< Naar alle vacatures

Sr Beheerder EntraID

Ministerie van Defensie

Huis ter Heide - Utrecht
38 UUR
30 okt. 2026
Reageer voor 3 september
Ministerie van Defensie Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

Als Sr. Beheerder EntraID ben je verantwoordelijk voor het beheren, instandhouden en doorontwikkelen van de EntraID-bouwsteen binnen de IAM-keten. Je waarborgt stabiliteit, beschikbaarheid, kwaliteit en continuïteit en bereidt de omgeving voor op vernieuwing en verdere automatisering.
Je voert installaties, patch- en upgradeactiviteiten uit en lost complexe systeemvraagstukken analytisch op binnen geldende securitystandaarden (o.a. ISO27001, BIO, D-300).
Je analyseert en optimaliseert toegangsprocessen (Identity Governance, Identity Management, RBAC) en integreert EntraID met cloud- en SaaS-omgevingen, inclusief hybrid identity-opstellingen.
Je werkt projectmatig en agile, stemt af met stakeholders, bewaakt voortgang en deadlines, schakelt snel tussen systemen en draagt actief bij aan testplannen en toekomstgerichte verbeteringen.
Je coacht collega-beheerders, deelt kennis en neemt eigenaarschap bij het realiseren van veilige, robuuste en kwalitatief hoogwaardige IAM-oplossingen.

Vereist profiel

De ideale kandidaat voldoet aan het volgende profiel en kan aantoonbaar maken dat hij/zij de gevraagde eCF-competenties (Systems Administrator, Referentiegebied B.01) op het juiste niveau beheerst:

  • Minimaal 2 jaar aantoonbare werkervaring in een soortgelijke functie met het eCF-profiel (Systems Administrator).
  • Uitgebreide ervaring met Microsoft Entra ID (tenants), Microsoft Graph API en automatisering (PowerShell, scripting) voor user lifecycle en licentiebeheer.
  • Kennis en ervaring met Identity Governance, RBAC, MFA/passwordless, Conditional Access, PIM, Access Reviews, SSPR en Zero Trust principes.
  • Ervaring met hybride identity (Active Directory + cloud), Entra Connect, Federation, Seamless SSO en integraties met Microsoft 365 (Exchange Online, Teams, SharePoint) en Intune.
  • Ervaring met security monitoring, audit- en sign-in logs, Defender-integraties en compliancemanagement binnen overheids- of vergelijkbare omgevingen (voorkeur).
  • Ervaring met IAM-applicaties (bijv. SailPoint) en integratie van SaaS-applicaties, plus tenantbeheer in Microsoft Azure/Microsoft 365.
  • Bekwaam in projectmatig en Agile/DevOps-werken; kan stakeholders verbinden, risico’s inschatten en resources tijdig beschikbaar maken.
  • Sterke analytische vaardigheden, proactieve en doortastende werkhouding, uitstekende communicatievaardigheden en coachende capaciteiten richting collega-beheerders.
  • Bereidheid tot hybride werken (circa 2 dagen thuis), locatie Huis ter Heide - Utrecht, geen consignatiediensten vereist.

Eisen

  • eCF-profiel: Systems Administrator
  • Kandidaat heeft minimaal 2 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Wensen

  • zeer ervaren en gedreven beheerder
  • EntraID
  • Cloud ontwikkelingen
  • Gebruikers- en groepsbeheer
  • Authenticatie en autorisatie
  • Single Sign-On (SSO)
  • Multi-Factor Authentication (MFA)
  • Conditional Access
  • Hybrid identity (AD + cloud)
  • Rollen & rechtenbeheer (RBAC)
  • Identity governance
  • Security monitoring en compliance
  • Integratie met SaaS-applicaties
  • Beheer van tenants binnen Microsoft 365 en Microsoft Azure
  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen een overheidsinstelling.
  • Microsoft Entra ID tenants
  • Microsoft Graph API (DE TOOL VOOR AUTOMATION in 365)
  • Users / Groups / Administrative Units
  • Basis scripting
  • Licentiestructuur
  • Automatiseren van user lifecycle processen
  • MFA en passwordless authentication
  • PowerShell
  • Self-Service Password Reset (SSPR)
  • RBAC
  • Enterprise Applications
  • App registrations
  • Device management integratie
  • Security & Compliance
  • Conditional Access policies
  • Identity Protection
  • Privileged Identity Management (PIM)
  • Access Reviews
  • Zero Trust principes (optioneel)
  • Audit logs & sign-in logs
  • Security defaults
  • Defender-integraties
  • Hybrid Identity
  • Active Directory
  • Microsoft Entra Connect
  • Federation
  • Pass-through Authentication
  • Seamless SSO
  • Kerberos / LDAP basiskennis
  • Microsoft 365 kennis
  • Exchange Online authenticatie
  • Teams integratie
  • SharePoint permissies
  • Intune device identities
  • Guest users / B2B collaboration
  • Automatisering
  • Kandidaat heeft bij voorkeur aantoonbare werkervaring met Cloud

Competenties

  • Interpreteert het applicatieontwerp om een geschikte toepassing te ontwikkelen in overeenstemming met de behoeften van de klant.
  • Past bestaande oplossingen aan, bijvoorbeeld door een toepassing naar een ander besturingssysteem te porteren.
  • Codeert, debugt, test en documenteert en communiceert productontwikkelingsstadia.
  • Selecteert geschikte technische opties voor ontwikkeling, zoals hergebruik, verbetering of herconfiguratie van bestaande componenten.
  • Optimaliseert efficiëntie, kosten en kwaliteit.
  • Valideert resultaten met gebruikersvertegenwoordigers, integreert en geeft opdracht tot de algehele oplossing.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht