DevOps Engineer

EDSN

image

Geen max uurtarief

Utrecht

40 uur p/w

ICT Informatievoorziening

16de januari, 2026

21ste januari, 2026

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Dit ga je doen
Ontwerpen, verbeteren en automatiseren van AWS‑security controls (Organizations/SCP’s, IAM Identity Center, KMS, Config, CloudTrail, Security Hub, GuardDuty).
Netwerkbeveiliging: meewerken aan beleid en implementatie rond AWS Network Firewall (Exit Gateway), routing en VPC‑segmentatie; runbooks en monitoring inrichten.
Secrets‑beheer en evidence: rotatie‑beleid, RBAC‑toegang en auditlogs aantoonbaar inregelen; documenteren en controls (bijv. CRY.1.4/CRY.1.5) evidencen.
Werken aan Account Vending en bouwblokken (Terraform‑modules) zodat nieuwe accounts standaard aan de Security Baseline voldoen.
Incident‑ en kwetsbaarheidsbehandeling: classificeren, triëren en opvolgen van alerts (o.a. container runtime protection), samen met afnemende teams.
Enablement & advies: teams helpen security‑bewuste keuzes te maken, kennis delen en verbeterinitiatieven aanjagen in een schaalbare platformomgeving.
Samenwerken en kennis delen
Je werkt nauw samen met onze Product Owner en Scrum Master en stemt structureel af met andere ITF‑teams. Je organiseert kenningsessies, schrijft guides en werkt pair‑wise met engineers uit afnemende teams om security by design te maken. (Samenwerking met andere teams, o.a. Base64/Watchdog komt regelmatig voor rondom netwerk‑ en core‑services.)
Hier krijg jij energie van
Complexe platformvraagstukken simpel en betrouwbaar maken met échte impact op de energietransitie.
Automatiseren van beveiliging: policies, controls en evidence als code (Terraform).
Werken in een multi‑account omgeving met duidelijke shared responsibility en enablement van teams.
Alerts omzetten naar inzichten en actie, en het security‑niveau merkbaar verhogen.

De Eisen
Minimaal 5 jaar ervaring met AWS security in enterprise/multi‑account omgevingen
Diepgaande kennis van IAM, SSO, permission boundaries, identity federation
Diepgaande kennis van KMS, encryptie‑standaarden, secrets management
Diepgaande kennis van GuardDuty, Security Hub, Detective, Config, CloudTrail
Diepgaande kennis van SCP’s, Control Tower guardrails, multi‑account governance
Diepgaande kennis van Data perimeter (pré)
Diepgaande kennis van Ervaring met IaC‑security (Terraform best practices, drift detection, policy‑as‑code)
Diepgaande kennis van Ervaring met incident response in cloudomgevingen
Diepgaande kennis van Pré: pentesting/red teaming ervaringMinimaal 5 jaar ervaring met AWS security in enterprise/multi‑account omgevingenDiepgaande kennis van IAM, SSO, permission boundaries, identity federationDiepgaande kennis van KMS, encryptie‑standaarden, secrets managementDiepgaande kennis van GuardDuty, Security Hub, Detective, Config, CloudTrailDiepgaande kennis van SCP’s, Control Tower guardrails, multi‑account governanceDiepgaande kennis van Data perimeter (pré)Diepgaande kennis van Ervaring met IaC‑security (Terraform best practices, drift detection, policy‑as‑code)Diepgaande kennis van Ervaring met incident response in cloudomgevingenDiepgaande kennis van Pré: pentesting/red teaming ervaring
De Wensen

N.v.t

Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • Altijd snel je geld: Zodra de opdrachtgever betaalt, staat het bedrag binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Zodra de opdrachtgever betaalt, staat jouw netto betaling binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 21-01-2026
Je hebt nog 5 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Ik ga akkoord met de algemene voorwaarden en het Privacy beleid van Bij Oranje.
Ik wil graag de nieuwsbrief ontvangen voor nieuwe opdrachten.