Azure DevOps Platform Specialist (2FTE)
Nederlands Forensisch Instituut
- Uitzenden
- 01-09-2026
- 36 uur
Dit ga je doen
1. Analyse & ontwerp
- Review huidige ADO inrichting (repos, pipelines, agent pools, security)
- Identificeren van verbeterpunten en risico’s
- Ontwerpen van:
- Branching strategy
- Pipeline standaarden en templates
- Governance model (policies & guardrails)
2. Policies & guardrails (definitie)
- Opstellen van richtlijnen voor:
- Branch policies en pull request strategie
- CI/CD standaarden
- Security en compliance controls
- Uitwerken van “policy as code” principes en herbruikbare blauwdrukken (gericht op automatisering en afdwingbaarheid)
3. Implementatie in Azure DevOps
- Configureren van:
- Branch policies (reviews, quality gates)
- YAML pipeline templates en centrale libraries
- Access control en secret management
- Implementeren van gestandaardiseerde CI/CD pipelines
4. Security integratie (SAST / DAST / CAST)
- Integratie van security tooling in pipelines:
- Static Application Security Testing (SAST)
- Dynamic Application Security Testing (DAST)
- Component / dependency scanning (CAST / SCA)
- Inrichten van:
- Quality gates en compliance checks
- Rapportage en auditability
- Security wordt integraal onderdeel van de pipeline (shift-left aanpak)
5. Self-hosted agents & automation
Achtergrond opdracht
Voor een organisatie in de publieke sector wordt een Azure DevOps Specialist gezocht voor het herinrichten en professionaliseren van de bestaande DevOps omgeving.
De huidige Azure DevOps inrichting is organisch gegroeid en kent beperkte standaardisatie op het gebied van governance, security en CI/CD. De opdracht richt zich op het realiseren van een secure-by-design DevOps platform, gebaseerd op duidelijke policies, guardrails en geautomatiseerde kwaliteitscontroles.
Het beoogde resultaat is een omgeving waar (ontwikkel-)teams autonoom kunnen opereren onder afgesproken voorwaarden, met community gebaseerde support ondersteund door beheerde cloud oplossingen.
- De bestaande ADO omgeving bevat meerdere agent pools, gebaseerd op self-hosted agents
- Het beheer van de onderliggende agent images (build & onderhoud) is niet geautomatiseerd
- Pipelines en repositories zijn inconsistent ingericht
- Security controls (SAST, DAST, component scanning) zijn beperkt en niet uniform toegepast
- Er is behoefte aan standaardisatie, governance en stabiliteit De uitdaging is om van een gefragmenteerde inrichting te komen tot een gestandaardiseerd en compliant DevOps platform, waarin teams efficiënt en veilig kunnen ontwikkelen.
Dit ben jij
- De aangeboden kandidaat beschikt over minimaal een afgeronde HBO-opleiding
- De aangeboden kandidaat beschikt over een geldig Microsoft Azure
DevOps-certificaat op Level 3 niveau - De aangeboden kandidaat beschikt over minimaal vijf (5) jaar aantoonbare
werkervaring met Azure DevOps binnen complexe IT- en/of IV-omgevingen - De aangeboden kandidaat beschikt over minimaal drie (3) jaar aantoonbare
werkervaring met het implementeren van Application Security (AppSec) binnen
pipelines en DevOps-teams - De aangeboden kandidaat beschikt over minimaal twee (2) jaar aantoonbare
werkervaring met het vertalen van beleid naar implementatie en
stakeholdermanagement binnen een IT- en IV-omgeving, waarbij wordt
samengewerkt met onder andere Development en/of Security en/of
Architectuur
- Coaching en enablement van DevOps-teams
- Ervaring in complexe (semi-)overheidsomgevingen
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.