< Naar alle vacatures

Senior Beheerder EntraID

Opleidingsniveau

MBO-4/HBO (Informatica, ICT-beheer, Cybersecurity)

Salarisindicatie in loondienst

€4200 - €5800 per maand

Indicatie uurtarief bij ZZP

€450 - €750 per uur

Doorgroeimogelijkheden

IAM Lead; Identity Architect; Security Architect; Manager Informatiebeveiliging

Competenties & vaardigheden

Microsoft Entra ID beheer, PowerShell & Microsoft Graph automatisering, Hybrid Identity (AD + Entra), Identity Governance & RBAC

Gerelateerde functies

Identity & Access Manager; IAM Engineer; Cloud Identity Engineer; Microsoft 365 Administrator; Security Engineer

Functiebeschrijving

Een Senior Beheerder EntraID is verantwoordelijk voor het operationeel beheren, beveiligen en doorontwikkelen van Microsoft Entra ID-tenants binnen een IAM-keten en waarborgt beschikbaarheid en continuïteit volgens geldende securitystandaarden zoals ISO27001 en BIO. De functie omvat patch- en upgradebeheer, integratie van hybride identity-oplossingen (AD + cloud), en implementatie van Identity Governance, RBAC, Conditional Access en PIM om toegangsrisico’s te minimaliseren. Automatisering met Microsoft Graph API en PowerShell voor user lifecycle en licentiebeheer vormt een kernactiviteit, waarbij ook integraties met SaaS en Microsoft 365 (Exchange Online, Teams, SharePoint) worden gerealiseerd. De rol vereist regelmatig overleg met stakeholders in projecten en agile teams, het opstellen van testplannen, het coachen van collega-beheerders en het deelnemen aan zzp opdrachten of interim werk opdrachten binnen zowel commerciële omgevingen als opdrachten overheid; daarnaast is ervaring met DAS en Defender-integraties een pré.

Salarisindicatie

Als vaste kracht ligt het bruto maandsalaris doorgaans tussen €4.200 en €5.800 afhankelijk van ervaring en verantwoordelijkheden. Voor consultants en zzp opdrachten liggen de dagtarieven typisch tussen €450 en €750 per dag, met hogere marges voor specialistische federatie- en securitywerkzaamheden. Bij opdrachten overheid gelden vaak vaste tariefkaders en aanvullende eisen aan certificering en screenings, wat invloed kan hebben op tariefstelling en beschikbaarheid voor interim werk.

Typische werkzaamheden

Dagelijkse taken omvatten tenantbeheer, configuratie van Conditional Access en MFA/passwordless, en uitvoering van Access Reviews en SSPR-implementaties. Verder worden integraties met Entra Connect, federation, Seamless SSO en Intune device identities opgezet en onderhouden. De beheerder maakt geautomatiseerde scripts voor provisioning en deprovisioning via Microsoft Graph API en voert security monitoring uit op sign-in en audit logs. De functie omvat ook het opzetten van test- en rollbackplannen bij upgrades, het documenteren van processen en het coachen van minder ervaren beheerders binnen project- en operationele contexten.

Hoe word je specialist

Begin met een relevante IT-opleiding en verzamel praktijkervaring in identitybeheer en hybride omgevingen; minimaal twee jaar aantoonbare ervaring is gangbaar. Verwerf Microsoft- en IAM-certificeringen en ontwikkel diepgaande kennis van Microsoft Graph API, PowerShell en tenantarchitecturen door hands-on projecten en zzp opdrachten of interim werk. Verbreed expertise met projecten binnen de overheid om kennis van compliance en BIO op te bouwen en draag bij aan communities of interne kennissessies om coachende vaardigheden te versterken.

Opleidingsniveau

MBO-4/HBO (Informatica, ICT-beheer, Cybersecurity)

Salarisindicatie in loondienst

€4200 - €5800 per maand

Indicatie uurtarief bij ZZP

€450 - €750 per uur

Doorgroeimogelijkheden

IAM Lead; Identity Architect; Security Architect; Manager Informatiebeveiliging

Competenties & vaardigheden

Microsoft Entra ID beheer, PowerShell & Microsoft Graph automatisering, Hybrid Identity (AD + Entra), Identity Governance & RBAC

Gerelateerde functies

Identity & Access Manager; IAM Engineer; Cloud Identity Engineer; Microsoft 365 Administrator; Security Engineer

Functiebeschrijving

Een Senior Beheerder EntraID is verantwoordelijk voor het operationeel beheren, beveiligen en doorontwikkelen van Microsoft Entra ID-tenants binnen een IAM-keten en waarborgt beschikbaarheid en continuïteit volgens geldende securitystandaarden zoals ISO27001 en BIO. De functie omvat patch- en upgradebeheer, integratie van hybride identity-oplossingen (AD + cloud), en implementatie van Identity Governance, RBAC, Conditional Access en PIM om toegangsrisico’s te minimaliseren. Automatisering met Microsoft Graph API en PowerShell voor user lifecycle en licentiebeheer vormt een kernactiviteit, waarbij ook integraties met SaaS en Microsoft 365 (Exchange Online, Teams, SharePoint) worden gerealiseerd. De rol vereist regelmatig overleg met stakeholders in projecten en agile teams, het opstellen van testplannen, het coachen van collega-beheerders en het deelnemen aan zzp opdrachten of interim werk opdrachten binnen zowel commerciële omgevingen als opdrachten overheid; daarnaast is ervaring met DAS en Defender-integraties een pré.

Salarisindicatie

Als vaste kracht ligt het bruto maandsalaris doorgaans tussen €4.200 en €5.800 afhankelijk van ervaring en verantwoordelijkheden. Voor consultants en zzp opdrachten liggen de dagtarieven typisch tussen €450 en €750 per dag, met hogere marges voor specialistische federatie- en securitywerkzaamheden. Bij opdrachten overheid gelden vaak vaste tariefkaders en aanvullende eisen aan certificering en screenings, wat invloed kan hebben op tariefstelling en beschikbaarheid voor interim werk.

Typische werkzaamheden

Dagelijkse taken omvatten tenantbeheer, configuratie van Conditional Access en MFA/passwordless, en uitvoering van Access Reviews en SSPR-implementaties. Verder worden integraties met Entra Connect, federation, Seamless SSO en Intune device identities opgezet en onderhouden. De beheerder maakt geautomatiseerde scripts voor provisioning en deprovisioning via Microsoft Graph API en voert security monitoring uit op sign-in en audit logs. De functie omvat ook het opzetten van test- en rollbackplannen bij upgrades, het documenteren van processen en het coachen van minder ervaren beheerders binnen project- en operationele contexten.

Hoe word je specialist

Begin met een relevante IT-opleiding en verzamel praktijkervaring in identitybeheer en hybride omgevingen; minimaal twee jaar aantoonbare ervaring is gangbaar. Verwerf Microsoft- en IAM-certificeringen en ontwikkel diepgaande kennis van Microsoft Graph API, PowerShell en tenantarchitecturen door hands-on projecten en zzp opdrachten of interim werk. Verbreed expertise met projecten binnen de overheid om kennis van compliance en BIO op te bouwen en draag bij aan communities of interne kennissessies om coachende vaardigheden te versterken.

Ministerie van Defensie Logo
Sr Beheerder EntraID
Ministerie van Defensie
Ministerie van Defensie
Huis ter Heide - Utrecht
38 uur
30 okt. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Defensie
Huis ter Heide - Utrecht
onbekend
38 uur
30 okt. 2026
Reageer
Deadline: 3 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

Als Sr. Beheerder EntraID ben je verantwoordelijk voor het beheren, instandhouden en doorontwikkelen van de EntraID-bouwsteen binnen de IAM-keten. Je waarborgt stabiliteit, beschikbaarheid, kwaliteit en continuïteit en bereidt de omgeving voor op vernieuwing en verdere automatisering.
Je voert installaties, patch- en upgradeactiviteiten uit en lost complexe systeemvraagstukken analytisch op binnen geldende securitystandaarden (o.a. ISO27001, BIO, D-300).
Je analyseert en optimaliseert toegangsprocessen (Identity Governance, Identity Management, RBAC) en integreert EntraID met cloud- en SaaS-omgevingen, inclusief hybrid identity-opstellingen.
Je werkt projectmatig en agile, stemt af met stakeholders, bewaakt voortgang en deadlines, schakelt snel tussen systemen en draagt actief bij aan testplannen en toekomstgerichte verbeteringen.
Je coacht collega-beheerders, deelt kennis en neemt eigenaarschap bij het realiseren van veilige, robuuste en kwalitatief hoogwaardige IAM-oplossingen.

Vereist profiel

De ideale kandidaat voldoet aan het volgende profiel en kan aantoonbaar maken dat hij/zij de gevraagde eCF-competenties (Systems Administrator, Referentiegebied B.01) op het juiste niveau beheerst:

  • Minimaal 2 jaar aantoonbare werkervaring in een soortgelijke functie met het eCF-profiel (Systems Administrator).
  • Uitgebreide ervaring met Microsoft Entra ID (tenants), Microsoft Graph API en automatisering (PowerShell, scripting) voor user lifecycle en licentiebeheer.
  • Kennis en ervaring met Identity Governance, RBAC, MFA/passwordless, Conditional Access, PIM, Access Reviews, SSPR en Zero Trust principes.
  • Ervaring met hybride identity (Active Directory + cloud), Entra Connect, Federation, Seamless SSO en integraties met Microsoft 365 (Exchange Online, Teams, SharePoint) en Intune.
  • Ervaring met security monitoring, audit- en sign-in logs, Defender-integraties en compliancemanagement binnen overheids- of vergelijkbare omgevingen (voorkeur).
  • Ervaring met IAM-applicaties (bijv. SailPoint) en integratie van SaaS-applicaties, plus tenantbeheer in Microsoft Azure/Microsoft 365.
  • Bekwaam in projectmatig en Agile/DevOps-werken; kan stakeholders verbinden, risico’s inschatten en resources tijdig beschikbaar maken.
  • Sterke analytische vaardigheden, proactieve en doortastende werkhouding, uitstekende communicatievaardigheden en coachende capaciteiten richting collega-beheerders.
  • Bereidheid tot hybride werken (circa 2 dagen thuis), locatie Huis ter Heide - Utrecht, geen consignatiediensten vereist.

Eisen

  • eCF-profiel: Systems Administrator
  • Kandidaat heeft minimaal 2 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Wensen

  • zeer ervaren en gedreven beheerder
  • EntraID
  • Cloud ontwikkelingen
  • Gebruikers- en groepsbeheer
  • Authenticatie en autorisatie
  • Single Sign-On (SSO)
  • Multi-Factor Authentication (MFA)
  • Conditional Access
  • Hybrid identity (AD + cloud)
  • Rollen & rechtenbeheer (RBAC)
  • Identity governance
  • Security monitoring en compliance
  • Integratie met SaaS-applicaties
  • Beheer van tenants binnen Microsoft 365 en Microsoft Azure
  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen een overheidsinstelling.
  • Microsoft Entra ID tenants
  • Microsoft Graph API (DE TOOL VOOR AUTOMATION in 365)
  • Users / Groups / Administrative Units
  • Basis scripting
  • Licentiestructuur
  • Automatiseren van user lifecycle processen
  • MFA en passwordless authentication
  • PowerShell
  • Self-Service Password Reset (SSPR)
  • RBAC
  • Enterprise Applications
  • App registrations
  • Device management integratie
  • Security & Compliance
  • Conditional Access policies
  • Identity Protection
  • Privileged Identity Management (PIM)
  • Access Reviews
  • Zero Trust principes (optioneel)
  • Audit logs & sign-in logs
  • Security defaults
  • Defender-integraties
  • Hybrid Identity
  • Active Directory
  • Microsoft Entra Connect
  • Federation
  • Pass-through Authentication
  • Seamless SSO
  • Kerberos / LDAP basiskennis
  • Microsoft 365 kennis
  • Exchange Online authenticatie
  • Teams integratie
  • SharePoint permissies
  • Intune device identities
  • Guest users / B2B collaboration
  • Automatisering
  • Kandidaat heeft bij voorkeur aantoonbare werkervaring met Cloud

Competenties

  • Interpreteert het applicatieontwerp om een geschikte toepassing te ontwikkelen in overeenstemming met de behoeften van de klant.
  • Past bestaande oplossingen aan, bijvoorbeeld door een toepassing naar een ander besturingssysteem te porteren.
  • Codeert, debugt, test en documenteert en communiceert productontwikkelingsstadia.
  • Selecteert geschikte technische opties voor ontwikkeling, zoals hergebruik, verbetering of herconfiguratie van bestaande componenten.
  • Optimaliseert efficiëntie, kosten en kwaliteit.
  • Valideert resultaten met gebruikersvertegenwoordigers, integreert en geeft opdracht tot de algehele oplossing.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht