Technisch Beheerder Microsoft Fabric & Azure Landing Zone

Gemeente Deventer

Grote Kerkhof, 7411 KZ Deventer, Nederland

Sluit over 6 dagen
Opdracht uren 16

Begindatum:

Z.S.M.

Einddatum:

-

Uren per week:

16

Publicatiedatum:

2 okt 2026
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Mocht je momenteel een dienstverband invullen bij een advies- of detacheringsbureau, dan kunnen wij (met akkoord van jouw huidige werkgever) jou aanbieden op deze opdracht. Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening. Ook kan je bij ons in dienst om deze opdracht in te vullen.

Omschrijving

Voor de gemeente Deventer zoeken wij een ervaren Technisch Beheerder Microsoft Fabric & Azure Landing Zone.

Binnen de organisatie wordt Microsoft Fabric ingezet als platform voor data, analytics en rapportage. Voor de technische inrichting en het beheer van dit platform maken we gebruik van verschillende Microsoft Azure-componenten en een (deels) ingerichte Azure Landing Zone.

We zoeken voor deze opdracht een specialist die verantwoordelijk wordt voor het technisch beheer, de professionalisering en verdere doorontwikkeling van de Microsoft Fabric en Azure landingzone omgeving.

De nadruk ligt hierbij nadrukkelijk op de technische infrastructuur en platforminrichting. Je werkt samen met onder andere data-engineers, data-architecten, securityspecialisten, Azure-beheerders en andere betrokken ICT-disciplines.

We zoeken nadrukkelijk een hands-on technisch specialist. De opdracht is niet primair gericht op data-analyse, Power BI-ontwikkeling of het bouwen van Fabric-dataproducten.

Je aandachtsgebied is de technische fundering waarop deze dienstverlening draait: Azure, networking, identity, security, logging, monitoring, automation en de technische configuratie van Microsoft Fabric.

Je bent daarmee de technische beheerder die ervoor zorgt dat de Fabric-omgeving niet alleen functioneert, maar ook veilig, beheersbaar, controleerbaar en toekomstvast is ingericht.

Werkzaamheden
Als technisch beheerder ben je onder andere verantwoordelijk voor:
  • Het beheren en verder ontwikkelen van de Azure Landing Zone waar de Fabric-omgeving op kan aansluiten;
  • Het beheren en onderhouden van de technische componenten die de integratie tussen Microsoft Fabric en de Azure-infrastructuur mogelijk maken;
  • Het inrichten en beheren van Azure resources, waaronder:
    • Azure Key Vaults;
    • Storage Accounts;
    • Log Analytics Workspaces;
    • Azure Monitor;
    • Network Security Groups (NSG's);
    • Virtual Networks en subnetten;
    • Private Endpoints en Private Link;
    • DNS-gerelateerde configuratie;
    • Managed Identities;
    • RBAC-rollen en autorisaties.
  • Het inrichten en beheren van logging, monitoring en auditing;
  • Het bewaken en verbeteren van de security posture van de Azure omgeving;
  • Het toepassen en beheren van Azure Policies en technische guardrails;
  • Ondersteunen bij het toepassen van least privilege en een passende RBAC-structuur;
  • Ondersteunen bij de inrichting van veilige verbindingen tussen Fabric en databronnen;
  • Het inrichten en beheren van netwerkconnectiviteit rondom de data- en Fabric-omgeving;
  • Het analyseren en oplossen van technische verstoringen en configuratieproblemen;
  • Het beoordelen van wijzigingen op technische impact en beheerbaarheid;
  • Automatiseren en standaardiseren van technische configuraties waar mogelijk;
  • Het vastleggen en actueel houden van technische documentatie, configuraties en beheerprocedures;
  • Adviseren over verbeteringen op het gebied van beschikbaarheid, security, performance, beheerbaarheid en kosten;
  • Samenwerken met andere Azure-, security-, netwerk- en dataspecialisten.
Resultaat van de opdracht
De opdracht moet bijdragen aan een Azure landing waar de Fabric omgeving op aansluit.

Het geheel moet bijdragen aan een Fabric-omgeving die:
  • Veilig en aantoonbaar beheerst is ingericht;
  • Volgens vastgestelde Azure-architectuurprincipes wordt beheerd;
  • Zoveel mogelijk gestandaardiseerd en geautomatiseerd is;
  • Voorzien is van adequate logging en monitoring;
  • Gebruikmaakt van de geldende standaarden binnen de gemeente;
  • Reproduceerbaar en overdraagbaar is ingericht;
  • Goed gedocumenteerd is;
  • Door de interne beheerorganisatie structureel kan worden beheerd.
Daarnaast verwachten we van de beheerder dat technische risico's en verbeterpunten actief worden gesignaleerd en vertaald naar concrete verbetermaatregelen.

Eisen

  • Er mag slechts één partij verantwoordelijk zijn voor de levering van de professional, zonder tussenkomst van derden of onderaannemers. De gehele uitvoering moet in eigen beheer plaatsvinden. Een ZZP'er via tussenkomst, waar een bureau een vergoeding voor ontvangt, wordt gezien als rechtstreeks;
  • 'Bring your own device' is van toepassing. Bij de uitvoering van de opdracht worden geen IT-middelen ter beschikking gesteld. Onder IT-middelen wordt verstaan: laptop, telefoon en toebehoren;
  • Je voegt een persoonlijke motivatie toe, waarin wordt ingegaan op: geschiktheid voor de opdracht en motivatie voor deze opdracht. De motivatie is door jou zelf geschreven;
  • Je bent zo snel als mogelijk beschikbaar voor gemiddeld 16 uur per week;
  • Aantoonbare kennis van cloud security en security-by-design, benoem dit duidelijk in het cv;
  • Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau;
  • Minimaal 3 jaar aantoonbare werkervaring met technisch beheer van Microsoft Azure en Azure Landing Zones, waaronder networking (VNETs, subnetten, NSG's, Private Endpoints, Private Link en DNS), Azure Key Vault, Storage Accounts, Azure Monitor, Log Analytics, RBAC, Managed Identities, Azure Policy en technische governance/security-guardrails. Benoem dit duidelijk in het cv;
  • Minimaal 3 jaar aantoonbare werkervaring met het automatiseren en beheren van Azure-infrastructuur, waaronder Infrastructure as Code (bijvoorbeeld Bicep of Terraform), Azure DevOps/CI/CD en scripting met PowerShell en/of Azure CLI. Benoem dit duidelijk in het cv.

Wensen en competenties

Wensen
  • Aantoonbare kennis van technische configuratie van Fabric componenten; (25 punten)
  • Aantoonbare werkervaring met Microsoft Entra ID, Conditional Access en Privileged Identity Management; (15 punten)
  • Aantoonbare werkervaring met Infrastructure as Code, bijvoorbeeld Bicep of Terraform; (15 punten)
  • Aantoonbare werkervaring met Microsoft Defender for Cloud; (15 punten)
  • Aantoonbare werkervaring met het werken binnen een gemeentelijke, overheids- of vergelijkbare enterprise-organisatie; (15 punten)
  • Aantoonbare relevante Microsoft-certificeringen, bijvoorbeeld op het gebied van Azure Administration, Azure Architecture, Security of Fabric. (15 punten)
Competenties
Voor deze opdracht zoeken wij iemand die niet alleen technisch sterk is, maar ook zelfstandig verantwoordelijkheid kan nemen voor het platform.

De professional:
  • Werkt zelfstandig en proactief;
  • Heeft een sterk analytisch en probleemoplossend vermogen;
  • Denkt vanuit security, continuïteit en beheerbaarheid;
  • Is kritisch op bestaande configuraties en durft verbetervoorstellen te doen;
  • Kan technische risico's duidelijk benoemen en onderbouwen;
  • Werkt gestructureerd en documenteert wijzigingen zorgvuldig;
  • Communiceert gemakkelijk met zowel technische specialisten als architecten en projectleiding;
  • Zoekt actief de samenwerking op met andere beheerdisciplines;
  • Is in staat kennis over te dragen aan interne beheerders;
  • Heeft een pragmatische instelling: standaarden en architectuurprincipes worden toegepast zonder de praktische uitvoerbaarheid uit het oog te verliezen.

Organisatie en team

Organisatie
Groots denken, gewoon doen
Deventer, de stad en onze dorpen zitten in ons hart. De plek waar mensen wonen, werken, ondernemen en ontspannen. Waar we samenwerken voor én met Deventenaren aan een historische gemeente met grootse toekomstplannen. We zorgen ervoor dat iedereen zich thuis voelt en kan groeien. Waar iedereen ertoe doet. De plek waar we trots op zijn. Werken bij de gemeente Deventer betekent meer dan alleen plannen maken. We gaan de deur uit, de stad en dorpen in, staan open, onderzoeken, proberen en maken dingen mogelijk. We denken groots en doen gewoon. Met opgestroopte mouwen aan de slag. We experimenteren, leren en doen wat nodig is om Deventer vooruit te helpen. Samen zetten we hoofd, hart en handen in voor onze prachtige gemeente. Betrokken, Verantwoordelijk en Daadkrachtig. Dat zijn wij. Dat ben jij.

Waar je terecht komt
In hartje Deventer. Een historische Hanzestad, vol sfeervolle steegjes en charmante panden. Een stad van ondernemers, van boeken, koek, bedden, cv-ketels en drukwerk. Gelegen aan de IJssel, omringd door groen en prachtige dorpen. Midden in die stad staat het gemeentehuis: een bijzonder, historisch gebouw dat historie en toekomst samenbrengt. Een van de meest duurzame overheidsgebouwen van Nederland. De 2264 vingerafdrukken van Deventenaren in het gebouw herinneren je er elke dag aan voor wie en met wie we werken

Samenwerken, samen doen
Werken bij de gemeente Deventer is samen werken, samen doen. Met Deventenaren én met je collega's. We houden de lijnen graag kort en de organisatie wendbaar.

Team
DOWR_ICT team ID.

Gespreksinformatie

De gesprekken bij de opdrachtgever zijn gepland op maandag 12 oktober 2026. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk zo snel als mogelijk bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.

Overige informatie

Benodigd aantal professionals: 1
Hybride werken: Nee

Optie tot verlenging: De opdracht kan 2 keer met 3 maanden worden verlengd.

Hybride: Hybride werken is mogelijk. Er is geen verdere informatie over de verdeling tussen thuis- en kantoorwerkdagen.

Overig algemeen:

  • Voor het uitvoeren van de opdracht is afgifte van een Verklaring Omtrent het Gedrag (VOG) een vereiste. De kosten van de VOG zijn voor rekening van de leverancier / kandidaat. Een VOG-P dient altijd voor start van de professional aanwezig te zijn.
  • BYOD (bring your own device): voor deze opdracht moet de kandidaat gebruik maken van eigen apparatuur.
  • Gemeente Deventer hanteert een SROI vereiste voor opdrachtnemer bij een bereikte opdrachtwaarde van € 300.000,- of hoger berekend over twee contractjaren. Zie toelichting in brochure SROI.
  • Detavast constructie: kandidaat is bereid om bij wederzijds goedvinden na 1600 uur initiële duur kosteloos bij opdrachtgever in dienst te treden.
Functieschaal
Deze functie is ingedeeld in functieschaal 10. Deze functieschaal is verbonden aan de desbetreffende CAO van de opdrachtgever inzake de gelijke/gelijkwaardige beloning.

Offerte-eisen
Maximaal 5 pagina's cv, excl. motivatiebrief (1 pgn) en excl. voorblad (1 pgn), opgesteld in het Nederlands (minimaal 2 referenties, bestaande uit naam, functie en organisatie) in pdf.

Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: maandag t/m vrijdag.

Hoe werkt het?

Onze voordelen
Wil jij als freelance informatieprofessional ook de voordelen en kansen ervaren die wij jou kunnen bieden? Lees hier meer!
Collega's
Je kunt altijd terugvallen op collega informatieprofessionals als je hulp nodig hebt.
Handige formats
Maak gebruik van bewezen formats en voorbeelden die wij beschikbaar stellen.
Relevante kennis
Wij hebben relevante kennis van de markt. Zo blijf jij altijd op de hoogte.
Netwerk
Profiteer van ons netwerk van opdrachtgevers en professionals.
Punten sparen
Gedurende jouw opdracht spaar je voor opleidingspunten, te gebruiken bij GO Opleidingen.
Vakblad abonnement
Krijg gratis een abonnement op het vakblad Informatieprofessional.