Opdrachtomschrijving / Werkzaamheden & Taken
De Senior Security Engineer versterkt de informatiebeveiliging van het Toeslag Verstrekkingen Systeem (TVS) door securityprincipes te verankeren in ontwikkel-, beheer- en governanceprocessen.
De rol omvat coachen en begeleiden van ontwikkelteams en collega’s bij Secure Software Development, security awareness en threat modeling binnen een Microsoft/.NET-omgeving.
Je vertaalt concernbrede securitybeleid naar toepasbare richtlijnen, stroomlijnt processen met het Security Operations Center (SOC) en ondersteunt de verdere ontwikkeling van IAM-oplossingen en autorisatiemodellen (RBAC, ABAC, policy-based modellen).
Je verbetert het vulnerability-managementproces (inclusief CVE-analyse), coördineert de opvolging van bevindingen uit penetratietesten en security-assessments en draagt bij aan Security by Design en DevSecOps-praktijken.
De functie vereist actieve deelname aan Agile/Scrum-ceremonies, samenwerking met ontwikkelaars, architecten en beheerders, en het proactief signaleren en mitigeren van beveiligingsrisico’s binnen een hoog betrouwbaar en gereguleerd overheidsdomein.
Vereist profiel
- Alleen Nederlandstalige CV’s; kandidaat moet perfect Nederlands spreken.
- HBO werk- en denkniveau; opdracht minder geschikt voor ZZP’ers vanwege wet DBA.
- Ruime ervaring als Security Engineer / Application Security Engineer binnen complexe enterprise- of overheidsomgevingen.
- Aantoonbare ervaring met Identity & Access Management (IAM) en autorisatiebeheer (ongeveer 5–7 jaar ervaring aanbevolen).
- Gedegen kennis van securityprincipes en architecturen zoals Zero Trust, Security by Design en Least Privilege.
- Aantoonbare ervaring met Secure Software Development (bij voorkeur in Microsoft/.NET-omgevingen) en threat modeling-methodieken.
- Ervaring met vulnerability-management, analyseren en prioriteren van CVE’s en begeleiden van mitigatieactiviteiten.
- Ervaring met het coachen en begeleiden van ontwikkelaars en teams op het gebied van informatiebeveiliging (circa 5 jaar).
- Sterke communicatieve vaardigheden, resultaatgericht, samenwerkingsgericht, overtuigingskracht, coachend vermogen en organisatiesensitiviteit.
Pré’s en wensen
- Kennis van BIO, ISO 27001 en/of NIS2.
- Kennis van autorisatie- en authenticatieprotocollen (SAML 2.0, OAuth 2.0, OpenID Connect) en ervaring met RBAC/ABAC/policy-based modellen.
- Kennis van OWASP Top 10, SSDLC, DevSecOps en vulnerability-managementprocessen.
- Ervaring met WS-Federation, AD/ADFS en security in Microsoft/.NET-applicatieomgevingen.
- Ervaring met beoordelen van penetratietesten, security-assessments en vulnerability scans.
- Ervaring met Agile/Scrum en stakeholdermanagement binnen overheids- of sterk gereguleerde organisaties.
- Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré.
Locatie & aanvullende informatie
Standplaats: Apeldoorn (Gelderland). Opdrachtgever: Belastingdienst - ICT.
Bij plaatsing draagt de leverancier zorg voor gevraagde contractuele en WKA-gerelateerde informatie; indien van toepassing dient een G-rekening of een kwartaal- accountantsverklaring te worden overlegd.
Wensen
- Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.
- Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.
- Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).
- Kennis van vulnerability-managementprocessen.
- Kennis van OWASP Top 10.
- Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.
- Kennis van WS-Federation, AD en ADFS is een pré.
- Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.
- Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.
- Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.
- Ervaring met Agile/Scrum werken.
- Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.
- Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.
- Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré
Competenties
- Resultaatgericht.
- Goede communicatieve vaardigheden.
- Samenwerkingsgericht.
- In staat complexe securityvraagstukken te vertalen naar praktische oplossingen.
- Overtuigingskracht.
- Coachend vermogen.
- Organisatiesensitief