Microsoft Entra ID inrichting en beheer

GRID NV

image

Geen max tarief

Groningen

16 uur p/w

ICT Informatievoorziening

17de juni, 2025

1ste juli, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat de technische implementatie en het beheer van Microsoft Entra ID verzorgen voor vier gemeenten, met focus op identiteitsbeheer, toegangscontrole en beveiliging, terwijl je samenwerkt met projectteams en interne beheerders.

Het programma “Van ICT-uitvoering naar ICT-regie” behelst alle voorbereiding en werkzaamheden om te transformeren van de huidige ICT-dienstverleningsorganisatie (voor vier gemeenten) GRID NV naar een samenwerkingsvorm waarin de vier gemeentelijke eigenaren in regie zijn van hun eigen ICT-voorziening. In dit kader wordt gezocht naar een specialist voor de inrichting en het beheer van Microsoft Entra ID (voorheen Azure Active Directory). Deze omgeving vormt de ruggengraat van de moderne werkplek en is essentieel voor identiteitsbeheer, toegangscontrole en beveiliging binnen de Microsoft-cloudomgeving.

De gevraagde specialist is verantwoordelijk voor de technische implementatie, configuratie en het beheer van Microsoft Entra ID binnen de tenants van de GRID-gemeenten. De focus ligt op het realiseren van een veilige, schaalbare en beheersbare identiteitsinfrastructuur die voldoet aan gemeentelijke wet- en regelgeving.

De gevraagde expertise omvat onder andere:
- Analyse en Harmonisatie
Inventarisatie van bestaande Entra ID-configuraties per gemeente
Analyse van Conditional Access policies, Identity Protection instellingen en roltoewijzingen
Harmonisatie van instellingen op basis van best practices en de referentietenant
- Configuratie en Implementatie
Inrichten van Conditional Access policies, Identity Governance (PIM, Access Reviews).
Toetsen Configuratie en uitvoeren beheer van Multi-Factor Authentication (MFA), Self-Service Password Reset (SSPR).
Integratie met on-premises AD via Entra Connect.
Inrichten van rolgebaseerde toegangscontrole (RBAC) en administratieve eenheden.
- Beveiliging en Compliance
Implementatie van Identity Protection policies.
Borging van compliance met BIO, NIS2, Archiefwet, WOO, MDTO en gemeentelijk beleid.
Logging en monitoring via Entra ID logs en Microsoft Sentinel.
- Documentatie en Overdracht
Uitgebreide technische documentatie van configuraties en procedures.
Kennisoverdracht aan interne beheerders via workshops en handleidingen.
- Ondersteuning en Troubleshooting
Oplossen van complexe identiteits- en toegangsproblemen.
Tweedelijns ondersteuning tijdens en na implementatie.
- Samenwerking en Projectmanagement
Afstemming met projectteams voor informatiebeveiliging, de projecten rondom digitaal samenwerken en de ontvlechting van de Multi on premise Active Directory.
Rapportage aan projectleiding en betrokken stakeholders.

Kandidaatomschrijving
Generieke eigenschappen:
De kandidaat die in aanmerking wil komen voor gunning van deze opdracht dient te voldoen aan een aantal inhoudelijke en interpersoonlijk eigenschappen. Deze eigenschappen zijn opgesteld om te waarborgen dat de inrichting en het beheer van Microsoft Entra ID op een kwalitatief hoogstaande en toekomstbestendige wijze worden uitgevoerd.

De kandidaat beschikt aantoonbaar over diepgaande kennis van Microsoft Entra ID, inclusief onderdelen zoals Conditional Access, Identity Protection, Privileged Identity Management (PIM), en de integratie met on-premises Active Directory via Entra Connect. Ervaring met hybride identiteitsomgevingen is een vereiste, evenals kennis van governance-structuren binnen Microsoft 365. Daarnaast dient de kandidaat ervaring te hebben met het opstellen en uitvoeren van migratieplannen, bij voorkeur binnen een multi-tenant omgeving zoals die van gemeentelijke samenwerkingsverbanden. De leverancier is in staat om bestaande configuraties te analyseren, te harmoniseren en te documenteren conform best practices.

Op het gebied van beveiliging en compliance wordt verwacht dat de kandidaat aantoonbare ervaring heeft met het implementeren van maatregelen die voldoen aan de Baseline Informatiebeveiliging Overheid (BIO), de NIS2-richtlijn, de Archiefwet, de Wet open overheid (Woo), en gemeentelijke beleidskaders op het gebied van privacy en informatiebeveiliging. De kandidaat dient ten minste drie referentieprojecten aan te leveren uit de afgelopen vijf jaar, waarin vergelijkbare werkzaamheden zijn uitgevoerd. Deze referenties moeten voorzien zijn van contactpersonen die benaderd kunnen worden voor verificatie. Tot slot wordt verwacht dat de kandidaat beschikt over relevante Microsoft-certificeringen, zoals de Microsoft Certified: Identity and Access Administrator Associate. Kennis van PowerShell voor automatisering binnen de Entra-omgeving geldt als een pre.

Interpersoonlijke eigenschappen:
- Analytisch vermogen: In staat om complexe IT-omgevingen te analyseren, knelpunten te identificeren en effectieve oplossingen te ontwerpen.
- Probleemoplossend vermogen: Proactief in het oplossen van technische problemen en het vinden van creatieve oplossingen.
- Communicatieve vaardigheden: Uitstekende mondelinge en schriftelijke communicatievaardigheden in het Nederlands. In staat om complexe technische informatie duidelijk over te brengen aan zowel technische als niet-technische stakeholders.
- Samenwerkingsgericht: Een teamplayer die effectief kan samenwerken met diverse disciplines en belangen.
- Proactief en zelfstandig: In staat om taken zelfstandig uit te voeren, initiatief te nemen en verantwoordelijkheid te dragen.
- Kwaliteitsgericht: Oog voor detail en streven naar hoogwaardige oplossingen en documentatie.
- Affiniteit met overheidscontext: Begrip van de specifieke eisen en processen binnen gemeentelijke organisaties (een pre).
- Resultaatgericht: In staat om doelen te stellen en deze effectief en efficiënt te bereiken, waarbij een skill set worden ingezet om samenwerking en afstemming te optimaliseren.

Interviewplanning
De gesprekken zijn op 7, 8 of 9 juli. Toelichting op rooster: Er wordt uitgegaan dat er 2 fases bestaan; een inrichting- en een beheerfase. Voor de inrichtingsfase wordt uitgegaan van een gemiddelde inzet van 20 uur per week, voor de beheerfase gemiddeld 8 uur per week.

De Eisen
LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol. – Relevante Microsoft-certificeringen (bijv. Microsoft 365 Certified: Endpoint Administrator Associate, Microsoft Certified: Azure Administrator Associate, Security Administrator Associate) moeten worden vermeld.
– HBO/WO werk- en denkniveau, bij voorkeur in een IT-gerelateerde richting.
– Minimaal 3-5 jaar relevante werkervaring in een vergelijkbare rol (consultant, specialist, beheerder) met focus op Entra ID en M365 implementaties.
– Ervaring met projectmatig werken en het volgen van projectmethodieken.
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – Bij deze opdracht wordt om een motivatiebrief gevraagd. Deze weegt mee in de uiteindelijke beoordeling.
– In de motivatiebrief moeten de volgende zaken naar voren komen:
– Persoonlijke noot waarom deze opdracht waarde toevoegt aan zichtzelf en aan de klant.
– Overzicht van leereffecten opgedaan uit voorgaande opdrachten.
– Zelfreflectie rondom de zaken die anders of beter uitgevoerd hadden kunnen worden.
– Voorwaarden die de kandidaat stelt aan de werkomgeving om succesvol te kunnen zijn.
– Voldoet de kandidaat aan de juiste opleidingseisen.
– Kunnen uitleggen hoe, waar, hoe vaak en op welke manier de kandidaat een soortgelijk Entra ID traject binnen een lokale overheidsomgeving heeft uitgevoerd.
– Bij deze opdracht worden na de eerste selectieronde met een aantal partijen interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling.
– De kandidaat zal vooral worden getoetst op de relevante interpersoonlijke kwaliteiten.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 01-07-2025 12:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.