Wat onze consultants doen voor uw AWS multi-account strategie

Wij leveren senior AWS consultants die uw multi-account strategie ontwerpen, bouwen en stabiliseren tot een werkbare baseline voor de hele organisatie. Dat betekent: een heldere OU-structuur opzetten in AWS Organizations, account-vending automatiseren via Control Tower of een eigen Account Factory, guardrails afdwingen met SCPs, en de scheiding tussen productie, ontwikkeling, sandbox, security tooling, log archive en audit zo inrichten dat teams snel kunnen werken zonder dat de risico's de pan uit rijzen. Wij schrijven niet alleen een plaat met vakjes. Wij implementeren het, dragen het over, en zorgen dat uw platform team het zelfstandig kan beheren als wij weg zijn.

Voor welke vraagstukken huurt u dit in

De vraag komt meestal binnen op een paar manieren. U bent gestart met een handvol losse accounts en het wordt onhoudbaar. Of u gaat van een centraal account met VPC-segmentatie naar echte account-segregatie omdat de auditor erop drukt. Soms is het een fusie waarbij twee bedrijven met totaal verschillende AWS-historie samen verder moeten. Ook zien wij vragen rond kostenbeheersing: billing consolidation werkt pas goed als de accountstructuur logisch is. En er is de NIS2- en DORA-druk, waarbij separation of duties tussen workload en security tooling hard vereist wordt. Voor al deze situaties leveren wij iemand die het traject van strategie tot werkende landing zone trekt.

Wat u terugkrijgt bij Consultant.nl

U krijgt een senior consultant die binnen 1 tot 2 weken kan starten, een korte intake waarin wij uw situatie scherp krijgen, en een shortlist van 1 tot 3 kandidaten die past op de zwaarte van uw vraagstuk. Geen lange bench-presentatie, geen accountmanager die tussen u en de consultant gaat staan. U spreekt zelf met de consultant, beslist zelf, en wij regelen het contract en de administratie. Werkt het niet, dan ruilen wij snel. Wij houden de pool klein en selectief, zodat wij iedereen die wij voorstellen ook persoonlijk kennen.

Tarief, beschikbaarheid en vorm

Een senior AWS consultant op multi-account werk zit doorgaans op €120 tot €180 per uur, of €960 tot €1.440 per dag. Gaat het om een zware lead-architect die het hele landing zone-ontwerp én de governance moet trekken voor een grote organisatie, dan ligt het tarief op €140 tot €200 per uur. Beschikbaarheid is in de regel 1 tot 2 weken. De vorm kan ZZP zijn of interim via payroll, fulltime of in dagdelen, hybride of op locatie. De meeste opdrachten lopen 3 tot 6 maanden voor het zware bouwwerk, met daarna een afgeschaalde aanwezigheid om uw eigen mensen te coachen.

Welke type specialisten leveren wij

Voor multi-account werk leveren wij grofweg drie profielen. Een AWS solution architect die het ontwerp voor OUs, accountstructuur en SCP-strategie trekt en de afstemming met security en finance doet. Een AWS platform engineer of DevOps engineer die het account-vending proces, de Terraform of CDK-modules en de pipelines bouwt. En een cloud governance consultant die de tagging-strategie, costallocatie, budgetalerts en het FinOps-gedeelte van billing consolidation neerzet. Voor kleinere organisaties is dat soms één persoon die alle drie de petten op heeft, voor enterprise is het meestal een klein team.

Hoe wij ons onderscheiden van een AWS-partner

Een AWS-partner verkoopt u een traject met meerdere FTE, een vaste methodiek en een marge van de bovenste plank. Dat past soms prima, vooral als u een groot meerjarig programma draait. Maar voor de meeste multi-account vraagstukken heeft u één of twee zware mensen nodig die binnenkomen, beslissingen nemen en het werk doen. Wij leveren die mensen direct, zonder tussenlaag. U betaalt het uurtarief van de consultant met een transparante marge, geen projectopslag, geen change requests over elke wijziging in de scope. Komt er na de bouwfase een fase van beheer en doorontwikkeling waarbij een partner-constructie wel logisch is, dan zeggen wij dat eerlijk.

Hoe ziet zo'n multi-account inrichting er bij u uit

De praktijk verschilt per organisatie, maar het skelet komt terug. Een management account waar alleen Organizations, SSO en billing op draaien, niets anders. Daaronder OUs voor Security, Infrastructure, Workloads en Sandbox, met daarbinnen verdere splitsing op omgeving en business unit. Aparte accounts voor log archive en audit, waarvan het log archive account write-only is voor de meeste rollen. Een security tooling account waar GuardDuty, Security Hub, IAM Access Analyzer en Macie centraal binnenkomen. SCPs die voorkomen dat iemand per ongeluk CloudTrail uitzet, IAM-rollen kantelt of regio's gebruikt die u niet wilt ondersteunen. En een account-vending proces waarmee een nieuw team binnen een uur een werkend dev-account heeft, inclusief netwerkkoppeling, baseline-policies en costtags. Wij bouwen dat met u uit op een tempo dat past bij uw organisatie, niet sneller dan uw teams het kunnen volgen.

Hoe wij dit voor u regelen

U stuurt ons in twee zinnen wat er speelt: hoeveel accounts heeft u nu, waar loopt het stuk, en wanneer wilt u starten. Wij plannen binnen een werkdag een korte intake, meestal 20 tot 30 minuten. Daarna ontvangt u een shortlist met cv's en tarieven van consultants die op uw vraagstuk passen. U spreekt ze zelf, kiest zelf, en wij regelen het contract. Wilt u eerst een second opinion op een bestaand ontwerp voordat u iemand fulltime inhuurt, dan kan dat ook: een korte review van 1 tot 2 dagen waarna u beslist of u doorgaat.

Verwant: aws landing zone opzetten. Twee zinnen over uw situatie is genoeg, dan komen wij binnen 1 werkdag terug met een passende senior consultant.