< Naar alle vacatures

Technisch beheerder Identity & Access Management (IAM)

Opleidingsniveau

HBO werk- en denkniveau; relevante certificeringen zoals Keycloak/IAM en Microsoft MCSE zijn gewenst

Salarisindicatie in loondienst

€3500 - €5500 per maand

Indicatie uurtarief bij ZZP

€450 - €800 per uur

Doorgroeimogelijkheden

Senior IAM Engineer, IAM Architect, Security Architect, Teamlead IAM

Competenties & vaardigheden

Keycloak-configuratie, MFA-implementatie, PKI en certificaatbeheer, Integratie met AD/Entra, Probleemoplossend vermogen

Gerelateerde functies

IAM-beheerder, Identity Engineer, Security Engineer, AD/Entra Beheerder, PKI-beheerder

Functiebeschrijving

Technisch beheerder Identity & Access Management beheert en configureert centrale identityplatforms om veilige toegang tot applicaties en systemen te waarborgen. De functie omvat het implementeren en optimaliseren van Keycloak, het inrichten van Single Sign-On en het ondersteunen van authenticatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect. Binnen de rol worden Multi-Factor Authentication-oplossingen uitgerold en onderhouden, inclusief smartcards, YubiKeys en OTP-integraties, met bijbehorend PKI- en certificaatbeheer. Daarnaast voer je integraties uit met Microsoft Active Directory en Entra ID, los je productie-incidenten op en adviseer je operationeel management over beveiligings- en availabilityvraagstukken; dit werk kan ook plaatsvinden via DAS-contracten.

Salarisindicatie

Salaris op contractbasis varieert meestal tussen €3.500 en €5.500 bruto per maand, afhankelijk van ervaring en verantwoordelijkheden. Als zelfstandige of consultant liggen dagtarieven bij zzp opdrachten en interim werk vaak tussen €450 en €800 per dag exclusief btw. Opdrachten overheid hebben soms vaste tariefkaders en aanvullende veiligheidsprocedures die tarief en inzet beïnvloeden.

Typische werkzaamheden

Je configureert en onderhoudt Keycloak-omgevingen, beheert realms, clients en authenticatiestromen. Je bouwt en test federatie met AD/Entra via LDAP, SCIM en SAML-federatie, inclusief provisioning en synchronisatie. Je ontwerpt en implementeert MFA-workflows en smartcard-PKI integratie, inclusief certificaatlevenscyclusbeheer en AD CS-koppelingen. Je beheert SSO-configuraties en implementaties van OAuth2/OIDC voor moderne applicaties en API-beveiliging. Je monitort logs, handelt incidenten af, voert root-cause analyses uit en documenteert fixes voor productieomgevingen. Je automatiseert deployment- en configuratietaken met scripts en CI/CD en ondersteunt collega-beheerders operationeel.

Hoe word je specialist

Begin met een relevant HBO-diploma en aanvullende certificaten zoals Keycloak/IAM en Microsoft (MCSE) voor basiskennis en aantoonbaarheid. Verwerf hands-on ervaring door projecten met Keycloak, MFA en PKI uit te voeren binnen enterprise- of overheidsomgevingen om complexe integraties te leren. Werk aan opdrachten overheid, zzp opdrachten of interim werk om verschillende tooling en governance te doorgronden en om ervaring met DAS-contracten op te bouwen. Verdiep je in incidentmanagement, security-standaarden en schrijf technische documentatie; bouw kennis uit met gespecialiseerde trainingen en deelname aan vakcommunity's.

Opleidingsniveau

HBO werk- en denkniveau; relevante certificeringen zoals Keycloak/IAM en Microsoft MCSE zijn gewenst

Salarisindicatie in loondienst

€3500 - €5500 per maand

Indicatie uurtarief bij ZZP

€450 - €800 per uur

Doorgroeimogelijkheden

Senior IAM Engineer, IAM Architect, Security Architect, Teamlead IAM

Competenties & vaardigheden

Keycloak-configuratie, MFA-implementatie, PKI en certificaatbeheer, Integratie met AD/Entra, Probleemoplossend vermogen

Gerelateerde functies

IAM-beheerder, Identity Engineer, Security Engineer, AD/Entra Beheerder, PKI-beheerder

Functiebeschrijving

Technisch beheerder Identity & Access Management beheert en configureert centrale identityplatforms om veilige toegang tot applicaties en systemen te waarborgen. De functie omvat het implementeren en optimaliseren van Keycloak, het inrichten van Single Sign-On en het ondersteunen van authenticatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect. Binnen de rol worden Multi-Factor Authentication-oplossingen uitgerold en onderhouden, inclusief smartcards, YubiKeys en OTP-integraties, met bijbehorend PKI- en certificaatbeheer. Daarnaast voer je integraties uit met Microsoft Active Directory en Entra ID, los je productie-incidenten op en adviseer je operationeel management over beveiligings- en availabilityvraagstukken; dit werk kan ook plaatsvinden via DAS-contracten.

Salarisindicatie

Salaris op contractbasis varieert meestal tussen €3.500 en €5.500 bruto per maand, afhankelijk van ervaring en verantwoordelijkheden. Als zelfstandige of consultant liggen dagtarieven bij zzp opdrachten en interim werk vaak tussen €450 en €800 per dag exclusief btw. Opdrachten overheid hebben soms vaste tariefkaders en aanvullende veiligheidsprocedures die tarief en inzet beïnvloeden.

Typische werkzaamheden

Je configureert en onderhoudt Keycloak-omgevingen, beheert realms, clients en authenticatiestromen. Je bouwt en test federatie met AD/Entra via LDAP, SCIM en SAML-federatie, inclusief provisioning en synchronisatie. Je ontwerpt en implementeert MFA-workflows en smartcard-PKI integratie, inclusief certificaatlevenscyclusbeheer en AD CS-koppelingen. Je beheert SSO-configuraties en implementaties van OAuth2/OIDC voor moderne applicaties en API-beveiliging. Je monitort logs, handelt incidenten af, voert root-cause analyses uit en documenteert fixes voor productieomgevingen. Je automatiseert deployment- en configuratietaken met scripts en CI/CD en ondersteunt collega-beheerders operationeel.

Hoe word je specialist

Begin met een relevant HBO-diploma en aanvullende certificaten zoals Keycloak/IAM en Microsoft (MCSE) voor basiskennis en aantoonbaarheid. Verwerf hands-on ervaring door projecten met Keycloak, MFA en PKI uit te voeren binnen enterprise- of overheidsomgevingen om complexe integraties te leren. Werk aan opdrachten overheid, zzp opdrachten of interim werk om verschillende tooling en governance te doorgronden en om ervaring met DAS-contracten op te bouwen. Verdiep je in incidentmanagement, security-standaarden en schrijf technische documentatie; bouw kennis uit met gespecialiseerde trainingen en deelname aan vakcommunity's.

Justitiële ICT Organisatie (JIO) Logo
Technisch beheerder IAM
Justitiële ICT Organisatie (JIO)
Justitiële ICT Organisatie (JIO)
Veenhuizen (drenthe)
36 uur
24 aug. 2026
onbekend
Alleen via omzetverloning
Justitiële ICT Organisatie (JIO) Logo
Technisch Beheerder IAM – Veenhuizen
Justitiële ICT Organisatie (JIO)
Justitiële ICT Organisatie (JIO)
Veenhuizen
17 - 36 uur
24 aug. 2026
onbekend
Alleen via omzetverloning
Logo Justitiële ICT Organisatie (JIO)
Veenhuizen (drenthe)
onbekend
36 uur
24 aug. 2026
Reageer
Deadline: 29 jul. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

  • Je ondersteunt senior beheerders bij de implementatie en uitrol van de IAM- en MFA-oplossing binnen de Justitiële ICT Organisatie.
  • Je configureert, beheert en optimaliseert Keycloak als centraal Identity & Access Management-platform.
  • Je implementeert en onderhoudt Multi-Factor Authentication, inclusief smartcards, YubiKeys en OTP-oplossingen.
  • Je integreert Keycloak met Microsoft Active Directory, Microsoft Entra ID en andere gekoppelde systemen.
  • Je configureert en beheert Single Sign-On en authenticatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect.
  • Je ondersteunt bij PKI- en certificaatbeheer voor smartcardauthenticatie en analyseert en lost technische verstoringen en incidenten op binnen de authenticatieomgeving.
  • Standplaats: Veenhuizen (Drenthe) — functie binnen de Justitiële ICT Organisatie als Technisch Beheerder IAM.

Vereist profiel

  • Aantoonbare ervaring met Keycloak en andere IAM-componenten en bewezen succesvolle MFA-implementaties.
  • Diepgaande kennis van authenticatieprotocollen (SAML 2.0, OAuth 2.0, OpenID Connect) en SSO-architecturen.
  • Ervaring met integraties tussen identityplatforms en Microsoft Active Directory / Entra ID, inclusief federatie en provisioning.
  • Praktische ervaring met smartcards, YubiKeys, OTP-oplossingen en basiskennis van PKI en certificaatbeheer.
  • Sterke analytische en probleemoplossende vaardigheden; ervaring met incidentmanagement in een productie-authenticatieomgeving.
  • Goede communicatieve vaardigheden, teamspeler en in staat om senior beheerders technisch te ondersteunen en te adviseren.
  • Bereidheid om te werken vanuit Veenhuizen (Drenthe) en om vereiste veiligheidschecks of machtigingen te doorlopen.
  • HBO werk- en denkniveau of gelijkwaardig; relevante certificeringen (bv. Keycloak/IAM, Microsoft, security-gerelateerd) zijn een pré.

Eisen

  • Ervaring met PKI, certificaatbeheer en Active Directory Certificate Services (AD CS) binnen Enterprise omgevingen.
  • Minimaal 3 jaar aantoonbare ervaring met de implementatie van Multi-Factor Authentication (MFA).
  • Microsoft-certificering op MCSE-niveau of aantoonbaar vergelijkbaar kennis- en ervaringsniveau
  • Ervaring binnen een complexe enterprise- of overheidsomgeving
  • Je hebt HBO werk- en denkniveau en relevante werkervaring in het vakgebied
  • Aantoonbare ervaring met de implementatie en het beheer van Multi-Factor Authentication (MFA)

Wensen

  • Ervaring met smartcards, YubiKeys en OTP-oplossingen.
  • Kennis van Microsoft Active Directory en Microsoft Entra ID.
  • Ervaring met PKI, certificaten en authenticatiemechanismen.
  • Kennis van SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).
  • Ervaring met Keycloak
  • Je hebt kennis van en ervaring met IAM producten

Competenties

  • Je hebt uitstekende communicatieve vaardigheden en je kunt goed samenwerken.
  • Je bent klantgericht en omgevingsbewust.
  • Je hebt een goed analyserend vermogen en je bent oplossingsgericht.
  • Je kunt goed plannen en organiseren.
  • Je hebt een proactieve houding en doorzettingsvermogen.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht