PAM engineer

Het Kadaster

image

max €99 per uur

Utrecht

40 uur p/w

ICT Informatievoorziening

10de augustus, 2025

14de augustus, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Deze functie is enkel beschikbaar voor medewerkers in dienst van leveranciers, geïnteresseerde ZZP'ers kunnen zich enkel laten aanbieden d.m.v. op de payroll bij StarApple interim te komen.


Het uurtarief voor deze functie ligt tussen de 90 - 99


De eisen Knock-out criteria, en worden profielen die hier niet aan voldoen direct terzijde gelegd door de klant, en heeft aanbieden zonder deze deze criteria geen zin. Bij twijfel over een eis vernemen we graag waar de twijfel in zit, per e-mail zodat we daarin kunnen adviseren.

______________________________________________________________________________________________________
Het Kadaster registreert en verstrekt gegevens over de ligging van vastgoed in Nederland en de daarmee samenhangende rechten, zoals eigendom en hypotheek. Als zelfstandig bestuursorgaan is dat onze wettelijke taak. Onze gegevens bieden houvast bij het onderzoeken van maatschappelijke vraagstukken, of het nu gaat om de beste route voor een nieuwe snelweg, actuele ontwikkelingen op de woningmarkt of het in beeld brengen van leegstand.

Opdracht
Binnen de directie IT bevindt zich de unit IT4ALL. Deze unit is o.a. verantwoordelijk voor de service delivery van alle generieke diensten aan medewerkers en IT teams. De unit is verdeelt in meerdere agile teams die elk hun eigen aandachtsgebied hebben.

Voor de ondersteuning van het Priviledged & Access Management (PAM) Team is het Kadaster op zoek naar een PAM engineer. Mn zal de kandidaat werken aan de automatisering van een aantal te leveren diensten ihkv het managen van privileged accounts en aansluiten van diensten hierop. Daarnaast borgen zowel techniek als proces rondom Endpoint protection (EPM) management als onderdeel van onze zero trust doelstellingen.

Belangrijkste technieken, methoden en tools
Delinea solution;
Entra ID en (Azure) Active Directory;
Powershell;
Python;
Agile werken.

Verantwoordelijkheden
De belangrijkste taken en verantwoordelijkheden zijn:
De inrichting en het beheer van de Delinea Privileged Access Management solution;
Het verder verbeteren van de weerbaarheid van Kadaster door het aansluiten van systemen op de PAM-dienst;
Het adviseren van DevOps teams en overige stakeholders m.b.t. inrichting keuzes i.h.k.v. reguliere beheerprocessen en security overwegingen;
De borging van nieuwe ontwikkelingen in de markt v.w.b. trends, wet- en regelgeving op de eigen dienstverlening;
Bijdrage leveren aan projecten en programma’s tbv aansluiting van diensten op de services die PAM als team levert;
Uitvoering van incidenten- en wijzigingsbeheer.

Vereisten / knock-outcriteria
1. Geen ZZP maar detachering/ payroll
2. Ervaring binnen de (semi) overheid
3. Het CV dient in het Nederlands te zijn opgesteld en mag niet langer zijn dan maximaal 6 pagina’s A4;
4. Je beschikt over minimaal 3 jaar aantoonbare kennis en ervaring binnen het werkveld van de informatiebeveiliging in het algemeen en PAM/EPM in het bijzonder;
5. Minimaal HBO/WO werk- en denkniveau, verkregen door opleiding of ervaring richting IT;
6. aantoonbare kennis van de volgende producten en technieken, minimaal 3 jaar bewezen werkervaring: Delinea solution, Entra ID en (Azure) Active Directory, Powershel.
7. Minimaal 3 jaar praktijkervaring met Business Analyse op het gebied van Priviledged Access Management;
8. Minimaal 3 jaar aantoonbare praktijkervaring met scripting talen als Powershell en Python;
9. Minimaal 3 jaar aantoonbare praktijkervaring met authenticatie protocollen als SAML, OAUTH2 en Kerberos;
10. Minimaal 1 jaar aantoonbare kennis van en ervaring met het zero trust model;
11. Uitstekende communicatieve vaardigheden (schriftelijk en mondeling) op minimaal Nederlandse taalniveau B2. Kadaster heeft als voertaal Nederlands.

Gunningscriteria (weging, totaal 100 punten) verdeeld in:
12. Minimaal 5 of meer jaren ervaring als PAM Engineer (10 punten);
13. Minimaal 5 of meer jaren ervaring met Delinea (20 punten);
14. Minimaal 5 of meer jaren ervaring met ENtra ID, Azure AD/AAD (20 punten);
15. Minimaal 5 of meer jaren ervaring met Powershell (20 punten);
16. Gecertificeerd op het gebied van zero trust (bijv Sans) en/of de bovengenoemde technieken:

a. Meer dan 2 certificaten (20 punten);
b. 1 of 2 certificaten (10 punten);
c. Geen certificaat (0 punten).

Competenties
Resultaatgericht;
Besluitvaardig en vasthoudend; kan zijn/haar eigen pad trekken in complex krachtenveld;
Communicatief zowel schriftelijk als mondeling sterk;
Proactief en initiatiefrijk;
Teamspeler;
Analytisch vermogen;
Flexibel.

Deze inhuuropdracht verloopt via een aanbesteding. De opdrachtgever heeft eisen en wensen opgegeven. Aan de eisen moet je voldoen om kans te maken. Op de wensen kun je punten scoren.

De Eisen
Minimaal HBO/WO werk- en denkniveau, verkregen door opleiding of ervaring richting IT

Aantoonbare kennis van de volgende producten en technieken, minimaal 3 jaar bewezen werkervaring: Delinea solution, Entra ID en (Azure) Active Directory, Powershell

Minimaal 3 jaar aantoonbare praktijkervaring met scripting talen als Powershell en Python

Minimaal 3 jaar aantoonbare praktijkervaring met authenticatie protocollen als SAML, OAUTH2 en Kerberos

Minimaal 1 jaar aantoonbare kennis van en ervaring met het zero trust model

Geen ZZP maar detachering/ payroll

Ervaring binnen de (semi) overheid

Het CV dient in het Nederlands te zijn opgesteld en mag niet langer zijn dan maximaal 6 pagina’s A4

Je beschikt over minimaal 3 jaar aantoonbare kennis en ervaring binnen het werkveld van de informatiebeveiliging in het algemeen en PAM/EPM in het bijzonder

Minimaal 3 jaar praktijkervaring met Business Analyse op het gebied van Priviledged Access Management

Uitstekende communicatieve vaardigheden (schriftelijk en mondeling) op minimaal Nederlandse taalniveau B2. Kadaster heeft als voertaal Nederlands.
De Wensen
Minimaal 5 of meer jaren ervaring als PAM Engineer

Minimaal 5 of meer jaren ervaring met Delinea

Minimaal 5 of meer jaren ervaring met ENtra ID, Azure AD/AAD

Minimaal 5 of meer jaren ervaring met Powershell

Gecertificeerd op het gebied van zero trust (bijv Sans) en/of de bovengenoemde technieken: Geen certificaat

Gecertificeerd op het gebied van zero trust (bijv Sans) en/of de bovengenoemde technieken: Meer dan 2 certificaten

Gecertificeerd op het gebied van zero trust (bijv Sans) en/of de bovengenoemde technieken: 1 of 2 certificaten
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit
14 augustus 2025 om 07:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.