< Naar alle vacatures

Senior Technisch IAM Engineer

Opleidingsniveau

HBO/WO (werk- en denkniveau)

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€600 - €900 per uur

Doorgroeimogelijkheden

Lead IAM Engineer, IAM Architect, Security Architect, Manager Identity & Access, CISO

Competenties & vaardigheden

SAML, OAuth2/OpenID Connect, scripting (Python/PowerShell), certificaat- en PKI-beheer

Gerelateerde functies

IAM Architect, Security Engineer, Access Management Specialist, Identity Architect

Functiebeschrijving

Als Senior Technisch IAM Engineer ontwerp, implementeer en beheer je veilige identiteits- en toegangsoplossingen voor bedrijfs- en platformdiensten.

Je realiseert SSO- en federatieverbindingen met standaarden als SAML en OAuth2/OpenID Connect en configureert multi-factor authenticatie en FIDO2 waar nodig.

Je automatiseert integraties met directoryservices, API's en platformcomponenten, voert certificaat- en PKI-beheer en analyseert authenticatieflows bij incidenten.

Je adviseert over architectuur- en beveiligingsmaatregelen, vertaalt beveiligingseisen naar configureerbare oplossingen en werkt samen met operations en ketenpartners.

Salarisindicatie

Als vaste medewerker ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000 afhankelijk van ervaring en verantwoordelijkheden.

Als consultant of zzp'er zijn dagtarieven gebruikelijk tussen €600 en €900; er bestaat veel vraag via zzp opdrachten en interim werk.

Opdrachten bij overheidsorganisaties zijn vaak beschikbaar via raamcontracten en DAS, wat invloed heeft op tariefstructuur en inzetduur.

Typische werkzaamheden

Ontwerpen van IAM-architecturen inclusief RBAC/entitlements en lifecycle-processen voor accounts en rechten.

Implementeren en testen van SSO, federatie, tokenflows en aanmeldstromen voor applicaties en platformdiensten.

Scripting en automatisering voor provisioning, monitoring en integraties met tools en CI/CD-pipelines.

Beheer van certificaten, PKI, troubleshooting van authenticatie- en autorisatiefouten en uitvoeren van incidentonderzoek.

Documentatie, kennisoverdracht en samenwerken met stakeholders om beveiligingsvereisten operationeel te maken.

Hoe word je specialist

Start met HBO/WO-opleiding en bouw minimaal vijf jaar praktijkervaring op in IAM-implementaties en platformintegraties.

Verdiep je in SAML, OAuth2/OpenID Connect, MFA en directoryservices, en oefen met PingFederate, IdP/SSO-producten of vergelijkbare oplossingen.

Leer scripting (Python, PowerShell), PKI-beheer en cloudplatforms, en zoek opdrachtgevers via zzp opdrachten, interim werk of DAS-raamcontracten.

Behaal relevante certificaten, werk aan migratieprojecten en neem deel aan security- en architectuurreviews om door te groeien naar architect- of leidinggevende rollen.

Opleidingsniveau

HBO/WO (werk- en denkniveau)

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€600 - €900 per uur

Doorgroeimogelijkheden

Lead IAM Engineer, IAM Architect, Security Architect, Manager Identity & Access, CISO

Competenties & vaardigheden

SAML, OAuth2/OpenID Connect, scripting (Python/PowerShell), certificaat- en PKI-beheer

Gerelateerde functies

IAM Architect, Security Engineer, Access Management Specialist, Identity Architect

Functiebeschrijving

Als Senior Technisch IAM Engineer ontwerp, implementeer en beheer je veilige identiteits- en toegangsoplossingen voor bedrijfs- en platformdiensten.

Je realiseert SSO- en federatieverbindingen met standaarden als SAML en OAuth2/OpenID Connect en configureert multi-factor authenticatie en FIDO2 waar nodig.

Je automatiseert integraties met directoryservices, API's en platformcomponenten, voert certificaat- en PKI-beheer en analyseert authenticatieflows bij incidenten.

Je adviseert over architectuur- en beveiligingsmaatregelen, vertaalt beveiligingseisen naar configureerbare oplossingen en werkt samen met operations en ketenpartners.

Salarisindicatie

Als vaste medewerker ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000 afhankelijk van ervaring en verantwoordelijkheden.

Als consultant of zzp'er zijn dagtarieven gebruikelijk tussen €600 en €900; er bestaat veel vraag via zzp opdrachten en interim werk.

Opdrachten bij overheidsorganisaties zijn vaak beschikbaar via raamcontracten en DAS, wat invloed heeft op tariefstructuur en inzetduur.

Typische werkzaamheden

Ontwerpen van IAM-architecturen inclusief RBAC/entitlements en lifecycle-processen voor accounts en rechten.

Implementeren en testen van SSO, federatie, tokenflows en aanmeldstromen voor applicaties en platformdiensten.

Scripting en automatisering voor provisioning, monitoring en integraties met tools en CI/CD-pipelines.

Beheer van certificaten, PKI, troubleshooting van authenticatie- en autorisatiefouten en uitvoeren van incidentonderzoek.

Documentatie, kennisoverdracht en samenwerken met stakeholders om beveiligingsvereisten operationeel te maken.

Hoe word je specialist

Start met HBO/WO-opleiding en bouw minimaal vijf jaar praktijkervaring op in IAM-implementaties en platformintegraties.

Verdiep je in SAML, OAuth2/OpenID Connect, MFA en directoryservices, en oefen met PingFederate, IdP/SSO-producten of vergelijkbare oplossingen.

Leer scripting (Python, PowerShell), PKI-beheer en cloudplatforms, en zoek opdrachtgevers via zzp opdrachten, interim werk of DAS-raamcontracten.

Behaal relevante certificaten, werk aan migratieprojecten en neem deel aan security- en architectuurreviews om door te groeien naar architect- of leidinggevende rollen.

Politie Logo
Senior Technisch IAM Engineer
Politie
Politie
Nieuwegein, Utrecht
32 - 36 uur
9 okt. 2026
115
Alleen via omzetverloning
Logo Politie
Nieuwegein, Utrecht
115
32 - 36 UUR
9 okt. 2026
Reageer
Deadline: 7 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Als Senior Technisch IAM Engineer (VCF Platform) ontwerf, implementeer en beheer je Identity & Access Management-oplossingen voor een modern VMware Cloud Foundation-platform.

Je werkt nauw samen met de operatie en ketenpartners om technische oplossingen te vinden die aansluiten bij de afgesproken 'way of working'.

Je draagt bij aan het beheer en de doorontwikkeling van de interne authenticatie- en MFA-oplossing en bereidt migratie naar een standaard federatie- en IAM-oplossing (zoals PingFederate) voor.

Je richt identiteiten, authenticatie en autorisatie veilig en schaalbaar in voor platformdiensten en applicaties en implementeert SSO-, federatie- en autorisatiemechanismen (SAML, OAuth2/OpenID Connect).

Je adviseert over architectuur, automatisering en veiligheidsmaatregelen, en ondersteunt bij integraties, certificaatbeheer en incidentonderzoek binnen het IAM-domein.

Vereist profiel

  • HBO/WO werk- en denkniveau met aantoonbare ervaring als technisch IAM-engineer (senior, bij voorkeur ≥5 jaar ervaring).
  • Diepgaande kennis van IAM-protocollen en -producten: SAML, OAuth2/OpenID Connect, MFA en ervaring met federatie-oplossingen (bijv. PingFederate).
  • Ervaring met VMware Cloud Foundation of vergelijkbare platforminfrastructuren en kennis van integraties met platformservices.
  • Technische vaardigheden in scripting/automatisering (bijv. Python, PowerShell), Linux/Windows beheer en certificaat-/PKI-beheer.
  • Ervaring met het ontwerpen van veilige, schaalbare oplossingen, troubleshooting van authenticatieflows en beheer van lifecycle-processen voor accounts en rechten.
  • Sterke communicatieve vaardigheden, ervaring in samenwerken met operatie en ketenpartners, en het vertalen van security-eisen naar technische oplossingen.
  • Analytisch vermogen, proactieve houding en bereidheid tot het doorlopen van eventuele beveiligingsscreenings die voor de functie vereist zijn.

Locatie en organisatie

Nieuwegein, Utrecht — Politie. Functie: Senior Technisch IAM Engineer ICT (VCF Platform).

Eisen

  • Minimaal 5+ jaar ervaring met technische IAM-implementaties.
  • Ervaring met Identity Federatie en SSO-oplossingen.
  • Aantoonbare kennis van Role-Based Access Control (RBAC) en toegangsmodellen.
  • Ervaring met federatiestandaarden: SAML, OAuth2, OpenID Connect.
  • Ervaring met directory services (bijv. Active Directory / LDAP).
  • Ervaring met scripting of automatisering (bijv. PowerShell, Python of API-integraties).
  • Ervaring met platform- of cloudomgevingen.

Wensen

  • Ervaring met PingFederate of vergelijkbare federatie-oplossingen.
  • Ervaring met migraties van maatwerk IAM-oplossingen naar standaard IAM-producten.
  • Ervaring met FIDO2 oplossingen (bijv Yubikey)
  • Affiniteit met VMware Cloud Foundation en VMware-ecosystemen is een pré.
  • Kennis van Zero Trust architecturen.
  • Ervaring met platformautomatisering en Infrastructure as Code.
  • Ervaring met containerplatformen of Kubernetes.

Competenties

  • Sterk analytisch en probleemoplossend vermogen
  • Pragmatisch en doelgericht
  • Security-first mindset.
  • Vermogen om bestaande systemen te onderhouden én tegelijk naar een nieuwe architectuur toe te werken.
  • Goede communicatieve vaardigheden richting zowel technische als niet-technische stakeholders.
  • Teamspeler met een DevOps-mentaliteit

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht