Voor mijn relatie met Gemeente Eindhoven raak ik graag met nodige spoed in gesprek met een beschikbare freelance Azure DevOps Engineer Governance.
Standplaats: Eindhoven/hybride
Inzet:Β 36 uur per week
Duur van project: tot 1 juli 2026, met optie op verlenging
Max uurtarief: EUR 105 all-in
Dienstverband: ZZP mogelijk.
De opdracht:
Het ontwerpen, implementeren en borgen van ADOgovernance, inclusief praktisch handboek, migratiehandleiding, toegangsbeheer volgens RBAC/PIM/least privilege, werkende projectrichtlijnen (repo's, pipelines, artifacts, testplans, etc), en monitoring & rapportage.
Onze organisatie werkt met Azure DevOps (ADO), om te voldoen aan ons beleid en eisen van security en compliance willen wij een heldere, eenduidige governance inrichten, inclusief standaarden, policies en processen.
Taken en verantwoordelijkheden:
De scope omvat Azure DevOps, Repositories, Pipelines, Test Plans, Artifacts en self hosted agent hosts in Azure.
1. Governance ontwerp & inrichting
β’ Opzetten van standaarden, policies en processen voor ADO (projectstructuur, naming, templates, quality gates).
β’ Inrichten van code review en goedkeuringsflows (PR policies, mandatory reviewers, checks).
β’ Beleggen van securitymaatregelen (secret management, scanning, service connections, runtime isolation, Defender for Cloud).
2. Repoβs & Pipelines richtlijnen
β’ Richtlijnen voor repositories (structuur, ownership, rechten, tagging, retention).
β’ Pipeline standaarden (YAML templates, herbruikbare templates, environments, approvals, gates).
β’ Integratie van security scans (SAST/DAST/SCA/OSS, container scanning), artifact signing, supplychain controls, Defender for Cloud DevOps security Advanced Security.
3. Toegangsrechten & Rollen
β’ Ontwerp en beheer volgens RBAC, PIM (Just In Time), en least privilege.
β’ Rollen- en rechtenmatrix, segregatie of duties (SoD), beheer van service accounts en service connections.
4. Praktisch Handboek
β’ Samenstellen van een hands on governance handboek met alle richtlijnen, processen, checklists, standaard templates en voorbeeldconfiguraties.
5. Monitoring, Naleving & Rapportage
Dashboards en audits (technisch & proces) voor naleving governance.
β’ Rapportages (bijv. 2 wekelijks/maandelijks) met KPIβs, bevindingen, verbeteracties.
6. Overdracht & Borging
β’ Kennisoverdracht aan beheer/CCoE, train the trainer, en overdrachtsdocumentatie.
Er is een functioneel beheerder voor de Azure Boards die de aanpak en inrichting moet aansluiten op wat er binnen deze omgeving al staat.
Ben je geΓ―nteresseerd of heb je vragen? Stuur me een bericht via [Upgrade to PRO to see contact]