Voor de gemeente Deventer zoeken wij een ervaren Technisch Beheerder Microsoft Fabric & Azure Landing Zone.
Binnen de organisatie wordt Microsoft Fabric ingezet als platform voor data, analytics en rapportage. Voor de technische inrichting en het beheer van dit platform maken we gebruik van verschillende Microsoft Azure-componenten en een (deels) ingerichte Azure Landing Zone.
We zoeken voor deze opdracht een specialist die verantwoordelijk wordt voor het technisch beheer, de professionalisering en verdere doorontwikkeling van de Microsoft Fabric en Azure landingzone omgeving.
De nadruk ligt hierbij nadrukkelijk op de technische infrastructuur en platforminrichting. Je werkt samen met onder andere data-engineers, data-architecten, securityspecialisten, Azure-beheerders en andere betrokken ICT-disciplines.
We zoeken nadrukkelijk een hands-on technisch specialist. De opdracht is niet primair gericht op data-analyse, Power BI-ontwikkeling of het bouwen van Fabric-dataproducten.
Je aandachtsgebied is de technische fundering waarop deze dienstverlening draait: Azure, networking, identity, security, logging, monitoring, automation en de technische configuratie van Microsoft Fabric.
Je bent daarmee de technische beheerder die ervoor zorgt dat de Fabric-omgeving niet alleen functioneert, maar ook veilig, beheersbaar, controleerbaar en toekomstvast is ingericht.
WerkzaamhedenAls technisch beheerder ben je onder andere verantwoordelijk voor:
- Het beheren en verder ontwikkelen van de Azure Landing Zone waar de Fabric-omgeving op kan aansluiten;
- Het beheren en onderhouden van de technische componenten die de integratie tussen Microsoft Fabric en de Azure-infrastructuur mogelijk maken;
- Het inrichten en beheren van Azure resources, waaronder:
- Azure Key Vaults;
- Storage Accounts;
- Log Analytics Workspaces;
- Azure Monitor;
- Network Security Groups (NSG's);
- Virtual Networks en subnetten;
- Private Endpoints en Private Link;
- DNS-gerelateerde configuratie;
- Managed Identities;
- RBAC-rollen en autorisaties.
- Het inrichten en beheren van logging, monitoring en auditing;
- Het bewaken en verbeteren van de security posture van de Azure omgeving;
- Het toepassen en beheren van Azure Policies en technische guardrails;
- Ondersteunen bij het toepassen van least privilege en een passende RBAC-structuur;
- Ondersteunen bij de inrichting van veilige verbindingen tussen Fabric en databronnen;
- Het inrichten en beheren van netwerkconnectiviteit rondom de data- en Fabric-omgeving;
- Het analyseren en oplossen van technische verstoringen en configuratieproblemen;
- Het beoordelen van wijzigingen op technische impact en beheerbaarheid;
- Automatiseren en standaardiseren van technische configuraties waar mogelijk;
- Het vastleggen en actueel houden van technische documentatie, configuraties en beheerprocedures;
- Adviseren over verbeteringen op het gebied van beschikbaarheid, security, performance, beheerbaarheid en kosten;
- Samenwerken met andere Azure-, security-, netwerk- en dataspecialisten.
Resultaat van de opdrachtDe opdracht moet bijdragen aan een Azure landing waar de Fabric omgeving op aansluit.
Het geheel moet bijdragen aan een Fabric-omgeving die:
- Veilig en aantoonbaar beheerst is ingericht;
- Volgens vastgestelde Azure-architectuurprincipes wordt beheerd;
- Zoveel mogelijk gestandaardiseerd en geautomatiseerd is;
- Voorzien is van adequate logging en monitoring;
- Gebruikmaakt van de geldende standaarden binnen de gemeente;
- Reproduceerbaar en overdraagbaar is ingericht;
- Goed gedocumenteerd is;
- Door de interne beheerorganisatie structureel kan worden beheerd.
Daarnaast verwachten we van de beheerder dat technische risico's en verbeterpunten actief worden gesignaleerd en vertaald naar concrete verbetermaatregelen.