Azure Cloud Engineer

6 dagen geleden

Lelystad, Gem. Lelystad; Flevoland, Nederland NLwerkt Voltijd
Een cloudteam vraagt een nieuwe omgeving aan. Jouw platform levert een veilige, compliant en gebruiksklare Azure-omgeving op waarin identity, networking, policies en monitoring direct kloppen. Als Azure Cloud Engineer via Brunel ontwerp en automatiseer jij de landing zones die dat mogelijk maken. Met Terraform óf Bicep en Azure Policy geef je teams snelheid en autonomie én houdt de organisatie aantoonbaar grip op security en compliance. Wanneer Azure over meerdere teams en subscriptions groeit, verschuift de uitdaging. Het gaat niet meer alleen om cloudresources beschikbaar maken, maar om iedere nieuwe omgeving veilig, herhaalbaar en beheersbaar op te leveren zonder teams af te remmen. Als Azure Cloud Engineer krijg je eigenaarschap over een concreet onderdeel van die cloudfundering. Landing zones en Infrastructure as Code vormen de basis. Afhankelijk van de opdracht ligt jouw zwaartepunt op governance, networking, identity of platformautomatisering.
Je begeleidt jouw platformcapability van technisch ontwerp en pilot tot implementatie, documentatie en overdracht. Een technisch vraagstuk waarin jij het verschil maakt Een nieuw applicatieteam heeft een Azure-omgeving nodig. Toegang, policies, netwerkconnectiviteit, monitoring en tagging moeten vanaf het begin goed zijn ingericht. Hoe ontwikkel je een herhaalbare application landing zone waarmee het team zelfstandig aan de slag kan en de organisatie grip houdt op security, compliance en kosten? Jij vertaalt dit vraagstuk naar ontwerpkeuzes, herbruikbare IaC-modules en geautomatiseerde standaarden. Zo maak je governance onderdeel van het platform in plaats van een controle achteraf. Jouw werkzaamheden Je houdt je onder andere bezig met:
* Ontwerpen en verbeteren van Azure landing zones, management groups en subscriptionstructuren.
* Ontwikkelen van herbruikbare modules in Terraform óf Bicep.
* Automatiseren van deployments en subscription provisioning via CI/CD.
* Inrichten en verbeteren van Azure Policy, RBAC en platformguardrails.
* Ontwikkelen van standaarden voor netwerkconnectiviteit, monitoring en logging.
* Onderzoeken van afwijkingen en verbeteren van platformstandaarden.
* Begeleiden van teams bij het verantwoord gebruiken van het Azure-platform. Je hoeft niet ieder Azure-onderdeel even diep te beheersen. De precieze verdeling tussen governance, networking, identity en automation stemmen we vóór de opdracht met je af. Zo voelt de rol in de praktijk Een ontwikkelteam vraagt een nieuwe Azure-omgeving aan. Jij zorgt dat de subscription automatisch in de juiste structuur terechtkomt en dat toegangsrechten, policies, connectiviteit en monitoring correct worden toegepast. Je ontwikkelt de oplossing in Terraform of Bicep, test deze via een deploymentpipeline en valideert het resultaat met security, networking en het ontwikkelteam. Blokkeert een policy een legitieme deployment? Dan onderzoek je of de workload moet worden aangepast, een gecontroleerde uitzondering nodig is of de platformstandaard verbetering vraagt. Je bewaakt de kaders, maar begrijpt ook waarom teams snelheid nodig hebben. De impact van jouw werk Door jouw engineering worden nieuwe Azure-omgevingen sneller en consistenter opgeleverd. Handmatige configuraties en uitzonderingen nemen af, terwijl teams meer zelfstandigheid en de organisatie meer inzicht in security, compliance en kosten krijgt. Je impact wordt zichtbaar in kortere provisioningstijden, een hogere naleving van policies en een groeiend gebruik van herbruikbare cloudstandaarden. Jouw eerste 90 dagen Je leert de Azure-architectuur, platformvolwassenheid en betrokken teams kennen. Daarna kies je één concreet verbetergebied, zoals subscription provisioning, een Azure Policy-initiative, een netwerkmodule of een monitoringbaseline. Binnen drie maanden staat er een eerste herbruikbare verbetering in pilot of productie. Je maakt zichtbaar wat deze oplevert, bijvoorbeeld minder handmatige stappen, betere policycompliance of een kortere doorlooptijd. Duidelijkheid vóór je start Voordat wij je voorstellen, bespreken we de omvang van de Azure-omgeving, de gekozen IaC-tool, de netwerkarchitectuur en het volwassenheidsniveau van het platform. Je weet vooraf waar jouw technische mandaat ligt, hoeveel operationeel beheer bij de rol hoort en of je aan een nieuwe of bestaande landing-zoneomgeving werkt.

Functie-eisen: Je vertaalt architectuurprincipes naar code en bouwt Azure-standaarden die teams veilig en zelfstandig gebruiken. Je overziet de samenhang tussen identity, networking, governance en automatisering.
* Hbo-werk
- en -denkniveau, door opleiding of relevante praktijkervaring.
* Minimaal drie jaar ervaring met Azure-infrastructuur of cloud engineering.
* Praktijkervaring met Terraform óf Bicep, Git en geautomatiseerde deployments.
* Ervaring met Azure landing zones, management groups en subscriptionstructuren.
* Kennis van Azure Policy, Entra ID en RBAC, met verdieping in governance, networking, identity of platformautomatisering.