DevSecOps Engineer 4FTE

KPN

Logo KPN

Tarief/Salaris

€Geen max uurtarief

Locatie

Gelderland

Inzet

40 uur p/w

Dienstverband

Onbekend

Gepubliceerd

25 september, 2026

Deadline

1 oktober, 2026

Nog 6 dagen

De Opdrachtomschrijving

De PKI-afdeling in Apeldoorn is verantwoordelijk voor het beheer, de beschikbaarheid en de continuïteit van bedrijfskritische Public Key Infrastructure (PKI)-diensten binnen een hoogbeveiligde omgeving. Deze diensten vormen een essentieel onderdeel van de vertrouwens- en authenticatieprocessen binnen de organisatie. Het primaire doel van de afdeling is het stabiel, veilig en gecontroleerd beschikbaar houden van de PKI-dienstverlening, volledig in lijn met de geldende eisen op het gebied van security, compliance en continuïteit. Doel van de opdracht Voor deze opdracht wordt het Linux Engineering-team versterkt, dat verantwoordelijk is voor het operationeel beheer van de PKI-platformen. De focus ligt op het dagelijks beheer, onderhoud, de automatisering en het oplossen van technische verstoringen binnen de bestaande Linux-infrastructuur. De architectuur en het ontwerp van de omgeving zijn grotendeels vastgesteld, waardoor de nadruk ligt op beheer en optimalisatie van de bestaande systemen. Werkzaamheden De Senior Linux Engineer PKI is onder andere verantwoordelijk voor: Het operationeel beheer van Linux-servers, voornamelijk gebaseerd op Red Hat Enterprise Linux en Ubuntu. Het uitrollen, patchen en upgraden van systemen binnen de vastgestelde OTAP-omgevingen. Het beheren en ondersteunen van PKI-componenten, waaronder Certificate Authority (CA)-omgevingen, certificaatbeheer en cryptografisch sleutelmateriaal. Het automatiseren van terugkerende beheertaken met behulp van Ansible en scripting. Het analyseren en oplossen van incidenten en technische verstoringen. Het toepassen van Linux hardening en securitymaatregelen volgens vastgestelde richtlijnen. Het ondersteunen van audits, controles en compliance-activiteiten. Het opstellen, actualiseren en beheren van technische documentatie. Het werken conform geldende change-, release- en securityprocessen. Het afstemmen van werkzaamheden met PKI-specialisten, securityteams en operations. Resultaten en deliverables De opdracht wordt als succesvol beschouwd wanneer: De Linux-systemen binnen de PKI-omgeving stabiel, actueel en aantoonbaar compliant zijn. Onderhoud, patchmanagement en upgrades gestructureerd en gecontroleerd worden uitgevoerd. Beheertaken zijn gestandaardiseerd en waar mogelijk geautomatiseerd. Incidenten tijdig en conform de vastgestelde procedures zijn afgehandeld. Technische documentatie volledig, actueel en overdraagbaar beschikbaar is. De continuïteit, betrouwbaarheid en beschikbaarheid van de PKI-dienstverlening aantoonbaar zijn geborgd.

De Eisen

De kandidaat beschikt over minimaal 5 jaar ervaring als Linux Engineer binnen complexe, bedrijfskritische omgevingen, met diepgaande kennis van installatie, configuratie, patchmanagement en hardening van Red Hat Enterprise Linux en/of Ubuntu.
De kandidaat heeft substantiële praktijkervaring met Public Key Infrastructure, waaronder het operationeel beheren van Certificate Authorities (CA’s), certificaat-lifecycles en sleutelmateriaal binnen strikt beveiligde infrastructuren.
De kandidaat kan zelfstandig terugkerende beheer- en uitrolprocessen automatiseren middels Ansible playbooks en scripting (bijvoorbeeld Bash of Python).
De kandidaat heeft aantoonbare ervaring met gestructureerde OTAP-straten en ITIL-gebaseerde beheerprocessen (change-, incident- en releasemanagement) in omgevingen met hoge beschikbaarheids- en securityeisen.De kandidaat beschikt over minimaal 5 jaar ervaring als Linux Engineer binnen complexe, bedrijfskritische omgevingen, met diepgaande kennis van installatie, configuratie, patchmanagement en hardening van Red Hat Enterprise Linux en/of Ubuntu.De kandidaat heeft substantiële praktijkervaring met Public Key Infrastructure, waaronder het operationeel beheren van Certificate Authorities (CA’s), certificaat-lifecycles en sleutelmateriaal binnen strikt beveiligde infrastructuren.De kandidaat kan zelfstandig terugkerende beheer- en uitrolprocessen automatiseren middels Ansible playbooks en scripting (bijvoorbeeld Bash of Python).De kandidaat heeft aantoonbare ervaring met gestructureerde OTAP-straten en ITIL-gebaseerde beheerprocessen (change-, incident- en releasemanagement) in omgevingen met hoge beschikbaarheids- en securityeisen.

De Wensen

Relevante technische certificeringen In het bezit van geldige Red Hat certificeringen (zoals RHCSA of RHCE) en/of security-georiënteerde certificaten.
Aantoonbare ervaring met het ondersteunen van externe/interne audits en het aantoonbaar compliant houden van systemen (bijvoorbeeld conform ISO 27001, BIO of vergelijkbare normenkaders).
Werkervaring opgedaan binnen vitale sectoren, overheid of telecom waar sprake is van strikte fysieke en logische toegangsbeveiliging en zero-trust architecturen. (NB: conform ons kader vallen banken niet onder de categorie overheid).
Hands-on affiniteit met HSM-integraties en enterprise PKI-tooling voor geautomatiseerde certificaatdistributie en monitoring.Relevante technische certificeringen In het bezit van geldige Red Hat certificeringen (zoals RHCSA of RHCE) en/of security-georiënteerde certificaten.Aantoonbare ervaring met het ondersteunen van externe/interne audits en het aantoonbaar compliant houden van systemen (bijvoorbeeld conform ISO 27001, BIO of vergelijkbare normenkaders).Werkervaring opgedaan binnen vitale sectoren, overheid of telecom waar sprake is van strikte fysieke en logische toegangsbeveiliging en zero-trust architecturen. (NB: conform ons kader vallen banken niet onder de categorie overheid).Hands-on affiniteit met HSM-integraties en enterprise PKI-tooling voor geautomatiseerde certificaatdistributie en monitoring.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 1 oktober 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Eventuele motivatie volgt in een latere fase van het proces.

€