Azure DevOps Governance

Locatie
Noord-Brabant
Uren per week
36
Maximum tarief
120 p/uur
Looptijd
Z.s.m. t/m 30-06-2026
Dienstverband
Freelance
Vakgebied
Cloud & Infrastructuur
Status
Gesloten
Sluit over 6 dagen
Organisatie logo

Omschrijving

Voor de Gemeente Eindhoven zijn wij op zoek naar een Azure DevOps Governance.

Aanleiding & Doel

Onze organisatie werkt met Azure DevOps (ADO), om te voldoen aan ons beleid en eisen van security en compliance willen wij een heldere, eenduidige governance inrichten, inclusief standaarden, policies en processen.

Doel van de opdracht: het ontwerpen, implementeren en borgen van ADOgovernance, inclusief praktisch handboek, migratiehandleiding, toegangsbeheer volgens RBAC/PIM/least privilege, werkende projectrichtlijnen (repo's, pipelines, artifacts, testplans, etc), en monitoring & rapportage.

Scope

De scope omvat Azure DevOps, Repositories, Pipelines, Test Plans, Artifacts en self hosted agent hosts in Azure. Er is een functioneel beheerder voor de Azure Boards de aanpak en inrichting moet aansluiten op wat er binnen deze omgeving al staat.

Werkzaamheden

  • Governance ontwerp & inrichting
    • Opzetten van standaarden, policies en processen voor ADO (projectstructuur, naming, templates, quality gates)
    • Inrichten van code review en goedkeuringsflows (PR policies, mandatory reviewers, checks)
    • Beleggen van securitymaatregelen (secret management, scanning, service connections, runtime isolation, Defender for Cloud)
  • Repo’s & Pipelines richtlijnen
    • Richtlijnen voor repositories (structuur, ownership, rechten, tagging, retention)
    • Pipeline standaarden (YAML templates, herbruikbare templates, environments, approvals, gates)
    • Integratie van security scans (SAST/DAST/SCA/OSS, container scanning), artifact signing, supplychain controls, Defender for Cloud DevOps security Advanced Security
  • Toegangsrechten & Rollen
    • Ontwerp en beheer volgens RBAC, PIM (Just In Time), en least privilege
    • Rollen- en rechtenmatrix, segregatie of duties (SoD), beheer van service accounts en service connections
  • Praktisch Handboek
    • Samenstellen van een hands on governance handboek met alle richtlijnen, processen, checklists, standaard templates en voorbeeldconfiguraties
  • Monitoring, Naleving & Rapportage
    • Dashboards en audits (technisch & proces) voor naleving governance
    • Rapportages (bijv. 2 wekelijks/maandelijks) met KPI’s, bevindingen, verbeteracties
  • Overdracht & Borging
    • Kennisoverdracht aan beheer/CCoE, train the trainer, en overdrachtsdocumentatie

Eisen

  • Het ontwerpen, implementeren en borgen van ADO governance, inclusief praktisch handboek, migratiehandleiding, toegangsbeheer volgens RBAC/PIM/least privilege, werkende projectrichtlijnen (repo's, pipelines, artifacts, testplans, etc), en monitoring & rapportage.
  • Het opzetten van standaarden, policies en processen voor ADO (projectstructuur, naming, templates, quality gates).
  • Inrichten van code review en goedkeuringsflows (PR policies, mandatory reviewers, checks).
  • Beleggen van securitymaatregelen (secret management, scanning, service connections, runtime isolation, Defender for Cloud).
  • Richtlijnen voor repositories (structuur, ownership, rechten, tagging, retention).
  • Pipeline standaarden (YAML templates, herbruikbare templates, environments, approvals, gates).
  • Integratie van security scans (SAST/DAST/SCA/OSS, container scanning), artifact signing, supplychain controls, Defender for Cloud DevOps security Advanced Security.
  • Ontwerp en beheer volgens RBAC, PIM (Just In Time), en least privilege.
  • Rollen- en rechtenmatrix, segregatie of duties (SoD), beheer van service accounts en service connections.
  • Samenstellen van een hands on governance handboek met alle richtlijnen, processen, checklists, standaard templates en voorbeeldconfiguraties.
  • Dashboards en audits (technisch & proces) voor naleving governance.
  • Rapportages (bijv. 2 wekelijks/maandelijks) met KPI’s, bevindingen, verbeteracties.
  • Kennisoverdracht aan beheer/CCoE, train the trainer, en overdrachtsdocumentatie.

Over de organisatie

Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.

Sluit over 6 dagen

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Schrijf in via de knop.

Vragen over de opdracht?

Neem contact op met onze opdracht adviseur via WhatsApp, of via een van de kanalen hieronder.

Neem contact op
Ja, inschrijven