< Naar alle vacatures

Senior Security Engineer - IAM & Application Security

Opleidingsniveau

HBO/WO in Informatica, Information Security of vergelijkbaar

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Lead Security Engineer, Security Architect, Head of Security, Chief Information Security Officer (CISO)

Competenties & vaardigheden

Identity & Access Management; Vulnerability Management; Secure Software Development; Threat Modeling

Gerelateerde functies

Application Security Engineer, IAM Engineer, DevSecOps Engineer, Security Architect, Security Consultant

Functiebeschrijving

Een Senior Security Engineer IAM & Application Security ontwerpt, implementeert en bewaakt identity- en applicatiebeveiliging om vertrouwelijkheid, integriteit en beschikbaarheid van systemen te waarborgen. De rol vertaalt beleidskaders naar toepasbare richtlijnen voor ontwikkelteams, organiseert threat modeling en begeleidt Secure Software Development Lifecycle-maatregelen zoals SAST, DAST en SBOM. Daarnaast coördineert de functie vulnerability management inclusief CVE-prioritering, penetratietest-opvolging en afstemming met SOC en compliance-teams.

Salarisindicatie

Salaris voor een vaste contractpositie ligt typisch tussen €65.000 en €95.000 per jaar, afhankelijk van ervaring en verantwoordelijkheden. Als consultant of bij zzp opdrachten en interim werk variëren tarieven gewoonlijk van €450 tot €900 per dag; opdrachten overheid en DAS-projecten vallen vaak aan de hogere kant door aanvullende compliancy-eisen.

Typische werkzaamheden

Analyseren en prioriteren van kwetsbaarheden en CVE's, inclusief het opstellen van remediatieplannen en kwaliteitsbewaking. Opzetten en onderhouden van IAM-constructies met autorisatiemodellen (RBAC/ABAC), provisioning-processen en implementatie van SAML, OAuth 2.0 en OpenID Connect waar relevant. Adviseren en coachen van ontwikkelteams tijdens Agile- en DevSecOps-processen, waaronder security reviews, code-analyse en security gates. Coördineren van penetratietesten, beoordelen van rapportages en bewaken van remediatie tot oplevering. Samenwerken met SOC, governance en compliance voor incidentdetection, logging-vereisten en rapportage naar stakeholders.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding in Informatica of Information Security en specialiseer in IAM en applicatiebeveiliging via praktijkprojecten. Verwerf praktische ervaring met SAST/DAST, threat modeling, vulnerability management en tooling binnen enterprise stacks. Behaal certificeringen zoals CISSP, CISM of OSCP om technische en procesmatige geloofwaardigheid te vergroten en kansen op zzp opdrachten en opdrachten overheid te versterken. Bouw een portfolio met interim werk, deelname aan DAS-implementaties en aantoonbare coachings- en advieservaring om door te groeien naar rollen als security architect of CISO.

Opleidingsniveau

HBO/WO in Informatica, Information Security of vergelijkbaar

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Lead Security Engineer, Security Architect, Head of Security, Chief Information Security Officer (CISO)

Competenties & vaardigheden

Identity & Access Management; Vulnerability Management; Secure Software Development; Threat Modeling

Gerelateerde functies

Application Security Engineer, IAM Engineer, DevSecOps Engineer, Security Architect, Security Consultant

Functiebeschrijving

Een Senior Security Engineer IAM & Application Security ontwerpt, implementeert en bewaakt identity- en applicatiebeveiliging om vertrouwelijkheid, integriteit en beschikbaarheid van systemen te waarborgen. De rol vertaalt beleidskaders naar toepasbare richtlijnen voor ontwikkelteams, organiseert threat modeling en begeleidt Secure Software Development Lifecycle-maatregelen zoals SAST, DAST en SBOM. Daarnaast coördineert de functie vulnerability management inclusief CVE-prioritering, penetratietest-opvolging en afstemming met SOC en compliance-teams.

Salarisindicatie

Salaris voor een vaste contractpositie ligt typisch tussen €65.000 en €95.000 per jaar, afhankelijk van ervaring en verantwoordelijkheden. Als consultant of bij zzp opdrachten en interim werk variëren tarieven gewoonlijk van €450 tot €900 per dag; opdrachten overheid en DAS-projecten vallen vaak aan de hogere kant door aanvullende compliancy-eisen.

Typische werkzaamheden

Analyseren en prioriteren van kwetsbaarheden en CVE's, inclusief het opstellen van remediatieplannen en kwaliteitsbewaking. Opzetten en onderhouden van IAM-constructies met autorisatiemodellen (RBAC/ABAC), provisioning-processen en implementatie van SAML, OAuth 2.0 en OpenID Connect waar relevant. Adviseren en coachen van ontwikkelteams tijdens Agile- en DevSecOps-processen, waaronder security reviews, code-analyse en security gates. Coördineren van penetratietesten, beoordelen van rapportages en bewaken van remediatie tot oplevering. Samenwerken met SOC, governance en compliance voor incidentdetection, logging-vereisten en rapportage naar stakeholders.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding in Informatica of Information Security en specialiseer in IAM en applicatiebeveiliging via praktijkprojecten. Verwerf praktische ervaring met SAST/DAST, threat modeling, vulnerability management en tooling binnen enterprise stacks. Behaal certificeringen zoals CISSP, CISM of OSCP om technische en procesmatige geloofwaardigheid te vergroten en kansen op zzp opdrachten en opdrachten overheid te versterken. Bouw een portfolio met interim werk, deelname aan DAS-implementaties en aantoonbare coachings- en advieservaring om door te groeien naar rollen als security architect of CISO.

Belastingdienst Logo
Senior Security Engineer IAM & Application Security
Belastingdienst
Belastingdienst
Apeldoorn
36 uur
1 sep. 2026
onbekend
Alleen via omzetverloning
Logo Belastingdienst
Apeldoorn
onbekend
36 uur
1 sep. 2026
Reageer
Deadline: 17 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdracht - Samenvatting

  • De Senior Security Engineer versterkt de informatiebeveiliging van het Toeslag Verstrekkingen Systeem (TVS) binnen ontwikkel-, beheer- en governanceprocessen.
  • De rol waarborgt vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen binnen IBS Toeslagen en vertaalt beleid naar toepasbare richtlijnen.
  • Belangrijke aandachtsgebieden zijn IAM, vulnerability management (CVE), Secure Software Development en samenwerking met het Security Operations Center (SOC).
  • De professional coacht en adviseert ontwikkelteams, participeert in Agile/Scrum-ceremonies en coördineert opvolging van penetratietesten en security-assessments.
  • Doel is risico’s vroegtijdig te signaleren, securityprocessen te verbeteren en security awareness en professionalisering binnen IBS Toeslagen te versterken.

Vereist profiel

  • HBO/WO-opleiding in Informatica, Information Security of vergelijkbaar; aantoonbare specialistische ervaring (meerdere jaren) als security engineer binnen applicatie- en IAM-omgevingen.
  • Diepgaande kennis van IAM-concepten en -oplossingen (RBAC, ABAC, autorisatiemodellen), vulnerability management en Secure Software Development (SAST/DAST, SBOM, threat modeling).
  • Ervaring met het analyseren, prioriteren en begeleiden van opvolging van kwetsbaarheden (CVE’s) en met coördinatie van penetratietesten en remediatieprocessen.
  • Bekend met samenwerking en afstemming met SOC, governance- en compliancekaders; vaardig in vertalen van beleid naar praktische richtlijnen voor ontwikkelteams.
  • Sterke advies- en coachingsvaardigheden, hands-on technische achtergrond, pragmatische instelling en ervaring in Agile/DevSecOps-werkomgevingen.
  • Goede stakeholdermanagement- en communicatieve vaardigheden in het Nederlands en Engels; locatie voorkeur Apeldoorn of bereidheid tot aanwezigheid bij de Belastingdienst-locatie.
  • Gewenste certificeringen en ervaring (pré): CISSP, CISM, OSCP of vergelijkbare certificaten en ervaring met gangbare IAM- en securitytools.

Locatie en functie

  • Locatie: Apeldoorn
  • Organisatie: Belastingdienst (IBS Toeslagen)
  • Functie: Senior Security Engineer – IAM & Application Security

Eisen

  • HBO werk- en denkniveau.
  • Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe.
  • Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen.
  • Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen.
  • Minimaal 7 jaar ervaring als Security Engineer, Application Security Engineer of vergelijkbare functie in complexe enterprise- of overheidsomgevingen.
  • Minimaal 5 jaar ervaring met Identity & Access Management (IAM) en autorisatiebeheer.
  • Minimaal 5 jaar ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging.

Wensen

  • Aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden.
  • Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.
  • Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.
  • Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.
  • Ervaring met Agile/Scrum werken.
  • Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.
  • Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré.
  • Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.
  • Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.
  • Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).
  • Kennis van vulnerability-managementprocessen.
  • Kennis van OWASP Top 10.
  • Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.
  • Kennis van WS-Federation, Active Directory en ADFS is een pré.

Competenties

  • Resultaatgericht.
  • Goede communicatieve vaardigheden.
  • Samenwerkingsgericht.
  • In staat complexe securityvraagstukken te vertalen naar praktische oplossingen.
  • Overtuigingskracht.
  • Coachend vermogen.
  • Organisatiesensitief.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht