OverheidZZP
Senior Netwerk Engineer, Utrecht
OverheidZZPNetherlands18 days ago
ContractRemote FriendlyEngineering
In het kort: Je gaat als senior netwerk engineer de migratie van core/edge firewall en loadbalancing functionaliteit naar de cloud leiden, en zorgt voor een veilige toegang tot de server- en storageomgeving in Azure.

Opdrachtomschrijving

Gemeente Utrecht staat voor Gezond Stedelijk Leven voor Iedereen. Een stad waar gezondheid centraal staat in alles wat er gebeurt. Een stad van gezonde inwoners in een gezonde leefomgeving, werkend aan een gezonde economie. Waar iedereen mee kan doen, en zich thuis voelt. In een gezonde stad hebben mensen een passende baan, opleiding of zijn op een andere manier actief betrokken bij de samenleving. Je kunt er prettig wonen in een schone omgeving met zo min mogelijk overlast. Een omgeving die uitnodigt tot een gezonde levensstijl, aanzet tot beweging en levendig is door de recreatieve en culturele functies van de stad. Een stad waar ontmoeting vanzelfsprekend is. Waar duurzaamheid de norm is. En waar wonen en werken de juiste balans heeft, door de juiste aandacht te hebben voor gezond stedelijk leven voor iedereen.

Met het bovenstaande in gedachten heeft de gemeente Utrecht de wens uitgesproken om een Cloud visie en strategie te ontwikkelen die recht doet aan de wensen van haar burgers en de medewerkers van de gemeente. De gemeente wil een slag maken naar een meer moderne IT-infrastructuur en wenst een wendbare IT-organisatie vorm te geven waarbij rekening wordt gehouden met het sourcen (niet zelf doen maar laten doen) van niet kerncompetenties binnen het ICT-domein.

De eerste stap in de cloud strategie het vervangen van de huidige fysieke netwerk componenten in de datacenters en kantoor omgevingen door moderne SDN-netwerk is afgerond. Dit netwerk is gebouwd en wordt beheerd door onze partner. Naast deze netwerk componenten zijn de beveiligings componenten ook vervangen zoals de firewalls, loadbalancers, etc. We zijn nu halverwege de tweede stap, het verplaatsen van de server en storageomgeving naar de cloud waarbij de firewall en loadbalancing functionaliteit mee gaat.

Dit ga je doen.

Je komt te werken bij de voorziening Cloud in het team Connectiviteit. Je wordt als senior netwerk engineer betrokken bij de transitie van het huidige server en storage omgeving de nieuwe cloud omgeving. Jij bent aan zet om ervoor te zorgen dat de core/edge firewall en loadbalancing functionaliteit gemigreerd wordt naar de cloud om er voor te zorgen dat de server en storage omgeving veilig toegangkelijk is in de cloud. Het doel is om het team als senior en ervaringsdeskundige mee te nemen in de migratietrajecten van de functionaliteiten van de core/edge firewalls en loadbalancing. We verwachten niet alleen dat je een leidende rol neemt richting het team maar ook dat je in staat bent om de regie te voeren over onze netwerkpartner. Daar waar de voorstellen van onze netwerkparter het migratietraject voor firewall en loadbalancing functionaliteit raken kun jij deze voorstellen zowel op aanpak als op inhoud challengen. Om dit effectief te kunnen doen ben je aantoonbaar in het bezit van een uitgebreid netwerk die jou kan ondersteunen met aanvullende technische kennis op het gebied van Juniper, PALO ALTO, BIG IP en SDN. Naast deze vraagstukken wordt je ingezet om de huidige omgeving te beheren samen met onze partner. Om dit goed uit te kunnen voeren beschik je niet alleen over de juiste kennis en kunde maar sta je stevig in je schoenen. Je bent communicatief vaardig, veerkrachtig, vasthoudend en tactisch. Je weet goed om te gaan met weerstand en je doelen op een effectieve manier te bereiken.

Dit is onze ICT-omgeving

Wij bieden aan circa 5200 collegas in totaal ongeveer 700 applicaties aan. De werkplekken zijn gevirtualiseerd op basis van Azure Virtual Desktop en zijn 24/7 intern en extern beschikbaar. Voor ontsluiting van alle (circa 80) gemeentelijke locaties beschikken we over een eigen glasvezelnetwerk in de stad. Het Windows/Linux applicatie-hosting platform is gevirtualiseerd op basis van Vmware vSphere. Deze omgeving hebben we nu al deels verhuisd naar Azure, het doel is om het grootste gedeelte van de applicaties hier de komende period naar toe te verhuizen. In onze private cloud is Selfservice voor het leveren van ICT infrastructuur een speerpunt. In dat kader implementeren we netwerkvirtualisatie, automation en orchestration. Dit doen we met producten NSX, VRA en VRO van Vmware. We gebruiken oplossingen van Netapp voor de benodigde storage (werkplek en applicatiehosting). Voor database hosting gebruiken we Oracle, MS-SQL en MySQL. Er is een aparte omgeving ingericht voor het beheer van de productieomgeving. Naast de specifieke product tooling zetten we de Microsoft System Center Suite in als enterprise oplossing. De belangrijkste beweging is de transitie naar de Cloud. Dit doen we voor zowel de werkplek als de hosting omgeving van het netwerk, loadbalancing en firewall-omgeving worden in deze transitie vernieuwd en gebaseerd op een hybride cloudomgeving.

Hier zijn we trots op

Wij willen vooroplopen als het gaat om innovatie. We werken in het Stadskantoor en vanuit huis met een ICT omgeving die we gaan vervangen door een moderne technische infrastructuur die innovatie nog beter gaat ondersteunen. Wij zijn klantgericht en gemotiveerd om problemen op te lossen, te ontzorgen en te vernieuwen. Door onze dienstverlening, maatwerkoplossingen en support, kunnen collegas zich optimaal richten op hun kerntaken voor burgers en bedrijven. Soortgelijke diensten leveren we ook aan andere publieke organisaties. Het leveren van een goede service aan onze interne en externe klanten is topprioriteit.

Onze plek in de organisatie

DomstadIT is opgebouwd uit 13 voorzieningen. De voorziening waar je voor komt werken is Cloud Delivery Center, team Connectiviteit. Deze voorziening is verantwoordelijk voor de uitvoering van (projectmatige) wijzigingen, het oplossen van verstoringen en het technisch beheer van de infrastructuur.

Je werkt autonoom, waar mogelijk met eigen middelen en richt je werkzaamheden naar eigen inzicht in. Er is geen sprake van leiding en toezicht door een leidinggevende. De beoordeling van de werkzaamheden vindt plaats op basis van het resultaat van de werkzaamheden.

Resultaat van de opdracht

Wanneer is deze opdracht succesvol voltooid?

Opleveren van een volledig gemigreerde core/edge firewall en loadbalancing functionaliteit naar de Azure-cloud, met als meetbaar resultaat een veilige en gedocumenteerde toegang tot de server- en storageomgeving in de cloud.

Verantwoordelijk voor het opstellen en uitvoeren van een gedetailleerd implementatieplan voor de migratie van de Azure netwerkinfrastructuur.

De opdrachtnemer neemt de leidende rol in de migratietrajecten, waarbij de methodiek en uitvoering zelfstandig worden bepaald.

Uitoefenen van regie over de externe netwerkpartner, inclusief het challengen van voorstellen op inhoud en aanpak, specifiek met betrekking tot de firewall- en loadbalancing migratie.

Opleveren van verbeteringen en borging van de operationele stabiliteit en veiligheid van de bestaande én nieuwe Azure-omgeving, in samenwerking met de beheerpartner.

Het resultaat is succesvol opgeleverd wanneer de gemigreerde omgeving voldoet aan de vooraf overeengekomen technische specificaties, performancenormen en securityrichtlijnen, en de bijbehorende documentatie volledig is overgedragen.

Functie-eisen

Is de kandidaat de afgelopen 2 jaar in loondienst geweest bij de Gemeente Utrecht voor dezelfde/vergelijkbare werkzaamheden? Is de kandidaat een zzper en wordt deze rechtstreeks voorgesteld (zonder bemiddeling door een bureau)? Wij werken met flexplekken. Van onze externe collegas verwachten wij dat zij telefonisch (eigen nummer) bereikbaar zijn en dat zij beschikken over een eigen laptop. Kandidaat moet in staat zijn om minimaal 25% op een gemeente Utrecht locatie te werken. Kandidaat beschikbaar is voor een eventueel persoonlijk gesprek op de tijdstippen, genoemd in het profiel. Kandidaat heeft aantoonbaar werk en denkniveau op HBO niveau. Kandidaat heeft aantoonbare ervaring met migraties van firewalls: PALO ALTO, Juniper, F5 BIG-IP. Kandidaat is aantoonbaar in het bezit van een netwerk voor technische ondersteuning. Kandidaat is gecertificeerd / ervaring met Azure firewall. Kandidaat heeft ervaring met F5, Cisco ASR, Infoblox, ISE. Kandidaat heeft ervaring met publieke omgevingen.

Functie-voorstel

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

De aangeboden kandidaat is gecertificeerd op het gebied PALO ALTO PCNSE 7 & Network Security. De aangeboden kandidaat is gecertificeerd op het gebied van F5 BIG-IP LTM en F5 BIG-IP ADMIN. De aangeboden kandidaat is gecertificeerd op het gebied van Juniper firewall. De kandidaat is communicatief vaardig, vasthoudend en tactisch. De kandidaat is analytisch vaardig en oplossingsgericht. De kandidaat heeft goede mondelinge en schriftelijke uitdrukkingsvaardigheden.

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken.

5cd8a0b9cc68f9ffa4c9253553278a55wer

Key Skills

Ranked by relevance