Senior Security Engineer IAM & Application Security
Belastingdienst
place Apeldoorn
schedule 36 UUR
calendar_today1 sep. 2026
hourglass_emptyReageer voor 17 augustus
Alleen uit te voeren via omzetverloning info Onze voorwaarden info
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.
Opdracht - Samenvatting
De Senior Security Engineer versterkt de informatiebeveiliging van het Toeslag Verstrekkingen Systeem (TVS) binnen ontwikkel-, beheer- en governanceprocessen.
De rol waarborgt vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen binnen IBS Toeslagen en vertaalt beleid naar toepasbare richtlijnen.
Belangrijke aandachtsgebieden zijn IAM, vulnerability management (CVE), Secure Software Development en samenwerking met het Security Operations Center (SOC).
De professional coacht en adviseert ontwikkelteams, participeert in Agile/Scrum-ceremonies en coördineert opvolging van penetratietesten en security-assessments.
Doel is risico’s vroegtijdig te signaleren, securityprocessen te verbeteren en security awareness en professionalisering binnen IBS Toeslagen te versterken.
Vereist profiel
HBO/WO-opleiding in Informatica, Information Security of vergelijkbaar; aantoonbare specialistische ervaring (meerdere jaren) als security engineer binnen applicatie- en IAM-omgevingen.
Diepgaande kennis van IAM-concepten en -oplossingen (RBAC, ABAC, autorisatiemodellen), vulnerability management en Secure Software Development (SAST/DAST, SBOM, threat modeling).
Ervaring met het analyseren, prioriteren en begeleiden van opvolging van kwetsbaarheden (CVE’s) en met coördinatie van penetratietesten en remediatieprocessen.
Bekend met samenwerking en afstemming met SOC, governance- en compliancekaders; vaardig in vertalen van beleid naar praktische richtlijnen voor ontwikkelteams.
Sterke advies- en coachingsvaardigheden, hands-on technische achtergrond, pragmatische instelling en ervaring in Agile/DevSecOps-werkomgevingen.
Goede stakeholdermanagement- en communicatieve vaardigheden in het Nederlands en Engels; locatie voorkeur Apeldoorn of bereidheid tot aanwezigheid bij de Belastingdienst-locatie.
Gewenste certificeringen en ervaring (pré): CISSP, CISM, OSCP of vergelijkbare certificaten en ervaring met gangbare IAM- en securitytools.
Locatie en functie
Locatie: Apeldoorn
Organisatie: Belastingdienst (IBS Toeslagen)
Functie: Senior Security Engineer – IAM & Application Security
Eisen
HBO werk- en denkniveau.
Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe.
Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen.
Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen.
Minimaal 7 jaar ervaring als Security Engineer, Application Security Engineer of vergelijkbare functie in complexe enterprise- of overheidsomgevingen.
Minimaal 5 jaar ervaring met Identity & Access Management (IAM) en autorisatiebeheer.
Minimaal 5 jaar ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging.
Wensen
Aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden.
Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.
Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.
Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.
Ervaring met Agile/Scrum werken.
Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.
Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.
Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré.
Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.
Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.
Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).
Kennis van vulnerability-managementprocessen.
Kennis van OWASP Top 10.
Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.
Kennis van WS-Federation, Active Directory en ADFS is een pré.
Competenties
Resultaatgericht.
Goede communicatieve vaardigheden.
Samenwerkingsgericht.
In staat complexe securityvraagstukken te vertalen naar praktische oplossingen.
Overtuigingskracht.
Coachend vermogen.
Organisatiesensitief.
De Transparante Broker rekent € 5,00 marge bovenop je gewenste uurtarief. Je uurtarief bij de opdrachtgever is € 5,00