Opdrachten

Centraal Orgaan opvang asielzoekers - ICT IAM technisch specialist

IAM technisch specialist

Info

Functie

IAM technisch specialist

Locatie

Nader te bepalen

Uren per week

36 uren per week

Looptijd

28.07.2024 - 07.08.2025

Opdrachtnummer

209592

Sluitingsdatum

date-icon17.07.2024 clock-icon07:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Ben jij een engineer en technisch specialist in Identity en Access Management (IAM)? Heb je kennis van zowel on-premise als cloud- omgevingen en weet je precies hoe je ontwikkel- en beheerwerkzaamheden uitvoert op zowel infrastructuur als applicaties? Ben je proactief en gedreven en kun je technische problemen oplossen met IAM-gerelateerde cyberbeveiligingsoplossingen? Dan zijn wij op zoek naar jou!

Taakomschrijving

Als IAM-technisch specialist maak je deel uit van het SecOps-team. De werkzaamheden komen ook voort uit het lopende IAM programma. In jouw rol draag je bij aan de ontwikkeling van technische oplossingen voor diverse projecten en verbeteringen volgens onze roadmap. Binnen ons multidisciplinaire scrumteam ben je een belangrijke speler in het proactief en reactief ontwikkelen en beheren van onze identity-, authenticatie- en autorisatiesystemen. Daarnaast ben je een belangrijk onderdeel van het IAM programma.

Verantwoordelijkheden:

- Implementatie en beheer van nieuwe IAM- en/of PAM-tools.

- Implementeren van Single Sign-On (SSO) voor zowel on-premise als SaaS-toepassingen

.- Aansluiten van cloud- en on-premise applicaties op het IAM-proces via protocollen zoals AUTH/OIDC/SCIM.

- Automatiseren van autorisatieaanvragen met PowerShell.

- Doorontwikkelen van rapportages en audits.

- Bijdragen aan technische ontwikkelingen om on-premise en SaaS toepassingen te voorzien van IAM-oplossingen. In eerste instantie binnen het huidig beschikbare COA-landschap, uiteindelijk door implementatie van een IAM ondersteunende applicatie.

Vanuit SecOps en het IAM-programma los je incidenten op, bewaak je de snelheid en stabiliteit van de productiesystemen en automatiseer je zoveel mogelijk de beheerprocessen. Daarnaast ontwikkel je nieuwe functionaliteiten om bestaande processen te automatiseren of nieuwe behoeften te implementeren.

Eisen (knock-out)

- Opleiding: Een HBO-diploma (maar we hechten meer waarde aan praktijkervaring en kennis).
- Security-certificeringen zoals CCSP of CISSP (of vergelijkbare certificaten).

- Flexibiliteit: Je hebt een flexibele instelling en vindt het geen probleem om ook buiten kantooruren te werken, indien nodig

Profielomschrijving (geen knock-out)

- Minimaal 5 jaar ervaring als IAM-technisch specialist binnen relevante IAM-projecten.

- Ervaring met IGA-concepten zoals RBAC, PAM, SIEM, SSO, SoD, dataclassificatie en hercertificering.

- Minimaal 2 jaar aantoonbare ervaring met het inrichten van RBAC binnen een complexe organisatie.

- Goede algemene kennis van IT-omgevingen zoals Active Directory, Azure Cloud, Office 365, SharePoint Online, etc.

- Technische ervaring met SAML, OIDC, OAuth & SCIM en in staat om SSO-koppelingen te leggen met zowel on-premise als cloudapplicaties.

- Minimaal 3 jaar ervaring met ontwikkeltalen zoals PowerShell; daarbij kennis van Java of C# is een pré.

- Ervaring met het ontwerpen van IAM-oplossingen die organisatie breed uitgerold kunnen worden.

- Minimaal 3 jaar ervaring met het bedenken van oplossingen voor authenticatie en autorisatie.

- Minimaal 3 jaar ervaring met werken in productteams en bekendheid met werken in sprints.

- Communicatie vaardig en is in staat de organisatie (ICT en business) te bewegen naar de IAM processen.

Overige

- Standplaats Den Haag, met mogelijkheid tot deels thuiswerken.

- Je bent gedreven, proactief en staat open voor een veranderende omgeving. 

- Je bent analytisch en (technisch) communicatief sterk, klantgericht en je kunt goed verbinden en samenwerken. 

Vanuit SecOps en het IAM-programma begeleid en adviseer je het scrumteam naar succesvolle IAM-implementaties.

Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

Bedrijfsgegevens

Bedrijfs gegevens

Centraal Orgaan opvang asielzoekers - ICT

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Ben jij een engineer en technisch specialist in Identity en Access Management (IAM)? Heb je kennis van zowel on-premise als cloud- omgevingen en weet je precies hoe je ontwikkel- en beheerwerkzaamheden uitvoert op zowel infrastructuur als applicaties? Ben je proactief en gedreven en kun je technische problemen oplossen met IAM-gerelateerde cyberbeveiligingsoplossingen? Dan zijn wij op zoek naar jou!

Taakomschrijving

Als IAM-technisch specialist maak je deel uit van het SecOps-team. De werkzaamheden komen ook voort uit het lopende IAM programma. In jouw rol draag je bij aan de ontwikkeling van technische oplossingen voor diverse projecten en verbeteringen volgens onze roadmap. Binnen ons multidisciplinaire scrumteam ben je een belangrijke speler in het proactief en reactief ontwikkelen en beheren van onze identity-, authenticatie- en autorisatiesystemen. Daarnaast ben je een belangrijk onderdeel van het IAM programma.

Verantwoordelijkheden:

- Implementatie en beheer van nieuwe IAM- en/of PAM-tools.

- Implementeren van Single Sign-On (SSO) voor zowel on-premise als SaaS-toepassingen

.- Aansluiten van cloud- en on-premise applicaties op het IAM-proces via protocollen zoals AUTH/OIDC/SCIM.

- Automatiseren van autorisatieaanvragen met PowerShell.

- Doorontwikkelen van rapportages en audits.

- Bijdragen aan technische ontwikkelingen om on-premise en SaaS toepassingen te voorzien van IAM-oplossingen. In eerste instantie binnen het huidig beschikbare COA-landschap, uiteindelijk door implementatie van een IAM ondersteunende applicatie.

Vanuit SecOps en het IAM-programma los je incidenten op, bewaak je de snelheid en stabiliteit van de productiesystemen en automatiseer je zoveel mogelijk de beheerprocessen. Daarnaast ontwikkel je nieuwe functionaliteiten om bestaande processen te automatiseren of nieuwe behoeften te implementeren.

Eisen (knock-out)

- Opleiding: Een HBO-diploma (maar we hechten meer waarde aan praktijkervaring en kennis).
- Security-certificeringen zoals CCSP of CISSP (of vergelijkbare certificaten).

- Flexibiliteit: Je hebt een flexibele instelling en vindt het geen probleem om ook buiten kantooruren te werken, indien nodig

Profielomschrijving (geen knock-out)

- Minimaal 5 jaar ervaring als IAM-technisch specialist binnen relevante IAM-projecten.

- Ervaring met IGA-concepten zoals RBAC, PAM, SIEM, SSO, SoD, dataclassificatie en hercertificering.

- Minimaal 2 jaar aantoonbare ervaring met het inrichten van RBAC binnen een complexe organisatie.

- Goede algemene kennis van IT-omgevingen zoals Active Directory, Azure Cloud, Office 365, SharePoint Online, etc.

- Technische ervaring met SAML, OIDC, OAuth & SCIM en in staat om SSO-koppelingen te leggen met zowel on-premise als cloudapplicaties.

- Minimaal 3 jaar ervaring met ontwikkeltalen zoals PowerShell; daarbij kennis van Java of C# is een pré.

- Ervaring met het ontwerpen van IAM-oplossingen die organisatie breed uitgerold kunnen worden.

- Minimaal 3 jaar ervaring met het bedenken van oplossingen voor authenticatie en autorisatie.

- Minimaal 3 jaar ervaring met werken in productteams en bekendheid met werken in sprints.

- Communicatie vaardig en is in staat de organisatie (ICT en business) te bewegen naar de IAM processen.

Overige

- Standplaats Den Haag, met mogelijkheid tot deels thuiswerken.

- Je bent gedreven, proactief en staat open voor een veranderende omgeving. 

- Je bent analytisch en (technisch) communicatief sterk, klantgericht en je kunt goed verbinden en samenwerken. 

Vanuit SecOps en het IAM-programma begeleid en adviseer je het scrumteam naar succesvolle IAM-implementaties.

Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

De recruiter

Else Krijgsman

Between

+316 81 95 58 60

else.krijgsman@headfirst.nl

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

Privacy Preference Center