Senior Azure Cloud & Security Consultant
Azure-platformen die veilig zijn — en het blijven.
Ik ontwerp en bouw Azure-landingzones volgens het Cloud Adoption Framework, met governance en security die klopt. Als code, niet als klikwerk. Veel ervaring in de zorg en publieke sector, waar NEN7510 en ISO 27001 geen bijzaak zijn.
Diensten
Wat ik doe
Ik werk in het Microsoft-ecosysteem en blijf daar. Geen eindeloze dienstenlijst — wel diepgang op de plekken waar het misgaat.
Security, compliance & identity
Wie mag wat, en waarom? Van conditional access en PIM tot een aantoonbaar hogere Secure Score.
- Entra ID, conditional access & PIM
- Defender XDR & Defender for Endpoint
- Secure Score aantoonbaar verhogen
Azure Landing Zones & CAF
Een fundament met governance die klopt: management groups, Azure Policy, RBAC, tagging. Plus connectiviteit die veilig is by default — hub-spoke, Private Endpoints, geen publieke eindpunten.
- Landing zone volgens Cloud Adoption Framework
- Hub-spoke, vWAN, Private Endpoints
- Defender for Cloud & Key Vault
- Migratie van on-premises naar Azure
Infrastructure-as-Code
Je platform als code, niet als klikwerk. Reproduceerbaar, met versiebeheer en een PR-flow — zodat je precies weet wat er draait en waarom.
- Bicep & Terraform
- Azure DevOps, YAML-pipelines
- Modulair, met PR-flow & approvals
- Runbooks, HLD/LLD & overdracht
Modern Workplace
Intune en AVD van pilot naar productie, zonder dat de servicedesk omvalt. Een laptop die uit de doos komt en zichzelf inricht.
- Intune & Autopilot
- Azure Virtual Desktop, FSLogix
- Win32-packaging
- Microsoft 365 & Exchange Online
Producten
Vaste prijs, vaste doorlooptijd
Naast opdrachten op uurbasis bied ik afgebakende trajecten aan. Je weet vooraf wat je krijgt, wat het kost en wanneer het klaar is.
In één week helder zicht op security, kosten en herstelbaarheid van je Azure-omgeving. Read-only, geen pentest. Je krijgt een Top-10 die je maandag in je sprint zet — geen rapport dat in een la verdwijnt.
Hier komt het volgende afgebakende traject te staan.
Blogs
Wat ik onderweg tegenkom
Elk artikel gaat over een pijler van de Health Scan. Niet toevallig: het zijn de problemen die ik in vrijwel elke omgeving terugvind.
-
Identiteitsschuld in Entra ID: wat het is, hoe je het herkent en hoe je het in 30 dagen afbouwt
Identiteitsschuld is de stapel kleine keuzes die je vandaag tijd besparen, maar morgen risico en werk opleveren. In Entra ID (voorheen Azure…
-
7 signalen dat je Azure-kosten ongezond zijn (en wat je deze week kunt doen)
TL;DRCloudkosten schieten zelden in één keer omhoog. Ze kruipen. Kleine uitzonderingen worden normaal, logging groeit, niemand kijkt ernaar… tot de factuur komt.…
-
Back-up ≠ herstel: zo bewijs je herstelbaarheid
TL;DRVeel organisaties gaan ervan uit dat ze kunnen terugzetten, maar hebben geen recent bewijs. Back-ups zijn een vangnet; herstelbaarheid is het vermogen…

Over
Wie je aan de lijn krijgt
Ik ben Niek Koenen. Sinds 2010 in de IT, sinds 2025 voor mezelf — omdat ik geloof dat IT meer is dan techniek alleen.
Het is een middel om organisaties veiliger, slimmer en efficiënter te laten werken. Dat begint bij begrijpen wat je écht nodig hebt, niet bij wat er toevallig te koop is.
Ik werk veel in de zorg en de (semi-)publieke sector — op dit moment als Microsoft-consultant bij Huisartsenposten Rijnmond. Daar is security geen vinkje maar een verplichting, en dat bevalt me wel. Ik lever werk dat blijft staan: als code, gedocumenteerd, en overgedragen met de kennis erbij. Zodat jij er verder mee kunt als ik weer weg ben.
Contact
Even sparren over je Azure-omgeving?
Geen verkooppraatje. Een half uur bellen, en dan weet je of ik iets voor je kan betekenen. Stuur een bericht of vind me op LinkedIn.
Niek Koenen op LinkedIn linkedin.com/in/niek-koenen