...

1e Senior Ontwerper.

Logo van het Nederlandse Ministerie van Defensie met een blauw vak met een wit leeuwenembleem aan de linkerkant en de tekst "Ministerie van Defensie" aan de rechterkant op een witte achtergrond.

Aanvraagnummer: 30107
Contractvorm: Detachering
Organisatie: Ministerie van Defensie
Locatie: Maasland - Zuid-Holland
Uren per week: 36 per week
Tarief: Geen maximum
Duur van de opdracht: 12 maanden
Regio: Zuid-Holland
Startdatum: 27-02-2026
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 18-02-2026 09:00

LET OP! Deze opdracht is gesloten



Opdrachtomschrijving
De werkzaamheden worden uitgevoerd binnen de sectie Beveiliging. De sectie garandeert de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens van Defensie en haar ketenpartners, zodat alleen zij altijd en overal kunnen werken met hun gegevens. Daarmee levert de sectie Beveiliging een wezenlijke bijdrage aan de reactiesnelheid en de slagkracht van Defensie en haar ketenpartners. Je werkt binnen een professioneel team van securityspecialisten. Daarin ontwerp jij diverse securityoplossingen. Met jouw kennis van onze infrastructuur en IT-middelen ontwerp, automatiseer en verbeter je het beheer van onze omgevingen. Je past requirement management toe en integreert standaardproducten en bouwstenen in de architectuuroplossing. Werkzaamheden:

  • Het vertalen van functionele eisen naar een functioneel (deel)ontwerp.
  • Het vertalen van het functioneel (deel)ontwerp naar een technisch ontwerp.
  • Participeren in (deel)projecten.
  • Uitvoeren van risicoanalyses op componenten en/of producten.
  • Begeleiden van aanpassingen op bestaande producten en ontwerpen van nieuwe producten tot aan inbeheername.
  • Documentatie verzorgen conform acceptatiecriteria voor inbeheername van zowel bestaande als nieuwe producten.

Achtergrond opdracht
Ontwerp expertise is benodigd voor de inzet als ontwerper op het generieke koppelvlak (IEGI) infrastructuur. De huidige capaciteit is onvoldoende om de gevraagde werkzaamheden uit te voeren (zowel lifecycle, projecten als klantopdrachten), in het bijzonder omdat vacatures niet gevuld krijgen. De inhuur is benodigd om tijdig te kunnen opleveren en hiermee invulling te geven aan gecommitteerde projecten.

Eisen

  • Minimaal 4 jaar aantoonbare ervaring in de afgelopen 10 jaar met samenwerken binnen complexe beveiligingsontwerpprojecten (senior HBO-niveau).
  • Minimaal 2 jaar aantoonbare hands-on ervaring met netwerkbeveiligingsontwerp, proxying en transporteren van datastromen.
  • Minimaal 3 jaar aantoonbare hands-on ervaring met routing, switching en firewalling in een enterprise omgeving.
  • Beschikt over een certificering voor Check Point (minimaal CCSM).
  • Minimaal 3 jaar aantoonbare ervaring in de afgelopen 10 jaar met routering (BGP en OSPF), switching technieken en netwerkprotocollen.
  • Minimaal 3 jaar aantoonbare ervaring in de afgelopen jaren met Check Point firewalls in diverse configuraties.
  • Minimaal 2 jaar aantoonbare ervaring in de afgelopen jaren met het opstellen van high en low level network security designs, requirements en acceptatiecriteria.
  • Minimaal 5 jaar aantoonbare ervaring in beveiligingsontwerp met Check Point Firewalls en VSX.

Wensen

  • Bij voorkeur een firewallcertificering voor Fortinet en/of een certificering voor F5 (Certified BIG-IP Administrator of Certified Technology Specialist - LTM).
  • Bij voorkeur hands-on ervaring met analyseren van netwerktraces.
  • Bij voorkeur ervaring met Cisco Routing, met name BGP of OSPF.
  • Bij voorkeur ervaring met implementatie van routing (BGP/OSPF) op Checkpoint, Fortinet, Cisco, F5 en/of Juniper.
  • Bij voorkeur hands-on ervaring met Cisco switches/routers.
  • Bij voorkeur ervaring met firewalls (Fortinet en Palo Alto), met name virtualisatie en clustering.
  • Bij voorkeur ervaring met F5 proxy’s, LTM, GLB en TLS interceptie.
  • Bij voorkeur in de afgelopen jaren minimaal een Cisco CCNP/CCNA certificering behaald, of bereid dit binnen het eerste jaar te behalen.
  • Bij voorkeur in de afgelopen 5 jaar minimaal 2 jaar hands-on ervaring en minimaal 1 jaar ervaring met het zelfstandig maken van netwerkbeveiligingsontwerp van enterprise loadbalancers en implementatie van ontwerpen.

Aanvullende informatie
Hybride: 50% is toegestaan na afloop van 3 maanden inwerken op inzetlocatie.