Senior Security Engineer IAM & Application Security

Functie omschrijving

Voor Belastingdienst - ICT zijn wij op zoek naar een Senior Security Engineer IAM & Application Security

Functie

Als Senior Security Engineer ondersteun je de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS) door informatiebeveiliging te versterken binnen ontwikkel-, beheer- en governanceprocessen. Je draagt bij aan het waarborgen van vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen en combineert technische securitykennis met advisering en begeleiding van teams binnen de softwareontwikkelketen.

Werkzaamheden / Taken
  • Coachen en begeleiden van ontwikkelteams en collega's bij securityvraagstukken, Secure Software Development en security awareness.
  • Bijdragen aan het aansluiten van afdelingsprocessen op concernbrede security-, compliance- en governanceprocessen en kaders.
  • Afstemmen en stroomlijnen van afspraken en operationele processen met het Security Operations Center (SOC).
  • Vertalen van concernbrede securityprincipes en -beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams.
  • Adviseren over en ondersteunen bij de verdere ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief het moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC en vergelijkbare policy-based modellen) in samenwerking met business- en proceseigenaren.
  • Verbeteren en inhoudelijk ondersteunen van het vulnerability-managementproces, waaronder het analyseren, prioriteren en begeleiden van de opvolging van kwetsbaarheden (CVE's).
  • Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen.
  • Coördineren, beoordelen en begeleiden van opvolging van bevindingen uit penetratietesten en security-assessments.
  • Deelnemen aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies.
  • Bijdragen aan de verdere professionalisering van informatiebeveiliging binnen de organisatie.
  • Samenwerken met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische en realiseerbare oplossingen.
Prestatie

Je levert een bijdrage aan het verhogen van de informatiebeveiliging van het Toeslag Verstrekkingen Systeem door het realiseren van effectieve securitymaatregelen, het verbeteren van securityprocessen, het vroegtijdig signaleren van beveiligingsrisico's en het adviseren over passende verbetermaatregelen. Daarnaast draag je bij aan de verdere professionalisering van security door kennisdeling, coaching en het versterken van security awareness.

Vereisten
  • Je spreekt perfect Nederlands.
  • HBO werk- en denkniveau.
  • Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe.
  • Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen.
  • Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen.
  • Aantoonbare ervaring als Security Engineer, Application Security Engineer of vergelijkbare securityfunctie binnen complexe enterprise- of overheidsomgevingen.
  • Aantoonbare ervaring met Identity & Access Management (IAM)-vraagstukken en autorisatiebeheer (7 5 jaar).
  • Ervaring met het coachen en begeleiden van collega's, ontwikkelaars en teams op het gebied van informatiebeveiliging (5 jaar).
  • pré
Wensen
  • Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.
  • Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.
  • Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).
  • Kennis van vulnerability-managementprocessen.
  • Kennis van OWASP Top 10.
  • Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.
  • Kennis van WS-Federation, AD en ADFS is een pré.
  • Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.
  • Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.
  • Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.
  • Ervaring met Agile/Scrum werken.
  • Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.
  • Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.
  • Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré.
Competenties
  • Resultaatgericht.
  • Goede communicatieve vaardigheden.
  • Samenwerkingsgericht.
  • In staat complexe securityvraagstukken te vertalen naar praktische oplossingen.
  • Overtuigingskracht.
  • Coachend vermogen.
  • Organisatiesensitief.

Functie eisen

Wensen

  1. Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen
  2. Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen
  3. Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC)
  4. Kennis van vulnerability-managementprocessen
  5. Kennis van OWASP Top 10
  6. Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps
  7. Kennis van WS-Federation, AD en ADFS is een pré
  8. Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET
  9. Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans
  10. Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen
  11. Ervaring met Agile/Scrum werken
  12. Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen
  13. Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré
  14. Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré

Competenties

  • Resultaatgericht
  • Goede communicatieve vaardigheden
  • Samenwerkingsgericht
  • In staat complexe securityvraagstukken te vertalen naar praktische oplossingen
  • Overtuigingskracht
  • Coachend vermogen
  • Organisatiesensitief

Bedrijfsprofiel

BLAU Bemiddeling richt zich op de bemiddeling van professionals in het publieke domein. Wij geloven in de formule dat het zoeken naar een passende opdracht en de samenwerking tussen de professional en BLAU Bemiddeling gebaseerd moet zijn op in de basis eenvoudige en duidelijke afspraken.
Bij een match op papier stellen we gezamenlijk de documentatie op:

  • Op voorhand duidelijke afspraken over tarief, afgestemd op de specifieke opdracht.
  • Een opdracht niet in te vullen als zelfstandige of voorkeur voor detachering? Dan heeft BLAU Bemiddeling hier een passende oplossing voor en hanteren we de beloningsstructuur van de opdrachtgever middels de inlenersbeloning.
  • Inzicht in de keten en volledige duidelijkheid in de procedure.
  • Snelle betaling.
  • Wij stellen je profiel op in het format voor de betreffende aanbieder. Hierbij vragen we van jou als professional verduidelijking in de eisen en wensen om zo de match op papier zo goed mogelijk aan te tonen.
  • Jij als professional schrijft een motivatiebrief gericht op de opdracht.
  • Wij verzorgen de aanbieding en informeren zo snel mogelijk over het vervolg in het traject.

Arbeidsvoorwaarden

  • Startdatum: 01-09-26.
  • Looptijd: 4 maanden.
  • Locatie: Apeldoorn.
  • Aantal uren: 36 uur per week.
  • Contractvorm: Detachering.

Reageer direct!
De opdracht sluit 17-08-26.

Solliciteren Terug naar overzicht

© 2026 www.blaubemiddeling.nl.