Technisch Beheerder Microsoft Fabric & Azure Landing Zone
BLAU Bemiddeling
Technisch Beheerder Microsoft Fabric & Azure Landing Zone
Samenvatting
Wat krijg je?
Wat ga je doen?
- Beheren en ontwikkelen Azure Landing Zone
- Azure-resources inrichten en beheren
- Security posture van Azure-omgeving verbeteren
- Logging, monitoring en auditing inrichten
- Technische configuraties automatiseren en standaardiseren
Wat verwachten wij?
- Minimaal een afgeronde hbo bachelor opleiding
- 3 jaar ervaring beheer Azure Landing Zones
- 3 jaar ervaring automatiseren van Azure infrastructuur
- Kennis van cloud security en security-by-design
Volledige vacaturetekst
Gemeente Deventer zoekt een Technisch Beheerder Microsoft Fabric & Azure Landing Zone voor de verdere professionalisering van hun cloudomgeving. Als hands-on specialist werk je aan de technische fundering, van networking tot security-guardrails, binnen een dynamisch team van dataspecialisten. De rol biedt de perfecte balans tussen diepe techniek en architectuur. Ontdek hoe jij deze infrastructuur naar een hoger niveau tilt!
Voor Gemeente Deventer zijn wij op zoek naar een Technisch Beheerder Microsoft Fabric & Azure Landing Zone
Technisch Beheerder Microsoft Fabric & Azure Landing ZoneFunctieomschrijving
Rol: Hands-on technisch specialist verantwoordelijk voor het technisch beheer, de professionalisering en verdere doorontwikkeling van de Microsoft Fabric-omgeving en de onderliggende Azure Landing Zone.
Scope: Focus op technische infrastructuur en platforminrichting (Azure, networking, identity, security, logging, monitoring, automation en technische configuratie van Microsoft Fabric). De opdracht is niet primair gericht op data-analyse, Power BI-ontwikkeling of het bouwen van Fabric-dataproducten.
WerkzaamhedenBelangrijkste verantwoordelijkheden
- Beheren en verder ontwikkelen van de Azure Landing Zone waarop de Fabric-omgeving aansluit.
- Beheren en onderhouden van technische componenten voor de integratie tussen Microsoft Fabric en Azure-infrastructuur.
- Inrichten en beheren van Azure-resources, waaronder:
- Azure Key Vaults
- Storage Accounts
- Log Analytics Workspaces
- Azure Monitor
- Network Security Groups (NSG's)
- Virtual Networks en subnetten
- Private Endpoints en Private Link
- DNS-gerelateerde configuratie
- Managed Identities
- RBAC-rollen en autorisaties
- Inrichten en beheren van logging, monitoring en auditing.
- Bewaken en verbeteren van de security posture van de Azure-omgeving.
- Toepassen en beheren van Azure Policies en technische guardrails.
- Ondersteunen bij het toepassen van least privilege en een passende RBAC-structuur.
- Ondersteunen bij de inrichting van veilige verbindingen tussen Fabric en databronnen.
- Inrichten en beheren van netwerkconnectiviteit rondom de data- en Fabric-omgeving.
- Analyseren en oplossen van technische verstoringen en configuratieproblemen.
- Beoordelen van wijzigingen op technische impact en beheerbaarheid.
- Automatiseren en standaardiseren van technische configuraties waar mogelijk.
- Vastleggen en actueel houden van technische documentatie, configuraties en beheerprocedures.
- Adviseren over verbeteringen op het gebied van beschikbaarheid, security, performance, beheerbaarheid en kosten.
- Samenwerken met andere Azure-, security-, netwerk- en dataspecialisten.
- Een Azure Landing Zone waarop de Fabric-omgeving kan aansluiten.
- Een Fabric-omgeving die veilig en aantoonbaar beheerst is ingericht.
- Beheer volgens vastgestelde Azure-architectuurprincipes.
- Zo veel mogelijk gestandaardiseerde en geautomatiseerde inrichting.
- Adequate logging en monitoring aanwezig.
- Gebruik van geldende standaarden binnen de organisatie.
- Reproduceerbare en overdraagbare inrichting met goede documentatie.
- Structureel beheerbaar door de interne beheerorganisatie.
- Actieve signalering van technische risico's en vertaling naar concrete verbetermaatregelen.
Je werkt samen met: data-engineers, data-architecten, securityspecialisten, Azure-beheerders en andere betrokken ICT-disciplines om de technische fundering continu veilig, beheersbaar en toekomstvast te houden.
Gevraagd
Eisen
- De kandidaat voegt een persoonlijke motivatie toe waarin wordt ingegaan op geschiktheid voor de opdracht en motivatie voor deze opdracht; de motivatie is door de kandidaat zelf geschreven
- Beschikbaar zo snel als mogelijk voor gemiddeld 16 uur per week
- Aantoonbare kennis van cloud security en security-by-design
- Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau
- Minimaal 3 jaar aantoonbare werkervaring met technisch beheer van Microsoft Azure en Azure Landing Zones, waaronder networking (VNETs, subnetten, NSGs, Private Endpoints, Private Link en DNS), Azure Key Vault, Storage Accounts, Azure Monitor, Log Analytics, RBAC, Managed Identities, Azure Policy en technische governance/security-guardrails
- Minimaal 3 jaar aantoonbare werkervaring met het automatiseren en beheren van Azure-infrastructuur, waaronder Infrastructure as Code (bijvoorbeeld Bicep of Terraform), Azure DevOps/CI/CD en scripting met PowerShell en/of Azure CLI
Wensen
- Aantoonbare kennis van technische configuratie van Fabric-componenten
- Aantoonbare werkervaring met Microsoft Entra ID, Conditional Access en Privileged Identity Management
- Aantoonbare werkervaring met Infrastructure as Code, bijvoorbeeld Bicep of Terraform
- Aantoonbare werkervaring met Microsoft Defender for Cloud
- Aantoonbare werkervaring binnen een gemeentelijke, overheids- of vergelijkbare enterprise-organisatie
- Aantoonbare relevante Microsoft-certificeringen, bijvoorbeeld op het gebied van Azure Administration, Azure Architecture, Security of Fabric
Competenties
- Werkt zelfstandig en proactief
- Heeft een sterk analytisch vermogen
- Heeft een sterk probleemoplossend vermogen
- Denkt vanuit security
- Denkt vanuit continuïteit
- Denkt vanuit beheerbaarheid
- Is kritisch op bestaande configuraties
- Durft verbetervoorstellen te doen
- Kan technische risico's duidelijk benoemen en onderbouwen
- Werkt gestructureerd en documenteert wijzigingen zorgvuldig
- Communiceert gemakkelijk met zowel technische specialisten als architecten en projectleiding
- Zoekt actief de samenwerking op met andere beheerdisciplines
- Is in staat kennis over te dragen aan interne beheerders
- Heeft een pragmatische instelling waarbij standaarden en architectuurprincipes worden toegepast zonder de praktische uitvoerbaarheid uit het oog te verliezen
Aanbod
- Startdatum: zo spoedig mogelijk.
- Looptijd: 6 maanden.
- Locatie: Deventer.
- Aantal uren: 16 uur per week.
- Contractvorm: In overleg.
Reageer direct!
De opdracht sluit 07-10-26.
Waar je gaat werken
BLAU Bemiddeling richt zich op de bemiddeling van professionals in het publieke domein. Wij geloven in de formule dat het zoeken naar een passende opdracht en de samenwerking tussen de professional en BLAU Bemiddeling gebaseerd moet zijn op in de basis eenvoudige en duidelijke afspraken.
Bij een match op papier stellen we gezamenlijk de documentatie op:
- Op voorhand duidelijke afspraken over tarief, afgestemd op de specifieke opdracht.
- Een opdracht niet in te vullen als zelfstandige of voorkeur voor detachering? Dan heeft BLAU Bemiddeling hier een passende oplossing voor en hanteren we de beloningsstructuur van de opdrachtgever middels de inlenersbeloning.
- Inzicht in de keten en volledige duidelijkheid in de procedure.
- Snelle betaling.
- Wij stellen je profiel op in het format voor de betreffende aanbieder. Hierbij vragen we van jou als professional verduidelijking in de eisen en wensen om zo de match op papier zo goed mogelijk aan te tonen.
- Jij als professional schrijft een motivatiebrief gericht op de opdracht.
- Wij verzorgen de aanbieding en informeren zo snel mogelijk over het vervolg in het traject.
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- CV niet verplicht
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Makkelijk solliciteren Solliciteren