Voor de Gemeente Eindhoven zijn wij op zoek naar een Azure DevOps Governance.
Aanleiding & Doel
Onze organisatie werkt met Azure DevOps (ADO), om te voldoen aan ons beleid en eisen van security en compliance willen wij een heldere, eenduidige governance inrichten, inclusief standaarden, policies en processen.
Doel van de opdracht: het ontwerpen, implementeren en borgen van ADOgovernance, inclusief praktisch handboek, migratiehandleiding, toegangsbeheer volgens RBAC/PIM/least privilege, werkende projectrichtlijnen (repo's, pipelines, artifacts, testplans, etc), en monitoring & rapportage.
Scope
De scope omvat Azure DevOps, Repositories, Pipelines, Test Plans, Artifacts en self hosted agent hosts in Azure. Er is een functioneel beheerder voor de Azure Boards de aanpak en inrichting moet aansluiten op wat er binnen deze omgeving al staat.
Werkzaamheden
- Governance ontwerp & inrichting
- Opzetten van standaarden, policies en processen voor ADO (projectstructuur, naming, templates, quality gates)
- Inrichten van code review en goedkeuringsflows (PR policies, mandatory reviewers, checks)
- Beleggen van securitymaatregelen (secret management, scanning, service connections, runtime isolation, Defender for Cloud)
- Repo’s & Pipelines richtlijnen
- Richtlijnen voor repositories (structuur, ownership, rechten, tagging, retention)
- Pipeline standaarden (YAML templates, herbruikbare templates, environments, approvals, gates)
- Integratie van security scans (SAST/DAST/SCA/OSS, container scanning), artifact signing, supplychain controls, Defender for Cloud DevOps security Advanced Security
- Toegangsrechten & Rollen
- Ontwerp en beheer volgens RBAC, PIM (Just In Time), en least privilege
- Rollen- en rechtenmatrix, segregatie of duties (SoD), beheer van service accounts en service connections
- Praktisch Handboek
- Samenstellen van een hands on governance handboek met alle richtlijnen, processen, checklists, standaard templates en voorbeeldconfiguraties
- Monitoring, Naleving & Rapportage
- Dashboards en audits (technisch & proces) voor naleving governance
- Rapportages (bijv. 2 wekelijks/maandelijks) met KPI’s, bevindingen, verbeteracties
- Overdracht & Borging
- Kennisoverdracht aan beheer/CCoE, train the trainer, en overdrachtsdocumentatie