< Naar alle vacatures

Technisch IAM Engineer

Opleidingsniveau

Minimaal hbo ICT of vergelijkbaar; wo is een pré

Salarisindicatie in loondienst

€55000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€70 - €120 per uur

Doorgroeimogelijkheden

Lead IAM Engineer, IAM‑architect, Security Architect, Programma‑/Teamlead Identity

Competenties & vaardigheden

SAML/OAuth2/OpenID Connect, Directory services (AD/LDAP/DAS), Scripting en automatisering, RBAC en toegangsmodellering, Integratie en troubleshooting

Gerelateerde functies

IAM‑engineer, IAM‑architect, Security Engineer, Identity Architect, Access Management Specialist

Functiebeschrijving

Als Technisch IAM Engineer ontwerp, implementeer en beheer je identiteiten, authenticatie en autorisatie voor platformdiensten en applicaties.

Je richt je op hands‑on configuratie van IAM‑tooling en federatiecomponenten zoals SAML, OAuth2 en OpenID Connect en op integratie met directory‑ en authenticatieservices (bijvoorbeeld DAS of LDAP/Active Directory).

De rol omvat zowel het onderhouden van bestaande oplossingen als het uitvoeren van migraties naar SSO‑ en federatieomgevingen, waarbij automatisering en Infrastructure as Code worden toegepast.

Deze functie komt veel voor als interim werk en zzp opdrachten en wordt regelmatig gevraagd binnen opdrachten overheid waar tijdelijke IAM‑expertise nodig is.

Salarisindicatie

Als vaste kracht ligt het bruto jaarsalaris doorgaans tussen €55.000 en €85.000 afhankelijk van ervaring en verantwoordelijkheden.

Als consultant of bij zzp opdrachten ligt het gebruikelijke uurtarief tussen €70 en €120 per uur; bij langdurige DAS‑ of overheidsopdrachten kan dit variëren op basis van risico en verantwoordelijkheid.

Typische werkzaamheden

Je analyseert toegangsbehoeften en vertaalt functionele eisen naar technische IAM‑ontwerpen met duidelijke RBAC‑ en toegangsmodellen.

Je implementeert en configureert identity provisioning, single sign‑on en federatie‑oplossingen en test SAML, OAuth2 en OpenID Connect‑stromen.

Je integreert IAM met directory services, applicaties en platformdiensten, inclusief cloud‑ en containerplatformen, en bouwt API‑koppelingen voor provisioning en authenticatie.

Je automatiseert werkzaamheden met scripting (bijv. PowerShell, Python) en Infrastructure as Code om repeteerbare en auditable processen te realiseren.

Je verzorgt migraties van maatwerk naar standaardoplossingen, monitort en voert beheeractiviteiten uit en neemt deel aan bereikbaarheidsdiensten en operationele overdrachten.

Je werkt nauw samen met operatie-, beveiligings‑ en ketenpartners en vertaalt technische keuzes naar beheerprocessen en runbooks.

Hoe word je specialist

Begin met een relevante hbo/wo‑opleiding in IT, informatica of cybersecurity en specialiseer je in identity‑ en accessmanagement.

Verkrijg minimaal vijf jaar praktijkervaring met technische IAM‑implementaties, inclusief provisioning, federation en SSO in productieomgevingen.

Volg gespecialiseerde trainingen en certificeringen in SAML, OAuth2/OpenID Connect, IAM‑producten en security governance en werk aan projecten als interim werk of zzp opdrachten om brede praktijkexposure op te bouwen.

Oefen scripting, automatisering en Infrastructure as Code, bouw ervaring met directory services en platformintegratie en documenteer migraties om als referentie te dienen bij opdrachten overheid en commerciële DAS‑projecten.

Vergroot je impact door bij te dragen aan open source projecten, netwerk te onderhouden binnen vakgroepen en door te groeien naar rollen zoals Lead IAM Engineer of IAM‑architect.

Opleidingsniveau

Minimaal hbo ICT of vergelijkbaar; wo is een pré

Salarisindicatie in loondienst

€55000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€70 - €120 per uur

Doorgroeimogelijkheden

Lead IAM Engineer, IAM‑architect, Security Architect, Programma‑/Teamlead Identity

Competenties & vaardigheden

SAML/OAuth2/OpenID Connect, Directory services (AD/LDAP/DAS), Scripting en automatisering, RBAC en toegangsmodellering, Integratie en troubleshooting

Gerelateerde functies

IAM‑engineer, IAM‑architect, Security Engineer, Identity Architect, Access Management Specialist

Functiebeschrijving

Als Technisch IAM Engineer ontwerp, implementeer en beheer je identiteiten, authenticatie en autorisatie voor platformdiensten en applicaties.

Je richt je op hands‑on configuratie van IAM‑tooling en federatiecomponenten zoals SAML, OAuth2 en OpenID Connect en op integratie met directory‑ en authenticatieservices (bijvoorbeeld DAS of LDAP/Active Directory).

De rol omvat zowel het onderhouden van bestaande oplossingen als het uitvoeren van migraties naar SSO‑ en federatieomgevingen, waarbij automatisering en Infrastructure as Code worden toegepast.

Deze functie komt veel voor als interim werk en zzp opdrachten en wordt regelmatig gevraagd binnen opdrachten overheid waar tijdelijke IAM‑expertise nodig is.

Salarisindicatie

Als vaste kracht ligt het bruto jaarsalaris doorgaans tussen €55.000 en €85.000 afhankelijk van ervaring en verantwoordelijkheden.

Als consultant of bij zzp opdrachten ligt het gebruikelijke uurtarief tussen €70 en €120 per uur; bij langdurige DAS‑ of overheidsopdrachten kan dit variëren op basis van risico en verantwoordelijkheid.

Typische werkzaamheden

Je analyseert toegangsbehoeften en vertaalt functionele eisen naar technische IAM‑ontwerpen met duidelijke RBAC‑ en toegangsmodellen.

Je implementeert en configureert identity provisioning, single sign‑on en federatie‑oplossingen en test SAML, OAuth2 en OpenID Connect‑stromen.

Je integreert IAM met directory services, applicaties en platformdiensten, inclusief cloud‑ en containerplatformen, en bouwt API‑koppelingen voor provisioning en authenticatie.

Je automatiseert werkzaamheden met scripting (bijv. PowerShell, Python) en Infrastructure as Code om repeteerbare en auditable processen te realiseren.

Je verzorgt migraties van maatwerk naar standaardoplossingen, monitort en voert beheeractiviteiten uit en neemt deel aan bereikbaarheidsdiensten en operationele overdrachten.

Je werkt nauw samen met operatie-, beveiligings‑ en ketenpartners en vertaalt technische keuzes naar beheerprocessen en runbooks.

Hoe word je specialist

Begin met een relevante hbo/wo‑opleiding in IT, informatica of cybersecurity en specialiseer je in identity‑ en accessmanagement.

Verkrijg minimaal vijf jaar praktijkervaring met technische IAM‑implementaties, inclusief provisioning, federation en SSO in productieomgevingen.

Volg gespecialiseerde trainingen en certificeringen in SAML, OAuth2/OpenID Connect, IAM‑producten en security governance en werk aan projecten als interim werk of zzp opdrachten om brede praktijkexposure op te bouwen.

Oefen scripting, automatisering en Infrastructure as Code, bouw ervaring met directory services en platformintegratie en documenteer migraties om als referentie te dienen bij opdrachten overheid en commerciële DAS‑projecten.

Vergroot je impact door bij te dragen aan open source projecten, netwerk te onderhouden binnen vakgroepen en door te groeien naar rollen zoals Lead IAM Engineer of IAM‑architect.

Politie Logo
Senior Technisch IAM Engineer
Politie
Politie
Nieuwegein
36 uur
2 nov. 2026
Tot 118,75
Alleen via omzetverloning
Logo Politie
Nieuwegein
Tot 118,75
36 uur
2 nov. 2026 - 2 nov. 2027
Reageer
Deadline: 28 sep. 2026

Opdrachtomschrijving

Als Senior Technisch IAM Engineer werk je binnen het Programma Innovatieve Data Driven IV (IDDI) aan een toekomstbestendig Identity & Access Management voor een modern platform gebaseerd op VMware Cloud Foundation (VCF).

Je ontwerpt, implementeert en beheert identiteiten, authenticatie en autorisatie voor platformdiensten en applicaties, met voorkeur voor MidPoint als IAM-oplossing.

Je draagt bij aan beheer en doorontwikkeling van de huidige oplossing én aan de transitie naar een federatie- en SSO-omgeving, gericht op veilige, schaalbare toegang.

De rol is technisch van aard: je levert hands-on implementatie- en configuratiewerk, zoekt samen met de Operatie en ketenpartners naar praktische oplossingen en geeft invulling aan de gewenste 'way of working'.

Je krijgt veel vrijheid en verantwoordelijkheid; eigenaarschap en zelfstandigheid zijn vereist om oplossingen te realiseren die aansluiten op de dagelijkse dynamiek van de Operatie.

Vereist profiel

  • Aantoonbare ervaring als technisch IAM-engineer met implementatie en configuratie van IAM-tooling (bij voorkeur MidPoint of vergelijkbare opensource-oplossingen).
  • Kennis van en ervaring met federatie, SSO en toegangsmodellen in complexe omgevingen; ervaring met migraties/transities is een sterke pré.
  • Technische ervaring binnen VMware-omgevingen (VCF) en integratie van IAM met platformdiensten en applicaties.
  • Hands-on mentaliteit: geen architectsrol, maar een specialist die zelfstandig oplossingen bouwt, test en in beheer neemt.
  • Goede communicatieve vaardigheden; je werkt nauw samen met de Operatie, ketenpartners en beheerteams en vertaalt technische oplossingen naar operationele behoeften.
  • Beschikbaarheid minimaal 32 uur per week, bereidheid tot bereikbaarheidsdiensten en vaste kantoordagen op dinsdag en woensdag.

Randvoorwaarden

  • Opdracht niet geschikt voor ZZP.
  • Maximaal uurtarief: €118,75; opdracht valt in functieschaal 12.
  • Looptijd opdracht: 24 maanden; startdatum indicatief en kan variëren.
  • Locatie: Nieuwegein (Politie); marktconforme aanbieding gewenst, afgestemd op opdrachtinhoud, niet alleen op maximaal tarief.

Eisen

  • Minimaal 5+ jaar ervaring met technische IAM-implementaties.
  • Ervaring met Identity Federatie en SSO-oplossingen.
  • Aantoonbare kennis van Role-Based Access Control (RBAC) en toegangsmodellen.
  • Ervaring met federatiestandaarden:
  • SAML
  • OAuth2
  • OpenID Connect
  • Ervaring met directory services (bijv. Active Directory / LDAP).
  • Ervaring met scripting of automatisering (bijv. PowerShell, Python of API-integraties).
  • Ervaring met platform- of cloudomgevingen

Wensen

  • Ervaring met Midpoint of vergelijkbare (opensource) oplossingen.
  • Ervaring met migraties van maatwerk IAM-oplossingen naar standaard IAM-producten.
  • Ervaring met FIDO2 oplossingen (bijv Yubikey)
  • Affiniteit met VMware Cloud Foundation en VMware-ecosystemen is een pré.
  • Kennis van Zero Trust architecturen.
  • Ervaring met platformautomatisering en Infrastructure as Code.
  • Ervaring met containerplatformen of Kubernetes

Competenties

  • Sterk analytisch en probleemoplossend vermogen
  • Pragmatisch en doelgericht
  • Security-first mindset.
  • Vermogen om bestaande systemen te onderhouden én tegelijk naar een nieuwe architectuur toe te werken.
  • Goede communicatieve vaardigheden richting zowel technische als niet-technische stakeholders.
  • Teamspeler met een DevOps-mentaliteit.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht