Specialist in virtuele desktopomgevingen en Modern Workplace.
Over mij
Van jongs af aan heb ik een passie voor computers. Op mijn 13e zette ik mijn eerste stappen in game server hosting en webontwikkeling, en dat bleek de basis voor alles wat daarna kwam. Nu werk ik als Medior IT Engineer Backoffice bij Lemontree (Masters in ICT), waar ik dagelijks bezig ben met Citrix, Azure Virtual Desktop en RDS-omgevingen, aangevuld met Modern Workplace vraagstukken rondom Microsoft Intune en Microsoft 365.
Naast mijn werk run ik JDGCloudmasters, mijn eigen IT-dienstverlening. Buiten werktijd steek ik mijn energie in mijn homelab: VMware ESXi, OPNsense met strikte VLAN-segmentatie, CrowdSec, Suricata en een volledige media stack via Jellyfin. De grens tussen werk en hobby is gelukkig dun.
Als ik niet achter een scherm zit, sta ik in de crossfit box of zit ik op de motor. En in de winter vind je me het liefst op een snowboard in de bergen. Die combinatie van doorzetten, sleutelen en af en toe gewoon gas geven past eigenlijk best goed bij hoe ik ook met techniek omga.
Mijn loopbaan
Van technisch supportmedewerker tot medior IT engineer, met mijn eigen onderneming ernaast.
Mbo 4, ICT System Engineer
2018 - 2021
Wat ik kan
Een overzicht van de technologieën en disciplines waar ik mee werk.
Bouwen en beheren van VDI-omgevingen voor enterprise klanten.
Inrichten en beheren van moderne werkplekken in de Microsoft-stack.
Netwerksegmentatie, firewalls en threat detection in homelab en productie.
Self-hosted infrastructuur draaien en beheren op enterprise niveau.
Bewijs van kennis
Microsoft en projectmanagement certificeringen behaald de afgelopen jaren.
Microsoft Certified — behaald jun. 2025, geldig t/m jun. 2027.
PeopleCert — behaald nov. 2024, geldig t/m nov. 2027.
Microsoft Certified — behaald feb. 2024, geldig t/m feb. 2027.
Microsoft Certified — AZ-900 (mrt. 2023) en MS-900 (nov. 2022).
Wat ik gemaakt heb
Een selectie van projecten waar ik aan gewerkt heb. Meer volgt binnenkort.
Volledige self-hosted infrastructuur op een HP EliteDesk met VMware ESXi. Meerdere Debian VM's, OPNsense firewall met VLAN-segmentatie, WireGuard VPN en een complete media stack via Jellyfin. IoT devices zoals Home Assistant en Shelly's leven netjes geïsoleerd van de rest.
Reolink deurbel gekoppeld aan Frigate met AI-objectdetectie. Draait volledig lokaal, geïntegreerd met Home Assistant voor slimme notificaties op basis van persoonherkenning. Geen cloud, volledige privacy.
Eigen IT-dienstverlening gericht op IT-servicebeheer en Microsoft 365 voor het MKB. Klanten ontzorgen op het gebied van cloud, werkplekbeheer en beveiliging.
Waar werk en hobby samenkomen
Mijn eigen speeltuin, maar beheerd alsof het productie is. Gesegmenteerd netwerk, monitoring, patch management en dagelijkse backups, allemaal self-hosted.
Bridge mode, dus geen ISP-router in de weg
Mini PC met 4x 2,5GbE. Hier komt alles binnen en wordt alles gefilterd
OpenMediaVault NAS. Alleen internet, alle andere VLANs geblokkeerd.
Home Assistant, Hue, Shelly's en de deurbel. Geïsoleerd, praat alleen met wat strikt nodig is.
Jellyfin en de complete media stack. Al het uitgaand verkeer via een VPN-tunnel met killswitch.
Frigate NVR, Grafana, Uptime Kuma, PatchMon, UrBackup. Alleen intern bereikbaar.
Gaming devices met static port NAT. Verder volledig afgeschermd.
Experimenteer-VLAN. Hier mag alles stuk zonder dat de rest het merkt.
Alles draait op een HP EliteDesk met VMware ESXi: 5 VM's, 30+ Docker containers, één stroomzuinige machine.
Jellyfin en mijn websites zijn publiek bereikbaar via een VPS in Amsterdam die met een WireGuard-tunnel naar het homelab praat. Mijn thuisnetwerk heeft geen enkele poort open naar het internet voor deze services.
Grafana en Prometheus voor metrics op alle hosts, Uptime Kuma met Telegram-notificaties voor uptime en netwerkkwaliteit, en PatchMon voor centraal Linux patch management met automatische patch policies.
CrowdSec blokkeert bekende kwaadwillenden op basis van community-intelligence, Suricata met Emerging Threats rules detecteert verdacht verkeer, GeoIP-filtering beperkt de bereikbaarheid en Unbound filtert DNS met blocklists.
De deurbel streamt naar Frigate voor AI-objectdetectie, volledig lokaal verwerkt. Home Assistant stuurt via MQTT slimme notificaties op basis van persoonherkenning. Geen cloud, geen abonnement, volledige privacy.
UrBackup draait dagelijkse backups van alle hosts naar de NAS. Daarnaast self-hosted: Vaultwarden als wachtwoordmanager, Joplin voor notities en Watchtower dat containers automatisch up-to-date houdt.
Het lab is nooit af. Pi-hole werd vervangen door Unbound, Homarr door Homepage, firewall rules worden regelmatig aangescherpt en elke wijziging gaat de changelog in. Beheren alsof het productie is, inclusief documentatie.
Laten we praten
Heb je een vraag, een project, of wil je gewoon kennismaken? Stuur me een mail.
Stuur me een mail →