Solliciteer naar Senior Security Engineer IAM & Application Security
| Start | 01-09-2026 |
| Einddatum | 31-12-2026 |
| Optie op verlenging | Ja |
| Uren per week | 36 |
| Locatie | Apeldoorn + Remote |
| Deadline | 19-08-2026 om 23:59 |
Opdrachtbeschrijving
Werkzaamheden/Taken:
De Senior Security Engineer ondersteunt de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS) door het versterken van de
informatiebeveiliging binnen ontwikkel-, beheer- en governanceprocessen. De professional draagt bij aan het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen binnen IBS Toeslagen. De professional combineert technische securitykennis met advisering en begeleiding van teams binnen de software ontwikkel keten.
De werkzaamheden bestaan onder andere uit:
1.Coachen en begeleiden van ontwikkelteams en collega's bij securityvraagstukken, Secure Software Development en security awareness.
2.Bijdragen aan het aansluiten van afdelingsprocessen op concernbrede security-, compliance- en governanceprocessen en kaders.
3.Afstemmen en stroomlijnen van afspraken en operationele processen met het Security Operations Center (SOC).
4.Vertalen van concernbrede securityprincipes en -beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams.
5.Adviseren over en ondersteunen bij de verdere ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief het moderniseren en
optimaliseren van autorisatiemodellen (RBAC, ABAC en vergelijkbare policy-based modellen) in samenwerking met business- en proceseigenaren.
6.Verbeteren en inhoudelijk ondersteunen van het vulnerability-managementproces, waaronder het analyseren, prioriteren en begeleiden
van de opvolging van kwetsbaarheden (CVE’s).
7.Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en
beheerprocessen.
8.Coördineren, beoordelen en begeleiden van opvolging van bevindingen uit penetratietesten en security-assessments.
9.Deelnemen aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies.
10.Bijdragen aan de verdere professionalisering van informatiebeveiliging binnen IBS Toeslagen.
11.Samenwerken met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische en realiseerbare oplossingen.
Prestatie
De Senior Security Engineer levert een bijdrage aan het verhogen van de informatiebeveiliging van het Toeslag Verstrekkingen Systeem door het realiseren van effectieve securitymaatregelen, het verbeteren van securityprocessen, het vroegtijdig signaleren van beveiligingsrisico’s en het adviseren over passende verbetermaatregelen.
Daarnaast draagt de professional bij aan de verdere professionalisering van security binnen IBS Toeslagen door kennisdeling, coaching en het versterken van security awareness binnen de organisatie.
Achtergrond opdracht
Binnen IBS Toeslagen wordt gewerkt aan de ontwikkeling, het beheer en de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS). Dit systeem ondersteunt kritische processen voor de uitvoering van toeslagen en er worden hoge eisen gesteld aan betrouwbaarheid, beschikbaarheid, integriteit en informatiebeveiliging.
Om de beveiliging van het systeem verder te versterken en security-risico’s vroegtijdig te identificeren en te beheersen, is behoefte aan een ervaren Senior Security Engineer. De professional brengt specialistische kennis mee op het gebied van informatiebeveiliging, Identity & Access Management, vulnerability management en Secure Software Development en ondersteunt teams bij het verder professionaliseren van securityprocessen binnen een Agile werkomgeving.
Eisen
HBO werk- en denkniveau
Ervaring als Security Engineer, Application Security Engineer of vergelijkbare securityfunctie binnen complexe enterprise- of overheidsomgevingen - min. 7 jr. ervaring
Ervaring met Identity & Access Management (IAM)-vraagstukken en autorisatiebeheer - min. 5 jr. ervaring
Ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging - min. 5 jr. ervaring
Ervaring met securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe.
Ervaring met Secure Software Development binnen Microsoft/.NET-omgevingen
Ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen
Wensen
Ervaring met BIO-, ISO 27001- en/of NIS2-richtlijnen.
Ervaring met Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen
Ervaring met authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC)
Ervaring met vulnerability-managementprocessen.
Ervaring met OWASP Top 10
Ervaring met Secure Software Development Lifecycle (SSDLC) en DevSecOps
Ervaring met van WS-Federation, AD en ADFS
Ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden
Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET
Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans
Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen
Ervaring met Agile/Scrum werken
Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen
Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving
Certificeringen zoals CISSP, CSSLP of vergelijkbaar
Competenties
Resultaatgericht. • Goede communicatieve vaardigheden. • Samenwerkingsgericht. • In staat complexe securityvraagstukken te vertalen naar praktische oplossingen. • Overtuigingskracht. • Coachend vermogen. • Organisatiesensitief.
>>>
Graag ontvang ik het CV van mogelijk passende kandidaten. Hou bij aanbieden rekening met de onderstaande punten (zonder deze info kan het CV helaas niet mee worden genomen in de selectie!):
1.Nederlandstalig CV (Word doc.) van max 5 a 6 pagina's. Indien een Engelstalig CV nodig is dan staat dit in de aanvraag bij de eisen vermeld.
2.Motivatie gericht op de vacature. Dit kan kort d.m.v. ja de ervaring heb ik opgedaan / de werkzaamheden heb ik gedaan in de perioden x bij de organisaties y. Dus puntsgewijs per eis, wens en werkzaamheden (graag deze ervaring & werkzaamheden in het CV vermelden in de betreffende perioden).
Naast de puntsgewijze motivatie van de wensen ook het aantal punten er bij vermelden; zie kolom beoordeling, dit geldt alleen voor de ICTU aanvragen!
3.Volledige naam + de officiële voorletters zoals in het paspoort staat
4.Woonplaats
5.Geboortedatum
6.Vakantieplannen in de komende 3 maanden
Met vriendelijke groet,
Michael Blaauw
FlexValue
+31613778889
michael@flexvalue.nl
www.flexvalue.nl