eDV Netwerkbeveiligingsarchitect / Senior Netwerkengineer
- Locatie: West (100% ter plaatse)
- Opruiming:Actieve Britse eDV (Enhanced Developed Vetting) vereist
- Sector: Britse Defensie / Nationale Veiligheid
- Type: Tijdelijk contract of vaste aanstelling (afhankelijk van de kandidaat)
- Dagtarief of salaris: Neem contact met mij op voor meer informatie.
Roloverzicht:
Wij zijn op zoek naar een eDV-gecertificeerd netwerkbeveiligingsarchitect / senior netwerkengineer Het ontwerpen, bouwen, configureren en ondersteunen van een veilige netwerkinfrastructuur in een bedrijfskritische omgeving. Deze rol is geschikt voor iemand die graag hands-on werkt. LAN/WAN, datacenternetwerken, beveiligingsmaatregelen voor meerdere leveranciers en veilige uitrol van locaties., met sterke documentatievaardigheden (HLD/LLD) en een zelfverzekerde probleemoplosser.
Hoofdverantwoordelijkheden:
- Ontwerp en implementatie veilig LAN / WAN en netwerkoplossingen voor datacenters.
- Hands-on bouwen/configuratie netwerk- en beveiligingsapparaten (routers, switches, firewalls).
- Levering van HLD/LLD, netwerkdiagrammen/topologieën en implementatie-/overgangsdocumentatie.
- Beveiligde levering op locatie: implementaties op locatie, het wisselen van apparaten, "plug-and-play"-installaties en ondersteuning bij upgrades/migraties.
- Werk over SDN / gevirtualiseerde netwerken (Bv VMware NSX-T) inclusief beveiligingsmaatregelen en integratie.
- Ondersteuning voor DC-architecturen en moderne fabrics (bijv. EVPN-VXLAN), plus taakverdeling waar nodig.
- Netwerkbeveiligingsoperaties: wijzigingen in firewallregels, beheer van toegangslijsten, het openen van poorten en het versterken van de beveiliging.
- Monitoring/inzicht en probleemoplossing in bedrijfsomgevingen (bijv. PRTG, SolarWinds of vergelijkbaar).
- Samenwerking met belanghebbenden, regelmatige voortgangsrapportages en het opstellen van projectrapportages.
- Effectieve oplossing van incidenten/problemen bij netwerk- en systeemgerelateerde storingen in beveiligde omgevingen.
- Bijdragen aan initiatieven ter verbetering van de beveiliging (bijv. gecontroleerde testomgevingen, IPS-beheer).
Vereiste vaardigheden en ervaring (essentieel):
- Actieve eDV-goedkeuring (huidig en overdraagbaar).
- Bewezen ervaring in het leveren van veilige netwerken in defensie / overheid / hoge beveiliging omgevingen.
- Sterke achtergrond in routing/switching binnen bedrijfsnetwerken:
- Cisco enterprise (bijv. Catalyst) en/of Juniper (EX/SRX) ervaring.
- Ruime ervaring met firewalls/beveiliging. omgevingen met meerdere leveranciersZoals:
- CiscoFTD, Palo Alto, Jeneverbes SRX, Fortinet, Check Point (elke combinatie is acceptabel).
- Grondige kennis van beveiligde toegangscontroles en bedrijfsauthenticatie:
- 802.1X en idealiter Cisco ISE.
- Zelfverzekerd produceren en onderhouden:
- HLD/LLD, topologiediagrammen, implementatieplannen, transitie-/migratiedocumentatie.
- Uitstekende probleemoplossende vaardigheden met betrekking tot WAN/LAN/DC-connectiviteit en de impact daarvan op beveiligingsbeleid.
Wenselijk (leuk om te hebben):
- NSX-T (ontwerp / implementatie / beheer) en/of bredere SDN-ervaring.
- Datacentertechnologieën zoals EVPN-VXLAN en moderne concepten voor het wisselen van stoffen.
- MPLS ontwerp/implementatie en blootstelling aan onderliggende routing (bijv. EIGRP).
- Ervaring met load balancing (bijv. F5 of gelijkwaardig).
- Ervaring met cryptografische apparaten / tools voor veilige communicatie (projectafhankelijk).
- Ervaring met agile projectmanagement in infrastructuur-/netwerkprogramma's.
Waarom deze rol:
- Impactvol werk in een veilige omgeving met zinvolle, praktische uitvoering.
- Een combinatie van architectuur, engineering en implementatie op locatie (geen ontwerpfunctie die zich uitsluitend op papier richt).
- Sterke aansluiting voor kandidaten die graag met meerdere leveranciers samenwerken aan de realisatie van veilige netwerkoplossingen op projectbasis.
Indien u interesse heeft, kunt u mij uw meest recente cv en telefoonnummer sturen, zodat we de functie in detail kunnen bespreken!
