Netwerkbeveiligingsarchitect (buiten IR35)
- Functie: Netwerkbeveiligingsarchitect van het Ministerie van Defensie (MoD-DV)
- contract: Buiten IR35
- Tijdsduur: 12 maanden (verlenging mogelijk)
- Locatie: VK (hybride) – een combinatie van thuiswerken en werken op locatie in Britse datacenters/beveiligde locaties (frequentie van aanwezigheid op locatie nader te bepalen)
- Opruiming: Een actieve, overdraagbare Britse MoD DV is verplicht.
Rol overzicht
Wij zijn op zoek naar een ervaren Netwerkbeveiligingsarchitect met DV-veiligheidsmachtiging Je bent verantwoordelijk voor het ontwerpen, waarborgen en beheren van een veilige netwerkarchitectuur binnen de Britse defensie. Je bepaalt de architectuurrichting, definieert veilige standaarden en patronen en ondersteunt implementatieteams in zowel on-premise/datacenter- als hybride omgevingen.
Belangrijkste verantwoordelijkheden
- Leid het ontwerp van een veilige netwerkarchitectuur. datacentrum/on-premise en hybride omgevingen.
- Verantwoordelijk zijn voor het produceren en leveren van architectuurdocumenten, waaronder:
- HLD / LLD
- Standaarden, patronen en referentiearchitecturen
- As-built documentatie
- Zorg voor technisch beheer en kwaliteitsborging, waaronder:
- Ontwerpbeoordelingen en technische goedkeuring
- Risico- en uitzonderingsbeheer
- Ondersteuning bij architectonische besluitvorming en goedkeuring door belanghebbenden.
- Definieer en waarborg oplossingen die betrekking hebben op:
- Beveiliging van de grenzen / perimetercontrole
- Segmentatie en zonering (inclusief beveiligde enclaves)
- Gecontroleerde gegevensstromen en modellen met beperkte connectiviteit
- Beveiligde toegang op afstand, afgestemd op de beperkingen van Defensie.
- Werk nauw samen met engineers, beveiligingsteams/SOC, service-eigenaren en leveranciers om ontwerpen van concept tot implementatie te begeleiden.
Essentiële vaardigheden en ervaring
- Bewezen ervaring met Netwerkbeveiligingsarchitectuur binnen Defensie / Overheid / hoge beveiliging omgevingen.
- Grondige kennis van de principes van veilig netwerkontwerp, waaronder:
- Verdediging in de diepte
- Minste privilege
- Veilige grenspatronen
- Zero Trust-concepten
- Praktische architectuurkennis op diverse gebieden:
- Bedrijfsroutering en -schakeling
- Firewallarchitectuur (HA-ontwerp, beleidsontwerp, regelsetstrategie)
- Segmentatiebenaderingen (zones, VLAN/VRF-patronen, beperkte serviceblootstelling)
- Beveiligingsmaatregelen zoals proxy, IDS/IPS, NAC (indien van toepassing)
- Uitstekende documentatie- en stakeholdervaardigheden (in staat om zowel senior technische als niet-technische doelgroepen te briefen).
Wenselijk
- Ervaring met een of meer van de volgende zaken: Fortinet, Palo Alto, Check Point, Cisco, Juniper
- Blootstelling aan SASE / SD-WAN binnen beperkte/beveiligde omgevingen
- Ervaring met ondersteuning bewijs van kwaliteitsborging/accreditatie en goedkeuring van het beveiligingsontwerp
Volgende stappen
Als je vasthoudt actieve MoD DV-goedkeuring En als dit overeenkomt met uw ervaring, stuur dan uw meest recente CV en beste contactgegevens zodat we een vertrouwelijk gesprek kunnen regelen.
