< Naar alle vacatures

Senior Security Engineer IAM & Application Security

Belastingdienst - ICT

Apeldoorn - Gelderland
36 UUR
1 sep. 2026
Reageer voor 17 augustus
Belastingdienst - ICT Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving / Werkzaamheden & Taken

De Senior Security Engineer versterkt de informatiebeveiliging van het Toeslag Verstrekkingen Systeem (TVS) door securityprincipes te verankeren in ontwikkel-, beheer- en governanceprocessen.

De rol omvat coachen en begeleiden van ontwikkelteams en collega’s bij Secure Software Development, security awareness en threat modeling binnen een Microsoft/.NET-omgeving.

Je vertaalt concernbrede securitybeleid naar toepasbare richtlijnen, stroomlijnt processen met het Security Operations Center (SOC) en ondersteunt de verdere ontwikkeling van IAM-oplossingen en autorisatiemodellen (RBAC, ABAC, policy-based modellen).

Je verbetert het vulnerability-managementproces (inclusief CVE-analyse), coördineert de opvolging van bevindingen uit penetratietesten en security-assessments en draagt bij aan Security by Design en DevSecOps-praktijken.

De functie vereist actieve deelname aan Agile/Scrum-ceremonies, samenwerking met ontwikkelaars, architecten en beheerders, en het proactief signaleren en mitigeren van beveiligingsrisico’s binnen een hoog betrouwbaar en gereguleerd overheidsdomein.

Vereist profiel

  • Alleen Nederlandstalige CV’s; kandidaat moet perfect Nederlands spreken.
  • HBO werk- en denkniveau; opdracht minder geschikt voor ZZP’ers vanwege wet DBA.
  • Ruime ervaring als Security Engineer / Application Security Engineer binnen complexe enterprise- of overheidsomgevingen.
  • Aantoonbare ervaring met Identity & Access Management (IAM) en autorisatiebeheer (ongeveer 5–7 jaar ervaring aanbevolen).
  • Gedegen kennis van securityprincipes en architecturen zoals Zero Trust, Security by Design en Least Privilege.
  • Aantoonbare ervaring met Secure Software Development (bij voorkeur in Microsoft/.NET-omgevingen) en threat modeling-methodieken.
  • Ervaring met vulnerability-management, analyseren en prioriteren van CVE’s en begeleiden van mitigatieactiviteiten.
  • Ervaring met het coachen en begeleiden van ontwikkelaars en teams op het gebied van informatiebeveiliging (circa 5 jaar).
  • Sterke communicatieve vaardigheden, resultaatgericht, samenwerkingsgericht, overtuigingskracht, coachend vermogen en organisatiesensitiviteit.

Pré’s en wensen

  • Kennis van BIO, ISO 27001 en/of NIS2.
  • Kennis van autorisatie- en authenticatieprotocollen (SAML 2.0, OAuth 2.0, OpenID Connect) en ervaring met RBAC/ABAC/policy-based modellen.
  • Kennis van OWASP Top 10, SSDLC, DevSecOps en vulnerability-managementprocessen.
  • Ervaring met WS-Federation, AD/ADFS en security in Microsoft/.NET-applicatieomgevingen.
  • Ervaring met beoordelen van penetratietesten, security-assessments en vulnerability scans.
  • Ervaring met Agile/Scrum en stakeholdermanagement binnen overheids- of sterk gereguleerde organisaties.
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré.

Locatie & aanvullende informatie

Standplaats: Apeldoorn (Gelderland). Opdrachtgever: Belastingdienst - ICT.

Bij plaatsing draagt de leverancier zorg voor gevraagde contractuele en WKA-gerelateerde informatie; indien van toepassing dient een G-rekening of een kwartaal- accountantsverklaring te worden overlegd.

Wensen

  • Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.
  • Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.
  • Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).
  • Kennis van vulnerability-managementprocessen.
  • Kennis van OWASP Top 10.
  • Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.
  • Kennis van WS-Federation, AD en ADFS is een pré.
  • Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.
  • Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.
  • Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.
  • Ervaring met Agile/Scrum werken.
  • Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.
  • Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré

Competenties

  • Resultaatgericht.
  • Goede communicatieve vaardigheden.
  • Samenwerkingsgericht.
  • In staat complexe securityvraagstukken te vertalen naar praktische oplossingen.
  • Overtuigingskracht.
  • Coachend vermogen.
  • Organisatiesensitief

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht