ervaring binnen mission-critical of hoog beveiligde omgevingen.

Aanvullende informatie

Hybride werken: Ja
Frequentie aantal dagen thuiswerken: 1 dag
Consignatiediensten: Nee

De recruiter

Valentina Ji

HeadFirst

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.