< Naar alle vacatures

Security Engineer IAM

Opleidingsniveau

HBO/WO (IT, informatica of informatiebeveiliging)

Salarisindicatie in loondienst

€55000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€400 - €900 per uur

Doorgroeimogelijkheden

Senior IAM Engineer, Lead Security Engineer, Principal IAM Engineer, Identity Architect, Head of Identity & Access Management, CISO

Competenties & vaardigheden

IAM/IGA-implementatie, PKI en certificaatbeheer, OAuth/OIDC/SAML, scripting en automatisering (Python/PowerShell), communicatie en stakeholdermanagement

Gerelateerde functies

IAM Engineer, IGA Engineer, Security Engineer, PAM/Secret Management Engineer, PKI Engineer, Identity Architect

Functieomschrijving

Een Security Engineer IAM is verantwoordelijk voor het ontwerp, beheer en de doorontwikkeling van identity- en accessmanagementoplossingen binnen organisaties. De functie richt zich op het waarborgen van veilige toegang tot systemen en data door het implementeren van autorisatiemodellen (zoals RBAC), IGA-processen, PKI-certificaatuitgifte en tokenprotocollen (OAuth, OIDC, SAML). De rol werkt vaak op het snijvlak van technisch beheer en functioneel beheer: je vertaalt businessvragen rond autorisaties naar technische oplossingen, stelt beleid en processen op en automatiseert handelingen waar mogelijk. Deze functie komt zowel voor in vaste IT-teams als in uitvoeringen via zzp opdrachten, opdrachten overheid en interim werk, en kan worden ingevuld in projecten of op basis van een DAS-achtige dienstverlening.

Typische beloning

Het salaris van een Security Engineer IAM hangt sterk af van ervaring, schaal en contractvorm. In loondienst (vast contract) ligt het bruto jaarsalaris veelal in een marktconforme bandbreedte en wordt beïnvloed door ervaring met IGA, PKI en PAM. Voor zzp opdrachten en interim werk gelden doorgaans hogere dagtarieven, zeker bij opdrachten overheid of specialistische trajecten met strikte eisen rondom compliance en certificering. Veel engineers starten in vaste dienst en werken later als consultant of zelfstandig aan zzp opdrachten; anderen komen via interim werk bij verschillende organisaties terecht. In aanbestedingscontexten en bij langdurige opdrachten via een DAS-vorm van dienstverlening kunnen tarieven en salarissen variëren afhankelijk van schaal en complexiteit van de opdracht.

Veelvoorkomende taken binnen de functie

Dagelijks omvat het werk analyseren van autorisatievragen, ontwerpen en implementeren van rollen en privileges (RBAC), beheren van IGA-tools en het inrichten van workflows voor onboarding, offboarding en roltoekenning. Andere veelvoorkomende taken zijn het opzetten en beheren van PKI-infrastructuur en certificaatuitgifte, integratie van toepassingen via OAuth/OIDC/SAML, en het voorbereiden en uitvoeren van audits en compliance-checks. Daarnaast behoort scripting en automatisering (bijvoorbeeld met Python of PowerShell en API-integraties) tot de kernactiviteiten om repetitieve taken te verminderen en processen schaalbaar te maken. Veel IAM-werk vindt plaats in projecten rond PAM/secretmanagement, het opzetten van veilige tokenuitgifte en het ondersteunen van zakelijke klanten en stakeholders bij autorisatievragen, wat ook kan leiden tot inzet bij opdrachten overheid of via tijdelijke interim werktrajecten.

Hoe word je specialist in deze functie

Om specialist te worden, combineer je praktische ervaring met gerichte opleiding en certificering. Begin met een gedegen basis in informatiebeveiliging en identiteitsbeheer — een HBO/WO-opleiding in IT, informatica of security helpt — en richt je op hands-on ervaring met IGA-tools, PKI en moderne authenticatieprotocollen. Volg specialistische trainingen en haal relevante certificeringen (bijv. CISSP, CISM of vendor-specifieke certificaten). Bouw scripting- en automatiseringsvaardigheden op (Python, PowerShell, API-integraties) en werk actief mee in projecten zoals de invoering van RBAC of implementaties van PAM/secretmanagement. Doe ervaring op in zowel operationele rollen als projectmatige trajecten en overweeg opdrachten via zzp opdrachten of interim werk om een breed palet aan omgevingen en eisen te leren kennen; opdrachten overheid bieden vaak extra ervaring met compliance en audit. Werk samen met stakeholders, ontwikkel klantgerichte communicatieve vaardigheden en begrijp processen op zowel technisch als functioneel niveau. Door ervaring op te doen in complexe omgevingen en door continue bijscholing kun je doorgroeien naar senior- of architectrollen binnen IAM en security.

Opleidingsniveau

HBO/WO (IT, informatica of informatiebeveiliging)

Salarisindicatie in loondienst

€55000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€400 - €900 per uur

Doorgroeimogelijkheden

Senior IAM Engineer, Lead Security Engineer, Principal IAM Engineer, Identity Architect, Head of Identity & Access Management, CISO

Competenties & vaardigheden

IAM/IGA-implementatie, PKI en certificaatbeheer, OAuth/OIDC/SAML, scripting en automatisering (Python/PowerShell), communicatie en stakeholdermanagement

Gerelateerde functies

IAM Engineer, IGA Engineer, Security Engineer, PAM/Secret Management Engineer, PKI Engineer, Identity Architect

Functieomschrijving

Een Security Engineer IAM is verantwoordelijk voor het ontwerp, beheer en de doorontwikkeling van identity- en accessmanagementoplossingen binnen organisaties. De functie richt zich op het waarborgen van veilige toegang tot systemen en data door het implementeren van autorisatiemodellen (zoals RBAC), IGA-processen, PKI-certificaatuitgifte en tokenprotocollen (OAuth, OIDC, SAML). De rol werkt vaak op het snijvlak van technisch beheer en functioneel beheer: je vertaalt businessvragen rond autorisaties naar technische oplossingen, stelt beleid en processen op en automatiseert handelingen waar mogelijk. Deze functie komt zowel voor in vaste IT-teams als in uitvoeringen via zzp opdrachten, opdrachten overheid en interim werk, en kan worden ingevuld in projecten of op basis van een DAS-achtige dienstverlening.

Typische beloning

Het salaris van een Security Engineer IAM hangt sterk af van ervaring, schaal en contractvorm. In loondienst (vast contract) ligt het bruto jaarsalaris veelal in een marktconforme bandbreedte en wordt beïnvloed door ervaring met IGA, PKI en PAM. Voor zzp opdrachten en interim werk gelden doorgaans hogere dagtarieven, zeker bij opdrachten overheid of specialistische trajecten met strikte eisen rondom compliance en certificering. Veel engineers starten in vaste dienst en werken later als consultant of zelfstandig aan zzp opdrachten; anderen komen via interim werk bij verschillende organisaties terecht. In aanbestedingscontexten en bij langdurige opdrachten via een DAS-vorm van dienstverlening kunnen tarieven en salarissen variëren afhankelijk van schaal en complexiteit van de opdracht.

Veelvoorkomende taken binnen de functie

Dagelijks omvat het werk analyseren van autorisatievragen, ontwerpen en implementeren van rollen en privileges (RBAC), beheren van IGA-tools en het inrichten van workflows voor onboarding, offboarding en roltoekenning. Andere veelvoorkomende taken zijn het opzetten en beheren van PKI-infrastructuur en certificaatuitgifte, integratie van toepassingen via OAuth/OIDC/SAML, en het voorbereiden en uitvoeren van audits en compliance-checks. Daarnaast behoort scripting en automatisering (bijvoorbeeld met Python of PowerShell en API-integraties) tot de kernactiviteiten om repetitieve taken te verminderen en processen schaalbaar te maken. Veel IAM-werk vindt plaats in projecten rond PAM/secretmanagement, het opzetten van veilige tokenuitgifte en het ondersteunen van zakelijke klanten en stakeholders bij autorisatievragen, wat ook kan leiden tot inzet bij opdrachten overheid of via tijdelijke interim werktrajecten.

Hoe word je specialist in deze functie

Om specialist te worden, combineer je praktische ervaring met gerichte opleiding en certificering. Begin met een gedegen basis in informatiebeveiliging en identiteitsbeheer — een HBO/WO-opleiding in IT, informatica of security helpt — en richt je op hands-on ervaring met IGA-tools, PKI en moderne authenticatieprotocollen. Volg specialistische trainingen en haal relevante certificeringen (bijv. CISSP, CISM of vendor-specifieke certificaten). Bouw scripting- en automatiseringsvaardigheden op (Python, PowerShell, API-integraties) en werk actief mee in projecten zoals de invoering van RBAC of implementaties van PAM/secretmanagement. Doe ervaring op in zowel operationele rollen als projectmatige trajecten en overweeg opdrachten via zzp opdrachten of interim werk om een breed palet aan omgevingen en eisen te leren kennen; opdrachten overheid bieden vaak extra ervaring met compliance en audit. Werk samen met stakeholders, ontwikkel klantgerichte communicatieve vaardigheden en begrijp processen op zowel technisch als functioneel niveau. Door ervaring op te doen in complexe omgevingen en door continue bijscholing kun je doorgroeien naar senior- of architectrollen binnen IAM en security.

Dienst Uitvoering Onderwijs (DUO) Logo
Security Engineer IAM – Groningen
Dienst Uitvoering Onderwijs (DUO)
Dienst Uitvoering Onderwijs (DUO)
Groningen
12 - 36 uur
26 okt. 2026
onbekend
Alleen via omzetverloning
Vrije Universiteit Amsterdam Logo
Lead IAM/MFA Project Engineer
Vrije Universiteit Amsterdam
Vrije Universiteit Amsterdam
Vrije Universiteit
40 uur
z.s.m
onbekend
Ook voor ZZP
Logo Dienst Uitvoering Onderwijs (DUO)
Groningen
onbekend
12 - 36 UUR
26 okt. 2026 - 30 sep. 2028
Reageer
Deadline: 7 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

De afdeling ICT‑Security binnen CAS van ICT is verantwoordelijk voor de beveiliging van alle ICT‑voorzieningen van DUO.

Het IAM‑team beheert autorisaties en autorisatiebeheer, verzorgt uitgifte van PKI‑certificaten en automatiseert beveiligingsprocessen.

Een deel van het team richt zich op het uitgeven van autorisaties, tokens en certificaten aan zakelijke klanten.

De laatste jaren is autorisatiebeheer gemoderniseerd met de invoering van RBAC en het team voert inmiddels ook functioneel beheer van de IGA‑tool uit.

Op korte termijn start een groot programma rondom PAM/Secretmanagement, waardoor extra capaciteit nodig is voor een Security Engineer met IAM‑kennis (36 uur, locatie Groningen).

Vereist profiel

  • Aantoonbare ervaring met IAM‑concepten: autorisatiebeheer, RBAC, rollen en rechtenmodellering.
  • Kennis van IGA‑tools en ervaring met (functioneel) beheer daarvan; ervaring met tooling zoals SailPoint, Saviynt of vergelijkbaar is een pre.
  • Ervaring met PKI, certificatenmanagement, tokenuitgifte en integratie van authenticatie/authorisatieflows.
  • Bekendheid met PAM/Secretmanagement en bij voorkeur ervaring in implementatie of migratieprojecten op dat terrein.
  • Technische vaardigheden: scripting/automatisering (bijv. Python, PowerShell), API‑integraties, basiskennis van linux/windows en security best practices.
  • Ervaring als security engineer of in een soortgelijke rol binnen een complexe, gereguleerde organisatie.
  • Sterke communicatieve vaardigheden, klantgerichtheid en ervaring in samenwerking met interne stakeholders en zakelijke klanten.
  • Voldoende beheersing van Nederlands en Engels voor schriftelijke en mondelinge communicatie.
  • Certificeringen zoals CISSP, CISM, of IAM‑/PAM‑specifieke certificaten zijn een pré.

Eisen

  • HBO- werk- en denkniveau
  • Ervaring als (operationeel) Security Engineer
  • 2 jaar ervaring met IAM en RBAC
  • Competenties
  • Stessbestendig
  • Klantgericht
  • Flexibel
  • Aanvullende kennis en ervaring
  • Kennnis en kunde van IAM-processen en principes zoals RBAC/ABAC, in-door en uitstroom, least privalige en rolbeheer.
  • Kennis op het gebied van ActiveDirectory/AzureAD.
  • Ervaring met IAM tooling. Ervaring als functioneel beheeder.
  • Een of meerder van de volgende certificeringen: CISSP, MCSE/MCSA
  • Kennis van en ervaring met Agile/Scrum methodiek

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht