Functieomschrijving
Voor Rijksdienst voor Ondernemend Nederland zoeken wij een Solution Architect. Je werkt voor het Hybride Multi Cloud (HMC)-programma van DICTU en draag je op inhuurbasis bij aan de fundamentele herinrichting van het infrastructuurlandschap van de Rijksoverheid.Je opereert dwars door de divisies van DICTU en werkt samen met afnemers zoals RvIG, RVO en NVWA.
Jouw verantwoordelijkheden
- Je bent verantwoordelijk voor de security- en identity-laag die over alle HMC-voorzieningen heen loopt, inclusief zero-trust architectuur, IAM, PKI en secret management.
- Je ontwerpt en bewaakt netwerksegmentatie en Policy-as-Code patronen en zorgt voor raakvlakken met netwerksecurity zoals koppelvlakken, inspection en detection.
- Je borgt conformiteit met BIO2, Cbw/NIS2, AVG en VIRBI:2025 en reviewt ontwerpen van peer-SA's op security-aspecten.
- Je werkt samen met de Domein Architect Security, Domein Architect Data & Analytics, Security Officer, SOC en de Functionaris Gegevensbescherming.
- Je levert ontwerpen op binnen de Referentiearchitectuur en Architectuurbouwblokken zoals vastgesteld door de betreffende Domein Architect en draagt deze over aan de staande organisatie zodat beheer en doorontwikkeling geborgd zijn.
DICTU richt het infrastructuurlandschap opnieuw in op basis van het HMC-coherentieconcept. HMC is geen platform of technische laag, maar een referentiekader dat samenhang brengt in de levering van infrastructuur- en platformdiensten en private cloud, publieke cloud en on-premises voorzieningen bundelt tot één samenhangend aanbod met gestandaardiseerde landing zones, paved roads en duidelijke guardrails.
Het HMC-programma loopt dwars door de divisies van DICTU en werkt nauw samen met uitvoeringsorganisaties. Binnen het programma wordt gewerkt aan Architecture Building Blocks (ABB) vanuit de negen architectuurdomeinen, met bijbehorende referentiearchitecturen.
De rol positioneert zich op Identity & Access Management, security-diensten en -patronen (zero-trust, segmentatie, encryptie, secret management) en netwerksecurity-raakvlakken zoals koppelvlakken, inspection en detection.
Jouw profiel
- Je bent initiatiefrijk en neemt eigenaarschap; je brengt ontwerpen tot realisatie en blijft niet hangen in documentatie.
- Je begrijpt de opdracht en de technische en organisatorische context van HMC.
- Je past bij de opdrachtgever en hun manier van werken.
Functie eisen
- Je bent TOGAF Practitioner-gecertificeerd
- Je bent ArchiMate Foundation-gecertificeerd
- Je hebt minimaal 5 jaar aantoonbare ervaring met technische securityarchitectuur, waaronder Private en Public Cloud, zero-trust architectuurprincipes, IAM-oplossingen zoals Entra ID en Keycloak, OIDC/OAuth/SAML, idP, MFA, Conditional Access, identity-aware proxy, PKI, certificaatbeheer en secret management (bijv. Conjur, OpenBAO, HashiCorp Vault)
- Je beschikt minimaal over een afgeronde hbo-opleiding in ICT
Functie wensen
- Je hebt ervaring met de implementatie van zero-trust, niet alleen op ontwerpniveau
- Je hebt ervaring met Policy-as-Code tooling zoals OPA, Kyverno, Gatekeeper of vergelijkbare tools
- Je hebt aantoonbare ervaring met werken bij een vergelijkbare overheidsorganisatie
