DV Netwerkbeveiligingsarchitect – Contract (buiten IR35) – 6 maanden, doorlopend
- Opruiming: UK DV (actief)
- Contract (freelance): 6-maands rollend (verlengingen waarschijnlijk)
- IR35: Buiten IR35
- Locatie: VK (hybride/op locatie indien nodig voor beveiligde omgevingen)
- Begin: Zo snel mogelijk (onder voorbehoud van DV/beveiligingsonderzoek)
- Dagtarief: contact
Overzicht
We zijn op zoek naar een Netwerkbeveiligingsarchitect met DV-veiligheidsmachtiging Het ontwerpen en waarborgen van veilige netwerkoplossingen in datacenters en telecommunicatieomgevingen. Je bent verantwoordelijk voor ontwerpen op hoog en laag niveau, stuurt technisch beheer aan en biedt praktische architectonische leiding binnen complexe, gereguleerde netwerken.
Belangrijkste verantwoordelijkheden
- Verantwoordelijk voor de end-to-end netwerkbeveiligingsarchitectuur binnen datacenters en telecomomgevingen (LAN/WAN, core, edge, internetgateways, interconnect).
- Het ontwikkelen en beheren van HLD/LLD, as-built documentatie, standaarden en patronen (secure-by-design).
- Definieer beveiligingsmaatregelen voor: Lever architectuurinput voor datacentrummigraties, vernieuwingsprogramma's en netwerktransformaties.
- Segmentatie/microsegmentatie, veilige zonering en handhaving van beleid
- Perimeterbeveiliging (firewalls, IDS/IPS), DDoS-overwegingen, beveiligde toegang op afstand
- Versleuteling en belangrijke netwerkbeveiligingsmechanismen (IPsec, TLS, site-to-site-connectiviteit)
- Werk nauw samen met belanghebbenden (service-eigenaren, engineering, beveiliging, externe partijen) om ervoor te zorgen dat ontwerpen uitvoerbaar en conform de regelgeving zijn.
- Ondersteunen van technische kwaliteitsborging, risicobeheer en ontwerpbeoordelingen; bijdragen aan governancefora en wijzigingsbeheer.
Vereiste ervaring
- Aantoonbare ervaring als netwerkbeveiligingsarchitect in een bedrijfsdatacenter en/of telecommunicatieomgeving.
- Sterke ontwerpachtergrond op diverse gebieden:
- Routing & switching (core/edge), BGP/OSPF, redundante architecturen
- Ontwerp van firewallarchitectuur en -beleid (meerdere lagen / gedeelde services)
- WAN / MPLS / SD-WAN en connectiviteitsconcepten in carrier-stijl
- Uitstekende documentatievaardigheden: HLD/LLD, ontwerpverantwoordingen, operationele overdracht.
- Ik voel me prettig in een veilige/gereguleerde omgeving met sterke relaties met belanghebbenden.
Typische technische omgeving (varieert per programma)
- Firewalls: Palo Alto / Fortinet / Check Point / Cisco (ASA/FTD)
- Netwerk: Cisco / Juniper / Aruba
- Beveiliging: IDS/IPS, proxies, NAC, tools voor kwetsbaarheidsdetectie en compliance.
- DC/Telco: internet edge, peering/interconnectieconcepten, hoge beschikbaarheid, robuuste ontwerppatronen
Goed om te hebben
- Ervaring met SASE/ZTNA-ontwerpoverwegingen in hybride vastgoedprojecten.
- Connectiviteits-/beveiligingspatronen voor de cloud (Azure/AWS-connectiviteit, privéverbindingen, doorvoer)
- Ervaring met Gigamon/netwerkzichtbaarheidstools
- Kennis van NIST/ISO27001-gealigneerde controlemapping (als onderdeel van ontwerpborging)
Deliverables
- Architectuurpakket(ten): HLD/LLD, beveiligingspatronen en implementatieklare ontwerpen
- Ontwerpbeheer: beoordelingen, risico's/beslissingen en ondersteuning bij goedkeuring.
- Operationele gereedheid: overdracht, draaiboeken/kennisoverdracht (indien nodig)
Volgende stappen
Als je een actieve DV-veiligheidsmachtiging hebt en aan de eisen van deze functie voldoet, stuur me dan je meest recente cv en contactgegevens zodat we de details kunnen bespreken!