< Naar alle vacatures

Senior Security Engineer IAM & Application Security

Opleidingsniveau

HBO werk- en denkniveau

Salarisindicatie in loondienst

€5000 - €8000 per maand

Indicatie uurtarief bij ZZP

€600 - €900 per uur

Doorgroeimogelijkheden

Lead Security Engineer, Security Architect, Head of Security, Chief Information Security Officer (CISO)

Competenties & vaardigheden

Threat modeling, Identity & Access Management (IAM), Vulnerability management, Secure software development, Communicatieve vaardigheden

Gerelateerde functies

Application Security Engineer, IAM Engineer, DevSecOps Engineer, Security Architect, Penetration Tester

Functiebeschrijving

De Senior Security Engineer borgt de informatiebeveiliging van applicaties door securityprincipes te vertalen naar technische en organisatorische maatregelen binnen ontwikkel- en beheerprocessen.

De functie omvat het ontwerpen en doorvoeren van autorisatiemodellen (RBAC, ABAC, policy-based) en het implementeren van IAM-oplossingen om toegangspatronen veilig en beheersbaar te maken.

Je coacht ontwikkelteams in Secure Software Development en threat modeling, voert CVE-analyses uit en coördineert mitigatie van kwetsbaarheden en bevindingen uit penetratietesten.

Deze rol komt voor in vaste contracten, interim werk en zzp opdrachten en vraagt ervaring met opdrachten overheid en aanbestedingskaders zoals DAS bij projectplaatsing.

Salarisindicatie

Voor vaste contracten ligt het bruto maandsalaris doorgaans tussen €5.000 en €8.000 afhankelijk van ervaring en scope.

Als consultant of zelfstandige bij zzp opdrachten of interim werk zijn gangbare dagtarieven doorgaans €600 tot €900, met hogere tarieven mogelijk voor niche IAM-expertise of opdrachten overheid.

Secundaire voorwaarden en aanvullende vergoedingen variëren per opdrachtgever en kunnen prestaties en reiskosten omvatten.

Typische werkzaamheden

Opstellen en operationaliseren van securityrichtlijnen en technische standaarden voor ontwikkelteams.

Implementeren en onderhouden van identity- en autorisatiemodellen en bijbehorende tooling binnen applicatie-ecosystemen.

Uitvoeren van threat modeling-sessies, analyseren van kwetsbaarheden en prioriteren van CVE-oplossingen.

Begeleiden van penetratietesten en opvolgen van bevindingen richting ontwikkelaars en SOC-teams in een DevSecOps-samenwerking.

Hoe word je specialist

Begin met een HBO-achtergrond en verzamel meerdere jaren praktijkervaring in application security en IAM binnen enterprise- of overheidsomgevingen.

Verdiep je in protocols als OAuth2, OIDC en SAML en ontwikkel aantoonbare ervaring met RBAC/ABAC en vulnerability-managementprocessen.

Behaal relevante certificeringen (bijv. CISSP, CSSLP), neem deel aan projecten via interim werk of zzp opdrachten en zoek ervaring met opdrachten overheid en aanbestedingsroutes zoals DAS.

Ontwikkel coachende vaardigheden door teams te begeleiden en blijf inhoudelijk actueel via beveiligingscommunity’s en hands-on toolinggebruik.

Opleidingsniveau

HBO werk- en denkniveau

Salarisindicatie in loondienst

€5000 - €8000 per maand

Indicatie uurtarief bij ZZP

€600 - €900 per uur

Doorgroeimogelijkheden

Lead Security Engineer, Security Architect, Head of Security, Chief Information Security Officer (CISO)

Competenties & vaardigheden

Threat modeling, Identity & Access Management (IAM), Vulnerability management, Secure software development, Communicatieve vaardigheden

Gerelateerde functies

Application Security Engineer, IAM Engineer, DevSecOps Engineer, Security Architect, Penetration Tester

Functiebeschrijving

De Senior Security Engineer borgt de informatiebeveiliging van applicaties door securityprincipes te vertalen naar technische en organisatorische maatregelen binnen ontwikkel- en beheerprocessen.

De functie omvat het ontwerpen en doorvoeren van autorisatiemodellen (RBAC, ABAC, policy-based) en het implementeren van IAM-oplossingen om toegangspatronen veilig en beheersbaar te maken.

Je coacht ontwikkelteams in Secure Software Development en threat modeling, voert CVE-analyses uit en coördineert mitigatie van kwetsbaarheden en bevindingen uit penetratietesten.

Deze rol komt voor in vaste contracten, interim werk en zzp opdrachten en vraagt ervaring met opdrachten overheid en aanbestedingskaders zoals DAS bij projectplaatsing.

Salarisindicatie

Voor vaste contracten ligt het bruto maandsalaris doorgaans tussen €5.000 en €8.000 afhankelijk van ervaring en scope.

Als consultant of zelfstandige bij zzp opdrachten of interim werk zijn gangbare dagtarieven doorgaans €600 tot €900, met hogere tarieven mogelijk voor niche IAM-expertise of opdrachten overheid.

Secundaire voorwaarden en aanvullende vergoedingen variëren per opdrachtgever en kunnen prestaties en reiskosten omvatten.

Typische werkzaamheden

Opstellen en operationaliseren van securityrichtlijnen en technische standaarden voor ontwikkelteams.

Implementeren en onderhouden van identity- en autorisatiemodellen en bijbehorende tooling binnen applicatie-ecosystemen.

Uitvoeren van threat modeling-sessies, analyseren van kwetsbaarheden en prioriteren van CVE-oplossingen.

Begeleiden van penetratietesten en opvolgen van bevindingen richting ontwikkelaars en SOC-teams in een DevSecOps-samenwerking.

Hoe word je specialist

Begin met een HBO-achtergrond en verzamel meerdere jaren praktijkervaring in application security en IAM binnen enterprise- of overheidsomgevingen.

Verdiep je in protocols als OAuth2, OIDC en SAML en ontwikkel aantoonbare ervaring met RBAC/ABAC en vulnerability-managementprocessen.

Behaal relevante certificeringen (bijv. CISSP, CSSLP), neem deel aan projecten via interim werk of zzp opdrachten en zoek ervaring met opdrachten overheid en aanbestedingsroutes zoals DAS.

Ontwikkel coachende vaardigheden door teams te begeleiden en blijf inhoudelijk actueel via beveiligingscommunity’s en hands-on toolinggebruik.

Belastingdienst - ICT Logo
Senior Security Engineer IAM & Application Security
Belastingdienst - ICT
Belastingdienst - ICT
Apeldoorn - Gelderland
36 uur
1 sep. 2026
105 - 114
Alleen via omzetverloning
Openbaar Ministerie (OM) Logo
Security Engineer
Openbaar Ministerie (OM)
Openbaar Ministerie (OM)
Utrecht
36 uur
14 sep. 2026
120 - 125
Alleen via omzetverloning
Raad voor de Rechtspraak Logo
Security Engineer
Raad voor de Rechtspraak
Raad voor de Rechtspraak
Utrecht
36 uur
14 sep. 2026
onbekend
Alleen via omzetverloning
Logo Belastingdienst - ICT
Apeldoorn - Gelderland
105 - 114
36 uur
1 sep. 2026
Reageer
Deadline: 17 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving / Werkzaamheden & Taken

De Senior Security Engineer versterkt de informatiebeveiliging van het Toeslag Verstrekkingen Systeem (TVS) door securityprincipes te verankeren in ontwikkel-, beheer- en governanceprocessen.

De rol omvat coachen en begeleiden van ontwikkelteams en collega’s bij Secure Software Development, security awareness en threat modeling binnen een Microsoft/.NET-omgeving.

Je vertaalt concernbrede securitybeleid naar toepasbare richtlijnen, stroomlijnt processen met het Security Operations Center (SOC) en ondersteunt de verdere ontwikkeling van IAM-oplossingen en autorisatiemodellen (RBAC, ABAC, policy-based modellen).

Je verbetert het vulnerability-managementproces (inclusief CVE-analyse), coördineert de opvolging van bevindingen uit penetratietesten en security-assessments en draagt bij aan Security by Design en DevSecOps-praktijken.

De functie vereist actieve deelname aan Agile/Scrum-ceremonies, samenwerking met ontwikkelaars, architecten en beheerders, en het proactief signaleren en mitigeren van beveiligingsrisico’s binnen een hoog betrouwbaar en gereguleerd overheidsdomein.

Vereist profiel

  • Alleen Nederlandstalige CV’s; kandidaat moet perfect Nederlands spreken.
  • HBO werk- en denkniveau; opdracht minder geschikt voor ZZP’ers vanwege wet DBA.
  • Ruime ervaring als Security Engineer / Application Security Engineer binnen complexe enterprise- of overheidsomgevingen.
  • Aantoonbare ervaring met Identity & Access Management (IAM) en autorisatiebeheer (ongeveer 5–7 jaar ervaring aanbevolen).
  • Gedegen kennis van securityprincipes en architecturen zoals Zero Trust, Security by Design en Least Privilege.
  • Aantoonbare ervaring met Secure Software Development (bij voorkeur in Microsoft/.NET-omgevingen) en threat modeling-methodieken.
  • Ervaring met vulnerability-management, analyseren en prioriteren van CVE’s en begeleiden van mitigatieactiviteiten.
  • Ervaring met het coachen en begeleiden van ontwikkelaars en teams op het gebied van informatiebeveiliging (circa 5 jaar).
  • Sterke communicatieve vaardigheden, resultaatgericht, samenwerkingsgericht, overtuigingskracht, coachend vermogen en organisatiesensitiviteit.

Pré’s en wensen

  • Kennis van BIO, ISO 27001 en/of NIS2.
  • Kennis van autorisatie- en authenticatieprotocollen (SAML 2.0, OAuth 2.0, OpenID Connect) en ervaring met RBAC/ABAC/policy-based modellen.
  • Kennis van OWASP Top 10, SSDLC, DevSecOps en vulnerability-managementprocessen.
  • Ervaring met WS-Federation, AD/ADFS en security in Microsoft/.NET-applicatieomgevingen.
  • Ervaring met beoordelen van penetratietesten, security-assessments en vulnerability scans.
  • Ervaring met Agile/Scrum en stakeholdermanagement binnen overheids- of sterk gereguleerde organisaties.
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré.

Locatie & aanvullende informatie

Standplaats: Apeldoorn (Gelderland). Opdrachtgever: Belastingdienst - ICT.

Bij plaatsing draagt de leverancier zorg voor gevraagde contractuele en WKA-gerelateerde informatie; indien van toepassing dient een G-rekening of een kwartaal- accountantsverklaring te worden overlegd.

Wensen

  • Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.
  • Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.
  • Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).
  • Kennis van vulnerability-managementprocessen.
  • Kennis van OWASP Top 10.
  • Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.
  • Kennis van WS-Federation, AD en ADFS is een pré.
  • Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.
  • Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.
  • Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.
  • Ervaring met Agile/Scrum werken.
  • Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.
  • Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré

Competenties

  • Resultaatgericht.
  • Goede communicatieve vaardigheden.
  • Samenwerkingsgericht.
  • In staat complexe securityvraagstukken te vertalen naar praktische oplossingen.
  • Overtuigingskracht.
  • Coachend vermogen.
  • Organisatiesensitief

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht