< Naar alle vacatures

Lead IAM / MFA Project Engineer

Opleidingsniveau

HBO/WO (Informatica, Cybersecurity of vergelijkbaar)

Salarisindicatie in loondienst

€5000 - €8500 per maand

Indicatie uurtarief bij ZZP

€650 - €1050 per uur

Doorgroeimogelijkheden

IAM Architect, Lead Security Engineer, Head of Identity, Security Program Manager, CISO

Competenties & vaardigheden

Azure AD/Entra ID, MFA & Conditional Access, LLD & migratiedocumentatie, Federatieprotocollen & integratie

Gerelateerde functies

IAM Architect, Identity Engineer, Security Engineer, Cloud IAM Specialist, Identity Architect

Functiebeschrijving

Als Lead IAM / MFA Project Engineer leid je technische migraties en optimalisaties van Identity & Access Management- en Multi-Factor Authentication-oplossingen in enterprise-omgevingen.

Je analyseert bestaande inrichting, identificeert architectuur- en configuratieknelpunten en vertaalt eisen naar Low Level Designs (LLD) en concrete migratiestappen.

Je realiseert en configureert oplossingen in Azure AD / Entra ID, Azure MFA, Conditional Access en eventueel Azure B2C, inclusief integratie met ADFS en federatieprotocollen.

Je coördineert ketentesten, begeleidt applicatie- en gebruikersmigraties, bewaakt security- en governance-eisen en verzorgt volledige overdracht aan beheerorganisaties.

De rol vereist regelmatig overleg met IAM- en domeinarchitecten om architectuurkaders naar technische implementaties en migratieplannen te vertalen.

De functie wordt vaak vervuld via zzp opdrachten, interim werk of opdrachten overheid.

Kennis van beheer- en overdrachtsprocessen zoals DAS versnelt acceptatie en borging bij de beheerorganisatie.

Salarisindicatie

Senior professionals krijgen op contract doorgaans een salaris tussen €5.000 en €8.500 bruto per maand, afhankelijk van ervaring en verantwoordelijkheden.

ZZP'ers en consultants hanteren dagtarieven tussen circa €650 en €1.050; tarieven variëren per opdracht, risico en of het gaat om opdrachten overheid of complexe migraties.

Typische werkzaamheden

Uitvoeren van een technische nulmeting en risicoanalyse van bestaande IAM- en MFA-inrichting.

Opstellen van Low Level Designs en migratiedocumentatie met rollback- en testplannen voor stapsgewijze migraties.

Configureren en testen van Azure AD/Entra ID-instellingen, Conditional Access policies en Azure MFA-implementaties.

Integreren van legacy-federaties (ADFS, SAML, OIDC) en waar nodig migreren naar moderne federatiepatronen.

Organiseren en leiden van ketentesten, coördinatie tussen applicatie-eigenaren en beheer en valideren van overdracht.

Adviseren over governance, security-controls en gebruikersadoptie en vastleggen van beheerwijzen in de LLD.

Implementeren van monitoring en rapportages om incidenten, adoptie en configuratie-afwijkingen te volgen.

Hoe word je specialist

Begin met een relevante hbo- of wo-opleiding in informatica, cybersecurity of vergelijkbaar en haal Microsoft- en identity-gerelateerde certificeringen om vakkennis aantoonbaar te maken.

Verwerf hands-on ervaring in Azure AD, Conditional Access en MFA via praktijkprojecten, zzp opdrachten en interim werk bij verschillende organisaties.

Schrijf meerdere Low Level Designs en migratiedocumenten en voer zelfstandige migraties uit om ontwerp- en uitvoeringsvaardigheden te bewijzen.

Werk samen met IAM-architecten, neem deel aan federatie-migraties en zoek opdrachten overheid voor ervaring met strikte governance; kennis van SURFconext of DAS is een sterke pré.

Opleidingsniveau

HBO/WO (Informatica, Cybersecurity of vergelijkbaar)

Salarisindicatie in loondienst

€5000 - €8500 per maand

Indicatie uurtarief bij ZZP

€650 - €1050 per uur

Doorgroeimogelijkheden

IAM Architect, Lead Security Engineer, Head of Identity, Security Program Manager, CISO

Competenties & vaardigheden

Azure AD/Entra ID, MFA & Conditional Access, LLD & migratiedocumentatie, Federatieprotocollen & integratie

Gerelateerde functies

IAM Architect, Identity Engineer, Security Engineer, Cloud IAM Specialist, Identity Architect

Functiebeschrijving

Als Lead IAM / MFA Project Engineer leid je technische migraties en optimalisaties van Identity & Access Management- en Multi-Factor Authentication-oplossingen in enterprise-omgevingen.

Je analyseert bestaande inrichting, identificeert architectuur- en configuratieknelpunten en vertaalt eisen naar Low Level Designs (LLD) en concrete migratiestappen.

Je realiseert en configureert oplossingen in Azure AD / Entra ID, Azure MFA, Conditional Access en eventueel Azure B2C, inclusief integratie met ADFS en federatieprotocollen.

Je coördineert ketentesten, begeleidt applicatie- en gebruikersmigraties, bewaakt security- en governance-eisen en verzorgt volledige overdracht aan beheerorganisaties.

De rol vereist regelmatig overleg met IAM- en domeinarchitecten om architectuurkaders naar technische implementaties en migratieplannen te vertalen.

De functie wordt vaak vervuld via zzp opdrachten, interim werk of opdrachten overheid.

Kennis van beheer- en overdrachtsprocessen zoals DAS versnelt acceptatie en borging bij de beheerorganisatie.

Salarisindicatie

Senior professionals krijgen op contract doorgaans een salaris tussen €5.000 en €8.500 bruto per maand, afhankelijk van ervaring en verantwoordelijkheden.

ZZP'ers en consultants hanteren dagtarieven tussen circa €650 en €1.050; tarieven variëren per opdracht, risico en of het gaat om opdrachten overheid of complexe migraties.

Typische werkzaamheden

Uitvoeren van een technische nulmeting en risicoanalyse van bestaande IAM- en MFA-inrichting.

Opstellen van Low Level Designs en migratiedocumentatie met rollback- en testplannen voor stapsgewijze migraties.

Configureren en testen van Azure AD/Entra ID-instellingen, Conditional Access policies en Azure MFA-implementaties.

Integreren van legacy-federaties (ADFS, SAML, OIDC) en waar nodig migreren naar moderne federatiepatronen.

Organiseren en leiden van ketentesten, coördinatie tussen applicatie-eigenaren en beheer en valideren van overdracht.

Adviseren over governance, security-controls en gebruikersadoptie en vastleggen van beheerwijzen in de LLD.

Implementeren van monitoring en rapportages om incidenten, adoptie en configuratie-afwijkingen te volgen.

Hoe word je specialist

Begin met een relevante hbo- of wo-opleiding in informatica, cybersecurity of vergelijkbaar en haal Microsoft- en identity-gerelateerde certificeringen om vakkennis aantoonbaar te maken.

Verwerf hands-on ervaring in Azure AD, Conditional Access en MFA via praktijkprojecten, zzp opdrachten en interim werk bij verschillende organisaties.

Schrijf meerdere Low Level Designs en migratiedocumenten en voer zelfstandige migraties uit om ontwerp- en uitvoeringsvaardigheden te bewijzen.

Werk samen met IAM-architecten, neem deel aan federatie-migraties en zoek opdrachten overheid voor ervaring met strikte governance; kennis van SURFconext of DAS is een sterke pré.

Vrije Universiteit Amsterdam Logo
Lead IAM / MFA Project Engineer
Vrije Universiteit Amsterdam
Vrije Universiteit Amsterdam
Amsterdam - Noord-Holland
40 uur
26 okt. 2026
85 - 90
Alleen via omzetverloning
Logo Vrije Universiteit Amsterdam
Amsterdam - Noord-Holland
85 - 90
40 uur
26 okt. 2026 - 31 jan. 2027
Reageer
Deadline: 8 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Voor het strategische project MFA for ALL is de Vrije Universiteit Amsterdam op zoek naar een ervaren Lead IAM / MFA Project Engineer die de uitrol en optimalisatie van MFA verder vormgeeft.

De MFA-basis is aanwezig; de volgende fase omvat analyse van de huidige inrichting, het identificeren van noodzakelijke aanpassingen en het vertalen van architectuurkaders naar concrete technische oplossingen en migratiestappen.

De professional realiseert de technische wijzigingen, begeleidt migraties naar de nieuwe IAM/MFA-doelarchitectuur en voert ketentesten uit om kwaliteit en overdraagbaarheid naar de beheerorganisatie te waarborgen.

De opdracht wordt afgerond met volledige documentatie (Low Level Designs en migratiedocumentatie) die aansluit op het herziene MFA-beleid en de doelarchitectuur, zodat beheer de inrichting kan overnemen.

Eventuele intakegesprekken worden gehouden op dinsdag 13 oktober 2026 tussen 15:00 en 17:00 uur. Locatie: Amsterdam (Vrije Universiteit Amsterdam, Noord-Holland).

Vereist profiel

  • Ervaring en rol: Senior professional die zelfstandig enterprise-omgevingen analyseert, structuur aanbrengt en bevindingen vertaalt naar uitvoerbare technische oplossingen. Aantoonbare ervaring met technische verander- en migratietrajecten (implementatie, niet regulier beheer).
  • Ontwerp & documentatie (MUST): Ruime ervaring met het opstellen van Low Level Designs (LLD's), migratiedocumentatie en het verzorgen van overdracht aan beheer.
  • Microsoft / Cloud & IAM: Diepgaande, actuele kennis van Azure AD / Entra ID, Azure MFA, Conditional Access en bij voorkeur Azure B2C.
  • Legacy & federatie: Ruime ervaring met ADFS, federatieprotocollen en complexe MFA-integraties; kennis van SURFconext, SURFsecureID of vergelijkbare federatie-architecturen is een sterke pré.
  • Context en governance: Aantoonbare ervaring in complexe enterprise-/onderwijs- of overheidsomgevingen waar security, stabiliteit en governance cruciaal zijn.
  • Sparringpartner op niveau: In staat om op senior niveau met Domein- en IAM-architecten te sparren en architectuurkaders te vertalen naar technisch realiseerbare oplossingen.
  • Soft skills: Communicatief sterk (vloeiend Nederlands), doel- en resultaatgericht, organisatiesensitief, samenwerkingsgericht en in staat om snel een complexe omgeving eigen te maken.
  • Ondernemerschap & vervanging: Werkt als zelfstandig ondernemer en draagt eigen ondernemersrisico. Vervanging is toegestaan na voorafgaand overleg met de opdrachtgever; de opdrachtgever beoordeelt en kan voorgestelde vervanging weigeren.

Eisen

  • Aantoonbare ervaring met het zelfstandig opstellen en uitwerken van Low Level Designs (LLD's) en bijbehorende migratiedocumentatie.
  • Diepgaande en actuele kennis van en ervaring met Azure AD / Entra ID, Azure MFA, Conditional Access en Azure B2C.
  • Ruime ervaring met ADFS, federatieprotocollen en complexe MFA-integraties.
  • Ervaring in complexe enterprise-omgevingen waarin security, stabiliteit en governance belangrijke randvoorwaarden zijn.

Wensen

  • Kennis van SURFconext, SURFsecureID of vergelijkbare federatie-architecturen is een sterke pré.

Competenties

  • Ervaring met het zelfstandig analyseren van bestaande enterprise-omgevingen.
  • Ervaring met het aanbrengen van structuur in bestaande enterprise-omgevingen.
  • Ervaring met het vertalen van bevindingen naar concrete technische oplossingen.
  • Ervaring met technische verander- en migratietrajecten.
  • Ervaring met het daadwerkelijk realiseren van technische wijzigingen.
  • In staat om op senior niveau met Domein- en IAM-architecten te sparren.
  • Architectuurkaders vertalen naar technisch uitvoerbare oplossingen.
  • De professional is communicatief sterk.
  • De professional beschikt over voldoende senioriteit.
  • De professional is in staat om zelfstandig te werken.
  • De professional is in staat om zich een complexe omgeving snel eigen te maken.
  • De professional werkt proactief en zelfstandig.
  • Neemt verantwoordelijkheid voor de afgesproken resultaten.
  • Kan goed organiseren.
  • Houdt overzicht in een complexe omgeving, ook onder tijdsdruk.
  • Werkt op professionele wijze samen met architecten en andere betrokken stakeholders.
  • Weet binnen de vastgestelde architectuur-, security- en beleidskaders tot werkbare oplossingen te komen.
  • Kan verschillende belangen binnen de organisatie herkennen en meenemen.
  • Weet draagvlak te creëren voor de voorgestelde technische oplossingen en veranderingen.
  • Beschikt over goede communicatieve vaardigheden in woord en geschrift.
  • Spreekt vloeiend Nederlands.
  • Communiceert tijdig over voortgang, afhankelijkheden en knelpunten die van invloed kunnen zijn op het resultaat van de opdracht.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht