Functie
Technisch Beheerder Microsoft Fabric & Azure Landing Zone
Functieomschrijving
Rol: Hands-on technisch specialist verantwoordelijk voor het technisch beheer, de professionalisering en verdere doorontwikkeling van de Microsoft Fabric-omgeving en de onderliggende Azure Landing Zone.
Scope: Focus op technische infrastructuur en platforminrichting (Azure, networking, identity, security, logging, monitoring, automation en technische configuratie van Microsoft Fabric). De opdracht is niet primair gericht op data-analyse, Power BI-ontwikkeling of het bouwen van Fabric-dataproducten.
Werkzaamheden
Belangrijkste verantwoordelijkheden
Beheren en verder ontwikkelen van de Azure Landing Zone waarop de Fabric-omgeving aansluit.
Beheren en onderhouden van technische componenten voor de integratie tussen Microsoft Fabric en Azure-infrastructuur.
Inrichten en beheren van Azure-resources, waaronder:
Azure Key Vaults
Storage Accounts
Log Analytics Workspaces
Azure Monitor
Network Security Groups (NSG's)
Virtual Networks en subnetten
Private Endpoints en Private Link
DNS-gerelateerde configuratie
Managed Identities
RBAC-rollen en autorisaties
Inrichten en beheren van logging, monitoring en auditing.
Bewaken en verbeteren van de security posture van de Azure-omgeving.
Toepassen en beheren van Azure Policies en technische guardrails.
Ondersteunen bij het toepassen van least privilege en een passende RBAC-structuur.
Ondersteunen bij de inrichting van veilige verbindingen tussen Fabric en databronnen.
Inrichten en beheren van netwerkconnectiviteit rondom de data- en Fabric-omgeving.
Analyseren en oplossen van technische verstoringen en configuratieproblemen.
Beoordelen van wijzigingen op technische impact en beheerbaarheid.
Automatiseren en standaardiseren van technische configuraties waar mogelijk.
Vastleggen en actueel houden van technische documentatie, configuraties en beheerprocedures.
Adviseren over verbeteringen op het gebied van beschikbaarheid, security, performance, beheerbaarheid en kosten.
Samenwerken met andere Azure-, security-, netwerk- en dataspecialisten.
Verwachte resultaten
Een Azure Landing Zone waarop de Fabric-omgeving kan aansluiten.
Een Fabric-omgeving die veilig en aantoonbaar beheerst is ingericht.
Beheer volgens vastgestelde Azure-architectuurprincipes.
Zo veel mogelijk gestandaardiseerde en geautomatiseerde inrichting.
Adequate logging en monitoring aanwezig.
Gebruik van geldende standaarden binnen de organisatie.
Reproduceerbare en overdraagbare inrichting met goede documentatie.
Structureel beheerbaar door de interne beheerorganisatie.
Actieve signalering van technische risico's en vertaling naar concrete verbetermaatregelen.
Samenwerking
Je werkt samen met: data-engineers, data-architecten, securityspecialisten, Azure-beheerders en andere betrokken ICT-disciplines om de technische fundering continu veilig, beheersbaar en toekomstvast te houden.
OrganisatieGroots denken, gewoon doenDeventer, de stad en onze dorpen zitten in ons hart. De plek waar mensen wonen, werken, ondernemen en ontspannen. Waar we samenwerken voor én met Deventenaren aan een historische gemeente met grootse toekomstplannen. We zorgen ervoor dat iedereen zich thuis voelt en kan groeien. Waar iedereen ertoe doet. De plek waar we trots op zijn. Werken bij de gemeente Deventer betekent meer dan alleen plannen maken. We gaan de deur uit, de stad en dorpen in, staan open, onderzoeken, proberen en maken dingen mogelijk. We denken groots en doen gewoon. Met opgestroopte mouwen aan de slag. We experimenteren, leren en doen wat nodig is om Deventer vooruit te helpen. Samen zetten we hoofd, hart en handen in voor onze prachtige gemeente. Betrokken, Verantwoordelijk en Daadkrachtig. Dat zijn wij. Dat ben jij.
Eisen
- De kandidaat voegt een persoonlijke motivatie toe waarin wordt ingegaan op geschiktheid voor de opdracht en motivatie voor deze opdracht; de motivatie is door de kandidaat zelf geschreven
- Beschikbaar zo snel als mogelijk voor gemiddeld 16 uur per week
- Aantoonbare kennis van cloud security en security-by-design
- Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau
- Minimaal 3 jaar aantoonbare werkervaring met technisch beheer van Microsoft Azure en Azure Landing Zones, waaronder networking (VNETs, subnetten, NSG’s, Private Endpoints, Private Link en DNS), Azure Key Vault, Storage Accounts, Azure Monitor, Log Analytics, RBAC, Managed Identities, Azure Policy en technische governance/security-guardrails
- Minimaal 3 jaar aantoonbare werkervaring met het automatiseren en beheren van Azure-infrastructuur, waaronder Infrastructure as Code (bijvoorbeeld Bicep of Terraform), Azure DevOps/CI/CD en scripting met PowerShell en/of Azure CLIGunningscriteria
- Aantoonbare kennis van technische configuratie van Fabric-componenten
- Aantoonbare werkervaring met Microsoft Entra ID, Conditional Access en Privileged Identity Management
- Aantoonbare werkervaring met Infrastructure as Code, bijvoorbeeld Bicep of Terraform
- Aantoonbare werkervaring met Microsoft Defender for Cloud
- Aantoonbare werkervaring binnen een gemeentelijke, overheids- of vergelijkbare enterprise-organisatie
- Aantoonbare relevante Microsoft-certificeringen, bijvoorbeeld op het gebied van Azure Administration, Azure Architecture, Security of Fabric
Extra informatie
Competenties
Werkt zelfstandig en proactief
Heeft een sterk analytisch vermogen
Heeft een sterk probleemoplossend vermogen
Denkt vanuit security
Denkt vanuit continuïteit
Denkt vanuit beheerbaarheid
Is kritisch op bestaande configuraties
Durft verbetervoorstellen te doen
Kan technische risico's duidelijk benoemen en onderbouwen
Werkt gestructureerd en documenteert wijzigingen zorgvuldig
Communiceert gemakkelijk met zowel technische specialisten als architecten en projectleiding
Zoekt actief de samenwerking op met andere beheerdisciplines
Is in staat kennis over te dragen aan interne beheerders
Heeft een pragmatische instelling waarbij standaarden en architectuurprincipes worden toegepast zonder de praktische uitvoerbaarheid uit het oog te verliezen
Interview Datum
gesprekken bij de opdrachtgever zijn gepland op maandag 12 oktober 2026
Je sollicitatie dient uiterlijk 8 oktober 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.