Senior Solution Architect IAM

Rijksinstituut voor de Volksgezondheid en Milieu (RIVM)

image

Max 102 p/u

Utrecht

18 uur p/w

ICT Informatievoorziening

9de december, 2025

15de december, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Opdrachtomschrijving
De RIVM-IV-organisatie fungeert als ICT-dienstverlener voor het RIVM en diverse andere deelnemers binnen de rijksoverheid. De IV-organisatie beheert een uitgebreide ICT-infrastructuur, inclusief alle aspecten van compute, storage, connectivity, virtuele hosting-lagen, werkplekken, databases en applicaties. De RIVM IV-organisatie levert IV-diensten voor 4000 medewerkers in 6 organisaties.
We zijn momenteel bezig met het opstarten van trajecten om de dienstverlening rond Identity en Access Management (IAM) te verbeteren. Dit omvat zowel technische aspecten als regie en governance.
Functieomschrijving
We zijn op zoek naar een ervaren Solution Architect IAM met diepgaande kennis en ervaring binnen het Identity en Access Management vakgebied. De ontwerp- en adviesrol binnen diverse trajecten wordt uitgevoerd in nauwe samenwerking met projectteams, de beheerorganisatie en onder regie van het architectuurloket. De Solution Architect zal zijn werkzaamheden uitvoeren vanuit de IAM beheerorganisatie.
Verantwoordelijkheden
Bijdragen aan doelarchitectuur IAM;
Maken van PSA en ontwerpen van oplossingen binnen het IAM landschap;
Advies en technisch leiderschap voor oplossingen binnen het IAM landschap;
Het beschrijven en documenteren van architectuur bouwblokken voor de IAM functies.
Ervaring met meerdere analytische methoden en succesvolle projecten in het IAM domein is een must (controls, processen en technologie).
Verbeteringsgebieden
Oplossingen binnen het IAM landschap waarop verbeteringen en vernieuwing gaan plaatsvinden:
Identity Governance en Administration (IGA);
Priviliged Identity & Access Management (PIM/ PAM);
Access Control functies zoals Public Key Infrastructure (PKI), Federated Identity Management (FIM), Passwordless en Multi-Factor Authenticatie (MFA).
Samenwerking
Voor een juiste invulling van deze rol is het nodig om met verschillende rollen af te stemmen, waaronder projectleiders, enterprise-, applicatie- en infrastructuur-architecten, diensteigenaren, information security officers en het operationeel beheerteam IAM. Het onderwerp kent vele aspecten. Het is aan de architect om te sturen op resultaat, efficiënt informatie op te halen van de diverse betrokkenen, de verkregen informatie samen te voegen en te vertalen in heldere architecturen en ontwerpen.
Achtergrond opdracht
De RIVM-IV-organisatie is een ICT-dienstverlener voor het RIVM en een aantal andere deelnemers binnen de rijksoverheid. De IV-organisatie exploiteert een ICT-infrastructuur met daarin alle facetten van compute, storage, connectivity, virtuele hosting-lagen, werkplekken, databases en applicaties. De RIVM IV-organisatie levert IV-diensten voor 4000 medewerkers in 6 organisaties.

De Eisen
Kennis van IAM architectuur en processen
Kennis van security architectuur
Ervaring met het schrijven van doelarchitectuur en ontwerpen.
Ervaring met het schrijven van architectuur- en solution bouwblokken
Adviseren van diverse stakeholders
Up-to-date kennis op de diverse oplossingen binnen IAM zoals IGA, PKI, PIM, PAM, FIM, Passwordless authenticatie en MFA
Ruime kennis en ervaring met bekende IAM producten zoals Okta, SailPoint, Savyint en/of One Identity
Ruime kennis en ervaring met IAM binnen Microsoft Entra ID
Kennis en ervaring met Directory Services zoals Active Directory, LDAP en Entra ID
Kennis en ervaring op het gebied van gefedereerde Identity Management en met standaarden als SAML, OAuth en OpenID Connect
Kennis van IAM concepten ABAC, RBAC en PBAC
Diepgaande kennis op het gebied van security best practices en security standaarden
HBO of WO-diploma
Kennis van Rijkskaders, w.o. NORA, BIO en AVG
Ervaring binnen complexe (IT) organisaties
Ervaring binnen de Rijksoverheid
Ervaring met Archimate en TOGAF
Ervaring met Agile/SCUMKennis van IAM architectuur en processenKennis van security architectuurErvaring met het schrijven van doelarchitectuur en ontwerpen.Ervaring met het schrijven van architectuur- en solution bouwblokkenAdviseren van diverse stakeholdersUp-to-date kennis op de diverse oplossingen binnen IAM zoals IGA, PKI, PIM, PAM, FIM, Passwordless authenticatie en MFARuime kennis en ervaring met bekende IAM producten zoals Okta, SailPoint, Savyint en/of One IdentityRuime kennis en ervaring met IAM binnen Microsoft Entra IDKennis en ervaring met Directory Services zoals Active Directory, LDAP en Entra IDKennis en ervaring op het gebied van gefedereerde Identity Management en met standaarden als SAML, OAuth en OpenID ConnectKennis van IAM concepten ABAC, RBAC en PBACDiepgaande kennis op het gebied van security best practices en security standaardenHBO of WO-diplomaKennis van Rijkskaders, w.o. NORA, BIO en AVGErvaring binnen complexe (IT) organisatiesErvaring binnen de RijksoverheidErvaring met Archimate en TOGAFErvaring met Agile/SCUM
De Wensen
Ervaring in aanbestedingen van IAM oplossingen in de markt
Daadkrachtig
Verbindend
Luisterend vermogen
RolvastErvaring in aanbestedingen van IAM oplossingen in de marktDaadkrachtigVerbindendLuisterend vermogenRolvast
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • Altijd snel je geld: Zodra de opdrachtgever betaalt, staat het bedrag binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Zodra de opdrachtgever betaalt, staat jouw netto betaling binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 15-12-2025
Je hebt nog 6 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Ik ga akkoord met de algemene voorwaarden en het Privacy beleid van Bij Oranje.
Ik wil graag de nieuwsbrief ontvangen voor nieuwe opdrachten.