Opdrachten

Sogeti Nederland B.V. Splunk beheerder - DICTU

Splunk beheerder - DICTU

Info

Functie

Splunk beheerder - DICTU

Locatie

Den Haag Zuid-Holland

Uren per week

36 uren per week

Looptijd

30.09.2026 - 30.03.2027

Opdrachtnummer

392147

Sluitingsdatum

date-icon16.09.2026 clock-icon12:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

LET OP: Deze opdracht is niet beschikbaar voor directe ZZP-inzet. Inzet kan uitsluitend plaatsvinden via een detacheerder/leverancier of via een payroll-/loondienstconstructie. De werkzaamheden worden uitgevoerd onder leiding en toezicht van een publieke uitvoeringsorganisatie, waardoor zelfstandige inzet niet is toegestaan.

Aanbiedende leveranciers dienen opgenomen te kunnen worden in de keten. Hiervoor zijn WAADI-registratie en een G-rekening vereist. Kandidaten die als zelfstandig ondernemer willen deelnemen, kunnen alleen worden voorgesteld wanneer zij via een toegelaten detacheerder of loondienstconstructie worden ingezet.

Opdrachtomschrijving

Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding EZ is (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar EZ toe één aanbieder zijn

Als beheerder van het SPLUNK platform van DICTU ben je verantwoordelijk om samen met de collega's van het Logging&Analytics-team deze omgeving te beheren, verder te ontwikkelen en specifiek te automatiseren. Het team implementeert oplossingen waar de klant behoefte aan heeft. Een implementatie bestaat uit

  • het inlezen, doorzoekbaar maken en security gereedmaken van de data op het Splunk platform,
  • het analyseren van de data
  • het ontwikkelen van de juiste output.

en Hierdoor ontstaat inzicht in de securitydata van diverse bedrijfskritische processen door een breed spectrum aan databronnen doorzoekbaar te maken en met elkaar te correleren. Belangrijk is ook om de technische architectuur te beoordelen en voorstellen te doen voor verbetering van het technische platform. Het beheer van het verderop in het daarvoor platform is nu voor een groot deel handwerk. Dat maakt het aansluiten van nieuwe bronnen tijdrovend, vergroot de kans op verschillen tussen omgevingen en maakt bestemde gedeelte. wijzigingen moeilijker te verantwoorden. Nieuwe ontwikkelingen vragen daarnaast een inrichting die in code vastligt en reproduceerbaar is. Wij hebben seniore externe expertise nodig om die automatisering neer te zetten, het team daarin mee te nemen en het platform naar een volgend volwassenheidsniveau te brengen


Achtergrond opdracht
Binnen DICTU valt het L&A team onder IT Operations management binnen de divisie KODA (Kwaliteit, Ondersteunende ICT-Diensten en Advies). Het L&A team ondersteunt de diverse security afdelingen binnen Dictu en de toeleverende partijen van logdata om zo te zorgen dat de klantdata en klantapplicaties die ons worden toevertrouwd in veilige handen blijven. Het team implementeert oplossingen waar de klant behoefte aan heeft. Een implementatie bestaat uit

  • het inlezen van de data op het Splunk platform (logfile onboarding),
  • het analyseren en correleren van deze data en
  • het ontwikkelen van de juiste output, m.a.w. actiegerichte informatie die de veiligheidsgraad van DICTU verhoogt
  • Eisen

    • Kandidaat heeft minimaal 5 jaar aantoonbare en voor de Rijksoverheid relevante werkervaring in de afgelopen 10 jaar met monitoring of observability van bedrijfskritische processen binnen een IT- organisatie
    • Kandidaat heeft minimaal 2 jaar aantoonbare ervaring met platformautomatisering met Ansible en/of Crible en is een specialist die het platform geautomatiseerd inricht via een CI/CD pipeline, reproduceerbaar maakt en beheerbaar houdt, met concrete voorbeelden in het cv
    • Kandidaat heeft aantoonbare en courante werkervaring met het geautomatiseerd verwerken of aansluiten
      van datastromen met behulp van scripting, bijvoorbeeld SPL, Bash of Python, met concrete voorbeelden in
      het cv
    • Kandidaat beschikt over een geldig Splunk Enterprise Certified Architect certificaat of hoger.


    Wensen

    - Aantoonbare kennis en ervaring met Splunk op de functionele kant, zoals het ophalen van de informatiebehoefte bij afnemers, het onboarden van bronnen, normalisatie van data
    - Aantoonbare ervaring met end-to-end monitoring van bedrijfskritische ketens, waarbij data uit meerdere bronnen is gecombineerd tot ketenbreed inzicht.

    - Aantoonbare, recente werkervaring binnen DICTU met het Splunk-platform of een aangrenzend logging- en monitoringplatform, 
    - Aanvullende kennis van het bredere observability-landschap (Dynatrace, Cribl, Nexthink), van de platformen waarop Splunk draait (Linux, Windows) en van containerisatie
    - Ervaring met Agile of Scrum werken


    Competenties

    • Teamplayer
    • strategisch
    • zich snel complexe materie eigen makend
    • Maximaal 1 competentie per regel makend
    • Goede beheersing van de Nederlandse taal
    • Data-analytische vaardigheden
    • Proactief

    Aanvullende Informatie
    Doorleen is niet toegestaan. Levering door Yellow Friday aan EZK geschiedt via Sogeti. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Sogeti uitgevoerd en is formele onderaannemer.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Sogeti Nederland B.V.

    Rolomschrijving en taakafspraken

    LET OP: Deze opdracht is niet beschikbaar voor directe ZZP-inzet. Inzet kan uitsluitend plaatsvinden via een detacheerder/leverancier of via een payroll-/loondienstconstructie. De werkzaamheden worden uitgevoerd onder leiding en toezicht van een publieke uitvoeringsorganisatie, waardoor zelfstandige inzet niet is toegestaan.

    Aanbiedende leveranciers dienen opgenomen te kunnen worden in de keten. Hiervoor zijn WAADI-registratie en een G-rekening vereist. Kandidaten die als zelfstandig ondernemer willen deelnemen, kunnen alleen worden voorgesteld wanneer zij via een toegelaten detacheerder of loondienstconstructie worden ingezet.

    Opdrachtomschrijving

    Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
    De aanbesteding EZ is (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar EZ toe één aanbieder zijn

    Als beheerder van het SPLUNK platform van DICTU ben je verantwoordelijk om samen met de collega's van het Logging&Analytics-team deze omgeving te beheren, verder te ontwikkelen en specifiek te automatiseren. Het team implementeert oplossingen waar de klant behoefte aan heeft. Een implementatie bestaat uit

    • het inlezen, doorzoekbaar maken en security gereedmaken van de data op het Splunk platform,
    • het analyseren van de data
    • het ontwikkelen van de juiste output.

    en Hierdoor ontstaat inzicht in de securitydata van diverse bedrijfskritische processen door een breed spectrum aan databronnen doorzoekbaar te maken en met elkaar te correleren. Belangrijk is ook om de technische architectuur te beoordelen en voorstellen te doen voor verbetering van het technische platform. Het beheer van het verderop in het daarvoor platform is nu voor een groot deel handwerk. Dat maakt het aansluiten van nieuwe bronnen tijdrovend, vergroot de kans op verschillen tussen omgevingen en maakt bestemde gedeelte. wijzigingen moeilijker te verantwoorden. Nieuwe ontwikkelingen vragen daarnaast een inrichting die in code vastligt en reproduceerbaar is. Wij hebben seniore externe expertise nodig om die automatisering neer te zetten, het team daarin mee te nemen en het platform naar een volgend volwassenheidsniveau te brengen


    Achtergrond opdracht
    Binnen DICTU valt het L&A team onder IT Operations management binnen de divisie KODA (Kwaliteit, Ondersteunende ICT-Diensten en Advies). Het L&A team ondersteunt de diverse security afdelingen binnen Dictu en de toeleverende partijen van logdata om zo te zorgen dat de klantdata en klantapplicaties die ons worden toevertrouwd in veilige handen blijven. Het team implementeert oplossingen waar de klant behoefte aan heeft. Een implementatie bestaat uit

  • het inlezen van de data op het Splunk platform (logfile onboarding),
  • het analyseren en correleren van deze data en
  • het ontwikkelen van de juiste output, m.a.w. actiegerichte informatie die de veiligheidsgraad van DICTU verhoogt
  • Eisen

    • Kandidaat heeft minimaal 5 jaar aantoonbare en voor de Rijksoverheid relevante werkervaring in de afgelopen 10 jaar met monitoring of observability van bedrijfskritische processen binnen een IT- organisatie
    • Kandidaat heeft minimaal 2 jaar aantoonbare ervaring met platformautomatisering met Ansible en/of Crible en is een specialist die het platform geautomatiseerd inricht via een CI/CD pipeline, reproduceerbaar maakt en beheerbaar houdt, met concrete voorbeelden in het cv
    • Kandidaat heeft aantoonbare en courante werkervaring met het geautomatiseerd verwerken of aansluiten
      van datastromen met behulp van scripting, bijvoorbeeld SPL, Bash of Python, met concrete voorbeelden in
      het cv
    • Kandidaat beschikt over een geldig Splunk Enterprise Certified Architect certificaat of hoger.


    Wensen

    - Aantoonbare kennis en ervaring met Splunk op de functionele kant, zoals het ophalen van de informatiebehoefte bij afnemers, het onboarden van bronnen, normalisatie van data
    - Aantoonbare ervaring met end-to-end monitoring van bedrijfskritische ketens, waarbij data uit meerdere bronnen is gecombineerd tot ketenbreed inzicht.

    - Aantoonbare, recente werkervaring binnen DICTU met het Splunk-platform of een aangrenzend logging- en monitoringplatform, 
    - Aanvullende kennis van het bredere observability-landschap (Dynatrace, Cribl, Nexthink), van de platformen waarop Splunk draait (Linux, Windows) en van containerisatie
    - Ervaring met Agile of Scrum werken


    Competenties

    • Teamplayer
    • strategisch
    • zich snel complexe materie eigen makend
    • Maximaal 1 competentie per regel makend
    • Goede beheersing van de Nederlandse taal
    • Data-analytische vaardigheden
    • Proactief

    Aanvullende Informatie
    Doorleen is niet toegestaan. Levering door Yellow Friday aan EZK geschiedt via Sogeti. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Sogeti uitgevoerd en is formele onderaannemer.


    De recruiter

    Kevin Alves

    YellowFriday

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.