Technisch Beheerder Microsoft Fabric & Azure Landing Zone
Gemeente Deventer
Dit ga je doen
Waar je terecht komt
In hartje Deventer. Een historische Hanzestad, vol sfeervolle steegjes en charmante panden. Een stad van ondernemers, van boeken, koek, bedden, cv-ketels en drukwerk. Gelegen aan de IJssel, omringd door groen en prachtige dorpen. Midden in die stad staat het gemeentehuis: een bijzonder, historisch gebouw dat historie en toekomst samenbrengt. Een van de meest duurzame overheidsgebouwen van Nederland. De 2264 vingerafdrukken van Deventenaren in het gebouw herinneren je er elke dag aan voor wie en met wie we werken
Samenwerken, samen doen
Werken bij de gemeente Deventer is samen werken, samen doen. Met Deventenaren én met je collega’s. We houden de lijnen graag kort en de organisatie wendbaar.
Team
DOWR_ICT team ID.
Opdracht
Voor de gemeente Deventer zoeken wij een ervaren Technisch Beheerder Microsoft Fabric & Azure Landing Zone.
Binnen de organisatie wordt Microsoft Fabric ingezet als platform voor data, analytics en rapportage. Voor de technische inrichting en het beheer van dit platform maken we gebruik van verschillende Microsoft Azure-componenten en een (deels) ingerichte Azure Landing Zone.
We zoeken voor deze opdracht een specialist die verantwoordelijk wordt voor het technisch beheer, de professionalisering en verdere doorontwikkeling van de Microsoft Fabric en Azure landingzone omgeving.
De nadruk ligt hierbij nadrukkelijk op de technische infrastructuur en platforminrichting. Je werkt samen met onder andere data-engineers, data-architecten, securityspecialisten, Azure-beheerders en andere betrokken ICT-disciplines.
We zoeken nadrukkelijk een hands-on technisch specialist. De opdracht is niet primair gericht op data-analyse, Power BI-ontwikkeling of het bouwen van Fabric-dataproducten.
Je aandachtsgebied is de technische fundering waarop deze dienstverlening draait: Azure, networking, identity, security, logging, monitoring, automation en de technische configuratie van Microsoft Fabric.
Je bent daarmee de technische beheerder die ervoor zorgt dat de Fabric-omgeving niet alleen functioneert, maar ook veilig, beheersbaar, controleerbaar en toekomstvast is ingericht.
Werkzaamheden
Als technisch beheerder ben je onder andere verantwoordelijk voor:
- Het beheren en verder ontwikkelen van de Azure Landing Zone waar de Fabric-omgeving op kan aansluiten;
- Het beheren en onderhouden van de technische componenten die de integratie tussen Microsoft Fabric en de Azure-infrastructuur mogelijk maken;
- Het inrichten en beheren van Azure resources, waaronder:
- Azure Key Vaults;
- Storage Accounts;
- Log Analytics Workspaces;
- Azure Monitor;
- Network Security Groups (NSG's);
- Virtual Networks en subnetten;
- Private Endpoints en Private Link;
- DNS-gerelateerde configuratie;
- Managed Identities;
- RBAC-rollen en autorisaties.
- Het inrichten en beheren van logging, monitoring en auditing;
- Het bewaken en verbeteren van de security posture van de Azure omgeving;
- Het toepassen en beheren van Azure Policies en technische guardrails;
- Ondersteunen bij het toepassen van least privilege en een passende RBAC-structuur;
- Ondersteunen bij de inrichting van veilige verbindingen tussen Fabric en databronnen;
- Het inrichten en beheren van netwerkconnectiviteit rondom de data- en Fabric-omgeving;
- Het analyseren en oplossen van technische verstoringen en configuratieproblemen;
- Het beoordelen van wijzigingen op technische impact en beheerbaarheid;
- Automatiseren en standaardiseren van technische configuraties waar mogelijk;
- Het vastleggen en actueel houden van technische documentatie, configuraties en beheerprocedures;
- Adviseren over verbeteringen op het gebied van beschikbaarheid, security, performance, beheerbaarheid en kosten;
- Samenwerken met andere Azure-, security-, netwerk- en dataspecialisten.
Resultaat van de opdracht
De opdracht moet bijdragen aan een Azure landing waar de Fabric omgeving op aansluit.
Het geheel moet bijdragen aan een Fabric-omgeving die:
- Veilig en aantoonbaar beheerst is ingericht;
- Volgens vastgestelde Azure-architectuurprincipes wordt beheerd;
- Zoveel mogelijk gestandaardiseerd en geautomatiseerd is;
- Voorzien is van adequate logging en monitoring;
- Gebruikmaakt van de geldende standaarden binnen de gemeente;
- Reproduceerbaar en overdraagbaar is ingericht;
- Goed gedocumenteerd is;
- Door de interne beheerorganisatie structureel kan worden beheerd.
Daarnaast verwachten we van de beheerder dat technische risico's en verbeterpunten actief worden gesignaleerd en vertaald naar concrete verbetermaatregelen.
- Als technisch beheerder ben je onder andere verantwoordelijk voor:
Het beheren en verder ontwikkelen van de Azure Landing Zone waar de Fabric-omgeving op kan aansluiten;
- Het beheren en onderhouden van de technische componenten die de integratie tussen Microsoft Fabric en de Azure-infrastructuur mogelijk maken;
- Het inrichten en beheren van Azure resources, waaronder:
Azure Key Vaults;
- Storage Accounts;
- Log Analytics Workspaces;
- Azure Monitor;
- Network Security Groups (NSG's);
- Virtual Networks en subnetten;
- Private Endpoints en Private Link;
- DNS-gerelateerde configuratie;
- Managed Identities;
- RBAC-rollen en autorisaties.
Het inrichten en beheren van logging, monitoring en auditing;
- Het bewaken en verbeteren van de security posture van de Azure omgeving;
- Het toepassen en beheren van Azure Policies en technische guardrails;
- Ondersteunen bij het toepassen van least privilege en een passende RBAC-structuur;
- Ondersteunen bij de inrichting van veilige verbindingen tussen Fabric en databronnen;
- Het inrichten en beheren van netwerkconnectiviteit rondom de data- en Fabric-omgeving;
- Het analyseren en oplossen van technische verstoringen en configuratieproblemen;
- Het beoordelen van wijzigingen op technische impact en beheerbaarheid;
- Automatiseren en standaardiseren van technische configuraties waar mogelijk;
- Het vastleggen en actueel houden van technische documentatie, configuraties en beheerprocedures;
- Adviseren over verbeteringen op het gebied van beschikbaarheid, security, performance, beheerbaarheid en kosten;
- Samenwerken met andere Azure-, security-, netwerk- en dataspecialisten.
Dit ben jij
- De kandidaat voegt een persoonlijke motivatie toe, waarin wordt ingegaan op
geschiktheid voor de opdracht en motivatie voor deze opdracht. De motivatie
is door de kandidaat zelf geschreven - Beschikbaar zo snel als mogelijk voor gemiddeld 16 uur per week
- Aantoonbare kennis van cloud security en security-by-design
- Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau
- Minimaal 3 jaar aantoonbare werkervaring met technisch beheer van Microsoft
Azure en Azure Landing Zones, waaronder networking (VNETs, subnetten,
NSG’s, Private Endpoints, Private Link en DNS), Azure Key Vault, Storage
Accounts, Azure Monitor, Log Analytics, RBAC, Managed Identities, Azure
Policy en technische governance/security-guardrails - Minimaal 3 jaar aantoonbare werkervaring met het automatiseren en beheren
van Azure-infrastructuur, waaronder Infrastructure as Code (bijvoorbeeld
Bicep of Terraform), Azure DevOps/CI/CD en scripting met PowerShell en/of
Azure CLI
- Aantoonbare kennis van technische configuratie van Fabric componenten
- Aantoonbare werkervaring met Microsoft Entra ID, Conditional Access en
Privileged Identity Management - Aantoonbare werkervaring met Infrastructure as Code, bijvoorbeeld Bicep of
Terraform - Aantoonbare werkervaring met Microsoft Defender for Cloud
- Aantoonbare werkervaring met het werken binnen een gemeentelijke,
overheids- of vergelijkbare enterprise-organisatie - Aantoonbare relevante Microsoft-certificeringen, bijvoorbeeld op het gebied
van Azure Administration, Azure Architecture, Security of Fabric
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.