Senior Security Engineer IAM & Application Security

Belastingdienst - ICT

Opdracht omschrijving

Opdrachtomschrijving

Werkzaamheden/Taken De Senior Security Engineer ondersteunt de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS) door het versterken van de informatiebeveiliging binnen ontwikkel-, beheer- en governanceprocessen. De professional draagt bij aan het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen binnen IBS Toeslagen. De professional combineert technische securitykennis met advisering en begeleiding van teams binnen de softwareontwikkelketen. De werkzaamheden bestaan onder andere uit:

• Coachen en begeleiden van ontwikkelteams en collega's bij securityvraagstukken, Secure Software Development en security awareness.

• Bijdragen aan het aansluiten van afdelingsprocessen op concernbrede security-, compliance- en governanceprocessen en kaders.

• Afstemmen en stroomlijnen van afspraken en operationele processen met het Security Operations Center (SOC).

• Vertalen van concernbrede securityprincipes en -beleid naar toepasbare richtlijnen en werkwijzen voor ontwikkelteams.

• Adviseren over en ondersteunen bij de verdere ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief het moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC en vergelijkbare policy-based modellen) in samenwerking met business- en proceseigenaren.

• Verbeteren en inhoudelijk ondersteunen van het vulnerability-managementproces, waaronder het analyseren, prioriteren en begeleiden van de opvolging van kwetsbaarheden (CVE's).

• Bevorderen van Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen.

• Coördineren, beoordelen en begeleiden van opvolging van bevindingen uit penetratietesten en security-assessments.

• Deelnemen aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies.

• Bijdragen aan de verdere professionalisering van informatiebeveiliging binnen IBS Toeslagen.

• Samenwerken met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische en realiseerbare oplossingen.

Prestatie De Senior Security Engineer levert een bijdrage aan het verhogen van de informatiebeveiliging van het Toeslag Verstrekkingen Systeem door het realiseren van effectieve securitymaatregelen, het verbeteren van securityprocessen, het vroegtijdig signaleren van beveiligingsrisico's en het adviseren over passende verbetermaatregelen. Daarnaast draagt de professional bij aan de verdere professionalisering van security binnen IBS Toeslagen door kennisdeling, coaching en het versterken van security awareness binnen de organisatie.

Achtergrond opdracht

Binnen IBS Toeslagen wordt gewerkt aan de ontwikkeling, het beheer en de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS). Dit systeem ondersteunt kritische processen voor de uitvoering van toeslagen en er worden hoge eisen gesteld aan betrouwbaarheid, beschikbaarheid, integriteit en informatiebeveiliging. Om de beveiliging van het systeem verder te versterken en security-risico's vroegtijdig te identificeren en te beheersen, is behoefte aan een ervaren Senior Security Engineer. De professional brengt specialistische kennis mee op het gebied van informatiebeveiliging, Identity & Access Management, vulnerability management en Secure Software Development en ondersteunt teams bij het verder securityprocessen binnen een werkomgeving.

Eisen

Alleen Nederlandstalige CV’s aanbieden en kandidaten moeten perfect Nederlands kunnen spreken. Opdracht is minder geschikt voor ZZP’ers ivm wet DBA

• HBO werk- en denkniveau

• Kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe.

• Kennis van Secure Software Development binnen Microsoft/.NET-omgevingen

• Aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen

• aantoonbare ervaring als Security Engineer Application Security Engineer of vergelijkbare securityfunctie binnen complexe enterprise- of overheidsomgevingen

• Aantoonbare ervaring met Identity & Access Management (IAM)-vraagstukken en autorisatiebeheer (7 5 jaar)

• Ervaring met het coachen en begeleiden van collega's ontwikkelaars en teams op het gebied van informatiebeveiliging (5 jaar)

• pré

Wensen

• Kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen.

• Kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen.

• Kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC).

• Kennis van vulnerability-managementprocessen.

• Kennis van OWASP Top 10.

• Kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps.

• Kennis van WS-Federation, AD en ADFS is een pré.

• Ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET.

• Ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans.

• Ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen.

• Ervaring met Agile/Scrum werken.

• Ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen.

• Ervaring binnen een overheidsorganisatie of andere sterk gereguleerde omgeving is een pré.

• Certificeringen zoals CISSP, CSSLP of vergelijkbaar zijn een pré

Competenties

• Resultaatgericht.

• Goede communicatieve vaardigheden.

• Samenwerkingsgericht.

• In staat complexe securityvraagstukken te vertalen naar praktische oplossingen.

• Overtuigingskracht.

• Coachend vermogen.

• Organisatiesensitief

Aanvullende Informatie

Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

Sluiting inschrijving
18 Aug 2026
Aanvang
2026-09-01
Uren in de Week
36 uur per week
Duur opdracht
4 maanden
Inhuurtype
detachering
Opleiding
Automatisering/ICT
Solliciteer direct
Vragen over opdracht?

Niet gevonden wat je zocht?

Wil je gebruikmaken van persoonlijke begeleiding, slimme AI-matching en direct reageren op relevante opdrachten? Schrijf je in en ontdek wat Carrièrebrug voor jouw loopbaan kan betekenen.

Schrijf je in
Een man met een pet en een donkere trui zit met een telefoon in zijn hand, glimlachend in een lichte kamer, en een vrouw met pet en donkere trui praat uiterst expressief aan een laptop aan een tafel in een donkere kamer.
Carrièbrug logo
Carrièrebrug
Reageert normaal binnen een paar uur.
Carrièrebrug
Goededag!
Waar kunnen we je mee helpen?
Whatsapp Logo
Start Whatsapp Chat
Whatsapp Logo