Senior Netwerk Engineer met PALO en F5 BIG-IP kennis
Aanvraag Tijdelijke inhuur
Inleiding
Gemeente Utrecht staat voor ‘Gezond Stedelijk Leven voor Iedereen’. Een stad waar gezondheid centraal staat in alles wat er gebeurt. Een stad van gezonde inwoners in een gezonde leefomgeving, werkend aan een gezonde economie. Waar iedereen mee kan doen, en zich thuis voelt. In een gezonde stad hebben mensen een passende baan, opleiding of zijn op een andere manier actief betrokken bij de samenleving. Je kunt er prettig wonen in een schone omgeving met zo min mogelijk overlast. Een omgeving die uitnodigt tot een gezonde levensstijl, aanzet tot beweging en levendig is door de recreatieve en culturele functies van de stad. Een stad waar ontmoeting vanzelfsprekend is. Waar duurzaamheid de norm is. En waar wonen en werken de juiste balans heeft, door de juiste aandacht te hebben voor gezond stedelijk leven voor iedereen. Met het bovenstaande in gedachten heeft de gemeente Utrecht de wens uitgesproken om een Cloud visie en strategie te ontwikkelen die recht doet aan de wensen van haar burgers en de medewerkers van e gemeente. De gemeente wil een slag maken naar een meer moderne IT-infrastructuur en wenst een wendbare IT-organisatie vorm te geven waarbij rekening wordt gehouden met het sourcen (niet zelf doen maar laten doen) van niet kerncompetenties binnen het ICT-domein. De eerste stap in de cloud strategie is het vervangen van de huidige fysieke netwerk componenten in de datacenters en kantoor omgevingen door moderne . Naast deze netwerk componenten worden de beveiligings componenten ook vervangen zoals de firewalls, loadbalancers, etc.
Dit ga je doen
Je komt te werken bij de voorziening Cloud in het team Connectiviteit. Je wordt als senior netwerk engineer betrokken bij de transitie van het huidige netwerk naar het nieuwe SDN-netwerk. Dit netwerk is gebouwd en wordt beheerd door onze partner. Jij bent aan zet om ervoor te zorgen dat de core/edge firewall functionaliteit gemigreerd wordt naar het nieuwe netwerk. Het doel is om het team als senior en ervaringsdeskundige mee te nemen in de migratietrajecten voor de core/edge firewalls. We verwachten niet alleen dat je een leidende rol neemt richitng het team maar ook dat je in staat bent om de regie te voeren over onze netwerkpartner. Daar waar de voorstellen van onze netwerkparter het migratietraject voor firewallfunctionaliteit raken kun jij deze voorstellen zowel op aanpak als op inhoud challengen. Om dit effectief te kunnen doen ben je aantoonbaar in het bezit van een uitgebreid netwerk die jou kan ondersteunen met aanvullende technische kennis op het gebied van Juniper, PALO ALTO, BIG IP en SDN. Om dit goed uit te kunnen voeren beschik je niet alleen over de juiste kennis en kunde maar sta je stevig in je schoenen. Je bent communicatief vaardig, veerkrachtig, vasthoudend en tactisch. Je weet goed om te gaan met weerstand en je doelen op een effectieve manier te bereiken.
Dit is onze ICT-omgeving
Wij bieden aan circa 5200 collega’s in totaal ongeveer 700 applicaties aan. De werkplekken zijn gevirtualiseerd op basis van Azure Virtual Desktop en zijn 24/7 intern en extern beschikbaar. Voor ontsluiting van alle (circa 80) gemeentelijke locaties beschikken we over een eigen glasvezelnetwerk in de stad. Het Windows/Linux applicatie-hosting platform is gevirtualiseerd op basis van Vmware vSphere. Deze omgeving hebben we nu al deels verhuisd naar Azure, het doel is om het grootste gedeelte van de applicaties hier de komende period naar toe te verhuizen. In onze private cloud is Selfservice voor het leveren van ICT infrastructuur een speerpunt. In dat kader implementeren we netwerkvirtualisatie, automation en orchestration. Dit doen we met producten NSX, VRA en VRO van Vmware.
We gebruiken oplossingen van Netapp voor de benodigde storage (werkplek en applicatiehosting). Voor database hosting gebruiken we Oracle, MS-SQL en MySQL. Telefonieservices leveren we op basis van een Avaya oplossing gecombineerd met een private en een openbare GSM-oplossing. Er is een aparte omgeving ingericht voor het beheer van de productieomgeving. Naast de specifieke product tooling zetten we de Microsoft System Center Suite in als enterprise oplossing. De belangrijkste beweging die we nu inzetten is de transtie naar de Cloud. Dit doen we voor zowel de werkplek als de hosting omgeving en ook ons netwerk en firewallomgeving wordt in deze transitie vernieuwd en gebaseerd op een hybride cloudomgeving.
Hier zijn we trots op
Wij willen vooroplopen als het gaat om innovatie. We werken in het Stadskantoor, sinds Corona ook meer thuis, met een ICT omgeving die we gaan vervangen naar een moderne technische infrastructuur die innovatie nog beter gaat ondersteunen . Wij zijn klantgericht en gemotiveerd om problemen op te lossen, te ontzorgen en te vernieuwen. Door onze dienstverlening, maatwerkoplossingen en support, kunnen collega’s zich optimaal richten op hun kerntaken voor burgers en bedrijven. Soortgelijke diensten leveren we ook aan andere publieke organisaties. Het leveren van een goede service aan onze interne en externe klanten is topprioriteit.
Onze plek in de organisatie
DomstadIT is opgebouwd uit 13 voorzieningen. De voorziening waar je voor komt werken is Datacenter en Connectiviteit deze voorziening is verantwoordelijk voor de uitvoering van (projectmatige) wijzigingen, het oplossen van verstoringen en het technisch beheer van de infrastructuur.
Functie eisen (knock-out criteria)
1. Kandidaat heeft aantoonbaar werk- en denkniveau op HBO-niveau.
2. Kandidaat heeft certificering als Palo Alto Networks Certified Network Security engineer.
3. Kandidaat kan zich in geval van langere afwezigheid laten vervangen door een collega met gelijke kennis.
4. Kandidaat heeft een aantoonbaar netwerk waarop teruggevallen kan worden voor kennisvraagstukken.
Functie wensen (gunningscriteria)
1. Kandidaat heeft certificering als Palo Alto Networks Certified Network Security engineer Geef aan welke certificering.
2. Kandidaat heeft actuele certificering op gebied van F5/BIG IP administrator. Dit moet uit de CV te herleiden zijn.
3. Kandidaat beschikt over overige firewall certificatie. Licht toe welke.
4. Kandidaat beschikt over aantoonbare ervaring op het gebied van migratie trajecten van Palo Alto. Licht toe
5. Kandidaat heeft ervaring met F5, Cisco ASR, Infoblox, ISE. Licht toe.
6. Kandidaat heeft ervaring met publieke omgevingen. Geef hier voorbeelden van.
Competenties
Algemene informatie m.b.t. de aanvraag
Startdatum: zsm
Duur: 31-12-2023
Optie op verlenging: Ja
Inzet: 32 uur per week
Tarief: marktconform
Sluitingsdatum: 05-05-2023
Sluitingstijd: 9.00
Intakegesprek: 10-05-2020 van tussen 09.00 – 16.00 uur
Hoe dient uw aanbieding verzorgd te worden?
- Motivatie geschreven in de "ik-vorm", waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.
Locatie