Functieomschrijving
Technisch Beheerder Microsoft Fabric & Azure Landing Zone
Functieomschrijving
Rol: Hands-on technisch specialist verantwoordelijk voor het technisch beheer, de professionalisering en verdere doorontwikkeling van de Microsoft Fabric-omgeving en de onderliggende Azure Landing Zone.
Scope: Focus op technische infrastructuur en platforminrichting (Azure, networking, identity, security, logging, monitoring, automation en technische configuratie van Microsoft Fabric). De opdracht is niet primair gericht op data-analyse, Power BI-ontwikkeling of het bouwen van Fabric-dataproducten.
Werkzaamheden
Belangrijkste verantwoordelijkheden
- Beheren en verder ontwikkelen van de Azure Landing Zone waarop de Fabric-omgeving aansluit.
- Beheren en onderhouden van technische componenten voor de integratie tussen Microsoft Fabric en Azure-infrastructuur.
- Inrichten en beheren van Azure-resources, waaronder:
- Azure Key Vaults
- Storage Accounts
- Log Analytics Workspaces
- Azure Monitor
- Network Security Groups (NSG’s)
- Virtual Networks en subnetten
- Private Endpoints en Private Link
- DNS-gerelateerde configuratie
- Managed Identities
- RBAC-rollen en autorisaties
- Inrichten en beheren van logging, monitoring en auditing.
- Bewaken en verbeteren van de security posture van de Azure-omgeving.
- Toepassen en beheren van Azure Policies en technische guardrails.
- Ondersteunen bij het toepassen van least privilege en een passende RBAC-structuur.
- Ondersteunen bij de inrichting van veilige verbindingen tussen Fabric en databronnen.
- Inrichten en beheren van netwerkconnectiviteit rondom de data- en Fabric-omgeving.
- Analyseren en oplossen van technische verstoringen en configuratieproblemen.
- Beoordelen van wijzigingen op technische impact en beheerbaarheid.
- Automatiseren en standaardiseren van technische configuraties waar mogelijk.
- Vastleggen en actueel houden van technische documentatie, configuraties en beheerprocedures.
- Adviseren over verbeteringen op het gebied van beschikbaarheid, security, performance, beheerbaarheid en kosten.
- Samenwerken met andere Azure-, security-, netwerk- en dataspecialisten.
Verwachte resultaten
- Een Azure Landing Zone waarop de Fabric-omgeving kan aansluiten.
- Een Fabric-omgeving die veilig en aantoonbaar beheerst is ingericht.
- Beheer volgens vastgestelde Azure-architectuurprincipes.
- Zo veel mogelijk gestandaardiseerde en geautomatiseerde inrichting.
- Adequate logging en monitoring aanwezig.
- Gebruik van geldende standaarden binnen de organisatie.
- Reproduceerbare en overdraagbare inrichting met goede documentatie.
- Structureel beheerbaar door de interne beheerorganisatie.
- Actieve signalering van technische risico’s en vertaling naar concrete verbetermaatregelen.
Samenwerking
Je werkt samen met: data-engineers, data-architecten, securityspecialisten, Azure-beheerders en andere betrokken ICT-disciplines om de technische fundering continu veilig, beheersbaar en toekomstvast te houden.
Organisatie
Groots denken, gewoon doen
Deventer, de stad en onze dorpen zitten in ons hart. De plek waar mensen wonen, werken, ondernemen en ontspannen. Waar we samenwerken voor én met Deventenaren aan een historische gemeente met grootse toekomstplannen. We zorgen ervoor dat iedereen zich thuis voelt en kan groeien. Waar iedereen ertoe doet. De plek waar we trots op zijn. Werken bij de gemeente Deventer betekent meer dan alleen plannen maken. We gaan de deur uit, de stad en dorpen in, staan open, onderzoeken, proberen en maken dingen mogelijk. We denken groots en doen gewoon. Met opgestroopte mouwen aan de slag. We experimenteren, leren en doen wat nodig is om Deventer vooruit te helpen. Samen zetten we hoofd, hart en handen in voor onze prachtige gemeente. Betrokken, Verantwoordelijk en Daadkrachtig. Dat zijn wij. Dat ben jij.
Eisen
- De kandidaat voegt een persoonlijke motivatie toe waarin wordt ingegaan op
geschiktheid voor de opdracht en motivatie voor deze opdracht; de motivatie
is door de kandidaat zelf geschreven - Beschikbaar zo snel als mogelijk voor gemiddeld 16 uur per week
- Aantoonbare kennis van cloud security en security-by-design
- Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau
- Minimaal 3 jaar aantoonbare werkervaring met technisch beheer van Microsoft
Azure en Azure Landing Zones, waaronder networking (VNETs, subnetten,
NSG’s, Private Endpoints, Private Link en DNS), Azure Key Vault, Storage
Accounts, Azure Monitor, Log Analytics, RBAC, Managed Identities, Azure
Policy en technische governance/security-guardrails - Minimaal 3 jaar aantoonbare werkervaring met het automatiseren en beheren
van Azure-infrastructuur, waaronder Infrastructure as Code (bijvoorbeeld
Bicep of Terraform), Azure DevOps/CI/CD en scripting met PowerShell en/of
Azure CLI
Gunningscriteria
- Aantoonbare kennis van technische configuratie van Fabric-componenten
- Aantoonbare werkervaring met Microsoft Entra ID, Conditional Access en
Privileged Identity Management - Aantoonbare werkervaring met Infrastructure as Code, bijvoorbeeld Bicep of
Terraform - Aantoonbare werkervaring met Microsoft Defender for Cloud
- Aantoonbare werkervaring binnen een gemeentelijke, overheids- of
vergelijkbare enterprise-organisatie - Aantoonbare relevante Microsoft-certificeringen, bijvoorbeeld op het gebied
van Azure Administration, Azure Architecture, Security of Fabric
Competenties
- Werkt zelfstandig en proactief
- Heeft een sterk analytisch vermogen
- Heeft een sterk probleemoplossend vermogen
- Denkt vanuit security
- Denkt vanuit continuïteit
- Denkt vanuit beheerbaarheid
- Is kritisch op bestaande configuraties
- Durft verbetervoorstellen te doen
- Kan technische risico’s duidelijk benoemen en onderbouwen
- Werkt gestructureerd en documenteert wijzigingen zorgvuldig
- Communiceert gemakkelijk met zowel technische specialisten als architecten
en projectleiding - Zoekt actief de samenwerking op met andere beheerdisciplines
- Is in staat kennis over te dragen aan interne beheerders
- Heeft een pragmatische instelling waarbij standaarden en
architectuurprincipes worden toegepast zonder de praktische uitvoerbaarheid
uit het oog te verliezen
Interview Datum
gesprekken bij de opdrachtgever zijn gepland op maandag 12 oktober 2026
Je sollicitatie dient uiterlijk 8 oktober 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.