Gemeenteprojecten
Freelance specialist ICT certificaat beheer (zzp)
Startdatum: zsm
Duur: 3 maanden
Uren: 16 uur per week
Functieschaal: 10
Standplaats: Bergenshoek
Omschrijving: De gemeente Lansingerland is op zoek naar een Specialist ICT certificaat beheer die haar IT beheerorganisatie gaat helpen met het inzichtelijk maken en op orde brengen van het certificaat beheer. De specialist heeft de volgende resultaatgebieden:
FASE 1: VOORBEREIDING/ONDERZOEK
Het opleveren van een totaal overzicht van alle door de gemeente Lansingerland in gebruik zijnde certificaten intern en extern
Het opleveren van een totaaloverzicht van alle gerelateerde servers, applicaties, koppelingen en leveranciers/ketenpartners t.a.v. de certificaten
Op welke server is certificaat A gekoppeld
In welke applicatie is certificaat A gekoppeld
In welke koppeling(en) is/wordt certificaat A gebruikt
Welke leverancier en/of ketenpartner is benodigd/betrokken bij certificaat A
Uitbrengen van een adviesrapport t.a.v. het inzetten van tooling om grip te krijgen op certificaatbeheer – waarbij (ook) gekeken wordt naar (her)gebruik van reeds in bezit zijnde systemen of nieuwe systemen.
VRAGEN VOOR HET ADVIESRAPPORT
Welk proces dient ingericht/opgezet te worden voor gestructureerd certificaatbeheer?
Welk systeem wordt ingezet of ingekocht?
Welk budget is er benodigd voor de aanschaf, implementatie, realisatie en overdracht?
Zijn er optimalisaties t.a.v. huidige inrichting (bijv. intern PKI-infrastructuur) voor een verbeterd/vereenvoudigd certificaatbeheer?
Welke inzet van mensen is er benodigd voor een gestructureerd certificaatbeheer nu en in de toekomst (ook gekeken naar de steeds korte wordende levensduur van certificaten > https://www.security.nl/posting/884215/Levensduur+van+tls-certificaten+verkort+naar+47+dagen+in+2029)
FASE 2: IMPLEMENTATIE
Indien benodigd, realiseren van de aanschaf van het systeem/de dienst t.a.v. het certificaatbeheer
Implementeren van de gekozen oplossingsrichting t.a.v. de tooling
Borgen van alle certificaten met koppelingen incl. signalering.
FASE 3: BORGING/OVERDRACHT NAAR BEHEER
Opstellen van beheerdocumentatie
Realiseren van overdracht naar het bestaande ICT-beheer team van de ingezette tooling en/of inrichting van het certificaatbeheer.
We zijn opzoek naar iemand die bij voorkeur bekend is binnen een gemeentelijke ICT-organisatie en/of enterprise ICT-omgeving.
Gevraagde kennis en expertise:
Ervaring met Windows Server, Active Directory en Azure AD
Ervaring met het opzetten en onderhouden van een interne PKI-infrastructuur
Kennis van PKI, X.509-certificaten, en certificaatautoriteiten
Ervaring met tools zoals Microsoft Certificate Services, OpenSSL, etc.
Ervaring met het integreren van certificaten in applicaties en koppelingen, zoals:
API-authenticatie via client-/servercertificaten
Webservices met beveiligde verbindingen
Single Sign-On (SSO) en federatieve koppelingen (bijv. SAML, OAuth2 met certificaatondersteuning)
Code signing
Ervaring met het adviseren en implementeren van tooling t.a.v. certificaatbeheer