Senior Security Engineer IAM & Application Security

Belastingdienst

company logo
salary icon

Tarief/Salaris

€geen max tarief

location icon

Locatie

Gelderland

hours icon

Inzet

36 uur p/w

type icon

Dienstverband

ICT Informatievoorziening

date icon

Gepubliceerd

5 augustus, 2026

expiry icon

Deadline

17 augustus, 2026

Nog 11 dagen

De Opdrachtomschrijving

Opdrachtomschrijving De Senior Security Engineer ondersteunt de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS) door het versterken van informatiebeveiliging binnen ontwikkel-, beheer- en governanceprocessen. De professional waarborgt vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen binnen IBS Toeslagen en combineert technische securitykennis met advisering en coaching van teams in de softwareontwikkelketen. Coachen en begeleiden van ontwikkelteams en collega’s bij securityvraagstukken, Secure Software Development en security awareness. Bijdragen aan aansluiting van afdelingsprocessen op concernbrede security-, compliance- en governanceprocessen en kaders. Afstemmen en stroomlijnen van afspraken en operationele processen met het Security Operations Center (SOC). Vertalen van concernbrede securityprincipes en -beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams. Adviseren over en ondersteunen bij de verdere ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC e.d.). Verbeteren en ondersteunen van het vulnerability-managementproces, inclusief analyseren, prioriteren en begeleiden van opvolging van kwetsbaarheden (CVE’s). Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen. Coördineren, beoordelen en begeleiden van opvolging van bevindingen uit penetratietesten en security-assessments. Deelnemen aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies. Bijdragen aan verdere professionalisering van informatiebeveiliging binnen IBS Toeslagen. Samenwerken met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische oplossingen. De Senior Security Engineer verhoogt de informatiebeveiliging van TVS door effectieve securitymaatregelen te realiseren, securityprocessen te verbeteren, risico’s vroegtijdig te signaleren en passende verbetermaatregelen te adviseren. Tevens levert de professional een bijdrage aan kennisdeling, coaching en het versterken van security awareness binnen de organisatie. Binnen IBS Toeslagen is behoefte aan een ervaren Senior Security Engineer met specialistische kennis van informatiebeveiliging, IAM, vulnerability management en Secure Software Development om securityprocessen verder te professionaliseren in een Agile-werkomgeving.

De Eisen

HBO werk- en denkniveau.

Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe.

Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen.

Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen.

Minimaal 7 jaar ervaring als Security Engineer, Application Security Engineer of vergelijkbare functie in complexe enterprise- of overheidsomgevingen.

Minimaal 5 jaar ervaring met Identity & Access Management (IAM) en autorisatiebeheer.

Minimaal 5 jaar ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging.

De Wensen

Aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden.

Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.

Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.

Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.

Ervaring met Agile/Scrum werken.

Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.

Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.

Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).

Kennis van WS-Federation, Active Directory en ADFS is een pré.

Kennis van OWASP Top 10.

Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.

Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré.

Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.

Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.

Kennis van vulnerability-managementprocessen.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 17 augustus 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Eventuele motivatie volgt in een latere fase van het proces.