Bright Professionals

Senior Security Engineer IAM en Application Security – Bright Professionals – Apeldoorn

Jobid=631551205578057564 (0.0992)

Voor de Belastingdienst zoeken wij een Senior Security Engineer IAM en Application Security. Je werkt als Senior Security Engineer aan de doorontwikkeling van het Toeslag Verstrekkingen Systeem (TVS). Je versterkt informatiebeveiliging binnen ontwikkel-, beheer- en governanceprocessen. Je waarborgt vertrouwelijkheid, integriteit en beschikbaarheid van applicaties en systemen en combineert technische securitykennis met advisering en coaching van teams in de softwareontwikkelketen.

Jouw verantwoordelijkheden

  • Je coacht en begeleidt ontwikkelteams en collega’s bij securityvraagstukken, Secure Software Development en security awareness.
  • Je draagt bij aan de aansluiting van processen op concernbrede security-, compliance- en governancekaders en vertaalt deze naar toepasbare richtlijnen voor ontwikkelteams.
  • Je stemt en stroomlijnt afspraken en operationele processen af met het Security Operations Center (SOC).
  • Je adviseert over en ondersteunt de ontwikkeling van IAM-oplossingen en governanceprocessen, inclusief moderniseren en optimaliseren van autorisatiemodellen (RBAC, ABAC e.d.).
  • Je verbetert en ondersteunt het vulnerability-managementproces, inclusief analyseren, prioriteren en begeleiden van opvolging van kwetsbaarheden (CVE’s).
  • Je bevordert Security by Design, Secure Software Development en security awareness binnen DevSecOps-, ontwikkel- en beheerprocessen.
  • Je coördineert, beoordeelt en begeleidt opvolging van bevindingen uit penetratietesten en security-assessments.
  • Je neemt deel aan refinements, sprintactiviteiten en andere Agile/Scrum-ceremonies.
  • Je werkt samen met ontwikkelaars, architecten, beheerders en andere stakeholders om security-eisen te vertalen naar praktische oplossingen.

Jouw resultaat
Je verhoogt de informatiebeveiliging van TVS door effectieve securitymaatregelen te realiseren, securityprocessen te verbeteren, risico’s vroegtijdig te signaleren en passende verbetermaatregelen te adviseren. Je levert ook een substantiële bijdrage aan kennisdeling, coaching en het versterken van security awareness binnen de organisatie.

Context
Je werkt in een Agile-werkomgeving waar verdere professionalisering van securityprocessen gewenst is. Er is behoefte aan specialistische kennis op het gebied van informatiebeveiliging, IAM, vulnerability management en Secure Software Development.

Jouw profiel

  • Je bent resultaatgericht.
  • Je beschikt over goede communicatieve vaardigheden.
  • Je bent samenwerkingsgericht en kunt effectief samenwerken met diverse stakeholders.
  • Je kunt complexe securityvraagstukken vertalen naar praktische oplossingen.
  • Je hebt overtuigingskracht en weet draagvlak te creëren voor securitymaatregelen.
  • Je hebt coachend vermogen en ervaring met het begeleiden van teams.
  • Je bent organisatiesensitief en werkt op een zorgvuldige manier binnen bestuurlijke en technische kaders.

Functie-eisen

  • Je hebt HBO werk- en denkniveau
  • Je hebt kennis van securityprincipes en architectuurconcepten zoals Zero Trust, Security by Design en het Least Privilege-principe
  • Je hebt kennis van Secure Software Development binnen Microsoft/.NET-omgevingen
  • Je hebt aantoonbare ervaring met threat modeling-methodieken en het identificeren van securityrisico's binnen applicaties en processen
  • Je hebt minimaal 7 jaar ervaring als Security Engineer, Application Security Engineer of vergelijkbare functie in complexe enterprise- of overheidsomgevingen
  • Je hebt minimaal 5 jaar ervaring met Identity & Access Management (IAM) en autorisatiebeheer
  • Je hebt minimaal 5 jaar ervaring met het coachen en begeleiden van collega’s, ontwikkelaars en teams op het gebied van informatiebeveiliging

Functie-wensen

  • Je hebt aantoonbare ervaring met vulnerability management en het analyseren, prioriteren en opvolgen van kwetsbaarheden
  • Je hebt ervaring met security binnen applicatieomgevingen gebaseerd op Microsoft/.NET
  • Je hebt ervaring met het beoordelen van penetratietesten, security-assessments en vulnerability scans
  • Je hebt ervaring met het adviseren van ontwikkelteams over securityvraagstukken en beveiligingsmaatregelen
  • Je hebt ervaring met Agile/Scrum werken
  • Je hebt ervaring met stakeholdermanagement binnen enterprise- of overheidsomgevingen
  • Het is een pré als je ervaring hebt binnen een overheidsorganisatie of andere sterk gereguleerde omgeving
  • Het is een pré als je certificeringen zoals CISSP, CSSLP of vergelijkbaar hebt
  • Je hebt kennis van BIO-, ISO 27001- en/of NIS2-richtlijnen
  • Je hebt kennis van Identity & Access Management (IAM) en autorisatiemodellen zoals RBAC, ABAC en vergelijkbare policy-based modellen
  • Je hebt kennis van authenticatie- en autorisatieprotocollen zoals SAML 2.0, OAuth 2.0 en OpenID Connect (OIDC)
  • Je hebt kennis van vulnerability-managementprocessen
  • Je hebt kennis van de OWASP Top 10
  • Je hebt kennis van Secure Software Development Lifecycle (SSDLC) en DevSecOps
  • Het is een pré als je kennis hebt van WS-Federation, Active Directory en ADFS

Extra Informatie

  • Aantal uur 36 – 36
  • ZZP mogelijk? Nee
  • Thuiswerken mogelijk? N.t.b.
  • Startdatum 01-09-2026
  • Opleidingsniveau HBO

Lees hier meer

Deel deze vacature: